<?xml version="1.0" encoding="ISO-8859-1"?>
<rss version="2.0">
  <channel>
    <title>RSS Cert uy</title>
    <link>http://www.cert.gub.uy/index.aspx</link>
    <description>Alertas de Seguridad Nacionales e Internacionales</description>
    <item>
      <title>CertUy - (CU-10-00209) Sony PlayStation 3 (PS3) USB Buffer Overflow.</title>
      <link>http://alertas-certuy.csirt-antel.com.uy/alarmas/alerta.php?id=466</link>
      <description>&lt;p&gt;Una vulnerabilidad ha sido identificada en Sony PlayStation 3, la cual puede ser utilizada por atacantes para comprometer un sistema vulnerable. El problema es causado por un error de Buffer Overflow cuando se conectan y desconectan dispositivos USB con largos descriptores, lo cual puede permitir a los atacantes vulnerar un dispositivo afectado y ejecutar c&amp;oacute;digo arbitrario mediante un dispositivo USB especialmente configurado. Esta debilidad, adem&amp;aacute;s permitir&amp;iacute;a la clonaci&amp;oacute;n de las consolas provocando p&amp;eacute;rdidas millonarias a la empresa Sony.&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;</description>
      <pubdate> Fri, 03 Sep 2010 16:00:00 -0300</pubdate>
    </item>
    <item>
      <title>CertUy - (CU-10-00208) HP Operations Agent - Ejecución de código arbitrario y elevación de privilegios.</title>
      <link>http://alertas-certuy.csirt-antel.com.uy/alarmas/alerta.php?id=465</link>
      <description>&lt;p&gt;Dos vulnerabilidades han sido identificadas en HP Operations Agent, las cuales pueden ser explotadas por atacantes remotos para comprometer un sistema vulnerable, o por usuarios maliciosos para elevar sus privilegios. Estos problemas son causados por errores no especificados.&amp;nbsp;&lt;/p&gt;</description>
      <pubdate> Fri, 03 Sep 2010 16:00:00 -0300</pubdate>
    </item>
    <item>
      <title>CertUy - (CU-10-00207) Múltiples vulnerabilidades en Google Chrome.</title>
      <link>http://alertas-certuy.csirt-antel.com.uy/alarmas/alerta.php?id=464</link>
      <description>&lt;p&gt;Catorce vulnerabilidades han sido identificadas en Google Chrome, las cuales tienen diversos efectos que incluyen baypass de restricciones de seguridad, manipulaci&amp;oacute;n de informaci&amp;oacute;n sensible y ejecuci&amp;oacute;n remota de c&amp;oacute;digo.&amp;nbsp;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;</description>
      <pubdate> Fri, 03 Sep 2010 16:00:00 -0300</pubdate>
    </item>
    <item>
      <title>CertOrg - FloCon 2010 Proceedings Available</title>
      <link>http://www.cert.orghttp://www.cert.org/flocon/2010/proceedings.html</link>
      <description>Proceedings from FloCon 2010 have been released.</description>
      <pubdate>Fri, 03 Sep 2010 12:16:51 -0400</pubdate>
    </item>
    <item>
      <title>CertUy - (CU-10-00206) Apple iTunes. Múltiples vulnerabilidades.</title>
      <link>http://alertas-certuy.csirt-antel.com.uy/alarmas/alerta.php?id=463</link>
      <description>&lt;p&gt;M&amp;uacute;ltiples vulnerabilidades han sido reportadas en Apple iTunes, las cuales pueden ser explotadas por atacantes para comprometer el sistema del usuario. Las mismas son causadas debido al uso de c&amp;oacute;digo Webkit vulnerable. Por mas detalle acerca de los problemas del Webkit, ver referencia 3.&lt;/p&gt;</description>
      <pubdate> Thu, 02 Sep 2010 16:00:00 -0300</pubdate>
    </item>
    <item>
      <title>CertOrg - Software Assurance Curriculum Materials Available</title>
      <link>http://www.cert.org/mswa</link>
      <description>A Master of Software Assurance Reference Curriculum and undergraduate course outlines are now available for download.</description>
      <pubdate>Wed, 01 Sep 2010 16:03:44 -0400</pubdate>
    </item>
    <item>
      <title>CertUy - (CU-10-00204) Alerta de seguridad Microsoft  (2269637) sobre carga insegura de librerias.</title>
      <link>http://alertas-certuy.csirt-antel.com.uy/alarmas/alerta.php?id=462</link>
      <description>&lt;p&gt;Microsoft advierte que se han publicado investigaciones detallando un vector de ataque remoto, para una clase de vulnerabilidades que afectan como las aplicaciones cargan librerias externas. El problema general es causado por pr&amp;aacute;cticas de programaci&amp;oacute;n espec&amp;iacute;fica insegura que permiten lo que se denomina &amp;quot;binary planting&amp;quot; o &amp;quot;Ataques de precarga de DLL&amp;quot;. Estas pr&amp;aacute;cticas incorrectas permiten a un atacante, ejecutar remotamente c&amp;oacute;digo arbitrario, en el contexto de un usuario que esta ejecutando una aplicaci&amp;oacute;n vulnerable, abriendo archivos ubicados en localizaciones no confiables. Microsoft ha publicado un documento para evitar la presencia de este error en el desarrollo de aplicaciones (ver referencia 2). Se observan recientemente numerosos casos en distintas aplicaciones, que acusan ser vulnerables a este tipo de ataque.&lt;/p&gt;</description>
      <pubdate> Wed, 01 Sep 2010 16:00:00 -0300</pubdate>
    </item>
    <item>
      <title>CertUy - (CU-10-00203) Sophos Free Encryption - Vulnerabilidad en carga de librerias.</title>
      <link>http://alertas-certuy.csirt-antel.com.uy/alarmas/alerta.php?id=461</link>
      <description>&lt;p&gt;Una vulnerabilidad ha sido descubierta en Sophos Free Encryption, la cual puede ser explotada por usuarios maliciosos para comprometer el sistema del usuario.&lt;/p&gt;&lt;p&gt;La vulnerabilidad es causada debido a un problema de carga insegura de librerias. Esto puede ser explotado para cargar librerias arbitrarias enga&amp;ntilde;ando al usario y oblig&amp;aacute;ndolo a abrir archivos UTI via WebDAV o SMB remotos. La explotaci&amp;oacute;n exitosa permite ejecutar c&amp;oacute;digo arbitrario.&lt;/p&gt;&lt;p&gt;Este problema ha sido confirmado en la versi&amp;oacute;n 2.40.1.1. Se recomienda no acceder a archivos de origen no confiable.&amp;nbsp;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;</description>
      <pubdate> Wed, 01 Sep 2010 16:00:00 -0300</pubdate>
    </item>
    <item>
      <title>CertOrg - New Podcast Released</title>
      <link>http://www.cert.org/podcast/</link>
      <description>Internet-connected mobile devices are becoming increasingly attractive targets.</description>
      <pubdate>Tue, 31 Aug 2010 10:57:33 -0400</pubdate>
    </item>
    <item>
      <title>CertUy - (CU-10-00202) CorelDraw Graphics Suite presenta carga de librerias insegura</title>
      <link>http://alertas-certuy.csirt-antel.com.uy/alarmas/alerta.php?id=460</link>
      <description>&lt;p&gt;Se ha descubierto una vulnerabilidad en CorelDraw Graphics Suite, la cual puede ser explotada para comprometer el sistema del usuario. La vulnerabilidad se debe a que las aplicaciones Corel afectadas, cargan librerias (por ej. dwmapi.dll) de una manera insegura. Esto puede ser explotado para cargar librerias arbitrarias mediante el enga&amp;ntilde;o a un usuario oblig&amp;aacute;ndolo a abrir archivos CDR o CPT localizados remotamente, via WebDAV o SMB. La explotaci&amp;oacute;n exitosa permite ejecuci&amp;oacute;n remota de c&amp;oacute;digo.&amp;nbsp;&lt;/p&gt;</description>
      <pubdate> Mon, 30 Aug 2010 16:00:00 -0300</pubdate>
    </item>
  </channel>
</rss>