Seguridad Informática

ISO 27.001, los controles, parte II

Posted by Dabo on diciembre 24, 2006
Seguridad Informática / Comentarios desactivados en ISO 27.001, los controles, parte II
Nuestro amigo Alejandro Corletti nos hace llegar la segunda entrega de su análisis de la ISO 27.001, "los controles parte II ". Otro interesante PDF sobre esta certificación relacionada con la seguridad informática y la empresa. Desde la redacción de Daboweb le damos las gracias de nuevo por tanta y tan buena información de libre distribución y además, gratuita -;). Desde aquí  descarga de "los controles parte I".

Continue reading…

Tags:

Firefox continua siendo vulnerable

Posted by Dabo on diciembre 22, 2006
Seguridad Informática / Comentarios desactivados en Firefox continua siendo vulnerable
Leemos en kriptopolis que las últimas actualizaciones de Mozilla Firefox podrían no haber solucionado la vulnerabilidad del robo de contraseñas. Toda la información.

Continue reading…

Tags: , ,

Guia rápida de fraudes en la red

Posted by Dabo on diciembre 21, 2006
Seguridad Informática / Comentarios desactivados en Guia rápida de fraudes en la red
Desde internautas.tv, reseñamos esta interesante Guía rápida de fraudes en la red, con la que podréis prevenir ser víctimas de estafas Phishing, Pharming, Scam, muleros, falsos premios de lotería, etc., Además de una lista con las 10 acciones online más peligrosas elaborada por la revista Forbes. Os recordamos que estos videos pueden ser descargados en diversos formatos, tales como Mpg, Wmv, Mov, 3gp, Mp4, Ogg.

Continue reading…

Tags: ,

Robo de claves en gestores de contraseña

Posted by Dabo on diciembre 21, 2006
Seguridad Informática / Comentarios desactivados en Robo de claves en gestores de contraseña
Según podemos leer en el blog del laboratorio de Hispasec "La técnica consiste básicamente en introducir mediante HTML un formulario oculto que simula completamente los campos de un formulario verdadero, los cuales el gestor de contraseñas convenientemente rellenará, ya solo queda conseguir que ese formulario sea enviado a una dirección de conveniencia" Toda la información.

Continue reading…

Tags:

Precaución con las felicitaciones navideñas

Posted by Dabo on diciembre 20, 2006
Seguridad Informática / Comentarios desactivados en Precaución con las felicitaciones navideñas
Llegadas estas fechas es habitual el incremento de Felicitaciones Navideñas en nuestros correos electrónicos, utilizando para ello las denominadas postales electrónicas. Muchos de estos envíos pueden contener programas «malware» que podrían poner en riesgo la seguridad de nuestro equipo. Como siempre os recomendamos extremar las medidas de precaución al respecto.

Continue reading…

Tags:

Nuevo Zero-Day en Word y OpenOffice

Posted by Dabo on diciembre 17, 2006
Seguridad Informática / Comentarios desactivados en Nuevo Zero-Day en Word y OpenOffice
Una nueva vulnerabilidad Zero-day (tercera en las últimas dos semanas) que afecta a Microsoft Word, podría permitir a un atacante remoto la ejecución de código. De igual manera según leemos en Kriptopolis.org el «xploit» que se aprovecha de esta misma vulnerabilidad podría también afectar a OpenOffice 2.x.

Continue reading…

Tags: , ,

Phishing a Ebay España

Posted by Dabo on diciembre 16, 2006
Seguridad Informática / Comentarios desactivados en Phishing a Ebay España
Según leemos en seguridad.internautas.org «se ha detectado un intento de robo de identidad y datos de tarjeta de crédito de clientes de Ebay España y lengua castellana.» Toda la información.

Continue reading…

Tags: ,

Vulnerabilidad en Yahoo Messenger

Posted by Dabo on diciembre 16, 2006
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en Yahoo Messenger
Se ha encontrado una vulnerabilidad (control ActiveX) en Yahoo messenger, para  las versiones anteriores al 2 de Noviembre, que podría ser explotada por usuarios maliciosos. La solución pasa por actualizar a la última versión .

Continue reading…

Tags: ,

Update Microsoft de Diciembre

Posted by Dabo on diciembre 13, 2006
Seguridad Informática / Comentarios desactivados en Update Microsoft de Diciembre
Disponibles desde windows-update o desde el propio actualizador automático del sistema  operativo, las actualizaciones de Microsoft del mes de Diciembre. (3 críticas y 4 importantes) MS06-072 (925454)  Actualización acumulativa para Internet Explorer, MS06-073 (925674) Vulnerabilidad en Visual Studio 2005, MS06-074 (926247) Ejecución de código en servicio SNMP, MS06-075 (926255) Vulnerabilidad en Microsoft Windows, MS06-076 (923694) Actualización para Outlook Express,  MS06-077 (926121) Ejecución de código en servicio de instalación remota RIS. MS06-078 (923689) Parches para Windows Media Format,  Toda la información

Continue reading…

Tags:

Recomendando antivirus, laboratorio Hispasec

Posted by Dabo on diciembre 13, 2006
Seguridad Informática / Comentarios desactivados en Recomendando antivirus, laboratorio Hispasec
Os recomendamos esta interesante lectura del blog del laboratorio de Hispasec sobre su punto de vista a la hora de recomendar un antivirus u otro así como la manera de trabajar que tienen en «Virus total». En estos tiempos de tanta estadística sobre cual es el mejor o peor, puntos de vista como este son de agradecer.

Continue reading…

Tags:

Nueva vulnerabilidad Zero-Day en Word

Posted by Dabo on diciembre 12, 2006
Seguridad Informática / Comentarios desactivados en Nueva vulnerabilidad Zero-Day en Word
Ha sido reportada desde Microsoft Blog,  una nueva vulnerabilidad Zero-Day en Microsoft Word  2000, Word 2002, Word 2003  y  Word Viewer 2003, que podría ser explotada por atacantes y tomar el control del sistema.  Word 2007 no estaría afectado. Esta nueva vulnerabilidad es diferente a la publicada la pasada semana.

Continue reading…

Tags: ,

Vulnerabilidad en Filezilla Server

Posted by Dabo on diciembre 12, 2006
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en Filezilla Server

Está disponible para su descarga la versión 0.9.22 de Filezilla Server, popular cliente gratuito de FTP/SFTP para Windows que se distribuye bajo licencia GNU/GPL, que entre otras solventa una vulnerabilidad que puede ser aprovechada por atacantes remotos y provocar denegaciones de servicio. Descargar Filezilla Server.  Los cambios de la nueva versión aqui.
Continue reading…

Tags: ,

Vulnerabilidad en Windows Media Player

Posted by Dabo on diciembre 08, 2006
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en Windows Media Player
Desde vsantivirus.com nos hacemos eco de esta noticia, en la que indican ha sido descubierta una vulnerabilidad en el reproductor Windows Media Player, en sus versiones 9 y 10. Toda la información

Continue reading…

Tags: ,

Vulnerabilidad en Adobe Download Manager

Posted by Dabo on diciembre 07, 2006
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en Adobe Download Manager
Ha sido identificada una vulnerabilidad catalogada como «grave» en Adobe Download Manager. Este bug es explotable local y remotamente, pudiendo llevar a ceder el control del sitema afectado a atacantes que exploten la vulnerabilidad (desbordamiento del buffer valiéndose de archivos AOM especialmente manipulados). Versiónes afectadas 2.1 y anteriores, la solución pasa por actualizarse a la versión 2.2.

Continue reading…

Tags: , ,

Vulnerabilidad Zero-Day en Word y Works

Posted by Dabo on diciembre 06, 2006
Seguridad Informática / Comentarios desactivados en Vulnerabilidad Zero-Day en Word y Works
En el boletín de seguridad 929433 de Microsoft, se informa de una vulnerabilidad Zero-Day (Sin parche que lo solvente a día de hoy) en Microsoft Word  2000- 2002- 2003 para Windows y 2004 para Mac  y Works 2004-2006.  En tanto sea publicado un parche que solvente esta vulnerabilidad, se recomienda no abrir ni guardar este tipo de archivos procedentes de correos electrónicos no solicitados o de procedencia dudosa.

Continue reading…

Tags: , ,

Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)    Ver
Privacidad