Publicado el 19 noviembre 2010 ¬ 8:20 amh.mscComentarios desactivados en Nuevas Actualizaciones de seguridad para Adobe Reader y Acrobat
Adobe ha publicado una actualización para corregir dos vulnerabilidades críticas en Adobe Reader y Acrobat en diferentes plataformas, que podrían permitir a un atacante ejecutar código con los permisos con los que se lance la aplicación afectada. Las versiones afectadas son Adobe Reader 9.4 (y anteriores) para Windows, Macintosh y UNIX; y Adobe Acrobat 9.4 […]
Leer el resto de esta entrada »
Publicado el 18 noviembre 2010 ¬ 16:27 pmh.mscComentarios desactivados en Actualización de seguridad para Adobe Acrobat y Reader
Adobe ha publicado un boletín de seguridad en el que informa que ha actualizado sus productos Adobe Acrobat y Adobe Reader, corrigiendo diversas vulnerabilidades críticas de las versiones anteriores, que podrían permitir a un atacante tomar el control del sistema afectado. Las nuevas versiones actualizadas de Acrobat y Reader están numeradas como 9.4.1 para […]
Leer el resto de esta entrada »
Publicado el 18 noviembre 2010 ¬ 15:01 pmh.mscComentarios desactivados en Tres vulnerabilidades en Adobe Flash Media Server
Se han anunciado tres nuevas vulnerabilidades críticas en Adobe Flash Media Server 4.0 (y anteriores). Un atacante remoto podría emplear estos fallos para provocar condiciones de denegación de servicio o llegar a ejecutar código arbitrario en los sistemas afectados. Concretamente, los problemas afectan a Adobe Flash Media Server (FMS) 4.0 (y versiones anteriores), Adobe Flash […]
Leer el resto de esta entrada »
Publicado el 12 noviembre 2010 ¬ 21:50 pmh.mscComentarios desactivados en Boletines de seguridad de Microsoft en noviembre
Este martes Microsoft ha publicado tres boletines de seguridad (del MS10-087 al MS10-089) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft uno de los boletines tiene un nivel de gravedad “crítico”, mientras que los dos restantes son de grado “importante”. En total se han resuelto 11 vulnerabilidades. El boletín “crítico”, […]
Leer el resto de esta entrada »
Publicado el 9 noviembre 2010 ¬ 21:10 pmh.mscComentarios desactivados en Vulnerabilidad de autenticación en ruteadores 2Wire
En los últimos días, el DSC/UNAM-CERT ha detectado la aparición de ataques web tipo pharming, enfocados a engañar a los usuarios víctimas para redirigirlos a sitios falsos de banca electrónica. Las técnicas utilizadas en los ataques son Cross-site request forgery (XSRF) y Drive-by-pharming. Cross-site request forgery (XSRF). Se trata de una técnica intrusiva también conocida […]
Leer el resto de esta entrada »
Publicado el 9 noviembre 2010 ¬ 16:39 pmh.mscComentarios desactivados en Utilizan necesidad de trabajo para infectar PC
Una falsa aplicación para encontrar trabajo a través del iPad y el iPhone es utilizada para infectar los PC de los usuarios. El ataque hace uso de una vulnerabilidad en Adobe y está diseñado para no levantar sospechas en el usuario. Diario Ti: La necesidad de encontrar trabajo en tiempos de crisis y dos dispositivos […]
Leer el resto de esta entrada »
Publicado el 6 noviembre 2010 ¬ 11:34 amh.mscComentarios desactivados en ACTUALIZACIONES ADOBE (FLASH PLAYER)
Ante la alerta de una vulnerabilidad de Flash Player critica, y sin que Adobe haya informado de la publicacion del parche correspondiente, que se esperaba para el pasado dia 4, ofrecemos link para actualizaciones de todos los productos de Adobe: http://www.adobe.com/es/downloads/updates/ simplemente entrando Flash Player o el que se quiera, claro… saludos ms, 6-11-2010
Leer el resto de esta entrada »
Publicado el 4 noviembre 2010 ¬ 18:19 pmh.mscComentarios desactivados en Microsoft publica una alerta por vulnerabilidad 0-day en Internet Explorer
Microsoft acaba de publicar un aviso de seguridad para informar y alertar sobre una nueva vulnerabilidad descubierta recientemente en su navegador y que podría permitir la ejecución remota de código arbitrario. Se anuncian como vulnerables las versiones de Internet Explorer 6, 7 y 8, mientras que la beta de Internet Explorer 9 se libra de […]
Leer el resto de esta entrada »
Publicado el 3 noviembre 2010 ¬ 17:21 pmh.mscComentarios desactivados en “En todas partes cuecen habas…” Encontrados 88 agujeros de seguridad críticos en Google Android
Coincidiendo con la gran popularidad del sistema operativo para móviles, un estudio ha detectado hasta 359 bugs en el kernel de Android ‘Froyo’ que exponen la información personal de los usuarios. Por Pablo Fernández. La compañía Coverity, especializada en integridad del software, ha presentado los resultados del estudio Coverity Scan 2010 Open Source Integrity Report, […]
Leer el resto de esta entrada »
Publicado el 2 noviembre 2010 ¬ 8:13 amh.mscComentarios desactivados en Y también Linux tiene vulnerabilidades y gordas !
Linux, el sistema operativo de código abierto, contiene una seria falla de seguridad que puede ser explotada para conseguir permisos de superusuario en el sistema atacado. La vulnerabilidad, en la implementación Linux del protocolo Reliable Datagram Sockets (RDS), afecta a versiones no parchadas del kernel de Linux, comenzando con la 2.6.30, donde fue incluido por […]
Leer el resto de esta entrada »
Publicado el 1 noviembre 2010 ¬ 22:20 pmh.mscComentarios desactivados en Desbordamiento de búfer en CiscoWorks Common Services
Cisco ha confirmado la existencia de una vulnerabilidad en CiscoWorks Common Services para Oracle Solaris y Microsoft Windows, que podría permitir la ejecución de código arbitrario a atacantes remotos sin autenticar. El problema afecta a múltiples productos: CiscoWorks Common Services versiones 3.0.5 a 3.3.0 CiscoWorks QoS Policy Manager versión 4.0 CiscoWorks QoS Policy Manager versión […]
Leer el resto de esta entrada »
Publicado el 30 octubre 2010 ¬ 12:59 pmh.mscComentarios desactivados en Aviso de seguridad: Zero Day en Flash Player, Reader y Acrobat
Se ha detectado una vulnerabilidad crítica en los programas de Adobe Flash Player, Reader y Acrobat. Este fallo de seguridad podría permitir a un atacante tomar el control de forma remota de los sistemas afectados. Según fuentes de la empresa, esta vulnerabilidad se está aprovechando de forma activa tanto en Adobe Reader como Acrobat. El […]
Leer el resto de esta entrada »