Virus

Vulnerabilidades en Brightstor ARCserve de CA

ISS ha descubierto dos vulnerabilidades encontradas en CA Brightstor ARCserve, una plataforma múltiple de backup y solución de recuperación de…

17 años ago

Denegación de servicio en Snort

Se ha encontrado una vulnerabilidad en Snort 1.x y 2.x que puede ser aprovechada por atacantes para provocar una denegación…

17 años ago

Ejecución de código arbitrario en MIT Kerberos V5 1.x

Se han identificado dos vulnerabilidades en MIT Kerberos, que podrían ser explotadas por atacantes remotos para tomar el control total…

17 años ago

Vulnerabilidad en DLSw permite recargar dispositivo en Cisco IOS

Se ha identificado una vulnerabilidad en la funcionalidad Data-link Switching (DLSw) en Cisco IOS que puede ser aprovechada por atacantes…

17 años ago

Desbordamiento de búfer en Eudora WordMail Server 3

Se ha anunciado una vulnerabilidad en Eudora WorldMail Server, que podría ser empleada por atacantes para comprometer los sistemas afectados.

17 años ago

Actualizaciones por vulnerabilidad en StarOffice

Sun han publicado paquetes de actualización para StarOffice, debido a que se ha descubierto una vulnerabilidad que puede permitir la…

17 años ago

Los parches de Microsoft saben a poco

Después de anunciar ocho boletines de seguridad, el número real se ha reducido a la mitad. Los parches de Microsoft…

17 años ago

MegaPath despliega FortiGate-5000 Series

Con el objetivo de dar soporte a SecureConnect, su servicio de seguridad gestionada, la compañía ha desarrollado la solución más…

17 años ago

Cuatro boletines de seguridad de Microsoft en enero

Tal y como ya habíamos adelantado ayer, Microsoft comienza el año con la publicación de cuatro boletines de seguridad (numerados…

17 años ago

Vulnerabilidad en OpenOffice por problemas con archivos WMF

Se ha descubierto una vulnerabilidad en OpenOffice que potencialmente puede ser explotada por usuarios maliciosos para provocar la ejecución de…

17 años ago

Diversos problemas en Cisco Clean Access 3

Cisco ha publicado una notificación sobre varios problemas de seguridad en sus Clean Access versión 3 que puede ser explotados…

17 años ago

Vulnerabilidades en plugin de Adobe Reader 7 para navegadores bajo Windows

Se ha descubierto una vulnerabilidad en el plugin para navegadores de Adobe Reader que puede ser explotada por usuarios maliciosos…

17 años ago

VeriSign detecta un gusano con pretexto navideño

Un nuevo e-mail de los denominados "gusanos" está circulando por Internet con el mensaje "Happy New Year!".

17 años ago

Swizzor: el virus más detectado por Eset

El Win32/Swizzor ocupó la primera posición del ranking anual de detecciones de malware generado por la empresa Eset a través…

17 años ago

Resumen de seguridad de 2006 (y III)

Termina el año y desde Hispasec echamos la vista atrás para recordar y analizar con perspectiva lo que han sido…

17 años ago

Desbordamiento de búfer en VLC media player

Se ha anunciado una vulnerabilidad en el reproductor de archivos multimedia VideoLAN VLC media player, que puede ser explotada por…

17 años ago

Resumen de seguridad de 2006 (II)

Termina el año y desde Hispasec echamos la vista atrás para recordar y analizar con perspectiva lo que ha sido…

17 años ago

Desbordamiento de búffer en Apple QuickTime 7 por problemas con archivos QTL

Se ha descubierto una vulnerabilidad en la versión 7 del QuickTime de Apple relacionada con el tratamiento de archivos QTL…

17 años ago

Resumen de seguridad de 2006 (I)

Termina el año y desde Hispasec echamos la vista atrás para recordar y analizar con perspectiva (al más puro estilo…

17 años ago

Cross site scripting a través de get_file_description en WordPress 2.0.5

Se ha anunciado una vulnerabilidad en WordPress, que podría emplearse para provocar ataques de cross site scripting.

17 años ago

Múltiples vulnerabilidades en Novell NetMail 3.x

Se han encontrado múltiples vulnerabilidades en Novell NetMail que pueden ser aprovechadas por atacantes remotos para provocar denegaciones de servicio.

17 años ago

Denegación de servicio remota en Microsoft Windows

Se ha publicado un código que aprovecha una vulnerabilidad que permite, en remoto, hacer que Microsoft Windows deje de responder.

17 años ago

El caso del malware que se propaga por Skype

Si bien llamó la atención de muchos, el troyano, lo que era en realidad, ha resultado una vez más una…

17 años ago

El “phishing”, el intruso más empleado por los ciberdelincuentes en 2006

Para Panda Software, la incidencia de troyanos se incrementó en un 56 por ciento respecto al año anterior, seguidos por…

17 años ago

Descubren un fallo en Vista

Tanto Microsoft como los expertos han indicado que la vulnerabilidad carece de importancia y que no permitiría la creación de…

17 años ago

Problema de seguridad en X Display Manager de Sun Solaris 8, 9 y 10

Existe una condición de carrera en el script Xsession ejecutado por xdm que puede llevar a provocar dos problemas de…

17 años ago

Elevación de privilegios a través de CSRSS en Microsoft Windows

Esta vulnerabilidad permite a usuarios autenticados ejecutar código arbitrario en el proceso CSRSS.EXE y elevar a privilegios de la cuenta…

17 años ago

Múltiples vulnerabilidades en JRE (Java Runtime Environment) de Sun

JRE (Java Runtime Environment) es un entorno que permite a las aplicaciones Java ejecutarse en el sistema e interpretar gran…

17 años ago

Actualización del núcleo 2.6.x para Novell SuSE Linux

SuSE ha publicado una actualización para la rama del núcleo 2.6.x que corrige múltiples problemas de seguridad.

17 años ago

Denegación de servicio a través de ficheros MIDI en Windows Media Player

Se ha encontrado una vulnerabilidad en Microsoft Windows Media Player que pude ser aprovechada por atacantes para provocar una denegación…

17 años ago