<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Actualización</title>
	<atom:link href="http://www.rzw.com.ar/c/actualizacion/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 24 Jan 2012 21:26:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Actualización acumulativa para Internet Explorer</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5520.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5520.html#comments</comments>
		<pubDate>Tue, 16 Aug 2011 03:59:55 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Actualizacion]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5520</guid>
		<description><![CDATA[Dentro del conjunto de boletines de seguridad de agosto publicado el pasado martes por Microsoft y del que ya efectuamos un resumen, se cuenta el anuncio (en el boletín MS11-057) de una actualización acumulativa para Internet Explorer 6, 7, 8 y 9; que además solventa siete nuevas vulnerabilidades. Dos de las vulnerabilidades corregidas residen en [...]]]></description>
			<content:encoded><![CDATA[<p>Dentro del conjunto de <strong>boletines de seguridad</strong> de agosto publicado el pasado martes por Microsoft y del que ya efectuamos un resumen, se cuenta el anuncio (en el boletín MS11-057) de una actualización acumulativa para Internet Explorer 6, 7, 8 y 9; que además solventa siete nuevas vulnerabilidades.</p>
<p>Dos de las <strong>vulnerabilidades</strong> corregidas residen en errores de desbordamiento de memoria al acceder a objetos no inicializados, borrados o dañados en Internet Explorer. Esto podría ser aprovechado por un atacante remoto para ejecutar código arbitrario a través de una página web especialmente manipulada.<br />
<span id="more-5520"></span><br />
Otra vulnerabilidad reside en la forma en que el navegador obtiene acceso a un objeto que se puede haber dañado debido a una condición de ejecución. La vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario.</p>
<p>Otros tres de los problemas residen en una divulgación de información, que mediante la creación de una página web maliciosa podrían permitir a un atacante conseguir acceso al contenido de otro dominio o zona de Internet Explorer.</p>
<p>Por último, el controlador de URIs de telnet se ve afectado por una vulnerabilidad de ejecución remota de código.</p>
<p>Este parche, al ser acumulativo, incluye todas las actualizaciones anteriores. Se recomienda actualizar el navegador mediante Windows Update o descargando los parches según plataforma desde la página del boletín de seguridad:<br />
<a href="http://www.microsoft.com/spain/technet/security/bulletin/MS11-057.mspx">http://www.microsoft.com/spain/technet/security/bulletin/MS11-057.mspx</a></p>
<p><strong>Más Información</strong>:</p>
<p>Boletín de seguridad de Microsoft MS11-057 &#8211; Crítico<br />
Actualización de seguridad acumulativa para Internet Explorer (2559049)<br />
<a href="http://www.microsoft.com/spain/technet/security/bulletin/MS11-057.mspx">http://www.microsoft.com/spain/technet/security/bulletin/MS11-057.mspx </a></p>
<p>Antonio Ropero<br />
antonior@hispasec.com<br />
Twitter: http://www.twitter.com/aropero</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5520.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletines de seguridad de Microsoft en mayo</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5502.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5502.html#comments</comments>
		<pubDate>Thu, 12 May 2011 17:52:59 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[boletines]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5502</guid>
		<description><![CDATA[Tal y como adelantamos, este martes Microsoft ha publicado dos boletines de seguridad (el MS11-035 y el MS11-036) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft un boletín presenta un nivel de gravedad &#8220;crítico&#8221;, mientras que el otro se clasifica como &#8220;importante&#8221;. En total se han resuelto tres vulnerabilidades. Los [...]]]></description>
			<content:encoded><![CDATA[<p>Tal y como adelantamos, este martes <strong>Microsoft</strong> ha publicado <strong>dos boletines de seguridad (el MS11-035 y el MS11-036)</strong> correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft un boletín presenta un nivel de gravedad &#8220;crítico&#8221;, mientras que el otro se clasifica como &#8220;importante&#8221;. En total se han resuelto tres vulnerabilidades.</p>
<p>Los boletines publicados son:</p>
<ul>
<li><strong>MS11-035</strong>: Actualización &#8220;crítica&#8221; destinada a resolver una vulnerabilidad en el Servicio de Nombres Internet de Windows (WINS). La vulnerabilidad podría permitir la ejecución remota de código en un sistema afectado que ejecute el servicio WINS si un usuario recibe un paquete de réplica de WINS especialmente diseñado. Afecta a Windows Server 2003 y 2008.</li>
<li><strong>MS11-036</strong>: Se trata de una actualización &#8220;importante&#8221; destinada a solucionar dos vulnerabilidades en Microsoft Power Point. Afecta a Microsoft Office XP, Office 2003 y 2007; y Office 2004 y 2007 para Mac.</li>
</ul>
<p><span id="more-5502"></span><br />
Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.<br />
Más Información:</p>
<p>Resumen del boletín de seguridad de Microsoft de mayo de 2011</p>
<p>http://www.microsoft.com/spain/technet/security/bulletin/ms11-may.mspx</p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5502.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de seguridad para Apple Mac OS X</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5496.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5496.html#comments</comments>
		<pubDate>Thu, 24 Mar 2011 14:41:30 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Actualizacion]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5496</guid>
		<description><![CDATA[Apple ha publicado una nueva actualización de seguridad para su sistema operativo Mac OS X 10.6 que solventa múltiples vulnerabilidades. Esta actualización, publicada como actualización de seguridad 2011-001, corrige 53 fallos en los siguientes componentes y servicios: AirPort, Apache, AppleScript, ATS, bzip2, CarbonCore, ClamAV, CoreText, File Quarantine, HFS, ImageIO, Image RAW, Installer, Kerberos, Kernel, Libinfo, [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Apple</strong> ha publicado una nueva <strong>actualización de seguridad</strong> para su sistema operativo <strong>Mac OS X 10.6</strong> que solventa <strong>múltiples vulnerabilidades</strong>.</p>
<p>Esta actualización, publicada como <strong>actualización de seguridad 2011-001, corrige 53 fallos</strong> en los siguientes componentes y servicios: AirPort, Apache, AppleScript, ATS, bzip2, CarbonCore, ClamAV, CoreText, File Quarantine, HFS, ImageIO, Image RAW, Installer, Kerberos, Kernel, Libinfo, libxml, Mailman, PHP, QuickLook, QuickTime, Ruby, Samba, Subversion, Terminal y X11.<br />
<span id="more-5496"></span><br />
<strong>Los problemas podrían permitir a un atacante local o remoto acceder a información sensible</strong>, evitar restricciones de seguridad, provocar condiciones de <strong>denegación de servicio</strong> o llegar a <strong>comprometer los sistemas afectados</strong>.</p>
<p>Las actualizaciones pueden ser instaladas a través de la funcionalidad de actualización (Software Update) de Mac OS X o, según versión y plataforma, descargándolas directamente desde:</p>
<p><a rel="nofollow" href="http://support.apple.com/downloads/">http://support.apple.com/downloads/</a></p>
<p>Más Información:</p>
<p>About the security content of Mac OS X v10.6.7 and Security Update 2011-001</p>
<p>http://support.apple.com/kb/HT4581</p>
<p>Fuente: Hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5496.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google actualiza su navegador Chrome antes del Pwn2Own</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5487.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5487.html#comments</comments>
		<pubDate>Fri, 04 Mar 2011 12:24:08 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Pwn2Own]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5487</guid>
		<description><![CDATA[Google ha publicado una actualización de su navegador Chrome que corrige hasta 19 vulnerabilidades. 16 de importancia alta y tres calificadas de media. Supone un total de 14.000 dólares que Google pagará a los investigadores que las han reportado de acuerdo a su programa de recompensas. Un programa que ya ha rebasado los 100.000 dólares [...]]]></description>
			<content:encoded><![CDATA[<p>Google ha publicado una actualización de su navegador Chrome que corrige hasta 19 vulnerabilidades. 16 de importancia alta y tres calificadas de media.<br />
<img class="center" src="http://www.google.com/chrome/intl/en/images/dlpage_alt.jpg" alt="Google Chrome" /><br />
Supone un total de 14.000 dólares que Google pagará a los investigadores que las han reportado de acuerdo a su programa de recompensas. Un programa que ya ha rebasado los 100.000 dólares desde su comienzo.</p>
<p>Google publica esta actualización una semana antes del popular concurso Pwn2Own. Donde se premia a aquellos investigadores que presenten una vulnerabilidad inédita que permita la ejecución de código arbitrario en los navegadores más populares.<br />
<span id="more-5487"></span><br />
Este año Google ha apostado 20.000 dólares, desafiando a aquel que pretenda demostrar un fallo crítico en Chrome, si la vulnerabilidad se presenta en el primero de los tres días que dura el concurso.</p>
<p>Cabe destacar que ninguna de las vulnerabilidades tiene la máxima gravedad, la denominada como importancia &#8220;crítica&#8221; que conlleva la mayor recompensa.</p>
<p>Apple también ha corregido más de 50 vulnerabilidades en Webkit de iTunes, y se espera que lo haga en Safari también justo antes del concurso Pwn2Own.</p>
<p>La versión actualizada de Chrome (versión 9.0.597.107) puede descargarse desde la página del producto o puede ser actualizada desde el mismo navegador.</p>
<p>Más Información:</p>
<p>Stable Channel Update (googlechromereleases)</p>
<p>http://googlechromereleases.blogspot.com/2011/02/stable-channel-update_28.html</p>
<p>David García<br />
dgarcia@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5487.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad crítica en Mozilla Firefox 3.6</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5440.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5440.html#comments</comments>
		<pubDate>Tue, 23 Mar 2010 04:27:14 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Firefox 3.6]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5440</guid>
		<description><![CDATA[Mozilla ha confirmado la aparición de una vulnerabilidad calificada como crítica para su navegador Firefox 3.6. (las anteriores no están afectadas). Mozilla confirmó el descubrimiento de la vulnerabilidad por parte de un investigador de seguridad. Esta vulnerabilidad ya ha está solucionada en una versión nightly del navegador (3.6.2) y se está probando la consistencia de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.mozilla.com/security/2010/03/18/update-on-secunia-advisory-sa38608/" rel="nofollow">Mozilla ha confirmado</a> la aparición de una vulnerabilidad calificada como crítica para su navegador Firefox 3.6. (las anteriores no están afectadas).</p>
<p>Mozilla confirmó el descubrimiento de la vulnerabilidad por parte de un investigador de seguridad. Esta vulnerabilidad ya ha está solucionada en una versión nightly del navegador (3.6.2) y se está probando la consistencia de la misma para poder publicarla sobre el día 30 de marzo para los usuarios de la versión 3.6.</p>
<p>La explotación de esta vulnerabilidad podría llegar a permitir una ejecución remota de código.</p>
<p>Hasta que se publique la actualización de seguridad, para prevenir la explotación de esta vulnerabilidad, se puede utilizar otro navegador o versión no afectados por vulnerabilidades o instalar la <a href="https://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/3.6.2-candidates/build3/" rel="nofollow">versión 3.6.2 (nightly)</a> en el sistema.</p>
<p>La personas que están probando la versión 3.7 deben actualizar a la 3.7 Alpha 3 o a la última revisión nightly.</p>
<p>Fuente: <a href="http://blog.segu-info.com.ar/2010/03/vulnerabilidad-critica-en-mozilla.html" rel="nofollow">Segu-Info</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5440.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualizaciones de seguridad para Adobe Reader y Acrobat</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5438.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5438.html#comments</comments>
		<pubDate>Thu, 14 Jan 2010 14:48:49 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe Reader]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5438</guid>
		<description><![CDATA[De acuerdo a su ciclo habitual de boletines de seguridad Adobe ha publicado una actualización para corregir ocho vulnerabilidades en Adobe Reader y Acrobat, que podrían permitir a un atacante tomar el control de los sistemas afectados. Las problemas solucionados son de diversa índole y afectan a diferentes módulos de los productos vulnerables. Problemas en [...]]]></description>
			<content:encoded><![CDATA[<p>De acuerdo a su ciclo habitual de boletines de seguridad Adobe ha publicado una actualización para corregir ocho vulnerabilidades en Adobe Reader y Acrobat, que podrían permitir a un atacante tomar el control de los sistemas afectados. </p>
<p>Las problemas solucionados son de diversa índole y afectan a diferentes módulos de los productos vulnerables. Problemas en el tratamiento de punteros, de desbordamiento de búfer, desbordamiento de enteros, inyección de código script o en la carga de dlls se traducen en múltiples fallos que podrían permitir la ejecución remota de código arbitrario.</p>
<p>Las vulnerabilidades se han confirmado en Adobe Reader 9.2 y Acrobat 9.2 para Windows, Macintosh y UNIX, y Adobe Reader 8.1.7 y Acrobat 8.1.7 para Windows y Macintosh.<br />
<span id="more-5438"></span><br />
Dada la gravedad de los problemas, se recomienda la actualización de Adobe Reader y Acrobat desde:</p>
<p>http://www.adobe.com/support/security/bulletins/apsb10-02.html</p>
<p>Más Información:</p>
<p>Security updates available for Adobe Reader and Acrobat</p>
<p>http://www.adobe.com/support/security/bulletins/apsb10-02.html</p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5438.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva versión de PHP</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5402.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5402.html#comments</comments>
		<pubDate>Mon, 21 Sep 2009 20:25:51 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[5.2.11]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5402</guid>
		<description><![CDATA[El pasado 16 septiembre PHP.net actualizó su versión estable a la 5.2.11. En esta versión ha solucionado varios fallos de seguridad. Un error de validación de los certificados X509 en la función &#8220;php_openssl_apply_verification_policy&#8221; permitiría a un atacante remoto validar un certificado manipulando los valores de CN. En la función &#8220;exif_process_APP1&#8243; se han corregido varios errores [...]]]></description>
			<content:encoded><![CDATA[<p>El pasado 16 septiembre PHP.net actualizó su versión estable a la 5.2.11. En esta versión ha solucionado varios fallos de seguridad.</p>
<p>Un error de validación de los certificados X509 en la función &#8220;php_openssl_apply_verification_policy&#8221; permitiría a un atacante remoto validar un certificado manipulando los valores de CN.</p>
<p>En la función &#8220;exif_process_APP1&#8243; se han corregido varios errores que podrían causar distintos impactos. Esta función se usa para obtener datos con información extra como la que incluyen las cámaras digitales.<br />
<span id="more-5402"></span><br />
Existe un error de desbordamiento de memoria intermedia en la función &#8220;gdImageColorTransparent&#8221;. Esto podía ser aprovechado por una atacante remoto para causar una denegación de servicio a través de un valor de color igual al máximo permitido.</p>
<p>Existe un error en la comunicación entre las funciones de Windows para crear &#8220;pipes&#8221; (tuberías) y la función &#8216;popen&#8217; de php. Esto podría ser aprovechado por una atacante remoto para causar una denegación de servicio en sistemas Windows a través de la llamada a esta función con valores de modo erróneos.</p>
<p>Más Información:</p>
<p>Release PHP 5.2.11:</p>
<p>http://www.php.net/releases/5_2_11.php</p>
<p>Diff del error de exif:</p>
<p>http://svn.php.net/viewvc/php/php-src/trunk/ext/exif/exif.c?r1=286426&#038;r2=287372&#038;pathrev=287372</p>
<p>Diff del error de imagecolortransparent:</p>
<p>http://svn.php.net/viewvc/php/php-src/trunk/ext/gd/libgd/gd.c?r1=286466&#038;r2=287979&#038;pathrev=287979</p>
<p>Diff del error de php_openssl_apply_verification_policy:</p>
<p>http://svn.php.net/viewvc/php/php-src/trunk/ext/openssl/openssl.c?r1=286551&#038;r2=288329&#038;pathrev=288329</p>
<p>Fallo de seguidad #44683:</p>
<p>http://bugs.php.net/bug.php?id=44683</p>
<p>Víctor Antonio Torre<br />
vtorre@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5402.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de Google Chrome corrige dos vulnerabilidades</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5389.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5389.html#comments</comments>
		<pubDate>Mon, 11 May 2009 05:19:50 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5389</guid>
		<description><![CDATA[Google ha publicado una actualización de su navegador Google Chrome, para corregir dos vulnerabilidades que podrían llegar a permitir a un atacante remoto la ejecución de código arbitrario. El primero de los problemas reside en un error de validación de entrada en el proceso del navegador. Un usuario remoto podría crear código HTML de forma [...]]]></description>
			<content:encoded><![CDATA[<p>Google ha publicado una actualización de su navegador Google Chrome, para corregir dos vulnerabilidades que podrían llegar a permitir a un atacante remoto la ejecución de código arbitrario.</p>
<p>El primero de los problemas reside en un error de validación de entrada en el proceso del navegador. Un usuario remoto podría crear código HTML de forma que al ser cargado por el navegador provocaría un desbordamiento de búfer en InitSkBitmapFromData() y ejecutar código arbitrario en el sistema atacado.<br />
<span id="more-5389"></span><br />
El segundo de los problemas corregidos permitiría a un usuario remoto crear una imagen o un archivo canvas de forma específica para que al ser cargado por el navegador provoque un desbordamiento de búfer y la ejecución de código arbitrario dentro de la sandbox de Google Chrome.</p>
<p>Se recomienda comprobar que el navegador está actualizado a la última versión disponible.</p>
<p>Más Información:</p>
<p>Stable Update: Security Fix</p>
<p>http://googlechromereleases.blogspot.com/2009/05/stable-update-security-fix.html</p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5389.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Mozilla Firefox: Ejecución de código arbitrario</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5387.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5387.html#comments</comments>
		<pubDate>Fri, 01 May 2009 00:44:08 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5387</guid>
		<description><![CDATA[Se ha reportado una vulnerabilidad en Mozilla Firefox que podría ser aprovechada para ejecutar código arbitrario en el sistema vulnerable sin el consentimiento del usuario. Versiones Afectadas Se ven afectadas por esta vulnerabilidad la versión 3.0.9 de Mozilla Firefox. Recomendamos consultar el sitio del proveedor por información actualizada de las versiones afectadas por esta vulnerabilidad. [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha reportado una vulnerabilidad en Mozilla Firefox  que podría ser aprovechada para ejecutar código arbitrario en el sistema vulnerable sin el consentimiento del usuario.</p>
<p><strong>Versiones Afectadas</strong><br />
Se ven afectadas por esta vulnerabilidad la versión 3.0.9 de Mozilla Firefox.</p>
<p>Recomendamos consultar el sitio del proveedor por información actualizada de las versiones afectadas por esta vulnerabilidad.<br />
<span id="more-5387"></span><br />
<strong>Detalle</strong><br />
Se ha informado de una regresión en Firefox que provoca cierta inestabilidad en el navegador especialmente a aquellos usuarios que utilicen el agregado &#8220;HTML Validator&#8221;. Este fallo se debe a un problema de corrupción de memoria que podría permitir la ejecución de código arbitrario al visitar un sitio web especialmente modificado. El error se produce concretamente en la función &#8220;nsTextFrame::ClearTextRun&#8221;.</p>
<p><strong>Impacto</strong><br />
El impacto de esta vulnerabilidad es ALTAMENTE CRÍTICO.</p>
<p><strong>Recomendaciones</strong><br />
Se recomienda la siguiente acción:<br />
Actualizar a  Firefox 3.0.10</p>
<p><strong>Referencias</strong><br />
Más información sobre la vulnerabilidad reportada:</p>
<p><strong>Mozilla</strong>:</p>
<p>http://www.mozilla.org/security/announce/2009/mfsa2009-23.html</p>
<p><strong>Hispasec</strong>:</p>
<p>http://www.hispasec.com/unaaldia/3838</p>
<p>Fuente: ArCERT</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5387.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Publicada de la versión 1.0.7 de Wireshark</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5385.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5385.html#comments</comments>
		<pubDate>Tue, 14 Apr 2009 03:04:46 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Wireshark]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5385</guid>
		<description><![CDATA[Wireshark.org ha publicado la versión 1.0.7 de Wireshark que aporta mejoras de rendimiento, seguridad y estabilidad. Wireshark (aún conocido como Ethereal, su nombre anterior) es una aplicación de auditoría orientada al análisis de tráfico en redes. Su popularidad es muy elevada, puesto que soporta una gran cantidad de protocolos y es de fácil manejo. Además [...]]]></description>
			<content:encoded><![CDATA[<p>Wireshark.org ha publicado la versión 1.0.7 de Wireshark que aporta mejoras de rendimiento, seguridad y estabilidad.</p>
<p>Wireshark (aún conocido como Ethereal, su nombre anterior) es una aplicación de auditoría orientada al análisis de tráfico en redes. Su popularidad es muy elevada, puesto que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark es software libre (sujeto a licencia GPL) y se ejecuta sobre la mayoría de sistemas operativos Unix y compatibles, así como en Microsoft Windows.<br />
<span id="more-5385"></span><br />
La nueva versión corrige cuatro problemas de seguridad:</p>
<p>* Un problema de formato de cadena que podría llevar a un desbordamiento de memoria intermedia en el disector PROFINET.</p>
<p>* Un problema de denegación de servicio al procesar el disector LDAP en Windows.</p>
<p>* Un problema de denegación de servicio al procesar el disector Check Point High-Availability Protocol (CPHAP)</p>
<p>* Un problema de denegación de servicio al procesar un fichero Tektronix (extensión .rf5)</p>
<p>La nueva versión puede ser descargada desde:</p>
<p>http://www.wireshark.org/download.html</p>
<p>Más Información:</p>
<p>Wireshark-announce: [Wireshark-announce] Wireshark 1.0.7 is now available</p>
<p>http://www.wireshark.org/lists/wireshark-announce/200904/msg00001.html</p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5385.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 1.129 seconds -->

