Una al día
19/03/2010
20 maneras de ejecutar código en un Mac (a través de Preview)
Charlie Miller no es ningún charlatán. Ya en 2007 encontró cómo ejecutar código en un iPhone simplemente visitando una web con Safari. También es responsable del fallo que permitía ejecutar código en iPhone a través de SMS, además de destapar muchos otros fallos de seguridad en Mac. A final de mes revelará 20 formas distintas de ejecutar código en un Mac de forma remota, y otras 10 vulnerabilidades en otros programas. Miller alega que Apple sigue sin tomarse en serio la seguridad, puesto que sus pruebas fueron realmente simples. De hecho lo ha llamado "Apple Hacking For Dummies."
18/03/2010
Múltiples vulnerabilidades en Google Chrome
Se han anunciado un total de nueve vulnerabilidades en Google Chrome, el navegador de Google. Un atacante remoto podría emplear estos problemas para evitar restricciones de seguridad, descubrir información sensible o comprometer un sistema vulnerable.
17/03/2010
Microsoft y Adobe colaboran para la distribución de actualizaciones
Microsoft y Adobe están trabajando conjuntamente en el proceso de actualizaciones de seguridad, posiblemente la firma de Redmond distribuya las actualizaciones de productos Adobe a través de Windows Update.
Servicios
Servicio de Análisis, Notificación y Alertas para las necesidades de información de profesionales y empresas.
Servicio orientado principalmente a entidades bancarias, así como a portales de compraventa y transacciones en la red.
Auditorías perimetrales, internas, tests de intrusión, perimetral sobre aplicaciones web, análisis de código fuente, análisis forense.
Pone a disposición la experiencia de Hispasec para abordar proyectos que contemplen en mayor o menor medida requisitos de seguridad de la información.
Servicio gratuito de análisis de archivos sospechosos con múltiples motores Antivirus.
Noticias Corporativas
Avisos del laboratorio
21/09/2009 ¿Cuánto tardan los grandes fabricantes de software en arreglar una vulnerabilidad?
14/08/2009 Denegación de servicio en Asterisk
07/01/2009 Múltiples vulnerabilidades en IrfanView y SDL
14/08/08 Análisis del troyano multimedia GetCodec
Hispasec en la prensa
12/03/10 Consumer.es
"La seguridad no está reñida con la innovación y las libertades, aunque muchos se empeñen en hacernos creer lo contrario"
25/02/10 El País
'Botnets', el lado oscuro de Internet
27/11/09 Público
Anonimato en Internet, ¿derecho o abuso?



