Sun ha publicado actualizaciones para sus sistemas Solaris 8, 9 y 10 para solventar una vulnerabilidad en dichos sistemas que puede ser explotada por usuarios locales maliciosos para provocar denegaciones de servicio.
Actualidad TI Seguridad
Vulnerabilidad nfsd en FreeBSD 6.0
Se ha descubierto un problema de importancia menor en FreeBSD que permitiría a los hipotéticos atacantes generar denegación de servicio en máquinas en las que corra este sistema operativo.
Aladdin da capacidad de almacenamiento a sus token
Aladdin presenta su nuevo eToken NG-FLASH, un dispositivo que combina las habilidades de autenticación con una gran capacidad de almacenamiento.
Ejecución de código remoto en el instalador de Macromedia Shockwave
Se ha identificado una vulnerabilidad en el instalador de Macromedia Shockwave Player que puede permitir a atacantes remotos tomar control total de los sistemas afectados.
Ejecución de código javascript en Thunderbird
Se ha confirmado la existencia de una vulnerabilidad en la forma en que Thunderbird interpreta los scripts de javascript, y que puede permitir a atacantes remotos ejecutar código script o provocar la caída del navegador.
Actualización del kernel para Mandriva Corporate 2.1 y 3.0
Mandriva ha publicado una actualización para su núcleo 2.4, destinada a corregir diversos errores.
Preparados para los virus móviles
La industria se prepara para que explote la amenaza de los virus móviles, para lo que, según los analistas, quedan unos meses.
Actualización para vulnerabilidad en sistemas Novell
Novell ha resuelto, con la publicación de una actualización, un grave problema de seguridad que afecta a dos de sus productos más populares, Novell Linux Desktop 9, versiones i386 y x86_64, y Open Enterprise Server 1, para i386.
Panda Software prepara un antivirus para Linux
La coampñía de seguridad ha presentado una versión en pruebas de su Panda DesktopSecure para PCs basados en Linux.
Manzanas y gusanos
Se habla en los medios de un par de virus (o troyanos o gusanos) que han sido detectados replicándose a sí mismos. Esto no sería en absoluto novedad, sino fuera porque el código infecta a los MAC OS X de Apple.
Actualización crítica de GnuPG
Las versiones no actualizadas de GnuPG contienen una vulnerabilidad que permite que se den por buenas alteraciones en archivos y documentos firmados digitalmente.
La seguridad no importa a los usuarios
Un curioso experimento demuestra la pesadilla de todo administrador de red. La seguridad no es, ni mucho menos, prioritaria para los empleados.
Un gusano Linux se interesa por Mambo y PHP
Expertos advierten de un gusano que explota vulnerabilidades en el sistema de gestión de contenido Mambo y la librería PHP XML-RPC.
Nueva inyección de código SQL en PHP-Nuke
Los continuos problemas de seguridad de las soluciones "nuke" merecen una reflexión acerca de la trayectoria de estos productos.
A la búsqueda de fallos críticos
Una compañía de seguridad pagará 10.000 dólares por cada fallo, calificado como "Crítico", de Windows.
Escalada de privilegios y denegación de servicio en PostgreSQL
han identificado dos vulnerabilidades en PostgreSQL que pueden ser aprovechadas por atacantes para provocar una denegación de servicio u obtener mayores privilegios.
Escalada de privilegios a través de in.rexecd en Sun Solaris 10
Se ha descubierto una vulnerabilidad en Sun Solaris por la que un usuario local no privilegiado podría elevar sus permisos.
Diversas vulnerabilidades en SAP Business Connector
El equipo de analistas de CYBSEC ha detectado diversas irregularidades en SAP Business Connector.
Actualización de seguridad de GNUTLS
El proyecto GNU publica actualizaciones de seguridad para su producto GNUTLS, que eliminan una vulnerabilidad que permite la denegación de servicio.
Siete boletines de seguridad de Microsoft en febrero
Tal y como adelantamos la pasada semana, hoy como segundo martes de mes, Microsoft fiel a su cita ha publicado siete boletines de seguridad.
IronPort mejora su sistema anti-spam
La tecnología Web Reputation está diseñada para mantener la seguridad de las redes libres de ataques de correo basura, virus, phishing y spyware.
Denegación de servicio en LDAP
Se recomienda restringir el acceso al servicio LDAP de Sun Java System Directory Server por fallo de denegación de servicio.
McAfee asegura los dispositivos móviles
La compañía ha presentado una serie de herramientas de seguridad para dispositivos móviles.
Vulnerabilidades en HP Insight Manager 5 y 4
HP ha reconocido la existencia de dos vulnerabilidades en HP Insight Manager, que pueden ser empleadas por usuarios remotos para acceder a archivos de los sistemas afectados.
7 parches de Microsoft para el día 14
Microsoft, como de costumbre, ha publicado una nota para adelantar lo que supondrá su actualización mensual de febrero.
Los virus “durmientes” se apoderan de España
La AI considera que los usuarios no son conscientes de que sus terminales pueden ser utilizados para cometer actividades delictivas.
Escalada de directorios en IBM Tivoli Access Manager 5.1.0 y 6.0
IBM ha anunciado la existencia de una vulnerabilidad en el componente Tivoli Web Server Plug-in de IBM Tivoli Access Manager (versiones 5.1.0.10, 6.0.0 y posiblemente otras) que puede ser explotado por usuarios remotos autenticados par ...
Windows OneCare Live, disponible en junio
El servicio de seguridad de Microsoft incluirá software cortafuegos, antivirus, antispyware y herramientas de mantenimiento del sistema.
Elevación de privilegios en varias versiones de Java Runtime Environment
Se han encontrado siete vulnerabilidades no especificadas en el uso de APIs "reflection" en Java Runtime Environment por las que un applet no confiable podría elevar sus privilegios.
NetSurvibox 266 ya cuenta con antivirus
IronGate acaba de lanzar al mercado español la nueva versión 2.0 de su solución Net Survibox 266.