<?xml version="1.0" encoding="ISO-8859-1"?>
<rss version="2.0">
  <channel>
    <title>RSS Cert uy</title>
    <link>http://www.cert.gub.uy/index.aspx</link>
    <description>Alertas de Seguridad Nacionales e Internacionales</description>
    <item>
      <title>Hispasec - Disponible la última lección de intypedia Funciones unidireccionales y hash</title>
      <link>http://www.hispasec.com/unaaldia/4956</link>
      <resumen>En el servidor Web de intypedia se encuentra disponible la Lección 14 de la Enciclopedia de la Seguridad de la Información con el título Funciones unidireccionales y hash, cuyo autor es el Dr. Hugo Krawczyk, investigador de IBM Estados Unidos, y que verá como último vídeo destacado en esa página Web: http://www.intypedia.com/?lang=es </resumen>
      <pubdate>19/05/2012 02:33:02 p.m.</pubdate>
    </item>
    <item>
      <title>CertUy - (CU-12-00134) Symantec: vulnerabilidades en Web Gateway</title>
      <link>http://alertas-certuy.csirt-antel.com.uy/alarmas/alerta.php?id=1060</link>
      <resumen>Varias vulnerabilidades han sido identificadas en el producto Web Gateway de Symantec. Las mismas est&amp;aacute;n vinculadas a la no realizaci&amp;oacute;n de una adecuada verificaci&amp;oacute;n previo a la inclusi&amp;oacute;n, descarga o borrado de archivos y a la inadecuada &amp;quot;sanitizaci&amp;oacute;n&amp;quot; de la informaci&amp;oacute;n retornada al usuario en ciertos casos.</resumen>
      <pubdate> Fri, 18 May 2012 16:00:00 -0300</pubdate>
    </item>
    <item>
      <title>Hispasec - Salto de restricciones en sudo (en multitud de distribuciones)</title>
      <link>http://www.hispasec.com/unaaldia/4955</link>
      <resumen>Se ha descubierto una vulnerabilidad en sudo que podría permitir a un atacante local eludir determinadas restricciones de seguridad. El fallo afecta a casi todas las distribuciones basadas en el kernel Linux. </resumen>
      <pubdate>18/05/2012 04:33:24 p.m.</pubdate>
    </item>
    <item>
      <title>Hispasec - Campaña de recaudación de fondos para la Hackstory.net</title>
      <link>http://www.hispasec.com/unaaldia/4954</link>
      <resumen>La Hackstory es una enciclopedia online que versa sobre la cultura e historia hacker, con especial atención a las iniciativas, grupos, anécdotas y puntos de encuentro hispanos. Liderada por la periodista Mercè Molist (@mercemolist), se está creando y actualizando desde finales del verano de 2008, de forma totalmente altruista. Cuenta ya con unos 200 artículos. En estos momentos, y con la intención de editar un libro, ha comenzado una campaña de "crowdfunding" destinada a recaudar 3.520 euros. </resumen>
      <pubdate>17/05/2012 06:33:05 p.m.</pubdate>
    </item>
    <item>
      <title>CertUy - (CU-12-00133) Pidgin afectado por vulnerabilidad asociada a OTR</title>
      <link>http://alertas-certuy.csirt-antel.com.uy/alarmas/alerta.php?id=1059</link>
      <resumen>OTR, un plugin que permite tener conversaciones privadas en clientes de mensajer&amp;iacute;a instant&amp;aacute;nea, principalmente Pidgin (antes Gaim) posee una vulnerabilidad en *pidgin-otr*, no en *libotr*, que amerita su actualizaci&amp;oacute;n inmediata.</resumen>
      <pubdate> Thu, 17 May 2012 16:00:00 -0300</pubdate>
    </item>
    <item>
      <title>CertUy - (CU-12-00132) LibreOffice: Posible DoS</title>
      <link>http://alertas-certuy.csirt-antel.com.uy/alarmas/alerta.php?id=1058</link>
      <resumen>Se ha identificado que al intentar cargar algunos objetos gr&amp;aacute;ficos la aplicaci&amp;oacute;n puede caer. &amp;quot;S&amp;oacute;lo&amp;quot; es necesario descargar entre 100 y 200 MB.</resumen>
      <pubdate> Thu, 17 May 2012 16:00:00 -0300</pubdate>
    </item>
    <item>
      <title>CertUy - (CU-12-00131) Apache OpenOffice: Todos a instalar la versión 3.4</title>
      <link>http://alertas-certuy.csirt-antel.com.uy/alarmas/alerta.php?id=1057</link>
      <resumen>Las vulnerabilidades detectadas son:&lt;br /&gt;&lt;br /&gt;1) Un error en el m&amp;oacute;dulo vclmi.dll cuando asigna memoria a im&amp;aacute;genes embebidas. Por ejemplo, archivo *doc* con un objeto *jpeg* modificado.&lt;br /&gt;&lt;br /&gt;2) Un error en libwpd cuando *parsea* documentos Wordperfect.&lt;br /&gt;&lt;br /&gt;En ambos casos, para que sea exitosamente explotada, se requiere que el usuario abra un archivo especialmente malformado.</resumen>
      <pubdate> Thu, 17 May 2012 16:00:00 -0300</pubdate>
    </item>
    <item>
      <title>Hispasec - Vulnerabilidades en OpenOffice y LibreOffice</title>
      <link>http://www.hispasec.com/unaaldia/4953</link>
      <resumen>Se han revelado tres vulnerabilidades en OpenOffice y LibreOffice que podrían permitir llevar a cabo una denegación de servicio y la ejecución de código arbitrario. </resumen>
      <pubdate>17/05/2012 08:33:11 a.m.</pubdate>
    </item>
    <item>
      <title>Hispasec - SQLite Journal: revelación de información en Android</title>
      <link>http://www.hispasec.com/unaaldia/4952</link>
      <resumen>Roee Hay (@roeehay), del equipo de IBM Application Security Research Group, ha publicado una vulnerabilidad en los sistemas Android que afectaría (al menos) a la versión 2.3.7 y permitiría la revelación de información sensible. </resumen>
      <pubdate>17/05/2012 08:33:11 a.m.</pubdate>
    </item>
    <item>
      <title>CertUy - (CU-12-00130) Real Player: Algunas vulnerabilidades</title>
      <link>http://alertas-certuy.csirt-antel.com.uy/alarmas/alerta.php?id=1056</link>
      <resumen>&lt;p&gt;Han sido identificadas 3 vulnerabilidades que afectan algunas versiones del reproductor de multimedia de RealNetwoks. La primera est&amp;aacute; vinculada a un inadecuado manejo de algunos archivos mp4; la segunda se relaciona con&amp;nbsp;RealMedia ASMRuleBook y la tercera con&amp;nbsp;RealJukebox Media.&lt;/p&gt;</resumen>
      <pubdate> Wed, 16 May 2012 16:00:00 -0300</pubdate>
    </item>
  </channel>
</rss>
