Tag de entradas ‘vulnerabilidades’
Microsoft corrige la vulnerabilidad relacionada con #BEAST
Martes, enero 10th, 2012
Microsoft lanzó su habitual boletín de seguridad, indicando que corrige 7 vulnerabilidades (MS12-001 a MS12-007), seis calificadas como “importantes” y sólo una catalogada como “crítica” (MS12-004). Lo anterior, significa que este enero ha sido uno de los meses más tranquilos para la compañía con base en Redmond, California. Microsoft indicó que la única vulnerabilidad crítica se encuentra en un certificado de seguridad SSL que permite acceder al equipo de manera remota a través de una..
Fotos:
Leer mas:
Microsoft corrige la vulnerabilidad relacionada con #BEAST
Tags: actualización, criptografía, exclusivo, vulnerabilidades
Escrito en destacadas, varios | Comentarios desactivados
Análisis del exploit PDF/CVE-2010-0188
Lunes, enero 9th, 2012
En el ultimo tiempo hemos recibido en el Laboratorio de Análisis e Investigación de ESET Latinoamérica diversas muestras de malware que simulan ser archivos legítimos de diversos formatos como PDF,DOC odocumentos HTML.
Fotos:
Ver original:
Análisis del exploit PDF/CVE-2010-0188
Tags: Exploit, informes, vulnerabilidades
Escrito en destacadas, varios | Comentarios desactivados
Análisis del exploit PDF/CVE-2010-0188 (parte II)
Lunes, enero 9th, 2012
Esta entrada corresponde a la segunda y última parte del análisis que previamente habíamos comenzado. En la primera parte vimos como obtener la imagen TIFF (Tagged Image File Format) que dispara la vulnerabilidad, en este post analizaremos un poco el bug y veremos como se ejecuta el código remoto. Para entender el post, serán necesarios
Fotos:
Leer mas:
Análisis del exploit PDF/CVE-2010-0188 (parte II)
Tags: 2010-0188, Adobe Reader, Botnet, buffer overflow, Exploit, exploit writing, Exploits, pdf, reader, vulnerabilidad, vulnerabilidades, Windows
Escrito en clientes, destacadas, varios | Comentarios desactivados
HP actualiza la vulnerabilidad crítica, pero no informa nada
Sábado, enero 7th, 2012
Existe una vulnerabilidad de seguridad grave en algunas impresoras HP LaserJet. La buena noticia es que la vulnerabilidad ha sido parcheada el 23 de diciembre y la mala es que no sé si mi impresora HP necesita la solución o no, porque HP no lo ha dicho.
Fotos:
Leer mas:
HP actualiza la vulnerabilidad crítica, pero no informa nada
Tags: actualización, exclusivo, networking, vulnerabilidades
Escrito en destacadas, varios | Comentarios desactivados
WhatsApp al descubierto
Viernes, enero 6th, 2012
Hoy vamos a hablar de una herramienta para sniffear todo lo que whatsapp manda/recibe en la red creada a partir del estudio realizado Alberto Ortega en su post ‘WhatsApp y su seguridad, ¿pwn3d?’ ¿Qué es Whatsapp? Whatsapp es un servicio de mensajería instantánea disponible para cualquier smartphone actual y que usa el protocolo xmpp para la transmisión de datos.
Fotos:
Continua aqui:
WhatsApp al descubierto
Tags: Herramientas, móvil, vulnerabilidades, wireless
Escrito en destacadas, varios | Comentarios desactivados
Cross-site scripting (XSS) en WordPress 3.x (parchea!)
Miércoles, enero 4th, 2012
Se ha reportado una vulnerabilidad crítica de XSS en WordPress 3.x que permitiría realizar un ataque de cross-site scripting (XSS) en un equipo afectado.
Fotos:
Leer mas:
Cross-site scripting (XSS) en WordPress 3.x (parchea!)
Tags: actualización, vulnerabilidades
Escrito en destacadas, varios | Comentarios desactivados






