Cisco ha publicado tres anuncios de vulnerabilidades para su sistema operativo IOS. Estos fallos permiten desde la denegación de servicio (provocar que un dispositivo deje de responder) hasta, potencialmente, ejecutar código arbitrario ...
Actualidad TI Virus
Elevación de privilegios afecta a servidores X11 de Sun Solaris
Existe una vulnerabilidad de desbordamiento a la hora de realizar una multiplicación de enteros dentro de la librería libXfot, utilizada por los servidores X11 que pude provocar un desbordamiento de heap a la hora de cargar las fuentes ...
El estado de la seguridad según Sonicwall
Los datos recogidos por su red Smartlabs mostraron un incremento de la convergencia en el ecosistema del malware durante 2006.
Se hacen públicas varias vulnerabilidades en Microsoft Visual Studio
En los últimos días, un investigador ha publicado varias vulnerabilidades en productos Microsoft Visual Studio que pueden permitir la ejecución de código arbitrario.
Atención a la seguridad en los móviles en 2007
Trojan.Peacomm, el virus más rápido de los últimos 20 meses
El mediático troyano de la tormenta y las lecciones no aprendidas
"Storm Worm" o "Storm Virus" se ha popularizado en las últimas horas como malware de rápida distribución que ha llegado a miles de sistemas.
EE.UU. y China a la cabeza en spam, malwares, etc
Denegación de servicio en Cisco IP Contact Center y Unified Contact Center
Cisco Unified Contact Center Enterprise, Cisco Unified Contact Center Hosted, Cisco IP Contact Center Enterprise, y Cisco IP Contact Center Hosted editions se ven afectados por una vulnerabilidad que podría resultar en el reinicio del ...
Denegación de servicio a través de kpdf en KDE 3.x
Se ha encontrado una vulnerabilidad en kpdf de KDE. Un atacante remoto podría ejecutar código arbitrario en el sistema víctima.
Ejecución de código a través de imágenes GIF en Sun Java Runtime Environment
Se ha encontrado una vulnerabilidad en Sun Java Runtime Environment (JRE) que puede ser aprovechada por atacantes para ejecutar código arbitrario.
Dos vulnerabilidades de denegación de servicio en Squid 2.x
Se han encontrado dos vulnerabilidades en Squid que pueden ser aprovechadas por atacantes para provocar una denegación de servicio.
Denegación de servicio en Snort
Se ha encontrado una vulnerabilidad en Snort 1.x y 2.x que puede ser aprovechada por atacantes para provocar una denegación de servicio en el detector de intrusos.
Vulnerabilidades en Brightstor ARCserve de CA
ISS ha descubierto dos vulnerabilidades encontradas en CA Brightstor ARCserve, una plataforma múltiple de backup y solución de recuperación de datos para aplicaciones críticas y datos.
Ejecución de código arbitrario en MIT Kerberos V5 1.x
Se han identificado dos vulnerabilidades en MIT Kerberos, que podrían ser explotadas por atacantes remotos para tomar el control total de los sistemas afectados o provocar una condición de denegación de servicio.
Desbordamiento de búfer en Eudora WordMail Server 3
Se ha anunciado una vulnerabilidad en Eudora WorldMail Server, que podría ser empleada por atacantes para comprometer los sistemas afectados.
Vulnerabilidad en DLSw permite recargar dispositivo en Cisco IOS
Se ha identificado una vulnerabilidad en la funcionalidad Data-link Switching (DLSw) en Cisco IOS que puede ser aprovechada por atacantes para recargar el dispositivo.
Actualizaciones por vulnerabilidad en StarOffice
Sun han publicado paquetes de actualización para StarOffice, debido a que se ha descubierto una vulnerabilidad que puede permitir la ejecución de código arbitrario en las máquinas víctima del ataque.
Los parches de Microsoft saben a poco
Después de anunciar ocho boletines de seguridad, el número real se ha reducido a la mitad. Los parches de Microsoft de este mes han dejado sin solución (entre otras) tres vulnerabilidades graves en Microsoft Word, presumiblemente inclu ...
MegaPath despliega FortiGate-5000 Series
Cuatro boletines de seguridad de Microsoft en enero
Tal y como ya habíamos adelantado ayer, Microsoft comienza el año con la publicación de cuatro boletines de seguridad (numerados del MS07-001 al MS07-004).
Vulnerabilidad en OpenOffice por problemas con archivos WMF
Se ha descubierto una vulnerabilidad en OpenOffice que potencialmente puede ser explotada por usuarios maliciosos para provocar la ejecución de código arbitrario en las máquinas víctima del ataque.
Diversos problemas en Cisco Clean Access 3
Cisco ha publicado una notificación sobre varios problemas de seguridad en sus Clean Access versión 3 que puede ser explotados por usuarios maliciosos para acceder a información sensible o saltarse ciertas restricciones de seguridad.
Vulnerabilidades en plugin de Adobe Reader 7 para navegadores bajo Windows
Se ha descubierto una vulnerabilidad en el plugin para navegadores de Adobe Reader que puede ser explotada por usuarios maliciosos para realizar ataques de tipo cross site scripting.
Swizzor: el virus más detectado por Eset
El Win32/Swizzor ocupó la primera posición del ranking anual de detecciones de malware generado por la empresa Eset a través del servicio estadístico ThreatSense.Net.
Resumen de seguridad de 2006 (y III)
Termina el año y desde Hispasec echamos la vista atrás para recordar y analizar con perspectiva lo que han sido los últimos meses de 2006 en cuestión de seguridad informática.
VeriSign detecta un gusano con pretexto navideño
Un nuevo e-mail de los denominados "gusanos" está circulando por Internet con el mensaje "Happy New Year!".
Desbordamiento de búfer en VLC media player
Se ha anunciado una vulnerabilidad en el reproductor de archivos multimedia VideoLAN VLC media player, que puede ser explotada por usuarios maliciosos para comprometer un sistema con la aplicación vulnerable.
Resumen de seguridad de 2006 (II)
Termina el año y desde Hispasec echamos la vista atrás para recordar y analizar con perspectiva lo que ha sido el segundo cuatrimestre de 2006 en cuestión de seguridad informática. Estas son las que consideramos las noticias más import ...
Desbordamiento de búffer en Apple QuickTime 7 por problemas con archivos QTL
Se ha descubierto una vulnerabilidad en la versión 7 del QuickTime de Apple relacionada con el tratamiento de archivos QTL con URLs RTSP. El problema puede ser explotado por atacantes remotos para comprometer sistemas afectados.