Archive for Marzo, 2007

Vulnerabilidad en tratamiento de cursores animados de Windows

Microsoft ha confirmado la existencia de una vulnerabilidad en el tratamiento de archivos ANI que afectaría a diversas versiones de Windows (2000 SP4, XP, XP 64 bits, Server 2003, Server 2003 64 bits y Vista).
Un atacante remoto puede crear un documento HTML que referenciase a un archivo ANI especialmente construido que al ser cargado por [...]

Diversas vulnerabilidades en OpenOffice.org

Se han descubierto diversas vulnerabilidades en la suite OpenOffice que pueden ser explotadas por usuarios maliciosos para provocar la ejecución de código arbitrario en las máquinas víctima del ataque.
* Varios desbordamientos de memoria intermedia en libwpd. A través de un fichero WordPerfect especialmente manipulado, un atacante podría tener la posibilidad de ejecutar código arbitrario.
* El [...]

Nueva versión de Mozilla Firefox

La nueva versión 2.0.0.3 del navegador Mozilla Firefox, corrige varias vulneradidades de las versiones anteriores.
Aunque ahí que destacar que no todas, ya que aun existe la MFSA 2007-11, aunque se puede decir que las mas graves han sido corregidas.
La nueva versión la puedes descargar desde aquí:
Mozilla Firefox 2.0.0.3

Última actualización del kernel de Linux corrige dos problemas de seguridad

La nueva versión del kernel de Linux, la 2.6.20.3, corrige dos problemas de seguridad que pueden ser potencialmente aprovechadas por atacantes para eludir ciertas restricciones de seguridad o provocar una denegación de servicio.
El primer fallo se da en el manejo de un puntero a null en net/netfilter/nfnetlink_log.c que puede ser aprovechado para provocar un kernel [...]

Apple publica un parche de seguridad que soluciona 45 vulnerabilidades

Apple ha publicado un superparche de seguridad que corrige hasta 45 errores distintos en su sistema operativo Mac OS X. Muchos de ellos, dados a conocer durante el “mes de los fallos en Apple” que tuvo lugar el pasado mes de enero.
El superparche ha aparecido el martes día 13 de marzo y soluciona fallos del [...]