lunes, 23 de mayo de 2011

6 Noticias de Seguridad Informática en Segu-Info

6 Noticias de Seguridad Informática en Segu-Info

Link to Noticias de Seguridad Informática

Fuzzing web con Wapiti

Posted: 23 May 2011 03:02 PM PDT

El fuzzing es un concepto originado en el entorno de pruebas de software; si bien, debido principalmente a sus características y posibilidades, tiene una aplicación bastante directa en el campo de la seguridad. Este tipo de pruebas consiste en la generación (casi siempre automatizada) de todo tipo de entradas para un software, generalmente -y con especial énfasis- incluyendo información aleatoria, errónea, malformada o directamente a mala hostia. Como la mítica prueba del gato, pero de...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


Expertos en seguridad defienden que en LinkedIn no hay una brecha

Posted: 23 May 2011 11:20 AM PDT

La red social profesional LinkedIn cuenta con una serie de fallos de seguridad, detectados este fin de semana por un investigador de seguridad de Internet independiente en Nueva Delhi (India). Estos fallos están relacionados con la forma en que LinkedIn maneja un tipo de archivos conocidos como cookies. Ante este fallo de seguridad la compañía BitDefender ha asegurado que "no se trata ni de una gran brecha ni de una vulnerabilidad" ya que LinkedIn es uno de tantos sitios web que ha llevado al...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


Vulnerabilidad crítica para Opera permite ejecutar código arbitrario

Posted: 23 May 2011 10:14 AM PDT

Recursos afectados Todas las versiones inferiores a la 11.11 Descripción Se ha reportado una vulnerabilidad para el navegador Opera que podría ser aprovechada por ciberdelincuentes para comprometer el equipo del usuario. Solución Actualizar el navegador lo antes posible a la versión 11.11 (se abre en nueva ventana) Detalle Opera ha liberado una actualización de seguridad para su navegador web que soluciona una vulnerabilidad (se abre en nueva ventana) que podría permitir a un...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


Argentina: desbarataron a una red internacional de pedofilia: 16 detenidos

Posted: 23 May 2011 08:05 AM PDT

Una organización internacional de pedófilos fue desbaratada por la Policía Federal tras un megaoperativo que incluyó 16 allanamientos en Capital Federal, Gran Buenos Aires, Entre Ríos, Corrientes, Córdoba y Santa Fe. En los procedimientos -enmarcados en la denominada "Operación niñez burlada"- fueron detenidas 16 personas, informó la fuerza. Además, se secuestraron gran cantidad de imágenes pornográficas de menores de edad, computadoras y los distintos registros utilizados por la banda de...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


Phishing a Pagomiscuentas (Argentina)

Posted: 23 May 2011 06:31 AM PDT

Nos acaban de reportar un nuevo caso de Phishing al sitio de pagos en línea argentina "Pago mis cuentas". El correo que originalmente llega al usuario es el siguiente, donde se informa de un supuesto problema en el teléfono de contacto y brinda un instructivo para solucionarlo (clic aquí para agrandar): Obviamente, el caso es que el usuario ingrese al sitio falso , donde se solicitan los datos de acceso a la plataforma como son el DNI y la clave (clic aquí para agrandar): Si se observa el...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


De incógnito en la botnet IncognitoRAT

Posted: 23 May 2011 05:30 AM PDT

Los creadores de IncognitoRAT (una botnet que se ha puesto relativamente de moda en estos últimos días) han programado una herramienta muy completa para controlar una botnet multiplataforma. Pero parece que han dado muestras de no saber asegurar sus servidores... de forma que se pueden obtener los datos de los supuestos compradores. Advierto que todos estos datos pueden no ser exactos o tan precisos como nos gustaría, puesto que no hemos hecho (todavía) una estricta ingeniería inversa sobre...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


No hay comentarios:

Publicar un comentario