<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/">

<channel>
<title>Marcelo.ar</title>
<link>http://marcelo.zoomblog.com/</link>
<description>Noticias de Bugtraq, Secunia, SecurityTracker, etc. en espa&#241;ol</description>
<dc:language>es</dc:language>
<dc:date>2007-11-15T01:52:00-03:00</dc:date>
<lastBuildDate>Thu, 24 Jul 2008 01:25:33 GMT</lastBuildDate>
<sy:updatePeriod>hourly</sy:updatePeriod>
<sy:updateFrequency>1</sy:updateFrequency>
<sy:updateBase>2000-01-01T12:00+00:00</sy:updateBase>
<image>
<title>ZoomBlog</title>
<url>http://www.zoomblog.com/pics/blogs/ZoomBlog_mini.gif</url>
<link>http://www.zoomblog.com/</link>
</image>

<item>
 <title>Martes 13 para usuarios del AVG Free (user32.dll - Trojan horse Generic9.TBN)</title>
<link>http://marcelo.zoomblog.com/archivo/2007/11/15/martes-13-para-usuarios-del-Avg-Free-u.html</link>
 <guid isPermaLink="true">http://marcelo.zoomblog.com/archivo/2007/11/15/martes-13-para-usuarios-del-Avg-Free-u.html</guid>
 <description>
 <![CDATA[
El pasado martes 13 de noviembre de 2007, muchos usuarios del AVG fueron damnificados por un error en la actualizaci&#243;n de su virus database.<br />Debido a eso, el AVG daba err&#243;neamente como infectado (falso positivo) al archivo user32.dll con "Trojan horse Generic9.TBN" motivo por el cual, quienes seleccionaban la opci&#243;n de enviar a cuarentena o limpiar el mencionado archivo, en la pr&#225;ctica, se quedaban sin Sistema Operativo, debido a que Windows no podr&#237;a reiniciar correctamente sin &#233;ste.<br /><br />El problema parece haber sido resuelto con la actualizaci&#243;n del martes 13 por la tarde, pero quienes se quedaron sin S.O. por la ma&#241;ana debido al update defectuoso, quiz&#225;s nunca se enteren del motivo.<br /><br />En <a href="http://www.esyurl.com/2d7" target="_blank">este post de Taringa!</a>&nbsp; hay soluciones para los usuarios afectados por el update defectuoso del AVG.<br />El post mencionado, en realidad es un 'copiar &amp; pegar' (sin citar la fuente) de <a href="http://weblog.dhispano.com/2007/11/avg-me-ha-detectado-un-virustrojan.html" target="_blank">este post</a> del blog de un usuario afectado, pero lo cito debido a que hay buenos comentarios de algunos usuarios, por ejemplo, el de "nanubcn" que aporta una soluci&#243;n.<br /><br />Espero que no hayan habido muchos damnificados por esta nueva negligencia por parte de Grisoft, que dicho sea de paso, en su foro del AVG Free, apenas hay un post mencionando este problema, que solo parece haber afectado a usuarios de Windows en Espa&#241;ol:<br /><a href="http://forum.grisoft.cz/freeforum/read.php?4,109767" target="_blank">http://forum.grisoft.cz/freeforum/read.php?4,109767</a><br /><br /><span style="font-weight: bold;">[Actualizaci&#243;n 16/11/07, 01:05 am]</span><br /><span style="font-style: italic;">Seg&#250;n lo que se comenta en </span><a target="_blank" href="http://forums.guru3d.com/showthread.php?p=2497417" style="font-style: italic;">este foro</a><span style="font-style: italic;">, queda pr&#225;cticamente confirmado que el problema solo se present&#243; en versiones de Windows XP en espa&#241;ol.</span><br style="font-style: italic;" /><span style="font-style: italic;">La actualizaci&#243;n del AVG que gener&#243; el problema fue la AVI 269.15.30/1127, disponible el 12 de Nov 2007 10:41 pm, y (aparentemente), fue resuelto con la actualizaci&#243;n AVI 269.15.31/1128, disponible el 13 de Nov 2007 12:20 pm.</span><br style="font-style: italic;" /><span style="font-style: italic;">En ese mismo foro, </span><a target="_blank" href="http://forums.guru3d.com/showthread.php?p=2497417#4" style="font-style: italic;">en el post nro 4</a><span style="font-style: italic;"> se da otra posible soluci&#243;n con los pasos a seguir (en espa&#241;ol), para resolver el problema.</span><br /><br /><span style="text-decoration: underline; font-weight: bold;">Ref.:</span><br /><a href="http://weblog.dhispano.com/2007/11/avg-me-ha-detectado-un-virustrojan.html" target="_blank">http://weblog.dhispano.com/2007/11/avg-me-ha-detectado-un-virustrojan.html</a><br /><a href="http://weblog.dhispano.com/2007/11/trojan-horse-generic9tbn-otra-solucin.html" target="_blank">http://weblog.dhispano.com/2007/11/trojan-horse-generic9tbn-otra-solucin.html</a><br /><a href="http://www.psicofxp.com/forums/seguridad-informatica.47/565740-se-me-reinician-dos-pcs.html" target="_blank">http://www.psicofxp.com/forums/seguridad-informatica.47/565740-se-me-reinician-dos-pcs.html</a><br /><a href="http://www.bloodzone.net/forums/showthread.php?p=503950" target="_blank">http://www.bloodzone.net/forums/showthread.php?p=503950</a><br /><a href="http://www.forospyware.com/t127375.html" target="_blank">http://www.forospyware.com/t127375.html</a><br /><a target="_blank" href="http://blog.pablomedrano.com.ar/?p=26">http://blog.pablomedrano.com.ar/?p=26</a><br /><br />
 ]]>
</description>
 <dc:date>2007-11-15T01:52:00-03:00</dc:date>
 <dc:creator>marcelo-ar</dc:creator>
</item>

<item>
 <title>Problemas con parche de Microsoft (Hhctrl.ocx - user32.dll)</title>
<link>http://marcelo.zoomblog.com/archivo/2007/04/04/problemas-con-parche-de-Microsoft-Hhct.html</link>
 <guid isPermaLink="true">http://marcelo.zoomblog.com/archivo/2007/04/04/problemas-con-parche-de-Microsoft-Hhct.html</guid>
 <description>
 <![CDATA[
El SANS ISC ha recibido muchos emails durante el d&#237;a, provenientes de usuarios que est&#225;n experimentando problemas ocasionados por el parche de Microsoft 925902 (<a target="_blank" href="http://www.microsoft.com/technet/security/bulletin/ms07-017.mspx">MS07-017</a>).<br /><br />Uno de los problemas, que se presenta cuando Realtek HD Audio Control Panel (Rthdcpl.exe) est&#225; instalado,&nbsp; ha sido confirmado por Microsoft y ha provisto <a target="_blank" href="http://support.microsoft.com/kb/935448/">este articulo</a> y <a target="_blank" href="http://www.microsoft.com/downloads/details.aspx?displaylang=es&amp;FamilyID=74ad4188-3131-429c-8fcb-f7b3b0fd3d86">este parche</a> para quienes experimenten el siguiente mensaje de error:<br /><br />   
<div style="margin-left: 40px;"><font size="2" style="font-weight: bold; color: rgb(0, 102, 0);"><span style="font-family: Courier New,Courier,mono;">Rthdcpl.exe - Reasignaci&#243;n no v&#225;lida de DLL del sistema.</span></font><br style="font-family: Courier New,Courier,mono;" /><br style="font-family: Courier New,Courier,mono;" /><font size="2" style="font-weight: bold; color: rgb(0, 102, 0);"><span style="font-family: Courier New,Courier,mono;">La DLL de sistema user32.dll se ha reasignado en la memoria. La aplicaci&#243;n no funcionar&#225; correctamente. La reasignaci&#243;n ocurri&#243; porque la DLL C:\Windows\system32\HHCTRL.OCX ocupa un intervalo de direcciones reservado para las DLL del sistema de Windows.</span></font><br style="font-family: Courier New,Courier,mono;" /><font size="2" style="font-weight: bold; color: rgb(0, 102, 0);"><span style="font-family: Courier New,Courier,mono;">Debe ponerse en contacto con el fabricante que proporciona la DLL para obtener una nueva.</span></font><br /></div><br />Otros posibles problemas han sido reportados y estan siendo investigados.<br /><br /><span style="text-decoration: underline;">Ref.</span>:<br />SANS Internet Storm Center<br />Microsoft Patch Maybe Causing Some Problems<br /><a target="_blank" href="http://isc.sans.org/diary.html?storyid=2565">http://isc.sans.org/diary.html?storyid=2565</a><br /><br />
 ]]>
</description>
 <dc:date>2007-04-04T04:23:00-03:00</dc:date>
 <dc:creator>marcelo-ar</dc:creator>
</item>

<item>
 <title>Multiples vulnerabilidades en AVG Anti-Virus &#60;= 7.1.406 al procesar archivos CAB, DOC, RAR y EXE</title>
<link>http://marcelo.zoomblog.com/archivo/2006/11/14/multiples-vulnerabilidades-en-Avg-Anti.html</link>
 <guid isPermaLink="true">http://marcelo.zoomblog.com/archivo/2006/11/14/multiples-vulnerabilidades-en-Avg-Anti.html</guid>
 <description>
 <![CDATA[
Se han identificado m&#250;ltiples vulnerabilidades en AVG Anti-Virus, las cuales podr&#237;an ser explotadas por atacantes remotos para ocasionar un DoS (denegaci&#243;n de servicio) o comprometer el sistema vulnerable.<br /><br />1) Un error de desborde de entero al procesar archivos CAB puede ser explotado para ocasionar un desbordamiento de buffer basado en el heap mediante un archivo CAB especialmente alterado.<br /><br />2) Un error no especificado al procesar archivos RAR puede ser explotado para ocasionar un desbordamiento de buffer basado en el heap mediante un archivo RAR especialmente alterado.<br /><br />3) Un error de variable no inicializada existente durante el proceso de archivos CAB.<br /><br />4) Un error de division por cero al procesar archivos .DOC podr&#237;a ocasionar en ciertos casos una Condici&#243;n DoS (Denegaci&#243;n de Servicio) mediante un archivo .doc especialmente alterado.<br /><br />5) Un error no especificado durante el proceso de archivos ejecutables (.exe).<br /><br />La explotaci&#243;n exitosa de estas vulnerabilidades podr&#237;a ocasionar el fallo del software o la ejecuci&#243;n de c&#243;digo arbitrario.<br /><br />Estas vulnerabilidades han sido reportadas en las versiones anteriores a la 7.1.407<br /><br />Soluci&#243;n:<br />Actualizar a la versi&#243;n m&#225;s reciente del AVG, o bien chequear que se utiliza la versi&#243;n 7.1.407 (disponible desde el pasado 20 de septiembre) o posterior.<br /><br />Cr&#233;ditos:<br />Vulnerabilidades descubiertas por Sergio "shadown" Alvarez y n.runs.<br /><br /><span style="text-decoration: underline;">Ref.:</span><br /><br />Secunia Advisory: SA22811<br />AVG Anti-Virus Multiple File Parsing Vulnerabilities<br /><a target="_blank" href="http://secunia.com/advisories/22811/">http://secunia.com/advisories/22811/</a><br /><br />FrSIRT/ADV-2006-4498<br />AVG Anti-Virus File Parsing Code Execution and Denial of Service Vulnerabilities<br /><a target="_blank" href="http://www.frsirt.com/english/advisories/2006/4498">http://www.frsirt.com/english/advisories/2006/4498</a><br /><br />Grisoft: Program update AVG 7.1.407<br /><a target="_blank" href="http://www.grisoft.com/doc/36365/lng/us/tpl/tpl01">http://www.grisoft.com/doc/36365/lng/us/tpl/tpl01</a><br /><br />
 ]]>
</description>
 <dc:date>2006-11-14T23:59:00-03:00</dc:date>
 <dc:creator>marcelo-ar</dc:creator>
</item>

<item>
 <title>Grave Vulnerabilidad en Internet Explorer permite ejecutar c&#243;digo arbitrario (WebViewFolderIcon)</title>
<link>http://marcelo.zoomblog.com/archivo/2006/09/29/grave-Vulnerabilidad-en-Internet-Explo.html</link>
 <guid isPermaLink="true">http://marcelo.zoomblog.com/archivo/2006/09/29/grave-Vulnerabilidad-en-Internet-Explo.html</guid>
 <description>
 <![CDATA[
H D Moore ha descubierto una vulnerabilidad de gravedad extremadamente cr&#237;tica en Microsoft Internet Explorer.<br /><br />La vulnerabilidad es debida a un error de desbordamiento de buffer al procesar un objeto "WebViewFolderIcon" con un m&#233;todo "setSlice()" especialmente alterado.<br />Esto puede ser explotado para ocasionar una corrupci&#243;n de memoria al visitar un sitio web malicioso.<br />La explotaci&#243;n exitosa de esta vulnerabilidad permite la ejecuci&#243;n de c&#243;digo arbitrario.<br /><br />Nota: Se ha hecho p&#250;blico un exploit funcional.<br /><br />Solution recomendada por FrSIRT:<br />Setear el kill bit para CLSID {e5df9d10-3b52-11d1-83e8-00a0c90dc849} :<br /><a target="_blank" href="http://www.frsirt.com/IE-WebViewFolderIcon-Killbit.reg">http://www.frsirt.com/IE-WebViewFolderIcon-Killbit.reg</a><br /><br />Otras recomendaciones:<br />- Desactivar ActiveX para todos los sitios, excepto para los los de confianza.<br />- No usar Internet Explorer, reemplazarlo por Opera, Mozilla Firefox, o alguno basado en &#233;ste &#250;ltimo. <br /><br />Cr&#233;ditos:<br />Vulnerabilidad reportada por H.D. Moore<br /><br /><span style="text-decoration: underline;">Ref.</span>:<br /><a target="_blank" href="http://secunia.com/advisories/22159/">http://secunia.com/advisories/22159/</a><br /><a target="_blank" href="http://www.frsirt.com/english/advisories/2006/2882">http://www.frsirt.com/english/advisories/2006/2882</a><br /><a target="_blank" href="http://browserfun.blogspot.com/2006/07/mobb-18-webviewfoldericon-setslice.html">http://browserfun.blogspot.com/2006/07/mobb-18-webviewfoldericon-setslice.html</a><br /><br />
 ]]>
</description>
 <dc:date>2006-09-29T04:30:00-03:00</dc:date>
 <dc:creator>marcelo-ar</dc:creator>
</item>

<item>
 <title>Vulnerabilidad en Microsoft PowerPoint permite ejecutar c&#243;digo arbitrario</title>
<link>http://marcelo.zoomblog.com/archivo/2006/09/29/vulnerabilidad-en-Microsoft-Powerpoint.html</link>
 <guid isPermaLink="true">http://marcelo.zoomblog.com/archivo/2006/09/29/vulnerabilidad-en-Microsoft-Powerpoint.html</guid>
 <description>
 <![CDATA[
Se ha reportado una vulnerabilidad calificada como extremadamente cr&#237;tica en Microsoft PowerPoint.<br /><br />La vulnerabilidad es debida a un error no especificado al procesar documentos PowerPoint que contengan una cadena (string) malformada.<br />Esto puede ser explotado para corromper la memoria del sistema y permitir la ejecuci&#243;n de c&#243;digo arbitrario al abrir un documento PowerPoint malicioso.<br /><br />Nota: esta vulnerabilidad est&#225; siendo actualmente explotada por Trojan.Controlppt.W y Trojan.Controlppt.X (tambi&#233;n conocido como PPDropper.F y Exploit-PPT.d).<br /><br />Productos afectados:<br />Microsoft PowerPoint 2000<br />Microsoft PowerPoint 2002<br />Microsoft PowerPoint 2003<br />Microsoft PowerPoint 2004 para Mac<br />Microsoft PowerPoint 2004 v. X para Mac<br /><br />Recomendaci&#243;n:<br />Utilizar <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=428d5727-43ab-4f24-90b7-a94784af71a4" target="_blank">PowerPoint Viewer 2003</a> para abrir y ver estos archivos:&nbsp;<br /><br /><span style="text-decoration: underline;">Ref.</span>:<br />http://secunia.com/advisories/22127/<br />http://www.frsirt.com/english/advisories/2006/3794<br />http://www.microsoft.com/technet/security/advisory/925984.mspx<br /><br />
 ]]>
</description>
 <dc:date>2006-09-29T04:24:00-03:00</dc:date>
 <dc:creator>marcelo-ar</dc:creator>
</item>

<item>
 <title>Desbordamiento de buffer en Vgx.dll permite ejecutar c&#243;digo arbitrario con Internet Explorer</title>
<link>http://marcelo.zoomblog.com/archivo/2006/09/20/desbordamiento-de-buffer-en-Vgxdll-per.html</link>
 <guid isPermaLink="true">http://marcelo.zoomblog.com/archivo/2006/09/20/desbordamiento-de-buffer-en-Vgxdll-per.html</guid>
 <description>
 <![CDATA[
Se ha descubierto una vulnerabilidad calificada como Altamente Cr&#237;tica en Microsoft Windows, la cual podr&#237;a ser explotada por atacantes remotos para tomar el control completo del sistema afectado.<br /><br />El fallo es debido a un error de desbordamiento de buffer en la librer&#237;a de renderizado Microsoft Vector Graphics (Vgx.dll) al procesar ciertos documentos VML (Vector Markup Language) especialmente alterados, lo cual podr&#237;a ser explotado por atacantes remotos para ocasionar una condici&#243;n de Denegaci&#243;n de Servicio (DoS) o ejecutar c&#243;digo arbitrario con solo convencer al usuario atacado para que visite una p&#225;gina web maliciosa con Internet Explorer o bien al leer un mensaje html especialmente alterado en un cliente de correo como el Outlook Express (y otros que dependan del IE para mostrar este tipo de mensajes con formato).<br /><br />La vulnerabilidad ha sido confirmada en un sistema Windows XP SP2 completamente parcheado.<br /><br />Esta vulnerabilidad <span style="font-weight: bold;">est&#225; siendo actualmente explotada </span>por sitios maliciosos.<br /><br />Soluci&#243;n:<br />No existe parche para esta vulnerabilidad<br /><br />Recomendaciones de Microsoft:<br />- Desregistrar Vgx.dll<br />- Desactivar ActiveX en las zonas Internet e Intranet Local<br />- Configurar Outlook Express para leer los mensajes en texto plano<br /><br />Otras recomendaciones:<br />No utilizar Internet Explorer, en su reemplazo elegir alguno de los siguientes:<br />- Mozilla Firefox<br />- SeaMonkey<br />- K-Meleon<br />- Netscape<br />- Flock<br />- Opera<br /><br />Cr&#233;ditos:<br />Vulnerabilidad decubierta por estar siendo actualmente explotada "in the wild".<br />Exploit prueba de concepto provisto por Sunbelt Software<br /><br /><span style="text-decoration: underline;">Ref.</span>:<br /><a target="_blank" href="http://www.frsirt.com/english/advisories/2006/3679">http://www.frsirt.com/english/advisories/2006/3679</a><br /><a target="_blank" href="http://www.microsoft.com/technet/security/advisory/925568.mspx">http://www.microsoft.com/technet/security/advisory/925568.mspx</a><br /><a target="_blank" href="http://secunia.com/advisories/21989/">http://secunia.com/advisories/21989/</a><br /><br />
 ]]>
</description>
 <dc:date>2006-09-20T03:02:00-03:00</dc:date>
 <dc:creator>marcelo-ar</dc:creator>
</item>

<item>
 <title>Firefox 1.5.0.7 resuelve m&#250;ltiples vulnerabilidades</title>
<link>http://marcelo.zoomblog.com/archivo/2006/09/15/firefox-1507-resuelve-multiples-vulner.html</link>
 <guid isPermaLink="true">http://marcelo.zoomblog.com/archivo/2006/09/15/firefox-1507-resuelve-multiples-vulner.html</guid>
 <description>
 <![CDATA[
Mozilla Firefox 1.5.0.7 resuelve en total siete vulnerabilidades (cuatro calificadas como cr&#237;ticas, dos moderadas y una de baja gravedad).<br />La mayor parte de estas vulnerabilidades tambi&#233;n afectan a SeaMonkey (ex-Mozilla Suite) y al cliente de correo Thunderbird.<br /><br />Se recomienda actualizar a las versiones parcheadas:<br /><br />Firefox 1.5.0.7 (todos los idiomas)<br /><a href="http://www.mozilla.com/firefox/all.html" target="_blank">http://www.mozilla.com/firefox/all.html</a><br /><br />Thunderbird 1.5.0.7 (todos los idiomas)<br /><a href="http://www.mozilla.com/thunderbird/all.html" target="_blank">http://www.mozilla.com/thunderbird/all.html</a><br /><br />SeaMonkey 1.0.5<br /><a href="http://www.mozilla.org/projects/seamonkey/" target="_blank">http://www.mozilla.org/projects/seamonkey/</a><br /><br /><span style="text-decoration: underline;">Ref.</span>:<br />Known Vulnerabilities in Mozilla Products<br /><a href="http://www.mozilla.org/projects/security/known-vulnerabilities.html" target="_blank">http://www.mozilla.org/projects/security/known-vulnerabilities.html</a><br /><br />
 ]]>
</description>
 <dc:date>2006-09-15T00:32:00-03:00</dc:date>
 <dc:creator>marcelo-ar</dc:creator>
</item>

<item>
 <title>Resueltas m&#250;ltiples vulnerabilidades en Adobe Macromedia Flash Player</title>
<link>http://marcelo.zoomblog.com/archivo/2006/09/13/resueltas-multiples-vulnerabilidades-e.html</link>
 <guid isPermaLink="true">http://marcelo.zoomblog.com/archivo/2006/09/13/resueltas-multiples-vulnerabilidades-e.html</guid>
 <description>
 <![CDATA[
Se han identificado m&#250;ltiples vulnerabilidades en el reproductor Adobe Macromedia Flash Player, las cuales podr&#237;an ser explotadas por atacantes remotos para traspasar restricciones de seguridad o tomar por completo el control de un sistema afectado.<br /><br />El primer fallo es debido a errores de validaci&#243;n de entrada al manejar cadenas generadas en forma din&#225;mica demasiado extensas, lo cual podr&#237;a ser explotado por atacantes remotos para ejecutar comandos arbitrarios mediante una p&#225;gina web maliciosa.<br /><br />El segundo problema es debido a un error existente en la opci&#243;n "allowScriptAccess", lo cual podr&#237;a ser explotado por sitios web maliciosos para traspasar restricciones de seguridad y llevar a cabo ataques del tipo cross domain scripting.<br /><br />La tercer vulnerabilidad es debida a un error en la forma en que el control ActiveX es invocado por los productos Microsoft Office, lo cual podr&#237;a ser explotado por atacantes para ejecutar c&#243;digo arbitrario, sin requerir interacci&#243;n por parte del usuario, cuando se abre un documento Office malicioso.<br /><br />Productos afectados:<br />Adobe Macromedia Flash Player, versiones anteriores a la 9.0.16.0<br />Adobe Macromedia Flash Player, versiones anteriores a la 8.0.33.0<br />Adobe Macromedia Flash Player, versiones anteriores a la 7.0.68.0<br />Adobe Macromedia Flash Player, versiones anteriores a la 7.0.66.0<br />Adobe Macromedia Flex, versiones anteriores a la 7.0.65.0<br /><br />Soluci&#243;n:<br />Actualizar a las versiones parcheadas.<br /><br />Descarga de la versi&#243;n mas reciente de Flash Player (9.0.16.0):<br /><a href="http://www.adobe.com/go/getflashplayer/" target="_blank">http://www.adobe.com/go/getflashplayer/</a><br />El sitio detecta autom&#225;ticamente la versi&#243;n correcta a descargar seg&#250;n el navegador utilizado.<br /><br />Los usuarios de sistemas operativos que no soportan Flash Player 8 o superior (Microsoft Windows 95, Microsoft Windows NT, etc.) podr&#225;n actualizarse a "Flash Player 7r68" desde este enlace:<br /><a href="http://www.adobe.com/go/d9c2fe33" target="_blank">http://www.adobe.com/go/d9c2fe33</a><br /><br />Existe una versi&#243;n espec&#237;fica para Internet Explorer y otra para los navegadores Firefox y Opera.<br />Los usuarios de SeaMonkey, K-Meleon, Firefox, u Opera deber&#225;n descargar e instalar la versi&#243;n para Netscape.<br /><br />Es aconsejable verificar que se utiliza una versi&#243;n no vulnerable desde este enlace:<br /><a href="http://www.adobe.com/products/flash/about/" target="_blank">http://www.adobe.com/products/flash/about/</a><br />o ...<br /><a target="_blank" href="http://www.adobe.com/shockwave/welcome/">http://www.adobe.com/shockwave/welcome/</a><br /><br />En caso de utilizar m&#225;s de un navegador, realizar la verificaci&#243;n para cada uno de ellos.<br /><br />Cr&#233;ditos:<br />Vulnerabilidades reportadas por Stuart Pearson (Computer Terrorism UK Ltd), Dejun Meng y Debasis Mohanty.<br /><br /><span style="text-decoration: underline;">Ref.:</span><br /><a href="http://www.frsirt.com/english/advisories/2006/3573" target="_blank">http://www.frsirt.com/english/advisories/2006/3573</a><br /><a href="http://www.adobe.com/support/security/bulletins/apsb06-11.html" target="_blank">http://www.adobe.com/support/security/bulletins/apsb06-11.html</a><br /><br />
 ]]>
</description>
 <dc:date>2006-09-13T01:00:00-03:00</dc:date>
 <dc:creator>marcelo-ar</dc:creator>
</item>

<item>
 <title>Vulnerabilidad en Microsoft PowerPoint permite ejecutar c&#243;digo arbitrario (mso.dll - 0 day)</title>
<link>http://marcelo.zoomblog.com/archivo/2006/07/15/vulnerabilidad-en-Microsoft-Powerpoint.html</link>
 <guid isPermaLink="true">http://marcelo.zoomblog.com/archivo/2006/07/15/vulnerabilidad-en-Microsoft-Powerpoint.html</guid>
 <description>
 <![CDATA[
Se ha identificado una vulnerabilidad de gravedad cr&#237;tica en Microsoft PowerPoint, la cual podr&#237;a ser explotada por atacantes remotos para tomar el control completo de un sistema afectado.<br /><br />La vulnerabilidad es debida a un error de corrupci&#243;n de memoria en la librer&#237;a "mso.dll" durante el proceso de un documento PowerPoint malformado, lo cual podr&#237;a ser explotado por atacantes remotos para ejecutar c&#243;digo arbitrario con solo convencer a un usuario para que abra un documento *.ppt especialmente alterado.<br /><br /><span style="text-decoration: underline;">Importante:</span> Se trata de una vulnerabilidad "0 day", es decir, desconocida hasta la fecha, para la cual a&#250;n no existe parche y que est&#225; actualmente siendo explotada por <a href="http://www.symantec.com/enterprise/security_response/writeup.jsp?docid=2006-071212-4413-99&amp;tabid=1" target="_blank">Trojan.PPDropper.B</a><br /><br />Algunos de los Productos afectados:<br />- Microsoft PowerPoint 2000<br />- Microsoft PowerPoint 2002<br />- Microsoft PowerPoint 2003<br />- Microsoft Office 2000<br />- Microsoft Office XP<br />- Microsoft Office 2003<br /><span style="text-decoration: underline;"><br />Nota:</span> a&#250;n no se sabe con certeza, por ejemplo, si la utilidad "PowerPoint Viewer" est&#225; o no afectada<br /><br />Recomendaci&#243;n:<br />No abrir documentos PowerPoint (*.ppt, etc.) no solicitados o de origen no confiable.<br /><br /><span style="text-decoration: underline;">Ref.</span>:<br />FrSIRT/ADV-2006-2795<br />Microsoft PowerPoint Presentation Handling Client-Side Memory Corruption Vulnerability<br /><a target="_blank" href="http://www.frsirt.com/english/advisories/2006/2795">http://www.frsirt.com/english/advisories/2006/2795</a><br /><br />Secunia Advisory: SA21040<br />Microsoft PowerPoint Unspecified Code Execution Vulnerability<br /><a target="_blank" href="http://secunia.com/advisories/21040/">http://secunia.com/advisories/21040/</a><br /><br />M&#225;s informaci&#243;n (en ingl&#233;s):<br /><br />SANS - Internet Storm Center<br />0-day exploit for Microsoft PowerPoint<br /><a target="_blank" href="http://isc.sans.org/diary.php?storyid=1484">http://isc.sans.org/diary.php?storyid=1484</a><br /><br />Securiteam Blog<br />Microsoft PowerPoint 0-day Vulnerability FAQ<br /><a target="_blank" href="http://blogs.securiteam.com/index.php/archives/508">http://blogs.securiteam.com/index.php/archives/508</a><br /><br />SOPHOS<br />Chinese words of love exploit PowerPoint day zero flaw<br /><a target="_blank" href="http://www.sophos.com/pressoffice/news/articles/2006/07/chinesewords.html">http://www.sophos.com/pressoffice/news/articles/2006/07/chinesewords.html</a><br /><br />Microsoft Security Response Center Blog<br />Information on the recent Powerpoint vulnerability<br /><a target="_blank" href="http://blogs.technet.com/msrc/archive/2006/07/14/441893.aspx">http://blogs.technet.com/msrc/archive/2006/07/14/441893.aspx</a><br /><br />
 ]]>
</description>
 <dc:date>2006-07-15T01:35:00-03:00</dc:date>
 <dc:creator>marcelo-ar</dc:creator>
</item>

<item>
 <title>Error de corrupci&#243;n de memoria en Internet Explorer permite ejecutar c&#243;digo arbitrario(HHCtrl.ocx)</title>
<link>http://marcelo.zoomblog.com/archivo/2006/07/04/error-de-corrupcion-de-memoria-en-Inte.html</link>
 <guid isPermaLink="true">http://marcelo.zoomblog.com/archivo/2006/07/04/error-de-corrupcion-de-memoria-en-Inte.html</guid>
 <description>
 <![CDATA[
<hr style="width: 100&#37;; height: 2px;" />
<div style="text-align: center;"><span style="font-weight: bold;">Nota: 04/04/2007, 04:52 a.m.</span><br style="font-weight: bold;" /><span style="font-weight: bold;">Ver tambi&#233;n: </span><a target="_blank" href="http://marcelo.zoomblog.com/archivo/2007/04/04/problemas-con-parche-de-Microsoft-Hhct.html" style="font-weight: bold;">Problemas con parche de Microsoft (Hhctrl.ocx - user32.dll)</a><br /></div>
<hr style="width: 100&#37;; height: 2px;" /><br />Se ha descubierto una vulnerabilidad de gravedad cr&#237;tica en Internet Explorer, la cual podr&#237;a ser explotada por atacantes remotos para ocasionar el fallo del navegador vulnerable o, potencialmente, tomar el control completo de un sistema afectado.<br /><br />El fallo es debido a un error de corrupci&#243;n de memoria en el control ActiveX HTML Help (hhctrl.ocx) al procesar una propiedad "Image" especialmente alterada, lo cual podr&#237;a ser explotado por atacantes remotos para ocasionar una condici&#243;n de Denegaci&#243;n de Servicio (DoS) o ejecutar c&#243;digo arbitrario con solo convencer al usuario atacado para que visite una p&#225;gina web maliciosa.<br /><br />Esta vulnerabilidad ha sido confirmada en Windows XP SP2 con Internet Explorer 6.0, con todos sus parches al d&#237;a. Otras versiones tambi&#233;n podr&#237;an estar afectadas.<br /><br />Recomendaci&#243;n:<br />Desactivar ActiveX para todos los sitios, excepto para los de confianza.<br /><br />Soluci&#243;n:<br />Al momento de publicar esta entrada no existe parche para esta vulnerabilidad.<br /><br />Cr&#233;ditos:<br />HD Moore<br /><a href="http://browserfun.blogspot.com/" target="_blank">http://browserfun.blogspot.com/</a><br /><br /><span style="text-decoration: underline;">Ref.</span>:<br />Secunia Advisory: SA20906<br />Internet Explorer HTML Help ActiveX Control Memory Corruption<br /><a href="http://secunia.com/advisories/20906/" target="_blank">http://secunia.com/advisories/20906/</a><br /><br />FrSIRT/ADV-2006-2635<br />Microsoft Internet Explorer HTML Help Control "HHCtrl" Memory Corruption Vulnerability<br /><a href="http://www.frsirt.com/english/advisories/2006/2635" target="_blank">http://www.frsirt.com/english/advisories/2006/2635</a><br /><br />Reporte original:<br />MoBB #2: Internet.HHCtrl Image Property<br /><a href="http://browserfun.blogspot.com/2006/07/mobb-2-internethhctrl-image-property.html" target="_blank">http://browserfun.blogspot.com/...</a><br /><br />
 ]]>
</description>
 <dc:date>2006-07-04T23:39:00-03:00</dc:date>
 <dc:creator>marcelo-ar</dc:creator>
</item>

<item>
 <title>Vulnerabilidad en Opera &#60;= 8.54 permite ejecutar c&#243;digo arbitrario al procesar archivos jpeg</title>
<link>http://marcelo.zoomblog.com/archivo/2006/06/22/vulnerabilidad-en-Opera-854-permite-ej.html</link>
 <guid isPermaLink="true">http://marcelo.zoomblog.com/archivo/2006/06/22/vulnerabilidad-en-Opera-854-permite-ej.html</guid>
 <description>
 <![CDATA[
Se ha descubierto una vulnerabilidad en el navegador Opera, cuya explotaci&#243;n exitosa podr&#237;a permitir la ejecuci&#243;n de c&#243;digo arbitrario.<br /><br />La vulnerabilidad es debida a un incorrecto procesamiento de archivos de im&#225;gen JPEG.<br />Si en un archivo JPEG se especifican valores correspondientes a alto y ancho demasiado extensos, se producir&#225; un desbordamiento de entero que podr&#237;a ocasionar que Opera asigne memoria insuficiente para la im&#225;gen. Esto conducir&#225; a un desbordamiento de buffer cuando dicha im&#225;gen sea cargada en memoria, posibilitando la ejecuci&#243;n de c&#243;digo arbitrario.<br /><br />Productos afectados:<br />Opera 8.54 y anteriores<br /><br />Soluci&#243;n:<br />Actualizar a Opera 9.00 (o superior)<br /><a href="http://opera.com/download/" target="_blank">http://opera.com/download/</a><br /><br />Cr&#233;ditos:<br />Vulnerabilidad reportada por Chris Ries<br /><br />Tiempos de divulgaci&#243;n:<br />Reportada al fabricante: 25/4/2006<br />Vulnerabilidad resuelta: 20/6/2006<br /><br /><span style="text-decoration: underline;">Ref.</span>:<br />Bugtraq: VigilantMinds Advisory: Opera JPEG Processing Integer<br />Overflow Vulnerability (VMSA-20060621-01)<br /><a href="http://seclists.org/lists/bugtraq/2006/Jun/0576.html" target="_blank">http://seclists.org/lists/bugtraq/2006/Jun/0576.html</a><br /><br />
 ]]>
</description>
 <dc:date>2006-06-22T23:38:00-03:00</dc:date>
 <dc:creator>marcelo-ar</dc:creator>
</item>

<item>
 <title>Cuelgue remoto en Opera 9.00</title>
<link>http://marcelo.zoomblog.com/archivo/2006/06/22/cuelgue-remoto-en-Opera-900.html</link>
 <guid isPermaLink="true">http://marcelo.zoomblog.com/archivo/2006/06/22/cuelgue-remoto-en-Opera-900.html</guid>
 <description>
 <![CDATA[
Se ha reportado una vulnerabilidad en Opera 9.00 , mediante la cual un atacante remoto puede ocasionar una condici&#243;n de Denegacion de Servicio (DoS)<br /><br />Un usuario remoto malicioso puede crear un documento HTML con una etiqueta HREF especialmente alterada, que al ser cargado por el navegador vulnerable, ocasionar&#225; el fallo o cuelgue del mismo.<br /><br />Exploit de demostraci&#243;n (ocasiona el fallo de Opera 9.00):<br />http://www.critical.lt/research/opera_die_happy.html<br /><br /><span style="font-weight: bold; text-decoration: underline;">Nota:</span> Las versiones de Opera anteriores a la 9.00 no est&#225;n afectadas por este fallo, aunque si lo est&#225;n por otra vulnerabilidad que permite la ejecuci&#243;n de c&#243;digo arbitrario mediante archivos JPEG maliciosos (sobre la cual informo en otro post del d&#237;a de hoy), cosa que no se ha demostrado que sea factible mediante la vulnerabilidad aqu&#237; descripta, de modo que es altamente recomendable actualizar a la versi&#243;n 9.x mas reciente.<br /><br />Cr&#233;ditos:<br />Povilas Tumenas (tambi&#233;n conocido como "N9")<br /><br /><span style="text-decoration: underline;">Ref.</span>:<br />SecurityTracker Alert ID: 1016359<br />Opera Memory Error in Processing Long HREF Tags Lets Remote Users Deny Service<br /><a target="_blank" href="http://securitytracker.com/id?1016359">http://securitytracker.com/id?1016359</a><br /><br />SecurityFocus<br />Opera Malicious HTML Processing Denial of Service Vulnerability<br /><a target="_blank" href="http://www.securityfocus.com/bid/18585/discuss">http://www.securityfocus.com/bid/18585/discuss</a><br /><br />Bugtraq: Opera 9 DoS PoC<br /><a target="_blank" href="http://seclists.org/lists/bugtraq/2006/Jun/0548.html">http://seclists.org/lists/bugtraq/2006/Jun/0548.html</a><br /><br />
 ]]>
</description>
 <dc:date>2006-06-22T23:34:00-03:00</dc:date>
 <dc:creator>marcelo-ar</dc:creator>
</item>

<item>
 <title>Cuelgue remoto en Yahoo! Messenger</title>
<link>http://marcelo.zoomblog.com/archivo/2006/06/22/cuelgue-remoto-en-Yahoo-Messenger.html</link>
 <guid isPermaLink="true">http://marcelo.zoomblog.com/archivo/2006/06/22/cuelgue-remoto-en-Yahoo-Messenger.html</guid>
 <description>
 <![CDATA[
Se ha descubierto una debilidad en Yahoo! Messenger, la cual puede ser potencialmente explotada por atacantes remotos para ocasionar una condici&#243;n de Denegaci&#243;n de Servicio (DoS).<br /><br />Esta debilidad es ocasionada debido a un error en el manejo de ciertos mensajes. Esto puede ser explotado para ocasionar el fallo del cliente Yahoo! Messenger de otro usuario mediante el env&#237;o de un mensaje especialmente alterado que contenga ciertos caracteres "no ASCII".<br /><br />Ejemplo:<br />Ver reporte original<br /><br />Esta debilidad ha sido confirmada en la versi&#243;n 7.5.0.814. Otras versiones tambi&#233;n podr&#237;an estar afectadas.<br /><br />Recomendaci&#243;n:<br />Configurar Yahoo! Messenger para que ignore usuarios no incluidos en la lista del mensajero.<br /><br />Cr&#233;ditos:<br />Descubierto por Ivan Ivan &lt;ivancool2003[_arroba_]yahoo.com.ar&gt;<br /><br /><span style="text-decoration: underline;">Ref.</span>:<br />Secunia Advisory: SA20773<br />Yahoo! Messenger Denial of Service Weakness<br /><a target="_blank" href="http://secunia.com/advisories/20773/">http://secunia.com/advisories/20773/</a><br /><br />Yahoo messenger bug<br /><a target="_blank" href="http://www.security.nnov.ru/Ndocument274.html">http://www.security.nnov.ru/Ndocument274.html</a><br /><br />
 ]]>
</description>
 <dc:date>2006-06-22T23:29:00-03:00</dc:date>
 <dc:creator>marcelo-ar</dc:creator>
</item>

<item>
 <title>Ejecuci&#243;n de codigo arbitrario con hiperv&#237;nculos en documentos MS Office (hlink.dll)</title>
<link>http://marcelo.zoomblog.com/archivo/2006/06/20/ejecucion-de-codigo-arbitrario-con-hip.html</link>
 <guid isPermaLink="true">http://marcelo.zoomblog.com/archivo/2006/06/20/ejecucion-de-codigo-arbitrario-con-hip.html</guid>
 <description>
 <![CDATA[
Se ha identificado una vulnerabilidad de gravedad cr&#237;tica en Microsoft Windows.<br /><br />La vulnerabilidad es debida a un error de desbordamiento de buffer en la librer&#237;a de hiperv&#237;nculos "hlink.dll" que no maneja correctamente un enlace demasiado extenso en, por ejemplo, un documento Excel, lo cual podr&#237;a ser explotado por atacantes remotos para ejecutar c&#243;digo arbitrario con solo convencer a un usuario para que haga clic en un hiperv&#237;nculo especialmente alterado de un documento Excel malicioso.<br /><br /><span style="text-decoration: underline;">Nota:</span> Existe un exploit "prueba de concepto" disponible.<br /><br />Soluci&#243;n:<br />A&#250;n no existe parche para esta vulnerabilidad.<br /><br />Recomendaci&#243;n:<br />No abrir documentos no confiables de Microsoft Office.<br />No seguir enlaces desde documentos de Microsoft Office.<br /><br />Productos afectados:<br />Microsoft Windows 2000 Service Pack 4<br />Microsoft Windows XP Service Pack 1<br />Microsoft Windows XP Service Pack 2<br />Microsoft Windows XP Professional x64 Edition<br />Microsoft Windows Server 2003<br />Microsoft Windows Server 2003 Service Pack 1<br />Microsoft Windows Server 2003 (Itanium)<br />Microsoft Windows Server 2003 SP1 (Itanium)<br />Microsoft Windows Server 2003 x64 Edition<br /><br />Microsoft Excel 2003<br />Microsoft Excel Viewer 2003<br />Microsoft Excel 2002<br />Microsoft Excel 2000<br />Microsoft Office 2000<br />Microsoft Office 2003<br />Microsoft Office XP<br /><br />Cr&#233;ditos:<br />Vulnerabilidad reportada por kcope<br /><br /><span style="text-decoration: underline;">Ref.</span>:<br />Secunia Advisory: SA20748<br />Microsoft Office Long Link Buffer Overflow Vulnerability<br /><a href="http://secunia.com/advisories/20748/" target="_blank">http://secunia.com/advisories/20748/</a><br /><br />FrSIRT/ADV-2006-2431<br />Microsoft Windows Hyperlink Library Long Link Handling Buffer Overflow<br />Vulnerability<br /><a href="http://www.frsirt.com/english/advisories/2006/2431" target="_blank">http://www.frsirt.com/english/advisories/2006/2431</a><br /><br />
 ]]>
</description>
 <dc:date>2006-06-20T23:30:00-03:00</dc:date>
 <dc:creator>marcelo-ar</dc:creator>
</item>

<item>
 <title>Vulnerabilidad cr&#237;tica en Winamp &#60;= 5.21 al procesar archivos MIDI</title>
<link>http://marcelo.zoomblog.com/archivo/2006/06/20/vulnerabilidad-critica-en-Winamp-521-a.html</link>
 <guid isPermaLink="true">http://marcelo.zoomblog.com/archivo/2006/06/20/vulnerabilidad-critica-en-Winamp-521-a.html</guid>
 <description>
 <![CDATA[
Se ha descubierto una vulnerabilidad de gravedad cr&#237;tica en el reproductor multimedia Winamp de Nullsoft.<br /><br />La vulnerabilidad es debida a un error de desbordamiento de buffer en la librer&#237;a "in_midi.dll" que no maneja correctamente los encabezados de archivos MIDI, lo cual podr&#237;a ser explotado por atacantes remotos para ocasionar el fallo de la aplicaci&#243;n o ejecutar c&#243;digo arbitrario con solo convencer al usuario atacado para que visite una p&#225;gina web maliciosa o que abra un archivo ".mid" especialmente alterado.<br /><br />Esta vulnerabilidad fue reportada al fabricante el pasado 19 de abril.<br /><br />Productos afectados:<br />Winamp 5.21 y anteriores<br /><br />Soluci&#243;n:<br />Actualizarse a Winamp 5.22 o superior.<br />Descarga de la Version Free y Pro:<br /><a target="_blank" href="http://www.winamp.com/player/index.php">http://www.winamp.com/player/index.php</a><br /><br />Cr&#233;ditos:<br />Fortinet Security Research Team<br /><br /><span style="text-decoration: underline;">Ref.</span>:<br /><a href="http://www.frsirt.com/english/advisories/2006/2422" target="_blank">http://www.frsirt.com/english/advisories/2006/2422</a><br /><a href="http://www.fortinet.com/FortiGuardCenter/advisory/FG-2006-16.html" target="_blank">http://www.fortinet.com/FortiGuardCenter/advisory/FG-2006-16.html</a><br /><br />
 ]]>
</description>
 <dc:date>2006-06-20T03:09:00-03:00</dc:date>
 <dc:creator>marcelo-ar</dc:creator>
</item>

</channel>
</rss>

