Las versiones no actualizadas de PHP son susceptibles a un ataque remoto que permite la ejecución de código arbitrario en el servidor.
Actualidad TI Virus
Vulnerabilidad en Administrador de tareas de sistemas Windows
El problema, considerado como crítico por Microsoft, permite la ejecución de código de forma remota en los sistemas afectados.
El gusano Zafi.B aumenta su propagación en las últimas horas
El gusano Zafi.B, también denominado Erkez.B, ha obtenido un aumento significativo en su propagación durante las últimas 24 horas.
Ya están listas las actualizaciones de seguridad para Windows de julio
Siguiendo con la política de publicación de parches, Microsoft ha publicado sus actualizaciones de seguridad de julio.
Desbordamiento de búfer en Adobe Reader 6.0
Esta vulnerabilidad permitiría a un usuario malicioso ejecutar código arbitrario cuando se visualice un archivo PDF.
Fallo de restricción de acceso en MSN Messenger y Word
Se ha descubierto un problema en MSN Messenger y Microsoft Word que permitiría acceder a la funcionalidad "shell:" de Windows.
Denegación de servicio en IBM WebSphere Edge Components Caching Proxy 5.02
Se ha descubierto una vulnerabilidad en IBM WebSphere Edge Server Component Caching Proxy cuando se utiliza con determinada configuración.
Vulnerabilidad de falsificación de barra de direcciones en Opera
La vulnerabilidad podría servir para construir ataques tipo phishing.
Estadísticas mensuales de VirusTotal (junio'04)
Presentamos un resumen de los datos estadísticos extraídos del primer mes de funcionamiento del servicio de detección de virus, gusanos y malware VirusTotal.
Se anuncia la primera vulnerabilidad en GMail
Se ha anunciado la primera vulnerabilidad, al menos pública, en el servicio de correo e-mail por web GMail de Google.
Encuesta de vigilancia del delito informático 2004
Se han publicado los resultados de la encuesta "2004 E-Crime Watch" sobre el estado de la seguridad y el delito informático.
Denegación de servicio en IBM Lotus Domino Web Access 6.x
La vulnerabilidad se ha confirmado en una versión 6.5.1 de Domino, aunque no se descarta que afecte a otras versiones del programa.
Problemas de seguridad en BEA WebLogic Server y Express 7.0 y 8.1
Se ha descubierto un problema de seguridad en BEA WebLogic que podría potencialmente permitir a usuarios sin autorización acceder a aplicaciones web afectadas.
Microsoft informa de un cambio de configuración para evitar el troyano Download.JECT
A continuación reproducimos el comunicado que Microsoft está haciendo llegar a sus clientes, a través de e-mail y web
Vulnerabilidad en Cisco Collaboration Server
Las versiones de Cisco Collaboration Server (CCS) anteriores a la 5.0 se distribuyen con versiones de ServletExec que son vulnerables a ataques por los que un usuario no autorizado podrá subir cualquier archivo y conseguir privilegios ...
Un nuevo virus roba el acceso a cuentas bancarias
Los internautas que emplean sistemas operativos diferentes al de Microsoft, como el de Apple Computers o Linux, parecen estar a salvo.
Denegación de servicio en router D-Link DI-614+ por peticiones DHCP
Se ha anunciado una vulnerabilidad de denegación de servicio en los routeres D-Link DI-614+ que permitirá a un usuario remoto provocar la caída del dispositivo.
Denegación de servicio en Apache 2.0.x
Se ha anunciado una vulnerabilidad en Apache httpd, que puede ser explotada por usuarios maliciosos para provocar una denegación de servicio (DoS).
Error en mecanismo de bloqueo de ZoneAlarm Pro 5.x
Se ha descubierto una vulnerabilidad en ZoneAlarm Pro que permitiría a un usuario malicioso saltarse el mecanismo de bloqueo Mobile Code.
Ataque a usuarios de Internet Explorer a través de servidores IIS comprometidos
Nuevo y duro varapalo a la credibilidad de Microsoft en relación a la seguridad, que pone en evidencia su política de distribuir macroparches mensualmente.
Vulnerabilidad Cross-Site Scripting en IBM Lotus Notes
Se ha descubierto una vulnerabilidad en IBM Lotus Notes que permitiría a usuarios maliciosos realizar ataques de tipo Cross-Site Scripting.
Un experto pone en entredicho la utilidad de los antivirus
Carlos Jiménez, directivo de Secuware, apuesta por un cambio de modelo en los sistemas de seguridad actuales y por medidas más restrictivas.
Paquetes BGP mal construidos provocan el reinicio de dispositivos Cisco IOS
Un dispositivo Cisco que ejecute IOS y tenga habilitado el protocolo BGP (Border Gateway Protocol) es vulnerable a un ataque de denegación de servicio (DOS) mediante un paquete BGP mal construido.
Vulnerabilidad Cross-Site Scripting en cámara Linksys Video Camera 2.10
Una vulnerabilidad en Linksys Video Camera 2.10 podría permitir a un atacante hacerse con los datos de las cookies, y los datos de autenticación que puedan incluir, de la máquina de un usuario del sistema.
Envenenamiento de cache DNS en Symantec Enterprise Firewall 7 y 8
Se ha descubierto una vulnerabilidad en Symantec Enterprise Firewall que puede ser explotada por usuarios maliciosos para envenenar la caché de DNS.
La red del CATA incorpora nuevos colaboradores
Los sensores incluidos, que se engloban a través de Recol Networks, revisan 150.000 correos al día en busca de virus informáticos.
Informe SANA de mayo: 581 alertas en un mes
Un total de 581 alertas emitidas durante el mes de mayo a través del servicio SANA de alertas y vulnerabilidades a medida de Hispasec Sistemas.
El Centro de Alerta Antivirus se refuerza con dos ministerios
El Ministerio de Sanidad y Consumo y el Ministerio de Medio Ambiente se han incorporado a la red de entidades colaboradoras del CATA.
Complicar los sistemas de autenticación para aumentar la seguridad
En el último año hemos asistido a un crecimiento excesivo de intentos de robo de identidad electrónica.
Móviles amenazados
Según informa Panda Software sus laboratorios han identificado a Cabir, el primer gusano capaz de propagarse a través de teléfonos móviles.