CiberNews.Info

¡Noticias, Tecnología e Internet!

Entradas Tagged ‘vulnerabilidad’

Cross-Site Scripting en IBM WebSphere Portal

Se ha encontrado una vulnerabilidad en IBM WebSphere Portal (versiones 6.0J, 6.0.1.5) que podría ser explotada por un atacante remoto para realizar ataques de cross-site scripting.
IBM WebSphere Portal ofrece una aplicación compuesta o infraestructura de “mashup” empresarial y las herramientas para crear soluciones basadas en SOA (Arquitectura Orientada a Servicios). [...]

Vulnerabilidad en Firefox 3.6

Sistemas Afectados
Mozilla Firefox 3.6 sobre Windows XP y Windows Vista.
Descripción
Se ha publicado un exploit para Firefox 3.6 que funciona sobre las instalaciones por defecto sobre Windows XP y Vista.
Impacto
La explotación de esta vulnerabilidad, provoca la ejecución de código remoto en el sistema afectado.
Solución
Como aún no se ha publicado una [...]

Actualización de seguridad de Adobe Download Manager

Sistemas Afectados
Sistemas Microsoft Windows con el Adobe Download Manager instalado.
Descripción
Se ha actualizado el Adobe Download Manager para solucionar una vulnerabilidad crítica.
Impacto
La explotación de esta vulnerabilidad podría llegar a permitir descargar e instalar software no autorizado en el equipo.
Solución
Si somos vulnerables, debemos eliminar el servicio, desinstalar el programa y eliminar [...]

Vulnerabilidades en el kernel de Linux afectan a varias versiones de Ubuntu

Sistemas Afectados

Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10

Descripción
Se han publicado varias vulnerabilidades del kernel de linux que afectan a distintas versiones de Ubuntu. Ya están disponibles las actualizaciones para esas vulnerabilidades.
Impacto
Un atacante que explotara estas vulnerabilidades podría llegar a conseguir:

Escalada de privilegios.
Consumo elevado de tráfico de red.
Fallos en el sistema [...]

Actualización de seguridad de ORACLE

Sistemas Afectados

Oracle WebLogic Server 11gR1 versiones (10.3.1 y 10.3.2)
Oracle WebLogic Server 10gR3 versión (10.3.0)
Oracle WebLogic Server 10.0 hasta MP2
Oracle WebLogic Server 9.0, 9.1, 9.2 hasta MP3
Oracle WebLogic Server 8.1 hasta SP6
Oracle WebLogic Server 7.0 hasta SP7

Descripción
Oracle ha publicado una actualización de seguridad fuera de ciclo, afecta al servidor Web Oracle WebLogic Server.
Impacto
Un atacante que [...]