Se han lanzado nuevas versiones de Wireshark para todas sus ramas que solucionan dos vulnerabilidades de denegación de servicio.Wireshark es un analizador de tráfico de redes que se utiliza para solucionar problemas; auditorías y análisis; desarrollo de software de red y protocolos de comunicaciones; y con fines educativos. Es una aplicación de código abierto, libre, … [Leer más...] acerca de Nueva versión de Wireshark corrige dos denegaciones de servicio
Ejecución código en Backup Exec System Recovery 2010 y Symantec System Recovery 2011
Nenad Stojanovski ha descubierto un problema de "DLL hijacking" que afecta a los productos Backup Exec System Recovery 2010 y Symantec System Recovery 2011 y que podría permitir la ejecución de código arbitrario por parte de un atacante remoto. Backup Exec System Recovery y Symantec System Recovery son dos soluciones de copias de seguridad y restauración de equipos desde … [Leer más...] acerca de Ejecución código en Backup Exec System Recovery 2010 y Symantec System Recovery 2011
Múltiples vulnerabilidades en Symantec Message Filter
Symantec ha publicado un boletín con múltiples vulnerabilidades en su producto Message Filter que podrían permitir a un atacante remoto revelar información, secuestrar la sesión de un usuario, y realizar ataques Cross-Site Request Forgery (CSRF) y Cross-Site Scripting (XSS).Message Filter es una solución de Symantec para hacer frente al correo basura, phishing y fraudes por … [Leer más...] acerca de Múltiples vulnerabilidades en Symantec Message Filter
Elevación de privilegios a través de la configuración de Sendmail en IBM AIX
Se ha publicado una vulnerabilidad en la configuración por defecto de Sendmail para IBM AIX que podría permitir a un atacante local escalar privilegios.Sendmail es un agente de transporte de correo electrónico o MTA. Su propósito es transferir y encaminar los correos desde los agentes de correo de usuario (MUA) hasta otros MTA para que lleguen a su destino.Sendmail es muy … [Leer más...] acerca de Elevación de privilegios a través de la configuración de Sendmail en IBM AIX
Ejecución de código remoto en SAP NetWeaver
Se han publicado tres vulnerabilidades que afectan a SAP NetWeaver y que podrían permitir a un atacante remoto ejecutar código arbitrario. NetWeaver es una plataforma compuesta por todas las aplicaciones SAP con objeto de lograr una mejor integración entre dichas aplicaciones, utilizar estándares para asegurar la interoperabilidad, aportar una gran flexibilidad, y reducir los … [Leer más...] acerca de Ejecución de código remoto en SAP NetWeaver