En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan cinco parches de seguridad, cuatro destinados a su sistema operativo Windows y otro a su suite ofimática Off ...
Actualidad TI Seguridad
Múltiples vulnerabilidades en ClamAV
Los administradores de ClamAV tienen, nuevamente, trabajo pendiente. Se trata de la segunda actualización del año, tras haberse publicado el pasado 9 de enero la última actualización del motor a la versión 0.88.
Denegación de servicio en switches Cisco 11500 Content Services
Cisco ha anunciado una vulnerabilidad de denegación de servicio en los dispositivos Cisco CSS 11500 Series Content Services Switches.
Lo más peligroso de marzo
Webroot acaba de hacer público el listado de las mayores amenazas de software espía del mes de marzo.
Vulnerabilidad en software de impresoras HP Color LaserJet
Una utilidad incluida con las impresoras HP Color LaserJet 2500 y 4600 se ve afectada por una vulnerabilidad que puede permitir a usuarios remotos visualizar archivos arbitrarios alojados en el sistema.
Cross Site Scripting en MediaWiki
Se ha diagnosticado un fallo de seguridad que podría permitir a un atacante la ejecución de ataques XSS (Cross-Site Scripting) en MediaWiki.
Symantec da un paso adelante en recuperación de datos
La firma anuncia el lanzamiento de Norton Save and Restore, que permite almacenar y recuperar datos de forma novedosa.
Medidas urgentes contra los fraudes bancarios en la Red
Los ataques de "phishing", correos electrónicos que incitan a entrar en sitios Web falsos con apariencia de legítimos, se han incrementado en los últimos meses.
La recuperación de datos, un arma de doble filo
Sergio Hernando, de Hispasec analiza las capacidades que tienen los sistemas de recuperación de datos de cara a extraer información de dispositivos.
Revelación de información local en Sun Solaris 9 y 8
Se ha anunciado la existencia de una vulnerabilidad en los sistemas Solaris 8 y 9, que podría ser empleada por usuarios locales para acceder a información sensible sobre el sistema.
ISS desvela una vulnerabilidad en Sendmail
El equipo de investigación y desarrollo X-Force de Internet Security Systems ha descubierto una seria vulnerabilidad en el software de servidor SMTP Sendmail.
El INTECO apuesta por la seguridad online de la pyme
El Instituto Nacional de Tecnologías de la Comunicación albergará el Centro Nacional de Respuesta a Incidencias de Seguridad en Internet, dirigido a este mercado.
Nueva actualización de seguridad del kernel 2.6 de Linux
Kernel.org ha publicado una actualización menor que solventa un problema de seguridad.
La parte no oficial de Microsoft
Son días agitados para el navegador de Microsoft, Internet Explorer. A día de hoy, existen dos vulnerabilidades importantes sin parche oficial, una de ellas incluso está siendo aprovechada masivamente.
Websense y Crossbeam unen fuerzas en seguridad
Las firmas se unen con el objetivo de ofrecer a los usuarios funcionalidades de seguridad web para mitigar las amenazas web.
Symantec lanza versiones mejoradas para sus productos empresariales
Symantec Client Security 3.1 y Symantec AntiVirus Corporate Edition 10.1 ofrecen prevención mejorada en tiempo real contra los programas parásitos de tipo spyware.
Troyanos bancarios: nuevos enfoques contra sistemas de seguridad
Que el asunto de los troyanos orientados al fraude bancario se está poniendo muy serio es algo que podemos comprobar en Hispasec día a día en nuestro servicio VirusTotal.
Harrison Ford protagoniza “Firewall”
La última película de Harrison Ford, "Firewall", estrenada este fin de semana, utiliza la seguridad informática como argumento.
Sitios webs explotan vulnerabilidad crítica de Internet Explorer
Detectados los primeros sitios webs que aprovechan una vulnerabilidad crítica en Internet Explorer para instalar malware.
Múltiples vulnerabilidades en RealPlayer y RealOne
RealNetworks ha anunciado la existencia de un total de cuatro vulnerabilidades en sus productos RealPlayer 10.x, 8.x y RealOne 1.x y 2.x y que podrían provocar que un intruso ejecutara códigos arbitrarios o malintencionados en un equip ...
Importante actualización de seguridad de Sendmail
Se ha publicado una actualización de Sendmail, destinada a solucionar un grave problema de seguridad presente en la práctica totalidad de las versiones en uso.
Malware que más afecta a empresas y consumidores
Fortinet alertó a principios de año de la aparición de las primeras amenazas móviles con ánimo de lucro a través de líneas de teléfono promocionales gratuitas.
Actualización de la rama 2.6 del kernel de Linux
Se ha publicado una nueva actualización de la rama 2.6 del kernel de Linux que corrige dos potenciales problemas de seguridad.
Sophos integra escaneado en acceso en su versión Anti-Virus para Linux
La firma anuncia la disponibilidad de la nueva versión para Linux, que es compatible con más de 20 distribuciones de este sistema operativo.
La deficiente seguridad informática en el ejército norteamericano
De vez en cuando asistimos a noticias que, como mínimo, ponen los pelos de punta: una auditoría en los sistemas informáticos responsables de los radares, lanzamientos de misiles y centros de mando tenían graves deficiencias en aspectos ...
Ejecución remota de código en Veritas Backup Exec
Se ha anunciado una vulnerabilidad en Veritas Backup Exec para servidores Windows: Media Server, que podrá ser empleada por un usuario remoto para ejecutar código arbitrario en los sistemas afectados.
Ejecución remota de código en Macromedia Flash Player
Se han detectado algunas vulnerabilidades en Macromedia Flash Player que pueden ser explotadas por usuarios maliciosos para comprometer el sistema de una víctima.
Vulnerabilidades de ejecución remota de código en Microsoft Office
Dentro del conjunto de boletines publicado por Microsoft el pasado martes, la compañía anunció una actualización para diversas versiones de su suite Office
Emulando 1984
A medida que observamos cómo evoluciona el mundo actual, la novela de George Orwell resulta cada vez más profética.
Seguridad total para pymes
Panda Software ofrece a empresas de hasta 100 PCs una solución global frente a todo tipo de amenazas de Internet. Combina Panda BusinessSecure con Tecnologías TruePrevent.