Saltar al contenido

Múltiples vulnerabilidades en JRE (Java Runtime Environment) de Sun

Sun han publicado actualizaciones para JDK, JRE y SDK debido a que se han encontrado numerosos problemas de seguridad no especificados que afectan a diferentes versiones. Estas herramientas también se engloban dentro del producto Java 2 Platform, Standard Edition

 JDK (Java Development Kit) y SDK (Software Development Kit) son productos destinados a los desarrolladores de programas Java. JRE (Java Runtime Environment) es un entorno que permite a las aplicaciones Java ejecutarse en el sistema e interpretar gran cantidad de contenido web.

 JRE es además un producto presente en la mayoría de clientes, que lo usan como plugin del navegador, de ahí la importancia de mantener actualizado el sistema. Se han dado bastantes casos de malware que ha intentado aprovechar vulnerabilidades en JRE para ejecutar código arbitrario en el sistema. Sin embargo, el hecho de que existan varias ramas en desarrollo (1.4.x, 5.x, 6.x…) con saltos de versiones y cambios en la nomenclatura, unido al hecho de que pueden convivir varias ramas en un mismo sistema de forma que necesiten actualización por separado, hacen que el mantenimiento de esta máquina virtual resulte confuso para muchos usuarios.

 Las vulnerabilidades, de los que no se han dado detalles técnicos, son:

 * Cuando los applets o aplicaciones no confiables muestran una ventana, Java Runtime Environment muestra además un mensaje de advertencia. Un defecto en JRE permitiría que un applet o aplicación especialmente manipulada mostrara una ventana con un tamaño mayor que ocultaría la advertencia al usuario.

 

Nuevos contenidos en CriptoRed (septiembre de 2007)

Breve resumen de las novedades producidas durante el mes de septiembre de 2007 en CriptoRed, la Red Temática Iberoamericana de Criptografía y Seguridad de la Información.

 

1. DOCUMENTOS NUEVOS PARA DESCARGA EN CRIPTORED (por orden alfabético)

 

* Actualización Archivo Solución Exámenes Asignatura Seguridad Informática EUI-UPM (España) http://www.criptored.upm.es/paginas/docencia.htm#examenes

 

2. DOCUMENTOS NUEVOS PARA DESCARGA DESDE OTROS SERVIDORES

 

* Informe RESCATA de Alerta Virus de julio 2007 (INTECO – España) http://alerta-antivirus.red.es/documentos/rescata/Informe_mensual_200707.pdf

 

* Informe RESCATA de Alerta Virus de agosto 2007 (INTECO – España) http://alerta-antivirus.red.es/documentos/rescata/Informe_mensual_200708.pdf

 

Liquid Rescale GIMP Plugin

Hace tiempo os comente la aparicion de un nuevo algoritmo para reescalar imagenes sin perdida aparente de calidad, pues bien dicha tecnologia se llama Liquid Rescale, ha sido publicada una primera version como un plugin… 

Wubi: Instalador de Ubuntu para Windows

Wubi es un proyecto Open Source, que nos instalara automaticamente Ubuntu 7.04 sin tener que crear particiones, ni intalcion de BootLoader tipo Grub o Lilo, solo teneis que descargarlo, ejecutarlo y automaticamente se descargara la… 

Despertar del Cementerio

Dark_Alex  vuelve con mucha fuerza a la scene , publicando la utilidad que mucha gente ha estado esperando, El "Despetar del Cementerio" es un Recover Brick Universal, es decir permite recuperar todas esas consolas muertas… 

Ubuntu 7.10 Beta

Ya tenemos disponible la primera Beta del nuevo Ubuntu 7.10, la mejor distribucion Linux viene cargadita de novedades:

Gnome 2.20

Efectos 3D Compiz Fusion

Busqueda en Escritorio

 

  • deskbar-search.png

 

PSP Custom Firmware 3.71 M33

Nueva version del Firmware Custom 3.71 del grupo ruso M33, la sorpresa ha sido que tras este enigmatico grupo "ruso" se encuentra nuestro Dark_Alex , que seguramente para evitar las presiones , camuflo su trabajo,… 

Nuevo gusano se propaga vía Skype

  El gusano WORM_SKIPI.A aprovecha el chat de Skype para enviar mensajes a los usuarios registrados en la lista de contactos incluyendo un enlace que descarga una copia de esta misma amenaza. Una vez descargada… 

Revelación de información en Adobe Connect Enterprise Server 6

Se ha descubierto una vulnerabilidad en Adobe Connect Enterprise Server que podría ser aprovechada por un atacante para revelar información del sistema.

Adobe Connect Enterprise Server 6 está asociado a una serie de aplicaciones para alojar y gestionar reuniones, seminarios, presentaciones, formación y eventos en línea.

 

Microsoft Silverlight es un plug-in compatible con varias plataformas y buscadores que le pueden ayudar a crear aplicaciones multimedia interactividad y de última generación a partir de Microsoft .NET para Web. Silverlight ofrece un modelo… 

SpyBot Search & Destroy 1.5

SpyBot se puede considerar como la mejor utlidad gratuita existente, el mejor anti MalWare en general, gratuito, multiplataforma, multi idioma, las novedades son muchisimas tanto en interfaz como en funcionamiento, mejora de hilos de ejecucion,…