S21sec ha anunciado la comercialización de la herramienta, que refuera su línea de protección de aplicaciones Web.
Actualidad TI Seguridad
Gusano Doomjuice aprovecha la puerta trasera de Mydoom
El nuevo gusano Doomjuice no se propaga a través del correo electrónico, en su lugar aprovecha la puerta trasera abierta en los sistemas infectados por Mydoom para instalarse.
Doomjuice: un virus a la sombra de Mydoom
Según informa Panda Software, el nuevo gusano aprovecha los estragos causados por Mydoom para repercutir con más intensidad.
Tres interesantes análisis retrospectivos sobre seguridad en el año 2003
Net Security publica tres interesantes análisis retrospectivos sobre seguridad en el año 2003: Redes inalámbricas, MS Windows y Linux.
Múltiples vulnerabilidades en RealOne Player y RealPlayer
Recientemente se han dado a conocer una serie de problemas de seguridad en RealOne Player y RealPlayer que podrían permitir a un atacante la ejecución de código.
Fragilidad en las aplicaciones
Cerca del 90 por ciento de las aplicaciones online no son seguras frente a las técnicas de cracking.
Cuidado con las aplicaciones Web
Un informe habla de un 92 por ciento de aplicaciones inseguras. ¿Como se puede ajustar esto a los niveles de alta seguridad que anuncian muchos sitios de Internet?
Denegación de servicio en routers Cisco de las series 6000, 6500 y 7600
Se ha detectado una vulnerabilidad por la cual un atacante podría provocar una denegación de servicio en los sistemas afectados.
Mydoom y los servidores de correo
Sybari afirma que el uso de software antivirus no preparado para soportar alto volumen de tráfico ha generado problemas adicionales a la propia infección de Mydoom.
S21sec analiza los sistemas biométricos
La firma ha realizado un estudio comparar y evaluar los sistemas biométricos de autenticación.
Stonesoft incorpora StoneGate en los servidores iSeries de IBM
La integración del cortafuegos mejora la seguridad de los servidores iSeries al proteger directamente las redes internas del sistema.
Se afianza en España la lucha contra el spam
El Consejo de Proveedores de Correo Electrónico, recientemente constituido, tiene por objetivo encontrar propuestas para luchar contra los abusos del correo electrónico.
CATA utilizará la firma digital contra los correos falsos
La Entidad Pública Empresarial Red.es ha anunciado la inmediata implantación de un procedimiento de envíos de alertas con firma digital incorporada.
Microsoft corrige la vulnerabilidad de falsificación de URLs en Internet Explorer
Se publica una actualización para Explorer en sus versiones 5.01, 5.5 y 6.0. y elimina tres nuevas vulnerabilidades entre las que se incluye la ya famosa de falsificación de URLs.
Gusano Mydoom, la epidemia continúa
La lucha continúa en la desinfección del Mydoom original, desde Hispasec analizamos los problemas y proponemos nuevos enfoques.
Actualización para BEA WebLogic Server y Express en sus versiones 7.0
Se ha publicado una actualización para BEA WebLogic Server y Express 7.0 para evitar un problema de seguridad que permite la reutilización de certificados SSL.
Envío de un virus desde el Centro de Alerta Temprana Antivirus
En la mañana del sábado 31 de enero se ha detectado el envío de un virus a los suscriptores de las alertas del Centro de Alerta Temprana Antivirus.
Mydoom inicia su ataque con la página de SCO
El virus bloqueó ayer, como tenía previsto, la página electrónica del fabricante de software estadounidense SCO, anunció la compañía.
ISS lanza un nuevo producto de protección
Internet Security Systems acaba de presentar Managed Protection Services (MPS), un servicio con el que refuerza su oferta de Servicios de Seguridad Gestionada.
Vulnerabilidad Cross-Site Scripting en Oracle HTTP Server
Se ha descubierto un error de validación en Oracle HTTP Server. Este problema puede permitir a un atacante remoto realizar ataques del tipo Cross-Site Scripting (XSS).
Microsoft pone precio al autor de Mydoom
Los primeros indicios apuntan a Rusia, una vez que Microsoft ha abierto la veda de caza ofreciendo 250.000 dólares a quien facilite la detención del autor.
La semana de Mydoom
Cada año nos enfrentamos a virus que consiguen gran extensión. El presente 2004 ya tiene un claro protagonista en sus inicios.
Nuevo intento de estafa a los usuarios de Banesto
Un nuevo fraude trata de obtener de los clientes de Banesto el número del carné de identidad.
Panda alerta sobre una nueva variante de Mydoom
Cuando ni siquiera han comenzado a remitir las incidencias causadas por el gusano Mydoom.A.worm, PandaLabs comunica la aparición de la variante B de este gusano.
Mydoom sigue arrasando
El número de equipos infectados por el gusano Mydoom.A.worm se incrementa a gran velocidad.
Reacción de los antivirus y análisis del gusano Mydoom/Novarg
Este nuevo gusano ha protagonizado una propagación explosiva, llegándose a contabilizar cientos de miles de mensajes infectados en apenas sus primeras horas de vida.
Más de la mitad de las pymes fueron atacadas el año pasado
Un estudio de Trend Micro sobre protección antivirus y seguridad revela que el 56 por ciento de las Pymes ha sufrido ataques de virus durante los últimos 12 meses.
Alerta: gusano de propagación masiva (Novarg/Mydoom/Mimail.R)
Detectada a última hora del lunes 26 un nuevo gusano que se distribuye de forma masiva a través del correo electrónico y que ha irrumpido en Internet con mucha fuerza.
El virus Dumaru incrementa su peligrosidad
Kaspersky Labs alerta sobre tres nuevas modificaciones del virus Dumaru, las versiones se denominan j, k y l.
El día de la seguridad para Microsoft
Los próximos días 5 y 12 de febrero, en Barcelona y Madrid respectivamente, Microsoft celebrará un evento sobre seguridad en el que en tan sólo un día tiene como objetivo mostrar cómo proteger al máximo los sistemas.