En los últimos días han aparecido nuevas versiones del gusano Bagle, siendo la variante Bagle.AH o Bagle.AI (la denominación varía según el motor antivirus) la que ha conseguido mayores ratios de propagación.
Actualidad TI Seguridad
Comparativas y certificaciones antivirus: la necesidad de un nuevo modelo
Hasta la fecha las certificaciones y comparativas antivirus suelen tener como eje fundamental de sus valoraciones los porcentajes de detección sobre colecciones de muestras.
Múltiples vulnerabilidades en PHP-Nuke 7.3
Se han descubierto diversas vulnerabilidades en PHP-Nuke que permitirían a usuarios maliciosos llevar a cabo ataques de tipo Cross-Site Scripting e inyección SQL.
Las Cinco Reglas de la seguridad de Red.es
El Centro de Alerta Temprana Antivirus de Red.es ha dado a conocer sus Cinco consejos de oro para que los usuarios de Internet protejan sus equipos informáticos.
Actualización acumulativa para Outlook Express
Microsoft ha publicado una actualización para evitar una vulnerabilidad en Outlook Express 5.5 y 6.
Reforzando la seguridad de las redes con Micromuse
La firma ha presentado las novedades de su solución Netcool for Security Management, que podrá integrarse con Intellishield AlertManager de TruSecure.
Actualización de seguridad de PHP
Las versiones no actualizadas de PHP son susceptibles a un ataque remoto que permite la ejecución de código arbitrario en el servidor.
Vulnerabilidad en Administrador de tareas de sistemas Windows
El problema, considerado como crítico por Microsoft, permite la ejecución de código de forma remota en los sistemas afectados.
El gusano Zafi.B aumenta su propagación en las últimas horas
El gusano Zafi.B, también denominado Erkez.B, ha obtenido un aumento significativo en su propagación durante las últimas 24 horas.
Ya están listas las actualizaciones de seguridad para Windows de julio
Siguiendo con la política de publicación de parches, Microsoft ha publicado sus actualizaciones de seguridad de julio.
La seguridad es cosa de todos
Fabricantes de software y proveedores de equipamiento trabajan juntos para mantener la redes más seguras.
Desbordamiento de búfer en Adobe Reader 6.0
Esta vulnerabilidad permitiría a un usuario malicioso ejecutar código arbitrario cuando se visualice un archivo PDF.
Fallo de restricción de acceso en MSN Messenger y Word
Se ha descubierto un problema en MSN Messenger y Microsoft Word que permitiría acceder a la funcionalidad "shell:" de Windows.
Denegación de servicio en IBM WebSphere Edge Components Caching Proxy 5.02
Se ha descubierto una vulnerabilidad en IBM WebSphere Edge Server Component Caching Proxy cuando se utiliza con determinada configuración.
Vulnerabilidad de falsificación de barra de direcciones en Opera
La vulnerabilidad podría servir para construir ataques tipo phishing.
La Campaña de Seguridad en la Red recibe visitas de 100 países en tres semanas
La aplicación más descargada ha sido Panda ActiveScan Pro, mientras que las secciones de mayor interés se definen con "Estado Vírico Mundial" y "Soluciones".
Estadísticas mensuales de VirusTotal (junio'04)
Presentamos un resumen de los datos estadísticos extraídos del primer mes de funcionamiento del servicio de detección de virus, gusanos y malware VirusTotal.
Se anuncia la primera vulnerabilidad en GMail
Se ha anunciado la primera vulnerabilidad, al menos pública, en el servicio de correo e-mail por web GMail de Google.
Encuesta de vigilancia del delito informático 2004
Se han publicado los resultados de la encuesta "2004 E-Crime Watch" sobre el estado de la seguridad y el delito informático.
Incorporación de ClamAV y mejoras en VirusTotal
Junto a la incorporación de ClamAV, detector Open Source, en las últimas semanas se han llevado a cabo mejoras adicionales en VirusTotal.
iPod, ¿un riesgo para las empresas?
Según Gartner las empresas deberían considerar la prohibición de utilizar dispositivos de almacenamiento portátiles.
Denegación de servicio en IBM Lotus Domino Web Access 6.x
La vulnerabilidad se ha confirmado en una versión 6.5.1 de Domino, aunque no se descarta que afecte a otras versiones del programa.
Problemas de seguridad en BEA WebLogic Server y Express 7.0 y 8.1
Se ha descubierto un problema de seguridad en BEA WebLogic que podría potencialmente permitir a usuarios sin autorización acceder a aplicaciones web afectadas.
Microsoft informa de un cambio de configuración para evitar el troyano Download.JECT
A continuación reproducimos el comunicado que Microsoft está haciendo llegar a sus clientes, a través de e-mail y web
Vulnerabilidad en Cisco Collaboration Server
Las versiones de Cisco Collaboration Server (CCS) anteriores a la 5.0 se distribuyen con versiones de ServletExec que son vulnerables a ataques por los que un usuario no autorizado podrá subir cualquier archivo y conseguir privilegios ...
Un nuevo virus roba el acceso a cuentas bancarias
Los internautas que emplean sistemas operativos diferentes al de Microsoft, como el de Apple Computers o Linux, parecen estar a salvo.
Denegación de servicio en router D-Link DI-614+ por peticiones DHCP
Se ha anunciado una vulnerabilidad de denegación de servicio en los routeres D-Link DI-614+ que permitirá a un usuario remoto provocar la caída del dispositivo.
Denegación de servicio en Apache 2.0.x
Se ha anunciado una vulnerabilidad en Apache httpd, que puede ser explotada por usuarios maliciosos para provocar una denegación de servicio (DoS).
Ataque a usuarios de Internet Explorer a través de servidores IIS comprometidos
Nuevo y duro varapalo a la credibilidad de Microsoft en relación a la seguridad, que pone en evidencia su política de distribuir macroparches mensualmente.
Error en mecanismo de bloqueo de ZoneAlarm Pro 5.x
Se ha descubierto una vulnerabilidad en ZoneAlarm Pro que permitiría a un usuario malicioso saltarse el mecanismo de bloqueo Mobile Code.