Archivo de la categoría ‘Vulnerabilidades’

Nueva versión de Wireshark corrige dos denegaciones de servicio

Se han lanzado nuevas versiones de Wireshark para todas sus ramas que solucionan dos vulnerabilidades de denegación de servicio. Wireshark es un analizador de tráfico de redes que se utiliza para solucionar problemas; auditorías y análisis; desarrollo de software de red y protocolos de comunicaciones; y con fines educativos. Es una aplicación de código abierto, […]

Leer el resto de esta entrada »

Múltiples vulnerabilidades corregidas en Moodle

Se han publicado 12 boletines de seguridad para Moodle que solucionan vulnerabilidades que podían permitir la denegación de servicio, ataques XSS, inyección de código HTML y JavaScript, salto de restricciones de seguridad y revelación de información sensible. Moodle es una aplicación web del tipo LMS (Learning Management System), escrita en PHP que se utiliza para […]

Leer el resto de esta entrada »

Vulnerabilidades en IBM DB2

Se han anunciado diferentes vulnerabilidades en IBM DB2 (el popular gestor de base de datos de IBM). Un atacante podría acceder a información sensible, evitar restricciones de seguridad o llegar a comprometer los sistemas afectados. Se ven afectadas las versiones 9.1 Fix Pack 11 y anteriores, 9.5 Fix Pack 9 y anteriores, 9.7 Fix Pack […]

Leer el resto de esta entrada »

Boletines de seguridad y nuevas funcionalidades para productos Mozilla

En total, han sido 14 boletines los publicados, que cubren 18 vulnerabilidades de importancias critica, alta y moderada. Además, en Firefox se introduce por defecto el protocolo SSL en las búsquedas de Google. Además de las correcciones comentadas más abajo, una de las novedades más importantes en esta nueva versión es la inclusión por defecto […]

Leer el resto de esta entrada »

Ejecución de código en Amazon Kindle Touch con solo visitar una web

Se ha descubierto una vulnerabilidad en el navegador web del lector de libros electrónicos Kindle en su versión Touch, que permite la ejecución de código arbitrario con privilegios de root. Aunque está siendo aprovechada con la finalidad de liberar el dispositivo, esta vulnerabilidad también deja la puerta abierta a la toma de control sobre este […]

Leer el resto de esta entrada »

Un fallo de seguridad en la App Store permite hacer compras a través de las aplicaciones sin pagar nada

 Fuente

Leer el resto de esta entrada »

Detectan vulnerabilidad en Instagram, ahora de Facebook, que permite incluso ver fotos privadas de famosos

La seguridad de las aplicaciones en los dispositivos móviles es un tema que solemos olvidar. Después de instalarlas solemos aceptar a muchas personas olvidando nuestra privacidad y confidencialidad. Instagram es una de esas, con más de 40 millones de usuarios y en la cual acaban de detectar un “fallo en la gestión de la privacidad” […]

Leer el resto de esta entrada »

Ejecución de código arbitrario en VLC Player

Se ha publicado una vulnerabilidad en VLC Player que podría permitir a un atacante ejecutar código arbitrario si convence a un usuario para reproducir un archivo OGG especialmente manipulado. VLC Media Player es un completo reproductor multimedia que soporta un gran número de formatos, como pueden ser: MP3, MPEG, DIVX, VCD o DVD entre otros, […]

Leer el resto de esta entrada »

HP corrige vulnerabilidades de hace más de dos años en PostgreSQL de Network Node Manager i

HP ha publicado actualizaciones para corregir once problemas de seguridad en HP Network Node Manager i (NNMi) versiones 8.x, 9.0x y 9.1x (para HP-UX, Linux, Solaris y Windows con PostgreSQL). Todos los problemas están relacionados con la base de datos PostgreSQL y podrían permitir a un atacante remoto ejecutar código arbitrario o ataques de denegación […]

Leer el resto de esta entrada »

Dos vulnerabilidades en Microsoft IIS permiten denegación de servicio

Esta semana se han dado a conocer dos vulnerabilidades en Internet Information Server que permiten provocar una denegación de servicio y revelar información del sistema. El primer fallo se trata de un error por falta de filtrado de los parámetros de entrada que podría permitir revelar el nombre de archivos y directorios existentes en el […]

Leer el resto de esta entrada »

Acceso arbitrario a archivos en Novell GroupWise WebAccess

Se ha confirmado la existencia de una vulnerabilidad en Novell GroupWise WebAccess Version 8.x, que podría permitir a usuarios remotos acceder a archivos del sistema atacado. Novell GroupWise es un software de colaboración con funcionalidades para uso de correo electrónico, calendarios, mensajería instantánea, coordinación de tareas, control de documentación, etc. WebAccess permite el acceso a […]

Leer el resto de esta entrada »

Elevación de privilegios a través de la configuración de Sendmail en IBM AIX

Se ha publicado una vulnerabilidad en la configuración por defecto de Sendmail para IBM AIX que podría permitir a un atacante local escalar privilegios. Sendmail es un agente de transporte de correo electrónico o MTA. Su propósito es transferir y encaminar los correos desde los agentes de correo de usuario (MUA) hasta otros MTA para […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies