En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan siete boletines de seguridad, dos dedicados a su sistema operativo Windows, tres a Office, uno a Exchange y ...
Actualidad TI Virus
Actualización del kernel para Red Hat Enterprise Linux 5.x
Red Hat ha publicado una actualización para el kernel que solucionan múltiples vulnerabilidades que podrían permitir a un atacante provocar una denegación de servicio.
Lo más peligroso de abril
Según ESET, el troyano Win32/TrojanDownloader.Ani.Gen ocupa el primer lugar del ranking estadístico generado por su servicio ThreatSense.Net.
Múltiples vulnerabilidades en VMWare Workstation 5.x
Se han descubierto varias vulnerabilidades en VMware Workstation 5.x que podrían ser aprovechadas por un atacante para causar una denegación de servicios o eludir ciertas restricciones de seguridad.
El malware se duplica en el primer trimestre de 2007
Sophos ha publicado un informe con interesantes conclusiones sobre la evolución del malware en los últimos tiempos.
Tres vulnerabilidades en Routers Nortel VPN
Se han descubierto tres vulnerabilidades en Routers Nortel VPN (modelos 1000, 2000, 4000 y 5000.) que podrían ser aprovechadas por un atacante para eludir restricciones de seguridad y obtener acceso a información importante.
Ejecución de código a través de productos Zone Alarm
Se han detectado varias vulnerabilidades en productos Check Point Zone Alarm que podrían ser aprovechadas por atacantes, para comprometer un sistema vulnerable.
Denegación remota de servicio a través de Ipv6 en el kernel 2.6.x de Linux
Se ha encontrado una vulnerabilidad en el kernel de Linux que puede ser aprovechada por atacantes remotos para provocar una denegación de servicio.
Credenciales por defecto en Cisco NetFlow Collection Engine
Cisco acaba de notificar la existencia de un problema de seguridad en el NetFlow Collection Engine (NFC) de los Cisco Network Services (CNS) con versiones anteriores a la 6.0 que permitiría a un atacante realizar cambios de configuraci ...
Varias vulnerabilidades en Asterisk 1.x
Se han descubierto varias vulnerabilidades en Asterisk que podrían ser aprovechadas por un atacante para causar una denegación de servicios o comprometer un sistema vulnerable.
Una vulnerabilidad en Safari puede reportar hasta 20.000 dólares
En el contexto de la conferencia CanSecWest 2007, celebrada en Canadá, se realizó el concurso "Hack a Mac", en el que se premiaba con el propio MacBook a quien fuese capaz de comprometerlo de forma remota con privilegios de root.
Ejecución de código a través de WebAccess Agent en GroupWise de Novell
Se ha descubierto una vulnerabilidad para GroupWise de Novell que podría ser aprovechada para ejecutar código arbitrario en un sistema comprometido.
Vulnerabilidades en Sun Java Web Console 2.x y Sun Solaris 10
Se ha descubierto una vulnerabilidad de seguridad que permitiría a un atacante causar una denegación de servicios o la ejecución de código arbitrario en Sun Java Web Console anterior a la versión 2.2.6 y Sun Solaris 10.
Múltiples vulnerabilidades en varios servicios de IBM Tivoli Monitoring
Se han identificado diversas vulnerabilidades en IBM Tivoli Monitoring que podrían permitir a un atacante la ejecución de código arbitrario en sistemas afectados.
Grupo de parches de abril para diversos productos Oracle
Tal y como anunciamos recientemente Oracle ha publicado un conjunto de 36 parches para diversos productos de la casa que solventan una larga lista de vulnerabilidades sobre las que apenas han dado detalles concretos.
Vulnerabilidad en el Gestor de Descargas de Akamai
Fortinet ha descubierto una vulnerabilidad del tipo Remote Buffer Overflow en el Gestor de Descargas Akamai (CVE-2007-1891).
Detalles y evolución de la vulnerabilidad RPC/DNS de Microsoft Windows
La vulnerabilidad RPC/DNS en Microsoft Windows está dando que hablar por su gravedad y rápida evolución.
Escalada de privilegios a través de ficheros no especificados en Adobe ColdFusion MX 7.x
Se ha anunciado la existencia de una vulnerabilidad en Adobe ColdFusion MX 7, que podría ser empleada por atacantes locales para conseguir elevar sus privilegios en el sistema.
Múltiples vulnerabilidades en Cisco Wireless LAN Controller y Cisco Lightweight Access Points
Se han encontrado múltiples vulnerabilidades en Cisco Wireless LAN Controller y Cisco Lightweight Access Points.
Fortinet clasifica la actividad malware de marzo
La compañía ha presentado un informe sobre la actividad maliciosa registrada durante el pasado mes de marzo.
Una nueva variante de “Storm Worm” comienza a propagarse por Internet
La firma de seguridad Postini asegura que se trata del mayor ataque en los últimos 12 meses, más de tres veces superior a los dos que se han producido recientemente.
Ejecución de código arbitrario a través de RPC en servidor DNS de Microsoft Windows
Este es un boletín con carácter de urgencia debido a la gravedad del fallo. Se ha encontrado una vulnerabilidad en el sistema DNS de Microsoft Windows que puede ser aprovechada por atacantes remotos para ejecutar código en el sistema.
Oracle publicará parches para 37 problemas de seguridad el próximo 17 de abril
Oracle ha anunciado que en su ciclo habitual trimestral de publicación de parches, el próximo 17 de abril se corregirán 37 problemas de seguridad en sus productos.
Cinco boletines de seguridad de Microsoft en abril
Tal y como adelantamos, este martes Microsoft ha publicado cinco boletines de seguridad (MS07-018 al MS07-022) dentro de su ciclo habitual de actualizaciones.
Análisis de la vulnerabilidad en ficheros ANI de Microsoft
Hispasec publica un documento técnico que analiza la vulnerabilidad en ficheros ANI.
Microsoft publicará cinco boletines de seguridad el próximo martes
En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan cinco boletines de seguridad, cuatro dedicados a su sistema operativo Windows, y uno a Microsoft Content Man ...
Diversas vulnerabilidades en Kerberos
Se han descubierto diversas vulnerabilidades en krb5 que pueden permitir a un atacante remoto.
Los 20 virus más letales según Kaspersky
La compañía antivirus elabora una lista con los códigos más maliciosos de marzo.
Ejecución de código arbitrario en Yahoo Messenger 8
Se ha identificado un fallo en Yahoo Messenger que puede ser aprovechado por atacantes para ejecutar código arbitrario en el sistema de la víctima.
Denegación de servicio en Windows Vista por problema en driver ATI Radeon
Se ha descubierto un problema en Microsoft Windows Vista que puede ser explotado por usuarios locales maliciosos para provocar denegaciones de servicio.