9 de marzo de 2010

Microsoft corregirá mañana ocho fallos de seguridad

Como todos los segundos martes de cada mes, Microsoft anuncia sus boletines de seguridad, que este mes solucionan ochos vulnerabilidades.

  • Microsoft anuncia para mañana dos boletines que solucionan ocho vulnerabilidad consideradas como ‘importantes’ en Windows y Microsoft Office.
  • Mientras Microsoft continúa estudiando la situación de la vulnerabilidad VBScript desvelada la semana pasada.
  • La prueba de concepto fue publicada en Internet y lo que hace es explotar esa vulnerabilidad, que afecta a viejos sistemas Windows que ejecutan Internet Explorer.
  • Microsoft ha sugerido algunas soluciones alternativas al propio parche, como evitar presionar la tecla F1 cuando se entra en una página web. La tecla F1 se utiliza para acceder directamente el menú de ayuda y el fallo permite a los ciberdelincuentes descargar código malicioso en las máquinas de los usuarios.

Fuente: Microsoft

5 de marzo de 2010

Denegación de servicio a través de ntpd en IBM AIX

IBM ha informado de una vulnerabilidad en AIX 5.3 y 6.1 que podría permitir a un atacante provocar condiciones de denegación de servicio.
  • El problema radica en el modo 7 de NTP usado en consultas de ntpdc y en la utilidad de control, podría permitir a un atacante remoto causar una denegación de servicio .
  • IBM ha publicado las siguientes actualizaciones:
  • Para IBM AIX 6.1 se recomienda instalar el APAR IZ68659
  • Para IBM AIX 5.3 instalar los APAR IZ71047, IZ71071, IZ71093, IZ71467, IZ71562, IZ71608, IZ71610, IZ71611, IZ71613 y IZ71614 cuando estén disponibles.
Fuente: Hispasec

RSA protege los entornos virtuales (VMware)

Sus herramientas de autenticación, monitorización y prevención de pérdida de datos, funcionarán con entornos virtualizados.

  • Esta misma semana RSA anunció que su producto de autenticación SecurID, software de monitorización de seguridad enVision y DLP (Data Loss Prevention) Endpoint trabajarán con los entornos virtualizados de VMware en sus últimas versiones.
  • SecureID, un sistema de autenticación de dos factores que requiere que se genere automáticamente un código desde un dispositivo portátil, puede ahora autenticar a usuarios que necesitan acceder a sesiones virtuales en ordenadores virtuales. Los administradores pueden integrar SecurID en VMware View, vSphere Management Assistant y VMware ESX Service Console.
  • Por otra parte, RSA ha extendido la herramienta enVision SIEM (security information and event management) para recoger información sobre eventos y acciones del administrador tanto en entornos virtuales como en físicos. La plataforma enVision tiene un nuevo colector que puede recopilar mas de 350 eventos de VMware. La plataforma SIEM funciona tanto con entornos VMware View como VMware vSphere.
Fuente:RSA

4 de marzo de 2010

Microsoft recomienda no pulsar "F1" debido a potencial vulnerabilidad

Una vulnerabilidad en VBScript hace que sea potencialmente peligroso usar el archivo de ayuda en todas las versiones de Internet Explorer.
  • El agujero de seguridad puede ser explotado al usar Internet Explorer 6, 7 u 8 en Windows XP, 2000 o 2003, y tendría su origen en un error del archivo de ayuda que es invocado al presionar la tecla F1.
  • Por ahora Microsoft no ofrece una actualización que solucione el problema, por lo que podría ser incluida en la actualización mensual del 9 de marzo.
Fuente: Microsoft

3 de marzo de 2010

Ejecución de código en Informix Dynamic Server de IBM

IBM ha puesto a disposición de los usuarios de Informix Dynamic Server una importante actualización de seguridad.

  • Se han anunciado dos vulnerabilidades en IBM Informix Dynamic Server que podrían permitir la ejecución de código arbitrario.
  • IBM Informix Dynamic Server es un servidor estratégico de datos, cuya principal misión es servir al procesamiento de transacciones en redes distribuidas OLTP (online transaction processing).
  • Los fallos se dan en las versiones anteriores a IDS 10.00.TC9 y IDS 11.10.TC3.
  • Los fallos han sido catalogados a través de Zero Day Initiative.

Fuente: Hispasec

2 de marzo de 2010

Desarticulada una red de estafadores con 13 millones de ordenadores «zombis»

La Guardia Civil ha detenido a tres personas que obtenían datos personales y financieros a través de una red de ordenadores 'zombis'. La red estaba compuesta por más de 13 millones de PCs infectados.

  • Este método hace que las personas que están a la cabeza de estos grupos controlen los ordenadores a distancia y suele ser usado para chantajear a las víctimas, a las que se les exige algo a cambio para que puedan seguir manteniendo sus servicios en la red.
  • Los expertos aconsejan actualizar los mecanismos de seguridad y tener dos particiones de disco duro: una para el sistema operativo y los programas y otra para los documentos.
  • Representantes del Grupo de Delitos Telemáticos de la Unidad Central Operativa de la Guardia Civil y de Panda Security informarán mañana sobre la operación policial en la que se ha desmantelado esta red.

Fuente: www.abc.es

1 de marzo de 2010

Facebook obtiene una patente sobre los 'feeds'

Polémica en Internet sobre qué puede pasar con este sistema de distribución de información si la empresa persigue su empleo

  • Facebook ha logrado que se le reconozca una patente sobre los feeds (sistema automático de alimentación de nuevas informaciones empleado, por ejemplo, en los RSS).
  • La noticia ha suscitado preocupación entre los internautas por el alcance de la misma y las consecuencias que podría tener si Facebook quiere ejercer el derecho que se supone le da la patente para controlar el uso de este recurso, muy empleado en Internet.
  • En el texto de la aprobación de la patente se describe ésta como un método para desplegar feeds en una red social que incluye "la generación de nuevos ítems sobre las actividades asociadas con un usuario de las redes sociales" y adjuntar enlaces así como limitar su visibilidad a una lista predeterminada de visitantes.
Fuente: El Pais

Cibercriminales utilizan informaciones sobre el nuevo iPad

Trend Micro ha detectado un nuevo repunte de los ataques relacionados con los antivirus falsos, también conocidos como FAKEAV.
  • El equipo de investigación de amenazas de Trend Micro ha identificado varios resultados maliciosos relacionados con información sobre Apple iPad.
  • Al profundizar en su investigación, advirtieron que las están relacionado con las campañas similares de FAKEAV para la optimización del motor de búsqueda blackhat never-ending (SEO).
  • La antelación con la que el nuevo Apple iPad ha sido anunciado y las crecientes expectativas generadas, hacen probable que muchos usuarios sean víctimas de ataques de FAKEAV.
  • Trend Micro recomienda a todos los usuarios ser cautelosos ante los links maliciosos y sólo visitar webs de confianza y buena reputación para conseguir la última información sobre los temas de actualidad relacionados con iPad.
Fuente: Trend Micro.

Actualización para Debian Linux 4.x

Debian ha publicado una actualización del kernel 2.6 que corrige un total de diez fallos de seguridad que podrían causar denegaciones de servicio o elevación de privilegios en los sistemas afectados.

  • Esta actualización del kernel el final planeado de actualizaciones de seguridad para el kernel 2.6.18 en la versión "etch" de Debian.
  • Se recomienda actualizar a través de las herramientas automáticas apt-get.

Fuente: Hispasec