Noticias y Alertas
Header

iTunes: Suplantación de identidad

noviembre 15th, 2011 | Posted by kwelladm in Actualizaciones - (0 Comments)

Se ha reportado una vulnerabilidad en iTunes que permitiría realizar una suplantación de identidad en un equipo afectado.

Impacto
El impacto de esta vulnerabilidad se ha clasificado como MODERADO (más…)

Se han reportado múltiples vulnerabilidades en RealPlayer y Mac RealPlayer que podrían ser aprovechadas para comprometer el equipo afectado.

Impacto
El impacto de estas vulnerabilidades se ha clasificado como ALTAMENTE CRÍTICO. (más…)

Se han reportado múltiples vulnerabilidades en Apple IOS que permitirían revelar información sensible, realizar ataques de cross-site scripting, denegación de servicio o comprometer un sistema vulnerable.

Impacto
El impacto de estas vulnerabilidades se ha clasificado como ALTAMENTE CRÍTICO.
(más…)

Sistemas Afectados
• iOS 3.0 hasta la 5.0 para iPhone 3GS, iPhone 4 (GSM) y iPhone 4S.
• iOS 3.1 hasta la 5.0 para iPod touch (tercera generación) y posteriores.
• iOS 3.2 hasta la 5.0 para iPad.
• iOS 4.3 hasta la 5.0 para iPad 2
Descripción
La actualización publicada por Apple soluciona 6 vulnerabilidades en iPhone, iPod touch e iPad.
Solución
iTunes buscará y descargará automáticamente la actualización del servidor de Apple. Cuando el dispositivo esté conectado, iTunes mostrará al usuario la opción de instalar la actualización.
El proceso de actualización automática puede tardar hasta una semana, según el día en el que iTunes compruebe si hay actualizaciones. Puede obtenerse el manual de actualización a través del botón “Buscar actualizaciones” en iTunes. (más…)

Sistemas Afectados
• Windows XP, Vista y 7.
• Windows Server 2003 y 2008. Excluyendo sistemas Windows Server 2008 o 2008 R2 instalados con la opción Server Core.
Descripción
Microsoft ha publicado un parche (fixit) para evitar la explotación de la vulnerabilidad utilizada por el virus Duqu para infectar los equipos Windows.
Solución
Hasta que el fabricante publique una actualización de seguridad, como solución temporal, se puede instalar el fixit publicado por Microsoft que desactiva el aceso a t2embed.dll.
Los comandos que ejecuta el fixit pueden introducirse manualmente y se pueden obtener, para cada sistema operativo en aviso de seguridad de Microsoft (2639658) en el apartado Workarounds. (más…)

Se han reportado múltiples vulnerabilidades en Winamp que permitirían el compromiso de un equipo afectado.

Impacto
El impacto de estas vulnerabilidades se ha clasificado como ALTAMENTE CRÍTICO (más…)

La empresa Apple ha publicado 6 (seis) boletines de seguridad informando múltiples vulnerabilidades en diferentes productos y que permitirían desde la divulgación de información hasta la ejecución de código en un equipo afectado.

Impacto
El impacto de estas vulnerabilidades se ha clasificado como ALTAMENTE CRÍTICO (más…)

Se han reportado múltiples vulnerabilidades en iTunes que permitirían, entre otros, la ejecución de código arbitrario y la denegación de servicio en los equipos afectados.

Impacto
El impacto de estas vulnerabilidades se ha clasificado como ALTAMENTE CRÍTICO
(más…)

Se ha reportado una falla en RIM Blackberry Enterprise Server que permitiría la suplantación de identidad.

Impacto
El impacto de estas vulnerabilidad se ha clasificado como CRÍTICO
(más…)

Google ha publicado múltiples vulnerabilidades en Chrome que permitirían el compromiso del equipo afectado.

Impacto
El impacto de estas vulnerabilidades se ha clasificado como ALTAMENTE CRÍTICO (más…)