Michal Zalewski se dio a conocer durante 2006 por su trabajo a la hora de poner a prueba la seguridad de los distintos navegadores.
Actualidad TI Virus
Los programas piratas 'roban' al mercado 600 millones al año, según Microsoft
Detectadas nuevas vulnerabilidades en Word
Vulnerabilidades de cross-site scripting en ColdFusion MX
Adobe ha anunciado la existencia de dos vulnerabilidades en ColdFusion MX, que pueden ser empleadas por atacantes para construir ataques de cross-site scripting.
Dos vulnerabilidades en el sistema IPS de Cisco IOS
Se han encontrado dos vulnerabilidades en el sistema de prevención de intrusos (IPS) de Cisco IOS.
Ejecución de código a través del Finder de Mac OS X 10.x
Se ha anunciado la existencia de una vulnerabilidad en Mac OS X Finder, por la que un usuario remoto puede lograr la ejecución de código arbitrario en los sistemas afectados.
Arrestan en China al creador del virus informático "Xiongmao Shaoxiang"
Aumentan los ataques de virus en los móviles
Doce boletines de seguridad de Microsoft en febrero
Tal y como adelantamos la semana pasada, este martes Microsoft ha publicado doce boletines de seguridad (MS07-005 al MS07-016) dentro de su ciclo habitual de actualizaciones.
Sun Solaris vuelve a sorprender resucitando una vulnerabilidad “histórica”
El día 12 de febrero se dio a conocer una vulnerabilidad en Sun Solaris 10 tan simple como sorprendente. El fallo permitía el acceso trivial como cualquier usuario (incluido root) a través de telnet en Sun Solaris 10.
La AI previene del aumento de virus con motivo de San Valentín
La Asociación de Internautas explica que esta fecha es propicia para el envío de correos de amor falsos con la finalidad de infectar equipos o robar claves privadas.
Grave vulnerabilidad a través de telnet en Sun Solaris
Se ha descubierto un error en el telnet de Sun Solaris que puede permitir a un atacante obtener de forma trivial privilegios de root.
ISS apunta nuevos records de vulnerabilidades en 2007
Los ataques a buscadores web y el spam basado en imágenes serán los grandes problemas de 2007, según un informe elaborado por ISS X-Force.
Múltiples vulnerabilidades en productos Trend Micro
Se han encontrado dos vulnerabilidades en productos Trend Micro que permiten provocar una denegación de servicio, la ejecución de código arbitrario y la elevación de privilegios a atacantes locales.
Borrado no autorizado de archivos a través de rm en Sun Solaris
Se ha descubierto una vulnerabilidad en el manejo del borrado recursivo de directorios en Sun Solaris 8, 9 y 10 a través del comando rm con la opción "-r" o "-R" que puede llevar al borrado de directorios externos al proporcionado en e ...
Microsoft publicará doce boletines de seguridad el próximo martes
En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan doce boletines de seguridad.
Call for papers para la International Conference on RFID Security-07
Llamada a ponencias de la "International Conference on RFID Security", punto de referencia para expertos e investigadores en el campo de la seguridad RFID, que se celebrará del 11 al 13 de julio de 2007.
Marzo será el mes de los fallos en PHP
SecurityFocus publica una entrevista con Stefan Esser, fundador del proyecto Hardened-PHP e impulsor del PHP Security Response Team, que ha abandonado recientemente.
Cientos de ordenadores infectados por el gusano Nurech.A
Recopilación y análisis de las últimas vulnerabilidades en Microsoft Office
Desde hace más de seis meses, la suite Microsoft Office se está convirtiendo en uno de los métodos favoritos de los atacantes para ejecutar código arbitrario de forma inadvertida en sus víctimas.
Ranking de spyware en enero
Webroot ha listado las peores amenazas de software espía detectadas en España el pasado mes de enero.
Los ataques sofisticados online se incrementan
Un informe de CA desvela que la actividad maliciosa vía Internet crecerá debido a que los hackers desdibujan la línea entre programas espía y virus.
Denegación de servicio a través de SIP en Cisco IOS
Se ha detectado una vulnerabilidad en Cisco IOS que puede permitir a un atacante provocar que el dispositivo deje de funcionar, causando una condición de denegación de servicio.
Aladdin radiografía la Red
La compañía ha dado a conocer el estudio anual que realiza el equipo Aladdin Content Security Response Team (CSRT) y que resalta espectacular del 1.300 por ciento de las amenazas a través de la Web en 2006.
Ejecución de código en Trend Micro InterScan VirusWall para Linux
Se ha identificado un problem en Trend Micro InterScan VirusWall 3.81 para Linux que puede ser aprovechado por atacantes para provocar una denegación de servicio o ejecutar código arbitrario.
Phishing, la amenaza 'de moda'
Eset anuncia la proliferación del gusano Nuwar
Entre la noche del 29 y la madrugada del 30 de Enero, los sistemas VirusRadar.com y ThreatSense.Net detectaron una gran cantidad de variantes de esta familia propagándose por correo electrónico.
Tú también puedes colaborar contra el fraude en Internet
Denegación de servicio en ISC BIND 9.x
Se ha encontrado una vulnerabilidad en ISC BIND que puede ser aprovechada por atacantes para provocar una denegación de servicio.
Salto de restricciones de seguridad en productos Check Point
Se ha anunciado una vulnerabilidad en productos Check Point, que puede ser empleada por usuarios maliciosos para saltarse la función de exploración.