Vulnerabilidad en Java 6 explotada en Internet

Una vulnerabilidad en Java 6 está siendo explotada en Internet. La alerta del ataque activo fue originada por el analista de seguridad de F-Secure Timo Hirvonen al revelar sobre una prueba de concepto del código de ataque para la vulnerabilidad, catalogada bajo la clave CVE-2013-2463. Java es un complemento para el navegador y en el caso de Java 6 es utilizado por más de la mitad de los usuarios de Internet. La vulnerabilidad se encuentra en el componente Java Runtime Environment (JRE) y podría permitir la ejecución de código remoto en el contexto del usuario, para afectar la  confidencialidad, integridad Leer más…

Recuperación de iCloud en tiempo real con ElcomSoft Phone Password Breaker

ElcomSoft Co. Ltd. ha anunciado la actualización de su producto forense Elcomsoft Phone Password Breaker, que permite el acceso a los datos del usuario almacenados en dispositivos móviles Apple y Blackberry. Con la nueva versión se pueden hacer recuperaciones selectivas de ciertos tipos de datos almacenados en iCloud de Apple, permitiendo el acceso en tiempo real a la información forense significativa y proporcionando a las organizaciones de aplicación de la ley el acceso directo a los respaldos en línea de los usuarios, eliminando la necesidad de tener que esperar a que el respaldo completo con información innecesaria sea descargado. Los Leer más…

Disponible Avast Premium Mobile Security

AVAST Software ha lanzado Avast Premium Mobile Security, la solución para la protección contra malware para dispositivos móviles con sistemas Android. Avast Premium Mobile Security es la versión comercial de la popular app Avast Free Mobile Security, la versión gratuita para uso personal no comercial y que cuenta con más de 25 millones de usuarios en todo el mundo. Los usuarios de la versión Free pueden bloquear, localizar remotamente y borrar de forma segura los datos del dispositivo móvil perdido o robado. Con Avast Premium Mobile Security disfrutarán de una tecnología superior anti-robo y de copia de seguridad para ayudarle Leer más…

Elcomsoft actualiza productos para recuperar contraseñas

Elcomsoft Co. Ltd. ha anunciado actualizaciones para sus productos Advanced Office Password Recovery, Advanced Archive Password Recovery, Advanced Sage Password Recovery, y Elcomsoft Distributed Password Recovery. Advanced Office Password Recovery ya es compatible para eliminar contraseñas VBA para Office 2010 SP2 vía ‘VBA backdoor’. Advanced Archive Password Recovery ha corregido el problema que tenía al trabajar con archivos RAR grandes. Advanced Sage Password Recovery ha incorporado compatibilidad para Sage 50 Accounting 2014. La versión actualizada de Elcomsoft Distributed Password Recovery incluye la corrección a un problema encontrado al ejecutarlo en 3 GPUs, y ha mejorado la velocidad (en 1.5 – 2 Leer más…

Disponible Nmap 6.40

Nmap (“Network Mapper”) es un programa de código abierto y gratuito para realizar análisis de la red y auditorías de seguridad. El analizador de seguridad fue desarrollado por Gordon Lyon (mejor conocido como Fyodor) con el propósito de generar un “mapa” de la red, descubriendo los host y servicios de la misma. Para ello, Nmap envía paquetes diseñados especialmente al host objetivo y analiza las respuestas que éste le envía. Es una herramienta útil para realizar inventario de la red, identificar los hosts y servicios disponibles en la red, sistemas operativos que se están ejecutando, herramientas o firewalls implementados, y muchas otras Leer más…

Parche de seguridad ocasiona problemas a Exchange

Microsoft Exchange Server 2013 está presentando problemas después de aplicar la actualización crítica de seguridad MS13-061 publicada este martes por Microsoft. La actualización corrrige tres vulnerabilidades en Microsoft Exchange Server 2007/2010/2013 que podrían permitir la ejecución remota de código en el sistema vulnerable. Después de instalada la actualización, pueden ocurrir los siguientes problemas en Microsoft Exchange Server 2013: Fallo en el índice de contenido de las bases de datos de buzones. No se encuentre el servicio del controlador de búsqueda, porque ha sido renombrado. Debido a estos problemas es que Microsoft ha recomendado no instalar el parche y ha decidido retirarlo de Leer más…

Otro premio AV-TEST para Avast Free Mobile Security

Avast Free Mobile Security, la solución antivirus de AVAST para dispositivos Android, ha sido galardonada con otro reconocimiento de AV-TEST. La empresa alemana de pruebas de laboratorio de soluciones antivirus evaluó 30 productos de seguridad móvil para Android, premiando a Avast Free Mobile Security con su codiciada certificación debido a la excelente protección contra las aplicaciones maliciosas (99,8%) y por su rendimiento excepcional y facilidad de uso (100%). Para la protección antivirus del dispositivo Android hay muchas soluciones de donde escoger, Avast Free Mobile Security ha demostrado ser de las mejores, comparada inclusive con soluciones por las que se tiene que Leer más…

Resumen del Boletín de Seguridad de Microsoft Agosto 2013

Microsoft ha publicado 8 actualizaciones de seguridad para corregir 23 vulnerabilidades en sistemas Microsoft Windows, Internet Explorer, y Microsoft Server Software. De las actualizaciones publicadas, 3 son consideradas como de severidad crítica y se requiere su aplicación inmediata. Las siguientes son las actualizaciones publicadas por Microsoft. Severidad Crítica: MS13-059 – Actualización crítica de seguridad para Internet Explorer 6, Internet Explorer 7, Internet Explorer 8, Internet Explorer 9, e Internet Explorer 10 en sistemas cliente Windows y de severidad Moderada para Internet Explorer 6, Internet Explorer 7, Internet Explorer 8, Internet Explorer 9, e Internet Explorer 10 en sistemas servidor Windows. Leer más…