Publicado el 1 junio 2011 ¬ 13:17 pmh.mscComentarios desactivados en FALLO DE SEGURIDAD EN BACKUP EXEC DE SYMANTEC
Se ha notificado a Symantec sobre la posibilidad de realizar ataques de hombre en el medio contra su producto Backup exec debido a una debilidad en el protocolo empleado en la comunicación entre los diferentes agentes remotos y el servidor. La explotación del fallo permitiría a un atacante con conectividad en la red a atacar, […]
Leer el resto de esta entrada »
Publicado el 27 mayo 2011 ¬ 20:02 pmh.mscComentarios desactivados en Vulnerabilidad de Cross-Site Scripting en IBM WebSphere Portal
Se ha anunciado una vulnerabilidad en IBM WebSphere Portal, que podría permitir a usuarios maliciosos construir ataques de cross-site scripting. El problema reside en el centro de búsqueda (“Search Center”) debido a que no trata adecuadamente las entradas antes de ofrecer los resultados al usuario. Esto podría permitir a un atacante lograr la ejecución […]
Leer el resto de esta entrada »
Publicado el 25 mayo 2011 ¬ 11:02 amh.mscComentarios desactivados en phpMyAdmin 3.4.1 soluciona dos fallos de seguridad
Se ha publicado la nueva versión de phpMyAdmin que soluciona dos vulnerabilidades. PhpMyAdmin es una popular herramienta, escrita en PHP, para la administración de MySQL a través de un navegador. Este software permite crear, modificar y eliminar bases de datos, tablas, campos, administrar privilegios y, en general, ejecutar cualquier sentencia SQL. Además está disponible en […]
Leer el resto de esta entrada »
Publicado el 24 mayo 2011 ¬ 13:57 pmh.mscComentarios desactivados en Denegación de servicio a través de los controladores Intel 10 Gigabit
Intel ha publicado una actualización de los controladores de los dispositivos Intel 10 Gigabit Ethernet 82598 y 82599 que solucionan un problema de seguridad. El fallo, del que no se han dado a conocer detalles específicos, podría permitir a un atacante remoto causar una denegación de servicio a través del envío de un paquete especialmente […]
Leer el resto de esta entrada »
Publicado el 23 mayo 2011 ¬ 18:56 pmh.mscComentarios desactivados en Descubierto un fallo de seguridad en LinkedIn
Un agujero de seguridad en la red social profesional LinkedIn estaría dejando las cuentas de los usuarios a merced de los hackers, según ha descubierto Rishi Narang, un experto en seguridad de India. El problema de seguridad deriva del modo en que la red social gestiona las cookies que permiten a los usuarios evitar […]
Leer el resto de esta entrada »
Publicado el 23 mayo 2011 ¬ 12:44 pmh.mscComentarios desactivados en Adobe encabeza el listado de vulnerabilidades de Kaspersky Lab
La primavera resultó ser la temporada de las fallas de seguridad y vulnerabilidades, y Adobe no tiene mucho de que enorgullecerse al respecto, de acuerdo con la lista de Kaspersky Lab sobre las diez vulnerabilidades de software en PCs. Adobe ocupa cinco lugares en la lista. con Vulnerabilidades en Adobe Reader/Acrobat y Flash que ocupan […]
Leer el resto de esta entrada »
Publicado el 23 mayo 2011 ¬ 11:56 amh.mscComentarios desactivados en Denegación de servicio en Novell eDirectory
Se ha anunciado una vulnerabilidad en Novell eDirectory versiones 8.8.5 (y anteriores) por la que un usuario remoto puede provocar condiciones de denegación de servicio en los sistemas afectados. Novell eDirectory es el servicio de directorio LDAP de Novell, compatible con AIX, HP-UX, Linux, NetWare, Solaris y Windows, admite todo un abanico de estándares emergentes […]
Leer el resto de esta entrada »
Publicado el 22 mayo 2011 ¬ 18:53 pmh.mscComentarios desactivados en Múltiples vulnerabilidades en Cisco Unified Operations Manager
Cisco ha publicado una actualización para Cisco Unified Operations Manager que corrige diversos fallos de seguridad que podrían permitir que un atacante conseguir acceso a información sensible, manipular datos o ejecutar código script. Se han identificado múltiples vulnerabilidades en Cisco Unified Operations Manager (CUOM), que pueden ser empleadas para inyectar código script o consultas SQL. […]
Leer el resto de esta entrada »
Publicado el 20 mayo 2011 ¬ 7:27 amh.mscComentarios desactivados en Ejecución de código en Opera
Existe una vulnerabilidad en el navegador Opera que podría ser aprovechada por un atacante remoto para ejecutar código arbitrario en el contexto del navegador. Opera es un navegador web gratuito (no de código abierto) ampliamente utilizado por usuarios de todo tipo de sistemas operativos (Linux, Windows, Mac OS X, etc.) y de multitud de dispositivos […]
Leer el resto de esta entrada »
Publicado el 19 mayo 2011 ¬ 13:10 pmh.mscComentarios desactivados en Internet Explorer resiste a una vulnerabilidad en la que ‘todos’ caen
Recientemente se ha detectado una vulnerabilidad en Google Chrome la cual producía una pérdida de memoria cuando una imagen contiene “Cache-Control: no-store”. Al cargar una imagen con esta instrucción el navegador carga la imagen y posteriormente tiene que liberar la memoria, pero ahí es donde se producía el fallo y en lugar de liberarlo ocupaba […]
Leer el resto de esta entrada »
Publicado el 19 mayo 2011 ¬ 7:31 amh.mscComentarios desactivados en Actualización de seguridad para Adobe Flash Player
Adobe ha publicado una actualización de seguridad destinada a corregir once vulnerabilidades críticas en Adobe Flash Player versión 10.2.159.1 y anteriores (Adobe Flash Player 10.2.154.28 y anteriores para usuarios de Chrome) para Windows, Macintosh, Linux y Solaris, y Adobe Flash Player 10.2.157.51 y versiones anteriores para Android. Las vulnerabilidades pueden provocar la caída de la […]
Leer el resto de esta entrada »
Publicado el 18 mayo 2011 ¬ 17:56 pmh.mscComentarios desactivados en Vulnerabilidad en el sistema de contraseñas de Sony
Se ha encontrado una vulnerabilidad en el sistema de contraseñas de Sony que permitía a un usuario no autorizado, cambiar la contraseña con tan solo el correo electrónico y fecha de nacimiento, datos personales robados durante el ataque del PlayStation Network el 20 de abril. A causa de este exploit Sony ha deshabilitado el inicio de […]
Leer el resto de esta entrada »