Seleccionar Idioma

¿Quién está en línea?

We have 208 guests online

Busca en el Sitio

Últimos Bugs Reconocidos 11-13 de Febrero de 2008
User Rating: / 0
PoorBest 
Wednesday, 13 February 2008 19:45
smaller text tool iconmedium text tool iconlarger text tool icon

Enterate de Los ultimos Bugs (Vulnerabilidades) reconocidas en este día, gracias a: Alerta-Antivirus,

También, puedes enterarte siempre desde el menu seguridad> Ultimos Bugs reconocidos.

Nombre: CVE-2008-0418
Vulnerabilidad de salto de directorio en Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, y SeaMonkey en versiones anteriores a 1.1.8, cuando usa addons "llanos", permite a atacantes remotos leer Javascript, imágenes, y ficheros de hojas de estilo de su elección a través de chrome: URI scheme, tal y como se demostró robando información de la sesión de sessionstore.js.
Fecha publicación: 08/02/2008 - Última modificación: 11/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0213
Vulnerabilidad no especificada en un control ActiveX de HP Virtual Rooms (HPVR) v6 y versiones anteriores, cuando se ejecuta con Windows, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos.
Fecha publicación: 07/02/2008 - Última modificación: 13/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0457
Vulnerabilidad de subida de archivos sin restringir en la clase FileUpload al ejecutarse en Symantec LiveState Apache Tomcat server, como el utilizado en Symantec Backup Exec System Recovery Manager 7.0 y 7.0.1, permite que atacantes remotos puedan subir y ejecutar ficheros JSP de su elección a través de vectores desconocidos.
Fecha publicación: 07/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...

Nombre: CVE-2007-5666
Vulnerabilidad de ruta de búsqueda no confiable en Adobe Reader y Acrobat 8.1.1 y anteriores permite a usuarios locales ejecutar código de su elección a través de una librería maliciosa del proveedor de Seguridad en el directorio de trabajo actual de los lectores. NOTA: este asunto podría estar subsumido por CVE-2008-0655.
Fecha publicación: 12/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0038
Launch Services en Apple Mac OS X 10.5 a 10.5.1 permiten a una aplicación no instalada ser lanzada si se encuentra en una copia de seguridad de Time Machine; esto puede permitir a usuarios locales evitar restricciones de seguridad intencionadas o explotar vulnerabilidades en la aplicación.
Fecha publicación: 12/02/2008 - Última modificación: 12/02/2008 Gravedad: BajaDetalles...
Nombre: CVE-2008-0039
Vulnerabilidad sin especificar en Apple Mail de Mac OS X 10.4.11 permite a atacantes remotos ejecutar comandos de su elección a través de un file:// URL manipulado.
Fecha publicación: 12/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0040
Vulnerabilidad no especificada en NFS de Apple Mac OS X 10.5 hasta 10.5.1 permite a atacantes remotos causar una denegación de servicio (apagado de sistema) o ejecutar código de su elección a través de vectores no conocidos relacionados a cadenas mbuf que disparan corrupción de memoria.
Fecha publicación: 12/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0042
Vulnerabilidad de inyección de argumentos en Terminal.app de Terminal en Apple Mac OS X 10.4.11 y de 10.5 a 10.5.1. Permite a atacantes remotos ejecutar código de su elección a través de esquemas URL no especificados.
Fecha publicación: 12/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0074
Vulnerabilidad sin especificar en Microsoft Internet Information Services (IIS) de 5.0 a 7.0. Permite a usuarios locales conseguir privilegios a través de vectores desconocidos relacionados a notificaciones de cambios de archivos en las carpetas TPRoot, NNTPFileRoot, or WWWRoot.
Fecha publicación: 12/02/2008 Gravedad: Detalles...
Nombre: CVE-2008-0075
Vulnerabilidad sin especificar en Microsoft Internet Information Services (IIS) de 5.1 a 6.0. Permite a atacantes remotos ejecutar código de su elección a través de entradas manipuladas a páginas ASP.
Fecha publicación: 12/02/2008 Gravedad: Detalles...
Nombre: CVE-2007-5757
Vulnerabilidad de ruta de búsqueda no confiable en db2pd de IBM DB2 Universal Database (UDB) versiones anteriores a 8 FixPak 16 y versiones anteriores a 9 Fix Pack 4 permite a usuarios locales conseguir privilegios de root a tavés de la modificación de la variable de entorno DB2INSTANCE para que apunte a una librería maliciosa. NOTA: esto podría ser la misma cuestión que CVE-2008-0697.
Fecha publicación: 12/02/2008 - Última modificación: 13/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0076
Vulnerabilidad no espicificada en Microsoft Internet Explorer 5.01, 6 SP1 y SP2, y 7 permite a atacantes remotos ejecutar código de su elección a través de combinaciones del diseño HTML manipuladas, también conocido como "HTML Rendering Memory Corruption Vulnerability."
Fecha publicación: 12/02/2008 - Última modificación: 13/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0077
Vulnerabilidad sin especificar en Microsoft Internet Explorer 6 SP1, 6 SP2 y 7. Permite a atacantes remotos ejecutar código de su elección a través del método property, también conocido como "Property Memory Corruption Vulnerability."
Fecha publicación: 12/02/2008 - Última modificación: 13/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0078
Vulnerabilidad sin especificar en el Control ActiveX (dxtmsft.dll) en Microsoft Internet Explorer 5.01, 6 SP1 y SP2, y 7, que permite a atacantes remotos ejecutar código de su elección a través de una imagen manipulada, también conocida como "Vulnerabilidad de memoria en el manejo de un argumento"
Fecha publicación: 12/02/2008 - Última modificación: 13/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0215
Múltiples vulnerabilidades sin especificar en HP Storage Essentials Storage Resource Management (SRM) anterior a 6.0.0. Permiten a atacantes remotos obtener acceso sin especificar a un dispositivo administrados a través de vectores de ataque desconocidos.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0669
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.cgi de Sift Unity. Permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro qt. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0670
Vulnerabilidad de inyección SQL en index.php del componente Noticias 1.0 (com_noticias) para Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro de id en una acción "detalhe"
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0672
Vulnerabilidad en process_chat_input función de TinTin++ 1.97.9 y WinTin++ 1.97.9. Permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un mensaje YES (sí) sin carácter de nueva línea, lo que dispara una referencia NULL.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0675
Vulnerabilidad de inyección SQL en cms/index.pl de The Everything Development Engine en The Everything Development System Pre-1.0 y anteriores. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro node_id.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0676
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de A-Blog 2. Permite a atacantes remotos inyectar secuencias de comandos web HTML se su elección a través del parámetro words.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0677
Vulnerabilidad de inyección SQL en blog.php de A-Blog 2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una nueva acción.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0678
Vulnerabilidad de inyección SQL en index.php de BlogPHP 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción page.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0679
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de BlogPHP 2.0. Permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro search.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0681
Vulnerabilidad de inyección SQL en index.php de PHPShop 0.8.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro product_id parameter, tal y como se demostró en una acción shop/flypage.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0682
Vulnerabilidad de inyección SQL en wordspew-rss.php en el plugin Wordspew para Wordpress. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0683
Vulnerabilidad de inyección SQL en shiftthis-preview.php en la extensión st_newsletter para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro newsletter.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0684
Vulnerabilidad en ViewCat.php de secuencias de comandos en sitios cruzados (XSS) en iTechClassifieds 3.0, permite a atacantes remotos inyectar scripts web de su elección o HTML a través del parámetro CatID.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0685
Vulnerabilidad de inyección SQL en ViewCat.php de iTechClassifieds 3.0. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro CatID.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0686
Vulnerabilidad de inyección SQL en index.php en el componente NeoReferences (com_neoreferences) 1.3.1 y 1.3.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0687
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en siteadmin/editor_files/includes/load_message.php de Youtube Clone Script. Permite a atacantes remotos inyectar secuencuas de comandos web o HTML de su elección a través del parámetro lang[please_wait].
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0688
Vulnerabilidad de secuencias de sitios cruzados (XSS)en catalog.php de Smartscript Domain Trader 2.0 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro id en una acción viewcategory.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0689
Vulnerabilidad de inyección SQL en index.php en el componente Marketplace (com_marketplace) 1.1.1 y 1.1.1-pl1 para Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción show_category.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0690
Vulnerabilidad de inyección de código SQL en el componente mosDirectory (com_directory) 2.3.2 para Joomla! que permite a atacantes remotos ejecutar código SQL de su elección a través del parámetro catid en una acción de viewcat
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0691
Múltiples vulnerabilidades de secuencias de sitios cruzados (XSS) en admin_panel.php de la extensión Simon Elvery WP-Footnotes 2.2 para WordPress permiten a atacantes remoros inyectar web script o HTML de su elección a través de los parámetros (1) wp_footnotes_current_settings[priority], (2) wp_footnotes_current_settings[style_rules], (3) wp_footnotes_current_settings[pre_footnotes], y (4) wp_footnotes_current_settings[post_footnotes].
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0692
Vulnerabilidad de inyección SQL en bidhistory.php de iTechBids 3 Gold y 5.0. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro item_id.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0694
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HTTP Server de IBM OS/400 V5R3M0 y V5R4M0. permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la cabecera Expect HTTP.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0695
Vulnerabilidad de inyección SQL en index.php de la secuencia de comandos de BookmarkX 2007, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro topicid en una acción showtopic.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0697
Vulnerabilidad no especificada en DB2PD de IBM DB2 UDB anteriores 8.2 Fixpak 16 permite a usuarios locales conseguir privilegios de root a través de vectores no especificados.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0698
Vulnerabilidad de desbordamiento de búfer en BM DB2 UDB anterior a la v8.2 Fixpak 16 tiene un vector de ataque desconocido, y un impacto probablemente relacionado con un "acceso inválido a memoria".
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0699
Vulnerabilidad sin especificar en SYSPROC.ADMIN_SP_C de IBM DB2 UDB antes de 8.2 Fixpak 16. Tiene un impacto desconocido y vectores de ataque desconocidos.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0700
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php de Crux Software CruxCMS 3.0 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro search. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0703
Múltiples vulnerabilidades de salto de directorio en sflog! 0.96 permiten a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en los parámetros (1) permalink o (2) section de index.php, posiblemente implicando includes/entries.inc.php y otros ficheros incluidos en index.php
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0714
Vulnerabilidad de inyección SQL en users.php de Mihalism Multi Host permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro username en una acción de lost_password_go.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0717
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Caching Proxy (CP) de 5.1 a 6.1 en IBM WebSphere Edge Server, cuando las reglas de mapeo están activadas. Permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través de vectores sin especificar que disparan la inyección a una respuesta de error.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0718
Vulnerabilidad sin especificar en el USB Mouse STREAMS module (usbms)en Sun Solaris 9 y 10, cuando el modo 64-bits está activado, permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) mediante vectores sin identificar.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0719
Vulnerabilidad de inyección SQL en customer_testimonials.php de Customer Testimonials 3 y 3.1 Addon para osCommerce Online Merchant 2.2. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro testimonial_id.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0720
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Webmin 1.370 y 1.390 y Usermin 1.300 y 1.320. Permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de búsqueda a webmin_search.cgi (también conocido como la sección de búsqueda) y posiblemente otros componentes accedidos a través de una "caja de búsqueda" o "caja de archivo abierto". NOTA: algunos de estos detalles se han obtenido de información de terceros.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0721
Vulnerabilidad de inyección SQL en index.php en el componente Sermon (com_sermon) 0.2 para Mambo permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro gid.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0722
Vulnerabilidad de secuencias de sitios cruzados (XSS) en index.php de Pagetool 1.0.7 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro search_term en una acción pagetool_search. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0723
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mynews.inc.php de MyNews 1.6.4 y otras versiones anteriores a 1.6.x. Permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro hash en una acción admin a index.php, una vulnerabilidad distinta a CVE-2006-2208.1.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0416
Múltiples vulnerabilidades no especificadas en Mozilla Firefox, tal y como se utiliza en Ubuntu 6.06 y 7.10 y posiblemente otras distribuciones, permiten a un atacante remoto realizar ataques de secuencias de comandos en sitios cruzados (XSS) a través de vectores desconocidos relacionados con la codificación de caracteres.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: MediaDetalles...
Nombre: CVE-2008-0420
Vulnerabilidad sin especificar en Mozilla Firefox, tal como se utiliza en Ubuntu 6.06 hasta 7.10 y posiblemente otras distribuciones, permite a atacantes remotos obtener información sensible a través de un archivo BMP manipulado.
Fecha publicación: 11/02/2008 - Última modificación: 12/02/2008 Gravedad: AltaDetalles...
Nombre: CVE-2008-0417
Vulnerabilidad de inyección CRLF en versiones anteriores a Mozilla Firefox 2.0.0.12 que permite a sitios web remotos con la intervención del usuario corromper la contraseña de usuario almacenada en las nuevas líneas que no son manejadas adecuadamente cuando el usuario guarda la contraseña.
Fecha publicación: 08/02/2008 - Última modificación: 11/02/2008 Gravedad: MediaDetalles...

 

Comments
Add New Search
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
:angry::0:confused::cheer:B)
:evil::silly::dry::lol::kiss:
:D:pinch::(:shock::X
:side::):P:unsure::woohoo:
:huh::whistle:;):s:!:
:?::idea::arrow:
Please input the anti-spam code that you can read in the image.

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."