Artículo recomendado: FixMyMovie se despide para regresar en 2009 como una aplicación de escritorio visto en tecnotvs.com

Nuevas vulnerabilidades en el antivirus ClamAV

  • 19 de September 2008
  • |
  • Emiliano Keiner
  • |
  • Comments Off

Categorías:Antivirus, Vulnerabilidades

ClamAV

Se han dado a conocer nuevas vulnerabilidades en el antivirus open-source ClamAV, del cual ya hemos hablado en Blog Antivirus.

Al parecer son dos las vulnerabilidades, las cuales afectan a las versiones anteriores a la 0.94.

Vulnerabilidad 1:

  • ClamAV es propenso a una denegación de servicio debido a una vulnerabilidad de errores en el acceso a memoria no válida al procesar archivos CHM malformados. Los atacantes pueden explotar esta cuestión y causar una denegación de servicio. Dada la naturaleza de esta cuestión, los atacantes pueden también ser capaces de ejecutar código arbitrario, pero esto no ha sido confirmado.

Leer el resto de la noticia »

Tags: ,

ClickJacking, ¿lo nuevo en (in)seguridad?

  • 19 de September 2008
  • |
  • Federico Almada
  • |
  • Comments Off

Categorías:General

Según se comenta en Heise, dos expertos muy conocidos en seguridad informática (Robert RSnake Hansen y Jeremiah Grossman), han cancelado su charla en la conferencia OWASP, debido a que consideraron más oportuno alertar primero a las empresas afectadas.

El tema que iban a dar es el de ClickJacking, algo que según estos expertos, afectaría a varios navegadores webs, e incluso algunos productos que funcionan encima de estos, como los de Adobe (quienes ya han agradecido a estos expertos).

En claro, el ClickJacking se compone de una combinación de fallas, que permitirían a un atacante, hacer que el usuario “clickeara” sobre enlaces parcialmente visibles (o invisibles directamente), en vez de “clickear” en un enlace legítimo.

Esto se convertiría claramente en una mina de oro para aquellos que practican el Phishing, como también daría lugar a otro tipos de ataques más graves.

Grossman advirtió que es imposible esperar que todos los sitios sean actualizados para evitar este tipo de ataque, por lo que prefirieron directamente acotar el problema hablando con los desarrolladores de navegadores.

El problema del ClickJacking, habría sido subestimado por los expertos en seguridad informática, aunque por la advertencia de estos dos sujetos, parecería ser un problema potencial y de caracter crítico.

Más información en Heise

Tags: , , , ,

Filtro de privacidad de 3M

  • 22 de July 2008
  • |
  • Ignacio
  • |
  • Comments Off

Categorías:General, Hardware, Privacidad

Ayer nos llegó un filtro de privacidad de 3M que nos han enviado para probarlo.En la web oficial de este producto hayun curioso vídeo de presentación de estos filtros de privacidad.

La primera línea de defensa de la privacidad de nuestros datos pasa porque nadie lea nuestra información y nuestros documentos, incluídos los colegas del trabajo, o cualquier persona que tengamos al lado cuando estamos trabajando con nuestro portátil en un lugar público.

Leer el resto de la noticia »

Los troyanos más del 60% del nuevo malware

  • 12 de July 2008
  • |
  • Administrator
  • |
  • Comments Off

Categorías:Espias, Troyanos

Los troyanos supusieron más del 60% del nuevo malware que se creó durante el segundo trimestre de 2008 según informa el boletín de seguridad de Panda. El Adware ocupa el segundo lugar con un 22,40% del total.

Los troyanos se están utilizando últimamente para robar datos de acceso a servidores web para introducir en ellos código que redirecciona las páginas web de los usuarios afectados hacia otros sitios web. Este robo de tráfico es cada vez más frecuente.

Según Panda, los troyanos son muy variables y específicos para tipos de plataformas y servicios, para evitar una infección masiva que ocasionaría una mayor reacción en su contra y por tanto perderían su efectividad.

Fuente: Panda Labs.

Firewall con Geo-Localización

  • 18 de June 2008
  • |
  • Administrator
  • |
  • Comments Off

Categorías:Firewalls

Secure Computing Corporation ha presentado hace unos días el Geo-Location del Secure Firewall (antes llamado Sidewinder), un nuevo servicio que permite bloquear una conexión en función de la IP basado en información de código de país. El Secure Firewall de Secure Computing es el único firewall que dispone de esta funcionalidad de geolocalización.

Los distintos modelos de este firewall están disponibles desde 1.900 dólares americanos (USD)

Posts recientes

  • Empresas argentinas vulnerables

    Un estudio reciente de la encuestadora Ernst & Young, realizado entre distintas organizaciones de distintos rubros, revela que la protección de la información corporativa y la privacidad están en riesgo.
    Es de destacar que los accionistas no reciben reportes sobre incidentes en la seguridad informática. El 50 % de los empresarios argentinos no tiene idea si [...]

  • Nuevo “dispositivo de seguridad” para Blackberry

    “Para protegerte el cráneo mientras destrozas tus pulgares”. Ni que decir tiene que es válido para todos los modelos ;-)

  • Nuevo objetivo del fraude online: el control de dominios

    Me ha parecido muy interesante este documento que ha publicado David Barroso de la empresa de seguridad española S21sec que nos advierte de una nueva tendencia detectada en el malware analizado recientemente que tiene como objetivo (aparte de la ya tradicional captura de credenciales de usuarios de servicios de banca electrónica, subastas o apuestas [...]

  • Las ventajas de comprar Marca y usar software original

    Ayer compré una nueva PC de marca Dell. Yo siempre he usado clones (computadoras armadas por mí mismo), pero uno nota la diferencia entre las marcas y los clones. En tema de seguridad, comprar una computadora de marca tienes sus ventajas, por ejemplo, casi todas te traen licencia original de Windows, lo cual significa que [...]




Patrocinadores

Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA


Anúnciate en Blogantivirus