Archivos de Etiquetas: Parche

Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad

Hace poco vimos como un miembro del Dev-Team mas conocido como @comex nos presentaba un nuevo método de Jailbreak que permitía realizar este procedimiento en cualquier iPhone, iPod Touch e iPad el procedimiento es bastante simple, basta con desde nuestro en una pagina especialmente diseñada, deslizar nuestro dedo y en poco tiempo tendremos el “Jailbrekeado” nuestro dispositivo.

En realidad lo que hace el JailbreakMe es explotar una en la forma como maneja  los el Safari Mobile, utilizado en los dispositivos de Apple (, , iPad) para ejecutar código arbitrario, en este caso ejecutar el instalador del Jailbreak. Leer más…

SElinux – Asegura tu Distribución GNU/Linux Preferida

SELinux, Security Enhaced Linux, es un Proyecto de la Agencia de de los que por medio de que modifican el kernel del operativo , mejoran sus mecanismos de control.

Cuenta con una arquitectura de seguridad integrada en el kernel 2.6.x, usando los módulos de seguridad GNU/Linux, conocidos como Linux Security Modules o LSM y se integra muy bien con las de seguridad de cualquier distribución GNU/Linux, en especial con Red Hat Enterprise y Debian ya que han trabajado en conjunto con la NSA para el soporte en su sistema. Leer más…

Parches para Windows que corrigen Vulnerabilidades Criticas

ha publicado hoy martes 10 de noviembre,  6 boletines de que contiene para resolver 15 fallos de seguridad en y Microsoft Office.

Los fallos son bastante graves permitiendo a un atacante la de código o realizar un ataque de denegación de servicios en el pc que corra una de las aplicaciones vulnerables, les dejo un listado con los fallos de seguridad y el software afectado para que puedan determinar si tienen software vulnerable e instalen los parches: Leer más…

La Mejor Defensa es la Información

En los últimos dos meses, han estado circulando rumores sobre una vulnerabilidad sin parchear en los productos de Adobe. El pasado Jueves 19 de febrero, los colegas de Shadowserver confirmaron que hay un exploit para esta y han obtenido una muestra de ella. Pocas horas después Adobe confirmó el fallo con un advisory . McAfee, Symantec, y otras compañías no se han hecho esperar en decir que tenían muestras que se remotan a Enero y hasta Diciembre del año pasado. Symantec publicó una respuesta casi una semana ántes del advisory.

El exploit fué detectado, está siendo activamente explotado, y no lo fué hasta que los colegas de Shadowserver escribieron un resumen de la falla, que Adobe se molestó en lanzar un advisory. Con la fecha de cobertura del 12 de febrero, de Symantec, solo podemos asumir que ellos contactaron Adobe así como también les dieron acceso a la muestra que ellos tenían. La respuesta oficial de Adobe es que un para Adobe 9 estará disponible el 11 de Marzo, pero ninguna fecha ha sido anunciada para las versiones anteriores. Compare esta respuesta de MS08-078, MS08-067, ó incluso MS06-001 y podrá ver una clara diferencia en la forma como responden éstas compañías a los ataques del mundo real en contra de sus usuarios. Leer más…

Microsoft Publica parche que corrige Vulnerabilidad “Critica”

acaba de publicar un que corrige una que cataloga como “critica” y afecta todos los sistemas (desde 2000 a , pasando por , 2003, 2008 e incluso el futuro Windows 7 aun en pruebas).

El alcance del fallo depende del sabor de Windows que utilice el atacado, Los mas afectados son los Sistemas Windows 2000, XP y 2003 ya que esta vulnerabilidad proporciona el control total de forma remota  al víctima a través de los recursos compartidos, facilitando la de código malicioso y todo esto sin necesidad autenticación ni participación alguna por parte del usuario de la máquina atacada, lo que  deja el terreno abonado para que un gusano automatice el ataque y cause grandes daños. Leer más…