Vulnerabilidad

Vulnerabilidades críticas en Flash Player

Posted by Dabo on julio 12, 2007
Seguridad Informática / Comentarios desactivados en Vulnerabilidades críticas en Flash Player
Se han notificado varias vulnerabilidades críticas en Macromedia Flash Player 9.0.45.0, 8.0.34.0, 7.0.69.0 y anteriores, que podrían permitir a un atacante tomar el control de los sistemas afectados. Como solución al problema se encuentra disponible la actualización 9.0.47.0 que solventa este problema.

Descargar Flash Player…
Continue reading…

Tags: , ,

Vulnerabilidad en Java

Posted by Dabo on julio 12, 2007
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en Java
Se ha reportado una vulnerabilidad en el proceso de hojas de estilo XSLT (XSLT Stylesheets) que afecta a  Sun Java  Application Server y  Java Web Server pudiendo bajo determinadas circunstancias llevar a la ejecución arbitraria de código en el sistema afectado. Las versiones afectadas son; Sun Java System Application Server Standard Edition 8.2, Sun Java System Application Server Enterprise Edition 8.2, Sun Java System Application Server PE 9 , Sun Java System Web Server 7.0. Desde este enlace más información y solución al bug.

Continue reading…

Tags: , , ,

Bug crítico en Firefox vía Explorer.

Posted by Dabo on julio 11, 2007
Seguridad Informática / Comentarios desactivados en Bug crítico en Firefox vía Explorer.
Según acabo de leer en una información de Secunia, se ha descubierto una vulnerabilidad catalogada como «crítica» en Mozilla Firefox que puede ser utilizada por atacantes remotos para hacerse con el control total del sistema afectado en combinación con el uso de Internet Explorer. El bug ha sido confirmado en un Windows XP SP2 debidamente parcheado y en Firefox 2.0.0.4, la explotación del mismo lleva a la ejecución de código arbitrario cuando un usuario visita un Web site debidamente manipulado usando el IE, momento en el que valiéndose de una vulnerabilidad en firefoxurl: /URI, abre un «Firefox vulnerable». Fuente y más información (en Inglés).

Continue reading…

Tags: , ,

Safari 3.0.2, Windows y Mac OS X (conviene actualizar)

Posted by Dabo on junio 23, 2007
Seguridad Informática / Comentarios desactivados en Safari 3.0.2, Windows y Mac OS X (conviene actualizar)

Ha sido liberada la versión 3.0.2 Beta de Safari, conviene actualizar lo antes posible ya que corrige varios fallos de seguridad importantes para el sistema así como fallos en su funcionamiento de diferente importancia. Apple ha preparado un sitio de descargas para actualizar vuestras versiones tanto en Mac OS X como en Windows.

Leer más…
Continue reading…

Tags: ,

Vulnerabilidades en StarOffice – StarSuite

Posted by Dabo on junio 18, 2007
Seguridad Informática / Comentarios desactivados en Vulnerabilidades en StarOffice – StarSuite
Han sido reportadas múltiples vulnerabilidades en los populares paquetes ofimáticos de Sun Microsystems, «StarOffice» y «StarSuite»«. Dicha brechas de seguridad en estos productos, podrían ser explotadas por atacantes locales o remotos para ejecutar código arbitrariamente en el sistema afectado. Son sensibles a estos ataques las versiones 6, 7 y 8 de StarOffice y StarSuite. Soluciones y parches en la información ampliada.

Leer más…
Continue reading…

Tags: ,

Vulnerabilidad en el firewall de Vista

Posted by Dabo on junio 12, 2007
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en el firewall de Vista
Se ha reportado una vulnerabilidad en el firewall de Windows Vista que puede ser aprovechada por atacantes remotos para obtener información del sistema afectado así como detalles de su red. Según he podido leer, el bug se palía desactivando mecanismo de transporte «Teredo», en la información ampliada (en Inglés), podéis leer las instrucciones paso a paso para desactivarlo.

Leer más…
Continue reading…

Tags: ,

Vulnerabilidades Yahoo Messenger

Posted by Dabo on junio 10, 2007
Seguridad Informática / Comentarios desactivados en Vulnerabilidades Yahoo Messenger
Se han descubierto varias vulnerabilidades en el programa de mensajería Yahoo Messenger  relacionados con los controles Active X de webcam, que podrían permitir la ejecución remota de código y la toma de control del sistema afectado. Estas vulnerabilidades afectarían a la versión 8.1.0.249 y posiblemnete anteriores. La solución pasa por actualizarse a la versión 8.1.0.401.
Leer más…

Continue reading…

Tags: ,

Navegador Opera. Riesgo de Phishing

Posted by Dabo on junio 08, 2007
Seguridad Informática / Comentarios desactivados en Navegador Opera. Riesgo de Phishing
Un fallo de diseño en los cuadros de diálogo de la última versión del navegador web Opera 9.21 y posiblemente también en versiones anteriores, podría facilitar que el usuario sea víctima de Phishing. El problema estaría en que Opera no mostraría todos los caracteres de una URL larga, sino que solo presentaría los 34 primeros, por lo que podría llevar a confusión al usuario al entender que se encuentra en un sitio confiable.
Leer más…

Continue reading…

Tags: , , ,

Vulnerabilidades en WordPress MU.

Posted by Dabo on junio 07, 2007
Webmaster / Comentarios desactivados en Vulnerabilidades en WordPress MU.
La versión «MU» de WordPress está sufriendo parecidos fallos de seguridad que los que están reportándose sobre la versión normal de este sistema de bitácoras. Recordaros que «MU» es una versión que posibilita la creación y gestión de múltiples blogs basados en WordPress desde un único panel de administración, según comentan en Buayacorp, parece que también las versiones antiguas son sensibles a varios bugs encontrados anteriormente .

Leer más…
Continue reading…

Tags: , , ,

Vulnerabilidades en Internet Explorer y Firefox

Posted by Dabo on junio 05, 2007
Seguridad Informática / Comentarios desactivados en Vulnerabilidades en Internet Explorer y Firefox
Han sido reportadas cuatro vulnerabilidades en estos navegadores web. Dos afectarían a Internet Explorer (la primera relacionada con javaScript para I.E. 7 y 6 y la segunda, permitiría mostrar una página maliciosa como legítima en IE6) y dos más afectarían a Mozilla Firefox ( la primera podría permitir la ejecución de scripts e inyectar código y la segunda podría permitir la descarga y ejecución de archivos sin conocimiento del usuario). Al momento actual ninguna de estas vulnerabilidades dispone de parche que lo solucione.
Leer más…

Continue reading…

Tags: , , , ,

Vulnerabilidad en QuickTime

Posted by Dabo on mayo 30, 2007
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en QuickTime
Una vulnerabilidad en QuickTime para Mac y Windows a raiz de un problema de implementación para Java, podría permitir la ejecución de código y la revelación de información confidencial al visitar sítios web malintencionados. La solución pasa por instalar la actualización de seguridad para la versión QuickTime 7.1.6, que se encuentra disponible en la web del programa.

Leer más..
Continue reading…

Tags: ,

SQL Injection en WordPress 2.2

Posted by Dabo on mayo 30, 2007
Webmaster / Comentarios desactivados en SQL Injection en WordPress 2.2
Llevamos esta semana pasada comentando diversas vulnerabilidades para versiones de WordPress, ramas 2.1.x, 2.0.x, se ha reportado un nuevo bug por parte de Buayacorp (con solución) en WordPress 2.2 que puede llevar a un ataque de inyección SQL aunque es menos grave que otros comentados anteriormente al requerir un usuario válido en el CMS. El fallo se da en la función «wp_suggestCategories» dentro del archivo «xmlrpc.php» y ya hay un también un exploit publicado que lo viene a corroborar.

Leer más…
Continue reading…

Tags: , ,

Vulnerabilidad en DirectX Media (DXTMSFT.DLL)

Posted by Dabo on mayo 29, 2007
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en DirectX Media (DXTMSFT.DLL)
Existe una vulnerabilidad en Microsoft DirectX Media (DXTMSFT.DLL) que podría ser explotada de forma remota y provocar una denegación de servicio en el sistema afectado. Principalmente podría afectar al navegador Web Internet Explorer y aunque aun no hay parche oficial que pueda solventar este problema, se ofrecen otras alternativas encaminadas a mitigar su efecto.

Leer más…
Continue reading…

Tags: ,

Código para solucionar bug en WordPress.

Posted by Dabo on mayo 25, 2007
Webmaster / Comentarios desactivados en Código para solucionar bug en WordPress.
Hace un par de días os reportábamos un grave bug en WordPress vía SQL Injection que afectaba a las versiones 2.0.x y 2.1.x, como os decía, lo mejor era o bien pasar a la 2.2 o quienes sigan con la rama 2.0.x, actualizar a la 2.0.11 RC1, en dichas versiones el bug está solucionado. Quienes quieran solucionar el fallo sin actualizar toda la versión, pueden añadir esta línea de código en el fichero wp-includes/pluggable-functions.php (Versión 2.1) – wp-includes/pluggable.php (2.0.x).

(línea 121) Después de return $userdata;

(línea 123) Añadimos $user_login = $wpdb->escape($user_login);

Podéis verlo mejor en el Trac de WordPress.


Leer más…

Continue reading…

Tags: , ,

Quien te tiene como No admitido en Messenger

Posted by Dabo on mayo 08, 2007
Seguridad Informática / 1 Comment
Según leemos en vsantivirus.com, Circula por MSN Messenger (el programa de mensajería instantánea), un mensaje con un enlace a una página web que serviría para comprobar quien de tus contactos te tiene como «No Admitido». En ella,  solicitan tu correo electrónico y la contraseña de tu cuenta,  por lo que a buen seguro perderás tu cuenta como daño menor.

Leer más…
Continue reading…

Tags: ,

Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)    Ver
Privacidad