Red Hat comunica una actualización para sus versiones Enterprise de sus sistemas operativos.
Actualidad TI Seguridad
Salto de restricciones de seguridad en Check Point VPN-1 SecureClient
Se ha descubierto una vulnerabilidad en Check Point VPN-1 SecureClient que puede ser explotada potencialmente por usuarios maliciosos para saltarse ciertas restricciones de seguridad.
Las ciber-amenazas acosan al internauta
Un estudio de AOL revela que muchos usuarios no disponen de la seguridad TI necesaria contra virus, piratas informáticos y ataques de phishing.
Actualización de seguridad para cURL
Las versiones de "cURL" no actualizadas contienen una vulnerabilidad que permite que un atacante ejecute código arbitrario bajo los privilegios del proceso que utilice "cURL".
Desbordamiento de búfer en Symantec pcAnywhere 9, 10 y 11
Se ha descubierto una vulnerabilidad en Symantec pcAnywhere (versiones 11.0.1, 11.5.1 y todas las versiones de 32 bit) que puede ser explotada por usuarios maliciosos para provocar denegaciones de servicio.
Denegación de servicio en navegador Opera
Se ha anunciado una vulnerabilidad en el navegador Opera que puede permitir a usuarios remotos la realización de ataques de denegación de servicio.
Denegación de servicio en Avaya Media Gateway
Se ha anunciado la existencia de una vulnerabilidad en Avaya Media Gateway TN2602AP IP Media Resource 320, que puede ser explotada por usuarios maliciosos para provocar denegaciones de servicio.
Actualización del lenguaje de programación PHP
Se acaba de publicar la versión 5.1.1 del lenguaje de programación PHP, solucionando varios problemas de seguridad.
Escalada de privilegios en Cisco Security Agent 4.x para Windows
Se ha descubierto una vulnerabilidad local en diversas versiones de Cisco Security Agent que puede ser explotada por atacantes para realizar escaladas de privilegios.
El top 10 de malware para septiembre sufre cambios
La compañía ha emitido un informe en el que destaca que el gusano Sober-Z ha llegado a representar 1 de cada 17 emails en circulación.
Microsoft ofrece software de seguridad gratuito
El programa responde a los planes anunciados por el fabricante de ofrecer más servicios a través de la Red para competir con rivales como Google o Yahoo.
Actualización de seguridad para “fetchmail”
Las versiones de "fetchmail" no actualizadas contienen una vulnerabilidad que permite que un atacante local tenga acceso a las claves del servicio.
Data Becker anuncia una suite de seguridad
La firma presenta Maximum Protection Internet Security 2006, que reconoce y elimina virus, gusanos, troyanos, adware o spyware, entre otras características.
Las amenazas de seguridad aumentan en el segmento pyme
Trend Micro subraya la necesidad de soluciones efectivas desde el punto de vista del coste para protegerse contra virus, spyware, spam, phishing y otros agentes.
Actualización de Sun por vulnerabilidad en tratamiento de imágenes jpeg
Sun ha publicado diferentes actualizaciones debido a la existencia de una vulnerabilidad en la librería de tratamiento de imágenes JPEG libexif, por la que un atacante remoto podría lograr la ejecución de código en los sistemas afectad ...
Actualización de las “20 vulnerabilidades más críticas”
SANS Institute acaba de publicar al versión 6.0 de su guía sobre las 20 vulnerabilidades de seguridad más críticas.
Desbordamiento de búfer en traceroute de Sun Solaris 10
Se ha descubierto una vulnerabilidad en el comando traceroute de Sun Solaris 10 que puede ser explotada por usuarios locales maliciosos para realizar escaladas de privilegios en sistemas afectados.
Google soluciona un grave problema de seguridad en su plataforma “gmail”
Google informa haber solucionado un grave problema de seguridad en su plataforma "gmail", que permitiría que un atacante malicioso pueda acceder a la cuenta de otro usuario.
Actualizaciones de seguridad en los kernel Linux
La comunidad Linux ha publicado actualizaciones de sus kernels para las ramas 2.4 y 2.6, lo que soluciona varios problemas de seguridad.
La CIA alerta de un virus informático con su nombre
La agencia estadounidense aconseja a los usuarios a que no abran el archivo y lo borren de inmediato, debido a que contiene un gusano destructivo.
La policía alemana advierte de una variante del gusano Sober
En el correo electrónico con falso remite, que contiene el gusano W32.SoberX, se asegura que se ha abierto una investigación contra el destinatario del e-mail.
Descubren un agujero de seguridad crítico en Internet Explorer
Microsoft todavía no dispone del consiguiente parche para solucionar este problema, por lo que los expertos recomiendan utilizar otro tipo de navegador.
Salto de restricciones de seguridad en Qualcomm WorldMail
Se ha anunciado una vulnerabilidad en Qualcomm WorldMail que puede permitir a atacantes remotos autenticados el acceso a mensajes de otros usuarios o mover carpetas del sistema.
Un fallo en Windows permite ejecutar código remoto
Microsoft ha recomendado a sus usuarios que activen todos sus sistemas de seguridad e instalen las actualizaciones más recientes.
Dos vulnerabilidades en Cisco 7920 Wireless IP Phone
Se han descubierto dos vulnerabilidades en Cisco 7920 Wireless IP Phone con firmware 2.0 y anteriores que puede ser explotables por usuarios maliciosos para acceder a información potencialmente sensible, modificar ciertos datos o provo ...
Ejecución remota de código en Novell NetMail
Se ha anunciado la existencia de una vulnerabilidad en Novell NetMail por la que un usuario remoto podría llegar a ejecutar código arbitrario en los sistemas afectados.
Los “hackers” podrían incrementar sus ataques en los próximos años
Según señalan los expertos, cualquier persona con conexión a Internet está expuesta a sus acciones, al margen de las empresas y organismos oficiales.
Sony abandona el rootkit anticopia
La compañía ha decidido retirar su polémico sistema de protección anticopia que incluía en muchos de sus compactos.
Desbordamiento de búfer en Veritas Storage Foundation
Se ha anunciado la existencia de una vulnerabilidad de desbordamiento de búfer en el popular software de almacenamiento Veritas Storage Foundation.
Check Point refuerza su aplicación Integrity
Anti-Spyware es una avanzada protección de la firma que se integra en la solución de seguridad de puesto de trabajo Integrity del fabricante israelí.