Etiqueta: 
vulnerabilidad

14 Agosto 2008

Se encuentra vulnerabilidad en uTorrent, se recomienda actualizar rápidamente

uTorrent A principios de la semana comentábamos acerca de la salida de uTorrent 1.8, uno de los clientes BitTorrent más famosos y utilizados. Si por el momento no has actualizado porque no tenías tiempo, o simplemente porque no te has enterado de que ha salido una nueva versión, puede que sea el momento de hacerlo, ya que Secunia ha encontrado una nueva vulnerabilidad en uTorrent que puede comprometer la seguridad de tu sistema.

La vulnerabilidad puede ser explotada con malas intenciones por usuarios con conocimientos, el problema también afecta al cliente oficial de BitTorrent, ya que está basado en el código de uTorrent. La vulnerabilidad se causa por un error de procesamiento de los archivos .TORRENT que puede ser explotado para causar un buffer-overflow para engañar al usuario.

Sitio Oficial: uTorrent
Descargar: uTorrent 1.8 (Win95/98/ME/NT/2000/XP/2003/Vista)
Vía: Techtear

11 Julio 2008

Una vulnerabilidad permitía redireccionar páginas bien tipiadas

EstafaUn grave error informático ha sido corregido gracias a la unión de las principales empresas dedicadas a la seguridad informática, que han trabajado conjuntamente para corregir un fallo que permitía suplantar páginas webs, gracias a un error en el sistema de nombre de dominios DNS.

Esta vulnerabilidad permitía redirigir cualquier dirección de Internet a otros sitios falsos, incluso si la víctima teclea de manera correcta la dirección en el navegador. Según publica El Mundo, grandes grupos de Internet han trabajado en silencio durante varios meses para desarrollar una solución a este gran problema.

Los parches para la solución se están liberando en estos días, y se instalarán de manera automática en las actualizaciones automáticas de cada sistema operativo. Por primera vez los grupos informáticos decidieron unirse en una operación sin precedentes para preservar la seguridad de Internet.

Vía: ADSL Zone

27 Junio 2008

Se ha encontrado una gran vulnerabilidad de Internet Explorer

Internet Explorer 7Ha sido publicado una nueva vulnerabilidad de seguridad que afecta a Internet Explorer, en las versiones 6, 7, e incluso en la 8. La vulnerabilidad permite que el sitio pueda grabar lo que teclees o lo que hagas, mientras te encuentres navegando en ese dominio.

Resumiendo un sitio que se encuentre preparado específicamente para ello podría lanzar un JavaScript que grabe todo lo que el navegante realice en ese dominio, incluyendo claves introducidas. Por el momento la única solución es desactivar JavaScript, o permitirlo únicamente para los dominios de confianza.

Puede que otros navegadores se encuentren afectados por esta vulnerabilidad, pero aún no han sido presentadas pruebas acerca de ello. Sin dudas, esta vulnerabilidad es una gran herramienta para el “phishing”, ya que pueden dirigirte a un dominio engañoso, y de allí recolectar toda la información que le facilites. La única recomendación es prestar mucha atención en la barra de estado del navegador, para ver las direcciones reales.

Enlace: Explicación del Descubridor
Vía: Incuba Web

21 Junio 2008

Surge nuevo problema de seguridad con Firefox 3.0

FirefoxRecientemente comentábamos un error producido al tratar de ingresar a nuestra cuenta de Hotmail desde Firefox 3.0, pues parece que ahora surge un nuevo problema. El mismo fue descubierto por la gente de Kaspersky Labs, que han identificado una vulnerabilidad de seguridad en la reciente versión del navegador.

Lo intrusos tienen la posibilidad de ejecutar el código maligno gracias a dicha vulnerabilidad, teniendo la posibilidad posteriormente de tomar el control del aparato intervenido. Luego de recibir el comunicado de Ryan Naraine (Kaspersky Labs), Mozilla se ha puesto a trabajar duro en tratar de solucionar lo más pronto posible esta gran falla.

Vía: Bitelia