Unos investigadores australianos acaban de dar con una nueva combinación de métodos para provocar colisiones en el algoritmo de hash SHA1 de forma mucho más rápida. Sólo se necesitarían 2^52 intentos. Esto podría resultar en ataques prácticos posibles a este sistema de hash. SHA1 es un sistema criptográfico de cálculo de hash heredero de MD5. Cualquier entrada de datos que … [Leer más...] acerca de Se reduce la complejidad para provocar colisiones en SHA1
Archivo de 2009
Actualización del kernel de Windows
Dentro del conjunto de boletines de seguridad de abril publicado el pasado martes por Microsoft y del que ya efectuamos un resumen, se cuenta el anuncio (en el boletín MS09-025) de una actualización del kernel de Windows destinada a solucionar cuatro nuevas vulnerabilidades sobre sistemas Windows 2000, XP, Vista, Windows Server 2003 y 2008.Se ha corregido un problema en el … [Leer más...] acerca de Actualización del kernel de Windows
Actualización acumulativa para Internet Explorer
Dentro del conjunto de boletines de seguridad de abril publicado el pasado martes por Microsoft y del que ya efectuamos un resumen, se cuenta el anuncio (en el boletín MS09-019) de una actualización acumulativa para Internet Explorer 5, 6 y 7; que además solventa ocho nuevas vulnerabilidades. La primera de las vulnerabilidades corregidas se trata de un fallo en que podría … [Leer más...] acerca de Actualización acumulativa para Internet Explorer
Malware en cajeros automáticos
SpiderLabs ha publicado un estudio en el que analizan un ejemplar de malware que afecta a cajeros automáticos. Se le ha seguido por Europa del Este durante 18 meses. Ya en marzo, a través del blog de Hispasec, se anunció la noticia de un ejemplar que afectaba a los cajeros de la marca Diebold en Rusia. En ese caso las muestras fueron analizadas por SophosLabs y suministradas a … [Leer más...] acerca de Malware en cajeros automáticos
Boletines de seguridad de Microsoft en junio
Tal y como adelantamos, este martes Microsoft ha publicado diez boletines de seguridad (del MS09-018 al MS09-027) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft seis de los boletines presentan un nivel de gravedad "crítico", otros tres son "importantes" y un último con nivel moderado". En total se han resuelto 31 … [Leer más...] acerca de Boletines de seguridad de Microsoft en junio