5 Noticias de Segu-Info |
Distribución masiva de malware a través de exploit 0-Day para Java Posted: 10 Jan 2013 11:54 AM PST La segunda semana de 2013 ya trae consigo la primera distribución masiva de malware a través de otro exploit 0-Day para Java, incluyendo la última versión Java 7 Update 10. Parece que hay múltiples sitios vulnerados que están redirigiendo a los visitantes a otros sitios que alojan el conocido Exploit Kit Blackhole. Se ha verificado esto en anuncios de sitios legítimos, especialmente en el Reino Unido, Brasil y Rusia, redirigiendo a los dominios afectados a Blackhole, el cual finalmente... |
Vulnerabilidad de inyección SQL en Ruby on Rails Posted: 10 Jan 2013 10:30 AM PST Los desarrolladores de Ruby on Rails advierten de una vulnerabilidad de inyección SQL que afecta a todas las versiones actuales del framework web. Las nuevas versiones de Ruby on Rails, 3.2.10, 3.1.9 y 3.0.18 ya están disponibles. Se recomienda que todos los usuarios se actualicen inmediatamente. El problema, de acuerdo con el aviso, es que debido a la forma dinámica en que se extraen las opciones desde el método "params", un parámetro puede ser usado como un campo de aplicación y se... |
Oracle compra compañía dedicada a servicios cloud por US$ 810 millones Posted: 10 Jan 2013 08:30 AM PST Una importante compra acaba de realizar Oracle durante estos días. La empresa norteamericana adquirió la compañía Eloqua Inc, la cual se dedica a fabricar software para redes, por un monto de US$ 810 millones con el fin de impulsar el crecimiento de los ingresos mediante el desarrollo de servicios cloud. Cabe destacar que Oracle tardó en entrar el área de la computación en la nube y ahora intenta ser un proveedor integral para sistemas operativos, bases de datos e infraestructuras ... |
Yahoo! Mail permite acceso web seguro SSL Posted: 10 Jan 2013 06:03 AM PST Después de una larga demora Yahoo! Mail se ha puesto a la par de sus principales competidores (Hotmail y Gmail) al habilitar la posibilidad de configurar el acceso web al correo con cifrado SSL. Si bien en el proceso de ingreso o login, el ingreso del usuario y la contraseña de la cuenta se realizan con una conexión cifrada: Una vez que se ingresó al correo, la comunicación que continúa no está protegida, no está cifrada: Esta deficiencia permite a... |
Identidad digital: la reputación online de las empresas Posted: 10 Jan 2013 04:04 AM PST Hoy en día, las empresas tienen una presencia en Internet, bien de forma activa o bien por la acción de usuarios y clientes. Este hecho hace que cada vez sea más importante la monitorización de la valoración que el público hace de la compañía en la Red y llevar a cabo una adecuada gestión de reputación online corporativa. El siguiente esquema gráfico recoge los principales aspectos a tener en cuenta para llevar a cabo la gestión de la presencia online de las empresas, extraídos de la... |
You are subscribed to email updates from Segu-Info - Noticias de Seguridad Informática | Email delivery powered by Google |
Google Inc., 20 West Kinzie, Chicago IL USA 60610 |
No hay comentarios:
Publicar un comentario