Webroot acaba de hacer público el listado de las mayores amenazas de software espía del mes de marzo.
Actualidad TI Virus
Cross Site Scripting en MediaWiki
Se ha diagnosticado un fallo de seguridad que podría permitir a un atacante la ejecución de ataques XSS (Cross-Site Scripting) en MediaWiki.
La recuperación de datos, un arma de doble filo
Sergio Hernando, de Hispasec analiza las capacidades que tienen los sistemas de recuperación de datos de cara a extraer información de dispositivos.
Revelación de información local en Sun Solaris 9 y 8
Se ha anunciado la existencia de una vulnerabilidad en los sistemas Solaris 8 y 9, que podría ser empleada por usuarios locales para acceder a información sensible sobre el sistema.
Nueva actualización de seguridad del kernel 2.6 de Linux
Kernel.org ha publicado una actualización menor que solventa un problema de seguridad.
ISS desvela una vulnerabilidad en Sendmail
El equipo de investigación y desarrollo X-Force de Internet Security Systems ha descubierto una seria vulnerabilidad en el software de servidor SMTP Sendmail.
La parte no oficial de Microsoft
Son días agitados para el navegador de Microsoft, Internet Explorer. A día de hoy, existen dos vulnerabilidades importantes sin parche oficial, una de ellas incluso está siendo aprovechada masivamente.
Troyanos bancarios: nuevos enfoques contra sistemas de seguridad
Que el asunto de los troyanos orientados al fraude bancario se está poniendo muy serio es algo que podemos comprobar en Hispasec día a día en nuestro servicio VirusTotal.
Harrison Ford protagoniza “Firewall”
La última película de Harrison Ford, "Firewall", estrenada este fin de semana, utiliza la seguridad informática como argumento.
Sitios webs explotan vulnerabilidad crítica de Internet Explorer
Detectados los primeros sitios webs que aprovechan una vulnerabilidad crítica en Internet Explorer para instalar malware.
Múltiples vulnerabilidades en RealPlayer y RealOne
RealNetworks ha anunciado la existencia de un total de cuatro vulnerabilidades en sus productos RealPlayer 10.x, 8.x y RealOne 1.x y 2.x y que podrían provocar que un intruso ejecutara códigos arbitrarios o malintencionados en un equip ...
Importante actualización de seguridad de Sendmail
Se ha publicado una actualización de Sendmail, destinada a solucionar un grave problema de seguridad presente en la práctica totalidad de las versiones en uso.
Malware que más afecta a empresas y consumidores
Fortinet alertó a principios de año de la aparición de las primeras amenazas móviles con ánimo de lucro a través de líneas de teléfono promocionales gratuitas.
La deficiente seguridad informática en el ejército norteamericano
De vez en cuando asistimos a noticias que, como mínimo, ponen los pelos de punta: una auditoría en los sistemas informáticos responsables de los radares, lanzamientos de misiles y centros de mando tenían graves deficiencias en aspectos ...
Ejecución remota de código en Veritas Backup Exec
Se ha anunciado una vulnerabilidad en Veritas Backup Exec para servidores Windows: Media Server, que podrá ser empleada por un usuario remoto para ejecutar código arbitrario en los sistemas afectados.
Ejecución remota de código en Macromedia Flash Player
Se han detectado algunas vulnerabilidades en Macromedia Flash Player que pueden ser explotadas por usuarios maliciosos para comprometer el sistema de una víctima.
Vulnerabilidades de ejecución remota de código en Microsoft Office
Dentro del conjunto de boletines publicado por Microsoft el pasado martes, la compañía anunció una actualización para diversas versiones de su suite Office
Las etiquetas RFID son vulnerables a los virus
Tres científicos advierten que virus insertados en las etiquetas de radio utilizadas para identificar productos están al llegar.
Nueva actualización crítica de GNUPG
Se publica una nueva actualización de seguridad de GNUPG, tras apenas unas semanas desde la última revisión.
Dos boletines de seguridad de Microsoft en marzo
Tal y como adelantamos la pasada semana, hoy como segundo martes de mes, Microsoft ha publicado hoy dos nuevos boletines de seguridad.
Grave problema de seguridad en Ubuntu 5.10
El equipo de Ubuntu Linux ha emitido un aviso de seguridad en el que se detallan las condiciones en la que es posible la revelación de la clave de root en máquinas que corran Ubuntu Linux 5.10.
Denegación de servicio en el subsistema “pagedata” en Sun Solaris 10, 9 y 8
Sun ha anunciado la existencia de una vulnerabilidad en los sistemas Solaris 8, 9 y 10 por la que un usuario local sin privilegios puede provocar una denegación de servicio.
Revelación de código fuente JSP en IBM Websphere Application Server
El "Gigante Azul" ha anunciado recientemente una vulnerabilidad en IBM Websphere Application Server, que podría facilitar acceso a código fuente JavaServer Pages, JSP, código que en condiciones normales sólo debería ser ejecutable, per ...
Fuerte incremento de los delitos en Internet
Symantec ha publicado la novena edición de su Informe sobre Amenazas a la Seguridad en Internet.
Oracle rompe su ciclo de actualizaciones de seguridad
El fabricante ha reconocido abiertamente el hecho de que contiene parches de seguridad y, además, ha recomendado encarecidamente su instalación.
“Guillermito” pierde la apelación en el juicio con Tegam
El investigador francés perdió finalmente la apelación y se encuentra obligado a pagar 15.000 euros.
Vulnerabilidad en sistema de archivos HSFS de Sun Solaris 8, 9 y 10
Sun ha publicado actualizaciones para sus sistemas Solaris 8, 9 y 10 para solventar una vulnerabilidad en dichos sistemas que puede ser explotada por usuarios locales maliciosos para provocar denegaciones de servicio.
Los virus empiezan a saltar del PC al PDA
Investigadores de seguridad afirman haber encontrado el primer virus que puede pasar de un PC a un dispositivo móvil.
Los teléfonos Java se ven afectados por un nuevo virus
Informan de un nuevo virus móvil que afecta a todos los terminales con J2ME.
Vulnerabilidad nfsd en FreeBSD 6.0
Se ha descubierto un problema de importancia menor en FreeBSD que permitiría a los hipotéticos atacantes generar denegación de servicio en máquinas en las que corra este sistema operativo.