Alertes
Nota de traducció: La llista d'alertes que apareix en esta pàgina pot no coincidir al 100% amb la versió Castellana degut a que encara no han estat traduïdes. Disculpen les molèsties.
-
13/12/2012Kaveh Ghaemmaghami ha descobert una vulnerabilitat en VLC Media Player que podria ser aprofitada per atacants maliciosos per a comprometre el sistema d’una persona usuària.
-
13/12/2012S’ha informat de diverses vulnerabilitats en Adobe Flash Player i Adobe AIR que podrien ser aprofitades per atacants maliciosos per a comprometre el sistema d’un usuari.
-
10/12/2012The Apache Software Foundation ha publicat tres vulnerabilitats de nivell important i que afecten diverses versions de les branques 6 i 7 (possiblement també versions anteriors sense suport) d'Apache Tomcat.
-
07/12/2012El pedaç conté 26 millores, entre les quals s’inclouen la correcció de diversos defectes de programari i problemes de seguretat.
-
05/12/2012S’han reportat múltiples vulnerabilitats en MYSQL, que poden ser explotades per usuaris maliciosos per a provocar una denegació de servici (Denial of Service) i comprometre un sistema vulnerable per persones malicioses per a realitzar atacs de força bruta.
-
05/12/2012S’ha descobert una vulnerabilitat en Instagram. Esta vulnerabilitat podria permetre a un atacant l’accés no autoritzat al contingut i descarregar o eliminar les fotos sense consentiment de la víctima.
-
05/12/2012S’ha publicat la versió de Wireshark 1.8.4/1.6.12 que soluciona onze vulnerabilitats relacionades amb impactes de tipus denegació de servici o revelació d’informació.
-
29/11/2012Google ha actualitzat la nova branca 23 del seu navegador Chrome amb la versió 23.0.1271.91, per a totes les plataformes (Windows, Mac, Linux i Chrome Frame) que corregix set noves vulnerabilitats amb un nivell de gravetat mitjà-alt.
-
27/11/2012S’ha descobert una vulnerabilitat en el servidor web que permetria una denegació de servici.
-
27/11/2012S’han descobert diverses vulnerabilitats en la llibreria libssh per a linux que permetrien a un atacant una denegació de servici o execució de codi remot.
-
26/11/2012S’han descobert vulnerabilitats en l’API de VMware vSphere que podrien provocar denegació de servici.
-
26/11/2012S’han publicat set butlletins de seguretat per a Moodle que solucionen vulnerabilitats que podrien permetre la revelació d’informació sensible, segrest de sessió, eludir restriccions de seguretat, i realitzar atacs XSS.
-
20/11/2012S’han descobert múltiples vulnerabilitats en IBM WebSphere que permeten a un atacant accés remot sense compte a un servici estàndard.
-
16/11/2012IBM ha reconegut diverses vulnerabilitats en IBM Tivoli Management Framework que podrien ser aprofitades per atacants maliciosos per a saltar-se determinades restriccions i comprometre el sistema de l’usuari.
-
16/11/2012IBM ha reconegut diverses vulnerabilitats en IBM Lotus Notes i Lotus Domino, que podrien ser aprofitades per atacants maliciosos per a saltar-se determinades restriccions de seguretat i comprometre el sistema d’un usuari.
-
15/11/2012Ajay Singh Negi ha descobert un problema de seguretat en Joomla! que podria permetre a un atacant eludir restriccions de seguretat i atacs de cross-site request forgery (CSRF) a través de la tècnica del "clickjacking".
-
14/11/2012Apple ha publicat una nova versió de QuickTime (la 7.7.3), que resol nou problemes de seguretat en la seua versió per a Windows.
-
13/11/2012Tavis Ormandy ho ha tornat a fer. S’ha arromangat i estudiat a fons el comportament d’este antivirus fins a trobar nombroses vulnerabilitats molt interessants tant de disseny com d’implementació. Però pitjor encara, s’ha topat amb un producte que empitjora la seguretat del sistema operatiu, i amb un laboratori al qual li costa corregir els problemes trobats.
-
12/11/2012S’ha informat d’una vulnerabilitat en Joomla! que podria ser aprofitada per atacants maliciosos per a botar-se determinades resticciones de seguretat i realitza un atac de falsificació de petició en llocs creuats (CSRF, de l’anglés Cross-site request forgery).
-
12/11/2012Se ha informado de varias vulnerabilidades en TYPO3 que podrían ser aprovechadas por usuarios maliciosos para realizar ataques de inyección de scripts, saltarse restricciones de seguridad y realizar ataques de inyección SQL, y por atacantes maliciosos para realizar ataques de "cross-site scripting".








