Posted in 26 julio 2012 ¬ 12:26 pmh.mscComentarios desactivados en Nueva versión de Wireshark corrige dos denegaciones de servicio
Se han lanzado nuevas versiones de Wireshark para todas sus ramas que solucionan dos vulnerabilidades de denegación de servicio. Wireshark es un analizador de tráfico de redes que se utiliza para solucionar problemas; auditorías y análisis; desarrollo de software de red y protocolos de comunicaciones; y con fines educativos. Es una aplicación de código abierto, […]
Read the rest of this entry »
Posted in 24 julio 2012 ¬ 15:44 pmh.mscComentarios desactivados en Múltiples vulnerabilidades corregidas en Moodle
Se han publicado 12 boletines de seguridad para Moodle que solucionan vulnerabilidades que podían permitir la denegación de servicio, ataques XSS, inyección de código HTML y JavaScript, salto de restricciones de seguridad y revelación de información sensible. Moodle es una aplicación web del tipo LMS (Learning Management System), escrita en PHP que se utiliza para […]
Read the rest of this entry »
Noticias, VulnerabilidadesMoodle, MSA-12-0039, MSA-12-0040, MSA-12-0041, MSA-12-0042, MSA-12-0043, MSA-12-0044, MSA-12-0045, MSA-12-0046, MSA-12-0047, MSA-12-0048, MSA-12-0049, MSA-12-0050, vulnerabilidades
Posted in 23 julio 2012 ¬ 15:31 pmh.mscComentarios desactivados en Vulnerabilidades en IBM DB2
Se han anunciado diferentes vulnerabilidades en IBM DB2 (el popular gestor de base de datos de IBM). Un atacante podría acceder a información sensible, evitar restricciones de seguridad o llegar a comprometer los sistemas afectados. Se ven afectadas las versiones 9.1 Fix Pack 11 y anteriores, 9.5 Fix Pack 9 y anteriores, 9.7 Fix Pack […]
Read the rest of this entry »
Posted in 21 julio 2012 ¬ 8:14 amh.mscComentarios desactivados en Boletines de seguridad y nuevas funcionalidades para productos Mozilla
En total, han sido 14 boletines los publicados, que cubren 18 vulnerabilidades de importancias critica, alta y moderada. Además, en Firefox se introduce por defecto el protocolo SSL en las búsquedas de Google. Además de las correcciones comentadas más abajo, una de las novedades más importantes en esta nueva versión es la inclusión por defecto […]
Read the rest of this entry »
Noticias, VulnerabilidadesFirefox, MFSA 2012-42, MFSA 2012-43, MFSA 2012-44, MFSA 2012-45, MFSA 2012-46, MFSA 2012-47, MFSA 2012-48, MFSA 2012-49, MFSA 2012-50, MFSA 2012-51, MFSA 2012-52, MFSA 2012-53, MFSA 2012-55, MFSA 2012-56, SeaMonkey, Thunderbird, vulnerabilidades
Posted in 17 julio 2012 ¬ 16:40 pmh.mscComentarios desactivados en Ejecución de código en Amazon Kindle Touch con solo visitar una web
Se ha descubierto una vulnerabilidad en el navegador web del lector de libros electrónicos Kindle en su versión Touch, que permite la ejecución de código arbitrario con privilegios de root. Aunque está siendo aprovechada con la finalidad de liberar el dispositivo, esta vulnerabilidad también deja la puerta abierta a la toma de control sobre este […]
Read the rest of this entry »
Posted in 17 julio 2012 ¬ 16:10 pmh.mscComentarios desactivados en Un fallo de seguridad en la App Store permite hacer compras a través de las aplicaciones sin pagar nada
Posted in 12 julio 2012 ¬ 19:05 pmh.mscComentarios desactivados en Detectan vulnerabilidad en Instagram, ahora de Facebook, que permite incluso ver fotos privadas de famosos
La seguridad de las aplicaciones en los dispositivos móviles es un tema que solemos olvidar. Después de instalarlas solemos aceptar a muchas personas olvidando nuestra privacidad y confidencialidad. Instagram es una de esas, con más de 40 millones de usuarios y en la cual acaban de detectar un “fallo en la gestión de la privacidad” […]
Read the rest of this entry »
Posted in 10 julio 2012 ¬ 11:22 amh.mscComentarios desactivados en Ejecución de código arbitrario en VLC Player
Se ha publicado una vulnerabilidad en VLC Player que podría permitir a un atacante ejecutar código arbitrario si convence a un usuario para reproducir un archivo OGG especialmente manipulado. VLC Media Player es un completo reproductor multimedia que soporta un gran número de formatos, como pueden ser: MP3, MPEG, DIVX, VCD o DVD entre otros, […]
Read the rest of this entry »
Posted in 5 julio 2012 ¬ 14:40 pmh.mscComentarios desactivados en HP corrige vulnerabilidades de hace más de dos años en PostgreSQL de Network Node Manager i
HP ha publicado actualizaciones para corregir once problemas de seguridad en HP Network Node Manager i (NNMi) versiones 8.x, 9.0x y 9.1x (para HP-UX, Linux, Solaris y Windows con PostgreSQL). Todos los problemas están relacionados con la base de datos PostgreSQL y podrían permitir a un atacante remoto ejecutar código arbitrario o ataques de denegación […]
Read the rest of this entry »
Noticias, VulnerabilidadesCVE-2009-0922, CVE-2009-3229, CVE-2009-3230, CVE-2009-3231, CVE-2009-4034, CVE-2009-4136, CVE-2010-1169, CVE-2010-1170, CVE-2010-1975, CVE-2010-3433, CVE-2010-4015, HP Network Node Manager, vulnerabilidades
Posted in 5 julio 2012 ¬ 12:27 pmh.mscComentarios desactivados en Dos vulnerabilidades en Microsoft IIS permiten denegación de servicio
Esta semana se han dado a conocer dos vulnerabilidades en Internet Information Server que permiten provocar una denegación de servicio y revelar información del sistema. El primer fallo se trata de un error por falta de filtrado de los parámetros de entrada que podría permitir revelar el nombre de archivos y directorios existentes en el […]
Read the rest of this entry »
Posted in 4 julio 2012 ¬ 14:58 pmh.mscComentarios desactivados en Acceso arbitrario a archivos en Novell GroupWise WebAccess
Se ha confirmado la existencia de una vulnerabilidad en Novell GroupWise WebAccess Version 8.x, que podría permitir a usuarios remotos acceder a archivos del sistema atacado. Novell GroupWise es un software de colaboración con funcionalidades para uso de correo electrónico, calendarios, mensajería instantánea, coordinación de tareas, control de documentación, etc. WebAccess permite el acceso a […]
Read the rest of this entry »
Posted in 3 julio 2012 ¬ 22:34 pmh.mscComentarios desactivados en Elevación de privilegios a través de la configuración de Sendmail en IBM AIX
Se ha publicado una vulnerabilidad en la configuración por defecto de Sendmail para IBM AIX que podría permitir a un atacante local escalar privilegios. Sendmail es un agente de transporte de correo electrónico o MTA. Su propósito es transferir y encaminar los correos desde los agentes de correo de usuario (MUA) hasta otros MTA para […]
Read the rest of this entry »