|
 | Ciertos móviles HTC permiten enviar la clave WiFi en texto claro a un servidor remoto. 02-Feb-12 Según afirma el programador Chris Hessing (que participa en el Open1X Group), y el investigador Bret Jordan, existiría una vulnerabilidad crítica (CVE-2011-4872) en los terminales móviles de HTC con Android. |
 | Hacktivismo, nuevamente en el centro de la escena. 02-Feb-12 Durante enero, Anonymous atacó diversos sitios institucionales para expresar su repudio al cierre de Megaupload y 45.000 credenciales pertenecientes a usuarios de Facebook fueron robadas por el virus Ramnit. |
 | La fundación Mozilla publica 9 boletines de seguridad para sus productos 01-Feb-12 La Fundación Mozilla ha publicado nueve boletines de seguridad (del MFSA2012-01 al MFSA 2012-09) que solucionan diez vulnerabilidades para todos sus productos (Firefox, Thunderbird y SeaMonkey). |
 | Informe anual PandaLabs: En 2011 se vuelve a batir el récord de creación de malware con 26 mill. de ejemplares 01-Feb-12 Los troyanos son el tipo de malware más creado y detectado por PandaLabs. China, Tailandia y Taiwán son de nuevo los países más infectados del mundo. El robo de datos, los peligros de las redes sociales y ... |
 | Elevación de privilegios en sudo (en multitud de distribuciones). 31-Ene-12 Se ha descubierto un problema de seguridad en sudo que permite a cualquier atacante local elevar privilegios y convertirse en root. El fallo afecta a casi todas las distribuciones basadas en el kernel Linux y además de BSD, Mac OS X, etc. |
 | Denegación de servicio en Samba. 31-Ene-12 Se ha anunciado una vulnerabilidad en Samba que podría permitir a un atacante provocar una denegación de servicio. |
 | Ejecución remota de comandos en Apache Struts. 30-Ene-12 Se han anunciado cuatro vulnerabilidades en Apache Struts (versiones 2.0.0 - 2.3.1.1), que podrían permitir a un atacante remoto ejecutar código Java. |
 | Grave vulnerabilidad en PCAnywhere (corregida cinco meses después) 27-Ene-12 Se ha publicado una vulnerabilidad en PCAnywhere que permite ejecutar código en el sistema donde esté corriendo la aplicación. Esto es especialmente grave puesto que la aplicación, por diseño, está pensada para ser accesible en remoto. |
 | A sólo 6 meses de su aparición, Dorkbot es el malware más detectado en Latinoamérica. 26-Ene-12 El código malicioso, que realiza ataques de phishing y roba información, ha logrado tasas de infección en América Latina ampliamente superiores a las del resto del mundo. |
 | Katy Perry y Russell Brand, nuevos ganchos para distribuir un gusano de Facebook. 26-Ene-12 Un supuesto video de la cantante y su ex-marido llama la atención de los usuarios para facilitar la distribución del malware: Más de 4.000 usuarios han podido caer en el engaño ... |
 | Elevación de privilegios en el kernel Linux y un exploit interesante. 26-Ene-12 El pasado día 17 de enero, Linus Torvalds hizo un commit para corregir una elevación de privilegios en el kernel Linux 2.6 (CVE-2012-0056). |
 | ESET lanza ESET Mobile Security para Android. 24-Ene-12 La solución de ESET para smartphones ya está disponible para equipos con sistemas operativos Android. |
 | Denegación de servicio en Asterisk a través de SRTP. 24-Ene-12 Se ha solucionado un fallo en la implementación de SRTP (Secure Real-time Transport Protocol) que podría permitir a un atacante provocar una denegación de servicio en Asterisk. |