Adobe corrige fallo día-cero en Flash Player atacado por Angler

El fallo día-cero está siendo explotado en ataques web. Adobe ha publicado la actualización para Adobe Flash Player instalado en sistemas Windows, Macintosh y Linux que corrige un fallo crítico (CVE-2015-0311) en la versión 16.0.0.287 y anteriores del popular software de animación web. La explotación exitosa de este fallo día-cero podría hacer que Flash Player deje de funcionar y permitir a un atacante tomar el control del sistema afectado. Al menos desde la semana pasada la vulnerabilidad día-cero ha sido objeto de ataques de explotación en Internet mediante la herramienta de códigos de explotación de vulnerabilidades conocido como Angler. Los ataques son del tipo drive-by-download y han Leer más…

Adobe corrige fallo de seguridad en Flash Player

Persiste otro fallo de seguridad crítico con ataques activos contra Internet Explorer y Firefox en Windows 8. Adobe ha publicado una actualización para Adobe Flash Player para Windows, Macintosh y Linux. Corrige un fallo de seguridad que está siendo objeto de ataques de explotación en Internet. La vulnerabilidad se encuentra Adobe Flash Player 16.0.0.257 para Windows, Adobe Flash Player 13.0.0.260, y Adobe Flash Player 11.2.202.429 para Linux. Las versiones anteriores a las mismas también son afectadas. La vulnerabilidad podría ser utilizada para eludir las mitigaciones aleatorias de la memoria en Windows. Existe código exploit que está siendo utilizado en ataques a las versiones anteriores de Flash Player. Leer más…

Symantec Encryption es compatible con Windows 8

Symantec Encryption 3.3.1/10.3.1 ahora es compatible con Windows 8 y ha aumentado la compatibilidad con plataformas Linux: Compatibilidad con Windows 8 Pro y Enterprise 32/64-bit, para Symantec Drive Encryption, Desktop Email Encryption, File Share Encryption, y las utilerías PGP Virtual Disk, ZIP, y Shredder, de Encryption Desktop. Compatibilidad de Desktop Email Encryption con Microsoft Outlook 2013 (32/64-bit). Compatibilidad de Desktop Email Encryption con Microsoft Office 365 Cloud Server cuando se utilice el programa de correo electrónico compatible. Symantec Drive Encryption y Symantec Desktop Email Encryption es compatible ahora con Mac OS X 10.8.3 y 10.8.4.  Symantec Drive Encryption es compatible con plataformas Leer más…

Computadoras de Apple sufren ataque similar al de Facebook

La agencia noticiosa Reuters ha publicado hoy que la compañía Apple Inc fue objeto recientemente de un ataque similar al ocurrido en enero a la red social Facebook. El ataque se originó cuando algunos empleados de Apple visitaron un sitio web para desarrolladores de software, infectando sus computadoras Macintosh con malware diseñado específicamente para sistemas Mac. Apple entregó un comunicado a Reuters, en el que explica que la infección fue producto de la explotación de una falla en Java en el navegador, al parecer la misma vulnerabilidad utilizada para el ataque a Facebook revelado la semana pasada. Igual que Facebook, Apple Leer más…

Seguridad en OS X Mountain Lion

Ayer Apple lanzó OS X Mountain Lion, el sistema operativo de las Mac. Algunas de las funcionalidades en iOS, el sistema operativo del iPhone, iPad e iPod touch, convergen en Mountain Lion. Las siguientes son las mejoras en seguridad de la nueva versión: Sandboxing. Los programas serán ejecutados de forma aislada para asegurar que sólo hagan lo que deben hacer. Las aplicaciones se ejecutan aisladas de los datos y de otras aplicaciones, y con restricciones para prevenir afectaciones por la ejecución de código malintencionado. Gatekeeper. Previene qué aplicaciones pueden ser instaladas en el sistema. El usuario decidirá si la política Leer más…

Disponible Beta Pública de Avast Free Antivirus for Mac

AVAST ha anunciado la nueva versión de Avast para sistemas Mac, Avast Free Antivirus for Mac, disponible como beta pública de forma gratuita para los usuarios de Mac, un sistema cuya popularidad está haciendo que los cibercriminales pongan su mirada en dicho sistema para actividades ilícitas. El ejemplo más reciente fue el ataque del troyano FlashBack. Totalmente re-diseñado en comparación con la anterior solución para sistemas Mac OS, Avast Free Antivirus for Mac incluye nueva interfaz gráfica de usuario y funcionalidades para realizar análisis antivirus bajo demanda así como escudos de protección al navegar por la web, correo electrónico y Leer más…

FlashBack Checker Detecta Infección FlashBack en MACs

Juan León, un ingeniero de software en Garmin International, una compañía de dispositivos GPS en Kansas, ha desarrollado FlashBack Checker, una herramienta para detectar si una computadora Mac, de Apple, ha sido infectada con el troyano FlashBack. La herramienta, de unos 38KB, solamente detecta al troyano, no lo elimina. El troyano Flashback explota una vulnerabilidad en Java para instalarse en las computadoras con el sistema Mac OS X, apropiándose de la Mac sin necesidad de que el usuario introduzca una contraseña administrativa. Oracle no ha publicado el parche de seguridad para la vulnerabilidad. Recientemente se ha descubierto que Flashback ha Leer más…

¿No hay virus para Mac? !!

Los usuarios de Mac asimilan poco a poco lo vulnerable de su sistema. Ahora ya se han dado cuenta que Mac no es inmune, que no es libre de virus ni totalmente seguro. Atrás ha quedado aquel dicho de “no hay virus para Mac”. Desde 1982 se han descubierto virus para los sistemas Mac. En 1995 se descubrió un macro virus, llamado Concept, que afectó a Windows y Mac. En 1998 se descubre un gusano, llamado AutoStart 9805, que aprovecha la facilidad autoplay de CD-ROM de QuickTime player para propagarse. En 2004 descubren el script Renepo, que desactiva el firewall; Leer más…