Seguridad Informática

Troyano en reproductores multimedia

Posted by Dabo on octubre 04, 2007
Seguridad Informática / Comentarios desactivados en Troyano en reproductores multimedia
Para el visionado de vídeos y películas, se requiere en la mayoría de ocasiones contar en nuestro equipo con el codec o reproductor multimedia adecuado que permitan su reproducción.
Esta situación, propicia la aparición de reproductores multimedia manipulados, que permitirían la instalación en el equipo de programas malware. Tal es el caso de 3wPlayer, un troyano que se instalaría en el equipo, tras realizar la descarga ofrecida en el siguiente aviso al tratar de visionar el archivo:  "This media file can only be played.  using 3wPlayer that is completely FREE.  Please visit [enlace de descarga] to download".
Leer más…

Continue reading…

Tags:

Incrementar la Seguridad en archivos PDF

Posted by Dabo on octubre 04, 2007
Seguridad Informática / Comentarios desactivados en Incrementar la Seguridad en archivos PDF
Ante las vulnerabilidades que aún estarían pendientes de resolver y que afectarían al manejo de archivos PDF, desde vsantivirus se hacen una serie de recomendaciones, orientadas sobre todo a la configuración de los navegadores web y los programas de visionado de éste tipo de archivos, con el fin de mejorar la seguridad y tratar de reducir riesgos.
Leer más…

Continue reading…

Tags:

Contraseñas FTP de sitios españoles hechas públicas

Posted by Dabo on octubre 04, 2007
Seguridad Informática / Comentarios desactivados en Contraseñas FTP de sitios españoles hechas públicas
Parece ser que desde un site chino se han puesto en libre descarga los nombres de usuario y contraseñas de acceso al servidor FTP de cientos de paginas españolas. La dirección de ésta página ya ha sido puesta en conocimiento de los cuerpos y fuerzas de seguridad del estado, no obstante, no estaría de más y como medida de precaución, cambiar nuestras contraseñas, estén o no en esa página,. Además de que ésta acción (cambiar periódicamente nuestros paswords o contraseñas) debe ser una máxima habitual.
Leer más…

Continue reading…

Tags:

Actuación ante estafa por Phishing

Posted by Dabo on octubre 01, 2007
Seguridad Informática / Comentarios desactivados en Actuación ante estafa por Phishing
Desde la Asociación de Internautas nos dan unos consejos a seguir en el caso de que seáis víctimas de una estafa electrónica bancaria vía Phishing. Son muchas las personas que están sufriendo estos ataques y las sumas de dinero robadas altas, es por ello que una actuación rápida en nuestra entidad bancaria, además de una buena información previa, será fundamental para paliar los afectos de la estafa.
Leer más…

Continue reading…

Tags:

Contraseñas duplicadas, peligro

Posted by Dabo on septiembre 30, 2007
Seguridad Informática / Comentarios desactivados en Contraseñas duplicadas, peligro
Desde Kriptopolis nos llegan una serie de consejos, que aun siendo muy evidentes, lo normal es que los solamos pasar por alto. Y es que si estamos ya habituados, o al menos deberiamos estarlo, a cambiar habitualmente nuestras contraseñas, no lo es tanto que para cada sitio, dominio, servicio que utilicemos en la red utilicemos una contraseña distinta, es muy tentador usar una misma contraseña en dos sitios distintos, o en tres o incluso mas, y no nos damos cuenta de que con los datos puede que le estemos ofreciendo acceso a otros servidores en los que estamos dados de alta.

Leer mas…
Continue reading…

Tags:

Ataques contra la reputación electrónica

Posted by Dabo on septiembre 25, 2007
Seguridad Informática / Comentarios desactivados en Ataques contra la reputación electrónica
Leemos en Hispasec un ataque que cada vez va teniendo más adeptos. Cuando los métodos tradicionales para intentar comprometer un servicio o sitio web no devengan los resultados que sus autores desearían, se está recurriendo a intentar acabar con la reputación electrónica de una entidad por ejemplo como explican en el caso de CastleCops, comunidad de voluntarios dedicada a la seguridad.
Se están donando diversas sumas de dinero a través de PayPal pero con datos robados a usuarios mediante phising provocando un daño mayor para el sitio beneficiario que por ejemplo si es víctima de un DoS.
Leer más..

Continue reading…

Tags:

Vulnerabilidad en Google Presentations

Posted by Dabo on septiembre 20, 2007
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en Google Presentations
Ayer os hablábamos de esta herramienta de Google para realizar presentaciones online. En estos momentos hay una vulnerabilidad que puede hacer posible revelar información sobre las cuentas de usuarios de Google. El problema se da tanto como si estás visualizando la presentación como si no ya que hay un lugar para la discusión habilitado que se basa en Google Talk y hace posible si un usuario ha participado en el chat, su dirección de correo aparezca en la presentación.
Leer más…

Continue reading…

Tags:

Consejos para un mejor uso del e-mail

Posted by Dabo on septiembre 17, 2007
Seguridad Informática / Comentarios desactivados en Consejos para un mejor uso del e-mail
Nos hacemos eco de una información publicada en 20 Minutos sobre un libro a modo de guía para el buen uso del e-mail en casa y en el trabajo. Sus autores dan consejos muy prácticos recordando aspectos como el uso de las opciones "A", CC (Con copia a;) o BCC (con copia oculta). También afirman que no se debe enviar correo a más de 10 usuarios simultáneamente o que ciertas noticias, no se deberían transmitir vía correo electrónico.

Leer más..
Continue reading…

Tags:

Gusano vía Skype chat

Posted by Dabo on septiembre 17, 2007
Seguridad Informática / Comentarios desactivados en Gusano vía Skype chat
Diversos medios especializados en cuestiones de seguridad se hacen eco de la aparición de un gusano que se propaga por las redes de Skype. Lo hace mediante el chat a través de un enlace y una vez que se descarga en el sistema afectado, modifica el estado del usuario en Skype, anula las actualizaciones de las utilidades antivirus instaladas en el sistema además de infectar el sistema con direcciones falsas hacia diversos websites de seguridad.
Desde Daboweb os recomendamos reforzar los aspectos de privacidad en vuestro perfil de Skype no permitiendo que os añadan o envíen mensajes usuarios no aprobados préviamente por vosotros (Lista de contactos).
Leer más..

Continue reading…

Tags:

Zero-Day en Firefox con pluggin QuickTime

Posted by Dabo on septiembre 14, 2007
Seguridad Informática / Comentarios desactivados en Zero-Day en Firefox con pluggin QuickTime

Ha sido reportada una vulnerabilidad del tipo Zero-day, que permite la ejecución arbitraria de código malicioso a través de Mozilla Firefox y el plugin para QuickTime ( permite reproducir videos y otros archivos multimedia).

Leer más…
Continue reading…

Tags:

Seguridad en servicios web

Posted by Dabo on septiembre 14, 2007
Seguridad Informática / Comentarios desactivados en Seguridad en servicios web
El NIST ha publicado una guía sobre seguridad en aplicaciones y servicios web. Nos comenta Sergio Hernando que sirve perfectamente para hacerse una idea de como realizar una auditoría de seguridad en servicios y aplicaciones web. Una información muy completa que clasifica de un modo muy claro los pasos y actuaciones a llevar a cabo para auditar aspectos que pueden críticos para un sistema que opere y ofrezca servicios para la web.
Leer más…

Continue reading…

Tags:

Phishing bancario a clientes de Caja Madrid

Posted by Dabo on septiembre 09, 2007
Seguridad Informática / Comentarios desactivados en Phishing bancario a clientes de Caja Madrid
Desde la asociacion de internautas comunican que se están produciendo  ataques de phishing bancario (mediante falsos correos electrónicos) a clientes de la entidad bancaria Caja Madrid, para la obtención de datos bancarios y robo de identidad.

Leer más…

Continue reading…

Tags:

Vulnerabilidades graves en MIT Kerberos

Posted by Dabo on septiembre 07, 2007
Seguridad Informática / Comentarios desactivados en Vulnerabilidades graves en MIT Kerberos
El MIT (Instituto Tecnológico de Massachusetts), ha informado sobre varias vulnerabilidades que afectan a su implementacion de Kerberos. Dichos bugs se han considerado como críticos y son explotables tanto local como remotamente, pudiendo llevar a un atacante a causar ataques de denegación de servicio en el sistema afectado o hacerse con un control total del mismo. El MIT ya ha puesto a disposición de los usuarios los parches que solventan estos problemas de seguridad (un buffer overflow y un error de corrupción de memoria).

Leer más…
Continue reading…

Tags:

Robo de datos de tarjetas VISA

Posted by Dabo on septiembre 06, 2007
Seguridad Informática / Comentarios desactivados en Robo de datos de tarjetas VISA
Ya el pasado mes de Agosto comentábamos ésta misma situación y una vez más, ahora en Septiembre, vuelven a recibirse por e-mail Phishing en el que a través de un enlace de un correo electrónico en castellano se accedería a una web simulada de VISA, donde a través de un formulario se solicitarían datos confidenciales del usuario. Como siempre en estos casos prestar mucha atención a este tipo de correos y sobre todo al tipo de información que se solicita en ellos.
Leer más…

Continue reading…

Tags:

Multiples vulnerabilidades en Firebird

Posted by Dabo on septiembre 04, 2007
Seguridad Informática / Comentarios desactivados en Multiples vulnerabilidades en Firebird
Se han reportado varias vulnerabilidades en Firebird (cinco concrétamente) que pueden derivar en atques DoS (denegación de servicio), obtener información sensible o potencialmente comprometida en el sistema afectado. Estos bugs afectan a versiones anteriores a la 2.0.2. Estos problemas se solucionan actualizando el software a esta versión (2.0.2).

Continue reading…

Tags:

Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)    Ver
Privacidad