Como cada segundo martes de mes, Microsoft ha publicado sus ya habituales boletines de seguridad. Este mes se han anunciado tres nuevos boletines (MS05-035 al MS05-037) y la revisión de un boletín (MS05-033).
Actualidad TI Virus
Microsoft persigue al creador de Sasser
Microsft activa su programa de recompensas antivirus para compensar a los informantes del creador del gusano Sasser.
Exploits a partir de ingeniería inversa de parches
Por todos es conocida la utilidad de la ingeniería inversa. En este caso, presentamos una aplicación de la citada técnica a la hora de analizar parches de actualización, con fines de investigación.
Vulnerabilidad HTTP Request Smuggling en Apache 2.0.x
Tras un reciente descubrimiento por parte del laboratorio de White Dust, se ha verificado que todas las versiones de Apache previas a la 2.1.6 son vulnerables a un ataque HTTP Request Smuggling (HRS). En un principio, la rama 1.0.x est ...
Descubierto desbordamiento de búfer en Zlib
Se ha descubierto una vulnerabilidad en la librería zlib que podría ser explotada por usuarios maliciosos para provocar denegaciones de servicio o incluso comprometer la seguridad de un sistema que ejecute un programa que a su vez haga ...
El creador de Sasser en libertad vigilada
Sven Jaschan, responsable de la creación de los gusanos Sasser y Netsky, ha recibido hoy la sentencia de un año y nueve meses de libertad vigilada.
El enemigo puede estar dentro
Uno de los factores críticos a la hora de gestionar la seguridad de la información en las organizaciones, es el factor humano.
Vulnerabilidad en Adobe Acrobat Reader para versiones Unix
Descubierta una vulnerabilidad en Adobe Reader 5.0.9 y 5.0.10 para plataformas Linux, Solaris, IBM-AIX y HP-UX que podría ser aprovechada por un atacante para ejecutar código arbitrario de forma remota.
Crecen las amenazas de los ataques basados en mensajería instantánea
Los hackers explotan las debilidades de los programas de mensajería instantánea con virus, gusanos y phishing.
Parche crítico para Internet Explorer
Microsoft obligada a distribuir de forma urgente un parche de seguridad para Internet Explorer al publicarse los detalles de una grave vulnerabilidad que afecta al navegador.
Comienza en Alemania el juicio contra el creador del virus Sasser
El juicio contra el joven Sven Jaschan, que con sólo 17 años fue capaz de crear el potente virus, se sienta somete a juicio ante el Tribunal de menores de Verden.
Un troyano de Symbian acorta la vida de los teléfonos
Los escritores de virus han creado un nuevo troyano que carga un virus en los móviles vulnerables.
Continúa la ofensiva de los virus
Sophos revela los resultados de su estudio de la actividad vírica de los últimos seis meses.
Actualización para Solaris 8 y 9 por problemas en dos módulos perl
Sun ha anunciado la publicación de parches de actualización para sus sistemas Solaris (versiones 8 y 9) debido a que se han descubierto dos vulnerabilidades que pueden ser explotadas por usuarios maliciosos para saltarse ciertas restri ...
Diversas vulnerabilidades en Veritas Backup
Se ha anunciado la existencia de hasta cuatro vulnerabilidades de diversa índole que pueden permitir a atacantes remotos provocar desde denegaciones de servicio hasta la ejecución remota de código arbitrario.
Los troyanos atacaron el doble en junio
Firmas de seguridad informan de un preocupante aumento de nuevos troyanos circulando por Internet.
Vulnerabilidades TCP e IPFW en FreeBSD
En el transcurso de las últimas 48 horas han aparecido dos vulnerabilidades en FreeBSD. La criticidad de ambos grupos de fallos es escasa, pero no por ello desdeñable.
Vulnerabilidad en función syscall() del kernel Linux
Hispasec advierte de las vulnerabilidades existentes en el kernel de Linux.
Ben Laden y Juan Pablo II, nuevos reclamos del virus Kedebe-F
Alerta-Antivirus de Red.es, califica en su página Web al gusano con una peligrosidad de nivel 1, equivalente a mínima.
Vulnerabilidades en GNOME de Sun Solaris 8 y 9
Sun ha anunciado el descubrimiento de diversas vulnerabilidades de GNOME para su sistema Solaris que pueden ser explotadas por usuarios maliciosos para comprometer la seguridad del sistema.
Salto de restricciones de seguridad en IBM DB2 Universal Database 8
Se ha anunciado la existencia de una vulnerabilidad en IBM DB2 Universal Database, que puede ser empleada por un atacante para evitar las medidas de seguridad del sistema.
Vulnerabilidad en Samba para Sun Solaris 9 y 10
Sun ha anunciado el descubrimiento de una vulnerabilidad en Solaris 9 y 10 que puede ser explotada por usuarios maliciosos para provocar denegaciones de servicio.
Vulnerabilidades en kernel Linux 2.6.X
Se ha publicado una actualización del kernel Linux, perteneciente a la rama 2.6, que corrige dos vulnerabilidades aparecidas en el núcleo, que podrían facilitar que usuarios locales maliciosos provocasen problemas de denegación de serv ...
El factor humano es la principal amenaza para la seguridad de la e-banca
Para Deloitte, casi la mitad de los encuestados considera que la falta de concienciación de los empleados es uno de los desafíos más importantes.
Las altas temperaturas pueden provocar pérdidas de datos en los PCs
Las fluctuaciones en las corrientes de electricidad que se dan en los meses estivales es otra de las causas que hacen que los ordenadores no funcionen adecuadamente.
Investigador hindú rompe el sistema de protección Windows Genuine Advantage
Debasis Mohanty, un investigador de origen hindú ha conseguido romper el sistema de protección WGA (Windows Genuine Advantage) de Microsoft.
Datos secretos sobre centrales nucleares de Japón, vía online
La filtración de importantes documentos se ha producido por la acción de un virus que se propaga a través de la red P2P Winny.
Ejecución de código de forma remota con Sun ONE Messaging Server
Se ha anunciado la existencia de una vulnerabilidad en iPlanet Messaging Server 5.2 y Sun ONE Messaging Server 6.2, que permitiría a un usuario remoto la ejecución de código arbitrario.
Revelación de información sensible en Cisco VPN 3000
Se ha descubierto una debilidad en el concentrador Cisco VPN 3000 que puede ser explotada por usuarios maliciosos para conseguir acceso a cierta información.
Acceso remoto a archivos con Adobe Reader
Hispasec informa de una vulnerabilidad descubierta en el programa Acrobat Reader.