edición general

encontrados: 1513, tiempo total: 0.085 segundos rss2
16 meneos
 

Denegación de servicio en Sendmail 8.13.6 y anteriores

Cito "Se ha encontrado una vulnerabilidad en Sendmail que puede ser aprovechada por atacantes remotos para provocar una denegación de servicio."
16 0 1 K 124
16 0 1 K 124
29 meneos
 

0days en productos de Microsoft

Crecen los rumores acerca de un posible 0day en IIS 6.0 y en el Internet Storm Center de SANS se preguntan acerca del porqué esta reciente explosión de vulnerabilidades que afectan a los productos de Microsoft que no han sido reportadas por los cauces usuales y la inexistencia de mecanismos para evitarlas que no impliquen un fuerte desembolso económico. En inglés.
29 0 0 K 253
29 0 0 K 253
27 meneos
 

15 programas populares con más vulnerabilidades críticas

La compañía de seguridad Bit9 ha relizado una lista con las quince aplicaciones populares que más vulnerabilidades críticas presentan, aunque el posicionamiento de cada una la podemos discutir
27 0 0 K 206
27 0 0 K 206
12 meneos
 

Detalles de la última vulnerabilidad de Excel

Hispasec explica los detalles del problema publicado por Microsoft con versiones afectadas, métodos de vunerabilidad e información relacionada. Al estar en este formato y lo habitual que es el intercambio de hojas Excel por email, este problema va a traer de cabeza a muchas empresas.
19 meneos
 

Riesgo de ejecución de código en Microsoft Excel

Una nueva vulnerabilidad detectada en Microsoft Excel, puede permitir la ejecución arbitraria de código si el usuario abre un documento .XLS modificado para que ello ocurra. Esta vulnerabilidad no es corregida por el parche MS06-027 (www.vsantivirus.com/vulms06-027.htm), publicado en junio de 2006.
19 0 1 K 140
19 0 1 K 140
3 meneos
 

Vulnerabilidad en Wordpress

Leyendo el Planeta de Wordpress me encontre con que existe una nueva Vulnerabilidad para este CMS de Blog [Wordpress]. Con esta Vulnerabilidad se puede obtener el Prefijo de las Tablas que usamos en la Instalacion, este consiste en que entrando a dominio.del.blog/index.php?paged=f nos marca ciertos errores en la Cabecera del Index. Anieto2k ha sacado un parche temporal...
3 0 4 K -24
3 0 4 K -24
106 meneos
 

Juicio a un internauta que descubrió un fallo en la web de Patagon y supuestamente pidió dinero por solucionarlo

«Oswaldo C. de G., acusado de amenazar con colgar en la página web de Patagon Bank frases como "somos unos ladrones" si los responsables de la entidad financiera no le entregaban 60.000 euros a cambio de solucionar un fallo informático, negó hoy los hechos y aseguró que fueron los responsables del banco quienes le ofrecieron dinero, unos 3.000 euros, como gratificación.»
106 0 1 K 481
106 0 1 K 481
20 meneos
 

Descubren varias vulnerabilidades en Macromedia Flash Player 8.0

Múltiples vulnerabilidades han sido detectadas en Adobe Macromedia Flash Player, las cuales pueden permitir a un atacante que explote exitosamente estos fallos, tomar el control total del sistema afectado o provocar una condición de denegación de servicio.
20 0 1 K 149
20 0 1 K 149
3 meneos
 

Los adolescentes vulneran el PC con las descargas gratuitas

El 64% de los adolescentes españoles utilizan páginas Web ilegales para compartir y descargar contenidos por Internet, superando a la media europea que es del 56%. McAfee ha anunciado los resultados de un nuevo estudio que revela el riesgo que supone para la seguridad de los PCs familiares la descarga de contenidos gratuitos por parte de los adolescentes europeos. Con los adolescentes dispuestos a pasar más tiempo conectados a Internet durante sus vacaciones de verano, los riesgos para el ordenador de la familia podrían ser mayores que nunca.
3 0 9 K -66
3 0 9 K -66
15 meneos
 

Vulnerabilidades en Adobe Acrobat y Adobe Reader

Se han encontrado dos vulnerabilidades que afectan a las versiones 6.x de Adobe Acrobat y Adobe Reader, uno de los programas más populares para la edición y visualización de archivos en formato PDF (Portable Document Format). La primera vulnerabilidad afecta a Adobe Acrobat y Adobe Reader en Macintosh.
123 meneos
 

Grave vulnerabilidad en /proc del núcleo Linux 2.6.17.4

"Grave vulnerabilidad en las versiones del kernel Linux pertenecientes a la rama 2.6 e inferiores a la versión 2.6.17.4, que podría facilitar la escalada de privilegios local en las máquinas afectadas. El problema está causado por una condición de carrera existente en /proc , que permite, bajo ciertas condiciones, ganar poderes de superusuario. [...] Se aconseja a los administradores Linux que estudien su estado de vulnerabilidad, y que actualicen a la versión 2.6.17.5 del núcleo".
123 0 2 K 580
123 0 2 K 580
20 meneos
 

Detectan cantidad récord de vulnerabilidades en Microsoft Office

El número récord de agujeros de seguridad detectados este año en Microsoft Office hace que los equipos de desarrollo difícilmente tengan tiempo para dedicarse a labores que no sean corregir errores.
20 0 0 K 160
20 0 0 K 160
23 meneos
 

Programación delictiva

Algunos nos preguntamos cómo es posible que el spam inunde nuestros buzones de correo tan impunemente. Quizás la culpa se haya de repartir entre todos: usuarios y programadores. De esto último trata el artículo citado, que se centra en el análisis de un script para el envío de correo.
23 0 0 K 193
23 0 0 K 193
81 meneos
 

Uso de JavaScript para atacar una intranet

Especialistas en seguridad han encontrado la forma de mapear y atacar una intranet privada usando código JavaScript malicioso empotrado en una página web y utilizando cualquier navegador. Para realizar el ataque se usan comandos y objetos JavaScript estándar, por lo que la solución al problema se antoja difícil y la vulnerabilidad puede estar activa durante años. Documento original --> www.spidynamics.com/spilabs/education/articles/JS-portscan.html Se recomienda el uso de Firefox+NoScript (utilizando listas blancas) [Inglés]
81 0 1 K 380
81 0 1 K 380
12 meneos
 

Vulnerabilidad en algunos de los productos McAfee

Cito "La empresa californiana eEye Digital Security avisó a McAfee a mediados de Julio del hallazgo de una vulnerabilidad no especificada que pone en peligro a los usuarios de muchos de sus productos más populares, entre ellos Virus Scan e Internet Security Suite 2006."
129 meneos
 

La cara oculta de PHP-NUKE

Y es que me sorprende siendo este CMS todavía uno de los más usados, la cantidad de bugs que tiene y la gran cantidad de exploits para los bugs que son efectivos. La gente no se informa antes de instalar un CMS y pasa lo que pasa; les atrae lo fácil y sencillo que es instalarlo e administrarlo, pero no saben o no creen que es realmente muy fácil de explotar sus bugs.
129 0 4 K 486
129 0 4 K 486
12 meneos
 
Este envío tiene varios votos negativos. Asegúrate antes de menear

Múltiples vulnerabilidades en WordPress 2.0.3 y anteriores

La única información que ha trascendido es que son más de 50 problemas de seguridad corregidos con la nueva versión 2.0.4.
12 0 9 K 18
12 0 9 K 18
22 meneos
 

Vulnerabilidad grave en el driver Centrino para Windows

Cuidado los que llevais el WiFi activado por defecto en el portátil bajo Win: múltiples vulnerabilidades de los drivers Windows para el chipset wifi Intel Centrino desde la versión 7.X a la 10.X que permite a un usuario remoto la ejecución de código arbitrario a nivel de Kernel. Con enlace a los drivers corregidos.
22 0 3 K 151
22 0 3 K 151
10 meneos
 

Día del Niño: preparan una vigilia solidaria para recibir denuncias sobre violencia

Este Día del Niño, que se celebrará el próximo 13 de agosto en la Argentina, la Red Solidaria se propone ayudar a los chicos que cada día padecen algún tipo de violencia. Por eso, lanzó una iniciativa en la que invita a aquellos que están en conocimiento de este tipo de situaciones, realicen un gesto y denuncien.
10 0 0 K 94
10 0 0 K 94
2 meneos
 

Microsoft ha parcheado este año más vulnerabilidades críticas que en 2004 y 2005

No me parece raro que haya vulnerabilidades en sus productos... Tampoco me parece raro que sean muchas... Lo que sí me parece raro es que corrijan tantas ¿Se están preocupando más? ¿Cada vez programan peor? ¿Qué opináis?
2 0 5 K -33
2 0 5 K -33
3 meneos
 

Muy grave vulnerabilidad en Windows XP 2000 y 2003

El Departamento del Interior de los Estados Unidos ha advertido a todos los usuarios de Windows que actualicen su sistema operativo, instalando lo antes posible el parche de seguridad MS06-040, que cubre una vulnerabilidad que podría dejar el ordenador en manos de un control remoto. Mike Murray, de la firma de seguridad nCircle, comentó que la advertencia debe tomarse en serio. Parche e info en: www.microsoft.com/latam/technet/seguridad/boletines/ms06-040.mspx
3 0 1 K 18
3 0 1 K 18
29 meneos
 

No sólo de Office viven las mafias informáticas

En los últimos meses, la suite Microsoft Office ha sido víctima de una oleada de vulnerabilidades que se han hecho estratégicamente públicas cuando todavía no se había desarrollado un parche oficial. Se ha establecido una nueva tendencia que ha transformado a los documentos Office en principales sospechosos de contener troyanos y puertas traseras, convirtiéndolos en objetivo de atacantes. Pero no es el único software ofimático susceptible de ser atacado.
29 0 2 K 246
29 0 2 K 246
4 meneos
 

Más vulnerabilidades en Internet Explorer: ahora es el Historial!

Parece que es muy fácil ver toda la actividad reciente de una computadora (aplicaciones, fotos, música, etc). Acá nos explican cómo. Powered by IE :P
4 0 5 K -19
4 0 5 K -19
42 meneos
 

61 bytes para explotar Internet Explorer

La siguiente linea de Javascript es todo lo que se necesita para explotar Internet Explorer: "for (x in document.write) { document.write(x);}" nota: este link direcciona a una direccion que tiene este script, si usas explorer estallará -> www.modernlifeisrubbish.co.uk/crash-ie.html
42 0 2 K 161
42 0 2 K 161
38 meneos
 

Vulnerabilidad de firefox

Via kriptopolis me entero de que se ha encontrado una vulnerabilidad a Firefox. El ataque se puede dar cuando Firefox se conecta a un servidor de FTP y hace que Firefox se cuelgue. El bug se publicó el 23 de Agosto y de momento no hay ningun parche.
38 0 3 K 292
38 0 3 K 292

menéame