Virus

Error de diseño en la versión freeware de ZoneAlarm

Un reciente mensaje en BugTraq revela una vulnerabilidad en la versión freeware del cortafuegos personal ZoneAlarm.

21 años ago

Cómo se clasifican los códigos maliciosos (I)

Panda ha elaborado una serie de artículos describiendo la forma de distinguir entre los distintos tipos de virus.

21 años ago

Fallo en un ActiveX de Media Player 9 permite acceso a librería multimedia

El reproductor multimedia de Microsoft contiene una vulnerabilidad que se desencadena a través de un control Active X.

21 años ago

Vulnerabilidad en Servicios de Windows Media

Se ha anunciado la existencia de una vulnerabilidad por la que un atacante podría llegar a tomar el control de…

21 años ago

Sobig.E, gusano que llega en un .zip

La nueva amenaza vírica es un gusano contenido en un archivo comprimido Zip.

21 años ago

Vulnerabilidad en Symantec Security Check

El software instala un control ActiveX vulnerable que podría permitir a un atacante ejecutar código arbitrario y obtener el control…

21 años ago

Vulnerabilidad DoS remota en el sistema operativo AIX

AIX, la versión de Unix desarrollada por IBM para sus servidores de la serie pSeries es vulnerable a un ataque…

21 años ago

Vulnerabilidades en Novell iChain Server

Se ha anunciado la existencia de dos vulnerabilidades en iChain de Novell, un componente básico de Novell Nsure.

21 años ago

Vulnerabilidades en diversos visualizadores de archivos .PDF

Recientemente se han descrito diversas vulnerabilidad en diversos programas para la visualización de archivos PDF que puede permitir la ejecución…

21 años ago

Burlar el antivirus de Hotmail por XSS

Cross site scripting (XSS) es una de las vulnerabilidades más comunes hoy día de los sitios web.

21 años ago

Cross-Site Scripting en Internet Explorer a través de XML

Se ha identificado una vulnerabilidad en Internet Explorer 5.5 y 6 que puede explotarse por un usuario malicioso para construir…

21 años ago

Spam y troyanos

Algunos medios de comunicación se han hecho eco estos días de la distribución de un troyano que permitiría enviar spam…

21 años ago

Escalada de privilegios en Solaris a través de “utmp_update”

Se ha identificado una vulnerabilidad en Sun Solaris, que puede ser explotado por un usuario local malicioso para elevar sus…

21 años ago

Semana vírica

Tres gusanos han acaparado la actividad vírica de la semana que ha sido muy intensa debido sobre todo al especimen…

21 años ago

Nuevas versiones de OpenSSL

Se han publicado versiones nuevas de la librería OpenSSL, que solucionan dos graves problemas de seguridad. Concretamente, 0.9.6j y 0.9.7b.

21 años ago

Denegación de servicio en “in.telnetd” de Sun Solaris

La vulnerabilidad puede ser explotada por usuarios locales maliciosos para provocar una denegación de servicio en los sistemas vulnerables.

21 años ago

Las empresas afectadas por la mala gestión de identidades

Según un estudio, la implantación de una gestión segura de identidades puede reducir costes de administración.

21 años ago

“BugBear.B”: descripción y soluciones

BugBear.B está protagonizando una de las distribuciones más explosivas que se recuerdan, por el gran número de mensajes infectados en…

21 años ago

Parche acumulativo para Internet Explorer

Microsoft distribuye un nuevo parche acumulativo para Internet Explorer versiones 5.01, 5.5, 6.0 y 6.0 para Windows Server 2003.

21 años ago

Atención: Gusano simula ser un test de Hispasec

Un nuevo gusano se está distribuyendo por e-mail simulando ser un test enviado desde Hispasec.

21 años ago

Proliferación de Bugbear.B

El Laboratorio de Virus de Panda ha advertido de la rápida extensión del nuevo gusano Bugbear.B.

22 años ago

Nuevo resumen trimestral del CERT

El CERT acaba de publicar su segundo informe trimestral de incidentes de seguridad en Internet del año 2003.

22 años ago

Denegación de servicio en IIS a través de Windows Media Services

Una actualización para Media Services puede provocar denegaciones de servicio en el Internet Information Service.

22 años ago

Fallo de autenticación en webcams y servidores de vídeo Axis

Se ha detectado una grave vulnerabilidad en varios modelos de webcam y servidores de vídeo Axis, que permitirían a un…

22 años ago

Tres virus copan las listas semanales

El informe sobre virus de esta semana se ocupa de los gusanos Naco.B (W32/Naco.B), Holar.H (W32/Holar.H) y Auric (W32/Auric).

22 años ago

Acceso al buzón de cualquier usuario de correo web de Terra

En un reciente mensaje publicado en la lista de correo BugTraq se informa de la existencia de una vulnerabilidad de…

22 años ago

Actualización para Internet Information Services

Microsoft publica un parche que viene a solucionar agujeros de seguridad en el software.

22 años ago

Aparece el nuevo gusano Holar.H

Se trata de un código malicioso capaz de propagarse con rapidez a través de correo electrónico y que hace uso…

22 años ago

Actualización de seguridad para Apache 2.x

La Fundación Apache publica una actualización del servidor web Apache 2.x, que elimina dos vulnerabilidades de seguridad.

22 años ago

Obtención de privilegios especiales en Linux

Las versiones de Linux con kernel 2.4.* son susceptibles a que un atacante local obtenga privilegios especiales.

22 años ago