Más información sobre el exploit de Flash Player

Mayo 31, 2008

Adobe ha publicado una declaración inequívoca de que la versión actual de su reproductor Flash Player (9.0.124.0), no es vulnerable a los recientes ataques que han elevado el nivel de advertencia en toda la red (incluyendo nuestro sitio). Los usuarios deben actualizarse lo antes posible para estar protegidos.

Leer el resto de esta entrada »


Yahoo se enfrenta a los spammers en un juicio

Mayo 30, 2008

Yahoo ha presentado una demanda contra los spammers “de la lotería”, correos electrónicos fraudulentos con supuestos premios, que buscan engañar a los usuarios para que revelen información personal, incluidos los datos de su tarjeta de crédito.
Leer el resto de esta entrada »


Virus y promiscuidad. Del disquete al USB

Mayo 29, 2008

A finales de la década de los 80 se empezaron a popularizar los virus del sector de arranque, que tenían la particularidad de que se propagaban a través de disquetes. Si introducías un disquete en un
ordenador infectado el virus se copiaba al disquete, y a su vez ese disquete podía infectar cualquier otro ordenador donde fuera utilizado. A día de hoy vivimos una plaga del mismo perro con otro collar, al menos en la parte funcional. Con el disquete en desuso, las memorias USB han tomado el relevo como portadoras de una nueva generación de malware que aprovechan la “promiscuidad” con la que utilizamos el dispositivo.
Leer el resto de esta entrada »


WOMBAT: Esfuerzos conjuntos ante tiempos difíciles

Mayo 29, 2008

El wombat es un animal de aspecto bastante peculiar, oriundo de tierras australianas. Conocido por su tranquilidad, utiliza también técnicas defensivas bastante especiales contra los enemigos que le atacan en su madriguera. Jugando con las palabras, un grupo de empresas y universidades europeas – entre las que está Hispasec – han utilizado el nombre de este bicho para dar una idea amplia del proyecto: Worldwide Observatory of Malicious Behaviors and Attack Threats, que básicamente puede traducirse como Observatorio Mundial de Comportamientos Maliciosos y Amenazas de Ataque.
Leer el resto de esta entrada »


Usuarios de Flash Player 9.0.124.0 están a salvo

Mayo 29, 2008

Según reportes recientes, la vulnerabilidad explotada en Flash Player de la que ayer informábamos, no sería un problema para usuarios que estuvieran instalada la última versión del programa en sus navegadores (al momento de este artículo, sería la 9.0.124.0).
Leer el resto de esta entrada »


Nueva vulnerabilidad en Flash amenaza Internet

Mayo 28, 2008

Según reporta la empresa de seguridad Symantec, una vulnerabilidad aún no corregida en Adobe Flash Player, está siendo explotada por sitios maliciosos. Son vulnerables las versiones 9.0.115.0 y 9.0.124.0 (ésta última es la más reciente), y posiblemente otras anteriores.
Leer el resto de esta entrada »


Salto de restricciones a través de valores TTL en Snort

Mayo 27, 2008

Se ha descubierto un fallo de seguridad en Snort que podría permitir a un atacante remoto saltar restricciones de seguridad.

Snort es uno de los IDS (Sistema de Detección de Intrusiones) más extendidos. Distribuido de forma gratuita como Open Source, Snort puede detectar muchos de los patrones de ataque conocidos basándose en el análisis de los paquetes de red según unas bases de datos de firmas, además de reglas genéricas. Habitualmente la función de estos detectores es la de alertar sobre actividades sospechosas a través de cualquier mecanismo, aunque en ocasiones puede usarse para lanzar medidas
destinadas a mitigar de forma automática el posible problema descubierto por el sensor.
Leer el resto de esta entrada »


Falsa alerta de infección que copia ventana de NOD32

Mayo 27, 2008

La visita a ciertas páginas de MySpace, puede traer sorpresas inesperadas para un incauto internauta. Por ejemplo, cuando se visita una de esas páginas, una ventana emergente que simula ser la de ESET NOD32 puede mostrarse al usuario.

Leer el resto de esta entrada »


Google le dice si un sitio es seguro

Mayo 26, 2008

¿Son seguros los sitios que visitamos?. Google agregó una utilidad herramienta que permite examinar cualquier dominio para comprobar esto. Lo curioso del caso es que en algún momento, la propia utilidad detectaba al dominio de Google como anfitrión de códigos maliciosos.
Leer el resto de esta entrada »


Un fallo de Firefox, por ahora solo curioso

Mayo 24, 2008

Según publica un investigador holandés, existe un problema de corrupción en la memoria utilizada por Firefox, que puede ser explotado para provocar una denegación de servicio. Aunque la ejecución de código no parece algo sencillo de llevar a cabo, no se debe descartar.
Leer el resto de esta entrada »