22
Jul
Posted by Administrator In Servicios

Mediante la utilización de la suite de groupware Zimbra, AltoSec ofrece a sus clientes una completa suite de colaboración y mensajería que integra las siguientes características:
- Mail Server
- Antispam/Antivirus
- Webmail
- Mensajería Instantánea
- Agenda Compartida
- Documentos compartidos
- Tareas y reserva de recursos
Además, Zimbra es una solución OpenSource que permite reducir costos dado que no requiere el pago adicional licencias y se presenta como una excelente alternativa para la regularización de plataformas que actualmente utilizan Exchange.
Para más información se puede visitar la sección del sitio de AltoSec sobre la solución: Zimbra Collaboration Suite – Solución de Groupware
09
Jul
Posted by Administrator In Security
El pasado día 4 de julio se supo que ciertos atacantes estaban aprovechando de forma masiva una vulnerabilidad no hecha pública hasta ahora en un ActiveX de Microsoft. Poco después Microsoft confirmaba el problema en una notificación, que ofrecía contramedidas pero en el que todavía no se publicaba parche oficial. Al parecer, Microsoft estaba al tanto desde 2008 no solo de esta, sino de otra vulnerabilidad más en el mismo componente.
CVE-2008-0015 es el CVE que Microsoft ha asignado a este nuevo “0 day”. El CVE es el Common Vulnerabilities and Exposures, un estándar (administrado por la organización Mitre.org) que se encarga de identificar unívocamente a las vulnerabilidades. El CVE ha tenido gran aceptación entre todos los fabricantes porque la mayor parte de las veces es muy complejo saber a qué vulnerabilidad nos estamos refiriendo solo por ciertas características. Es necesario una especie de número de identidad único para cada fallo, puesto que en ocasiones son tan parecidas, complejas o se ha ofrecido tan poca información sobre ellas que la única forma de diferenciar las vulnerabilidad es por su CVE.
Read More
06
Jul
Posted by Administrator In Security
Malos momentos para Microsoft. Se acaba de detectar un nuevo 0 day en Windows que está siendo aprovechado activamente. Microsoft no ha reconocido todavía el fallo, pues ha sido “destapado” por terceras partes. El exploit es público, y parece que (como viene siendo habitual) muchas páginas legítimas comprometidas están sirviendo para infectar los sistemas.
El fallo en cuestión es un desbordamiento de memoria intermedia basado en pila en la función ‘MPEG2TuneRequest’ de la librería msvidctl.dll. Un atacante remoto podría aprovechar esto para ejecutar código arbitrario con los permisos del usuario bajo el que se ejecuta el navegador.
Read More