Durante las últimas semanas, PandaLabs ha detectado el envío de diferentes mails falsos supuestamente procedentes del "Federal Reserve Bank", (Banco de la reserva federal, una institución bancaria de los Estados Unidos)
Dentro del conjunto de boletines de seguridad de noviembre publicado el pasado martes por Microsoft y del que ya efectuamos un resumen, se cuenta el anuncio (en el boletín MS08-069) de una actualización crítica para evitar tres vulnerabilidades en Microsoft XML Core Services, que podrían permitir a un atacante remoto ejecutar código arbitrario, o revelar información sensible, si el usuario visualiza un email, o abre con Internet Explorer una página web especialmente manipulada.
Microsoft dijo que dejará de vender su servicio de seguridad para ordenadores por suscripción y en su lugar ofrecerá software gratis para ayudar a proteger los equipos de virus, aplicaciones maliciosas y otras amenazas.
Cada vez es más frecuente encontrarse con redes comprometidas por infecciones que han tenido su origen en el uso de un dispositivo USB. Esto es lo que le ha ocurrido esta vez, nada menos que al Departamento de Defensa de Estados Unidos en su propia sede, el Pentágono.
Las redes sociales ofrecen a personas de todo el planeta numerosas oportunidades de ampliar su círculo de amistades y de mantener el contacto con los viejos conocidos. Y no sólo los navegantes más asiduos se quedan fascinados con plataformas como Facebook, MySpace, Xing o Linkedin, sino que la economía sumergida también ha descubierto su potencial.
No es broma, las nuevas estrategias en la detección de código malicioso apuntan a ese objetivo que puede sonar utópico. No quiere decir que nos estemos acercando al antivirus perfecto, sino que los nuevos enfoques de las soluciones de seguridad intentan identificar tanto al malware como a los ficheros legítimos, tratan de clasificar todo.
IBM ha anunciado la publicación de una actualización que corrige diversas vulnerabilidades en IBM AIX 6.1.
Se ha anunciado una vulnerabilidad en el BlackBerry Desktop Software, que puede ser utilizada por un atacante para lograr el compromiso del sistema afectado.