Archive for the ‘Vulnerabilidades’ Category

Nueva versión de Wireshark corrige dos denegaciones de servicio

Se han lanzado nuevas versiones de Wireshark para todas sus ramas que solucionan dos vulnerabilidades de denegación de servicio. Wireshark es un analizador de tráfico de redes que se utiliza para solucionar problemas; auditorías y análisis; desarrollo de software de red y protocolos de comunicaciones; y con fines educativos. Es una aplicación de código abierto, […]

Read the rest of this entry »

Múltiples vulnerabilidades corregidas en Moodle

Se han publicado 12 boletines de seguridad para Moodle que solucionan vulnerabilidades que podían permitir la denegación de servicio, ataques XSS, inyección de código HTML y JavaScript, salto de restricciones de seguridad y revelación de información sensible. Moodle es una aplicación web del tipo LMS (Learning Management System), escrita en PHP que se utiliza para […]

Read the rest of this entry »

Vulnerabilidades en IBM DB2

Se han anunciado diferentes vulnerabilidades en IBM DB2 (el popular gestor de base de datos de IBM). Un atacante podría acceder a información sensible, evitar restricciones de seguridad o llegar a comprometer los sistemas afectados. Se ven afectadas las versiones 9.1 Fix Pack 11 y anteriores, 9.5 Fix Pack 9 y anteriores, 9.7 Fix Pack […]

Read the rest of this entry »

Boletines de seguridad y nuevas funcionalidades para productos Mozilla

En total, han sido 14 boletines los publicados, que cubren 18 vulnerabilidades de importancias critica, alta y moderada. Además, en Firefox se introduce por defecto el protocolo SSL en las búsquedas de Google. Además de las correcciones comentadas más abajo, una de las novedades más importantes en esta nueva versión es la inclusión por defecto […]

Read the rest of this entry »

Ejecución de código en Amazon Kindle Touch con solo visitar una web

Se ha descubierto una vulnerabilidad en el navegador web del lector de libros electrónicos Kindle en su versión Touch, que permite la ejecución de código arbitrario con privilegios de root. Aunque está siendo aprovechada con la finalidad de liberar el dispositivo, esta vulnerabilidad también deja la puerta abierta a la toma de control sobre este […]

Read the rest of this entry »

Un fallo de seguridad en la App Store permite hacer compras a través de las aplicaciones sin pagar nada

 Fuente

Read the rest of this entry »

Detectan vulnerabilidad en Instagram, ahora de Facebook, que permite incluso ver fotos privadas de famosos

La seguridad de las aplicaciones en los dispositivos móviles es un tema que solemos olvidar. Después de instalarlas solemos aceptar a muchas personas olvidando nuestra privacidad y confidencialidad. Instagram es una de esas, con más de 40 millones de usuarios y en la cual acaban de detectar un “fallo en la gestión de la privacidad” […]

Read the rest of this entry »

Ejecución de código arbitrario en VLC Player

Se ha publicado una vulnerabilidad en VLC Player que podría permitir a un atacante ejecutar código arbitrario si convence a un usuario para reproducir un archivo OGG especialmente manipulado. VLC Media Player es un completo reproductor multimedia que soporta un gran número de formatos, como pueden ser: MP3, MPEG, DIVX, VCD o DVD entre otros, […]

Read the rest of this entry »

HP corrige vulnerabilidades de hace más de dos años en PostgreSQL de Network Node Manager i

HP ha publicado actualizaciones para corregir once problemas de seguridad en HP Network Node Manager i (NNMi) versiones 8.x, 9.0x y 9.1x (para HP-UX, Linux, Solaris y Windows con PostgreSQL). Todos los problemas están relacionados con la base de datos PostgreSQL y podrían permitir a un atacante remoto ejecutar código arbitrario o ataques de denegación […]

Read the rest of this entry »

Dos vulnerabilidades en Microsoft IIS permiten denegación de servicio

Esta semana se han dado a conocer dos vulnerabilidades en Internet Information Server que permiten provocar una denegación de servicio y revelar información del sistema. El primer fallo se trata de un error por falta de filtrado de los parámetros de entrada que podría permitir revelar el nombre de archivos y directorios existentes en el […]

Read the rest of this entry »

Acceso arbitrario a archivos en Novell GroupWise WebAccess

Se ha confirmado la existencia de una vulnerabilidad en Novell GroupWise WebAccess Version 8.x, que podría permitir a usuarios remotos acceder a archivos del sistema atacado. Novell GroupWise es un software de colaboración con funcionalidades para uso de correo electrónico, calendarios, mensajería instantánea, coordinación de tareas, control de documentación, etc. WebAccess permite el acceso a […]

Read the rest of this entry »

Elevación de privilegios a través de la configuración de Sendmail en IBM AIX

Se ha publicado una vulnerabilidad en la configuración por defecto de Sendmail para IBM AIX que podría permitir a un atacante local escalar privilegios. Sendmail es un agente de transporte de correo electrónico o MTA. Su propósito es transferir y encaminar los correos desde los agentes de correo de usuario (MUA) hasta otros MTA para […]

Read the rest of this entry »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies