Amenazas y Alertas

El mantenerse actualizado respecto a las alertas y amenazas en seguridad informática reduce el riesgo de sufrir un incidente. Las alertas y amenazas de este sitio se actualizan automáticamente. En caso de ser tomadas de otros sitios se cita la fuente.

CertUy(CU-10-00209) Sony PlayStation 3 (PS3) USB Buffer Overflow.

Una vulnerabilidad ha sido identificada en Sony PlayStation 3, la cual puede ser utilizada por atacantes para comprometer un sistema vulnerable. El problema es causado por un error de Buffer Overflow cuando se conectan y desconectan dispositivos USB con largos descriptores, lo cual puede permitir a los atacantes vulnerar un dispositivo afectado y ejecutar código arbitrario mediante un dispositivo USB especialmente configurado. Esta debilidad, además permitiría la clonación de las consolas provocando pérdidas millonarias a la empresa Sony.

 

(CU-10-00208) HP Operations Agent - Ejecución de código arbitrario y elevación de privilegios.

Dos vulnerabilidades han sido identificadas en HP Operations Agent, las cuales pueden ser explotadas por atacantes remotos para comprometer un sistema vulnerable, o por usuarios maliciosos para elevar sus privilegios. Estos problemas son causados por errores no especificados. 

CertOrgFloCon 2010 Proceedings Available

Proceedings from FloCon 2010 have been released.

Software Assurance Curriculum Materials Available

A Master of Software Assurance Reference Curriculum and undergraduate course outlines are now available for download.

UsCertTA10-238A: Microsoft Windows Insecurely Loads Dynamic Libraries

Microsoft Windows Insecurely Loads Dynamic Libraries

TA10-231A: Adobe Reader and Acrobat Vulnerabilities

Adobe Reader and Acrobat Vulnerabilities

Hispasec(26/07/2010) Publicada nueva versión de Apache

Se ha publicado la versión 2.2.16 del servidor web Apache, con objeto de corregir dos vulnerabilidades de denegación de servicio en los módulos "mod_cache" y "mod_dav" y otra de divulgación de información sensible en "mod_proxy_http".

(25/07/2010) Nuevas versiones de PHP solucionan varios fallos de seguridad

Se han publicado recientemente nuevas versiones de PHP (versiones 5.2.14 y 5.3.3) que solucionan múltiples problemas de seguridad, que podrían permitir evitar restricciones de seguridad, provocar denegaciones de servicio, obtener información sensible o comprometer los sistemas afectados.

SansInstituteSANS Cyber Defense Initiative 2008

More than 20 courses, SANS top instructors, all in one great place! SANS Cyber Defense Initiative 2008 is being held in Washington, DC on December 10-16. Register today!

(1) CRITICAL: Adobe Acrobat Multiple Vulnerabilities

Category: Widely Deployed Software

Affected:

  • Adobe Acrobat versions prior to 9

CertOrg - BoletinUso de Librerías Dinámicas inseguras en Microsoft Windows

Dado la forma en que Microsoft Windows carga librerías dinámicas (DLLs), una aplicación podría cargar una DLL creada por un atacante en lugar de una legítima, trayendo consigo una ejecución de código arbitrario.

Vulnerabilidades de Adobe Reader y Adobe Acrobat

Múltiples vulnerabilidades (cf. Adobe Security Bulletin APSB10-17) permiten la ejecución de código arbitrario mediante la lectura de archivos PDF malicios, en diferentes versiones del software, en múltiples sistemas operativos.