Marzo 25th, 2008
La nueva y más última versión de Safari 3.1 para ordenadores Windows ya presenta las primeras vulneridades.
Al menos se reportan dos con peligro de ejecución arbitraria al descargar archivos zip.
La solución temporal propuesta es no visitar sitios web con procedencia dudosa según secunia.
Etiquetas: safari, seguridad, windows |
Julio 24th, 2007
El mayor defecto de iPhone en si mismo puede ser el. Casi todas las aplicaciones que ejecuta este mini Mac OS X embebido lo hace como root.
Cualquier experto de seguridad siempre recomendara ejecutar en una cuenta limitada las aplicaciones de uso comun y solo en casos aislados y por necesidad como root o administrador. Leer más »
Etiquetas: iphone, seguridad |
Julio 18th, 2007
Algunos usuarios despues de actualizar a QuickTime 7.2 han experimentado muchos problemas concretamente con aplicaciones que usan CFM como Office 2004.
Estos problemas fueron reportados en primer lugar en la website MacFixI donde publicaron un articulo de pago para suscriptores que explicaba como solucionarlo.
Leer más »
Etiquetas: apple, seguridad |
Abril 21st, 2007
Un pirata informatico parece ser el ganador de un suculento premio de 10.000 dolares por romper la seguridad de Mac OS X Tiger.
El premio se ofrecía en la conferencia CanSecWest.
En un principio se invito a los asistentes a romper la seguridad de un Apple Mac
mediante conexiones inalámbricas sin ningún éxito.
Leer más »
Etiquetas: apple, cansecwest, seguridad |
Abril 13th, 2007
Microsoft esta tratando de adivinar el nuevo problema de seguridad en sus sistemas Windows Sever.
Recientemente se ha publicado un exploit que afecta al servidor DNS de Windows Server.
Este problema ya es conocido y esta relacionado con su famoso RPC, “Remote Procedure Call”
Esta nueva vulneridad afecta a todos los servidores Windows, incluido Windows Server 2003 SP2.
La vulneridad propia de sistemas basados en Windows podria a un atacante anonimo enviar un codigo mal formado para tomar el control total de la maquina escalando privilegios hasta System.
Microsoft recomienda bloquear todo el trafico entre los puertos 1024 a 5000 asi como otras medidas que disponen en la web del fabricante.
Etiquetas: seguridad, windows |
Abril 6th, 2007
Kaspersky Lab ha dicho que ha encontrado el primer virus en un iPod.
Advierte que esto solo es posible si previamente han instalado un Linux en el iPod.
El virus de nombre Podloso escanea el disco duro del iPod infectando todos los ejecutables.
Una vez conseguido lanza el mensaje de alerta “You are infected with Oslo the first iPodLinux Virus”
¿Buscara Kaspersky vender antivirus para iPod o Linux?
Fuente
Etiquetas: ipod, seguridad |
Abril 5th, 2007
Recientemente Microsoft libero a toda prisa el parche para intentar solucionar el agüjero de seguridad en todos sus sistemas Windows.
Este parche no fue probado como suele ser habitual y fue enviado a un grupo reducido de desarrolladores para testarlo.
Este parche del cursor animado esta causando serios daños en algunos usuarios con sistema de audio Realteck.
Tambien las redes con chip integrado Realteck estan sufriendo anomalias.
“Este problema se puede producir después de instalar la actualización de seguridad 925902 (MS07-017) y la actualización de seguridad 928843 (MS07-008″
Esperemos que Microsoft libere pronto otro parche que arregle lo que este parche a roto como viene siendo habitual en Microsoft.
Hasta la fecha, 4 de Abril, solo ha liberado un parche para sistemas basados en Microsoft Windows XP y Microsoft Windows Media Center.
Ninguno hasta la fecha para Microsoft Windows Vista.
Etiquetas: microsoft, seguridad |
Marzo 24th, 2007
El pasado viernes fue descubierta una vulneridad que expone a los usuarios de Windows Vista. Concretamente de Windows Mail, nombre comercial del Outlook Express en Microsoft Windows Vista, que permite la ejecucion de archivos locales por un enlace malintencionado sin alertar al usuario.
Esta nueva vulneridad fue publicada en una mailing list llamada Full Disclosure. Microsoft esta tratando de descubrir este fallo y recomienda como siempre no usar internet con Windows mientras desarrolla un parche.
Leer más »
Etiquetas: microsoft, seguridad |
Febrero 5th, 2007
Microsoft ha reconocido una vulneridad (Microsoft Office Could Allow Remote Code Execution) en su paquete de oficina, concretamente en la aplicacion de calculo Excel. Incluye todas las version hasta la version para Apple Mac.
Esta vulneridad que entra en el catalogo de Zero-day fue publicada en por secunia para Apple MAC.
Microsoft recomienda no usar su aplicacion Ofimatica con internet y tener el firewall activado hasta que liberen un parche el proximo mes siguiendo su politica de actualizaciones.
Mas informacion en la web de Microsoft
Etiquetas: microsoft, seguridad |
Deciembre 28th, 2006
Hace unos dias nos enteramos de un grave problema de seguridad que afectaba a todos los windows incluido Windows Vista, la vulneridad Zero-Day.
Ahora el director del equipo rapido de respuesta de iDefense de VeriSign anuncia que circula por la red una presentacion de PowerPoint “Christmas+Blessing-4.ppt,“ similar al del año pasado.
Esta presentacion de Office PowerPoint es un caballo de troya tipo “Hupigon” silencioso que tras ser visualizada por el usuario creara dos nuevos archivos, “msupdate.dll” and “sdfsc.dll,”.
Segun Dunham el ataque se ha localizado en China. Se recomienda no abrir ningun documento Office que llegue desde el correo electronico.
Etiquetas: microsoft, seguridad |