Publicado el 20 enero 2012 ¬ 13:25 pmh.mscComentarios desactivados en McAfee lanza parches de seguridad para proteger sus servicios cloud
En concreto, McAfee ha lanzado dos parches enfocados a solucionar vulnerabilidades en su servicio SaaS Total Protection, que ofrece soluciones de seguridad en la nube. Con estos parches, McAfee soluciona un fallo que permitiría a los hackers distribuir spam y otro relacionado con la posibilidad de ejecutar código a través de Active X. Las compañías […]
Leer el resto de esta entrada »
Publicado el 20 enero 2012 ¬ 10:14 amh.mscComentarios desactivados en Symantec reconoce que sus clientes están en riesgo tras ciberataque
Luego de dos semanas de negación, finalmente Symantec reconoció que el grupo de hackers Lords of Dharmaraja si atacó su red de manera exitosa y que debido a esto existe un ligero riesgo en la seguridad de usuarios. De acuerdo con Cris Paden, vocero de la compañía, los hackers lograron robar el código fuente de […]
Leer el resto de esta entrada »
Publicado el 20 enero 2012 ¬ 9:51 amh.mscComentarios desactivados en Un fallo de McAfee en un producto de la línea SaaS, podría convertir el PC en servidor de spam -SOLUCIONADO-
El fabricante de software antivirus McAfee advirtió de que un defecto en uno de sus productos podría hacer los ordenadores de sus clientes vulnerables a ataques en los que los ‘hackers’ usaran los PC para distribuir correo basura. La compañía, unidad del fabricante de chips Intel, informó del defecto en un mensaje a clientes en […]
Leer el resto de esta entrada »
Publicado el 13 enero 2012 ¬ 19:01 pmh.mscComentarios desactivados en Grave vulnerabilidad en los productos SaaS (Security-as-a-Service) de McAfee no se ha solucionado en nueve meses
A través de Zero Day Initiative se ha publicado un grave problema de seguridad en productos McAfee que permite la ejecución remota de código por parte de atacantes. Aunque McAfee fue informada del fallo hace unos nueve meses, no se ha solucionado el problema, por lo que se ha publicado la vulnerabilidad. El fallo afecta […]
Leer el resto de esta entrada »
Publicado el 12 enero 2012 ¬ 12:49 pmh.mscComentarios desactivados en Adobe lanza 6 nuevos parches para Adobe Reader
La compañía ha anunciado la corrección de seis vulnerabilidades que se habían localizado en Adobe Reader. Estos parches cumplen con la promesa de Adobe, que a finales de 2011 lanzó una actualización de emergencia para su antigua versión. Esta actualización cierra los agujeros que algunos hackers habían explotado con documentos PDF trucados, enviados por […]
Leer el resto de esta entrada »
Publicado el 11 enero 2012 ¬ 9:00 amh.mscComentarios desactivados en Boletines de seguridad de Microsoft en enero
Este martes Microsoft ha publicado siete boletines de seguridad (del MS12-001 al MS12-007) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft uno de los boletines presenta un nivel de gravedad “crítico” y los seis restantes son “importantes”. En total se han resuelto ocho vulnerabilidades. * MS12-001: Boletín de carácter “importante” […]
Leer el resto de esta entrada »
Publicado el 9 enero 2012 ¬ 19:00 pmh.mscComentarios desactivados en Microsoft anunció que mañana martes 10 de Enero 2012, lanzará siete boletines, uno de los cuales está clasificado como crítico
Estas actualizaciones corrigen un total de ocho vulnerabilidades en el sistema operativo Windows de la compañía y en su Developer Tools and Software. De acuerdo con Microsoft, el boletín crítico cerrará huecos en Windows XP, Vista, Windows 7, Server 2003 y 2008, que podrían ser explotados por un atacante para inyectar código remotamente en el […]
Leer el resto de esta entrada »
Publicado el 9 enero 2012 ¬ 18:52 pmh.mscComentarios desactivados en Nueva versión de OpenSSL soluciona 6 vulnerabilidades
OpenSSL ha publicado un aviso de seguridad con las vulnerabilidades que se han parcheado en sus últimas versiones, la 1.0.0f y 0.9.8s. OpenSSL es un conjunto de herramientas de código abierto destinadas a implementar los protocolos SSL v2 y v3 y TLS v1, además de una librería de criptográfica de propósito general. CVE-2011-4108: Se trata […]
Leer el resto de esta entrada »
Publicado el 9 enero 2012 ¬ 13:24 pmh.mscComentarios desactivados en IBM confirma una vulnerabilidad importante en su herramienta Rational Rhapsody
IBM lanza un boletín de seguridad en el que alerta sobre un fallo de seguridad importante en la herramienta de diseño de software Rational Rhapsody. El fallo afecta a Windows y podría permitir que los hackers ejecutasen código en los sistemas de los usuarios de forma remota. Rational Rhapsody es una herramienta de IBM pensada […]
Leer el resto de esta entrada »
Publicado el 4 enero 2012 ¬ 7:02 amh.mscComentarios desactivados en Vulnerabilidad en WPS permite ataques de fuerza bruta en la mayoría de routers WiFi
Un fallo del estándar WPS, diseñado para asociar fácilmente nuevos clientes a un punto de acceso, permite obtener acceso a la red WiFi mediante ataques de fuerza bruta con resultados positivos en menos de dos horas. Una amplia gama de modelos de routers están afectados y por el momento la única solución es desactivar el […]
Leer el resto de esta entrada »
Publicado el 4 enero 2012 ¬ 5:10 amh.mscComentarios desactivados en Vulnerabilidad Cross Site Scripting en Cisco Guard
Cisco ha publicado una alerta de seguridad para confirmar una vulnerabilidad descubierta en su producto Cisco Guard, que podría permitir a un atacante remoto realizar ataques Cross-Site Scripting. El dispositivo Cisco Guard es un sistema de protección contra denegaciones de servicio distribuidas. El tráfico DoS es identificado por un detector Cisco y redirigido al dispositivo […]
Leer el resto de esta entrada »
Publicado el 3 enero 2012 ¬ 10:04 amh.mscComentarios desactivados en Descubierta una vulnerabilidad que podría permitir dejar sin servicio a la mayoría de servicios web
Vulnerabilidad que afecta a la gran mayoría de las plataformas de servicios web actuales y que podría permitir la realización de ataques de denegación de servicio. La vulnerabilidad fue presentada por dos investigadores en una conferencia en el ya mítico congreso Chaos Communication Congress, organizado por el Chaos Computer Club. La conferencia completa se puede […]
Leer el resto de esta entrada »