Tag de entradas ‘exclusivo’
Phishing a Comprafacil.com (Brasil)
Jueves, Septiembre 9th, 2010
Nos han notificado de varios correos phishing que se están llegando a algunos usuarios. Se trata de una falsa confirmación de pago en el sitio Comprafacil.com.br debitado de nuestra tarjeta. Este engaño incita al usuario incauto a hacer clic al enlace del correo que se ve a continuación.

Leer más:
Phishing a Comprafacil.com (Brasil)
Fuente:
Noticias de Seguridad Informática
Tags: exclusivo, phishing
Escrito en destacadas, varios | Sin Comentarios »
Atacan nueva vulnerabilidad ‘dia cero’ de Adobe PDF
Jueves, Septiembre 9th, 2010
Adobe sonó hoy la alarma por una nueva falla de día cero en su software Reader/Acrobat para PDF, advirtiendo que hackers están explotando activamente la vulnerabilidad en la práctica. Los detalles de la vulnerabilidad aún no son públicos pero la repentina advertencia de Adobe es una señal segura que documentos PDF manipulados están siendo usados por hackers maliciosos para tomar el control completo de máquinas con las últimas versiones del Adobe Reader/Acrobat instalado. Aquí está la advertencia de Adobe : Existe una vulnerabilidad critica en Adobe Reader 9.3.4 y versiones anteriores para Windows, Macintosh y Unix, y Adobe Acrobat 9.3.4 y anteriores para Windows y Macintosh.
Leer más:
Atacan nueva vulnerabilidad ‘dia cero’ de Adobe PDF
Fuente:
Noticias de Seguridad Informática
Tags: exclusivo, vulnerabilidades
Escrito en destacadas, varios | Sin Comentarios »
Microsoft investiga una posible falla en Internet Explorer que permite XSS
Miércoles, Septiembre 8th, 2010
La semana pasada, se dió a conocer una falla de seguridad en Internet Explorer 8 en la lista de correo Full Disclosure . La falla permite a los atacantes robar información privada de los servicios en línea tales como correo web y Twitter, permitiendo a los atacantes, por ejemplo, eliminar e-mails o enviar tweets desde las cuentas de sus víctimas. El post fue realizado por Chris Evans, empleado de Google y el motivo del mismo es tratar de persuadir a Microsoft para solucionar la vulnerabilidad, que es una nueva variante de un ataque anterior que hizo público un grupo de estudiantes de Carnegie Mellon en diciembre pasado
Leer más:
Microsoft investiga una posible falla en Internet Explorer que permite XSS
Fuente:
Noticias de Seguridad Informática
Tags: exclusivo, Exploit, Navegadores, poc, vulnerabilidades, Xss
Escrito en destacadas, varios | Sin Comentarios »
REMnux: distribución de Linux para ingeniería inversa de malware
Martes, Septiembre 7th, 2010
REMnux es distribución de Linux para ayudar a los analistas de malware en la ingeniería inversa de software malicioso. La distribución está basada en Ubuntu y es mantenido por Lenny Zeltser . REMnux está diseñado para emular el funcionamiento de los servicios que son útiles en un entorno de laboratorio aislado y que permite realizar análisis de comportamiento de malware.
Leer más:
REMnux: distribución de Linux para ingeniería inversa de malware
Fuente:
Noticias de Seguridad Informática
Tags: análisis forense, exclusivo, Sistema Operativo, software-libre
Escrito en destacadas, varios | Sin Comentarios »
El Spam proveniente de las botnets sigue creciendo
Martes, Septiembre 7th, 2010
Según el último informe de MessageLabs Intelligence , en agosto, el spam representó el 92,2%, un aumento de 3,3 puntos desde julio. Uno de cada 327,6 mensajes de correo electrónico fueron bloqueados como maliciosos (una disminución de 0,02 puntos porcentuales) y 21,2 por ciento del malware transmitido por
Tags: Botnet, exclusivo, informes, Spam
Escrito en destacadas, varios | Sin Comentarios »
El sitio de ofertas de AmericanExpress estuvo infectado
Martes, Septiembre 7th, 2010
Nos han reportado un caso de un sitio de ofertas de http://offers.amexnetwork.com/ (ahora sin problemas) que, hasta el 3 de septiembre pasado, había estado alojando scripts dañinos que redireccionaban al usuario que visitaba la página a un sitio desde donde se descargaba malware, tal y como indica el reporte de Google: Según nos reporta Claudio, al intentar ingresar desde Chrome, el navegador informa sobre la amenaza, como si la misma todavía existiera: Esta técnica, conocida como drive-by-download , es habitual entre los delincuentes y no deja de llamar la atención que un sitio con tantos potenciales visitantes, no tome las medidas adecuadas de protección para una amenaza tan común en Internet, lo cual nuevamente hace plantear la duda sobre la confiabilidad de cualquier tipo de sitio, más allá de la reputación de la marca involucrada. Cristian de la redacción de Segu-Info www.segu-info.com.ar

Leer más:
El sitio de ofertas de AmericanExpress estuvo infectado
Fuente:
Noticias de Seguridad Informática
Tags: exclusivo
Escrito en destacadas, varios | Sin Comentarios »







