Eres un usuario NO REGISTRADO EN EL FORO, por favor registrate para poder acceder a todas las secciones del foro de informatica.    
Foro de Informatica  - Foro de Windows 7, Windows Vista y Noticias de informatica
Navigation
 
Retroceder   Foro de Informatica - Foro de Windows 7, Windows Vista y Noticias de informatica > SEGURIDAD INFORMATICA > NOTICIAS SEGURIDAD INFORMATICA
NOTICIAS SEGURIDAD INFORMATICA Aqui encontrarás información muy útil para tener tu PC a salvo de virus y demás malware. Información de virus, antivirus, firewalls, amenazas, etc....

Respuesta
 
LinkBack Herramientas Desplegado

  #1 (permalink)
Antiguo 21/03/08, 21:06:42
Super Moderador@s
Puntos: 25.561, Nivel: 98
Puntos: 25.561, Nivel: 98 Puntos: 25.561, Nivel: 98 Puntos: 25.561, Nivel: 98
Actividad: 99%
Actividad: 99% Actividad: 99% Actividad: 99%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 4.903
Agradecimientos: 162
Agradecido 473 Veces en 410 Posts
Predeterminado Múltiples vulnerabilidades en productos F-Secure

Se han encontrado múltiples vulnerabilidades en varios productos F-Secure que podrían ser explotadas por un atacante remoto para causar una denegación de servicio o ejecutar código arbitrario.
F-Secure es un popular antivirus de origen finés que integra componentes de Kaspersky o Norman, entre otros, para añadir una mayor eficacia en la detección de malware.

Las vulnerabilidades están causadas por errores de corrupción de memoria al procesar archivos mal formados, lo que podría ser explotado por un atacante remoto para causar una denegación de servicio o ejecutar código arbitrario por medio de archivos especialmente manipulados.

Según se informa en el blog de F-Secure, las vulnerabilidades han sido detectadas gracias a una colección de archivos mal formados, creados especialmente para dicho fin por el University of Oulu Security Programming Group.

Dicha Test Suite, conocida como PROTOS Genome Project (GENOME), aglutina archivos mal formados de diferentes formatos, como pueden ser: ACE, ARJ, BZ2, CAB, GZ, LHA, RAR, TAR, ZIP y ZOO. Ha sido creada precisamente para encontrar posibles problemas de seguridad en sistemas o aplicaciones capaces de procesar archivos de distintos tipos. Así, CERT-FI ha publicado que como resultado de las investigaciones con GENOME, se han encontrado problemas de seguridad en SuSE, en la librería libarchive de Debian, o en WinRAR entre otros.

En lo que respecta a F-Secure, ya existen parches para subsanar las vulnerabilidades, calificadas cómo críticas, que afectarían a los siguientes productos y versiones:

F-Secure Internet Security 2006, 2007, 2007 2nd Edition y 2008.
F-Secure Anti-Virus 2006, 2007, 2007 2nd Edition y 2008.
F-Secure Client Security 7.11 y anteriores.
F-Secure Anti-Virus Client Security 6.04 y anteriores.
F-Secure Anti-Virus for Workstations 7.11 y anteriores.
F-Secure Anti-Virus Linux Client Security 5.54 y anteriores.
F-Secure Anti-Virus for Linux 4.65 y anteriores.
Soluciones basadas en F-Secure Protection Service for Consumers versión 7.00 y anteriores.
Soluciones basadas en F-Secure Protection Service for Business versión 3.10 y anteriores.
F-Secure Mobile Anti-Virus for S60 2nd Edition, S80 y Windows Mobile 2003/5.0/6.

Para los usuarios domésticos, los parches serán aplicados de forma automática junto con las actualizaciones periódicas. Por otra parte se recomienda a los administradores de sistemas que acudan a la alerta original de F-Secure para obtener mayor información acerca de cómo realizar las actualizaciones.


Opina sobre esta noticia:
Comentario para una-al-dia 18/03/2008. Múltiples vulnerabilidades en productos F-Secure

Más Información:

F-Secure Security Bulletin FSC-2008-2 Archive handling vulnerability
F-Secure Security Bulletin FSC-2008-2

F-Secure Weblog: F-Secure Security Advisory FSC-2008-2
F-Secure Security Advisory FSC-2008-2 - F-Secure Weblog : News from the Lab

CERT-FI and CPNI Joint Vulnerability Advisory on Archive Formats
https://www.cert.fi/haavoittuvuudet/...e-formats.html

PROTOS Genome Test Suite c10-archive
PROTOS Genome Test Suite c10-archive
__________________

To view links or images in signatures your post count must be 10 or greater. You currently have 0 posts.


"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Sponsored Links
Respuesta



Bookmarks

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos hilos
No puedes contestar a mensajes
No puedes adjuntar ficheros en los mensajes
No puedes editar tus mensajes

BB code is habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado

Normas del Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Múltiples vulnerabilidades en Sun Java dunanea NOTICIAS SEGURIDAD INFORMATICA 0 08/03/08 10:19:04
Thunderbird 2.0.0.12 corrige varias vulnerabilidades dunanea NOTICIAS SEGURIDAD INFORMATICA 0 27/02/08 14:40:46
Conceptronic presenta su nuevo packaging y sus nuevos productos en CeBIT 2008 razor NOTICIAS DE INFORMATICA 0 27/02/08 10:09:07
Múltiples vulnerabilidades en ClamAV 0.x dunanea NOTICIAS SEGURIDAD INFORMATICA 0 15/02/08 13:47:25
Secunia: Red Hat tuvo más fallos que Microsoft en 2007 dunanea NOTICIAS SEGURIDAD INFORMATICA 0 20/01/08 08:51:12




eXTReMe Tracker

La franja horaria es GMT +1. Ahora son las 08:08:44.
Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63