Las multiples vulnerabilidades se han identificado en el Microsoft Internet Explorer que podría ser explotado por un atacante remotamente y tomar el control completo de un sistema afectado.
La primera vulnerabilidad es causada por un error al analizar las secuencias especialmente hechas a mano en CSS, que podría ser explotado por un atacante remoto para ejecutar código arbitrario engañando a un usuario en visitar un Web page especialmente hecho a mano.
La segunda vulnerabilidad es causada por un error en Microsoft Visual Basic 6 ActiveX control, que podría ser explotado por un atacante remoto para ejecutar código arbitrario engañando a un usuario en visitar un Web page especialmente hecho a mano.
La tercera vulnerabilidad es causada por un error de la corrupción de la memoria en Microsoft Visual Basic 6 ActiveX control al procesar los datos malformados, que se podrían explotar por Web sites maliciosos para comprometer un sistema vulnerable.
Fuente:
http://www.frsirt.com/english/advisories/2007/2869
Mostrando entradas con la etiqueta Malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta Malware. Mostrar todas las entradas
Código de ejecución remota en Internet Explorer 7
Publicado por Andres Pedraza en miércoles, agosto 22, 2007La información es publicada por Cert. El desarrollador de Mozilla, Jesse Ruderman, ha escrito el programa, de la categoría "fuzzer". El fuzzer envía comandos con errores al sistema JavaScript, con el fin de establecer su reacción. Aunque el programa detectó 280 errores, gran parte de ellos han sido corregidos en la última versión de Firefox. El programa JsFunfuzz no funciona exclusivamente con Firefox, sino puede ser usado en todos los navegadores para probar su seguridad. Claro está, también puede ser usado por intrusos en búsqueda de vulnerabilidades. La compañía Opera Software ha publicado parches para su software con base en los errores detectados por el programa JsFunfuzz. Fuente: Cert.
Las noches son cortas, por eso gran parte de mi vida duermo 4 horas por día, pues una noche con un gran amigo de chile apodado WHk, le hicimos un pequeño reporte de vulnerabilidades a la página de la universidad sur colombiana, y pues lo que publicare es un resumen ya que por obvias razones de ética no las hacemos publicas miren el pequeño resumen:
Asi es amigos, el 19 de julio Microsoft lanzo nuevo Centro de Protección de Malware, , donde podran encontrar información sobre los Top's Virus, Spywares, Adwares y los programas malitencionados rankeados.Ademas nos permite reportar algun archivo que fuese un Malware (virus, gusanos, troyanos, spyware, adware), de esta manera estaremos colaborando con este Centro en que se mantenga al día con las últimas amenazas.ademas recomiendo a leer los links que estan bien interesantes, yo no los he leido pero pronto los leere. a proposito visiten el sitio http://www.microsoft.com/security/portal/default.aspx
Suscribirse a:
Entradas (Atom)

