Los gusanos de Internet o "i-worms" han sido, una vez más, losprotagonistas en este año que acaba. Si bien estos últimos meseshemos vivido una evolución tanto en el enfoque como en las técnicasutilizadas por estos especímenes que sin duda marcarán el futuromás inmediato en este terreno.Dejando a un lado el gusano de Morris, que data de 1988, el comienzode la nueva era de … [Leer más...] acerca de Gusanos de Internet: pasado, presente y futuro (I)
Archivo de diciembre 2001
ADSL, timo 906 y CheckDialer
La publicación de la versión Beta de CheckDialer, programadesarrollado por Hispasec Sistemas para prevenir conexiones 906 sinconocimiento del usuario, ha provocado un aluvión constante deconsultas sobre la necesidad de instalar el programa y/o suconfiguración en equipos con ADSL. Los usuarios de ADSL no seencuentran afectados por los dialers 906 y, por tanto, no … [Leer más...] acerca de ADSL, timo 906 y CheckDialer
Finaliza con éxito la Campaña de Seguridad en la Red
296.000 internautas visitaron, entre el 15 de Octubre y el 15 deDiciembre, la página web de la campaña organizada por la Asociación deInternautas en la que Hispasec ha colaborado de forma activa junto condiversos medios de comunicación, operadoras, empresas de seguridad y elMCYT.Durante estos dos meses de duración de la Campaña se ha constatado lanecesidad que tienen muchos … [Leer más...] acerca de Finaliza con éxito la Campaña de Seguridad en la Red
Desbordamiento de búfer en el servidor de aplicaciones Oracle 9i
El servidor de aplicaciones Oracle 9i incluya el servidor web Apache yy soporte para entornos como SOAP, PL/SQL, XSQL y JSP. Pero el móduloPL/SQL de Apache para Oracle 9iAS proporciona funcionalidades para laadministración remota de Database Access Descriptors y acceso a laspáginas de ayuda.Existe un desbordamiento de búfer explotable de forma remota en elmódulo Apache PL/SQL. … [Leer más...] acerca de Desbordamiento de búfer en el servidor de aplicaciones Oracle 9i
Múltiples vulnerabilidades en Microsoft SQL Server 7.0 y 2000
Se han descubierto diversas vulnerabilidades en Microsoft SQL Server 7.0y 2000 que pueden permitir a un atacante ejecutar código arbitrario enel servidor SQL, en el contexto de la cuenta bajo la que se ejecute elservidor SQL, que habitualmente es la de Administrador.SQL Server proporciona funciones para definir el formato de los mensajesde error basadas en C. Estas funciones … [Leer más...] acerca de Múltiples vulnerabilidades en Microsoft SQL Server 7.0 y 2000