Posted by vladon agosto 13, 2011 Programas /
Comentarios desactivados en LibreOffice 3.4.2
Tras el abandono de OpenOffice por parte del gigante informático Oracle y la creación de un fork libre por parte de la mayoria de su comunidad de desarrolladores, el trabajo realizado en esta nueva versión de esta suite ofimática ya está dando los frutos que se esperaban. Acaba de salir la versión 3.4.2 en la que se han dado solución a diversos fallos encontrados en versiones anteriores, tanto para Windows como para GNU/Linux, aunque desde la página de proyecto se nos avisa de que aun existen bugs conocidos que no cuentan hasta el momento con solución, aunque a buen seguro pronto contaremos con una nueva entrega de LibreOffice libre de estos errores.
Os dejamos también este enlace al wiki del proyecto, donde hay abundante información acerca de los arreglos realizados hasta ahora en la versión 3.4.2 de esta gran y utilizada suite ofimática. Como podemos observar, la comunidad de desarrolladores del software libre continua con su trabajo incluso ante adversidades como la que en su dia supuso el antiguo OpenOffice.
Posted by Daboon agosto 10, 2011 Seguridad Informática /
Comentarios desactivados en Microsoft publica 13 boletines de seguridad que solventan 22 vulnerabilidades (2 críticas en Internet Explorer y DNS Server)
Tal y como se lee en el título de la noticia, Microsoft ha puesto a disposición de los usuarios 13 boletines de seguridad que solventan un total de 22 vulnerabilidades en productos como; Internet Explorer, Microsoft .NET Framework, Microsoft Developer Tools, Microsoft Office y Microsoft Windows.
Desde Microsoft, Angela Gunn, obviamente insta a parchear en primer lugar las dos vulnerabilidades catalogadas como críticas y que afectan a Internet Explorer (MS11-057) donde el parche más serio es el que corrige la posibilidad de ejecución remota de código viendo una web especialmente manipulada para tal fin.
La otra afecta a DNS Server (MS11-058), donde el bug más importante que se ha corregido también impide la ejecución remota de código, si un atacante envía una consulta especialmente manipulada «Naming Authority Pointer» (NAPTR) al servidor DNS.
Posted by Daboon agosto 09, 2011 Seguridad Informática /
Comentarios desactivados en Actualizaciones críticas de seguridad de Adobe FlashPlayer, ShockwavePlayer, FlashMediaServer, Photoshop CS 5 y RoboHelp
Adobe acaba de publicar múltiples parches para sus productos; FlashPlayer, ShockwavePlayer, FlashMediaServer, Photoshop CS 5 y RoboHelp que vienen a solventar varias vulnerabilidades, siendo catalogadas por el fabricante como «críticas» por lo que es más que recomendable su inmediata actualización.
Para ver el impacto sobre el sistema además de los detalles de los bugs solventados por las nuevas versiones, a continuación los enlaces a la información original de Adobe; (En Inglés)
Posted by Daboon junio 16, 2011 Seguridad Informática /
Comentarios desactivados en Mac OS X y versiones obsoletas de Flash Player (vulnerables) que no se «auto-actualizan»
Esta entrada, viene a colación de la conversación que he mantenido con un usuario de Mac OS X sobre cómo se actualizaba Flash Player en OS X, ya que no veía la opción o aviso de actualización que le salía cuando usaba anteriormente Windows (por ejemplo con el plugin para el navegador Firefox).
Bien, eso sucede porque en versiones tipo la «10.1x», en «Preferencias del sistema» de Mac OS X no sale el icono de Flash Player ni las opciones que traen versiones más actuales (se pueden ver las capturas debajo), por lo que es más que necesario la actualización manual (bajar el .dmg e instalar, de ese modo ya avisará de las nuevas actualizaciones además de otras opciones de interés).
En «Preferencias del Sistema –> Complementos» (debajo a la izq);
En las opciones de Flash Player una vez haces click en el icono;
Desde esta dirección podéis comprobar tanto cuál es la versión actual instalada, así como la más reciente disponible para su instalación. (En el caso que se ve en la captura inferior la última disponible).
Por lo que si no tenéis instalada la última versión y dado que muchos de los ataques al usuario llegan desde el navegador web y por ende, vía Flash Player en numerosas ocasiones, es más que recomendable su inmediata actualización, para descargar la versión más reciente de Flash Player podéis hacerlo desde enlace.
Obviamente, estos consejos sobre la forma de actualizar Flash Player o su impacto en la seguridad del usuario, son también válidos para un usuario de Windows, GNU/Linux (donde hay un problema con las versiones de 64 bits y el anunciado fin de soporte por parte de Adobe) o cualquier otra plataforma (incluso móviles como es el caso de Android).
Posted by Daboon abril 18, 2011 Seguridad Informática /
Comentarios desactivados en Actualización de seguridad. iTunes 10.2.2 (Win) solventa ataque vía iTunes Store.
Según informa Apple en su lista de correo, hay disponible una nueva versión de iTunes (10.2.2) a través del menú «Actualización de software» que solventa posible un ataque «man-in-the-middle» mientras se navega por la iTunes Store.
El problema viene dado por múltiples errores de corrupción de memoria en WebKit que pueden llevar cierres inesperados de la aplicación o a la ejecución arbitraria de código. El bug ha sido reportado por Martin Barbella.
Info original de Apple; (ENG).
APPLE-SA-2011-04-18-1 iTunes 10.2.2
iTunes 10.2.2 is now available and addresses the following:
WebKit
Available for: Windows 7, Vista, XP SP2 or later
Impact: A man-in-the-middle attack may lead to an unexpected
application termination or arbitrary code execution
Description: Multiple memory corruption issues exist in WebKit. A
man-in-the-middle attack while browsing the iTunes Store via iTunes
may lead to an unexpected application termination or arbitrary code
execution.
CVE-ID
CVE-2011-1290 : Vincenzo Iozzo, Willem Pinckaers, Ralf-Philipp
Weinmann, and an anonymous researcher working with TippingPoint’s
Zero Day Initiative
CVE-2011-1344 : Vupen Security working with TippingPoint’s Zero Day
Initiative, and Martin Barbella
Posted by Destroyeron abril 04, 2011 Seguridad Informática /
Comentarios desactivados en Publicado en Daboweb, Marzo de 2011
Un mes más, os recomendamos el recopilatorio de entradas publicadas en Daboweben marzo de 2011 por si en el día a día de la publicación alguna que pudiera interesarte, se te ha pasado por alto.
Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivo de contenidos publicados).
Posted by Destroyeron marzo 22, 2011 Seguridad Informática /
Comentarios desactivados en Actualizaciones de Adobe Flash Player, Acrobat y Reader solventan vulnerabilidades críticas
Se encuentran disponibles para su descarga e instalación varias actualizaciones para productos de Adobe, que solucionan graves vulnerabilidades de sus productos, Adobe Reader, Adobe Acrobat, y Adobe Flash Player, en versiones para Windows, Macintosh y/o UNIX.
En Adobe Reader y adobe Acrobat están afectadas las siguientes versiones:
Adobe Reader X (10.0.1) y anteriores para Windows y Macintosh, Adobe Reader 9.4.2 y anteriores para Windows, Macintosh y UNIX, Adobe Acrobat X (10.0.1) y anteriores para Windows y Macintosh.
Por supuesto, cuentas con aplicaciones alternativas para trabajar con archivos PDF, con las que podrás visionarlos, crearlos, manipularlos, protegerlos, desprotegerlos, cortarlos, etc.
En el caso de Adobe Flash Player la versión afectada sería la 10.2.152.33 y anteriores para Windows, Macintosh, Solaris y UNIX. En este manual puedes ver como Comprobar y actualizar la versión de Flash Player instalada en tu equipo con Windows.
Se recomienda actualizar a la mayor brevedad posible todas las aplicaciones mencionadas que utilices.
Posted by Destroyeron febrero 09, 2011 Seguridad Informática /
Comentarios desactivados en Actualizaciones de productos Adobe solventan vulnerabilidades críticas
Se encuentran disponibles para su descarga e instalación varias actualizaciones para productos de Adobe, que solucionan graves vulnerabilidades de diversos de sus productos, Adobe Reader y Adobe Acrobat, Adobe Flash Player, Adobe Sockwave Player, y Coldfusion, en versiones para Windows, Macintosh y/o UNIX.
En Adobe Reader y Acrobat están afectadas las siguientes versiones:
Adobe Reader X (10.0) y anteriores para Windows y Macintosh, Adobe Reader 9.4.1 y anteriores para Windows, Macintosh y UNIX, Adobe Acrobat X (10.0) y anteriores para Windows y Macintosh.
Por supuesto, cuentas con aplicaciones alternativas para trabajar con archivos PDF, con las que podrás visionarlos, crearlos, manipularlos, protegerlos, desprotegerlos, cortarlos, etc.
En el caso de Adobe Flash Player la versión afectada sería la 10.1.102.64 y anteriores para Windows, Macintosh, Solaris y UNIX. En este manual puedes ver como Comprobar y actualizar la versión de Flash Player instalada en tu equipo con Windows.
Shockwave Player 11.5.9.615 y versiones anteriores para Windows y Macintosh.
ColdFusion 8.0, 8.0.1, 9.0 y 9.0.1 para Windows, Macintosh y UNIX.
Se recomienda actualizar a la mayor brevedad posible todas las aplicaciones mencionadas que utilices.
Posted by Destroyeron febrero 02, 2011 Seguridad Informática /
Comentarios desactivados en Publicado en Daboweb, Enero de 2011
Un mes más, os recomendamos el recopilatorio de entradas publicadas en Daboweben enero de 2011 por si en el día a día de la publicación alguna que pudiera interesarte, se te ha pasado por alto.
Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivo de contenidos publicados).
Posted by Daboon enero 07, 2011 [Breves] /
Comentarios desactivados en [Breves] Mac OS X 10.6.6 solventa bug en PackageKit
Además del estreno de la App Store para Mac OS X al igual que los dispositivos IOS, la versión 10.6.6 de Mac OS solventa un bug reportado por Aaron Sigel que afecta a PackageKit.
Mediante un ataque «man in the middle», se podrían llegar a provocar cierres inesperados en alguna aplicación o lo que es peor, la ejecución arbitraria de código cuando la utilidad de software busca nuevas actualizaciones.
Esta actualización está disponible a través del menú «Actualización de Software» y se recomienda aplicarla de inmediato.
Información de Apple;
For Mac OS X v10.6.5
The download file is named: MacOSXUpd10.6.6.dmg
Its SHA-1 digest is: 299d22132bebdab229be531e169d65a88f4736c9
For Mac OS X v10.6 – v10.6.4
The download file is named: MacOSXUpdCombo10.6.6.dmg
Its SHA-1 digest is: 868768cbc88db1895161f74030e98e8ce2303151
For Mac OS X Server v10.6.5
The download file is named: MacOSXServerUpd10.6.6.dmg
Its SHA-1 digest is: 2f202fcbe27fa54ddd2fb8aaa5b4aa9b055301e2
For Mac OS X Server v10.6 – v10.6.4
The download file is named: MacOSXServUpdCombo10.6.6.dmg
Its SHA-1 digest is: 3d051d91a8ffe4d25b95378eb7385e94a64fc71c
Information will also be posted to the Apple Security Updates
web site: http://support.apple.com/kb/HT1222
Posted by Destroyeron enero 04, 2011 Seguridad Informática /
Comentarios desactivados en Publicado en Daboweb, Diciembre de 2010
Un mes más, os recomendamos el recopilatorio de entradas publicadas en Daboweben Diciembre de 2010 por si en el día a día de la publicación alguna que pudiera interesarte, se te ha pasado por alto.
Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivo de contenidos publicados).
Posted by Destroyeron diciembre 01, 2010 Seguridad Informática /
Comentarios desactivados en Publicado en Daboweb, Noviembre de 2010
Un mes más, os recomendamos el recopilatorio de entradas publicadas en Daboweben Noviembre de 2010 por si en el día a día de la publicación alguna que pudiera interesarte, se te ha pasado por alto.
Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivo de contenidos publicados).
Posted by Destroyeron noviembre 19, 2010 Seguridad Informática /
Comentarios desactivados en Actualización de seguridad del Navegador web Safari soluciona multiples vulnerabilidades
Apple ha publicado las nuevas versiones 5.0.3 y 4.1.3 de su navegador web Safari. Esta entrega del software solventa múltiples vulnerabilidades que entre otras, podrían permitir al ejecución de código al acceder a sitios especialmente manipulados.
Dado el impacto de los bugs que se han parcheado en estas versiones, es más que aconsejable su inmediata actualización.
Para actualizar podéis descargaros las nuevas versiones del navegador para vuestro sistema operativo, (versión de Safari 5.0.3 para Mac OS X 10.6, 10.5, y Windows; y la versión Safari 4.1.3 para Mac OS X 10.4) desde el siguiente enlace:
Posted by Daboon noviembre 11, 2010 [Breves] /
Comentarios desactivados en [Breves] Mac OS X Security Update 2010-007 solventa más de 50 bugs
Junto al lanzamiento de la versión 10.6.5 de Mac OS X (lista completa de novedades), Apple ha liberado su actualización de seguridad 2010-007, en ella, se parchean múltiples bugs localizados en el sistema (más de 50 en diferentes versiones) por lo que se recomienda actualizar el sistema a lamayor brevedad posible.
Esta actualización de seguridad está disponible a través del menú «actualización de software» junto a la versión 10.6.5.
Posted by Destroyeron noviembre 05, 2010 Seguridad Informática /
Comentarios desactivados en Nueva versión de Flash Player, urge actualizar
Ya hace unos días mencionábamos en esta entrada un grave fallo de seguridad que afectaba a Adobe Reader y Acrobat y para Adobe Flash Player. La explotación de esta vulnerabilidad podría permitir a un atacante tomar el control de los sistemas afectados.
Se acaba de publicar una actualización para Flash Player que soluciona esta vulnerabilidad, en concreto se trata de la versión 10.1.102.64, por tanto, se recomienda actualizar ala mayor brevedad posible a esta nueva versión.
Por otro lado la vulnerabilidad en Acrobat y Reader se mantiene, por lo que debéis seguir tomando las debidas precauciones en tanto sean publicados los parches o actualizaciones que las solucionen en los próximos días, o bien, utilizar otros programas visores de archivos PDF.
Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)
Ver