Virus

Oracle ofrecerá más y mejor información en sus boletines de seguridad

Oracle mejorará su sistema de notificación de alertas de seguridad, añadiendo más información a la descripción de las vulnerabilidades.

18 años ago

Múltiples vulnerabilidades en Bugzilla 2.x

Se han encontrado varias vulnerabilidades en Bugzilla que pueden ser aprovechadas por atacantes con diferentes consecuencias.

18 años ago

2006: el año de las vulnerabilidades

ISS informa de que el número de vulnerabilidades de seguridad detectadas en diferentes aplicaciones de software, ha registrado una cifra…

18 años ago

Múltiples vulnerabilidades en Microsoft Word

Dentro del conjunto de boletines publicado por Microsoft el pasado martes, se encuentra el anunció de una actualización para evitar…

18 años ago

Revelación de información sensible por Cross site scripting en ASP.NET 2.0

También incluido en el conjunto de boletines de seguridad de Microsoft del pasado martes, se encuentra el anuncio de una…

18 años ago

Contraseña por defecto en Cisco Wireless Location Appliances

Los Cisco Wireless Location Appliance contienen una contraseña por defecto para la cuenta de administración "root". Un usuario que acceda…

18 años ago

Varias vulnerabilidades en productos Adobe

Adobe ha publicado varios boletines de seguridad y contramedidas relativas a sus productos. Los problemas encontrados permiten la escalada de…

18 años ago

Diez boletines de seguridad de Microsoft en octubre

Como cada segundo martes de mes, Microsoft ha publicado sus ya habituales boletines de seguridad. En contra de lo que…

18 años ago

Desbordamiento de enteros a través de systrace en OpenBSD 3.x

Se ha encontrado una vulnerabilidad en el systrace de OpenBSD. Esto puede ser aprovechado por atacantes locales para obtener información…

18 años ago

La vulnerabilidad en Firefox pudo ser una broma

La vulnerabilidad anunciada como 0 day para Mozilla Firefox ha podido ser una broma de mal gusto a la que…

18 años ago

0 day en Mozilla Firefox

Se ha encontrado una vulnerabilidad en Mozilla Firefox que permite la ejecución de código remoto. No existe parche oficial y…

18 años ago

Denegación de servicio a través de bloques idénticos en OpenSSH 3.x y 4.x

Se ha encontrado un problema de seguridad en OpenSSH que puede ser aprovechado por atacantes remotos para provocar una denegación…

18 años ago

Denegación de servicio a través de IPv6 en Sun Solaris 8, 9 y 10

Se ha encontrado un fallo en sistemas Sun Solaris que permite a atacantes remotos no privilegiados provocar una denegación de…

18 años ago

Cuatro problemas de seguridad en OpenSSL

Se han descubierto varios problemas de seguridad en OpenSSL.

18 años ago

Nuevas vulnerabilidades en Internet Explorer y PowerPoint

Coincidencia o no, apenas unas horas después de que Microsoft publicara su parche oficial que corrige la vulnerabilidad VML, ha…

18 años ago

VeriSign detecta una bajada de actividad vírica

Desde enero hasta junio de 2006 VeriSign iDefense ha notado una tendencia a la baja mes a mes.

18 años ago

Publicado parche oficial para la vulnerabilidad VML

Como ya se intuía tras las declaraciones de Scott Deacon en el blog oficial de Microsoft, se ha publicado fuera…

18 años ago

Parche no oficial para la vulnerabilidad VML

De nuevo, una organización independiente ha decidido publicar un parche para solucionar temporalmente el problema que supone el fallo VML,…

18 años ago

Nuevo troyano bancario dirigido a entidades españolas y latinoamericanas

Descubierto un nuevo troyano bancario que combina la captura del teclado físico con una técnica optimizada para los teclados virtuales.

18 años ago

Múltiples vulnerabilidades en Apple Mac OS X AirPort

Se han encontrado múltiples vulnerabilidades en Apple Mac OS X que pueden ser aprovechadas por atacantes para comprometer un sistema…

18 años ago

Cross site scripting a través de la etiqueta meta-refresh en Cisco Guard

Se ha encontrado una vulnerabilidad en Cisco Guard que puede ser aprovechada por atacantes para ejecutar código script arbitrario.

18 años ago

Vulnerabilidades en Cisco Intrusion Prevention System

Se han identificado dos vulnerabilidades en Cisco Intrusion Detection (IDS) y Cisco Intrusion Prevention System (IPS) que pueden ser aprovechadas…

18 años ago

Acceso no autorizado a Cisco IOS a través de la cadena de comunidad DOCSIS

Se ha identificado una vulnerabilidad en Cisco IOS de Cisco IAD2400 Series, 1900 Series Mobile Wireless Edge Routers y Cisco…

18 años ago

El misterioso caso del “0 day” que nunca llegó a ser

El día 19 de septiembre Symantec anunció una nueva vulnerabilidad desconocida en PowerPoint que permitía la ejecución de código arbitrario…

18 años ago

Contramedidas prácticas para las últimas vulnerabilidades de Microsoft

Desde estas líneas hemos advertido ya en muchas ocasiones sobre las nuevas tendencias del malware y la cada vez más…

18 años ago

Salto de restricciones de seguridad en Citrix Access Gateway

Se ha identificado un problema de seguridad en Citrix Access Gateway que puede ser aprovechado por atacantes para eludir ciertas…

18 años ago

Diversas vulnerabilidades en Adobe Macromedia Flash Player 8.x

Existen varios errores de validación de entradas que permiten la ejecución de código si se visita una página especialmente manipulada.

18 años ago

Múltiples vulnerabilidades en el VLAN Trunking Protocol (VTP) de Cisco IOS

Se han descubierto múltiples vulnerabilidades en Cisco IOS, que pueden ser aprovechadas por atacantes para ejecutar código arbitrario o provocar…

18 años ago

Nueva versión de Firefox, Thunderbird y SeaMonkey corrige varias vulnerabilidades

Estos problemas de seguridad están solucionados en la versión 1.5.0.7 de Firefox y Thunderbird y la 1.0.5 de SeaMonkey, y…

18 años ago

Varias vulnerabilidades en Macromedia Coldfusion MX

Se han encontrado vulnerabilidades en ColdFusion que pueden ser empleadas por atacantes para perpetrar ataques de cross site scripting, eludir…

18 años ago