28 de noviembre de 2018 Vulnerabilidad en kernel de Linux ID: 28111814 Descripción Se ha dado a conocer dos vulnerabilidades con los identificadores CVE-2018-19406 que reside en la función del núcleo de Linux llamada kvm_pv_send_ipi en el módulo arch/x86/kvm/lapic.c un atacante puede provocar una condición de denegación de servicio a través de llamadas al sistema
Actualizaciones de seguridad Junio corrige 51 vulnerabilidades incluyendo variante 4 Spectre Microsoft ha corregido en su conjunto de actualizaciones Parche del Martes 51 vulnerabilidades halladas en sus productos, abarcando Windows, Microsoft Edge, Internet Explorer, la suite ofimática Microsoft Office y mucho más, además de Flash. no se ha mostrado ninguna vulnerabilidad zero-day y destacan
06/06/2018 Nombre Google Chrome Descripción Un investigador de seguridad Michal Bentkowski descubrio una vulnerabilidad de alta gravedad que afecta a los principales sistemas operativos Windows, Mac y Linux. El equipo de seguridad de Google describio el problema como el manejo incorrecto de la cabecera CSP (Politica se Seguridad de Contenidos), este mal manejo por
06/06/2018 Nombre: Cisco Descripción Cisco ha publicado una vulnerabildiad que aborda los siguientes modelos de teléfonos IP de las series 6800, 7800 y 8800 de Cisco. Esta vulnerabilidad se da c uando el firmware del telefono afectado maneja incorrectametne los errores que podrían ocurrir cuando no se contesta una llamada entrante en el protocolo de
18/05/2018 Descripción Por estándar de la compañía, Twitter enmascara las contraseñas a través de un proceso llamado hash usando una función conocida como bcrypt, que reemplaza la contraseña real con un conjunto aleatorio de números y letras que se almacenan en su sistema. Cuando establecemos nuestra contraseña para Twitter, la empresa usa la tecnología
03/05/2018 Vulnerabilidad Nombre: Cisco Descripción Cisco ha identificado y publicado diferentes vulnerabilidades que afectan a varios de sus productos. Estas vulnerabilidades podrían permitir que un atacante provoque una condicion de denegacion de servicio (DoS) para el caso de las controladoras LAN inalámbricas en los modelos enlistados como vulnerables. Productos afectados Cisco WebEx Business Suite (WBS31)
24/04/2018 Vulnerabilidad Nombre: Apple Descripción La actualización aborda dos vulnerabilidades de seguridad relacionadas con Crash Reporter y LinkPresentation, que podrían utilizarse maliciosamente para acceder a una Mac. También se incluye una actualización a Safari 11.1, con correcciones para las vulnerabilidades de WebKit. Productos afectados Safari 11.1 OS X El Capitan 10.11.6,
21/04/2018 Vulnerabilidad Nombre: Hikvision Descripción De acuerdo a la advertencia emitida por el ICS-CERT de Estados Unidos con día 4 de mayo de 2017 (https://ics-cert.us-cert.gov/advisories/ICSA-17-124-01) el cual alertaba de una vulnerabilidad hacia algunos modelos de esta empresa de cámara de video vigilancia. Se destaca lo siguiente: Se detectaron 3 fallos de buffer overflow
Gonzalo Aguirre Beltrán, Zona Universitaria, 91090 Xalapa-Enríquez, Ver., México