Vulnerabilidad

Seria vulnerabilidad en Firefox 2.0.0.12 (consejo, usa NoScript)

Posted by Dabo on febrero 10, 2008
Programas / Comentarios desactivados en Seria vulnerabilidad en Firefox 2.0.0.12 (consejo, usa NoScript)

Unas horas después de ser liberada la última versión de Firefox, concretamente la 2.0.0.12 tal y como os informábamos aquí, se acaba de reportar un ataque a tener en cuenta por directorio transversal combinado con la opción de vista de código fuente.

Se recomienda encarecidamente (nosotros también lo recomendamos desde hace tiempo, no sólo para este caso) el uso del plugin para Firefox NoScript para paliar sus efectos.

Vía Slashdot | Fuente original.

Instalación de NoScript.

Continue reading…

Tags: , , , ,

Vulnerabilidad «Chrome protocol» en Mozilla Firefox

Posted by Dabo on enero 25, 2008
Seguridad Informática / Comentarios desactivados en Vulnerabilidad «Chrome protocol» en Mozilla Firefox

Una vulnerabilidad identificada en el navegador web Mozilla Firefox, podría ser explotada por atacantes remotos, a través del acceso a páginas web especialmente manipuladas, y permitir saltarse las restricciones de seguridad y el acceso a determinados directorios.

Parece ser que la vulnerabilidad en sí podría aprovecharse de algunas extensiones instaladas en el propio navegador. Al momento de publicar esta información no existe solución al problema, por lo que en principio y hasta que sea resuelta se recomienda utilizar la extensión NoScript.

Continue reading…

Tags: , , , ,

Vulnerabilidades en Opera

Posted by Dabo on octubre 22, 2007
Seguridad Informática / Comentarios desactivados en Vulnerabilidades en Opera

Se han notificado dos vulnerabilidades en el navegador web Opera, clasificadas como muy severas desde la propia web del programa, aqui y aqui.
La solución pasa por actualizar a la versión de Opera 9.24 que ya  notificábamos la pasada semana.
Continue reading…

Tags: , ,

Vulnerabilidad grave en iPhone

Posted by Dabo on julio 24, 2007
Hardware / Comentarios desactivados en Vulnerabilidad grave en iPhone
Ha sido reportada por parte de ISE (Independent Security Evaluators) a Apple una grave vulnerabilidad que afecta al iPhone.
Por lo que podemos leer en la información extendida en Kriptópolis, el tema es bastante serio ya que en la prueba de concepto que han realizado, el bug ha hecho posible al atacante remoto leer sus SMS, historial de llamadas, agenda de contactos, etc.
Todo ello provocado por la visita con el teléfono a una web previamente manipulada para tal fin.

Tags: , ,

Vulnerabilidad en Nod32 antivirus

Posted by Dabo on julio 23, 2007
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en Nod32 antivirus
Se han reportado varias vulnerabilidades que afectan a Nod32 antivirus. Alguna fue reportada hace tiempo y solventada en su momento vía las actualizaciones regulares de Nod. Dichos bugs pueden llevar a la ejecución de código arbitrario en el sistema afectado o ataques de denegación de servicio entre otros. las versiones afectadas de este reputado y efectivo antivirus son la 2.2288 y anteriores. Dado que los fallos se solventan con la 2.2289 (en España la última versión es la 2.70.39), recomendamos actualizarse a la última versión antes posible. Os recomendamos leer nuestro manual de Nod32.

Continue reading…

Tags: ,

Vulnerabilidad en Joomla! 1.5 beta 2

Posted by Dabo on julio 23, 2007
Webmaster / Comentarios desactivados en Vulnerabilidad en Joomla! 1.5 beta 2
Se han reportado varias vulnerabilidades en el CMS Joomla, gestor de contenidos muy utilizado en diversos portales o comunidades (también en Daboweb). Afectan a la versión 1.5 beta 2 la cual no es aconsejable para webs en producción ya que le falta la estabilidad y seguridad requerida para un caso así. Hay un exploit circulando que afecta a la función de búsqueda y lo más aconsejable es actualizar Joomla! versión 1.5 RC1 (Release Candidate, no estable por lo tanto).

Leer más

Continue reading…

Tags: , ,

Vulnerabilidades críticas en Trillian

Posted by Dabo on julio 22, 2007
Programas, Seguridad Informática / Comentarios desactivados en Vulnerabilidades críticas en Trillian
Existen dos vulnerabilidades críticas en el programa Trillian, (una aplicación que permite conectar con usuarios de Messenger,  AOL, ICQ, AIM, Yahoo Messenger, IRC…) que podrían ser explotadas y compromenter el sistema afectado. Desde la web oficial del programa se facilitan todos los detalles de estas vulnerabilidades, así como la actualización Trillian 3.1.7.0 que las solventaría.
Leer más…

Continue reading…

Tags: ,

Posible gusano para Mac OS X

Posted by Dabo on julio 20, 2007
Sistemas Operativos / Comentarios desactivados en Posible gusano para Mac OS X

Diversos medios se hacen eco de la notica publicada en Slashdot sobre un gusano para Mac OS X. Su autor afirma haberlo probado en 1.500 equipos con éxito e informa que puede propagarse por redes locales aunque podría hacerlo circular vía Internet. El supuesto gusano se alojaría en la raíz del sistema con privilegios de root y se vale de una vulnerabilidad localizada en mDNSResponder para propagarse. Es realmente una prueba de concepto y sólo deja un mensaje de texto en el sistema avisando de que «estuvo ahí»…

Leer más
Continue reading…

Tags: ,

Bug en Kaspersky antivirus CheckPoint Firewall.

Posted by Dabo on julio 19, 2007
Seguridad Informática / Comentarios desactivados en Bug en Kaspersky antivirus CheckPoint Firewall.

Una potencial vulnerabilidad ha sido encontrada en Kaspersky Antivirus 5.5  for CheckPoint Firewall -1 que puede ser explotada por atacantes remotos produciendo ataques de denegación de servicio en el sistema afectado. La solución pasa por actualizar el software según las instrucciones que se pueden ver en la web del fabricante. (versión 5.5.161.0 build).

Leer más

Continue reading…

Tags: , ,

Vulnerabilidad en Yahoo! Messenger Address book

Posted by Dabo on julio 18, 2007
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en Yahoo! Messenger Address book
Se ha reportado una vulnerabilidad que afecta a la libreta de direcciones de Yahoo! Messenger. El bug ha sido reportado por Rajesh Sethumadhavan y su explotación podría llevar a ejecutar código arbitrario en el sistema afectado o ataques de denegación de servicio mediante o buffer overflow remoto. Según podemos leer en Security Focus, las versiones afectadas son la 8.1 y anteriores. De momento no hay solución al bug por lo que se recomienda extremar las precacuciones.


Leer más

Continue reading…

Tags: , ,

Bugs en Cisco Unified Communications Manager

Posted by Dabo on julio 17, 2007
Seguridad Informática / Comentarios desactivados en Bugs en Cisco Unified Communications Manager
Han sido identificadas en Cisco Unified Comunication Manager (CUCM) dos vulnerabilidades que pueden ser explotadas por atacantes remotos para causar ataques de denegación de servicio o hacerse con el control total del sistema afectado. El primero de los bugs está relacionado con la lista de certficados (CTL) y puede provocar un buffer overflow error cuando se procesan peticiones previamente manipuladas al puerto 24444 TCP. El segundo fallo afecta al RIS (Real Time Information Server) a través de peticiones malformadas igualmente al puerto 2556 TCP pudiendo llevar a la ejecución arbitraria de código a causa de un heap overflow error. La solución pasa por aplicar los parches que Cisco a puesto a disposición de sus clientes. Versiones afectadas, fuente y más datos desde aquí.

Continue reading…

Tags: , ,

Vulnerabilidad en ClamAV antivirus

Posted by Dabo on julio 16, 2007
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en ClamAV antivirus
Nos hacemos eco de una vulnerabilidad reportada por Metaeye SG que afecta a ClamAV Antivirus. Dicho bug se da en la librería libclamav/unrar/unrarvm.c cuando se procesan archivos .rar previamente malformados para tal fin y puede ser explotado por usuarios maliciosos para comprometer el sistema. La solución pasa por actualizar el software a la versión 0.91. Fuente Secunia.

Continue reading…

Tags: , ,

Vulnerabilidades en Opera Y Konqueror

Posted by Dabo on julio 16, 2007
Seguridad Informática / Comentarios desactivados en Vulnerabilidades en Opera Y Konqueror
Se ha reportado una vulnerabilidad en los navegadores Opera y Konqueror que puede ser aprovechada para redireccionar a un dominio malicioso al usuario que visite una web especialmente manipulada para tal fin (spoofing de la barra de direcciones). Versiones Opera 9.21 en Win 2003SE y XP SP2 y 9.21 en GNU/Linux. En Konqueror, la versión afectada es la 3.5.7. En Konqueror actualizando el software a través de los repositorios de KDE ya se puede solventar el bug, en Opera hay disponible una versión Beta de la 9.22 pero no podemos confirmar que el bug esté solventado. Fuente.

Continue reading…

Tags: , , , ,

Vulnerabilidad en WinPcap

Posted by Dabo on julio 14, 2007
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en WinPcap
Se ha reportado una vulnerabilidad en WinPcap que puede llevar a la ejecución de código arbitrario comprometiendo la integridad del sistema. WinCap es muy utilizado bajo entornos Windows para proporcionar comunicación entre las diferentes capas de red junto con libcap. Es usada por programas de auditoría de redes y sniffers tales como nmap, snort, tcpdump, etc. El bug afecta a las versiones 3.1 y 4.1 beta y se ha hecho público un exploit para realizar el ataque. La solución pasa por instalar la versión 4.0.1.

Leer más…
Continue reading…

Tags: , ,

Vulnerabilidades críticas en Photoshop CS2 y CS3

Posted by Dabo on julio 12, 2007
Seguridad Informática / Comentarios desactivados en Vulnerabilidades críticas en Photoshop CS2 y CS3
Según puedo leer en la información proporcionada por Adobe, se han reportado varias vulnerabilidades catalogadas como críticas (errores de validación de entrada) que afectan a Photoshop CS2 y CS3 que podrían conducir a la ejecución potencial de código arbitrario en el sistema afectado. Dichas vulnerabilidades no son remotamente explotables, pero si lo son por ejemplo abriendo un archivo malévolo BMP, DIB, RLE o PNG que llegue vía e-mail. Se recomienda actualizar lo antes posible dichos productos. En «leer más» os pongo la forma de solucionarlo y parchearlo paso a paso en Windows y Mac OS X.

Continue reading…

Tags: , , , , ,

Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)    Ver
Privacidad