Get Adobe Flash player
Spanish Afrikaans Armenian Chinese (Simplified) Chinese (Traditional) Danish Dutch English German Irish Italian Japanese Korean Norwegian Polish Portuguese Russian Serbian Slovak Slovenian Swedish Turkish

Nuevo ataque de Anonymous a webs del gobierno de los EE.UU

Al parecer hace unas 10 horas, este grupo de Hackers ha vuelto a atacar. Esta vez han sido las webs ...

Mostrando en claro la password de administracion del router

Parece ser que algunos Routers ADSL (sobre todo de Telefónica) pueden tener una vulnerabilidad, most...

Cuentas de correo de altos cargos del gobierno sirio Hackeadas

El presidente de Siria, Bashar al-Assad, asistir a un servicio de el 5 de febrero de 2012. Después ...

Detenidos dos alumnos por espiar los equipos de su instituto

El pasado dia 6, dos alumnos del IES Cuenca Minera de Riotinto fueron detenidos por la guardia civil...

Vulnerabilidades Whatsapp

Segun investigaciones, se han detectado una serie de brechas de seguridad muy importantes en whats...

  • Nuevo ataque de Anonymous a webs del gobierno de los EE.UU

    Viernes, 17 de Febrero de 2012 18:34
  • Mostrando en claro la password de administracion del router

    Lunes, 13 de Febrero de 2012 20:29
  • Cuentas de correo de altos cargos del gobierno sirio Hackeadas

    Jueves, 09 de Febrero de 2012 19:39
  • Detenidos dos alumnos por espiar los equipos de su instituto

    Martes, 07 de Febrero de 2012 20:52
  • Vulnerabilidades Whatsapp

    Lunes, 23 de Enero de 2012 18:56
Qustodian


Observatorio de Virus

Avisos y alertas de Inteco CERT

Avisos

Vulnerabilidades

Avisos y alertas de Inteco CERT
  • BackupPC (CVE-2011-3361)
    Vulnerabilidad de ejecución de secuencias de comandos (XSS) en CGI/Browse.pm en BackupPC v3.2.0 y posiblemente otras versiones antes de v3.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro num en una acción browse para index.cgi.
  • LightDM (CVE-2011-4105)
    LightDM antes de v1.0.6 permite a usuarios locales cambiar el propietario de archivos de su elección a través de un ataque de enlaces simbólicos en ~/.Xauthority.
  • Microsoft Windows Server 2008 (CVE-2012-1194)
    La resolución en el servicio Servidor DNS de Microsoft Windows Server 2008 antes de R2 sobrescribe los nombres de caché del servidor y los valores TTL en los registros NS durante la tramitación de una respuesta a una consulta de registro A, lo que permite a atacantes remotos provocar resolubilidad continuada de nombres de dominio revocados a través de un ataque de "nombres de dominio de fantasmas".
  • Drupal (CVE-2011-4113)
    Vulnerabilidad de inyección SQL en el módulo Views antes de v6.x-2.13 para Drupal permite a atacantes remotos ejecutar comandos SQL a través de vectores relacionados con "filtros o argumentos en ciertos tipos de vistas con configuraciones específicas de los argumentos."
  • Unbound (CVE-2012-1192)
    El resolver en Unbound anterior a v1.4.11 sobrescribe los nombres de caché del servidor y los valores TTL en los registros NS durante la tramitación de una respuesta a una consulta de registro A, permitiendo a atacantes remotos provocar la resolubilidad continuada de nombres de dominio revocados a través de un ataque de "nombres de dominio fantasma" (ghost domain names)