Vulnerabilidades en WinRar 3.50

Se han descubierto dos vulnerabilidades en WinRar versión 3.5 (y posiblemente anteriores) que pueden ser explotadas remotamente por usuarios maliciosos.

WinRar es un popular programa de compresión de archivos que soporta un largo número de formatos.

La primera vulnerabilidad se encuentra en el formateo de cadenas de errores de diagnostico, al informar de nombres de archivos incorrectos en formatos UUE/XXE. Esta circunstancia puede conllevar como resultado la ejecución de código arbitrario al decodificar un fichero de este tipo.

El segundo problema se encuentra en un desbordamiento de pila en la dll encargada de la decodificación de ficheros .ACE. Este desbordamiento puede ser conseguido mediante la introducción maliciosa de nombres de fichero suficientemente largos en un archivo, y su posterior extracción por parte de la víctima.

Se recomienda la actualización a la última versión disponible, que en estos momentos se trata de WinRar 3.51.

Via Hispasec

Vulnerabilidad en Mozilla


Acaba de descubrirse una vulnerabilidad importante en Mozilla.

Firefox se bloquea con tan sólo hacerle cargar una página que contenga en su código las etiquetas strong y sourcetext sin sus correspondientes cierres

No está muy claro a que versiones afecta, y de momento no se sabe de algún parche que lo solucione. Estaremos atentos por si sale alguna noticia nueva al respecto.

Via Kriptópolis

Papá ¿me pones internet que tengo que mirar una cosa del cole?

Hoy acabo de ver en el telediario (creo que de Antena 3), que se están impartiendo unos cursillos a los alumnos y/o padres para conocer los riesgos de Internet. y como defenderse o prevenir. Ante la cercanía del dia de Internet (25 de octubre), está bien que se informe a la gente, y aunque no sea por el susodicho dia.

Claro que luego lees noticias como esta, y se te caen los argumentos:
La dirección de un sitio ‘web’ porno aparece recomendada en una agenda escolar

Ha ocurrido en Madrid en el instituto de enseñanza secundaria de Arroyomolinos, que ha recomendado a sus alumnos la compra de una guía escolar que incluye, en una recopilación de páginas ‘web’ recomendadas, una dirección con contenidos pornográficos: ‘Megasitio.com’. (no ponemos el enlace para no hacerles mas publicidad).

La agenda define a Megasitio.com como «un portal dedicado a la búsqueda de sitios destacados por su contenido y su calidad estética«. 😎

Mas info aqui

Premios a la accesibilidad web

¿Crees que tu web merece un premio por la accesibilidad? ¿Facilitas la web a personas con discapacidades?. Pues a lo mejor puedes optar a premio.

Ha sido convocado el primer concurso para reconocer los sitios web españoles que mejor facilitan la navegación por sus páginas. Los organizadores son la Fundación CTIC (que acoge la oficina española del 3WC), el Instituto ESI, el Principado de Asturias y el Ministerio de Industria, Turismo y Comercio, que actualmente son los organismos más volcados en la difusión y adopción de los parámetros que hacen de una web accesible para todo tipo de usuarios (independientemente de sus conocimientos informáticos, capacidades visuales o físicas).

Mas información aqui

Problemas con los parches de Microsoft

No es la primera vez que les pasa, ni será la última. En la última actualización de parches de Microsoft, se ha debido colar algo que no funciona bien.

El pasado martes publicaron 9 parches, como ya comentamos. Ahora leo en Laboratorio Hispasec que el boletín MS05-051 sobre COM+ y MS DTC, no está del todo fino.

Microsoft ya lo pone en su boletín correspondiente

Mañana sol y buen tiempo

sam
Decía una canción de Kortatu:
La asamblea de majaras
Se ha reunido.
La asamblea de majaras
ha decidido:
mañana sol
Y buen tiempo.

De eso hace 20 años, y todo (o casi todo ha cambiado). Hasta el hombre del tiempo. Ahora es virtual, si quieres, claro. Decubro a Sam, el muñeco virtual parlante que te narra el tiempo para tu ciudad o zona. En español, inglés o catalán. Previsión para el día actual y para el siguiente. Si te mojas al salir de casa, es porque no lo habías visitado.