El CERT ha hecho pública la posibilidad de la inclusión de un troyano en elcódigo fuente de la utilidad TCP Wrappers.Según el CERT, algunas de las copias del código fuente de esta utilidad hansido modificadas para incluir en ellas un troyano, que daría la posibilidada un intruso a entrar en un sistema remoto por el puerto 421 con permisos deroot. Una vez compilado este troyano … [Leer más...] acerca de Troyano en el TCP Wrappers
Malware
Troyanos con ICQ
Se ha encontrado un bug en la interfaz del ICQ para Windows 32bits versión 1.30 que, aunque muy simple, puede ser utilizado para introducir troyanos haciéndose pasar por ficheros normales.Cuando una persona esta enviando un fichero a otro usuario con ICQ, a quien recibe se le abre una ventana que indica el nombre del fichero y una descripción del emisor, junto con las opciones … [Leer más...] acerca de Troyanos con ICQ
Un nuevo troyano roba información
Bajo el nombre de “picture.exe” un nuevo troyano roba ficheros de texto y hasta datos de la cuentas de usuario de los clientes de America Online.Al ejecutarse el troyano se descomprime en otros dos ejecutables (“note.exe” y “manager.exe”) dentro del subdirectorio Windows. Tras ello, añade la línea “run=note.exe” dentro del archivo "win.ini". De esta forma puede ejecutarse la … [Leer más...] acerca de Un nuevo troyano roba información
Problema de seguridad Web a través de Excel
Una vulnerabilidad en Microsoft Excel puede hacer que los usuarios de Internet estén vulnerables ante cualquier ataque, como robo de ficheros, instalación de troyanos, borrado de datos o similares, con sólo visitar una página web.Recientemente publicamos el aviso de una vulnerabilidad en Excel y su correspondiente parche creado por Microsoft … [Leer más...] acerca de Problema de seguridad Web a través de Excel
Vulnerabilidad en redes Windows 95/98
El uso de recursos compartidos en Windows 95/98 reutiliza el desafío criptográfico empleado en el proceso de autentificación SMB. El volver a utilizar este sistema permite a un atacante, que haya capturado una sesión de autentificación legítima, repetir el proceso y establecer una conexión como si de un usuario válido se tratara.Tras nuestra noticia de ayer en la que eran … [Leer más...] acerca de Vulnerabilidad en redes Windows 95/98