Síguenos en FB



Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

Vulnerabilidad 0-day: Nueva vulnerabilidad descubierta por Secunia

 

Tras la salida de Mozilla Firefox 3.0 y 3.5 para arreglar cinco errores considerados como graves, ahora, la empresa de seguridad Secunia acaba de reportar una nueva vulnerabilidad bautizada como vulnerabilidad 0-day, esta nueva vulnerabilidad permite la ejecución de código arbitrario en nuestro ordenador, pudiéndolo dejar en riesgo. Además de todo esto, ya se ha publicado un exploit para usar esta vulnerabilidad, aunque es de pago, pero no tardara en difundirse por toda la red.

Sabemos que el equipo de Mozilla Firefox no se rinde, seguramente lanzaran una versión para arreglar dicho fallo, pero aun así, podemos considerar un riesgo para nuestro ordenador, lo cual podemos tomar medidas para que esto no suceda, como por ejemplo entrar en sitios web de confianza y no clicar en enlaces que nos parezcan sospechosos. Veamos como trata esta vulnerabilidad el equipo de Mozilla Firefox en los siguientes días.

Más Información sobre esta vulnerabilidad | Secunia Advisory

Vulnerabilidad crítica en Adobe Acrobat y Reader

Adobe, ha anunciado hace poco, que se ha detectado una vulnerabilidad crítica en Acrobat completo y en Acrobat Reader, esta vulnerabilidad permite ejecutar código arbitrario en el sistema afectado, con tan solo abrir un archivo PDF con el código malicioso. Para poder solucionar esta vulnerabilidad solamente tenemos que abrir Acrobat y luego seleccionar Editar – Preferencias, seleccionar la pestaña JavaScript, y deshabilitar Acrobat JavaScript.

Sitio oficial | Adobe

Vulnerabilidad crítica detectada en Firefox 3.5

El equipo de mozilla ha detectado en su versión de Firefox 3.5 una vulnerabilidad muy critica, esta ya ha sido parcheada en las versiones de desarrollo. El fallo posiblemente afecte a otras versiones del navegador, esta vulnerabilidad, permite a los atacantes formular ejecuciones de código arbitrario en la maquina afectada.

Vulnerabilidad crítica en ActiveX de Microsoft Internet Explorer 8

Desde la salida de Internet Explorer 8, se han ido detectando errores pues bien, desde que salió la ultima vulnerabilidad critica detectada a sido de Control ActiveX, esta vulnerabilidad es tan grabe que Microsoft ha dado la alerta y una pequeña solución temporal, hasta que salga un parche donde corrija definitivamente el fallo.

Esta vulnerabilidad permite a cualquier atacante infectar un ordenador, eso si, con el sistema operativo Windows XP o Windows server 2003 tras pulsar en un enlace de video en Internet Explorer. Lo peor de esta vulnerabilidad es que permite la ejecución de código arbitrario bajo los mismo permisos que tenga el usuario del ordenador.