Archivo de la categoría ‘Vulnerabilidades’

Nuevas Actualizaciones de seguridad para Adobe Reader y Acrobat

Adobe ha publicado una actualización para corregir dos vulnerabilidades críticas en Adobe Reader y Acrobat en diferentes plataformas, que podrían permitir a un atacante ejecutar código con los permisos con los que se lance la aplicación afectada. Las versiones afectadas son Adobe Reader 9.4 (y anteriores) para Windows, Macintosh y UNIX; y Adobe Acrobat 9.4 […]

Leer el resto de esta entrada »

Actualización de seguridad para Adobe Acrobat y Reader

  Adobe ha publicado un boletín de seguridad en el que informa que ha actualizado sus productos Adobe Acrobat y Adobe Reader, corrigiendo diversas vulnerabilidades críticas de las versiones anteriores, que podrían permitir a un atacante tomar el control del sistema afectado. Las nuevas versiones actualizadas de Acrobat y Reader están numeradas como 9.4.1 para […]

Leer el resto de esta entrada »

Tres vulnerabilidades en Adobe Flash Media Server

Se han anunciado tres nuevas vulnerabilidades críticas en Adobe Flash Media Server 4.0 (y anteriores). Un atacante remoto podría emplear estos fallos para provocar condiciones de denegación de servicio o llegar a ejecutar código arbitrario en los sistemas afectados. Concretamente, los problemas afectan a Adobe Flash Media Server (FMS) 4.0 (y versiones anteriores), Adobe Flash […]

Leer el resto de esta entrada »

Boletines de seguridad de Microsoft en noviembre

Este martes Microsoft ha publicado tres boletines de seguridad (del MS10-087 al MS10-089) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft uno de los boletines tiene un nivel de gravedad “crítico”, mientras que los dos restantes son de grado “importante”. En total se han resuelto 11 vulnerabilidades. El boletín “crítico”, […]

Leer el resto de esta entrada »

Vulnerabilidad de autenticación en ruteadores 2Wire

En los últimos días, el DSC/UNAM-CERT ha detectado la aparición de ataques web tipo pharming, enfocados a engañar a los usuarios víctimas para redirigirlos a sitios falsos de banca electrónica. Las técnicas utilizadas en los ataques son Cross-site request forgery (XSRF) y Drive-by-pharming. Cross-site request forgery (XSRF). Se trata de una técnica intrusiva también conocida […]

Leer el resto de esta entrada »

Utilizan necesidad de trabajo para infectar PC

Una falsa aplicación para encontrar trabajo a través del iPad y el iPhone es utilizada para infectar los PC de los usuarios. El ataque hace uso de una vulnerabilidad en Adobe y está diseñado para no levantar sospechas en el usuario. Diario Ti: La necesidad de encontrar trabajo en tiempos de crisis y dos dispositivos […]

Leer el resto de esta entrada »

ACTUALIZACIONES ADOBE (FLASH PLAYER)

  Ante la alerta de una vulnerabilidad de Flash Player critica, y sin que Adobe haya informado de la publicacion del parche correspondiente, que se esperaba para el pasado dia 4, ofrecemos link para actualizaciones de todos los productos de Adobe: http://www.adobe.com/es/downloads/updates/ simplemente entrando Flash Player o el que se quiera, claro… saludos ms, 6-11-2010

Leer el resto de esta entrada »

Microsoft publica una alerta por vulnerabilidad 0-day en Internet Explorer

Microsoft acaba de publicar un aviso de seguridad para informar y alertar sobre una nueva vulnerabilidad descubierta recientemente en su navegador y que podría permitir la ejecución remota de código arbitrario. Se anuncian como vulnerables las versiones de Internet Explorer 6, 7 y 8, mientras que la beta de Internet Explorer 9 se libra de […]

Leer el resto de esta entrada »

“En todas partes cuecen habas…” Encontrados 88 agujeros de seguridad críticos en Google Android

Coincidiendo con la gran popularidad del sistema operativo para móviles, un estudio ha detectado hasta 359 bugs en el kernel de Android ‘Froyo’ que exponen la información personal de los usuarios. Por Pablo Fernández.  La compañía Coverity, especializada en integridad del software, ha presentado los resultados del estudio Coverity Scan 2010 Open Source Integrity Report, […]

Leer el resto de esta entrada »

Y también Linux tiene vulnerabilidades y gordas !

Linux, el sistema operativo de código abierto, contiene una seria falla de seguridad que puede ser explotada para conseguir permisos de superusuario en el sistema atacado.  La vulnerabilidad, en la implementación Linux del protocolo Reliable Datagram Sockets (RDS), afecta a versiones no parchadas del kernel de Linux, comenzando con la 2.6.30, donde fue incluido por […]

Leer el resto de esta entrada »

Desbordamiento de búfer en CiscoWorks Common Services

Cisco ha confirmado la existencia de una vulnerabilidad en CiscoWorks Common Services para Oracle Solaris y Microsoft Windows, que podría permitir la ejecución de código arbitrario a atacantes remotos sin autenticar. El problema afecta a múltiples productos: CiscoWorks Common Services versiones 3.0.5 a 3.3.0 CiscoWorks QoS Policy Manager versión 4.0 CiscoWorks QoS Policy Manager versión […]

Leer el resto de esta entrada »

Aviso de seguridad: Zero Day en Flash Player, Reader y Acrobat

Se ha detectado una vulnerabilidad crítica en los programas de Adobe Flash Player, Reader y Acrobat. Este fallo de seguridad podría permitir a un atacante tomar el control de forma remota de los sistemas afectados. Según fuentes de la empresa, esta vulnerabilidad se está aprovechando de forma activa tanto en Adobe Reader como Acrobat. El […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies