El pasado día 25, Aaron Crane, uno de los administradores del dominio blogs.perl.org, la plataforma de federación de blogs del lenguaje Perl, publicó una entrada donde anunciaba que el sitio había sido víctima de una intrusión. Los datos de casi 3000 cuentas de usuario habían sido publicados.Vamos a analizar como se realizó la intrusión con la información que Crane y otros … [Leer más...] acerca de Crónica de la intrusión en blogs.perl.org
Archivo de enero 2014
Ejecución de código en Apple Pages
Apple ha confirmado una vulnerabilidad en Apple Pages, que podría permitir a un atacante remoto comprometer los sistemas afectados.Pages para Mac es un procesador de texto, incluido dentro del conjunto de herramientas iWork (que también incluye Keynote y Numbers). Incluye todas las herramientas habituales para la creación de documentos. Permite el trabajo en ordenadores Mac o … [Leer más...] acerca de Ejecución de código en Apple Pages
Chrome puede escuchar lo que dices
Un desarrollador ha anunciado una vulnerabilidad en el navegador Google Chrome que podría permitir a un atacante remoto escuchar todas las conversaciones que se produzcan en el entorno del ordenador. Conversaciones, reuniones, llamadas, etc. podrían quedar al alcance de cualquier atacante remoto.El desarrollador web Tal Ater (@talater) descubrió el problema mientras trabajaba … [Leer más...] acerca de Chrome puede escuchar lo que dices
Apple soluciona múltiples vulnerabilidades en iTunes, algunas de más de 2 años
Se ha publicado la nueva versión de iTunes 11.1.4 que corrige un total de 25 vulnerabilidades; solo una de ellas afecta a los clientes para Mac y Windows, mientras que las demás afectan exclusivamente a las versiones para Windows.El primero de los problemas corregidos, con CVE-2014-1242, que afecta a las versiones de iTunes para Mac OS y Windows podría permitir la realización … [Leer más...] acerca de Apple soluciona múltiples vulnerabilidades en iTunes, algunas de más de 2 años
Google anuncia nueva versión de Chrome y corrige 11 vulnerabilidades
Google ha anunciado la nueva versión de su navegador Chrome 32. Se publican las versiones 32.0.1700.76 para las plataformas Windows y Chrome Frame y 32.0.1700.77 para Mac y Linux, que junto con nuevas funcionalidades y mejoras, además viene a corregir 11 nuevas vulnerabilidades.Según el aviso de Google se ha incluido indicadores para mostrar que páginas hacen uso de sonido, … [Leer más...] acerca de Google anuncia nueva versión de Chrome y corrige 11 vulnerabilidades