Vigilancia de seguridad

Adobe parches flash; Windows, usuarios de Mac bajo ataque

Adobe parches flash; Windows, usuarios de Mac bajo ataque

Adobe parchó dos fallas críticas de seguridad en Flash Player, las cuales estaban bajo ataque activo.

El error tiff de día cero de Microsoft afecta el software de oficina anterior

El error tiff de día cero de Microsoft afecta el software de oficina anterior

Microsoft reveló una vulnerabilidad crítica de día cero en cómo las versiones anteriores de Microsoft Windows y Office manejan el formato de imagen TIFF esta semana. Aunque la falla se está explotando activamente en la naturaleza, la compañía dijo que un parche no estará listo para el lanzamiento de Patch Tuesday de la próxima semana.

Oracle actualiza ambos java 6, java 7, ¡instale ahora!

Oracle actualiza ambos java 6, java 7, ¡instale ahora!

Las últimas actualizaciones, Java 7 actualización 17 y Java 6 actualización 43, abordaron CVE-2013-1493 y una vulnerabilidad relacionada (CVE-2013-0809), dijo Oracle en su aviso de seguridad publicado el lunes. Ambas vulnerabilidades afectan el componente 2D de Java SE, que maneja gráficos en tiempo de ejecución y cómo se representan las imágenes, según una publicación de blog de Eric Maurice, director de garantía de seguridad de software de Oracle.

Últimas Microsoft Zero-Day Target XP, lector de adobe sin parches

Últimas Microsoft Zero-Day Target XP, lector de adobe sin parches

Microsoft confirmó que una vulnerabilidad de día cero en Windows XP y Windows Server 2003 se está explotando actualmente en ataques activos.

Los ataques de Java tienen éxito porque los usuarios no actualizan el software

Los ataques de Java tienen éxito porque los usuarios no actualizan el software

Casi el 75 por ciento de los usuarios finales están ejecutando una versión de Java en su navegador que tiene al menos seis meses de retraso, escribió Charles Renert, vicepresidente de investigación y desarrollo de Websense, en el blog de Security Labs el lunes. Solo el cinco por ciento de los puntos finales ejecutaban la última versión de Java Runtime Environment, 1.7.17, encontró Websense.

Software antivirus para la mañana siguiente

Software antivirus para la mañana siguiente

Cuando el malware se ha instalado en su sistema desprotegido, o se ha pasado de su antivirus, ¿hay alguna esperanza de una recuperación completa? Los últimos resultados de AV-Test dicen que sí, de hecho.

Hack-a-thon encuentra 220 errores en facebook, google, etsy

Hack-a-thon encuentra 220 errores en facebook, google, etsy

¿Qué obtienes cuando pones a algunos hackers en una habitación y les das una lista de sitios web objetivo? ¡Van a cazar insectos!

Microsoft retira actualización defectuosa del martes de abril

Microsoft retira actualización defectuosa del martes de abril

Una de las actualizaciones de Microsoft del martes de parche de abril puede causar la temida pantalla azul de la muerte en algunas máquinas con Windows. Microsoft ha retirado el boletín roto de Windows Update.

Acelere el rendimiento de la PC reemplazando el antivirus incorporado de microsoft

Acelere el rendimiento de la PC reemplazando el antivirus incorporado de microsoft

Su utilidad antivirus vigila su sistema cuidadosamente para evitar ataques de malware, pero si comienza a usar demasiados recursos del sistema, puede tener la tentación de apagarlo. No lo hagas Simplemente cambie a un antivirus con menor impacto en el rendimiento.

Microsoft pasa de la bodega a la estelar en una nueva prueba antivirus

Microsoft pasa de la bodega a la estelar en una nueva prueba antivirus

Microsoft tiene un puntaje bajo en muchas pruebas de laboratorio de antivirus independientes. Sin embargo, cuando una de esas pruebas se evaluó con datos ponderados para reflejar la prevalencia de malware, Microsoft salió mucho, mucho mejor.

Los usuarios deben instalar la actualización de Windows 8.1 ahora; biz consigue un respiro

Los usuarios deben instalar la actualización de Windows 8.1 ahora; biz consigue un respiro

Microsoft vuelve a estar en las noticias nuevamente con su sistema operativo Windows. La cuenta atrás para Windows XP ha terminado, pero comienza una nueva para los usuarios de Windows 8.1. Instale la actualización de Windows 8.1 antes del 13 de mayo o no se pierda los parches futuros

Infografía: consejos de seguridad para ios 8

Infografía: consejos de seguridad para ios 8

Cada versión de iOS agrega sus propias mejoras de seguridad, pero no sirven de nada si no las enciende. Los expertos de Dashlane destacan 10 formas en que puede mantener su dispositivo iOS seguro, y la mayoría de ellos no requieren iOS 8.

La batalla cibernética épica enfrenta al rastreador de spam contra el servidor web

La batalla cibernética épica enfrenta al rastreador de spam contra el servidor web

Spam watchdog SpamHaus en la lista negra de la compañía holandesa de alojamiento CyberBunker. CyberBunker se defendió, y las consecuencias de esta guerra nos están afectando a todos.

Informe: mejora de las aplicaciones de seguridad de Android

Informe: mejora de las aplicaciones de seguridad de Android

El último informe antivirus de Android de AV-Test viene con buenas noticias; Casi la mitad de los productos obtuvieron una puntuación perfecta.

Nosotros los campeones reinantes

Nosotros los campeones reinantes

SophosLabs anuncia el resultado de su Spampionship, un estudio que muestra qué países envían la mayor cantidad de spam.

Los spammers estropean la alegría navideña

Los spammers estropean la alegría navideña

AppRiver descubrió que los spammers han comenzado una campaña de malware dirigida a clientes de Amazon.com.

Solo en nueva york: el sms spam único de la gran manzana

Solo en nueva york: el sms spam único de la gran manzana

Cuando atacan la ciudad más grande de la Tierra, los spammers usan tácticas exclusivas de la Gran Manzana.

Cuidado con el spam olímpico, el phishing, el malware

Cuidado con el spam olímpico, el phishing, el malware

Si bien gran parte del escrutinio mundial se ha centrado en la posibilidad de un ataque terrorista en los XXII Juegos Olímpicos en Sochi, Rusia, hay varios riesgos relacionados con el ciber a considerar, advirtió el Departamento de Seguridad Nacional en un aviso. Es hora de repasar tus defensas de ingeniería social.

Spam sabroso: las estafas de cruceros atrapan a las víctimas que anhelan una escapada

Spam sabroso: las estafas de cruceros atrapan a las víctimas que anhelan una escapada

Este mes, los expertos de Cloudmark analizaron el reciente aumento del spam de cruceros y se centraron en la operación Free Cruises.

Spam sabroso: URL engañosas engañan a las víctimas en estafas de píldoras de dieta y trabajo desde casa

Spam sabroso: URL engañosas engañan a las víctimas en estafas de píldoras de dieta y trabajo desde casa

SecurityWatch pidió a los expertos en seguridad de Cloudmark que marcaran y analizaran una campaña de spam en curso. Echamos un vistazo al tipo de mensajes que se envían y la infraestructura detrás de la operación utilizada. Este mes, miramos Com Spammers.

Sabroso spam: el troyano gameover está de vuelta

Sabroso spam: el troyano gameover está de vuelta

En la sabrosa función de spam de este mes, los expertos en seguridad de Cloudmark exploraron cómo el malware Cutwail pudo atrapar a tantas víctimas.

El verano es la temporada perfecta para raquetas de nieve.

El verano es la temporada perfecta para raquetas de nieve.

Para evadir el software antispam, los ciberdelincuentes han estado utilizando diferentes métodos, incluido el correo basura con raquetas de nieve, para atrapar a las víctimas.

Los rechazos de tarjetas de crédito en línea están en aumento; los consumidores no están contentos

Los rechazos de tarjetas de crédito en línea están en aumento; los consumidores no están contentos

Las compras en línea son enormes y cada vez más grandes. Pero demasiados consumidores informan problemas en el proceso debido al rechazo de las tarjetas de crédito. Es un problema para el consumidor, el comerciante y el emisor de la tarjeta de crédito.

Campaña de spam dirigida a usuarios de iphone de nueva york

Campaña de spam dirigida a usuarios de iphone de nueva york

Los mensajes de texto internacionales pueden ser costosos, pero el envío de spam por SMS a través de iMessage es gratuito. Una reciente campaña de spam de iMessage bombardeó a los usuarios de iPhone con lanzamientos de productos de bajo precio y alta gama (en realidad imitaciones baratas).

Las aplicaciones de Twitter aún pueden twittear a pesar de restablecer la contraseña

Las aplicaciones de Twitter aún pueden twittear a pesar de restablecer la contraseña

Si usted es uno de los 250,000 usuarios de Twitter que recibió el correo electrónico de restablecimiento de contraseña el viernes, es de esperar que ya haya cambiado su contraseña. Si usa aplicaciones de terceros para publicar en Twitter, es posible que esas aplicaciones sigan usando sus credenciales anteriores. Desinstale y vuelva a instalar las aplicaciones para estar seguro.

¿Quién es responsable de la seguridad de las redes sociales?

¿Quién es responsable de la seguridad de las redes sociales?

Una nueva encuesta revela cómo los usuarios pasan el dinero en seguridad de las redes sociales.

Spam sabroso: spam de mensajes electrónicos que impulsa sitios de diseñadores falsos

Spam sabroso: spam de mensajes electrónicos que impulsa sitios de diseñadores falsos

Al parecer, Cloudmark se apoderó de muchas cuentas de iCloud y eliminó el correo no deseado a través de enlaces de venta de iMessage a sitios web de descuentos para varias marcas de diseñadores como Oakley, Ray-Ban y Michael Kors.

Spam sabroso: viernes negro, estafas de phishing del lunes cibernético

Spam sabroso: viernes negro, estafas de phishing del lunes cibernético

Los ciberdelincuentes están intensificando sus estafas cibernéticas y campañas de phishing contra compradores que buscan las mejores ofertas en esta temporada de compras navideñas, dijeron investigadores de Zscaler. Echa un vistazo a algunos de los ataques comunes de spam y phishing que se dirigen al Black Friday, Cyber ​​Monday y Thanksgiving.

Sabroso spam: sms sex spammer se mueve a la nube

Sabroso spam: sms sex spammer se mueve a la nube

Es un estado triste del mundo que el sexo vende, y los spammers también lo saben. La columna Tasty Spam de este mes presenta información de Cloudmark sobre una estafa de SMS reciente que empuja a los sitios de citas para adultos.

Spam sabroso: cuidado con los archivos adjuntos

Spam sabroso: cuidado con los archivos adjuntos

La mayoría de nosotros ahora sabemos que si ve un archivo con la extensión .exe como un archivo adjunto de correo electrónico, entonces ese archivo no es bueno y no debe hacer clic en él. Pero los archivos .exe no son los únicos a tener en cuenta. Cloudmark señala otras extensiones de archivo que los malos pueden usar.

Spam sabroso: el phishing no se trata solo de su dinero

Spam sabroso: el phishing no se trata solo de su dinero

Cuando hablamos de phishing, tendemos a centrarnos en el fraude financiero, como los sitios web de bancos falsos y los portales de comercio electrónico. Los atacantes están buscando formas de robar nuestros números de tarjeta de crédito y credenciales bancarias en línea. Cloudmark nos recuerda en Tasty Spam de este mes que el phishing también puede apuntar a cuentas no financieras.

Spam sabroso: la estafa del ébola infecta las bandejas de entrada

Spam sabroso: la estafa del ébola infecta las bandejas de entrada

Los estafadores aman los desastres. Elaboran historias diseñadas para tirar de las fibras del corazón y abrir billeteras. Últimamente, los ciberdelincuentes incluyen la actual crisis del ébola como parte de sus campañas nigerianas 419.

Fallas de parches Foxit en lector de pdf. parche ahora

Fallas de parches Foxit en lector de pdf. parche ahora

Foxit lanzó Reader 5.4.5 para corregir el error de límite en el complemento PDF de la compañía para Firefox el 17 de enero. Si bien Foxit lanzó un archivo DLL fijo el 11 de enero, se alienta a los usuarios a descargar la actualización completa. Los usuarios pueden actualizar manualmente a la última versión del software buscando actualizaciones en el menú Ayuda del programa u obteniendo el último software en la sección de Descarga del sitio web de Foxit.

Microsoft corrige errores de día cero con actualización de emergencia

Microsoft corrige errores de día cero con actualización de emergencia

Microsoft lanzó una actualización para Internet Explorer para cerrar la vulnerabilidad de día cero que ya se había utilizado en varios ataques dirigidos recientemente. La actualización fuera de banda de Microsoft aborda la falla crítica en las versiones 6, 7 y 8 de Internet Explorer, dijo hoy la compañía en su aviso de seguridad.

Los investigadores evitan Microsoft Fix-it, es decir, día cero

Los investigadores evitan Microsoft Fix-it, es decir, día cero

Si bien Fix-It bloqueó la ruta de ataque exacta utilizada en el ataque contra el sitio web del Consejo de Relaciones Exteriores, los investigadores pudieron eludir la solución y comprometer un sistema completamente parcheado con una variación del exploit, según la publicación del viernes en Exodus. Blog.

Adobe parches explotar en acrobat y lector, actualizar ahora

Adobe parches explotar en acrobat y lector, actualizar ahora

Adobe lanzó ayer una actualización crítica para los usuarios de su software Reader, parcheando una vulnerabilidad crítica que se explota para tomar el control de las computadoras de las víctimas.

Microsoft planea soluciones de Internet Explorer para el parche del martes

Microsoft planea soluciones de Internet Explorer para el parche del martes

Microsoft cerrará vulnerabilidades serias en todas las versiones de Internet Explorer como parte de la actualización de Patch Tuesday de este mes.

Adobe promete una corrección para el error de día cero en el lector esta semana

Adobe promete una corrección para el error de día cero en el lector esta semana

Adobe prometió que una solución para la vulnerabilidad crítica de día cero que actualmente se explota en la naturaleza estará disponible en algún momento de esta semana.

Si no puede desactivar Java, ¿qué puede hacer?

Si no puede desactivar Java, ¿qué puede hacer?

Con la última vulnerabilidad de día cero en Oracle, el consejo más frecuente es volcar Java. ¿Y si no puedes? Hay algunas aplicaciones alternativas, pero ¿qué haces cuando no tienes otra opción?

Apple corrige fallas graves que no conocías en os x

Apple corrige fallas graves que no conocías en os x

Las actualizaciones afectan a todas las versiones compatibles de OS X – Mountain Lion (10.8), Lion (10.7) y Snow Leopard (10.6) –y cerraron varias fallas de ejecución remota de código en el sistema operativo y Safari, dijo Apple en su aviso publicado ayer. Los parches también abordaron problemas en QuickTimes y la implementación de OS X de OpenSSL y Ruby. Los errores de Ruby están siendo explotados actualmente en la naturaleza.