Entradas

Mostrando entradas de febrero, 2008

¡Aviso de seguridad para Domino/Notes!

Hispasec nos avisa de un "bujero" en nuestro querido Notes ...  ------------------------------------------------------------------- Hispasec - una-al-día 21/02/2008 Todos los días una noticia de seguridad www.hispasec.com ------------------------------------------------------------------- Ejecución remota de código en IBM Lotus Notes 6.x y 7.x ------------------------------------------------------- Se ha encontrado una vulnerabilidad en IBM Lotus Notes que podría ser explotada por un atacante para saltarse restricciones de seguridad o ejecutar código arbitrario. La vulnerabilidad está causada por un error en el plugin de Java al procesar código JavaScript especialmente manipulado. Esto podría ser aprovechado por un atacante remoto para comprometer un sistema vulnerable si un usuario abre un email especialmente manipulado que contenga un applet de Java malicioso. La vulnerabilidad sólo afecta si la opción "Enable Ja