Archive for Noviembre, 2006

Boletines Seguridad MS - Nov 2006

Microsoft ha publicado seis nuevos Boletines de Seguridad en noviembre (en inglés), que proporcionan parches para vulnerabilidades descubiertas recientemente.

Boletín MS06-066: Importante (NetWare)
Boletín MS06-067: Crítica (Internet Explorer)
Boletín MS06-068: Crítica (Microsoft Agent)
Boletín MS06-069: Crítica (Flash Player)
Boletín MS06-070: Crítica (Servicio ‘Workstation’)
Boletín MS06-071: Crítica (MS XML Core Services)

Instale en su equipo aquellos parches que sean de aplicación al software [...]

Ejecución de código en software distribuido con portátiles Acer

Tan Chew Keong ha encontrado una vulnerabilidad en el control ActiveX LunchApp.APlunch que puede ser aprovechada por atacantes para ejecutar código. El fallo podría afectar al sistema operativo que por defecto viene instalado en muchos de los portátiles Acer.
LunchApp.APlunch forma parte del conjunto de aplicaciones propias de Acer que se distribuyen por defecto en sus [...]

Sepa cuáles son los spyware más peligrosos de la red

¿Ya conoce los riesgos que ocasionan los spyware? No solo cambian el comportamiento de su computadora cuando se conecta a Internet sino que permite que intrusos ingresen a su equipo para apropiarse de información confidencial que luego puede ser empleada con fines delincuenciales. En las siguientes líneas encontrarán una breve reseña de los más dañinos [...]

Nuevos contenidos en CriptoRed

Breve resumen de las novedades producidas durante el mes de septiembre de 2006 en CriptoRed, la Red Temática Iberoamericana de Criptografía y Seguridad de la Información.
1. DOCUMENTOS NUEVOS PARA SU DESCARGA EN AGOSTO
* La Delincuencia Informática Transnacional y la UDIMP
http://www.criptored.upm.es/paginas/docencia.htm#gtletraL
* ROSI, Retorno Sobre la Inversión de Seguridad (Abstract)
http://www.criptored.upm.es/paginas/docencia.htm#gtletraR
* Otros sitios:
Ponencias de Journal of Theoretical and [...]

Varios problemas de seguridad en WinZip 10.x

Se han encontrado dos problemas de seguridad en WinZip que pueden permitir la ejecución de código arbitrario si se visita una página especialmente manipulada. Los detalles para aprovechar la vulnerabilidad son públicos.
Se han encontrado dos problemas de seguridad en WinZip que pueden permitir la ejecución de código arbitrario si se visita una página especialmente manipulada. [...]