Noticias y Alertas
Header

Author Archives: kwelladm

Actualización 8.0.552.237 de Google Chrome

enero 14th, 2011 | Posted by kwelladm in Actualizaciones - (0 Comments)

Sistemas Afectados

Todas las plataformas que tengan instalada una versión anterior del navegador.

Descripción

La actualización, para todas las plataformas, corrige 16 vulnerabilidades, una de ellas crítica. (más…)

PHP: Denegación de servicio

enero 13th, 2011 | Posted by kwelladm in Alertas - (0 Comments)
Se ha reportado una vulnerabilidad en PHP que permitiría provocar una denegación de servicio en un equipo afectado.
 
Impacto
El impacto de esta vulnerabilidad se ha clasificado como CRITICO.
 
Versiones Afectadas
Se ve afectado por esta vulnerabilidad el siguiente producto y versiones:

  • PHP 5.3.4 y versiones anteriores.
  • PHP 5.2.17 y versiones anteriores (más…)

PayPal se ve afectado por una estafa de phishing

enero 12th, 2011 | Posted by kwelladm in Noticias - (0 Comments)

Los usuarios de PayPal deben prestar especial atención a los correos electrónicos falsos que advierten sobre limitaciones en sus cuentas y que en realidad intentan conseguir los detalles de sus contraseñas. Al menos es que asegura la empresa de seguridad Sophos, que advierte sobre esta nueva oleada de phishing centrada en el sistema de pago online.

Graham Cluley, consultor de Sophos, ha explicado en un blog que los correos electrónicos utilizan encabezados falsos con la intención de recopilar información personal y financiera de los usuarios de PayPal. (más…)

Impacto
El impacto de este Resumen de boletines se ha clasificado como ALTAMENTE CRITICO.
Adicionalmente, en la sección detalle se encuentra indicado el impacto de cada uno de los boletines emitidos por el proveedor.
Versiones Afectadas
Las versiones afectadas varían según características y configuraciones de cada sistema en particular. Para mayor información recomendamos revisar la alerta original (ver sección “Referencias”). (más…)

El futuro nos reserva más botnets y ataques de Stuxnet

enero 10th, 2011 | Posted by kwelladm in Noticias - (0 Comments)

Como algunos de sus rivales, la empresa eslovaca de seguridad ESET ha mostrado lo que para ellos serán las principales amenazas de seguridad de este año.

David Harley, investigador de la compañía, asegura que conforme avance el año podremos ver más amenazas multiplataforma que utilizan ventores ajenos al sistema operativo, como Java. Además, Windows seguirá siendo el objetivo principal porque sigue siendo el sistema operativo más utilizado por la mayoría de los usuarios. (más…)

5 vías para la seguridad de la empresa

enero 9th, 2011 | Posted by kwelladm in Noticias - (0 Comments)

La expansión de la red está trayendo consigo nuevas formas de inseguridad. Ya no se es sólo víctima pasiva de una ataque o de un hackeo, sino que el internauta social contribuye a la propagación y la infección de otros equipos, en la mayoría de ocasiones por su comportamiento imprudente. Frente a esta tendencia presentamos las cinco vías de seguridad que las empresas deben tener encuenta actualmente.

Es imprescindible que los empresarios eduquen a sus empleados para que sean conscientes de los peligros que puede suponer acceder a los equipos con dispositivos externos no protegidos, acceder a sitios peligrosos o descargar conteido de riesgo. Una vía de entrada para la que la mejor protección es la prevención y que nunca está suficientemente cubierta, ya que son los propios trabajadores los que creen que están libres de peligro. (más…)

Miles de usuarios han vuelto a caer en otra aplicación trampa de Facebook. 60.000 fueron los que lo hicieron al intentar saber quién había visitado su perfil, y ahora una cantidad aún no cuantificada, pero miles, lo están haciendo al intentar saber cuál fue el primer mensaje de estado que pusieron en la red social, y en qué fecha.

Como muchos podrán imaginar, se trata de una aplicación viral -un ataque scam- que lo que pretende es acceder a los datos personales de los usuarios y poder publicar en sus muros. (más…)

El Global Times de China descubrió que 50.000 cuentas de usuarios de iTunes han sido puestas a la venta en Taobao, el eBay chino. Por 1 y hasta 200 Yuan —de .15 a 30 dólares— los felices compradores pueden conseguir música y vídeo en la App Store por hasta siete veces el costo de la cuenta hackeada. Según la BBC, Apple no se ha manifestado al respecto.

Con la compra de una cuenta se tiene acceso a un usuario y una contraseña, y a los detalles de la tarjeta de crédito cuando aparece la información de pago entregada por la App Store. Al parecer, son cuentas de usuarios que residen en los EE. UU. Sin embargo, se advierte que la cuenta sólo puede usarse durante 24 horas aproximadamente, es decir, hasta cuando el usuario legítimo reporte problemas con su cuenta.

(más…)

Sistemas Afectados

Versiones anteriores a la 10.6.6

Descripción

Apple ha publicado una actualización de seguridad que mejora la estabilidad, compatibilidad y seguridad del sistema operativo. (más…)

Microsoft Windows: Ejecución de código arbitrario

enero 5th, 2011 | Posted by kwelladm in Alertas - (0 Comments)

El impacto de esta vulnerabilidad se ha clasificado como ALTAMENTE CRÍTICO.

Versiones Afectadas
Se ven afectados por esta vulnerabilidad los siguientes productos:

  • Windows XP SP 3
  • Windows XP Profesional x64 Edición SP 2
  • Windows Server 2003 SP 2
  • Windows Server 2003 x64 Edición SP 2
  • Windows Server 2003 con SP2 para Sistemas basados en Itanium
  • Windows Vista SP 1 y SP 2
  • Windows Vista x64 Edición SP 1 y Windows Vista x64 Edición SP 2
  • Windows Server 2008 para Sistemas de 32 bit y  Windows Server 2008 para Sistemas de 32 bit SP 2
  • Windows Server 2008 para sistemas basados en x64 y Windows Server 2008 para sistemas basados x64 SP 2
  • Windows Server 2008 para sistemas basados en Itanium y Windows Server 2008 para sistemas basados en Itanium SP 2 (más…)