Enterate de Los ultimos Bugs (Vulnerabilidades) reconocidas en este día, gracias a: Alerta-Antivirus,
También, puedes enterarte siempre desde el menu seguridad> Ultimos Bugs reconocidos.
Nombre: CVE-2008-0026 Vulnerabilidad de inyección SQL en Cisco Unified CallManager/Communications Manager (CUCM) 5.0/5.1 anteriores a 5.1(3a) y 6.0/6.1 anteriores a 6.1(1a, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro clave a las páginas (1) admin y (2) user interface. | ||
| Fecha publicación: 14/02/2008 - Última modificación: 19/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2007-6148 Vulnerabilidad de uso después de liberación (use-after-free) en el servidor Edge de Adobe Flash Media Server 2 versiones anteriores a 2.0.5, y Connect Enterprise Server 6 versiones anteriores a SP3, permite a atacantes remotos ejecutar código de su elección a través de una secuencia no especificada de la petición Real Time Message Protocol (RTMP. | ||
| Fecha publicación: 13/02/2008 - Última modificación: 14/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2007-6431 Vulnerabilidad no especificada en Adobe Flash Media Server 2 versiones anteriores a 2.0.5, y Connect Enterprise Server 6 versiones anteriores a SP3, permite a atacantes remotos "tomar el control del sistema afectado" a través de vectores no especificados, una cuestión diferente a CVE-2007-6148 y CVE-2007-6149. | ||
| Fecha publicación: 13/02/2008 - Última modificación: 14/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2007-6701 Múltiples desbordamientos de búfer basados en pila en el servicio Spooler (nwspool.dll) de Novell Client 4.91 SP4 para Windows permiten a atacantes remotos ejecutar código de su elección a través de argumentos largos de múltiples funciones RCP no especificadas, también conocido como Novell bug 287919, una vulnerabilidad diferente a CVE-2007-2954. | ||
| Fecha publicación: 13/02/2008 - Última modificación: 14/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0076 Vulnerabilidad no espicificada en Microsoft Internet Explorer 5.01, 6 SP1 y SP2, y 7 permite a atacantes remotos ejecutar código de su elección a través de combinaciones del diseño HTML manipuladas, también conocido como "HTML Rendering Memory Corruption Vulnerability." | ||
| Fecha publicación: 12/02/2008 - Última modificación: 13/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0077 Vulnerabilidad sin especificar en Microsoft Internet Explorer 6 SP1, 6 SP2 y 7. Permite a atacantes remotos ejecutar código de su elección a través del método property, también conocido como "Property Memory Corruption Vulnerability." | ||
| Fecha publicación: 12/02/2008 - Última modificación: 14/02/2008 | Gravedad: Alta | Detalles... |
Nombre: CVE-2008-0078 Vulnerabilidad sin especificar en el Control ActiveX (dxtmsft.dll) en Microsoft Internet Explorer 5.01, 6 SP1 y SP2, y 7, que permite a atacantes remotos ejecutar código de su elección a través de una imagen manipulada, también conocida como "Vulnerabilidad de memoria en el manejo de un argumento" | ||
| Fecha publicación: 12/02/2008 - Última modificación: 13/02/2008 | Gravedad: Alta | Detalles... |
Mister Wong
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio