Detectadas vulnerabilidades en Fileinfo al procesar ejecutables especialmente diseñados para la ocasión.
Actualidad TI Virus
Vulnerabilidad en Lhaz 1.33
La utilidad de compresión Lhaz, en su versión 1.33, posee una vulnerabilidad que permite ejecutar código arbitrario de forma remota.
Vulnerabilidad crítica en Yahoo! Messenger
A falta de la publicación de un parche por parte de Yahoo!, se recomienda a los usuarios tomen algunas medidas de prevención.
Malware caducado
A diferencia de lo que ocurre ahora, en la época de los virus para DOS los especímenes se mantenían activos durante años.
Microsoft publica nueve boletines de seguridad
En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft anuncia nueve boletines de seguridad.
Asegúrate de estar seguro con Symantec
Los usuarios que utilicen productos Norton que no hayan actualizado últimamente podrían tener un problema de seguridad.
Desbordamiento de buffer a través de rmpvc en IBM AIX 4.x
Se ha descubierto una vulnerabilidad en IBM AIX que podría ser aprovechada por un atacante local para causar una denegación de servicio.
Phising y acceso de menores, principales problemas de Internet en Estados Unidos
7 mil millones de dólares en dos años de pérdidas debidos a virus, spyware y phising.
Los peores virus de julio
Un mes más Kaspersky Lab publica su ranking mensual de vírus y programas más nocivos detectados.
Actualización de múltiples paquetes para productos SuSE Linux
SuSE ha publicado actualizaciones de seguridad para múltiples aplicaciones y programas.
Los Simpson atraen a los spammers
Los generadores de correo basura "aprovechan" el estreno en cine de Los Simpsons para captar más direcciones de email.
El phishing supone el 86% de los fraudes online
Un análisis de los servicios de S21sec asegura que los ciberdelitos no crecieron en España durante el primer trimestre de 2007.
Denegación de servicio y cross site scripting en Apache HTTP Server
Apache ha reconocido varios problemas de seguridad y ha puesto a disposición de los usuarios una dirección web donde solucionarlos.
Una herramienta permite instalar drivers no firmados en Windows Vista (64 bits)
Labs presentó hace unos días una herramienta gratuita (Atsiv) que permite saltarse una restricción impuesta en Windows Vista bajo arquitecturas de 64 bits.
“La industria TI tiene la responsabilidad de destacar los fraudes online, ya sea el phishing o cualquier otro”
Entrevista con España es el cuarto país del mundo que más ataques de phising recibe. Diego Arrabal, director general de F5 Networks para España analiza en que se basa este fraude y las posibilidades para combatirlo.
Fallos “compartidos” y actualización de productos Mozilla
El responsable de Firefox, Thunderbird y SeaMonkey ha publicado una actualización para estas herramientas que soluciona un problema de seguridad que podría permitir la ejecución remota de código.
Ya disponible Firefox 2.0.0.6. con más medidas contra el robo de contraseñas
Esta actualización corrige una vulnerabilidad crítica de la versión anterior
Denegación de servicio a través de ARP en Cisco Wireless LAN Controller
Se han encontrado varias vulnerabilidades que pueden permitir a un atacante provocar una denegación de servicio.
Denegación de servicio en Cisco Wide Area Application Services 4.x
El problema podría provocar que los dispositivos dejasen de responder ante todo tipo de tráfico.
Error de password en Firefox y Safari
Gestionar la contraseña por medio del navegador con JavaScript activado puede resultar peligroso.
Predicción de identificadores de transacción en BIND
Se ha descubierto una vulnerabilidad en BIND que podría ser aprovechada por un atacante para envenenar la caché DNS
Symantec avisa de un fallo de seguridad en Wii
Symantec ha encontrado un fallo de seguridad que afecta a todos los navegadores y dispositivos que soporten Flash, incluido el navegador Opera integrado en Wii.
Disminuye el spam en mensajes PDF adjuntos
El laboratorio antispam de BitDfender señala una bajada en este tipo de casos
Grupo de parches de julio para diversos productos Oracle
Las consecuencias son que atacantes locales y remotos pueden provocar denegaciones de servicio, ejecutar código arbitrario, tener acceso de escritura y lectura a datos sensibles.
Nueva vulnerabilidad en Lotus Notes 5
Las contraseñas de usuario podrían ser reveladas sin permiso del mismo.
Un investigador anónimo dice haber programado un gusano para Apple
El código no se ha hecho público, pero al parecer atacaría a Mac OS X, el sistema operativo de la compañía.
El virus Commwarrior ha infectado ya a 115.000 teléfonos móviles
El gusano se transmite sobre todo en sitios públicos mediante Bluetooth.
Múltiples vulnerabilidades en (y a través de) los navegadores
Durante estos días, se han descubierto varias vulnerabilidades en (casi) todos los navegadores, además de problemas en conectores (plugins) tan habituales en ellos como Java y Flash Player.
OfficeScan 8.0, protección incluso para usuarios móviles
La última versión del antivirus de Trend Micro ofrece la función Reputación Web
Descubren una vulnerabilidad en ClamAV
El antivirus de código abierto ya ha puesto a disposición de sus usuarios una actualización para resolver el problema.