Alertas

  • 17/05/2013
    Junto con las actualizaciones de Reader y Acrobat, Adobe ha publicado también varias actualizaciones de seguridad que afectan a Adobe Flash Player y Adobe AIR
    Alto
  • 17/05/2013
    El pasado mes de abril, un mensaje en la lista del kernel Linux alertaba de un fallo de seguridad en la función 'sw_perf_event_destroy' de kernel/events/core.c. Su autor, Tommi Rantala, comentaba que lo había encontrado ejecutando una versión de Trinity modificada por él mismo. Se trata de una herramienta para emplear técnicas de fuzzing en las llamadas al sistema que proporciona el kernel Linux.
    Medio
  • 16/05/2013
    Se ha informado de varias vulnerabilidades en Adobe Reader y Adobe Acrobat, que podrían ser aprovechadas por atacantes maliciosos para divulgar información sensible, eludir determinadas restricciones de seguridad y comprometer el sistema de un usuario.
    Alto
  • 16/05/2013
    Se ha informado de varias vulnerabilidades en Mozilla Firefox y Thunderbird, que podrían ser explotadas por atacantes maliciosos para eludir determinadas restricciones de seguridad y comprometer el equipo de un usuario.
    Alto
  • 10/05/2013
    Adobe ha advertido de una vulnerabilidad en la plataforma ColdFusion a la que ha catalogado como “crítica”. Al parecer, la vulnerabilidad, que no está parcheada, podría dar acceso a usuarios no autorizados a archivos con información sensible almacenados en sus servidores.
    Crítico
  • 10/05/2013
    Greg MacManus ha descubierto y publicado un grave fallo de seguridad en nginx, cuando se procesan peticiones HTTP "por bloques" (chunked transfer), que puede permitir a un atacante ejecutar código arbitrario.
    Alto
  • 09/05/2013
    Charlie Eriksen ha descubierto una vulnerabilidad en el servidor de acceso OpenVPN, que podría ser aprovechada por atacantes maliciosos para realizar un ataque CSRF (del inglés Cross-site request forgery o falsificación de petición en sitios cruzados).
    Bajo
  • 09/05/2013
    Se han publicado nuevas versiones de MediaWiki para las ramas 1.20 y 1.19 que corrigen dos fallos de seguridad entre otros bugs. Estos podrían permitir a un atacante realizar ataques cross-site scripting y eludir restricciones de seguridad.
    Medio
  • 06/05/2013
    Microsoft está investigando información publicada sobre una vulnerablidad en Internet Explorer 8. Microsoft es conocedora de ataques que intentan explotar esta vulnerabilidad que permitiría la ejecución de código remoto.
    Crítico
  • 03/05/2013
    El problema se debe a la conjunción de unas configuraciones por defecto inseguras, y al uso de una versión de Java que contiene vulnerabilidades de seguridad críticas.
    Crítico
  • 03/05/2013
    F-Secure ha publicado un boletín de seguridad que corrige una vulnerabilidad de alto riesgo en varios de sus productos para servidores. El fallo podría permitir la ejecución de código SQL arbitrario en el sistema afectado.
    Medio
  • 02/05/2013
    HP ha reconocido una vulnerabilidad en HP-UX, que podría ser aprovechada por atacantes maliciosos para provocar una Denegación de Servicio.
    Medio
  • 02/05/2013
    La aplicación de mensajería y VoIP Viber, añade un método (de los que han aparecido en los smartphones en los últimos meses) para eludir la pantalla de bloqueo, esta vez solo para sistemas Android. El fallo es provocado por un mal control del bloqueo de la pantalla. Viber Media ya ha publicado una nueva versión que lo soluciona.
    Bajo
  • 26/04/2013
    Se han encontrado diversas vulnerabilidades de severidad baja y moderada en el Core de Joomla.
    Medio
  • 25/04/2013
    Se vuelve a publicar una vulnerabilidad de Java, unos pocos días después de la última actualización de seguridad por parte de Oracle.
    Alto
  • 24/04/2013
    Se ha informado de un problema de seguridad en Cisco ASA Software, que podría ser aprovechado por atacantes maliciosos para eludir determinadas restricciones de seguridad.
    Bajo
  • 24/04/2013
    McAfee ha reconocido una debilidad y dos vulnerabilidades en McAfee ePolicy Orchestrator, que podrían ser aprovechadas por atacantes maliciosos para revelar determinada información sensible y comprometer el sistema de un usuario.
    Alto
  • 19/04/2013
    Oracle ha lanzado una actualización que soluciona un total de 128 vulnerabilidades en un amplio rango de productos.
    Crítico
  • 18/04/2013
    Oracle ha anunciado la publicación de una actualización de seguridad crítica para corregir un total de 42 problemas de seguridad relacionadas con Java SE, (JDK y JRE 7 Update 17 y anteriores; JDK y JRE 6 Update 43 y anteriores; JDK y JRE 5.0 Update 41 y anteriores; JavaFX 2.2.7 y anteriores)
    Crítico
  • 17/04/2013
    Como parte de su programa de recompensas, Google ha abonado más de 30.000 dólares al investigador que descubrió las vulnerabilidades en Chrome OS, las cuales podrían haber sido utilizadas para la ejecución de código en máquinas vulnerables.
    Alto

Csirt-cv    Lista Trusted Introducer Agencia Valenciana de Tecnología y Certificación Electrónica CSIRT.es Plan AvanzaAntiphishing Working GroupFondo Europeo de Desarrollo Regional