Alertas

Vuln: Xerox WorkCentre PJL Daemon Buffer Overflow Vulnerability

Vulnerabilities en SecurityFocus - Thu, 12/30/2010 - 23:00
Xerox WorkCentre PJL Daemon Buffer Overflow Vulnerability
Categories: Alertas

Bugtraq: ESA-2010-015: EMC Celerra NFS authentication bypass vulnerability using IP spoofing.

ESA-2010-015: EMC Celerra NFS authentication bypass vulnerability using IP spoofing.
Categories: Alertas

Bugtraq: [USN-985-1] mountall vulnerability

[USN-985-1] mountall vulnerability
Categories: Alertas

Bugtraq: ESA-2010-016: RSA, The Security Division of EMC, releases security hot fix for a potential vulnerability in RSA® Access Manager Agent when working with RSA® Adaptive Authentication.

ESA-2010-016: RSA, The Security Division of EMC, releases security hot fix for a potential vulnerability in RSA® Access Manager Agent when working with RSA® Adaptive Authentication.
Categories: Alertas

Bugtraq: ESA-2010-014: RSA, The Security Division of EMC, releases security hot fixes for potential vulnerability in RSA® Access Manager Server under certain conditions.

ESA-2010-014: RSA, The Security Division of EMC, releases security hot fixes for potential vulnerability in RSA® Access Manager Server under certain conditions.
Categories: Alertas

More rss feeds from SecurityFocus

News, Infocus, Columns, Vulnerabilities, Bugtraq ...
Categories: Alertas

Vuln: GNU nano Multiple Local Privilege Escalation Vulnerabilities

Vulnerabilities en SecurityFocus - 8 hours 45 min ago
GNU nano Multiple Local Privilege Escalation Vulnerabilities
Categories: Alertas

Vuln: SBLIM-SFCB Multiple Buffer Overflow Vulnerabilities

Vulnerabilities en SecurityFocus - 8 hours 45 min ago
SBLIM-SFCB Multiple Buffer Overflow Vulnerabilities
Categories: Alertas

Vuln: Winamp and libmikmod Module Decoder Plugin Multiple Buffer Overflow Vulnerabilities

Vulnerabilities en SecurityFocus - 8 hours 45 min ago
Winamp and libmikmod Module Decoder Plugin Multiple Buffer Overflow Vulnerabilities
Categories: Alertas

Apple publica actualización de seguridad para IOS

Avisos Tecnicos INTECO (España) - Wed, 09/08/2010 - 19:00

Fecha: 09/09/2010

Descripción: 

La versión 4.1 del sistema operativo de Apple ya está disponible para iPhone e iPod touch la cual soluciona diversos problemas seguridad además de añadir mejoras de rendimiento y mejoras en el sensor de proximidad. También añade un nuevo ajuste en el gráfico de cobertura del terminal.

Detalle: 

La actualización soluciona los siguientes problemas de seguridad:

2010-09-08T22:00:00Z

Categories: Alertas

Aviso de Seguridad para Adobe Reader y Acrobat

Avisos Tecnicos INTECO (España) - Wed, 09/08/2010 - 19:00

Fecha: 09/09/2010

Descripción: 

Se ha descubierto una vulnerabilidad crítica en Adobe Reader y Adobe Acrobat que podría causar una caída de la aplicación y, potencialmente, permitir a un atacante tomar el control del sistema afectado.

Detalle: 

Se ha descubierto una vulnerabilidad crítica en Adobe Reader 9.3.4 y versiones anteriores para Windows, Macintosh y UNIX, y Adobe Acrobat 9.3.4 y versiones anteriores para Windows y Macintosh. Esta vulnerabilidad (CVE-2010-2883) podría causar un caída de la aplicación, potencialmente, permitir a un atacante tomar el control del sistema afectado.

La vulnerabilidad es causada debido a un error de límites en CoolType.dll y puede ser aprovechado para provocar un desbordamiento de búfer al abrir un archivo pdf especialmente diseñado.

Dicha vulnerabilidad está siendo explotada actualmente por lo que se recomienda tomar las medidas adecuadas hasta que Adobe publique la actualización de seguridad correspondiente.

Adobe comparte información sobre esta y otras vulnerabilidades con los socios en la comunidad de seguridad que les permiten desarrollar rápidamente métodos de detección y cuarentena para proteger a los usuarios hasta que el parche está disponible.

Los usuarios pueden controlar la información más reciente sobre los productos de Adobe en el blog de Adobe Product Security Incident Response Team

2010-09-08T22:00:00Z

Categories: Alertas

Bugtraq: Cisco Security Advisory: Multiple Vulnerabilities in Cisco Wireless LAN Controllers

Vulnerabilities en SecurityFocus - Wed, 09/08/2010 - 17:45
Cisco Security Advisory: Multiple Vulnerabilities in Cisco Wireless LAN Controllers
Categories: Alertas

Bugtraq: [security bulletin] HPSBMA02574 SSRT100038 rev.1 - HP ProLiant G6 Lights-Out 100, Remote Management, Denial of Service (DoS)

Vulnerabilities en SecurityFocus - Wed, 09/08/2010 - 17:45
[security bulletin] HPSBMA02574 SSRT100038 rev.1 - HP ProLiant G6 Lights-Out 100, Remote Management, Denial of Service (DoS)
Categories: Alertas

Bugtraq: [ GLSA 201009-06 ] Clam AntiVirus: Multiple vulnerabilities

Vulnerabilities en SecurityFocus - Wed, 09/08/2010 - 17:45
[ GLSA 201009-06 ] Clam AntiVirus: Multiple vulnerabilities
Categories: Alertas

Bugtraq: [SECURITY] [DSA-2105-1] New freetype packages fix several vulnerabilities

Vulnerabilities en SecurityFocus - Wed, 09/08/2010 - 17:45
[SECURITY] [DSA-2105-1] New freetype packages fix several vulnerabilities
Categories: Alertas

CertUy - (CU-10-00213) Apple Safari: Múltiples Vulnerabilidades.

CertUY - Wed, 09/08/2010 - 16:00

Se han reportado algunas vulnerabilidades en Apple Safari, que pueden ser explotadas por usuarios maliciosos para comprometer un sistema afectado.
Resumen:
1) Error en el manejo de la búsqueda de directorios, pude ser explotado para la ejecución de código arbitrario.
Nota: Esta vulnerabilidad no afecta los sistemas sobre Mac OS X.

2) Cuando un usuario accede a una página web maliciosamente manipulada, un error de validación de datos de entrada (tipo punto flotante), puede ser explotado para modificar la memoria y ejecutar código arbitrario.

3) Cuando un usuario accede a una página web maliciosamente manipulada, un error en el manejo de elementos "run-in styling", puede ser explotado para modificar la memoria y ejecutar código arbitrario.

Se recomienda actualizar a las versiones: 5.0.2 (Mac OS X 10.5.8, Mac OS X 10.6.2 o posteriores, o Windows 7, Vista, o XP SP2) o 4.1.2 (Mac OS X 10.4.11 o Mac OS, X 10.5.8).

 

Categories: Alertas

CertUy - (CU-10-00212) Mozilla: Múltiples vulnerabilidades en Mozilla Firefox, Thunderbird y SeaMonkey.

CertUY - Wed, 09/08/2010 - 16:00

Se han reportado múltiples vulnerabilidades en los productos de Mozilla: Mozilla Firefox, Thunderbird y SeaMonkey, que de ser explotadas por un atacante podrían permitir el acceso a información sensible, saltear restricciones de seguridad y/o comprometer el sistema vulnerable.

Actualizar:

Mozilla Firefox a versiones 3.6.9 y 3.5.12.

Mozilla Thunderbird a versiones 3.1.3 o 3.0.7.

Mozilla SeaMonkey versión2.0.7.

 

Categories: Alertas

CertUy - (CU-10-00211) Cisco IOS XR Software: vulnerabilidad en el protocolo Border Gateway Protocol (BGP).

CertUY - Wed, 09/08/2010 - 16:00
Cisco IOS XR Software contiene una vulnerabilidad en su protocolo Border Gateway Protocol (BGP), la misma permite que un peer anuncie un prefijo con un atributo inválido. Un peer vecino al recibir esta actualización malformada reinicia la sesión BGP.
Un ataque exitoso permitiría que las sesiones BGP se reiniciaran continuamente, lo cual conduciría a ruteos inconsistentes, ocasionando denegación de servicios en las redes afectadas.
Categories: Alertas

CertOrg - Insider Threat Blog Released

CertUY - Wed, 09/08/2010 - 15:34
The first entry in our new insider threat blog has been published.
Categories: Alertas

Bugtraq: Re: etax 2010 failure to validate remote ssl certificate properly

Vulnerabilities en SecurityFocus - Wed, 09/08/2010 - 14:45
Re: etax 2010 failure to validate remote ssl certificate properly
Categories: Alertas