De acuerdo al blog de seguridad de Mozilla, la vulnerabilidad reportada hace unos días en Firefox (ver ), sería de gravedad alta. Un atacante podría valerse de este agujero, para obtener información del equipo atacado, incluyendo las cookies y el historial del usuario actual. Sin embargo, Firefox no es vulnerable por defecto. Solo están en [...]
Archive for January, 2008
Mozilla eleva nivel de alerta para fallo en Firefox
Mejoran exploit que afecta al kernel de Windows
El exploit para la vulnerabilidad que afecta al protocolo TCP/IP en Microsoft Windows, sigue dando que hablar. La vulnerabilidad se produce porque el kernel de Windows realiza una validación insuficiente cuando almacena el estado de las solicitudes IGMP que procesa TCP/IP. TCP/IP es el conjunto de protocolos de comunicaciones que se usa para transmitir datos [...]
Actualización de múltiples paquetes para productos SuSE Linux
SuSE ha publicado actualizaciones para múltiples paquetes que resuelven diferentes problemas de seguridad. Las actualizaciones afectan a OpenSUSE Linux 10.x, SuSE Linux 10.x, SuSE Linux Enterprise (SDK) 10 y SuSE Linux Enterprise Server (SLES) 10.Los paquetes y problemas corregidos son: * Desbordamiento de búfer durante el proceso de autenticación en top-pegasus. * Múltiples desbordamientos de [...]
La infección masiva surgió en servidores Apache
De acuerdo a una nota de prensa liberada por la empresa de seguridad Finjan, servidores web comprometidos, están infectando a miles de visitantes diariamente, con un malware que convierte a sus equipos en máquinas zombis, formando parte de una red de robots (botnet), controlada por organizaciones criminales. Otros expertos confirman esta información, aunque con diferentes [...]
Expertos aconsejan sobre seguridad en Linux
Muy esclarecedor un artículo publicado en Linux.com, donde varios destacados expertos en software libre comentan cómo aseguran sus propios equipos. Como siempre, hay de todo en la viña del señor, desde Linus Torvalds y su aproximación “dura” (doble cortafuegos, políticas estrictas…), a Andrew Morton (que se encargue de todo el router y crucemos los dedos), [...]
España: Nuevo intento de phishing a la Agencia Tributaria
La Agencia Tributaria ha sido nuevamente objeto de ‘phishing’ -intento de fraude por Internet- usando su nombre y el de su director, Luis Pedroche, con la intención de defraudar a los contribuyentes, a los que se solicita sus datos personales y número de cuenta para recibir una supuesta devolución fiscal de 490 euros. Bajo una [...]
Gusanos utilizan San Valentín para propagarse
PandaLabs ha detectado dos nuevos gusanos, Nuwar.OL y Valentin.E, que están empleando temas relacionados con San Valentín para propagarse. “Todos los años asistimos a la aparición de diversos ejemplares de malware que emplean la cercanía de San Valentín como cebo para atraer a los usuarios”, explica Luis Corrons, Director Técnico de PandaLabs, que añade: “el [...]
Nueva vulnerabilidad en Firefox permite saltar directorios y acceder a información
Seguimos con el manejo de las URIs y sus secuelas. Ahora es Gerry Eisenhaur quien avisa que el esquema chrome: URI permite saltar entre directorios, de modo que la visita a una web maliciosa puede proporcionar a un atacante información sobre las aplicaciones instaladas, siempre que la víctima tenga además instalada algunas de las extensiones [...]
- Stupid XSS en Bit.ly
- Estudio troyano Tap Snake de Android
- Argentina: Otro paso para la ley de acceso a la información
- Control de la integridad de los servidores
- India aumenta vigilancia sobre datos de tecnológicas
- Explotando con Metasploit el 0-day en QuickTime publicado por Reversemode
- Twitter almacenará y analizará los enlaces que se publiquen en su red
- Fase de detección de incidentes
- Denegación de servicio en Cisco IOS XR
- BSA Intensificará acciones contra piratería de software
- admin in Preguntas sobre el uso de fotos en …
- BETTY SANLUIS in Preguntas sobre el uso de fotos en …
- Raul in Emarketing que no cumple con la ley…
- martinfdez in Emarketing que no cumple con la ley…
- Diego in Emarketing que no cumple con la ley…
- Jonathan Baldov… in Emarketing que no cumple con la ley…
- Email Marketing… in Emarketing que no cumple con la ley…
- Jonathan Baldov… in Emarketing que no cumple con la ley…
- Kenerick in Creación de un keygenerator en Vis…
- charlie in ¿Que Mirar Cuando Auditamos una Ba…
- QEMU-Puppy: Tu PC de bolsillo (6)
- Emarketing que no cumple con la ley (6)
- Condenado por piratería informática un neozelandés de 18 años (3)
- Programacion en C++ enumeracion usando enum (3)
- Adobe da una solución alternativa para el problema de 'Clickjacking' en su Flash Player (3)
- Proceso de Elaboración de las Políticas de Seguridad (2)
- Herramienta de gestión de redes de bots (2)
- Redes sociales y derecho (2)
- Grave problema de seguridad en Tuenti (2)
- Preguntas sobre el uso de fotos en Facebook (2)
Categories
-
- Botnets
- Bug y Exploits
- Correo electronico
- Criptografia
- Gadgets
- General
- Hacking y Cracking
- Hardware
- Internet
- Malware y Spywares
- no reconocido
- Noticias
- Object
- Otros
- Parches y Actualizaciones
- Pharming
- phishing
- Pirateria
- Programacion
- Proxys
- Redes y Wifi
- Rootkits
- Scam
- Seguridad y Privacidad Informatica
- Sistemas Operativos
- Skimming
- Smishing y vishing
- Software
- Spam
- Spoofing
- Tools
- Tutoriales
- Tutoriales en general
- Tutoriales en general
- Virus y backdoors
Archives
-
- September 2010
- August 2010
- July 2010
- June 2010
- May 2010
- April 2010
- March 2010
- February 2010
- January 2010
- December 2009
- November 2009
- October 2009
- September 2009
- August 2009
- July 2009
- June 2009
- May 2009
- April 2009
- March 2009
- February 2009
- January 2009
- December 2008
- November 2008
- October 2008
- September 2008
- August 2008
- July 2008
- June 2008
- May 2008
- April 2008
- March 2008
- February 2008
- January 2008
- December 2007
- November 2007
- October 2007
- September 2007
- August 2007
- July 2007
- June 2007
- May 2007
- April 2007
- March 2007
- February 2007
- January 2007
- December 2006
- November 2006
Meta
Suscribete
Miembros del SSD:
Moyo KobraSoft Kurtmorrison ASMx86 Drayfe Mig16 Odelixsx
Shadow Security- Chero07
- Informacion de un Dominio - Obten los datos de un dominio, a nombre de quien esta registrado
- Informacion de una IP - Consigue la informacion de una IP
- Mundo Enfermo - Blog de Kobra
- Soy gik
- SvHosting - Web hosting and Domains
- Technorati Profile - me
- Tijuiliando (Autos)
- Tu ip - Para saber tu IP
- Xtreme News
- Xyber Life - Xyber Life





