Cisco ha hecho públicas varias vulnerabilidades en Cisco Security Agent y Cisco Secure Services Client que pueden permitir a un atacante elevar privilegios.
Actualidad TI Seguridad
¿Se puede confiar en el UAC de Windows Vista?
La técnica descrita por Whitehouse puede ser una de las primeras fórmulas que aparecerán para burlar los sistemas de seguridad del producto de Microsoft.
La seguridad de la infraestructura TI
Un informe revela el bajo nivel de sensibilidad de las empresas digitales en lo que concierne a la seguridad física de sus sistemas.
Denegación de servicio en el kernel 2.6.x de Linux
Se ha encontrado una vulnerabilidad en el kernel de Linux que puede ser aprovechada por atacantes para provocar una denegación de servicio.
McAfee lleva la seguridad a los operadores móviles
Mobile Security Risk Management es una nueva estrategia en tres partes que permite a los operadores móviles evitar las crecientes amenazas de contenidos abusivos y maliciosos, y crear un marco seguro en el que construir futuros servici ...
Kaspersky vende en España su servicio antivirus para móviles
El sistema Kaspersky Mobile, que incorpora funcionalidades que facilitan su uso, protege a los teléfonos de programas nocivos y envíos masivos de SMS o MMS.
Zalewski vuelve a alertar sobre problemas de seguridad en Firefox
Michal Zalewski se dio a conocer durante 2006 por su trabajo a la hora de poner a prueba la seguridad de los distintos navegadores.
Ejecución de código a través del Finder de Mac OS X 10.x
Se ha anunciado la existencia de una vulnerabilidad en Mac OS X Finder, por la que un usuario remoto puede lograr la ejecución de código arbitrario en los sistemas afectados.
Vulnerabilidades de cross-site scripting en ColdFusion MX
Adobe ha anunciado la existencia de dos vulnerabilidades en ColdFusion MX, que pueden ser empleadas por atacantes para construir ataques de cross-site scripting.
Dos vulnerabilidades en el sistema IPS de Cisco IOS
Se han encontrado dos vulnerabilidades en el sistema de prevención de intrusos (IPS) de Cisco IOS.
Doce boletines de seguridad de Microsoft en febrero
Tal y como adelantamos la semana pasada, este martes Microsoft ha publicado doce boletines de seguridad (MS07-005 al MS07-016) dentro de su ciclo habitual de actualizaciones.
Sun Solaris vuelve a sorprender resucitando una vulnerabilidad “histórica”
El día 12 de febrero se dio a conocer una vulnerabilidad en Sun Solaris 10 tan simple como sorprendente. El fallo permitía el acceso trivial como cualquier usuario (incluido root) a través de telnet en Sun Solaris 10.
Phishing, el “hermano pobre” de los troyanos
El phishing sigue siendo la práctica fraudulenta por Internet más visible y reconocida, ya que el spam masivo de correos invitando a los usuarios a que visiten una página falsa puede ser detectado por cualquiera.
Fortinet inaugura una línea de plataformas de networking con alta protección
La firma introduce en el mercado el FortiGate-224B que integra múltiples capas de protección mediante controles de seguridad de acceso granular que ayudan a garantizar la seguridad.
La AI previene del aumento de virus con motivo de San Valentín
La Asociación de Internautas explica que esta fecha es propicia para el envío de correos de amor falsos con la finalidad de infectar equipos o robar claves privadas.
Grave vulnerabilidad a través de telnet en Sun Solaris
Se ha descubierto un error en el telnet de Sun Solaris que puede permitir a un atacante obtener de forma trivial privilegios de root.
ISS apunta nuevos records de vulnerabilidades en 2007
Los ataques a buscadores web y el spam basado en imágenes serán los grandes problemas de 2007, según un informe elaborado por ISS X-Force.
Múltiples vulnerabilidades en productos Trend Micro
Se han encontrado dos vulnerabilidades en productos Trend Micro que permiten provocar una denegación de servicio, la ejecución de código arbitrario y la elevación de privilegios a atacantes locales.
Borrado no autorizado de archivos a través de rm en Sun Solaris
Se ha descubierto una vulnerabilidad en el manejo del borrado recursivo de directorios en Sun Solaris 8, 9 y 10 a través del comando rm con la opción "-r" o "-R" que puede llevar al borrado de directorios externos al proporcionado en e ...
Microsoft publicará doce boletines de seguridad el próximo martes
En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan doce boletines de seguridad.
Call for papers para la International Conference on RFID Security-07
Llamada a ponencias de la "International Conference on RFID Security", punto de referencia para expertos e investigadores en el campo de la seguridad RFID, que se celebrará del 11 al 13 de julio de 2007.
Information Foundation: lo más nuevo en protección de Symantec
Bajo este nombre se recogen un conjunto de soluciones integradas para seguridad y clasificación de datos.
Marzo será el mes de los fallos en PHP
SecurityFocus publica una entrevista con Stefan Esser, fundador del proyecto Hardened-PHP e impulsor del PHP Security Response Team, que ha abandonado recientemente.
Recopilación y análisis de las últimas vulnerabilidades en Microsoft Office
Desde hace más de seis meses, la suite Microsoft Office se está convirtiendo en uno de los métodos favoritos de los atacantes para ejecutar código arbitrario de forma inadvertida en sus víctimas.
Ranking de spyware en enero
Webroot ha listado las peores amenazas de software espía detectadas en España el pasado mes de enero.
Los ataques sofisticados online se incrementan
Un informe de CA desvela que la actividad maliciosa vía Internet crecerá debido a que los hackers desdibujan la línea entre programas espía y virus.
Denegación de servicio a través de SIP en Cisco IOS
Se ha detectado una vulnerabilidad en Cisco IOS que puede permitir a un atacante provocar que el dispositivo deje de funcionar, causando una condición de denegación de servicio.
El antivirus Norman gratis para los usuarios de Nordea
Nordea, banco de Suecia, ofrecerá gratuitamente más de 1,8 millones de clientes suecos de su banca online, el software de antivirus y antispyware de Norman basado en su tecnología proactiva SandBox y así como el Firewall personal.
Aladdin radiografía la Red
La compañía ha dado a conocer el estudio anual que realiza el equipo Aladdin Content Security Response Team (CSRT) y que resalta espectacular del 1.300 por ciento de las amenazas a través de la Web en 2006.
Ejecución de código en Trend Micro InterScan VirusWall para Linux
Se ha identificado un problem en Trend Micro InterScan VirusWall 3.81 para Linux que puede ser aprovechado por atacantes para provocar una denegación de servicio o ejecutar código arbitrario.