Entradas

Mostrando las entradas con la etiqueta vulnerabilidad

Boletines de seguridad de Microsoft - Julio 2013

Imagen
Este martes Microsoft ha publicado siete boletines de seguridad (del MS13-052 al MS13-058) correspondientes a su ciclo habitual de actualizaciones. Según la calificación de Microsoft seis de estos boletines son de gravedad crítica, y tan solo uno tiene una gravedad importante (MS13-058). En total se han solucionado 36 vulnerabilidades. Los boletines afectan a todas las versiones de Windows, desde XP hasta Windows 8, y son los que se detallan a continuación: * MS13-052: Corrige un total de siete vulnerabilidades que afectan a .NET, Framework y Silverlight en todas las versiones de Windows, de las cuales tres permiten elevar privilegios de seguridad, las demás pueden llegar a la ejecución de código. * MS13-053: Corrige siete vulnerabilidades en el driver 'kernel-mode' de Windows localizadas en 'Win32k.sys' y una en el procesador de las fuentes 'TrueType Font' (TTF). Los problemas pueden permitir la elevación de privilegios, denegación de servicio o incl...

Ejecución remota de código en RealPlayer

Imagen
vía Panda Antivirus por Juan José Ruiz /    hispasec.com  - Se ha publicado una vulnerabilidad en la última versión de RealPlayer que podría permitir ejecutar código arbitrario si se abre un fichero especialmente manipulado. RealPlayer es un reproductor multimedia de la empresa RealNetworks capaz de reproducir multitud de formatos de audio y vídeo como MP3, MP4, WMA, WAV, AAC, AVI, MOV, WMV, 3GP y RM. La vulnerabilidad que afecta a RealPlayer está causada por un error al procesar ficheros .3GP y .3G2 que podría causar un desbordamiento de memoria y permitir la escritura en zonas en las que no se dispone de acceso. Aprovechando este error un atacante remoto podría lograr la ejecución de código arbitrario con los permisos del usuario que lanza el reproductor multimedia. La víctima debería reproducir un fichero de vídeo especialmente manipulado para poder reproducir la vulnerabilidad. La vulnerabilidad ha si...

Mozilla actualiza urgentemente Firefox 16 por vulnerabilidad que revela las URLs

Imagen
Se ha anunciado una vulnerabilidad en el navegador Mozilla Firefox 16.0 que podría permitir a un usuario remoto conocer las urls visitadas por un usuario. Este fallo ha provocado que Mozilla se haya visto obligada a eliminar la versión 16 de la página de descargas durante unas horas (y llegar incluso a recomendar volver a instalar la versión 15.0.1). Podemos confirmar que Mozilla acaba de publicar la versión Firefox 16.0.1 (para Windows, Mac y Linux) destinada a corrigir la vulnerabilidad. También avisa que se ha publicado una actualización para la versión de Android. La vulnerabilidad podría permitir a un atacante a través de una página web maliciosa determinar que sitios web han visitado los usuarios, así como acceder a las URLs o los parámetros de las URLs. En el aviso Mozilla afirma no tener conocimiento de que la vulnerabilidad se esté explotando en la actualidad. Los usuarios de la versión 16.0 recibirán la actualización de forma automática, y la nueva versión 16.0.1 ya act...

Google Chrome

Imagen
Google prepara su propio navegador DOWNLOAD Acabo de bajar y probarlo, francamente me parece sensacional, la velocidad con la que despliega las páginas es increible. La sencillez de la interfaz es un punto a favor, a lo que pocos deben estar acostumbrados. Las ociones de edición son las básicas. De entrada viene en español, tiene administrador de descargas e importa los marcadores de otros navegadores, puedes elegir si abre las paginas de inicio definidas o abrir las de la última sesión, que es realmente lo que me importa. Puedes elegir el proveedor de busqueda, tiene opciones de certificados de seguridad, gestor de contraseñas. Lo que aún no encuentro es si tiene posibilidad de ligar el uso del navegador a Google Apps. Y además es de Código Abierto (OpenSource) El gigante de Internet Google no se conforma con ser el motor de búsqueda más utilizado en el planeta. Ahora también quiere que los cibernautas dejen de entrar a la Red a través del Internet Explorer de Microsoft o el Firefox...