14
Jul
Posted by Ramiro Caire In Security
Nuevos kits de herramientas para “Phishing”, disponibles a bajo costo en los callejones oscuros de Internet, están siendo utilizados por atacantes para tener un alcance mas amplio en el engaño a personas que creen visitar sitios legítimos, acorde a una investigación realizada por Symantec Corp.
“Los últimos kits de herramientas para “Phishing” utilizan certificados SSL (Secure Sockets Layer) para simular ser un sitio legítimo”, dijo Zahid Raza, investigador de Symantec. Los “Cyber-Criminales” utilizan estas herramientas para penetrar en un servidor web comprometido e instalar sus páginas-trampa (phishing) en dichos servers, asegurándose que la información contenida en el certificado identifica la página como legítima.
Read More
14
Jul
Posted by Administrator In Security
Ofrecemos este boletín con carácter de urgencia. Se ha publicado un exploit para Mozila Firefox 3.5 que permite la ejecución de código si un usuario visita una página web especialmente manipulada. No existe parche oficial disponible.
Un tal Simon Berry-Byrne ha descubierto un problema de seguridad en Firefox que podría ser aprovechado por atacantes para ejecutar código arbitrario con los privilegios bajo los que se ejecuta el navegador. Existe exploit público disponible, con lo que es posible que los atacantes comiencen, en breve, a explotar el fallo para la instalación de malware, y “aprovechar” así la creciente cuota de mercado de usuarios de Firefox.
Read More