Actualidad TI Seguridad

Vulnerabilidad XSS en SMC de Sun Solaris

Sun ha anunciado el descubrimiento de un problema en sus Solaris 8, 9 y 10 que potencialmente puede ser explotado por usuarios maliciosos para realizar ataques de tipo cross site scripting.

Denegación de servicio en Apache 2.x

Se ha anunciado la existencia de una vulnerabilidad en el servidor Apache (rama 2.x) que puede ser explotada por usuarios remotos maliciosos para provocar denegaciones de servicio.

Websense advierte de una extorsión online

Websense Security Labs ha detectado un ataque en el que se pretende robar dinero a los usuarios codificando ficheros y solicitando posteriormente el pago por la herramienta de descodificación.

Graves vulnerabilidades en Skype

Se han documentado vulnerabilidades en Skype, que podrían ser explotadas para conducir un ataque de denegación de servicios y/o para comprometer el sistema de los usuarios de versiones sin actualizar.

ipsCA hace frente al phishing

La compañía ha iniciado la comercialización del Mini Token de ActivCard, un dispositivo compacto y portátil que permite la generación de contraseñas de un solo uso.

Vulnerabilidades en WinRar 3.50

Se han descubierto dos vulnerabilidades en WinRar versión 3.5 (y posiblemente anteriores) que pueden ser explotadas remotamente por usuarios maliciosos.

Vulnerabilidades en el Shell de Windows

Dentro del conjunto de boletines de octubre publicado por Microsoft esta semana y del que ya efectuamos un adelanto, se encuentra el anuncio (en el MS05-049) de un conjunto de parches destinados a eliminar tres vulnerabilidades, que po ...

Actualización acumulativa de Internet Explorer

Dentro del conjunto de boletines de octubre publicado por Microsoft y del que ayer efectuamos un adelanto, se cuenta el anuncio (en el boletín MS05-052) de una actualización acumulativa para el navegador Internet Explorer.