20 de marzo de 2010

Un virus que roba claves secretas ataca Facebook

Unos piratas informáticos han creado un nuevo virus que tiene como principal objetivo robar claves de cuentas bancarias y otros datos personales de los cerca de 400 millones de usuarios de Facebook.

  • A través de correos electrónicos basura que llevan por título Facebook password reset confirmation customer support, se advierte a los internautas de que sus claves secretas de Facebook han sido modificadas, instándolos a pinchar sobre un archivo adjunto que otorgará al usuario las nuevas autorizaciones para ingresar en la red social, según ha informado el fabricante de software de antivirus McAfee Inc.
  • Así, al abrir el archivo adjunto se descargan varios tipos de malware, incluido un programa que roba las claves secretas, advirtió el miércoles McAfee.
  • McAfee estima que, desde que comenzó la campaña el pasado martes, los piratas informáticos han enviado decenas de millones de correos basura a Europa, Estados Unidos y Asia.

Fuente: REUTERS

Anunciado SP1 para Windows 7 y Windows Server 2008 R2

El Service Pack de Microsoft será para los S.O. Windows 7 y Windows Server 2008 R2.

  • Microsoft ha comentado de la mano de un representante Windows 7 SP1 (Service Pack 1) será una recopilación de las actualizaciones principalmente en lugar de integrar nuevas características.
  • La novedad, vendrá en la nueva versión de Remote Desktop que podrá funcionar con RemoteFX, la nueva plaraforma de acceso remoto para Windows Server 2008 R2.
  • Windows Server 2008 R2 también será actualizado a la versión SP1, y es posible que a la misma vez, ambos sistemas operativos comparten el código base.
  • Otra de las novedades de la SP1 para Windows Server 2008 R2 será “Dynamic Memory”, que permitirá a los administradores gestionar la memoria de las máquinas virtuales al vuelo.

Fuente: InfoWorld

Los 'hackers' atacan la Bolsa

Un juez congeló los activos de supuestos 'hackers' rusos, a quienes se acusa de tomar el control por Internet de cuentas de Bolsa y realizar operaciones no autorizadas para manipular a los mercados.

  • La Comisión de Valores de Estados Unidos (SEC) reconoció que el juez estadounidense de distrito accedió a su pedido del lunes para congelar los activos de la empresa 'BroCo Investments' y su presidente, Valery Maltsev.
  • La SEC dijo que los clientes afectados en esta operación en internet perdieron al menos 603.000 dólares (437.000 euros) por el comportamiento de los acusados.
  • En su demanda ante una corte federal de Manhattan, la SEC argumenta que la citada compañía manipuló los mercados de al menos 38 valores, entre agosto y diciembre del 2009.
  • Según la denuncia, los 'hackers' tomaban posiciones en sus propias cuentas para, minutos después, dar órdenes de compra a precios de mercado en las cuentas comprometidas. Luego vendían sus cuentas a precios inflados artificialmente.
  • En otros casos, los acusados obtenían beneficios "a través de operaciones cortas en sus cuentas, mientras colocaban órdenes no autorizadas de venta a precios sustancialmente menores".

Fuente: Reuters

19 de marzo de 2010

Detectadas varias vulnerabilidades en el navegador de Google

Anunciadas 9 vulnerabilidades en Google Chrome

  • Estas vulnerabilidades podrían ser aprovechadas por un atacante remoto para causar graves problemas como saltarse restricciones de seguridad, descubrir información sensible o comprometer un sistema vulnerable.
  • Se recomienda actualizar a Google Chrome versión 4.1.249.1036, disponible desde: http://www.google.com/chrome

Fuente: Hispasec

El navegador Internet Explorer 9 soportará el estándar HTML5

Microsoft ha presentado el proyecto de su nuevo próximo navegador Internet Explorer 9.

  • La mayor novedad es que soporta el estándar HTML5 que hace más fácil la tarea con archivos audiovisuales y es una competencia clara al programa Flash.
  • También presenta un motor de JavaScript más rápido.
  • La nueva versión ocupa menos recursos del ordenador.
  • Microsoft ofrece la descarga de una plataforma de Internet Explorer 9 que no es el navegador completo.
  • Se trata de versiones preliminares y parciales para que los desarrolladores puedan analizarlo y aportar mejoras.

Fuente: Microsoft

18 de marzo de 2010

Vulnerabilidad en SAP MaxDB

Publicada vulnerabilidad en MaxDB que podría aprovechar un atacante remoto, sin necesidad de autenticación, para ejecutar código arbitrario a través de paquetes TCP especialmente manipulados.
  • MaxDB es un sistema de bases de datos relacional del fabricante alemán SAP disponible para sistemas operativos Windows, Linux y Unix y con bindings para multitud de lenguajes de programación.
  • La vulnerabilidad reside en el proceso "serv.exe", el cual se encuentra a la escucha en el puerto TCP 7210. Dicho proceso no efectúa una validación correcta al confiar en un valor que extrae del handshake y que usa de parámetro para copiar datos a la pila.
  • Un atacante remoto podría ejecutar código arbitrario con los permisos del usuario SYSTEM en la versión para Windows.
Fuente: Hispasec

Actualización para Red Hat Enterprise Linux 4

Red Hat ha publicado una actualización del kernel de Red Hat Enterprise Linux 4.

  • Esta actualización soluciona 5 vulnerabilidades que aprovecharlas atacantes remotos para provocar denegación de servicio, revelar información sensible o saltarse restricciones de seguridad.
  • Los problemas corregidos se deben a faltas de comprobación durante el volcado de memoria, un error en la función "print_fatal_signal", un fallo de validación cuando el usuario tiene el permiso de CAP_NET_ADMIN, un problema en la implementación Stream Control Transmission Protocol (SCTP) y por último un error al comprobar la disponibilidad del intérprete ELF.
  • Además se han solucionado otros fallos de menor importancia.
  • Se recomienda actualizar a través de las herramientas automáticas up2date.

Fuente: Hispasec

17 de marzo de 2010

Ataque de phishing contra Barclays

BitDefender ha localizado un importante ataque de phishing contra los usuarios de Barclays. En los periodos de mayor actividad ofensiva, la compañía de seguridad ha registrado hasta 180 emails fraudulentos en tres minutos.

  • El ataque, está basado en correos electrónicos que son distribuidos masivamente y en los que se informa a los usuarios de que su cuenta en Barclays ha sido suspendida.
  • Para reactivarla se pide a los usuarios que se identifiquen introduciendo en la página vinculada su nombre y número de usuario.
  • Posteriormente, los usuarios son llevados a otra página dónde se les pide su contraseña bancaria.

Fuente: BitDefender.

Vulnerabilidad tipo ‘0- Day’ en Virtual PC

Un fallo no parcheado en Microsoft Virtual PC podría llevar a las compañías a utilizar el software de virtualización vulnerable a los ataques, dice Core Security Technologies.

  • Los productos vulnerables son: Microsoft Virtual PC 2007, Windows Virtual PC y Virtual Server 2005. Según Core Security la tecnología Microsoft Hyper-V no está afectada por el problema.
  • Básicamente el agujero podría permitir a un atacante superar la Data Execution Prevention (DEP), Address Space Layout Randomization (ASLR) y otras características de seguridad para comprometer los sistemas Windows virtualizados.
  • Virtual PC hypervisor es parte del paquete Windows Virtual PC, que permite a los clientes ejecutar múltiples entornos Windows en un único ordenador. El hypervisor es un componente clave de Windows 7 XP Mode, una característica diseñada para facilitar la migración de clientes al nuevo sistema operativo y que necesitan ejecutar Windows XP en el sistema operativo nativo.
  • Core Security recomienda que los usuarios afectados ejecuten todas las aplicaciones de misión crítica en el hardware nativo o utilicen tecnologías de virtualización que no se vean afectadas por la vulnerabilidad.

Fuente: coresecurity

Descubierta vulnerabilidad en IBM HTTP SERVER 6.0 ó 6.1

Descubierto una vulnerabilidad en IBM HTTP Server 6.0 o 6.1 en sistemas Windows que podría ser aprovechada por un atacante para causar una denegación de servicio o comprometer los sistemas afectados.

  • La vulnerabilidad afecta a los sistemas que carguen la directiva LoadModule para el módulo "mod_isapi" (por que hayan quitado el comentario de dicha directiva en el archivo de configuración). El módulo mod_isapi permite al servidor http utilizar DLLs diseñadas para su uso con Microsoft IIS.
  • La vulnerabilidad ocurre cuando un atacante envía múltiples peticiones de URLs modificadas para que sean tratadas por mod_isapi y produzcan errores, como caídas o llegar a permitir la ejecución de código remoto.
  • Debe actualualizar aplicando el parche PM09447 disponible desde: http://www-01.ibm.com/support/docview.wss?uid=swg1PM09447

Fuente: Hispasec

15 de marzo de 2010

Publicada actualización de seguridad del navegador Safari

Apple ha publicado una actualización de seguridad para su navegador Safari (versión 4.0.5) que soluciona vulnerabilidades que podrían ser aprovechadas por atacantes remotos para conseguir información sensible, evitar restricciones de seguridad o ejecutar código arbitrario.

  • Safari es un popular navegador web desarrollado por Apple, incluido en las sucesivas versiones de Mac OS X y del que también existen versiones oficiales para Windows XP y Vista.
  • Se han corregido varias vulnerabilidades en el tratamiento de imágenes , del manejo de las cookies asignadas por feeds RSS y Atom. Y También se ha corregido un problema en el tratamiento de determinadas URLs que podría permitir el acceso a archivos locales.
  • Además de diversas vulnerabilidades y fallos de implementación en WebKit al procesar datos HTML, CSS o XML-
  • Indicar que algunas de las vulnerabilidades solo afectan a la versión de Safari para Windows, esto es, no todas las vulnerabilidades afectan al navegador bajo Mac OS X.
  • Se recomienda actualizar a la versión 4.0.5 de Safari para Mac OS X o Windows disponible a través de las actualizaciones automáticas de Apple, o para su descarga manual desde: http://www.apple.com/safari/download/

Fuente: Hispasec

13 de marzo de 2010

Google Chrome con BitDefender QuickScan el combinado perfecto

QuickScan, el escáner online gratuito de BitDefender, ya se puede utilizar desde el navegador Google Chrome.


  • BitDefender QuickScan es una solución de seguridad para el PC que se ejecuta desde el navegador del usuario y permite analizar rápidamente las amenazas en memoria del equipo en busca de malware de manera gratuita. No hace falta instalar ningún software, sino un plugin en el navegador del usuario.
  • QuickScan permite hacer un análisis del PC en unos minutos, comprobando los procesos de ejecución y si los archivos están infectados o no. En caso de infección el programa se ocupa de la limpieza de virus y spyware.
  • Según explican desde la compañía, el proceso de análisis y detección empieza analizando los procesos de ejecución, creando cadenas cifradas de identificación para los archivos asociados que se envían al servidor de BitDefender para cotejarlas. Si estas cadenas no concuerdan con los valores almacenados en la base de datos de la compañía, se presupone que el archivo está infectado, algo que se comprobará antes de que el usuario reciba una notificación sobre ello.
  • BitDefender QuickScan se puede añadir al navegador gratuitamente desde aquí http://quickscan.bitdefender.com/es/virusscan/
Fuente: www.itespresso.es

Unos revolucionarios cristales guardan mil millones de gigas

Científicos norteamericanos de la Universidad de Florida han descubierto unos cristales capaces de almacenar entre mil y un millón de veces más datos que las actuales memorias de hoy.

  • Dicen los responsables del estudio que se trata de unos cristales muy particulares que funcionan de una manera determinada en el ámbito químico, de tal modo que los cristales ya poseen una estructura especial a nivel nanométrico que les permite guardar los datos de forma inherente.
  • Normalmente los chips se fabrican pensando en interponer capas de material que se pueda interpretar como valores almacenados, pero estos extraños cristales lo hacen de modo natural gracias a sus particulares estructuras atómicas.
  • Naresh S. Dalal, el experto en bioquímica que se encarga de la investigación, dice que son «materiales multiferroicos» y eso quiere decir que son al mismo tiempo ferromagnéticos y ferroeléctricos, dependiendo de la temperatura a que sean sometidos. Y «Normalmente, estas dos propiedades son mutuamente excluyentes», dijo Dalal.
  • En teoría, con esos cuatro cristales se podrían diseñar chips mucho más pequeños y mucho más capaces en cuanto al almacenamiento de datos. Del orden de un millón de veces. Mientras que una tarjeta SD actual guarda 1 Gigabyte, un dispositivo del mismo tamaño hecho con estos materiales podría albergar hasta 1 Exabyte.
  • La mala noticia es que, por ahora, esos exóticos cristales necesitan estar a 150 grados bajo cero para funcionar con esas capacidades.

Fuente: www.abc.es