El fallecimiento de Michael Jackson ha causado un gran revuelo en la web 2.0, además de generar multitud de spam y malware.
En el tema de incidentes de famosos, parece que la pregunta de recuperación de contraseñas le ha dado problemas a Salma Hayek, al igual que le ocurrió en su día a Paris Hilton. El fútbol tampoco se libra, la web oficial de David Villa ha sufrido recientemente una modificación ilícita.
Estados Unidos y la Unión Europea han decidido trabajar conjuntamente para hacer frente al cibercrimen, creando un grupo encargado de velar por la seguridad informática de ambas regiones. Estados Unidos también acaba de crear un comando militar 'Cybercom' específico de lucha contra el cibercrimen. En España, el Senado aprobó recientemente una moción donde se insta al Gobierno a impulsar una serie de medidas para mejorar la seguridad, incluyendo un "Plan Europero de Ciberseguridad" aprovechando la próxima presidencia española de la Unión Europea. Iniciativas de este tipo no están de menos, teniendo en cuenta que España es uno de los países con más ataques maliciosos.
La Agencia Española de Protección de Datos ha presentado un servicio de 'Lista Robinson' por Internet que permite inscribirse para no volver a recibir comunicaciones comerciales no deseadas por correo, teléfono o móvil, o Internet.
Si alguien quiere estudiar este verano ... han actualizado el listado de exámenes resueltos de la asignatura Seguridad Informática EUI - UPM
Actualizaciones de programas:
La fundación Mozilla ha liberado para su descarga la versión 3.5 de su navegador Firefox que incluye nuevas características de seguridad junto con otras mejoras.
Se han liberado actualizaciones de seguridad importantes para los productos AudioPlus, VMware ESX, Adobe Sockwave Player, el reproductor multimedia VLC, el lector de ficheros pdf FoxitReader y el navegador Chrome.
También tienen actualizaciones: KDE Linux, Samba, Nagios y la extensión PinMe! de Joomla. Redhat ha actualizado el núcleo de su distribución Enterprise 4.
ÚLTIMAS ALERTAS
-
Desbordamiento de búfer en AudioPLUS
03-07-2009
Identificada una vulnerabilidad en AudioPLUS, que podría ser utilizada por atacantes maliciosos para comprometer la seguridad de un ssitema vulnerable.
Fuente: Secunia www.secunia.com
-
Actualización de VMware ESX, corrige vulnerabilidad en Kerberos
02-07-2009
Identificada una vulnerabilidad en VMware ESX, que podría ser explotada por atacantes remotos para provocar un fallo por denegación de servicio o comprometer la seguridad de un sistema vulnerable.
Fuente: VMware Mailing Lists lists.vmware.com
-
Actualización del kernel para Red Hat Enterprise Linux 4
01-07-2009
Red Hat ha publicado una actualización del kernel de Red Hat Enterprise
Linux 4 que solventa cinco vulnerabilidades que podrían ser aprovechadas
por un atacante para provocar denegaciones de servicio, acceder a
información sensible o ejecutar código script.
Fuente: Hispasec - una-al-día www.hispasec.com
-
Vulnerabilidad remota en Unisys Business Information Server
30-06-2009
Identificada una vulnerabilidad en Unisys Business Information Server, que podría ser explotada por atacantes remotos para comprometer la seguridad de un sistema vulnerable.
Fuente: Vupen www.vupen.com
-
Múltiples vulnerabilidades en KDE
30-06-2009
Identificadas varias vulnerabilidades en KDE, que podrían ser utilizadas para comprometer la seguridad de un sistema vulnerable.
Fuente: Secunia www.secunia.com
-
Diversas vulnerabilidades de seguridad en Solaris Kerberos
29-06-2009
Sun ha publicado una actualización de Solaris Kerberos que corrige
cuatro fallos de seguridad que podrían permitir a un atacante remoto
lograr la ejecución de código arbitrario.
Fuente: Hispasec - una-al-día www.hispasec.com
-
Vulnerabilidad en el componente PinMe! de Joomla
26-06-2009
Detectada una vulnerabilidad en el componente PinMe! de Joomla, que podría ser utilizada para comprometer la seguridad de un sistema vulnerable.
Fuente: Secunia www.secunia.com
-
Las nuevas versiones de Samba corrigen dos vulnerabilidades
25-06-2009
Las nuevas versiones de Samba (3.0.35, 3.2.13 y 3.3.6) corrigen dos
vulnerabilidades que podrían permitir a un atacante eludir restricciones
de seguridad e incluso ejecutar código arbitrario, lo que podría llegar
a comprometer el servidor que alojase este servicio.
Fuente: Hispasec - una-al-día www.hispasec.com
-
Inyección remota de comandos en Nagios "statuswml.cgi"
24-06-2009
Identificada una vulnerabilidad en Nagios, que podría ser utilizada por atacantes para comprometer la seguridad de un sistema vulnerable.
Fuente: Vupen www.vupen.com
-
Vulnerabilidad en la respuesta HTTP de Google Chrome
24-06-2009
Identificada una vulnerabilidad en Google Chrome, que podría permitir que atacantes remotos comprometieran la seguridad de un sistema vulnerable.
Fuente: Secunia www.secunia.com