Posted in 22 febrero 2013 ¬ 17:09 pmh.mscComentarios desactivados en Boletines de seguridad para productos Mozilla
La Fundación Mozilla ha publicado ocho boletines de seguridad que en total corrigen 14 vulnerabilidades, que afectan al navegador Firefox, al gestor de correo Thunderbird y la suite SeaMonkey. Los boletines van desde el MFSA 2013-21 hasta el MFSA 2013-28 y se detallan a continuación. * MFSA 2013-21: Corrige dos vulnerabilidades de corrupción de memoria […]
Read the rest of this entry »
Noticias, Vulnerabilidadesboletines de seguridad, Firefox, MFSA 2013-21, MFSA 2013-22, MFSA 2013-23, MFSA 2013-24, MFSA 2013-25, MFSA 2013-26, MFSA 2013-27, MFSA 2013-28, Mozilla, SeaMonkey, Thunderbird, vulnerabilidades
Posted in 21 febrero 2013 ¬ 15:14 pmh.mscComentarios desactivados en Oracle lanza nuevo parche de seguridad para Java SE
Durante las últimas semanas, el software Java ha estado en el ojo del huracán gracias a vulnerabilidades de alto perfil que han afectado esta plataforma de software, instalada en millones de computadoras alrededor del mundo. Esto ya había motivado que Oracle, compañía que desarrolla el producto, lanzara una actualización de seguridad crítica que se adelantó […]
Read the rest of this entry »
Posted in 21 febrero 2013 ¬ 13:04 pmh.mscComentarios desactivados en ..HotFix que soluciona una vulnerabilidad de elevación de privilegios en VirusScan Enterprise y Host Intrusion Prevention
Se ha descubierto una vulnerabilidad en un componente compartido utilizado por VirusScan Enterprise y Host IPS que permite la elevación de privilegios no autorizados. El atacante debe ser un usuario autenticado para explotar esta vulnerabilidad. Esta vulnerabilidad existe en los siguientes productos: •VSE 8.8 Patch 1 •VSE 8.8 Patch 2 (cuando la actualización de VSE […]
Read the rest of this entry »
Noticias, VulnerabilidadesHF791162, HF792686, HF805660, Host IPS, Host IPS 8.0, VirusScan Enterprise, VSE 8.7 Patch 5, VSE 8.8 Patch 1, VSE 8.8 Patch 2, vulnerabilidad
Posted in 21 febrero 2013 ¬ 12:25 pmh.mscComentarios desactivados en Vulnerabilidades de Java detrás de los ataques a Apple, Facebook y Twitter
Estos últimos días se han conocido varias noticias de ataques relevantes: los ingenieros de Facebook, Twitter y Apple han sido infectados por malware en las redes internas de ambas compañías. Los ataques parecen tener en común varios elementos, pero básicamente, están basados en fallos de seguridad en Java. El viernes 15 de febrero Facebook publicaba […]
Read the rest of this entry »
Posted in 20 febrero 2013 ¬ 17:02 pmh.mscComentarios desactivados en Oracle emite nuevos parches para Java y acelera su ciclo de actualizaciones
Oracle ha parcheado cinco nuevas vulnerabilidades en Java que no se habían resuelto en la actualización de seguridad emitida a principios de febrero. Tras los recientes ataques que han infectado equipos con malware tras explotarse vulnerabilidades de zero-day en plug-ins Java, Oracle emitió ayer una nueva actualización de seguridad para Java y anunció sus planes […]
Read the rest of this entry »
Posted in 18 febrero 2013 ¬ 18:04 pmh.mscComentarios desactivados en Vulnerabilidad en Apple iOS 6 al realizar llamadas de emergencia
Se ha publicado una vulnerabilidad que afecta a la última versión del sistema operativo móvil de Apple, iOS 6, y que permitiría eludir restricciones de seguridad. La vulnerabilidad se debe a un error al realizar llamadas de emergencia mientras se mantiene pulsado el botón de apagado del teléfono, lo que concedería acceso al contenido del […]
Read the rest of this entry »
Posted in 18 febrero 2013 ¬ 15:48 pmh.mscComentarios desactivados en Adobe lanzará un parche de emergencia para Reader y Acrobat
Adobe emitirá esta semana parches de emergencia para Reader y Acrobat tras desvelarse dos vulnerabilidades en estos programas que permiten a un atacante robar contraseñas, grabar las pulsaciones de las teclas y otra información. Las vulnerabilidades detectadas en Reader y Acrobat pueden explotarse si se engaña al usuario para que abra un PDF malicioso, normalmente […]
Read the rest of this entry »
Posted in 16 febrero 2013 ¬ 9:14 amh.mscComentarios desactivados en Nueva vulnerabilidad 0-DAY en Adobe PDF Reader
Despues del incidente que la semana pasada afectó a Adobe Flash Player, ahora han descubierto un exploit que se disfraza como un archivo PDF y que está diseñado para atacar una vulnerabilidad 0-day detectada en algunas versiones de Adobe PDF Reader, de la que todavía no hay parche. Tan solo unos días después de que […]
Read the rest of this entry »
Posted in 14 febrero 2013 ¬ 18:42 pmh.mscComentarios desactivados en 0-day en Adobe Reader y nuevas funcionalidades y vulnerabilidades en Flash Player
Se ha confirmado que se está aprovechando una vulnerabilidad en Adobe Reader que permite ejecutar código con solo abrir un PDF. Además, en los últimos días, Adobe ha publicado dos boletines de seguridad que corrigen 19 vulnerabilidades en Flash Player, una de ellas también descubierta en forma de 0-day. El 7 de febrero Adobe publicó […]
Read the rest of this entry »
Posted in 14 febrero 2013 ¬ 13:15 pmh.mscComentarios desactivados en Parches de Microsoft Febrero 2013: corrigen 57 vulnerabilidades en 12 boletines de seguridad
Microsoft ha publicado 12 boletines de seguridad que agrupan 57 vulnerabilidades diferentes. Cinco de ellas están clasificadas como «críticas» y permiten la ejecución de código en el sistema. Un pequeño resumen de los boletines publicados: MS13-009: Boletín acumulativo para todas las versiones de Internet Explorer. Corrige 13 vulnerabilidades reportadas de forma privada. MS13-010: Resuelve un […]
Read the rest of this entry »
Noticias, Vulnerabilidadesboletines, Microsoft, MS12-020, MS13-009, MS13-010, MS13-011, MS13-012, MS13-013, MS13-014, MS13-015, MS13-016, MS13-017, MS13-018, MS13-019
Posted in 12 febrero 2013 ¬ 11:48 amh.mscComentarios desactivados en Un ataque pirata, causa de la caída de LinkedIn
LinkedIn ha cerrado su acceso API al servicio web “Bang With Professionals”, programa que facilita las conexiones privadas entre usuarios de LinkedIn. El servicio fue diseñado para permitir a los usuarios de LinkedIn la búsqueda anónima de gente a través de LinkedIn y se habría transformado, por obra de la piratería, en un site de […]
Read the rest of this entry »
Posted in 11 febrero 2013 ¬ 17:32 pmh.mscComentarios desactivados en Adobe publica un parche de emergencia para las vulnerabilidades de Flash (ZERO DAY)
Adobe recomienda a los usuarios de Windows y OS X que instalen las actualizaciones lo antes posible. Adobe iba a lanzar la actualización el próximo martes, pero ha decidido adelantar el lanzamiento del parche para las vulnerabilidades de día cero. Adobe acaba de publicar un parche de emergencia para las vulnerabilidades de día cero que […]
Read the rest of this entry »