Hispasec Una-al-día
Suscríbase a nuestro servicio de noticias y recibirá todos los días
la actualidad del mundo de la seguridad informática en su buzón
de e-mail.
Updated: 26 min 26 sec ago
(09/03/2010) Nuevo 0-day en Microsoft Internet Explorer
Microsoft informa de una vulnerabilidad en el navegador Internet Explorer que podría permitir a un atacante remoto ejecutar código arbitrario, con los permisos del usuario, a través de un sitio web especialmente manipulado.
Categories: Alertas
(08/03/2010) Actualización del kernel para OpenSuSE Linux 11
OpenSuSE ha publicado una actualización para el kernel de OpenSuSE Linux 11 que corrige diversos problemas de seguridad.
Categories: Alertas
(07/03/2010) Una vez más, malware en aplicaciones legítimas
No es la primera vez que ocurre, y por desgracia tampoco será la última. A través de una-al-día ya hemos informado en más de una ocasión sobre malware distribuidos es aplicaciones legalmente adquiridas; en esta ocasión y de forma casi simultanea se ha anunciado que Vodafone y Energizer han distribuido productos que incluían algo más que lo que el comprador esperaba.
Categories: Alertas
(06/03/2010) Vulnerabilidad en kit de desarrollo Autonomy KeyView afecta a diversos fabricantes
Se ha confirmado la existencia de de una vulnerabilidad en el kit de desarrollo Autonomy KeyView que afecta a diversos fabricantes como Symantec o IBM.
Categories: Alertas
(05/03/2010) Disponibles los vídeos del Cuarto DISI 2009 en Canal YouTube UPM
Ya se encuentran editados los vídeos del Cuarto Día Internacional de la Seguridad de la Información DISI 2009 celebrado el 30 de noviembre de 2009 en la EUITT del campus sur de la Universidad Politécnica de Madrid, organizado por la Cátedra UPM Applus+ de Seguridad y Desarrollo de la Sociedad de la Información CAPSDESI y producidos por el Gabinete de Tele-Educación GATE de la UPM. Enlace a todos los vídeos y documentación de DISI 2009: http://www.criptored.upm.es/paginas/docencia.htm#catedraDISI2009
Categories: Alertas
(04/03/2010) Denegación de servicio a través de ntpd en IBM AIX
IBM ha confirmado la existencia de una vulnerabilidad en AIX 5.3 y 6.1 que soluciona un fallo que podría permitir a un atacante provocar condiciones de denegación de servicio.
Categories: Alertas
(03/03/2010) Vulnerabilidades de denegación de servicio en Cisco Unified Communications Manager
Cisco ha confirmado la existencia de cinco vulnerabilidades de denegación de servicio en Cisco Unified Communications Manager (versiones 4.x, 5.x, 6.x y 7.x).
Categories: Alertas
(02/03/2010) Ejecución de código en Informix Dynamic Server de IBM
IBM ha puesto a disposición de los usuarios de Informix Dynamic Server una importante actualización de seguridad. Se han anunciado dos vulnerabilidades en IBM Informix Dynamic Server que podrían permitir la ejecución de código arbitrario.
Categories: Alertas
(01/03/2010) Nuevos contenidos en la Red Temática CriptoRed (febrero de 2010)
Breve resumen de las novedades producidas durante el mes de febrero de 2010 en CriptoRed, la Red Temática Iberoamericana de Criptografía y Seguridad de la Información.
Categories: Alertas
(28/02/2010) Nuevo "0day" con ejecución de código arbitrario en Internet Explorer
Microsoft ha comunicado, a través del blog del equipo del centro de respuesta de seguridad, de una vulnerabilidad en Internet Explorer que podría permitir la ejecución de código arbitrario visitando una página web especialmente manipulada. Es necesario además para completar el ataque, que el atacante incite a la víctima a pulsar el botón F1 para lanzar la función de ayuda.
Categories: Alertas
(27/02/2010) Ejecución arbitraria de código en IBM Lotus iNotes
Se ha confirmado la existencia de de una vulnerabilidad en IBM Lotus iNotes (Lotus Domino Web Access), por la que un atacante remoto podría comprometer los sistemas afectados.
Categories: Alertas
(26/02/2010) Nueva versión de PHP soluciona varios fallos de seguridad
Se ha publicado recientemente una nueva versión de PHP (versión 5.2.13) que ha solucionado dos fallos de seguridad.
Categories: Alertas
(25/02/2010) Vulnerabilidad de ejecución de código en Google Picasa
Se ha descubierto una vulnerabilidad en Google Picasa por la que un usuario remoto podría lograr la ejecución de código en el sistema de los usuarios.
Categories: Alertas
(24/02/2010) Actualización del kernel para Debian Linux 4.x
Debian ha publicado una actualización del kernel 2.6 que corrige un total de diez fallos de seguridad que podrían causar denegaciones de servicio o elevación de privilegios en los sistemas afectados.
Categories: Alertas
(23/02/2010) Vulnerabilidad en Adobe Download Manager
Se ha anunciado una vulnerabilidad en Adobe Download Manager (anterior al 23 de febrero de 2010) que podría ser empleada por atacantes remotos para lograr el compromiso de los sistemas afectados. El fallo en realidad, se encuentra en su componente NOS, creado por otro fabricante.
Categories: Alertas
(22/02/2010) Cross-Site Scripting en IBM WebSphere Portal
Se ha encontrado una vulnerabilidad en IBM WebSphere Portal (versiones 6.0J, 6.0.1.5) que podría ser explotada por un atacante remoto para realizar ataques de cross-site scripting.
Categories: Alertas
(21/02/2010) La botnet Kneber en los medios
Se viene informado en los medios de la existencia de esta botnet, que afecta a más de 75.000 sistemas en 196 países. En realidad, no es nada nuevo. Ni el hecho de que una compañía de seguridad aparezca ante las cámaras como descubridora de algo contra lo que muchos luchamos cada día, ni que los medios no entiendan el mensaje que se ha querido transmitir.
Categories: Alertas
(20/02/2010) Vulnerabilidad afecta al plan de numeración de Asterisk
Se ha anunciado la existencia de una vulnerabilidad en Asterisk, que podría permitir a un atacante remoto inyectar datos en los dialplans de los sistemas vulnerables.
Categories: Alertas
(19/02/2010) Posible ejecución de código (sin parche) en Firefox 3.6
La reputada compañía rusa de seguridad Intevydis, asegura conocer una vulnerabilidad del navegador Firefox que puede permitir la ejecución de código arbitrario con solo visitar una página web. Mozilla dice que no puede confirmar el fallo.
Categories: Alertas
(18/02/2010) Actualización del kernel para SuSE Linux Enterprise Server 9
SuSE ha publicado la actualización del kernel para SuSE Linux Enterprise Server 9 en la que se corrigen varios fallos de seguridad que podrían permitir a un atacante causar denegaciones de servicio, escalar privilegios o ejecutar código arbitrario en un sistema vulnerable.
Categories: Alertas





