Novell ha resuelto, con la publicación de una actualización, un grave problema de seguridad que afecta a dos de sus productos más populares, Novell Linux Desktop 9, versiones i386 y x86_64, y Open Enterprise Server 1, para i386.
Actualidad TI Seguridad
Manzanas y gusanos
Se habla en los medios de un par de virus (o troyanos o gusanos) que han sido detectados replicándose a sí mismos. Esto no sería en absoluto novedad, sino fuera porque el código infecta a los MAC OS X de Apple.
Actualización crítica de GnuPG
Las versiones no actualizadas de GnuPG contienen una vulnerabilidad que permite que se den por buenas alteraciones en archivos y documentos firmados digitalmente.
La seguridad no importa a los usuarios
Un curioso experimento demuestra la pesadilla de todo administrador de red. La seguridad no es, ni mucho menos, prioritaria para los empleados.
Un gusano Linux se interesa por Mambo y PHP
Expertos advierten de un gusano que explota vulnerabilidades en el sistema de gestión de contenido Mambo y la librería PHP XML-RPC.
Nueva inyección de código SQL en PHP-Nuke
Los continuos problemas de seguridad de las soluciones "nuke" merecen una reflexión acerca de la trayectoria de estos productos.
A la búsqueda de fallos críticos
Una compañía de seguridad pagará 10.000 dólares por cada fallo, calificado como "Crítico", de Windows.
Escalada de privilegios y denegación de servicio en PostgreSQL
han identificado dos vulnerabilidades en PostgreSQL que pueden ser aprovechadas por atacantes para provocar una denegación de servicio u obtener mayores privilegios.
Escalada de privilegios a través de in.rexecd en Sun Solaris 10
Se ha descubierto una vulnerabilidad en Sun Solaris por la que un usuario local no privilegiado podría elevar sus permisos.
Diversas vulnerabilidades en SAP Business Connector
El equipo de analistas de CYBSEC ha detectado diversas irregularidades en SAP Business Connector.
Actualización de seguridad de GNUTLS
El proyecto GNU publica actualizaciones de seguridad para su producto GNUTLS, que eliminan una vulnerabilidad que permite la denegación de servicio.
Siete boletines de seguridad de Microsoft en febrero
Tal y como adelantamos la pasada semana, hoy como segundo martes de mes, Microsoft fiel a su cita ha publicado siete boletines de seguridad.
IronPort mejora su sistema anti-spam
La tecnología Web Reputation está diseñada para mantener la seguridad de las redes libres de ataques de correo basura, virus, phishing y spyware.
Denegación de servicio en LDAP
Se recomienda restringir el acceso al servicio LDAP de Sun Java System Directory Server por fallo de denegación de servicio.
McAfee asegura los dispositivos móviles
La compañía ha presentado una serie de herramientas de seguridad para dispositivos móviles.
Vulnerabilidades en HP Insight Manager 5 y 4
HP ha reconocido la existencia de dos vulnerabilidades en HP Insight Manager, que pueden ser empleadas por usuarios remotos para acceder a archivos de los sistemas afectados.
Los virus “durmientes” se apoderan de España
La AI considera que los usuarios no son conscientes de que sus terminales pueden ser utilizados para cometer actividades delictivas.
7 parches de Microsoft para el día 14
Microsoft, como de costumbre, ha publicado una nota para adelantar lo que supondrá su actualización mensual de febrero.
Escalada de directorios en IBM Tivoli Access Manager 5.1.0 y 6.0
IBM ha anunciado la existencia de una vulnerabilidad en el componente Tivoli Web Server Plug-in de IBM Tivoli Access Manager (versiones 5.1.0.10, 6.0.0 y posiblemente otras) que puede ser explotado por usuarios remotos autenticados par ...
Elevación de privilegios en varias versiones de Java Runtime Environment
Se han encontrado siete vulnerabilidades no especificadas en el uso de APIs "reflection" en Java Runtime Environment por las que un applet no confiable podría elevar sus privilegios.
Windows OneCare Live, disponible en junio
El servicio de seguridad de Microsoft incluirá software cortafuegos, antivirus, antispyware y herramientas de mantenimiento del sistema.
NetSurvibox 266 ya cuenta con antivirus
IronGate acaba de lanzar al mercado español la nueva versión 2.0 de su solución Net Survibox 266.
“Kama Sutra”, tan mediático como… ¿inofensivo?
El autor del virus conocido como "Kama Sutra" ha conseguido con creces lo que probablemente pretendía: la atención incondicional de los medios, miles de noticias escritas sobre él y la inquietud de muchos usuarios horas antes del día 3 ...
El spyware tiene su gran año en 2005
Aumentan los ataques a las empresas, al tiempo que el espionaje se vuelve más sofisticado.
ReactOS paraliza su desarrollo para auditar su código
El equipo responsable del desarrollo de ReactOS ha anunciado recientemente la paralización del desarrollo del producto, así como la suspensión de las descargas del mismo, con el fin de realizar una auditoría completa y exhaustiva de la ...
Microsoft Windows y el control de acceso, al desnudo
Sudhakar Govindavajhala y Andrew W. Appel de la Universidad de Princetown (Nueva York), han publicado un interesante estudio sobre permisos y control de acceso en sistemas Microsoft Windows.
Juniper afronta la seguridad de la empresa actual
La compañía anuncia productos de seguridad que hacen frente a la complejidad estructural de las corporaciones con sucursales y trabajadores remotos.
Publicado el Service Pack 2 para Microsoft ISA Server 2004
Microsoft ha publicado el parche acumulativo Service Pack 2 para ISA Server 2004.
Múltiples vulnerabilidades en Mozilla Firefox
Los usuarios de Mozilla Firefox tienen a su disposición una actualización que resuelve numerosas vulnerabilidades altamente críticas, que podrían facilitar diversos tipos de ataques potenciales a los usuarios de esta solución de navega ...
ISS da un paso más hacia la gestión de vulnerabilidades
ISS acaba de anunciar sus nuevos Servicios de Gestión de Vulnerabilidades, dirigidos a todo tipo de empresas, especializados en reducir cualquier tipo de riesgos en la seguridad de sus infraestructuras.