Archive for the ‘Seguridad’

  • Investigador publica código basado en web que ataca a Android
    M.J. Keith, un investigador de seguridad de Alert Logic, ha publicado un ataque que puede ser utilizado contra algunas versiones de Google Android en Internet. El ataque en si afecta a Android 2.1 y las versiones previas del sistema operativo. De acuerdo con M.J. Keith, el ha escrito el ataque que le permite correr un comando en la terminal de Android cuando la víctima...
    by hcampos at November 5th, 2010 at 11:11 am
  • McAfee publica reporte sobre los dominios más peligrosos de Internet
    McAfee ha publicado su reporte más reciente “Mapping the Mal Web“. Por cuarta ocasión el reporte integra los nombres de dominio más peligrosos de internet, de los cuales los 10 más peligrosos son: .COM (Comercial) con el 31.3% de peligrosidad. .INFO (Información) 30.7% .VN (Vietnam) 29.4% .CM (Camerún) 22.2% .AM (Armenia) 12.1% .CC (Islas Coco) 10.5% .ASIA...
    by hcampos at October 28th, 2010 at 11:10 am
  • Atacantes explotan vulnerabilidad de Firefox en sitio web de los Premios Nobel
    El ataque troyano a los visitantes de la página web de los Premios Nobel reportado el día de ayer explotaba una vulnerabilidad desconocida en Firefox. Hasta el día de hoy no hay información detallada disponible sobre la vulnerabilidad, mientras que el acceso a la entrada en Bugzilla se encuentra restringida y sólo desarrolladores registrados tienen acceso a esta. La...
    by hcampos at October 27th, 2010 at 11:10 am
  • Encuesta revela que la mayoría de las personas no tienen contraseñas seguras
    El tener una contraseña segura es lo único que te mantiene seguro del robo de identidad, pérdida de privacidad o en el peor de los casos, una cuenta bancaria vacía. Es por esa razón que la firma de seguridad Webroot se ha dado a la tarea de verificar que las personas verdaderamiente estén utilizando contraseñas seguras para mantener su información lejos de cybercriminales....
    by hcampos at October 19th, 2010 at 12:10 pm
  • Twitter arregla vulnerabilidad en su sitio web
    El día de hoy se reportó una vulnerabilidad potencialmente peligrosa en el sitio de Twitter la cual podía ser explotada a través de una URL. http://twitter.com/[yoururl]#@"style="background-color:white;color:white"onmouseover="alert(insert script here)"/ Ésta URL explotaba la capacidad de pasar secuencias de comandos al pasar el cursor del mouse por un enlace en...
    by hcampos at September 21st, 2010 at 10:09 am
  • Adobe arregla agujero crítico en Flash Player
    Adobe ha emitido un parche el día de hoy que arreglará un agujero crítico en Flash Player una semana antes de lo planeado. La compañía había advertido sobre la vulnerabilidad una semana antes y comentó que liberaría un parche en la semana del 27 de Septiembre. Ésta vulnerabilidad de categoría crítica permitiría a un atacante tomar control de la computadora...
    by hcampos at September 20th, 2010 at 03:09 pm
  • Distribuciones Linux arreglan vulnerabilidades en el Kernel
    Después de que se reportara la existencia de dos vulnerabilidades en el Kernel Linux, que permitía a atacantes obtener permisos de superusuario en sistemas de 64-bits al utilizar el modo de compatibilidad de 32-bits, compañías como Canonical y RedHat así como desarrolladores encargados de la actualización y desarrollo de otras distribuciones Linux han trabajado para...
    by hcampos at September 20th, 2010 at 01:09 pm
  • Vulnerabilidad en el Kernel Linux proporciona permisos de superusuario
    Una vulnerabilidad en el modo de compatibilidad con 32-bit de la versión actual del kernel linux junto con versiones previas para los sistemas 64 bits puede ser explotado para escalar privilegios. Los atacantes pueden entrar en el sistema y explotar una vulnerabilidad en el web server para obtener permisos de superusuario en el sistema de la víctima. De acuerdo con un...
    by hcampos at September 17th, 2010 at 02:09 pm
  • Google arregla 10 vulnerabilidades en Chrome
    La actualización de Google Chrome 6.0.472.59 para Windows, Mac OS X y Linux arregla un total de 10 vulnerabilidades, de las cuales 6 se habían catalogado como de alta prioridad y una más como crítica. Las versiones estables y beta deberán de instalar automáticamente la nueva actualización. La vulnerabilidad catalogada como crítica sólo afectaba a la versión...
    by hcampos at September 15th, 2010 at 01:09 pm
  • Jailbreak posible gracias a exploit en procesadores A4 de Apple
    Se ha anunciado a través de Twitter la existencia de un nuevo exploit descubierto por @pod2g en el hardware del iPhone, específicamente en el procesador A4, hace que el iPhone, iPod Touch 4G y el iPad puedan ser tener jailbreak para toda la vida, ya que no puede ser arreglado a través de una actualización de software sin actualizar el hardware. Éste exploit es similar...
    by hcampos at September 10th, 2010 at 12:09 pm