Una al día

19/03/2010

20 maneras de ejecutar código en un Mac (a través de Preview)

Charlie Miller no es ningún charlatán. Ya en 2007 encontró cómo ejecutar código en un iPhone simplemente visitando una web con Safari. También es responsable del fallo que permitía ejecutar código en iPhone a través de SMS, además de destapar muchos otros fallos de seguridad en Mac. A final de mes revelará 20 formas distintas de ejecutar código en un Mac de forma remota, y otras 10 vulnerabilidades en otros programas. Miller alega que Apple sigue sin tomarse en serio la seguridad, puesto que sus pruebas fueron realmente simples. De hecho lo ha llamado "Apple Hacking For Dummies."

18/03/2010

Múltiples vulnerabilidades en Google Chrome

Se han anunciado un total de nueve vulnerabilidades en Google Chrome, el navegador de Google. Un atacante remoto podría emplear estos problemas para evitar restricciones de seguridad, descubrir información sensible o comprometer un sistema vulnerable.

17/03/2010

Microsoft y Adobe colaboran para la distribución de actualizaciones

Microsoft y Adobe están trabajando conjuntamente en el proceso de actualizaciones de seguridad, posiblemente la firma de Redmond distribuya las actualizaciones de productos Adobe a través de Windows Update.

Servicios

SANA »

Servicio de Análisis, Notificación y Alertas para las necesidades de información de profesionales y empresas.

Antiphishing - Antitroyanos »

Servicio orientado principalmente a entidades bancarias, así como a portales de compraventa y transacciones en la red.

Auditorías »

Auditorías perimetrales, internas, tests de intrusión, perimetral sobre aplicaciones web, análisis de código fuente, análisis forense.

Consultoría »

Pone a disposición la experiencia de Hispasec para abordar proyectos que contemplen en mayor o menor medida requisitos de seguridad de la información.

VirusTotal »

Servicio gratuito de análisis de archivos sospechosos con múltiples motores Antivirus.

Noticias Corporativas

Avisos del laboratorio

21/09/2009 ¿Cuánto tardan los grandes fabricantes de software en arreglar una vulnerabilidad?

14/08/2009 Denegación de servicio en Asterisk

07/01/2009 Múltiples vulnerabilidades en IrfanView y SDL

14/08/08 Análisis del troyano multimedia GetCodec

Hispasec en la prensa

12/03/10 Consumer.es

"La seguridad no está reñida con la innovación y las libertades, aunque muchos se empeñen en hacernos creer lo contrario"

http://www.consumer.es/we...

25/02/10 El País

'Botnets', el lado oscuro de Internet

http://www.elpais.com/art...

27/11/09 Público

Anonimato en Internet, ¿derecho o abuso?

http://www.publico.es/cie...

Hispasec Sistemas | Copyright © 1998-2010