Sophos asegura que si los usuarios caen en la trampa pueden correr el riesgo de ser espiados o de que sus tarjetas de crédito y detalles de cuentas bancarias sean robadas.
Actualidad TI Seguridad
Vulnerabilidad en PHP-Nuke
Se ha descubierto una vulnerabilidad en PHP-Nuke (versiones 6 y 7) que puede ser explotada por usuarios maliciosos para realizar ataques de inyección SQL.
Actualización de seguridad de Zope
Las versiones no actualizadas de ZOPE contienen una vulnerabilidad que puede permitir a un atacante con permisos suficientes que acceda a recursos protegidos.
Ultimobyte anuncia MetaPass, una solución de control de acceso
La empresa especializada en seguridad informática presenta MetaPass Administrator, destinada a empresas con numerosos usuarios diferentes password.
Aumenta la variedad de spyware
Según el informe trimestral Spyaudit publicado por EarthLink, el software espía ha crecido durante los tres últimos meses de 2004.
Vulnerabilidad Cisco IPSec con paquetes IKE mal construidos
Cisco ha informado de una vulnerabilidad de denegación de servicio que afecta a sus dispositivos Cisco Catalyst 6500 Series Switch o Cisco 7600 Series Internet Router.
Detenido el presunto autor de una estafa de banca online
En lo que se considera el mayor caso de robo financiero vía digital en la historia de Estonia, se han empleado troyanos para apoderarse de millones de euros.
Nueva actualización de seguridad para PHP
Las versiones no actualizadas de PHP permiten que un atacante con permiso para ejecutar código PHP pueda burlar los mecanismos de seguridad de este lenguaje.
Desbordamiento de búfer en Tincat 2.0.28
Se ha descubierto una vulnerabilidad en la librería Tincat (versiones 2.0.28 y anteriores de la versión 2) que permitiría a un atacante comprometer la máquina de un usuario.
España ocupa el séptimo puesto en ataques phishing
Para S21sec y VeriSign, la tendencia continuará aumentando debido a la mejora constante de la calidad y técnica de esta metodología fraudulenta.
Vulnerabilidad en Microsoft Jet permite la ejecución remota de código
Se ha descubierto una vulnerabilidad en el motor de base de datos Microsoft Jet que puede ser explotada por usuarios remotos maliciosos para ejecutar código arbitrario.
117 demandas intentan frenar el “phishing”
El gigante del software se ha unido a la Comisión Federal de Comercio de EEUU y a la Unión Nacional de Consumidores para educar a los usuarios sobre esta amenaza.
Microsoft publica Service Pack 1 para Windows Server 2003
Microsoft ha publicado el Service Pack 1 para su sistema operativo Windows Server 2003 con importantes novedades en materia de seguridad.
HP potencia la seguridad de las redes
HP anunció hoy la disponibilidad de HP Virus Throttle, un programa diseñado para detectar y contener la velocidad de un virus informático en la red de las empresas.
Los datos biométricos ofrecen más seguridad y menos privacidad
El Ejecutivo comunitario asegura que la biometría va a contribuir a la creación de un espacio europeo de justicia, libertad y protección.
Concentradores Cisco VPN 3000 vulnerables a ataques a través de SSL
Un usuario malicioso podrá enviar una ataque específicamente creado a través de SSL (Secure Sockets Layer) a los concentradores Cisco VPN 3000 que puede provocar el reinicio del dispositivo o la caída de conexiones de usuario.
Sevalcabor, un virus que roba a los que han sufrido ataques de “phishing”
El agente se presenta como un juego, de fotos comprimidas, por lo que el usuario puede caer en la trampa e instalarlo en su ordenador
Actualización del kernel de Linux por vulnerabilidades
Se han descubierto diversas vulnerabilidades en los kernel 2.4 y 2.6 de Linux.
Desbordamiento de búfer en Trillian
Se ha anunciado la existencia de una vulnerabilidad en Trillian que permitía a usuarios maliciosos llegar a comprometer los sistemas afectados.
Creación insegura de archivos temporales en KDE
Se ha anunciado la existencia de una vulnerabilidad en el script dcopidlng de KDE, que puede ser empleada por un atacante local para elevar sus privilegios en el sistema.
Nuevas vulnerabilidades en Mozilla Firefox
Se han descubierto tres vulnerabilidades en Firefox (versiones anteriores a la 1.0.2) que pueden ser explotadas por usuarios maliciosos para saltarse ciertas restricciones de seguridad y comprometer un sistema afectado.
La AI recomienda precaución máxima ante los correos de Semana Santa
La Asociación de Internautas recomienda a los bancos online que refuercen su política<b> </b>de seguridad habilitando conexiones que eviten la ejecución del "phising".<b>
Cross-Site scripting en Oracle Reports Server
Se ha anunciado una vulnerabilidad de validación de entradas en un script de ejemplo de Oracle Reports Server que podrá ser empleado por atacantes remotos para realizar ataques de cross-site scripting.
Actualización de HP-UX Apachev
Hewlett Packard ha informado sobre dos vulnerabilidades descubiertas en HP-UX Apache que pueden ser explotadas por usuarios maliciosos para saltarse ciertas restricciones de seguridad o provocar denegaciones de servicio.
Actualización de seguridad para cURL
Las versiones de "cURL" no actualizadas contienen varias vulnerabilidades que permiten que un servidor remoto malicioso pueda ejecutar código arbitrario en la máquina cliente que utiliza "cURL".
Piratas informáticos roban datos de la Universidad de California
Los defensores de la privacidad piden un escrutinio mucho mayor a las compañías que compran, venden y almacenan información sobre los ciudadanos.
Haciendo frente al spam
IBM lanza una herramienta que ataque a los servidores spammers con su misma moneda.
Desbordamiento de búfer en newgrp para Sun Solaris
Sun ha publicado una actualización de newgrp para los sistemas Solaris 7, 8 y 9 debido a que se ha detectado en dicho componente una vulnerabilidad que permitiría a usuarios locales maliciosos realizar escaladas de privilegios.
Los clientes de CajaMadrid objetivo de un gran ataque de phising
Los correos electrónicos fraudulentos han sido elaborados con esmero, imitando la tipografía y características de la Oficina Internet de la entidad bancaria.
Nueva actualización de seguridad de Ethereal
Las versiones no actualizadas de Ethereal contienen seis graves problemas de seguridad, que permiten que un atacante remoto ejecute código arbitrario en la máquina que utiliza Ethereal.