Domingo, Mayo 20, 2012
Contenido
fallas

glassfish-logoOracle GlassFish Server presenta un fallo de autenticación en su Consola de Administración que permitiría a un atacante remoto acceder mediante peticiones TRACE.

Oracle GlassFish Server es uno de los motores J2EE libres más importantes y, junto a JBOSS, de los más extendidos y utilizados por la comunidad.

Leer más...  

Google-Chrome-logo-540x360Microsoft ha publicado una alerta de seguridad que, lejos de estar relacionada con alguno de sus productos como es habitual, se refiere a dos navegadores que compiten con Internet Explorer; Chrome y Opera.

Leer más...  

LogoPHPHace poco Alexander Gavrun ha hecho publico un fallo de seguridad establecido en la función 'phar_parse_tarfile' del ya conocido PHP 5.

"phar" Es una exención reconocida por muchos cuyo principal funcionamiento radica en el "empaquetamiento" de aplicaciones PHP facilitando, de esa manera su distribución e instalación en otros sistemas. Puede también manipular ficheros TAR y ZIP.

Leer más...  

logo_lotus_and_ibmExiste un error al autenticar un usuario en Lotus Domino Server Controller que podría permitir a un atacante ejecutar código arbitrario. La vulnerabilidad se ha hecho pública sin existir parche disponible.

Leer más...  

joomlaAung Khant de 'YGN Ethical Hacker Group' Ha descubierto una falla en la nueva versión de Joomla, publicándose a posteriori una inyección SQL en la rama 1.6.0 de éste popular CMS.

Leer más...  

logotipo-mysql-logo-300x218Este fin de semana unos hackers rumanos pusieron en evidencia la falta de seguridad de algunos sitios web de Mysql.com y Sun, al exponer nombres de usuario y hashes de contraseñas obtenidos a través de un ataque a ciegas usando nada menos que una inyección SQL o Blind SQL injection.

Leer más...  

Security-Updates-Available-for-Mozilla-Firefox-3Mozilla publicó las esperadas actualizaciones de seguridad tanto para su Browser (Firefox) como para su Cliente de correo (Thunderbird). Digo "Tan Esperadas" ya que estos fallos podrían ocasionar la ejecución de código arbitrario en la PC víctima.

Leer más...  

ciscoCisco ha anunciado una vulnerabilidad en su módulo FWSM (Firewall Services Module) versiones 3.1.x, 3.2.x, 4.0.x, y 4.1.x que permitiría la realización de ataques de denegación de servicio.

Leer más...  

clam1Se ha anunciado una vulnerabilidad en el antivirus ClamAV para las versiones anteriores a la 0.97, que podría permitir a un atacante remoto ejecutar código arbitrario en el sistema afectado.

Leer más...  

orinoco_wireless

Existe una debilidad de diseño en la implementación de la función 'orinoco_ioctl_set_auth' de 'drivers/net/wireless/orinoco/wext.c' en el driver wireless Orinoco.

Esto provoca la habilitación de la tarjeta si están habilitadas las contramedidas para TKIP haciendo los ataques más efectivos.

Leer más...  
Inicio
Prev
1
Powered by Tags for Joomla

Esta página recomienda el uso de

Google-Chrome-logo-540x360

Usa Chrome y sentí la diferencia

Agotamiento de IPv4

Recibe Actualizaciones Gratis

Podrás dormir tranquil@...

Bottom Tab Content

 

Queres Saber mas sobre mi???