Varientes de Vulnerabilidades que afectan a Apache Tomcat

fuente: securityfocus.com



NUEVAS VULNERABILIDADES, que afectan a Cisco.

Cisco IOS For Communication Manager Express SCCP (CVE-2010-0586) Denial of Service Vulnerability

Cisco IOS Multiprotocol Label Switching (MPLS) Malformed Packet Denial of Service Vulnerability

Cisco IOS NAT SCCP Fragmentation Support Denial of Service Vulnerability

Cisco IOS For Communication Manager Express SCCP (CVE-2010-0585) Denial of Service Vulnerability

Cisco IOS SIP Message (CVE-2010-0579) Remote Code Execution Vulnerability

Cisco IOS For Communication Manager Express SCCP (CVE-2010-0586) Denial of Service Vulnerability

Cisco IOS Multiprotocol Label Switching (MPLS) Malformed Packet Denial of Service Vulnerability

Cisco IOS NAT SCCP Fragmentation Support Denial of Service Vulnerability

Cisco IOS For Communication Manager Express SCCP (CVE-2010-0585) Denial of Service Vulnerability

Cisco IOS SIP Message (CVE-2010-0579) Remote Code Execution Vulnerability

Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

fuente: securityfocus.com


NUEVAS VULNERABILIDADES, aque afectan al fabricante Cisco.

1- Cisco Digital Media Player Remote Display Unauthorized Content Injection Vulnerability

A vulnerability exists in the Cisco Digital Media Player that could allow an unauthenticated attacker to inject video or data content into a remote display. Cisco has released free software updates that address this vulnerability. There are no workarounds available to mitigate this vulnerability.

http://www.cisco.com/warp/public/707/cisco-sa-20100303-dmp.shtml

2- Multiple Vulnerabilities in Cisco Digital Media Manager

Multiple vulnerabilities exist in the Cisco Digital Media Manager (DMM). This security advisory outlines details of the following
vulnerabilities:

  • Default credentials
  • Privilege escalation vulnerability
  • Information leakage vulnerability

These vulnerabilities are independent of each other. There are no workarounds that can mitigate any of these vulnerabilities.

http://www.cisco.com/warp/public/707/cisco-sa-20100303-dmm.shtml

3- Cisco Unified Communications Manager Denial of Service Vulnerabilities

Cisco Unified Communications Manager (formerly Cisco CallManager) contains multiple denial of service (DoS) vulnerabilities that if exploited could cause an interruption of voice services. The Session Initiation Protocol (SIP), Skinny Client Control Protocol (SCCP) and Computer Telephony Integration (CTI) Manager services are affected by these vulnerabilities.

To address these vulnerabilities, Cisco has released free software updates for select Cisco Unified Communications Manager versions.
There is a workaround for of one the vulnerabilities.

This advisory is posted at:

http://www.cisco.com/warp/public/707/cisco-sa-20100303-cucm.shtml

Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

fuente: securityfocus.com | cisco.com


Variantes de vulnerabilidades que afectan a Linux Kernel

fuente: securityfocus.com

NUEVAS VULNERABILIDADES, que afectan al fabricante CISCO

Nuevas vulnerabilidades que afectan a productos Cisco.

Last Updated 2010 February  | For Public Release 2010 February 17

Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

fuente: us-cert.gov


Microsoft Security Bulletin de Febrero 2010

Microsoft ha publicado trece boletines de seguridad (del MS10-003 al MS10-015) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft cinco de los boletines presentan un nivel de gravedad “crítico”, siete son clasificados como “importantes” y el restante se considera “moderado”. En total se han resuelto 25 vulnerabilidades.

BOLETINES CRITICOS.

* MS10-006: Actualización para corregir dos vulnerabilidades en el cliente SMB que podrían permitir la ejecución remota de código si un atacante envía una respuesta SMB especialmente creada a una petición de cliente SMB. Afecta a Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.

* MS10-007: Actualización destinada a corregir una vulnerabilidad en el controlador del shell de Windows que podría permitir la ejecución remota de código arbitrario, el problema reside en la validación incorrecta de la entrada enviada a la función de la API ShellExecute. Afecta a Microsoft Windows 2000, Windows XP y Windows Server 2003.

* MS10-008: Se trata de una actualización de seguridad acumulativa de bits de interrupción de ActiveX que además corrige una vulnerabilidad de ejecución remota de código en el control ActiveX de Microsoft Data Analyzer. Afecta a Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.

* MS10-009: Boletín destinado a corregir cuatro vulnerabilidades en TCP/IP de Windows podrían permitir la ejecución remota de código, la más grave de ellas podría permitir la ejecución remota de código si se envían paquetes especialmente diseñados a un equipo con IPv6 habilitado. Afecta a Microsoft Windows Windows Vista y Windows Server 2008.

* MS10-013: Actualización destinada a corregir una vulnerabilidad en Microsoft DirectShow relacionada con la forma en que se analizan los archivos AVI. Esta vulnerabilidad podría permitir la ejecución remota de código arbitrario si un usuario abre un archivo AVI especialmente creado. Afecta a Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.

BOLETINES IMPORTANTES.

* MS10-003: Actualización que soluciona una vulnerabilidad en Microsoft Office que podría permitir la ejecución remota de código si un usuario abre un archivo de Office especialmente diseñado. Afecta a Microsoft Office XP y Microsoft Office 2004 para Mac.

* MS10-004: Actualización que soluciona seis vulnerabilidades en Microsoft Office PowerPoint, que podrían permitir la ejecución remota de código si un usuario abre un archivo Power Point especialmente creado. Afecta a Microsoft Office XP, 2003 y Microsoft Office 2004 para Mac.

* MS10-010: Actualización destinada a corregir una vulnerabilidad en Windows Server 2008 Hyper-V, que podría permitir provocar una denegación de servicio si un usuario ejecuta una secuencia especial de instrucciones con formato incorrecto en una de las máquinas virtuales invitadas que hospede el servidor Hyper-V.

* MS10-011: Actualización destinada a solucionar una vulnerabilidad elevación de privilegios a través del subsistema de tiempo de ejecución de cliente-servidor de Windows (Client/Server Run-time Subsystem, CSRSS). Esta vulnerabilidad fue reportada por Matthew “j00ru” Jurczyk y Gynvael Coldwind, de Hispasec.

* MS10-012: En este boletín se ofrece una actualización para resolver cuatro vulnerabilidades en el servidor SMB, la más grave de ellas podría permitir la ejecución remota de código si un atacante envía a un sistema afectado un paquete SMB especialmente diseñado. Afecta a Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.

* MS10-014: En este boletín se corrige una vulnerabilidad de denegación de servicio en las implementaciones de Kerberos.

* MS10-015: Esta actualización de seguridad resuelve dos vulnerabilidades en el kernel de Windows. Afecta a Windows 2000, Windows XP, Windows Server 2003, Windows Vista y Windows Server 2008

BOLETIN MODERADO.

* MS10-005: Actualización publicada para evitar una vulnerabilidad de ejecución remota de código en Microsoft Paint si un usuario visualiza con este programa un archivo JPEG especialmente manipulado. Afecta a Microsoft Windows 2000, Windows XP y Windows Server 2003.

Desde Vulnerability Team exortamos a los usuarios y administradores revisar los boletines y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

–> Microsoft Security Bulletin Summary for February 2010 <–

fuente: microsoft.com

Nuevas Variantes de vulnerabildiades que afectan a Sun JAVA

fuente: securityfocus.com