Milano, herramienta para detectar archivos maliciosos de Hacking Team

La empresa de seguridad Rook Security ha publicado Milano, una herramienta gratuita que detecta si el computador tiene instalado archivos maliciosos asociados con la reciente violación a Hacking Team. Hacking Team es una empresa de seguridad que recientemente sufrió un ataque cibernético revelando la fuga de 400GB de datos, entre los cuales se han encontrado piezas de código de explotación a vulnerabilidades en Adobe, Windows y Java. Afortunadamente las vulnerabilidades descubiertas ya han sido corregidas, aunque se desconoce si existen más. Milano detecta la presencia de archivos maliciosos asociados con los filtrados por la fuga de Hacking Team. Para ello realiza una Leer más…

Otro fallo día-cero en Adobe Flash Player en ataque de explotación

Adobe ha comunicado una alerta de seguridad con relación a una vulnerabilidad crítica (CVE-2015-5122) en Adobe Flash Player 18.0.0.204 y versiones anteriores para Windows, Macintosh y Linux.  La vulnerabilidad puede hacer que Adobe Flash Player deje de funcionar y permitir que un atacante tome el control del sistema. Adobe advierte sobre la existencia de código de explotación que está siendo utilizado en ataques que intentan aprovechar la vulnerabilidad para tomar el control del sistema afectado. Apenas el martes Adobe corrigió otra fallo día-cero en Flash Player y que también era objeto de ataques dirigidos en Internet. Al parecer el exploit se encontraba en la información Leer más…

Fallo día-cero en Adobe Flash Player en ataque de explotación

Adobe ha comunicado una alerta de seguridad con relación a una vulnerabilidad crítica (CVE-2015-5119) en Adobe Flash Player 18.0.0.194 y versiones anteriores para Windows, Macintosh y Linux.  La vulnerabilidad puede hacer que Adobe Flash Player deje de funcionar y permitir que un atacante tome el control del sistema. Adobe advierte sobre la existencia de código de explotación que está siendo utilizado en ataques que intentan aprovechar la vulnerabilidad para tomar el control del sistema afectado. Al parecer el exploit pudo haber sido obtenido de la información filtrada del ataque a la empresa Hacking Team divulgado en esta semana, de acuerdo con un reporte de Trendmicro. Además de Leer más…