Google ha actualizado la versión Stable de su navegador Chrome a la versión 9.0.597.84 para todas las plataformas. Se han corregido nueve vulnerabilidades, una de gravedad crítica, dos de gravedad alta y seis carácter bajo. Dos de ellas solo afectan a sistemas Mac OS. En esta ocasión hacen un especial agradecimiento a la comunidad de Reddit por haber jugado al juego web Z-TYPE, … [Leer más...] acerca de Actualización de seguridad del navegador Google Chrome
Microsoft publicará 12 boletines el próximo martes
En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan doce boletines de seguridad. En esta ocasión la mayoría de los boletines, diez de ellos, van dirigidos hacia Microsoft Windows, los otros dos restantes van dirigidos a Microsoft Office y Internet Explorer. Microsoft ha catalogado tres de ellos como … [Leer más...] acerca de Microsoft publicará 12 boletines el próximo martes
Actualización de HP OpenView Storage Data Protector
HP ha publicado actualizaciones para corregir un fallo en el software HP OpenView Storage Data Protector (versiones 6.0 a 6.11) que podría permitir a un atacante remoto causar una denegación de servicio. HP OpenView Storage Data Protector es un producto para el manejo y realización de copias de seguridad multiplataforma. La vulnerabilidad a la que le ha sido asignado el cve … [Leer más...] acerca de Actualización de HP OpenView Storage Data Protector
Desbordamiento de memoria intermedia en MaraDNS
Witold Baryluk ha descubierto un desbordamiento de memoria intermedia basada en heap en MaraDNS. El fallo se encuentra en la función 'compress_add_dlabel_points' localizada en el fichero 'dns/Compress.c' y podría ser aprovechado por un atacante remoto para causar una denegación de servicio y potencialmente permitir la ejecución de código arbitrario a través de resoluciones de … [Leer más...] acerca de Desbordamiento de memoria intermedia en MaraDNS
Actualización de Symantec Web Gateway soluciona un fallo de inyección SQL
Symantec Web Gateway es un servicio que actúa como puerta de enlace capturando todo el tráfico HTTP en busca de actividades fraudulentas como URL maliciosas, y tráfico originado por malware.El fallo, al que se le ha asignado el CVE CVE-2010-0115, fue reportado por RadLSneak a través de TippingPoint Zero Day Initiative, por lo que ha sido publicado de manera coordinada entre … [Leer más...] acerca de Actualización de Symantec Web Gateway soluciona un fallo de inyección SQL