Seguridad

(06/10/2008) Nuevos contenidos en la Red Temática CriptoRed (septiembre de 2008)

Hispasec - hace 1 hora 10 mins
Breve resumen de las novedades producidas durante el mes de septiembre de 2008 en CriptoRed, la Red Temática Iberoamericana de Criptografía y Seguridad de la Información.
Categorías: Seguridad

(05/10/2008) Actualización del kernel para productos SuSE Linux 10 SP1

Hispasec - hace 1 hora 10 mins
SuSe ha publicado una actualización del kernel de Linux para productos SuSE Linux 10 SP1 que corrige múltiples vulnerabilidades que podrían permitir a un atacante local o remoto acceder a información sensible, saltarse restricciones de seguridad, causar una denegación de servicio o potencialmente ejecutar código arbitrario.
Categorías: Seguridad

(04/10/2008) Ejecución remota de código en impresoras multifunción Xerox

Hispasec - hace 1 hora 10 mins
Se ha encontrado una vulnerabilidad en el controlador de red/ESS de las impresoras multifunción WorkCentre de Xerox que podría ser explotada por un atacante de la red local para ejecutar código arbitrario en la impresora.
Categorías: Seguridad

(03/10/2008) Algunas preguntas frecuentes sobre la supuesta vulnerabilidad en el protocolo base de la Red

Hispasec - hace 1 hora 10 mins
Ayer publicábamos un boletín sobre la supuesta vulnerabilidad descubierta por Outpost24 que podría permitir la caída de cualquier aparato con comunicación en la Red. Disponemos ahora de más información, que ayer mismo publicaban fuentes oficiales, sobre el asunto. Además, aprovechamos para corregir algunos errores.
Categorías: Seguridad

(02/10/2008) Supuesta vulnerabilidad en el protocolo IP pone (de nuevo) en riesgo a toda la Red

Hispasec - hace 1 hora 10 mins
Una empresa finlandesa llamada Outpost 24 dice haber descubierto un fallo en el Internet Protocol (IP) que puede provocar una denegación de servicio en todo dispositivo que lo use. Teniendo en cuenta que es la base sobre la que se sustenta toda Internet, es equivalente a decir que se puede provocar la caída de cualquier aparato con comunicación en la Red. Es la tercera "gran alerta" del año. ¿Necesita Internet una puesta a punto?
Categorías: Seguridad

(01/10/2008) Ejecución remota de código a través de WinZip en Windows 2000

Hispasec - hace 1 hora 10 mins
Se han encontrado múltiples problemas de seguridad en WinZip 11.x que podrían ser aprovechadas por un atacante remoto para ejecutar código arbitrario en sistemas Windows 2000.
Categorías: Seguridad

(30/09/2008) Elevación de privilegios a través de move-faqwiz.sh en Python 2.x

Hispasec - hace 1 hora 10 mins
Se ha descubierto una vulnerabilidad en Python que podría permitir a un atacante local realizar una escalada de privilegios.
Categorías: Seguridad

(29/09/2008) Diversas vulnerabilidades en Xsun y Xorg de Sun Solaris 8, 9 y 10

Hispasec - hace 1 hora 10 mins
Sun ha reconocido que Xsun y Xorg contiene múltiples fallos de seguridad que podrían permitir a un atacante local efectuar una denegación de servicio y potencialmente ejecutar código arbitrario.
Categorías: Seguridad

(28/09/2008) El formato PDF, de nuevo en el punto de mira

Hispasec - hace 1 hora 10 mins
Al parecer se ha detectado un paquete de exploits capaz de aprovechar vulnerabilidades en el lector más usado de este formato, Adobe Reader. El "PDF Xploit Pack" permite explotar vulnerabilidades y gestionar de forma centralizada a las víctimas en las que se ha conseguido ejecutar código arbitrario. Muy al estilo del Mpack o cualquier otro producto engendrado por la industria del malware, pero específico para este producto.
Categorías: Seguridad

(27/09/2008) Actualización de seguridad para múltiples paquetes de SuSE Linux

Hispasec - hace 1 hora 10 mins
Para no sobrecargar su lista de seguridad con boletines de alertas sobre vulnerabilidades no críticas, SuSE Linux suele publicar un resumen semanal para enumerar las distintas actualizaciones de menor prioridad que se han puesto a disposición de los usuarios durante ese periodo de tiempo. A continuación se muestra un compendio de las actualizaciones para los distintos paquetes publicadas en dicho resumen durante las últimas dos semanas, junto con las vulnerabilidades que solventan.
Categorías: Seguridad

(26/09/2008) Ciclo de actualización de Cisco soluciona 16 vulnerabilidades en IOS

Hispasec - hace 1 hora 10 mins
Cisco cumple su segundo ciclo de actualizaciones bianuales desde que anunciara su nueva estrategia de publicación de parches. Desde marzo publica sus actualizaciones de seguridad cada seis meses, en el cuarto miércoles de marzo y el cuarto miércoles de septiembre. En esta ocasión, ha publicado 12 boletines que solucionan 16 vulnerabilidades. Todas ellas, como mínimo, son de carácter "importante".
Categorías: Seguridad

(25/09/2008) Vulnerabilidades en Symantec Veritas NetBackup 5.x y 6.x

Hispasec - hace 1 hora 10 mins
Se han encontrado dos vulnerabilidades en Symantec Veritas NetBackup Server y Enterprise Server 5.x y 6.x que podrían ser explotadas por un atacante remoto autenticado, pero sin privilegios, para revelar información sensible, corromper cierta información del sistema o ejecutar código arbitrario.
Categorías: Seguridad

(24/09/2008) Múltiples vulnerabilidades en Firefox, Thunderbird y Seamonkey

Hispasec - hace 11 horas 50 mins
La Fundación Mozilla ha informado sobre múltiples vulnerabilidades en varios de sus productos que podrían ser aprovechadas por un atacante remoto para revelar información sensible, perpetrar ataques de cross-site scripting, provocar una denegación de servicio, saltarse restricciones de seguridad o ejecutar código arbitrario en un sistema vulnerable.
Categorías: Seguridad

(23/09/2008) Denegación de servicio a través de paquetes UDP en ISC BIND 9.x para Windows

Hispasec - Lun, 06/10/2008 - 09:15
Se ha descubierto una vulnerabilidad en las versiones Windows de ISC BIN 9.x que podría permitir a un atacante remoto provocar una denegación de servicio. El problema no afecta a las versiones Unix.
Categorías: Seguridad

(22/09/2008) Ataques "magistrales" de "hackers" mediáticos

Hispasec - Dom, 05/10/2008 - 19:55
Se han producido en las dos últimas semanas dos "ataques cibernéticos" que han atraído la mirada de los medios de comunicación generalistas. Desde el punto de vista técnico, los ataques no son más que curiosidades, y ya apenas merece la pena detenerse en las inexactitudes, exageraciones y errores habituales que se comenten desde los medios generalistas. Sin embargo pueden servir para reflexionar sobre algunos asuntos.
Categorías: Seguridad

(21/09/2008) Nueva macroactualización de seguridad para Mac OS X

Hispasec - Vie, 03/10/2008 - 19:55
Apple ha lanzado un nuevo paquete de actualizaciones para su sistema operativo Mac OS X que solventa un mínimo de 35 problemas de seguridad que podrían ser aprovechados por un atacante local o remoto para conducir ataques de falsificación, revelar información sensible, saltarse restricciones de seguridad, causar denegaciones de servicio o ejecutar código arbitrario en un sistema vulnerable.
Categorías: Seguridad

(20/09/2008) Actualización de bzip para Sun Solaris 8, 9 y 10

Hispasec - Jue, 02/10/2008 - 18:35
Sun ha publicado una actualización para bzip2 que soluciona un fallo que podría permitir a un atacante causar una denegación de servicio.
Categorías: Seguridad

(19/09/2008) Ejecución remota de código PHP en phpMyAdmin

Hispasec - Jue, 02/10/2008 - 05:15
Se ha dado a conocer una vulnerabilidad en phpMyAdmin 2.x y 3.x que podría ser aprovechada por un atacante remoto para ejecutar código PHP arbitrario, pudiendo comprometer el sistema.
Categorías: Seguridad

(18/09/2008) Mitos y Leyendas: Cifrado EFS en Windows

Hispasec - Mié, 01/10/2008 - 03:55
Además de Bitlocker para Vista, Windows XP y 2000 ofrecen una seguridad integrada, aceptable y sencilla con respecto al cifrado de la información. Se llama EFS (Encrypted File System), y es una forma nativa de Microsoft que hace el trabajo del usuario mucho más cómodo. De hecho, resulta absolutamente transparente para él. Aunque existen herramientas públicas que, aparentemente, afirman poder romper el cifrado EFS, puede suponer una importante barrera para atacantes no expertos.
Categorías: Seguridad

(17/09/2008) Denegación de servicio en MySQL 5.x

Hispasec - Mar, 30/09/2008 - 03:15
Se ha descubierto una vulnerabilidad en MySQL que podría ser utilizada por un atacante local para provocar una denegación de servicio.
Categorías: Seguridad
Distribuir contenido