|
Tuesday, 11 November 2008 21:41 |
|
El popular software de Adobe podría causarles algunos inconvenientes a sus usuarios debido a una vulnerabilidad que ha sido descubierta por la especialista en seguridad Core Security Technologies, vulnerabilidad que incluso podría sobresaltar a millones de personas debido a la cantidad de usuarios de este programa. Puntualmente, lo que quedó evidenciado es que el Adobe Reader [...]
|
|
Read more...
|
|
Tuesday, 11 November 2008 21:40 |
Secunia: Moritz Jodeit ha informado de una vulnerabilidad en ClamAV, que pueden ser explotadas para causar un DoS (Denial of Service) o potencialmente comprometer un sistema vulnerable. La vulnerabilidad es causada debido a un error dentro de la funcion "get_unicode_name ()" de libclamav / vba_extract.c. Esto puede ser explotado para causar un desbordamiento de búfer con un byte nulo especialmente elaborado. El éxito de la explotación puede permitir ejecución de código arbitrario.
|
|
Read more...
|
|
Sunday, 02 November 2008 23:44 |
|
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.
|
|
Read more...
|
|
Sunday, 26 October 2008 19:45 |
|
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.
|
|
Read more...
|
|
Sunday, 12 October 2008 12:51 |
|
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.
|
|
Read more...
|
|
Friday, 03 October 2008 17:40 |
|
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.
|
|
Read more...
|
|
Thursday, 02 October 2008 15:44 |
|
Se han encontrado múltiples problemas de seguridad en WinZip 11.x que podrían ser aprovechadas por un atacante remoto para ejecutar código arbitrario en sistemas Windows 2000. A pesar de que existen alternativas gratuitas y de código abierto, WinZip es actualmente unos de los compresores más extendidos debido a su modo sencillo de trabajar con los archivos y a que permite el manejo de numerosos formatos de compresión, siendo el .zip el usado por defecto.
|
|
Read more...
|
|
Tuesday, 30 September 2008 13:09 |
|
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.
|
|
Read more...
|
|
Tuesday, 30 September 2008 13:03 |
|
Sun ha reconocido que Xsun y Xorg contiene múltiples fallos de seguridad que podrían permitir a un atacante local efectuar una denegación de servicio y potencialmente ejecutar código arbitrario. Los problemas corregidos son: * Un fallo en la validación de los parámetros de las funciones "SProcSecurityGenerateAuthorization" y "SprocRecordCreateContext" (extensiones Record y Security) que podría permitir a un atacante local corromper la memoria a través de peticiones especialmente manipuladas. * Un desbordamiento de entero en la validación de los parámetros de la función "ShmPutImage" (extensión MIT-SHM) que podría permitir a un atacante local leer partes de la memoria de un servidor xorg.
|
|
Read more...
|
|
Saturday, 27 September 2008 18:53 |
|
Se han encontrado dos vulnerabilidades en Symantec Veritas NetBackup Server y Enterprise Server 5.x y 6.x que podrían ser explotadas por un atacante remoto autenticado, pero sin privilegios, para revelar información sensible, corromper cierta información del sistema o ejecutar código arbitrario. Symantec Veritas Backup es un popular y completo sistema de almacenado y restauración de copias de seguridad en red. La primera vulnerabilidad está causada por un fallo en la interfaz gráfica de administración jnbSA (Java Administration GUI) que podría ser explotado por un atacante remoto autenticado en la GUI, pero sin privilegios, para escalar privilegios y ejecutar comandos arbitarios. La vulnerabilidad está confirmada para las versiones 5.0, 5.1, 6.0, 6.5 y 6.5.1 de Symantec Veritas NetBackup Server y Enterprise Server.
|
|
Read more...
|
|
Wednesday, 24 September 2008 19:19 |
|
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.
|
|
Read more...
|
|
Monday, 22 September 2008 17:18 |
|
Se ha dado a conocer una vulnerabilidad en phpMyAdmin 2.x y 3.x que podría ser aprovechada por un atacante remoto para ejecutar código PHP arbitrario, pudiendo comprometer el sistema. PhpMyAdmin es una popular herramienta de administración de MySQL a través de Internet escrita en PHP. Este software permite crear y eliminar Bases de Datos, crear, eliminar y alterar tablas, borrar, editar y añadir campos, administrar privilegios y claves en campos, exportar datos en varios formatos; y en general ejecutar cualquier sentencia SQL. Además está disponible en más de 50 idiomas bajo licencia GPL. El fallo descubierto, catalogado como serio por el equipo de desarrollo de phpMyAdmin, está causado porque el valor de entrada pasado al parámetro "sort_by" en "server_databases.php" no se limpia de forma adecuada antes de ser utilizado. Esto podría ser aprovechado por un atacante remoto para inyectar y ejecutar código PHP arbitrario con los privilegios del servidor web, lo que le permitiría conseguir el control del sistema vulnerable. Para que el fallo de seguridad pueda ser explotado, es necesario que el atacante disponga de credenciales de autenticación válidas.
|
|
Read more...
|
|
Thursday, 18 September 2008 17:35 |
|
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.
|
|
Read more...
|
|
Thursday, 18 September 2008 17:23 |
Se ha descubierto una vulnerabilidad en MySQL que podría ser utilizada por un atacante local para provocar una denegación de servicio. MySQL es un sistema de gestión de base de datos relacional, multihilo y multiusuario que se desarrolla como software libre y cuenta con millones de implantaciones en todo el mundo. En enero de 2008 Sun Microsystems adquirió MySQL.La vulnerabilidad está provocada por un error en Item_bin_string::Item_bin_string al procesar un valor binario nulo en una sentencia SQL. Un atacante local podría provocar una denegación de servicio a través de una sentencia SQL especialmente manipulada.
|
|
Read more...
|
|
Thursday, 18 September 2008 16:56 |
|
El descubrimiento permite atacar con código una vulnerabilidad no parcheada en QuickTime de Apple, justo una semana después de que la compañía actualizase el reproductor multimedia para tapar otras nueve vulnerabilidades calificadas como serias. El exploit, que se ha publicado en el sitio milw0rm.com se aprovecha de un error en el parámetro “” de QuickTime, que no está preparado para manejar líneas excesivamente largas, según explica Aaron Adams, experto de Symantec. “Symantec está actualmente investigando este error para determinar los detalles técnicos subyacentes”, dijo Adam ayer. En su forma actual, el exploit puede provocar que QuickTime se cuelgue, pero puede ser más serio. “El exploit sugiere que es posible que se ejecute código y si permite que se ejecute código arbitrario, entonces el riesgo puede ser serio, porque los atacantes podrían utilizar el error para meter archivos malignos en un sitio”.
|
|
Read more...
|
|
Tuesday, 16 September 2008 16:39 |
|
Ultimos Bugs Reconocidos en esta fecha gracias al Centro de Alertas Temprana : Alerta-Antivirus , como sabemos este es un agujero de seguridad que es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.
|
|
Read more...
|
|
Monday, 08 September 2008 15:57 |
Un nuevo problema de seguridad y una vulnerabilidad han sido reportadas en el Kernel de Linux, que potencialmente puede ser explotada por atacantes que sean usuarios locales para provocar un DoS (Denial of Service) o que puedan obtener una escalada de privilegios.
Mas informacion en:
SA31783 SA23955 SA28696
Source: RetroNet
|
| |