Administración de patches

Septiembre 2, 2010, 1:29PM Threatpost Original

Apple usa un comunicado de seguridad para impulsar la actualización a iTunes 10

Características de redes sociales, un nuevo e impresionante logotipo y la mejora de la interfaz gráfica no son las únicas razones por la que debes actualizarte a iTunes 10, dice Apple. La nueva versión del popular reproductor de música de Apple que fuera liberada  el miércoles, también corrige una gran cantidad de vulnerabilidades que podrían hacer que las versiones anteriores sean susceptibles a ataques basados en Web.

 Read more »


Septiembre 2, 2010, 1:06PM Threatpost Original

Investigador demostrará una forma de evadir los servicios de aislamiento de Windows

Un destacado investigador utilizará la próxima conferencia de seguridad en Buenos Aires para demostrar un explotación que permite a los hackers  eludir el servicio de aislamiento de Windows disponen de aislamiento, a pesar de los esfuerzos de Microsoft por cerrar esta brecha de seguridad.

 Read more »


Agosto 31, 2010, 6:37PM

Twitter apuesta por el reforzamiento de seguridad en las aplicaciones desarrolladas por terceros

Twitter apoyará un nuevo sistema de autenticación para personas que usan aplicaciones de terceros que lean o envíen  tweets en un intento por impulsar la seguridad y la usabilidad del sitio. Read more »


Agosto 31, 2010, 5:42PM

Google cuestiona reporte sobre vulnerabilidades, IBM admite error

IBM admite errores en su reporte X-Force, ahora dice que Google reparó todas las vulnerabilidades descubiertas en el primer semestre de 2010. Read more »


Agosto 31, 2010, 2:11PM Threatpost Original

Priority Inbox, la nueva función de Google traba a Gmail

La noticia del día de hoy por parte de Google es su nueva función Priority Inbox (bandeja de entrada con prioridad) un servicio para el correo Gmail y que permite a los usuarios con grandes volúmenes de correo electrónico filtrar y priorizar los mensajes importantes. Pero el gigante de las búsquedas ya tuvo su primer tropiezo a liberar esta función al público. 


Agosto 26, 2010, 4:17PM Threatpost Original

Algunas distribuciones de Linux son vulnerables a la falla de secuestro DLL

A raíz de todas las historias sobre la falla de secuestro de DLL en Windows, todo indica que algunas distribuciones de Linux pueden ser vulnerables a un problema similar, particularmente en la forma en que Linux maneja una determinada variable específica en algunos casos. El error al parecer se introdujo a través de un parche de Debian el año pasado. 

 Read more »


Agosto 25, 2010, 5:11PM Threatpost Original

Google se une a la lista de compañías con grandes fallas en el software

Con las vulnerabilidades basadas en Web al alza, Google desplaza a HP en la lista de vendedores de software con la mayor cantidad de agujeros reportados en el primer semestre de 2010. 

software vulnerabilities.

 Read more »


Agosto 25, 2010, 10:56AM Threatpost Original

Adobe repara 20 fallas de seguridad en Shockwave Player

Adobe liberó una actualización para Shockwave Player que repara 20 agujeros de seguridad, algunos bastante serios que podrías llevar a ataques que apoderen del equipo.

Las vulnerabilidades, calificadas como "criticas,” afectan a Shockwave Player 11.5.7.609  y versiones anteriores para Windows y Macintosh.

 Read more »


Agosto 25, 2010, 10:35AM Threatpost Original

Apple repara 13 fallas en MAC OS X

Apple publicó este martes un parche que corrige más de una docena de errores, incluyendo una falla crítica que permite la ejecución de código remoto en los servicios de Apple Type. Las correcciones también incluyen una solución para una falla en CFNetwork que en caso de ser explotada permite a un atacante interceptar las credenciales del usuario y otros datos sensibles de forma sigilosa dentro de una red.

 Read more »


Agosto 24, 2010, 10:03AM

Estudios de seguridad indican que la violación a datos son causados a menudo por errores de configuración

Los hackers están aprovechando cada vez más los errores de configuración y los defectuosos códigos de aplicación - sin importar el tipo de hueco de software que el fabricante repare- para robar información desde los sistemas computacionales, de acuerdo a un nuevo estudio de Verizon Communications IncRead more »


Syndicate content

 

Copyright © 2010 threatpost.com | Términos del Servicio | Privacidad