Enterate de Los ultimos Bugs (Vulnerabilidades) reconocidas en este día, gracias a: Alerta-Antivirus,
También, puedes enterarte siempre desde el menu seguridad> Ultimos Bugs reconocidos.
Nombre: CVE-2008-0418 Vulnerabilidad de salto de directorio en Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, y SeaMonkey en versiones anteriores a 1.1.8, cuando usa addons "llanos", permite a atacantes remotos leer Javascript, imágenes, y ficheros de hojas de estilo de su elección a través de chrome: URI scheme, tal y como se demostró robando información de la sesión de sessionstore.js. | ||
| Fecha publicación: 08/02/2008 - Última modificación: 11/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0213 Vulnerabilidad no especificada en un control ActiveX de HP Virtual Rooms (HPVR) v6 y versiones anteriores, cuando se ejecuta con Windows, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. | ||
| Fecha publicación: 07/02/2008 - Última modificación: 13/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0457 Vulnerabilidad de subida de archivos sin restringir en la clase FileUpload al ejecutarse en Symantec LiveState Apache Tomcat server, como el utilizado en Symantec Backup Exec System Recovery Manager 7.0 y 7.0.1, permite que atacantes remotos puedan subir y ejecutar ficheros JSP de su elección a través de vectores desconocidos. | ||
| Fecha publicación: 07/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2007-5666 Vulnerabilidad de ruta de búsqueda no confiable en Adobe Reader y Acrobat 8.1.1 y anteriores permite a usuarios locales ejecutar código de su elección a través de una librería maliciosa del proveedor de Seguridad en el directorio de trabajo actual de los lectores. NOTA: este asunto podría estar subsumido por CVE-2008-0655. | ||
| Fecha publicación: 12/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0038 Launch Services en Apple Mac OS X 10.5 a 10.5.1 permiten a una aplicación no instalada ser lanzada si se encuentra en una copia de seguridad de Time Machine; esto puede permitir a usuarios locales evitar restricciones de seguridad intencionadas o explotar vulnerabilidades en la aplicación. | ||
| Fecha publicación: 12/02/2008 - Última modificación: 12/02/2008 | Gravedad: Baja | Detalles... |
Nombre: CVE-2008-0039 Vulnerabilidad sin especificar en Apple Mail de Mac OS X 10.4.11 permite a atacantes remotos ejecutar comandos de su elección a través de un file:// URL manipulado. | ||
| Fecha publicación: 12/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0040 Vulnerabilidad no especificada en NFS de Apple Mac OS X 10.5 hasta 10.5.1 permite a atacantes remotos causar una denegación de servicio (apagado de sistema) o ejecutar código de su elección a través de vectores no conocidos relacionados a cadenas mbuf que disparan corrupción de memoria. | ||
| Fecha publicación: 12/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0042 Vulnerabilidad de inyección de argumentos en Terminal.app de Terminal en Apple Mac OS X 10.4.11 y de 10.5 a 10.5.1. Permite a atacantes remotos ejecutar código de su elección a través de esquemas URL no especificados. | ||
| Fecha publicación: 12/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0074 Vulnerabilidad sin especificar en Microsoft Internet Information Services (IIS) de 5.0 a 7.0. Permite a usuarios locales conseguir privilegios a través de vectores desconocidos relacionados a notificaciones de cambios de archivos en las carpetas TPRoot, NNTPFileRoot, or WWWRoot. | ||
| Fecha publicación: 12/02/2008 | Gravedad: | Detalles... |
Nombre: CVE-2008-0075 Vulnerabilidad sin especificar en Microsoft Internet Information Services (IIS) de 5.1 a 6.0. Permite a atacantes remotos ejecutar código de su elección a través de entradas manipuladas a páginas ASP. | ||
| Fecha publicación: 12/02/2008 | Gravedad: | Detalles... |
Nombre: CVE-2007-5757 Vulnerabilidad de ruta de búsqueda no confiable en db2pd de IBM DB2 Universal Database (UDB) versiones anteriores a 8 FixPak 16 y versiones anteriores a 9 Fix Pack 4 permite a usuarios locales conseguir privilegios de root a tavés de la modificación de la variable de entorno DB2INSTANCE para que apunte a una librería maliciosa. NOTA: esto podría ser la misma cuestión que CVE-2008-0697. | ||
| Fecha publicación: 12/02/2008 - Última modificación: 13/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0076 Vulnerabilidad no espicificada en Microsoft Internet Explorer 5.01, 6 SP1 y SP2, y 7 permite a atacantes remotos ejecutar código de su elección a través de combinaciones del diseño HTML manipuladas, también conocido como "HTML Rendering Memory Corruption Vulnerability." | ||
| Fecha publicación: 12/02/2008 - Última modificación: 13/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0077 Vulnerabilidad sin especificar en Microsoft Internet Explorer 6 SP1, 6 SP2 y 7. Permite a atacantes remotos ejecutar código de su elección a través del método property, también conocido como "Property Memory Corruption Vulnerability." | ||
| Fecha publicación: 12/02/2008 - Última modificación: 13/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0078 Vulnerabilidad sin especificar en el Control ActiveX (dxtmsft.dll) en Microsoft Internet Explorer 5.01, 6 SP1 y SP2, y 7, que permite a atacantes remotos ejecutar código de su elección a través de una imagen manipulada, también conocida como "Vulnerabilidad de memoria en el manejo de un argumento" | ||
| Fecha publicación: 12/02/2008 - Última modificación: 13/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0215 Múltiples vulnerabilidades sin especificar en HP Storage Essentials Storage Resource Management (SRM) anterior a 6.0.0. Permiten a atacantes remotos obtener acceso sin especificar a un dispositivo administrados a través de vectores de ataque desconocidos. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0669 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.cgi de Sift Unity. Permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro qt. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0670 Vulnerabilidad de inyección SQL en index.php del componente Noticias 1.0 (com_noticias) para Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro de id en una acción "detalhe" | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0672 Vulnerabilidad en process_chat_input función de TinTin++ 1.97.9 y WinTin++ 1.97.9. Permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un mensaje YES (sí) sin carácter de nueva línea, lo que dispara una referencia NULL. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0675 Vulnerabilidad de inyección SQL en cms/index.pl de The Everything Development Engine en The Everything Development System Pre-1.0 y anteriores. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro node_id. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0676 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de A-Blog 2. Permite a atacantes remotos inyectar secuencias de comandos web HTML se su elección a través del parámetro words. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0677 Vulnerabilidad de inyección SQL en blog.php de A-Blog 2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una nueva acción. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0678 Vulnerabilidad de inyección SQL en index.php de BlogPHP 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción page. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0679 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de BlogPHP 2.0. Permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro search. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0681 Vulnerabilidad de inyección SQL en index.php de PHPShop 0.8.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro product_id parameter, tal y como se demostró en una acción shop/flypage. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0682 Vulnerabilidad de inyección SQL en wordspew-rss.php en el plugin Wordspew para Wordpress. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0683 Vulnerabilidad de inyección SQL en shiftthis-preview.php en la extensión st_newsletter para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro newsletter. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0684 Vulnerabilidad en ViewCat.php de secuencias de comandos en sitios cruzados (XSS) en iTechClassifieds 3.0, permite a atacantes remotos inyectar scripts web de su elección o HTML a través del parámetro CatID. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0685 Vulnerabilidad de inyección SQL en ViewCat.php de iTechClassifieds 3.0. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CatID. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0686 Vulnerabilidad de inyección SQL en index.php en el componente NeoReferences (com_neoreferences) 1.3.1 y 1.3.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0687 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en siteadmin/editor_files/includes/load_message.php de Youtube Clone Script. Permite a atacantes remotos inyectar secuencuas de comandos web o HTML de su elección a través del parámetro lang[please_wait]. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0688 Vulnerabilidad de secuencias de sitios cruzados (XSS)en catalog.php de Smartscript Domain Trader 2.0 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro id en una acción viewcategory. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0689 Vulnerabilidad de inyección SQL en index.php en el componente Marketplace (com_marketplace) 1.1.1 y 1.1.1-pl1 para Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción show_category. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0690 Vulnerabilidad de inyección de código SQL en el componente mosDirectory (com_directory) 2.3.2 para Joomla! que permite a atacantes remotos ejecutar código SQL de su elección a través del parámetro catid en una acción de viewcat | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0691 Múltiples vulnerabilidades de secuencias de sitios cruzados (XSS) en admin_panel.php de la extensión Simon Elvery WP-Footnotes 2.2 para WordPress permiten a atacantes remoros inyectar web script o HTML de su elección a través de los parámetros (1) wp_footnotes_current_settings[priority], (2) wp_footnotes_current_settings[style_rules], (3) wp_footnotes_current_settings[pre_footnotes], y (4) wp_footnotes_current_settings[post_footnotes]. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0692 Vulnerabilidad de inyección SQL en bidhistory.php de iTechBids 3 Gold y 5.0. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro item_id. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0694 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HTTP Server de IBM OS/400 V5R3M0 y V5R4M0. permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la cabecera Expect HTTP. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0695 Vulnerabilidad de inyección SQL en index.php de la secuencia de comandos de BookmarkX 2007, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro topicid en una acción showtopic. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0697 Vulnerabilidad no especificada en DB2PD de IBM DB2 UDB anteriores 8.2 Fixpak 16 permite a usuarios locales conseguir privilegios de root a través de vectores no especificados. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0698 Vulnerabilidad de desbordamiento de búfer en BM DB2 UDB anterior a la v8.2 Fixpak 16 tiene un vector de ataque desconocido, y un impacto probablemente relacionado con un "acceso inválido a memoria". | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0699 Vulnerabilidad sin especificar en SYSPROC.ADMIN_SP_C de IBM DB2 UDB antes de 8.2 Fixpak 16. Tiene un impacto desconocido y vectores de ataque desconocidos. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0700 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de Crux Software CruxCMS 3.0 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro search. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0703 Múltiples vulnerabilidades de salto de directorio en sflog! 0.96 permiten a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en los parámetros (1) permalink o (2) section de index.php, posiblemente implicando includes/entries.inc.php y otros ficheros incluidos en index.php | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0714 Vulnerabilidad de inyección SQL en users.php de Mihalism Multi Host permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro username en una acción de lost_password_go. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0717 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Caching Proxy (CP) de 5.1 a 6.1 en IBM WebSphere Edge Server, cuando las reglas de mapeo están activadas. Permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través de vectores sin especificar que disparan la inyección a una respuesta de error. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0718 Vulnerabilidad sin especificar en el USB Mouse STREAMS module (usbms)en Sun Solaris 9 y 10, cuando el modo 64-bits está activado, permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) mediante vectores sin identificar. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0719 Vulnerabilidad de inyección SQL en customer_testimonials.php de Customer Testimonials 3 y 3.1 Addon para osCommerce Online Merchant 2.2. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro testimonial_id. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0720 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Webmin 1.370 y 1.390 y Usermin 1.300 y 1.320. Permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de búsqueda a webmin_search.cgi (también conocido como la sección de búsqueda) y posiblemente otros componentes accedidos a través de una "caja de búsqueda" o "caja de archivo abierto". NOTA: algunos de estos detalles se han obtenido de información de terceros. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0721 Vulnerabilidad de inyección SQL en index.php en el componente Sermon (com_sermon) 0.2 para Mambo permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro gid. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0722 Vulnerabilidad de secuencias de sitios cruzados (XSS) en index.php de Pagetool 1.0.7 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro search_term en una acción pagetool_search. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0723 Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mynews.inc.php de MyNews 1.6.4 y otras versiones anteriores a 1.6.x. Permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro hash en una acción admin a index.php, una vulnerabilidad distinta a CVE-2006-2208.1. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0416 Múltiples vulnerabilidades no especificadas en Mozilla Firefox, tal y como se utiliza en Ubuntu 6.06 y 7.10 y posiblemente otras distribuciones, permiten a un atacante remoto realizar ataques de secuencias de comandos en sitios cruzados (XSS) a través de vectores desconocidos relacionados con la codificación de caracteres. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Media | Detalles... |
Nombre: CVE-2008-0420 Vulnerabilidad sin especificar en Mozilla Firefox, tal como se utiliza en Ubuntu 6.06 hasta 7.10 y posiblemente otras distribuciones, permite a atacantes remotos obtener información sensible a través de un archivo BMP manipulado. | ||
| Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0417 Vulnerabilidad de inyección CRLF en versiones anteriores a Mozilla Firefox 2.0.0.12 que permite a sitios web remotos con la intervención del usuario corromper la contraseña de usuario almacenada en las nuevas líneas que no son manejadas adecuadamente cuando el usuario guarda la contraseña. | ||
| Fecha publicación: 08/02/2008 - Última modificación: 11/02/2008 | Gravedad: Media | Detalles... |
Mister Wong
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio