Virus

Ejecución arbitraria de comandos en HP Openview Network Node Manager

Hasta que se libere un parche oficial, HP recomienda a los usuarios de Openview que muevan "cgi-bin/connectedNodes.ovpl" a otro directorio.

19 años ago

Detenidos por los gusanos Zotob y Mytob

Microsoft ha jugado un papel importante en su localización, al ofrecer pistas importantes que encontraron al analizar el código de…

19 años ago

Dos vulnerabilidades en el Kernel de Linux

Pueden ser explotadas por usuarios locales maliciosos para provocar denegaciones de servicio o evitar ciertas restricciones de seguridad.

19 años ago

Ejecución remota de código en Solaris 10 a través de cliente DHCP

Este problema sólo afecta a Solaris 10, por lo que las versiones 8 y 8 de Solaris se ven libres…

19 años ago

Actualización del kernel de Red Hat Enterprise Linux

Los paquetes actualizados están disponibles a través de Red Hat Network. http://rhn.redhat.com/

19 años ago

Una nueva versión del virus Kelvir se extiende por MSN

Esta es la primera vez que un gusano es capaz de comprobar el sistema y cambiar de lenguaje, una prueba…

19 años ago

Vulnerabilidad en variable “SERVER_NAME” de Microsoft IIS

La vulnerabilidad en Microsoft Internet Information Services puede ser explotada a través de peticiones HTTP especialmente preparadas.

19 años ago

Salto de restricciones de seguridad en BEA WebLogic 8.1 Portal

El problema está causado por un error en la gestión de derechos de usuario, que podría ser invocada a través…

19 años ago

Múltiples actualizaciones para SuSE

Los paquetes actualizados están disponibles a través de YaST Online Update o del sitio FTP de SuSE.

19 años ago

Error en tratamiento de archivos locales de KDE 3.x

La vulnerabilidad se debe al tratamiento incorrecto de archivos temporales por parte de langen2kvtml.

19 años ago

Diversas vulnerabilidades en Cisco Clean Access 3.x

Cisco Clean Access es una solución software que detecta, aísla y limpia dispositivos infectados o vulnerables que intentan acceder a…

19 años ago

La seguridad de la información norteamericana en entredicho

Un informe de la asociación IEEE-USA subraya que la infraestructura de seguridad y TI en EEUU es altamente vulnerable ante…

19 años ago

La nueva ola de virus informáticos puede ser fruto de guerras entre piratas

F-Secure asegura que existen bandas de diseñadores de gusanos que podrían competir entre sí para hacerse con el mayor número…

19 años ago

Utilizar MD5 para recurrir las multas de tráfico

El algoritmo MD5 se utiliza en los procesos de cifrado de información y la firma digital, conjuntamente con los sistemas…

19 años ago

Los ataques de virus a móviles en España han sido hasta ahora casos aislados

Según Panda Software, aún existen pocos agentes de este tipo y afectan sólo a ciertos modelos con sistemas operativos avanzados.

19 años ago

Alerta: El gusano Zotob y otras variantes comienzan a causar estragos

Medios como la CNN, ABC y The New York Times se han visto este martes azotados por un gusano que…

19 años ago

Gusano “Zotob” aprovecha vulnerabilidad en Plug-and-Play de Windows

La aparición de un agente de estas características era previsible, ya que hace unos días fueron publicados los detalles para…

19 años ago

Acceso remoto a archivos con Veritas Backup Exec

Un usuario remoto puede enviar una petición con una determinada password cifrada y lograr con ello una autenticación exitosa en…

19 años ago

Desbordamiento de búfer en kernel 2.6.12 de Linux

El problema se debe a un error en el tratamiento de límites de variables dentro de la función xdr_xcode_array2() a…

19 años ago

Actualización acumulativa para Microsoft Internet Explorer

Se recomienda utilizar Windows Update para actualizar los sistemas afectados, aunque se pueden emplear diferentes URLs con los parches correspondientes.

19 años ago

Un virus de móvil envía mensajes multimedia de forma descontrolada

Vodafone ha advertido de de otro agente malicioso que todavía no ha llegado a España pero que ataca la batería…

19 años ago

Creación local insegura de archivos temporales en Wine

La vulnerabilidad está causada por la creación insegura de ficheros temporales por parte del lanzador winelauncher.in, en el directorio /tmp.

19 años ago

Seis nuevos boletines de seguridad de Microsoft en agosto

Tres de los informes presentan un nivel de gravedad "crítico", uno "importante" y dos de ellos reciben la calificación de…

19 años ago

El Centro de Alerta Temprana detecta 3,5 virus al día

La entidad ha creado una nueva sección anti-fraude en su Web para proteger equipos, y también a los usuarios, de…

19 años ago

Denegación de servicio en Business Objects Enterprise y Crystal Reports

El problema reside en Report Application Server y puede ser explotado para bloquear el servicio a través de una petición…

19 años ago

Manipulación local de permisos de archivos con unzip 5.52

Si bien la vulnerabilidad ha sido confirmada en la versión 5.52, es probable que las versiones anteriores se vean también…

19 años ago

Actualización del kernel de SuSE Linux 9

SuSE recomienda utilizar YOU (YaST Online Update) para actualizar los sistemas afectados.

19 años ago

Diversas vulnerabilidades en Microsoft ActiveSync

A la espera de un parche de actualización de Microsoft, se recomienda restringir el tráfico que pueda acceder al puerto…

19 años ago

Explicación de Cisco al caso “Black Hat – Lynn”

A continuación se reproduce íntegramente el comentario que ha hecho llegar Alberto Arebalos, directivo de la compañía tecnológica.

19 años ago

Cisco en el punto de mira de los hackers

En la reciente edición de Black Hat estaba programada una presentación sobre como comprometer los routers Cisco, a priori muy…

19 años ago