En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan siete boletines de seguridad, dos dedicados a su sistema operativo Windows, tres a Office, uno a Exchange y ...
Actualidad TI Seguridad
Actualización del kernel para Red Hat Enterprise Linux 5.x
Red Hat ha publicado una actualización para el kernel que solucionan múltiples vulnerabilidades que podrían permitir a un atacante provocar una denegación de servicio.
Lo más peligroso de abril
Según ESET, el troyano Win32/TrojanDownloader.Ani.Gen ocupa el primer lugar del ranking estadístico generado por su servicio ThreatSense.Net.
Múltiples vulnerabilidades en VMWare Workstation 5.x
Se han descubierto varias vulnerabilidades en VMware Workstation 5.x que podrían ser aprovechadas por un atacante para causar una denegación de servicios o eludir ciertas restricciones de seguridad.
El malware se duplica en el primer trimestre de 2007
Sophos ha publicado un informe con interesantes conclusiones sobre la evolución del malware en los últimos tiempos.
Tres vulnerabilidades en Routers Nortel VPN
Se han descubierto tres vulnerabilidades en Routers Nortel VPN (modelos 1000, 2000, 4000 y 5000.) que podrían ser aprovechadas por un atacante para eludir restricciones de seguridad y obtener acceso a información importante.
Ejecución de código a través de productos Zone Alarm
Se han detectado varias vulnerabilidades en productos Check Point Zone Alarm que podrían ser aprovechadas por atacantes, para comprometer un sistema vulnerable.
Denegación remota de servicio a través de Ipv6 en el kernel 2.6.x de Linux
Se ha encontrado una vulnerabilidad en el kernel de Linux que puede ser aprovechada por atacantes remotos para provocar una denegación de servicio.
Credenciales por defecto en Cisco NetFlow Collection Engine
Cisco acaba de notificar la existencia de un problema de seguridad en el NetFlow Collection Engine (NFC) de los Cisco Network Services (CNS) con versiones anteriores a la 6.0 que permitiría a un atacante realizar cambios de configuraci ...
Recovery Labs y Secuware refuerzan la seguridad TI
El objeto de la iniciativa se centra en una oferta conjunta de dispositivos relacionados con la recuperación de datos y el encriptado de la información.
Varias vulnerabilidades en Asterisk 1.x
Se han descubierto varias vulnerabilidades en Asterisk que podrían ser aprovechadas por un atacante para causar una denegación de servicios o comprometer un sistema vulnerable.
Actualización para Sun Java System Web Server 6.1
Se ha publicado una actualización para Sun Java System Web Server 6.1 que solventa una vulnerabilidad en los certificados de cliente. Esta vulnerabilidad podría permitir a un usuario local o remoto obtener acceso no autorizado a cierta ...
Una vulnerabilidad en Safari puede reportar hasta 20.000 dólares
En el contexto de la conferencia CanSecWest 2007, celebrada en Canadá, se realizó el concurso "Hack a Mac", en el que se premiaba con el propio MacBook a quien fuese capaz de comprometerlo de forma remota con privilegios de root.
Ejecución de código a través de WebAccess Agent en GroupWise de Novell
Se ha descubierto una vulnerabilidad para GroupWise de Novell que podría ser aprovechada para ejecutar código arbitrario en un sistema comprometido.
Vulnerabilidades en Sun Java Web Console 2.x y Sun Solaris 10
Se ha descubierto una vulnerabilidad de seguridad que permitiría a un atacante causar una denegación de servicios o la ejecución de código arbitrario en Sun Java Web Console anterior a la versión 2.2.6 y Sun Solaris 10.
Múltiples vulnerabilidades en varios servicios de IBM Tivoli Monitoring
Se han identificado diversas vulnerabilidades en IBM Tivoli Monitoring que podrían permitir a un atacante la ejecución de código arbitrario en sistemas afectados.
Grupo de parches de abril para diversos productos Oracle
Tal y como anunciamos recientemente Oracle ha publicado un conjunto de 36 parches para diversos productos de la casa que solventan una larga lista de vulnerabilidades sobre las que apenas han dado detalles concretos.
Vulnerabilidad en el Gestor de Descargas de Akamai
Fortinet ha descubierto una vulnerabilidad del tipo Remote Buffer Overflow en el Gestor de Descargas Akamai (CVE-2007-1891).
Detalles y evolución de la vulnerabilidad RPC/DNS de Microsoft Windows
La vulnerabilidad RPC/DNS en Microsoft Windows está dando que hablar por su gravedad y rápida evolución.
Escalada de privilegios a través de ficheros no especificados en Adobe ColdFusion MX 7.x
Se ha anunciado la existencia de una vulnerabilidad en Adobe ColdFusion MX 7, que podría ser empleada por atacantes locales para conseguir elevar sus privilegios en el sistema.
Micronet y Kaspersky lanzan el antivirus para móviles
Micronet pone a la venta el nuevo producto antivirus para teléfonos inteligentes desarrollado por el fabricante ruso.
Múltiples vulnerabilidades en Cisco Wireless LAN Controller y Cisco Lightweight Access Points
Se han encontrado múltiples vulnerabilidades en Cisco Wireless LAN Controller y Cisco Lightweight Access Points.
Fortinet clasifica la actividad malware de marzo
La compañía ha presentado un informe sobre la actividad maliciosa registrada durante el pasado mes de marzo.
Una nueva variante de “Storm Worm” comienza a propagarse por Internet
La firma de seguridad Postini asegura que se trata del mayor ataque en los últimos 12 meses, más de tres veces superior a los dos que se han producido recientemente.
Ejecución de código arbitrario a través de RPC en servidor DNS de Microsoft Windows
Este es un boletín con carácter de urgencia debido a la gravedad del fallo. Se ha encontrado una vulnerabilidad en el sistema DNS de Microsoft Windows que puede ser aprovechada por atacantes remotos para ejecutar código en el sistema.
Oracle publicará parches para 37 problemas de seguridad el próximo 17 de abril
Oracle ha anunciado que en su ciclo habitual trimestral de publicación de parches, el próximo 17 de abril se corregirán 37 problemas de seguridad en sus productos.
Kaspersky renueva su catálogo profesional
Kaspersky ha presentado las versiones comerciales de tres productos de su línea corporativa de nueva generación.
Cinco boletines de seguridad de Microsoft en abril
Tal y como adelantamos, este martes Microsoft ha publicado cinco boletines de seguridad (MS07-018 al MS07-022) dentro de su ciclo habitual de actualizaciones.
La AEPD impone la primera sanción por una filtración online de datos
Comisiones Obreras, a través del software de intercambio EMule, ha expuesto más de 20.000 ficheros con información personal de sus trabajadores.
AVG combate los rootkits
Grisoft, empresa desarrolladora del software de seguridad AVG, ha presentado una nueva solución gratuita para la detección y eliminación de Rootkits.