Seleccionar Idioma

¿Quién está en línea?

We have 271 guests online

Busca en el Sitio

Vulnerabilidades
Ejecución remota de código en Microsoft XML Core Services PDF Print E-mail
Monday, 17 November 2008 21:15
HispaSec: Dentro del conjunto de boletines de seguridad de noviembre publicado el pasado martes por Microsoft y del que ya efectuamos un resumen, se cuenta el anuncio (en el boletín MS08-069) de una actualización crítica para evitar tres vulnerabilidades en Microsoft XML Core Services, que podrían permitir a un atacante remoto ejecutar código arbitrario, o revelar información sensible, si el usuario visualiza un email, o abre con Internet Explorer una página web especialmente manipulada. La primera vulnerabilidad está causada por una corrupción de memoria provocada por un error en la forma en la que Microsoft XML Core Services procesa contenido XML. El error podría ser aprovechado por un atacante remoto para ejecutar código arbitrario si el usuario visualiza un email o página web especialmente manipulada.

leer más

Read more...
 
Vulnerabilidad en Adobe Reader PDF Print E-mail
Tuesday, 11 November 2008 21:41
El popular software de Adobe podría causarles algunos inconvenientes a sus usuarios debido a una vulnerabilidad que ha sido descubierta por la especialista en seguridad Core Security Technologies, vulnerabilidad que incluso podría sobresaltar a millones de personas debido a la cantidad de usuarios de este programa. Puntualmente, lo que quedó evidenciado es que el Adobe Reader [...]
Read more...
 
Peligrosa vulnerabilidad en Antivirus ClamAV PDF Print E-mail
Tuesday, 11 November 2008 21:40
Secunia: Moritz Jodeit ha informado de una vulnerabilidad en ClamAV, que pueden ser explotadas para causar un DoS (Denial of Service) o potencialmente comprometer un sistema vulnerable. La vulnerabilidad es causada debido a un error dentro de la funcion "get_unicode_name ()" de libclamav / vba_extract.c. Esto puede ser explotado para causar un desbordamiento de búfer con un byte nulo especialmente elaborado. El éxito de la explotación puede permitir ejecución de código arbitrario.
Read more...
 
Últimos Bugs Reconocidos 2 de Noviembre de 2008 PDF Print E-mail
Sunday, 02 November 2008 23:44

Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un  agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.

Read more...
 
Últimos Bugs Reconocidos 12-26 de Octubre de 2008 PDF Print E-mail
Sunday, 26 October 2008 19:45
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un  agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.
Read more...
 
Últimos Bugs Reconocidos 412 de Octubre de 2008 PDF Print E-mail
Sunday, 12 October 2008 12:51
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un  agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.
Read more...
 
Últimos Bugs Reconocidos 1-3 de Octubre de 2008 PDF Print E-mail
Friday, 03 October 2008 17:40
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un  agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.
Read more...
 
Ejecución remota de código a través de WinZip en Windows 2000 PDF Print E-mail
Thursday, 02 October 2008 15:44
Se han encontrado múltiples problemas de seguridad en WinZip 11.x que podrían ser aprovechadas por un atacante remoto para ejecutar código arbitrario en sistemas Windows 2000.

A pesar de que existen alternativas gratuitas y de código abierto, WinZip es actualmente unos de los compresores más extendidos debido a su modo sencillo de trabajar con los archivos y a que permite el manejo de numerosos formatos de compresión, siendo el .zip el usado por defecto.

Read more...
 
Últimos Bugs Reconocidos 25-30 de Septiembre de 2008 PDF Print E-mail
Tuesday, 30 September 2008 13:09
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un  agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.
Read more...
 
Diversas vulnerabilidades en Xsun y Xorg de Sun Solaris 8, 9 y 10 PDF Print E-mail
Tuesday, 30 September 2008 13:03
Sun ha reconocido que Xsun y Xorg contiene múltiples fallos de seguridad que podrían permitir a un atacante local efectuar una denegación de servicio y potencialmente ejecutar código arbitrario.

Los problemas corregidos son:

* Un fallo en la validación de los parámetros de las funciones "SProcSecurityGenerateAuthorization" y "SprocRecordCreateContext" (extensiones Record y Security) que podría permitir a un atacante local corromper la memoria a través de peticiones especialmente manipuladas.

* Un desbordamiento de entero en la validación de los parámetros de la función "ShmPutImage" (extensión MIT-SHM) que podría permitir a un atacante local leer partes de la memoria de un servidor xorg.

Read more...
 
Vulnerabilidades en Symantec Veritas NetBackup 5.x y 6.x PDF Print E-mail
Saturday, 27 September 2008 18:53
Se han encontrado dos vulnerabilidades en Symantec Veritas NetBackup Server y Enterprise Server 5.x y 6.x que podrían ser explotadas por un atacante remoto autenticado, pero sin privilegios, para revelar información sensible, corromper cierta información del sistema o ejecutar código arbitrario.

Symantec Veritas Backup es un popular y completo sistema de almacenado y restauración de copias de seguridad en red.

La primera vulnerabilidad está causada por un fallo en la interfaz gráfica de administración jnbSA (Java Administration GUI) que podría ser explotado por un atacante remoto autenticado en la GUI, pero sin privilegios, para escalar privilegios y ejecutar comandos arbitarios.

La vulnerabilidad está confirmada para las versiones 5.0, 5.1, 6.0, 6.5 y 6.5.1 de Symantec Veritas NetBackup Server y Enterprise Server.

Read more...
 
Últimos Bugs Reconocidos 19-24 de Septiembre de 2008 PDF Print E-mail
Wednesday, 24 September 2008 19:19
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un  agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.
Read more...
 
Ejecución remota de código PHP en phpMyAdmin PDF Print E-mail
Monday, 22 September 2008 17:18
Se ha dado a conocer una vulnerabilidad en phpMyAdmin 2.x y 3.x que podría ser aprovechada por un atacante remoto para ejecutar código PHP arbitrario, pudiendo comprometer el sistema.

PhpMyAdmin es una popular herramienta de administración de MySQL a través de Internet escrita en PHP. Este software permite crear y eliminar Bases de Datos, crear, eliminar y alterar tablas, borrar, editar y añadir campos, administrar privilegios y claves en campos, exportar datos en varios formatos; y en general ejecutar cualquier sentencia SQL. Además está disponible en más de 50 idiomas bajo licencia GPL.

El fallo descubierto, catalogado como serio por el equipo de desarrollo de phpMyAdmin, está causado porque el valor de entrada pasado al parámetro "sort_by" en "server_databases.php" no se limpia de forma adecuada antes de ser utilizado. Esto podría ser aprovechado por un atacante remoto para inyectar y ejecutar código PHP arbitrario con los privilegios del servidor web, lo que le permitiría conseguir el control del sistema vulnerable. Para que el fallo de seguridad pueda ser explotado, es necesario que el atacante disponga de credenciales de autenticación válidas.

Read more...
 
Últimos Bugs Reconocidos 17-18 de Septiembre de 2008 PDF Print E-mail
Thursday, 18 September 2008 17:35
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un  agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.
Read more...
 
Denegación de servicio en MySQL 5.x PDF Print E-mail
Thursday, 18 September 2008 17:23
Se ha descubierto una vulnerabilidad en MySQL que podría ser utilizada por un atacante local para provocar una denegación de servicio.
MySQL es un sistema de gestión de base de datos relacional, multihilo y multiusuario que se desarrolla como software libre y cuenta con millones de implantaciones en todo el mundo. En enero de 2008 Sun Microsystems adquirió MySQL.

La vulnerabilidad está provocada por un error en Item_bin_string::Item_bin_string al procesar un valor binario nulo en una sentencia SQL. Un atacante local podría provocar una denegación de servicio a través de una sentencia SQL especialmente manipulada.

Read more...
 
Un hacker descubre vulnerabilidad en QuickTime PDF Print E-mail
Thursday, 18 September 2008 16:56

El descubrimiento permite atacar con código una vulnerabilidad no parcheada en QuickTime de Apple, justo una semana después de que la compañía actualizase el reproductor multimedia para tapar otras nueve vulnerabilidades calificadas como serias.
El exploit, que se ha publicado en el sitio milw0rm.com se aprovecha de un error en el parámetro “” de QuickTime, que no está preparado para manejar líneas excesivamente largas, según explica Aaron Adams, experto de Symantec.

“Symantec está actualmente investigando este error para determinar los detalles técnicos subyacentes”, dijo Adam ayer. En su forma actual, el exploit puede provocar que QuickTime se cuelgue, pero puede ser más serio. “El exploit sugiere que es posible que se ejecute código y si permite que se ejecute código arbitrario, entonces el riesgo puede ser serio, porque los atacantes podrían utilizar el error para meter archivos malignos en un sitio”.

Read more...
 
Últimos Bugs Reconocidos 6-16 de Septiembre de 2008 PDF Print E-mail
Tuesday, 16 September 2008 16:39
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un  agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.
Read more...
 
Denegacion de servicio y escalada de privilegios en Kernel Linux PDF Print E-mail
Monday, 08 September 2008 15:57
Un nuevo problema de seguridad y una vulnerabilidad han sido reportadas en el Kernel de Linux, que potencialmente puede ser explotada por atacantes que sean usuarios locales para provocar un DoS (Denial of Service) o que puedan obtener una escalada de privilegios.

Mas informacion en:

SA31783
SA23955
SA28696


Source: RetroNet
 
Últimos Bugs Reconocidos 5 de Septiembre de 2008