Dentro del conjunto de boletines de seguridad de abril publicado por Microsoft se incluye una actualización acumulativa para Internet Explorer debido a que se han detectado vulnerabilidades que podrían ser explotadas por atacantes para ...
Actualidad TI Seguridad
Vulnerabilidades en el Kernel de Windows
Hispasec analiza a fondo algunas de las actualizaciones que Microsoft realizó en su sistema operativo la semana pasada.
Múltiples sistemas afectados por denegación de servicio por mensajes ICMP
Se ha publicado un documento que describe como el protocolo ICMP (Internet Control Message Protocol) puede ser empleado para realizar ataques de denegación de servicio contra el protocolo TCP.
Oracle corrige 75 vulnerabilidades con su actualización trimestral
Oracle ha publicado su paquete de actualización crítica trimestral para cubrir múltiples vulnerabilidades de seguridad.
Mariano Largo, director security operation de S21sec
Ante la proliferación de ataques informáticos de los últimos tiempos, hemos entrevistado a Mariano Largo, especialista de la compañía S21sec, sobre la probable evolución del panorama.
Ocho boletines de seguridad de Microsoft en abril
Como cada segundo martes, y después del vacío de marzo, Microsoft ha publicado los boletines de seguridad.
Fuerza bruta contra creatividad, los gusanos buscan el dinero
En los últimos días estamos asistiendo a un goteo constante de nuevas variantes del gusano Mytob.
Exposición de información sensible en Macromedia ColdFusion MX 6
Se ha descubierto un problema de seguridad en el Updater 1 de Macromedia ColdFusion MX 6.1 para JRun4 que puede ser explotada por usuarios maliciosos para acceder a información potencialmente sensible.
Las actualizaciones de Windows pueden esconder virus
Sophos asegura que si los usuarios caen en la trampa pueden correr el riesgo de ser espiados o de que sus tarjetas de crédito y detalles de cuentas bancarias sean robadas.
Vulnerabilidad en PHP-Nuke
Se ha descubierto una vulnerabilidad en PHP-Nuke (versiones 6 y 7) que puede ser explotada por usuarios maliciosos para realizar ataques de inyección SQL.
Actualización de seguridad de Zope
Las versiones no actualizadas de ZOPE contienen una vulnerabilidad que puede permitir a un atacante con permisos suficientes que acceda a recursos protegidos.
Ultimobyte anuncia MetaPass, una solución de control de acceso
La empresa especializada en seguridad informática presenta MetaPass Administrator, destinada a empresas con numerosos usuarios diferentes password.
Aumenta la variedad de spyware
Según el informe trimestral Spyaudit publicado por EarthLink, el software espía ha crecido durante los tres últimos meses de 2004.
Vulnerabilidad Cisco IPSec con paquetes IKE mal construidos
Cisco ha informado de una vulnerabilidad de denegación de servicio que afecta a sus dispositivos Cisco Catalyst 6500 Series Switch o Cisco 7600 Series Internet Router.
Detenido el presunto autor de una estafa de banca online
En lo que se considera el mayor caso de robo financiero vía digital en la historia de Estonia, se han empleado troyanos para apoderarse de millones de euros.
España ocupa el séptimo puesto en ataques phishing
Para S21sec y VeriSign, la tendencia continuará aumentando debido a la mejora constante de la calidad y técnica de esta metodología fraudulenta.
Nueva actualización de seguridad para PHP
Las versiones no actualizadas de PHP permiten que un atacante con permiso para ejecutar código PHP pueda burlar los mecanismos de seguridad de este lenguaje.
Desbordamiento de búfer en Tincat 2.0.28
Se ha descubierto una vulnerabilidad en la librería Tincat (versiones 2.0.28 y anteriores de la versión 2) que permitiría a un atacante comprometer la máquina de un usuario.
Vulnerabilidad en Microsoft Jet permite la ejecución remota de código
Se ha descubierto una vulnerabilidad en el motor de base de datos Microsoft Jet que puede ser explotada por usuarios remotos maliciosos para ejecutar código arbitrario.
Microsoft publica Service Pack 1 para Windows Server 2003
Microsoft ha publicado el Service Pack 1 para su sistema operativo Windows Server 2003 con importantes novedades en materia de seguridad.
117 demandas intentan frenar el “phishing”
El gigante del software se ha unido a la Comisión Federal de Comercio de EEUU y a la Unión Nacional de Consumidores para educar a los usuarios sobre esta amenaza.
Los datos biométricos ofrecen más seguridad y menos privacidad
El Ejecutivo comunitario asegura que la biometría va a contribuir a la creación de un espacio europeo de justicia, libertad y protección.
Concentradores Cisco VPN 3000 vulnerables a ataques a través de SSL
Un usuario malicioso podrá enviar una ataque específicamente creado a través de SSL (Secure Sockets Layer) a los concentradores Cisco VPN 3000 que puede provocar el reinicio del dispositivo o la caída de conexiones de usuario.
HP potencia la seguridad de las redes
HP anunció hoy la disponibilidad de HP Virus Throttle, un programa diseñado para detectar y contener la velocidad de un virus informático en la red de las empresas.
Actualización del kernel de Linux por vulnerabilidades
Se han descubierto diversas vulnerabilidades en los kernel 2.4 y 2.6 de Linux.
Sevalcabor, un virus que roba a los que han sufrido ataques de “phishing”
El agente se presenta como un juego, de fotos comprimidas, por lo que el usuario puede caer en la trampa e instalarlo en su ordenador
Desbordamiento de búfer en Trillian
Se ha anunciado la existencia de una vulnerabilidad en Trillian que permitía a usuarios maliciosos llegar a comprometer los sistemas afectados.
Creación insegura de archivos temporales en KDE
Se ha anunciado la existencia de una vulnerabilidad en el script dcopidlng de KDE, que puede ser empleada por un atacante local para elevar sus privilegios en el sistema.
Cross-Site scripting en Oracle Reports Server
Se ha anunciado una vulnerabilidad de validación de entradas en un script de ejemplo de Oracle Reports Server que podrá ser empleado por atacantes remotos para realizar ataques de cross-site scripting.
Actualización de HP-UX Apachev
Hewlett Packard ha informado sobre dos vulnerabilidades descubiertas en HP-UX Apache que pueden ser explotadas por usuarios maliciosos para saltarse ciertas restricciones de seguridad o provocar denegaciones de servicio.