Se han descubierto dos vulnerabilidades en Trend Micro ServerProject 5.58 que podrían ser aprovechadas por un atacante para causar una denegación de servicios o para obtener control total sobre la máquina atacada.
Actualidad TI Virus
Los directivos ignoran la seguridad del correo electrónico
Dos vulnerabilidades en Novell Secure Login 6.x
Se han descubierto dos vulnerabilidades en Novell Secure Login (solución single sign-on de Novell) de las cuales una tiene un impacto desconocido y la otra podría ser aprovechada por un atacante para obtener una escalada de privilegios ...
La AI advierte sobre el troyano winlongo.exe
La Asociación de Internautas anuncia la propagación de un virus mediante una falsa actualización de Explorer 7.0 en versión beta.
Múltiples vulnerabilidades en PHP 4.4.x y 5.2.x
Se han descubierto múltiples vulnerabilidades en PHP de las cuales algunas tienen un impacto desconocido y otras podrían ser aprovechadas por un atacante para obtener acceso a información importante, manipular datos, eludir restriccion ...
Múltiples vulnerabilidades a través de VPN en dispositivos Cisco PIX y ASA
Se han encontrado varias vulnerabilidades en Cisco PIX y ASA por las que un atacante remoto podría eludir la autenticación LDAP o provocar una denegación de servicio.
Microsoft publicará siete boletines de seguridad el próximo martes
En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan siete boletines de seguridad, dos dedicados a su sistema operativo Windows, tres a Office, uno a Exchange y ...
Un troyano que se hace pasar por Windows
Actualización del kernel para Red Hat Enterprise Linux 5.x
Red Hat ha publicado una actualización para el kernel que solucionan múltiples vulnerabilidades que podrían permitir a un atacante provocar una denegación de servicio.
El malware aumenta un 152%
El “secuestro? de marcas, amenaza al alza en Internet
Lo más peligroso de abril
Según ESET, el troyano Win32/TrojanDownloader.Ani.Gen ocupa el primer lugar del ranking estadístico generado por su servicio ThreatSense.Net.
Múltiples vulnerabilidades en VMWare Workstation 5.x
Se han descubierto varias vulnerabilidades en VMware Workstation 5.x que podrían ser aprovechadas por un atacante para causar una denegación de servicios o eludir ciertas restricciones de seguridad.
El malware se duplica en el primer trimestre de 2007
Sophos ha publicado un informe con interesantes conclusiones sobre la evolución del malware en los últimos tiempos.
Tres vulnerabilidades en Routers Nortel VPN
Se han descubierto tres vulnerabilidades en Routers Nortel VPN (modelos 1000, 2000, 4000 y 5000.) que podrían ser aprovechadas por un atacante para eludir restricciones de seguridad y obtener acceso a información importante.
Los cibercriminales también usan Google
Denegación remota de servicio a través de Ipv6 en el kernel 2.6.x de Linux
Se ha encontrado una vulnerabilidad en el kernel de Linux que puede ser aprovechada por atacantes remotos para provocar una denegación de servicio.
Ejecución de código a través de productos Zone Alarm
Se han detectado varias vulnerabilidades en productos Check Point Zone Alarm que podrían ser aprovechadas por atacantes, para comprometer un sistema vulnerable.
Credenciales por defecto en Cisco NetFlow Collection Engine
Cisco acaba de notificar la existencia de un problema de seguridad en el NetFlow Collection Engine (NFC) de los Cisco Network Services (CNS) con versiones anteriores a la 6.0 que permitiría a un atacante realizar cambios de configuraci ...
Varias vulnerabilidades en Asterisk 1.x
Se han descubierto varias vulnerabilidades en Asterisk que podrían ser aprovechadas por un atacante para causar una denegación de servicios o comprometer un sistema vulnerable.
Una vulnerabilidad en Safari puede reportar hasta 20.000 dólares
En el contexto de la conferencia CanSecWest 2007, celebrada en Canadá, se realizó el concurso "Hack a Mac", en el que se premiaba con el propio MacBook a quien fuese capaz de comprometerlo de forma remota con privilegios de root.
Ejecución de código a través de WebAccess Agent en GroupWise de Novell
Se ha descubierto una vulnerabilidad para GroupWise de Novell que podría ser aprovechada para ejecutar código arbitrario en un sistema comprometido.
Vulnerabilidades en Sun Java Web Console 2.x y Sun Solaris 10
Se ha descubierto una vulnerabilidad de seguridad que permitiría a un atacante causar una denegación de servicios o la ejecución de código arbitrario en Sun Java Web Console anterior a la versión 2.2.6 y Sun Solaris 10.
Múltiples vulnerabilidades en varios servicios de IBM Tivoli Monitoring
Se han identificado diversas vulnerabilidades en IBM Tivoli Monitoring que podrían permitir a un atacante la ejecución de código arbitrario en sistemas afectados.
Grupo de parches de abril para diversos productos Oracle
Tal y como anunciamos recientemente Oracle ha publicado un conjunto de 36 parches para diversos productos de la casa que solventan una larga lista de vulnerabilidades sobre las que apenas han dado detalles concretos.
Vulnerabilidad en el Gestor de Descargas de Akamai
Fortinet ha descubierto una vulnerabilidad del tipo Remote Buffer Overflow en el Gestor de Descargas Akamai (CVE-2007-1891).
Detalles y evolución de la vulnerabilidad RPC/DNS de Microsoft Windows
La vulnerabilidad RPC/DNS en Microsoft Windows está dando que hablar por su gravedad y rápida evolución.
Escalada de privilegios a través de ficheros no especificados en Adobe ColdFusion MX 7.x
Se ha anunciado la existencia de una vulnerabilidad en Adobe ColdFusion MX 7, que podría ser empleada por atacantes locales para conseguir elevar sus privilegios en el sistema.
Múltiples vulnerabilidades en Cisco Wireless LAN Controller y Cisco Lightweight Access Points
Se han encontrado múltiples vulnerabilidades en Cisco Wireless LAN Controller y Cisco Lightweight Access Points.
Fortinet clasifica la actividad malware de marzo
La compañía ha presentado un informe sobre la actividad maliciosa registrada durante el pasado mes de marzo.