<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CiberNews.Info &#187; sistemas operativos</title>
	<atom:link href="http://cibernews.info/tag/sistemas-operativos/feed/" rel="self" type="application/rss+xml" />
	<link>http://cibernews.info</link>
	<description>¡Noticias, Tecnología e Internet!</description>
	<lastBuildDate>Sun, 06 Jun 2010 02:23:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Microsoft publicará 10 boletines el próximo martes</title>
		<link>http://cibernews.info/2010/06/microsoft-publicara-10-boletines-el-proximo-martes/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=microsoft-publicara-10-boletines-el-proximo-martes</link>
		<comments>http://cibernews.info/2010/06/microsoft-publicara-10-boletines-el-proximo-martes/#comments</comments>
		<pubDate>Sun, 06 Jun 2010 02:23:11 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[sistemas operativos]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1844</guid>
		<description><![CDATA[En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan diez boletines de seguridad. Afectan a toda la gama del sistema operativo Windows y Office. En principio, hablan de 34 vulnerabilidades. Si en mayo se publicaron dos boletines de seguridad dentro del ciclo habitual, [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;"><a href="http://www.hispasec.com/unaaldia/4241" target="_blank">En su ciclo habitual de actualizaciones los  segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión  se esperan diez boletines de seguridad</a>. Afectan a toda la gama del  sistema operativo Windows y Office. En principio, hablan de 34  vulnerabilidades.</p>
<p style="text-align: justify;">Si en mayo se publicaron dos  boletines de  seguridad dentro del ciclo habitual, este mes Microsoft prevé publicar  diez el próximo 8 de junio. Tres se consideran críticos (ejecución  remota de código) y el resto importantes (elevación de privilegios o  falsificación).</p>
<p style="text-align: justify;">Adicionalmente, y como viene siendo habitual,  Microsoft publicará una actualización para Microsoft Windows Malicious  Software Removal Tool. Además, se publicarán actualizaciones de alta  prioridad no relacionadas con la seguridad.</p>
<p style="text-align: justify;">Parece que Microsoft  dará solución en esta tanda al problema de seguridad encontrado en  SharePoint Server 2007 y Windows SharePoint Services 3.0. Hace pocas  semanas, la empresa &#8220;High-Tech Bridge&#8221; publicó un fallo que afectaba a  estos productos. Se trata de un cross-site scripting no persistente.</p>
<p style="text-align: justify;">También  corregirá un fallo reconocido en febrero por Microsoft (que previamente  se había hecho público en la conferencia Black Hat DC 2010) en Internet  Explorer. Existe un error de comprobación de permisos cuando se usa el  protocolo &#8220;file:&#8221; que podría ser aprovechado por un atacante remoto para  obtener datos del sistema a través de una pagina web especialmente  manipulada. Al parecer se trata de un fallo complejo de resolver, según  los propios descubridores, puesto que en años anteriores habían  reportado vulnerabilidades parecidas, y Microsoft en ningún momento ha  conseguido erradicar el problema por completo con los parches que ha ido  publicando. Sin embargo, es necesario apuntar que el &#8220;modo protegido&#8221;  en el que funcionan las versiones 7 y 8 por defecto en Vista, 7 y 2008,  previene la explotación de la vulnerabilidad.</p>
<p style="text-align: justify;">También se corrigen  fallos en Office InfoPath, Excel Viewer.</p>
<p style="text-align: justify;">Los parches anunciados  están sujetos a cambios, por tanto, no se garantiza que no se produzcan  cambios de última hora.</p>
<p style="text-align: justify;">Hispasec Sistemas publicará puntualmente a  través de este boletín información detallada sobre los nuevos parches.</p>
<p style="text-align: justify;"><strong>Más Información:</strong></p>
<p style="text-align: justify;">Microsoft  Security Bulletin Advance Notification for June 2010<br />
<a href="http://www.microsoft.com/technet/security/bulletin/ms10-jun.mspx" target="_blank">http://www.microsoft.com/technet/security/bulletin/ms10-jun.mspx</a></p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2010/06/microsoft-publicara-10-boletines-el-proximo-martes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AVG Rescue CD “revive” PCs inutilizados por virus</title>
		<link>http://cibernews.info/2010/04/avg-rescue-cd-%e2%80%9crevive%e2%80%9d-pcs-inutilizados-por-virus/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=avg-rescue-cd-%25e2%2580%259crevive%25e2%2580%259d-pcs-inutilizados-por-virus</link>
		<comments>http://cibernews.info/2010/04/avg-rescue-cd-%e2%80%9crevive%e2%80%9d-pcs-inutilizados-por-virus/#comments</comments>
		<pubDate>Thu, 08 Apr 2010 04:47:45 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[recursos]]></category>
		<category><![CDATA[sistemas operativos]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1768</guid>
		<description><![CDATA[La herramienta permite recuperar los datos y reiniciar el sistema Si antiguamente los virus buscaban expandirse y solo algunos inutilizaban el sistema, los más modernos persiguen acabar con el PC una vez han exprimido todas sus posibilidades. Así el usuario se encuentra que tras un periodo en el que el PC anda con extrema lentitud [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;"><a href="http://www.noticiasdot.com/wp2/2010/03/30/avg-rescue-cd-revive-pcs-inutilizados-por-virus/" target="_blank">La herramienta permite recuperar los datos y reiniciar el sistema</a></p>
<p style="text-align: justify;">Si antiguamente los virus buscaban expandirse y solo algunos  inutilizaban el sistema, los más modernos persiguen acabar con el PC una  vez han exprimido todas sus posibilidades.</p>
<p style="text-align: justify;">Así el usuario se encuentra que tras un periodo en el que el PC anda  con extrema lentitud un día deja de funcionar ya que no puede iniciar el  sistema operativo, corrompido por efecto de algún código malicioso.</p>
<p style="text-align: justify;">Una solución para esta situación es recorrer a AVG Rescue CD. Una vez  instalado en la ranura, se inicia el equipo y la herramienta examina  todos los discos duros del equipo verificando si está contaminado con  virus u otro tipo de malware.</p>
<p style="text-align: justify;">En caso de que los problemas se deban a estos códigos maliciosos,  intenta eliminarlos corrigiendo los sectores defectuosos y las entradas  en el registro.</p>
<p style="text-align: justify;">No lo soluciona todo pero es una excelente herramienta que en más del  50% de las ocasiones consigue revivir un equipo que ha dejado de  funcionar.</p>
</blockquote>
<p><a href="http://www.avg.com/ie-en/avg-rescue-cd" target="_blank">AVG Rescue CD</a></p>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2010/04/avg-rescue-cd-%e2%80%9crevive%e2%80%9d-pcs-inutilizados-por-virus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de seguridad Mac OS X 2010-002</title>
		<link>http://cibernews.info/2010/03/actualizacion-de-seguridad-mac-os-x-2010-002/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=actualizacion-de-seguridad-mac-os-x-2010-002</link>
		<comments>http://cibernews.info/2010/03/actualizacion-de-seguridad-mac-os-x-2010-002/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 20:01:54 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[sistemas operativos]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1738</guid>
		<description><![CDATA[Sistemas Afectados Los sistemas afectados son: Mac OS X v10.5.8 Mac OS X Server v10.5.8 Mac OS X v10.6 hasta v10.6.2 Mac OS X Server v10.6 hasta v10.6.2 Descripción Apple ha publicado varias actualizaciones de seguridad que afectan a los sistemas operativos de Apple: Apple Mac OS X y Mac OS X Server. Impacto En [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;"><strong>Sistemas Afectados</strong><br />
<a href="http://cert.inteco.es/securityAdvice/Actualidad/Avisos_seguridad_tecnicos/Actualizacion_de_seguridad_Mac_OS_X_2010_002" target="_blank">Los sistemas  afectados son</a>:</p>
<ul style="text-align: justify;">
<li>Mac OS X v10.5.8</li>
<li>Mac OS X Server v10.5.8</li>
<li>Mac OS X v10.6 hasta v10.6.2</li>
<li>Mac OS X Server v10.6 hasta v10.6.2</li>
</ul>
<p style="text-align: justify;"><strong>Descripción</strong><br />
Apple ha publicado  varias actualizaciones de seguridad que afectan a los sistemas  operativos de Apple: Apple Mac OS X y Mac OS X Server.</p>
<p style="text-align: justify;"><strong>Impacto</strong><br />
En función de la  vulnerabilidad, los efectos provocados por la explotación de las  vulnerabilidades podrían ser:</p>
<ul style="text-align: justify;">
<li>Caída de la aplicación y posible ejecución remota de código.</li>
<li>Desactivación de reglas del firewall tras un reinicio.</li>
<li>Montar unidades compartidas AFP como invitado.</li>
<li>Acceso a contenidos fuera de los sitios compartidos.</li>
<li>Saltar las reglas de autenticación del Apache.</li>
<li>Imposibilidad de actualizar el antivirus ClamAv.</li>
<li>Ejecución de código Javascript.</li>
<li>Conseguir privilegios de sistema.</li>
<li>Ataques &#8220;man-in-the-middle&#8221; usando el comandos CUPS.</li>
<li>Acceso a ficheros locales por parte de un atacante remoto.</li>
<li>Conseguir derechos del usuario Cyrus</li>
<li>Modificar el propietario de un fichero después de copiarlo.</li>
<li>Recibir/enviar correo incluso cuando no está el usuario en la lista  de control de acceso.</li>
<li>Añadir sistemas a la lista del firewall.</li>
<li>Saltarse la autenticación FreeRadius utilizando un certificado  válido de su elección.</li>
<li>Acceder a ficheros fuera del directorio raiz de servidor FTP.</li>
<li>Terminación de la aplicación.</li>
<li>Envio/recepción de mensajes sin que aparezcan registrados en el log</li>
<li>Envío de datos de safarí que están en memoria a un sitio Web.</li>
<li>Reglas asociadas a una cuenta eliminada, se siguen aplicando.</li>
<li>Disminución del nivel de encriptación en un mensaje saliente.</li>
<li>Acceso al sistema con una clave obsoleta.</li>
<li>Eliminación de ficheros de su elección.</li>
<li>Acceso no autorizado a un flujo de trabajo de Poscast Componser.</li>
<li>Salto de las limitaciones de acceso al sistema desde la red.</li>
<li>Acceso a información del Open Directory.</li>
<li>Acceso no autorizado a la pantalla de compartición.</li>
<li>Denegación de servicio.</li>
<li>Acceso a información sensible del sistema.</li>
<li>Falseado de un paquete firmado, puede aparece como no válido.</li>
</ul>
<p style="text-align: justify;"><strong>Solución</strong><br />
Actualizar el sistema  operativo como se indica desde la página de <a title="Página de actualización de Apple. Enlace externo, no se garantiza  la accesibilidad" href="http://support.apple.com/es_ES/downloads/" target="_blank">actualización de Apple</a>.</p>
<p style="text-align: justify;"><strong>Detalle</strong><br />
Las actualizaciones de  seguridad corrigen múltiples vulnerabilidades de varios componentes del  sistema, que son:</p>
<ul style="text-align: justify;">
<li>AppKit.  Resuelta la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0056. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0056" target="_blank">CVE-2010-0056</a>.</li>
<li>Application Firewall.  Solucionada la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-2801. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2801" target="_blank">CVE-2009-2801</a>.</li>
<li>AFP Server.  Se resuelven las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0057. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0057" target="_blank">CVE-2010-0057</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0533. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0533" target="_blank">CVE-2010-0533</a>.</li>
<li>Apache Se ha solucionado la  vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-3095. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3095" target="_blank">CVE-2009-3095</a>.</li>
<li>ClamAV.  Resuelta la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0058. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0058" target="_blank">CVE-2010-0058</a>.</li>
<li>CoreAudio. Se  han soluciona las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0059. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0059" target="_blank">CVE-2010-0059</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0060. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0060" target="_blank">CVE-2010-0060</a>.</li>
<li>CoreMedia. Se  resuelve la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0062. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0062" target="_blank">CVE-2010-0062</a>.</li>
<li>CoreTypes.  Soluciona la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0063. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0063" target="_blank">CVE-2010-0063</a>.</li>
<li>CUPS.  Resuelve la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0393. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0393" target="_blank">CVE-2010-0393</a>.</li>
<li>curl.  Resueltas las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-2417. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2417" target="_blank">CVE-2009-2417</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-0037. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0037" target="_blank">CVE-2009-0037</a>.</li>
<li>Cyrus IMAP.  Afectado por la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-2632. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2632" target="_blank">CVE-2009-2632</a>.</li>
<li>Cyrus SASL.  Se soluciona la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-0688. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0688" target="_blank">CVE-2009-0688</a>.</li>
<li>DesktopServices.  Resuelve las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0064. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0064" target="_blank">CVE-2010-0064</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0537. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0537" target="_blank">CVE-2010-0537</a>.</li>
<li>Disk Images.  Afectado por las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0065. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0065" target="_blank">CVE-2010-0065</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0497. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0497" target="_blank">CVE-2010-0497</a>.</li>
<li>Directory Services.  Se soluciona las vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0498. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0498" target="_blank">CVE-2010-0498</a>.</li>
<li>Dovecot. Se  resuelve la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0535. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0535" target="_blank">CVE-2010-0535</a>.</li>
<li>Event Monitor.  Solucionan la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0500. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0500" target="_blank">CVE-2010-0500</a>.</li>
<li>FreeRADIUS.  Resuelta la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0524. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0524" target="_blank">CVE-2010-0524</a>.</li>
<li>FTP Server.  Se soluciona la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0501. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0501" target="_blank">CVE-2010-0501</a>.</li>
<li>iChat Server.  Se resuelven las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2006-1329. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1329" target="_blank">CVE-2006-1329</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0502. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0502" target="_blank">CVE-2010-0502</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0503. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0503" target="_blank">CVE-2010-0503</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0504. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0504" target="_blank">CVE-2010-0504</a>.</li>
<li>ImageIO.  Afectado por las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0505. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0505" target="_blank">CVE-2010-0505</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0041. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0041" target="_blank">CVE-2010-0041</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0042. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0042" target="_blank">CVE-2010-0042</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0043. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0043" target="_blank">CVE-2010-0043</a>.</li>
<li>Image RAW.  Resueltas las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0506. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0506" target="_blank">CVE-2010-0506</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0507. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0507" target="_blank">CVE-2010-0507</a>.</li>
<li>Libsystem. Se  solucionan por la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-0689. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0689" target="_blank">CVE-2009-0689</a>.</li>
<li>Mail. Estaba  afectado por las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0508. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0508" target="_blank">CVE-2010-0508</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0525. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0525" target="_blank">CVE-2010-0525</a>.</li>
<li>Mailman.  Resuelve la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2008-0564. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0564" target="_blank">CVE-2008-0564</a>.</li>
<li>MySQL.  Afectado por las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2008-4456. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4456" target="_blank">CVE-2008-4456</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2008-7247. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-7247" target="_blank">CVE-2008-7247</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-2446. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2446" target="_blank">CVE-2009-2446</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-4019. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4019" target="_blank">CVE-2009-4019</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-4030. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4030" target="_blank">CVE-2009-4030</a>.</li>
<li>OS Services.  Soluciona la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0509. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0509" target="_blank">CVE-2010-0509</a>.</li>
<li>Password Server.  Se resuelve la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0510. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0510" target="_blank">CVE-2010-0510</a>.</li>
<li>perl. Se  solucionan las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2008-5302. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5302" target="_blank">CVE-2008-5302</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2008-5303. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5303" target="_blank">CVE-2008-5303</a>.</li>
<li>PHP. Resuelve  las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-3557. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3557" target="_blank">CVE-2009-3557</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-3558. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3558" target="_blank">CVE-2009-3558</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-3559. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3559" target="_blank">CVE-2009-3559</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-4017. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4017" target="_blank">CVE-2009-4017</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-3557. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3557" target="_blank">CVE-2009-3557</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-3558. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3558" target="_blank">CVE-2009-3558</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-3559. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3559" target="_blank">CVE-2009-3559</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-4142. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4142" target="_blank">CVE-2009-4142</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-4143. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4143" target="_blank">CVE-2009-4143</a>.</li>
<li>Podcast Producer.  Solucionan la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0511. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0511" target="_blank">CVE-2010-0511</a>.</li>
<li>Preferences.  Se resuelve por la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0512. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0512" target="_blank">CVE-2010-0512</a>.</li>
<li>PS Normalizer.  Se soluciona por la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0513. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0513" target="_blank">CVE-2010-0513</a>.</li>
<li>QuickTime.  Resuelven las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0062. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0062" target="_blank">CVE-2010-0062</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0514. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0514" target="_blank">CVE-2010-0514</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0515. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0515" target="_blank">CVE-2010-0515</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0516. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0516" target="_blank">CVE-2010-0516</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0517. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0517" target="_blank">CVE-2010-0517</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0518. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0518" target="_blank">CVE-2010-0518</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0519. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0519" target="_blank">CVE-2010-0519</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0520. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0520" target="_blank">CVE-2010-0520</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0526. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0526" target="_blank">CVE-2010-0526</a>.</li>
<li>Ruby.  Solucionan las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-2422. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2422" target="_blank">CVE-2009-2422</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-3009. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3009" target="_blank">CVE-2009-3009</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-4214. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4214" target="_blank">CVE-2009-4214</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-1904. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1904" target="_blank">CVE-2009-1904</a>.</li>
<li>Server Admin.  Estaba afectado por las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0521. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0521" target="_blank">CVE-2010-0521</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0522. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0522" target="_blank">CVE-2010-0522</a>.</li>
<li>SMB.  Solucionan la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-2906. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2906" target="_blank">CVE-2009-2906</a>.</li>
<li>Tomcat. Se  resuelven las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-0580. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0580" target="_blank">CVE-2009-0580</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-0033. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0033" target="_blank">CVE-2009-0033</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-0783. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0783" target="_blank">CVE-2009-0783</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2008-5515. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5515" target="_blank">CVE-2008-5515</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-0781. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0781" target="_blank">CVE-2009-0781</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-2901. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2901" target="_blank">CVE-2009-2901</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-2902. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2902" target="_blank">CVE-2009-2902</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-2693. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2693" target="_blank">CVE-2009-2693</a>.</li>
<li>unzip. Se  resuelve la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2008-0888. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0888" target="_blank">CVE-2008-0888</a>.</li>
<li>vim.  Solucionan las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2008-2712. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2712" target="_blank">CVE-2008-2712</a>, <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2008-4101. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4101" target="_blank">CVE-2008-4101</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-0316. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0316" target="_blank">CVE-2009-0316</a>.</li>
<li>Wiki Server.  Resueltas las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0523. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0523" target="_blank">CVE-2010-0523</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0534. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0534" target="_blank">CVE-2010-0534</a>.</li>
<li>X11. Se  solucionaron las vulnerabilidades <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2009-2042. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2042" target="_blank">CVE-2009-2042</a> y <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2003-0063. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0063" target="_blank">CVE-2003-0063</a>.</li>
<li>xar. Resuelta  la vulnerabilidad <a title="Página Web del MITRE donde aparece como  candidata la vulnerabilidad CVE-2010-0055. Enlace externo, no se  garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0055" target="_blank">CVE-2010-0055</a>.</li>
</ul>
<p style="text-align: justify;">La mayor parte de las vulnerabilidades están reservadas o bajo  revisión, en el momento que se publiquen en el NIST e INTECO-CERT las  traduzca, se pueden consultar en nuestra base de <a href="http://vulnsearch/Actualidad/Actualidad_Vulnerabilidades/buscador_vulnerabilidades/?postAction=getVulns" target="_blank">datos de vulnerabilidades.</a></p>
<p style="text-align: justify;"><strong>Referencias</strong></p>
<ul style="text-align: justify;">
<li style="text-align: justify;"><a title="Security Update  2010-002. Enlace externo no se garantiza la accesibilidad. (se abre en  nueva ventana)" lang="es" hreflang="es" href="http://support.apple.com/kb/HT4077" target="_blank">Apple</a></li>
</ul>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2010/03/actualizacion-de-seguridad-mac-os-x-2010-002/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de seguridad de Adobe Download Manager</title>
		<link>http://cibernews.info/2010/02/actualizacion-de-seguridad-de-adobe-download-manager/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=actualizacion-de-seguridad-de-adobe-download-manager</link>
		<comments>http://cibernews.info/2010/02/actualizacion-de-seguridad-de-adobe-download-manager/#comments</comments>
		<pubDate>Thu, 25 Feb 2010 04:00:38 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[sistemas operativos]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1695</guid>
		<description><![CDATA[Sistemas Afectados Sistemas Microsoft Windows con el Adobe Download Manager instalado. Descripción Se ha actualizado el Adobe Download Manager para solucionar una vulnerabilidad crítica. Impacto La explotación de esta vulnerabilidad podría llegar a permitir descargar e instalar software no autorizado en el equipo. Solución Si somos vulnerables, debemos eliminar el servicio, desinstalar el programa y [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;"><strong>Sistemas Afectados</strong><br />
<a href="http://cert.inteco.es/Actualidad/Avisos_seguridad_tecnicos/Adobe_actualiza_el_download_manager_24022010?origen=boletin" target="_blank">Sistemas  Microsoft Windows con el Adobe Download Manager instalado</a>.</p>
<p style="text-align: justify;"><strong>Descripción</strong><br />
Se ha actualizado el  Adobe Download Manager para solucionar una vulnerabilidad crítica.</p>
<p style="text-align: justify;"><strong>Impacto</strong><br />
La explotación de esta  vulnerabilidad podría llegar a permitir descargar e instalar software no  autorizado en el equipo.</p>
<p style="text-align: justify;"><strong>Solución</strong><br />
Si  somos vulnerables, debemos eliminar el servicio, desinstalar el  programa y eliminar el directorio, para ello:</p>
<ol style="text-align: justify;">
<li>Hemos de detener el servicio getPlus(R)  Helper, clic en Inicio, Ejecutar, escribimos &#8220;services.msc&#8221; y  pulsamos intro, accedemos a la ventana de servicios, si aparece getPlus(R) Helper lo eliminamos.</li>
<li>Desinstalamos el Adobe Download Manager desde el Panel de Control,  opción Añadir/Eliminar programas.</li>
<li>Eliminar completamente el directorio C:\Archivos  de Programa\NOS</li>
</ol>
<p style="text-align: justify;"><strong>Detalle</strong><br />
Adobe, ha actualizado el  Adobe Download Manager para solucionar la vulnerabildiad (<a title="Página Web de INTECO-CERT correspondiente a la vulnerabilidad  CVE-2010-189)." href="http://cert.inteco.es/vulnDetail/Actualidad/Actualidad_Vulnerabilidades/detalle_vulnerabilidad/CVE-2010-189%29?origen=boletin" target="_blank">CVE-2010-189)</a>.</p>
<p style="text-align: justify;">Si hemos descargado Adobe Reader para Windows desde la <a title="Página de descarga de Adobe Reader. Enlace externo, no se  garantiza la accesibilidad" hreflang="es" href="http://get.adobe.com/reader/" target="_blank">página de descarga de Adobe  Reader</a> o Adobe Flash Player desde la <a title="Página de descarga de Adobe Flash Player. Enlace externo, no se  garantiza la accesibilidad" hreflang="es" href="http://get.adobe.com/flashplayer/" target="_blank">página de descarga de Adobe  Flash Player</a> antes del 23/02/2010 tu sistema puede ser vulnerable,  para comprobarlo, debemos buscar el directorio C:\Archivos  de Programa\NOS, en caso de existir, nuestro equipo es  vulnerable.</p>
<p style="text-align: justify;"><strong>Referencias</strong></p>
<ul style="text-align: justify;">
<li style="text-align: justify;"><a title="Security bulletin. Enlace externo no se garantiza la  accesibilidad. (se abre en nueva ventana)" lang="en" hreflang="en" href="http://www.adobe.com/support/security/bulletins/apsb10-08.html" target="_blank">Security bulletin</a></li>
</ul>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2010/02/actualizacion-de-seguridad-de-adobe-download-manager/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidades en el kernel de Linux afectan a varias versiones de Ubuntu</title>
		<link>http://cibernews.info/2010/02/vulnerabilidades-en-el-kernel-de-linux-afectan-a-varias-versiones-de-ubuntu/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=vulnerabilidades-en-el-kernel-de-linux-afectan-a-varias-versiones-de-ubuntu</link>
		<comments>http://cibernews.info/2010/02/vulnerabilidades-en-el-kernel-de-linux-afectan-a-varias-versiones-de-ubuntu/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 17:24:35 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[sistemas operativos]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1687</guid>
		<description><![CDATA[Sistemas Afectados Ubuntu 6.06 LTS Ubuntu 8.04 LTS Ubuntu 8.10 Ubuntu 9.04 Ubuntu 9.10 Descripción Se han publicado varias vulnerabilidades del kernel de linux que afectan a distintas versiones de Ubuntu. Ya están disponibles las actualizaciones para esas vulnerabilidades. Impacto Un atacante que explotara estas vulnerabilidades podría llegar a conseguir: Escalada de privilegios. Consumo elevado [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;"><strong>Sistemas Afectados</strong></p>
<ul style="text-align: justify;">
<li>Ubuntu 6.06 LTS</li>
<li>Ubuntu 8.04 LTS</li>
<li>Ubuntu 8.10</li>
<li>Ubuntu 9.04</li>
<li>Ubuntu 9.10</li>
</ul>
<p style="text-align: justify;"><strong>Descripción</strong><br />
<a href="http://cert.inteco.es/Actualidad/Avisos_seguridad_tecnicos/vulnerabilidades_en_el_kernel_de_Linux_afectan_a_?origen=boletin" target="_blank">Se han publicado varias  vulnerabilidades del kernel de linux que afectan a distintas versiones  de Ubuntu</a>. Ya están disponibles las actualizaciones para esas  vulnerabilidades.</p>
<p style="text-align: justify;"><strong>Impacto</strong><br />
Un atacante que explotara  estas vulnerabilidades podría llegar a conseguir:</p>
<ul style="text-align: justify;">
<li>Escalada de privilegios.</li>
<li>Consumo elevado de tráfico de red.</li>
<li>Fallos en el sistema de archivos.</li>
<li>Permitir el acceso completo al sistema.</li>
</ul>
<p style="text-align: justify;"><strong>Solución</strong><br />
Si no se ha actualizado  ya, actualizar el kernel del sistema, según la versión de ubuntu a la  indicada por Canonical:</p>
<ul style="text-align: justify;">
<li>Ubuntu 6.06 LTS a la versión 2.6.15-55.82</li>
<li>Ubuntu 8.04 LTS a la versión 2.6.24-27.65</li>
<li>Ubuntu 8.10 a la versión 2.6.28-17.45</li>
<li>Ubuntu 9.04 a la versión 2.6.28-18.59</li>
<li>Ubuntu 9.10 a la versión 2.6.31-19.56</li>
</ul>
<p style="text-align: justify;">NOTA: Se puede comprobar la versión del Kernell del sistema con el  comando &#8220;uname -r&#8221; desde una consola.</p>
<p style="text-align: justify;"><strong>Detalle</strong><br />
Las vulnerabilidades son:</p>
<ul style="text-align: justify;">
<li><a title="Página Web de INTECO-CERT correspondiente a la  vulnerabilidad CVE-2009-4020." href="http://cert.inteco.es/vulnDetail/Actualidad/Actualidad_Vulnerabilidades/detalle_vulnerabilidad/CVE-2009-4020?origen=boletin" target="_blank">CVE-2009-4020</a></li>
<li><a title="Página Web de INTECO-CERT correspondiente a la  vulnerabilidad CVE-2009-4021." href="http://cert.inteco.es/vulnDetail/Actualidad/Actualidad_Vulnerabilidades/detalle_vulnerabilidad/CVE-2009-4021?origen=boletin" target="_blank">CVE-2009-4021</a></li>
<li><a title="Página Web de INTECO-CERT correspondiente a la  vulnerabilidad CVE-2009-4031." href="http://cert.inteco.es/vulnDetail/Actualidad/Actualidad_Vulnerabilidades/detalle_vulnerabilidad/CVE-2009-4031?origen=boletin" target="_blank">CVE-2009-4031</a></li>
<li><a title="Página Web de INTECO-CERT correspondiente a la  vulnerabilidad CVE-2009-4138." href="http://cert.inteco.es/vulnDetail/Actualidad/Actualidad_Vulnerabilidades/detalle_vulnerabilidad/CVE-2009-4138?origen=boletin" target="_blank">CVE-2009-4138</a></li>
<li><a title="Página Web de INTECO-CERT correspondiente a la  vulnerabilidad CVE-2009-4141." href="http://cert.inteco.es/vulnDetail/Actualidad/Actualidad_Vulnerabilidades/detalle_vulnerabilidad/CVE-2009-4141?origen=boletin" target="_blank">CVE-2009-4141</a></li>
<li><a title="Página Web de INTECO-CERT correspondiente a la  vulnerabilidad CVE-2009-4308." href="http://cert.inteco.es/vulnDetail/Actualidad/Actualidad_Vulnerabilidades/detalle_vulnerabilidad/CVE-2009-4308?origen=boletin" target="_blank">CVE-2009-4308</a></li>
<li><a title="Página Web de INTECO-CERT correspondiente a la  vulnerabilidad CVE-2009-4536." href="http://cert.inteco.es/vulnDetail/Actualidad/Actualidad_Vulnerabilidades/detalle_vulnerabilidad/CVE-2009-4536?origen=boletin" target="_blank">CVE-2009-4536</a></li>
<li><a title="Página Web de INTECO-CERT correspondiente a la  vulnerabilidad CVE-2009-4538." href="http://cert.inteco.es/vulnDetail/Actualidad/Actualidad_Vulnerabilidades/detalle_vulnerabilidad/CVE-2009-4538?origen=boletin" target="_blank">CVE-2009-4538</a></li>
<li><a title="Página Web de INTECO-CERT correspondiente a la  vulnerabilidad CVE-2010-0003." href="http://cert.inteco.es/vulnDetail/Actualidad/Actualidad_Vulnerabilidades/detalle_vulnerabilidad/CVE-2010-0003?origen=boletin" target="_blank">CVE-2010-0003</a></li>
<li><a title="Página Web de INTECO-CERT correspondiente a la  vulnerabilidad CVE-2010-0006." href="http://cert.inteco.es/vulnDetail/Actualidad/Actualidad_Vulnerabilidades/detalle_vulnerabilidad/CVE-2010-0006?origen=boletin" target="_blank">CVE-2010-0006</a></li>
<li><a title="Página Web de INTECO-CERT correspondiente a la  vulnerabilidad CVE-2010-0007." href="http://cert.inteco.es/vulnDetail/Actualidad/Actualidad_Vulnerabilidades/detalle_vulnerabilidad/CVE-2010-0007?origen=boletin" target="_blank">CVE-2010-0007</a></li>
<li><a title="Página Web de INTECO-CERT correspondiente a la  vulnerabilidad CVE-2010-0291." href="http://cert.inteco.es/vulnDetail/Actualidad/Actualidad_Vulnerabilidades/detalle_vulnerabilidad/CVE-2010-0291?origen=boletin" target="_blank">CVE-2010-0291</a></li>
</ul>
<p style="text-align: justify;"><strong>Referencias</strong></p>
<ul style="text-align: justify;">
<li><a title="Ubuntu. Enlace  externo no se garantiza la accesibilidad. (se abre en nueva ventana)" lang="en" hreflang="en" href="http://www.ubuntu.com/usn/USN-894-1" target="_blank">Ubuntu</a></li>
<li style="text-align: justify;"><a title="The Inquirer. Enlace externo no se garantiza la accesibilidad.  (se abre en nueva ventana)" lang="es" hreflang="es" href="http://www.theinquirer.es/2010/02/08/ubuntu-con-problema-de-seguridad-en-todas-las-versiones.html" target="_blank">The  Inquirer.</a></li>
</ul>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2010/02/vulnerabilidades-en-el-kernel-de-linux-afectan-a-varias-versiones-de-ubuntu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Denegación de servicio LDAP en Solaris 8, 9, 10 y OpenSolaris</title>
		<link>http://cibernews.info/2009/11/denegacion-de-servicio-ldap-en-solaris-8-9-10-y-opensolaris/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=denegacion-de-servicio-ldap-en-solaris-8-9-10-y-opensolaris</link>
		<comments>http://cibernews.info/2009/11/denegacion-de-servicio-ldap-en-solaris-8-9-10-y-opensolaris/#comments</comments>
		<pubDate>Mon, 30 Nov 2009 20:27:01 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[recursos]]></category>
		<category><![CDATA[sistemas operativos]]></category>
		<category><![CDATA[sun solaris]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1594</guid>
		<description><![CDATA[Se ha anunciado algunas vulnerabilidades de seguridad en Sun Solaris 8, 9 y 10, que podría permitir a un atacante local provocar condiciones de denegación de servicio. Las vulnerabilidades se deben a diversos errores en el demonio ldap_cachemgr que podrían causar la caída del demonio, lo que haría que en sistemas Solaris 9 y 10 [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;"><a href="http://www.hispasec.com/unaaldia/4053" target="_blank">Se ha anunciado algunas vulnerabilidades de seguridad en Sun Solaris 8, 9 y 10</a>, que podría permitir a un atacante local provocar condiciones de denegación de servicio.</p>
<p style="text-align: justify;">Las vulnerabilidades se deben a diversos errores en el demonio ldap_cachemgr que podrían causar la caída del demonio, lo que haría que en sistemas Solaris 9 y 10 no se acepten peticiones LDAP esto impediría que los usuarios puedan acceder a sistemas cliente LDAP. En Solaris 8 las peticiones LDAP funcionaran mucho más lento, y sin caché lo que también se puede considerar otra forma de denegación de servicio.</p>
<p style="text-align: justify;">Según versión y plataforma, las actualizaciones están disponibles desde:</p>
<p style="text-align: justify;">Para SPARC:<br />
Solaris 9 instalar 112960-69 o superior desde:</p>
<p>http://sunsolve.sun.com/pdownload.do?target=112960-69&amp;method=h</p>
<p style="text-align: justify;">Solaris 10 instalar 127111-07 o superior desde:</p>
<p>http://sunsolve.sun.com/pdownload.do?target=127111-07&amp;method=h</p>
<p style="text-align: justify;">Para x86:<br />
Solaris 9 instalar 114242-54 o superior desde:</p>
<p>http://sunsolve.sun.com/pdownload.do?target=114242-54&amp;method=h</p>
<p style="text-align: justify;">Solaris 10 instalar 127954-04 o superior desde:</p>
<p>http://sunsolve.sun.com/pdownload.do?target=127954-04&amp;method=h</p>
<p style="text-align: justify;">Para OpenSolaris<br />
Solucionado en los sistemas basados en snv_78 o posterior.</p>
<p style="text-align: justify;"><strong>Más Información:</strong></p>
<p style="text-align: justify;"><em>Denial of Service Vulnerabilities in ldap_cachemgr(1M) Daemon</em><br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-231402-1" target="_blank">http://sunsolve.sun.com/search/document.do?assetkey=1-66-231402-1</a></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2009/11/denegacion-de-servicio-ldap-en-solaris-8-9-10-y-opensolaris/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 7 ya supera en instalaciones a Mac OS</title>
		<link>http://cibernews.info/2009/11/windows-7-ya-supera-en-instalaciones-a-mac-os/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=windows-7-ya-supera-en-instalaciones-a-mac-os</link>
		<comments>http://cibernews.info/2009/11/windows-7-ya-supera-en-instalaciones-a-mac-os/#comments</comments>
		<pubDate>Mon, 30 Nov 2009 20:23:29 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[recursos]]></category>
		<category><![CDATA[sistemas operativos]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1590</guid>
		<description><![CDATA[Tras las malas críticas cosechadas con Windows Vista, Microsoft parece haber recuperado el terreno perdido con su nuevo sistema operativo, Windows 7, que a la fecha ya está instalado en más computadores que Mac OS. De acuerdo con las cifras entregadas por Net Application que cita ComputerWorld, el último fin de semana, de todos los [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="alignnone size-full wp-image-1591" title="windows-7-2-portada" src="http://cibernews.info/wp-content/uploads/2009/11/windows-7-2-portada.jpg" alt="windows-7-2-portada" width="200" height="150" /></p>
<blockquote>
<p style="text-align: justify;"><a href="http://www.noticiasdot.com/wp2/2009/11/30/windows-7-ya-supera-en-instalaciones-a-mac-os/" target="_blank">Tras las malas críticas cosechadas con Windows Vista, Microsoft parece haber recuperado el terreno perdido con su nuevo sistema operativo</a>, Windows 7, que a la fecha ya está instalado en más computadores que Mac OS.</p>
<p style="text-align: justify;">De acuerdo con las cifras entregadas por Net Application que cita ComputerWorld, el último fin de semana, de todos los computadores conectados a Internet, poco más de un 5% de éstos tenía el nuevo sistema operativo de Microsoft.</p>
<p style="text-align: justify;">En total, el 92,64% de los computadores con Internet utilizan Windows y el 5% alguno de la familia Mac OS de Apple.</p>
<p style="text-align: justify;">Del 92,64% con alguna versión del sistema operativo de Microsoft, un 5,07% ya utiliza Windows 7.</p>
<p style="text-align: justify;">La tendencia indica que muchos usuarios están pasando de Windows XP a 7 y aunque Vista se mantiene, se espera que pronto el volumen de usuarios de esa versión comiencen a utilizar el nuevo sistema de Microsoft.</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2009/11/windows-7-ya-supera-en-instalaciones-a-mac-os/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Algunos “Google Chrome OS” vienen con peligroso regalo</title>
		<link>http://cibernews.info/2009/11/algunos-%e2%80%9cgoogle-chrome-os%e2%80%9d-vienen-con-peligroso-regalo/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=algunos-%25e2%2580%259cgoogle-chrome-os%25e2%2580%259d-vienen-con-peligroso-regalo</link>
		<comments>http://cibernews.info/2009/11/algunos-%e2%80%9cgoogle-chrome-os%e2%80%9d-vienen-con-peligroso-regalo/#comments</comments>
		<pubDate>Mon, 30 Nov 2009 20:13:59 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[piratería]]></category>
		<category><![CDATA[sistemas operativos]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1581</guid>
		<description><![CDATA[Algunos de los portales que ofrecen la descarga Google Chrome SO son sólo un timo. Estas webs han introducido malware u otros códigos maliciosos, modificando el navegador para que redireccione a sus usuarios a páginas no oficiales que intentan cobrarles por una supuesta licencia. El código introducido por los estafadores hace que los usuarios que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="alignnone size-full wp-image-1582" title="googlechromeos-1" src="http://cibernews.info/wp-content/uploads/2009/11/googlechromeos-1.jpg" alt="googlechromeos-1" width="150" height="259" /></p>
<blockquote>
<p style="text-align: justify;"><a href="http://www.noticiasdot.com/wp2/2009/11/27/algunos-google-chrome-os-vienen-con-peligroso-regalo/#more-21551" target="_blank">Algunos de los portales que ofrecen la descarga Google Chrome SO son sólo un timo</a>. Estas webs han introducido malware u otros códigos maliciosos, modificando el navegador para que redireccione a sus usuarios a páginas no oficiales que intentan cobrarles por una supuesta licencia.</p>
<p style="text-align: justify;">El código introducido por los estafadores hace que los usuarios que busquen enlaces de donde poder descargar el código abierto de Chrome sean redireccionados directamente a páginas maliciosas que intentancn coaccionarles para que se descarguen una herramienta de limpieza del equipo por la que les cobrarían hasta cincuenta dólares.</p>
<p style="text-align: justify;">Uno de los términos peligrosos a la hora de realizar las búsquedas sería, por ejemplo, “Descargar Chrome OS”, que hace a sus usuarios ir a a sites con scripts que redireccionan a dichos portales maliciosos.</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2009/11/algunos-%e2%80%9cgoogle-chrome-os%e2%80%9d-vienen-con-peligroso-regalo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Oracle publica las actualizaciones de seguridad de Octubre de 2009</title>
		<link>http://cibernews.info/2009/10/oracle-publica-las-actualizaciones-de-seguridad-de-octubre-de-2009/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=oracle-publica-las-actualizaciones-de-seguridad-de-octubre-de-2009</link>
		<comments>http://cibernews.info/2009/10/oracle-publica-las-actualizaciones-de-seguridad-de-octubre-de-2009/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 17:51:58 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[oracle]]></category>
		<category><![CDATA[recursos]]></category>
		<category><![CDATA[sistemas operativos]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1563</guid>
		<description><![CDATA[Sistemas Afectados Oracle Database 9i, versiones 9.2.0.8, 9.2.0.8DV; 10g, versiones 10.1.0.5, 10.2.0.3, 10.2.0.4 y 11g, versiones 11.1.0.6 y 11.1.0.7. Oracle Application Server 10g versiones 10.1.2.3.0, 10.1.3.3.0 y 10.1.3.4.0 Oracle Identity Management 10g, versiones 10.1.4.0.1, 10.1.4.2.0, 10.1.4.3.0 Oracle E-Business Suite Release 11i, version 11.5.10.2, 12.0.6 y 12.1 Oracle Enterprise Manager Database Control 11, version 11.1.0.6, 11.1.0.7 [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;"><strong>Sistemas Afectados</strong></p>
<ul style="text-align: justify;">
<li>Oracle Database 9i, versiones 9.2.0.8, 9.2.0.8DV; 10g, versiones 10.1.0.5, 10.2.0.3, 10.2.0.4 y 11g, versiones 11.1.0.6 y 11.1.0.7.</li>
<li>Oracle Application Server 10g versiones 10.1.2.3.0, 10.1.3.3.0 y 10.1.3.4.0</li>
<li>Oracle Identity Management 10g, versiones 10.1.4.0.1, 10.1.4.2.0, 10.1.4.3.0</li>
<li>Oracle E-Business Suite Release 11i, version 11.5.10.2, 12.0.6 y 12.1</li>
<li>Oracle Enterprise Manager Database Control 11, version 11.1.0.6, 11.1.0.7</li>
<li>Oracle Enterprise Manager Grid Control 10g Release 4, version 10.2.0.4</li>
<li>PeopleSoft Enterprise PeopleTools versions: 8.49</li>
<li>PeopleSoft Enterprise HRMS versions: 8.9 y 9.0</li>
<li>Siebel Highly Interactive Client versions: 7.5.3, 7.7.2, 7.8, 8.0, 8.1</li>
<li>Oracle WebLogic Server 7.0 hasta 7.0 SP7, 8.1 hasta 8.1 SP6, 9.0 GA, 9.1 GA, 9.2 hasta 9.2 MP3, 10.3  y 10.0MP1</li>
<li>Oracle Complex Event Processing 10.3 y WebLogic Event Server 2.0</li>
<li>Oracle JRockit R27.6.3 y earlier (JDK/JRE 6, 5, 1.4.2)</li>
</ul>
<p style="text-align: justify;"><strong>Descripción</strong><br />
<a href="http://cert.inteco.es/Actualidad/Avisos_seguridad_tecnicos/Actualizacion_seguridad_Oracle_Octube_2009?origen=boletin" target="_blank">Oracle ha publicado una serie de actualizaciones de seguridad para sus productos que solucionan 38 vulnerabilidades</a>.</p>
<p style="text-align: justify;"><strong>Impacto</strong><br />
Varía en función del producto, en algunos de ellos el impacto es crítico ya que las vulnerabilidades son explotables en remoto sin necesidad de autenticación, es decir, son explotables desde Internet sin necesidad de facilitar ningún nombre de usuario y contraseña; sin embargo, para otros productos el impacto es menor ya que las vulnerabilidades no pueden ser explotadas en remoto sin autenticación.</p>
<p style="text-align: justify;"><strong>Solución</strong><br />
Actualizar los productos de Oracle que tenga instalados. Debido a que varias de los problemas solucionados son críticos, se recomiendo actualizar el sistema en la mayor brevedad posible.</p>
<p style="text-align: justify;">Puede hacerlo desde la <a title="Página de actualizaciones de Oracle.Enlace externo, no se garantiza la accesibilidad" href="https://metalink.oracle.com/CSP/ui/index.html?mlrdu=/metalink/plsql/f?p%3D200:37:-1::::p_database_id,p_id:NOT,786800.1&amp;version=html#DBAVAIL" target="_blank">página de actualizaciones de Oracle</a></p>
<p style="text-align: justify;"><strong>Detalle</strong><br />
Los problemas solucionados para cada producto son:</p>
<p style="text-align: justify;"><strong>Oracle Database</strong></p>
<p style="text-align: justify;">Esta actualización soluciona 16 vulnerabilidades. Seis de ellas son explotables de forma remota sin necesidad de autenticación, una de ellas es aplicable a instalaciones del cliente Oracle.</p>
<p style="text-align: justify;">Los componentes afectados de vulnerabilidades que están solucionados en esta actualización son:</p>
<ul style="text-align: justify;">
<li><span lang="en">Advanced Queuing </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-1995. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1995" target="_blank">CVE-2009-1995</a>)</li>
<li><span lang="en">Application Express </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-1993. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1993" target="_blank">CVE-2009-1993</a>)</li>
<li><span lang="en">Authentication </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-1997. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1997" target="_blank">CVE-2009-1997</a>, <a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-2000. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2000" target="_blank">CVE-2009-2000</a>)</li>
<li><span lang="en">CORE RDBMS </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-1992. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1992" target="_blank">CVE-2009-1992</a>)</li>
<li><span lang="en">Data Mining </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-1007. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1007" target="_blank">CVE-2009-1007</a>)</li>
<li><span lang="en">Net Foundation Layer </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-1965. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1965" target="_blank">CVE-2009-1965</a>)</li>
<li><span lang="en">Network Authentication </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-1979. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1979" target="_blank">CVE-2009-1979</a>, <a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-1985. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1985" target="_blank">CVE-2009-1985</a>)</li>
<li><span lang="en">Oracle Spatial </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-1994. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1994" target="_blank">CVE-2009-1994</a>)</li>
<li><span lang="en">Oracle Text </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-1991. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1991" target="_blank">CVE-2009-1991</a>)</li>
<li><span lang="en">PL/SQL </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-2001. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2001" target="_blank">CVE-2009-2001</a>)</li>
<li><span lang="en">RDBMS Data Pump </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-1971. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1971" target="_blank">CVE-2009-1971</a>)</li>
<li><span lang="en">Workspace Manager </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-1018. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1018" target="_blank">CVE-2009-1018</a>, <a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-1964. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1964" target="_blank">CVE-2009-1964</a>)</li>
</ul>
<p style="text-align: justify;">De estos componentes solo el uno de ello tiene una <span lang="en">CVSS Base Score</span> de 10.0 en plataforma Windows y 7.5 en otras plataformas.</p>
<p style="text-align: justify;"><span lang="en">Oracle Application Server </span></p>
<p style="text-align: justify;">Esta actualización soluciona 3 vulnerabilidades, de las cuales, dos de ellas pueden ser explotables de forma remota sin necesidad de autenticación.</p>
<p style="text-align: justify;">Los componentes afectados de vulnerabilidades para este producto son:</p>
<ul style="text-align: justify;">
<li><span lang="en">Oracle Business Intelligence Enterprise Edition </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-1999. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1999" target="_blank">CVE-2009-1999</a>, <a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-1990. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1990" target="_blank">CVE-2009-1990</a>)</li>
<li><span lang="en">Oracle Portal </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-3407. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3407" target="_blank">CVE-2009-3407</a>)</li>
</ul>
<p style="text-align: justify;">En estos componentes la mayor puntuación <span lang="en">CVSS Base Score</span> es de 4.3.</p>
<p style="text-align: justify;"><span lang="en">Oracle E-Business Suite and Applications</span></p>
<p style="text-align: justify;">Esta actualización soluciona 8 vulnerabilidades, de las cuales cinco, pueden ser explotables de forma remota sin necesidad de autenticación.</p>
<p style="text-align: justify;">Los componentes afectados de vulnerabilidades para este producto son:</p>
<ul style="text-align: justify;">
<li><span lang="en">Agile Engineering Data Management (EDM) </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-3392. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3392" target="_blank">CVE-2009-3392</a>)</li>
<li><span lang="en">AutoVue </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-3395. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3395" target="_blank">CVE-2009-3395</a>)</li>
<li><span lang="en">Oracle Advanced Benefits </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-3400. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3400" target="_blank">CVE-2009-3400</a>)</li>
<li><span lang="en">Oracle Application Object Library </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-3393. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3393" target="_blank">CVE-2009-3393</a>, <a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-3393. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3397" target="_blank">CVE-2009-3397</a>)</li>
<li><span lang="en">Oracle Applications Framework </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-3402. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3402" target="_blank">CVE-2009-3402</a>)</li>
<li><span lang="en">Oracle Applications Technology Stack </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-3401. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3401" target="_blank">CVE-2009-3401</a>)</li>
</ul>
<p style="text-align: justify;">En estos componentes la mayor puntuación <span lang="en">CVSS Base Score</span> es de 5.5.</p>
<p style="text-align: justify;"><span lang="en">Oracle Application Server </span></p>
<p style="text-align: justify;">Esta actualización soluciona 4 vulnerabilidades, ninguna de ellas pueden ser explotadas de forma remota sin necesidad de autenticación.</p>
<p style="text-align: justify;">Los componentes afectados de vulnerabilidades para este producto son:</p>
<ul style="text-align: justify;">
<li><span lang="en">JD Edwards Tools</span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-3406. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3406" target="_blank">CVE-2009-3406</a>, <a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-3405. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3405" target="_blank">CVE-2009-3405</a>)</li>
<li><span lang="en">PeopleSoft Enterprise HCM (TAM)</span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-3406. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3406" target="_blank">CVE-2009-3406</a>)</li>
<li><span lang="en">PeopleSoft PeopleTools &amp; Enterprise Portal </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-3404. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3404" target="_blank">CVE-2009-3404</a>)</li>
</ul>
<p style="text-align: justify;">En estos componentes la mayor puntuación <span lang="en">CVSS Base Score</span> es de 4.1.</p>
<p style="text-align: justify;"><span lang="en">Oracle BEA Products</span></p>
<p style="text-align: justify;">Esta actualización soluciona 6 vulnerabilidades, ninguna de ellas puede ser explotada sin autenticación.</p>
<p style="text-align: justify;">Los componentes afectados de vulnerabilidades para este producto son:</p>
<ul style="text-align: justify;">
<li><span lang="en">Oracle JRockit </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-2625. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2625" target="_blank">CVE-2009-2625</a>, <a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-3403. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3403" target="_blank">CVE-2009-3403</a>, <a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-0217. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0217" target="_blank">CVE-2009-0217</a>)</li>
<li><span lang="en">Oracle WebLogic Portal </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-2002. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2002" target="_blank">CVE-2009-2002</a>)</li>
<li><span lang="en">Oracle WebLogic Server </span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-3396. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3396" target="_blank">CVE-2009-3396</a>, <a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-3399. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3399" target="_blank">CVE-2009-3399</a>)</li>
</ul>
<p style="text-align: justify;">En estos componentes la mayor puntuación <span lang="en">CVSS Base Score</span> es de 10.0.</p>
<p style="text-align: justify;"><span lang="en">Oracle BEA Products</span></p>
<p style="text-align: justify;">Esta actualización soluciona una vulnerabilidad, la cual no puede ser explotada de forma remota.</p>
<p style="text-align: justify;">El componente afectado por la vulnerabilidad es:</p>
<ul style="text-align: justify;">
<li><span lang="en">Oracle Communications Order and Service Management</span> (<a title="Página Web del MITRE donde aparece como candidata la vulnerabilidad CVE-2009-1988. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1988" target="_blank">CVE-2009-1988</a>)</li>
</ul>
<p style="text-align: justify;">La puntuación <span lang="en">CVSS Base Score</span> de esta vulnerabiliadad es de 4.9.</p>
<p style="text-align: justify;">Para ampliar la información consultar el aviso de <span lang="en">Oracle</span> (Apartado de Referencias).</p>
<p style="text-align: justify;">Para consultar las vulnerabilidades (por CVE) se puede hacer, según su estado:</p>
<ul style="text-align: justify;">
<li><a title="Buscado de CVEs del MITRE. Enlace externo, no se garantiza la accesibilidad" hreflang="en" href="http://cve.mitre.org/cve/cve.html" target="_blank">Buscado de CVEs del MITRE</a> para candidatas aún no aceptadas.</li>
<li><a title="Buscador de vulnerabilidades de INTECO-CERT." href="http://www.inteco.es/vulnSearch/Seguridad/INTECOCERT/Actualidad/Actualidad_Vulnerabilidades/buscador_vulnerabilidades/?postAction=getVulns" target="_blank">Buscador de vulnerabilidcades de INTECO-CERT</a>. Cuando se han aceptado.</li>
</ul>
<p style="text-align: justify;"><strong>Referencias</strong></p>
<ul style="text-align: justify;">
<li style="text-align: justify;"><a title="Oracle Critical Patch Update Advisory - July 2009. Enlace externo. No se garantiza la accesibilidad. (se abre en nueva ventana)" lang="en" hreflang="en" href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2009.html" target="_blank">Oracle Critical Patch Update Advisory.</a></li>
</ul>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2009/10/oracle-publica-las-actualizaciones-de-seguridad-de-octubre-de-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Disponible Ontrack Eraser Degausser</title>
		<link>http://cibernews.info/2009/10/disponible-ontrack-eraser-degausser/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=disponible-ontrack-eraser-degausser</link>
		<comments>http://cibernews.info/2009/10/disponible-ontrack-eraser-degausser/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 17:42:05 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[recursos]]></category>
		<category><![CDATA[sistemas operativos]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1559</guid>
		<description><![CDATA[Kroll Ontrack ha presentado Ontrack Eraser Degausser, que se incluirá en el paquete de soluciones Ontrack Eraser. Se trata de un mecanismo de hardware que utiliza campos magnéticos de gran potencia para destruir, de forma segura, todo rastro de información almacenada en un soporte defectuoso o en soportes cuya vida útil ha finalizado. La gama [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;"><a href="http://www.diarioti.com/gate/n.php?id=24507" target="_blank">Kroll Ontrack ha presentado Ontrack Eraser Degausser</a>, que se incluirá en el paquete de soluciones Ontrack Eraser. Se trata de un mecanismo de hardware que utiliza campos magnéticos de gran potencia para destruir, de forma segura, todo rastro de información almacenada en un soporte defectuoso o en soportes cuya vida útil ha finalizado.</p>
<p style="text-align: justify;">La gama Ontrack Eraser, constituida por software de borrado, servicios y hardware de borrado, es un conjunto de soluciones para el borrado de información y las necesidades de desecho.</p>
<p style="text-align: justify;">Ontrack Eraser Degausser en su capacidad máxima llega a generar un campo magnético de 18.000 gauss (unidades de densidad de flujo magnético), con lo que el soporte queda totalmente borrado (al 100%) en unos segundos. Este enorme campo electromagnético, supera los niveles de la variable oersted de los diferentes soportes magnéticos y los niveles gauss recomendados por los fabricantes para garantizar un borrado de datos completo.</p>
<p style="text-align: justify;">“El borrar sin más los archivos de los soportes en los que están almacenados no es suficiente para asegurar que la información confidencial o secreta no caiga en manos de personas no autorizadas a manejarla&#8221;, comentaba Nicholas Green, Director de Kroll Ontrack, España.</p>
<p style="text-align: justify;">Fuente: <a href="http://www.ontrackdatarecovery.es/borrado-datos/ontrack-eraser.aspx" target="_blank">Kroll Ontrack</a>.</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2009/10/disponible-ontrack-eraser-degausser/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
