F-Secure ha publicado una actualización para evitar una vulnerabilidad en múltiples de sus productos por la cual determinados archivos comprimidos pueden evitar ser escaneados.El problema reside en que un atacante podrá crear un archivo comprimido (por ejemplo con zip o rar) con malware en su interior, de tal forma que los productos antivirus de F-Secure no detecten la … [Leer más...] acerca de Productos F-Secure fallan al escanear archivos comprimidos
Archivo de 2009
Actualización de Google Chrome corrige dos vulnerabilidades
Google ha publicado una actualización de su navegador Google Chrome, para corregir dos vulnerabilidades que podrían llegar a permitir a un atacante remoto la ejecución de código arbitrario.El primero de los problemas reside en un error de validación de entrada en el proceso del navegador. Un usuario remoto podría crear código HTML de forma que al ser cargado por el navegador … [Leer más...] acerca de Actualización de Google Chrome corrige dos vulnerabilidades
Microsoft publicará un boletín de seguridad el próximo martes
En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se espera un sólo boletín de seguridad. La actualización afecta a su suite ofimática Office, en concreto a PowerPoint.Si en abril se publicaron ocho boletines de seguridad, este mes Microsoft prevé publicar solo una actualización el martes 12 de mayo. Actualizará … [Leer más...] acerca de Microsoft publicará un boletín de seguridad el próximo martes
Hispasec participa en el BDigital Global Congress 2009
El BDigital Global Congress es el congreso de referencia sobre los avances de las Tecnologías de la Información y las Comunicaciones (TIC) y su aplicación en el ámbito empresarial, tecnológico y social.En las ponencias relativas al área de seguridad, además de Hispasec Sistemas que hablaremos sobre el malware en una conferencia el día 19, participarán: Josep Domingo-Ferré de la … [Leer más...] acerca de Hispasec participa en el BDigital Global Congress 2009
Vulnerabilidades Cross Site Scripting en Sun GlassFish Enterprise Server
Se ha anunciado la existencia de múltiples vulnerabilidades en Sun GlassFish Enterprise Server 2.1 (y anteriores), que pueden ser explotadas por un atacante para lograr la ejecución de código script.Sun GlassFish Enterprise Server es un servidor de aplicaciones compatible con la plataforma JavaTM Enterprise Edition (Java EE) 5 que se utiliza para el desarrollo y la … [Leer más...] acerca de Vulnerabilidades Cross Site Scripting en Sun GlassFish Enterprise Server