Archivo de la etiqueta: Exploit

Propagación de malware a travías de sitios vulnerados y MSN

Tal y como preveíamos cuando anunciamos la nueva vulnerabilidad de Internet Explorer (ya solucionada), era cuestión de tiempo hasta que aparecieran sitios vulnerados y en los cuales se llama a un script dañino que explota dicha vulnerabilidad para infectar usuarios. … Sigue leyendo

Publicado en InfoSpyware | Etiquetado , , , | Deja un comentario

Exploit Zero Day para QuickTime en Windows XP y Vista

El investigador de seguridad Petko D. Petkov, ha descubierto un agujero de seguridad que aún no tiene solución, en las más recientes versiones de Apple QuickTime para Windows. La vulnerabilidad Zero Day, puede permitir a un atacante utilizar un archivo … Sigue leyendo

Publicado en InfoSpyware | Etiquetado , , , , | Deja un comentario

Exploit activo para vulnerabilidad MS08-021 (GDI)

Se ha reportado un exploit activo para una vulnerabilidad recientemente solucionada en uno de los últimos boletines de Microsoft (abril 2008). Debido a la naturaleza del problema, aconsejamos a quienes no lo hayan hecho aún, actualizar sus sistemas a la … Sigue leyendo

Publicado en InfoSpyware | Etiquetado , , , , | Deja un comentario

Circula exploit para vulnerabilidad en Office

Una prueba de concepto publicada por milw0rm.com el pasado domingo (30/03/08), puede ser utilizada para la ejecución de código mediante la explotación de un fallo de seguridad en Microsoft Office XP SP3. El código de ataque, se basa en un … Sigue leyendo

Publicado en InfoSpyware | Etiquetado , , , | Deja un comentario

Los Blogs alojados en WordPress.com Vulnerables

Acabo de enterarme que los Blogs alojados en WordPress.com son vulnerables a dos tipos de ataques XSS (Cross-Site Scripting). Es importante decir que solo son vulnerables los sitios alojados en WordPres.com no los portales que hagan uso del sistema WordPress … Sigue leyendo

Publicado en InfoSpyware | Etiquetado , , , , | Deja un comentario

Primer exploit activo para últimos parches de Microsoft

Apenas un día despuías que Microsoft publicara el parche, ya existe un exploit para una vulnerabilidad en Microsoft Works que podría permitir la ejecución de código al abrir un documento .WPS con una versión afectada de Microsoft Office, Microsoft Works … Sigue leyendo

Publicado en InfoSpyware | Etiquetado , , , , | Deja un comentario