Actualidad TI Seguridad

Vulnerabilidad en PHP-Nuke

Se ha descubierto una vulnerabilidad en PHP-Nuke (versiones 6 y 7) que puede ser explotada por usuarios maliciosos para realizar ataques de inyección SQL.

Actualización de seguridad de Zope

Las versiones no actualizadas de ZOPE contienen una vulnerabilidad que puede permitir a un atacante con permisos suficientes que acceda a recursos protegidos.

Aumenta la variedad de spyware

Según el informe trimestral Spyaudit publicado por EarthLink, el software espía ha crecido durante los tres últimos meses de 2004.

Desbordamiento de búfer en Tincat 2.0.28

Se ha descubierto una vulnerabilidad en la librería Tincat (versiones 2.0.28 y anteriores de la versión 2) que permitiría a un atacante comprometer la máquina de un usuario.

HP potencia la seguridad de las redes

HP anunció hoy la disponibilidad de HP Virus Throttle, un programa diseñado para detectar y contener la velocidad de un virus informático en la red de las empresas.

Desbordamiento de búfer en Trillian

Se ha anunciado la existencia de una vulnerabilidad en Trillian que permitía a usuarios maliciosos llegar a comprometer los sistemas afectados.

Cross-Site scripting en Oracle Reports Server

Se ha anunciado una vulnerabilidad de validación de entradas en un script de ejemplo de Oracle Reports Server que podrá ser empleado por atacantes remotos para realizar ataques de cross-site scripting.

Actualización de HP-UX Apachev

Hewlett Packard ha informado sobre dos vulnerabilidades descubiertas en HP-UX Apache que pueden ser explotadas por usuarios maliciosos para saltarse ciertas restricciones de seguridad o provocar denegaciones de servicio.