8 de mayo de 2010

Detectan nueva oleada de spam farmacéutico

La industria del spam se está volcando al negocio farmacéutico online, según ha comprobado G Data.

  • En el campo “asunto" de los 900 correos analizados por G Data no se menciona ningún medicamento para eludir los filtros antispam.
  • Los mensajes parecen ser enviados desde direcciones de correos electrónicos rusos (extensión “.ru") y, en algunos casos, se hacían pasar por boletines oficiales de MSN (cuyo enlace, http://extolbell.com, dirigía a una de estas peculiares boticas digitales).
  • En los 900 correos electrónicos analizados en G Data nunca se mencionaba el término medicina ni se hacía alusión a ningún medicamento concreto en el campo asunto, una forma de evitar los filtros antispam.
  • Con este mismo fin, los ciberdelincuentes utilizan una “técnica de diccionario" que consiste en añadir una palabra al final del enunciado del campo asunto de manera que cada correo electrónico queda “personalizado" y dificulta que sea catalogado como “masivo" y por tanto como spam.

Fuente: G Data.

7 de mayo de 2010

Vulnerabiliadades en Adobe Photoshop CS4

Anunciadas diversas vulnerabilidades en Adobe Photoshop CS4 versión 11.0.0 que podrían permitir a un atacante comprometer los sistemas atacados.

  • El problema reside en diversos problemas de desbordamiento de búfer en el tratamiento de archivos de imagen en formato Tiff específicamente manipulados.
  • El fallo afecta tanto a sistemas Windows como Macintosh y podría permitir a un atacante ejecutar código arbitrario si el usuario abre una imagen maliciosa.
  • Se recomienda instalar las siguientes actualizaciones en función del sistema afectado:
  • Para Adobe Photoshop CS4 11.0.1 para Windows :
  • http://www.adobe.com/support/downloads/detail.jsp?ftpID=4292
  • Para Adobe Photoshop CS4 11.0.1 para Macintosh :
  • http://www.adobe.com/support/downloads/detail.jsp?ftpID=4291

Fuente: Hispasec

6 de mayo de 2010

Un estudio de VirusBulletin aprueba al 90% de los programas anti-spam.

VirusBuletin (VB) acaba de publicar un informe en cual puso a prueba a 21 productos distintos, de los cuales tan solo 3 no pasaron el test.

  • Las variables estudiadas para decidir la eficacia de los productos fueron su capacidad de bloqueo de mensajes spam y la habilidad para evitar falsos positivos, es decir, marcar como spam un mensaje que no lo es.
  • Veinte programas realizaron el test en su totalidad, de los cuales diecisiete pasaron sin problemas.
  • Hubo un producto más que se sometió a la prueba, pero que tuvo que ser clasificado aparte como una solución adecuada para utilizar como complemento a otros programas.
  • Los tres productos que no lograron pasar el test, MessageStream, modusGate y Vipre, no obstante, no terminaron con una puntuación muy baja y, especialmente el producto de Sunbelt, se quedó a pocas décimas del aprobado.

Fuente: Silicon News

Facebook cierra temporalmente su chat

Un fallo en la red social permitía que los usuarios puedieran ver las conversaciones y las solicitudes de amistad pendientes de sus contactos.

  • Facebook se vió obligado a cerrar temporalmente su servicio de chat por un agujero de seguridad.
  • El fallo permitía que los usuarios accedieran a las solicitudes pendientes de amistad y a las conservaciones de sus contactos.
  • El problema se encontraba en la opción que permite al usuario ver, desde su propio perfil, qué información reciben de él sus contactos de acuerdo a las configuración de seguridad elegida.
  • Al seleccionar el nombre de un amigo, Facebook cargaba el chat del contacto con sus conversaciones sin que éste pudiera advertirlo.
  • Los técnicos solucionaron de forma inmediata el problema vinculado a las solicitudes pendientes de amistad y desactivaron el chat hasta que pudieron solucionar definitivamente los inconvenientes.

Fuente: The Wall Street Journal

5 de mayo de 2010

La mayoría de las empresas europeas usan Linux

Un informe de Cenatic, el Centro Nacional de Referencia de Aplicación de las TIC basadas en fuentes abiertas, revela también que Europa es la potencia mundial en programación de GNU/Linux.

  • El Informe sobre el estado del arte del Software de Fuentes Abiertas en la empresa española muestra que Europa es pionera en el desarrollo de software libre, donde ya supone el 29% de todos los programas creados.
  • Además, casi dos tercios de las empresas han adoptado algún programa libre o piensan hacerlo.
  • En particular, un 53% de las compañías europeas tiene software para la gestión de bases de datos de licencia libre y un tercio usan programas de seguridad de código abierto.
  • En España, según Cenatic, el 33% del software que usan las pymes españolas ya es libre.
  • En el extremo opuesto, las grandes empresas siguen apostando en su mayoría por el software propietario ( sólo un 14% usan alguna aplicación o programa de código abierto).

Fuente: Publico

Actualización de squidguard para Debian Linux

Debian ha publicado actualizaciones que corrigen vulnerabilidades en “ squidguard” que podrían permitir a un atacante saltarse la seguridad y provocar una denegación de servicio.

Squidguard es un plugin para el servidor proxy squid que permite efectuar redirecciones, filtros y listas de control de acceso.

  1. La primera, con CVE-2009-3826, corrige varios errores de desbordamiento de memoria intermedia
  2. La segunda, con CVE-2009-3700, corrige un desbordamiento de memoria intermedia en "sgLog.c"

Para más información y actualización acceder a la siguiente URL

http://www.debian.org/security/2010/dsa-2040

Fuente: Hispasec

4 de mayo de 2010

Descubiertas varias vulnerabilidades en Apache Tomcat

Se ha informado de una vulnerabilidad en Apache Tomcat versiones 5 y 6, que podría permitir ataques de cross-site request forgery.

  • El problema reside en errores de validación de entradas en los componentes Web Application Manager y Host Manager al procesar peticiones http.
  • Un atacante podría emplearlo para manipular datos (como detener o eliminar una aplicación, o añadir un host virtual) al engañar a un administrador para que visite una página web infectada.
  • Se recomienda cerrar el navegador tras una sesión administrativa de Tomcat Web Application Manager o Host Manager
  • Y no navegar por sitios desconocidos o seguir enlaces no confiables mientras se esté autenticado en la interfaz administrativa.

Fuente: Hispasec

1 de mayo de 2010

Malware bien posicionado

La compañía de seguridad informática ESET detectó un fuerte aumento en la utilización de técnicas de BlackHat SEO por parte de los creadores de malware con el fin de incrementar la propagación de sus amenazas entre los navegantes desprevenidos.

  • Las técnicas de SEO (Search Engine Optimization: Optimización de Motores de Búsqueda) hacen referencia a los métodos legítimos utilizados para obtener un buen posicionamiento web en los buscadores.
  • La implementación de estas estrategias, pero con fines maliciosos y abusando de determinados métodos que violan las políticas establecidas por los motores de búsqueda, es conocida con el nombre de BlackHat SEO.
  • Una de las variantes más populares de BlackHat SEO es el keyword stuffing, consistente en utilizar como anzuelo palabras muy buscadas o susceptibles de generar interés entre los usuarios de Internet.

Fuente: ESET.

Cross-site scripting en Microsoft Office SharePoint Server 2007

La empresa "High-Tech Bridge" ha publicado un fallo que afecta a los productos Office SharePoint Server 2007 y Windows SharePoint Services 3.0.

La vulnerabilidad reside en una falta de validación del parámetro "cid0" en el "/_layouts/help.aspx", que podría ser utilizado para causar ataques de cross-site scripting no persistente, a través de una página especialmente manipulada y permitirles obtener los privilegios y acceso al sitio Sharepoint atacado.

Por el momento y hasta la publicación de la actualización definitiva, como contramedida se recomienda restringir el acceso a Help.aspx de SharePoint; siguiendo las instrucciones del aviso de seguridad: http://www.microsoft.com/technet/security/advisory/983438.mspx

Microsoft ha comunicado, a través de un boletín oficial, que se encuentra trabajando en una solución.


Fuente: High-Tech Bridg

Actualización para el navegador Google Chrome

Google ha publicado una actualización de su navegador Chrome para Windows, que corrige 3 vulnerabilidades que podrían llegar a permitir a un atacante remoto controlar los sistemas afectados.
  • Dos de los problemas residen en una corrupción de memoria, el primero en el tratamiento de HTML5 y otro al manejar las fuentes de texto.
  • El tercero es un error en Google URL (GURL) que puede permitir ataques de "cross-origin bypass".
  • Google ha publicado la versión Chrome 4.1.249.1064. Esta actualización se instalará de forma automática en las últimas versiones del navegador
  • También está disponible para descarga desde http://www.google.com/chrome
Fuente: Hispasec

29 de abril de 2010

Sophos publica el informe de spam por paises del primer trimestre del 2010

Sophos hace público su último informe sobre los doce países que más spam emiten, lo que se conoce como “Dirty Dozen", y que abarca el primer trimestre de 2010.

Los doce países que más correo basura transmitiron en el periodo de enero-marzo de 2010 son los siguientes:

  1. Estados Unidos 13,1%
  2. India 7,3%
  3. Brasil 6,8%
  4. Corea del Sur 4,8%
  5. Vietnam 3,4%
  6. Alemania 3,2%
  7. Reino Unido 3,1%
  8. Rusia 3,1%
  9. Italia 3,1%
  10. Francia 3,0%
  11. Rumania 2,5%
  12. Polonia 2,4%
  • El resto de países suponen un 47,3%

Graham Cluley, Consultor de Tecnología de Sophos, comentó:
  • China en los últimos 12 meses han sido capaces de demostrar que la proporción de spam transmitida por sus ordenadores se ha reducido de manera constante", .
  • “Una nueva “banda de cuatro" (Corea del Sur, Brasil, India y el líder EE.UU.) representan más del 30% de todo el spam transmitido en el mundo".

Fuente: Sophos.

28 de abril de 2010

Investigadores fabrican neuronas artificiales y crean un cerebro de diseño.

Investigadores del National Institute of Information and Comunication Technology, de Japón, y la Universidad Tecnológica de Michigan ha creado un proceso similar de evolución en el circuito de una base orgánica molecular que puede resolver problemas complejos.

  • El trabajo se describe en la publicación Nature Physics.
  • Este cerebro de diseño puede producir soluciones a problemas cuyos algoritmos resultan desconocidos en los ordenadores, como las predicciones de desastres naturales o brotes de enfermedades.
  • Para probar esta característica única, han imitado dos fenómenos naturales en la base molecular: la difusión del calor y la evolución de las células cancerosas.
  • Por si fuera poco, este procesador molecular se cura o repara si hay un defecto.
  • Esta notable propiedad de auto-sanación proviene de la capacidad de autoorganización de la molécula.
  • Ningún equipo existente producido por el hombre tiene esta propiedad, pero este particular cerebro de diseño lo hace: si una neurona muere, otra neurona se hace cargo de su función.

Fuente: www.publico.es

27 de abril de 2010

Decálogo de seguridad de Eset para teléfonos móviles

El fabricante de seguridad elabora un decálogo sobre hábitos de seguridad para usuarios de móviles.

Las recomendaciones del fabricante de seguridad son las siguientes:

  1. Activar el acceso al dispositivo mediante PIN.
  2. Realizar una copia de seguridad de los datos del terminal.
  3. Activar las conexiones por bluetooth, infrarrojos y WiFi sólo cuando se vayan a utilizar.
  4. Asegurarse siempre de que los equipos a los que se conecta están limpios.
  5. No insertar tarjetas de memoria sin haber comprobado antes que están libres de ficheros infectados.
  6. Descargar sólo aplicaciones de sitios de confianza o de las tiendas oficiales.
  7. No acceder a los enlaces facilitados a través de mensajes SMS/MMS no solicitados.
  8. Desconectarse siempre de los servicios web que requieran contraseña.
  9. Instalar un software antivirus.
  10. Conocer y apuntar el número IMEI (International Mobile Equipment Identity, Identidad Internacional de Equipo Móvil) de su teléfono.

Fuente: Eset

IBM soluciona dos vulnerabilidades en IBM DB2

IBM ha publicado una actualización que corrige dos vulnerabilidades en el gestor de base de datos IBM DB2 que podría permitir a un atacante remoto provocar denegaciones de servicio o evitar restricciones de seguridad.

  • El primero de los problemas se debe a un desbordamiento de búfer en la función escalar "REPEAT", que podría permitir la caída del servidor vulnerable.
  • El segundo problema está relacionado con un error en el proceso de renegociaciones del protocolo TLS (Transport Layer Security).
  • Se ven afectadas las versiones de IBM DB2 para Linux, UNIX y Windows anteriores a la 9.1 Fix Pack 9.
  • IBM ha publicado el Fix Pack 9 disponible desde: http://www.ibm.com/support/docview.wss?rs=71&uid=swg27007053

Fuente: IBM

26 de abril de 2010

El LHC ha conseguido crear su primera partícula de antimateria.

El colisionador del Centro Europeo de Investigaciones Nucleares (CERN) consiguió hace unas semanas replicar condiciones posiblemente similares a las del Big bang, ocurrido hace 13.700 millones, cuando se originó el Universo.
  • El LHC logra recrear las condiciones del Big Bang y crear diez milones de Big Bang en una semana.
  • Descubren una extraña partícula de antimateria de tiempos del Big Bang que podría ser la primera partícula de materia oscura.
  • Esto confirma la Teoría de la Relatividad del genial Einstein, que, según se realizan más y más experimentos, consolida su famosa ecuación sobre la energía y la masa.
  • Hace apenas unos días, se encontró el bosón W, partícula que ya se conocía pero que los científicos tardaban varios meses en crear. El LHC lo ha logrado en un sólo mes.
  • Sin embargo, lo más espectacular ha sido generar una partícula de antimateria, aunque haya sido por apenas 1.5 milésimas de nanosegundo. No es la primera vez que se hace, pero sí la primera que el LHC lo hace.
  • Aún nos falta saber qué pasará cuando suba a la máxima potencia prevista, en busca del escurridizo bosón de Higgs, momento en el cuál, según los más agoreros, desaparecemos del Universo tragados por el agujero negro que se creará en su interior
  • O, por el contrario , podamos conocer más sobre los orígenes del cosmos y desentrañar algunos misterios que nos han compañado desde el principio de los tiempos.

Fuente: www.abc.es

25 de abril de 2010

Los ciberdelincuentes aprovechan el error de McAfee

Sophos alerta que los hackers están explotando el problema con el antivirus de McAfee para propagar un ataque 'scareware'.

  • Sophos advierte que los hackers están aprovechándose del problema, e incluso lo están agravando al emplear técnicas maliciosas a base de SEO (Search Engine Optimization), es decir, crean webs envenenadas.
  • Así, cuando los usuarios recurren a los motores de búsqueda, como Google, para encontrar noticas sobre las falsas alarmas de McAfee encuentran páginas que están diseñadas para infectar sus equipos.
  • A través de alertas de fallos de seguridad falsas, los piratas informáticos engañan a los usuarios para que se software malicioso.

Fuente: Sophos

Millón y medio de cuentas de Facebook, puestas en venta por un hacker

VeriSign iDefense alerta de que el ciberdelincuente Kirllos comercializa nombres y contraseñas de una ingente cantidad de usuarios de la red social.

  • Los investigadores de la compañía de seguridad VeriSign iDefense han advertido de que un hacker que se autodenomina “Kirllos” podría tener acceso a los nombres de usuario y contraseña de 1,5 millones de usuarios de Facebook.
  • Por cada 1.000 cuentas pide un precio que oscilaría entre los 25 y los 45 dólares (entre 19 y 34 euros aproximadamente).
  • De hecho, según asegura Rick Howard, director de inteligencia de la compañía de seguridad, ya habría conseguido vender más de 700.000 cuentas.
  • La magnitud del robo de datos, de ser cierta, sería muy preocupante si se tiene en cuenta que el número total de adeptos de Facebook es actualmente superior a 400 millones.

Fuente: VeriSign iDefense

Microsoft republicará el parche del boletín MS10-025

Microsoft revisará el parche del boletín MS10-025, publicado el pasado 13 de abril, tras descubrir que su aplicación no protegía de la vulnerabilidad descrita.

  • La vulnerabilidad, con CVE-2010-0478, afecta al sistema operativo Windows 2000 SP4 y está calificada de crítica.
  • El problema puede permitir a un atacante remoto ejecutar código arbitrario a través del envío de paquetes especialmente manipulados.
  • Windows Media Services provee de un servidor de streaming al sistema. Anteriormente conocido como NetShow Server y NetShow Services, el servidor se incluía en los sistemas Windows NT y en adelante hasta Windows Server 2008 en el que solo se distribuye como un complemento independiente y descargable.
  • Microsoft recomienda seguir las indicaciones de contramedidas, incluidas en el boletín, con el objetivo de mitigar la vulnerabilidad hasta la próxima publicación del parche, fecha de la que no se han publicado detalles.

Fuente: Microsoft

Desbordamiento de búfer en ActiveX de HP Operations Manager

Se ha confirmado la existencia de una vulnerabilidad en HP Operations Manager para Windows, que un atacante remoto podría emplear para comprometer los sistemas vulnerables.

El software HP Operations Manager es la solución en el mercado de HP para la gestión de eventos distribuidos, sistemas y disponibilidad

Se ven afectadas las siguientes versiones:

  1. HP Operations Manager para Windows versión 8.10 (con srcvw4.dll versión 4.0.1.1 y anteriores)
  2. HP Operations Manager para Windows versión 8.16 (con srcvw4.dll versión 4.0.1.1 y anteriores)
  3. HP Operations Manager para Windows versión 7.5 (con srcvw32.dll versión 2.23.28 y anteriores)

Recomendaciones de seguridad:

  1. Para HP Operations Manager 8.x se recomienda instalar OMW_00060 y actualizar a srcvw4.dll versión 4.0.1.2
  2. Para HP Operations Manager 7.x se recomienda instalar OVOW_00279 y actualizar a srcvw32.dll versión 2.23.29 HP

Fuente: Hispasec

Actualización de McAfee bloquea miles de PC

Actualización de las definiciones de virus de VirusScan Enterprise de McAfee ha dejado fuera de servicio decenas de miles de PC de sus clientes corporativos.

  • El problema no afecta a los clientes particulares de McAfee, sino únicamente a los sistemas Windows XP SP3 de sus clientes corporativos.
  • Según la descripción hecha por usuarios de foros de administradores de sistemas, citados por The Register, después de haber instalado la actualización de McAfee es imposible reiniciar el sistema.
  • Al parecer, el problema afecta también a los usuarios de Windows XP SP1 y SP2.
  • En ésta página, McAfee explica el problema y la forma de solucionarlo.
  • Para más in formación acceder a la página siguiente, https://mysupport.mcafee.com/Eservice/Default.aspx

Fuente: The Register

22 de abril de 2010

Acuerdo Comercial Contra la Falsificación (ACTA)

Los países que lo están negociando buscan establecer una serie de normas para proteger la propiedad intelectual e industrial tanto en el entorno físico como en el digital.

Los paises negociadores son:

  1. EEUU, cuyo 20% del PIB viene de la exportación de su propiedad intelectual, impulsa el acuerdo y el director de la USTR, Ron Kirk de la Agencia que depende directamente del presidente de EEUU las dirige.
  2. La lista la completan Suiza, Canadá, Australia, Nueva Zelanda, Japón, Corea del Sur, la UE, México, Marruecos y Singapur.
  • Uno de los objetivos del ACTA es la persecución de la piratería transnacional a gran escala.
  • Aunque se trata sólo de un borrador, las autoridades aduaneras podrán interceptar y confiscar material supuestamente falsificado en los puertos y aeropuertos de entrada sin necesidad de denuncia por parte del propietario de los derechos.
  • En cuanto a la violación de los derechos de propiedad intelectual en Internet, el borrador no menciona medidas punitivas concretas contra los internautas.
  • Pero, de acordarse tal como está ahora, las operadoras también tendrán que hacer de vigilantes de sus redes.
  • La legislación actual exime a los proveedores de acceso a Internet (ISP) de responsabilidad sobre lo que circula por sus redes y sólo se interviene en caso de orden judicial.
  • Además de proteger las patentes, el acuerdo busca que la grabación en los cines, que es un delito federal en EEUU, sea perseguible penalmente y no sólo por la vía civil.
  • También busca declarar ilegal burlar cualquier sistema tecnológico de protección anticopia.
  • El intercambio de archivos será legal siempre que no haya ánimo de lucro.

Fuente: www.publico.es

Continúa la vulnrerabilidad del filtro XSS en Internet Explorer 8

Los investigadores Eduardo Vela y David Lindsay han presentado, en el marco de la conferencia Black Hat Europa de este año, un nuevo método para ejecutar ataques de cross-site scripting a través de los filtros XSS de Internet Explorer 8.

  • Lo que han mostrado los investigadores es que es no solo es posible evadir el filtro sino que sigue siendo posible efectuar ataques de cross-site scripting, incluso en sitios webs que no son vulnerables.
  • Adicionalmente, el filtro también podría ser usado por el atacante para impedir la ejecución de scripts legítimos, posibilitando la evasión de mecanismos de seguridad propios del sitio web visitado.
  • David Ross de Microsoft, ha confirmado que publicarán un parche hacia el mes de junio para prevenir este tipo de ataque.

Fuente: Hispasec

La Comisión Europea estudia castigar la violación de la protección de datos

La Comisión Europea ha revelado los detalles de un plan que permitirá convertir en leyes las propuestas relativas a la seguridad que conformaban el Programa de Estocolmo en cinco años

  • El plan está conformado por varias acciones concretas que servirán como base a varias leyes que entrarán en vigor en 2014, y que tendrán como los siguientes objetivos:
  1. reforzar la ley de protección de datos,
  2. convertir en crimen el robo de identidades,
  3. rellenar el vacío legal que protege a los hackers informáticos
  4. introducir un nuevo sistema de seguridad en las fronteras.
  • En lo relativo a la protección de datos, la Comisión intentará conseguir un acuerdo de todos los países de la Unión sobre cómo manejar la información contenida en el Registro de Nombre de Pasajero (PNR).
  • También se negociará con los Estados Unidos a qué información podrán tener acceso en la lucha contra el terrorismo.
  • La directiva existente sobre retención de datos será evaluada y, si es necesario, cambiada.
  • Por otra parte, la Comisión se ha propuesto como objetivo para 2012 hacer del robo de identidad un crimen que pueda ser perseguido y como tal castigado a lo largo del continente.

Fuente: Comisión Europea

Los usuarios de PlayStation Network objetivo de los hackers

La comunidad de usuarios de PlayStation Network, la plataforma online para PlayStation 3 y PSP, ha sido el nuevo objetivo de los ciberdelincuentes.

Los ciberdelincuentes roban contraseñas de cuentas del servicio online de Sony que utilizan para hacer compras.

Se recomienda lo siguiente:

  1. eliminar la información de la tarjeta de crédito del servicio
  2. modificar el email y contraseña asociados al mismo mediante la propia web oficial de PSN
  3. asi como bloquear contactos que envíen correos que susciten dudas

Fuente: www.itespresso.es

19 de abril de 2010

Actualizaciones de seguridad para Debian Linux

Debian ha publicado actualizaciones de seguridad para paquetes de sus distribuciones Debian GNU/Linux 5.0 (lenny)

Detalle de los los paquetes afectados:

  • phpMyAdmin.- Corrige tres fallos correspondientes a los CVE-2008-7251, CVE-2008-7252 y CVE-2009-4605.
  • apache2.- Corrige dos fallos correspondientes a los CVE-2010-0408 y CVE-2010-0434.
  • jasper.-Corrige un fallo correspondiente al CVE-2007-2721 y un error de regresión introducido anteriormente al parchear una vulnerabilidad correspondiente al CVE-2008-3521.
  • kdm.-Corrige un fallo correspondiente al CVE-2010-0436.

Se recomienda actualizar a través de las herramientas automáticas apt-get.

Fuente: Debian

17 de abril de 2010

Microsoft no actualiza los equipos XP infectados por el virus Alureon

Para evitar mayores problemas, algunas de las últimas actualizaciones del sistema operativo Windows XP no se instalarán en las máquinas infectadas por el virus Alureon.

  • Este tipo de virus, del tipo rootkit, se oculta profundamente en del sistema operativo Y el mes de febrero causaron graves daños cuando se actualizaron ordenadores infectados por este virus.
  • Las nuevas actualizaciones de Microsoft, según la BBC, detectarán si el equipo alberga este virus y, en este caso, no procederán a la actualización.
  • Se trata de un virus muy dañino ya que puede robar datos como contraseñas y números de tarjetas de crédito.
  • No hay datos sobre el número de personas que no han podido actualizar sus equipos.
  • En los foros de Microsoft se aconseja el empleo de detectores de este programa malicioso y, en caso de hallarlo instalado, proceder a limpieza de la máquina.

Fuente: BBC

Oracle lanza un parche de emergencia para Java

La actualización de seguridad para Java SE 6 Update 20 soluciona un fallo descubierto el pasado viernes por el investigador de Google Tavis Ormandy.

  • Sólo los sistemas Windows estaban en riesgo.
  • Roger Thompson, de la empresa de seguridad AVG, confirmó ayer que los hackers ya estaban utilizando el fallo para extender malware entre los usuarios.
  • Java SE 6 Update 20 se puede descargar desde la página de Oracle.

Fuente:Itespresso

16 de abril de 2010

Nuevo troyano publica el historial de la víctima y después exige un rescate.

Kenzero es un nuevo tipo de troyano de origen japonés que accede a los datos personales de sus víctimas, y luego los publica para a continuación pedir “un rescate” por retirarla.

  • El usuario al ver publicada su información personal recibe un mensaje en el que le instan a pagar poco más de 12 euros (1500 yenes) por para "arreglar la violación de los derechos de autor”. La víctima paga con su tarjeta de crédito que es hackeada por los cibercriminales.
  • El malware se instala en los PC a través de un sitio de descargas muy popular llamado Winni.
  • El virus se hace pasar por una pantalla de instalación de un juego de anime y solicita al usuario sus datos personales.
  • A partir de aquí tiene vía libre para acceder a los historiales web de sus víctimas y publicarlas, según informa BBC News.

Fuente: BBC News

Microsoft anuncia 11 boletines de seguridad

Microsoft publicó en el mes de abril de 2010 once nuevos boletines de seguridad, en los que informa de las siguientes actualizaciones y resuelve 25 vulnerabilidades:

  • MS10-019: Resuelve dos vulnerabilidades críticas con respecto al Authenticode Verification de Windows.
  • MS10-020: Resuelve varias vulnerabilidades críticas en Microsoft Windows.
  • MS10-025: Esta actualización resuelve una vulnerabilidad crítica en los servicios de Windows Media para Microsoft Windows 2000 Server.
  • MS10-026: Resuelve una vulnerabilidad crítica en los servicios de códec de audio Microsoft MPEG Layer-3
  • MS10-027: Esta actualización de seguridad resuelve una vulnerabilidad crítica en los servicios Windows Media Player.
  • MS10-021: Esta actualización de seguridad resuelve varias vulnerabilidades importantes en Microsoft Windows
  • MS10-022: Resuelve una vulnerabilidad importante en VB Script en Microsoft Windows que permitía la ejecución de código remoto.
  • MS10-023: Resuelve una vulnerabilidad Importante de Microsoft Office Publisher que permitía la ejecución de código remoto si un usuario abría una carpeta creada a tal efecto.
  • MS10-024: Esta actualización de seguridad resuelve dos vulnerabilidades importantes en Microsoft Exchange y el servicio de Windows SMTP.
  • MS10-028: Resuelve dos vulnerabilidades importantes en el Visio de Microsoft Office.
  • MS10-029: Esta actualización de seguridad resuelve una vulnerabilidad moderada en Microsoft Windows.
Fuente: Microsoft

Actualización de seguridad para Adobe Reader y Acrobat

Adobe ha publicado una actualización para corregir 15 vulnerabilidades en Adobe Reader y Acrobat en diferentes plataformas, las cuales podrían permitir a un atacante controlasr los sistemas afectados.

Las versiones afectadas son :
  • Adobe Reader 9.3.1 (y anteriores) para Windows, Macintosh y UNIX.
  • Adobe Acrobat 9.3.1 (y anteriores) para Windows y Macintosh.
  • Adobe Reader 8.2.1 (y anteriores) y Adobe Acrobat 8.2.1 (y anteriores) para Windows y Macintosh.
Las vulnerabilidades son de diversos tipos como:
  1. Cross-site scripting,
  2. Denegación de servicio,
  3. Corrupción de memoria
  4. Desbordamiento de búfer.
Adobe recomienda actualizar los sistemas afectados de algunos de los modos siguientes:
  • bien empleando la opción de actualización automática de los productos
  • bien descargándolas desde la propia web de Adobe: http://www.adobe.com/downloads/

Fuente: Hispasec

12 de abril de 2010

Nuevo servicio de actualizaciones de Adobe la próxima semana

La compañía ha estado probando su tecnología de actualización con una muestra de clientes desde el pasado 13 de octubre.

  • Las actualizaciones de Adobe coinciden con las de Microsoft para el mes de abril y en las que se espera que la compañía solucione 25 vulnerabilidades.
  • Siguiendo con Adobe, la compañía activará su tecnología de actualizaciones para todos los usuarios de Adobe Reader y Acrobat y lo utilizará para actualizaciones y problemas de seguridad críticos.
  • Las actualizaciones afectan a Adobe Reader 9.3.1 para Windows, Mac y Unix, Acrobat 9.3.1 para Windows y Mac, y Reader 8.2.1 y Acrobat 8.2.1 para Windows y Mac.

Fuente: Adobe

0-day en Java Deployment Toolkit

Esta vulnerabilidad podría permitir a un atacante remoto ejecutar una aplicación java arbitraria, desde una ubicación controlada por el atacante y sin más restricciones que las aplicadas a una aplicación java lanzada por el propio usuario.

  • Tavis Ormandy, reputado investigador y empleado de Google, ha publicado un aviso de seguridad en la lista de Full Disclosure donde describe un método para inyectar parámetros arbitrarios a través de Java Deployment Toolkit.
  • El investigador español Ruben Santamarta tenía conocimiento del 0-day semanas antes de la publicación por parte de Ormandy.
  • Santamarta incluso llegó más lejos descubriendo adicionalmente dos parámetros de línea de comandos no documentados que soportan los ejecutables "java.exe" y "javaws.exe", máquina virtual y Java Web Start respectivamente, y que permiten la inyección de una dll remota.
  • Oracle, la actual propietaria de Sun, no se ha pronunciado de manera oficial y no existen recomendaciones del fabricante.
  • Ambos investigadores ofrecen indicaciones para mitigar las vulnerabilidades en sus respectivos avisos.

Fuente: Hispasec

6 de abril de 2010

RSA anuncia Data Loss Prevention Suite

RSA DLP 8.0 cuenta con nuevas funcionalidades que facilitan un enfoque de la seguridad de los datos basado en políticas.

RSA Data Loss Prevention (DLP) Suite, es una solución integrada de productos de seguridad de datos diseñada para detectar, controlar y proteger la información confidencial frente a posibles pérdidas, filtraciones o usos indebidos en centros de datos, redes o terminales.


  • La versión 8.0 de la RSA DLP Suite incluye más de 70 nuevas funciones de escaneo, flujo de trabajo, informes y procesamiento del contenido global que en conjunto permita a las organizaciones colaborar de forma segura.
  • La nueva RSA DLP Suite incluye el escaneo nativo de Microsoft SharePoint e IBM Lotus Notes.
  • El producto también puede escanear y marcar con una huella digital bases de datos IBM DB2, lo que permite detectar y proteger una cantidad de información mucho mayor.

Fuente: RSA.

Los bancos en el punto de mira de los troyanos

Un nuevo informe de PandaLabs revela que el 61% de las nuevas amenazas creadas en el primer trimestre del año fueron troyanos bancarios.

  • Este tipo de troyanos va unido al crecimiento de la creación de virus informáticos tradicionales.
  • Además se añade que las redes sociales y los ataques BlackHat SEO que hacen uso de Apple y Facebook se usan como gancho y son temas recurrentes entre los ciberdelincuentes.

Fuente: Panda Security

Foxit ha publicado la versión 3.2.1 de su lector de documentos PDF.

Esta actualización de seguridad corrige un fallo de diseño que podría permitir a un atacante incrustar un archivo binario en un documento PDF y proceder a su ejecución al abierto.

  • Foxit Reader es un lector PDF alternativo al extendido Adobe Reader.
  • Aunque en un principio los lectores PDF no permiten ejecutar un binario o script incrustado en el documento, se consiguió evadir mediante esta técnica dicha protección consiguiendo ejecutar el contenido incrustado.
  • En el lector de Adobe se encontró una protección adicional, ya que aunque permite la ejecución muestra antes un dialogo de advertencia al usuario.
  • Didier también apunta que deshabilitar Javascript en los lectores no previene ante la ejecución.
Fuente: Hispasec

Mozilla solventa una vulnerabilidad de Firefox reportada en el Pwm2Own 2010

Mozilla publicó actualización de seguridad para Firefox que solventa la vulnerabilidad que podría permitir a un atacante remoto ejecutar código arbitrario.


  • La vulnerabilidad se publicó en el Pwm2Own, un concurso dentro del contexto de la conferencia de seguridad CanSecWest, donde se compite por ser el primero en explotar los principales navegadores y teléfonos móviles.
  • Un investigador alemán de MWR InfoSecurity llamado Nils encontró una vulnerabilidad en Firefox concretamente un fallo de corrupción de memoria al mover nodos de un árbol DOM entre documentos.
  • La vulnerabilidad con CVE-2010-1121 ha sido corregida en la versión 3.6.3.
  • Mozilla ha informado que la vulnerabilidad solo afecta la versión 3.6 publicará un parche para la 3.5 porque podría verse afectada posteriormente con otra alternativa de explotación de vulnerabilidad.

Fuente: Hispasec

2 de abril de 2010

¿ Armas informáticas de destrucción masiva de Africa ?

Las dos caras de la noticia serían: por un lado, un evidente fundamento para limitar el acceso geográfico a Internet, por otra parte, una llamativa advertencia sobre la consecuencia para internet.

  • Imaginemos una red de computadores controlados por virus tan infeccioso que fueran capaces de derribar las 10 primeras economías del mundo con unas cuantas teclas.
  • Tendrían que ser unos 100 millones de computadores coordinados, una botnet (red de robots): la versión informática de las armas de destrucción masiva.
  • Los expertos en ciberseguridad calculan que el 80% de los computadores de esa región están infectados con virus y programas dañinos. Y, aunque quizá no sea preocupante de momento, la llegada de la banda ancha a África significa que las cosas están a punto de cambiar.
  • He aquí un ejemplo de lo que podría ocurrir en el peor de los casos. Desde un servidor central se apoderan de los computadores de todo el continente, a menudo sin saberlo sus propietarios, y hacen que reenvíen transmisiones (spam y virus) a otros equipos a través de la Red.
  • Estos nuevos computadores zombies, o bots (de robots informáticos), cumplen las órdenes del creador original del software dañino.
  • “Una botnet de un millón de computadores podría, según un cálculo conservador, generar suficiente tráfico para desconectar la mayor parte de las empresas de la lista de Fortune 500”, escribe Jeffrey Carr en su libro Inside Cyber Warfare (Dentro de la ciberguerra).

Fuente: Foreign Policy

Unix es propiedad de Novell

La sentencia judicial pone fin a seis años de disputa con el grupo SCO, que reclamó el 'copyright' del sistema.

  • Seis años de batalla judicial, que ha mantenido en vilo a la comunidad linuxera, ya tiene sentencia:
"El código fuente de Unix, que corre en el corazón de Linux, pertenece a Novell".
  • La justicia norteamericana ha confirmado que SCO no es el propietario de los derechos del sistema como aseguraba, según informó ayer la compañía en su blog .
  • "La decisión es una buena noticia para Nivell, para Linux y para toda la comunidad del software libre", escribió Ian Bruce, portavoz de Novell.

Fuente: www.elpais.com

Segunda gran actualización de seguridad del año de Apple

Apple ha lanzado recientemente una nueva actualización de seguridad para su sistema operativo Mac OS X versiones 10.5 y 10.6 que solventa 88 vulnerabilidades que podrían ser aprovechadas por un atacante local o remoto con múltiples efectos.

  • Esta es la segunda gran actualización del año (con el código 2010-002).
  • Los componentes y software afectados son: AppKit, Application Firewall, AFP Server, Apache, ClamAV, CoreAudio, CoreMedia, CoreTypes, CUPS, curl, Cyrus IMAP, Cyrus SASL, DesktopServices, Disk Images, Directory Services, Dovecot, Event Monitor, FreeRADIUS, FTP Server, iChat Server, ImageIO, Image RAW, Libsystem, Mail, Mailman, MySQL, OS Services, Password Server, perl, PHP, Podcast Producer, Preferences, PS Normalizer, QuickTime, Ruby, Server Admin, SMB, Tomcat, unzip, vim, Wiki Server, X11 y xar.
  • Se recomienda la actualización del sistema con la mayor brevedad posible dada la importancia de las actulalizaciones.
  • Las actualizaciones pueden ser instalada:http://support.apple.com/downloads/

Fuente: Apple

1 de abril de 2010

El navegador Chrome tendrá integrado Flash

Flash estará integrado en la próxima versión de Chrome y así los internautas no tendrán que instalarlo separadamente.

  • Google en el blog de su navegador explica que cuando los internautas carguen la versión de Chrome recibirán la última versión de Flash Player sin necesidad de tener que instalarla separadamente.
  • Esta opción supone otra comodidad para el internauta: las actualizaciones de Chrome incluirán automáticamente las relacionadas con Flash.
  • Aunque se calcula que Flash está instalado en más del 90% de los navegadores del mundo, sin embargo, el estándar HTML5 avanza en su implantación.
  • Hace un mes, YouTube, también propiedad de Google, anunció el lanzamiento de un nuevo lector de vídeos basado en HTML5.
  • También en su blog, Google comenta que espera trabajar con Mozilla, editora de Firefox, en un sistema común de plug-ins.

Fuente: Google

Microsoft publica actualización crítica para Internet Explorer

Microsoft acaba de publicar el boletín de seguridad MS10-018 de carácter crítico, en el que se solucionan hasta diez vulnerabilidades diferentes en Internet Explorer.

  • Si bien la publicación con carácter de urgencia se debe a la última vulnerabilidad recientemente anunciada y que está siendo utilizada de forma activa.
  • Aparte de este problema la actualización corrige otros nueve problemas que afectan a Internet Explorer 5.01, 6, 7 y 8, relacionados mayoritariamente con el tratamiento de objetos en memoria y que podrían dar lugar a la ejecución de código arbitrario de forma remota.
  • Se puede ver el boletín de Microsoft en: http://www.microsoft.com/spain/technet/security/bulletin/ms10-018.mspx

Fuente: Microsoft

Actualización para Java

Oracle, actual propietaria de la compañía Sun y por tanto de sus productos, entre ellos Java, ha publicado una actualización de la plataforma Java SE (Standard Edition) que incluye 27 parches de seguridad.

  • Todas las vulnerabilidades son explotables en remoto y sin necesidad de autenticación. 23 de ellas podrían afectar a la integridad, confidencialidad y disponibilidad.
  • Además de los parches de seguridad esta actualización contiene 28 correcciones entre errores y mejoras.
  • Oracle recomienda actualizar a la revisión 19 del JDK y JRE en la versión 6.

Fuente: Oracle

30 de marzo de 2010

Actualización de curl/libcurl para Debian Linux

Debian ha publicado una actualización de curl y libcurl que corrige una vulnerabilidad que podría permitir a un atacante remoto causar una denegación de servicio y potencialmente ejecutar código arbitrario dependiendo del contexto.

  • Curl es una aplicación de línea de comandos para transferencia de datos con sintaxis URL y con soporte para múltiples protocolos de red. libcurl es una librería que expone el núcleo de funciones usado por curl para que pueda ser reutilizado por aplicaciones de terceros.
  • La vulnerabilidad, con CVE-2010-0734, está presente en las versiones de libcurl superiores a la 7.10.5 e inferiores a la 7.19.7 ambas inclusive.
Fuente: Hispasec

29 de marzo de 2010

Vulnerabilidad de ejecución de comandos en SAP GUI

Anunciada una vulnerabilidad en SAP GUI (versión 7) que podría permitir a un atacante remoto comprometer los los sistemas afectados.



Fuente: Hispasec

Nuevo desafio a la industria musical por parte del buscador de archivos FooFind

El servicio incluye resultados de las redes Edk2 (eMule), Magnet, BiTorrent, Web y FTP
  • El informático español Pablo Soto acaba de presentar un nuevo servicio de búsquedas de archivos, que incluye resultados de las redes Edk2 (eMule), Magnet, BiTorrent, Web y FTP.
  • "Los motores de búsqueda se limitan a una fracción de Internet. Básicamente indexan contenidos de la World Wide Web y creo que es importante ofrecer a los internautas servicios que les permitan localizar información en otras redes, que además son las que más tráfico generan", afirmó Pablo Soto.
  • FooFind es un conjunto de robots. Uno o dos por cada una de las redes de pares existentes en las que buscan e indexan continuamente sus contenidos. Es decir, localizan y seleccionan los nombres de los archivos para después ofrecerlos como resultados de la búsqueda en Foofind.
  • La parte pública del buscador es software libre y cuando esté probado su funcionamiento, Soto podría liberar el código del proyecto.
  • De momento, el internauta ya tiene disponibles nueve millones de archivos, pero la lista crecerá a medida que los robots vayan rastreando estas redes. El servicio de música libre Jamendo, por ejemplo, está totalmente incorporado a Foofind.
  • Millones de internautas utilizan la tecnología que él ha ido desarrollando desde el año 2000 para intercambiar anónimamente archivos de audio, como Blubster , Piolet o Manolito P2P

Fuete: www.elpais.com

No tener derechos de administrador evita el 90% de vulnerabilidades de Windows 7

No utilizar los derechos de Administrador permite a las empresas protegerse además del 94% de los fallos de Internet Explorer, según un análisis de BeyondTrust.

  • También eliminar dichos privilegios impedirían la mayor parte de las vulnerabilidades críticas de Windows 7 , según ha señalado el fabricante de soluciones de seguridad BeyondTrust.
  • La compañía, que ha estado analizando durante 15 meses los boletines de seguridad de Microsoft, asegura que si todos los usuarios tuvieran unos privilegios 'standard' ó “limitados” no se producirían la mayoría de los fallos de seguridad que ocurren durante el uso del sistema operativo.
  • Según este análisis , si se controlan los privilegios de los usuarios, no sólo se podrían evitar el 90% de las vulnerabilidades críticas de Windows 7, sino también el 100% de las vulnerabilidades que se encontraron en Microsoft Office durante el año pasado.
  • Además, también se controlaría el 94% de las de Internet Explorer y el 100% de las de Internet Explorer 8.
  • En total, se controlaría el 64% de las vulnerabilidades de todos los programas de Microsoft, según BeyondTrust.

Fuente: BeyondTrust.

Un spam induce a la descarga de una falsa barra de herramientas de Skype

Un spam (correo no deseado) copia la presentación de la aplicación oficial de Skype y confunde a los usuarios para descargar un troyano.

  • Websense Security Labs ThreatSeeker Network descubrió una nueva ola de ataques de correo electrónico dirigidos a la barra de herramientas Skype Email Toolbar.
  • El mensaje de correo electrónico no deseado contiene un archivo adjunto llamado Skype Tookbar For Outlook.zip, que podría engañar a los usuarios pero es de hecho un troyano tipo puerta trasera que tiene una detección muy baja entre los antivirus.
  • “Por el momento, los niveles de detección son bajos pues sólo 6 de los principales 42 motores antivirus pueden identificarlo. afirmó Carl Leonard, Gerente de Investigación de Seguridad de Websense Security Labs.

Fuente: Websense.

27 de marzo de 2010

Nuevo malware que sobrescribe en lugar de enmascararse en un programa de actualización

Por primera vez los investigadores de seguridad han localizado un tipo de software malicioso que sobrescribe las actualizaciones para otras aplicaciones, lo que podría suponer un riesgo a largo plazo para los usuarios.
  • El malware, que infecta a ordenadores de Windows, se sobrescribe como una actualización para los productos de Adobe y otros software como Java.
  • Según afirma Nguyen Cong Cuong, analista de Bach Khoa Internetwork Security (BKIS), compañía de seguridad de Vietnam, en su blog.
  • BKIS ha mostrado imágenes de una variante del malware que imita Adobe Reader 9 y sobrescribe el AdobeUpdater.exe, que se encarga de comprobar si está disponible una nueva versión del software.
  • Los usuarios pueden instalar el software sin darse cuenta simplemente abriendo un correo electrónico malicioso o visitando páginas web que aprovechen vulneralidades de software.
  • Después de que esta clase de malware entre en la máquina, abre el cliente (Dynamic Host Configuration Protocol) client, un DNS (Domain Name System), una red compartida y un puerto para poder percibir los comandos.

Fuente: www.itespresso.es

Brasil, India y Corea del Sur, los reyes del 'spam'


Brasil, India, Corea del Sur, Vietnam y Estados Unidos son los países que envian más spam durante enero y febrero, según un estudio de la empresa Panda, que ha analizado más de cinco millones de correos .
  • Brasil ha producido casi el 14% de todo el spam generado en el mundo en los meses de enero y febrero.
  • En segundo puesto se encuentra India, con un 10,88%, y detrás Corea, que genera el 6,32%; Vientam, el 5,71%, y EE.UU., un 5,46%.
  • Por ciudades, encabeza el listado Seúl(4,6%), seguido de cerca por Hanoi(3,99%), Nueva Delhi (1,67%), Bogotá (1,33), Sao Paulo (1,19%) y Bombay (1,13%).
  • España ocupa el puesto 18 en dicho estudio, generando el 1,6% de los envíos.
  • La ciudad española que genera más spam es Madrid, que ha emitido un 19,74% del total.
  • La segunda posición la ocupa Barcelona, con el 10,53%, seguida de Vigo, con un 4,04% del total de envíos de spam detectados. Las últimas en la lista y con porcentajes que no alcanzan el 1%, se encuentran A Coruña (0,67%), Albacete (0,69%), Salamanca (0,74%) y Tarragona (0,81%).

Fuente: www.elpais.com

Vulnerabilidades en impresoras Lexmark

Lexmark ha anunciado dos vulnerabilidades que afectan a más de 60 modelos diferentes y que podrían ser empleadas por un usuario de la red para provocar denegaciones de servicio o incluso comprometer los dispositivos afectados.

  • El problema de mayor gravedad sólo afecta a las impresoras láser, y se refiere a un desbordamiento de búfer en la funcionalidad de tratamiento de Printer Job Language (PJL) que un atacante remoto podría explotar este problema para ejecutar código arbitrario.
  • Por otra parte, un error en el servicio FTP al procesar repetidas conexiones ftp pasivas abortadas, lo que provoca una condición de denegación de servicio. Este problema afecta a impresoras Lexmark Láser, inyección y MarkNet.
Se recomienda actualizar en caso de necesidad desde:
  1. http://support.lexmark.com/index?page=content&id=TE84
  2. http://support.lexmark.com/index?page=content&id=TE85

Fuente: Hispasec

26 de marzo de 2010

Denegación de servicio en OpenSSL

Publicada una actualización de OpenSSL que corrige una vulnerabilidad que podría ser aprovechada por un atacante remoto para causar una denegación de servicio.

  • El error se encuentra en el archivo "ssl/s3_pkt.c", concretamente en la función "ssl3_get_record".
  • Durante las conexiones TLS, el servidor o cliente pueden dejar de responder al recibir paquetes con un formato incorrecto en los registros, cuyo procesamiento podría desembocar en un intento de lectura a NULL.
  • Dicha vulnerabilidad afecta a todas las versiones desde “0.9.8f” hasta la “0.9.8m” y en esta última, sólo en el caso que haya sido compilada con un compilador que posea el tipo "short" definido como entero de 16 bits.
  • OpenSSL ha publicado una actualización que corrige esta vulnerabilidad en la versión 0.9.8n.

Fuente: Hispasec

El Gran Cortafuegos chino puede haber 'infectado' Internet

Internautas de Chile y California son redirigidos a sitios chinos cuando quieren acceder a páginas de YouTube o Twitter

  • Internautas de Chile y California cuando quieren acudir a sitios tan populares como Twitter, Facebook o YouTube, la petición termina en un servidor chino que no devuelve la página solicitada.
  • Un servidor raíz de Internet que opera en Suecia ha redirigido peticiones de páginas a servidores chinos situados tras el Gran Cortafuegos que las autoridades de aquel país tienen instalado para censurar los accesos a la Red.
  • El resultado es que el internauta que pretende ir a una determinada página se encuentra con el acceso bloqueado.
  • La hipótesis más extendida entre los expertos para explicar el problema es que algunos servidores situados fuera de China han sido contagiados y redirigen a servidores chinos que modifican las peticiones de acceso de los internautas de aquel país para que no puedan consultar sitios .com bloqueados por el Gran Cortafuegos.
  • Un representante del centro que gestiona las redes en China ha negado que su país estuviera interceptando el tráfico en Internet.
  • ArsTechnica recuerda que China aplica el redireccionamiento con propósitos censores desde 2002.

Fuente: www.elpais.com

25 de marzo de 2010

Alertas de seguridad en GMAIL

Google ha añadido una alerta de seguridad a los usuarios, indicativa de actividad sospechosa que pudiera prevenirnos de que la cuenta ha sido intervenida.

  • Gmail ya muestra información en la parte inferior de la bandeja de entrada del tiempo de la última actividad de la cuenta y si está abierta en otra ubicación.
  • Pero ahora, además, la compañía mostrará una advertencia a los usuarios en forma de un gran banner en el que se advierte de que la cuenta se ha advierto en una región distinta desde la que se ha accedido a la cuenta.
  • Quiero esto decir, que si siempre que se accede a Gmail desde el mismo país repentinamente hay un acceso desde otro lugar, eso se consideraría una actividad sospechosa, o si el sistema detecta que una misma dirección IP está accediendo a numerosas cuentas y cambiando las contraseñas.

Fuente: Google

24 de marzo de 2010

Vulnerabilidad en el Servidor http de IBM OS/400

La compañia americana ha informado de una vulnerabilidad en el Servidor http de IBM OS/400, que podría emplearse por atacantes remotos para acceder a datos importantes.

  • La vulnerabilidad ocurre en el servidor http por un error en el tratamiento de cabeceras al procesar determinadas peticiones.
  • Mediante peticiones manipuladas un atacante remoto podría emplear este problema para acceder datos de la memoria con información de peticiones anteriores.
  • Se recomienda aplicar el APAR SE42335.

Fuente: IBM

La versión 3.6.2 de Firefox corrige el “0 day” conocido desde hace un mes

Mozilla ha publicado oficialmente la versión 3.6.2 del navegador Firefox que soluciona (entre otros) un fallo de seguridad que estaba siendo aprovechado por atacantes y que el gobierno alemán recomendó no usar el navegador hasta que el fallo fuese corregido.

  • A mediados de Febreo, Evgeny Legerov, de Intevydis, dijo que encontrar el problema y crear un exploit no era trivial pero que era muy fiable y funcionaba en la instalación por defecto del navegador sobre XP y Vista.
  • Efectivamente se confirma que el fallo era real, que en esta versión 3.6.2 se soluciona y que estaba siendo aprovechada por atacantes desde hace semanas.
  • Mozilla ha adelantado su nueva versión, prevista para el 30 de marzo.

Fuente: Mozilla

España tendrá un nuevo supercomputador en 2012

La ministra de Ciencia e Innovación, Cristina Garmendia, ha confirmado que Barcelona albergará en 2012 uno de los supercomputadores del proyecto Prace, cuyo objetivo es la creación de una infraestructura de informática de alto rendimiento, y para la que España invertirá 100 millones de euros.

  • Se trata de un sistema permanente de computación, con cuatro nodos principales -además del español, habrá en Alemania, Francia e Italia-, que se pondrá en marcha con un orden, lo que permitirá, según el Ministerio de Ciencia e Innovación, que en todo momento exista al menos un súper computador europeo competitivo en el mundo.
  • Se trata, según las mismas fuentes, de un "salto de gigante", ya que la nueva máquina será cien veces más potente que el súper ordenador MareNostrum, instalado también en el BSC-CNS desde 2004 y que hasta el momento ha dado soporte a unos 1.200 proyectos de investigación en áreas de la ciencia de la vida o biomedicina.

Fuente: www.abc.es

23 de marzo de 2010

Alemania desaconseja el uso del navegador Firefox

Ahora es el navegador Firefox pero recordemos que en Enero fue Internet Explorer el que las autoridades alemanas desaconsejaron utilizar.

  • Un fallo crítico en el navegador de código abierto ha llevado a las autoridades alemanas a pedir a sus ciudadanos que no utilicen Firefox.
  • El fallo permite a los hackers infectar el ordenador de la víctima, por lo que se ha recomendado utilizar un navegador alternativo.
  • Desde Sophos recomiendan migrar de Firefox a otro navegador “sólo si realmente el usuario sabe manejar el nuevo”.
  • No obstante, Mozilla dice que ha producido un versión “beta” de Firefox 3.6.2, que ya contiene la corrección y que puede descargarse desde este enlace. ftp://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/3.6.2-candidates/build3/

Fuente: www.itespresso.es

Actualización del kernel para OpenSuSE

OpenSuSE publicó una actualización para el kernel de OpenSuSE Linux 11.2 que soliciona ciertas vulnerabilidades que podrían permitir ataques por denegación de servicio.

Los problemas corregidos están relacionados:

  1. con el manejo de ciertas operaciones de desbloqueo de "Priority Inheritance" (PI);
  2. con el tratamiento de determinados conteos de referencias en el kernel;
  3. con la validación de valores de nodo;
  4. con el tratamiento de múltiples mensajes NETLINK_CONNECTOR y en el emulador x86 en el subsistema KVM.

Se recomienda actualizar a través de las herramientas automáticas YoU (Yast Online Update).

Fuente: Hispasec

20 de marzo de 2010

Aumenta la “falsificación online"

Los productos de la marca Apple, Nike y Adidas se encuentran entre los más falsificados en el último año. Así se desprende del II Estudio sobre Falsificación online realizado por PriceMinister.

Por Sectores las falsificaciones en 2009 fueron:

  1. Al mundo de la moda corresponde 63% de los actos de falsificación detectados, en concreto con la ropa, la marroquinería, los relojes, los perfumes y los cosméticos.
  2. El sector de high-tech (telefonía, reproductores MP3, software, etc.) representa el 29% de los actos de falsificación.
  3. Al sector cultural (videojuegos, consolas, libros, CDs y DVDs) corresponde el 6% de las falsificaciones.
  • En 2009 los productos de la marca Apple, la perfumería y los cosméticos han sido las principales víctimas de la falsificación. Por otra parte, se ha percibido un considerable aumento del fraude en Adidas (+210%), Samsung (+205%) y Nintendo (+131%).
  • Durante el año 2009, en más del 99% de los casos, los productos detectados no fueron puestos a la venta en PriceMinister ya que fueron bloqueados a tiempo.
  • Así, en el último año, PriceMinister ha suspendido 2661 cuentas por motivos de falsificación o de atentando contra la distribución exclusiva llegando a constatar hasta 242 marcas que fueron víctimas del fraude frente a 240 detectadas en el 2008.

Fuente: PriceMinister.

¿ Microsoft y Adobe juntas en la distribución de actualizaciones ?

Microsoft y Adobe están trabajando conjuntamente en el proceso de actualizaciones de seguridad, y posiblemente distribuyan las actualizaciones de productos Adobe a través de Windows Update.

  • En la actualidad una gran parte del malware que se distribuye es a través de archivos PDF, principalmente para aprovechar vulnerabilidades de Adobe Reader para su distribución.
  • Por este motivo, el software de Adobe, sus vulnerabilidades, la distribución de parches y la actualización de este software representa un serio problema para Microsoft y sus sistemas operativos.
  • Microsoft ha recalcado que la colaboración está enfocada en permitir o hacer posible que las actualizaciones de Adobe se distribuyan a través de los productos y servicios de administración centralizada de Microsoft, como System Center Configuration Manager (SCCM) o System Center Essentials (SCE).

Fuente: Microsoft