Laurent Gaffié ha detectado un fallo de seguridad en Windows Vista que podría permitir a un atacante provocar un BSOD (pantallazo azul, una denegación de servicio) con solo enviar algunos paquetes de red manipulados a una máquina que tenga activos los servicios de compartición de archivos (protocolo SMB). El fallo (incomprensiblemente simple) está en el intérprete de las … [Leer más...] acerca de "Pantallazo azul" (BSOD) en Windows Vista y 7 a través de unidades compartidas
Archivo de 2009
Cross Site Scripting en IBM Lotus Domino Web Access
Se ha encontrado una vulnerabilidad en IBM Lotus Dominio Web Access 8.0.1 que podría permitir a un atacante ejecutar ataques de Cross Site Scripting.La vulnerabilidad está provocada por un error de validación de entradas al procesar los datos introducidos por el usuario en algún campo no especificado en el aviso de IBM. Esto podría ser explotado por un atacante para lograr la … [Leer más...] acerca de Cross Site Scripting en IBM Lotus Domino Web Access
Denegación de servicio a través de IPv6 en Solaris 10 y OpenSolaris
Se ha detectado un problema de seguridad en la implementación de Ipv6 en Sun Solaris 10 que podría permitir a un atacante remoto provocar una denegación de servicio. El fallo reside en Solaris IPv6 en la pila de red al interactuar con el driver "Cassini Gigabit-Ethernet" y tramas "jumbo" que podrían permitir a un atacante remoto causar una denegación de servicio.Según versión y … [Leer más...] acerca de Denegación de servicio a través de IPv6 en Solaris 10 y OpenSolaris
Microsoft publicará cinco boletines de seguridad el próximo martes
En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan cinco boletines de seguridad. Las cinco actualizaciones afectan a toda la gama de sistemas operativos Microsoft.Si en agosto se publicaron nueve boletines dentro del ciclo habitual, este mes Microsoft prevé publicar cinco actualizaciones el martes 8 de … [Leer más...] acerca de Microsoft publicará cinco boletines de seguridad el próximo martes
La última actualización de Mac OS X contiene una versión de Flash vulnerable y un rudimentario "antivirus"
Snow Leopard, el nombre en clave que Apple ha dado a su Mac OS X 10.6 instala una versión antigua y vulnerable de Adobe Flash Player. Incluso si el usuario ya poseía la última versión de Flash Player, al actualizar el sistema operativo, quedaría otra vez vulnerable con la versión 10.0.23.1 de Adobe, que contiene fallos de seguridad conocidos.La actual versión de Flash es la … [Leer más...] acerca de La última actualización de Mac OS X contiene una versión de Flash vulnerable y un rudimentario "antivirus"