Los acusados emplearon dos cuentas de e-mail para acceder a tres servidores de la Universidad Politécnica de Valencia y al equipamiento de un académico.
Actualidad TI Seguridad
Estudio sobre la implantación del cifrado en corporaciones
Un estudio realizado por el Instituto Ponemon revela como determinante el envío de información sensible mediante medios electrónicos.
Escalada de privilegios en Sun Solaris PC NetLink
Sun ha confirmado las vulnerabilidades en la versión 2.0 de PC NetLink ejecutándose en sistemas Solaris 7, 8 y 9 bajo plataforma SPARC.
Desbordamiento de búfer en Eudora WorldMail Server
Eudora Qualcomm WorldMail 3.0 es un servidor de mensajería y correo para entornos corporativos, con herramientas para detener spam y virus.
Vulnerabilidad crítica en VMware
Esta circinstacncia afecta a las diferentes versiones de VMware Workstation, GSX Server, ACE y Player para plataformas Windows, Linux y Solaris.
Desbordamiento de búfer en servidor web de Macromedia JRun 4
Se ha anunciado la presencia de una vulnerabilidad en el servidor web de Macromedia JRun 4 que puede ser explotada por usuarios remotos maliciosos para provocar denegaciones de servicio o ejecutar código arbitrario en máquinas afectada ...
Vulnerabilidades en cliente de correo Pegasus
Dos vulnerabilidades en el cliente de correo Pegasus Mail pueden permitir a atacantes remotos la ejecución de código.
Denegación de servicio remota en HP WBEM Services para HP-UX
Se ha descubierto una vulnerabilidad de denegación de servicio remota en un componente de las versiones 11.00, 11.11 y 11.23 de HP-UX.
Denegación de servicio en Microsoft IIS 5.1
Se ha descubierto una vulnerabilidad en Microsoft IIS (Internet Information Server) 5.1 que puede ser explotada por atacantes remotos para provocar denegaciones de servicio.
Actualización acumulativa para servidor JRun 4.0
Macromedia ha publicado una actualización acumulativa, clasificada como importante, de su servidor JRun 4.0 que además está destinada a evitar dos nuevas vulnerabilidades.
Diversas vulnerabilidades en Macromedia ColdFusion
Se han anunciado varias vulnerabilidades en Macromedia ColdFusion, que pueden ser empleadas por usuarios maliciosos para saltar restricciones de seguridad o para descubrir información sensible.
Denegación de servicio en Cisco Clean Access
Se ha anunciado la existencia de una vulnerabilidad en Cisco Clean Access, que podrá ser empleada por un atacante remoto para provocar denegaciones de servicio.
La AI detecta una página Web falsa para recarga de móviles
La Asociación de Internautas ha advertido de que "recarga-facil.net" "está realizada de forma muy profesional", por lo que recomienda al usuario máxima prudencia.
Desbordamiento de búfer en Apple QuickTime
Se ha anunciado la existencia de una vulnerabilidad en Apple QuickTime que puede permitir a un usuario remoto la ejecución de código arbitrario en los sistemas afectados.
Adobe toma nota de Microsoft
Adobe empezará a lanzar parches de seguridad mensuales, algo que Microsoft hace desde octubre de 2003.
Vulnerabilidad de Cross-Site Scripting en Nortel SSL VPN
Se ha anunciado la existencia de una vulnerabilidad en Nortel SSL VPN que puede ser empleada por usuarios remotos para construir ataques de cross-site scripting.
Dos boletines de seguridad de Microsoft en diciembre
Como cada segundo martes, Microsoft ha publicado sus boletines de seguridad.
Desbordamiento de búfer en Ethereal
Se ha anunciado la existencia de una vulnerabilidad en Ethereal, que puede ser explotada por usuarios maliciosos para provocar denegaciones de servicio e incluso lograr la ejecución de código y comprometer los sistemas remotos.
Precio y potencia en Firewall Sense
Seguridad0 lanza un cortafuegos profesional, sin limitaciones y a un precio económico, orientado a la pyme.
Exposición de información sensible en Sun Solaris 10
Sun ha anunciado la existencia de una vulnerabilidad en Sun Update Connection, que puede ser explotada por usuarios locales maliciosos para descubrir información sensible.
Salto de restricciones de seguridad en diversos productos Cisco
Cisco ha anunciado una vulnerabilidad que afecta a varios de sus productos y que puede ser explotada por usuarios maliciosos para saltarse ciertos mecanismos de seguridad.
Check Point pone a la venta nuevos dispositivos
La compañía anuncia dispositivos de seguridad UTM Safe@Office 500 y Safe@Office 500W que aportan altos niveles de protección ante ataques dinámicos "hora cero".
Salto de restricciones de seguridad en Check Point VPN-1 SecureClient
Se ha descubierto una vulnerabilidad en Check Point VPN-1 SecureClient que puede ser explotada potencialmente por usuarios maliciosos para saltarse ciertas restricciones de seguridad.
Actualización de xpdf para Red Hat Enterprise Linux
Red Hat comunica una actualización para sus versiones Enterprise de sus sistemas operativos.
Las ciber-amenazas acosan al internauta
Un estudio de AOL revela que muchos usuarios no disponen de la seguridad TI necesaria contra virus, piratas informáticos y ataques de phishing.
Actualización de seguridad para cURL
Las versiones de "cURL" no actualizadas contienen una vulnerabilidad que permite que un atacante ejecute código arbitrario bajo los privilegios del proceso que utilice "cURL".
Desbordamiento de búfer en Symantec pcAnywhere 9, 10 y 11
Se ha descubierto una vulnerabilidad en Symantec pcAnywhere (versiones 11.0.1, 11.5.1 y todas las versiones de 32 bit) que puede ser explotada por usuarios maliciosos para provocar denegaciones de servicio.
Denegación de servicio en navegador Opera
Se ha anunciado una vulnerabilidad en el navegador Opera que puede permitir a usuarios remotos la realización de ataques de denegación de servicio.
Denegación de servicio en Avaya Media Gateway
Se ha anunciado la existencia de una vulnerabilidad en Avaya Media Gateway TN2602AP IP Media Resource 320, que puede ser explotada por usuarios maliciosos para provocar denegaciones de servicio.
Actualización del lenguaje de programación PHP
Se acaba de publicar la versión 5.1.1 del lenguaje de programación PHP, solucionando varios problemas de seguridad.