Archive for Febrero, 2007

La nueva versión de Firefox no corrige todas las vulnerabilidades conocidas

La publicación de la versión 2.0.0.2 del navegador Mozilla Firefox corrige numerosos problemas de seguridad, sin embargo, continúa siendo vulnerable a otros fallos encontrados anteriormente por Michal Zalewski.
La nueva versión corrige hasta once problemas de seguridad, algunos de ellos críticos pero no ha dado respuesta a otros fallos descubiertos en los últimos días por Michal [...]

Disponibles Mozilla Firefox 2.0.0.2 y 1.5.0.10

Las nuevas actualizaciones de seguridad y estabilidad para Mozilla Firefox se han puesto a dispocisión para su descarga.
Mozilla Firefox 2.0.0.2, una actualización de seguridad y estabilidad para Firefox 2 trata varios problemas de seguridad[en]. Se anima a todos los usuarios que actualicen a este lanzamiento. Para más información, lea las notas de lanzamiento de Mozilla [...]

Ejecución de código en Trend Micro ServerProtect 5.x

Se han descubierto una vulnerabilidad en Trend Micro ServerProtect que puede permitir a un atacante remoto no autenticado ejecutar código arbitrario.
Existe un problema de desbordamiento de pila en las librerías StCommon.dll y eng50.dll (función CMON_NetTestConnection) que pueden permitir a un atacante remoto enviar paquetes especialmente manipulados al servicio DCE/RPC a través del puerto TCP 5168 [...]

¿Se puede confiar en el UAC de Windows Vista?

Ollie Whitehouse de Symantec ha descubierto una forma de burlar el código de colores que utiliza UAC (User Account Control) de Windows Vista. Esta nueva funcionalidad en Vista, destinada a reforzar el control de los privilegios de los usuarios y por tanto las aplicaciones que ejecutan, ha sido duramente criticada en las últimas semanas.
El sistema [...]

Denegación de servicio en el kernel 2.6.x de Linux

Se ha encontrado una vulnerabilidad en el kernel de Linux que puede ser aprovechada por atacantes para provocar una denegación de servicio.
El fallo se debe a una liberación inválida de puntero cuando se manejan peticiones ACCESS en NFSACL 2, concretamente en la función “nfsaclsvc_release_getacl()” de fs/nfsd/nfs2acl.c. Esto puede ser usado para hacer que el kernel [...]