Posted in 4 febrero 2018 ¬ 10:34 amh.mscComentarios desactivados en Microsoft publica actualización para deshabilitar el parche de la 2ª variante de Spectre
La actualización ha sido lanzada para aquellos usuarios que se han visto afectados por reinicios aleatorios tras la aplicación del parche, pero no ha sido publicada como una actualización automática: http://www.catalog.update.microsoft.com/Search.aspx?q=KB4078130
Read the rest of this entry »
Posted in 30 enero 2018 ¬ 10:34 amh.mscComentarios desactivados en Vulnerabilidad en Android pone en riesgo a cuatro millones de usuarios
Ars Technica. El malware conocido como DressCode se creía eliminado cuando en 2016 Google eliminó 400 aplicaciones que lo instalaban. Sin embargo, 16 meses después el botnet sigue activo, aunque ahora bajo el nombre de Sockbot, según la firma de seguridad Symantec. De acuerdo con Symantec, en octubre del año pasado se reveló que millones […]
Read the rest of this entry »
Posted in 29 enero 2018 ¬ 16:36 pmh.mscComentarios desactivados en Microsoft lanza un parche para desactivar la actualización defectuosa de Intel contra Spectre
Intel no está teniendo un gran comienzo de año. Si hace apenas unos días la compañía tuvo que congelar la difusión de sus parches contra las vulnerabilidades Spectre y Meltdown tras descubrir que inducían problemas de estabilidad en los ordenadores actualizados, ahora es Microsoft la que ha tomado medidas al publicar una segunda actualización urgente […]
Read the rest of this entry »
Posted in 19 enero 2018 ¬ 7:21 amh.mscComentarios desactivados en Oracle corrige 237 vulnerabilidades en su boletín de enero
Siguiendo su ritmo de publicación trimestral de actualizaciones, Oracle publica su boletín de seguridad de enero. Contiene parches para 237 vulnerabilidades diferentes, en múltiples productos y de diferentes familias: algunas de ellas podrían permitir a un atacante remoto sin autenticar hacerse con el control del sistema en el caso de MySQL Enterprise Monitor, por […]
Read the rest of this entry »
Posted in 16 enero 2018 ¬ 11:43 amh.mscComentarios desactivados en Lenovo detecta puerta trasera instalada en sus switches por Nortel
El vector de intrusión imposible ataque, detectado durante una revisión interna realizada por Lenovo, ha estado oculto en equipos de redes desde 2004. Durante un control interno, Lenovo ha encontrado una puerta trasera en Enterprise Network Operating System (ENOS), que es utilizado en algunos de los switches de la empresa, como por ejemplo la familia […]
Read the rest of this entry »
Posted in 15 enero 2018 ¬ 15:10 pmh.mscComentarios desactivados en El iPhone 6 pierde un 40% de rendimiento al parchearse la vulnerabilidad Spectre
Ni los smartphones se salvan a la hora de parchear la vulnerabilidad de Spectre, o sino que se lo digan al iPhone 6, que tras recibir una actualización vía software para corregir el fallo de seguridad deriva en una notable pérdida de rendimiento, concretamente pierde un 41 por ciento de su rendimiento en tareas mononúcleo […]
Read the rest of this entry »
Posted in 11 enero 2018 ¬ 13:14 pmh.mscComentarios desactivados en Encuentran un grave fallo en Gmail que puede dejar sin servicio de correo a cualquier usuario
Gmail es, a día de hoy, el servicio de correo electrónico más utilizado en todo el mundo. A diario se envían millones de correos en todo el mundo, tanto correos personales como profesionales e incluso desde las redes de SPAM con fines maliciosos. A pesar de que Google ha invertido tiempo, dinero y esfuerzos en […]
Read the rest of this entry »
Posted in 11 enero 2018 ¬ 12:37 pmh.mscComentarios desactivados en Un error en WhatsApp podría permitir espiar en grupos cifrados
Espiar grupo de WhatsApp WhatsApp es sin duda el programa de mensajería más utilizado en España. Por ello cuando hablamos de algún fallo de seguridad es más que importante para los usuarios. Hoy nos hacemos eco de una revelación sobre este programa relacionado con los chats grupales. Concretamente un usuario ajeno podría leer en secreto […]
Read the rest of this entry »
Posted in 11 enero 2018 ¬ 9:53 amh.mscComentarios desactivados en Microsoft corrige 16 graves vulnerabilidades en Windows, incluidas Meltdown y Spectre, con los parches de seguridad de enero de 2018
Windows Defender Application Guard El principio de 2018 ha estado, sin duda, marcado por Meltdown y Spectre, dos vulnerabilidades ocultas en los procesadores Intel, AMD y ARM que permiten el acceso a los datos de la memoria de las diferentes aplicaciones en ejecución e incluso del kernel del sistema operativo. Tras una movida semana, finalmente […]
Read the rest of this entry »
Posted in 10 enero 2018 ¬ 15:46 pmh.mscComentarios desactivados en Una nueva vulnerabilidad de Google Drive permite descargar malware en el PC de la víctima
Ha surgido una vulnerabilidad que permite a los ciberdelincuentes descargar malware automáticamente al ordenador de la víctima directamente desde una URL de Google Drive. Como sabemos se trata de un servicio de alojamiento en la nube del gigante de las búsquedas. Cada usuario cuenta con una base gratuita para guardar todo tipo de archivos. Funciona […]
Read the rest of this entry »
Posted in 10 enero 2018 ¬ 12:14 pmh.mscComentarios desactivados en Microsoft confirma que la actualización de Windows 10 contra Meltdown y Spectre falla en AMD
En los últimos días hemos podido ver muchas noticias relacionadas con Meltdown y Spectre. Son dos fallos de seguridad que afectan a la gran mayoría de procesadores y plataformas. Los diferentes sistemas operativos han sacado parches para proteger sus equipos. Windows 10, como no podía ser de otra manera, ha hecho lo propio. Sin embargo […]
Read the rest of this entry »
Posted in 5 enero 2018 ¬ 9:57 amh.mscComentarios desactivados en Google desarrolla una nueva técnica para la mitigación parcial de Spectre y Meltdown sin apenas pérdida de rendimiento
Google ha descubierto una nueva mitigación para las vulnerabilidades Spectre y Meltdown que ellos mismos descubrieron. Tras probarla en sus sistemas han decidido compartirla para que cualquier empresa pueda valorar la aplicación en sus sistemas, además reportan que no provoca la ralentización que se especulaba con otras soluciones. Esta técnica se llama ReptOnline y la […]
Read the rest of this entry »