Fallo de seguridad en Skype podría permitir la ejecución de código malicioso

Se ha descubierto una vulnerabilidad de seguridad en Skype 7.2, 7.35 y 7.36 para Windows. Skype es una aplicación de mensajería instantánea desarrollada por Microsoft. Descubierta por el investigador de seguridad Benjamin Kunz Mejri, de Security Lab, el fallo de seguridad se encuentra en la función ‘formato del portapapeles’ de Skype. Específicamente en la biblioteca MSFTEDIT.DLL ocasionando un desbordamiento de búfer de pila que podría permitir a un atacante bloquear la aplicación o ejecutar código malicioso en el sistema vulnerable. No se requiere interacción con el usuario para explotar la vulnerabilidad. El atacante sólo tendría que copiar en el portapapeles, Leer más…

Rompiendo la cadena de ataque

En el último año el 80 por ciento de las empresas han sufrido una violación de seguridad. Los métodos de infiltración, distribución y ejecución de malware evolucionan de forma constante con el único propósito de alcanzar más víctimas de las que los cibercriminales puedan obtener dinero. También conocidos como la cadena de ataque, en la estructura de estos métodos descansa el actuar malicioso de los cibercriminales. Romper la cadena de ataque no es algo simple. Malwarebytes utiliza siete tecnologías diferentes y complementarias para detener la implementación y ejecución de malware en cadenas de ataques múltiples. En la siguiente Infografía Malwarebytes Leer más…

Anuncia Malwarebytes su tecnología para prevención, detección y remediación de amenazas basada en la nube

Malwarebytes ha anunciado el lanzamiento de Malwarebytes Endpoint Protection y Malwarebytes Incident Response, plataformas basadas en la nube para fortalecer la estrategia de protección anti-malware de las empresas. Malwarebytes Endpoint Protection es una solución avanzada de prevención de amenazas para los equipos de punto final Windows, entregada mediante un agente de punto final unificado y con una consola de administración basada en la nube. Es escalable y fácil de implementar para instalar, configurar, y administrar las soluciones de Malwarebytes en cualquier equipo de punto final de Windows. Incluye tecnologías de protección Web, endurecimiento de aplicación, mitigación de explotación, comportamiento de aplicación, Leer más…

Martes de Parches Junio 2017

Microsoft corrige 17 vulnerabilidades críticas de seguridad. Microsoft ha publicado actualizaciones de seguridad para 94 vulnerabilidades en: Internet Explorer Microsoft Edge Microsoft Windows Microsoft Office y Microsoft Office Services and Web Apps Silverlight Skype for Business and Lync Adobe Flash Player De las actualizaciones publicadas, 17 son de severidad Crítica y se encuentran en todos los productos de software mencionados. En esta ocasión Microsoft ha publicado actualizaciones de seguridad aplicables para Windows XP, un sistema que Microsoft ha dejado de soportar. Es recomendable verificar que las actualizaciones sean aplicadas, en particular las catalogadas como críticas ya que alguna de las vulnerabilidades Leer más…

Diferencias entre la red profunda y la red oscura

Por Michal Salat, Director of Threat Intelligence at Avast ¿Qué es la red profunda? ¿Qué es la red oscura? ¿Qué encontramos en ellas? A menudo, la red o internet profunda se confunde con la red oscura, o darknet; y si bien tienen similitudes, no son sinónimas, sino que las separa una línea muy delgada. La red profunda, o internet profunda, abarca todas las páginas, foros y tiendas en línea que están ocultos y a los que no acceden los motores de búsqueda como Google o Bing. Utilizan el protocolo web estándar HTTP/HTTPS, por lo que se los puede encontrar usando Leer más…

MacRansom, ransomware para Mac OS

MacRansom es un ransomware que está enfocado a secuestrar los sistemas Mac bloqueando mediante cifrado el acceso a los archivos de los usuarios, por cuyo rescate exige 0.25 Bitcoin, unos 700 USD. Los investigadores de seguridad de Fortinet han descubierto esta variante de ransomware y han dicho que MacRansom utiliza cifrado simétrico para bloquear un máximo de 128 archivos del usuario. Los ataques de ransomware son usuales para sistemas Windows por ser éste el sistema operativo que domina el mercado. Por lo mismo es que los ataques de malware son dirigidos más a Windows, que a otros sistemas como Mac Leer más…

Windows 10 desactualizado podría ser vulnerable al exploit EternalBlue del ransomware WanaCrypt0r

Los investigadores de seguridad de RiskSense han podido utilizar el exploit EternalBlue para infectar sistemas Windows 10. El exploit EternalBlue es el código de explotación para explotar la vulnerabilidad en Windows SMB y que fue utilizado para la propagación en gran escala del ransomware WanaCrypt0r del 12-May-2017. De ser explotado con éxito EternalBlue puede proporcionar acceso instantáneo, remoto y no autenticado a casi cualquier sistema Windows sin parches. Se dijo entonces que EternalBlue sólo trabajaba en sistemas Windows 7 o anteriores, aunque se supo de sistemas Windows 8 y 8.1 que también habían sido afectados por el ransomware, quedando sólo Leer más…

Violación de seguridad a datos de usuarios de OneLogin

OneLogin, la plataforma de credenciales de acceso en línea a portales y aplicaciones, reportó una violación de seguridad a sus servidores en Estados Unidos. Los datos sensibles de sus clientes quedaron comprometidos, incluyendo aquellos datos sensibles cifrados que el atacante podría descifrar. OneLogin sirve principalmente a las empresas que operan en la nube, proporcionando servicios para el inicio de sesión único (SSO) y la administración de identidades para aplicaciones basadas en la nube. El ataque a OneLogin comenzó en las primeras horas del 31 de mayo de 2017 y al poco tiempo fue bloqueado. El atacante accedió a un conjunto de llaves Leer más…