Publicado el 18 marzo 2019 ¬ 17:18 pmh.mscComentarios desactivados en Ejecución remota de código en el cliente de Steam
La vulnerabilidad, de tipo buffer overflow, permite tomar el control de los ordenadores que accedan a la información de un servidor de juego online malicioso. La mayoría de los videojuegos de Steam cuentan con funcionalidades online para que los jugadores monten sus propias partidas con sus propias reglas. Algunos ejemplos de juegos son Counter Strike: […]
Leer el resto de esta entrada »
Publicado el 7 marzo 2019 ¬ 16:58 pmh.mscComentarios desactivados en Zero-Day en Google Chrome permite la ejecución remota de código
La vulnerabilidad, del tipo corrupción de memoria y que afecta a Windows, MacOS y Linux, habría estado siendo aprovechada por atacantes. Clement Lecigne, del Grupo de Análisis de Amenazas de Google, ha reportado una vulnerabilidad con identificador CVE-2019-5786 que permitiría la ejecución arbitraria de código en la máquina de la víctima, para así tomar su […]
Leer el resto de esta entrada »
Publicado el 15 mayo 2018 ¬ 8:03 amh.mscComentarios desactivados en ADOBE CORRIGE 47 VULNERABILIDADES INCLUYENDO 24 FALLOS QUE PERMITEN EJECUCION REMOTA DE CODIGO EN PDF
Adobe ha publicado actualizaciones de seguridad para Acrobat, Reader y Photoshop, muchas de ellas correcciones críticas. El desarrollador dice que la actualización de Acrobat y Reader solucionará un total de 47 vulnerabilidades listadas en CVE, incluyendo dos docenas de fallos de ejecución remota de código en los lectores de PDF. Adobe observa que ninguno […]
Leer el resto de esta entrada »
Publicado el 1 marzo 2018 ¬ 12:02 pmh.mscComentarios desactivados en Ejecución remota de código en Adobe Acrobat DC
Un reciente reporte de Cisco Talos alerta de la vulnerabilidad corregida en Adobe Acrobat DC, que permitiría ejecutar código de manera remota al procesar Javascript embebido en un PDF malicioso. Talos ha publicado los detalles de la vulnerabilidad descubierta por el analista Aleksandar Nikolic. En su reporte, aclaraba que, aun existiendo una correcta gestión del […]
Leer el resto de esta entrada »
Publicado el 5 febrero 2018 ¬ 12:53 pmh.mscComentarios desactivados en Vulnerabilidad crítica en Cisco ASA y FTD permite ejecución remota de código y DoS
La vulnerabilidad se encuentra en la capa SSL de la funcionalidad VPN de ambos productos y ha recibido la puntuación máxima posible al considerarse crítica.
Leer el resto de esta entrada »
Publicado el 1 octubre 2015 ¬ 17:02 pmh.mscComentarios desactivados en La última versión de WinRAR afectada por un problema que permite la ejecución remota de código
Un fallo en el protocolo UPnP afecta a 50 millones de dispositivos Sin lugar a dudas este programa es uno de los más utilizados por los usuarios, ya que permite abrir una gran variedad de archivos, en detrimento de WinZIP. Sin embargo, miles de usuarios están afectados por un problema que se ha detectado hace […]
Leer el resto de esta entrada »
Publicado el 28 abril 2014 ¬ 17:21 pmh.mscComentarios desactivados en Sobre el ZERO DAY del Internet Explorer (Ejecución remota de código en Internet Explorer del 6 al 11)
Microsoft ha publicado un boletín de seguridad para alertar de una vulnerabilidad sin parche en Internet Explorer que podría permitir la ejecución remota de código. El boletín, publicado el sábado 26 de Abril, expone una vulnerabilidad en el navegador web de Microsoft. Se debe a un error al intentar acceder a un objeto en la […]
Leer el resto de esta entrada »
Publicado el 11 noviembre 2013 ¬ 13:03 pmh.mscComentarios desactivados en Ejecución remota de código arbitrario en OpenSSH
Se ha anunciado una vulnerabilidad en OpenSSH que podría permitir a un atacante la ejecución de código arbitrario durante la fase de intercambio de llaves entre cliente y servidor. El fallo fue descubierto por Markus Friedl, uno de los desarrolladores del propio proyecto. Aun no ha sido asignado un CVE. OpenSSH es una implementación libre […]
Leer el resto de esta entrada »
Publicado el 26 marzo 2013 ¬ 14:43 pmh.mscComentarios desactivados en Ejecución remota de código en diversos routers TP-Link
Desde el blog Sekurak.pl, el investigador Michal Sajdak alerta de la posibilidad de ejecutar código de manera remota en diversos modelos de router de la firma TP-Link. Existe una puerta trasera accesible mediante el servicio TFTP hasta ahora no documentada. Afecta por el momento los modelos TL-WDR4300, TL-WR743ND y TL-WR740N. La vulnerabilidad se debería a […]
Leer el resto de esta entrada »
Publicado el 10 febrero 2013 ¬ 11:00 amh.mscComentarios desactivados en Ejecución remota de código en diversas implementaciones y equipos UPnP que puede afectar a mas de 40 millones de dispositivos
Tras las investigaciones realizadas en las últimas semanas, se ha determinado la viabilidad de una vulnerabilidad de ejecución remota de código en diversas implementaciones UPnP, que afectaría a millones de dispositivos conectados a Internet. Según las últimas estimaciones más de 40 millones de dispositivos, desde routers hasta impresoras pasando por SmartTVs y dispositivos multimedia expuestos […]
Leer el resto de esta entrada »