Hispasec lanza un servicio de alerta temprana en tiempo real a través de teléfonos móviles mediante el envío de SMS.
Actualidad TI Virus
Toda la información sobre virus en VirusRadar
Eset ha presentado la versión en español de su servicio de estadísticas de virus denominado VirusRadar.com (http://www.virusradar.com/index_esn.html).
Sober.q causa de una avalancha de spam con propaganda neonazi
En estos últimos días estamos recibiendo numerosas consultas sobre el aumento considerable de spam, en especial de mensajes con asuntos y textos en alemán.
Entidades bancarias españolas corrigen deficiencias en torno al phishing
A finales del pasado año desde Hispasec publicamos un estudio en el que se reflejaba que el diseño de un 44 por ciento de las páginas web bancarias españolas favorecía el phishing.
Salto de restricciones de acceso en Cisco Firewall Services Module
Cisco ha anunciado una vulnerabilidad en su módulo FWSM (Firewall Services Module) versiones 2.3.1 y anteriores que permitiría a cierto tipo de tráfico saltarse las listas de acceso expresamente dadas para filtrar tráfico.
Actualización de seguridad para Firefox
La fundación Mozilla ha publicado la versión 1.0.4 de su navegador web Firefox, con la que soluciona varios problemas de seguridad reseñados en un reciente boletín Hispasec.
Nuevo virus contra las redes P2P
Según Panda Software, los creadores de este código malicioso han comenzado una batalla contra la piratería en Internet.
Ejecución remota de código arbitrario en libTIFF 3.x
El equipo de auditoría de seguridad de Gentoo ha descubierto una vulnerabilidad en la librería libTIFF (versiones 3.x) que potencialmente podría ser explotada por usuarios maliciosos para comprometer remotamente un sistema afectado.
Microsoft sólo publica una actualización de seguridad en mayo
Como es habitual, hoy segundo martes de mes Microsoft ha publicado las actualizaciones desarrolladas desde el anterior.
Grave vulnerabilidad remota en Firefox 1.0.3 permite ejecución de código
Se han descubierto dos vulnerabilidades en Firefox (versiones hasta la 1.0.3) que pueden ser explotadas por atacantes remotos para realizar ataques de tipo cross site scripting o incluso para comprometer la maquina de la víctima.
Más del 5 por ciento de los e-mail en circulación incluye el virus “Sober”
Sophos ha subrayado que el gusano es capaz de desactivar la solución antivirus de Symantec y de saltarse las protecciones de Windows XP.
Nueva actualización de seguridad de Ethereal
Las versiones no actualizadas de Ethereal contienen varios problemas de seguridad, que permiten que un atacante remoto ejecute código arbitrario en la máquina que utiliza Ethereal.
Denegación de servicio en RIM Blackberry
Recientemente se ha dado a conocer una vulnerabilidad que afecta a algunos dispositivos Blackberry, si bien la vulnerabilidad fue descubierta a finales del pasado año, no se ha dado a conocer públicamente hasta la actualidad.
Vulnerabilidades en Oracle Web Cache/Application Server
Se han ofrecido los detalles de dos vulnerabilidades en Oracle9iAS Web Cache y Oracle Application Server que pueden ser explotadas por usuarios maliciosos para realizar ataques de tipo cross-site scripting, manipular datos y saltarse c ...
Vulnerabilidad cross site scripting en BEA WebLogic 8.1
Se ha descubierto una vulnerabilidad en la consola de administración de BEA WebLogic 8.1 que permitiría a un usuario malicioso realizar ataques de tipo cross site scripting.
Vulnerabilidades en LibTiff afectan a Sun Solaris 7, 8, 9 y 10
Sun ha informado sobre diversas vulnerabilidades descubiertas en su sistema Solaris que potencialmente podrían ser explotadas por usuarios maliciosos para provocar denegaciones de servicio o comprometer la seguridad del sistema en sí.
Lecciones aprendidas con Bagle/Beagle
Un estudio analiza de forma detallada todo lo que la industria antivirus ha aprendido con el gusano Bagle/Beagle.
Sober causa más del 70 por ciento de las incidencias originadas por virus
Una de las versiones más dañinas de este agente incluye un mensaje que informa al destinatario de que ha ganado unas entradas para el Mundial de Fútbol.<b>
Vulnerabilidad en Adobe Acrobat Reader 6.0
Se ha descubierto una vulnerabilidad en la versión 6.0 y anteriores de Adobe Acrobat Reader que podría ser explotada por atacantes para ejecutar código arbitrario en la máquina de la víctima.
Repercusión de la actualización defectuosa de Trend Micro
Como informamos anteriormente, una actualización del patrón de firmas de Trend Micro distribuida el pasado viernes causó que sistemas que utilizan su antivirus se bloquearan por completo.
Nueva actualización de seguridad de Firefox
La fundación Mozilla ha publicado la versión 1.0.3 de su navegador web Firefox, con la que soluciona varios problemas de seguridad.
Parche de seguridad crítico para OpenOffice
El parche corrige un desbordamiento de buffer en el procesamiento de documentos (.doc) que permite la ejecución de código arbitrario.
Panda Software alerta sobre un nuevo virus que roba claves
El posible contagio se podría producir a través de descargas de Internet, correo electrónico, redes P2P estilo Kazaa o dispositivos de almacenamiento, entre otros.
Virus y móviles, una tendencia al alza
Aunque aun son testimoniales, el número de nuevos virus, troyanos y gusanos para dispositivos móviles va en claro aumento.
Ejecución de código por seleccionar un archivo en Windows 2000
Se ha descubierto una vulnerabilidad en el Explorador de Windows de los sistemas Windows 2000 que puede ser explotada para ejecutar código script arbitrario al seleccionar un archivo malicioso.
Desbordamiento de búfer en RealPlayer Enterprise
Se ha descubierto una vulnerabilidad en RealPlayer Enterprise (versiones 1.1, 1.2, 1.5, 1.6 y 1.7) a la hora de procesar archivos RAM que puede ser explotada por usuarios maliciosos para comprometer un sistema afectado.
Cross-Site Scripting en RSA Authentication Agent for Web para IIS 5.2
Se ha descubierto una vulnerabilidad en RSA Authentication Agent for Web para IIS 5.2 que puede ser explotada por usuarios maliciosos para realizar ataques de tipo cross site scripting.
Actualización de seguridad acumulativa para Internet Explorer
Dentro del conjunto de boletines de seguridad de abril publicado por Microsoft se incluye una actualización acumulativa para Internet Explorer debido a que se han detectado vulnerabilidades que podrían ser explotadas por atacantes para ...
Vulnerabilidades en el Kernel de Windows
Hispasec analiza a fondo algunas de las actualizaciones que Microsoft realizó en su sistema operativo la semana pasada.
Múltiples sistemas afectados por denegación de servicio por mensajes ICMP
Se ha publicado un documento que describe como el protocolo ICMP (Internet Control Message Protocol) puede ser empleado para realizar ataques de denegación de servicio contra el protocolo TCP.