De acuerdo al blog de seguridad de Mozilla, la vulnerabilidad reportada hace unos días en Firefox (ver ), sería de gravedad alta.
Un atacante podría valerse de este agujero, para obtener información del equipo atacado, incluyendo las cookies y el historial del usuario actual.
Sin embargo, Firefox no es vulnerable por defecto. Solo están en riesgo [...]
Archive for January, 2008
Mozilla eleva nivel de alerta para fallo en Firefox
Mejoran exploit que afecta al kernel de Windows
El exploit para la vulnerabilidad que afecta al protocolo TCP/IP en Microsoft Windows, sigue dando que hablar. La vulnerabilidad se produce porque el kernel de Windows realiza una validación insuficiente cuando almacena el estado de las solicitudes IGMP que procesa TCP/IP.
TCP/IP es el conjunto de protocolos de comunicaciones que se usa para transmitir datos [...]
Actualización de múltiples paquetes para productos SuSE Linux
SuSE ha publicado actualizaciones para múltiples paquetes que resuelven diferentes problemas de seguridad. Las actualizaciones afectan a OpenSUSE Linux 10.x, SuSE Linux 10.x, SuSE Linux Enterprise (SDK) 10 y SuSE Linux Enterprise Server (SLES) 10.Los paquetes y problemas corregidos son:
* Desbordamiento de búfer durante el proceso de autenticación en top-pegasus.
* Múltiples desbordamientos de búfer en [...]
La infección masiva surgió en servidores Apache
De acuerdo a una nota de prensa liberada por la empresa de seguridad Finjan, servidores web comprometidos, están infectando a miles de visitantes diariamente, con un malware que convierte a sus equipos en máquinas zombis, formando parte de una red de robots (botnet), controlada por organizaciones criminales.
Otros expertos confirman esta información, aunque con diferentes estimaciones [...]
Expertos aconsejan sobre seguridad en Linux
Muy esclarecedor un artículo publicado en Linux.com, donde varios destacados expertos en software libre comentan cómo aseguran sus propios equipos.
Como siempre, hay de todo en la viña del señor, desde Linus Torvalds y su aproximación “dura” (doble cortafuegos, políticas estrictas…), a Andrew Morton (que se encargue de todo el router y crucemos los dedos), pasando [...]
España: Nuevo intento de phishing a la Agencia Tributaria
La Agencia Tributaria ha sido nuevamente objeto de ‘phishing’ -intento de fraude por Internet- usando su nombre y el de su director, Luis Pedroche, con la intención de defraudar a los contribuyentes, a los que se solicita sus datos personales y número de cuenta para recibir una supuesta devolución fiscal de 490 euros.
Bajo una resolución [...]
Gusanos utilizan San Valentín para propagarse
PandaLabs ha detectado dos nuevos gusanos, Nuwar.OL y Valentin.E, que están empleando temas relacionados con San Valentín para propagarse.
“Todos los años asistimos a la aparición de diversos ejemplares de malware que emplean la cercanía de San Valentín como cebo para atraer a los usuarios”, explica Luis Corrons, Director Técnico de PandaLabs, que añade: “el hecho [...]
Nueva vulnerabilidad en Firefox permite saltar directorios y acceder a información
Seguimos con el manejo de las URIs y sus secuelas. Ahora es Gerry Eisenhaur quien avisa que el esquema chrome: URI permite saltar entre directorios, de modo que la visita a una web maliciosa puede proporcionar a un atacante información sobre las aplicaciones instaladas, siempre que la víctima tenga además instalada algunas de las extensiones [...]
- RSA 1024 no ha sido roto, aclaraciones de Fernando Acero
- Ezine Comunidad DragonJAR Online
- Celular Vodafone HTC Magic despachado con malware Conficker y Mariposa
- Europa recomienda que Google pida permiso por Street View
- El fundador de Facebook, acusado de piratear datos privados en 2004
- Si, los buscadores pueden infectar su computadora
- Cargador USB de baterías instala Troyano (el software incluido)
- Cibercriminal intenta borrar la información de un dispositivo USB con sus jugos gástricos
- Polémica por la seguridad en EEUU: periodista holandés asegura que ingresó explosivos falsos
- El Jefe del Laboratorio de ESET en UTN Buenos Aires
- jodete in Las empresas comienzan a bloquear e…
- MasterVip in Como reaccionar ante un defacement
- udonsbles13 in MSN apesta… digo, Microsoft f…
- manuelferrera16… in Todo por la pasta (el dinero)
- araceli in Grave problema de seguridad en Tuen…
- adricamgab@hotm… in Facebook aclara sus nuevos término…
- Google nos obse… in Configurando la privacidad en GMail…
- Moyo in Herramienta de gestión de redes de…
- romy bompart in Herramienta de gestión de redes de…
- alejandro in Phishing de VISA (sitio falso)
- QEMU-Puppy: Tu PC de bolsillo (5)
- Adobe da una solución alternativa para el problema de 'Clickjacking' en su Flash Player (3)
- Condenado por piratería informática un neozelandés de 18 años (2)
- Proceso de Elaboración de las Políticas de Seguridad (2)
- Programacion en C++ enumeracion usando enum (2)
- Herramienta de gestión de redes de bots (2)
- Yahmail - Troyano que roba contraseñas en Yahoo! Messenger (1)
- Curso gratuito de programacion online sobre Ajax y Java (1)
- Facebook, en la mira de las autoridades británicas (1)
- M?ltiples vulnerabilidades de elevaci?n de privilegios en IBM AIX 5.x (1)
Categories
-
- Botnets
- Bug y Exploits
- Correo electronico
- Criptografia
- Gadgets
- General
- Hacking y Cracking
- Hardware
- Internet
- Malware y Spywares
- no reconocido
- Noticias
- Object
- Otros
- Parches y Actualizaciones
- Pharming
- phishing
- Pirateria
- Programacion
- Proxys
- Redes y Wifi
- Rootkits
- Scam
- Seguridad y Privacidad Informatica
- Sistemas Operativos
- Skimming
- Smishing y vishing
- Software
- Spam
- Spoofing
- Tools
- Tutoriales
- Tutoriales en general
- Tutoriales en general
- Virus y backdoors
Archives
-
- March 2010
- February 2010
- January 2010
- December 2009
- November 2009
- October 2009
- September 2009
- August 2009
- July 2009
- June 2009
- May 2009
- April 2009
- March 2009
- February 2009
- January 2009
- December 2008
- November 2008
- October 2008
- September 2008
- August 2008
- July 2008
- June 2008
- May 2008
- April 2008
- March 2008
- February 2008
- January 2008
- December 2007
- November 2007
- October 2007
- September 2007
- August 2007
- July 2007
- June 2007
- May 2007
- April 2007
- March 2007
- February 2007
- January 2007
- December 2006
- November 2006
Meta
Suscribete
Miembros del SSD:
Moyo KobraSoft Kurtmorrison ASMx86 Drayfe Mig16 Odelixsx
Shadow Security- Chero07
- Informacion de un Dominio - Obten los datos de un dominio, a nombre de quien esta registrado
- Informacion de una IP - Consigue la informacion de una IP
- Mundo Enfermo - Blog de Kobra
- Soy gik
- SvHosting - Web hosting and Domains
- Technorati Profile - me
- Tijuiliando (Autos)
- Tu ip - Para saber tu IP
- Xtreme News
- Xyber Life - Xyber Life





