Resumen semanal por Panda Software.

Esta semana, Oxygen3 24h-365d se ha ocupado de las noticias que se resumen a continuación.

Resumen semanal por Panda Software.

- Ejecución arbitraria de comandos en AWStats (29/05/06)

Una vez más se comprueba cómo cualquier punto de un sistema puede representar una debilidad si no se gestiona adecuadamente. En esta ocasión el riesgo proviene de algo tan aparentemente inofensivo, y por otra parte imprescindible, como un analizador de logs y generador de estadísticas web.

- Cross-Site Scripting en Router D-Link DSA-3100 (30/05/06)

Se ha anunciado una vulnerabilidad en el router D-Link DSA-3100 por la que un usuario remoto podrá construir ataques de cross-site scripting.

- Vulnerabilidad en WeOnlyDo! SFTP (31/05/06)

El control ActiveX WeOnlyDo! SFTP, por defecto, está marcado como seguro, y gracias a esta característica puede permitir a un atacante subir o descargar archivos entre un sistema vulnerable y un servidor SFTP. US-CERT recomienda desactivar el control ActiveX afectado en Internet Explorer para evitar potenciales ataques.

- Vulnerabilidades de denegación de servicio en Internet Explorer (1/06/06)

Se han anunciado diversas vulnerabilidades nuevas en Internet Explorer 6, que pueden provocar la caída del popular navegador de Microsoft.

- PandaLabs destapa una nueva red de robo de datos (2/6/06)

PandaLabs ha detectado la existencia de una red de robo de datos y contraseñas para la cual se estaba utilizando la nueva variante I del troyano Briz. Según los datos obtenidos por PandaLabs de la página que utilizaba el atacante para controlar la red, hasta el momento había contabilizados 2.700 ordenadores infectados, distribuidos geográficamente en más de 120 países.

Fuente:
Panda Software

Panda Antivirus
Dast Informática S.R.L.
Primer Distribuidor Mayorista
Panda Software Argentina
www.pandaantivirus.com.ar

Lista de Resellers Certificados y Activos en Argentina:
www.pandaantivirus.com.ar/localesdeventa

Más información sobre amenazas informáticas en la Enciclopedia de Panda Software:
www.pandaantivirus.com.ar/enciclopedia

Panda ActiveScan TM Antivirus Online Gratis y Actualizado al día con la última tecnología:
www.ActiveScan.com.ar

Controle en el nivel de protección de su antivirus:
www.antiviruschecker.com.ar

Más definiciones técnicas sobre virus y malware:
www.pandaantivirus.com.ar/glosario

Descargas de aplicaciones gratuitas PQRemove desde Servidor de Argentina:
www.pandaantivirus.com.ar/solucionesinmediatas

Recursos Gratuitos para Webmasters:
www.pandaantivirus.com.ar/webmasters

Más información sobre las Tecnologías TruPreventTM en:
www.pandaantivirus.com.ar/truprevent

Be Sociable, Share!
Publicado en: Noticias Panda Security
Panda Security
Seguridad Informática