<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Hewlet Packard</title>
	<atom:link href="http://www.rzw.com.ar/c/hewlet-packard/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 24 Jan 2012 21:26:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Denegación de servicio en HP OpenView Network Node Manager</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5430.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5430.html#comments</comments>
		<pubDate>Mon, 23 Nov 2009 03:14:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Hewlet Packard]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[(DoS)]]></category>
		<category><![CDATA[Denegación De Servicio]]></category>
		<category><![CDATA[HP OpenView Network Node Manager]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-5430.html</guid>
		<description><![CDATA[HP ha publicado una actualización para corregir un problema de seguridad en HP OpenView Network Node Manager (OV NNM) versiones 7.51 y 7.53 (para HP-UX, Linux, Solaris y Windows) que podría permitir a un atacante remoto provocar condiciones de denegación de servicio. HP Openview Network Node Manager (NNM) es la herramienta que dio origen a [...]]]></description>
			<content:encoded><![CDATA[<p>HP ha publicado una actualización para corregir un problema de seguridad en HP OpenView Network Node Manager (OV NNM) versiones 7.51 y 7.53 (para HP-UX, Linux, Solaris y Windows) que podría permitir a un atacante remoto provocar condiciones de denegación de servicio.</p>
<p>HP Openview Network Node Manager (NNM) es la herramienta que dio origen a la familia productos HP Openview. Se trata de un conjunto de herramientas para la administración de redes, posee funciones de monitorización de dispositivos, recolección, almacenamiento y tratamiento de información SNMP.<br />
<span id="more-5430"></span><br />
El problema reside en un error en el motor de base de datos (ovdbrun.exe) cuando procesa paquetes con un código de campo no válido enviados al puerto 2690/TCP. Un atacante remoto podría aprovechar esta vulnerabilidad para provocar la caída del servicio afectado lo que causaría la condición de denegación de servicio.</p>
<p>Se recomienda aplicar la actualización disponible desde el boletín de seguridad de HP:</p>
<p>http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01926980</p>
<p>Más Información:</p>
<p>HPSBMA02477 SSRT090177 rev.2 &#8211; HP OpenView Network Node Manager (OV NNM), Remote Denial of Service (DoS)</p>
<p>http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01926980</p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5430.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ejecución remota de código en HP Software Update</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5111.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5111.html#comments</comments>
		<pubDate>Sun, 27 Apr 2008 23:33:33 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Hewlet Packard]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5111</guid>
		<description><![CDATA[Una vulnerabilidad que podría ser utilizada para la ejecución arbitraria de código, ha sido identificada en un componente ActiveX utilizado por el software de actualización de HP cuando se ejecuta bajo Windows (HPeDiag). Son vulnerables todos los equipos con versiones de HP Software Update v4.000.009.002 o anteriores. La vulnerabilidad también puede permitir la revelación de [...]]]></description>
			<content:encoded><![CDATA[<p>Una vulnerabilidad que podría ser utilizada para la ejecución arbitraria de código, ha sido identificada en un componente ActiveX utilizado por el software de actualización de HP cuando se ejecuta bajo Windows (HPeDiag).</p>
<p>Son vulnerables todos los equipos con versiones de HP Software Update v4.000.009.002 o anteriores. La vulnerabilidad también puede permitir la revelación de información.<br />
<span id="more-5111"></span><br />
HP Software Update es una aplicación de HP, que comprueba la existencia de actualizaciones para muchos de los productos de la compañía (firmware, nuevas versiones del software y drivers). Suele instalarse como parte del software proporcionado con ciertos equipos HP, impresoras, escáneres o cámaras.</p>
<p>Se ha publicado una nueva versión de este producto, que resuelve esta vulnerabilidad.</p>
<p>HP sugiere el siguiente procedimiento para proceder a esta actualización.</p>
<p>En Windows, hacer clic en Inicio, Todos los programas, HP, HP Update o HP Software Update. Hacer clic en la opción y seguir el procedimiento de actualización.</p>
<p>Si se reinstala algún producto de HP, es necesario realizar el mismo procedimiento de actualización para reinstalar la versión no afectada por el problema.</p>
<p>En caso de que ello no sea posible, HP recomienda aplicar el &#8220;kill-bit&#8221; a varias claves CLSID en el registro de Windows.</p>
<p>Para ello, puede utilizar alguno de los siguientes procedimientos:</p>
<p>1. Uso de REGEDIT</p>
<p>Ejecute REGEDIT (Inicio, Ejecutar, escriba REGEDIT y pulse Enter), y busque la siguiente entrada: </p>
<blockquote><p>HKEY_LOCAL_MACHINE\SOFTWARE<br />
\Microsoft\Internet Explorer\ActiveX Compatibility\</p></blockquote>
<p>Busque cada una de estas subcarpetas: </p>
<blockquote><p>{60178279-6D62-43af-A336-77925651A4C6}<br />
{DC4F9DA0-DB05-4BB0-8FB2-03A80FE98772}<br />
{0C378864-D5C4-4D9C-854C-432E3BEC9CCB}<br />
{93441C07-E57E-4086-B912-F323D741A9D8}<br />
{CDAF9CEC-F3EC-4B22-ABA3-9726713560F8}<br />
{CF6866F9-B67C-4B24-9957-F91E91E788DC}<br />
{A95845D8-8463-4605-B5FB-4F8CFBAC5C47}<br />
{B9C13CD0-5A97-4C6B-8A50-7638020E2462}<br />
{C70D0641-DDE1-4FD7-A4D4-DA187B80741D}<br />
{DE233AFF-8BD5-457E-B7F0-702DBEA5A828}<br />
{AB049B11-607B-46C8-BBF7-F4D6AF301046}<br />
{910E7ADE-7F75-402D-A4A6-BB1A82362FCA}<br />
{42C68651-1700-4750-A81F-A1F5110E0F66}<br />
{BF931895-AF82-467A-8819-917C6EE2D1F3}<br />
{4774922A-8983-4ECC-94FD-7235F06F53A1}<br />
{E12DA4F2-BDFB-4EAD-B12F-2725251FA6B0}<br />
{C94188F6-0F9F-46B3-8B78-D71907BD8B77}<br />
{6470DE80-1635-4B5D-93A3-3701CE148A79}<br />
{17E67D4A-23A1-40D8-A049-EE34C0AF756A}<br />
{AB237044-8A3B-42BB-9EE1-9BFA6721D9ED}<br />
{784F2933-6BDD-4E5F-B1BA-A8D99B603649}</p></blockquote>
<p>Por cada carpeta encontrada, haga clic en la misma y agregue el siguiente valor DWORD (400 en hexadecimal): </p>
<blockquote><p>Compatibility Flags = 400</p></blockquote>
<p>NOTA: Si no existen estas claves, no tiene instalado HP Update Software en su sistema y no es vulnerable.</p>
<p>2. Uso de un archivo .REG</p>
<p>Descargue el siguiente archivo:</p>
<p>http://www.videosoft.net.uy/hp-update-killbit.reg</p>
<p>Haga doble clic sobre él, y luego acepte agregar su contenido al registro.</p>
<p>Si por alguna razón quisiera revertir la situación, descargue el siguiente archivo, haga clic sobre él, y acepte agregar su contenido al registro:</p>
<p>http://www.videosoft.net.uy/hp-update-killbit-normal.reg</p>
<p>Relacionados:</p>
<p>HPSBGN02333 SSRT080031 rev.1 &#8211; HP Software Update HPeDiag Running on Windows, Remote Disclosure of Information and Execution of Arbitrary Code</p>
<p>http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01439758</p>
<p>HP Software Update HPeDiag ActiveX Control Insecure Methods and Buffer Overflow</p>
<p>http://secunia.com/advisories/29966/</p>
<p>CVE-2008-0712 (Common Vulnerabilities and Exposures project)</p>
<p>http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0712</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5111.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Varias vulnerabilidades en Mozilla Thunderbird afectan a HP-UX 11.x</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4938.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4938.html#comments</comments>
		<pubDate>Mon, 14 Jan 2008 05:33:49 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Hewlet Packard]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[HP-UX]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4938.html</guid>
		<description><![CDATA[Se han descubierto varias vulnerabilidades en Mozilla Thunderbird que podrían afectar a sistemas HP-UX con dicho programa instalado. Estas vulnerabilidades podrían ser aprovechadas por un atacante para provocar una denegación de servicio, obtener una escalada de privilegios o comprometer un sistema vulnerable. Estas vulnerabilidades afectan a las versiones HP-UX .11.11 y B.11.23 con Mozilla Thunderbird [...]]]></description>
			<content:encoded><![CDATA[<p>Se han descubierto varias vulnerabilidades en Mozilla Thunderbird que podrían afectar a sistemas HP-UX con dicho programa instalado.</p>
<p>Estas vulnerabilidades podrían ser aprovechadas por un atacante para provocar una denegación de servicio, obtener una escalada de privilegios o comprometer un sistema vulnerable.<br />
<span id="more-4938"></span><br />
Estas vulnerabilidades afectan a las versiones HP-UX .11.11 y B.11.23 con Mozilla Thunderbird anterior a la versión 2.0.0.9 instalado.</p>
<p>Se ha publicado la versión preliminar de Mozilla Thunderbird 2.0.0.9. Esta versión no está completamente comprobada aunque solventa las vulnerabilidades mencionadas.</p>
<p>Se recomienda actualizar a la versión 2.0.0.9 de Mozilla thunderbird disponible para su descarga desde:<br />
ftp://ftp.mozilla.org/pub/mozilla.org/thunderbird/releases/2.0.0.9/contrib/ </p>
<p>Para HP-UX B.11.23 y B.11.31 (IA)<br />
tbird_200900alpha_ia.depot<br />
tbird_200900alpha_ia.depot.readme </p>
<p>Para HP-UX B.11.11, B.11.23 y B.11.31 (PA)<br />
tbird_200900alpha_pa.depot<br />
tbird_200900alpha_pa.depot.readme</p>
<p>Más Información:</p>
<p>HPSBUX02156 SSRT061236 rev.4 &#8211; HP-UX Running Thunderbird, Remote Unauthorized Access or Elevation of Privileges or Denial of Service (DoS)</p>
<p>http://www.securityfocus.com/archive/1/485952</p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4938.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HP advierte sobre riesgo de seguridad con su software</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-3635.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-3635.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Hewlet Packard]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Hewlett-Packard ha advertido a los usuarios de sus modelos de impresoras HP Color LaserJet 2500 y 4600, que sus computadoras corren el riesgo de ser accedidas desde una red local por usuarios malintencionados, los que podrían obtener información no autorizada. El fallo de seguridad se encuentra en el software que es entregado junto a los [...]]]></description>
			<content:encoded><![CDATA[<p>Hewlett-Packard ha advertido a los usuarios de sus modelos de impresoras HP Color LaserJet 2500 y 4600, que sus computadoras corren el riesgo de ser accedidas desde una red local por usuarios malintencionados, los que podrían obtener información no autorizada.<br />
<span id="more-3635"></span><br />
El fallo de seguridad se encuentra en el software que es entregado junto a los modelos mencionados de impresoras HP Color LaserJet, y se debe a un error de validación de entrada en el servidor HTTP que forma parte del componente &#8220;Caja de herramientas&#8221; o &#8220;Toolbox&#8221;.</p>
<p>Esto puede ser explotado para revelar el contenido de archivos de forma arbitraria, mediante un ataque del tipo &#8220;travesía&#8221;. La vulnerabilidad conocida como &#8220;Directory Traversal Vulnerability&#8221;, ocurre cuando se especifica un nombre de archivo con una secuencia de caracteres como &#8220;../../&#8221;, lo que puede permitir el acceso a directorios superiores, diferentes a los asignados dentro del entorno controlado por la aplicación.</p>
<p>La caja de herramientas es instalada en el PC junto con los drivers requeridos. El programa utiliza una interfase web para permitir a los usuarios acceder a la información del estado de la impresora, consejos para resolver problemas, demostraciones y alertas.</p>
<p>Para solucionar este problema de seguridad, HP ha publicado la actualización 3.1 de su software para las impresoras Color Laserjet 2500/4600, que puede ser descargado de los siguientes enlaces:</p>
<p>HP Color LaserJet 2500 Toolbox:</p>
<p>http://www.hp.com/go/clj2500_software</p>
<p>HP Color LaserJet 4600 Toolbox:</p>
<p>http://www.hp.com/go/clj4600_software</p>
<p>Más información:</p>
<p>HP Color LaserJet 2500/4600 Toolbox Disclosure of Sensitive Information</p>
<p>http://secunia.com/advisories/19529/</p>
<p>(*) Este artículo, original de Enciclopedia Virus http://www.enciclopediavirus.com, es publicado en VSAntivirus.com con la respectiva autorización. Los derechos de republicación para su uso en otro medio, deberán solicitarse en http://www.enciclopediavirus.com/contacto/index.php</p>
<p>Artículo original:<br />
www.enciclopediavirus.com/noticias/verNoticia.php?id=628</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-3635.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 1.254 seconds -->

