Hace unos días se supo que se había detectado un grave fallo en las DNS, y que muchos servidores eran vulnerables.
Para saber si las DNS de tu equipo son del grupo de vulnerables, puedes chequearla desde aqui.
Claro que te tienes que fiar de que si te dicen que la tuya es vulnerable, la que te [...]
Peligro con las DNS
Los parches de Microsoft no actualizados son la mayor amenaza de seguridad en el puesto de trabajo
El titular es bastante descriptivo.
Claro, tanto parche, tanto parche, no hay quien esté al día. Y luego pasa lo que pasa.
Infección masiva de páginas web
INTECO alerta que en los últimos días se han detectado ataques masivos contra sitios web con el objetivo de manipular su funcionalidad y contenido. Una vez comprometidas, las paginas Web manipuladas redirigirán a sus visitantes a sitios web maliciosos expresamente diseñados para descargar e instalar todo tipo de códigos maliciosos en el ordenador que podrán [...]
Múltiples vulnerabilidades en PHP 5.2.x
Se han encontrado múltiples vulnerabilidades en PHP 5.2.x, algunas de ellas son de impacto desconocido y otras podrían ser explotadas por un atacante remoto para saltarse ciertas restricciones de seguridad.
* Una vulnerabilidad está causada por un error en el manejo de variables y podría ser explotada por un atacante remoto para sobrescribir valores en httpd.conf [...]
Ejecución de código a través de mfc42.dll y mfc42u.dll en Windows XP
Se han publicado los detalles de una vulnerabilidad en librerías de Microsoft Windows XP que podría permitir a un atacante ejecutar código arbitrario. El fallo, en principio, puede ser aprovechado a través de otros programas (todavía desconocidos) que tengan acceso a las librerías.
Investigadores de GoodFellas Security Research Team han hecho públicos los detalles de una [...]
Vulnerabilidad en Microsoft Windows
Leo en Hispasec lo siguiente:
Existe un problema de validación de entrada en las librerías DirectX de Microsoft que podrían permitir a un atacante ejecutar código arbitrario en el sistema víctima. Aunque el problema ha sido solucionado, Microsoft no ha publicado boletín de seguridad al respecto.
DirectX es una colección de APIs creadas para facilitar tareas relacionadas [...]
Tres importantes vulnerabilidades en PHP 5.x
Leo en Hispasec:
Se han descubierto tres vulnerabilidades en php que podrían ser aprovechadas por un atacante para eludir restricciones de seguridad, causar denegaciones de servicio o ejecutar código arbitrario.
* Un desbordamiento de entero en la función chunk_split que podría ser aprovechado por un atacante para comprometer un sistema vulnerable.
* Un bucle infinito en la función [...]
Varias vulneralidades en Samba 3.x
Leo en Hispasec esta noticia:
Se han descubierto varias vulnerabilidades en Samba. Que podrían ser aprovechadas por un atacante para obtener una escalada de privilegios, o para comprometer un sistema vulnerable.
Samba es una implementación Unix “Open Source” del protocolo SMB/NetBIOS, utilizada para la compartición de archivos e impresora en entornos Windows. Gracias a este programa, se [...]
Vulnerabilidades en PHP 4.4.x y 5.2.x
Leo en Hispasec que se han descubierto múltiples vulnerabilidades en PHP de las cuales algunas tienen un impacto desconocido y otras podrían ser aprovechadas por un atacante para obtener acceso a información importante, manipular datos, eludir restricciones de seguridad o causar denegaciones de servicios.
* Un error no especificado en ftp_putcmd podría ser aprovechado por un [...]
La semana en escueladeblogs (semana 12-2007)
Esta semana hemos hablado en escueladeblogs de lo siguiente:
Un messenger en tu blog llamado Blom
8 pasos para mudar tu blog en WordPress a un nuevo dominio
Optimizar el blog para los motores de búsqueda
Una vulnerabilidad en Wordpress
Actualizaciones de Wordpress
Feed-reader
Un plugin para generar metas llamado Lmkg
| L | M | X | J | V | S | D |
|---|---|---|---|---|---|---|
| « Jul | ||||||
| 1 | 2 | 3 | ||||
| 4 | 5 | 6 | 7 | 8 | 9 | 10 |
| 11 | 12 | 13 | 14 | 15 | 16 | 17 |
| 18 | 19 | 20 | 21 | 22 | 23 | 24 |
| 25 | 26 | 27 | 28 | 29 | 30 | 31 |
What I'm Doing...
- Hala!!!!!, lo que acabo de ver en la calle 33 mins ago
- Blog Tube adventures http://tinyurl.com/5spv8d 54 mins ago
- @marmotilla y a mi, y a mi. Me va a dar una pena cuando se acabe... 2 hrs ago
- More updates...
Categorías
-
- Actualizaciones (1)
- Anécdotas (23)
- Anti-copia…NO! (100)
- Blogosfera (870)
- Cachivaches (121)
- Cámaras IP (43)
- Efemérides (28)
- Empresa (483)
- Proyectos (199)
- expo zaragoza (34)
- Formación (30)
- General (2252)
- humor (109)
- Internet (1699)
- miniposts (5)
- Nuevas tecnologías (495)
- Nuevos blogs (38)
- Ofertas (32)
- palabras (47)
- Patentes de software NO! (15)
- Patrocinados (5)
- Phising y otros engaños (93)
- Plugins (1)
- redes sociales (10)
- Relatos (2)
- rmd (69)
- Seguridad (383)
- Sin categoría (42)
- Software libre (481)
- Trucos (7)
- Videos musicales (66)
- webs curiosas (36)
- Wireless (531)
Sobre mí
Comentarios
- carina en Y en esto, llegué a los 300
- San Emeterio en Distintos estilos en la música tra…
- mari carmen en Las estafas cada vez mas difundidas…
- Diego en Psychic Whois buscador de dominios …
- Pedro López en Como instalar Windows XP sobre Wind…
- carlos en La nueva imagen de RTVE
- k3ihp en Como instalar Windows XP sobre Wind…
- alexander en Como instalar Windows XP sobre Wind…
- Fernando Godinh… en Las estafas cada vez mas difundidas…
- fairy en Un extintor en mitad de la selva
Etiquetas
- 2008 aragón blog bloggellon bloggers Blogosfera blogs buscador camyna correo diccionario dlink Empresa españa expo expo zaragoza fotos google gratis humor Internet libre libro musica novedades palabra phising presentación publicidad reunion Seguridad software spam televisión trabajo twitter video web web 2.0 wifi Windows Wireless wordpress youtube zaragoza


















