Posted in 18 enero 2013 ¬ 20:03 pmh.mscComentarios desactivados en Adobe lanza un parche para ColdFusion
Adobe ha parcheado la vulnerabilidad que afectaba a ColdFusion. Con este parche de seguridad, Adobe soluciona los problemas que afectaba al servidor desde principios de enero. La compañía publicó el pasado 4 de enero un aviso de seguridad sobre las cuatro vulnerabilidades, identificadas como CVE-2013-0625, CVE-2013-0629, CVE-2013-0631 y CVE-2013-0632, al tiempo que comentaba que era […]
Read the rest of this entry »
Posted in 18 enero 2013 ¬ 15:31 pmh.mscComentarios desactivados en Detectan vulnerabilidad crítica en millones de routers de Cisco
La empresa de seguridad informática Defense Code asegura haber detectado una vulnerabilidad zero-day en routers de Linksys, subsidiaria de Cisco. Linksys es uno de los mayores fabricantes mundiales de equipos para redes, con 70 millones de routers vendidos. En un comunicado, Defense Code asegura haber contactado a Cisco hace varios meses con el fin de […]
Read the rest of this entry »
Posted in 16 enero 2013 ¬ 16:31 pmh.mscComentarios desactivados en Oracle arregla la grave vulnerabilidad y eleva la configuración de seguridad
En un tiempo récord, Oracle ha publicado una nueva versión que corrige el grave fallo en JRE publicado hace unos días. Además ha mejorado la configuración por defecto. ¿Qué esconde esta decisión? ¿Es efectiva? Aunque Oracle se ha apresurado a publicar la versión 7u11 de su JRE para corregir el grave fallo de seguridad que […]
Read the rest of this entry »
Posted in 15 enero 2013 ¬ 11:42 amh.mscComentarios desactivados en NUEVA ACTUALIZACION CRITICA DE MICROSOFT MS13-008 PARA INTERNET EXPLORER (KB2799329)
Microsoft publicó ayer esta actualización, que hoy se está instalando en los ordenadores que tienen configuradas las actualizaciones automaticas, y para los que no, aconsejamos instalarlo lanzando un windowsupdate (http://www.update.miocrosoft.com/) dado que es una actualizacion extraordinaria aparte de las normales de cada segundo martes de cada mes, que ya hubo la semana pasada. Los clientes […]
Read the rest of this entry »
Posted in 14 enero 2013 ¬ 11:12 amh.mscComentarios desactivados en Oracle parchea las vulnerabilidades de Java (este martes va a lanzar 86 parches!)
Oracle recomienda que los parches de seguridad se instalen lo antes posible. Además, el martes Oracle va a lanzar más de 80 parches que solucionan diversos problemas de seguridad que afectan a varios de sus productos. Oracle ha lanzado dos parches para solucionar los fallos de seguridad que afectan a su lenguaje de programación Java […]
Read the rest of this entry »
Posted in 12 enero 2013 ¬ 19:25 pmh.mscComentarios desactivados en La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]
La última vulnerabilidad de Java ha sido posible porque Oracle no arregló una anterior según Security Explorations, la empresa responsable de identificar la mayoría de vulnerabilidades. A finales de agosto de 2012 la compañía avisó a Oracle sobre una implementación poco segura de la Reflection API, etiquetado como «Issue 32», y Oracle publicó un parche […]
Read the rest of this entry »
Posted in 11 enero 2013 ¬ 12:40 pmh.mscComentarios desactivados en Ejecución de código en Foxit Reader para Firefox
Se ha publicado una vulnerabilidad crítica en el plugin de Foxit Reader para el navegador Firefox que podría permitir la ejecución de código remoto a un atacante con solo visitar una página web especialmente manipulada. Foxit Reader es un lector de documentos PDF que se presenta como alternativa a Adobe Reader. Se encuentra disponible para […]
Read the rest of this entry »
Posted in 11 enero 2013 ¬ 12:31 pmh.mscComentarios desactivados en Nuevo ZERO-DAY en Java 7 ampliamente aprovechado por atacantes
Vuelve a ocurrir. Se descubre una grave vulnerabilidad en la última versión de Java que permite la ejecución de código con solo visitar un enlace. El fallo está siendo aprovechado por atacantes para instalar el «virus de la policía» entre otro malware, y esta vez no vale con actualizar. Los atacantes la califican como «regalo […]
Read the rest of this entry »
Posted in 11 enero 2013 ¬ 11:53 amh.mscComentarios desactivados en El parche de seguridad para el correo de Yahoo no es efectivo
Yahoo ha solucionado un error de XSS en su aplicación de correo electrónico a principios de esta semana, pero, al parecer, el parche no repara el problema dejando a los usuarios en riesgo, según han denunciado algunos analistas de seguridad. Algunos analistas de seguridad han alertado de que un parche de seguridad lanzado por Yahoo […]
Read the rest of this entry »
Posted in 10 enero 2013 ¬ 14:19 pmh.mscComentarios desactivados en Adobe soluciona 28 problemas de seguridad en Flash Player, Reader y Acrobat
Adobe Systems acaba de lanzar nuevas versiones de Flash Player, Adobe Reader y Adobe Acrobat con el objetivo de solventar las 28 vulnerabilidades críticas que afectaba a sus productos. Así, las recién lanzadas versiones de Flash Player son: Flash Player 11.5.502.146 para Windows and Mac, Flash Player 11.2.202.261 para Linux, Flash Player 11.1.115.36 para Android […]
Read the rest of this entry »
Posted in 9 enero 2013 ¬ 18:02 pmh.mscComentarios desactivados en Microsoft publica los primeros parches de seguridad de 2013
Microsoft ha publicado el primer boletín de seguridad mensual de 2013 con actualizaciones de software para resolver siete vulnerabilidades y exposiciones comunes (dos como críticas) relacionadas con Internet Explorer, Microsoft Exchange, Office y sistemas Windows. Las consecuencias potenciales de estas vulnerabilidades son la ejecución remota de código o la omisión de característica de seguridad. Los […]
Read the rest of this entry »
Posted in 18 diciembre 2012 ¬ 12:39 pmh.mscComentarios desactivados en Múltiples vulnerabilidades en productos IBM
IBM ha publicado varios boletines de seguridad que afectan a diferentes productos, y que pueden permitir a un atacante provocar ataques de cross site scripting (lo que puede llevar al robo de información sensible) y denegación de servicio. Esta última es un fallo heredado de OpenSSL, integrado en uno de sus productos, y reportado […]
Read the rest of this entry »