Los Cisco Wireless Location Appliance contienen una contraseña por defecto para la cuenta de administración "root". Un usuario que acceda empleando este nombre de usuario tendrá un control total del dispositivo.
Actualidad TI Seguridad
Varias vulnerabilidades en productos Adobe
Adobe ha publicado varios boletines de seguridad y contramedidas relativas a sus productos. Los problemas encontrados permiten la escalada de privilegios, el acceso o información sensible y afectan a tres de sus aplicaciones.
Diez boletines de seguridad de Microsoft en octubre
Como cada segundo martes de mes, Microsoft ha publicado sus ya habituales boletines de seguridad. En contra de lo que había avisado el pasado viernes, cuando anunció la publicación de once boletines, el número final se ha visto reducid ...
INTECO indicará la peligrosidad del correo electrónico
El Índice de Peligrosidad del Correo Electrónico (IPCE) es una novedosa herramienta que permitirá a usuarios y administradores conocer diariamente las necesidades de actualización y mejora de sus sistemas.
Telefónica y Panda Software protegen a las empresas de correos infectados
El servicio conjunto "Tráfico limpio" recibe el correo electrónico y lo analiza en busca de virus, spyware, spam y contenidos no deseados.
La seguridad se pone al día
Agnitum, Sophos y SpamFighter mejoran sus sistemas de protección, tras una semana en la que vimos las cifras de ataques del mes pasado.
Desbordamiento de enteros a través de systrace en OpenBSD 3.x
Se ha encontrado una vulnerabilidad en el systrace de OpenBSD. Esto puede ser aprovechado por atacantes locales para obtener información sensible, provocar una denegación de servicio o potencialmente, elevar privilegios.
SonicWall amplía su oferta SSL VPN
El SSL VPN 4000 utilizado junto con los firewall de las series SonicWall PRO o TZ proporciona una protección UTM mejorada a través del tráfico de routing.
Microsoft publicará once boletines de seguridad el próximo martes
En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan once boletines de seguridad, seis destinados a su sistema operativo Windows, cuatro para su suite ofimática ...
Symantec refuerza la seguridad del correo en Small Business Server
La compañía presenta Mail Security Premium AntiSpam para Windows Small Business Server, que ofrece filtrado avanzado de contenido y protección contra virus, spyware y adware.
Call for papers para la 19th Annual FIRST Conference
FIRST solicita contribuciones originales para su 19ª Conferencia Anual, que estén principalmente basadas en el marco de la intimidad digital.
La vulnerabilidad en Firefox pudo ser una broma
La vulnerabilidad anunciada como 0 day para Mozilla Firefox ha podido ser una broma de mal gusto a la que se ha dado demasiada credibilidad.
0 day en Mozilla Firefox
Se ha encontrado una vulnerabilidad en Mozilla Firefox que permite la ejecución de código remoto. No existe parche oficial y parece que se han revelado algunos detalles sobre la forma de aprovecharla, lo que lo convierte en un 0 day.
Denegación de servicio a través de IPv6 en Sun Solaris 8, 9 y 10
Se ha encontrado un fallo en sistemas Sun Solaris que permite a atacantes remotos no privilegiados provocar una denegación de servicio a través de un "system panic".
Cuatro problemas de seguridad en OpenSSL
Se han descubierto varios problemas de seguridad en OpenSSL.
Denegación de servicio a través de bloques idénticos en OpenSSH 3.x y 4.x
Se ha encontrado un problema de seguridad en OpenSSH que puede ser aprovechado por atacantes remotos para provocar una denegación de servicio.
A golpes con Explorer
La seguridad informática de millones de usuarios se ha visto comprometida en la última semana debido a los agujeros de seguridad de Explorer.
Nuevas vulnerabilidades en Internet Explorer y PowerPoint
Coincidencia o no, apenas unas horas después de que Microsoft publicara su parche oficial que corrige la vulnerabilidad VML, ha aparecido una nueva forma de ejecutar código arbitrario de forma inadvertida para el usuario de Internet Ex ...
VeriSign detecta una bajada de actividad vírica
Desde enero hasta junio de 2006 VeriSign iDefense ha notado una tendencia a la baja mes a mes.
Publicado parche oficial para la vulnerabilidad VML
Como ya se intuía tras las declaraciones de Scott Deacon en el blog oficial de Microsoft, se ha publicado fuera del ciclo mensual habitual un parche para la grave vulnerabilidad VML de Internet Explorer.
HASP da soporte a la versión 2.0 de Microsoft.NET Framework
La arquitectura de Aladdin aplicada a la plataforma de la empresa de Redmond se convierte en una de las soluciones de protección de software más potentes.
Websense y Crossbeam unidos en Gestión de Amenazas
Las compañías anuncian WebBlazer Web Threat Management System (Sistema WebBlazer de Gestión de Amenazas en Red).
Parche no oficial para la vulnerabilidad VML
De nuevo, una organización independiente ha decidido publicar un parche para solucionar temporalmente el problema que supone el fallo VML, que está siendo aprovechado para la distribución e instalación de todo tipo de malware a través ...
Los ciberdelincuentes se centran en los usuarios domésticos
Un informe de Symantec sobre Amenazas en Internet (Internet Security Threat Report) muestra que los usuarios se están convirtiendo en objetivos de suplantación de identidad.
Nuevo troyano bancario dirigido a entidades españolas y latinoamericanas
Descubierto un nuevo troyano bancario que combina la captura del teclado físico con una técnica optimizada para los teclados virtuales.
Cross site scripting a través de la etiqueta meta-refresh en Cisco Guard
Se ha encontrado una vulnerabilidad en Cisco Guard que puede ser aprovechada por atacantes para ejecutar código script arbitrario.
Múltiples vulnerabilidades en Apple Mac OS X AirPort
Se han encontrado múltiples vulnerabilidades en Apple Mac OS X que pueden ser aprovechadas por atacantes para comprometer un sistema vulnerable o provocar una denegación de servicio.
Vulnerabilidades en Cisco Intrusion Prevention System
Se han identificado dos vulnerabilidades en Cisco Intrusion Detection (IDS) y Cisco Intrusion Prevention System (IPS) que pueden ser aprovechadas por atacantes remotos para provocar una denegación de servicio o eludir restricciones de ...
Lucent amplía su catálogo VPN Firewall
Los productos VPN Firewall Brick 700 y 1200 incorporan, entre otras funcionalidades, innovaciones de Bell Labs y características VoIP avanzadas.
Acceso no autorizado a Cisco IOS a través de la cadena de comunidad DOCSIS
Se ha identificado una vulnerabilidad en Cisco IOS de Cisco IAD2400 Series, 1900 Series Mobile Wireless Edge Routers y Cisco VG224 Analog Phone Gateway que puede ser aprovechada por atacantes remotos para obtener acceso no autorizado a ...