Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Alertan sobre vulnerabilidades en Java

Especialistas en seguridad han alertado sobre vulnerabilidades en Java que están siendo utilizadas por ciberdelincuentes para propagar códigos maliciosos.

 

El  Laboratorio de ESET Latinoamérica encontró una grave vulnerabilidad que afecta todas las versiones de Java 7. La falla permite la ejecución de código malicioso de forma completamente silenciosa para el usuario. Los primeros indicios indican que esta vulnerabilidad ha sido utilizada para propagar un troyano detectado como Win32/Poison.NHM, entre otros.

 

De acuerdo a información recopilada hasta el momento, los navegadores vulnerables a este ataque son Mozilla Firefox en Ubuntu Linux 10.04, Internet Explorer / Mozilla Firefox / Chrome en Windows XP, Internet Explorer / Mozilla Firefox en Windows Vista e Internet Explorer / Mozilla Firefox en Windows 7.

 

Por su parte, el equipo de Symantec Security Response descubrió una relación entre los recientes ataques dirigidos que se aprovechan de una vulnerabilidad de día cero en Java y los ataques Nitro. El vínculo entre ambos muestra que los atacantes están aún activos y están realizando actividades cada vez más sofisticadas, tal y como se ha visto en los ataques dirigidos identificados en la última semana.

 

En octubre 2011, Symantec publicó un documento sobre los ataques Nitro dirigidos a compañías del sector químico. Estos ataques dirigidos fueron diseminados vía correo electrónico (usando técnicas de phishing) los cuales contenían un archivo adjunto malicioso que infectaba los equipos de las víctimas con el código malicioso ‘Poison Ivy’. Ninguna vulnerabilidad fue explotada durante esos ataques. Sin embargo, los ataques identificados recientemente son más sofisticados y utilizan una vulnerabilidad de día cero en Java para infectar a las víctimas, empleando ahora la misma dirección de IP para el servidor de control y el comando que se utilizó en 2011.

 

Lo Más Reciente

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza modelos híbridos o tercerizados para operar su Centro de Operaciones de Seguridad (SOC), según una...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...