Se ha encontrado una vulnerabilidad en Cisco IP Phone 7940 y 7960 que puede ser aprovechada por atacantes para provocar una denegación de servicio.
Actualidad TI Virus
Cross site scripting a través de PHP_SELF en WordPress
Se ha anunciado una vulnerabilidad en WordPress, que puede ser empleada por usuarios maliciosos para construir ataques de cross-site scripting.
Denegación de servicio y ejecución de código en CA BrightStor ARCserve Backup
Se han encontrado dos vulnerabilidades en CA BrightStor ARCserve Backup que pueden ser aprovechadas por atacantes remotos para provocar una denegación de servicio o ejecutar código arbitrario en el sistema afectado.
Revelación de código fuente en IBM WebSphere Application Server
Se ha anunciado una vulnerabilidad en WebSphere Application Server, que puede ser explotadas por usuarios maliciosos para descubrir información sensible.
Salto de restricciones en PHP 4.x y 5.x
Se ha encontrado una vulnerabilidad en PHP que puede ser aprovechada por atacantes para elevar privilegios.
Desbordamiento de memoria intermedia en MPlayer
Se han anunciado diversas vulnerbailidades en MPlayer, que pueden ser empleadas por atacantes para comprometer los sistemas afectados.
Kaspersky hace balance de 2006
Kaspersky ha presentado su nuevo informe analítico anual dedicado al desarrollo de los programas nocivos y el spam en 2006.
Desbordamiento de memoria a través de WebAdmin en Novell NetMail
Se ha identificado una vulnerabilidad en Novell Netmail, que podría ser aprovechada por usuarios maliciosos para comprometer los sistemas afectados.
Un parche de Firefox publicado en diciembre empeora una vulnerabilidad
Mozilla ha publicado, en un anuncio descolgado del resto, que la última versión 2.0.0.2 del navegador Firefox también corrige una vulnerabilidad introducida por un parche anterior.
Entrevista con el creador de un troyano bancario
Entrevista con Un periodista de la revista Computer Sweden mantuvo una entrevista con un tal Corpse, delincuente ruso supuesto responsable de la familia de troyanos bancarios Haxdoor.
Actualización de GZIP para HP-UX 11.11 y 11.23
HP ha publicado una actualización para la utilidad GZIP bajo el sistema operativo HP-UX 11.11 y 11.23. La actualización soluciona varios problemas que pueden llevar a un atacante a provocar una denegación de servicio en el sistema e in ...
El malware creció un 127% el año pasado
La AI alerta de miles de correos electrónicos con gusano
Estos correos se presentan con el texto "Mail server report", acompañado de un fichero adjunto, cuya descarga infecta el ordenador.
WordPress: de nuevo un servidor de descarga oficial comprometido
Los servidores oficiales desde donde se descarga el popular WordPress fueron comprometidos en algún momento y el código fuente del programa modificado para troyanizarlo. No es la primera vez que se troyaniza un programa muy popular des ...
Fortinet y Sophos valoran la actividad vírica de febrero
Ambas compañías elaboran por separado informes sobre el impacto del malware en el pasado.
Desbordamiento de contador de referencias en PHP 4
Se ha descubierto una vulnerabilidad en las versiones 4.x de PHP que puede ser explotada por atacantes para saltarse restricciones de seguridad y con ello comprometer un servidor vulnerable.
Vulnerabilidad en Cisco Catalyst 6000, 6500 y Cisco 7600 con NAM
Cisco ha anunciado la existencia de una vulnerabilidad en Cisco Catalyst series 6000, 6500 y Cisco series 7600 que tengan Network Analysis Module (NAM) instalado que puede permitir a un atacante conseguir el control total de los sistem ...
Actualización de fetchmail para productos Novell SuSE
Novell ha publicado una actualización para fetchmail que soluciona varios problemas de seguridad.
Actualización del kernel para Red Hat Enterprise Linux 4
Red Hat ha publicado una actualización para el kernel debido a que se han encontrado varios problemas de seguridad.
Firefox no corrige todas las vulnerabilidades conocidas
La publicación de la versión 2.0.0.2 del navegador Mozilla Firefox corrige numerosos problemas de seguridad, sin embargo, continúa siendo vulnerable a otros fallos encontrados anteriormente por Michal Zalewski.
Microsoft investiga errores en Explorer 7 y Windows Vista
Las vulnerabilidades recién descubiertas podrían permitir que los atacantes se hicieran con información delicada almacenada en el ordenador, como contraseñas.
Un virus permite detectar en Google Maps los ordenadores que ha infectado
Ejecución de código a través de DCE/RPC en Snort 2.x
Se ha encontrado un fallo en Snort que puede ser aprovechado por atacantes para ejecutar código arbitrario.
Ejecución de código en Trend Micro ServerProtect 5.x
Se ha descubierto una vulnerabilidad en Trend Micro ServerProtect que puede permitir a un atacante remoto no autenticado ejecutar código arbitrario.
Múltiples vulnerabilidades en gzip de Sun Solaris 8, 9 y 10
Sun reconoce múltiples problemas en gzip que pueden provocar la ejecución de código arbitrario o denegación de servicio.
Múltiples vulnerabilidades en CSSC y CSA
Cisco ha hecho públicas varias vulnerabilidades en Cisco Security Agent y Cisco Secure Services Client que pueden permitir a un atacante elevar privilegios.
¿Se puede confiar en el UAC de Windows Vista?
La técnica descrita por Whitehouse puede ser una de las primeras fórmulas que aparecerán para burlar los sistemas de seguridad del producto de Microsoft.
Un 50% de los usuarios podría sufrir ataques 'drive-by pharming'
Denegación de servicio en el kernel 2.6.x de Linux
Se ha encontrado una vulnerabilidad en el kernel de Linux que puede ser aprovechada por atacantes para provocar una denegación de servicio.
Kaspersky vende en España su servicio antivirus para móviles
El sistema Kaspersky Mobile, que incorpora funcionalidades que facilitan su uso, protege a los teléfonos de programas nocivos y envíos masivos de SMS o MMS.