Seguridad

Fallo de seguridad (local) en los núcleos de Linux anteriores a 2.2.25 y 2.4.21

Detectada una vulnerabilidad en el núcleo del sistema operativo Linux (versiones 2.2.* y 2.4.*) que permite a un usuario local…

22 años ago

Denegación de servicio en Microsoft ISA Server

Existe un problema en el filtro de aplicación de detección de intrusiones DNS de ISA Server, resultante de que el…

22 años ago

Vulnerabilidades en los antivirus Norton de Symantec y Dr.Web

Dos desbordamientos de búfer en los antivirus Symantec Norton y Dr.Web permiten ejecutar código de forma arbitraria y conseguir el…

22 años ago

Grave vulnerabilidad en Qpopper permite la ejecución de código

Las versiones de QPOPPER previas a la 4.0.5 son susceptibles a un desbordamiento de búfer que permite la ejecución de…

22 años ago

Bull lanza una herramienta de gestión de protección

Bull Evidian, con su arquitectura Distributed dedicated Militarized Zones, su software y un motor de administración, facilita la gestión de…

22 años ago

Fallo en Windows Script Engine puede permitir la ejecución de código

Esta vulnerabilidad permite que un atacante remoto logre la ejecución de código arbitrario a través de un JavaScript malicioso que…

22 años ago

Desbordamiento de búfer en WebDAV de IIS

Existe una importante vulnerabilidad en el componente WebDAV del servidor web de Internet Information Server (IIS) de Microsoft.

22 años ago

Problemas con los accesos directos de Windows

Se ha detectado un problema en el manejo de accesos directos de Windows. Si se crea uno de forma maliciosa,…

22 años ago

Seguridad en la pyme de la mano de Axis

Axis Communications ha anunciado la cámara de red Axis Panorama PTZ, una solución de vídeo en red diseñada para labores…

22 años ago

Disponible versión 3.1 del libro electrónico

Con fecha 3 de marzo de 2003, se ha puesto en CriptoRed la nueva versión 3.1 del libro electrónico Seguridad…

22 años ago

Tres vulnerabilidades en Webcams Axis

Se han confirmado tres vulnerabilidades en las webcams Axis versiones 2100 y 2400. Todas están localizadas en el servidor de…

22 años ago

La Criptografía

Este artículo de Fernando de la Cuadra, de Panda Software, nos ilustra sobre el complejo mundo de la encriptación de…

22 años ago

Inyección SQL y escalada de directorios en PostNuke

PostNuke es un sistema de administración de contenidos Web escrito en PHP que se apoya en bases de datos mysql…

22 años ago

Desbordamiento de búfer en Snort

Se ha descubierto un error muy grave de desbordamiento de búfer en el popular sistema de detección de intrusos (IDS)…

22 años ago

Desbordamiento de búfer .MHT en Internet Explorer

Se ha anunciado al existencia de una vulnerabilidad en las últimas versiones de Internet Explorer por la que un atacante…

22 años ago

32.HLLW.Deloder, un nuevo gusano que busca máquinas Windows en Internet

Durante las últimas horas del domingo, diversos servicios de vigilancia de incidencias de seguridad en la red han notado un…

22 años ago

Macromedia avisa de un problema crítico en el reproductor Flash

La compañía ha publicado un aviso indicando la existencia de una vulnerabilidad de seguridad crítica en la versión 6 del…

22 años ago

Un protocolo de telefonía por Internet plagado de problemas de seguridad

Hace unos días, el CERT emitió un aviso acerca la existencia de un gran número de problemas de seguridad en…

22 años ago

Los usuarios de Internet temen las intrusiones

La Asociación de Internautas ha informado que el mayor temor de los usuarios de la Red es que alguien pueda…

22 años ago

Microsoft lanza RMS para Windows Server 2003

La solución permite a las empresas retomar el control sobre la información más crítica y saber qué problemas podrían ocasionar…

22 años ago

Nueva versión de BIND 9.9.2

El Internet Software Consortium acaba de publicar una nueva versión de BIND, la 9.9.2. BIND es el software más popular…

22 años ago

Curso Seguridad en aplicaciones .NET

El Instituto Seguridad Internet ha organizado un nuevo curso práctico sobre seguridad en aplicaciones .NET.

22 años ago

Grave vulnerabilidad en Sendmail

Las versiones de Sendmail anteriores a la 8.12.8, recién publicada, son susceptibles de ser atacadas mediante la ejecución de código…

22 años ago

Robo de datos encubierto como oferta de trabajo

Se ha descubierto que ciertos anuncios de trabajo a través de Internet son en realidad trampas para hacerse con datos…

22 años ago

Denegación de servicio por SMS en teléfonos Nokia 6210

Se ha anunciado una vulnerabilidad en los teléfonos móviles Nokia 6210 que puede ser explotada por un atacante para realizar…

22 años ago

Nueva forma de spam a través de mensajes emergentes de Windows

Se popularizan algunas nuevas herramientas para el envío de spam utilizando el servicio Messenger de Windows. Explicamos como funcionan y…

22 años ago

Panda presenta su antivirus para Exchange Server 2003

La compañía ya ha puesto a disposición de los usuarios la versión beta del nuevo Panda Antivirus para Exchange Server…

22 años ago

Una vulnerabilidad de Windows Me permite la ejecución de programas

El problema puede permitir la visualización o ejecución de cualquier archivo o programa del disco duro simplemente al pulsar un…

22 años ago

La seguridad de las tarjetas de crédito en entredicho

Se ha presentado un estudio que demuestra la vulnerabilidad de los sistemas de seguridad utilizados por los cajeros automáticos para…

22 años ago

Interceptación de contraseñas en canales SSL/TLS

Un grupo de investigadores suizo demuestra la existencia de una vulnerabilidad de revelado de información en SL/TLS, que puede permitir…

22 años ago