Notes de version et mises à jour de sécurité
- Notes de version
- Mises à jour de sécurité
Notes de version
Nitro PDF Pro for Windows
Latest Version: 14.39.0.18 | Release Date: June 26, 2025
What's New
- Improved performance for reading image-heavy documents
- 256-bit AES encryption (industry standard) is now enabled by default for all new users, while existing user settings will remain unchanged
Fixed Issues & Improvements
- Resolved an issue where certain characters in bookmarks were incorrect after converting to PDF
- Resolved an issue in Nitro PDF Creator that prevented some files from being generated
- Resolved an issue where Nitro could hang when zooming to 1%
- Resolved an issue where Nitro could become unresponsive after using the Whiteout tool
- Updated stamp library with consistent designs
- Nitro PDF Pro now correctly reports Fast Web View support when the Linearized token is set
- Resolved an issue preventing Nitro PDF Pro from activating when the default app prompt was displayed on first launch
- Added support for validating documents signed with DocuSign
- Resolved an intermittent error that occurred when rearranging pages in the Pages panel
- Fixed an issue preventing PDFs created by Microsoft Reporting Services PDF Rendering Extension 2019.11.0.0 from opening in Nitro PDF Pro
- Other fixes and improvements
Version 14.37.2.0
Date de sortie : 11 avril 2025
Quoi de neuf
-
Élargit la collection de tampons par défaut avec de nouvelles options pour les utilisateurs
-
Ajoute la possibilité d'exporter des données dans une seule feuille Excel par page
Problèmes résolus et améliorations
- Correction d'un problème où les documents avec des polices Type3 ne s'affichaient parfois pas correctement
- Correction d'un problème où certains documents créés par PDFTron ne s'affichaient pas correctement
- Correction d'un problème où les signets liés à des destinations nommées affichaient un message d'erreur
- Correction d'un problème où la combinaison d'un grand nombre de documents pouvait entraîner un gel de l'application
- Amélioration de l'affichage des signatures avec des objets nommés pour s'assurer qu'elles apparaissent correctement
- Amélioration de l'affichage des documents avec des structures de balisage non valides
- Amélioration de la stabilité des filigranes de texte pour garantir leur affichage correct
- Autres corrections et améliorations
Version 14.36.1.0
Date de sortie : 4 mars 2025
Quoi de neuf
-
Ajoute la détection et la création automatiques des champs de formulaire (services avancés en ligne via les comptes Nitro)
Problèmes résolus et améliorations
-
Amélioration du message d'avertissement lorsque des documents tentent de soumettre des données en utilisant JavaScript
-
Résout un problème garantissant que tout le contenu s'affiche correctement lors de l'ouverture de documents avec certaines polices True Type
-
Résout un problème où certaines politiques de sécurité du système pouvaient empêcher l'installation de Nitro PDF Creator sur Windows 11
-
Résout un problème où certains PDF s'ouvraient avec des pages vierges
-
Correction d'un problème où certains fichiers ne pouvaient pas être édités
-
Autres corrections et améliorations
Version 14.35.1.0
Date de sortie : 28 janvier 2025
Quoi de neuf
-
Ajoute la possibilité d'extraire des données de tableaux (services avancés en ligne via les comptes Nitro)
- Ajoute la possibilité d'extraire des données de formulaires (services avancés en ligne via les comptes Nitro)
Problèmes résolus et améliorations
-
Résout un problème garantissant que tout le contenu s'affiche correctement lors de l'ouverture de certains types de documents
-
Correction d'un problème où l'outil de censure censurait plus que la portion sélectionnée dans certains PDF
-
Résout un problème où certains documents linéarisés ne pouvaient pas s'ouvrir avec succès
-
Corrige un problème d'application des étiquettes Microsoft Purview à certains fichiers avec des autorisations basées sur des signatures
-
Autres corrections et améliorations
Version 14.34.2.0
Date de sortie : 24 décembre 2024
Problèmes résolus et améliorations :
- Correction d'un problème où certains utilisateurs rencontraient des pannes des applications Office ou de l'Explorateur de fichiers Windows
Version : 14.34.1.0
What's New:
- Provides NLS users with the ability to customize settings for advanced online tools and services via the Admin portal
Fixed Issues & Improvements:
- Fixed an issue where some users were incorrectly placed in Expired Trial mode after upgrading
- Resolved a "Log in to Azure failed" error allowing users to log into their Microsoft account login without issue
- Removes redundant second confirmation dialog when opening certain links in PDF Pro
- Ensures the previously selected "Extract Image As" value is displayed correctly
- Ensures Plain Text conversions respect the "Break each line to width" preferences
- Other fixes and improvements
Security Issue
Security vulnerabilities previously reported has been addressed in this release. Veuillez visiter notre page Mises à jour de sécurité pour plus d'informations.
Version 14.32.0.15
Date de sortie : 14 novembre 2024
Quoi de neuf :
- Validation améliorée des signatures numériques :
- Ajoute le support pour des certificats avec des certificats racines listés sur l'EUTL (Listes de confiance de l'Union Européenne)
- Élargit la compatibilité pour valider d'autres types de signatures numériques
Problèmes résolus et améliorations :
-
- Assure la visibilité et l'affichage correct de toutes les pages pour les fichiers PDF
- Permet l'ouverture, l'affichage et l'édition sans problème de fichiers créés par Skia/PDF m102
- Résout les problèmes de plantage et de rapport lors de la combinaison de fichiers
- Permet aux utilisateurs d'accéder à des fichiers locaux et à des dossiers en dehors d'un schéma URI standard à partir de « Importer un profil » et d'importer des profils sans problème
- Correction d'un problème empêchant le fonctionnement des liens hypertextes dynamiques dans les PDF
- Remplace le navigateur intégré par WebView2 pour une sécurité améliorée et une meilleure compatibilité avec le dernier système d'exploitation
- Autres corrections et améliorations
Version 14.29.1.0
Date de sortie : 25 septembre 2024
Quoi de neuf :
- Améliore l'expérience de connexion pour une plus grande sécurité et cohérence à travers les produits Nitro (comptes Nitro) : Nous avons simplifié et rationalisé le processus de connexion pour qu'il soit conforme aux meilleures pratiques du secteur en utilisant un navigateur système au lieu d'un navigateur intégré. Cela fournit un moyen plus rapide et plus sécurisé d'accéder à l'application. You will log in less frequently while ensuring your sessions remain safe, allowing you to easily focus on your work without interruptions.
Fixed Issues & Improvements:
- Improves support for opening large, complex files from shared servers or network drives
- Improves the process to ensure PDF files are successfully saved to disk storage services, such as Google Drive, and can be reopened without any issues
- Ensures new installations of Nitro PDF Pro will not overwrite in-app updater registry keys
- Fixes Nitro’s MS Outlook Add-in to enable successful email to PDF format conversion
- Updates the iManage SDK to allow continued support of token caching
- IE plugins have been removed from Nitro PDF Pro. IE plugins are no longer available in the Nitro PDF Pro app or as a standalone installer.
- AD RMS has been removed from Nitro PDF Pro. AIP RMS continuera de fonctionner comme prévu.
- Autres corrections et améliorations
Version 14.28.4.2
Release Date: August 14, 2024
What's New
- New 14-Day Nitro Pro Trial Experience: New users who create a Nitro Account can now experience everything Nitro Pro has to offer, including:
- Nitro Workspace and web tools
- Nitro Sign Standard
- Nitro PDF Pro for all platforms (Windows, Mac, iOS)
Click here to learn more and start your trial.
Version 14.27.2.0
What's New
- Improved performance when opening large files from a shared server or network drive.
- Two registry options are now available enabling IT Admins to hide JavaScript and Internet Access settings from Preferences.
Fixed Issues & Improvements:
- Fixed an issue that prevented URI protocol links from working properly in Nitro PDF Pro. L'application vérifie désormais si les liens sont compatibles avec les programmes installés sur l'ordinateur de l'utilisateur.
- Une vulnérabilité de sécurité a été traitée lors de la conversion d'un fichier PDF mal formé, ce qui pouvait entraîner une violation d'accès.
Problème de sécurité
Les vulnérabilités de sécurité précédemment signalées ont été corrigées dans cette version. Veuillez visiter notre page Mises à jour de sécurité pour plus d'informations.
Version 14.26.1.0
Release Date: July 15, 2024
What's New
- Introducing Hang Detection on Nitro PDF Pro for Windows. This feature detects when the application hangs (stops responding) and prompts users to send error reports to Nitro.
Alongside the existing Crash Detection, the new Hang Detection tool is enabled by default for all users. Cependant, il peut être désactivé par les administrateurs. See our User Guide and Deployment Guide for more details.
Fixed Issues & Improvements:
- Resolved an issue where large images (10mb+) used for watermarks could crash the application.
- Improved performance on document text searching with the Search and Redact tool.
- Resolved an issue to save trusted URLs to be opened without permission validation.
- IE plugins have been removed from Nitro PDF Pro. IE plugins are no longer available in the Nitro PDF Pro app or as a standalone installer.
Security Issue
Security vulnerabilities previously reported has been addressed in this release. Veuillez visiter notre page Mises à jour de sécurité pour plus d'informations.
Version 14.24.1.0
Release Date: June 5, 2024
This version includes the following updates and fixes.
- In-App Software Update with Automatic Check for New Versions: Nitro PDF Pro now allows for checking for new updates from within the PDF Pro application, as well as automatically checking for new updates on startup. This functionality is disabled within our Enterprise build and may be disabled for other builds.
- Windows 11 Compatibility: Nitro PDF Pro now supports Windows 11.
- IE add-in removed from .msi and .exe installers: Effective from version 14.23 onwards, the add-in for Internet Explorer will no longer be available in PDF Pro installers.
- SharePoint Extension Enabled for all builds: SharePoint Online extension can be used with all build types of PDF Pro for Windows.
- Resolved an issue related to difficulty viewing PDF documents with graphical content created in Catia V5.
- Resolved an issue where data entered in AcroForm-based documents was being reset unintentionally.
- Resolved an issue where text in some specific documents was being rendered as random characters.
- Resolved an issue in which some Japanese fonts appear as squares and do not render correctly, even after the appropriate font is installed.
- Made improvements to resolve some instances of unwanted boxes appearing when documents are opened in PDF Pro.
- Improved the appearance of redaction marks when redacting multiple lines of text.
- To increase performance, Digital Signatures statuses may be re-validated manually and automatic revalidation occurs less frequently.
- Start-up performance has been improved.
- Issue Resolved: The ”Import Bookmarks” option in Preferences no longer disappears on mouse-over.
Version 14.22.1.0
Release date: March 11, 2024
- Nitro PDF Pro integration with iManage has been enhanced to handle changes in the folder structure with new iManage releases, which caused an error, “Sorry, Nitro Pro could not find the installation of the iManage Client.”
- Fixed an issue where file links within a document pointing to a different drive did not work.
- Nitro PDF Pro now supports links in PDF documents with the 'file' URI protocol, such as file://<host>/<path>.
- Nitro PDF Pro can now successfully open files protected by FileOpen DRM.
- An issue that prevented hyperlinks in PDF documents from linking to documents stored in iManage, starting with 'iwl', has been resolved.
- Issue Resolved: "Dictionary keys must be direct name objects." error no longer appears when opening PDF documents in other PDF viewers that were originally created with custom stamps in Nitro PDF Pro. Additionally, these documents can now be saved in other PDF editors as necessary unlike previously when they showed an error.
- Issue Resolved: Some customers reported the appearance of unwanted folders named GPUCache and DawnCache.
- Fixed instances where some customers encountered Error Code: 0x40030004 when attempting to open documents in Nitro PDF Pro.
- Security measures in malformed PDF document has been enhanced mitigating a risk of informal disclosure.
Version 14.19.1.29
Release date: January 22, 2024
This version includes the following updates and fixes.
- Nitro’s AI-enabled Knowledge Assistant is now available in Nitro PDF Pro. L'Assistant de connaissance vous permet d'obtenir facilement des réponses à vos questions et de localiser des informations dans les guides utilisateurs Nitro et la documentation d'aide.
- Un plantage observé par certains utilisateurs lors de la modification du nom des profils de filigrane ou d'en-tête et de pied de page contenant des symboles cyrilliques/chinois/japonais a été corrigé.
- Correction d'un problème où certains textes manquaient dans les documents PDF créés à l'aide de la bibliothèque iText Core.
- Correction d'un problème où l'édition de certains documents montrait des objets/bavures indésirables.
- Correction d'un problème où certains liens hypertextes contenant des caractères UTF dans un fichier PowerPoint n'étaient pas conservés lors de la conversion en PDF.
Nitro PDF Pro for MacOS
Latest Version: 14.10 | Release Date: July 31, 2025
What's New
-
Enhanced PDF/A-1b export with upgraded underlying technology
-
Added a Trust Center link in the Help menu providing access to security, compliance, and data usage information
Fixed Issues & Improvements
-
Improved login token handling to ensure complete logout from Nitro Sign sessions
-
Fixed a crash that occurred when clearing the OCR layer in certain documents
-
Updated Acknowledgment link in the About Nitro PDF Pro section
-
Other fixes and improvements
Version 14.9.0
Date de sortie : 29 mai, 2025
Nouveautés
- Mise à niveau du moteur de Reconnaissance Optique de Caractères (OCR) pour améliorer sa précision
- Compression MRC améliorée pour améliorer le niveau de compression et la qualité des images rendues
- Ajout du support pour la validation de signature numérique EUTL
Problèmes résolus & Améliorations
- Détection et création automatique des champs de formulaire améliorées
- Autres correctifs et améliorations
Version 14.7.0
4 mars 2025
Nouveautés
-
Amélioration de la précision et de la vitesse des conversions PDF vers format MS Office (Word, Excel, Powerpoint) grâce à la mise à niveau de la technologie alimentant la fonction d'exportation MS Office
Problèmes résolus & Améliorations
- Amélioration de la révision et de la correction de texte pour une plus grande rapidité et précision
- Résolution du problème de token d'expiration, garantissant un accès continu à la connexion avec les identifiants Nitro
- Ajout d'un lien vers le contrat de licence dans le menu Aide
- Correction d'un problème d'ouverture d'un nouveau fichier à partir de HTML dans l'environnement Setapp où la fenêtre de sélection de fichier n'apparaissait pas
- Correction d'un problème provoquant le plantage de l'application lors de la fermeture de la fenêtre de numérisation
- Autres correctifs et améliorations
Version : 14.6.0
19 décembre 2024
Nouveautés :
- La préférence “Garder les outils sélectionnés après utilisation”, située sous Paramètres > Édition est désormais désactivée par défaut pour que les nouveaux éléments ajoutés à une page puissent être sélectionnés
Problèmes résolus & Améliorations
- Résolution d'un problème qui provoquait le plantage de l'application lors du téléchargement de documents sur Nitro Sign
- Correction d'un problème où l'outil Extraire les données du formulaire (services avancés en ligne) ne détectait pas les données du formulaire
- Assure une utilisation ininterrompue des outils de services avancés en ligne
- Autres correctifs et améliorations
Version : 14.5.0
6 novembre 2024
Nouveautés :
- Ajoute la capacité d'extraire les données de tableau (services avancés en ligne via les comptes Nitro)
- Ajoute la capacité d'extraire les données du formulaire (services avancés en ligne via les comptes Nitro)
- Assure la compatibilité avec le dernier système d'exploitation (macOS 15 Sequoia)
Problèmes résolus & Améliorations :
- Supprime le message de vérification de version majeure obsolète du programme de mise à jour automatique
- Autres correctifs et améliorations
Version 14.4.0
8 octobre 2024
Nouveautés :
- Ajoute la capacité de faire pivoter de petites images et objets dessinés : Vous disposez d'un meilleur contrôle créatif sur la façon dont des éléments visuels spécifiques sont présentés dans vos documents PDF. Personnalisez facilement l'orientation des logos ou images, des zones de texte ou des formes dessinées pour répondre à vos préférences et aux besoins spécifiques de votre document.
- Ajoute la capacité de grouper et de faire pivoter plusieurs objets : Gagnez du temps et de l'effort en faisant pivoter plusieurs éléments simultanément. Cela peut être particulièrement utile pour les diagrammes ou les organigrammes. Grouping objects ensures that all items modified remain aligned, maintain their spatial relationships, and preserve proportions, resulting in a consistent and professional layout.
Fixed Issues & Improvements:
- Fixes crash that may occur when creating a new document from HTML in Nitro PDF Pro on macOS Sonoma.
- Restores File > Open dialog to appear when Home screen is disabled.
Version 14.3.0
Release Date: July 9, 2024
What's New:
- New Home Screen for Convenient Document Access: Easily create a new document or open recent ones right directly after launching Nitro PDF Pro. Ce moyen d'accès simplifié permet aux utilisateurs de se concentrer immédiatement sur des documents importants ou en cours sans naviguer à travers plusieurs étapes.
- Améliore la visibilité des options d'exportation : La gamme complète des options d'exportation est désormais accessible depuis le menu Fichier. Sous Exporter, vous pouvez facilement trouver et sélectionner les formats MS Office, image ou PDF/A dans une liste étendue. De plus, ces options d'exportation peuvent être recherchées dans le menu Aide pour un accès rapide.
Problèmes résolus & Améliorations :
- Fournit la capacité aux utilisateurs professionnels de personnaliser les paramètres pour l'Assistant de Connaissances.
- Ajouter des surlignages aux documents sécurisés dans des cas spécifiques fonctionne désormais comme prévu.
- Les améliorations de la vue des annotations dans la barre latérale facilitent la lecture des annotations répertoriées, quel que soit la couleur d'accent choisie.
Version 14.2.0
Release Date: May 30, 2024
What's New:
- New Knowledge Assistant for easy access to user guides: Easily type “how-to” feature-based questions into a simple chat window and receive synthesized responses from within the app, while actively working on PDF documents.
- Updated OCR and conversion/export capabilities: Ensures Nitro PDF Pro for Mac has the latest OCR and export technology and operating system compatibility for optimal performance and functionality.
- New privacy policy and updates to EULA link: Provides access to updated Nitro Terms & Conditions for consistency across products and editions.
Fixed Issues & Improvements:
- Updated Mac App Store app icon to white Nitro app icon to align with Nitro branding: Refreshed the app icon in the App Store to align with Nitro's branding strategy across its products.
- Resolved the Apple Script menu not appearing in the Nitro PDF Pro menu bar in the previous version: This menu, which provides easy access to scripts for automation, is now available again in the UI.
- The “Go to First” or “Last Page“ menu option can now be used when browsing via the Sidebar’s Thumbnail mode: Users can now choose either the first or last page to easily browse through longer documents via the Thumbnail view in the Sidebar.
Version 14.1.0
Date de sortie : 22 avril 2024
Nouveautés :
- Déploiement simplifié : Un installateur combiné facilite le déploiement pour les utilisateurs d'eCommerce et d'affaires, facilitant la configuration et les mises à jour.
- Support Nitro Sign : Maintenant disponible pour tous les clients. Previously only available to business users, Nitro Sign integration is now accessible to all users, enhancing document signing capabilities.
- Enhanced Login for Business Users: Improved login experience for business users with Nitro accounts, ensuring smoother access to advanced features.
- Updated App Branding: The app icon has been refreshed to align with Nitro's branding strategy, ensuring consistency across platforms and editions.
Fixed issues & Improvements:
- Nitro Analytics Support: Extended to all users, enhancing data-driven insights into document workflows and usage patterns.
- Apple Subscriptions Support: Implemented RevenueCat to support Apple subscriptions, providing users with flexible payment options.
- Setapp Framework Integration: Transitioned to Setapp Framework for improved compatibility and functionality within the Setapp ecosystem.
- Auto-Updater Re-enablement: Automatic updates reinstated for combined retail and business builds, ensuring users stay up-to-date effortlessly.
- Single Main Build: Consolidated retail and business editions into a single build, simplifying maintenance and updates.
- Mac App Store Review Requests: Users will be prompted for reviews on the Mac App Store at appropriate intervals, facilitating feedback collection and improving user ratings.
- Crash Fix: Resolved a crash issue when pasting text from certain websites into text boxes, enhancing overall stability and usability.
Upgrade to PDF Pro for Mac v14.1 today to enjoy these enhancements and fixes for an even smoother document management experience.
Nitro PDF Pro for iOS
Latest Version: 25.1 | Release Date: October 9, 2025
What’s New
- Adds general OCR to make scanned documents searchable and editable
- Allows moving Intune-managed files via the tap-and-hold method
Fixed Issues & Improvements
- Other fixes and improvements
Version 25.0
Release Date: September 4, 2025
What’s New
- Introduced text redaction (Block and Erase) to protect sensitive information
- Adopted CalVer (calendar-based versioning) for updates starting with v25
Fixed Issues & Improvements
- User Guide button now links to the official Nitro PDF Pro guides
- Resolved an issue causing NLS users to be logged out prematurely when offline
- Resolved an issue that allowed Intune users to duplicate documents only once (Intune)
- Removed support for outdated integrations
- Other fixes and improvements
Version 8.5.1
Date de sortie : 26 juin 2025
Problèmes corrigés & Améliorations
-
Correction d'un problème où l'étiquette d'essai n'était pas masquée lors de l'utilisation d'AppConfig (Intune)
Version 8.5
Date de sortie : 12 juin 2025
Quoi de neuf
- Ajoute des étiquettes de mode Lecture et Édition aux icônes de la barre d'outils pour plus de clarté
- Accès simplifié aux outils dans la barre d'édition en permettant une seule touche pour sélectionner et ouvrir les outils
- Mise à jour de l'icône Propriétés d'Objet d'un Pinceau à un Filtre pour mieux refléter les options de personnalisation disponibles
- Ajout de l'outil Gomme dans la barre d'édition pour un accès plus pratique
- Améliorations du navigateur de documents (Intune)
- Ajoute la prise en charge d'AppConfig (Intune)
Problèmes corrigés & Améliorations
- Correction d'un problème où les outils d'Extraction de Données de Tableau/Formulaire pourraient ne pas s'ouvrir correctement (Intune)
- Autres corrections et améliorations
Version 8.4
Date de sortie : 16 avril 2025
Quoi de neuf
-
Ajoute la prise en charge de Microsoft Intune
Problèmes corrigés & Améliorations
-
Autres corrections et améliorations
Version 8.3.1
Date de sortie : 23 janvier 2025
Problèmes corrigés & Améliorations :
- Résolution d'un problème de jeton d'expiration, garantissant un accès continu à la connexion avec les identifiants Nitro.
Version 8.3
Date de sortie : 14 novembre 2024
Quoi de neuf :
- Ajoute la possibilité d'extraire des données de tableau (services en ligne avancés via des comptes Nitro)
- Ajoute la possibilité d'extraire des données de formulaire (services en ligne avancés via des comptes Nitro)
Problèmes corrigés & Améliorations :
- Rétablit la capacité d'annuler les suppressions de pages effectuées via le menu contextuel
- Garantit que l'application demande de nouveau l'autorisation d'accès à la caméra après un refus initial
- Affiche une alerte pour les restrictions d'accès sur les fichiers des comptes OneDrive d'entreprise
- Autres corrections et améliorations
Version : 8.2
Release date: September 24, 2024
What's New:
- Adds scanning support to create new PDFs: Effortlessly generate high-quality PDFs from physical documents like letters, billing statements, and receipts, and save them on your mobile device for easy editing and future use.
- Enables seamless searching and annotating of scanned documents: Nitro PDF Pro makes unsearchable scanned documents searchable, allowing you to quickly locate and focus on key information. Easily add highlights, notes, or comments to emphasize content for review.
- Knowledge Assistant for easy access to product documentation (Nitro accounts): The Knowledge Assistant allows you to easily get answers to your questions and locate information within the Nitro User Guides and Help documentation.
Fixed Issues & Improvements:
- Provides helpful information on using styluses with PDF Pro for iPad & iPhone
- Improves full screen mode by removing the Toolbar for streamlined viewing
- Fixes a crash that occurs when highlighting text and then selecting “Undo” function
Version 8.1
Date de sortie : 30 juillet 2024
Quoi de neuf :
- Flux de travail amélioré pour la numérotation des pages : La boîte de dialogue de numérotation des pages améliorée permet aux utilisateurs de mettre à jour ou de supprimer facilement les numéros de page dans leurs documents. Les utilisateurs disposent désormais de plus de flexibilité et de contrôle sur la mise en forme et l'apparence de leurs documents.
- Options de filigrane améliorées : Les utilisateurs peuvent désormais supprimer facilement tout filigrane obsolète, imparfait ou distrayant précédemment ajouté à une page. Cette capacité donne aux utilisateurs plus de contrôle et de personnalisation sur les informations et l'image de marque du document.
Version 8.0.1
Date de sortie : 12 juin 2024
Problèmes corrigés & Améliorations :
- Correction d'un incident affectant les clients qui n'ont pas de compte iCloud
Version 8.0
Date de sortie : 11 juin 2024
Quoi de neuf :
- Nouveau design d'interface utilisateur modernisé, reconstruit depuis le début : La barre d'outils rationalise l'expérience en se concentrant sur les besoins principaux des utilisateurs sur mobile. Une barre d'édition mise à jour rationalise l'expérience d'édition ; les utilisateurs peuvent localiser de manière pratique et intuitive les outils d'édition les plus importants et ajuster facilement les propriétés d'annotation.
- Introduit le mode Lecteur, permettant aux clients de se concentrer sur le contenu : Inclut un régulateur de luminosité pour rendre l'expérience de lecture plus confortable.
- Ajoute une visite interactive du produit : Met en lumière les caractéristiques et fonctionnalités clés pour accueillir tous les utilisateurs.
- Prise en charge de Vision Pro : Permet aux utilisateurs avec Vision Pro d'aller au-delà des petits écrans de l'iPad ou de l'iPhone et de lire, éditer et signer des documents sur un écran beaucoup plus grand et immersif.
Problèmes corrigés & Améliorations :
- Mises à jour de l'application pour améliorer les performances et fournir une expérience de classe bureau sur iPad : Modernise le code sous-jacent pour un meilleur entretien de l'application. Introduit des contrôles segmentés et des bascules pour améliorer la navigation.
- Fournit la possibilité de créer des documents avec plusieurs photos depuis la vue Fichiers / Documents.
- Corrige un problème dans les cas où l'application ne se lance pas lors de l'ouverture de documents.
Nitro Sign
Dernière version : octobre 2025 | Date de sortie : 1er octobre 2025
Nouveautés
Nitro a lancé sa toute nouvelle API pour Nitro Sign, permettant aux entreprises et aux partenaires d'intégrer directement la fonctionnalité de signature électronique de Nitro dans leurs systèmes et flux de travail. Cette première version offre des fonctionnalités de base en matière de signature électronique, permettant aux intégrateurs d'automatiser les flux de signature de bout en bout, de la création jusqu'au téléchargement des documents signés une fois terminés. Elle prend en charge les flux API suivants :
- Créer des demandes de signature (enveloppes avec documents, destinataires et champs)
- Récupérer des documents et enveloppes signés
Une documentation complète pour les développeurs est disponible via le Portail des développeurs de Nitro. This includes:
- Getting started guide
- Tutorials, guidelines, troubleshooting, and developer tools
- API reference with a complete list of supported API endpoints and developer playground
The Nitro Sign API is only available on the Nitro Sign Enterprise plan. To find out more please check our Plans & Pricing page or contact your sales rep.
Once signed up to the Nitro Sign Enterprise plan, the Nitro Admin Portal will allow admins to create API credentials for their applications to get started.
What’s Next
Webhook capabilities will be introduced in the next release of the Nitro Sign API. Veuillez trouver la documentation sur la configuration des webhooks ici.
Date de sortie : Juin 2025
Date de sortie : 9 juin 2025
Nouveautés
Détection automatique des champs
Avec notre nouvelle fonctionnalité de Détection automatique des champs dans Nitro Sign, configurer des documents pour signature est plus rapide que jamais. Il vous suffit de télécharger votre fichier et Nitro scannera le contenu, détectera automatiquement les types de champs – tels que signatures, dates et entrées de texte – et les placera exactement où ils doivent être. Il vous suffit d'ajouter les coordonnées des destinataires : plus besoin de faire glisser et déposer les champs un par un. It’s a major time-saver, especially for complex documents with multiple fields.
This feature is available in the Nitro Sign Plus and Nitro Pro Business plans.
For further details, please visit our User Guide Article.
Nitro Workspace
Dernière version : septembre 2025 | Date de sortie : 30 septembre 2025
Quoi de neuf
Nitro Smart Redact apporte une révision intelligente des documents à Nitro, combinant la détection alimentée par l'IA avec des outils de précision manuels pour vous aider à protéger rapidement et avec précision des informations sensibles.
-
Détection automatisée des PII : Identifiez instantanément plus de 30 types d'informations sensibles dans vos documents.
-
Contrôles de révision manuels : Maintenez un contrôle complet avec la création de zones de révision manuelles.
-
Traitement en un clic : Examinez les révisions suggérées, apportez des ajustements et appliquez toutes les modifications pour créer un PDF sécurisé et aplati.
Comment fonctionne Smart Redact
Accédez à Smart Redact depuis la page d'accueil de l'Espace de travail. Une fois que vous avez téléchargé votre document :
-
Analyse IA : Le système scanne automatiquement et souligne les informations sensibles potentielles.
-
Réviser et éditer : Ajoutez ou supprimez des marques de révision à l'aide du panneau latéral et de l'option manuelle.
-
Appliquer les révisions : Cliquez sur "Réviser X éléments" pour supprimer définitivement le contenu sélectionné.
-
Télécharger : Enregistrez automatiquement votre document révisé sous forme de PDF protégé.
Les catégories PII prises en charge incluent :
-
Financier : numéros de compte bancaire, numéros de routage, IBAN, codes SWIFT, détails de cartes de crédit/débit, PIN
-
Identifiants gouvernementaux : SSN, numéros d'identification fiscale, numéros de passeport, permis de conduire
-
Santé : numéros NHS, numéros de santé canadiens, numéros NREGA indiens
-
Informations de contact : noms, adresses, numéros de téléphone, courriels et informations d'âge
-
Sécurité numérique : noms d'utilisateur, mots de passe, adresses IP, adresses MAC, URL, clés AWS
-
Autre : dates, heures, informations sur les véhicules, plaques d'immatriculation, numéros VIN
DISPONIBILITÉ BETA : Smart Redact est actuellement en version bêta et disponible pour tous les utilisateurs de l'Espace de travail disposant d'outils avancés activés.
Pour plus de détails, veuillez consulter notre article du guide de l'utilisateur.
Date de sortie : Avril 2025
Version : Avril 2025 | Date de sortie : 3 avril, 2025
Nouveautés
Nitro Document Assistant est un outil IA conçu pour améliorer le travail avec les documents en le rendant plus rapide et plus efficace.
-
Résumés rapides & Réponses détaillées : Obtenez un aperçu concis ou posez des questions spécifiques sur votre document et recevez des réponses détaillées.
-
Interface conversationnelle : Profitez d'une expérience de chat intuitive où les questions de suivi sont traitées avec le contexte complet.
-
Intégration du visionneur PDF : Visualisez votre document côte à côte avec le panneau de chat pour une référence et une navigation faciles.
-
Capacités multilingues : L'Assistant prend en charge les requêtes en plus de 80 langues, garantissant que vous pouvez travailler avec des documents indépendamment de la langue dans laquelle ils sont écrits.
De plus, l'Assistant Document offre désormais des Actions intelligentes qui rationalisent votre flux de travail. Que vous interagissiez avec l'ensemble de votre document ou un contenu spécifique, les bons outils sont juste à un clic.
Date de sortie : Mars 2025
Version : Mars 2025 | Date de sortie : 28 mars 2025
Nouveautés :
Les anciens Add-ins Nitro Sign pour Word et Nitro Sign pour Outlook ont été mis à jour avec des flux de travail de documents améliorés :
-
Envoyer un document pour signature numérique via Nitro Sign
-
Ce flux de travail reste inchangé et nécessite une connexion à votre compte Nitro.
-
-
Convertir un document ou un e-mail en PDF
-
Un nouveau flux de travail est disponible pour tous les utilisateurs ; aucune connexion n'est requise.
-
Lorsque les e-mails sont convertis en PDF par l'expéditeur de l'e-mail et incluent des destinataires BCC, cette information sera affichée comme preuve de communication.
-
En plus de Word et Outlook, nous introduisons Nitro pour Excel et Nitro pour PowerPoint. Ces Add-ins permettent aux utilisateurs de :
-
Envoyer des documents pour signature numérique
-
Convertir des documents en PDF
NOTES IMPORTANTES :
-
Les utilisateurs de “New Outlook (Office 17)” : Ceux qui ont perdu le support pour le Nitro COM Add-in peuvent maintenant convertir des e-mails en PDF en utilisant Nitro pour Outlook.
-
Office 365, Office 16 (2021) et versions antérieures : Le Nitro COM Add-in reste entièrement supporté. Les nouveaux Add-ins Nitro Web Office complètent Office sur Desktop et servent de seule option supportée pour les produits Office sur le web.
Pour plus de détails, veuillez visiter notre Article du Guide de l'utilisateur.
Date de sortie : Août 2024
Dernière version : Août 2024 | Date de sortie : 6 août 2024
Nouveautés :
-
Accès OneDrive pour un éditeur de documents pratique : Permet aux clients d'ajouter du stockage en ligne OneDrive. Accédez à des documents et modifiez-les à l'aide des outils de modification PDF en ligne de Nitro. Envoyez facilement un document pour signature en seulement quelques clics. Convertissez facilement aux formats image ou MS Office et inversement. Les modifications sont synchronisées sur OneDrive pendant que vous travaillez.
-
Améliorations de l'interface utilisateur des outils : les descriptions des outils aident les utilisateurs à comprendre rapidement leur utilisation et leurs fonctions.
Date de sortie : Mai 2024
Release date: May 28, 2024
What’s New:
- Modern UI & dashboard: Work faster with a streamlined user interface and navigation across Workspace, Sign, and Accounts.
- Nitro PDF Pro apps & Sign access: Get convenient access to PDF Pro download links and Sign service from Workspace for standard users. Les administrateurs d'équipe peuvent ajuster la visibilité dans le portail Admin.
- Inviter des membres de l'équipe à accéder aux outils Workspace : Accédez directement au portail Admin depuis Workspace pour inviter des utilisateurs à une équipe et ajuster la visibilité des outils Workspace.
- Outils : Utilisez des outils basés sur le web pour convertir rapidement un PDF en MS Office, et inversement.
- Outils beta : Essayez les derniers outils beta de Nitro, y compris Table Extract et Form Extract, pour exporter des tableaux et des données de formulaire vers des feuilles de calcul pour le traitement des données.
- Apprendre : Profitez des articles et guides éducatifs pour facilement se familiariser avec les applications et services de Nitro.
Mises à jour de sécurité
Nitro PDF Pro for Windows
Last updated: December 5, 2024 | Originally published: December 5, 2024
Update
Nitro has released a new version of Nitro PDF Pro, which resolves potential security vulnerabilities.
| Affected Version(s) | Vulnerability | CVE | Status | Solution | Acknowledgment |
|---|---|---|---|---|---|
|
Nitro PDF Pro for Windows 14.32 and earlier |
Local Privilege Escalation | N/A | Resolved | Upgrade to 14.34.1.0 | N/A |
Date : 25 septembre 2024
Last updated: September 25, 2024
Originally published: July 25, 2023
Update
Nitro has released a new version of Nitro PDF Pro, which resolves potential security vulnerabilities.
| Affected Version(s) | Vulnerability | CVE | Status | Solution | Acknowledgment |
|---|---|---|---|---|---|
|
Nitro PDF Pro for Windows 13.70.7.60 and earlier Nitro PDF Pro for Windows 14.18.1.41 and earlier |
A security vulnerability has been identified in the MSI installer, which could allow local privilege escalation. | CVE-2024-35288 | Resolved |
Upgrade to version 13.70.8.82+ Upgrade to version 14.26.0+ |
Sandro Einfeldt and Michael Baer, SEC Consult Vulnerability Lab |
|
Nitro Pro 13.70.7.60 and earlier Nitro Pro 14.18.1.41 and earlier |
A Vulnerability in data handling for XFA documents could cause a file to be saved to an arbitrary location on the users filesystem. | CVE-2024-44079 | Resolved |
Upgrade to version 13.70.8.82+ Upgrade to version 14.27.0+ |
Jörn Henkel |
Date : 28 juillet 2023
Last updated: 07/28/2023
Originally published: 07/25/2023
Update
Nitro has released a new version of Nitro PDF Pro, which resolves potential security vulnerabilities.
| Affected Versions | Vulnerability | CVE | Status | Solution |
|---|---|---|---|---|
|
Nitro Pro 13.70.4.50 and earlier Nitro Pro v14.1.2.47 – 14.5.0.11 |
A security vulnerability in Artifex Ghostscript A security vulnerability has been identified in Artifex Ghostscript, which is used for file rendering and conversion |
CVE-2023-36664 | Resolved |
Upgrade to v13.70.7.60 Upgrade to v14.7.1.21 or later |
Date : 16 mars 2023
Last updated: 03/16/2023
Originally published: 03/16/2023
Update
Nitro has released a new version of Nitro Pro, which resolves potential security vulnerabilities.
| Affected Versions | Vulnerability | CVE | Status | Solution |
|---|---|---|---|---|
| Nitro Pro v 13.70.2 and earlier |
A security vulnerability in Zlib version, a data compression library used by Nitro PDF Pro A security vulnerability has been discovered in the Zlib version, which is a data compression library utilized by Nitro PDF Pro. |
CVE-2022-37434 | Resolved | Upgrade to the latest version of Nitro PDF Pro |
| Nitro Pro v 13.70.2 and earlier |
OpenSSL vulnerability - Access of Resource Using Incompatible Type ('Type Confusion') OpenSSL vulnerability - Access of Resource Using Incompatible Type ('Type Confusion') This vulnerability has been fixed by upgrading to OpenSSL 1.1.1t. |
CVE-2023-0286 | Resolved | Upgrade to the latest version of Nitro PDF Pro |
Date : 7 décembre 2022
Last updated: 12/7/2022
Originally published: 12/7/2022
Update
Nitro has released a new version of Nitro Pro, which resolves potential security vulnerabilities.
| Affected Versions | Vulnerability | CVE | Status | Solution |
|---|---|---|---|---|
| Nitro Pro v 13.70.0 and earlier |
Execution of Arbitrary Commands within the Application A vulnerability exists where the application allows specially crafted PDF documents to execute arbitrary commands within the application. |
CVE-2022-46406 | Resolved | Upgrade to the latest version of Nitro PDF Pro |
Date : 25 octobre 2021
Dernière mise à jour : 25/10/2021
Publié à l'origine : 25/10/2021
Mise à jour
Nitro a publié une nouvelle version de Nitro Pro, qui résout des vulnérabilités potentielles en matière de sécurité.
| Versions concernées | Vulnérabilité | CVE | Statut | Solution |
|---|---|---|---|---|
| Nitro Pro v 13.49 et antérieur |
Vulnérabilité JavaScript local_file_path Object use-after-free Un document spécialement conçu peut provoquer la destruction d'un objet contenant le chemin vers un document, qui peut ensuite être réutilisé, entraînant une vulnérabilité use-after-free, ce qui peut conduire à une exécution de code dans le contexte de l'application. Un attaquant peut convaincre un utilisateur d'ouvrir un document pour déclencher cette vulnérabilité. |
CVE-2021-21796 | Résolu | Mettez à niveau vers la dernière version de Nitro Pro |
| Nitro Pro v 13.49 et antérieur |
Vulnérabilité JavaScript TimeOutObject double free Un document spécialement conçu peut provoquer le stockage d'une référence à un objet de temporisation à deux endroits différents. Lorsque le document est fermé, cela entraîne la libération de la référence deux fois. Cela peut conduire à l'exécution de code dans le contexte de l'application. Un attaquant peut convaincre un utilisateur d'ouvrir un document pour déclencher cette vulnérabilité. |
CVE-2021-21797 | Résolu | Mettez à niveau vers la dernière version de Nitro Pro |
Date : 10 septembre 2021
Dernière mise à jour : 10/09/2021
Publié à l'origine : 10/09/2021
Mise à jour
Nitro a publié une nouvelle version de Nitro Pro, qui résout des vulnérabilités potentielles en matière de sécurité.
| Versions concernées | Vulnérabilité | CVE | Statut | Solution |
|---|---|---|---|---|
| Nitro Pro v 13.47 et antérieur |
Vulnérabilité de parsing log4net Important : Pour appliquer cette correction, veuillez mettre à niveau l'application de bureau iManage vers la version 10.5 ou plus récente. Pour éviter que les documents ne deviennent en lecture seule, veuillez vous assurer que tous les documents ouverts sur la même machine sont fermés et VALIDÉS. |
CVE-2018-1285 | Résolu | Mettez à niveau vers la dernière version de Nitro Pro |
| Nitro Pro v 13.47 et antérieur | document.flattenPages JavaScript Une vulnérabilité existe lors de l'ouverture d'un document PDF spécialement construit contenant du JavaScript, ce qui peut entraîner l'exécution de code dans le contexte de l'application. |
CVE-2021-21798 | Résolu | Mettez à niveau vers la dernière version de Nitro Pro |
Date : 30 septembre 2020
Mise à jour d'incidents de sécurité
Le 30 septembre 2020, Nitro a pris connaissance d'un incident de sécurité isolé impliquant un accès limité aux bases de données Nitro par un tiers non autorisé.
Après avoir pris connaissances de cet incident, Nitro a pris des mesures immédiates pour garantir la sécurité de l'environnement Nitro et a lancé une investigation avec le soutien d'experts en cybersécurité et en criminalistique de premier plan. L'enquête est maintenant terminée, et Nitro peut fournir plus de détails :
- L'incident a impliqué l'accès à des bases de données Nitro spécifiques, qui soutiennent certains services en ligne et ont été utilisés principalement pour le stockage d'informations liées aux produits en ligne gratuits de Nitro.
- Le service de conversion en ligne gratuit de Nitro ne nécessite pas que les utilisateurs créent un compte Nitro ou deviennent clients de Nitro. Les utilisateurs sont simplement tenus de fournir une adresse e-mail à laquelle les fichiers convertis sont livrés.
- Aucune incidence sur Nitro Pro ou Nitro Analytics.
- Les données d'utilisateur exposées incluaient des adresses e-mail, des noms complets, des mots de passe hachés et salés de manière très sécurisée, ainsi que des métadonnées de documents en rapport avec les services en ligne de Nitro. Une très petite partie des informations comprenait des noms d'entreprise, des titres et des adresses IP.
- Les mots de passe n'ont pas été affectés pour les utilisateurs qui accèdent à nos services cloud via Single Sign-On (SSO).
- L'enquête a également identifié une activité limitée de la part du tiers non autorisé dans un emplacement de services cloud d'ancienne génération, impactant moins de 0,0073 % des données stockées à cet emplacement. L'activité suggère que le tiers non autorisé était spécifiquement concentré sur l'obtention de données liées aux cryptomonnaies.
Après avoir pris connaissance de cet incident, Nitro a procédé à une réinitialisation forcée des mots de passe pour tous les utilisateurs afin de sécuriser encore davantage les comptes clients. En plus de cela, les conseils généraux pour maintenir une bonne hygiène numérique incluent :
- Changement régulier des mots de passe des comptes en ligne, utilisation d'un mot de passe séparé pour la banque en ligne et utilisation d'un gestionnaire de mots de passe pour se souvenir de plusieurs mots de passe.
- Ne jamais envoyer par e-mail de mots de passe pour les comptes en ligne et confirmer si les comptes en ligne sont sécurisés en visitant https://haveibeenpwned.com/.
- Activer l'authentification multifacteur pour les comptes en ligne lorsque cela est possible et s'assurer qu'un logiciel antivirus à jour est installé sur tout appareil utilisé pour accéder aux comptes en ligne.
Depuis l'incident, l'équipe de sécurité informatique de Nitro travaille en étroite collaboration avec des experts en cybersécurité externes pour renforcer la sécurité de tous les systèmes, y compris une journalisation améliorée, des services de détection et d'alerte dans toutes les régions, ainsi que le suivi des données accru et la réévaluation de tous les protocoles. L'environnement informatique reste sécurisé et Nitro n'a constaté aucune activité malveillante depuis l'incident.
Nitro prend la sécurité des données de ses clients très au sérieux, et nous sommes ici pour soutenir nos clients dans tout ce qui pourrait leur être utile. Nous encourageons quiconque ayant des questions à contacter incident@gonitro.com.
Date : 17 septembre 2020
Dernière mise à jour : 17/09/2020
Publié à l'origine : 01/09/2020
Mise à jour
Nitro a publié une nouvelle version de Nitro Pro, qui résout des vulnérabilités potentielles en matière de sécurité.
| Versions concernées | Vulnérabilité | CVE | Statut | Solution |
|---|---|---|---|---|
| Nitro Pro v 13.19 et antérieur | Débordement d'entier de parsing d'objet stream Une vulnérabilité existe lors de l'ouverture d'un document PDF spécialement conçu avec une table de références croisées qui peut entraîner une erreur de débordement entraînant une corruption de la mémoire. |
CVE-2020-6113 | Résolu | Mettez à niveau vers la dernière version de Nitro Pro |
| Nitro Pro v 13.22 et antérieur | Injection de commande JavaScript app.launchURL Une vulnérabilité existe lors de l'ouverture d'un document PDF spécialement conçu contenant du JavaScript qui peut entraîner une injection de commande. |
CVE-2020-25290 | Résolu | Mettez à niveau vers la dernière version de Nitro Pro |
Date : 1 septembre 2020
Dernière mise à jour : 01/09/2020
Publié à l'origine : 01/09/2020
Mise à jour
Nitro a publié une nouvelle version de Nitro Pro, qui résout des vulnérabilités potentielles en matière de sécurité.
| Versions concernées | Vulnérabilité | CVE | Statut | Solution |
|---|---|---|---|---|
| Nitro Pro v 13.22.0.414 et antérieur | Entrée de table de référence manquante - Utiliser après libération Une vulnérabilité existe lors de l'ouverture d'un document PDF malformé spécialement conçu qui peut entraîner un état de libération après utilisation. |
CVE-2020-6115 | Résolu | Mettez à niveau vers la dernière version de Nitro Pro |
| Nitro Pro v 13.22.0.414 et antérieur | Rendu ColorSpace de couleur indexée – Débordement de mémoire tampon Une vulnérabilité existe lors de l'ouverture d'un document PDF spécialement conçu avec un espace colorimétrique indexé qui peut entraîner un débordement de mémoire tampon entraînant une corruption de la mémoire. |
CVE-2020-6116 | Résolu | Mettez à niveau vers la dernière version de Nitro Pro |
| Nitro Pro v 13.22.0.414 et antérieur | Rendu ColorSpace basé sur ICC - Débordement de mémoire tampon Une vulnérabilité existe lors de l'ouverture d'un document PDF spécialement conçu avec un espace colorimétrique basé sur ICC qui peut entraîner un débordement de mémoire tampon entraînant une corruption de la mémoire. |
CVE-2020-6146 | Résolu | Mettez à niveau vers la dernière version de Nitro Pro |
| Nitro Pro v 13.22.0.414 et antérieur | Injection de commande JavaScript app.launchURL Une vulnérabilité existe lors de l'ouverture d'un document PDF spécialement conçu contenant du JavaScript qui peut entraîner une injection de commande. |
Aucun | Résolu | Mettez à niveau vers la dernière version de Nitro Pro |
Date : 2 août 2020
Dernière mise à jour : 02/08/2020
Publié à l'origine : 02/08/2020
Mise à jour
Nitro a publié une nouvelle version de Nitro Pro, qui résout des vulnérabilités potentielles en matière de sécurité.
| Versions concernées | Vulnérabilité | CVE | Statut | Solution |
|---|---|---|---|---|
|
Nitro Pro v 12.16.3.574 et antérieur Nitro Sign n'est pas concerné |
Attaques « ombres » sur la signature numérique Une vulnérabilité existe lors de l'ouverture d'un document PDF signé numériquement qui a été préparé à l'avance par un signataire de confiance. |
Aucun | Résolu | Mettez à niveau vers la dernière version de Nitro Pro |
Date : 8 mai 2020
Dernière mise à jour : 08/05/2020
Publié à l'origine : 08/05/2020
Mise à jour
Nitro a publié une nouvelle version de Nitro Pro, qui résout des vulnérabilités potentielles en matière de sécurité.
| Versions concernées | Vulnérabilité | CVE | Statut | Solution |
|---|---|---|---|---|
| 13.9.1.155 et antérieur | Gestion des erreurs XML JavaScript – Accès à un pointeur non initialisé Une vulnérabilité existe lors de l'ouverture d'un document PDF spécialement conçu qui peut entraîner un accès à une mémoire non initialisée entraînant une divulgation d'informations potentielle. |
CVE-2020-6093 | Résolu | Mettez à niveau vers la dernière version de Nitro Pro |
| 13.9.1.155 et antérieur | Pages imbriquées PDF – Utiliser après libération Une vulnérabilité existe lors de l'ouverture d'un document PDF malveillant spécialement conçu qui peut entraîner un accès d'écriture en dehors des limites avec le potentiel de corrompre la mémoire. |
CVE-2020-6074 | Résolu | Mettez à niveau vers la dernière version de Nitro Pro |
| 13.13.2.242 et antérieur | Objet PDF Pattern – Débordement d'entier ou wraparound Une vulnérabilité existe lors de l'ouverture d'un document PDF malveillant spécialement conçu qui peut entraîner un accès d'écriture en dehors des limites avec le potentiel de corrompre la mémoire. |
CVE-2020-6092 | Résolu | Mettez à niveau vers la dernière version de Nitro Pro |
Une vulnérabilité existe lors de l'ouverture d'un document PDF malveillant spécialement conçu, qui peut entraîner un accès d'écriture hors limites avec un potentiel de corruption de mémoire. Pour déclencher cette vulnérabilité, la cible doit ouvrir un fichier malveillant. CVE-2020-6074 Résolu Mettez à niveau vers la dernière version de Nitro Pro 13.13.2.242 et antérieur Objet de modèle PDF – Dépassement d'entier ou retour en arrière
Une vulnérabilité existe lors de l'ouverture d'un document PDF malveillant spécialement conçu, qui peut entraîner un accès d'écriture hors limites avec un potentiel de corruption de mémoire. Pour déclencher cette vulnérabilité, la cible doit ouvrir un fichier malveillant. CVE-2020-6092 Résolu Mettez à niveau vers la dernière version de Nitro Pro
Date : 9 mars 2020
Dernière mise à jour : 09/03/2020
Publié à l'origine : 09/03/2020
Mise à jour
Nitro a publié une nouvelle version de Nitro Pro, qui résout des vulnérabilités potentielles en matière de sécurité.
| Versions concernées | Vulnérabilité | CVE |
|---|---|---|
| 13.9 et antérieur | Corruption du tas npdf.dll Une vulnérabilité existe lors de l'ouverture d'un document PDF malveillant spécialement conçu qui peut mener à une vulnérabilité de corruption du tas avec le potentiel d'exposer le contenu de la mémoire. |
CVE-2020-10222 |
| 13.9 et antérieur | Corruption du tas JBIG2DecodeStream Une vulnérabilité existe lors de l'ouverture d'un document PDF malveillant spécialement conçu qui peut mener à une vulnérabilité de corruption du tas avec le potentiel d'exposer le contenu de la mémoire. |
CVE-2020-10223 |
Solution
Nitro recommande aux clients ayant acheté via la boutique eCommerce de Nitro de mettre à jour leur logiciel vers la dernière version ci-dessous. Les clients ayant des plans Team peuvent contacter leur gestionnaire de compte Nitro pour obtenir des accès à des installateurs mis à jour et des instructions de déploiement. Les clients ayant des plans Entreprise qui ont un Gestionnaire de succès client attribué recevront des détails sur les mises à jour des versions qui traitent les problèmes.
| Version mise à jour | Disponibilité |
|---|---|
| 13.13.2.242 | Veuillez mettre à jour vers la dernière version de Nitro Pro 13 disponible ici |
Pour plus d'informations, veuillez contacter l'équipe de sécurité de Nitro à security@gonitro.com
Date : 9 janvier 2020
Dernière mise à jour : 09/01/2020
Publié à l'origine : 31/10/2019
Mise à jour
Nitro a publié une nouvelle version de Nitro Pro, qui résout des vulnérabilités potentielles en matière de sécurité.
| Versions concernées | Vulnérabilité | CVE |
|---|---|---|
| 13.6 et antérieur | Corruption du tas JPEG2000 ssizDepth Une vulnérabilité existe lors de l'ouverture d'un document PDF malveillant spécialement conçu qui peut entraîner une corruption du tas et le plantage de l'application. |
CVE-2019-5045 |
| 13.6 et antérieur | Corruption du tas JPEG2000 yTsiz Une vulnérabilité existe lors de l'ouverture d'un document PDF malveillant spécialement conçu qui peut entraîner une corruption du tas et le plantage de l'application. |
CVE-2019-5046 |
Une exécution de code à distance arbitraire n'a pas été prouvée mais peut être possible.
L'exécution de code distant arbitraire
n'a pas été prouvée mais peut être possible.
CVE-2019-5045
13.6 et antérieur
Corruption de tas JPEG2000 yTsiz
Une vulnérabilité existe lors de l'ouverture d'un document PDF malveillant spécialement conçu, qui peut entraîner une corruption de tas
et la fermeture de l'application. L'exécution de code distant arbitraire
n'a pas été prouvée mais peut être possible.
CVE-2019-5046
13.6 et antérieur
Utilisation après libération CharProcs
Une vulnérabilité existe lors de l'ouverture d'un document PDF malveillant spécialement conçu, qui peut entraîner une condition d'utilisation après libération
et la fermeture de l'application.
CVE-2019-5047
13.6 et antérieur
Corruption de tas espace colorimétrique ICCBased
Une vulnérabilité existe lors de l'ouverture d'un document PDF malveillant spécialement conçu, qui peut entraîner une corruption de tas
et la fermeture de l'application. L'exécution de code
à distance arbitraire n'a pas été prouvée mais peut être possible.
CVE-2019-5048
13.6 et antérieur
Corruption de mémoire Page Kids
Une vulnérabilité existe lors de l'ouverture d'un document
PDF malveillant spécialement conçu, ce qui peut entraîner
une corruption de la mémoire
et un crash de l'application. L'exécution de code
à distance arbitraire n'a pas été prouvée mais peut être possible.
CVE-2019-5050
13.8 et antérieur
Utilisation après libération de mémoire
Une vulnérabilité existe lors de l'ouverture d'un document
PDF malveillant spécialement conçu, ce qui peut conduire à une
condition d'utilisation après libération
de mémoire et au crash de l'application.
CVE-2019-5053
Solutions
Nitro recommande aux clients ayant acheté via la boutique de commerce électronique Nitro de mettre à jour leur logiciel vers la dernière version ci-dessous. Les clients ayant des plans Team peuvent contacter leur gestionnaire de compte Nitro pour obtenir des accès à des installateurs mis à jour et des instructions de déploiement. Les clients ayant des plans Entreprise qui ont un Responsable de la Réussite Client recevront les détails des mises à jour qui traitent les problèmes.
| Version mise à jour | Disponibilité |
|---|---|
| 13.9.1.155 | Veuillez mettre à jour vers la dernière version de Nitro Pro 13 disponible ici |
Pour plus d'informations, veuillez contacter l'équipe de sécurité Nitro à security@gonitro.com
Date : 20 décembre 2019
Dernière mise à jour : 20/12/2019
Publié à l'origine : 20/12/2019
Mise à jour
Nitro a publié une nouvelle version de Nitro Pro, qui résout des vulnérabilités de sécurité potentielles.
| Versions affectées | Vulnérabilité | CVE |
|---|---|---|
| 12.0.0.112 et antérieur | Vulnérabilité de lecture hors limites JBIG2Decode Une vulnérabilité existe lors de l'ouverture d'un document PDF malveillant spécialement conçu, ce qui peut conduire à une vulnérabilité de lecture hors limites et à un crash de l'application. |
CVE-2019-19817 |
| 12.0.0.112 et antérieur | Vulnérabilité de lecture hors limites JBIG2Decode Une vulnérabilité existe lors de l'ouverture d'un document PDF malveillant spécialement conçu, ce qui peut conduire à une vulnérabilité de lecture hors limites et à un crash de l'application. |
CVE-2019-19818 |
| 12.0.0.112 et antérieur | Vulnérabilité de déférencement de pointeur nul JBIG2Globals Une vulnérabilité existe lors de l'ouverture d'un document PDF malveillant spécialement conçu, ce qui peut mener à un déférencement de pointeur nul et au crash de l'application. |
CVE-2019-19819 |
| 12.17.0.584 et antérieur | Fichier debug.log temporaire Dans certaines conditions (c'est-à-dire, une période d'essai expirée), un fichier temporaire "debug.log" peut être créé dans le répertoire de travail de Nitro Pro. Ce fichier debug.log peut être manipulé après que l'application soit fermée de manière normale. |
CVE-2019-19858 |
Solution
Nitro recommande aux clients qui ont acheté par le biais de la boutique en ligne Nitro de mettre à jour leur logiciel vers la dernière version ci-dessous. Les clients ayant des plans Team peuvent contacter leur gestionnaire de compte Nitro pour obtenir des accès à des installateurs mis à jour et des instructions de déploiement. Les clients ayant des plans Entreprise qui ont un Responsable de la Réussite Client recevront les détails des mises à jour qui traitent les problèmes.
| Version mise à jour | Disponibilité |
|---|---|
| 13.8.2.140 | Veuillez mettre à jour vers la dernière version de Nitro Pro 13 disponible ici |
Pour plus d'informations, veuillez contacter l'équipe de sécurité Nitro à security@gonitro.com
Date : 18 octobre 2019
Dernière mise à jour : 18/10/2019
Publié à l'origine : 18/10/2019
Mise à jour
Nitro travaille activement à résoudre plusieurs vulnérabilités potentielles.
Après avoir été informés de leur existence, nous avons évalué l'exactitude des affirmations, évalué la gravité et la probabilité de toute exploitation, et (basé sur notre analyse proactive des vulnérabilités et nos procédures de traitement) nous avons ensuite mis les vulnérabilités dans notre file d'attente de remédiation.
Nous prenons ces vulnérabilités au sérieux et nous les traiterons dans une mise à jour à venir. Après avoir été informés de leur existence, nous avons évalué l'exactitude des affirmations, évalué la gravité et la probabilité d'une exploitation, et (sur la base de notre analyse proactive des vulnérabilités existantes et de nos procédures de gestion) nous avons ensuite mis les vulnérabilités dans notre file d'attente de remédiation.
Nous prenons ces vulnérabilités très au sérieux et les traiterons dans une prochaine mise à jour. Pour des informations supplémentaires, vous pouvez contacter security@gonitro.com.
Date : 17 novembre 2017
Dernière mise à jour : 17/11/2017
Publié à l'origine : 17/11/2017
Mise à jour
Nitro a publié une nouvelle version de Nitro Pro, qui résout des vulnérabilités de sécurité potentielles.
| Versions affectées | Vulnérabilité | CVE |
|---|---|---|
| 11.0.6 et antérieur 10.5.9.14 et antérieur |
Une vulnérabilité existe dans la fonction Doc.SaveAs qui pourrait être exploitée par un fichier PDF spécialement conçu, pouvant conduire à un écriture de fichier en dehors du chemin prévu. |
CVE-2017-7442 |
| 11.0.6 et antérieur 10.5.9.14 et antérieur |
Une vulnérabilité existe dans la fonction Doc.SaveAs qui pourrait être exploitée par un fichier PDF spécialement conçu, pouvant conduire à un lancement d'URL en conjonction avec un Alerte de Sécurité. |
CVE-2017-7442 |
Solutions
Nitro recommande aux utilisateurs particuliers (individuels) de mettre à jour leur logiciel vers la dernière version ci-dessous. Les clients professionnels peuvent contacter leur Responsable de compte Nitro pour accéder à toutes les mises à jour de sécurité et aux instructions de déploiement. Les clients Entreprises avec un Responsable de la Réussite Client dédié recevront les détails des mises à jour qui traitent les problèmes.
| Version mise à jour | Disponibilité |
|---|---|
| 11.0.8.470 | Veuillez mettre à jour vers la dernière version de Nitro Pro 11 disponible ici |
| 10 | Nitro n'est pas en mesure de corriger cette vulnérabilité dans Nitro Pro 13. Veuillez mettre à jour vers la dernière version de Nitro Pro 11 disponible ici |
Pour plus d'informations, veuillez contacter l'équipe de sécurité Nitro à security@gonitro.com
Date : 27 septembre 2017
Dernière mise à jour : 27/09/2017
Publié à l'origine : 27/09/2017
Mise à jour
Nitro a publié une nouvelle version de Nitro Pro, qui résout des vulnérabilités de sécurité potentielles.
| Versions affectées | Vulnérabilité | CVE |
|---|---|---|
| 11.0.5.271 et antérieur 10.5.9.14 et antérieur |
Une vulnérabilité d'écriture en mémoire qui pourrait être potentiellement exploitée lors de l'ouverture d'un fichier PDF spécialement conçu, avec un champ Count spécifique, entraînant une corruption de mémoire et un crash. |
CVE en attente |
| 11.0.5.271 et antérieur 10.5.9.14 et antérieur |
Une vulnérabilité d'utilisation après libération existe qui pourrait potentiellement être exploitée lors de l'ouverture d'un fichier PDF spécialement conçu contenant une image JPEG2000 malformée, entraînant une corruption de mémoire et un crash. |
CVE en attente |
Solutions
Nitro recommande aux utilisateurs particuliers (individuels) de mettre à jour leur logiciel vers la dernière version ci-dessous. Les clients professionnels peuvent contacter leur Responsable de compte Nitro pour accéder à toutes les mises à jour de sécurité et aux instructions de déploiement. Les clients Entreprises avec un Responsable de la Réussite Client dédié recevront les détails des mises à jour qui traitent les problèmes.
| Version mise à jour | Disponibilité |
|---|---|
| 11.0.8.470 | Veuillez mettre à jour vers la dernière version de Nitro Pro 11 disponible ici |
| 10 | Nitro n'est pas en mesure de corriger cette vulnérabilité dans Nitro Pro 13. Veuillez mettre à jour vers la dernière version de Nitro Pro 11 disponible ici |
Pour plus d'informations, veuillez contacter l'équipe de sécurité Nitro à security@gonitro.com
Date : 21 juillet 2017
Publié à l'origine : 21/07/2017
Dernière mise à jour : 25/08/2017
Mise à jour
Nitro a publié une nouvelle version de Nitro Pro, qui résout des vulnérabilités de sécurité potentielles.
| Versions affectées | Vulnérabilité | CVE |
|---|---|---|
| 11.0.3.173 et antérieur 10.5.9.14 et antérieur |
Une vulnérabilité d'écriture hors limites en mémoire qui pourrait potentiellement être exploitée lors de l'ouverture d'un fichier PDF spécialement conçu, entraînant une corruption de mémoire et un crash. |
CVE-2017-2796 |
| 11.0.3.173 et antérieur 10.5.9.14 et antérieur |
Une vulnérabilité de débordement de tas qui pourrait potentiellement être exploité lors de l'ouverture d'un fichier d'image PCX spécialement conçu, entraînant une corruption de mémoire et un crash. |
CVE-2017-7950 |
Solutions
Nitro recommande aux utilisateurs particuliers (individuels) de mettre à jour leur logiciel vers la dernière version, qui comprend des corrections pour ces vulnérabilités. Les clients professionnels peuvent contacter leur Responsable de compte Nitro pour accéder à la dernière version et aux instructions de déploiement. Les clients Entreprises avec un Responsable de la Réussite Client dédié recevront les détails des mises à jour qui traitent les problèmes.
| Version mise à jour | Disponibilité |
|---|---|
| 11.0.8.470 | Veuillez mettre à jour vers la dernière version de Nitro Pro 11 disponible ici |
| 10 | Nitro n'est pas en mesure de corriger cette vulnérabilité dans Nitro Pro 13. Veuillez mettre à jour vers la dernière version de Nitro Pro 11 disponible ici |
Pour plus d'informations, veuillez contacter l'équipe de sécurité Nitro à security@gonitro.com
Date : 25 août 2017
Publié à l'origine : 03/02/2017
Dernière mise à jour : 25/08/2017
Mise à jour
Nitro a publié une nouvelle version de Nitro Pro, qui résout des vulnérabilités de sécurité potentielles.
| Versions affectées | Vulnérabilité | CVE |
|---|---|---|
| 11.0.3.134 et antérieur 10.5.9.9 et antérieur |
Un fichier PDF spécialement conçu peut potentiellement provoquer une corruption de mémoire entraînant un crash. |
CVE-2016-8709 CVE-2016-8713 |
| 11.0.3.134 et antérieur 10.5.9.9 et antérieur |
Une vulnérabilité potentielle d'exécution de code à distance dans la fonctionnalité d'analyse PDF de Nitro Pro. |
CVE-2016-8711 |
Solutions
Nitro recommande aux utilisateurs particuliers (individuels) de mettre à jour leur logiciel vers la dernière version, qui comprend des corrections pour ces vulnérabilités. Les clients professionnels peuvent contacter leur Responsable de compte Nitro pour accéder à la dernière version et aux instructions de déploiement. Les clients Entreprises avec un Responsable de la Réussite Client dédié recevront les détails des mises à jour qui traitent les problèmes.
| Version mise à jour | Disponibilité |
|---|---|
| 11.0.8.470 | Veuillez mettre à jour vers la dernière version de Nitro Pro 11 disponible ici |
| 10.5.9.14+ | Veuillez mettre à jour vers la dernière version de Nitro Pro 13 disponible ici |
Pour plus d'informations, veuillez contacter l'équipe de sécurité Nitro à security@gonitro.com