Noticias y Alertas
Header

Author Archives: kwelladm

El ‘Grooming’ se trata de una estrategia que los adultos desarrollan para ganarse la confianza de un menor a través de Internet, con el fin de captar o seducir a niños con fines sexuales, es el delito más común que se comete a través de las redes sociales. (más…)

Irán confirma que Stuxnet ingresó en su planta nuclear

septiembre 30th, 2010 | Posted by kwelladm in Noticias - (0 Comments)
Fuentes iraníes parece haber confirmado que el gusano Stuxnet ha infectado PCs en el país de la planta nuclear de Bushehr, pero mantienen que esto no ha interrumpido los planes operativos de la planta.
La agencia de noticas iraní Mehr reportó el sábado que el Stuxnet había infectado “la IP addresses de 30.000 computadoras de sistemas industriales”  en el país, pero declinó ser más específico sobre el incidente en Bushehr.
(más…)

Sistemas Afectados: Puede consultarse la lista de software vulnerable desde la página oficial de Microsoft (Security Advisory 2416728)

Descripción: Microsoft ha publicado un parche para solucionar la vulnerabilidad “0day” que afecta a ASP.NET. Esta actualización de seguridad ha sido categorizada como importante para todas las ediciones compatibles de Microsoft ASP.NET excepto para NET Framework 1.0 Service Pack 3. (más…)

Se ha detectado una nueva amenaza para los que realizan transacciones bancarias. La infección en teléfonos móviles mediante una aplicación “legal” a personas con dicho virus en el ordenador, permite a un tercero controlar los mensajes de confirmación que llegan de las entidades financieras para realizar transacciones, evitando de esta forma esta medida de seguridad adicional y poniendo en grave riesgo el dinero del cliente.
(más…)

Stuxnet, así se llama un virus del que ya se conocía su existencia en junio pero que ha desatado la alarma de los expertos a medida que han analizado su potencial destructivo. La mayor novedad que presenta es que, según Financial Times, no busca infectar un ordenador doméstico si no atacar los equipos de una industria hasta su destrucción. El virus se expande sin necesidad de Internet. (más…)

El gusano “Here you have” moviliza al FBI

septiembre 26th, 2010 | Posted by kwelladm in Noticias - (0 Comments)

El FBI ha lanzado una investigación en torno al gusano “Here you have”, que desestabilizó los sistemas de correo electrónicos corporativos hace dos semanas. El gusano ha tenido más repercusión en Estados Unidos, donde ha afectado a empresas de la talla de Disney, Procter & Gamble o la NASA. Actualmente es responsable de entre el 6% y el 14% de todo el spam en Internet, aseguran desde Cisco Systems. (más…)

Evercookie, el cookie imposible de borrar

septiembre 25th, 2010 | Posted by kwelladm in Noticias - (0 Comments)

La llaman la “cookie zombie”, pero técnicamente evercookie es una API de javascript que produce cookies extremadamente persistentes en el navegador. Su objetivo es la identificación de clientes incluso tras la eliminación de cookies estándar, cookies de Flash (los Local Shared Objects o LSOs) y otras fromas de almacenamiento local de información. Evercookie incluso guarda información en imágenes png en los directorios temporales, y si encuentra que el usuario ha eliminado alguno de estos tipos de cookies, los vuelve a crear. (más…)

Bzip2: Ejecución de código arbitrario

septiembre 24th, 2010 | Posted by kwelladm in Alertas - (0 Comments)

Se ha publicado una vulnerabilidad en Bzip2 que pueden ser aprovechada para provocar una Denegación de servicio o comprometer un sistema afectado.

Impacto: El impacto de estas vulnerabilidadades es MODERADO.

Versiones Afectadas: bzip2 1.x, ClamAV 0.x se encuentra afectado, ya que hace uso del código de bzip2 vulnerable. (más…)

IBM DB2: Múltiples vulnerabilidades

septiembre 23rd, 2010 | Posted by kwelladm in Alertas - (0 Comments)

Se han publicado dos vulnerabilidades en IBM DB2 que pueden ser aprovechadas para eludir restricciones de seguridad.

Impacto: El impacto de estas vulnerabilidadades es MODERADO.

Versiones Afectadas: IBM DB2 9.x  funcionando en sistemas AIX, HP-UX, Linux, Solaris, y Window. (más…)

Samba: Ejecución de código arbitrario

septiembre 22nd, 2010 | Posted by kwelladm in Alertas - (0 Comments)

Se ha publicado una vulnerabilidad en Samba que podría ser aprovechada para comprometer un sistema afectado.

Impacto: El impacto de esta vulnerabilidad es MODERADO. (más…)