Virus

Actualización urgente de Samba

Las versiones de Samba anteriores a la 2.2.8a son susceptibles a un ataque remoto que permite la ejecución de código…

21 años ago

SETI@home: La vulnerabilidad está aquí dentro

Los clientes del proyecto SETI@home se ven afectados por una vulnerabilidad remota que puede permitir a cualquier atacante tomar el…

21 años ago

La consola de recuperación de Windows 2000 en XP

Hace unas pocas semanas, a raíz de una noticia publicada en un , muchos medios de información publicaron cosas como…

21 años ago

Desbordamiento de búfer en Solaris a través de lpq

Se ha encontrado una vulnerabilidad de desbordamiento de búfer en lpq, una aplicación del sistema Sun Solaris. Un atacante local…

21 años ago

Actualización urgente a Apache 2.0.45

Las versiones de Apache 2.0.* anteriores a la 2.0.45 son susceptibles a un grave ataque de denegación de servicio.

21 años ago

La Guardia Civil neutraliza un troyano “indetectable”

La principal dificultad que planteaba este troyano en la operación "CLON" era la modificación automática que había diseñado su creador…

21 años ago

Desbordamiento de búfer en Apple QuickTime Player

Recientemente se ha descubierto una vulnerabilidad de desbordamiento de búfer que afecta al reproductor Apple QuickTime Player versiones 5.x y…

21 años ago

Descubiertas tres vulnerabilidades en Ximian Evolution

Se han descubierto tres vulnerabilidades en el cliente de correo Ximian Evolution, que pueden ser usadas por usuarios maliciosos para…

21 años ago

Las vulnerabilidades más graves del año

esCERT-UPC ha elaborado un resumen de los agujeros de seguridad más importantes detectados en los sistemas informáticos en los tres…

21 años ago

Denegación de servicio en clientes Emule menor que 0.27c

Las versiones de Emule menores que la 0.27c son vulnerables a un ataque de denegación de servicio mediante el envío…

21 años ago

Vulnerabilidad en Samba

Las versiones no actualizadas de SAMBA contienen un desbordamiento de búfer que permite que un atacante remoto ejecute código arbitrario…

21 años ago

Marzo de lluvias cargado, hace el año desgraciado

Este mes de marzo nos ha traído un gran número de vulnerabilidades y problemas de seguridad en productos muy populares.…

21 años ago

Nuevo resumen trimestral del CERT

El CERT acaba de publicar su primer informe trimestral de incidentes de seguridad en Internet del año 2003.

21 años ago

Fallo de seguridad (local) en los núcleos de Linux anteriores a 2.2.25 y 2.4.21

Detectada una vulnerabilidad en el núcleo del sistema operativo Linux (versiones 2.2.* y 2.4.*) que permite a un usuario local…

21 años ago

Denegación de servicio en Microsoft ISA Server

Existe un problema en el filtro de aplicación de detección de intrusiones DNS de ISA Server, resultante de que el…

21 años ago

Vulnerabilidades en los antivirus Norton de Symantec y Dr.Web

Dos desbordamientos de búfer en los antivirus Symantec Norton y Dr.Web permiten ejecutar código de forma arbitraria y conseguir el…

21 años ago

Grave vulnerabilidad en Qpopper permite la ejecución de código

Las versiones de QPOPPER previas a la 4.0.5 son susceptibles a un desbordamiento de búfer que permite la ejecución de…

21 años ago

Fallo en Windows Script Engine puede permitir la ejecución de código

Esta vulnerabilidad permite que un atacante remoto logre la ejecución de código arbitrario a través de un JavaScript malicioso que…

21 años ago

Desbordamiento de búfer en WebDAV de IIS

Existe una importante vulnerabilidad en el componente WebDAV del servidor web de Internet Information Server (IIS) de Microsoft.

21 años ago

Problemas con los accesos directos de Windows

Se ha detectado un problema en el manejo de accesos directos de Windows. Si se crea uno de forma maliciosa,…

21 años ago

Tres vulnerabilidades en Webcams Axis

Se han confirmado tres vulnerabilidades en las webcams Axis versiones 2100 y 2400. Todas están localizadas en el servidor de…

21 años ago

Inyección SQL y escalada de directorios en PostNuke

PostNuke es un sistema de administración de contenidos Web escrito en PHP que se apoya en bases de datos mysql…

21 años ago

Desbordamiento de búfer en Snort

Se ha descubierto un error muy grave de desbordamiento de búfer en el popular sistema de detección de intrusos (IDS)…

21 años ago

Desbordamiento de búfer .MHT en Internet Explorer

Se ha anunciado al existencia de una vulnerabilidad en las últimas versiones de Internet Explorer por la que un atacante…

21 años ago

32.HLLW.Deloder, un nuevo gusano que busca máquinas Windows en Internet

Durante las últimas horas del domingo, diversos servicios de vigilancia de incidencias de seguridad en la red han notado un…

21 años ago

Macromedia avisa de un problema crítico en el reproductor Flash

La compañía ha publicado un aviso indicando la existencia de una vulnerabilidad de seguridad crítica en la versión 6 del…

21 años ago

Un protocolo de telefonía por Internet plagado de problemas de seguridad

Hace unos días, el CERT emitió un aviso acerca la existencia de un gran número de problemas de seguridad en…

21 años ago

Grave vulnerabilidad en Sendmail

Las versiones de Sendmail anteriores a la 8.12.8, recién publicada, son susceptibles de ser atacadas mediante la ejecución de código…

21 años ago

Denegación de servicio por SMS en teléfonos Nokia 6210

Se ha anunciado una vulnerabilidad en los teléfonos móviles Nokia 6210 que puede ser explotada por un atacante para realizar…

21 años ago

Nueva forma de spam a través de mensajes emergentes de Windows

Se popularizan algunas nuevas herramientas para el envío de spam utilizando el servicio Messenger de Windows. Explicamos como funcionan y…

21 años ago