Vulnerabilidad en Adobe Acrobat ReaderSe ha publicado una potencial vulnerabilidad en Adobe Acrobat Reader que podría permitir a un atacante ejecutar código arbitrario. Su descubridor no ha dado detalles sobre la vulnerabilidad, pero afirma que un atacante podría fabricar un archivo PDF especialmente manipulado y hacer que se ejecute código arbitrario en Windows si es abierto con Adobe Acrobat Reader.

El mismo investigador (Petkov) que diera a conocer la semana pasada la vulnerabilidad en QuickTime Player a través de Firefox y el reciente fallo en el cliente de Second Life, ha anunciado un nuevo problema en Adobe Acrobat Reader, el lector de PDF estándar “de facto” para Windows.

Aunque no ha publicado detalles sobre el fallo, afirma que puede permitir la ejecución de código en Windows y que posee una prueba de concepto funcional. Dada la reputación y credibilidad de su descubridor (sumada a otros descubrimientos de vulnerabilidades sobre las que alertó en enero que afectaban Adobe Acrobat Reader) pocos dudan de que el problema no sea cierto. El fallo parece haber sido reproducido en un Windows XP Service Pack 2 con Adobe Acrobat Reader totalmente actualizados, no resultando vulnerable Windows Vista.

Aunque no constituya prueba irrefutable, Petkov ha publicado un vídeo donde se muestra el efecto de su prueba de concepto (ejecuta la calculadora con solo abrir un PDF). Dice no haber publicado más detalles del asunto porque realmente supondría una seria amenaza. Y no le falta razón. El formato PDF se ha convertido en un sistema de intercambio muy utilizado entre usuarios, más aún entre organizaciones y empresas, tanto como los documentos ofimáticos en los que se suele confiar ciegamente.

Continuar leyendo »

foobar 0.9.4.5 beta 1Nueva versión de foobar, un reproductor austero en su aspecto, pero de los más funcionales del mercado.

foobar es un reproductor de audio freeware desarrollado por Peter Pawlowski, un antiguo desarrollador de Nullsoft.

Con una interfaz sencillísima, foobar está repleto de opciones y funcionalidades, que van desde la reproducción sin pausas entre pistas, hasta la conversión de formatos e incluso la instalación de componentes adicionales que nos permitirán incluso grabar CDs.

Foobar nos ofrece un rendimiento optimizado y soporta la mayor parte de formatos de audio, entre ellos: MPEG-4 AAC, MP3, MP2, MUSEPACK, OGG VORBIS, WAV, AIFF, VOC, AU, SND, etc…

Es respetuoso con el consumo de memoria y ofrece una calidad de audio sobresaliente.

Changelog:
- Musepack SV8 decoding support

Descarga: Foobar 0.9.4.5 beta 1

Site Oficial: Foobar

Adobe anuncia Photoshop Elements 6.0Adobe nos presenta una nueva versión de su software destinado a usuarios de cámaras digitales que les guste retocar sus imágenes de manera sencilla, sin la complejidad de Photoshop.

Photoshop Elements 6.0. está destinado a los usuarios no profesionales, pero incluye avanzadas herramientas de manejo sencillo, hasta ahora tan solo disponibles en las últimas versiones de Adobe Photoshop.

Ello nos permite retocar imágenes y eliminar imperfecciones simplemente con un par de clicks de ratón.

A destacar la inclusión de un novedoso organizador de fotografías y compartición de las mismas.

Como principal novedad destacar en la nueva versión la inclusión de un módulo de combinación de imágenes y la mayor sencillez de uso del mismo.

Enlace: Photoshop Elements 6.0

 Jam Studio

Jam Studio es una herramienta online que permite a cualquiera, desde su navegador, crear música con guitarras, baterías, piano, bajos, etc…

Con una interfaz sencilla y elegante, Jam Studio está aún en fase beta, pero ya nos permite poder escribir cinco páginas de acordes diferentes, en cada una de ellas puedes incluir las secuencias que quieras: entrada, estrofa, estribillo, interludio, coda, etc…

Desarrollada en flash la aplicación nos permite elegir nuestras propias canciones sin apenas idea de música, tan solo seleccionar instrumentos y aplicar algunas notas.

Continuar leyendo »

Microsoft ofrece una “actualización” de Windows Vista a XPDefinitivamente Windows Vista no va como debería ir. No sé qué tendrá, no sé qué le faltará o qué le sobrará, pero lo que sí es cierto es que cuando la propia Microsoft ofrece una actualización oficial para desactualizar Vista a XP SP2 , las cosas no van bien.

La razón principalmente viene a ser los problemas de seguridad con muchos programas actuales que corren perfectamente en XP pero no en Vista, o sin embargo aquella gran seguridad de Vista que te obliga a confirmar casi una acción tan simple como abrir algunos programas cotidianos.

La actualización está disponible únicamente para las versiones Ultimate y Business, y Microsoft ya las está ofreciendo a los principales fabricantes como HP o Fujitsu.

Mucho tienen que cambiar las cosas en Vista para que cosas como estas dejen de ocurrir, porque cualquier parecido con Windows Millenium puede que sea más que una coincidencia…

Fuente: News