Se han encontrado múltiples vulnerabilidades en Microsoft Internet Explorer 7 que podrían ser aprovechadas por un atacante remoto para realizar ataques de cross-site scripting o saltarse ciertas restricciones de seguridad por medio de ataques HTTP Request Smuggling.
La técnica del HRS (HTTP Request Smuggling) fue originalmente descubierta y documentada por los analistas de Watchfire, y consiste [...]
Archive for March, 2008
Diversas vulnerabilidades en Microsoft Internet Explorer 7.x
Múltiples vulnerabilidades en productos Mozilla
Se han encontrado múltiples vulnerabilidades en Mozilla Firefox, Thunderbird y Seamonkey que podrían ser aprovechadas por un atacante remoto para revelar información sensible, saltarse restricciones de seguridad, realizar ataques de cross-site scripting o incluso ejecutar código arbitrario en un sistema vulnerable.Las vulnerabilidades anunciadas son las siguientes:
* Diversos errores en el manejo de código JavaScript que [...]
Para Secunia, los dos fallos de Safari son críticos
Según publica Secunia, los dos fallos de seguridad encontrados en la versión para Windows del navegador Safari de Apple, son “altamente críticos”.
La versión 3.1 del navegador fue liberada hace poco más de una semana, y además se ofrece su descarga e instalación casi de forma compulsiva, a usuarios de otros productos de Apple, como [...]
Detectan troyano contra usuarios de PGP
Maarten Van Horenbeeck narra hoy en SANS ISC un interesante hallazgo: un ejemplar de malware que no detectan la mayor parte de los antivirus y que llegó camuflado en un fichero de ayuda de Windows (extensión CHM).
Una vez infectada la máquina, el troyano se conecta a un servidor de Hong Kong, desde donde descarga un [...]
El 90% de las webs son vulnerables a ataques
Según un estudio de WhiteHat Security, 9 de cada 10 sitios webs en todo el mundo están expuestos a al menos una vulnerabilidad de la que un atacante podría aprovecharse para introducirse y controlarla a su antojo. Y de hecho, la media es de al menos 7 vulnerabilidades por sitio web.
Los desarrolladores del estudio demuestran [...]
¿Vulnerabilidades en usuarios sin privilegios?
La seguridad de las aplicaciones que dan soporte a un negocio son cruciales para su éxito. Por ello, las normas y códigos de buenas prácticas en los sistemas de SGSI, aconsejan la creación y el uso de usuarios con permisos restringidos.
Esto puede resultar en dos problemas con difícil solución:
Realizar un correcto análisis de la [...]
Seis vulnerabilidades corregidas en Firefox 2.0.0.13
Mozilla ha publicado Firefox 2.0.0.13, el cuál corrige al
menos 6 vulnerabilidades, dos de ellas críticas.
Una de las vulnerabilidades de impacto crítico, está
descripta en el aviso de seguridad MFSA 2008-14. La
actualización soluciona un fallo que permite la elevación de
privilegios y la ejecución arbitraria de código, a partir de
JavaScript. Afecta también a Thunderbird 2.0.0.12 y
anteriores y SeaMonkey [...]
Fedora 9 Beta ya está aquí
El camino hacia la distribución perfecta de Linux es casi interminable, y en ese camino podemos tomar muchas, pero que muchas opciones. Entre las distribuciones de escritorio personal podemos encontrar hoy mismo Fedora 9 Beta, que está recién salido del horno y nos presenta unos increibles avances tecnológicos.
Esta beta de Fedora 9 se presenta con [...]
- Hugo Chávez "regulará" Internet
- IE8 for Kids, filtro parental para niños
- El escenario de las amenazas está cambiando. Los AV no consiguen adaptarse
- "Los ‘hackers’ van rápido y nosotros, con la lengua fuera"
- Análisis forense Open Source de dispositivos Android ¿Ocultas algo?
- Relato de una estafa (scam)
- Roban más de 150 millones de dólares de sus cuentas a PYMES norteamericanas
- Proponen sanciones económicas a los internautas en vez de cortes de conexión
- La red P2P es legal
- Cómo funcionaba la mafia de los pasaportes falsos de los futbolistas
- jodete in Las empresas comienzan a bloquear e…
- MasterVip in Como reaccionar ante un defacement
- udonsbles13 in MSN apesta… digo, Microsoft f…
- manuelferrera16… in Todo por la pasta (el dinero)
- araceli in Grave problema de seguridad en Tuen…
- adricamgab@hotm… in Facebook aclara sus nuevos término…
- Google nos obse… in Configurando la privacidad en GMail…
- Moyo in Herramienta de gestión de redes de…
- romy bompart in Herramienta de gestión de redes de…
- alejandro in Phishing de VISA (sitio falso)
- QEMU-Puppy: Tu PC de bolsillo (5)
- Adobe da una solución alternativa para el problema de 'Clickjacking' en su Flash Player (3)
- Condenado por piratería informática un neozelandés de 18 años (2)
- Proceso de Elaboración de las Políticas de Seguridad (2)
- Programacion en C++ enumeracion usando enum (2)
- Herramienta de gestión de redes de bots (2)
- Yahmail - Troyano que roba contraseñas en Yahoo! Messenger (1)
- Curso gratuito de programacion online sobre Ajax y Java (1)
- Facebook, en la mira de las autoridades británicas (1)
- M?ltiples vulnerabilidades de elevaci?n de privilegios en IBM AIX 5.x (1)
Categories
-
- Botnets
- Bug y Exploits
- Correo electronico
- Criptografia
- Gadgets
- General
- Hacking y Cracking
- Hardware
- Internet
- Malware y Spywares
- no reconocido
- Noticias
- Object
- Otros
- Parches y Actualizaciones
- Pharming
- phishing
- Pirateria
- Programacion
- Proxys
- Redes y Wifi
- Rootkits
- Scam
- Seguridad y Privacidad Informatica
- Sistemas Operativos
- Skimming
- Smishing y vishing
- Software
- Spam
- Spoofing
- Tools
- Tutoriales
- Tutoriales en general
- Tutoriales en general
- Virus y backdoors
Archives
-
- March 2010
- February 2010
- January 2010
- December 2009
- November 2009
- October 2009
- September 2009
- August 2009
- July 2009
- June 2009
- May 2009
- April 2009
- March 2009
- February 2009
- January 2009
- December 2008
- November 2008
- October 2008
- September 2008
- August 2008
- July 2008
- June 2008
- May 2008
- April 2008
- March 2008
- February 2008
- January 2008
- December 2007
- November 2007
- October 2007
- September 2007
- August 2007
- July 2007
- June 2007
- May 2007
- April 2007
- March 2007
- February 2007
- January 2007
- December 2006
- November 2006
Meta
Suscribete
Miembros del SSD:
Moyo KobraSoft Kurtmorrison ASMx86 Drayfe Mig16 Odelixsx
Shadow Security- Chero07
- Informacion de un Dominio - Obten los datos de un dominio, a nombre de quien esta registrado
- Informacion de una IP - Consigue la informacion de una IP
- Mundo Enfermo - Blog de Kobra
- Soy gik
- SvHosting - Web hosting and Domains
- Technorati Profile - me
- Tijuiliando (Autos)
- Tu ip - Para saber tu IP
- Xtreme News
- Xyber Life - Xyber Life





