Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta project zero. Mostrar todas las entradas
Mostrando entradas con la etiqueta project zero. Mostrar todas las entradas

PostHeaderIcon Herramienta utilizada en todos los juegos de Blizzard es vulnerable


Blizzard, una de las compañías de videojuegos que más éxito tienen en la actualidad gracias a juegos como World Of Warcraft, Diablo III, StarCraft, Overwatch o Hearthstone, tiener una grave vulnerabilidad en su herramienta "Blizzard Update Agent". Dicha herramienta es obligatorio tenerla instalada para poder jugar a cualquier juego de la compañía.


PostHeaderIcon Microsoft responde a Project Zero publicando vulnerabilidades de Chrome


La "guerra" entre navegadores web con IE/Edge de Microsoft y Chrome de Google hace que los expertos de seguridad de ambas empresas estén analizando el software de su rival para poder ponerlo en evidencia a la más mínima oportunidad. Hemos visto cómo el equipo de seguridad de Google, llamado Project Zero, ha hecho públicas distintas vulnerabilidades en Windows, vulnerabilidades muchas de ellas bastante graves.



PostHeaderIcon Descubierto grave fallo en LastPass que permite robar contraseñas


El investigador Tavis Ormandy, miembro de la iniciativa Project Zero de Google, ha informado sobre un grave fallo de seguridad descubierto que permite acceder a las contraseñas almacenadas en el gestor de contraseñas LastPass, cuando se usa como complemento (add-on) del navegador Firefox y Chrome. Es posible que la solución que la solución ya esté disponible en forma de actualizción para extensión de LastPass, tanto en Chrome como en Firefox.


PostHeaderIcon Un fallo en CloudFlare expone datos privados de sus clientes


Un fallo en uno de los servicios de CloudFlare ha causado que se haya podido filtrar información sensible y delicada. Bajo cierta combinación de servicios activos en cloudflare y contenido de la página este bug metía el contenido de bloques de memoria sin inicializar en los datos envíados. El fallo  originalmente encontrado por el ingeniero de seguridad de Google, Tavis Ormandi, ya ha sido resuelto. El bug también afectaba a páginas detrás de https. El informe habla de chats completos, datos de sitios de citas, fotogramas de sitios porno, etc.




PostHeaderIcon Investigador de Google encuentra una vulnerabilidad crítica en el antivirus ESET Nod32


El investigador de seguridad Google, Tavis Ormandy, ha descubierto una vulnerabilidad crítica en los escáneres de virus y de seguridad de la empresa de antivirus Eslovaca ESET, que permite a los atacantes remotos tomar el control de los sistemas completamente, sin ningún tipo de interacción con el usuario. Por lo tanto, la vulnerabilidad sería ideal para crear un gusano que las redes de empresas que utilizan software de ESET ya que pueden ser completamente infectados.





PostHeaderIcon Google Project Zero revela 0day en Adobe Reader para Mac


Una vez más, una vulnerabilidad reportada por Google Project Zero sale a luz transcurridos los 90 días de plazo, esta vez sobre Adobe Reader y podría permitir a un atacante tomar el control de los sistemas afectados, en este caso los usuarios de la plataforma Mac.