5 de febrero de 2010

Actualización de seguridad de Apple en iPhone e iPod Touch

Apple ha publicado una actualización (a la versión 3.1.3) para iPhone e iPod Touch que correge cinco vulnerabilidades

Los problemas corregidos serían:

  1. EL primero con el tratamiento de archivos mp4 específicamente creados.
  2. El segundo ocurre al visualizar imágenes tiff especialmente manipuladas .
  3. Un tercer problema en el tratamiento de mensajes de control de USB.
  4. El cuarto problema se da al acceder a servidores ftp específicamente manipulados.
  5. El quinto podría permitir la carga de audio y video en el correo cuando la carga de imágenes remotas se encuentre deshabilitada.
  • También incluye la actualización la corrección dee otros problemas menores como un error en el indicador de carga de la batería en los modelos 3GS, problemas con la apertura de determinadas aplicaciones de terceros y un problema que produce cuelgues inesperados cuando se utiliza el teclado Kana japonés.
  • Se recomienda actualizar a través de iTunes, ya que es el único lugar donde se encuentra disponible ésta actualización.

Fuente: Hispasec



Actualización para Red Hat Enterprise Linux 4.

La compañía Red Hat ha publicado una actualización del kernel de Red Hat Enterprise Linux 4.

  • Esta actualización soluciona cinco vulnerabilidades que podrían ser aprovechadas por un atacante para provocar denegaciones de servicio, saltarse determinadas protecciones de seguridad, cambiar el comportamiento de controladores y hasta ejecutar código arbitrario.
  • Además se han solucionado otros fallos de menor importancia. Se recomienda actualizar a través de las herramientas automáticas up2date.

Fuente: Hispasec

3 de febrero de 2010

Vulnerabilidad de acceso a información sensible en Adobe ColdFusion

Se ha anunciado una vulnerabilidad en Adobe ColdFusion 9.0, que podría permitir a un atacante remoto conseguir acceder a información sensible.

  • El problema está provocado por un error no detallado en la validación de accesos lo que podría permitir a un atacante conseguir acceder a las colecciones creadas por el servicio Solr.
  • Adobe recomienda limitar el acceso a las colecciones Solr: http://kb2.adobe.com/cps/807/cpsid_80719.html

Fuente: Hispasec