Se ha descubierto una vulnerabilidad en el mecanismo de serialización de datagramas del kernel de Linux que puede ser explotado por usuarios locales maliciosos para conseguir elevar sus privilegios en el sistema.
Actualidad TI Seguridad
Microsoft critica a Immunity por anunciar una nueva vulnerabilidad en Windows
La firma de seguridad ha sido la primera en informar sobre este problema, que podría permitir que los piratas ejecuten software malicioso en los servidores afectados.
Los ataques informáticos se incrementan
Según IBM, los agentes maliciosos más comunes son los de varios gusanos destinados a explotar la vulnerabilidad de Microsoft Windows.
Combatir el spam con salvapantallas
Lycos inicia una campaña para combatir desde casa a los causantes del funesto correo basura.
Comentarios sobre el gusano Pawur (Tasin/Inzae/Anzae)
En Hispasec seguimos recibiendo mensajes de usuarios que han sido afectados por el gusano Pawur, alias Tasin, Inzae o Anzae, del que ya informamos en una entrega anterior.
Ejecución de programas arbitrarios con iCal de Apple
Apple ha publicado una actualización de seguridad para su sistema operativo Mac OS X, con objeto de cubrir una vulnerabilidad en la aplicación de calendario iCal.
Gusano Anzae, Inzae, Pawur o Tasin
Hispasec ha detectado en las últimas horas una considerable propagación en países de habla hispana de un nuevo gusano que se propaga a través de e-mail.
“Tasin.C” se propaga usando como cebo fotografías eróticas
El virus ha sido definido por la empresa Panda de baja peligrosidad, la segunda menos dañina en la clasificación de un gusano.
Gusano Sober.I se extiende por Europa
A primera hora de esta mañana ha comenzado la propagación de una nueva variante de Sober, con especial incidencia en países como Alemania, Austria o Suiza.
Sonicwall presenta Gateway Anti-Virus
Este software es una solución escalable y de alta velocidad que proporciona gestión de amenazas de categoría empresarial.
Parche de seguridad para X Window
El pasado día 17 la X.org Foundation puso a disposición de los usuarios un parche que corrige un problema de seguridad que afecta al sistema X Window y que fue dado a conocer el pasado 15 de septiembre.
Vulnerabilidades en smbfs de Linux 2.x
Se han descubierto múltiples vulnerabilidades en el kernel de Linux que pueden ser explotadas por usuarios maliciosos para provocar denegaciones de servicio o acceder a memoria del kernel.
CheckPoint lanza la nueva edición de la pasarela de seguridad InterSpect
La nueva versión 2.0 incluye dos importantes mejoras, por una parte una gestión totalmente integrada con SMART, y por otra, una mayor integración con Integrity.
Oracle publicará sus parches de forma trimestral
Oracle ha anunciado que la publicación de las actualizaciones de su software se realizarán de forma trimestral.
Alcatel se sitúa como líder en seguridad para redes de empresas
El informe de Forrester señala la lucha de los directores de TI contra los ataques a las redes con una nueva estrategia de seguridad en el conmutador.
Guía de seguridad de la NSA para “Panther”
La SNAC ha realizado un guía de seguridad del sistema operativo.
Un 44 por ciento de las páginas web bancarias españolas favorecen el phishing
En un estudio realizado por Hispasec sobre las páginas web de 50 entidades bancarias de España hemos podido comprobar que un 44 por ciento de ellas se ven afectadas por algún tipo de fallo de diseño que favorece los ataques de phishing ...
Disminuye el número de incidentes informáticos
El número de incidentes en seguridad informática disminuyó ligeramente en 2004, con una media de 704 por empresa al año, frente a los 774 incidentes de 2003.
Troyano que captura contraseñas de acceso a la banca online
Banker-AJ es un troyano que reside de forma silenciosa en los PC con Windows que logra infectar.
Actualización de seguridad de Samba 3
Las versiones no actualizadas de Samba son susceptibles a un ataque de denegación de servicio que permite que un atacante remoto consuma una gran cantidad de recursos, especialmente CPU.
Denegación de servicio en dispositivos Cisco IOS 12.2
Se ha anunciado la existencia de una vulnerabilidad de denegación de servicio en dispositivos Cisco IOS de la rama 12.2S en el tratamiento de paquetes DHCP.
Nueva actualización de seguridad de MacOS X
Apple publica una nueva actualización de seguridad para su sistema operativo MacOS X.
Radware presenta una tarjeta de seguridad
La compañía muestra su tarjeta de seguridad hardware StringMatch Engine (SME).
Vulnerabilidad en mecanismo de autenticación de Cisco Secure ACS 3.3.1
Se ha descubierto una vulnerabilidad en Cisco Secure Access Control Server y en Cisco Secure ACS Solution Engine.
eTrust PestPatrol Anti-Spyware v5 para plagas
La solución de Computer Associates detecta y elimina software espía, publicidad no deseada, troyanos y otras amenazas basadas en la Web.
RSA Conference 2004 (Barcelona)
La semana pasada se celebró en Barcelona la edición europea de la RSA Conference, uno de los eventos más importantes de reflexión sobre la seguridad informática.
Actualización de seguridad para Microsoft ISA Server 2000 y Proxy Server 2.0
Hoy segundo martes de noviembre Microsoft ha publicado las actualizaciones desarrolladas desde el pasado mes.
Un nuevo gusano informático amenaza a los usuarios
Microsoft asegura que el gusano es una variante de MyDoom al tiempo que otras compañías sostienen su diferencia al propagarse mediante enlaces Web.
Denegación de servicio en Apache 2.0.x
Se ha descubierto una vulnerabilidad en el servidor web Apache (versiones 2.0.x a partir de la 2.0.52 y anteriores) que permitiría a un usuario malicioso provocar un gran consumo de recursos en el sistema objetivo del ataque.
El 14,8 por ciento de los correos está infectado por virus
Las diferentes versiones del virus Netsky han sido responsables del 52,8 por ciento de las infecciones detectadas en los PCs españoles en los últimos siete días.