Sergio Hernando, de Hispasec analiza las capacidades que tienen los sistemas de recuperación de datos de cara a extraer información de dispositivos.
Actualidad TI Virus
Revelación de información local en Sun Solaris 9 y 8
Se ha anunciado la existencia de una vulnerabilidad en los sistemas Solaris 8 y 9, que podría ser empleada por usuarios locales para acceder a información sensible sobre el sistema.
ISS desvela una vulnerabilidad en Sendmail
El equipo de investigación y desarrollo X-Force de Internet Security Systems ha descubierto una seria vulnerabilidad en el software de servidor SMTP Sendmail.
Nueva actualización de seguridad del kernel 2.6 de Linux
Kernel.org ha publicado una actualización menor que solventa un problema de seguridad.
La parte no oficial de Microsoft
Son días agitados para el navegador de Microsoft, Internet Explorer. A día de hoy, existen dos vulnerabilidades importantes sin parche oficial, una de ellas incluso está siendo aprovechada masivamente.
Troyanos bancarios: nuevos enfoques contra sistemas de seguridad
Que el asunto de los troyanos orientados al fraude bancario se está poniendo muy serio es algo que podemos comprobar en Hispasec día a día en nuestro servicio VirusTotal.
Harrison Ford protagoniza “Firewall”
La última película de Harrison Ford, "Firewall", estrenada este fin de semana, utiliza la seguridad informática como argumento.
Sitios webs explotan vulnerabilidad crítica de Internet Explorer
Detectados los primeros sitios webs que aprovechan una vulnerabilidad crítica en Internet Explorer para instalar malware.
Múltiples vulnerabilidades en RealPlayer y RealOne
RealNetworks ha anunciado la existencia de un total de cuatro vulnerabilidades en sus productos RealPlayer 10.x, 8.x y RealOne 1.x y 2.x y que podrían provocar que un intruso ejecutara códigos arbitrarios o malintencionados en un equip ...
Importante actualización de seguridad de Sendmail
Se ha publicado una actualización de Sendmail, destinada a solucionar un grave problema de seguridad presente en la práctica totalidad de las versiones en uso.
Malware que más afecta a empresas y consumidores
Fortinet alertó a principios de año de la aparición de las primeras amenazas móviles con ánimo de lucro a través de líneas de teléfono promocionales gratuitas.
La deficiente seguridad informática en el ejército norteamericano
De vez en cuando asistimos a noticias que, como mínimo, ponen los pelos de punta: una auditoría en los sistemas informáticos responsables de los radares, lanzamientos de misiles y centros de mando tenían graves deficiencias en aspectos ...
Ejecución remota de código en Veritas Backup Exec
Se ha anunciado una vulnerabilidad en Veritas Backup Exec para servidores Windows: Media Server, que podrá ser empleada por un usuario remoto para ejecutar código arbitrario en los sistemas afectados.
Ejecución remota de código en Macromedia Flash Player
Se han detectado algunas vulnerabilidades en Macromedia Flash Player que pueden ser explotadas por usuarios maliciosos para comprometer el sistema de una víctima.
Vulnerabilidades de ejecución remota de código en Microsoft Office
Dentro del conjunto de boletines publicado por Microsoft el pasado martes, la compañía anunció una actualización para diversas versiones de su suite Office
Nueva actualización crítica de GNUPG
Se publica una nueva actualización de seguridad de GNUPG, tras apenas unas semanas desde la última revisión.
Las etiquetas RFID son vulnerables a los virus
Tres científicos advierten que virus insertados en las etiquetas de radio utilizadas para identificar productos están al llegar.
Dos boletines de seguridad de Microsoft en marzo
Tal y como adelantamos la pasada semana, hoy como segundo martes de mes, Microsoft ha publicado hoy dos nuevos boletines de seguridad.
Grave problema de seguridad en Ubuntu 5.10
El equipo de Ubuntu Linux ha emitido un aviso de seguridad en el que se detallan las condiciones en la que es posible la revelación de la clave de root en máquinas que corran Ubuntu Linux 5.10.
Denegación de servicio en el subsistema “pagedata” en Sun Solaris 10, 9 y 8
Sun ha anunciado la existencia de una vulnerabilidad en los sistemas Solaris 8, 9 y 10 por la que un usuario local sin privilegios puede provocar una denegación de servicio.
Revelación de código fuente JSP en IBM Websphere Application Server
El "Gigante Azul" ha anunciado recientemente una vulnerabilidad en IBM Websphere Application Server, que podría facilitar acceso a código fuente JavaServer Pages, JSP, código que en condiciones normales sólo debería ser ejecutable, per ...
Fuerte incremento de los delitos en Internet
Symantec ha publicado la novena edición de su Informe sobre Amenazas a la Seguridad en Internet.
Oracle rompe su ciclo de actualizaciones de seguridad
El fabricante ha reconocido abiertamente el hecho de que contiene parches de seguridad y, además, ha recomendado encarecidamente su instalación.
“Guillermito” pierde la apelación en el juicio con Tegam
El investigador francés perdió finalmente la apelación y se encuentra obligado a pagar 15.000 euros.
Los virus empiezan a saltar del PC al PDA
Investigadores de seguridad afirman haber encontrado el primer virus que puede pasar de un PC a un dispositivo móvil.
Los teléfonos Java se ven afectados por un nuevo virus
Informan de un nuevo virus móvil que afecta a todos los terminales con J2ME.
Vulnerabilidad en sistema de archivos HSFS de Sun Solaris 8, 9 y 10
Sun ha publicado actualizaciones para sus sistemas Solaris 8, 9 y 10 para solventar una vulnerabilidad en dichos sistemas que puede ser explotada por usuarios locales maliciosos para provocar denegaciones de servicio.
Vulnerabilidad nfsd en FreeBSD 6.0
Se ha descubierto un problema de importancia menor en FreeBSD que permitiría a los hipotéticos atacantes generar denegación de servicio en máquinas en las que corra este sistema operativo.
Ejecución de código remoto en el instalador de Macromedia Shockwave
Se ha identificado una vulnerabilidad en el instalador de Macromedia Shockwave Player que puede permitir a atacantes remotos tomar control total de los sistemas afectados.
Ejecución de código javascript en Thunderbird
Se ha confirmado la existencia de una vulnerabilidad en la forma en que Thunderbird interpreta los scripts de javascript, y que puede permitir a atacantes remotos ejecutar código script o provocar la caída del navegador.