Versionshinweise
Nitro PDF Pro for Windows
Latest Version: 14.42.0.34 | Release Date: December 17, 2025
Fixed Issues & Improvements
Improved PDF/A Compliance & Expanded Archival Format Support
- Nitro PDF Pro 14.42 delivers a major upgrade to its PDF/A engine. Die Kernkonformitätsbibliothek wurde aktualisiert, um ein zuverlässigeres, standardskonformes PDF/A-Output nach der Konvertierung zu gewährleisten, und Nitro unterstützt nun die gesamte Familie der PDF/A-3-Varianten:
- PDF/A-3a
- PDF/A-3b
- PDF/A-3u
- Die erweiterte PDF/A-3-Unterstützung erhöht die Kompatibilität von Nitro mit modernen Archivierungs-, Zugänglichkeits- und Dokumentenaustauschstandards erheblich und ermöglicht es den Benutzern, Archive-fähige PDFs mit eingebetteten Daten, Zugänglichkeit und verbesserter Durchsuchbarkeit zu erstellen.
Stabilität & Zuverlässigkeit
- Verbesserungen zur Absturzverhinderung:
- Robuste Speicherprüfungen hinzugefügt, um seltene Abstürze beim Rendern großer oder komplexer Bilder zu verhindern.
- Ein Absturz wurde behoben, der auftrat, wenn Dokumente mit beschädigten Seitenbäumen bearbeitet wurden — die App verarbeitet solche Dateien jetzt problemlos, ohne abzustürzen.
- Verbesserte Fehlerbehandlung:
- Szenarien behoben, bei denen Dokumente nach fehlgeschlagenen PDF/A-Konvertierungen gesperrt und nicht löschbar werden konnten.
- Zwei Probleme gelöst, die zuvor erfolgreiche FDF-Datenimporte für Dokumente mit Vorlage-Seiten oder geschachtelten Formularfeldern verhinderten.
- Anzeige & Zeichenbehandlung:
- Korruptionsprobleme beim Bearbeiten von Dokumenten mit Macron-Zeichen (die in Māori und ähnlichen Sprachen verwendet werden) behoben.
- Annotationen mit chinesischem oder anderem nicht-lateinischem Text werden jetzt korrekt in Adobe Acrobat angezeigt und können bearbeitet werden.
Kompatibilität & Funktionserweiterungen
- Standardisierung von Annotationen:
- Einen kleinen Tippfehler in der Absicht der Textannotation (FreeTextTypeWriter) korrigiert, um die Kompatibilität mit Drittanbieter-Viewer wie MuPDF zu verbessern. Die Rückwärtskompatibilität mit älteren Annotationen bleibt erhalten.
- Signaturverwaltung:
- Verbesserte Konsistenz, indem die Unterzeichnernamen nur aus dem Zertifikat angezeigt werden, um Genauigkeit zu gewährleisten, auch wenn Annotationen inkonsistente Daten enthalten.
- Redaktionsverbesserungen:
- Das Verhalten von Überlagerungstext verfeinert:
- Die Schriftgrößenlogik für den "Automatisch" Modus wurde behoben, um sicherzustellen, dass der Text vollständig in den redaktionellen Bereich passt.
- „Wiederhole Text“ wurde deaktiviert, wenn die automatische Größenanpassung aktiviert ist.
- Das Verhalten von Überlagerungstext verfeinert:
Sicherheit & Compliance
- Aktualisierte Kernkomponenten: Die FreeType-Bibliothek auf v2.14.1 aktualisiert, um bekannte Sicherheitsanfälligkeiten zu beheben.
- Erweiterter Registrierungsschutz: Ein potenzielles Schlupfloch geschlossen, bei dem URLs über Registrierungsschlüssel injiziert werden konnten.
- Sichere Zeitstempelverarbeitung: Probleme mit der Analyse von Zeitstempeln von Entrust-Zeitstempeldiensten behoben, um die Konsistenz der Signaturüberprüfungen zu gewährleisten.
Cloud & Integrationsverbesserungen
- iManage-Integration:
- Optionen hinzugefügt, um Weiterleitungen bei allen iManage-Aufrufen zu folgen.
- Neues Funktionskennzeichen
imanage.redirect_to_default_if_wrong_serverzur flexiblen Verbindungsverwaltung eingeführt. - Ein Problem behoben, das dazu führte, dass das automatische Tagging beim Öffnen von Dokumenten aus iManage-Remote-Speicher fehlschlug.
- SharePoint-Integration:
- Den automatischen Tagging-Workflow optimiert, um redundante Bestätigungsaufforderungen während des Dokumentenöffnens zu reduzieren.
UX & Produktivitätsverbesserungen
- Batchverarbeitung: Die "Vor dem Überschreiben einer vorhandenen Datei fragen"-Option ist jetzt standardmäßig aktiviert, um Benutzern zu helfen, versehentliche Datenverluste zu vermeiden.
- UI-Konsistenz:
- Die Drag-and-Drop-Neuordnung im Signaturbaum deaktiviert, um Verwirrung zu vermeiden.
- Die frühere
skip_image_merge-Registeroption in der Druckerpräferenzen-UI sichtbar gemacht, um die Zugänglichkeit für Power-User zu verbessern.
Interne & Ingenieursverbesserungen
- Interne Build-Job-Fehler behoben und redundante Abhängigkeiten entfernt, um die Wartung zu vereinfachen.
- Neue automatisierte Testabdeckung hinzugefügt, um den Rückschrittsschutz für zukünftige Updates zu stärken.
Version 14.41.1.4
Veröffentlichungsdatum: 13. November 2025
Behebt Probleme & Verbesserungen
-
Den Installationsprozess aktualisiert, um die erforderlichen Systemabhängigkeiten zu überprüfen
-
Absturz in Auto Form Create behoben, wenn mit in OneDrive gespeicherten Dokumenten gearbeitet wird
-
Die Zuverlässigkeit der Dateikombination verbessert, indem ein Hängeproblem behoben wurde
-
Die Kompatibilität mit PRO HLCAPI / CrawfordTech PDFs verbessert, um korrekte Darstellungen zuvor unlesbarer Inhalte sicherzustellen
-
PDF/A-2b-Konvertierungsprobleme behoben, um sicherzustellen, dass Schriftarten ordnungsgemäß eingebettet sind
-
Die Ladeperformance verbessert, indem Serviceaufrufe im Hintergrund verarbeitet und unnötige Netzwerkrequests übersprungen werden
-
Die Speichernutzung optimiert, indem der Installer nicht mehr in den AppData-Ordner jedes Benutzerprofils gespeichert wird
-
Probleme mit Nitro PDF Creator behoben, um eine genaue Darstellung von Bildern und 3D-Inhalten sicherzustellen
-
Ein Problem behoben, bei dem einige Dokumente nach „Speichern unter“ Lesezeichen verlieren konnten
-
Ein Absturz behoben, der mit bestimmten Anzeige-Skalierungs-Kompatibilitätseinstellungen auftrat
-
Ein Problem gelöst, damit das Drücken von Shift jetzt nur den beabsichtigten Seitenbereich korrekt auswählt
-
Ein Problem behoben, bei dem Seitenbaum-Duplikationen das Speichern einiger Dokumente verhindern konnten
-
Radiotasten funktionieren jetzt korrekt nach der Kombination von PDFs
-
Die Sicherheit beim Anzeigen von unterzeichneten Versionen von Dokumenten verbessert
-
Weitere Fehlerbehebungen und Verbesserungen
Version 14.39.0.18
Release Date: June 26, 2025
What's New
- Improved performance for reading image-heavy documents
- 256-bit AES encryption (industry standard) is now enabled by default for all new users, while existing user settings will remain unchanged
Fixed Issues & Improvements
- Resolved an issue where certain characters in bookmarks were incorrect after converting to PDF
- Resolved an issue in Nitro PDF Creator that prevented some files from being generated
- Resolved an issue where Nitro could hang when zooming to 1%
- Resolved an issue where Nitro could become unresponsive after using the Whiteout tool
- Updated stamp library with consistent designs
- Nitro PDF Pro now correctly reports Fast Web View support when the Linearized token is set
- Resolved an issue preventing Nitro PDF Pro from activating when the default app prompt was displayed on first launch
- Added support for validating documents signed with DocuSign
- Resolved an intermittent error that occurred when rearranging pages in the Pages panel
- Fixed an issue preventing PDFs created by Microsoft Reporting Services PDF Rendering Extension 2019.11.0.0 from opening in Nitro PDF Pro
- Other fixes and improvements
Version 14.37.2.0
Veröffentlichungsdatum: 11. April 2025
Was ist Neu
-
Erweitert die Standardstempelkollektion um neue Optionen für Benutzer
-
Fügt die Möglichkeit hinzu, Daten pro Seite in eine einzige Excel-Tabelle zu exportieren
Behebt Probleme & Verbesserungen
- Ein Problem behoben, bei dem Dokumente mit Type3-Schriften manchmal nicht korrekt angezeigt wurden
- Ein Problem behoben, bei dem bestimmte Dokumente, die von PDFTron erstellt wurden, nicht korrekt angezeigt wurden
- Ein Problem behoben, bei dem Lesezeichen, die auf benannte Ziele verwiesen, eine Fehlermeldung anzeigten
- Ein Problem behoben, bei dem das Kombinieren einer großen Anzahl von Dokumenten dazu führen konnte, dass die Anwendung nicht mehr reagierte
- Die Anzeige von Signaturen mit benannten Objekten verbessert, um sicherzustellen, dass sie korrekt angezeigt werden
- Die Anzeige von Dokumenten mit ungültigen Tag-Strukturen verbessert
- Die Stabilität von Textwasserzeichen verbessert, um sicherzustellen, dass sie korrekt angezeigt werden
- Weitere Fehlerbehebungen und Verbesserungen
Version 14.36.1.0
Veröffentlichungsdatum: 4. März 2025
Was ist Neu
-
Fügt die automatische Erkennung und Erstellung von Formularfeldern hinzu (erweiterte Online-Dienste über Nitro-Konten)
Behebt Probleme & Verbesserungen
-
Die Warnmeldung verbessert, wenn Dokumente versuchen, Daten mit JavaScript zu übermitteln
-
Ein Problem gelöst, das sicherstellt, dass der gesamte Inhalt beim Öffnen von Dokumenten mit bestimmten True Type-Schriften korrekt angezeigt wird
-
Ein Problem gelöst, bei dem einige System-Sicherheits richtlinien die Installation des Nitro PDF Creators auf Windows 11 verhindern könnten
-
Ein Problem gelöst, bei dem einige PDFs mit leeren Seiten geöffnet wurden
-
Ein Problem gelöst, bei dem einige Dateien nicht bearbeitet werden konnten
-
Weitere Fehlerbehebungen und Verbesserungen
Version 14.35.1.0
Veröffentlichungsdatum: 28. Januar 2025
Was ist Neu
-
Fügt die Möglichkeit hinzu, Tabellendaten zu extrahieren (erweiterte Online-Dienste über Nitro-Konten)
- Fügt die Möglichkeit hinzu, Formulardaten zu extrahieren (erweiterte Online-Dienste über Nitro-Konten)
Behebt Probleme & Verbesserungen
-
Ein Problem gelöst, das sicherstellt, dass der gesamte Inhalt beim Öffnen bestimmter Dokumenttypen korrekt angezeigt wird
-
Ein Problem gelöst, bei dem das Redaktionstool mehr als den ausgewählten Teil in bestimmten PDFs redaktioniert hat
-
Ein Problem gelöst, bei dem bestimmte linearisierte Dokumente nicht erfolgreich geöffnet werden konnten
-
Ein Problem behoben, bei dem Microsoft Purview-Labels auf bestimmte Dateien mit signaturbasierten Berechtigungen angewendet wurden
-
Weitere Fehlerbehebungen und Verbesserungen
Version 14.34.2.0
Veröffentlichungsdatum: 24. Dezember 2024
Behobene Probleme & Verbesserungen:
- Ein Problem wurde behoben, bei dem einige Benutzer Abstürze in Office-Anwendungen oder dem Windows-Datei-Explorer erlebten
Version: 14.34.1.0
What's New:
- Provides NLS users with the ability to customize settings for advanced online tools and services via the Admin portal
Fixed Issues & Improvements:
- Fixed an issue where some users were incorrectly placed in Expired Trial mode after upgrading
- Resolved a "Log in to Azure failed" error allowing users to log into their Microsoft account login without issue
- Removes redundant second confirmation dialog when opening certain links in PDF Pro
- Ensures the previously selected "Extract Image As" value is displayed correctly
- Ensures Plain Text conversions respect the "Break each line to width" preferences
- Other fixes and improvements
Security Issue
Security vulnerabilities previously reported has been addressed in this release. Bitte besuchen Sie unsere Sicherheitsupdates-Seite für weitere Informationen.
Version 14.32.0.15
Veröffentlichungsdatum: 14. November 2024
Neuigkeiten:
- Verbesserte Validierung digitaler Signaturen:
- Unterstützung für Zertifikate mit Rootzertifikaten, die auf der EUTL (European Union Trusted Lists) aufgeführt sind, hinzugefügt
- Erweiterte Kompatibilität zur Validierung zusätzlicher Arten von digitalen Signaturen
Behobene Probleme & Verbesserungen:
-
- Gewährleistet die Sichtbarkeit und korrekte Anzeige aller Seiten von PDF-Dateien
- Ermöglicht nahtloses Öffnen, Anzeigen und Bearbeiten von Dateien, die mit Skia/PDF m102 erstellt wurden
- Behebt Absturz- und Berichtprobleme beim Zusammenführen von Dateien
- Ermöglicht Benutzern den Zugriff auf lokale Dateien und Ordner außerhalb eines Standard-URI-Schemas von „Importprofil“ und Importprofile ohne Probleme
- Behebt ein Problem, das dynamische Hyperlinks in PDFs nicht funktionsfähig machte
- Ersetzt den In-App-Browser durch WebView2 für verbesserte Sicherheit und die neueste Betriebssystemkompatibilität
- Weitere Problemlösungen und Verbesserungen
Version 14.29.1.0
Veröffentlichungsdatum: 25. September 2024
Neuigkeiten:
- Verbessert die Anmeldeerfahrung für größere Sicherheit und Konsistenz über Nitro-Produkte hinweg (Nitro-Konten): Wir haben den Anmeldeprozess vereinfacht und optimiert, um den besten Branchenpraktiken zu entsprechen, indem ein Systembrowser anstelle eines eingebetteten Browsers verwendet wird. Dadurch wird ein schnellerer und sicherer Zugriff auf die App ermöglicht. You will log in less frequently while ensuring your sessions remain safe, allowing you to easily focus on your work without interruptions.
Fixed Issues & Improvements:
- Improves support for opening large, complex files from shared servers or network drives
- Improves the process to ensure PDF files are successfully saved to disk storage services, such as Google Drive, and can be reopened without any issues
- Ensures new installations of Nitro PDF Pro will not overwrite in-app updater registry keys
- Fixes Nitro’s MS Outlook Add-in to enable successful email to PDF format conversion
- Updates the iManage SDK to allow continued support of token caching
- IE plugins have been removed from Nitro PDF Pro. IE plugins are no longer available in the Nitro PDF Pro app or as a standalone installer.
- AD RMS has been removed from Nitro PDF Pro. AIP RMS wird weiterhin wie erwartet funktionieren.
- Weitere Problemlösungen und Verbesserungen
Version 14.28.4.2
Release Date: August 14, 2024
What's New
- New 14-Day Nitro Pro Trial Experience: New users who create a Nitro Account can now experience everything Nitro Pro has to offer, including:
- Nitro Workspace and web tools
- Nitro Sign Standard
- Nitro PDF Pro for all platforms (Windows, Mac, iOS)
Click here to learn more and start your trial.
Version 14.27.2.0
What's New
- Improved performance when opening large files from a shared server or network drive.
- Two registry options are now available enabling IT Admins to hide JavaScript and Internet Access settings from Preferences.
Fixed Issues & Improvements:
- Fixed an issue that prevented URI protocol links from working properly in Nitro PDF Pro. Die Anwendung überprüft jetzt, ob die Links mit den auf dem Computer des Benutzers installierten Programmen kompatibel sind.
- Eine Sicherheitsanfälligkeit wurde behoben, die beim Konvertieren einer fehlerhaften PDF-Datei auftrat und zu einem Zugriffsfehler führen konnte.
Sicherheitsproblem
In dieser Version wurden zuvor gemeldete Sicherheitsanfälligkeiten behoben. Bitte besuchen Sie unsere Sicherheitsupdates-Seite für weitere Informationen.
Version 14.26.1.0
Release Date: July 15, 2024
What's New
- Introducing Hang Detection on Nitro PDF Pro for Windows. This feature detects when the application hangs (stops responding) and prompts users to send error reports to Nitro.
Alongside the existing Crash Detection, the new Hang Detection tool is enabled by default for all users. Es kann jedoch von Administratoren deaktiviert werden. See our User Guide and Deployment Guide for more details.
Fixed Issues & Improvements:
- Resolved an issue where large images (10mb+) used for watermarks could crash the application.
- Improved performance on document text searching with the Search and Redact tool.
- Resolved an issue to save trusted URLs to be opened without permission validation.
- IE plugins have been removed from Nitro PDF Pro. IE plugins are no longer available in the Nitro PDF Pro app or as a standalone installer.
Security Issue
Security vulnerabilities previously reported has been addressed in this release. Bitte besuchen Sie unsere Sicherheitsupdates-Seite für weitere Informationen.
Version 14.24.1.0
Release Date: June 5, 2024
This version includes the following updates and fixes.
- In-App Software Update with Automatic Check for New Versions: Nitro PDF Pro now allows for checking for new updates from within the PDF Pro application, as well as automatically checking for new updates on startup. This functionality is disabled within our Enterprise build and may be disabled for other builds.
- Windows 11 Compatibility: Nitro PDF Pro now supports Windows 11.
- IE add-in removed from .msi and .exe installers: Effective from version 14.23 onwards, the add-in for Internet Explorer will no longer be available in PDF Pro installers.
- SharePoint Extension Enabled for all builds: SharePoint Online extension can be used with all build types of PDF Pro for Windows.
- Resolved an issue related to difficulty viewing PDF documents with graphical content created in Catia V5.
- Resolved an issue where data entered in AcroForm-based documents was being reset unintentionally.
- Resolved an issue where text in some specific documents was being rendered as random characters.
- Resolved an issue in which some Japanese fonts appear as squares and do not render correctly, even after the appropriate font is installed.
- Made improvements to resolve some instances of unwanted boxes appearing when documents are opened in PDF Pro.
- Improved the appearance of redaction marks when redacting multiple lines of text.
- To increase performance, Digital Signatures statuses may be re-validated manually and automatic revalidation occurs less frequently.
- Start-up performance has been improved.
- Issue Resolved: The ”Import Bookmarks” option in Preferences no longer disappears on mouse-over.
Version 14.22.1.0
Release date: March 11, 2024
- Nitro PDF Pro integration with iManage has been enhanced to handle changes in the folder structure with new iManage releases, which caused an error, “Sorry, Nitro Pro could not find the installation of the iManage Client.”
- Fixed an issue where file links within a document pointing to a different drive did not work.
- Nitro PDF Pro now supports links in PDF documents with the 'file' URI protocol, such as file://<host>/<path>.
- Nitro PDF Pro can now successfully open files protected by FileOpen DRM.
- An issue that prevented hyperlinks in PDF documents from linking to documents stored in iManage, starting with 'iwl', has been resolved.
- Issue Resolved: "Dictionary keys must be direct name objects." error no longer appears when opening PDF documents in other PDF viewers that were originally created with custom stamps in Nitro PDF Pro. Additionally, these documents can now be saved in other PDF editors as necessary unlike previously when they showed an error.
- Issue Resolved: Some customers reported the appearance of unwanted folders named GPUCache and DawnCache.
- Fixed instances where some customers encountered Error Code: 0x40030004 when attempting to open documents in Nitro PDF Pro.
- Security measures in malformed PDF document has been enhanced mitigating a risk of informal disclosure.
Version 14.19.1.29
Release date: January 22, 2024
This version includes the following updates and fixes.
- Nitro’s AI-enabled Knowledge Assistant is now available in Nitro PDF Pro. Der Wissensassistent ermöglicht es Ihnen, schnell Antworten auf Ihre Fragen zu erhalten und Informationen in den Nitro-Benutzerguides und Hilfedokumentationen zu finden.
- Ein Absturz, den einige Benutzer beim Bearbeiten des Namens von Wasserzeichen- oder Kopf- und Fußzeilenprofilen mit kyrillischen/ chinesischen/ japanischen Symbolen beobachtet haben, wurde behoben.
- Ein Problem wurde behoben, bei dem in PDF-Dokumenten, die mit der iText Core-Bibliothek erstellt wurden, einige Texte fehlten.
- Ein Problem wurde behoben, bei dem das Bearbeiten bestimmter Dokumente unerwünschte Objekte/ Flecken zeigte.
- Ein Problem, bei dem some hyperlinks with UTF characters within a PowerPoint file were not retained when converted to PDF., wurde behoben.
Nitro PDF Pro for MacOS
Latest Version: 26.0 | Release Date: February 11, 2026
Fixed Issues & Improvements
- Document Comparison
- Introduce Document Comparison in Nitro PDF Pro for Mac to compare two PDFs and generate a comparison report you can use for review and record-keeping.
- Use comparison outputs in real workflows including annotating the compared documents.
- View comparison results cleanly in Dark Mode for better readability.
- Editing Quality Improvements
- Significant improvements to text editing stability and formatting accuracy, including fixes for paragraph splitting, shifting, resizing, disappearing text, and font color persistence.
- Expanded PDF/A Export Options
- Nitro PDF Pro for Mac now supports multiple PDF/A conformance levels when exporting for archival and compliance workflows. Users can now export across PDF/A-1a through PDF/A-3a and the full range of supported conformance levels within those standards, giving enterprises and regulated industries the flexibility they need for various retention and compliance requirements.
- OCR Reliability & Edit-ability
- Major OCR stability improvements, including fixing a critical crash when canceling OCR.
- Restored ability to select and edit OCR text reliably.
- Correct OCR now properly applies edits and makes corrected text searchable.
- Enterprise Readiness & UX
- Improved selection behavior and tool switching for smoother workflows.
- Improved export behavior so language support warnings appear only for MS Office and PDF/A conversions
- Security
- Fixed a permissions gap to ensure secured PDFs respect editing restrictions.
Version 14.10.4
Release Date: December 8, 2025
Fixed Issues & Improvements
- Fixed an issue where users could be incorrectly logged out of the application
Version 14.10
Release Date: July 31, 2025
What's New
-
Enhanced PDF/A-1b export with upgraded underlying technology
-
Added a Trust Center link in the Help menu providing access to security, compliance, and data usage information
Fixed Issues & Improvements
-
Improved login token handling to ensure complete logout from Nitro Sign sessions
-
Fixed a crash that occurred when clearing the OCR layer in certain documents
-
Updated Acknowledgment link in the About Nitro PDF Pro section
-
Other fixes and improvements
Version 14.9.0
Release Date: May 29, 2025
What's New
- Upgraded the Optical Character Recognition (OCR) engine to improve its accuracy
- Enhanced MRC compression to improve the level of compression and the quality of the rendered images
- Added support for the EUTL digital signature validation
Fixed Issues & Improvements
- Upgraded automatic form field detection and creation
- Other fixes and improvements
Version 14.7.0
March 4, 2025
What's New
-
Improved the accuracy and speed of PDF to MS Office format (Word, Excel, Powerpoint) conversions by upgrading the technology powering the MS Office export feature
Fixed Issues & Improvements
- Improved redaction and text correction for greater speed and accuracy
- Resolved expiry token issue, ensuring uninterrupted login access with Nitro credentials
- Adds a link to the License Agreement in the Help menu
- Fixed an issue of opening a new file from HTML in the Setapp environment where the file selection window would not appear
- Fixed an issue causing the app to crash when closing the scan window
- Other fixes and improvements
Version: 14.6.0
December 19, 2024
What's New:
- The “Keep tools selected after use” preference, located under Settings> Editing, is now disabled by default to make newly added items to a page selectable
Fixed Issues & Improvements
- Resolved an issue that caused the app to crash when uploading documents to Nitro Sign
- Fixed an issue where the Extract Form Data tool (advanced online services) failed to detect form data
- Ensures uninterrupted use of advanced online service tools
- Other fixes and improvements
Version: 14.5.0
November 6, 2024
What's New:
- Adds ability to Extract Table Data (advanced online services via Nitro accounts)
- Adds ability to Extract Form Data (advanced online services via Nitro accounts)
- Ensures compatibility with the latest operating system (macOS 15 Sequoia)
Fixed Issues & Improvements:
- Removes outdated major version check message from the auto-updater
- Other fixes and improvements
Version 14.4.0
October 8, 2024
What's New:
- Adds ability to rotate small images and drawn objects: Provides you with more creative control over how specific visual elements are presented on your PDF documents. Easily customize the orientation of logos or images, text boxes, or drawn shapes to suit your preferences and the specific needs for your document.
- Adds ability to group and rotate multiple objects: Save time and effort by rotating multiple items simultaneously. This can be especially useful for diagrams or flowcharts. Grouping objects ensures that all items modified remain aligned, maintain their spatial relationships, and preserve proportions, resulting in a consistent and professional layout.
Fixed Issues & Improvements:
- Fixes crash that may occur when creating a new document from HTML in Nitro PDF Pro on macOS Sonoma.
- Restores File > Open dialog to appear when Home screen is disabled.
Version 14.3.0
Release Date: July 9, 2024
What's New:
- New Home Screen for Convenient Document Access: Easily create a new document or open recent ones right directly after launching Nitro PDF Pro. This streamlined access allows users to immediately focus on important new or ongoing documents without navigating through multiple steps.
- Improves the visibility of export options: The full range of export options is now accessible from the File menu. Under Export, you can easily find and select MS Office, image, or PDF/A formats from an expanded list. Additionally, these export options are searchable under the Help menu for quick access.
Fixed Issues & Improvements:
- Provides the ability for business users to customize settings for Knowledge Assistant.
- Adding highlights to secured documents in specific cases now functions as expected.
- Enhancements to the Annotations view in the Sidebar make it easier to read the listed annotations, regardless of the chosen accent color.
Version 14.2.0
Release Date: May 30, 2024
What's New:
- New Knowledge Assistant for easy access to user guides: Easily type “how-to” feature-based questions into a simple chat window and receive synthesized responses from within the app, while actively working on PDF documents.
- Updated OCR and conversion/export capabilities: Ensures Nitro PDF Pro for Mac has the latest OCR and export technology and operating system compatibility for optimal performance and functionality.
- New privacy policy and updates to EULA link: Provides access to updated Nitro Terms & Conditions for consistency across products and editions.
Fixed Issues & Improvements:
- Updated Mac App Store app icon to white Nitro app icon to align with Nitro branding: Refreshed the app icon in the App Store to align with Nitro's branding strategy across its products.
- Resolved the Apple Script menu not appearing in the Nitro PDF Pro menu bar in the previous version: This menu, which provides easy access to scripts for automation, is now available again in the UI.
- The “Go to First” or “Last Page“ menu option can now be used when browsing via the Sidebar’s Thumbnail mode: Users can now choose either the first or last page to easily browse through longer documents via the Thumbnail view in the Sidebar.
Version 14.1.0
Release date: April 22, 2024
What’s New:
- Streamlined Deployment: A combined installer simplifies deployment for both eCommerce and business users, facilitating easy setup and updates.
- Nitro Sign Support: Now available for all customers. Previously only available to business users, Nitro Sign integration is now accessible to all users, enhancing document signing capabilities.
- Enhanced Login for Business Users: Improved login experience for business users with Nitro accounts, ensuring smoother access to advanced features.
- Updated App Branding: The app icon has been refreshed to align with Nitro's branding strategy, ensuring consistency across platforms and editions.
Fixed issues & Improvements:
- Nitro Analytics Support: Extended to all users, enhancing data-driven insights into document workflows and usage patterns.
- Apple Subscriptions Support: Implemented RevenueCat to support Apple subscriptions, providing users with flexible payment options.
- Setapp Framework Integration: Transitioned to Setapp Framework for improved compatibility and functionality within the Setapp ecosystem.
- Auto-Updater Re-enablement: Automatic updates reinstated for combined retail and business builds, ensuring users stay up-to-date effortlessly.
- Single Main Build: Consolidated retail and business editions into a single build, simplifying maintenance and updates.
- Mac App Store Review Requests: Users will be prompted for reviews on the Mac App Store at appropriate intervals, facilitating feedback collection and improving user ratings.
- Crash Fix: Resolved a crash issue when pasting text from certain websites into text boxes, enhancing overall stability and usability.
Upgrade to PDF Pro for Mac v14.1 today to enjoy these enhancements and fixes for an even smoother document management experience.
Nitro PDF Pro for iOS
Latest Version: 26.0 | Release Date: January 22, 2026
What’s New
- Added full support for Apple Pencil Pro, including double-tap and squeeze gestures.
- Create PDFs from multiple photos at once, with new documents opening automatically.
- Enhanced annotation and editing behavior for a smoother experience.
- Improved stability and performance with major memory and crash fixes.
- Note: This version requires iOS 18 or later.
Fixed Issues & Improvements
Apple Pencil Pro Support
- Full support for double-tap and squeeze gestures, respecting iPadOS system defaults for a seamless drawing and annotation experience.
- Annotation tools now remain selected when switching between Apple Pencil and finger scrolling, across both paginated and continuous scroll modes.
Improved Document Creation & Photo Importing
- Multi-photo selection when creating documents from the photo library.
- Newly created documents now open automatically after creation.
- Improved photo picker to support selecting multiple images in one action.
Stability Improvements
- Fixed a crash when editing pages in secured documents, ensuring smoother, more reliable workflows when working with protected PDFs.
- Resolved an issue that caused the app to crash when creating a PDF from 70+ photos on iPhone. Große Foto-zu-PDF-Konvertierungen werden jetzt erfolgreich abgeschlossen.
- Wesentliche Fehlerkorrekturen in der App, um Speicherlecks, Beibehaltungszyklen und Abstürze bei niedrigem Speicher zu beheben, was zu einer stabileren Erfahrung, insbesondere bei großen Dokumenten, führt.
Version 25.1
Veröffentlichungsdatum: 9. Oktober 2025
Neuigkeiten
- Allgemeines OCR wird hinzugefügt, um gescannte Dokumente durchsuchbar und bearbeitbar zu machen
- Ermöglicht das Verschieben von von Intune verwalteten Dateien über die Drücken-und-Halten-Methode
Behobene Probleme & Verbesserungen
- Weitere Problemlösungen und Verbesserungen
Version 25.0
Release Date: September 4, 2025
What’s New
- Introduced text redaction (Block and Erase) to protect sensitive information
- Adopted CalVer (calendar-based versioning) for updates starting with v25
Fixed Issues & Improvements
- User Guide button now links to the official Nitro PDF Pro guides
- Resolved an issue causing NLS users to be logged out prematurely when offline
- Resolved an issue that allowed Intune users to duplicate documents only once (Intune)
- Removed support for outdated integrations
- Other fixes and improvements
Version 8.5.1
Veröffentlichungsdatum: 26. Juni 2025
Behobene Probleme & Verbesserungen
-
Ein Problem wurde behoben, bei dem das Testlabel nicht ausgeblendet wurde, wenn AppConfig (Intune) verwendet wurde
Version 8.5
Veröffentlichungsdatum: 12. Juni 2025
Neuigkeiten
- Fügt Lesemodus- und Bearbeitungsmodus-Labels zu Symbolen in der Symbolleiste hinzu, um die Klarheit zu verbessern
- Vereinfachter Werkzeugzugang in der Bearbeitungsleiste durch Erlauben eines einzigen Tipps zum Auswählen und Öffnen von Werkzeugen
- Aktualisiert das Symbol für Objekteigenschaften von einem Pinsel zu einem Filter, um die verfügbaren Anpassungsoptionen besser zu reflektieren
- Fügt das Radiergummi-Werkzeug zur Bearbeitungsleiste hinzu, um den Zugriff zu erleichtern
- Verbesserungen im Dokumentenbrowser (Intune)
- Fügt AppConfig-Unterstützung hinzu (Intune)
Behobene Probleme & Verbesserungen
- Behebt ein Problem, das dazu führen kann, dass die Werkzeuge zum Extrahieren von Tabellen-/ Formulardaten möglicherweise nicht korrekt geöffnet werden (Intune)
- Weitere Problemlösungen und Verbesserungen
Version 8.4
Veröffentlichungsdatum: 16. April 2025
Neuigkeiten
-
Fügt Microsoft Intune-Unterstützung hinzu
Behobene Probleme & Verbesserungen
-
Weitere Problemlösungen und Verbesserungen
Version 8.3.1
Veröffentlichungsdatum: 23. Januar 2025
Behobene Probleme & Verbesserungen:
- Behebt das Ablauf-Token-Problem, um ununterbrochenen Anmeldezugang mit Nitro-Zugangsdaten zu gewährleisten.
Version 8.3
Veröffentlichungsdatum: 14. November 2024
Neuigkeiten:
- Fügt die Fähigkeit hinzu, Tabellendaten zu extrahieren (erweiterte Online-Dienste über Nitro-Konten)
- Fügt die Fähigkeit hinzu, Formulardaten zu extrahieren (erweiterte Online-Dienste über Nitro-Konten)
Behobene Probleme & Verbesserungen:
- Stellt die Möglichkeit wieder her, Seitenlöschungen, die über das Kontextmenü vorgenommen wurden, rückgängig zu machen
- Stellt sicher, dass die App bei der ersten Ablehnung erneut nach Berechtigungen für den Kamerazugriff fragt
- Zeigt eine Warnung wegen Zugriffs Einschränkungen auf Dateien aus Unternehmens-OneDrive-Konten an
- Weitere Problemlösungen und Verbesserungen
Version: 8.2
Release date: September 24, 2024
What's New:
- Adds scanning support to create new PDFs: Effortlessly generate high-quality PDFs from physical documents like letters, billing statements, and receipts, and save them on your mobile device for easy editing and future use.
- Enables seamless searching and annotating of scanned documents: Nitro PDF Pro makes unsearchable scanned documents searchable, allowing you to quickly locate and focus on key information. Easily add highlights, notes, or comments to emphasize content for review.
- Knowledge Assistant for easy access to product documentation (Nitro accounts): The Knowledge Assistant allows you to easily get answers to your questions and locate information within the Nitro User Guides and Help documentation.
Fixed Issues & Improvements:
- Provides helpful information on using styluses with PDF Pro for iPad & iPhone
- Improves full screen mode by removing the Toolbar for streamlined viewing
- Fixes a crash that occurs when highlighting text and then selecting “Undo” function
Version 8.1
Veröffentlichungsdatum: 30. Juli 2024
Neuigkeiten:
- Verbesserter Seitenzahlungsarbeitsablauf: Der verbesserte Dialog zur Seitenzahl ermöglicht es den Benutzern, Seitenzahlen in ihren Dokumenten mühelos zu aktualisieren oder zu entfernen. Benutzer haben nun mehr Flexibilität und Kontrolle über die Formatierung und das Erscheinungsbild ihrer Dokumente.
- Verbesserte Wasserzeichenoptionen: Benutzer können nun problemlos veraltete, fehlerhafte oder störende Wasserzeichen, die zuvor einer Seite hinzugefügt wurden, entfernen. Diese Fähigkeit gibt Benutzern mehr Kontrolle und Anpassungsmöglichkeiten über Dokumentinformationen und Markenbildung.
Version 8.0.1
Veröffentlichungsdatum: 12. Juni 2024
Behobene Probleme & Verbesserungen:
- Behebt Abstürze, die Kunden betreffen, die kein iCloud-Konto haben
Version 8.0
Veröffentlichungsdatum: 11. Juni 2024
Neuigkeiten:
- Neue, modernisierte UI-Design, von Grund auf neu konzipiert: Die Symbolleiste optimiert die Erfahrung, indem sie sich auf die primären Benutzerbedürfnisse in mobilen Anwendungen konzentriert. Eine aktualisierte Bearbeitungsleiste optimiert das Bearbeitungserlebnis; Benutzer können die wichtigsten Bearbeitungswerkzeuge bequem und intuitiv finden und die Eigenschaften von Annotationen einfach anpassen.
- Einführungsmodus für Leser, der es den Kunden ermöglicht, sich auf Inhalte zu konzentrieren: Enthält einen Helligkeitsregler, um das Leseerlebnis komfortabler zu gestalten.
- Fügt eine interaktive Produkttour hinzu: Hebt wichtige Funktionen und Merkmale hervor, die alle Benutzer willkommen heißen.
- Vision Pro-Unterstützung: Ermöglicht Benutzern mit Vision Pro, über die kleinen Bildschirme von iPad oder iPhone hinauszugehen und Dokumente auf einem viel größeren und immersiven Bildschirm zu lesen, zu bearbeiten und zu unterschreiben.
Behobene Probleme & Verbesserungen:
- App-Updates zur Verbesserung der Leistung und zur Bereitstellung einer Desktop-Klasse Erfahrung auf dem iPad: Modernisiert den zugrunde liegenden Code für eine optimale Wartung der App. Führt segmentierte Steuerelemente und Umschalter zur Verbesserung der Navigation ein.
- Stellt die Möglichkeit bereit, Dokumente mit mehreren Fotos aus der Dateien/Dokumentenansicht zu erstellen.
- Behebt ein Problem, bei dem die App nicht gestartet wird, wenn versucht wird, Dokumente zu öffnen.
Nitro Sign
Deprecation Notice: Nitro Sign App on Dropbox App Center | Release Date: February 18, 2026
What’s Changing
The Nitro Sign App available on the Dropbox App Center has been retired and is no longer supported.
Users can no longer launch Nitro Sign directly from Dropbox or sign and convert documents within Dropbox using the Nitro Sign app.
What’s Not Impacted
This change only affects the Dropbox App Center integration. The following cloud storage functionality remains supported:
-
Uploading files from Dropbox into Nitro Sign
-
Copying files from Nitro Sign to Dropbox
What to Do Next
To continue signing or converting documents, upload your files directly to Nitro Sign via the web application. A Nitro Sign account is now required to access these features.
Release: December 2025
Release Date: December 15, 2025
Envelopes
Nitro Sign now supports multi-document signature requests, called Envelopes. This leads to following changes in the end-to-end signing process:
- Send for signature: Senders can upload multiple documents and define recipients and fields for them, when setting up a signature request. Documents without any fields will be sent to all signers as reference documents.
- Sign: Signers can sign multiple documents in a single signing session. They can go through the individual documents via a new document navigator in the left-hand sidebar or by progressing linearly through each field to be filled.
- Download: Senders, Signers and Reviewers can download the signed documents, along with the audit trail document in one combined zip file. The download action can be done from within Nitro Sign or via a download link sent in an email notification.
Limitations
Nitro Sign imposes the following limits with regards to envelopes and the documents they contain:
- Maximum number of documents per envelope: 15
- Maximum document size: 20MB.
- Maximum number of pages per document: 250
- It can occur that non-PDF files, such as .docx or .jpg, exceed above document limits after conversion to PDF. If this occurs the converted file will not be accepted.
- Maximum total size of the envelope: 300MB
- Maximum amount of recipients per envelope: 200
- Password protected or restricted PDFs are not allowed for signing.
Release: October 2025
Release Date: October 1, 2025
What's New
Nitro has launched its brand new API for Nitro Sign, enabling enterprises and partners to integrate Nitro's eSignature functionality directly into their systems and workflows. This first release offers core eSigning capabilities, allowing integrators to automate end-to-end signing workflows from creation through to the download of signed documents upon completion. It supports the following API flows:
- Create signature requests (envelopes with documents, recipients, and fields)
- Retrieve signed documents and envelopes
Extensive developer documentation is available via the Nitro Developer Portal. This includes:
- Getting started guide
- Tutorials, guidelines, troubleshooting, and developer tools
- API reference with a complete list of supported API endpoints and developer playground
The Nitro Sign API is only available on the Nitro Sign Enterprise plan. To find out more please check our Plans & Pricing page or contact your sales rep.
Once signed up to the Nitro Sign Enterprise plan, the Nitro Admin Portal will allow admins to create API credentials for their applications to get started.
What’s Next
Webhook capabilities will be introduced in the next release of the Nitro Sign API. Please find documentation on webhook configuration here.
Release: June 2025
Release Date: June 9, 2025
What’s New
Automatic Field Detection
With our new Automatic Field Detection feature in Nitro Sign, setting up documents for signature is faster than ever. Just upload your file and Nitro will scan the content, automatically detect field types—such as signatures, dates, and text inputs—and places them exactly where they belong. Simply add recipient details: no more dragging and dropping fields one by one. It’s a major time-saver, especially for complex documents with multiple fields.
This feature is available in the Nitro Sign Plus and Nitro Pro Business plans.
For further details, please visit our User Guide Article.
Nitro Workspace
Latest Version: February 2026 | Release Date: February 25, 2026
What’s New
Nitro Smart Redact has officially launched.
It combines AI-powered PII detection with manual redaction tools to automate and accelerate document redaction. Using advanced natural language processing, it instantly identifies 30+ categories of PII — including unstructured data that pattern-based tools typically miss.
Complete Feature Set
-
AI-Powered PII Detection: Advanced NLP instantly identifies over 30+ categories of PII, including unstructured data.
-
Manual Redaction Tools: Search for specific terms and redact all matches instantly or use freeform drawing tools for pixel-perfect removal of images, signatures, and visual elements.
-
Categories: All redaction suggestions are automatically organized by PII type and validated against strict confidence thresholds.
-
OCR Redaction: Automatically find and redact sensitive PII from scanned documents and image files.
-
Preview Mode: Preview all redactions in real time to spot any gaps and validate quality.
-
File support: Up to 100MB or 500 pages.
Availability:
Smart Redact requires a license. Reach out to your Account Owner or the Nitro Sales Team to learn more. For setup and usage details, visit our User Guide.
Release: January 2026
Version: January 2026 | Release Date: January 29, 2026
What's New
Nitro Smart Redact Beta
- OCR Support: Smart Redact now detects PII inside images within PDFs. This expands protection to scanned documents, embedded screenshots, and handwritten content, all processed automatically with no additional steps required.
- Search & Redact: Find specific sensitive content that may not be automatically detected as PII and mark all matching instances for redaction.
BETA AVAILABILITY: Smart Redact is currently in beta and available to all Workspace users with Advanced tools enabled.
For further details, please visit our User Guide Article.
Release: September 2025
Version: September 2025 | Release Date: September 30, 2025
What’s New
Nitro Smart Redact brings intelligent document redaction to Nitro, combining AI-powered detection with manual precision tools to help you protect sensitive information quickly and accurately.
-
Automated PII Detection: Instantly identify over 30 types of sensitive information across your documents.
-
Manual Redaction Controls: Maintain complete control with manual redaction box creation.
-
One-Click Processing: Review suggested redactions, make adjustments, and apply all changes to create a secure, flattened PDF.
How Smart Redact Works
Access Smart Redact from the Workspace homepage. Once you upload your document:
-
AI Scanning: The system automatically scans and highlights potential sensitive information.
-
Review & Edit: Add or remove redaction marks using the sidebar panel and manual option.
-
Apply Redactions: Click "Redact X items" to permanently remove selected content.
-
Download: Automatically save your redacted document as a protected PDF.
Supported PII Categories Include:
-
Financial: Bank account numbers, routing numbers, IBAN, SWIFT codes, credit/debit card details, PINs
-
Government IDs: SSN, tax identification numbers, passport numbers, driver's licenses
-
Healthcare: NHS numbers, Canadian Health Numbers, Indian NREGA numbers
-
Contact Information: Names, addresses, phone numbers, emails, and age information
-
Digital Security: Usernames, passwords, IP addresses, MAC addresses, URLs, AWS keys
-
Other: Dates, times, vehicle information, license plates, VINs
BETA AVAILABILITY: Smart Redact is currently in beta and available to all Workspace users with Advanced tools enabled.
For further details, please visit our User Guide Article.
Release: April 2025
Version: April 2025 | Release Date: April 3, 2025
What’s New
Nitro Document Assistant is an AI tool designed to enhance working with documents by making it faster and more efficient.
-
Quick Summaries & Detailed Answers: Get a concise overview or ask specific questions about your document and receive in-depth responses.
-
Conversational Interface: Enjoy an intuitive chat experience where follow-up questions are handled with full context.
-
PDF Viewer Integration: View your document side-by-side with the chat panel for easy reference and navigation.
-
Multilingual Capabilities: The Assistant supports queries in over 80 languages, ensuring you can work with documents regardless of the language they’re written in.
In addition, the Document Assistant now offers Smart Actions that streamline your workflow. Whether you’re interacting with your entire document or specific content, the right tools are just a click away.
Smart Actions
When selecting text in the PDF Viewer, a contextual menu appears with the following actions:
-
Copy: Quickly copy selected text to your clipboard with a single click.
-
Summarize: Instantly generate a detailed summary of any selected text to grasp key information faster.
-
Translate: Easily translate selected content into over 70 languages—choose a language and view the translated version right within the chat panel.
For further details, please visit our User Guide Article.
Release: March 2025
Version: March 2025 | Release Date: March 28, 2025
What’s New:
The former Add-ins Nitro Sign for Word and Nitro Sign for Outlook have been updated with enhanced document workflows:
-
Send a Document for Digital Signature via Nitro Sign
-
This workflow remains unchanged and requires a login to your Nitro account.
-
-
Convert a Document or Email to PDF
-
A new workflow is available to all users; no login is required.
-
When emails are converted to PDF by the email sender and include BCC recipients, this information will be displayed as proof of communication.
-
In addition to Word and Outlook, we are introducing Nitro for Excel and Nitro for PowerPoint. These Add-ins enable users to:
-
Send documents for digital signature
-
Convert documents to PDF
IMPORTANT NOTES:
-
“New Outlook (Office 17)” users: Those who lost support for the Nitro COM Add-in can now convert emails to PDF using Nitro for Outlook.
-
Office 365, Office 16 (2021), and earlier versions: The Nitro COM Add-in remains fully supported. The new Nitro Web Office Add-ins complement Office on Desktop and serve as the only supported option for Office products on the web.
For further details, please visit our User Guide Article.
Release: Aug 2024
Latest Version: August 2024 | Release Date: August 6, 2024
What’s New:
-
OneDrive access for convenient document editing: Allows customers to add OneDrive online storage. Zugriff auf und Bearbeitung von Dokumenten mit Nitros webbasierten PDF-Bearbeitungstools. Nahtlos mit nur wenigen Klicks zur Unterschrift versenden. Problemlos in Bild- oder MS Office-Formate und zurück konvertieren. Changes are synced to OneDrive while you work.
-
Tool UI improvements: Descriptions of tools help users quickly understand their use and functions.
Release: May 2024
Release date: May 28, 2024
What’s New:
- Modern UI & dashboard: Work faster with a streamlined user interface and navigation across Workspace, Sign, and Accounts.
- Nitro PDF Pro apps & Sign access: Get convenient access to PDF Pro download links and Sign service from Workspace for standard users. Team Admins can adjust visibility in the Admin portal.
- Invite team members to access Workspace tools: Get direct access to the Admin portal from Workspace to invite users to a team and adjust Workspace tool visibility.
- Tools: Use web-based tools to quickly convert a PDF to MS Office, and back again.
- Beta tools: Try Nitro’s latest beta tools including Table Extract and Form Extract to export tables and form data to spreadsheets for data processing.
- Learn: Leverage educational how-to articles and guides to easily onboard Nitro’s apps and services.
Sicherheitsupdates
Nitro PDF Pro for Windows
Last updated: December 17, 2025
Update
A security vulnerability previously reported has been addressed in this release. Please visit our Security Updates page for more information.
| Affected Version(s) | Vulnerability | CVE | Status | Solution | Acknowledgment |
|---|---|---|---|---|---|
|
Nitro PDF Pro for Windows 14.41 and earlier |
Improved security during signature validation | CVE-2025-67825 | Resolved | Upgrade to v14.42.0.34 | Jakob Heher, Stefan More, and Emanuel Pichler (TU Graz, A-SIT) |
Datum: 5. Dezember 2024
Release Date: December 5, 2024
Nitro has released a new version of Nitro PDF Pro, which resolves potential security vulnerabilities.
| Affected Version(s) | Vulnerability | CVE | Status | Solution | Acknowledgment |
|---|---|---|---|---|---|
|
Nitro PDF Pro for Windows 14.32 and earlier |
Local Privilege Escalation | N/A | Resolved | Upgrade to 14.34.1.0 | N/A |
Datum: 25. September 2024
Last updated: September 25, 2024
Originally published: July 25, 2023
Update
Nitro has released a new version of Nitro PDF Pro, which resolves potential security vulnerabilities.
| Affected Version(s) | Vulnerability | CVE | Status | Solution | Acknowledgment |
|---|---|---|---|---|---|
|
Nitro PDF Pro for Windows 13.70.7.60 and earlier Nitro PDF Pro for Windows 14.18.1.41 and earlier |
A security vulnerability has been identified in the MSI installer, which could allow local privilege escalation. | CVE-2024-35288 | Resolved |
Upgrade to version 13.70.8.82+ Upgrade to version 14.26.0+ |
Sandro Einfeldt and Michael Baer, SEC Consult Vulnerability Lab |
|
Nitro Pro 13.70.7.60 and earlier Nitro Pro 14.18.1.41 and earlier |
A Vulnerability in data handling for XFA documents could cause a file to be saved to an arbitrary location on the users filesystem. | CVE-2024-44079 | Resolved |
Upgrade to version 13.70.8.82+ Upgrade to version 14.27.0+ |
Jörn Henkel |
Datum: 28. Juli 2023
Last updated: 07/28/2023
Originally published: 07/25/2023
Update
Nitro has released a new version of Nitro PDF Pro, which resolves potential security vulnerabilities.
| Affected Versions | Vulnerability | CVE | Status | Solution |
|---|---|---|---|---|
|
Nitro Pro 13.70.4.50 and earlier Nitro Pro v14.1.2.47 – 14.5.0.11 |
A security vulnerability in Artifex Ghostscript A security vulnerability has been identified in Artifex Ghostscript, which is used for file rendering and conversion |
CVE-2023-36664 | Resolved |
Upgrade to v13.70.7.60 Upgrade to v14.7.1.21 or later |
Datum: 16. März 2023
Last updated: 03/16/2023
Originally published: 03/16/2023
Update
Nitro has released a new version of Nitro Pro, which resolves potential security vulnerabilities.
| Affected Versions | Vulnerability | CVE | Status | Solution |
|---|---|---|---|---|
| Nitro Pro v 13.70.2 and earlier |
A security vulnerability in Zlib version, a data compression library used by Nitro PDF Pro A security vulnerability has been discovered in the Zlib version, which is a data compression library utilized by Nitro PDF Pro. |
CVE-2022-37434 | Resolved | Upgrade to the latest version of Nitro PDF Pro |
| Nitro Pro v 13.70.2 and earlier |
OpenSSL vulnerability - Access of Resource Using Incompatible Type ('Type Confusion') OpenSSL vulnerability - Access of Resource Using Incompatible Type ('Type Confusion') This vulnerability has been fixed by upgrading to OpenSSL 1.1.1t. |
CVE-2023-0286 | Resolved | Upgrade to the latest version of Nitro PDF Pro |
Datum: 7. Dezember 2022
Last updated: 12/7/2022
Originally published: 12/7/2022
Update
Nitro has released a new version of Nitro Pro, which resolves potential security vulnerabilities.
| Affected Versions | Vulnerability | CVE | Status | Solution |
|---|---|---|---|---|
| Nitro Pro v 13.70.0 and earlier |
Execution of Arbitrary Commands within the Application A vulnerability exists where the application allows specially crafted PDF documents to execute arbitrary commands within the application. |
CVE-2022-46406 | Resolved | Upgrade to the latest version of Nitro PDF Pro |
Datum: 25. Oktober 2021
Zuletzt aktualisiert: 25.10.2021
Ursprünglich veröffentlicht: 25.10.2021
Update
Nitro hat eine neue Version von Nitro Pro veröffentlicht, die potenzielle Sicherheitsanfälligkeiten behebt.
| Betroffene Versionen | Sicherheitsanfälligkeit | CVE | Status | Lösung |
|---|---|---|---|---|
| Nitro Pro v 13.49 und früher |
JavaScript local_file_path Objektnutzung nach Freigabe-Anfälligkeit Ein speziell gefertigtes Dokument kann dazu führen, dass ein Objekt, das den Pfad zu einem Dokument enthält, zerstört und später wiederverwendet wird, was zu einer Anfälligkeit durch Nutzung nach Freigabe führt, die zu einer Codeausführung im Kontext der Anwendung führen kann. Ein Angreifer kann einen Benutzer überzeugen, ein Dokument zu öffnen, um diese Anfälligkeit auszulösen. |
CVE-2021-21796 | Behoben | Upgrade auf die neueste Version von Nitro Pro |
| Nitro Pro v 13.49 und früher |
JavaScript TimeOutObject doppelte Freigabe-Anfälligkeit Ein speziell gefertigtes Dokument kann dazu führen, dass eine Referenz auf ein Zeitüberschreitungsobjekt an zwei verschiedenen Stellen gespeichert wird. Beim Schließen wird die Referenz zu einem doppelten Freigabe-Vorgang führen. Dies kann zu einer Codeausführung im Kontext der Anwendung führen. Ein Angreifer kann einen Benutzer überzeugen, ein Dokument zu öffnen, um diese Anfälligkeit auszulösen. |
CVE-2021-21797 | Behoben | Upgrade auf die neueste Version von Nitro Pro |
Datum: 10. September 2021
Zuletzt aktualisiert: 10.09.2021
Ursprünglich veröffentlicht: 10.09.2021
Update
Nitro hat eine neue Version von Nitro Pro veröffentlicht, die potenzielle Sicherheitsanfälligkeiten behebt.
| Betroffene Versionen | Sicherheitsanfälligkeit | CVE | Status | Lösung |
|---|---|---|---|---|
| Nitro Pro v 13.47 und früher |
Log4net Parsing-Anfälligkeit Wichtig: Um diese Behebung anzuwenden, bitte auf die iManage-Desktop-Anwendung Version 10.5 oder neuer aktualisieren. Um zu vermeiden, dass Dokumente schreibgeschützt werden, stellen Sie sicher, dass alle Dokumente, die auf demselben Computer geöffnet werden, geschlossen und EINGESCHIEDEN sind. |
CVE-2018-1285 | Behoben | Upgrade auf die neueste Version von Nitro Pro |
| Nitro Pro v 13.47 und früher | JavaScript document.flattenPages Eine Anfälligkeit besteht beim Öffnen eines speziell gefälschten PDF-Dokuments, das JavaScript enthält, welches zu einer Codeausführung im Kontext der Anwendung führen kann. |
CVE-2021-21798 | Behoben | Upgrade auf die neueste Version von Nitro Pro |
Datum: 30. September 2020
Sicherheitsvorfall-Update
Am 30. September 2020 wurde Nitro auf einen isolierten Sicherheitsvorfall aufmerksam, bei dem ein unbefugter Dritter eingeschränkten Zugriff auf Nitro-Datenbanken hatte.
Nach Kenntnisnahme dieses Vorfalls ergriff Nitro sofortige Maßnahmen, um die Sicherheit des Nitro-Umfelds zu gewährleisten und leitete mit Hilfe führender Cyber-Sicherheits- und Forensikexperten eine Untersuchung ein. Die Untersuchung ist nun abgeschlossen, und Nitro kann weitere Einzelheiten bereitstellen:
- Der Vorfall betraf den Zugriff auf spezifische Nitro-Datenbanken, die bestimmte Online-Dienste unterstützen und hauptsächlich zur Speicherung von Informationen verwendet werden, die mit den kostenlosen Online-Produkten von Nitro verbunden sind.
- Der kostenlose Online-Konvertierungsdienst von Nitro erfordert nicht, dass Benutzer ein Nitro-Konto erstellen oder ein Nitro-Kunde werden. Benutzer sind lediglich aufgefordert, eine E-Mail-Adresse anzugeben, an die die konvertierten Dateien geliefert werden.
- Es gab keine Auswirkungen auf Nitro Pro oder Nitro Analytics.
- Offengelegte Benutzerdaten umfassten E-Mail-Adressen, vollständige Namen, stark gesicherte gehashte und gesalzene Passwörter sowie Dokumentenmetadata in Bezug auf die Nitro-Online-Dienste. Ein sehr kleiner Teil der Informationen enthielt Firmennamen, Titel und IP-Adressen.
- Passwörter waren nicht betroffen für Benutzer, die über Single Sign-On (SSO) auf unsere Cloud-Dienste zugreifen.
- Die Untersuchung identifizierte zudem begrenzte Aktivitäten des unbefugten Dritten in einem Legacy-Cloud-Service-Standort, der weniger als 0,0073% der in diesem Standort gespeicherten Daten betraf. Die Aktivitäten deuten darauf hin, dass der unbefugte Dritte speziell darauf abzielte, Daten im Zusammenhang mit Kryptowährung zu erlangen.
Nach Kenntnisnahme dieses Vorfalls führte Nitro einen erzwungenen Passwort-Reset für alle Benutzer durch, um die Kundenkonten weiter abzusichern. Zusätzlich dazu umfassen allgemeine Anleitungen zur Aufrechterhaltung einer guten Cybersicherheit:
- Online-Kontonummern regelmäßig ändern, ein separates Passwort für Online-Banking verwenden und einen Passwortmanager verwenden, um sich mehrere Passwörter zu merken.
- Passwörter für Online-Konten niemals per E-Mail versenden und überprüfen, ob Online-Konten sicher sind, indem die Website https://haveibeenpwned.com/ besucht wird.
- Wo möglich, die Multi-Faktor-Authentifizierung für Online-Konten aktivieren und sicherstellen, dass auf jedem Gerät, das verwendet wird, um auf Online-Konten zuzugreifen, aktuelle Antiviren-Software installiert ist.
Seit dem Vorfall hat das Nitro-IT-Sicherheitsteam eng mit externen Cyber-Sicherheitsexperten zusammengearbeitet, um die Sicherheit aller Systeme zu stärken, einschließlich verbesserter Protokollierung, Erkennung und Benachrichtigungsdiensten in allen Regionen sowie einer erhöhten Datenüberwachung und Neubewertung aller Protokolle. Die IT-Umgebung bleibt sicher und Nitro hat seit dem Vorfall keine böswilligen Aktivitäten festgestellt.
Nitro nimmt die Sicherheit und den Schutz der Daten unserer Kunden ernst, und wir sind hier, um unsere Kunden in jeglicher Hinsicht zu unterstützen, die hilfreich sein kann. Wir ermutigen alle, die Fragen haben, sich an incident@gonitro.com zu wenden.
Datum: 17. September 2020
Zuletzt aktualisiert: 17.09.2020
Ursprünglich veröffentlicht: 01.09.2020
Update
Nitro hat eine neue Version von Nitro Pro veröffentlicht, die potenzielle Sicherheitsanfälligkeiten behebt.
Datum: 1. September 2020
Zuletzt aktualisiert: 01.09.2020
Ursprünglich veröffentlicht: 01.09.2020
Update
Nitro hat eine neue Version von Nitro Pro veröffentlicht, die potenzielle Sicherheitsanfälligkeiten behebt.
| Betroffene Versionen | Sicherheitsanfälligkeit | CVE | Status | Lösung |
|---|---|---|---|---|
| Nitro Pro v 13.19 und früher | Objektstrom Parsing-Integerüberlauf Eine Anfälligkeit besteht beim Öffnen eines speziell gefälschten PDF-Dokuments mit einer Kreuzreferenztabelle, die zu einem Indexfehler führen kann, der Speicherbeschädigung verursacht. |
CVE-2020-6113 | Behoben | Upgrade auf die neueste Version von Nitro Pro |
| Betroffene Versionen | Sicherheitsanfälligkeit | CVE | Status | Lösung |
|---|---|---|---|---|
| Nitro Pro v 13.22.0.414 und früher | XRefTable-Eintrag fehlt – Nutzung nach Freigabe Eine Anfälligkeit besteht beim Öffnen eines speziell gefälschten, fehlerhaften PDF-Dokuments, das zu einer Nutzung nach Freigabe führen kann. |
CVE-2020-6115 | Behoben | Upgrade auf die neueste Version von Nitro Pro |
| Nitro Pro v 13.22.0.414 und früher | Indexed ColorSpace Rendering – Bufferüberlauf Eine Anfälligkeit besteht beim Öffnen eines speziell gefälschten PDF-Dokuments mit einem indexierten Farbraum, die zu einem Bufferüberlauf führen kann, der Speicherbeschädigung verursacht. |
CVE-2020-6116 | Behoben | Upgrade auf die neueste Version von Nitro Pro |
| Nitro Pro v 13.22.0.414 und früher | ICCBased ColorSpace Rendering – Bufferüberlauf Eine Anfälligkeit besteht beim Öffnen eines speziell gefälschten PDF-Dokuments mit einem ICCbasierten Farbraum, die zu einem Bufferüberlauf führen kann, der Speicherbeschädigung verursacht. |
CVE-2020-6146 | Behoben | Upgrade auf die neueste Version von Nitro Pro |
| Nitro Pro v 13.22.0.414 und früher | app.launchURL JavaScript-Befehlsinjektion Eine Anfälligkeit besteht beim Öffnen eines speziell gefälschten PDF-Dokuments, das JavaScript enthält, was zu einer Befehlsinjektion führen kann. |
Keine | Behoben | Upgrade auf die neueste Version von Nitro Pro |
Datum: 2. August 2020
Zuletzt aktualisiert: 2.8.2020
Ursprünglich veröffentlicht: 2.8.2020
Aktualisierung
Nitro hat eine neue Version von Nitro Pro veröffentlicht, die potenzielle Sicherheitsanfälligkeiten behebt.
| Betroffene Versionen | Sicherheitsanfälligkeit | CVE | Status | Lösung |
|---|---|---|---|---|
|
Nitro Pro v 12.16.3.574 und früher Nitro Sign ist nicht betroffen |
Digitale Signatur „Shadow-Angriffe“ Eine Sicherheitsanfälligkeit besteht, wenn ein speziell gestaltetes, digital signiertes PDF-Dokument geöffnet wird, das bewirken kann, dass zuvor versteckte Texte erscheinen, wenn das Dokument nach der Unterzeichnung geändert wird. Um diese Sicherheitsanfälligkeit auszulösen, muss das Ziel ein bösartiges Dokument öffnen, das im Voraus von einem vertrauenswürdigen Unterzeichner vorbereitet wurde. |
Keine | Behebt | Auf die neueste Version von Nitro Pro aktualisieren |
Datum: 8. Mai 2020
Letzte Aktualisierung: 8.5.2020
Ursprünglich veröffentlicht: 8.5.2020
Update
Nitro hat eine neue Version von Nitro Pro veröffentlicht, die potenzielle Sicherheitsanfälligkeiten behebt.
| Betroffene Versionen | Sicherheitsanfälligkeit | CVE | Status | Lösung |
|---|---|---|---|---|
| 13.9.1.155 und älter | JavaScript XML-Fehlerbehandlung – Zugriff auf nicht initialisierten Zeiger Es besteht eine Sicherheitsanfälligkeit beim Öffnen eines speziell gestalteten PDF-Dokuments, die zu uninitialisiertem Speicherzugriff führen kann, was potenziell zu einer Offenlegung von Informationen führen kann. Um diese Sicherheitsanfälligkeit auszulösen, muss die Zielperson eine schadhafte Datei öffnen. |
CVE-2020-6093 | Bezogen | Aktualisieren Sie auf die neueste Version von Nitro Pro |
| 13.9.1.155 und älter | PDF-Nestseiten – Nach Freigabe verwenden Es besteht eine Sicherheitsanfälligkeit beim Öffnen eines speziell gestalteten schädlichen PDF-Dokuments, die zu unzulässigem Schreibzugriff mit dem Potenzial für Speicherbeschädigung führen kann. Um diese Sicherheitsanfälligkeit auszulösen, muss die Zielperson eine schadhafte Datei öffnen. |
CVE-2020-6074 | Bezogen | Aktualisieren Sie auf die neueste Version von Nitro Pro |
| 13.13.2.242 und älter | PDF-Musterobjekt – Ganzzahlüberlauf oder -umwicklung Es besteht eine Sicherheitsanfälligkeit beim Öffnen eines speziell gestalteten schädlichen PDF-Dokuments, die zu unzulässigem Schreibzugriff mit dem Potenzial für Speicherbeschädigung führen kann. Um diese Sicherheitsanfälligkeit auszulösen, muss die Zielperson eine schadhafte Datei öffnen. |
CVE-2020-6092 | Bezogen | Aktualisieren Sie auf die neueste Version von Nitro Pro |
Datum: 9. März 2020
Letzte Aktualisierung: 9.3.2020
Ursprünglich veröffentlicht: 9.3.2020
Update
Nitro hat eine neue Version von Nitro Pro veröffentlicht, die potenzielle Sicherheitsanfälligkeiten behebt.
| Betroffene Versionen | Sicherheitsanfälligkeit | CVE |
|---|---|---|
| 13.9 und älter | Speicherbeschädigung npdf.dll Es besteht eine Sicherheitsanfälligkeit beim Öffnen eines speziell gestalteten schädlichen PDF-Dokuments, die zu einer Speicherbeschädigung führen kann, was potenziell den Inhalt des Speichers offenlegen könnte. |
CVE-2020-10222 |
| 13.9 und älter | Speicherbeschädigung JBIG2DecodeStream Es besteht eine Sicherheitsanfälligkeit beim Öffnen eines speziell gestalteten schädlichen PDF-Dokuments, die zu einer Speicherbeschädigung führen kann, was potenziell den Inhalt des Speichers offenlegen könnte. |
CVE-2020-10223 |
Lösung
Nitro empfiehlt, dass Kunden, die über den Nitro eCommerce-Shop gekauft haben, ihre Software auf die unten angegebene neueste Version aktualisieren. Kunden mit Team-Plänen können ihren Nitro Account Manager kontaktieren, um Zugang zu aktualisierten Installateuren und Bereitstellungsanweisungen zu erhalten. Kunden mit Enterprise-Plänen, die einen zugewiesenen Customer Success Manager haben, erhalten Einzelheiten zu aktualisierten Versionen, die die Probleme beheben.
| Aktualisierte Version | Verfügbarkeit |
|---|---|
| 13.13.2.242 | Bitte aktualisieren Sie auf die neueste Version von Nitro Pro 13, die verfügbar ist hier |
Für weitere Informationen kontaktieren Sie bitte das Nitro Security Team unter security@gonitro.com
Datum: 9. Januar 2020
Letzte Aktualisierung: 9.1.2020
Ursprünglich veröffentlicht: 31.10.2019
Update
Nitro hat eine neue Version von Nitro Pro veröffentlicht, die potenzielle Sicherheitsanfälligkeiten behebt.
| Betroffene Versionen | Sicherheitsanfälligkeit | CVE |
|---|---|---|
| 13.6 und älter | Speicherbeschädigung JPEG2000 ssizDepth Es besteht eine Sicherheitsanfälligkeit beim Öffnen eines speziell gestalteten schädlichen PDF-Dokuments, die zu einer Speicherbeschädigung führen kann und zum Absturz der Anwendung. |
CVE-2019-5045 |
| 13.6 und älter | Speicherbeschädigung JPEG2000 yTsiz Es besteht eine Sicherheitsanfälligkeit beim Öffnen eines speziell gestalteten schädlichen PDF-Dokuments, die zu einer Speicherbeschädigung führen kann und zum Absturz der Anwendung. |
CVE-2019-5046 |
Lösung
Nitro empfiehlt, dass Kunden, die über den Nitro eCommerce-Shop gekauft haben, ihre Software auf die neueste Version unten zu aktualisieren. Arbitrary remote code
execution has not been proven but may be possible.
CVE-2019-5045
13.6 und früher
Heap-Korruption JPEG2000 yTsiz
Eine Sicherheitsanfälligkeit besteht, wenn ein speziell gestaltetes,
bösartiges PDF-Dokument geöffnet wird, das zu Heap-Korruption führen kann
und die Anwendung zum Absturz bringt. Arbitrary remote code
execution has not been proven but may be possible.
CVE-2019-5046
13.6 und früher
Use After Free CharProcs
Eine Sicherheitsanfälligkeit besteht, wenn ein speziell gestaltetes,
bösartiges PDF-Dokument geöffnet wird, das zu einer Use-After-Free
Bedingung führen kann und die Anwendung zum Absturz bringt.
CVE-2019-5047
13.6 und früher
Heap-Korruption ICCBased-Farbraum
Eine Sicherheitsanfälligkeit besteht, wenn ein speziell gestaltetes,
bösartiges PDF-Dokument geöffnet wird, das zu Heap-Korruption führen kann
und die Anwendung zum Absturz bringt. Arbitrary remote code
execution has not been proven but may be possible.
CVE-2019-5048
13.6 und früher
Heap-Korruption Page Kids
Eine Sicherheitsanfälligkeit besteht, wenn ein speziell gestaltetes,
bösartiges PDF-Dokument geöffnet wird, das zu Heap-Korruption führen kann
und die Anwendung zum Absturz bringt. Arbitrary remote code
execution has not been proven but may be possible.
CVE-2019-5050
13.8 und früher
Use After Free Stream-Länge
Eine Sicherheitsanfälligkeit besteht, wenn ein speziell gestaltetes,
bösartiges PDF-Dokument geöffnet wird, das zu einer Use-After-Free
Bedingung führen kann und die Anwendung zum Absturz bringt.
CVE-2019-5053
Lösung
Nitro empfiehlt, dass Kunden, die über den Nitro eCommerce-Shop gekauft haben, ihre Software auf die neueste Version unten aktualisieren. Kunden mit Team-Plänen können ihren Nitro Account Manager kontaktieren, um Zugang zu aktualisierten Installateuren und Bereitstellungsanweisungen zu erhalten. Kunden mit Enterprise-Plänen, die einen zugewiesenen Customer Success Manager haben, erhalten Einzelheiten zu aktualisierten Versionen, die die Probleme beheben.
| Aktualisierte Version | Verfügbarkeit |
|---|---|
| 13.9.1.155 | Bitte aktualisieren Sie auf die neueste Version von Nitro Pro 13, die verfügbar ist hier |
Für weitere Informationen kontaktieren Sie bitte das Nitro Security Team unter security@gonitro.com
Datum: 20. Dezember 2019
Ursprünglich veröffentlicht: 20.12.2019
Letzte Aktualisierung: 20.12.2019
Update
Nitro hat eine neue Version von Nitro Pro veröffentlicht, die potenzielle Sicherheitsanfälligkeiten behebt.
| Betroffene Versionen | Sicherheitsanfälligkeit | CVE |
|---|---|---|
| 12.0.0.112 und älter | JBIG2Decode-Ungültige Leseanfälligkeit Es besteht eine Sicherheitsanfälligkeit beim Öffnen eines speziell gestalteten schädlichen PDF-Dokuments, die zu einer ungültigen Lesesicherheitsanfälligkeit führen kann und die Anwendung zum Absturz bringen kann. |
CVE-2019-19817 |
| 12.0.0.112 und älter | JBIG2Decode-Ungültige Leseanfälligkeit Es besteht eine Sicherheitsanfälligkeit beim Öffnen eines speziell gestalteten schädlichen PDF-Dokuments, die zu einer ungültigen Lesesicherheitsanfälligkeit führen kann und die Anwendung zum Absturz bringen kann. |
CVE-2019-19818 |
| 12.0.0.112 und älter | JBIG2Globals Nullzeiger-Dereferenzierungsanfälligkeit Es besteht eine Sicherheitsanfälligkeit beim Öffnen eines speziell gestalteten schädlichen PDF-Dokuments, die zu einer Nullzeiger-Dereferenzierungsanfälligkeit führen kann und die Anwendung zum Absturz bringen kann. |
CVE-2019-19819 |
| 12.17.0.584 und älter | Temporäre debug.log-Datei Unter bestimmten Bedingungen (d.h. einer abgelaufenen Testversion) kann eine temporäre Datei „debug.log“ im Arbeitsverzeichnis von Nitro Pro erstellt werden. Diese debug.log-Datei kann nach dem Schließen der Anwendung auf normale Weise manipuliert werden. |
CVE-2019-19858 |
Lösung
Nitro empfiehlt, dass Kunden, die über den Nitro eCommerce-Shop gekauft haben, ihre Software auf die neueste Version unten zu aktualisieren. Kunden mit Team-Plänen können ihren Nitro Account Manager kontaktieren, um Zugang zu aktualisierten Installateuren und Bereitstellungsanweisungen zu erhalten. Kunden mit Enterprise-Plänen, die einen zugewiesenen Customer Success Manager haben, erhalten Einzelheiten zu aktualisierten Versionen, die die Probleme beheben.
| Aktualisierte Version | Verfügbarkeit |
|---|---|
| 13.8.2.140 | Bitte aktualisieren Sie auf die neueste Version von Nitro Pro 13, die verfügbar ist hier |
Für weitere Informationen kontaktieren Sie bitte das Nitro Security Team unter security@gonitro.com
Datum: 18. Oktober 2019
Ursprünglich veröffentlicht: 18.10.2019
Letzte Aktualisierung: 18.10.2019
Update
Nitro arbeitet aktiv daran, mehrere kürzlich veröffentlichte potenzielle Sicherheitsanfälligkeiten zu beheben. Nach dem Bekanntwerden ihrer Existenz haben wir die Genauigkeit der Behauptungen bewertet, die Schwere und die Wahrscheinlichkeit einer Ausnutzung eingeschätzt und (basierend auf unseren bestehenden proaktiven Sicherheitsanalysen und Verfahren) die Sicherheitsanfälligkeiten in unsere Behebungswarteschlange aufgenommen.
Wir nehmen diese Sicherheitsanfälligkeiten ernst und werden sie in einem bevorstehenden Update angehen. Für weitere Informationen können Sie security@gonitro.com kontaktieren.
Datum: 17. November 2017
Letzte Aktualisierung: 17.11.2017
Ursprünglich veröffentlicht: 17.11.2017
Update
Nitro hat eine neue Version von Nitro Pro veröffentlicht, die potenzielle Sicherheitsanfälligkeiten behebt.
| Betroffene Versionen | Sicherheitsanfälligkeit | CVE |
|---|---|---|
| 11.0.6 und älter 10.5.9.14 und älter |
Es besteht eine Sicherheitsanfälligkeit in der Funktion Doc.SaveAs, die von einer speziell gestalteten PDF-Datei ausgenutzt werden kann, was möglicherweise zu einem Dateischreiben außerhalb des beabsichtigten Pfades führen kann. |
CVE-2017-7442 |
| 11.0.6 und älter 10.5.9.14 und älter |
Es besteht eine Sicherheitsanfälligkeit in der Funktion Doc.SaveAs, die von einer speziell gestalteten PDF-Datei ausgenutzt werden kann, was möglicherweise zu einem URL-Start in Verbindung mit einem Sicherheitswarnung führen kann. |
CVE-2017-7442 |
Lösung
Nitro empfiehlt, dass persönliche (individuelle) Benutzer ihre Software auf die neueste Version unten aktualisieren. Business-Kunden können ihren Nitro Account Manager kontaktieren, um Zugang zu Sicherheitsupdates und Bereitstellungsanweisungen zu erhalten. Kunden mit Enterprise-Plänen, die einen zugewiesenen Customer Success Manager haben, erhalten Einzelheiten zu aktualisierten Versionen, die die Probleme beheben.
| Aktualisierte Version | Verfügbarkeit |
|---|---|
| 11.0.8.470 | Bitte aktualisieren Sie auf die neueste Version von Nitro Pro 11, die verfügbar ist hier |
| 10 | Nitro kann diese Sicherheitsanfälligkeit in Nitro Pro 13 nicht beheben. Bitte aktualisieren Sie auf die neueste Version von Nitro Pro 11, die verfügbar ist hier |
Für weitere Informationen kontaktieren Sie bitte das Nitro Security Team unter security@gonitro.com
Datum: 27. September 2017
Letzte Aktualisierung: 27.9.2017
Ursprünglich veröffentlicht: 27.9.2017
Update
Nitro hat eine neue Version von Nitro Pro veröffentlicht, die potenzielle Sicherheitsanfälligkeiten behebt.
| Betroffene Versionen | Sicherheitsanfälligkeit | CVE |
|---|---|---|
| 11.0.5.271 und älter 10.5.9.14 und älter |
Eine Speicherbeschädigung, die potenziell ausgenutzt werden könnte, wenn ein speziell gestaltetes PDF-Dokument geöffnet wird, mit einem bestimmten Zählfeld, was zu einer Speicherbeschädigung und einem Absturz führt. |
CVE Pending |
| 11.0.5.271 und älter 10.5.9.14 und älter |
Eine Nutzung nach der Freigabe besteht, die potenziell ausgenutzt werden könnte, wenn ein speziell gestaltetes PDF-Dokument mit einem fehlerhaften JPEG2000-Bild geöffnet wird und zu Speicherbeschädigung und einem Absturz führt. |
CVE Pending |
Lösung
Nitro empfiehlt, dass persönliche (individuelle) Benutzer ihre Software auf die neueste Version unten aktualisieren. Business-Kunden können ihren Nitro Account Manager kontaktieren, um Zugang zu Sicherheitsupdates und Bereitstellungsanweisungen zu erhalten. Kunden mit Enterprise-Plänen, die einen zugewiesenen Customer Success Manager haben, erhalten Einzelheiten zu aktualisierten Versionen, die die Probleme beheben.
| Aktualisierte Version | Verfügbarkeit |
|---|---|
| 11.0.8.470 | Bitte aktualisieren Sie auf die neueste Version von Nitro Pro 11, die verfügbar ist hier |
| 10 | Nitro kann diese Sicherheitsanfälligkeit in Nitro Pro 13 nicht beheben. Bitte aktualisieren Sie auf die neueste Version von Nitro Pro 11, die verfügbar ist hier |
Für weitere Informationen kontaktieren Sie bitte das Nitro Security Team unter security@gonitro.com
Datum: 21. Juli 2017
Ursprünglich veröffentlicht: 21.7.2017
Letzte Aktualisierung: 25.8.2017
Update
Nitro hat eine neue Version von Nitro Pro veröffentlicht, die potenzielle Sicherheitsanfälligkeiten behebt.
| Betroffene Versionen | Sicherheitsanfälligkeit | CVE |
|---|---|---|
| 11.0.3.173 und älter 10.5.9.14 und älter |
Eine speziell gestaltete PDF-Datei kann potenziell Speicherbeschädigung verursachen, die zu einem Absturz führt. |
CVE-2016-8709 CVE-2016-8713 |
| 11.0.3.173 und älter 10.5.9.14 und älter |
Eine potenzielle Sicherheitsanfälligkeit zur Ausführung von remotem Code in der PDF-Parsing-Funktionalität von Nitro Pro. |
CVE-2016-8711 |
Lösung
Nitro empfiehlt, dass persönliche (individuelle) Benutzer ihre Software auf die neueste Version, die diese Sicherheitsanfälligkeiten behebt, aktualisieren. Geschäftskunden können ihren Nitro Account Manager kontaktieren, um Zugang zur neuesten Version und Bereitstellungsanweisungen zu erhalten. Kunden mit Enterprise-Plänen, die einen zugewiesenen Customer Success Manager haben, erhalten Einzelheiten zu aktualisierten Versionen, die die Probleme beheben.
| Aktualisierte Version | Verfügbarkeit |
|---|---|
| 11.0.8.470 | Bitte aktualisieren Sie auf die neueste Version von Nitro Pro 11, die verfügbar ist hier |
| 10 | Nitro kann diese Sicherheitsanfälligkeit in Nitro Pro 13 nicht beheben. Bitte aktualisieren Sie auf die neueste Version von Nitro Pro 11, die verfügbar ist hier |
Für weitere Informationen kontaktieren Sie bitte das Nitro Security Team unter security@gonitro.com
Datum: 25. August 2017
Ursprünglich veröffentlicht: 3.2.2017
Letzte Aktualisierung: 25.8.2017
Update
Nitro hat eine neue Version von Nitro Pro veröffentlicht, die potenzielle Sicherheitsanfälligkeiten behebt.
| Betroffene Versionen | Sicherheitsanfälligkeit | CVE |
|---|---|---|
| 11.0.3.134 und älter 10.5.9.9 und älter |
Eine speziell gestaltete PDF-Datei kann potenziell Speicherbeschädigung verursachen, die zu einem Absturz führt. |
CVE-2016-8709 CVE-2016-8713 |
| 11.0.3.134 und älter 10.5.9.9 und älter |
Eine potenzielle Sicherheitsanfälligkeit zur Ausführung von remotem Code in der PDF-Parsing-Funktionalität von Nitro Pro. |
CVE-2016-8711 |
Lösung
Nitro empfiehlt, dass persönliche (individuelle) Benutzer ihre Software auf die neueste Version, die diese Sicherheitsanfälligkeiten behebt, aktualisieren. Geschäftskunden können ihren Nitro Account Manager kontaktieren, um Zugang zur neuesten Version und Bereitstellungsanweisungen zu erhalten. Enterprise-Kunden mit einem dedizierten Customer Success Manager erhalten Details zu aktualisierten Versionen, die die Probleme beheben.
| Aktualisierte Version | Verfügbarkeit |
|---|---|
| 11.0.8.470 | Bitte aktualisieren Sie auf die neueste verfügbare Version von Nitro Pro 11 hier |
| 10.5.9.14+ | Bitte aktualisieren Sie auf die neueste verfügbare Version von Nitro Pro 13 hier |
Für weitere Informationen kontaktieren Sie bitte das Nitro-Sicherheitsteam unter security@gonitro.com