Archive for the ‘Amenazas’ Category

Vulnerabilidades en Cisco Unified Operations Manager (CUOM)

Monday, May 23rd, 2011

El 20 de mayo, CISCO publicó en su sección Latest Threat Information, diversas vulnerabilidades que afectan a las versiones anteriores de Cisco Operations Manager 8.6 (CUOM). Estas podrían permitir el acceso no autorizado a información, manipulación de datos así como posibilitar la ejecución de código . Los tipos de ataques a los que se encuentra expuesto esta plataforma son de Cross-Site Scripting e inyección SQL.

Noticia original

Regístrese para recibir estas noticias en su buzón.

Manipulan los precios de algunas acciones en NASDAQ/NYSE

Thursday, March 18th, 2010

Reguladores EE.UU: se alistan a congelar los activos y cuentas de negocación de un ruso acusado de hackear los portafolios personales en-línea y manipular docenas de precios de acciones en Nasdaq Stock
Market y New York Stock Exchange.

A esquema delictivo, se le conoce como “hack, pump and dump”.

Noticia original

Regístrese para recibir estas noticias en su buzón.

La conspiración farmacéutica para infectar con la gripe A es un troyano

Tuesday, September 15th, 2009

Tras una popular presentación que circula por la red se oculta un peligroso troyano.

<Noticia original>

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

Profesionales incómodos por la aparición de un zero-day que afecta MS-SQL Server

Tuesday, December 16th, 2008

Otra vulnerabilidad zero-day fue identificada en un producto popular de Microsoft, MS-SQL Server. Este hallazgo se produce debido a la intensificación de ataques en un bug particularmente serio en la última versión de Internet Explorer. La vulnerabilidad puede ser explotada por un usuario autenticado con un conexión directa a la base de datos, o vía SQL Injection en una aplicación web vulnerable, menciona el aviso. La vulnerabilidad ha sido usada exitósamente para ejecutar código independiente en una máquina de labortatorio.

<Noticia original>

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

Nueva red zombi para Windows aprovecha vulnerabilidad MS08-067

Tuesday, December 16th, 2008

Un gusano que saca partido de un agujero crítico de Windows que Microsoft parcheó con urgencia en octubre está siendo ahora utilizado para desplegar una nueva red de ordenadores zombi (o botnet), según alertan varios expertos de seguridad.

<Noticia original>

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

Reflexiones sobre el Clickjacking

Monday, November 24th, 2008

Es un ataque aún en fase de experimentación que podría ser perfeccionado y usado para fines indebidos ya de manera masiva. ¿Exactamente a qué se refiere ese término de secuestro de clicks o como también ha sido llamado “UI Redressing”?

Noticia original

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

Los celulares modernos tienen más virus

Monday, November 24th, 2008

Un celular moderno y con aplicaciones de ensueño no solo le asegura status, sino también muchos virus, así lo señala un reciente estudio recogido que asegura que el riesgo para los nuevos móviles es más alto
mientras más sofisticado, según lo recoge el sitio web 20minutos.es

Noticia original

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

Clickjacking, expertos toman una decisión muy prudente

Monday, November 24th, 2008

RSnake y Jeremiah Grossman han pospuesto su presentación, como una forma de evitar explotación masiva, de lo que sera una presentación demasiado severa, una que impacta no sólo a los ‘browsers’, sino principalmente a “TODOS” los sitios web de la red. La razón esta pausa es para darles a los fabricantes de navegadores la oportunidad de hacer algo por el problema, cuyo responsabilidad no está limitada a ellos, según se resume de la web hac.kers.org.

Noticia original

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

United Airlinespierde cerca $10M en 10min de cotización, por una

Monday, September 29th, 2008

Una noticia republicada en setiembre 2008 sobre el acogimiento a bancarrota de United Airlines (en el 2002), en la web del South Florida Sun-Sentinel (Chicago Tribune) habría provocado la caída directa de 3$ sobre 24M de acciones de esta aerolinea, en menos de 10 min, antes que United Airlines pudiera siquiera darse cuenta. Ante la caida sorpresiva NASDAQ detuvo el intercambio. Aunque se investiga todavía la causa, al parecer “algo o alguien (¿un intruso?)” habría relanzado una noticia vieja en la portada web del diario citado.
United señala de publicación irresponsable a este diario.

Noticia original

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

Casos reales sobre víctimas de ataques de Pharming (Perú)

Monday, September 29th, 2008

Esta semana un diario local informó sobre dos personas que habían sido víctimas de un ataque de Pharming, los detalles señalan que la primera perdió 20 mil dólares y la otra 57 mil soles, asimismo el artículo resalta que las personas desconocían los términos de pharming y/o troyanos hasta el día que perdieron todo su dinero.

Noticia original

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.