Se han publicado versiones nuevas de la librería OpenSSL, que solucionandos graves problemas de seguridad. Concretamente, 0.9.6j y 0.9.7b.La librería OpenSSL es un desarrollo "Open Source" que implementa losprotocolos SSL y TLS, y que es utilizada por multitud de programas,tanto para implementar dichos protocolos (por ejemplo, HTTPS) como paraemplear sus componentes … [Leer más...] acerca de Nuevas versiones de OpenSSL
Archivo de junio 2003
Denegación de servicio en "in.telnetd" de Sun Solaris
Se ha anunciado la existencia de una vulnerabilidad en Solaris que puede ser explotada por usuarios locales maliciosos para provocar una denegación de servicio en los sistemas vulnerables. La vulnerabilidad se presenta en el demonio "in.telnetd" y puede ser explotada para provocar que este entre en un bucle infinito. Esto provocará que se consuma grandes cantidades de CPU … [Leer más...] acerca de Denegación de servicio en "in.telnetd" de Sun Solaris
Descripción del gusano "Mapson"
Bautizado finalmente como "Mapson" por las firmas antivirus, el gusanodel que nos hacíamos eco el pasado sábado ha conseguido ciertapropagación entre los países de habla hispana. Recordamos que entrelos muchos mensajes que utilizaba el espécimen para intentar engañar alos usuarios se encontraba uno que hacía referencia a Hispasec.La verdad sea dicha, no esperaba tener que … [Leer más...] acerca de Descripción del gusano "Mapson"
Parche acumulativo para Internet Explorer
Microsoft distribuye un nuevo parche acumulativo para InternetExplorer versiones 5.01, 5.5, 6.0 y 6.0 para Windows Server 2003.Además de incluir todas las correcciones anteriores publicadas hastala fecha, esta actualización soluciona dos nuevas vulnerabilidadesconsideradas como críticas.La primera de las nuevas vulnerabilidades se origina por undesbordamiento de buffer en el … [Leer más...] acerca de Parche acumulativo para Internet Explorer
Atención: Gusano simula ser un test de Hispasec
Un nuevo gusano se está distribuyendo por e-mail simulando ser untest enviado desde Hispasec. El archivo que se adjunta es en realidadun nuevo gusano que está siendo distribuido desde Hotmail. Recordamosa todos nuestros lectores que el origen y autenticidad de las notasde Hispasec pueden comprobarse por la firma PGP y a través de supublicación simultanea en nuestro sitio … [Leer más...] acerca de Atención: Gusano simula ser un test de Hispasec