SuSE ha publicado la actualización del kernel para SuSE Linux Enterprise Servery Desktop en su versión 11 SP1 en la que se corrigen 10 vulnerabilidades de diverso alcance. Los problemas corregidos están relacionados con el uso de comandos SG_IO, ghash, varios fallos en los sistemas de archivos xfs y ext3/ext4, una falta de comprobación de políticas de seguridad en … [Leer más...] acerca de Actualización del kernel para SuSE Linux Enterprise 11
Archivo de febrero 2012
Fallo en BIND permite que los dominios no se borren nunca de las cachés
Se ha publicado un fallo en el sistema de actualización de caché en servidores BIND 9.x. Un atacante podría tener acceso a los datos de un dominio cuyos datos han sido borrados.BIND es un servidor DNS que fue desarrollado a principios de los 80 por cuatro universitarios de la Universidad de Berkely (California). Más adelante, el desarrollo quedó a cargo de varios empleados de … [Leer más...] acerca de Fallo en BIND permite que los dominios no se borren nunca de las cachés
RealNetworks publica actualización para RealPlayer
RealNetworks ha anunciado una actualización para corregir siete vulnerabilidades en RealPlayer, que podrían permitir a un atacante comprometer los sistemas afectados. Se ven afectadas las versiones RealPlayer 11.0 a 11.1, RealPlayer SP 1.0 a 1.1.5, RealPlayer 14.0.0 a 14.0.7, RealPlayer 15.0.0 a 15.0.1.13 y RealPlayer para Mac 12.0.0.1701. Las vulnerabilidades, con los … [Leer más...] acerca de RealNetworks publica actualización para RealPlayer
Bouncer, la lucha contra el malware en el Market de Android
Es un hecho que en el Market de Android se cuela malware y Google reacciona. Han presentado Bouncer, un sistema automático que analiza las aplicaciones subidas al Market para detectar (y eliminar) el potencial malware detectado. ¿Será efectivo?Google no ejercía controles demasiado estrictos sobre las aplicaciones que los programadores subían al Market de Android y que podían … [Leer más...] acerca de Bouncer, la lucha contra el malware en el Market de Android
"Kernel panic" en IBM AIX con solo enviar paquetes TCP
IBM ha publicado una actualización para solucionar una vulnerabilidad en la implementación TCP de su sistema operativo AIX en las versiones 5, 6 y 7 El fallo permitiría a un atacante provocar un "kernel panic" con solo enviar un paquete a la interfaz de red. Una especie de "ping de la muerte" con protocolo TCP.AIX (Advanced Interactive eXecutive) es un sistema operativo UNIX … [Leer más...] acerca de "Kernel panic" en IBM AIX con solo enviar paquetes TCP
