Virus

Denegación de servicio a través de ficheros MIDI en Windows Media Player

Se ha encontrado una vulnerabilidad en Microsoft Windows Media Player que pude ser aprovechada por atacantes para provocar una denegación…

18 años ago

Actualización de productos Mozilla corrige hasta diez vulnerabilidades

En la última actualización, se han corregido hasta diez vulnerabilidades en Mozilla Firefox, SeaMonkey y Thunderbird que pueden ser aprovechadas…

18 años ago

Elevación de privilegios local a través de ld.so en Sun Solaris

Existen dos problemas de seguridad en ld.so de Solaris 8, 9 y 10, que pueden permitir a un atacante local…

18 años ago

Vulnerabilidad de formato de cadena en gdmchooser de GNOME Display Manager

Se ha encontrado una vulnerabilidad en GNOME Display Manager por la que un atacante local podría elevar privilegios en el…

18 años ago

Parche acumulativo para Microsoft Internet Explorer

El producto solventa un total de cuatro nuevas vulnerabilidades descubiertas en las versiones 5.01 y 6 del navegador.

18 años ago

Múltiples vulnerabilidades en Symantec Veritas Netbackup

Se han encontrado varias vulnerabilidades en Symantec Veritas Netbackup que podrían ser aprovechadas por atacantes para ejecutar código arbitrario.

18 años ago

Los e-delincuentes cada vez más jóvenes

McAfee hace público un estudio sobre criminología virtual 2006, que revela cómo se ha reducido la edad de los atacantes.

18 años ago

Descubiertas tres vulnerabilidades “0 day” en productos Microsoft

Esta semana se han encontrado dos vulnerabilidades de tipo 0 day en Microsoft Word.

18 años ago

Vulnerabilidad en listas de ASX de Microsoft Windows Media Player 10.x

No existe parche oficial, aunque Microsoft ha confirmado que se encuentra investigando el problema y los posibles vectores de ataque…

18 años ago

Vulnerabilidad en Sun Java System Proxy y Web Server HTTP

Sun ha anunciado una vulnerabilidad que afecta a Sun Java System Proxy Server si se utiliza en conjunto con Sun…

18 años ago

Escalada de privilegios en drivers de adaptadores de red Intel

Intel ha publicado actualizaciones para múltiples versiones de sus controladores de adaptadores de red.

18 años ago

Vulnerabilidades en SAP Internet Graphics Service 6 y 7

Se han descubierto dos vulnerabilidades en SAP Internet Graphics Service (versiones 6.40 y 7.00) que pueden ser explotadas por usuarios…

18 años ago

Vulnerabilidad en Microsoft Word puede permitir la ejecución remota de código

Microsoft ha publicado un aviso de seguridad para informar que se encuentra investigando una nueva vulnerabilidad, hecha publica en forma…

18 años ago

Múltiples desbordamientos de búfer en IBM Tivoli Storage Manager 5.x

Se han descubierto diversas vulnerabilidades en algunas versiones de la rama 5.x de Tivoli Storage Manager de IBM que pueden…

18 años ago

Cancelada la semana de los fallos en Oracle

Tenía que haberse celebrado la primera semana de diciembre y sususpensión ha levantado todo tipo de sospechas.

18 años ago

Ejecución de código a través de AcroPDF.dll en Acrobat y Adobe Reader 7

Se han identificado vulnerabilidades en Adobe Reader y Acrobat que pueden ser aprovechadas por atacantes para ejecutar código arbitrario en…

18 años ago

Pronósticos McAfee para 2007

Los Laboratorios McAfee Avert investigan las principales amenazas de seguridad informática que se ciernen para este año que empieza.

18 años ago

Parche acumulativo para Mac OS X corrige hasta 31 vulnerabilidades

Entre las numerosas correcciones parece que no se han publicado demasiadas para combatir el particular acoso que se está realizando…

18 años ago

Resumen del mes de los fallos en el núcleo

Todos los fallos y vulnerabilidades han ido acompañados de sus correspondientes pruebas de concepto, junto con información más o menos…

18 años ago

Vulnerabilidad en GnuPG calificada de “obvia”

Se ha encontrado una vulnerabilidad en GnuPG que puede ser aprovechada por atacantes para ejecutar código arbitrario en el sistema…

18 años ago

La semana de los fallos en Oracle

Siguiendo la estela del "mes de los fallos en navegadores" y del "mes de los errores en el núcleo", Cesar…

18 años ago

Denegación de servicio de snmpd en Sun Solaris 10

Se ha encontrado un problema de seguridad no especificado en el demonio snmpd de en Sun Solaris 10 que podría…

18 años ago

El fraude online sigue arrasando

RSA ha dado a conocer el último informe referente al mes de octubre sobre las prácticas fraudulentas en Internet.

18 años ago

Posible ejecución de código arbitrario a través de archivos DMG en Mac OS X

Se ha encontrado una vulnerabilidad en la forma en la que Mac OS X maneja el formato DMG que podría…

18 años ago

Litchfield: Comparado con Oracle, Microsoft SQL Server es más seguro

Un reciente informe compara los productos bandera de Oracle (Database 8, 9 y 10) contra Microsoft SQL Server 7, 2000…

18 años ago

Ejecución de código en software distribuido con portátiles Acer

Tan Chew Keong ha encontrado una vulnerabilidad en el control ActiveX LunchApp.APlunch que puede ser aprovechada por atacantes para ejecutar…

18 años ago

Salto de restricciones de seguridad en Sun Java JDK y JRE

Se ha encontrado una vulnerabilidad en Sun Java JRE que puede ser aprovechada por atacantes para eludir ciertas restricciones de…

18 años ago

Análisis y situación de los últimos parches de Microsoft

Habitualmente (y no sólo con Microsoft) junto con la aparición de los parches, los investigadores que han descubierto los problemas…

18 años ago

Varios problemas de seguridad en WinZip 10.x

Se han encontrado dos problemas de seguridad en WinZip que pueden permitir la ejecución de código arbitrario si se visita…

18 años ago

Elevación de privilegios en servidores X11 de Sun Solaris

Existe una vulnerabilidad de desbordamiento a la hora de realizar una multiplicación de enteros dentro de la librería libXfot, utilizada…

18 años ago