Seguridad Informatica
(06/03/2010) Vulnerabilidad en kit de desarrollo Autonomy KeyView afecta a diversos fabricantes
Se ha confirmado la existencia de de una vulnerabilidad en el kit de desarrollo Autonomy KeyView que afecta a diversos fabricantes como Symantec o IBM.
Categorías: Seguridad Informatica
(05/03/2010) Disponibles los vídeos del Cuarto DISI 2009 en Canal YouTube UPM
Ya se encuentran editados los vídeos del Cuarto Día Internacional de la Seguridad de la Información DISI 2009 celebrado el 30 de noviembre de 2009 en la EUITT del campus sur de la Universidad Politécnica de Madrid, organizado por la Cátedra UPM Applus+ de Seguridad y Desarrollo de la Sociedad de la Información CAPSDESI y producidos por el Gabinete de Tele-Educación GATE de la UPM. Enlace a todos los vídeos y documentación de DISI 2009: http://www.criptored.upm.es/paginas/docencia.htm#catedraDISI2009
Categorías: Seguridad Informatica
(04/03/2010) Denegación de servicio a través de ntpd en IBM AIX
IBM ha confirmado la existencia de una vulnerabilidad en AIX 5.3 y 6.1 que soluciona un fallo que podría permitir a un atacante provocar condiciones de denegación de servicio.
Categorías: Seguridad Informatica
(03/03/2010) Vulnerabilidades de denegación de servicio en Cisco Unified Communications Manager
Cisco ha confirmado la existencia de cinco vulnerabilidades de denegación de servicio en Cisco Unified Communications Manager (versiones 4.x, 5.x, 6.x y 7.x).
Categorías: Seguridad Informatica
(02/03/2010) Ejecución de código en Informix Dynamic Server de IBM
IBM ha puesto a disposición de los usuarios de Informix Dynamic Server una importante actualización de seguridad. Se han anunciado dos vulnerabilidades en IBM Informix Dynamic Server que podrían permitir la ejecución de código arbitrario.
Categorías: Seguridad Informatica
(01/03/2010) Nuevos contenidos en la Red Temática CriptoRed (febrero de 2010)
Breve resumen de las novedades producidas durante el mes de febrero de 2010 en CriptoRed, la Red Temática Iberoamericana de Criptografía y Seguridad de la Información.
Categorías: Seguridad Informatica
(28/02/2010) Nuevo "0day" con ejecución de código arbitrario en Internet Explorer
Microsoft ha comunicado, a través del blog del equipo del centro de respuesta de seguridad, de una vulnerabilidad en Internet Explorer que podría permitir la ejecución de código arbitrario visitando una página web especialmente manipulada. Es necesario además para completar el ataque, que el atacante incite a la víctima a pulsar el botón F1 para lanzar la función de ayuda.
Categorías: Seguridad Informatica
(27/02/2010) Ejecución arbitraria de código en IBM Lotus iNotes
Se ha confirmado la existencia de de una vulnerabilidad en IBM Lotus iNotes (Lotus Domino Web Access), por la que un atacante remoto podría comprometer los sistemas afectados.
Categorías: Seguridad Informatica
(26/02/2010) Nueva versión de PHP soluciona varios fallos de seguridad
Se ha publicado recientemente una nueva versión de PHP (versión 5.2.13) que ha solucionado dos fallos de seguridad.
Categorías: Seguridad Informatica
(25/02/2010) Vulnerabilidad de ejecución de código en Google Picasa
Se ha descubierto una vulnerabilidad en Google Picasa por la que un usuario remoto podría lograr la ejecución de código en el sistema de los usuarios.
Categorías: Seguridad Informatica
(24/02/2010) Actualización del kernel para Debian Linux 4.x
Debian ha publicado una actualización del kernel 2.6 que corrige un total de diez fallos de seguridad que podrían causar denegaciones de servicio o elevación de privilegios en los sistemas afectados.
Categorías: Seguridad Informatica
(23/02/2010) Vulnerabilidad en Adobe Download Manager
Se ha anunciado una vulnerabilidad en Adobe Download Manager (anterior al 23 de febrero de 2010) que podría ser empleada por atacantes remotos para lograr el compromiso de los sistemas afectados. El fallo en realidad, se encuentra en su componente NOS, creado por otro fabricante.
Categorías: Seguridad Informatica
(22/02/2010) Cross-Site Scripting en IBM WebSphere Portal
Se ha encontrado una vulnerabilidad en IBM WebSphere Portal (versiones 6.0J, 6.0.1.5) que podría ser explotada por un atacante remoto para realizar ataques de cross-site scripting.
Categorías: Seguridad Informatica
(21/02/2010) La botnet Kneber en los medios
Se viene informado en los medios de la existencia de esta botnet, que afecta a más de 75.000 sistemas en 196 países. En realidad, no es nada nuevo. Ni el hecho de que una compañía de seguridad aparezca ante las cámaras como descubridora de algo contra lo que muchos luchamos cada día, ni que los medios no entiendan el mensaje que se ha querido transmitir.
Categorías: Seguridad Informatica
(20/02/2010) Vulnerabilidad afecta al plan de numeración de Asterisk
Se ha anunciado la existencia de una vulnerabilidad en Asterisk, que podría permitir a un atacante remoto inyectar datos en los dialplans de los sistemas vulnerables.
Categorías: Seguridad Informatica
(19/02/2010) Posible ejecución de código (sin parche) en Firefox 3.6
La reputada compañía rusa de seguridad Intevydis, asegura conocer una vulnerabilidad del navegador Firefox que puede permitir la ejecución de código arbitrario con solo visitar una página web. Mozilla dice que no puede confirmar el fallo.
Categorías: Seguridad Informatica
(18/02/2010) Actualización del kernel para SuSE Linux Enterprise Server 9
SuSE ha publicado la actualización del kernel para SuSE Linux Enterprise Server 9 en la que se corrigen varios fallos de seguridad que podrían permitir a un atacante causar denegaciones de servicio, escalar privilegios o ejecutar código arbitrario en un sistema vulnerable.
Categorías: Seguridad Informatica
(17/02/2010) Denegación de servicio en Cisco Firewall Services Module
Cisco ha anunciado una vulnerabilidad en su módulo FWSM (Firewall Services Module) versiones 4.x que permitiría la realización de ataques de denegación de servicio.
Categorías: Seguridad Informatica
(16/02/2010) Actualizaciones de seguridad para Adobe Reader y Acrobat
Adobe ha publicado actualizaciones para corregir dos vulnerabilidades en Adobe Reader y Acrobat en diferentes plataformas, que podrían permitir a un atacante tomar el control de los sistemas afectados. Las vulnerabilidades corregidas están relacionadas con las recientemente anunciadas en Adobe Flash.
Categorías: Seguridad Informatica
(15/02/2010) Vulnerabilidades en OpenOffice.org permiten ejecución de código
OpenOffice.org ha publicado la versión 3.2 de su suite ofimática que soluciona hasta siete fallos de seguridad que podrían ser aprovechados por atacantes para ejecutar código arbitrario en los sistemas afectados.
Categorías: Seguridad Informatica


23 hours 51 min ago
5 days 21 hours ago
1 semana 5 days ago
1 semana 6 days ago
1 semana 6 days ago
2 weeks 20 hours ago
2 weeks 1 día ago
2 weeks 2 days ago
2 weeks 3 days ago
2 weeks 3 days ago