::    Identificarse  o  Registrarse    ::              ::    Miembros: 245.716    ::    On-line: 427    ::    Nuevos: 531    ::
Trucos para Windows
Indice     eLinks     Descargas     Noticias     Foro Windows     Procesos

Seguridad


Buscar en este Tópico:   
[ Ir al Home | Selecciona un nuevo Tópico ]


BitDefender anuncia Total Security 2009
Noticia publicada el Domingo, 11 mayo a las 13:41:56 (46 Lecturas) (Leer más... | 1215 bytes más | ¿Comentarios? | Puntuación 0)
Disponible a mitad de mayo, los usuarios que deseen probar la versión beta se pueden suscribir y recibirán notificación por correo electrónico de la disponibilidad del primer kit de la versión beta.

BitDefender anunció que BitDefender Total Security 2009 estará disponible pronto en su versión beta para las primeras pruebas.



Cuidado con G-Archiver software que roba contraseñas de Gmail
Noticia publicada el Domingo, 09 marzo a las 20:56:51 (461 Lecturas) (Leer más... | 1686 bytes más | ¿Comentarios? | Puntuación 4.66)
G-Archiver, una aplicación shareware para Windows que se supone dedicada a realizar copias de seguridad de las cuentas de Gmail. El problema radica en que un programador ha sometido G-Archiver a Reflector (un descompilador para la plataforma .NET de Microsoft), con resultados espeluznantes.

Y es que, según afirma Dustin Brooks, en una de las DLLs del programa ha encontrado el nombre de usuario y la contraseña del presunto autor del programa, pero es que además parece que cada vez que un usuario utilizar G-Archiver para hacer una copia de su cuenta, el programa remitiría a esa misma cuenta los datos de login del usuario...



Ataque phishing a gran escala contra entidades bancarias españolas
Noticia publicada el Sábado, 24 noviembre a las 19:33:55 (298 Lecturas) (Leer más... | 3206 bytes más | ¿Comentarios? | Puntuación 0)
En los últimos días se están produciendo varios ataques phishing específicos contra entidades españolas especialmente agresivos a través de un kit que comprende a muchos bancos españoles. No sólo simulan ser la página del banco, sino que además intentan infectar al sistema que lo visita de una manera nada trivial.

La pasada semana detectamos en Hispasec un kit de phishing que afectaba a 35 entidades españolas, todos en un mismo servidor. Hasta ahí, el hecho es relativamente normal. Hace sólo algunas horas, hemos detectado el mismo kit alojado en varios servidores distintos, lo que ya indica cierta insistencia de los atacantes. Lo importante en este caso es que además se está intentando infectar a quien lo visita, de forma que no sólo es víctima quien introduce los datos en la página falsa. A través de un JavaScript y según el navegador, la página intenta ejecutar código y hacerse con el sistema. En algunos casos, lo único que intentan es desestabilizar el navegador realizando ataques de JavaScritp, con el único propósito de que sea necesario reiniciar la máquina.



McAfee revela tácticas y tipos de delitos en Internet
Noticia publicada el Viernes, 07 septiembre a las 22:20:54 (552 Lecturas) (Leer más... | 2354 bytes más | ¿Comentarios? | Puntuación 1)
marga2f escribió:
Explosión de vulnerabilidades, descargas de malware e ingeniería social son las tres herramientas básicas que ocupa el cibercrimen.

De acuerdo al Informe de Criminología 2007 de McAfee, las tres técnicas básicas que utiliza el cibercrimen actual en sus ataques son: la explotación de vulnerabilidades, las descargas de programas maliciosos y la ingeniería social, siendo la primera la que reviste el mayor riesgo.



Boletines de Microsoft, en setiembre solo uno crítico
Noticia publicada el Viernes, 07 septiembre a las 15:59:12 (456 Lecturas) (Leer más... | 4307 bytes más | ¿Comentarios? | Puntuación 0)
marga2f escribió:
Microsoft ha hecho el aviso previo de los parches programados para ser publicados el próximo martes 11 de setiembre.

Las actualizaciones de seguridad este mes, constarán de cinco boletines y solo uno de ellos ha sido clasificado como "Crítico". Todos los demás están catalogados como "Importantes".



Cómo delincuentes informáticos roban datos personales
Noticia publicada el Miércoles, 15 agosto a las 20:24:27 (743 Lecturas) (Leer más... | 6623 bytes más | ¿Comentarios? | Puntuación 4)
marga2f escribió:
Las técnicas utilizadas son muchas y variadas, desde un correo obtenido en un webmail gratuito al envío de mensajes y comentarios en blogs y fotologs. Cuáles son las formas para prevenirse por este mal uso de las herramientas de Internet.



Abuso en los protocolos registrados por Mozilla
Noticia publicada el Jueves, 26 julio a las 17:47:18 (482 Lecturas) (Leer más... | 3178 bytes más | ¿Comentarios? | Puntuación 0)
marga2f escribió:
Se ha reportado una nueva vulnerabilidad relacionada con el manejo de los URIs, que afecta a Firefox (la versión 2.0.0.5 incluida), entre otros productos de Mozilla.



El virus Commwarrior ha infectado ya a 115.000 teléfonos móviles
Noticia publicada el Jueves, 19 julio a las 15:23:52 (739 Lecturas) (Leer más... | 1708 bytes más | ¿Comentarios? | Puntuación 4.8)
marga2f escribió:
El gusano se transmite sobre todo en sitios públicos mediante Bluetooth.

Hace no demasiados años nadie había oído hablar de virus para móviles, sin embargo la realidad nos acerca rápidamente a este nuevo peligro. En lo que va de julio, 115.000 móviles han sido infectados por el virus Commwarrior, según anuncia en un comunicado Kaspersky



Red de bots amenaza a compradores del iPhone
Noticia publicada el Miércoles, 11 julio a las 20:35:48 (513 Lecturas) (Leer más... | 2284 bytes más | ¿Comentarios? | Puntuación 0)
Anonimo escribió:
El laboratorio de Panda Software ha descubierto una herramienta que permite redirigir a los usuarios hacia una página que imita a la oficial del iPhone para, de esta manera, robarles el dinero.



Microsoft publica los parches de julio de 2007
Noticia publicada el Miércoles, 11 julio a las 09:16:41 (589 Lecturas) (Leer más... | 1343 bytes más | ¿Comentarios? | Puntuación 2)
Anonimo escribió:
Publicado en Microsoft el boletín MS07-036 con una actualización crítica para Excel de Office y el boletín MS07-037 con una actualización importante para Publisher 2007, que solventan vulnerabilidades que podrían provocar la ejecución remota de código.



Los trucos psicológicos de los hackers para engañar
Noticia publicada el Viernes, 06 julio a las 18:46:58 (1147 Lecturas) (Leer más... | 5459 bytes más | ¿Comentarios? | Puntuación 4.11)
marga2f escribió:
Mind Games es el título de un amplio estudio en donde se brindan los detalles acerca de la forma en que los criminales cibernéticos utilizan la avaricia y la lujuria para robar información confidencial. Sus resultados



Resaca del ataque masivo a través de webs comprometidas
Noticia publicada el Sábado, 23 junio a las 10:48:45 (533 Lecturas) (Leer más... | 5805 bytes más | ¿Comentarios? | Puntuación 5)
marga2f escribió:
El pasado día 19 alertábamos de un ataque a gran escala contra webs europeas, que tenía como último objetivo robar las claves de acceso a la banca por Internet de los usuarios que las visitaran. Después del aviso el ataque fue neutralizado en menos de 24 horas, a día de hoy podemos ofrecer nuevos datos sobre el incidente.



OpenOffice 2.2.1 soluciona vulnerabilidad crítica
Noticia publicada el Domingo, 17 junio a las 10:58:37 (363 Lecturas) (Leer más... | 2382 bytes más | ¿Comentarios? | Puntuación 5)
marga2f escribió:
Se ha reportado una vulnerabilidad de alto riesgo en OpenOffice durante el manejo de documentos RTF.

OpenOffice es una suite ofimática de software libre y código abierto que incluye herramientas como procesador de textos, hoja de cálculo, presentaciones, herramientas para el dibujo vectorial y base de datos.



Nuevos parches, menos vulnerabilidades
Noticia publicada el Miércoles, 13 junio a las 21:52:12 (334 Lecturas) (Leer más... | 4270 bytes más | ¿Comentarios? | Puntuación 0)
marga2f escribió:
Microsoft ha publicado seis boletines de seguridad. Los mismos solucionan cuatro agujeros de seguridad críticos, uno importante y el último moderado.



Google Video difunde nombre y contraseñas de sus usuarios
Noticia publicada el Miércoles, 13 junio a las 21:51:03 (314 Lecturas) (Leer más... | 1447 bytes más | ¿Comentarios? | Puntuación 5)
marga2f escribió:
Los usuarios de Google Video que optan por hacer clic en un botón del servicio para vincular sus videos a un blog externo o a MySpace deben tener presente que Google deja la información de login expuesta ante cualquier intruso.



Microsoft emite 6 Boletines de Seguridad corrigiendo vulnerabilidades críticas d
Noticia publicada el Miércoles, 13 junio a las 09:37:07 (249 Lecturas) (Leer más... | 1943 bytes más | ¿Comentarios? | Puntuación 0)
marga2f escribió:
Microsoft emitió 06 Boletines de Seguridad, para corregir vulnerabilidades críticas en sus sistemas, aplicaciones e Internet Explorer, las cuales permiten ejecutar códigos malignos en forma remota.

Ya suman 35 Boletines acumulados en el 2007



Ataque a dreamhost spam y distribucion de malware
Noticia publicada el Lunes, 11 junio a las 10:18:12 (399 Lecturas) (Leer más... | 5012 bytes más | ¿Comentarios? | Puntuación 0)
marga2f escribió:
Importante: Algunas de las URLs citadas pueden estar activas y contener malware (virus, troyanos, etc) por lo que se recomienda precaución, y de ninguna manera me hago cargo por los problemas que pudiese causar el ingreso de algún usuario a las mismas.



Vulnerabilidad relacionada con complementos de Firefox
Noticia publicada el Jueves, 31 mayo a las 09:39:15 (380 Lecturas) (Leer más... | 1744 bytes más | ¿Comentarios? | Puntuación 0)
marga2f escribió:
Se ha reportado una vulnerabilidad en el mecanismo de actualización utilizado por numerosos complementos para Firefox, entre ellos Google Toolbar, Google Browser Sync, Yahoo Toolbar, Del.icio.us Extension, Facebook Toolbar, AOL Toolbar, Ask.com Toolbar, LinkedIn Browser Toolbar, Netcraft Anti-Phishing Toolbar, PhishTank SiteChecker, etc.



Actualización de seguridad para QuickTime 7.1.6
Noticia publicada el Miércoles, 30 mayo a las 10:08:27 (295 Lecturas) (Leer más... | 2618 bytes más | ¿Comentarios? | Puntuación 0)
marga2f escribió:
Apple QuickTime 7.1.6 fue publicado hace apenas unas semanas (ver Vulnerabilidad en QuickTime mediante Java), pero ahora Apple anuncia una actualización de seguridad para dicha versión.

Una de las vulnerabilidades corregidas en esta actualización, está relacionada con un problema en la implementación para Java de QuickTime, que puede permitir la ejecución de código de forma arbitraria, por el simple acto de visitar una página Web maliciosa. El problema se debe a una incorrecta validación de applets.

La segunda vulnerabilidad permite que la simple visita a un sitio Web malicioso, permita la revelación de información confidencial sin el conocimiento del usuario.



Denegación de servicio en DirectX Media (DXTMSFT.DLL)
Noticia publicada el Martes, 29 mayo a las 19:23:12 (323 Lecturas) (Leer más... | 1848 bytes más | ¿Comentarios? | Puntuación 0)
marga2f escribió:
DirectX Media es un conjunto de APIs multimedia para Microsoft Windows que complementan a DirectX, y cuyos componentes de ejecución son parte de Internet Explorer.



El número de nuevo malware detectado anualmente ha aumentado un 25.000%
Noticia publicada el Martes, 29 mayo a las 12:08:23 (276 Lecturas) (Leer más... | 2519 bytes más | ¿Comentarios? | Puntuación 0)
marga2f escribió:
El número de nuevo malware detectado anualmente ha aumentado un 25.000% desde el año 2000.

Los virus han pasado de suponer un 81% del nuevo malware en el año 2000 a tan sólo un 1% en la actualidad



Logran eludir la función anti-phishing de IE
Noticia publicada el Sábado, 26 mayo a las 01:39:22 (290 Lecturas) (Leer más... | 1321 bytes más | ¿Comentarios? | Puntuación 5)
marga2f escribió:
A pesar de que el nuevo Internet Explorer incorpora un potente filtro anti-phishing, intrusos han logrado eludir la protección, induciendo a los usuarios del navegador a ingresar a sitios fraudulentos.



Un malware en su trabajo
Noticia publicada el Martes, 22 mayo a las 09:35:06 (286 Lecturas) (Leer más... | 4418 bytes más | ¿Comentarios? | Puntuación 0)
marga2f escribió:
Generalmente se habla de que las amenazas que infectan las máquinas son transmitidas por correo electrónico, roban datos y vuelven a enviarse masivamente. Existen otras funciones que son explotadas por los piratas tras la infección de las mismas.



Troyano se hace pasar por un mensaje de Windows
Noticia publicada el Lunes, 21 mayo a las 18:14:05 (310 Lecturas) (Leer más... | 2508 bytes más | ¿Comentarios? | Puntuación 4.75)
marga2f escribió:
Le informa al usuario que se ha activado una copia de Windows con el mismo código que la suya. Para asegurar que su copia es la legal, solicita se introduzcan ciertos datos para asegurar que su copia es la legal.



Nuestra seguridad no solo depende del antivirus
Noticia publicada el Lunes, 21 mayo a las 09:16:23 (291 Lecturas) (Leer más... | 5379 bytes más | ¿Comentarios? | Puntuación 4.5)
marga2f escribió:
De acuerdo con datos divulgados recientemente por la compañía de seguridad Secunia, aproximadamente un 28 por ciento de las aplicaciones más populares utilizadas por los usuarios en sus computadoras, son vulnerables a distintas clases de ataques maliciosos.



Lo único seguro, es que no es seguro...
Noticia publicada el Sábado, 19 mayo a las 19:21:02 (287 Lecturas) (Leer más... | 4548 bytes más | ¿Comentarios? | Puntuación 4)
marga2f escribió:
Acabo de leer un reciente informe publicado en Internet, donde se explica un proceso "en dos pasos" para explotar la nueva característica de Windows Vista denominada UAC (User Account Control), de modo que un proceso malicioso pueda "disfrazarse" de una descarga legítima de software. Y eso me lleva a pensar que cuando todo cambia, a veces nada cambia.



Vulnerabilidad común a varios sistemas de protección
Noticia publicada el Viernes, 18 mayo a las 11:40:13 (285 Lecturas) (Leer más... | 2437 bytes más | ¿Comentarios? | Puntuación 0)
lalo_a_link escribió:
Un fallo al cuál son vulnerables varias aplicaciones utilizadas en seguridad informática ha sido informado públicamente. Afectaría diversos programas pertenecientes a diferentes compañías.



Aparece el primer troyano que afecta a la consola PSP
Noticia publicada el Viernes, 18 mayo a las 11:33:33 (245 Lecturas) (Leer más... | 1078 bytes más | ¿Comentarios? | Puntuación 0)
lalo_a_link escribió:
Aparece el primer troyano que afecta a la consola PSP.
Simantec a identificado el virus (Trojan.PSPBrick ) y lo cataloga como una amenaza de nivel 1 (el nivel máximo es 5). Por ahora no se confirma ninguna consola infectada.



Google creará lista negra de sitios inseguros y peligrosos
Noticia publicada el Jueves, 17 mayo a las 09:24:55 (269 Lecturas) (Leer más... | 1864 bytes más | ¿Comentarios? | Puntuación 4.4)
Anonimo escribió:
Investigación realizada por Google concluye que aproximadamente uno de cada 10 sitios web puede ser perjudicial para el PC de los usuarios de Internet. El estudio se basa en el análisis de 4,5 millones de sitios, donde la compañía buscó eventuales conductas perjudiciales.



Nueva vulnerabilidad permite sobrepasar cortafuegos y detectores de intrusiones
Noticia publicada el Jueves, 17 mayo a las 09:21:53 (266 Lecturas) (Leer más... | 703 bytes más | ¿Comentarios? | Puntuación 5)
Anonimo escribió:
El CERT estadounidense está alertando sobre una nueva vulnerabilidad que permitiría saltarse cortafuegos e IDS que analizan HTTP si el atacante utiliza una codificación Unicode especial.



El Plan B
Noticia publicada el Sábado, 12 mayo a las 10:10:45 (329 Lecturas) (Leer más... | 6297 bytes más | ¿Comentarios? | Puntuación 4)
Anonimo escribió:
Ha considerado la posibilidad de que aun y a pesar de contar con una excelente seguridad y protección en sus recursos informáticos, mediante tecnología de un proveedor líder aun y por sobre ello existe la posibilidad de que un accidente o catástrofe dañe o le haga perder su información.  Después de todo ni el mejor antivirus y firewall puede detener un error humano de borrar un árbol de archivos en una DB, o los daños causados por una sobretensión de energía eléctrica en los servidores o un incendio, o el robo en las oficinas.



El 66% de los troyanos de nueva aparición están diseñados para robar dinero
Noticia publicada el Jueves, 10 mayo a las 12:19:29 (302 Lecturas) (Leer más... | 3829 bytes más | ¿Comentarios? | Puntuación 0)
marga2f escribió:
Este dato está recogido en el informe de PandaLabs sobre el primer trimestre del año que puede descargarse de la web.



PandaLabs advierte sobre una oleada de spam infectado con el nuevo troyano
Noticia publicada el Jueves, 10 mayo a las 12:10:50 (286 Lecturas) (Leer más... | 2957 bytes más | ¿Comentarios? | Puntuación 0)
marga2f escribió:

Está diseñado para descargar otro troyano, Cimuz.BE, en los ordenadores que infecte.

- Ha llegado a suponer el 62% de los avisos de malware recibidos por hora en PandaLabs.

- Las Tecnologías proactivas TruPreventTM de panda Software han detectado y bloqueado este troyano sin conocerlo con anterioridad.

        




Siete boletines de seguridad de Microsoft en mayo
Noticia publicada el Miércoles, 09 mayo a las 21:35:20 (309 Lecturas) (Leer más... | 2284 bytes más | ¿Comentarios? | Puntuación 0)
marga2f escribió:
Los siete boletines de seguridad de Microsoft en mayo:



Siete boletines de seguridad de Microsoft en mayo
Noticia publicada el Miércoles, 09 mayo a las 09:15:45 (261 Lecturas) (Leer más... | 2101 bytes más | ¿Comentarios? | Puntuación 5)
marga2f escribió:
Tal y como adelantamos, este martes Microsoft ha publicado siete boletines de seguridad (MS07-023 al MS07-029) dentro de su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft todos los boletines presentan un nivel de gravedad "crítico".



Phishing: Banesco Online (Banesco Banco Universal)
Noticia publicada el Martes, 08 mayo a las 15:19:59 (361 Lecturas) (Leer más... | 6800 bytes más | ¿Comentarios? | Puntuación 3.8)
marga2f escribió:

 Ha sido reportado el envío masivo de correos electrónicos como el siguiente.

El remitente es falso, y la intención es hacer que un usuario incauto ingrese información confidencial en una página también falsa, que simula ser la del banco.

[NOTA: El siguiente texto se reproduce respetando literalmente el mensaje original, incluyendo sus posibles errores gramaticales, ortográficos o de sintaxis.]




Mensajes falsos de Orkut con troyanos
Noticia publicada el Martes, 08 mayo a las 09:26:28 (331 Lecturas) (Leer más... | 741 bytes más | ¿Comentarios? | Puntuación 0)
marga2f escribió:
Diferentes usuarios de Segu-Info nos han reportado correos supuestamente provenientes de la comunidad Orkut.
Como puede verse en la imagen uno de los enlaces apunta a un archivo .zip que contiene un ejecutable que es un troyano bancario.



¡Cuidado, peligra su cuenta de MSN Messenger!
Noticia publicada el Lunes, 07 mayo a las 19:46:57 (465 Lecturas) (Leer más... | 2534 bytes más | ¿Comentarios? | Puntuación 5)
marga2f escribió:
Se ha estado propagando por MSN Messenger, un mensaje en forma de SPAM que muestra un enlace a un sitio malicioso identificado como Noadmitido.net y cuyo unico fin es robarte la contraseña de tu cuenta de correo.



Múltiples vulnerabilidades en PHP 4.4.x y 5.2.x
Noticia publicada el Lunes, 07 mayo a las 17:58:47 (329 Lecturas) (Leer más... | 2115 bytes más | ¿Comentarios? | Puntuación 0)
marga2f escribió:
Se han descubierto múltiples vulnerabilidades en PHP de las cuales algunas tienen un impacto desconocido y otras podrían ser aprovechadas por un atacante para obtener acceso a información importante, manipular datos, eludir restricciones de seguridad o causar denegaciones de servicios.



Troyano que simula la activación de Windows
Noticia publicada el Domingo, 06 mayo a las 10:35:25 (349 Lecturas) (Leer más... | 2251 bytes más | ¿Comentarios? | Puntuación 4.66)
marga2f escribió:
La imaginación que gasta la gente con los troyanos no tiene límites. Véase si no este ejemplo:



Nuevo gusano de MSN con textos en español sobre Bush
Noticia publicada el Sábado, 05 mayo a las 22:53:00 (457 Lecturas) (Leer más... | 4076 bytes más | ¿Comentarios? | Puntuación 4.5)
marga2f escribió:
ESET, proveedor global de protección antivirus de última generación y desarrollador de ESET NOD32 Antivirus, advierte sobre la detección de un nuevo gusano de MSN Messenger o Windows Live Messenger, que utiliza textos en idioma español para propagarse.



HOAX amenaza en crecimiento
Noticia publicada el Viernes, 04 mayo a las 09:18:04 (251 Lecturas) (Leer más... | 1456 bytes más | ¿Comentarios? | Puntuación 5)
Anonimo escribió:
Los hoax son mensajes con falsas advertencias de virus, o de cualquier otro tipo de alerta o de cadena.



Malware se duplica en el primer trimestre de 2007
Noticia publicada el Miércoles, 02 mayo a las 18:42:44 (175 Lecturas) (Leer más... | 2981 bytes más | ¿Comentarios? | Puntuación 0)
Anonimo escribió:
Sophos ha publicado un informe con interesantes conclusiones sobre la evolución del malware en los últimos tiempos. Del informe se extrae que el número de nuevas amenazas se han multiplicado por dos en el último año, y que la web se vuelve el primer vector de ataque para intentar infectar a las víctimas. Desde VirusTotal.com y de forma independiente, podemos llegar a conclusiones muy parecidas.



Spyware Doctor + AntiVirus + Firewall Plus Version 2007
Noticia publicada el Viernes, 20 abril a las 09:26:33 (965 Lecturas) (Leer más... | 1305 bytes más | ¿Comentarios? | Puntuación 4.5)
Anonimo escribió:

La firma PC Tools Software acaba de publicar una realización de su galardonada herramienta antispyware “Spyware Doctor” en una version que incluye funciones Antivirus.  Estas mejoras han hecho que el gigante de las búsquedas Google, incluya como parte de su Google Pack.




Servicios de Hosted AntiSpam
Noticia publicada el Miércoles, 04 abril a las 19:12:18 (462 Lecturas) (Leer más... | 6002 bytes más | ¿Comentarios? | Puntuación 5)
Anonimo escribió:
Un Servicio AntiSpam Hosteado no es sino una aplicación antispam que es colocada entre el servidor de correo del ISP y el servicio final de los clientes.



PC Tools Seguridad Suite + CA Antivirus
Noticia publicada el Martes, 13 marzo a las 20:42:10 (2266 Lecturas) (Leer más... | 2886 bytes más | ¿Comentarios? | Puntuación 4.57)
Anonimo escribió:
La firma australiana PC Tools Software creadora del galardonado antispyware Spyware Doctor esta ofreciendo de forma gratuita 2 utilidades de seguridad (un Antivirus y un Antispyware) completamente gratuitas y 100% funcionales con las cuales puede ajustarse una suite de seguridad en combinación con la versión gratuita del galardonado CA Antivirus 2007.



Microsoft sabe si usuarios interrumpen herramienta antipiratería
Noticia publicada el Jueves, 08 marzo a las 21:15:04 (691 Lecturas) (Leer más... | 1997 bytes más | ¿Comentarios? | Puntuación 4.44)
La herramienta de verificación de software de Microsoft, Windows Genuine Advantage llama a casa incluso si el usuario interrumpe su ejecución.

WGA (Windows Genuine Advantage) es una herramienta de Microsoft que confirma si el usuario tiene instalada una versión legítima de Windows. La última versión del programa envía información a Microsoft, incluso si el usuario opta por interrumpir la ejecución del programa.



Tendencias del Malware en 2007 – Parte II
Noticia publicada el Lunes, 29 enero a las 22:41:40 (468 Lecturas) (Leer más... | 8484 bytes más | ¿Comentarios? | Puntuación 4)
Anonimo escribió:

Continuando con el articulo publicado en: http://www.trucoswindows.net/article647.html

Con los comentarios de Ignacio Sbampato y Cristian Borghello (de ESET Latinoamerica) publicados sobre las tendencias del Malware este 2007.



Tendencias del Malware en 2007 – Parte I
Noticia publicada el Miércoles, 24 enero a las 19:32:15 (863 Lecturas) (Leer más... | 8972 bytes más | ¿Comentarios? | Puntuación 4.71)
Anonimo escribió:
Esta columna es copia de un comunicado que me hacen llegar la gente de ESET y el cual deseo compartirles. Es generado por Ignacio Sbampato y Cristian Borghello, Vicepresidente  y Technical & Educational Manager de Eset Latinoamérica respectivamente.
 
Si hace años nos hubiéramos atrevido a decir que los virus informáticos originales tenderían a desaparecer, sin dudas hubiéramos escuchado muchas risas. Sin embargo, esta es la tendencia que continúa marcándose año a año. Todo indica la disminución progresiva de los virus tal y como los conocemos para, lamentablemente, seguir dando lugar a un nuevo tipo de malware más peligroso: aquel que busca el dinero de los afectados.



Lidiando con el Adware
Noticia publicada el Lunes, 04 diciembre a las 17:54:41 (736 Lecturas) (Leer más... | 7669 bytes más | ¿Comentarios? | Puntuación 4.42)
Anonimo escribió:
Este pasado fin de semana aproveche para darle el mantenimiento anual de software a mi PC. En este mantenimiento básicamente lo que hago una vez respaldada toda la información de utilidad, es reinstalar Windows y posteriormente toda la paquetería que utilizo para realizar mis labores diarias así como algún software para uso personal.



Descubren un agujero de seguridad en Firefox y Explorer
Noticia publicada el Sábado, 25 noviembre a las 13:08:24 (650 Lecturas) (Leer más... | 1575 bytes más | ¿Comentarios? | Puntuación 4.66)
jjiker escribió:
Se trata de una vulnerabilidad que permite al atacante el robo de los nombres de usuario y de sus respectivas contraseñas, ya que dicha información se envía a través del sitio web al que el usuario intenta acceder, y ni Firefox ni Internet Explorer están preparados para la verificación del destino al que se está enviando el formulario. Se da incluso la posibilidad del robo de la información ya citada en sitios web supuestamente seguros.



AntiSpywares sospechosos o no confiables (13/11/06)
Noticia publicada el Martes, 14 noviembre a las 12:04:57 (1101 Lecturas) (Leer más... | 30527 bytes más | ¿Comentarios? | Puntuación 5)
jjiker escribió:
Los "parásitos", son aplicaciones comerciales que se instalan en nuestra computadora, sin nuestro consentimiento, y sin ser solicitadas. Dentro de este tipo de código, podemos catalogar al Spyware (software que recoge información de nuestros hábitos de navegación, por ejemplo), y al Adware (agrega publicidad a los programas, generalmente como forma de pago por el uso del software).



Microsoft publicará un parche para XML Core Services
Noticia publicada el Viernes, 10 noviembre a las 09:39:14 (468 Lecturas) (Leer más... | 2644 bytes más | ¿Comentarios? | Puntuación 0)
jjiker escribió:
Microsoft publicaría en noviembre 6 boletines de seguridad, con diferentes parches que afectan a Windows. Uno de ellos es anunciado para el Microsoft XML Core Services (Servicios principales de XML).

Aunque fiel a su política de no revelar detalles de las vulnerabilidades que serán cubiertas por sus próximos boletines, para evitar que personas maliciosas saquen provecho de las mismas antes de que éstas hayan sido solucionadas, todo hace suponer que dicho parche cubrirá la vulnerabilidad recientemente reportada en dicho servicio, la cuál puede ser explotada por usuarios maliciosos para comprometer el sistema de los usuarios.



Las redes Wi-Fi, una amenaza para usuarios confiados
Noticia publicada el Lunes, 06 noviembre a las 15:58:17 (556 Lecturas) (Leer más... | 2905 bytes más | ¿Comentarios? | Puntuación 4.33)
jjiker escribió:
Una investigación reciente muestra cómo las empresas y usuarios de sistemas equipados con redes Wi-Fi son altamente vulnerables a ataques de piratas informáticos (Wi-Fi es un conjunto de estándares para redes inalámbricas).

Un estudio llevado a cabo por la Oficina de Educación de Wi-Fi, titulado Cuidado, hay un ladrón afuera, estima que solo en el Reino Unido hay decenas de miles de empresas que están abiertas digitalmente para ser saboteadas desde fuera.

De la misma manera, hay miles de hogares que tienen sus redes vulnerables a ataques similares, dejando al descubierto todos sus archivos y documentos de sus sistemas domésticos.



Nueva actualización disponible para SpywareBlaster 3.5.1
Noticia publicada el Sábado, 21 octubre a las 12:59:01 (636 Lecturas) (Leer más... | 1892 bytes más | ¿Comentarios? | Puntuación 0)
SpywareBlaster previene la instalación de spyware basado en ActiveX, dialers, adwares y otras clases de parásitos, en el Internet Explorer. Esto funciona en todos los Windows y con todas las versiones de Internet Explorer.



Los nuevos fraudes por Internet: Vishing y Smishing
Noticia publicada el Martes, 10 octubre a las 17:30:47 (599 Lecturas) (Leer más... | 2228 bytes más | ¿Comentarios? | Puntuación 5)
jjiker escribió:
Seguramente muchos ya conocerán los casos de los fraudes electrónicos de phishing que consisten en recibir mensajes de correo electrónico supuestamente provenientes de tu banco, donde a los destinatarios se les insta a acceder a una web y confirmar sus datos bancarios.
Dicha web intenta imitar a las páginas originales del banco, pero los destinatarios son ladrones que en poco tiempo pueden vaciar la cuenta o la tarjeta de crédito.



La vulnerabilidad en Firefox pudo ser una broma
Noticia publicada el Miércoles, 04 octubre a las 21:48:43 (500 Lecturas) (Leer más... | 3267 bytes más | ¿Comentarios? | Puntuación 0)
La vulnerabilidad anunciada como 0 day para Mozilla Firefox ha podido ser una broma de mal gusto a la que se ha dado demasiada credibilidad. Parece que el error no permite la ejecución de código, y (por ahora) representa un simple fallo que hace que la aplicación se cuelgue.

Desde el primer momento, tal y como se anunciase en un boletín anterior, no quedaba excesivamente clara la potencial gravedad de la vulnerabilidad. En cualquier caso, se debe ser cauto, y todavía desde algunos foros, se sospecha del verdadero alcance del problema decíamos entonces.



MS06-055 Ejecución de código en IE (VML) (925486)
Noticia publicada el Miércoles, 27 septiembre a las 11:06:28 (457 Lecturas) (Leer más... | 2572 bytes más | ¿Comentarios? | Puntuación 5)
jjiker escribió:
Esta actualización corrige una vulnerabilidad en la implementación VML (Vector Markup Language) en Microsoft Windows. Un usuario remoto puede explotar la misma a través de una página Web o de un correo electrónico con formato HTML, construidos maliciosamente. Cuando el usuario visita la página o abre el mensaje electrónico, puede ejecutarse código sin su conocimiento.
Esto está siendo utilizado actualmente para la instalación y ejecución de troyanos.



La criminalidad informática se traslada a la Web
Noticia publicada el Martes, 26 septiembre a las 16:57:00 (429 Lecturas) (Leer más... | 3161 bytes más | ¿Comentarios? | Puntuación 0)
jjiker escribió:
El correo electrónico está perdiendo fuelle como medio de transmisión de virus y robo de información personal. Los criminales lo siguen usando, pero mezclan cada vez más técnicas y apuestan fuerte por la web.
Primero fueron las páginas fraudulentas del phishing y, ahora, el aumento sin precedentes de infecciones por virus al visitar un sitio web.



Parche no oficial para la vulnerabilidad VML
Noticia publicada el Martes, 26 septiembre a las 11:50:57 (407 Lecturas) (Leer más... | 3692 bytes más | ¿Comentarios? | Puntuación 0)
De nuevo, una organización independiente ha decidido publicar un parche para solucionar temporalmente el problema que supone el fallo VML, que está siendo aprovechado para la distribución e instalación de todo tipo de malware a través de Internet Explorer.

Tal y como ocurriera a principios de año con la popular vulnerabilidad WMF, la gravedad del fallo VML ha promovido la aparición de un parche no oficial.



Espías en la Red
Noticia publicada el Jueves, 21 septiembre a las 18:47:57 (1023 Lecturas) (Leer más... | 8274 bytes más | ¿Comentarios? | Puntuación 4.77)
Anonimo escribió:
El Sábado pasado platicaba con un amigo-empresario que me preguntaba que si que tipo de virus era el spyware, a lo cual yo le conteste que no se trataba de ningún tipo de  virus, que el spyware (software espía) era otro tipo de malware (software malicioso) similar a un virus ya que es dañino, pero diferente en su constitución de programación y que por ende es 95% no detectable por los programas antivirus. Ello me dio pauta para comentar un poco sobre el spyware, concepto tan mal entendido y subestimado como pocos, y casi tan peligroso como los virus y gusanos tan temidos en la red.



El sitio de Samsung distribuye peligroso troyano
Noticia publicada el Martes, 12 septiembre a las 17:45:13 (482 Lecturas) (Leer más... | 1769 bytes más | ¿Comentarios? | Puntuación 4.66)

El sitio web de Samsung ha sido hackeado, de forma que las descargas hechas desde su servidor incluyen un virus de tipo troyano.

Hasta ahora ha sido relativamente poco frecuente que los hackers usen sitios de compañías conocidas para distribuir malware. Lo normal ha sido que delincuentes de tipo phishers instalen sitios falsos que suplanten otros auténticos, como eBay o PayPal, para inducir a los usuarios a digitar su información personal y financiera.
 




Promesas de dinero fácil en Internet=convertirse en un “mulero”
Noticia publicada el Lunes, 21 agosto a las 16:10:47 (670 Lecturas) (Leer más... | 4591 bytes más | ¿Comentarios? | Puntuación 4.14)
Mulero es el nombre con que se conoce a los usuarios que blanquean el dinero obtenido a través del cibercrimen. Están proliferando los envíos de spam y los sitios web dedicados a captar muleros

La campaña No mas fraude on-line, que se lanzó el pasado 24 de julio, ofrece información y formación para que el usuario pueda estar protegido frente a este tipo de ataques informáticos



Denegación de servicio en Microsoft Windows por tratamiento de WMF
Noticia publicada el Martes, 08 agosto a las 15:22:08 (896 Lecturas) (Leer más... | 858 bytes más | ¿Comentarios? | Puntuación 4.28)
Se ha descubierto una vulnerabilidad en diversas versiones de Microsoft Windows que puede ser explotada por usuarios maliciosos para provocar denegaciones de servicio.



Cuidado con el otro WGA, es un virus
Noticia publicada el Martes, 04 julio a las 21:22:42 (1002 Lecturas) (Leer más... | 889 bytes más | ¿Comentarios? | Puntuación 4.33)
El sistema de Microsoft, Windows Genuine Advantage ó WGA, ha sido la causa de la creación y aparición de un virus que simula tratarse del WGA para ocultarse en el sistema.



Vulnerabilidades en Internet Explorer 6
Noticia publicada el Miércoles, 28 junio a las 15:30:52 (677 Lecturas) (Leer más... | 996 bytes más | ¿Comentarios? | Puntuación 5)
Se han descubierto dos vulnerabilidades en Internet Explorer que pueden ser aprovechadas por atacantes para, potencialmente, revelar información sensible del sistema y ejecutar código HTA y comprometer un sistema.



Advierten sobre nuevo “gusano del mundial de futbol''
Noticia publicada el Viernes, 23 junio a las 19:20:46 (552 Lecturas) (Leer más... | 1486 bytes más | ¿Comentarios? | Puntuación 3)
Sixem.A se distribuye a través de correos electrónicos que ofrecen a los usuarios imágenes de un mundial de fútbol alternativo, en el que supuestamente aparecen varios nudistas jugando un partido de fútbol.

PandaLabs advierte sobre la aparición de Sixem.A, un gusano de correo electrónico que utiliza la ingeniería social para engañar a los usuarios, ya que llega con asuntos relacionados con el Mundial de Fútbol, como Encuentro de la Copa del Mundo al desnudo. En el contenido del correo se ofrece la posibilidad de presenciar un supuesto mundial nudista, para lo cual provee de un link.



Ciertos metadatos en fotografías vuelven a revelar información sensible
Noticia publicada el Martes, 20 junio a las 19:47:57 (585 Lecturas) (Leer más... | 5538 bytes más | ¿Comentarios? | Puntuación 3.5)
El estonio Tonu Samuel ha publicado en su página web un pequeño estudio sobre una característica poco conocida de algunas cámaras digitales.
Esta funcionalidad puede revelar información sensible de la fotografía digital original en el caso de que haya sido manipulada.



Hackean sitio de la policía sueca
Noticia publicada el Lunes, 05 junio a las 18:40:39 (768 Lecturas) (Leer más... | 915 bytes más | ¿Comentarios? | Puntuación 5)
El sitio web de la policía de Suecia, www.polisen.se, ha colapsado por ataques de negación de servicio realizados por desconocidos.

El sitio ha sido afectado por un sabotaje de tipo DoS (Denial of Service - Negación de Servicio), comentó la directora de informaciones de la policía sueca, Linda Widmark, a la publicación Aftonbladet.
Widmark agregó que los técnicos policiales intentan establecer el origen del ataque como asimismo identificar a los responsables.



AntiSpywares sospechosos o no confiables (24/05/06)
Noticia publicada el Viernes, 26 mayo a las 15:34:58 (1053 Lecturas) (Leer más... | 21640 bytes más | ¿Comentarios? | Puntuación 4.76)
Los parásitos, son aplicaciones comerciales que se instalan en nuestra computadora, sin nuestro consentimiento, y sin ser solicitadas. Dentro de este tipo de código, podemos catalogar al Spyware (software que recoge información de nuestros hábitos de navegación, por ejemplo), y al Adware (agrega publicidad a los programas, generalmente como forma de pago por el uso del software).

Actualmente, existen numerosos productos que se encargan de limpiar los sistemas afectados por estos parásitos. Sin embargo, no todos ellos cumplen lo que prometen, o lo que es peor, muchos agregan a su vez programas espías o realizan modificaciones en el sistema que se supone deberían limpiar. Y por supuesto, sin siquiera advertir al usuario.



El spam financiero y su impacto en los mercados de valores
Noticia publicada el Jueves, 18 mayo a las 16:27:24 (574 Lecturas) (Leer más... | 10901 bytes más | ¿Comentarios? | Puntuación 0)
El correo basura se ha convertido, por desgracia, en algo inherente al día a día cuando operamos con un ordenador conectado a Internet.

Al tratarse de una modalidad de ataque masivo, las medidas para el control del correo basura se limitan prácticamente a seguir unas buenas prácticas sobre tratamiento y revelación de nuestras direcciones de correo y a tener contramedidas antispam en nuestras máquinas, que filtren el grueso del correo no deseado. Muchas veces se trata, en términos más coloquiales, de capear el temporal.



Tres boletines de seguridad de Microsoft en mayo
Noticia publicada el Jueves, 11 mayo a las 12:47:09 (701 Lecturas) (Leer más... | 1348 bytes más | ¿Comentarios? | Puntuación 0)
Se han publicado los boletines MS06-018 al MS06-020 y las actualizaciones distribuidas, según la propia clasificación de Microsoft, dos presentan un nivel de gravedad crítico y un tercero  moderado.



Actualización urgente de seguridad de Mozilla Firefox
Noticia publicada el Viernes, 05 mayo a las 09:15:01 (749 Lecturas) (Leer más... | 2049 bytes más | ¿Comentarios? | Puntuación 4.75)
Se acaba de publicar una importante actualización para Mozilla Firefox 1.5, que soluciona un problema de seguridad potencialmente crítico.

Mozilla es un entorno de código abierto multiplataforma, de gran calidad, nacido a partir de una iniciativa de Netscape. Firefox es el navegador web del proyecto Mozilla, un producto de calidad y popularidad creciente, con más de 170 millones de descargas.



El phishing llega al teléfono
Noticia publicada el Martes, 02 mayo a las 06:55:21 (687 Lecturas) (Leer más... | 2151 bytes más | ¿Comentarios? | Puntuación 0)

El phishing ya no está limitado al correo electrónico y la web. Los delincuentes intentan ahora persuadir a los usuarios de banca en línea a llamar a un número falso de atención al cliente, donde se les pide digitar su número de tarjeta de crédito.

La compañía de seguridad informática Cloudmark advierte contra una nueva forma de phishing, mediante la cual los usuarios de banca en línea son persuadidos a llamar a una línea telefónica directa para "confirmar" su identidad y número de cuenta bancaria. Durante la semana pasada, Cloudmark registró dos casos con esta nueva modalidad de phishing.




Cuidarse del nuevo chantaje digital, también secuestran los datos
Noticia publicada el Domingo, 30 abril a las 05:37:01 (477 Lecturas) (Leer más... | 4287 bytes más | ¿Comentarios? | Puntuación 4.33)

Los hackers encontraron un nuevo negocio: envían un gusano que encripta los archivos de las PC, y piden a sus dueños un rescate para volverlos a la normalidad.

Las viejas crónicas daban cuenta de que los hackers ingresaban a sistemas informáticos ajenos para gritarle al mundo sus habilidades. Actúan así para superarse, arriesgaban los especialistas. En rigor, no eran más que intentos de adolescentes por llegar a los titulares de los diarios.

Aunque muchos hackers siguen aferrados al espíritu de antaño, otros están cambiando el sueño de la fama por el de la billetera gorda. Y para eso son capaces de estafar desde un gran empresario hasta miles de tenedores de pequeñísimas cuentas bancarias.




Vulnerabilidad en diálogos de seguridad ActiveX de Internet Explorer
Noticia publicada el Sábado, 29 abril a las 09:04:31 (542 Lecturas) (Leer más... | 786 bytes más | ¿Comentarios? | Puntuación 5)
Se ha identificado una vulnerabilidad en Microsoft Internet Explorer que puede ser aprovechada por atacantes para ejecutar código en un sistema afectado.

El fallo se debe a una condición de carrera a la hora de mostrar y procesar diálogos de seguridad relativos a controles ActiveX.



Graves fallos de seguridad en Mozilla Firefox e Internet Explorer
Noticia publicada el Miércoles, 26 abril a las 23:50:03 (499 Lecturas) (Leer más... | 2865 bytes más | ¿Comentarios? | Puntuación 3)
Michal Zalewski ha descubierto un grave fallo para Internet Explorer.

Se ha identificado una vulnerabilidad que puede ser aprovechada por atacantes para ejecutar código arbitrario. El fallo se debe a una corrupción en la memora a la hora de procesar scripts HTML manipulados.

Si el código contiene etiquetas OBJECT especialmente formadas, el navegador dejaría de funcionar y, probablemente, quedaría en disposición de inyectar código y poder ser ejecutado.




Infectar a Windows y GNU/Linux
Noticia publicada el Lunes, 24 abril a las 09:00:00 (529 Lecturas) (Leer más... | 4779 bytes más | ¿Comentarios? | Puntuación 0)

Karpersky anunciaba la semana pasada un virus (o, mejor dicho, prueba de concepto) capaz de infectar tanto a sistemas operativos Windows de Microsoft como GNU/Linux en general. Lo ha llamado Virus.Linux.Bi.a/Virus.Win32.Bi.a, y vuelve a alertar sobre la posibilidad de que el mercado de los virus se abra para ambas plataformas.

Virus.Linux.Bi.a/Virus.Win32.Bi.a es bastante inofensivo. Sólo se extiende sobre los archivos en el directorio donde se haya ejecutado, no causa daño alguno y no se auto-propaga a otros sistemas. Su peculiaridad es que es capaz de infectar dos tipos de ejecutables distintos, los PE (Portable Executable) que son los ejecutables que usa Windows, y los ELF (Executable and Linkable Format) que es el formato estándar binario para Linux.

Está escrito expresamente (no es producto de un programa automático ni deriva de ningún otro malware) en ensamblador, y no es más que el intento de alguien por demostrar que puede existir este tipo de "bichos". De hecho, el supuesto virus introduce en los archivos "infectados" una referencia a Immortal Riot  una publicación online donde autores de virus hablaban de código vírico y pruebas de concepto a mediados de los 90.




Vulnerabilidad de ejecución de código en Microsoft MDAC
Noticia publicada el Viernes, 14 abril a las 04:47:15 (696 Lecturas) (Leer más... | 1689 bytes más | ¿Comentarios? | Puntuación 0)
Dentro del conjunto de boletines de abril publicado por Microsoft este pasado martes, también se cuenta el anuncio (en el boletín MS06-014) de una actualización para MDAC (Microsoft Data Access Components).

El problema se debe a la existencia de una vulnerabilidad en el control ActiveX RDS.Dataspace que forma parte de los objeto ActiveX Data Objetcs



Cinco nuevos boletines de seguridad de Microsoft
Noticia publicada el Miércoles, 12 abril a las 09:21:04 (543 Lecturas) (Leer más... | 2433 bytes más | ¿Comentarios? | Puntuación 0)
Hoy como segundo martes de mes, Microsoft siempre fiel a su cita ha publicado cinco boletines de seguridad.

Se han publicado los boletines MS06-013 al MS06-017 y las actualizaciones publicadas, según la propia clasificación de Microsoft, tres presentan un nivel de gravedad crítico, uno importante y un último moderado.



Phishing kits, ataques segmentados y negocios en auge
Noticia publicada el Martes, 07 marzo a las 10:20:40 (495 Lecturas) (Leer más... | 6862 bytes más | ¿Comentarios? | Puntuación 4)

El phishing, como bien sabemos, es un negocio en continuo auge. Las clave del éxito de este tipo de delito telemáticos está, como hemos comentado en repetidas ocasiones en una-al-día, en la rentabilidad de los ataques.

Mientras sea posible generar ingresos mediante phishing, esta forma de fraude estará presente. Actualmente, el phishing probablemente esté en la cresta de la ola, con una presencia cada vez más notoria de estos elementos de ataque en nuestro día a día. La incorporación de más usuarios y proveedores a los canales electrónicos es un caldo de cultivo donde se dan cita además, la continua aparición de vulnerabilidades y malware que hacen que el phishing sea un negocio fácilmente desplegable.




Phishing para robar claves de cuentas de Gmail.
Noticia publicada el Miércoles, 08 febrero a las 13:21:34 (2020 Lecturas) (Leer más... | 3751 bytes más | 2 Comentario | Puntuación 4.88)
Anonimo escribió:

Hay gente que está recibiendo correos electrónicos un e-mail donde Gmail regala espacio web, FALSO, si la victima pica en la trampa y rellena el formulario donde le envía este correo trampa estará entregando su clave de Gmail a los autores de esta web fraudulenta.




Publicado el Service Pack 2 para Microsoft ISA Server 2004
Noticia publicada el Lunes, 06 febrero a las 12:36:06 (745 Lecturas) (Leer más... | 1382 bytes más | ¿Comentarios? | Puntuación 0)

Microsoft ha publicado el parche acumulativo Service Pack 2 para ISA Server 2004.

Entre las nuevas funciones que añade este Service Pack está la capacidad para servir y guardar temporalmente contenido descargado con el protocolo Background Intelligent Transfer Service (BITS). Este es un servicio de transferencia que utiliza Microsoft para descargar actualizaciones y Service Packs.




Muleros, las otras victimas del phishing
Noticia publicada el Sábado, 04 febrero a las 19:16:43 (655 Lecturas) (Leer más... | 7318 bytes más | ¿Comentarios? | Puntuación 4.58)
Anonimo escribió:
Si le ofrecen una estupenda oferta para trabajar cómodamente desde casa con su ordenador tenga cuidado, puede traernos problemas legales, esto ocurre si eres una victima del llamado Scam.

El Scam es la captación de personas por medio de correos electrónicos, chats, irc, etc. Donde empresas ficticias le ofrecen trabajar cómodamente desde casa y cobrando unos beneficios muy altos, sin saberlo la victima esta blanqueando dinero obtenido por medio del phishing (procedente de estafas bancarias).

Estas personas se convierten en muleros (persona que envían el dinero a otros destinos).




Que postura tomar frente al Kama Sutra
Noticia publicada el Viernes, 03 febrero a las 10:01:34 (865 Lecturas) (Leer más... | 2702 bytes más | ¿Comentarios? | Puntuación 4.71)

Desde hace unas semanas se está detectando en los laboratorios de investigadores de malware la distribución por todo el mundo de un nuevo gusano, que debido a los textos que incluye recibió, entre otros, el imaginativo nombre de Kama Sutra.

A pesar de ser otro más de los gusanos que aprovechan la ingeniería social para infectar a sus víctimas, está consiguiendo una cobertura bastante importante en medios especializados debido a que ha dado tiempo a ser observado convenientemente (no se activa hasta mañana día 3) y a que tiene un efecto bastante destructivo en los sistemas afectados.




Nuevos boletines seguridad de Microsoft
Noticia publicada el Miércoles, 11 enero a las 23:24:34 (997 Lecturas) (Leer más... | 1285 bytes más | ¿Comentarios? | Puntuación 0)

Como cada segundo martes de mes, y tras el adelanto de la publicación de la actualización para la vulnerabilidad en archivos WMF, Microsoft ha presentado sus ya habituales boletines de seguridad. En esta ocasión se han anunciado dos nuevos boletines (MS06-002 y MS06-003).




Actualización de seguridad para Windows XP (KB912919)
Noticia publicada el Viernes, 06 enero a las 11:41:19 (968 Lecturas) (¿Comentarios? | Puntuación 4.5)
Se ha detectado un problema de seguridad que podría permitir a un usuario malicioso poner en peligro un sistema basado en Microsoft Windows. Puede mejorar la protección del equipo con esta actualización de Microsoft. Después de instalarla, es posible que deba reiniciar el equipo.
Fecha de publicación: 5/1/2006
Tamaño de la descarga: 196 KB
Mas información de esta actualización



Kaspersky critica con dureza a Microsoft.
Noticia publicada el Jueves, 05 enero a las 19:49:32 (874 Lecturas) (Leer más... | 1357 bytes más | ¿Comentarios? | Puntuación 4.5)
Luis_Kano escribió:
Kaspersky Lab critica la tranquilidad con que Microsoft se toma el liberar un parche contra la vulnerabilidad WMF



Recomendaciones para la adquisición de equipos y conexiones a Internet
Noticia publicada el Jueves, 05 enero a las 19:05:13 (765 Lecturas) (Leer más... | 4514 bytes más | ¿Comentarios? | Puntuación 4)

Navegando por la red me encontré con el Decálogo de seguridad ante la compra de nuevos ordenadores, que ha creado la entidad pública Red.es, adscrita al Ministerio de Industria, Comercio y Turismo e Industria a través de la Secretaría de Estado de Telecomunicaciones y de la Sociedad de la Información.

En el se nos da unos consejos, con el objetivo de proteger los nuevos ordenadores que llegan como regalo de Reyes a muchos hogares.




Parche no oficial para exploit MWF
Noticia publicada el Lunes, 02 enero a las 16:01:33 (1067 Lecturas) (Leer más... | 3172 bytes más | ¿Comentarios? | Puntuación 4.66)

En los últimos días no han dejado de aparecer nuevos ataques en forma de malware que aprovechan la vulnerabilidad en el procesamiento WMF.

Se ha  publicado  un nuevo exploit mucho más potente, capaz de presentarse bajo otros formatos de imágenes y generar código polimórfico que dificulta su detección genérica por parte de los antivirus, IDS, y resto de soluciones basadas en firmas.

Uno de los últimos especimenes que hacen uso de este exploit fue detectado en VirusTotal a las 1:30 horas del día 1 de enero de este recién estrenado 2006. Precisamente se trata de un troyano que fue enviado de forma masiva por correo electrónico y que simulaba una felicitación para el nuevo año. El archivo adjunto, una aparente e inofensiva imagen en formato JPG, HappyNewYear.jpg,compromete el sistema con tan sólo visualizarlo.




Vulnerabilidad en tratamiento de archivos WMF de Windows
Noticia publicada el Jueves, 29 diciembre a las 10:25:44 (658 Lecturas) (Leer más... | 1583 bytes más | ¿Comentarios? | Puntuación 0)

A lo largo del día de hoy se ha detectado en la red un exploit que aprovecha una vulnerabilidad de Microsoft Windows XP y 2003, para la que de momento no existe parche, y que puede ser explotada por atacantes remotos para comprometer los sistemas afectados.

Dicho código de explotación, localizado en el dominio unionseek[PUNTO]com, aprovecha un problema de Windows XP y 2003 (concretamente, en el componente Visor de imágenes y fax de Windows a la hora de tratar metaarchivos de Windows (WMF) para ejecutar código arbitrario.




Herramientas hacker liberadas al uso público
Noticia publicada el Viernes, 23 diciembre a las 20:39:44 (1446 Lecturas) (Leer más... | 2883 bytes más | ¿Comentarios? | Puntuación 3.85)
Anonimo escribió:
Luego de servir durante años a un reducido grupo de consultores y expertos en seguridad informática, la herramienta HackerWarnings.com(y su clon en español: AlertaHacker.com) fueron liberadas para su uso público, como servicios gratuitos sin fines de lucro.

Estos sistemas permiten realizar un seguimiento de los fallos de seguridad que afectan a los programas que el usuario selecciona desde su panel de control: cuando se confirma la existencia de una vulnerabilidad, el usuario es alertado inmediatamente. A su vez, el usuario no es molestado con reportes de alertas sobre productos que no son de su interés.



Antivirus de Symantec contiene vulnerabilidad
Noticia publicada el Viernes, 23 diciembre a las 11:35:42 (779 Lecturas) (Leer más... | 1617 bytes más | ¿Comentarios? | Puntuación 5)
La compañía de seguridad informática Secunia asigna rango crítico a una vulnerabilidad detectada en algunos de los productos de Symantec. Se sugiere a los clientes de Symantec no escanear un determinado tipo de archivos para evitar ataques externos,(los comprimidos con .rar) escribe Secunia.

A juicio de Secunia, una vulnerabilidad detectada en varios de los productos antivirus de Symantec es de carácter crítico.



Nuevos boletines de seguridad de Microsoft
Noticia publicada el Miércoles, 14 diciembre a las 19:33:25 (684 Lecturas) (Leer más... | 1719 bytes más | ¿Comentarios? | Puntuación 0)

Microsoft ha publicado dos boletines de seguridad -el MS05-054 y el MS05-55-, en los que anuncia la disponibilidad de actualizaciones que resuelven varias vulnerabilidades en Internet Explorer y en Windows 2000.




Detectan primer malware que aprovecha vulnerabilidad de IE
Noticia publicada el Viernes, 02 diciembre a las 15:29:39 (1164 Lecturas) (Leer más... | 987 bytes más | ¿Comentarios? | Puntuación 4)

PandaLabs ha detectado la aparición de las primeras páginas web, de contenido para adultos,que tratan de instalar malware en el equipo aprovechando la vulnerabilidad crítica reportada recientemente para Internet Explorer, aún sin solución.




Manual de Seguridad en Internet.
Noticia publicada el Viernes, 18 noviembre a las 21:21:37 (1353 Lecturas) (Leer más... | 495 bytes más | ¿Comentarios? | Puntuación 5)
Luis_Kano escribió:
El fabricante de software antivirus Norman y el CATA presentan el Manual de Seguridad en Interntet, una guía imprescindible para comprender la importancia de la seguridad en tu ordenador y en la red.



Falso parche de seguridad de Microsoft (Explorer.exe)
Noticia publicada el Lunes, 14 noviembre a las 23:18:44 (891 Lecturas) (Leer más... | 1188 bytes más | ¿Comentarios? | Puntuación 0)
Luis_Kano escribió:
Se han recibido reportes de un correo electrónico que simula ser una actualización de seguridad de Microsoft para Explorer.exe (Explorer.exe Security Bugfix 3435).



Grave vulnerabilidad en Macromedia Flash Player
Noticia publicada el Martes, 08 noviembre a las 18:39:28 (1055 Lecturas) (Leer más... | 3134 bytes más | ¿Comentarios? | Puntuación 0)

El equipo de desarrollo de Macromedia ha informado de la existencia de un problema de seguridad en el reproductor Flash Player catalogado como altamente crítico.

Macromedia Flash Player es un popular reproductor multimedia, creado y distribuido por Macromedia, de ficheros Shockwave Flash(SWF), con soporte para numerosas plataformas: Microsoft Windows, Linux, Mac OS, Solaris, HP-UX y OS/2 entre otras.




La grave vulnerabilidad de Gmail explicada paso a paso
Noticia publicada el Jueves, 03 noviembre a las 19:07:03 (989 Lecturas) (Leer más... | 11001 bytes más | ¿Comentarios? | Puntuación 0)
Anonimo escribió:
Por fin se hace público el documento en que se explica paso a paso la vulnerabilidad ya corregida de las cuentas de correo de gmail.
Dicha vulnerabilidad permitía en unos sencillos pasos acceder a cualquier cuenta gmail sin conocer la contraseña.
A diferencia de anteriores bugs de gmail no se necesitaba conocer/robar la cookie con lo que la peligrosidad del agujero era inmensa.



Sony utiliza un rootkit que pone en riesgo la seguridad de sus clientes
Noticia publicada el Jueves, 03 noviembre a las 10:16:52 (471 Lecturas) (Leer más... | 7011 bytes más | ¿Comentarios? | Puntuación 5)
La técnica utilizada por el software anticopia distribuido en algunos CDs de Sony BMG es similar a la empleada por especímenes de malware avanzados para evitar ser descubiertos por los antivirus.
El problema se agrava debido a que la instalación de dicho software, que se lleva a cabo sin informar previamente al usuario que compra y utiliza legalmente el CD, abre en Windows una brecha de seguridad que pueden aprovechar virus, gusanos y troyanos.



Microsoft Client Protection.
Noticia publicada el Sábado, 08 octubre a las 05:45:46 (1078 Lecturas) (Leer más... | 1017 bytes más | ¿Comentarios? | Puntuación 4)
Luis_Kano escribió:
El gigante del software está a punto de liberar una herramienta de seguridad.



Llega el Pharming
Noticia publicada el Martes, 04 octubre a las 00:57:06 (871 Lecturas) (Leer más... | 762 bytes más | ¿Comentarios? | Puntuación 0)
Luis_Kano escribió:
El Pharming, es una nueva, aunque cada día más popular, técnica para robar datos bancarios



Intento de Phising Bankinter
Noticia publicada el Sábado, 17 septiembre a las 02:11:18 (1016 Lecturas) (Leer más... | 1609 bytes más | ¿Comentarios? | Puntuación 0)

Esta madrugada he recibido un mensaje de correo electrónico que parece provenir de eBankinter. Lógicamente, el mensaje es totalmente falso y además yo ni siquiera soy cliente de esta entidad bancaria. Pongo esta advertencia aquí para que se tenga en cuenta, además la url del link que nos ponen ni me funciona, os dejo el correo para que lo leáis
Un saludo, jbex




Webroot ya cuenta con 100.000 registros de spyware
Noticia publicada el Miércoles, 14 septiembre a las 16:21:41 (853 Lecturas) (Leer más... | 2013 bytes más | ¿Comentarios? | Puntuación 5)
La compañía anunció hoy que la base de datos de definiciones de programas espía de la empresa que actualmente supera las 100.000 trazas exclusivas de programas espía.



- Datos del portapapeles accesibles desde Internet Explorer
Noticia publicada el Viernes, 02 septiembre a las 18:17:51 (859 Lecturas) (Leer más... | 2486 bytes más | ¿Comentarios? | Puntuación 0)
Internet Explorer permite capturar los datos del portapapeles desde una página web. Aunque el uso malicioso de esta característica ya fue denunciado a finales del 2002, aun hoy día la configuración de la mayoría de sistemas con Internet Explorer permiten de forma transparente esta función.



Microsoft avisa que el virus Zotob sólo afecta a Windows 2000
Noticia publicada el Miércoles, 17 agosto a las 18:24:10 (871 Lecturas) (Leer más... | 3340 bytes más | 1 Comentario | Puntuación 0)
Microsoft avisa que el virus Zotob sólo afecta a Windows 2000  y  Trend Micro afirma haber descubierto un nuevo virus que explota una vulnerabilidad de varios sistemas operativos de Microsoft, habiendo detectado ya  varios cientos de infecciones en EE UU y Alemania.
La compañía de seguridad japonesa dice que es una amenaza para los usuarios de Windows 95, 98, ME, NE, XP y 2000, pero Microsoft dice que Zotob sólo es peligroso para quienes tengan instalado el último de ellos.



Nueva Web FALSA de recargas de móviles
Noticia publicada el Lunes, 15 agosto a las 13:37:18 (883 Lecturas) (Leer más... | 1296 bytes más | ¿Comentarios? | Puntuación 3.75)

Nueva Web falsa de recargas de móviles, que incluso esta anunciada en Google como enlace patrocinador.

Desde hace unos meses vienen apareciendo en internet varias webs FALSAS de recargas de móviles, en ellas se solicitan todos los datos bancarios, desde el nombre de su banco, código PIN incluso las claves de operaciones o firma, todo ello sin conexión segura pero además nunca llega la recarga a su móvil, pero claro sus datos ya estas expuestos.




Error obliga a actualizar última versión de Firefox
Noticia publicada el Jueves, 21 julio a las 17:46:31 (1165 Lecturas) (Leer más... | 1629 bytes más | ¿Comentarios? | Puntuación 4.4)
Un error de programación en Firefox v. 1.0.5 obliga a sus desarrolladores a publicar una actualización del popular navegador.

La Fundación Mozilla sigue viviendo su semana negra.

Tras reportarse importantes errores en la última versión del navegador que obligo a liberar rápidamente una actualización no prevista (la 1.0.6) ayer se conocía que una de las extensiones más populares de Firefox es una puerta abierta a que hackers accedan al disco duro.
 




Microsoft AntiSpyware y el adware de Claria
Noticia publicada el Lunes, 11 julio a las 12:29:56 (934 Lecturas) (Leer más... | 8521 bytes más | ¿Comentarios? | Puntuación 5)


Articulo de Bernardo Quintero (hispasec.com), donde hace un buen análisis  y detallado sobre la noticia de de que su antispyware dejara de eliminar, por defecto, el adware de Claria, por la posible compra por parte de Microsoft de la empresa Claria, más conocida anteriormente como Gator



Importante actualización para Internet Explorer
Noticia publicada el Miércoles, 06 julio a las 16:27:36 (1022 Lecturas) (Leer más... | 1027 bytes más | ¿Comentarios? | Puntuación 5)

Hace apenas 5 días, se informaba de otra grave vulnerabilidad que afectaba aInternet Explorer. Poco después Microsoft ha publicado, con carácter urgente, una actualización que evita el mencionado problema de seguridad.

La vulnerabilidad está causada por un uso inadecuado del objeto COM javaprxy.dll. En la práctica, puede ser aprovechada por un sitio web malicioso para causar un desbordamiento de buffer que, en caso de ser explotado con éxito, puede permitir la ejecución de código arbitrario.




MSN ATACADO DE NUEVO
Noticia publicada el Martes, 28 junio a las 15:42:52 (1067 Lecturas) (Leer más... | 2421 bytes más | ¿Comentarios? | Puntuación 3.75)
frantix escribió:
El Messenger, otra vez blanco de un nuevo y peligroso virus.

 A medida que la mensajería instantánea se expande por Internet, las amenazas son cada vez mayores. El nuevo gusano, WORM_HARWIG.B, también conocido como W32.Kelvir.DD, W32/Harwig.worm, se expande por el MSN Messenger y además de enviar mensajes sin cesar a todos los contactos de la lista, instala un robot desde donde el atacante puede controlar la PC infectada.




BitTorrent, invadido por software publicitario
Noticia publicada el Viernes, 17 junio a las 14:55:48 (1181 Lecturas) (Leer más... | 1575 bytes más | ¿Comentarios? | Puntuación 4.5)
El popular sistema de intercambio de archivos BitTorrent, está siendo invadido por pequeñas aplicaciones de publicidad, entre las que destaca el adware Aurora.

 BitTorrent está siendo objeto de una ofensiva amplia y bien coordinada del programa adware Aurora, que ha sido incorporado a los flujos de BitTorrent por las compañías Direct Revenue y Marketing Metrix Group.



Nueva generación de phishing rompe todos los esquemas
Noticia publicada el Miércoles, 01 junio a las 22:16:14 (983 Lecturas) (Leer más... | 4769 bytes más | ¿Comentarios? | Puntuación 0)
elrucu escribió:
Hispasec demuestra como es posible realizar ataques phishing en servidores seguros de entidades bancarias



HACKERS ACTUANDO CONTRA EL PHISHING
Noticia publicada el Lunes, 30 mayo a las 02:23:44 (1289 Lecturas) (Leer más... | 3575 bytes más | ¿Comentarios? | Puntuación 4)
Cansados del creciente número de fraudes por internet, un grupo de "vigilantes" virtuales tomó la justicia en sus propias manos y comenzó a "hackear" sitios sospechosos de ser una trampa para los usuarios.

Estos hackers apuntan sobre todo a sitios falsos construidos para parecerse a sitios de bancos o instituciones financieras, desactivándolos y/o insertando en ellos mensajes tales como "Cuidado - Este sitio era una estafa", o "Este banco era fraudulento y ha sido eliminado".




Burdo intento de Phishing contra clientes banco BBVA
Noticia publicada el Martes, 24 mayo a las 21:29:35 (987 Lecturas) (Leer más... | 2111 bytes más | ¿Comentarios? | Puntuación 3.66)

Desde hoy Martes 24/05/2005 se están detectando envíos de un nuevo engaño en forma de un burdo correo electrónico con la intención de obtener las claves de acceso a las cuentas de clientes ("PHISHING") del  Banco BBVA, lleno de errores ortográficos


Consejos básicos contra el phising:

  • Desconfíe de mensajes de correo electrónico que le pidan de alguna manera sus claves o contraseñas de cualquier servicio en línea. Dado que es un método en el que es difícil asegurar la autenticidad del remitente (al menos sin hacer uso de firma digital), ninguna entidad financiera seria los utiliza para ese fin. En caso de duda, póngase en contacto con un método más seguro con su banco.

     

  • Si piensa que es un intento de estafa, ponga el problema en conocimiento del banco y de las unidades de delitos tecnológicos de la Policía o la Guardia Civil.



Actualización de seguridad para MSN Messenger 6.x
Noticia publicada el Miércoles, 18 mayo a las 21:47:13 (896 Lecturas) (Leer más... | 846 bytes más | ¿Comentarios? | Puntuación 4)

Un problema de seguridad ha sido identificado en MSN Messenger, el cuál podría ser utilizado por un atacante para comprometer un sistema basado en Windows, tomando el control de él. Al momento actual, no se han brindado mayores detalles sobre este asunto.

Para solucionarlo, Microsoft publicó el 17/5/05 una actualización para MSN Messenger 6.1 y 6.2 (MSN Messenger 6.2.0205).




Microsoft publica una actualización para Windows 2000
Noticia publicada el Domingo, 15 mayo a las 00:01:25 (769 Lecturas) (Leer más... | 1064 bytes más | ¿Comentarios? | Puntuación 0)

Microsoft ha publicado un boletín de seguridad, disponible en www.microsoft.com/technet/security/Bulletin, en el que se informa de la disponibilidad de una actualización para los sistemas Windows 2000, con objeto de evitar una vulnerabilidad, calificada como importante.




Grave vulnerabilidad remota en Firefox 1.0.3 permite ejecución de código
Noticia publicada el Jueves, 12 mayo a las 20:08:59 (700 Lecturas) (Leer más... | 2029 bytes más | ¿Comentarios? | Puntuación 5)

Se han descubierto dos vulnerabilidades en Firefox (versiones hasta la
1.0.3) que pueden ser explotadas por atacantes remotos para realizar
ataques de tipo cross site scripting o incluso para comprometer la
maquina de la víctima.

El primer problema detectado se debe a que las URLs "IFRAME" de
JavaScript no son tratadas adecuadamente a la hora de ser ejecutadas
con el contexto de otra URL en la lista histórica. Esta circunstancia
puede ser aprovechada para ejecutar código HTML y script arbitrario en
el navegador de la víctima con el contexto de un sitio arbitrario.




Actualización de TrendMicro bloquea los sistemas de sus clientes
Noticia publicada el Lunes, 25 abril a las 14:10:02 (878 Lecturas) (Leer más... | 2482 bytes más | ¿Comentarios? | Puntuación 4.33)

Una actualización del patrón de firmas de TrendMicro causó que sistemas que utilizan su antivirus se bloquearan por completo. En un primer momento muchos administradores de sistemas creyeron que se trataba de algún tipo de virus que estaba afectando a sus redes.

La voz de alarma comenzó en foros y listas de correos. Administradores de sistemas contaban como muchas estaciones de trabajo de sus redes corporativas se encontraban totalmente bloqueadas, con un consumo de CPU al 100% que impedía trabajar con ellas.

Tras unos primeros momentos de confusión, donde se especulaba sobre un posible nuevo virus o gusano, al final se logró encontrar un punto en común. Todos los sistemas afectados utilizaban un motor antivirus de TrendMicro.




Nuevos intentos de PHISHING contra clientes Caja Madrid
Noticia publicada el Sábado, 09 abril a las 20:59:18 (820 Lecturas) (Leer más... | 3938 bytes más | ¿Comentarios? | Puntuación 0)

Desde el jueves 07/04/2005 se están detectando envíos de un nuevo engaño en forma de correo electrónico con la intención de obtener las claves de acceso a las cuentas de clientes ("PHISHING") de Caja Madrid de España.

Se trata de una versión muy similar a la realizada a primeros de diciembre 2004 contra esta misma entidad.

La página web que suplanta la identidad de CajaMadrid se encuentra ubicada en un sitio relacionado con una parroquia religiosa de Lima en Perú, aunque la máquina se encuentra alojada en servidores de cierto proveedor que se localiza en los Estados Unidos.

Inicialmente se sospecha que el sitio web haya sufirdo un secuestro de sus páginas, técnica que persigue el objetivo de insertar nuevas páginas o sustituir el contenido de las existentes.




SIN ESPIAS desmiente uso de falsos positivos
Noticia publicada el Sábado, 09 abril a las 00:19:04 (1309 Lecturas) (Leer más... | 2413 bytes más | 1 Comentario | Puntuación 2)

El día de hoy hemos recibido un correo de los fabricantes del programa antispywares: SIN ESPIAS en respuesta a la noticia publicada por esta Web donde se informaba la inclusión de dicho programa en la lista de "programas dudosos" de spywarewarrior en cuanto utilizaría falsos positivos para incentivar el usuario a comprar el programa.

Nos parece correcto publicarla tal cual la hemos recibido para que cada quien pueda formarse su propia opinión, la mía la conocen bien todos los que frecuentan nuestro foro de Seguridad así que no hace falta agregar mas.




SysWebTelecom.A. cambia la conexión a Internet
Noticia publicada el Martes, 29 marzo a las 17:49:41 (1259 Lecturas) (Leer más... | 10942 bytes más | 1 Comentario | Puntuación 5)
Nombre: SysWebTelecom.A

Nombre NOD32: Win32/Adware.Toolbar.SysWebTelecom.A

Tipo: Parásito (adware, dialer)

Alias: SysWebTelecom, SysWebTelecom.A, Adware/Sysweb, DIAL/301054, Dialer, Dialer.11.AF, Dialer.15.AO, Dialer.162, Dialer.162, Dialer.CN, Dialer.gen, Dialer.Teleweb.A, not-a-virus:AdWare.ToolBar.SysWebTelecom, Trojan.Win32.Dialer.fu, Win32/Adware.Toolbar.SysWebTelecom.A, DIAL_SYSWEBTEL.A

Fecha: 23/may/04 Plataforma: Windows 32-bitTamaño: variable. 

Se anuncia como una utilidad que permite a los webmaster obtener ganancias por colocarlo en sus páginas. Sin embargo, un usuario que navegue por los sitios que contengan dichos enlaces, descargará y ejecutará en su equipo un dialer que puede desconectar su computadora de su proveedor habitual de Internet y reconectarla utilizando un discador propio (dialer), a números internacionales, según publica VSantivirus.

No agrega otro software malicioso, pero su uso aumenta los costos telefónicos.

Es considerado un parásito, porque además se ejecuta en segundo plano, escondiendo su presencia al usuario.

La utilidad está relacionada con SPONSORadulto.com, un sitio Web dedicado a la promoción de sitios web para adultos.

Cuando se ejecuta, modifica el registro para instalarse él mismo como un DLL válido y ejecutarse en cada reinicio de Windows. El nombre y ubicación del DLL son aleatorios.

Contiene funciones para conectarse al sitio Web de Alisys Software S.L.




Se propagan los espías a través de los ‘pop-ups’
Noticia publicada el Sábado, 05 marzo a las 17:45:47 (1897 Lecturas) (Leer más... | 1617 bytes más | ¿Comentarios? | Puntuación 4.75)
corazon_inquieto escribió:
Panda Software alertó a los usuarios de la red sobre la aparición del primer programa de publicidad (adware) que para ser descargado -sin el consentimiento del usuario- utiliza la vulnerabilidad denominada Exploit/LoadImage.



Sin-Espias catalogado como: FALSO ANTISPYWARE
Noticia publicada el Jueves, 03 marzo a las 20:54:45 (4423 Lecturas) (Leer más... | 3127 bytes más | ¿Comentarios? | Puntuación 4.48)

AngeduCiel
trucoswindows.net
Miércoles, 03 de marzo de 2005

Desde hace bastante tiempo en los foros de trucoswindows.net y en específico en Seguridad se les ha estado advirtiendo a los usuarios que el "Sin-Espías" (Silicom Internet S.L situada en Madrid - España) no es un programa de fiar, porque se sospechaba inventaba "Falsos Positivos".




¿ Por qué la mayoría de antivirus no lo han detectado?
Noticia publicada el Sábado, 19 febrero a las 13:18:15 (714 Lecturas) (Leer más... | 4787 bytes más | ¿Comentarios? | Puntuación 4.8)
corazon_inquieto escribió:
En las últimas horas ha aparecido una nueva versión de la variante de Mydoom que en julio del pasado año afectó de forma colateral a algunos buscadores como Google, ya que utilizaba estos servicios para buscar direcciones de correo electrónico a las que enviarse. La propagación ha sido significativa, de hecho muchas casas han dado la señal de alerta, sin embargo la versión que acaba de aparecer es la misma que la del año pasado. ¿Por qué han fallado la mayoría de antivirus?



Detectan vulnerabilidades criticas en el plug-in para java
Noticia publicada el Domingo, 23 enero a las 17:09:04 (958 Lecturas) (Leer más... | 1676 bytes más | ¿Comentarios? | Puntuación 0)
corazon_inquieto escribió:
Secunia ha detectado dos nuevas vulnerabilidades de rango crítico en varias versiones del plug-in de Java para navegadores web.

Esta semana, Sun informó y corrigió dos vulnerabilidades en varias versiones de su plug-in para navegadores. La compañía de seguridad informática Secunia sitúa a ambas vulnerabilidades en la categoría de “muy críticas”.

Una de las vulnerabilidades se produce como resultado de un error en la activación de JavaScript que ejecuta código Java. Según Secunia, el agujero puede ser explotado mediante un applet maligno publicado en un sitio web, que permitiría tener acceso a los sistemas de las PC visitantes.



Grave problema de seguridad en versiones no actualizadas de Mozilla
Noticia publicada el Sábado, 08 enero a las 11:31:33 (918 Lecturas) (Leer más... | 1495 bytes más | ¿Comentarios? | Puntuación 0)
Las versiones no actualizadas de Mozilla contienen una vulnerabilidad que permite que un atacante remoto ejecute código arbitrario en la máquina víctima.
Mozilla es un entorno de código abierto multiplataforma, de gran calidad, nacido a partir de una iniciativa de Netscape. Su mayor exponente es el propio Mozilla, el entorno web sobre el que se basa el reciente Netscape 7.2. Pero también hay muchos otros productos que se basan en Mozilla, tales como otros navegadores, entornos de desarrollo, sistemas de navegación...