Symantec ha dado a conocer hoy los resultados de su Informe sobre Amenazas a la Seguridad en Internet (Internet Security Threat Report).
Actualidad TI Seguridad
Envenenamiento de caché en diversos productos Symantec
Se ha descubierto una vulnerabilidad en varios productos gateway de Symantec que puede ser explotada por usuarios maliciosos para realizar ataques de envenenamiento de DNS.
Múltiples vulnerabilidades en kernel 2.6 de Linux
Se han descubierto diversas vulnerabilidades en la rama 2.6 del kernel de linux. Una tendría un impacto desconocido, mientras que las otras pueden ser explotadas para provocar denegaciones de servicio o comprometer un sistema afectado.
El gusano “sdbot.apa” fue el código malicioso que más daño causó en febrero
Según informa Trend Micro, el agente se propaga a través de redes de intercambio permitiendo el control remoto del sistema afectado.
Trend Micro protege tu móvil
Trend Micro Mobile Security ofrece antivirus y protección anti-spam y contra códigos maliciosos en los mensajes de texto.
Denegación de servicio en Apache Tomcat 3.x
Una vulnerabilidad en Tomcat (versiones 3.x) puede ser explotada para provocar denagaciones de servicio.
Vulnerabilidad en WebSphere Commerce 5.x
La vulnerabilidad descubierta deja expuesta información sensible en WebSphere Commerce 5.x.
Falsificación de barra de estado en Firefox
Se ha comprobado que el problema está presente en la versión 1.0 y 1.0.1 del navegador.
Service Pack 1 para Microsoft ISA Server 2004 Standard Edition
Microsoft ha anunciado la publicación del Service Pack 1 para Internet Security and Acceleration (ISA) Server 2004 Standard Edition.
Vulnerabilidad de formato de cadenas en Xpand Rally 1.x
Se ha descubierto una vulnerabilidad en Xpand Rally que puede ser explotada por usuarios maliciosos para comprometer tanto a clientes como al servidor de este juego.
Publicado Service Pack 1 para Microsoft Visual Studio .NET 2002
Microsoft ha publicado el Service Pack 1 para Visual Studio .NET 2002 que soluciona diversos problemas detectados en varios componentes.
SP Internet Security permite la detección de intrusiones en redes Wi-Fi
Compuspain ha comenzado a comercializar el nuevo SP Internet Security, una solución de seguridad dirigida a la PYME y al usuario doméstico.
Fortinet acorrala el correo basura
Afina ha anunciado el lanzamiento de FortiMail Secure Messaging, un sistema para la seguridad del correo electrónico, y FortiGuard-Antispam, un servicio gestionado contra el correo no deseado.
Vulnerabilidades en MySQL 4.x
Se han descubierto dos vulnerabilidades en MySQL 4.0.23 y 4.1.10 y anteriores que, potencialmente, pueden ser explotadas por usuarios maliciosos para comprometer el sistema. Un atacante local podría también realizar escaladas de privil ...
Revisión de boletines atrasados de Microsoft
Aunque este mes Microsoft no ha publicado nuevos boletines, sí ha informado de la revisión de dos anteriores para incluir actualizaciones para los sistemas Windows 98, 98 Second Edition y ME.
Un virus que se transmite por móvil dispara la factura telefónica
El agente Commwarrior.A representa una advertencia de lo que los usuarios pueden esperar en el futuro con la llegada de terminales con funciones más complejas.
Fallo del caso Tegam vs. “Guillermito”
En la mañana del 8 de marzo se ha dado a conocer el fallo en el juicio que enfrentaba a la empresa Tegam contra el científico francés Guillaume T. Finalmente Guillaume ha sido condenado, si bien con una pena leve, inferior a la solicit ...
McAfee, Fortinet e Ikarus en unen a VirusTotal
Este pasado mes de febrero ha representado nuevamente un indicativo del potencial creciente de VirusTotal, la herramienta online gratuita de Hispasec para el análisis de muestras sospechosas.
Salto de restricciones de seguridad en Xerox MicroServer Web Server
Se ha descubierto una vulnerabilidad en Xerox MicroServer Web Server que puede ser explotada por usuarios maliciosos para saltarse ciertas restricciones de seguridad.
Mensajería instantánea y spyware
Cada vez más los programas de mensajes al instante son una puerta abierta a ataques informáticos de toda índole.
MSN Messenger es la vía de entrada de nuevos virus
Trend Micro lanza una alerta de "riesgo medio" por dos nuevos gusanos que se propagan a través de la plataforma de mensajería instantánea MSN Messenger.
Microsoft no publicará actualizaciones en marzo
Microsoft ha anunciado que el próximo martes, de acuerdo a su política de distribución de actualizaciones de seguridad mensuales, no publicará ningún boletín de seguridad.
Actualización de seguridad para RealNetworks
RealNetworks, pone a disposición de sus usuarios una actualización para resolver una serie de vulnerabilidades en los reproductores de la familia RealPlayer y por las que un atacante podría ejecutar código arbitrario.
Sonicwall combate el spyware con una nueva solución
Sonicwall añade capacidades de detección y eliminación dinámica de spyware a su gateway de protección contra amenazas.
ISS desarma los siete mitos de la seguridad
La compañía especializada en productos de seguridad consolida su modelo de protección proactiva.
Liberado, para uso personal y educativo, el libro “The Code Book”
Simon Singh, autor de uno de los mejores libros de introducción a la criptografía, acaba de liberar la edición electrónica para uso personal y educativo de su libro "The Code Book".
Falsificación de resolución de nombres de dominio en KDE KPPP
Se ha anunciado una vulnerabilidad en KDE KPPP por la que un usuario local podrá falsificar la resolución de nombres de dominio en el sistema.
Openwave y McAfee se unen en soluciones antivirus
Ambos grupos ofrecen<b> </b>un alto nivel de protección para el abonado móvil manteniendo los ataques fuera de la red y del teléfono.
Nuevas versiones del virus Bagle vuelven a dar síntomas de actividad
La firma antivirus Eset ha anunciado que dos nuevas variantes de la familia de gusanos Bagle comenzó a detectarse masivamente en Europa.
Actualización de cyrus-imapd para SuSE Linux 8 y 9
SuSE ha publicado paquetes actualizados de cyrus-imapd para sus sistemas Linux 8 y 9.