01 junio, 2009

Aviso de seguridad de Microsoft

Microsoft ha publicado un aviso de seguridad por la existencia de una vulnerabilidad en DirectX que estaría siendo activamente explotada mediante archivos QuickTime especialmente malformados. Afecta a Windows 2000 y XP pero no a Vista.

Etiquetas: , ,

19 junio, 2008

Actualización para QuickTime

Apple ha publicado la versión 7.5 de QuickTime que corrige varias vulnerabilidades, tanto en Mac OSX como Vista, que podrían provocar la denegación de servicio o la ejecución remota de código.

En esta ocasión no hay versión castellana de la página donde se dan los detalles:

http://support.apple.com/kb/HT1991

Etiquetas: ,

25 abril, 2008

Zero-Day para QuickTime en Windows

VSAntivirus informa del descubrimiento de una vulnerabilidad del reproductor multimedia QuickTime sobre Windows XP y Vista que estaría siendo activamente explotada en la red.

Hasta aquí nada nuevo; los reproductores están últimamente en el ojo del huracán. Lo irritante son las cautelas que debe adoptar el descubridor de la vulnerabilidad para ¡evitar ser preseguido legalmente por contribuir a la seguridad!

Etiquetas: , , ,

11 abril, 2008

Actualizaciones de Mac OSX, QuickTime y Safari

Durante mi letargo Apple ha publicado actualizaciones de seguridad para Mac OSX (que corrige más de 90 vulnerabilidades), QuickTime (tanto para Mac OSX como para Windows) y Safari (sólo para Windows).

Desde los enlaces se puede acceder a los detalles.

Etiquetas: , ,

08 febrero, 2008

Actualización de QuickTime

Apple ha publicado la versión 7.4.1 de QuickTime, tanto para Mac OSX como para Windows, a fin de corregir una vulnerabilidad que, caso de visitarse un sitio web especialmente malformado podría provocar denegación de servicio o ejecución remota de código.

Los detalles, en este enlace.

Etiquetas: ,

25 enero, 2008

Actualización de QuickTime

Apple ha publicado la actualización 7.4 de QuickTime que corrige diversas vulnerabilidades, tanto sobre Mac OSX como sobre Windows.

Etiquetas: ,

14 diciembre, 2007

Actualización de QuickTime

Apple ha publicado la actualización de QuickTime 7.3.1, que corrige varias vulnerabilidades, entre ellas las que recientemente reseñé como activamente explotada en Internet.

Etiquetas: ,

05 diciembre, 2007

Zero-Day en QuickTime

En los últimos días se ha estado comentando un exploit para una vulnerabilidad en QuickTime, tanto en Windows como en Mac OSX, y ayer mismo VSAntivirus informaba, citando a Symantec, de que estaba siendo activamente explotado.

Etiquetas: ,

21 septiembre, 2007

Zero-Day vía Internet Explorer y QuickTime

VSAntivirus reseña la publicación de una prueba de concepto que mostraría la forma de ejecutar código a través de QuickTime e Internet Explorer.

El problema es el mismo que sufrió recientemente Firefox y que ya está resuelto.

Etiquetas: , ,

13 septiembre, 2007

Zero-Day vía Firefox y QuickTime

VSAntivirus informa del descubrimiento de una vulnerabilidad multiplataforma para la que existie una prueba de concepto y que permitiría la ejecución de código a través del plugin de QuickTime para Firefox.

Etiquetas: , ,

13 julio, 2007

Vulnerabilidades en QuickTime

Apple ha publicado una actualización para las versiones de Mac OSX y Windows de QuickTime 7.2 que corrigen hasta ocho vulnerabilidades que pueden permitir la ejecución remota de código.

Más detalles en:

http://docs.info.apple.com/article.html?artnum=305947

Etiquetas: , ,