Symantec: fallada greu que posa en risc el teu pc

Taula de continguts:
Symantec és a dia d'avui una llegendària companyia de programari dedicada a protegir les nostres ordinadors de virus, malware, spywares, hackeos i altres floretes que podrem trobar-nos en la xarxa de xarxes. Sent la desenvolupadora de Norton Antivirus i altres programaris dedicades a el mateix rubro, és una de les companyies més importants en el sector, de manera que una fallada en la seguretat dels seus productes podria crear molts problemes.
Symantec és la desenvolupadora de Norton Antivirus
Resulta que l'investigador Tavis Ormandy, que treballa en el Projecte Zero de Google, ha descobert un greu fallada en la seguretat de l'motor antivirus que utilitza Symantec en les seves aplicacions, inclosa Norton Antivirus, i que posa en risc tots els ordinadors que facin servir programaris de Symantec.
Segons explica l'investigador Tavos Ormandy, el problema s'originava en la manera en què algunes dades arribaven en diferents situacions a el motor de cerca de l'antivirus de Symantec, de tal manera que provocaven un desbordament a la memòria intermèdia, quedant l'ordinador completament exposada perquè un atacant ho aprofiti.
Pantallazo blau en Antivirus de Symantec
A la imatge per sobre d'aquestes línies es pot veure aquest desbordament en el buffer amb el clàssic "pantallazo blau de la mort", que pot ser aprofitat per qualsevol per obtenir privilegis root i executar codi maliciós en l'equip afectat. Aquest problema de seguretat ha estat identificat amb el codi CVE-2016-2208 i afecta tant a sistemes Windows, Mac i Linux.
Afortunadament Tavis Ormandy ha estat bona persona i va advertir a Symantec sobre aquesta fallada de seguretat, que afecta aplicacions com Norton Antivirus, EndPoint Antivirus i Scan de cerca, entre d'altres.
Symantec ha comunicat que la decisió de seguretat va ser solucionat en l'última versió del seu motor de cerca v20151.1.1.4 on ja està solucionat el problema i que es pot descarregar a través de LiveUpdate, recomanen encaridament actualitzar el més aviat possible.
Finalment, Ormandy ha comentat que hi ha altres errors menys greus que han estat detectats i que la companyia està treballant en ells per passar les actualitzacions.
Descobert un greu fallada en un codi d'execució de windows

Descobert un greu fallada en un codi d'execució de Windows. Investigadors de Google Project Zero descobreixen una fallada greu.
Descobreixen greu fallada de seguretat en les unitats mi cloud nes de wd

Resulta que aquesta falla en la seguretat dels dispositius amb My Cloud NAS permet que qualsevol pugui iniciar-vos al dispositiu amb el nom d'usuari mydlinkBRionyg i la contrasenya abc12345cba.
Una fallada de seguretat posa en perill a processadors intel

Una fallada de seguretat posa en perill a processadors Intel. Descobreix més sobre aquesta fallada de seguretat que s'ha descobert-