Se ha confirmado la existencia de una vulnerabilidad de denegación de servicio en switches 3Com de las familias 4200 y 4500 y en la serie H3C S3100.
- Switch 4500 V3.03.02p09,
- Switch 4200G V3.02.04 .
- H3C S3100-52P-CMW310-R1702P13.
Se ha confirmado la existencia de una vulnerabilidad de denegación de servicio en switches 3Com de las familias 4200 y 4500 y en la serie H3C S3100.
BitDefender advierte que el robo de imágenes y postales electrónicas parece ser una tendencia creciente entre los ciberdelincuentes.
Fuente: BitDefender.
Un fallo de seguridad en la última versión del navegador de Apple deja los ordenadores que utilizan Windows expuestos a ataques, que podrían permitir al hacker obtener privilegios de usuario.
Fuente: Secunia
Un virus gusano se expande a través de los mensajes instantáneos de Yahoo!.
Fuente: El Pais.
Se ha informado de una vulnerabilidad por denegación de servicio en IBM WebSphere MQ en las versiones anteriores a la 7.0.1.2.
El problema reside en un error al procesar datos de control de canal incorrectos recibidos desde un cliente que podría permitir a un atacante remoto autenticado provocar la caída del servidor de canales MQ, lo que provocaría la condición de denegación de servicio.
Se recomienda la actualización a la versión 7.0.1.2 o instalar el IZ68621.
Fuente: IBM
La industria del spam se está volcando al negocio farmacéutico online, según ha comprobado G Data.
Fuente: G Data.
Anunciadas diversas vulnerabilidades en Adobe Photoshop CS4 versión 11.0.0 que podrían permitir a un atacante comprometer los sistemas atacados.
VirusBuletin (VB) acaba de publicar un informe en cual puso a prueba a 21 productos distintos, de los cuales tan solo 3 no pasaron el test.
Fuente: Silicon News
Un fallo en la red social permitía que los usuarios puedieran ver las conversaciones y las solicitudes de amistad pendientes de sus contactos.
Fuente: The Wall Street Journal
Un informe de Cenatic, el Centro Nacional de Referencia de Aplicación de las TIC basadas en fuentes abiertas, revela también que Europa es la potencia mundial en programación de GNU/Linux.
Fuente: Publico
Debian ha publicado actualizaciones que corrigen vulnerabilidades en “ squidguard” que podrían permitir a un atacante saltarse la seguridad y provocar una denegación de servicio.
Squidguard es un plugin para el servidor proxy squid que permite efectuar redirecciones, filtros y listas de control de acceso.
Para más información y actualización acceder a la siguiente URL
http://www.debian.org/security/2010/dsa-2040Fuente: Hispasec
Se ha informado de una vulnerabilidad en Apache Tomcat versiones 5 y 6, que podría permitir ataques de cross-site request forgery.
Fuente: Hispasec
La compañía de seguridad informática ESET detectó un fuerte aumento en la utilización de técnicas de BlackHat SEO por parte de los creadores de malware con el fin de incrementar la propagación de sus amenazas entre los navegantes desprevenidos.
Fuente: ESET.
La empresa "High-Tech Bridge" ha publicado un fallo que afecta a los productos Office SharePoint Server 2007 y Windows SharePoint Services 3.0.
La vulnerabilidad reside en una falta de validación del parámetro "cid0" en el "/_layouts/help.aspx", que podría ser utilizado para causar ataques de cross-site scripting no persistente, a través de una página especialmente manipulada y permitirles obtener los privilegios y acceso al sitio Sharepoint atacado.
Por el momento y hasta la publicación de la actualización definitiva, como contramedida se recomienda restringir el acceso a Help.aspx de SharePoint; siguiendo las instrucciones del aviso de seguridad: http://www.microsoft.com/technet/security/advisory/983438.mspx
Microsoft ha comunicado, a través de un boletín oficial, que se encuentra trabajando en una solución.
Fuente: High-Tech Bridg
Sophos hace público su último informe sobre los doce países que más spam emiten, lo que se conoce como “Dirty Dozen", y que abarca el primer trimestre de 2010.
Los doce países que más correo basura transmitiron en el periodo de enero-marzo de 2010 son los siguientes:
Fuente: Sophos.
Investigadores del National Institute of Information and Comunication Technology, de Japón, y la Universidad Tecnológica de Michigan ha creado un proceso similar de evolución en el circuito de una base orgánica molecular que puede resolver problemas complejos.
Fuente: www.publico.es
Las recomendaciones del fabricante de seguridad son las siguientes:
Fuente: Eset
IBM ha publicado una actualización que corrige dos vulnerabilidades en el gestor de base de datos IBM DB2 que podría permitir a un atacante remoto provocar denegaciones de servicio o evitar restricciones de seguridad.
Fuente: IBM