El software incorpora las prestaciones de Symantec LiveState Recovery junto con una instalación nueva y simplificada, para ofrecer protección a sistemas basados en Windows.
Actualidad TI Seguridad
Revelación de información a través del servidor web en FireWall-1/VPN-1
Se ha encontrado una posible vulnerabilidad en FireWall-1/VPN-1 por la que un atacante remoto puede ver ficheros arbitrarios del sistema víctima.
Páginas “de confianza” como fuente de troyanos
Un banner de publicidad alojado en MySpace ha conseguido infectar a más de un millón de usuarios de Windows gracias a una vulnerabilidad para la que existe parche desde enero de 2006.
Suplantación biométrica
Lo que hasta ahora parecía solo posible en las películas de cine, empieza a ser estudiado como una posible amenaza: engañar los sistemas de identificación biométricos mediante suplantación.
España entre los países más productores de spam
Sophos presenta los resultados de su estudio sobre los países emisores de spam durante el segundo trimestre de 2006.
Las barreras del análisis forense en dispositivos móviles
En análisis de dispositivos telefónicos móviles puede ser, en muchas ocasiones, una labor ardua. Bajo muchas circunstancias, el estudio se puede volver incluso imposible.
Varias vulnerabilidades en dispositivos Cisco CS-MARS
Se han descubierto varias vulnerabilidades en Cisco Security Monitoring, Analysis and Response System (CS-MARS), dos relacionadas con software integrado de terceras partes y otra con la interfaz de línea de comando (CLI).
Grupo de parches de julio para diversos productos Oracle
Oracle ha publicado, en su habitual ciclo trimestral, un conjunto de 65 parches para diversos productos de la casa que solventan una larga lista de vulnerabilidades sobre las que apenas han dado detalles concretos.
Websense revela un troyano “mundialista”
Se ha descubierto un website malicioso que está distribuyendo código malicioso capaz de instalar troyanos en los equipos del usuario final.
Sophos advierte de una estafa online que promete la curación del SIDA
La firma alerta a los usuarios acerca de la existencia de una nueva estafa en Internet en la que se pretende haber encontrado un remedio contra el SIDA a base plantas.
Hewlett-Packard desarrolla en España su tercera generación de redes trampa
HP Honeynets es un complemento de seguridad que permite detectar ataques de seguridad, analizarlos y responder a ellos.
ISS halla dos fallos de seguridad en IAX2
La compañía ha descubierto dos nuevas vulnerabilidades en la versión 2 del protocolo Inter-Asterisk Exchange (IAX2)
Vulnerabilidad en Microsoft Powerpoint confirma una nueva tendencia
El pasado día 12 de julio se anunciaba una nueva vulnerabilidad en PowerPoint que podía ser aprovechada por atacantes para ejecutar código arbitrario.
Secuestro de un portátil a través de las vulnerabilidades en los controladores de dispositivo
Una de las presentaciones que han despertado un mayor interés de la próxima edición del Black Hat USA 2006, que se celebrará entre finales de julio y principios de agosto en Las Vegas, consiste en la demostración de cómo tomar el contr ...
Vulnerabilidades en varios módulos para Mambo CMS
En los últimos días se han descubierto varios problemas en diferentes módulos y componentes para Mambo que pueden llevar a comprometer el sistema donde se aloja.
Alertvir, nuevo servicio de alertas de seguridad
La Asociación de Internautas y el INTECO lanzan Alertvir, un servicio gratuito de alertas sobre seguridad informática.
Todavía no se han corregido todos los problemas de seguridad en Excel
Aunque el superparche de Microsoft destinado a Excel y publicado bajo el boletín MS06-037 cubría ocho importantes problemas de seguridad, tres de los cuatro fallos descubiertos durante el último mes han quedado sin reparación oficial.
Vulnerabilidades en Adobe Acrobat y Adobe Reader
Se han encontrado dos vulnerabilidades que afectan a las versiones 6.x de Adobe Acrobat y Adobe Reader, uno de los programas más populares para la edición y visualización de archivos en formato PDF (Portable Document Format).
Troyanos bancarios y evolución del phishing
El phishing tradicional, aquel que llega a través de e-mail y nos invita a visitar una página web que imita a la original de la entidad para que suministremos las claves de acceso, ya no es el principal vector de ataque del fraude en I ...
Viruslist de Kaspersky llega en castellano
Kaspersky acaba de anunciar la publicación en castellano de su enciclopedia de virus Viruslist.com.
McAfee confirma el crecimiento del número de amenazas
La firma ha anunciado un hecho significativo en el crecimiento de las amenazas a las que se enfrentan las empresas y los usuarios finales.
Piratas informáticos invaden el sistema del Departamento de Estado de EEUU
La operación estuvo centrada en los ordenadores relacionados con los asuntos de Asia y el Pacífico, que incluyen países como China, las dos Coreas y Japón.
Siete boletines de seguridad de Microsoft en junio
Tal y como adelantamos la pasada semana, hoy como segundo martes de mes, Microsoft siempre fiel a su cita ha publicado siete boletines de seguridad que solventan un total de 18 vulnerabilidades.
Websense integra XP Desktop Firewall en su suite
La compañía junto con Microsoft están trabajando conjuntamente en una solución de seguridad desktop que está incluida en la versión 6.2 de Websense Web Security Suite-Lockdown Edition y Websense Client Policy Manager (CPM).
Acceso inválido a memoria en Microsoft Office
Se ha encontrado una vulnerabilidad en Microsoft Office por la que un atacante podría ejecutar código arbitrario si un usuario abre un archivo Office en cualquiera de sus formatos.
Microsoft publicará siete actualizaciones de seguridad el próximo martes
En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan siete parches de seguridad, cuatro destinados a su sistema operativo Windows y tres a su suite ofimática Off ...
Ejecución remota de código en Adobe Macromedia Flash Player
Se han identificado dos vulnerabilidades en Adobe Macromedia Flash Player que pueden ser aprovechadas por atacantes para ejecutar código arbitrario o provocar una denegación de servicio.
El malware más activo en junio está orientado al phishing
Una empresa del Reino Unido ha publicado una estadística sobre correo basura y virus en junio de 2006.
Juniper anuncia su nuevo sistema de prevención de intrusiones
La compañía presenta la próxima generación de su plataforma de prevención y detección de intrusiones (IDP) y un nuevo software de gestión de seguridad diseñado para ofrecer una mayor visibilidad y control de aplicaciones en toda la red ...
Vulnerabilidad descubierta en WebEx
ISS, a través de su equipo de I+D X-Force, ha descubierto una vulnerabilidad en el control ActiveX utilizado por el conocido software de reuniones y soporte web, WebEx.