:: Identificarse o Registrarse :: :: Miembros: 245.716 :: On-line: 146 :: Nuevos: 531 ::
![]() Bugs/Errores Problemas de enlentecimientos con el parche MS07-040 Noticia publicada el Lunes, 16 julio a las 15:19:34 (671 Lecturas)
(Leer más... | 3132 bytes más | ¿Comentarios? | Puntuación 5)
marga2f escribió: Según informa Microsoft en su blog sobre Windows Installer, .NET Framework, y Visual Studio, después de instalar el parche para .NET Framework 2.0 descrito en el boletín MS07-040, algunos usuarios pueden notar que algunas de sus aplicaciones, especialmente aquellas desarrolladas utilizando Windows Presentation Framework (WPF), se ejecutan más lentamente. Graves vulnerabilidades en OpenOffice.org y Microsoft Office Noticia publicada el Sábado, 16 junio a las 10:30:21 (602 Lecturas)
(Leer más... | 3294 bytes más | ¿Comentarios? | Puntuación 5)
Se han descubierto en estos días sendas vulnerabilidades para los dos sistemas ofimáticos más utilizados por el mundo occidental: Microsoft Office y OpenOffice.org. Ambos problemas parecen permitir ejecución de código y por ello, se vuelven especialmente graves. El día 12 de junio Debian publicó una actualización para OpenOffice.org, alegando que solventaba un grave problema de seguridad en la suite. El fallo se debe a un desbordamiento de memoria intermedia en la función SwRTFParser::ReadPrtData() y permitiría la ejecución de código arbitrario con solo abrir un documento RTF (Rich Text Format) especialmente manipulado. Afectaría por igual a cualquier sistema operativo. Ejecución de código en Winamp con archivos MP4 Noticia publicada el Viernes, 04 mayo a las 09:18:35 (776 Lecturas)
(Leer más... | 1720 bytes más | ¿Comentarios? | Puntuación 4)
Anonimo escribió: Winamp es propenso a una vulnerabilidad del tipo desbordamiento de búfer cuando se intenta procesar ciertos archivos MP4 malformados. Ejecución de código a través de productos Zone Alarm Noticia publicada el Domingo, 29 abril a las 09:50:49 (887 Lecturas)
(Leer más... | 1747 bytes más | ¿Comentarios? | Puntuación 4)
Se han detectado varias vulnerabilidades en productos Check Point ZoneAlarm que podrían ser aprovechadas por atacantes, para comprometer un sistema vulnerable.
Vulnerabilidad crítica en Photoshop Noticia publicada el Sábado, 28 abril a las 12:59:11 (907 Lecturas)
(Leer más... | 710 bytes más | ¿Comentarios? | Puntuación 4.5)
Detectan una gravísima vulnerabilidad crítica en las versiones CS2 y CS3 del programa de retoque fotográfico de Adobe. Un agujero de seguridad que podría permitir a un atacante tomar el control total del sistema, permitiendo a este llevar a cabo todo tipo de actividades maliciosas. Análisis de la vulnerabilidad en ficheros ANI de Microsoft Noticia publicada el Martes, 10 abril a las 21:02:21 (780 Lecturas)
(Leer más... | 4111 bytes más | ¿Comentarios? | Puntuación 5)
Hispasec publica un documento técnico que analiza la vulnerabilidad en ficheros ANI. El error en la carga de punteros animados ha provocado una oleada de malware que aprovecha la vulnerabilidad, y Microsoft se ha visto obligada a publicar un parche fuera de su ciclo habitual de los segundos martes de cada mes. WordPress servidor de descarga oficial comprometido Noticia publicada el Martes, 06 marzo a las 10:59:24 (970 Lecturas)
(Leer más... | 4040 bytes más | ¿Comentarios? | Puntuación 4.5)
Los servidores oficiales desde donde se descarga el popular WordPress fueron comprometidos en algún momento y el código fuente del programa modificado para troyanizarlo. No es la primera vez que se troyaniza un programa muy popular desde la raíz de su distribución. Nueva vulnerabilidad en Microsoft Word 2000 Noticia publicada el Lunes, 29 enero a las 16:33:26 (952 Lecturas)
(Leer más... | 2286 bytes más | ¿Comentarios? | Puntuación 0)
jjiker escribió: Microsoft ha confirmado una nueva vulnerabilidad en Microsoft Word que específicamente afecta a Word 2000. Otras versiones de Word no serían afectadas. La vulnerabilidad puede ser explotada para permitir a un atacante remoto la ejecución arbitraria de código, en el contexto del usuario actualmente conectado. Aunque no se han dado detalles de la vulnerabilidad, organismos como el US-CERT (United States Computer Emergency Readiness Team) y otros, advierten que la misma está siendo explotada actualmente por usuarios maliciosos. Detectan nueva vulnerabilidad crítica en Outlook Noticia publicada el Lunes, 15 enero a las 16:34:32 (938 Lecturas)
(Leer más... | 2164 bytes más | ¿Comentarios? | Puntuación 0)
Symantec monitoréa de cerca la información adicional relacionada con estas vulnerabilidades y suministrará actualizaciones y contenidos de seguridad cuando sea necesario. Microsoft publicó información en cuatro boletines de seguridad. El siguiente resumen proporciona la evaluación realizada por Symantec sobre algunos aspectos importantes: Múltiples vulnerabilidades en lectores de archivos PDF Noticia publicada el Lunes, 08 enero a las 15:39:25 (1016 Lecturas)
(Leer más... | 3935 bytes más | ¿Comentarios? | Puntuación 4)
jjiker escribió: Diferentes lectores de archivos PDF son propensos a múltiples vulnerabilidades del tipo desbordamiento de búfer. La situación se produce debido a que por diseño, estas aplicaciones no comprueban los límites de la información proporcionada por estos archivos antes de manipular la misma y copiarla a un búfer con insuficiente tamaño para recibirla. Un atacante puede explotar estas debilidades para ejecutar código de forma arbitraria, aunque esto depende del contexto y del lector en concreto. La prueba de concepto existente, solo ocasiona una denegación de servicio (la aplicación involucrada se congela y deja de responder). Otros ataques podrían ser implementados a partir de esta situación, y ser empleados para el robo de información, o la ejecución de algún código malicioso. DoS en Microsoft Windows Explorer y Media Player Noticia publicada el Lunes, 18 diciembre a las 16:26:25 (687 Lecturas)
(Leer más... | 1488 bytes más | ¿Comentarios? | Puntuación 4.5)
jjiker escribió: Se ha publicado la existencia de una vulnerabilidad que afecta a Microsoft Windows Explorer (Explorador de Windows), y a Windows Media Player. El fallo se produce por un error al manejar excepciones, y puede provocar que Windows deje de responder (situación de denegación de servicio o DoS). Segunda vulnerabilidad Zero-Day en Word Noticia publicada el Martes, 12 diciembre a las 20:36:05 (612 Lecturas)
(Leer más... | 1774 bytes más | ¿Comentarios? | Puntuación 0)
jjiker escribió: Con apenas unos días de diferencia, ha sido descubierta una nueva vulnerabilidad en Word. Según confirma Microsoft, la misma es diferente a la reportada en la alerta de seguridad 929433 (ver "Vulnerabilidad Zero-day en Word, ejecución de código", http://www.trucoswindows.net/article614.html La compañía informó que la nueva vulnerabilidad ha sido explotada en forma muy limitada. Igualmente puede considerarse peligrosa dada la naturaleza de la misma. Desbordamiento de búfer en Windows Media Player (ASX) Noticia publicada el Viernes, 08 diciembre a las 19:40:35 (866 Lecturas)
(Leer más... | 3343 bytes más | ¿Comentarios? | Puntuación 5)
jjiker escribió: Una vulnerabilidad recientemente descubierta en el reproductor Windows Media Player de Microsoft, podría ser utilizada por un atacante para la ejecución de código de forma remota, en el mismo contexto de seguridad del usuario actual. Para que el ataque puede ser intentado, el atacante debería engañar al usuario para que visite un sitio malicioso, y simplemente haga clic sobre un archivo .ASX (Advanced Stream Redirector, metarchivo de Windows Media) especialmente modificado. Vulnerabilidad Zero-day en Word, ejecución de código Noticia publicada el Jueves, 07 diciembre a las 18:22:20 (547 Lecturas)
(Leer más... | 2338 bytes más | ¿Comentarios? | Puntuación 5)
jjiker escribió: Microsoft ha confirmado la aparición de una serie de informes sobre un nuevo ataque del tipo "Zero-day" que utiliza una vulnerabilidad en Microsoft Word 2000, 2002 y 2003, Microsoft Word Viewer 2003, Microsoft Word 2004 para Mac, además de Microsoft Works 2004, 2005 y 2006. Para que este tipo de ataque tenga éxito, el usuario debe abrir un documento de Word malicioso recibido vía correo electrónico, o descargado de algún sitio controlado por el atacante. Robo de usuario y contraseña en Firefox 2.0 Noticia publicada el Jueves, 23 noviembre a las 14:39:37 (660 Lecturas)
(Leer más... | 2309 bytes más | ¿Comentarios? | Puntuación 5)
jjiker escribió: Se ha reportado una vulnerabilidad en el navegador Firefox, la cuál puede ser explotada maliciosamente para llevar adelante ataques de phishing. Phishing es la técnica utilizada para obtener información confidencial mediante la suplantación de una persona o institución legítima (generalmente por medio de un "scam", mensaje electrónico fraudulento, o falsificación de página web). Versión final del IE7 vulnerable a un viejo exploit Noticia publicada el Lunes, 23 octubre a las 14:15:01 (798 Lecturas)
(Leer más... | 4960 bytes más | ¿Comentarios? | Puntuación 1)
jjiker escribió: Apenas veinticuatro horas después de ser liberada la versión final del Internet Explorer 7 (actualmente solo en inglés), se reportó que el mismo es vulnerable a un antiguo exploit conocido desde noviembre de 2003, y que en abril de 2006 se descubrió también afectaba al Internet Explorer 6. El asunto está relacionado con el manejo de los recursos MIME HTML, y Microsoft ha respondido que el problema realmente se encuentra en el Outlook Express. La compañía está investigando la situación. Apple incluye un gusano de Windows en su iPod Video Noticia publicada el Miércoles, 18 octubre a las 16:09:37 (543 Lecturas)
(Leer más... | 2618 bytes más | ¿Comentarios? | Puntuación 4.5)
jjiker escribió: Apple se disculpó este martes por haber enviado una partida de su nuevo iPod con soporte de video, conteniendo el gusano de Windows que ESET NOD32 detecta como Win32/RJump.A. El gusano se encuentra en un archivo llamado RavMonE.exe, y fue incluido por error, aparentemente en una pequeña cantidad de dispositivos,alrededor del uno por ciento de las unidades enviadas a la venta después del 12 de setiembre de 2006, según la compañía. Alerta: Nueva vulnerabilidad Zero day en PowerPoint Noticia publicada el Martes, 17 octubre a las 19:35:40 (423 Lecturas)
(Leer más... | 2957 bytes más | ¿Comentarios? | Puntuación 0)
jjiker escribió: Se ha reportado una vulnerabilidad en Microsoft PowerPoint, la cuál puede ser explotada por usuarios maliciosos para comprometer los sistemas que ejecuten las versiones vulnerables de la aplicación. El problema es ocasionado por un error de corrupción de memoria de características no especificadas, que se produce en el programa al intentar procesar una presentación de PowerPoint mal construida. De acuerdo a Microsoft, la vulnerabilidad podría ser utilizada para la ejecución remota de código, aunque no se conocen al momento actual, casos reportados de ello. La prueba de concepto (PoC) publicada en Internet, solo provoca que el programa deje de responder. Aunque la vulnerabilidad fue reportada en Microsoft PowerPoint 2003, otras versiones podrían también ser afectadas. Note que la vulnerabilidad, del tipo Zero day, es diferente a las corregidas por los últimos parches publicados el pasado 10 de octubre MS06-058 Ejecución de código en PowerPoint (923191. Cibercriminales explotan fallo en Windows Noticia publicada el Miércoles, 04 octubre a las 14:53:37 (550 Lecturas)
(Leer más... | 5033 bytes más | ¿Comentarios? | Puntuación 0)
jjiker escribió: El fallo, empezó a ser explotado la pasada semana, casi enseguida que Microsoft publicara un importante parche para otra vulnerabilidad crítica. El problema se encuentra en un componente central de Windows, utilizado por muchos programas. Microsoft anunció un parche para el próximo martes. El Internet Storm Center del SANS Institute, fijó su nivel de alerta en Amarillo sobre el fin de semana pasado, mientras los piratas informáticos aumentaban los ataques a través del navegador Internet Explorer, aprovechando este fallo de la seguridad. Múltiples vulnerabilidades en Apple Mac OS X AirPort Noticia publicada el Sábado, 23 septiembre a las 13:01:22 (456 Lecturas)
(Leer más... | 2165 bytes más | ¿Comentarios? | Puntuación 5)
Se han encontrado múltiples vulnerabilidades en Apple Mac OS X que pueden ser aprovechadas por atacantes para comprometer un sistema vulnerable o provocar una denegación de servicio.
El primer fallo se debe a un desbordamiento de pila en el controlador wireless AirPort a la hora de manejar marcos mal formados. Esto puede ser aprovechado por un atacante cercano para ejecutar código arbitrario con privilegios de system. Gravísima vulnerabilidad en Hotmail, permite el robo de cuentas. Noticia publicada el Domingo, 03 septiembre a las 12:49:02 (926 Lecturas)
(Leer más... | 681 bytes más | ¿Comentarios? | Puntuación 4)
Nueva vulnerabilidad en Hotmail, ahora vulnerable a ataques XSS que permite robar cookies de sesión a cualquier usuario que entre en una página malformada. Hace un par de semanas "Insecure.org" publicaba una nueva vulnerabilidad en Hotmail. Vulnerabilidad en Microsoft Powerpoint Noticia publicada el Martes, 18 julio a las 12:09:02 (730 Lecturas)
(Leer más... | 4705 bytes más | ¿Comentarios? | Puntuación 4.33)
El pasado día 12 de julio se anunciaba una nueva vulnerabilidad en PowerPoint que podía ser aprovechada por atacantes para ejecutar código arbitrario. Como viene siendo habitual, y en lo que se está convirtiendo en una nueva tendencia, aparecía justo después de la publicación de los parches oficiales de Microsoft, los segundos martes de cada mes. En un principio, el fallo en PowerPoint se debía sólo a una corrupción de memoria en la librería mso.dll a la hora de manejar una presentación especialmente manipulada. Esto podría ser aprovechado para ejecutar código arbitrario si un usuario abre con Microsoft Powerpoint un archivo con formato PPT. El problema se detectó a partir de la observación de un archivo en este formato que fue enviado a ciertos usuarios, que contenía caracteres chinos y hacía referencia a una especie de carta de amor. Acceso inválido a memoria en Microsoft Office Noticia publicada el Martes, 11 julio a las 09:26:22 (684 Lecturas)
(Leer más... | 1231 bytes más | ¿Comentarios? | Puntuación 0)
Se ha encontrado una vulnerabilidad en Microsoft Office por la que un atacante podría ejecutar código arbitrario si un usuario abre un archivo Office en cualquiera de sus formatos. Un atacante podría crear un fichero que, al ser cargado en el sistema víctima, dispararía un error de acceso a memoria en la función LsCreateLine de la librería mso.dll. Esto causa que la aplicación deje de responder y, potencialmente, permite la ejecución de código bajo los permisos del usuario que haya abierto el documento. Desbordamiento de memoria intermedia a través de ficheros MIDI en Winamp 5 Noticia publicada el Domingo, 25 junio a las 20:24:08 (756 Lecturas)
(Leer más... | 1657 bytes más | ¿Comentarios? | Puntuación 4.33)
Se ha identificado una vulnerabilidad en Nullsoft Winamp que puede ser aprovechada por atacantes remotos para hacerse con un sistema vulnerable. Winamp es seguramente el reproductor de archivos multimedia más famoso para plataformas Windows. Entre sus cualidades está el soportar múltiples formatos, ser ligero, aceptar infinidad de plug-ins y la posibilidad de descarga de versiones gratuitas. Ejecución de código arbitrario en Microsoft Word 2002 y Word 2003 Noticia publicada el Lunes, 22 mayo a las 17:14:11 (855 Lecturas)
(Leer más... | 848 bytes más | ¿Comentarios? | Puntuación 2.66)
Se ha encontrado una vulnerabilidad en Microsoft Word que puede ser aprovechada por atacantes para comprometer el sistema. El fallo se debe a un desbordamiento de búfer no detallado que puede derivar en la ejecución de código arbitrario. Vulnerabilidad en software de impresoras HP Color LaserJet Noticia publicada el Miércoles, 05 abril a las 12:12:14 (1017 Lecturas)
(Leer más... | 932 bytes más | ¿Comentarios? | Puntuación 0)
Una utilidad incluida con las impresoras HP Color LaserJet 2500 y 4600 se ve afectada por una vulnerabilidad que puede permitir a usuarios remotos visualizar archivos arbitrarios alojados en el sistema.
Múltiples vulnerabilidades en RealPlayer y RealOne Noticia publicada el Lunes, 27 marzo a las 14:04:40 (973 Lecturas)
(Leer más... | 1257 bytes más | ¿Comentarios? | Puntuación 3.8)
RealNetworks ha anunciado la existencia de un total de cuatro vulnerabilidades en sus productos RealPlayer 10.x, 8.x y RealOne 1.x y 2.x y que podrían provocar que un intruso ejecutara códigos arbitrarios o malintencionados en un equipo ajeno.
Actualización de seguridad para Flash Player Noticia publicada el Lunes, 20 marzo a las 20:11:02 (1241 Lecturas)
(Leer más... | 1043 bytes más | ¿Comentarios? | Puntuación 3.5)
Adobe ha publicado un boletín de seguridad para anunciar una actualización en su reproductor Flash que viene a corregir varias vulnerabilidades consideradas críticas. Según el aviso oficial, un atacante podría diseñar un archivo SWF malicioso que explotara las vulnerabilidades al ser reproducido por Flash Player en el sistema de un usuario. A efectos prácticos, el atacante podría obtener de forma remota el control del sistema afectado. Múltiples vulnerabilidades en Mozilla Firefox Noticia publicada el Sábado, 04 febrero a las 12:02:24 (1155 Lecturas)
(Leer más... | 2749 bytes más | ¿Comentarios? | Puntuación 4)
Los usuarios de Mozilla Firefox tienen a su disposición una actualización que resuelve numerosas vulnerabilidades altamente críticas, que podrían facilitar diversos tipos de ataques potenciales a los usuarios de esta solución de navegación. Desbordamiento de memoria en Winamp 5.x Noticia publicada el Martes, 31 enero a las 17:57:47 (1091 Lecturas)
(Leer más... | 824 bytes más | 1 Comentario | Puntuación 4.33)
Se ha descubierto una vulnerabilidad en Winamp que puede ser aprovechada por atacantes remotos para ejecutar código arbitrario. Un bug en Windows agota la batería de los portátiles. Noticia publicada el Lunes, 30 enero a las 17:23:58 (1196 Lecturas)
(Leer más... | 953 bytes más | ¿Comentarios? | Puntuación 3.87)
Anonimo escribió: Basta con conectar cualquier dispositivo USB 2.0 a un ordenador portátil con doble núcleo para que este pierda más de una hora de tiempo de batería. Denegación de servicio en Firefox Noticia publicada el Jueves, 15 diciembre a las 13:22:04 (1102 Lecturas)
(Leer más... | 976 bytes más | ¿Comentarios? | Puntuación 4.5)
Varios medios de comunicación -entre los que se encuentra The Register-, han informado de la existencia de una vulnerabilidad en la versión 1.5 del navegador Mozilla Firefox, que puede ser empleada por usuarios maliciosos para dejar inutilizable la aplicación. XBox 360 hackeada. Noticia publicada el Miércoles, 14 diciembre a las 21:49:35 (1989 Lecturas)
(Leer más... | 950 bytes más | 2 Comentario | Puntuación 4.5)
Luis_Kano escribió: El sistema de archivos empleado por Microsoft en los DVDs de su nueva videoconsola XBox 360 ha sido descifrado. Primeros cuelgues de XBox 360. Noticia publicada el Lunes, 28 noviembre a las 10:43:43 (1680 Lecturas)
(Leer más... | 589 bytes más | ¿Comentarios? | Puntuación 3)
Luis_Kano escribió: A las escasas horas de ponerse a la venta, ya existen múltiples reportes de fallos y cuelgues en la nueva videoconsola de Microsoft. Vulnerabilidad en Internet Explorer permite ejecutar código Noticia publicada el Jueves, 24 noviembre a las 15:38:01 (1287 Lecturas)
(Leer más... | 1170 bytes más | ¿Comentarios? | Puntuación 2)
Según ha avisado Microsoft, un problema de seguridad en Internet Explorer posibilita la ejecución de código en Windows 98, Windows Millennium Edition, Windows 2000 y en Windows XP. También afecta a Windows Server 2003, si se ha modificado la configuración de seguridad establecida por defecto. Denegación de servicio en Windows 2000 SP4 y Windows XP SP1 Noticia publicada el Viernes, 18 noviembre a las 15:59:16 (1088 Lecturas)
(Leer más... | 1651 bytes más | ¿Comentarios? | Puntuación 2.5)
Microsoft ha anunciado que, debido a un problema en la implementación del protocolo RPC (Remote Procedure Call) en Windows 2000 SP4 y Windows XP SP1, es posible provocar ataques de denegación de servicio en los sistemas afectados. En Windows XP Service Pack 1 el impacto de la vulnerabilidad es menor, ya que el ataque no puede ser llevado a cabo de forma indiscriminada por un usuario anónimo, porque se requiere una cuenta de acceso válida en el sistema. Sin embargo, en los equipos con Windows 2000 Service Pack 4 el ataque si puede realizarse indiscriminadamente por cualquier usuario anónimo, aunque la posibilidad de que la agresión provenga de Internet se minimiza, ya que el puerto RPC suele estar protegido de accesos externos por los cortafuegos. Actualización para Mac OS X Noticia publicada el Viernes, 04 noviembre a las 14:19:10 (1008 Lecturas)
(Leer más... | 1325 bytes más | ¿Comentarios? | Puntuación 0)
Apple ha publicado la versión 10.4.3 de Mac OS X, actualización en la que se han resuelto varias vulnerabilidades que afectan a diferentes componentes del citado sistema operativo. Denegación de servicio en Internet Explorer Noticia publicada el Miércoles, 26 octubre a las 18:11:29 (1065 Lecturas)
(Leer más... | 1148 bytes más | ¿Comentarios? | Puntuación 4.33)
Se ha detectado una vulnerabilidad en Microsoft Internet Explorer, que puede permitir a atacantes remotos provocar condiciones de denegación de servicio. Content Cross Site Scripting en Microsoft Internet Explorer 6.0 Noticia publicada el Martes, 11 octubre a las 16:13:45 (957 Lecturas)
(Leer más... | 1397 bytes más | ¿Comentarios? | Puntuación 4)
Se ha anunciado la existencia de una vulnerabilidad de cross site scripting en la actual versión del popular navegador Microsoft Internet Explorer. El problema reside en el tratamiento del contenido de algunos archivos (por ejemplo, algunas imágenes). El atacante deberá crear un archivo malicioso, de tal forma que en primer lugar se proporciona la cabecera habitual acorde al tipo de archivo (como archivos GIF), mientras que el resto del contenido del archivo serán datos html, incluido código script. Noticia publicada el Lunes, 26 septiembre a las 16:25:36 (893 Lecturas)
(Leer más... | 1442 bytes más | ¿Comentarios? | Puntuación 0)
Microsoft ha anunciado la existencia de dos problemas de desbordamiento de buffer en DirectX -conocido conjunto de APIs empleados por programas y juegos Windows para soporte multimedia, al tiempo que ha anunciado la disponibilidad de la actualización que los resuelve. Problema en el cortafuegos de Windows podría ocultar puertos abiertos al usuario Noticia publicada el Lunes, 05 septiembre a las 10:35:31 (1360 Lecturas)
(Leer más... | 604 bytes más | ¿Comentarios? | Puntuación 3.5)
Luis_Kano escribió: Microsoft ha publicado esta semana un problema (más bien, uno más) que afecta al cortafuegos que acompaña a Windows XP y Windows 2003 Server. Vulnerabilidad en MSDDS.DLL explotable por medio del I. Explorer Noticia publicada el Lunes, 22 agosto a las 19:18:01 (1170 Lecturas)
(Leer más... | 2183 bytes más | ¿Comentarios? | Puntuación 0)
Microsoft ha publicado un aviso de seguridad donde, además de confirmar la vulnerabilidad, despeja las incógnitas de las versiones vulnerables y que aplicaciones la incluyen. Las versiones de MSDDS.DLL afectadas son la 7.0.9064.9112 y la 7.0.9446.0. Grave vulnerabilidad en Greasemonkey Noticia publicada el Miércoles, 20 julio a las 18:54:39 (944 Lecturas)
(Leer más... | 2855 bytes más | ¿Comentarios? | Puntuación 0)
Escribe Sergio Hernando que se ha anunciado en la lista de distribución de GreaseMonkey una grave vulnerabilidad mediante la cual un atacante remoto podría literalmente obtener acceso a cualquier fichero del sistema local comprometido. El problema es independiente de la plataforma empleada y por tanto, la explotación es posible en cualquier sistema operativo que opere con Greasemonkey. Vulnerabilidad en MSN por imágenes Noticia publicada el Domingo, 13 febrero a las 11:20:05 (1736 Lecturas)
(Leer más... | 1447 bytes más | 2 Comentario | Puntuación 5)
Anonimo escribió: Se trata de un fallo de seguridad de varios productos de Microsoft que permite la ejecución de código malicioso Acaba de ser anunciada una nueva vulnerabilidad de los productos de Microsoft, afecta al tratamiento de archivos PNG (Portable Network Graphic) y puede ser empleada por virus informáticos para infectar equipos rápidamente. Este problema de seguridad afecta a aplicaciones como Windows Media Player 9.0 (cuando es ejecutado sobre Windows 2000, Windows XP Service Pack 1 y Windows Server 2003), Microsoft Windows Messenger versión 5.0, Microsoft MSN Messenger 6.1 y Microsoft MSN Messenger 6.2. Advierten de un nuevo fallo de seguridad en varios navegadores de Internet Noticia publicada el Viernes, 11 febrero a las 16:10:46 (1070 Lecturas)
(Leer más... | 2328 bytes más | ¿Comentarios? | Puntuación 3)
Tor escribió: La consultora independiente de seguridad informática Hispasec advirtió hoy de la aparición de un problema de seguridad en diversos navegadores que puede ser explotado por un sitio web malicioso para falsificar la URL que aparece en la barra de tareas, el certificado SSL y la barra de estado, haciendo mostrar una dirección de Internet que no es la que realmente se está visitando. Las 20 vulnerabilidades de seguridad más críticas en Internet Noticia publicada el Miércoles, 12 enero a las 14:34:12 (1443 Lecturas)
(Leer más... | 12605 bytes más | ¿Comentarios? | Puntuación 4)
corazon_inquieto escribió: Por quinto año consecutivo el Instituto SANS presenta una nueva edición de su guía sobre "las 20 vulnerabilidades de seguridad más críticas en Internet". Una lista proporcionada por el SANS Institute, una organización especializada en la formación técnica sobre seguridad informática y la agencia del FBI responsable de la seguridad informática. Vulnerabilidad crítica en Internet Explorer 6 Noticia publicada el Lunes, 10 enero a las 15:25:46 (1097 Lecturas)
(Leer más... | 1155 bytes más | ¿Comentarios? | Puntuación 0)
corazon_inquieto escribió: La empresa Secunia ha anunciado varias vulnerabilidad graves que afectan a Internet Explorer 6 bajo sistemas Windows. Una de las vulnerabilidades calificadas como "Extremadamente Críticas", también a sistemas con Windows XP SP2, fue descubierta por el tabajo de Michael Evanchik y Paul, y puede compromenter el sistema del usuario directamente desde una página web maliciosa sin la intervención directa del usuario. Se trata de agujeros en el código de SP2 que permiten saltarse la seguridad mediante controles ActiveX y Cross Site Scripting, que permiten ejecutar mediante el comando cmd.exe códigos en la máquina del usuario. Internet Explorer SP2: Ejecución automática de código 2 Noticia publicada el Jueves, 30 diciembre a las 14:01:58 (1446 Lecturas)
(Leer más... | 1479 bytes más | ¿Comentarios? | Puntuación 1)
Un nuevo exploit que se aprovecha de las vulnerabilidades aún no corregidas en Windows XP SP2, ha sido publicado en Internet. También permite la ejecución de código en forma automática, al visitar una página maliciosa.
Un nuevo código malicioso actúa contra páginas PHP Noticia publicada el Miércoles, 29 diciembre a las 12:58:28 (1462 Lecturas)
(Leer más... | 4772 bytes más | ¿Comentarios? | Puntuación 0)
corazon_inquieto escribió: En las primeras horas de la tarde del 25 de diciembre de 2004, se comenzó a reportar la aparición de nuevas variantes del gusano Santy, y al menos una de ellas parecía afectar no solo las versiones vulnerables de PhPBB, el conocido paquete de código abierto, sino a todos los scripts PHP, publica vsantivirus.com Alertan sobre peligros de seguridad en versiones de Winamp Noticia publicada el Sábado, 27 noviembre a las 10:39:04 (1119 Lecturas)
(Leer más... | 1122 bytes más | ¿Comentarios? | Puntuación 0)
corazon_inquieto escribió: Se producen en la versión 5.05 y anteriores. El peligro se genera por un error de límites del buffer en el archivo IN_CDDA.dll, que permite, entre otras cosas, que el atacante engañe al usuarios para que visiten sitios web maliciosos que contienen listas de reproducción en formato .M3U especialmente modificadas, alerta Secunia. Advierten sobre diez graves fallos en Windows XP SP2 Noticia publicada el Viernes, 12 noviembre a las 21:50:50 (1392 Lecturas)
(Leer más... | 2636 bytes más | ¿Comentarios? | Puntuación 4.33)
corazon_inquieto escribió: Una nota de prensa publicada por Finjan Software, afirma que los usuarios de Windows XP SP2, podrían ser vulnerables al ataque de piratas informáticos, debido a diez serias vulnerabilidades descubiertas recientemente por los investigadores de dicha empresa de seguridad. "Millones de usuarios están en riesgo", dice Finjan. "Explotando todas las vulnerabilidades descubiertas en el nuevo Service Pack 2, los atacantes podrían silenciosamente y en forma remota, tomar posesión de una máquina con Windows XP que tenga instalado SP2, mientras el usuario simplemente navega en una página Web". Un gusano capaz de desactivar el centro de seguridad de Windows XP. Noticia publicada el Jueves, 11 noviembre a las 22:16:33 (2785 Lecturas)
(Leer más... | 3643 bytes más | ¿Comentarios? | Puntuación 3.8)
corazon_inquieto escribió: Las últimas variantes del virus Bagle tienen capacidad incluso para desactivar completamente todo el centro de seguridad de Microsoft incluído en el SP2. Las nuevas versiones de Bagle se están propagando a través del envio de correo electrónico y por redes P2P, siendo capaz de detener la ejecución de procesos tales como antivirus, cortafuegos y actualizaciones. Una vez desactivada dicha protección Bagle abre una puerta trasera, mediante la cual puede incluso llevar a cabo actualizaciones de su propio código. El centro de Alerta-Antivirus.es lo ha calificado como de alta peligrosidad con un 4. Nuevo gusano simula ser usuario de chat Noticia publicada el Martes, 12 octubre a las 17:45:41 (1187 Lecturas)
(Leer más... | 2693 bytes más | ¿Comentarios? | Puntuación 4)
corazon_inquieto escribió: Noomy.A es un nuevo y sofisticado gusano que explora lo que puede ser una nueva línea en ataques: aparenta ser un usuario de chat que ofrece contenidos atractivos para que los demás usuarios los descarguen. PandaLabs detectó recientemente la aparición de un nuevo y sofisticado gusano denominado Noomy.A. Aunque no se han registrado incidencias en los equipos de los usuarios provocadas por este código malicioso, Noomy.A presenta una serie de características a las que debe prestarse atención, sobre todo como indicadoras de las que podrían presentar futuros códigos maliciosos. Vulnerabilidad en Office Noticia publicada el Sábado, 09 octubre a las 12:55:50 (1118 Lecturas)
(Leer más... | 1253 bytes más | ¿Comentarios? | Puntuación 5)
corazon_inquieto escribió: Acaba de ser descubierto una nueva vulnerabilidad
en las versiones 2000 y
XP de "Office"
que podría permitir el acceso sin autorización a nuestros ordenadores. Virus en películas Noticia publicada el Martes, 05 octubre a las 14:49:05 (1213 Lecturas)
(Leer más... | 1086 bytes más | ¿Comentarios? | Puntuación 4.66)
corazon_inquieto escribió: Seria vulnerabilidad en los reproductores
RealOne Player, RealPlayer y Helix Player
pueden ser empleadas para atacar nuestros sistemas y borrar archivos. La barra de herramientas de Google permite ejecutar código localmente Noticia publicada el Sábado, 25 septiembre a las 13:09:28 (1270 Lecturas)
(¿Comentarios? | Puntuación 0)
SecurityTracker ha anunciado la
existencia de un problema de validación de entradas en la versión 2.0.114.1-big/en
(GGLD) de la barra de herramientas de Google
(Google Toolbar), que posibilita a un usuario local ejecutar código script
arbitrario. Vulnerabilidad en el cortafuegos de Windows XP SP2 Noticia publicada el Viernes, 24 septiembre a las 17:50:18 (4627 Lecturas)
(Leer más... | 2268 bytes más | ¿Comentarios? | Puntuación 4.22)
corazon_inquieto escribió: Ha sido reportada una vulnerabilidad en
el cortafuegos de Windows XP
Service Pack 2 (SP2), que permite a un usuario
remoto conseguir el acceso a las carpetas compartidas. Lexmark retira de circulación 40.000 impresoras Noticia publicada el Domingo, 12 septiembre a las 12:16:18 (1318 Lecturas)
(Leer más... | 1441 bytes más | ¿Comentarios? | Puntuación 3.33)
corazon_inquieto escribió: p>Debido un potencial riesgo de choque eléctrico, el fabricante de impresoras Lexmark se dispone a retirar del mercado 40.000 de sus aparatos. Lexmark ha iniciado un programa de retiro voluntario de una serie de sus impresoras. El programa, de alcance global, abarca 40.000 impresoras que potencialmente pudieran ser peligrosas. La compañía informa que los modelos afectados son los siguientes: E232, E232t, E330, E332, E332n y E332tn. La vulnerabilidad en Kazaa y Grokster deja los PCs abiertos Noticia publicada el Jueves, 09 septiembre a las 15:20:43 (1388 Lecturas)
(Leer más... | 2625 bytes más | ¿Comentarios? | Puntuación 4.57)
corazon_inquieto escribió: Secunia califica el
fallo de seguridad como muy grave
y aconseja a los usuarios
desinstalar estos aplicativos de sus PCs. Apple soluciona 15 agujeros de seguridad en Mac OS X Noticia publicada el Jueves, 09 septiembre a las 14:55:06 (1089 Lecturas)
(Leer más... | 1186 bytes más | ¿Comentarios? | Puntuación 0)
corazon_inquieto escribió: Apple ha
publicado una nueva actualización
de seguridad para su sistema operativo
Mac OS X, con el fin de solucionar
15 agujeros en el 'software'. Los parches,
que pueden descargarse de forma gratuita en Internet, afectan a componentes como
Apache, Kerberos, QuickTime Streaming Server, SquirrelMail o el navegador
Safari. Vulnerabilidad en las pieles de WinAmp Noticia publicada el Sábado, 28 agosto a las 17:26:38 (1145 Lecturas)
(Leer más... | 1969 bytes más | ¿Comentarios? | Puntuación 0)
corazon_inquieto escribió: Secunia reporta una vulnerabilidad en Winamp,
que puede ser explotada por personas maliciosas para comprometer el sistema del
usuario afectado. Rbot-GR, un virus que nos espía a través de la webcam. Noticia publicada el Jueves, 26 agosto a las 15:35:18 (2211 Lecturas)
(Leer más... | 1462 bytes más | ¿Comentarios? | Puntuación 4.66)
corazon_inquieto escribió: La empresa especializada
en seguridad informática Sophos reporta la existencia de
"Rbot-Gr", un virus
capaz de espiarnos a través de la
webcam. Grave vulnerabilidad Noticia publicada el Viernes, 20 agosto a las 16:11:31 (968 Lecturas)
(Leer más... | 2076 bytes más | ¿Comentarios? | Puntuación 5)
corazon_inquieto escribió: Secunia advierte de una nueva e importante vulnerabilidad en Microsoft Internet Explorer, la cuál puede ser explotada por personas maliciosas para comprometer los sistemas de los usuarios afectados. La vulnerabilidad es causada por una insuficiente validación de los eventos de "arrastrar y soltar" (drag and drop), cuando se utilizan estos para arrastrar un objeto desde la zona de Internet hacia los recursos locales. Virus peligroso de caracteristicas especiales Noticia publicada el Sábado, 17 julio a las 18:03:09 (6942 Lecturas)
(Leer más... | 14648 bytes más | ¿Comentarios? | Puntuación 4.28)
corazon_inquieto escribió: Ha aparecido un nuevo virus con unas características fuera de lo común. Dicho virus se denomina Atak y ya han aparecido las versiones A y B. Dicho virus actua como un gusano típico “mass-mailer” (enviador masivo) que se propaga a través de archivos adjuntos infectados con nombres de doble extensión. Como un payload, parece que el gusano realiza después del 8 de Agosto del 2004 ataques DDoS a la página www.techtv.com, enviando algunas peticiones HTTP en 97 procesos. Pero lo que más llama la atención, es que envia a los destinatarios a una dirección web donde pueden visualizar el vídeo de la decapitación de un hostaje americano capturado en Irak por las fuerzas de Al-Qaeda. 7 nuevos fallos en Microsoft windows. Noticia publicada el Miércoles, 14 julio a las 21:07:13 (1156 Lecturas)
(Leer más... | 2165 bytes más | ¿Comentarios? | Puntuación 5)
corazon_inquieto escribió: Microsoft publicó siete nuevos boletines de seguridad que afectan a varios de sus principales programas, de los que dos corresponden a incidencias de carácter "crítico". Los siete boletines hacen referencia a otros tantos parches para corregir fallos de seguridad en su 'software'. En un comunicado, Microsoft Ibérica advirtió de la importancia de realizar una "urgente actualización" de los programas, especialmente para los dos fallos más graves. VULNERABILIDAD DE FALSIFICACIÓN DE BARRA DE DIRECCIONES EN OPERA Noticia publicada el Domingo, 11 julio a las 11:50:47 (1094 Lecturas)
(Leer más... | 1782 bytes más | ¿Comentarios? | Puntuación 4)
corazon_inquieto escribió: Se ha anunciado una vulnerabilidad en el navegador
Opera que puede ser empleada principalmente por usuarios maliciosos
para construir ataques tipo phishing al
permitir falsificar la dirección que aparece en la barra de direcciones. El
problema, variante de otro anteriormente publicado y corregido, reside en que la
información de la barra de direcciones se cambia antes de llegar a cargar
propiamente la página. Esto puede llevarse a cabo mediante una página o mensaje
HTML específicamente creado. Importante bug en Mozilla y FireFox Noticia publicada el Viernes, 09 julio a las 15:31:55 (1246 Lecturas)
(Leer más... | 1843 bytes más | ¿Comentarios? | Puntuación 5)
corazon_inquieto escribió: Cuando aún está candente el ataque masivo en Internet merced a un fallo combinado del navegador y del Microsoft Internet Information Services 5.0 (IIS), el servidor web de Microsoft conocido como el Download.JECT, ahora surge un importante problema de seguridad en las que son las alternativas más sólidas a Internet Explorer, Mozilla y FireFox. Este error conocido como shell: protocol security issue permitiría ordenar la ejecución de aplicaciones de Windows desde una página web conociendo su ruta en el sistema. El problema radica como explican en eWeek en que tratan la etiqueta Microsoft parchea Explorer para resolver el Download.JECT Noticia publicada el Sábado, 03 julio a las 17:10:29 (2003 Lecturas)
(Leer más... | 2423 bytes más | ¿Comentarios? | Puntuación 4)
corazon_inquieto escribió: De nuevo ocurrió que un fallo en Explorer
derivó en un grave problema de seguridad para sus usuarios. En esta ocasión
fue aprovechado para articular un ataque masivo por Internet, merced a un fallo
combinado del navegador y del Microsoft Internet
Information Services 5.0 (IIS), el servidor web de
Microsoft. El problema no afectaba a otros
navegadores como Mozilla, FireFox, Safari u Opera. Este ataque acababa
instalando en los usuarios un código malintencionado que se conoce como
Download_Ject, JS.Scob.Trojan, Scob o JS.Toofeer. Ahora
Microsoft ha sacado un parche de
Explorer para el Download.Ject que resuelve
el agujero de seguridad en el navegador. En el servidor el problema ya estaba
resuelto y sólo afectaba a aquellos que no estaban actualizados. Una vulnerabilidad en el Explorer permite que un virus infecten el ordenador Noticia publicada el Jueves, 01 julio a las 17:17:20 (1200 Lecturas)
(Leer más... | 2809 bytes más | ¿Comentarios? | Puntuación 0)
corazon_inquieto escribió: Desde el pasado 26 de junio, diversos organismo dedicados a la seguridad
informática han detectado que portales de Internet, de cierta relevancia,
basados en IIS 5.0 (servidor web de Microsoft)
y Windows 2000, están infectados por el troyano Scob /
Toofer / Ject. JS Scob.A. Descarga archivos al visitar sitios Web Noticia publicada el Martes, 29 junio a las 14:43:32 (1889 Lecturas)
(Leer más... | 6950 bytes más | ¿Comentarios? | Puntuación 5)
corazon_inquieto escribió: Es un troyano del tipo downloader (descarga otros archivos), escrito en
JavaScript. Más de 76.000 virus circulan en estos momentos por Internet Noticia publicada el Viernes, 18 junio a las 17:36:02 (960 Lecturas)
(Leer más... | 2989 bytes más | ¿Comentarios? | Puntuación 0)
corazon_inquieto escribió: Más de 76.000 virus informáticos, de los cuales
1.600 son "especialmente
activos" y continúan infectando a los usuarios, circulan en estos momentos por
Internet, según datos de Panda Software ofrecidos hoy por el vicepresidente de
Expansión Internacional de la compañía, José María Hernández. Descubiertos 4 nuevos boquetes en Internet Explorer Noticia publicada el Miércoles, 16 junio a las 15:24:18 (1897 Lecturas)
(Leer más... | 1400 bytes más | ¿Comentarios? | Puntuación 0)
corazon_inquieto escribió: Acaban de ser descubiertas cuatro nuevos boquetes de
seguridad en el navegador Internet Explorer,
de nuevo totalmente vulnerable aunque se hayan instalado los últimos parches de
seguridad. El gusano Zafi.B aumenta su propagación en las últimas horas Noticia publicada el Domingo, 13 junio a las 15:19:55 (1379 Lecturas)
(Leer más... | 10847 bytes más | ¿Comentarios? | Puntuación 5)
corazon_inquieto escribió: Según las estadísticas de
VirusTotal,
el gusano Zafi.B, también denominado Erkez.B,
ha obtenido un aumento significativo en su propagación durante las últimas 24
horas. Zafi.B busca antivirus y firewalls en los sistemas y sobrescribe sus
ejecutables con una copia del gusano. Incrementa el gusano Korgo su peligrosidad Noticia publicada el Sábado, 12 junio a las 15:08:16 (859 Lecturas)
(Leer más... | 1834 bytes más | ¿Comentarios? | Puntuación 5)
corazon_inquieto escribió: Panda Software advierte que las 12 variantes del gusano
Korgo, al igual que
Sasser, aprovechan la vulnerabilidad LSASS de Windows para propagarse
rápido a través de Internet y tratan de pasar desapercibidos, pues evitan que
los equipos infectados se reinicien de manera continua. Un nuevo virus responde a los mensajes no leídos Noticia publicada el Sábado, 22 mayo a las 12:36:23 (855 Lecturas)
(Leer más... | 2635 bytes más | ¿Comentarios? | Puntuación 4.5)
corazon_inquieto escribió: Las últimas versiones de Lovgate son
capaces de responder a los correos no leídos en Outlook y mantener así una línea
de asunto real que engañe al destinatario. Con este nuevo método el ingenio de
los creadores de virus vuelve a sorprender a las casas antivirus, que observan
cómo sus 'enemigos' tienden a mejorar las técnicas disuasorias tanto como las
tecnológicas |