<?xml version="1.0" encoding="ISO-8859-1"?>
<rss version="2.0">
  <channel>
    <title>RSS Cert uy</title>
    <link>http://www.cert.gub.uy/index.aspx</link>
    <description>Alertas de Seguridad Nacionales e Internacionales</description>
    <item>
      <title>Hispasec - Múltiples vulnerabilidades en SAP NetWeaver 7</title>
      <link>http://www.hispasec.com/unaaldia/4868</link>
      <resumen>Se han publicado varias vulnerabilidades que afectan a SAP NetWeaver 7 y que podrían permitir a un atacante remoto revelar información sensible, elevar privilegios y llevar a cabo ataques de Cross-Site Scripting (XSS). </resumen>
      <pubdate>22/02/2012 04:32:41 p.m.</pubdate>
    </item>
    <item>
      <title>Hispasec - Solucionadas múltiples vulnerabilidades críticas en Oracle Java SE</title>
      <link>http://www.hispasec.com/unaaldia/4867</link>
      <resumen>Oracle Corporation hizo públicas nuevas versiones de Java Platform Standard Edition (Java SE) que solucionaban un total de catorce vulnerabilidades, relacionadas con la posibilidad de  ejecutar código de manera remota o de provocar denegaciones de servicio. </resumen>
      <pubdate>21/02/2012 04:32:33 p.m.</pubdate>
    </item>
    <item>
      <title>Hispasec - Otra actualización urgente (tercera en dos semanas) para productos Mozilla</title>
      <link>http://www.hispasec.com/unaaldia/4866</link>
      <resumen>La fundación Mozilla ha publicado una nueva versión de sus productos para corregir un problema de ejecución de código descubierto por Jueri Aedla en la librería libpng. Puesto que este componente se encuentra en los productos Firefox, Thunderbird y Seamonkey, todos se ven afectados por este grave problema. </resumen>
      <pubdate>20/02/2012 10:32:28 a.m.</pubdate>
    </item>
    <item>
      <title>Hispasec - Múltiples actualizaciones para Red Hat Enterprise Server</title>
      <link>http://www.hispasec.com/unaaldia/4865</link>
      <resumen>La firma Red Hat ha publicado cuatro boletines de seguridad que corrigen problemas de seguridad en glibc para las versiones 4 y 5, vulnerabilidades del paquete mysql para la versión 5 y actualizaciones de httpd para la versión 6. </resumen>
      <pubdate>18/02/2012 08:32:37 a.m.</pubdate>
    </item>
    <item>
      <title>Hispasec - Actualización de seguridad de Google Chrome</title>
      <link>http://www.hispasec.com/unaaldia/4864</link>
      <resumen>Google ha publicado una nueva versión (17.0.963.56) destinada a corregir trece vulnerabilidades para las plataformas Microsoft Windows, Macintosh y Linux de su navegador web Chrome. </resumen>
      <pubdate>17/02/2012 04:32:33 p.m.</pubdate>
    </item>
    <item>
      <title>CertUy - (CU-12-00035) Mozilla MFSA 2012 - 10: Advertencia de Seguridad.</title>
      <link>http://alertas-certuy.csirt-antel.com.uy/alarmas/alerta.php?id=961</link>
      <resumen>Se ha reportado una vulnerabilidad en varios productos de Mozilla, que puede ser utilizada por un atacante para comprometer el sistema del usuario. La misma es causada por un error &amp;quot;use-after-free&amp;quot; en el m&amp;eacute;todo &amp;quot;nsXBLDocumentInfo::ReadPrototypeBindings()&amp;quot; al manejar objetos reusables (bindings) XBL (Extensible Binding Language) en una tabla de hash, lo que puede ser explotado para invocar funciones virtuales inv&amp;aacute;lidas.</resumen>
      <pubdate>Mon, 13 Feb 2012 10:00:00 -0200</pubdate>
    </item>
    <item>
      <title>CertUy - (CU-12-00027) JBoss. Bypass de autenticación en consola JMX.</title>
      <link>http://alertas-certuy.csirt-antel.com.uy/alarmas/alerta.php?id=953</link>
      <resumen>&lt;p&gt;Un problema de seguridad ha sido reportado en m&amp;uacute;ltiples productos JBoss, la cual puede ser explotada por usuarios maliciosos para saltear restricciones de seguridad. El problema es causado debido a restricciones de acceso inadecuadas en la consola JMX.&amp;nbsp;&lt;/p&gt;</resumen>
      <pubdate>Mon, 06 Feb 2012 16:00:00 -0200</pubdate>
    </item>
    <item>
      <title>CertUy - (CU-12-00026) PHP: Vulnerabilidad que permite la ejecución de código arbitrario.</title>
      <link>http://alertas-certuy.csirt-antel.com.uy/alarmas/alerta.php?id=952</link>
      <resumen>Se ha reportado una vulnerabilidad en PHP, que puede permitir que un atacante ejecute c&amp;oacute;digo remoto. La vulnerabilidad es causada por un error l&amp;oacute;gico en &amp;quot;php_register_variable_ex()&amp;quot; function (php_variables.c), durante el c&amp;aacute;lculo del hash de formularios POST especialmente malformados y se actualiza la tabla de hash.</resumen>
      <pubdate>Fri, 03 Feb 2012 16:00:00 -0200</pubdate>
    </item>
    <item>
      <title>CertUy - (CU-12-00025) Microsoft: Boletín de seguridad MS11-100 - Crítico</title>
      <link>http://alertas-certuy.csirt-antel.com.uy/alarmas/alerta.php?id=951</link>
      <resumen>Existen algunas vulnerabilidades en Microsoft .NET Framework. La mas severa puede permitir una escalada de privilegios si un atacante no autenticado env&amp;iacute;a una solicitud a un sitio web, maliciosamente dise&amp;ntilde;ada para explotar la misma, lo que le permitir&amp;iacute;a ejecutar cualquier acci&amp;oacute;n en el contexto del ASP.NET. Para poder explotar esta vulnerabilidad el atacante debe registrar una cuenta en el sitio y debe conocer un usuario existente.</resumen>
      <pubdate>Thu, 02 Feb 2012 16:00:00 -0200</pubdate>
    </item>
    <item>
      <title>CertUy - (CU-12-00024) Microsoft: Boletín de seguridad MS11-098 - Importante</title>
      <link>http://alertas-certuy.csirt-antel.com.uy/alarmas/alerta.php?id=950</link>
      <resumen>Existe una vulnerabilidad en el Kernel de algunos productos de Windows, que puede permitir una escalada de privilegios, en forma local, si un atacante se registra en un sistema afectado y corre una aplicaci&amp;oacute;n dise&amp;ntilde;ada especialmente para explotar la misma. Para realizar esta acci&amp;oacute;n con &amp;eacute;xito el atancate debe contar con credenciales v&amp;aacute;lidas.</resumen>
      <pubdate>Thu, 02 Feb 2012 16:00:00 -0200</pubdate>
    </item>
  </channel>
</rss>
