Los exploits de la vulnerabilidad LNK (CVE-2010-2568) siguen muy activos

A mediados de julio se descubrió una vulnerabilidad del tipo 0-day en los accesos directos de Windows, si un usuario cargaba (aún sin hacerle doble clic) un acceso directo manipulado, el sistema podía infectarse automáticamente con el malware del atacante. El problema era grave y los accesos directos maliciosos podían estar en cualquier parte, páginas … Leer más

Correos falsos de Media Temple

El pasado viernes todos los clientes de Media Temple (un servicio de hosting) recibieron una alerta de seguridad ya que habían detectado un gran número de correos falsos que simulaban ser enviados por el soporte para robar usuarios y contraseñas. En la siguiente captura se puede ver el mensaje falso: Mensaje falso que simula ser … Leer más