Se ha anunciado recientemente una vulnerabilidad en SpamAssasin (versiones de la 3.0.1 a la 3.0.3) que puede ser explotada por usuarios maliciosos remotos para provocar denegaciones de servicio en dicho programa y en el flujo normal de ...
Actualidad TI Virus
Actualización acumulativa para Outlook Express
Dentro del conjunto de boletines de junio publicado por Microsoft y del que efectuamos un adelanto esta semana, se cuenta el anuncio (en el boletín MS05-030) de una actualización acumulativa para Outlook Express.
Salto de mecanismos de seguridad del Sandbox en Java Web Start/Sun JRE
Se han descubierto dos vulnerabilidades en Java Web Start y Sun JRE (Java Runtime Environment) que pueden ser explotadas por usuarios maliciosos para comprometer un sistema afectado.
Alarma en el Reino Unido por ataques informáticos cada vez más sofisticados
El centro de seguridad de las infraestructuras nacionales señala que han sido afectados 300 departamentos del Gobierno considerados como cruciales.
Alerta antivirus a través de RSS
La página web del Centro de Alerta Antivirus (http://alerta-antivirus.red.es), dependiente de Red.es, ha comenzado a ofrecer parte de sus contenidos en RSS.
Actualización acumulativa de Internet Explorer
Dentro del conjunto de boletines de junio publicado por Microsoft y del que ayer efectuamos un adelanto, se cuenta el anuncio (en el boletín MS05-025) de una actualización acumulativa para el navegador Internet Explorer.
Denegación de servicio en Novell iManager 2.0.2
Se ha descubierto una vulnerabilidad en Novell iManager 2.0.2 que puede ser explotada por usuarios maliciosos para provocar denegaciones de servicio.
Policía, banca y otros sectores en la lucha contra el phishing
Durante el miércoles 8 y el jueves 9 de junio de 2005, se han celebrado en las instalaciones de la Dirección General de la Policía en Madrid unas jornadas sobre fraude en Internet, concretamente sobre phishing bancario.
Vulnerabilidad en consola administrativa de WebSphere Application Server
Se ha anunciado la existencia de una vulnerabilidad en IBM WebSphere Application Server, que puede ser empleada por un atacante para lograr la ejecución de código en los sistemas afectados.
Michael Jackson, reclamo para difundir un virus por e-mail
El mensaje llega con el asunto "Re: Suicidal attemp" para pedir a los receptores que se dirijan a una Web determinada por la que se instala un código maligno.
El gusano Mytob se hace más sofisticado
Expertos de SophosLabs, la red global de análisis de malware de Sophos, advierten que nuevas versiones del gusano Mytob continúan siendo enviadas a través de Internet.
Descifrado del troyano PGPcoder
Desvelamos los detalles del algoritmo utilizado por PGPcoder, un troyano que cifra los archivos de los sistemas que logra infectar y solicita dinero a los usuarios afectados si quieren volver a restaurarlos.
Secuestro de sesiones en Windows Terminal Services
Se ha anunciado la existencia de una vulnerabilidad en Windows Terminal Services de Windows 2000 Server y Windows Server 2003 por la que un atacante remoto podría llegar a realizar ataques del tipo "hombre en el medio" sobre estos serv ...
Alerta por el gusano Mytob
Las nuevas variantes del agente, especialmente peligrosas, evitan que los productos antivirus instalados en el ordenador se actualicen.
Más de 2.000 euros estafados a través de técnicas “phishing”
Ante un correo electrónico "sospechoso", lo mejor es ponerse en contacto con la entidad bancaria para confirmar su veracidad y no contestar al mensaje.
Desbordamiento de búfer remoto en HP OpenView Radia
Se ha anunciado la existencia de una vulnerabilidad en HP OpenView Radia por la que un usuario remoto podrá lograr la ejecución de código arbitrario en los sistemas afectados.
Los delincuentes informáticos se dirigen a la telefonía IP
Los proveedores de servicios necesitan reforzar la seguridad de estas redes si quieren suministrar un buen nivel de fiabilidad.
El talón de Aquiles de PGPcoder, el troyano chantajista
En los últimos días PGPcoder ha hecho correr ríos de tinta en los medios, al presentarse como un troyano que cifra los archivos de los sistemas y solicita dinero a los usuarios afectados si quieren volver a restaurarlos.
España es el octavo país del mundo que sufre más ataques de “phishing”
Bancos, proveedores de Internet, empresas de software y cuerpos de seguridad del Estado han aumentado durante los últimos meses sus esfuerzos contra este delito.
Malware diseñado para el espionaje industrial
Detenidos en Israel 18 personas, entre las cuales destacan altos ejecutivos de tres grandes corporaciones, por espionaje industrial a través de troyanos.
Denegación de servicio remota en routers Nortel VPN
Se ha anunciado la existencia de una vulnerabilidad de denegación de servicio, explotable de forma remota, en los dispositivos Nortel VPN Router.
Alarmante crecimiento de máquinas zombie y botnets
El creciente número de máquinas "zombie" en las redes empieza a ser realmente preocupante.
El empresariado israelí, sacudido por un escándalo de espionaje industrial
Tras varias investigaciones en servidores situados en Israel y en EEUU, la policía ha descubierto documentos con información sensible.
Nueva generación de phishing rompe todos los esquemas
Hispasec demuestra un nuevo tipo de phising contra servidores seguros.
Actualización crítica para antivirus de Computer Associates
Una vulnerabilidad en el motor Vet de Computer Associates permite a un atacante controlar de forma remota los sistemas que tengan instalados una versión afectada de este motor antivirus.
PGPCoder.A secuestra archivos informáticos y exige un rescate por ellos
El nuevo troyano supone un nuevo esquema de actuación, poco usado hasta la fecha, y que tiene ya en alerta al FBI.
Cada mes aparecen 1.500 nuevos virus informáticos
Carlos Jiménez, asesor del Ministerio de Defensa del Gobierno, subraya que uno de los mayores peligros de las Nuevas Tecnologías radica en la falta de conocimiento.
Múltiples vulnerabilidades en FreeRADIUS
El grupo de seguridad de Gentoo Linux ha publicado recientemente el descubrimiento de un conjunto de vulnerabilidades en FreeRADIUS.
Grave problema de seguridad en Hyper-Threading
Existe un problema de seguridad en Hyper-Threading implementado en los procesadores Intel Pentium Extreme Edition, Pentium 4, Mobile Pentium 4 e Intel Xeon, por el que un atacante puede obtener información sensible de la máquina atacad ...
Múltiples vulnerabilidades en gestores IOCTL del Kernel Linux
Se han detectado múltiples vulnerabilidades en la rama 2.6.x del Kernel Linux debidas a errores de diseño en los gestores ioctl de dispositivos tipo "raw" y los dispositivos de bloque pktcdvd, que los hacen propensos a corrupciones de ...