Posted in 21 marzo 2018 ¬ 12:07 pmh.mscComentarios desactivados en Vulnerabilidad del escritorio remoto de windows, registrado como CVE-2018-0878, solucionado con los últimos parches de seguridad de marzo de 2018
La Asistencia Remota de Windows es una herramienta diseñada para permitir a un usuario, normalmente un técnico o alguien con conocimientos, conectarse de forma remota a cualquier ordenador, con permiso del usuario, para ayudarle a solucionar algún problema en el equipo. Esta función lleva disponible en el sistema operativo desde Windows XP hasta el actual […]
Read the rest of this entry »
Posted in 20 marzo 2018 ¬ 17:43 pmh.mscComentarios desactivados en Ubuntu, Arch y Fedora afectadas por una vulnerabilidad en el kernel
La vulnerabilidad con código CVE-2013-1763 afecta a un amplio rango de distribuciones, entre ellas Fedora, Ubuntu y Arch Linux. Esta vulnerabilidad, cuenta además con el código para explotarla, que permite obtener privilegios de root. En esta entrada analizaremos cómo se obtienen dichos privilegios. Esta vulnerabilidad afecta a las versiones del kernel 3.0-37.10 y se encuentra […]
Read the rest of this entry »
Posted in 19 marzo 2018 ¬ 9:53 amh.mscComentarios desactivados en La contraseña maestra de Firefox ha estado poniendo en peligro los datos durante 9 años
Contraseñas Firefox Una de las opciones de seguridad adicionales que nos ofrece tanto Firefox como Thunderbird es el uso de una “contraseña maestra“. Esta contraseña, que podemos configurar nosotros mismos desde su panel de opciones, nos permite cifrar todas las demás contraseñas guardadas en el navegador o en el cliente de correo de manera que […]
Read the rest of this entry »
Posted in 16 marzo 2018 ¬ 14:59 pmh.mscComentarios desactivados en Descubren cómo ganar privilegios y ejecutar código en los sistemas utilizando las extensiones de los editores de texto más conocidos
0 Las técnicas que utilizan los hackers Hoy en día podemos encontrar una gran variedad de editores de texto que sirven para mucho más que para escribir, y es que la mayoría de ellos cuenta con funciones como resaltado de sintaxis o auto-completar para muchos lenguajes de programación, algo que es de mucha utilidad para […]
Read the rest of this entry »
Posted in 15 marzo 2018 ¬ 19:35 pmh.mscComentarios desactivados en Los VPN HotSpot Shield, PureVPN y ZenMate están revelando tu dirección IP real
Vulnerabilidades de los VPN filtran la IP real El uso de un VPN puede tener varios objetivos. Uno de ellos es evitar la censura en Internet. Con estas herramientas podemos lograr acceder a páginas que están bloqueadas en una región determinada o por un operador de red. También puede ayudarnos a mantener el anonimato y […]
Read the rest of this entry »
Posted in 14 marzo 2018 ¬ 19:22 pmh.mscComentarios desactivados en Actualiza Windows cuanto antes para protegerte de estas 74 nuevas vulnerabilidades
Windows 10 Anti-Malware Si queremos poder conectarnos a Internet de forma segura es necesario mantener nuestro ordenador siempre actualizado con las últimas versiones del software que utilicemos, especialmente nuestro navegador y nuestro sistema operativo. En el caso de Windows, por ejemplo, Microsoft suele lanzar actualizaciones todos los meses, concretamente el segundo martes de cada […]
Read the rest of this entry »
Posted in 14 marzo 2018 ¬ 15:38 pmh.mscComentarios desactivados en Disponibles los parches de seguridad de Microsoft de marzo de 2018 para Windows 7, 8.1 y Windows 10
Este segundo martes de Marzo, igual que todos los meses anteriores, Microsoft acaba de lanzar sus nuevas actualizaciones de seguridad con las que soluciona todo tipo de vulnerabilidades detectadas en Windows, Office y demás productos de la compañía durante el último mes, parches que ya están disponibles y que debemos instalar cuanto antes si nos […]
Read the rest of this entry »
Posted in 10 marzo 2018 ¬ 10:08 amh.mscComentarios desactivados en SLINGSHOT: un ataque de espionaje a routers que lleva 6 años sin ser detectado
Encontrar una vulnerabilidad en un producto es algo bastante peligroso, pero lo es aún más cuando la vulnerabilidad se encuentra en el router y se le da control total a un atacante para que pueda interceptar nuestras comunicaciones a través de Internet. La última, descubierta por Kaspersky Lab, ha sido bautizada como Slingshot. Slingshot: el […]
Read the rest of this entry »
Posted in 7 marzo 2018 ¬ 17:20 pmh.mscComentarios desactivados en SgxPectre, otra zancadilla a Intel derivada de Spectre
Investigadores de la Universidad de Ohio han desarrollado una serie de ataques basados en fallos de diseño de procesadores revelados por Spectre. El objetivo, SGX de Intel, una extensión de la arquitectura que permite ejecutar código de forma privada tal que ni siquiera el sistema operativo pueda observar. Apenas hace dos meses de la presentación […]
Read the rest of this entry »
Posted in 7 marzo 2018 ¬ 17:10 pmh.mscComentarios desactivados en Microsoft libera nuevas actualizaciones para Spectre y Meltdown
Las vulnerabilidades Spectre y Meltdown han hecho que tanto los fabricantes de procesadores como los desarrolladores de software se hayan puesto las pilas para proteger a los usuarios. Una de las más activas ha sido Microsoft que ha liberado varias actualizaciones de Windows para mejorar la seguridad de sus usuarios de cara a estos dos […]
Read the rest of this entry »
Posted in 2 marzo 2018 ¬ 18:27 pmh.mscComentarios desactivados en Microsoft sigue trabajando para acabar con las vulnerabilidades Meltdown y Spectre
Parches falsos de Spectre y Meltdown El comienzo de 2018 ha estado marcado por Meltdown y Spectre, dos vulnerabilidades ocultas en prácticamente cualquier tipo de procesador moderno que han puesto en jaque la seguridad informática de todo tipo de equipos y servidores de todo el mundo. Debido a la complejidad de estas vulnerabilidades, no es […]
Read the rest of this entry »
Posted in 1 marzo 2018 ¬ 12:02 pmh.mscComentarios desactivados en Ejecución remota de código en Adobe Acrobat DC
Un reciente reporte de Cisco Talos alerta de la vulnerabilidad corregida en Adobe Acrobat DC, que permitiría ejecutar código de manera remota al procesar Javascript embebido en un PDF malicioso. Talos ha publicado los detalles de la vulnerabilidad descubierta por el analista Aleksandar Nikolic. En su reporte, aclaraba que, aun existiendo una correcta gestión del […]
Read the rest of this entry »