Se ha descubierto una vulnerabilidad en Adobe Connect Enterprise Server que podría ser aprovechada por un atacante para revelar información del sistema.
Actualidad TI Virus
Vulnerabilidad en Quicktime Player
Esta vulnberabilidad permite ejecución de código a través de Firefox.
Ataques con objetivo
Symantec da a conocer su último informe de seguridad destacando un cambio fundamental en el entorno de las amenazas.
Boletines de seguridad de Microsoft en septiembre
Este semana Microsoft ha publicado cuatro boletines de seguridad dentro de su ciclo habitual de actualizaciones.
Elevación local de privilegios a través de pixmaps en X.org X11
Una vulnerabilidad en X.org X11 podría ser aprovechada para provocar una denegación de servicio o ejecutar código arbitrario con privilegios elevados.
Saluda al gusano Skipi
Los usuarios de Skype advierten de un nuevo gusano que se extiende utilizando la función de chat de la aplicación de VoIP.
El crimen organizado se mantiene ajeno a los virus móviles
Según expertos en seguridad la mayoría de los virus móviles son trabajo de aficionados.
Contraseñas de embajadores a través de la red TOR
A finales de agosto se robaron contraseñas de cuentas de correo de todo el mundo. Ahora sabemos cómo se hizo.
El gusano Storm clama venganza
El infame gusano Storm ha vuelto, según BitDefender, que ha encontrado a este gusano en casi el 25 por ciento de las amenazas detectadas en agosto.
Nuevas versiones de Apache HTTP Server 2.x
La Fundación Apache ha publicado las versiones 2.0.61 y 2.2.6 de HTTP Server que solventa cinco vulnerabilidades.
Microsoft publicará cinco boletines de seguridad mañana
En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan cinco boletines de seguridad
Vulnerabilidad en Apple AirPort Extreme Base Station
Se ha descubierto una vulnerabilidad en Apple AirPort Extreme Base Station que podría ser aprovechado por un atacante para causar una denegación d servicio.
Panda Security estrena Megadetección
La compañía, que hace apenas un par de meses cambió su nombre, acaba de presentar su nueva gama de productos.
Cisco alerta sobre sus sistema de vigilancia en vídeo
Vulnerabilidades en Cisco Video Surveillance IP Gateway y en el Content Switch Module para los Catalyst 6500.
Los virus informáticos no sirven para atrapar terroristas
Un experto asegura que Alemania está "matando moscas a cañonazos" al intentar atrapar terroristas usando virus informáticos.
Denegación de servicio en Sun Solaris 8, 9 y 10
Sun ha publicado una actualización para SPECFS que solventa un fallo que podría permitir a un atacante local provocar una denegación de servicio.
El Banco de la India, foco (involuntario) de infección
La página web del banco de la India ha sido atacada de alguna forma y dese hace varias horas se ha convertido en un foco (involuntario) de infección.
Blogger.com en alerta
La comunidad de Google ha experimentado en los últimos días un fuerte incremento de enlaces maliciosos. Los expertos responsabilizan a un grupo especializado en contaminar redes sociales que ya podría haber afectado a un millón de PCs
Kaspersky y Micronet anuncian el inminente lanzamiento de Kaspersky Antivirus 7.0
Como en versiones anteriores, Micronet presentará sus soluciones completamente traducidas y adaptadas al castellano.
Vulnerabilidades en Cisco CallManager y Cisco Unified Communications Manager
Estas vulnerabilidades podrían ser aprovechada por un atacante para realizar ataques por cross site scripting e inyectar código SQL.
Troyanos “simples”: “Keep it simple, stupid!”
Las técnicas más simples son las que al final parecen arrojar los mejores resultados.
Vulnerabilidad en función webcam de Microsoft Messenger 7.x
La vulnerabilidad en MSN Messenger puede ser aprovechada por atacantes para ejecutar código arbitrario en el sistema víctima.
Los spammers empiezan a olvidarse del PDF
Expertos en seguridad hablan de un "descenso dramático" en la cantidad de spam que utiliza archivos adjuntos en PDF.
Escritura de ficheros arbitrarios en GNU tar 1.x
Esta vulnerabilidad podría ser aprovechada por un atacante para comprometer un sistema vulnerable sobreescribiendo archivos.
Descubierta una vulnerabilidad en X-Diesel Unreal Commander
Las vulnerabilidades podrían ser aprovechadas por un atacante para comprometer un sistema vulnerable sobreescribiendo archivos.
1,6 millones de cuentas robadas a Monster.com
Piratas informáticos roban, con la ayuda de un troyano, información sobre los usuarios de la web de búsqueda de empleo. La información obtenida a través de este sistema permitía hacer más creíble un posterior ataque de phising.
Denegación de servicio en ClamAV 0.x
Se ha anunciado la aparición de una nueva versión de ClamAV que soluciona varias vulnerabilidades.
Multiples vulnerabilidades en Fileinfo 2.0.9
Detectadas vulnerabilidades en Fileinfo al procesar ejecutables especialmente diseñados para la ocasión.
Vulnerabilidad en Lhaz 1.33
La utilidad de compresión Lhaz, en su versión 1.33, posee una vulnerabilidad que permite ejecutar código arbitrario de forma remota.
Vulnerabilidad crítica en Yahoo! Messenger
A falta de la publicación de un parche por parte de Yahoo!, se recomienda a los usuarios tomen algunas medidas de prevención.