Mostrando entradas con la etiqueta Secunia. Mostrar todas las entradas
Mostrando entradas con la etiqueta Secunia. Mostrar todas las entradas

Apple lanzó el parche de seguridad para QuickTime

Apple lanzó hoy martes una actualización de QuickTime para resolver un defecto de seguridad que fue utilizado para provocar hackear un MacBook en una reciente conferencia de la seguridad.

La vulnerabilidad del reproductor QuickTime para Java era una falla de seguridad. El agujero se podría explotar con un Web site malévolo y dejar al atacante utilizar las computadoras que funcionan con OS X del Mac y Windows.

“Tentando a un usuario visitar un Web page que contenga un Java applet Malévolo, donde el atacante puede accionar la edición, que puede provocar a la ejecución del código por parte del atacante ,” según Apple.

La seguridad que es supervisada por la compañía Secunia juzgó el defecto “altamente crítico,” un nivel por debajo de su grado más serio. La actualización, QuickTime 7.1.6, repara el problema.

El arreglo de Apple viene justo una semana después de que la vulnerabilidad fuera utilizada para ganar el premio de $10.000 y un MacBook favorables en una competencia realizada en la conferencia de CanSecWest en Vancouver, en la Columbia británico.

Apple también colocó una versión actualizada de una actualización de seguridad lanzado el mes pasado. La versión 1.1 2007-004 repara un par de los problemas, que puede causar conexiones wireless y permitir el acceso de usuarios limitados de ftp más allá de sus privilegios en un ftp server de Apple, según dijo Apple en otra alarma.

Las actualizaciones de la seguridad de Apple están disponibles con la actualización del software en su sistema operativo y el software de QuickTime y en el Web site de Apple.


Fuente: Cnet

Read more

Error crítico en un plug-in de Photoshop

Investigadores de seguridad han encontrado un defecto “altamente crítico” en el plug in para los portable-network graphics en la versión última de Adobe Systems' Photoshop Creative Suite, así como para otras versiones del software que funcionan en Windows.

Las vulnerabilidades del plug-in para los portable-network graphics, o el png, fueron descubiertos en Adobe Photoshop Creative Suite 3 (CS3), Photoshop CS2, y en Adobe Photoshop Elements (Editor) version 5.0 para Windows, según un informe lanzado lunes por Secunia, que citó al investigador apodado “Marsu” como el descubridor. Marsu probó un exploit público contra las versiones del software que funcionaba Windows XP SP2.

Estos defectos de seguridad continúan el informe que la semana pasada Marsu identificó otras vulnerabilidades críticas en adobe Photoshop CS3 y CS2 para Windows.

Las vulnerabilidades que se divulgaron el lunes se pueden explotar a través de un error boundry en el plug-in con formato PNG.8BI al procesar los archivos png. Usando un archivo dañino del png, los atacantes pueden explotar los defectos para lanzar un ataque al buffer y provocar su desbordamiento con el fin de comprometer el sistema del usuario.

Fuente: Cnet
Read more