DDoS el asesino silencioso
eh regresado!!!
Firefox introduce una grave vulnerabilidad con sus últimos parches
Vulnerabilidad en dispositivos Cisco Industrial Ethernet 3000 Series Switch
El problema reside en que el dispositivo hace uso de nombres de comunidad SNMP («public» y «private») conocidos codificados internamente tanto para lectura como para escritura. Si se borran los nombres de comunidad SNMP, estos volverán a aplicarse cuando se reinicie el dispositivo. Este problema podría permitir a un atacante remoto conseguir acceder al dispositivo y conseguir control total sobre su configuración.
Cisco ha desarrollado una actualización (12.2(55)SE), que está disponible en agosto.
Desbordamiento de búfer en VLC Media Player
VLC Media Player es un completo reproductor multimedia que soporta un gran número de formatos, como pueden ser: MP3, MPEG, DIVX, VCD o DVD entre otros, así como varios protocolos de streaming. Además está disponible para un amplio número de plataformas distintas como Windows, Mac OS X y para varias distribuciones de Linux. VLC también puede ser utilizado como servidor en unicast o multicast, en IPv4 o IPv6, para una red de banda ancha y tiene disponible un plug-in para Firefox que permite ver algunos archivos Quicktime y Windows Media desde páginas web sin necesidad de utilizar los reproductores de Apple o Microsoft.
El problema reside en un desbordamiento de búfer en el tratamiento de URLs ftp:// con archivos M3U específicamente creadas. Esto puede ser explotado por atacantes remotos para lograr la ejecución de código y comprometer los sistemas afectados.
Se ve afectada la versión 1.0.5, la versión 1.1.0 no está afectada.
Vulnerabilidades en Cisco Content Services Switch
La vulnerabilidad de denegación de servicio (explotable remotamente) reside en el tratamiento de cabeceras HTTP con saltos de línea especialmente manipulados.
Otro problema permitiría saltar restricciones de seguridad mediante el uso de cabeceras HTTP especialmente manipuladas con el parámetro «ClientCert».
Hasta el momento no se ha publicado ninguna actualización para corregir estos problemas.
Para mitigar el riesgo de las cabeceras con «ClientCert» se recomienda el uso del siguiente comando: ssl-server http-header prefix »
»
http://www.vsecurity.com/resources/advisory/20100702-1/
El divorcio entre el malware y la pornografía
Denegación de servicio en MySQL
Salto de restricciones a través de HTTP en Cisco ASA
negación de servicio a través de archivos PDF y ejecutables en ClamAV 0.x
ClamAV ha publicado una actualización que corrige dos vulnerabilidades en su motor antivirus ClamAV 0.x que permiten a un atacante hacer que motor deje de responder si se envían ciertos ficheros especialmente manipulados.
ClamAV es un motor antivirus de código abierto muy popular en el mundo del software libre, empleado con frecuencia en servidores de correo derivados de UNIX a modo de defensa perimetral primaria. En el verano de 2007 el proyecto fue comprado por la compañía Sourcefire, aunque el programa no ha sufrido sustanciales cambios desde entonces.
De forma resumida las vulnerabilidades son las siguientes:
* Un fallo en la función cli_pdf de la librería libclamav/pdf.c podría
permitir a un atacante hacer que el programa deje de responder si se
envía un fichero PDF especialmente manipulado.
* Un error en la función parseicon de la librería libclamav/pe_icons.c
al procesar iconos PE (portables ejecutable). Si un atacante envía un
fichero ejecutable con un icono especialmente manipulado, el escáner
podría dejar de responder.
Se recomienda actualizar a la última versión 0.96.1. disponible desde
http://www.clamav.net/download/.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4230/comentar
Más información:
Bug 2016 – pdf crash
https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2016
Bug 2031 – icon: invalid read
https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2031