Me he encontrado con esta noticia y esta muy interesante y para tener cuidado.
Nueva vulnerabilidad en Flash amenaza Internet
Según reporta la empresa de seguridad Symantec, una vulnerabilidad aún no corregida en Adobe Flash Player, está siendo explotada por sitios maliciosos. Son vulnerables las versiones 9.0.115.0 y 9.0.124.0 (ésta última es la más reciente), y posiblemente otras anteriores.
Los detalles revelados, no especifican si la vulnerabilidad solo afecta a Windows o a todas las versiones soportadas por Flash.
Esta explotación podría dar lugar a la ejecución remota de código, o en su defecto, el bloqueo de Flash Player, haciendo que éste deje de responder, y por lo tanto el navegador también podría congelarse.
Según los reportes más recientes, el exploit se habría encontrado activo en al menos un par de sitios de origen chino. Estos sitios, luego de utilizar la vulnerabilidad en Flash, descargarían varios tipos de malwares en los equipos de los usuarios.
El mayor problema con esto, es que utilizando otros exploits, como los empleados para la inyección de código SQL en sitios Web vulnerables a ese tipo de ataque, los usuarios podrían ser redirigidos a páginas que aprovechen la vulnerabilidad en Flash Player para infectarlos.
Se calcula que la cantidad de páginas web propensas a este tipo de ataque es enorme, por lo que la peligrosidad de esta vulnerabilidad también lo es.
No hay respuesta oficial de Adobe aún.
Se recomienda no utilizar cuentas con privilegios administrativos para navegar por Internet, y usar software de seguridad actualizado. Esto incluye las últimas versiones soportadas de cortafuegos y antivirus.
Más información:
Adobe Flash Player SWF File Unspecified Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/29386/info
Relacionados:
Vulnerabilidad en Adobe explotada en cámaras
http://www.vsantivirus.com/23-04-08.htm
Riesgo elevado en la navegación por Internet
http://www.vsantivirus.com/21-04-08.htm
Fuente : http://www.vsantivirus.com/28-05-08.htm
You Should Also Check Out This Post:
- Miles de passwords de hotmail comprometidos
- Sigo dejando mi blog en stand by
- Dejare el blog por un par de semanas
- Detectar sitios web peligrosos
- Copa de Oro 2009
More Active Posts:
- Crear un servidor de Call Of Duty 4 (30)
- Como confundir a un idiota (7)
- Adicon Wordpress Favicon Plugin Download (7)
- Crear un servidor de Call of Duty:World at War (6)
- Crea tu correo con dominio @live.com o @windowslive.com (5)
- Gana un Dominio y Hosting con SvHosting (5)
- Primer conferencia IT (4)
- Como hackear Wireless con Wifislax (4)
- SvHosting Cotizaciones (4)
- $20,000 por encontrar una vulnerabilidad en Windows (4)









a esos pendejos de maicrosoft les encula regalar pisto va