La saga "El mes de los fallos en" comenzó en julio de 2006, cuando H.D Moore decidió dedicar un mes completo a publicar vulnerabilidades no parcheadas en los navegadores, a razón de una al día. La iniciativa, por lo original y relevante de la propuesta, fue todo un éxito. Otros investigadores le siguieron, creando el mes de los fallos en los núcleos (de cualquier sistema … [Leer más...] acerca de Mes de los fallos en Twitter
Archivo de 2009
Posible ejecución de código a través de SMS en iPhone
Apple está trabajando en un parche para arreglar un grave problema de seguridad que podría permitir la ejecución de código arbitrario en el iPhone al recibir un SMS especialmente manipulado. Hasta ahora los fallos graves se habían encontrado en su Safari integrado, cuando el usuario visitaba una página web de un atacante. Este problema hace posible que un atacante ejecute … [Leer más...] acerca de Posible ejecución de código a través de SMS en iPhone
Actualizaciones de seguridad para NetBSD
NetBSD ha publicado actualizaciones de seguridad para OpenSSH, ntp y hack que corrigen diferentes problemas de seguridad. NetBSD es una implementación Unix de la familia *BSD, constituidos por NetBSD, OpenBSD y FreeBSD. Se trata de sistemas operativos de código abierto creados con la seguridad como principal motivación.La actualización para OpenSSH, el conjunto de herramientas … [Leer más...] acerca de Actualizaciones de seguridad para NetBSD
Nuevos contenidos en la Red Temática CriptoRed (junio de 2009)
Breve resumen de las novedades producidas durante el mes de junio de 2009 en CriptoRed, la Red Temática Iberoamericana de Criptografía y Seguridad de la Información. 1. NUEVOS DOCUMENTOS PARA DESCARGA LIBRE DESDE CRIPTORED EN ESTE MES* Actualización del Archivo Exámenes Resueltos Asignatura Seguridad Informática EUI - UPM (Jorge Ramió, Word, 30 exámenes, … [Leer más...] acerca de Nuevos contenidos en la Red Temática CriptoRed (junio de 2009)
Desbordamiento de búfer en HP OpenView Network Node Manager
Se ha descubierto un problema de seguridad en HP OpenView Network Node Manager para Linux versión 7.53 (y anteriores) que podría permitir a un atacante remoto ejecutar código arbitrario en los sistemas afectados.HP Openview Network Node Manager (NNM) es la herramienta que dio origen a la familia productos HP Openview. Se trata de un conjunto de herramientas para la … [Leer más...] acerca de Desbordamiento de búfer en HP OpenView Network Node Manager