Se ha descubierto una vulnerabilidad en las versiones 4.x de PHP que puede ser explotada por atacantes para saltarse restricciones de seguridad y con ello comprometer un servidor vulnerable.
Actualidad TI Virus
Vulnerabilidad en Cisco Catalyst 6000, 6500 y Cisco 7600 con NAM
Cisco ha anunciado la existencia de una vulnerabilidad en Cisco Catalyst series 6000, 6500 y Cisco series 7600 que tengan Network Analysis Module (NAM) instalado que puede permitir a un atacante conseguir el control total de los sistem ...
Actualización de fetchmail para productos Novell SuSE
Novell ha publicado una actualización para fetchmail que soluciona varios problemas de seguridad.
Actualización del kernel para Red Hat Enterprise Linux 4
Red Hat ha publicado una actualización para el kernel debido a que se han encontrado varios problemas de seguridad.
Microsoft investiga errores en Explorer 7 y Windows Vista
Las vulnerabilidades recién descubiertas podrían permitir que los atacantes se hicieran con información delicada almacenada en el ordenador, como contraseñas.
Firefox no corrige todas las vulnerabilidades conocidas
La publicación de la versión 2.0.0.2 del navegador Mozilla Firefox corrige numerosos problemas de seguridad, sin embargo, continúa siendo vulnerable a otros fallos encontrados anteriormente por Michal Zalewski.
Múltiples vulnerabilidades en gzip de Sun Solaris 8, 9 y 10
Sun reconoce múltiples problemas en gzip que pueden provocar la ejecución de código arbitrario o denegación de servicio.
Ejecución de código a través de DCE/RPC en Snort 2.x
Se ha encontrado un fallo en Snort que puede ser aprovechado por atacantes para ejecutar código arbitrario.
Ejecución de código en Trend Micro ServerProtect 5.x
Se ha descubierto una vulnerabilidad en Trend Micro ServerProtect que puede permitir a un atacante remoto no autenticado ejecutar código arbitrario.
Múltiples vulnerabilidades en CSSC y CSA
Cisco ha hecho públicas varias vulnerabilidades en Cisco Security Agent y Cisco Secure Services Client que pueden permitir a un atacante elevar privilegios.
¿Se puede confiar en el UAC de Windows Vista?
La técnica descrita por Whitehouse puede ser una de las primeras fórmulas que aparecerán para burlar los sistemas de seguridad del producto de Microsoft.
Denegación de servicio en el kernel 2.6.x de Linux
Se ha encontrado una vulnerabilidad en el kernel de Linux que puede ser aprovechada por atacantes para provocar una denegación de servicio.
Kaspersky vende en España su servicio antivirus para móviles
El sistema Kaspersky Mobile, que incorpora funcionalidades que facilitan su uso, protege a los teléfonos de programas nocivos y envíos masivos de SMS o MMS.
Zalewski vuelve a alertar sobre problemas de seguridad en Firefox
Michal Zalewski se dio a conocer durante 2006 por su trabajo a la hora de poner a prueba la seguridad de los distintos navegadores.
Ejecución de código a través del Finder de Mac OS X 10.x
Se ha anunciado la existencia de una vulnerabilidad en Mac OS X Finder, por la que un usuario remoto puede lograr la ejecución de código arbitrario en los sistemas afectados.
Vulnerabilidades de cross-site scripting en ColdFusion MX
Adobe ha anunciado la existencia de dos vulnerabilidades en ColdFusion MX, que pueden ser empleadas por atacantes para construir ataques de cross-site scripting.
Dos vulnerabilidades en el sistema IPS de Cisco IOS
Se han encontrado dos vulnerabilidades en el sistema de prevención de intrusos (IPS) de Cisco IOS.
Doce boletines de seguridad de Microsoft en febrero
Tal y como adelantamos la semana pasada, este martes Microsoft ha publicado doce boletines de seguridad (MS07-005 al MS07-016) dentro de su ciclo habitual de actualizaciones.
Sun Solaris vuelve a sorprender resucitando una vulnerabilidad “histórica”
El día 12 de febrero se dio a conocer una vulnerabilidad en Sun Solaris 10 tan simple como sorprendente. El fallo permitía el acceso trivial como cualquier usuario (incluido root) a través de telnet en Sun Solaris 10.
La AI previene del aumento de virus con motivo de San Valentín
La Asociación de Internautas explica que esta fecha es propicia para el envío de correos de amor falsos con la finalidad de infectar equipos o robar claves privadas.
Grave vulnerabilidad a través de telnet en Sun Solaris
Se ha descubierto un error en el telnet de Sun Solaris que puede permitir a un atacante obtener de forma trivial privilegios de root.
ISS apunta nuevos records de vulnerabilidades en 2007
Los ataques a buscadores web y el spam basado en imágenes serán los grandes problemas de 2007, según un informe elaborado por ISS X-Force.
Microsoft publicará doce boletines de seguridad el próximo martes
En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan doce boletines de seguridad.
Múltiples vulnerabilidades en productos Trend Micro
Se han encontrado dos vulnerabilidades en productos Trend Micro que permiten provocar una denegación de servicio, la ejecución de código arbitrario y la elevación de privilegios a atacantes locales.
Borrado no autorizado de archivos a través de rm en Sun Solaris
Se ha descubierto una vulnerabilidad en el manejo del borrado recursivo de directorios en Sun Solaris 8, 9 y 10 a través del comando rm con la opción "-r" o "-R" que puede llevar al borrado de directorios externos al proporcionado en e ...
Call for papers para la International Conference on RFID Security-07
Llamada a ponencias de la "International Conference on RFID Security", punto de referencia para expertos e investigadores en el campo de la seguridad RFID, que se celebrará del 11 al 13 de julio de 2007.
Marzo será el mes de los fallos en PHP
SecurityFocus publica una entrevista con Stefan Esser, fundador del proyecto Hardened-PHP e impulsor del PHP Security Response Team, que ha abandonado recientemente.
Recopilación y análisis de las últimas vulnerabilidades en Microsoft Office
Desde hace más de seis meses, la suite Microsoft Office se está convirtiendo en uno de los métodos favoritos de los atacantes para ejecutar código arbitrario de forma inadvertida en sus víctimas.
Ranking de spyware en enero
Webroot ha listado las peores amenazas de software espía detectadas en España el pasado mes de enero.
Los ataques sofisticados online se incrementan
Un informe de CA desvela que la actividad maliciosa vía Internet crecerá debido a que los hackers desdibujan la línea entre programas espía y virus.