Vulnerabilidad

Firefox continua siendo vulnerable

Posted by Dabo on diciembre 22, 2006
Seguridad Informática / Comentarios desactivados en Firefox continua siendo vulnerable
Leemos en kriptopolis que las últimas actualizaciones de Mozilla Firefox podrían no haber solucionado la vulnerabilidad del robo de contraseñas. Toda la información.

Continue reading…

Tags: , ,

Nuevo Zero-Day en Word y OpenOffice

Posted by Dabo on diciembre 17, 2006
Seguridad Informática / Comentarios desactivados en Nuevo Zero-Day en Word y OpenOffice
Una nueva vulnerabilidad Zero-day (tercera en las últimas dos semanas) que afecta a Microsoft Word, podría permitir a un atacante remoto la ejecución de código. De igual manera según leemos en Kriptopolis.org el «xploit» que se aprovecha de esta misma vulnerabilidad podría también afectar a OpenOffice 2.x.

Continue reading…

Tags: , ,

Vulnerabilidad en Yahoo Messenger

Posted by Dabo on diciembre 16, 2006
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en Yahoo Messenger
Se ha encontrado una vulnerabilidad (control ActiveX) en Yahoo messenger, para  las versiones anteriores al 2 de Noviembre, que podría ser explotada por usuarios maliciosos. La solución pasa por actualizar a la última versión .

Continue reading…

Tags: ,

Nueva vulnerabilidad Zero-Day en Word

Posted by Dabo on diciembre 12, 2006
Seguridad Informática / Comentarios desactivados en Nueva vulnerabilidad Zero-Day en Word
Ha sido reportada desde Microsoft Blog,  una nueva vulnerabilidad Zero-Day en Microsoft Word  2000, Word 2002, Word 2003  y  Word Viewer 2003, que podría ser explotada por atacantes y tomar el control del sistema.  Word 2007 no estaría afectado. Esta nueva vulnerabilidad es diferente a la publicada la pasada semana.

Continue reading…

Tags: ,

Vulnerabilidad en Filezilla Server

Posted by Dabo on diciembre 12, 2006
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en Filezilla Server

Está disponible para su descarga la versión 0.9.22 de Filezilla Server, popular cliente gratuito de FTP/SFTP para Windows que se distribuye bajo licencia GNU/GPL, que entre otras solventa una vulnerabilidad que puede ser aprovechada por atacantes remotos y provocar denegaciones de servicio. Descargar Filezilla Server.  Los cambios de la nueva versión aqui.
Continue reading…

Tags: ,

Vulnerabilidad en drivers de red Intel

Posted by Dabo on diciembre 08, 2006
Hardware / Comentarios desactivados en Vulnerabilidad en drivers de red Intel
Una vulnerabilidad en los drivers o controladores PCI, PCI-X, y PCIe de los adaptadores de red de Intel, podría permitir la ejecución de código y escalada de privilegios en el sistema. Desde Intel se indican las versiones afectadas y las actualizaciones correspondientes para solventar esta vulnerabilidad. Toda la información y descarga.

Continue reading…

Tags: , ,

Vulnerabilidad en Windows Media Player

Posted by Dabo on diciembre 08, 2006
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en Windows Media Player
Desde vsantivirus.com nos hacemos eco de esta noticia, en la que indican ha sido descubierta una vulnerabilidad en el reproductor Windows Media Player, en sus versiones 9 y 10. Toda la información

Continue reading…

Tags: ,

Vulnerabilidad en Adobe Download Manager

Posted by Dabo on diciembre 07, 2006
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en Adobe Download Manager
Ha sido identificada una vulnerabilidad catalogada como «grave» en Adobe Download Manager. Este bug es explotable local y remotamente, pudiendo llevar a ceder el control del sitema afectado a atacantes que exploten la vulnerabilidad (desbordamiento del buffer valiéndose de archivos AOM especialmente manipulados). Versiónes afectadas 2.1 y anteriores, la solución pasa por actualizarse a la versión 2.2.

Continue reading…

Tags: , ,

Vulnerabilidad Zero-Day en Word y Works

Posted by Dabo on diciembre 06, 2006
Seguridad Informática / Comentarios desactivados en Vulnerabilidad Zero-Day en Word y Works
En el boletín de seguridad 929433 de Microsoft, se informa de una vulnerabilidad Zero-Day (Sin parche que lo solvente a día de hoy) en Microsoft Word  2000- 2002- 2003 para Windows y 2004 para Mac  y Works 2004-2006.  En tanto sea publicado un parche que solvente esta vulnerabilidad, se recomienda no abrir ni guardar este tipo de archivos procedentes de correos electrónicos no solicitados o de procedencia dudosa.

Continue reading…

Tags: , ,

Vulnerabilidades en Acrobat y Reader

Posted by Dabo on noviembre 29, 2006
Seguridad Informática / Comentarios desactivados en Vulnerabilidades en Acrobat y Reader
Según aviso de seguridad publicado en adobe.com, los programas Adobe Acrobat (standard y profesional) y Adobe Acrobat Reader, versiones 7.0.0 hasta la 7.0.8, podrían ser vulnerables en plataformas Windows con Internet Explorer, por lo que han puesto a disposición de los usuarios la actualización APSA06-02 que solventaría este problema.

Continue reading…

Tags: , ,

Vulnerabilidad en GnuPG

Posted by Dabo on noviembre 29, 2006
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en GnuPG
Una vulnerabilidad ha sido identificada en GnuPG, pudiendo ser explotada por atacantes  locales y remotos llevando a la ejecución arbitraria de comandos o ataques de denegación de servicio. El fallo viene provocado por un buffer overflow en  «ask_outfile_name()» [openfile.c] que en combinación con otros parámetros puede llevar a comprometer al sistema afectado. Versiones vulnerables 1.4.5 y anteriores y 2.0.0 y anteriores. Solución al bug (parche).

Continue reading…

Tags: ,

Todo sobre los Rootkits

Posted by Dabo on noviembre 25, 2006
Seguridad Informática / Comentarios desactivados en Todo sobre los Rootkits
Un interesante artículo desde vsantivirus.com en el que se expone todo lo que se necesita saber acerca de los Rootkits (Grupo de herramientas informáticas maliciosas, que permiten que un intruso, que logró acceder y permanecer en el sistema, oculte esta situación.) Recomendamos su lectura.

Continue reading…

Tags: , ,

Presunta grave vulnerabilidad en móviles

Posted by Dabo on noviembre 25, 2006
Hardware / Comentarios desactivados en Presunta grave vulnerabilidad en móviles
Nos hacemos eco de una información publicada en Kriptópolis en la que hablan de una presunta devastadora vulnerabilidad en móviles donde un experto aleman en este campo, afirma que mediante el envío de mensajes SMS de servicio es posible reprogramar un teléfono móvil llegando hasta el punto de comprometer la seguridad del mismo hasta su totalidad, con consecuencias tales como la interceptación de conversaciones entre otras. Toda la información.

Continue reading…

Tags: , , ,

Vulnerabilidad grave en Firefox

Posted by Dabo on noviembre 22, 2006
Seguridad Informática / Comentarios desactivados en Vulnerabilidad grave en Firefox
Desde hispamp3.com nos hacemos eco de esta grave vulnerabilidad para el navegador web Mozilla Firefox, que podría permitir desvelar las contraseñas de los usuarios.

Continue reading…

Tags: ,

Vulnerabilidad Mac OS X y Safari

Posted by Dabo on noviembre 21, 2006
Sistemas Operativos / Comentarios desactivados en Vulnerabilidad Mac OS X y Safari
Ha sido identificada una vulnerabilidad catalogada como «grave» en Mac OS X versiones 10.4.8 y anteriores, explotable tanto local como remotamente. El fallo reside en un error de corrupción de memoria en «com.apple.Apple DiskImage Controller» al manipular estructuras malformadas de imagenes de disco (DMG).

Continue reading…

Tags: , , ,

Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)    Ver
Privacidad