Microsoft resolverá falla de bajo nivel en el kernel de Windows en la próxima actualización

agosto 13, 2010 Sin comentarios

Fuente: SearchSecurity.com Los ingenieros de Microsoft han determinado que una nueva vulnerabilidad de día cero en el kernel de Windows representa una amenaza muy baja para los usuarios. La firma de investigación de Seguridad VUPEN Security, con sede en Francia, publicó un aviso la semana pasada sobre la debilidad del kernel de Windows y advirtió [...]

Vulnerabilidad de desbordamiento de Reader obtendrá un parche de emergencia de Adobe

agosto 7, 2010 Sin comentarios

Fuente: SearchSecurity.com Adobe Systems Inc. dijo que planea lanzar actualizaciones de emergencia para reparar una grave falla de seguridad en sus productos Reader y Acrobat. En un aviso emitido el jueves, Adobe dijo que la actualización soluciona problemas de seguridad críticos en los productos, incluyendo una vulnerabilidad de desbordamiento de enteros (integers) en Reader discutidos [...]

Exploit para iPhone jailbreaking genera preocupaciones sobre la seguridad móvil

agosto 5, 2010 Sin comentarios

Fuente: SearchSecurity.com La aparición de un exploit utilizado por un sitio web para lograr el “jailbreak” del iPhone llevó a los investigadores de seguridad a emitir advertencias sobre la seguridad de los teléfonos inteligentes. El sitio web, Jailbreakme.com, permite a los usuarios de iPhone y IPAD que visitan el sitio a través de Safari causar [...]

Un esloveno acusado de crear la botnet Mariposa

julio 28, 2010 Sin comentarios

Fuente: SearchSecurity.com Después de una investigación internacional de dos años, la policía eslovena ha detenido a un sospechoso de crear la botnet Mariposa, que se estima ha infectado hasta 12 millones de computadoras. El FBI anunció el miércoles el arresto la semana pasada por la Policía Criminal eslovena de un hombre esloveno de 23 años [...]

Atacantes explotan vulnerabilidad de día cero de Windows Shell a través de memorias USB

julio 20, 2010 Sin comentarios

Fuente: SearchSecurity.com Una nueva vulnerabilidad de día cero en la interfaz gráfica de usuario de Microsoft está siendo atacada a través de memorias USB y otras unidades extraíbles. Microsoft publicó un aviso de seguridad el viernes pasado advirtiendo sobre ataques limitados y enfocados contra el shell de Windows, la interfaz de usuario principal de Windows [...]

Microsoft corregirá grave falla de día cero, corregirá errores en controlador de pantalla

julio 8, 2010 Sin comentarios

Fuente: SearchSecurity.com Microsoft planea arreglar una falla de día cero activamente atacada en su centro de ayuda y soporte técnico basado en Web y corregir un error en el controlador de pantalla que podría permitir la ejecución remota. En su aviso previo emitido hoy, el gigante del software anunció que emitirá cuatro boletines, tres críticos, [...]

Adobe publica actualización crítica de Adobe Reader y Acrobat

junio 30, 2010 Sin comentarios

Fuente: SearchSecurity.com Adobe publicó hoy un aviso de seguridad, emitiendo una actualización para Adobe Reader y Acrobat que corrige 17 vulnerabilidades de software. La falla existe en Adobe Flash Player 10.0.45.2 y versiones anteriores que corren en todos los sistemas operativos. Adobe corrigió la falla en Flash para Windows, Macintosh y Linux el 10 de [...]

Trustwave compra Breach Security por la tecnología WAF

junio 23, 2010 Sin comentarios

Fuente: SearchSecurity.com Trustwave ha adquirido al vendedor de Firewall de Aplicación Web (WAF por sus siglas en inglés) Breach Security, en un acuerdo que integrará el firewall con las ofertas de servicios de prueba de penetración y revisión de código del proveedor. Los términos del acuerdo no fueron revelados. Los equipos de Breach Security protegen [...]

Malware explota la vulnerabilidad del Centro de Ayuda de Windows

junio 20, 2010 Sin comentarios

Fuente: SearchSecurity.com Los investigadores de Sophos han detectado malware que explota la debilidad de día cero de Windows XP divulgada la semana pasada por un ingeniero de Google. La divulgación de la falla, que se encuentra en el Centro de Ayuda y Soporte de Windows, una funcionalidad basada en Web de apoyo técnico a los [...]

Adobe publica programa de parche para falla crítica

junio 8, 2010 Sin comentarios

Fuente: SearchSecurity.com El lunes por la noche Adobe dio a conocer un programa de parche para solucionar una vulnerabilidad crítica en sus productos Flash Player, Adobe Reader y Acrobat. La compañía dijo que planea lanzar una actualización de seguridad para Flash Player 10.x para Windows, Macintosh y Linux para el próximo jueves. Todavía no se [...]