Martes, 25 de Mayo de 2004
una-al-dia Destacados Servicios
24/05/2004
Seguridad en e-Gallaecia 2004
El foro e-Gallaecia organiza, un año más, la Semana Internacional de las TIC. Dentro de este marco se celebrará el "IV Congreso Internacional de Seguridad Informática y Legislación en el Comercio Electrónico", donde expondrán personalidades reconocidas y expertos en diferentes áreas, con la figura destacada en esta edición de Phill Zimmermann, creador de PGP. Durante estas jornadas tendrá lugar también la presentación y puesta en marcha de VirusTotal, un servicio inédito hasta la fecha desarrollado por Hispasec.
23/05/2004
Service Pack 2 para Microsoft ISA Server 2000
Microsoft ha publicado el Service Pack 2 para Internet Security and Acceleration (ISA) Server 2000.
22/05/2004
Vulnerabilidad en control ActiveX de Symantec Norton Antivirus 2004
Se ha descubierto una vulnerabilidad en Symantec Norton AntiVirus 2004 que permitiría a un usuario remoto, entre otras cosas, la ejecución de cualquier programa presente en la máquina afectada o una denegación de servicio contra dicho programa.
21/05/2004
Desbordamiento de heap en CVS permite la ejecución remota de código
Se ha descubierto una vulnerabilidad en CVS que permitiría a un usuario malicioso comprometer un sistema afectado.
20/05/2004
Juicio contra la seguridad informática y el "full disclosure"
Un científico francés se enfrenta a una posible pena máxima de 2 años de cárcel y multa de 150.000 euros, tras haber sido demandado por descubrir y publicar varias debilidades en un software antivirus que anunciaba detectar el 100% de virus conocidos y desconocidos. A la espera del fallo por parte de la justicia francesa, el resultado podría crear un importante precedente en este país sobre la investigación independiente en materia de seguridad informática.

... Consultar noticias anteriores...

Recibe gratis "una-al-dia"
Juicio contra la seguridad informática y el "full disclosure"
Un científico francés se enfrenta a una posible pena máxima de 2 años de cárcel y multa de 150.000 euros, tras haber sido demandado por descubrir y publicar varias debilidades en un software antivirus que anunciaba detectar el 100% de virus conocidos y desconocidos. A la espera del fallo por parte de la justicia francesa, el resultado podría crear un importante precedente en este país sobre la investigación independiente en materia de seguridad informática.
Gusano Sasser infecta automáticamente sistemas Windows 2000 y XP vulnerables
Sasser es un nuevo gusano de red que aprovecha un desbordamiento de buffer en el servicio LSASS de Windows para infectar a otros sistemas de forma automática. A diferencia de los gusanos convencionales que se propagan por correo electrónico, y que esperan que un usuario ejecute el archivo adjunto infectado, Sasser es capaz de infectar los sistemas vulnerables automáticamente, al estilo del conocido Blaster, y deja una puerta trasera que permite la intrusión a terceros.
Gusano Sasser: un mal menor que evidencia la falta de seguridad
Cuando aun nos encontramos en plena epidemia, con la aparición en las últimas horas de una cuarta variante, podemos afirmar que el gusano Sasser ha sido un mal menor. Todas las máquinas infectadas permitían a un intruso obtener el control total sobre ellas, desde la posibilidad de sustraer datos sensibles como documentos privados o las claves de la banca electrónica del usuario, hasta borrar todo el sistema local y unidades de red.
Hispasec ofrece la más completa comparativa realizada hasta la fecha sobre los 9 productos antivirus más extendidos. No te pierdas todos los datos de este completo informe.

En profundidad
Guia supervivencia Windows XP
Comparativa Antivirus 2001
Comparativa Antivirus 2000
Chroot y seguridad
  ... Mostrar gráfica ... ... Más información...  
Informe SANA de abril: 610 alertas en un mes
Un total de 610 alertas emitidas durante el mes de abril a través del servicio SANA de alertas y vulnerabilidades a medida de Hispasec Sistemas.

Curso de migración a ASP.NET (Nuevo!)

Curso de Desarrollo de aplicaciones Internet seguras en ASP.NET

Curso de Sistemas IDS y análisis forense de incidencias

Curso de Seguridad Internet en servidores Unix (Solaris/Linux)

Curso de Seguridad Internet en servidores Windows (NT/2000)

1