9 de octubre de 2013

Microsoft. Boletines de seguridad de octubre corrigen dos 0-day

Microsoft ha publicado ocho boletines de seguridad (del MS13-080 al MS13-087), correspondientes al mes de octubre, que solucionan un total de 26 vulnerabilidades. Cuatro de estos boletines son de importancia crítica, el resto se han catalogados como importantes.
Detalles de los 0day corregidos
  • Se soluciona por fin la vulnerabilidad 0-day (CVE-2013-3893) que afectaba a Internet Explorer y era explotada desde el 17 de septiembre (y de la que ya informamos anteriormente).
  • También otro 0-day no documentado hasta ahora (CVE-2013-3897), diseñado específicamente para atacar las versiones coreanas y japonesas de Internet Explorer 8 bajo Windows XP.
Recursos afectados
  1. Windows XP
  2. Windows Vista
  3. Windows 7
  4. Windows 8
  5. Windows Server 2003
  6. Windows Server 2008 R2
  7. Windows Server 2012
  8. Microsoft Office 2007
  9. Microsoft Office 2010
  10. Microsoft Office 2011 (OS X)
  11. Microsoft Office 2013
  12. Microsoft Office 2013 RT
  13. Microsoft Word 2010
  14. Microsoft Word (OS X)
  15. Microsoft Word 2013
  16. Microsoft Word 2013 RT
  17. Microsoft Word Viewer
  18. Microsoft Excel 2003
  19. Microsoft SharePoint Server 2007
  20. Microsoft SharePoint Server 2010
  21. Microsoft SharePoint Server 2013
  22. Microsoft Silverlight 5
Recomendación
  • El resumen de los boletines de seguridad de Microsoft, informa de los distintos métodos de actualización dentro del apartado Ubicaciones de descarga y software afectado. http://technet.microsoft.com/es-es/security/bulletin/ms13-oct
  • En la anterior guía de implementación de parches, se recomienda priorizar la instalación de los 3 más importantes: MS13-080, MS13-081, y MS13-083, centrados en Internet Explorer y componentes del sistema Windows que permitirían la ejecución remota de código.
Más información
Fuente: Hispasec e Inteco

Telco Systems lanza demarcación 10GE auténtica para servicios corporativos Ethernet

El dispositivo de interfaz de red Ethernet T-Marc 3348S ofrece velocidad en un tamaño nunca visto antes en el mercado Carrier Ethernet.
Telco Systems, una empresa BATM (LSE: BVC, TASE: BATM), y un proveedor de soluciones de acceso de borde CE 2.0 multi-servicio de Carrier Ethernet y MPLS para backhaul móvil, servicios de Ethernet corporativos y conexión en la nube, ha presentado el T-Marc 3348S, un dispositivo de interfaz de red (NID) Ethernet/MPLS de demarcación 10GE auténtica: un avance en la entrega de servicios Carrier Ethernet 10GE y MPLS para proveedores de servicios y operadores móviles.
El producto cuenta con 4 puertos 10GE más 12 puertos 1GE con una capacidad total de 52GE, en 1RU de altura, anchura de bastidor media, lo cual hace que este equipo ultra compacto sea actualmente el dispositivo de demarcación 10GE más denso y más eficiente en costes del mercado Carrier Ethernet.
El T-Marc 3348S ofrece OAM mejorados, alta disponibilidad, flexibilidad y sincronización de tiempo combinados con un bajo consumo de energía para reducir los costes de explotación. Admite transporte Carrier Ethernet y IP/MPLS sin coste adicional y pueden asegurar a prueba de futuro redes desde el punto de vista de la tecnología y la capacidad.
El T-Marc 3348S es un bloque constructivo adicional para las soluciones de borde de extremo a extremo de Telco Systems y permite a los proveedores crear servicios rentables desde el punto de demarcación a la red y la nube.
Fuente: Diario Tecnológico

Planes del FBI con los bitcoins requisados de Silk Road

Hace unos días El FBI cerró  Silk Road, web que utilizaba herramientas anónimas como Tor y la moneda virtual Bitcoin para vender productos ilegales (mayoritariamente droga) por internet. En la operación se requisaron todos los bitcoins que estaba gestionando la web, y la pregunta que surge es… ¿qué pasa con esos bitcoins?
El FBI ha conseguido apoderarse, de los 26.000 bitcoins ( 2.368.000 euros) que los usuarios tenían en sus cuentas de Silk Road. Y aún tienen pendiente de descifrar la protección adicional con la que el administrador, Ross William Ulbritch, tenía en su monedero virtual: casi 600.000 bitcoins ( 54.640.000 de euros.
Los planes de la agencia estadounidense, según uno de sus portavoces, son simples: aprovechar el cambio del bitcoin para cambiarlo por dólares en cuanto lo vean rentable. Y por supuesto, pensarán hacer lo mismo en cuanto puedan acceder a los bitcoins personales de Ulbritch.
“Es dinero ganado en drogas, así que el culpable no puede recuperarlo”, dice el portavoz del FBI.
Más información
Forbes  http://www.forbes.com/sites/kashmirhill/2013/10/04/fbi-silk-road-bitcoin-seizure/
Fuente: Genbeta

FireEye. La nueva generación del Software de Seguridad

David DeWalt, consejero delegado de FireEyeal, empresa cuya tecnología ayuda a bloquear los ataques cibernéticos más avanzados, y cuyo estreno en Bolsa ha sido una de las OPV del año, tiene pendiente a los mercados porque según dicen todo lo que toca lo convierte en oro.
FireEye fue fundada en 2004 por el exingeniero de Sun Microsystems Ashar Aziz. Actualmente, cuenta con más de 60 agencias federales de EE UU entre sus clientes, incluyendo el FBI y el Departamento de Defensa, sin olvidar también importantes multinacionales energéticas, tecnológicas y financieras.
La compañía de seguridad, que salió a Bolsa el pasado 20 de septiembre, cerró su primer día con una subida del 80% y lleva acumulada una revalorización del 110%. En estos momentos, capitaliza unos 5.000 millones de dólares.
FireEye, que el pasado año fue nombrada por la revista Forbes como la nueva empresa de seguridad de referencia, había recaudado antes de su estreno bursátil 100 millones de dólares en capital privado de Sequoia Capital, Norwest Venture Partners y In-Q-Tel, el brazo inversor de la CIA.
Tecnologías disruptivas
  • “Las empresas e instituciones se están gastando al año 30.000 millones de dólares en seguridad, pero gran parte se está destinando a tecnologías antiguas, con más de 20 años, basadas en firmas y patrones, y eso ya no sirve”. 
  • DeWalt defiende que FireEye trae al mercado “una tecnología disruptiva, mucho más efectiva contra esas amenazas”.
  • Su compañía utiliza la computación virtual para detectar ataques maliciosos y comparte inteligencia a través de las redes de todos sus clientes en tiempo casi real. “Estamos ante una nueva generación de soluciones de defensa cibernéticas”, dice.
Apuesta por el mercado español
  • FireEye acaba de abrir una oficina en España. “Es un mercado muy interesante para nosotros, porque aquí hay grandes compañías de telecomunicaciones, energía y banca, con fuerte presencia nacional e internacional”, señala David DeWalt,
  • También añadió que para final de año lanzarán un producto diseñado para pymes (pequeñas y medianas empresas).
Fuente: Cincodias.com

MashMe, emigra a Estados Unidos

En MashMe TV lo que se comparte se mantine, ya sea un vídeo, textos dibujos en la pizarra virtual interactiva, a diferencia de lo que sucede con los gigantes de Microsoft o Google.
MashMe TV permite hacer videoconferencias de hasta 12 personas en activo y con un máximo de 3.000 conectados. Todo desde el navegador, sin necesidad de instalar ninguna aplicación.
Funciona en el navegador, pero si se desea, MashMe acaba de estrenar aplicación para iPhone e iPad y en pocas semanas también estarán listos para Android.
En ambos casos guarda similitudes con WhatsApp: notificaciones de mensajes, envío de archivos adjuntos, situación geográfica, llamadas de voz y, de nuevo, el vídeo. “Con la ventaja de almacenar todo en la nube y no en el teléfono”, aclara, “de modo que se puede seguir donde se dejó o volver a ver lo que se ha comentado con alguien”.
Las videoconferencias son gratis para los particulares, la mayoría. El modelo de negocio pasa por cobrar a las empresas por adaptaciones concretas, como incluir sus logos, colores corporativos o calendarios de tareas, e integración de servicios, también por tramos de consumo.
Ya superan los 415.000 usuarios registrados de 77 países, sin publicidad sobre todo a través de las redes sociales.
Más del 80% proviene de Estados Unidos, por  eso parte del equipo ha decidido mudarse a Estados Unidos para inspeccionar el mercado, buscar inversores y, si todo va bien, establecerse allí.
Fuente: El Pais.com

Disconnect Search, la herramienta que permite buscar en Google sin seguimiento

Desarrollada por exingenieros de Google y la NSA, Disconnect Search protege las palabras clave de las búsquedas, así como la dirección IP del usuario. 
Con sus aplicaciones ya utilizadas por un millón de personas cada semana, la compañía ha lanzado Disconnect Search, una extensión para Chrome y Firefox que permite a los usuarios realizar búsquedas en Google, Bing y Yahoo, así como en Blekko y DuckDuckGo, y que estas permanezcan privadas.
La extensión funciona tanto en los principales sitios de los portales de búsqueda, como a través de los cuadros multifunción del navegador (en el caso de Firefox) o la barra del navegador (en el caso de Chrome).
Disconnect Search trabaja a través de cuatro canales, con un método parecido al de los servicios de túneles VPN que ocultan su dirección IP. En primer lugar, las consultas de búsqueda se enrutan a través de servidores de Disconnect, lo que hace que se vean como si procedieran de Disconnect, en lugar del ordenador de un usuario específico. Como resultado de ello, se evita que los motores de búsqueda accedan a las palabras clave para los sitios que se visitan desde las páginas de resultados. Además, todas las consultas son encriptados, lo que impide que los ISP las vean. Y por último, Disconnect no registra las palabras clave, información personal o direcciones IP después de dirigir la consulta a sus propios servidores.
Para los usuarios, los resultados se presentan de forma similar a un buscador normal. Los usuarios pueden participar en los sitios de la misma forma que ya lo hacen. Las búsquedas efectuadas mediante el filtro Disconnect Search y las que no lo utilizan producen un conjunto similar de resultados. Simplemente, hay un ligero retraso en la aparición de los resultados a través de Disconnect Search.
Fuente: ITespresso

La Unión Europea planea crear un mercado único de 'crowdfunding'

La Comisión Europea (CE) quiere apoyar el crowdfunding como forma de financiación para proyectos europeos, para lo que ha puesto en marcha una campaña de recogida de información entre quienes proporcionan o se benefician de este sistema de mecenazgo colectivo.
Bruselas quiere conocer los potenciales beneficios y riesgos del sistema así como cuál sería el marco político óptimo para darle cabida, ha explicado en un comunicado.
El objetivo de la encuesta es recopilar datos sobre las necesidades de quienes participan en este mercado e identificar las áreas en las que la acción comunitaria puede favorecer su crecimiento, ya sea mediante "medidas suaves" o legislando.
La Comisión Europea al objeto de escuhar a todas las partes, ha invitado a emprendedores y usuarios  a participar en la consulta hasta el 31 de diciembre a través de Internet.
El cuestionario cubre todas las formas de mecenazgo colectivo, desde donaciones y premios hasta inversiones financieras.
Fuente: El Confidencial.com

VEXIA. Lanza el Zippers Phone que permite Dual SIM

La compañía española lanza al mercado su «smartphone» que cuenta con una pantalla de 4,3 pulgadas y viene equipado con procesador Intel Atom
El smartphone Zippers Phone destaca por su diseño atractivo y ultrafino en dos colores, blanco nacarado y negro carbono, y cuenta con una pantalla de 4,3 pulgadas LCD QHD. En su interior se encuentra un procesador Intel Atom y además cuenta con Dual SIM y cámara de 5 megapíxeles para captar las mejores imágenes, así como grabar video HD.
Además, es uno de los primeros móviles en llegar con procesador de bajo consumo Intel Atom con Android. Equipado con sistema operativo Android 4.0.4, este dispositivo destaca por su exclusiva interfaz Zippers.
Características Vexia Zippers Phone
  • Pantalla:_________________ 4,3 pulgadas LCD IPS 
  • Resolución:_______________ 960 x 540 (QHD)
  • Dimensiones:______________ 64.8x 125.9x 9.9 milímetros
  • Peso:____________________ 135 gramos
  • Procesador:_______________ CPU Procesador Intel Atom a 1,2 Ghz
  • Capacidad:________________ 8 Gb 
  • Memroia RAM:____________ 1 Gb
  • Cámara:___________________5 megapíxeles y frontal de 0.3 megapíxeles
  • Conectividad:______________ Dual SIM/ Micro USB/ Micro SD
  • Batería:___________________ 2.000 mAh
  • Sistema operativo:___________ Android 4.0.4 (ICS)
  • Precio:____________________ 199 euros
Fuente: Abc.es

Samsung no es Apple: EE UU podrá prohibir la venta del Galaxy S 4G y la Galaxy

Hace dos meses supimos del veto de Obama a la prohibición de vender en el país algunos de los productos de Apple que había decretado un juez, esta vez Washington ha optado por mantener una prohibición que afectaba a Samsung.
Samsung solicitó el pasado mes de agosto que la administración de Obama vetara una prohibición solicitada por un juez de vender varios de sus dispositivos en el país, en especial el Samsung Galaxy S 4G y la tableta Galaxy Tab. El juez dictaminó dicha prohibición al entender que dichos dispositivos violaban patentes de Apple, en una demanda que la empresa de Cupertino interpuso contra la surcoreana en 2011.
La sentencia daba la oportunidad a Samsung para solicitar el veto por parte del presidente estadounidense en los siguientes 60 días. Un veto que no ha sido concedido por lo que Samsung deberá dejar de comercializar estos productos en el mercado estadounidense.
Esta decisión de Obama resulta contraria a la que tomó hace dos meses. En agosto, la administración de Washington decidió vetar la prohibición de varios dispositivos de Apple que un juez había solicitado a petición de Samsung por entender que su decisión estaba basada "en los efectos en las condiciones de competencia en Estados Unidos y en los efectos sobre los consumidores", circunstancia que en esta ocasión no ha sido tenida en cuenta.

Fuente: Cincodias.com

Nexus 5. Filtrado un manual de LG con los detalles

Características destacadas del Nexus 5: Pantalla de 4,95 pulgadas, cámara de 8 megapíxeles, 4G, procesador Snapdragon 800 y conectividad NFC . 
El documento, recogido por Android Police, se presenta como un Manual de Servicio Interno para el modelo LG-D821.  
El manual recoge las siguientes características para el Nexus 5:
  • Pantalla de 4,95 pulgadas y 1080p (IPS TFT). 
  • Cámara trasera de 8 megapíxeles con estabilizador óptico y una frontal de 1,3 megapíxeles.
  • Lleva intalado un procesador Snapdragon 800 a 2,3 GHz, tiene 2 GB de RAM y se ofrecerá en dos versiones: una con 16 GB de memoria interna y otra con 32 GB.
  • El nuevo Nexus incorpora una batería de 2.300 mAh,  
  • También tiene conectividad NFC, carga por inducción, acelerómetro, giroscopio, brújula, sensores de proximidad, de luz ambiental y de presión. 
  • Además cuenta con Bluetooth 4.0, slimport, micro SIM y luz de notificación. 
  • Será compatible con bandas UMTS, GSM, CDMA y LTE.
La filtración de las características del smartphone Nexus 5 genera gran expectación a la espera de su lanzamiento, que podría tener lugar antes de que acabe este mes de octubre.

Fuente: Europa Press

El mcommerce generó 2.500 millones de euros en España en 2012

El comercio móvil representa ya el 11% de la cantidad facturada por el comercio electrónico en España, según el estudio realizado por Online Business School. El año pasado, el mcommerce generó en nuestro país un total de 2.500 millones de euros.
El informe indica que el 6% de los españoles con smartphone compra desde el mismo, y aunque la cifra va en aumento que lejos aún de  Estados Unidos (30%), Reino Unido (26%) y Corea del Sur (43%). 
Lo que también crece es la frecuencia de compra a través del móvil entre los españoles. Ya hay 2,3 millones de personas (5% de usuarios móviles) que realiza compras una vez por semana o más. 
Esta tendencia de compra a través del teléfono móvil viene marcada por hombres de 18 a 34 años y los productos más adquiridos son artículos de electrónica (un 54,9%), informa El Economista.
Fuente: ITespresso

Jefe de AT&T ve "enorme oportunidad" en telecomunicaciones en Europa

El presidente ejecutivo de AT&T Inc, Randall Stephenson, dijo el martes que ve una "enorme oportunidad para (que) alguien" en Europa invierta en banda ancha móvil y obtenga fuertes ganancias que ya están siendo generadas por estos servicios en Estados Unidos.
Sin embargo, Stephenson dijo a una audiencia de representantes, reguladores e inversores que Europa necesita reestructurar su política de regulación del espectro para lograr su potencial.
"Tendrá que haber un repensamiento regulatorio", dijo el ejecutivo.
Los 28 estados miembros de la Unión Europea siguen vendiendo licencias país por país y hay poca estandarización en las bandas utilizadas, lo que complica el procedimiento de despliegue de redes y limitación en el uso transfronterizo.
Los teléfonos inteligentes suelen requerir diferentes chips para funcionar en diferentes mercados europeos, por ejemplo. A la inversa, las compañías en Estados Unidos compran licencias nacionales que sirven a un mercado masivo de casi 315 millones de personas.
Fuente: Reuters

Google Play Music. Disponible para iOS a corto plazo.

Actualmente Google Play Music y la modalidad de streaming, de momento está disponible de manera oficial únicamente en Android y la Web.
Pero parece ser que la gente de Google está desarrollando un cliente nativo iOS para poder utilizar el servicio desde iPhone, iPad y iPod Touch. 
Cabe recordar que Google Play Music permite, de manera gratuita, almacenar hasta 20000 canciones en el servicio de manera gratuita, y por una cuota mensual en línea con la competencia permite escuchar prácticamente todas las canciones disponibles en su servicio.
Fuente: Genbeta

Nokia dejará de dar soporte a Symbian y MeeGo en 2014

Nokia ha comunicado, a través de un correo electrónico, a desarrolladores que su soporte para Symbian y MeeGo se acabará el 1 de enero del 2014.
Llegan nuevos tiempos a Nokia 
  • Tal y como explica en el mail Nokia, los desarrolladores podrán seguir subiendo aplicaciones hasta finales de año y obtener beneficios de éstas. Sin embargo, a partir del próximo 1 de Enero del año próximo la tienda se congelará: se podrán descargar contenidos pero no subir actualizaciones o crear nuevos.
  • Nokia les anima a seguir adelante con ellos en las plataformas por las que están apostando ahora: Windows Phone en la gama Lumia y Asha para los mercados emergentes.
Fuente: Europa Press

Alianza de Google, Microsoft y Facebook. Objetivo reducir coste acceso Internet

Un grupo de empresas entre las que se encuentran Google, Microsoft, Facebook, Yahoo e Intel, han fundado la Alianza por Internet Asequible (Alliance for Affordable Internet), que pretende colaborar en uno de los objetivos de las Naciones Unidas: acceso real y fácil a la red desde todos los países en desarrollo para 2015.
Para ello, el coste de la conexión no debe superar el 5 por ciento del ingreso medio de los trabajadores, actualmente supone un 30 por ciento de los ingresos mensuales de una familia, según la Unión Internacional de las Comunicaciones.
 Las empresas de la Alianza destacan que para conseguirlo no bastan los avances tecnológicos, sino que son necesarios cambios en las políticas de cada país.
La Alianza tendrá también una función divulgadora y han prometido publicar un "Informe de Asequibilidad" en el que se notificará de los costes del acceso a la red a nivel mundial. El primero llegará en diciembre.
  También han difundido un manual de buenas prácticas y sugerencias para la regulación. 
Fuente: Europa Press

Western Digital. Disco duro permite crear nubes personales

El disco duro "My Cloud" de Western Digital permite  descargar archivos desde cualquier lugar del mundo y  crear a los usuarios sus propias nubes, accesibles vía Internet.
WD My Cloud se conecta a la red doméstica del usuario, y por medio de una aplicación propietaria, puede accederse a contenidos del disco duro desde Internet, con el único gasto extra del coste del disco duro.
La aplicación es compatible con los sistemas operativos Windows y OS X. El producto incluye una app especial para smartphones y tabletas operadas con iOS o Android.
Con esta aplicación, los usuarios además de administrar los contenidos del disco duro, también pueden intercambiar contenidos con otras personas, al igual que ocurre con servicios como Dropbox o similares.
Configuraciones y precio del nuevo Disco duro
My Cloud se distribuye en versiones: 
  • La primera  2 TB de capacidad, la intermedia de 3 TB y la superior que puede  almacenar hasta 4 TB de datos. 
  • Y si necesitase más capacidad de almacenemiento,  el usuario podría  conectar una unidad adicional mediante el puerto USB 3.0 del dispositivo.
Precios:
  • La versión de 2 TB se vende a un precio de 149,99 USD 
  • La versión de 3 TB de My Cloud tiene un  coste de 179,99 USD  
  • La versión de 4 TB, será lanzada en noviembre, a un precio de 249,99 USD.
(*) Los precios de referencia se han tomado del mercado americano
Fuente: Diario Tecnológico