Actualidad TI Seguridad

RSA Conference 2004 (Barcelona)

La semana pasada se celebró en Barcelona la edición europea de la RSA Conference, uno de los eventos más importantes de reflexión sobre la seguridad informática.

Denegación de servicio en Apache 2.0.x

Se ha descubierto una vulnerabilidad en el servidor web Apache (versiones 2.0.x a partir de la 2.0.52 y anteriores) que permitiría a un usuario malicioso provocar un gran consumo de recursos en el sistema objetivo del ataque.

Actualización de seguridad de libxml2

Las versiones de "libxml2" no actualizadas contienen un desbordamiento de búfer explotable de forma remota, que permite que un atacante remoto ejecute código arbitrario.

El CATA reacciona ante el fraude bancario

El Centro de Alerta Temprana Antivirus (CATA), gestionado por Red.es, ofrece una sección en la que informa, forma y avisa al usuario sobre los fraudes bancarios.

Técnicas phishing afectan a Internet Explorer

Detectadas dos técnicas que están siendo utilizadas en ataques phishing para falsear la URL en la barra de direcciones y en la barra de estado aprovechando vulnerabilidades y/o "funcionalidades" de Internet Explorer.

Desbordamiento de buffer en PuTTY

Un desbordamiento de buffer en PuTTY permite a un atacante remoto ejecutar código arbitrario con los mismos privilegios del usuario que ejecuta la utilidad.

Actualización para RealPlayer y RealOne Player

RealNetworks ha publicado una actualización que corrige una vulnerabilidad crítica de sus reproductores para plataforma Windows, cuya explotación permitiría a un atacante ejecutar código arbitrario.

Varias vulnerabilidades en Gaim

Se ha conocido la existencia de problemas de seguridad en el cliente de mensajería por los que un atacante podría llegar a ocasionar desde una denegación de servicio hasta un desbordamiento de buffer y la posterior ejecución de código.

El chantaje llega al spam

Un mandato judicial ordena a Stanford Wallace, conocido también como "el rey del spam", a retirar una aplicación maliciosa, llamada Spyware/Spydeleter.