24 de mayo de 2010

Un 60% de usuarios de Facebook consideran abandonarla

Según la encuesta realizada por la empresa de seguridad Sophos, un 16% de los usuarios de Facebook ya la ha abandonado por la mala gestión de sus datos.

Sophos realizó a los usuarios la siguiente pregunta:
  • “¿cree que dejará de usar Facebook debido a cuestiones relacionadas con su intimidad?".


Las respuestas fueron las siguientes:

  1. 30% (484 respuestas) Posiblemente.
  2. 30% (469 respuestas) Muy probablemente.
  3. 16% (254 respuestas) Ya lo ha dejado.
  4. 12% (191 respuestas) No.
  5. 12% (190 respuestas) No lo creo probable.
Total de usuarios de Facebook encuestados: 1.588.

Fuente: Sophos.

Email con troyano que engaña con ser beta de Office 2010

Nuevo troyano se está propagando a través de correos electrónicos que utilizan el mensaje “See Office 2010 Beta in action" ("mira Office 2010 beta en acción") como gancho para abrir el correo.

  • BitDefender lo identificó como Trojan.Downloader.Delf.RUJ e malware de tipo adware y spyware en el equipo y roba datos privados del usuario.
  • Además intenta conectarse a una dirección IP específica para descargar diferentes archivos maliciosos.
  • También es una amenaza muy peligrosa para los datos personales y financieros, ya que está diseñado para sustraerlos y enviarlos a su creador.
  • Afecta a los sistemas operativos Windows

Fuente: BitDefender.

Un gusano ‘clickjacking’ ataca a la privacidad de Facebook

Nuevo peligro para los usuarios de Facebook que se ven amenazados por un problema de seguridad en forma de gusano de clickjacking aunque no parece ser malicioso.

  • La empresa de seguridad F-Secure ha explicado que el gusano muestra el siguiente mensaje: “try not to laugh xD http://www.fbhole. com/omg/allow.php?s=a&r=[número aleatorio]“.
  • Al pinchar sobre ese enlace los usuarios son redirigidos a otra página que muestra un mensaje de error falso y si se pulsa sobre cualquier lugar de la página se generará una secuencia de comandos que tratará de enviar el mismo mensaje gracias a un iframe invisible que persigue al puntero del ratón.
  • A diferencia de la gran mayoría de malware que surge cada día, este gusano no está motivado por dinero y sólo parece querer hacer una travesura.

Fuente: Itespresso

22 de mayo de 2010

Facebook y otras redes sociales, acusadas de enviar información personal a agencias

Facebook ha sido acusada junto MySpace y otras redes sociales de traspasar la información personal de sus “suscriptores” a agencias de publicidad.

  • Según afirma The Wall Street Journal, estas prácticas se producirían mediante los anuncios publicados en las plataformas.
  • Una vez que los usuarios pinchan en los mismos, Facebook y MySpace, enviarían de forma automática algunos de sus datos a las agencias, como su nombre y su número de identificación en cada red.
  • El diario apunta como receptores de estos datos a compañías como DoubleClick, perteneciente a Google, o Right Media, de Yahoo!.

Fuente: The Wall Street Journal

Vulnerabilidad crítica en IBM WebSphere Application Server

Anunciada vulnerabilidad en IBM WebSphere Application Server (versiones 6.x y 7.0), que podría permitir a un atacante remoto el acceso a información sensible.

  • IBM WebSphere Application Server (WAS) es el servidor de aplicaciones de software de la familia WebSphere de IBM.
  • WAS puede funcionar con diferentes servidores web y sistemas operativos incluyendo Apache HTTP Server, Netscape Enterprise Server, Microsoft Internet Information Services (IIS), IBM HTTP Server en sistemas operativos AIX, Linux, Microsoft, Windows y Solaris.

Se recomiendan las siguientes actualizaciones,

  1. Para IBM WebSphere Application Server 7.0.x se recomienda instalar el Fix Pack 7.0.0.11 o APAR PM06111
  2. Para IBM WebSphere Application Server 6.1.x se recomienda instalar el Fix Pack 6.1.0.31 o APAR PM06111
  3. Para IBM WebSphere Application Server 6.0.x se recomienda instalar el Fix Pack 6.0.2.43 o APAR PM06111

Fuente: IBM

Primera célula con genes sintéticos, vida casi artificial

El científico estadounidense Craig Venter fabrica una nueva bacteria que vive gracias a un genoma construido por su equipo

  • Este científico fue uno de los investigadores que secuenciaron el genoma humano por primera vez.
  • Su objetivo sería crear células artificiales capaces de fabricar vacunas, generar energía o limpiar vertidos de petróleo con una eficiencia inusitada.
  • Venter publica Science cómo crear un genoma sintético a partir de sus componentes básicos, introducirlo en una bacteria natural vaciada de genes y transformarla en una especie nueva de ADN.
Fuente: ww.publico.es

21 de mayo de 2010

Actualizaciones de seguridad Java para Apple Mac OS X

Apple ha publicado actualizaciones de seguridad de Java para el sistema operativo Mac OS X versiones 10.5 y 10.6 que soluciona multiples vulnerabilidades.

  • Esta es la séptima actualización de Java para Mac OS X 10.5 (Java para Mac OS X 10.5 Update 7) y la segunda para MAC OS X 10.6 (Java para Mac OS X 10.6 Update 2).
  • Se han corregido un gran número de problemas en Java, que podrían llegar a permitir a un atacante evitar restricciones de seguridad, obtener información sensible, provocar denegaciones de servicio o comprometer los sistemas afectados.
  • Las actualizaciones pueden ser instaladas a través de la funcionalidad de actualización (Software Update) de Mac OS X o, según versión y plataforma, descargándolas directamente desde: http://support.apple.com/downloads/

Fuente: Hispasec

Microsoft advierte sobre grave agujero de seguridad en Windows 7

Microsoft previene a sus usuarios sobre un error en un archivo gráfico en Windows 7 x64 que puede ser usado por intrusos para acceder a un sistema.

  • La vulnerabilidad calificada como crítica, podría permitir a atacantes remotos por denegación de servicio y otras intrusiones.
  • El problema afecta a Windows 7 x64 y Windows Server 2008 R2 x64, al igual que Windows Server 2008 R2 Itanium. A pesar de su potencial de daño, la vulnerabilidad .
  • El error se encuentra en el conector Canonical Display (cdd.dll), que entre otras cosas es usado para dibujar el escritorio junto a DirectX.
  • Microsoft recomienda desactivar la función Aero en Windows 7 mediante el siguiente procedimiento:

Start > Tema > Cambiar tema > Seleccionar "Windows 7 Basic" al final de la lista.

Fuente: Microsoft Technet.

19 de mayo de 2010

Controlan red zombie desde Twitter

Los ciberdelicuentes pueden realizar acciones maliciosas sólo con conectarse a un usuario de Twitter desde, por ejemplo, su teléfono móvil.

  • BitDefender alerta sobre un nuevo bot que se controla desde la popular red social Twitter.
  • El atacante sólo tiene que lanzar el SDK (conjunto de herramientas que permiten crear el malware) para después introducir un nombre de usuario de Twitter.
  • Ese usuario actuará como centro de control y modificará el nombre de la red de bots y el icono de la misma.
  • Se trata del primer intento de controlar una red de bots desde Twitter.

Fuente: BitDefender.

18 de mayo de 2010

Discos duros con 10 terabits por pulgada cuadrada en 2 años

Según se ha publicado en un artículo de la revista Nature Photonics, semejante logro es posible gracias a la combinación de dos métodos de grabación diferentes.

  • El nuevo método combina la grabación magnética asistida térmicamente con la grabación mediante patrones de bits .
  • El primero de ellos se utiliza un sistema conocido como “grabación magnética asistida térmicamente” (TAR, por Thermally-Assisted magnetic Recording ), que básicamente consiste en calentar la zona en que se van a guardar los bits antes de escribirlos, y enfriarla nuevamente una vez que dicho evento a culminado. El calor ayuda a que la superficie pueda magnetizarse más rápidamente.
  • En el segundo , se guardan los bits mediante un mecanismo conocido como “grabación mediante patrones de bits” (BPR, por Bit-Patterned Recording ), que escribe datos sobre una superficie compuesta por “islas magnéticas” litografiadas.
  • La combinación de estos métodos ha permitido a los científicos alcanzar la marca del terabit por pulgada cuadrada, y los experimentos efectuados sugieren que es posible refinar este sistema para multiplicar por 10 este valor, pudiendoa llegar a los 10 terabits por pulgada cuadrada y velocidades de 250 megabits/segundo de escritura de datos.
  • Los investigadores se muestran optimistas, y no descartan que en un par de años existan discos que utilizan TAR/BPR en forma combinada.

Fuente: Nature Photonics

Nanotecnología, "crearemos circuitos más rápidos"

Los expertos que trabajan con nanoestructuras de ADN quieren crear una nueva generación de chips.

  • Estarían compuestos por un 50% de silicio, y el otro 50% de ADN.
  • "Nuestro objetivo es usar estructuras tridimensionales de ADN para crear circuitos más pequeños y potentes que los electrónicos", explica Paul Rothemund, del Instituto Tecnológico de California.
  • Para ello, usan capas de ADN llamadas origamis. Se les puede dar cualquier forma deseada y su funcionamiento químico podría emular el de un circuito.
  • El problema es que, por ahora, los investigadores no han logrado fijar el ADN en silicio. "Cada vez que lo pones encima, la estructura se desbarata como una baraja de cartas", señala el experto.
  • Su equipo, que trabaja en colaboración con IBM, está ahora probando unos "parches pegajosos" con los que ha conseguido fijar el ADN.
  • Ahora intentarán conectarlos en línea para crear algo que funcione como un circuito convencional, pero a escala nanométrica.

Fuente: Público

15 de mayo de 2010

Vulnerabilidades DoS en Cisco

Cisco confirmó diversas vulnerabilidades de denegación de servicio en Cisco PGW 2200 Softswitch.

  • Cisco PGW 2200 es un agente de llamadas empleado por proveedores de servicio para el rutado de llamadas de voy datos; realiza funciones como análisis de dígitos, rutado o selección de circuitos.
  • Las nueve vulnerabilidades anunciadas residen en errores en el tratamiento de paquetes SIP (Session Initiation Protocol), MGCP (Media Gateway Control Protoco ) o TCP específicamente construidos.
  • Un atacante podría emplear estos problemas para impedir el establecimiento de nuevas sesiones HTTP, SSH o Telnet, lo que llevaría a la condición de denegación de servicio.
  • Cisco recomienda actualizar a Cisco PGW 2200 Softswitch versión 9.7(3)S11 o 9.8(1)S5, desde : http://www.cisco.com/public/sw-center/sw-usingswc.shtml

Fuente: Cisco

23 vulnerabilidades de PHP en Mayo

En lo que va de mayo, los responsables de la iniciativa Month of PHP Security (MOPS) han revelado 23 vulnerabilidades hasta ahora desconocidas de PHP.

  • La mayoría de las vulnerabilidades publicadas hasta ahora están relacionadas directamente con PHP, en tanto que algunas corresponden a aplicaciones PHP de terceros.
  • En la mayoría de los casos, MOPS incluye sugerencias para solucionar las vulnerabilidades.

Fuente: sitio MOPS

13 de mayo de 2010

Un wifi, 10 veces más rápido, llegará a las casas en dos años

Un nuevo wifi, diez veces más rápido que el actual, se podrá instalar en los hogares en un plazo de dos años, según el anuncio de la Wi Fi Alliance, organización que certifica los estándares inalámbricos de la industria, y que ha aprobado el formato de WiGig.

  • Los grandes fabricantes de estas redes, como Linksys y D-Link, respaldan el nuevo formato de WiGig, en cuyo consejo de administración ha ingresado Cisco.
  • A una velocidad de 7 gigabits por segundo -diez veces más que el actual formato 802.11n-, WiGig facilita la transferencia de vídeo de alta definición. Esto lo convierte en un sustituto de las conexiones por cable HDMI.
  • La norma WiGig, que funciona en el espectro de 60 GHz, sería compatible con los actuales aparatos que soportan wifi, aunque no se beneficiarían de la velocidad de WiGig.

Fuente: www.elpais.com

Denegación de servicio en switches 3Com

Se ha confirmado la existencia de una vulnerabilidad de denegación de servicio en switches 3Com de las familias 4200 y 4500 y en la serie H3C S3100.


El problema reside en el tratamiento de paquetes SSH específicamente construidos mientras actúa como servidor SSH que un atacante podría emplear este fallo para provocar el reinicio del dispositivo vulnerable, lo que crea la condición de denegación de servicio.


Se recomienda actualizar el software de los dispositivos afectados, con las ultimas versiones publicadas:

  1. Switch 4500 V3.03.02p09,
  2. Switch 4200G V3.02.04 .
  3. H3C S3100-52P-CMW310-R1702P13.

Fuente: Hispasec

BitDefender enseña a proteger la “identidad visual"

BitDefender advierte que el robo de imágenes y postales electrónicas parece ser una tendencia creciente entre los ciberdelincuentes.


Técnicamente la política de Facebook abre la puerta a un aprovechamiento no restringido/ no castigado de la identidad visual como revela el uso abusivo de imágenes de usuarios de Facebook utilizadas en campañas promocionales.

Para preservar la imagen y la identidad, BitDefender ofrece los siguientes consejos:
  1. Evitar subir fotografías.- Es una medida drástica, pero es la mejor manera de asegurarse que ninguna imagen va a ser robada.
  2. Chequear las opciones de privacidad Facebook y otras redes sociales.- Ofrecen varias opciones para restringir el acceso al contenido publicado, incluyendo las fotografías subidas.
  3. Insertar una marca de agua.- Otro método de proteger una imagen visual es insertar en las fotografías una marca de agua digital, como un nombre o un logo.
  4. Usar imágenes de baja calidad y poco tamaño.- Subir las imágenes a una resolución de 72 dpi y no exceder el tamaño de 640 x 480 pixeles.
  5. No publicar imágenes individuales o retratos.- Las fotos de las personas (tanto adultos como niños) tienen más probabilidades de ser utilizadas con fines comerciales sin el consentimiento de sus dueños que fotos de grupos.

Fuente: BitDefender.

11 de mayo de 2010

Vulnerabilidad critica en el navegador Safari para Windows

Un fallo de seguridad en la última versión del navegador de Apple deja los ordenadores que utilizan Windows expuestos a ataques, que podrían permitir al hacker obtener privilegios de usuario.

  • La empresa danesa de seguridad Secunia ha informado acerca de una vulnerabilidad en el navegador Safari, que afectaría a PCs que llevan sistema operativo Windows.
  • Un atacante podría, si logra que la víctima acceda a un determinado documento HTML, como una página web, ejecutar un código arbitrario con los privilegios del usuario.
  • Según Secunia “La vulnerabilidad está confirmada en la versión de Safari 4.0.5 para Windows. Otras versiones también pueden estar afectadas” .
  • Para evitar los riesgos, los usuarios deberían ignorar los links no solicitados en e-mails, mensajes instantáneos, foros o canales de chat.
  • También se aconseja desactivar JavaScript en Safari hasta que se haya resuelto el problema, aunque algunos sitios de Internet no funcionarán correctamente.

Fuente: Secunia

8 de mayo de 2010

Palevo, el virus que llega por la mensajería de Yahoo.

Un virus gusano se expande a través de los mensajes instantáneos de Yahoo!.

  • Se trata del envío masivo de un mensaje que ofrece la descarga de una foto albergada en un sitio de una aparente red social que, en realidad, contiene un programa malicioso que se instala en la puerta de atrás de Windows y toma el control de la máquina .
  • Afecta a los sistemas Windows, y el mensaje utiliza los contactos de la víctima para proseguir su expansión, según Symantec.
  • El virus, puede interceptar contraseñas y otros datos sensibles.
  • Después, crea archivos del tipo mds.sys, mdt.sys, winbrd.jpg, infocard.exe y destruye la protección del cortafuegos.
  • Yahoo! ha reconocido el problema y explica que está trabajando para resolverlo y previene de la descarga de cualquier archivo que proceda de un mensaje.

Fuente: El Pais.

Vulnerablidad en IBM WebSphere MQ

Se ha informado de una vulnerabilidad por denegación de servicio en IBM WebSphere MQ en las versiones anteriores a la 7.0.1.2.

El problema reside en un error al procesar datos de control de canal incorrectos recibidos desde un cliente que podría permitir a un atacante remoto autenticado provocar la caída del servidor de canales MQ, lo que provocaría la condición de denegación de servicio.

Se recomienda la actualización a la versión 7.0.1.2 o instalar el IZ68621.

Fuente: IBM

Detectan nueva oleada de spam farmacéutico

La industria del spam se está volcando al negocio farmacéutico online, según ha comprobado G Data.

  • En el campo “asunto" de los 900 correos analizados por G Data no se menciona ningún medicamento para eludir los filtros antispam.
  • Los mensajes parecen ser enviados desde direcciones de correos electrónicos rusos (extensión “.ru") y, en algunos casos, se hacían pasar por boletines oficiales de MSN (cuyo enlace, http://extolbell.com, dirigía a una de estas peculiares boticas digitales).
  • En los 900 correos electrónicos analizados en G Data nunca se mencionaba el término medicina ni se hacía alusión a ningún medicamento concreto en el campo asunto, una forma de evitar los filtros antispam.
  • Con este mismo fin, los ciberdelincuentes utilizan una “técnica de diccionario" que consiste en añadir una palabra al final del enunciado del campo asunto de manera que cada correo electrónico queda “personalizado" y dificulta que sea catalogado como “masivo" y por tanto como spam.

Fuente: G Data.

7 de mayo de 2010

Vulnerabiliadades en Adobe Photoshop CS4

Anunciadas diversas vulnerabilidades en Adobe Photoshop CS4 versión 11.0.0 que podrían permitir a un atacante comprometer los sistemas atacados.

  • El problema reside en diversos problemas de desbordamiento de búfer en el tratamiento de archivos de imagen en formato Tiff específicamente manipulados.
  • El fallo afecta tanto a sistemas Windows como Macintosh y podría permitir a un atacante ejecutar código arbitrario si el usuario abre una imagen maliciosa.
  • Se recomienda instalar las siguientes actualizaciones en función del sistema afectado:
  • Para Adobe Photoshop CS4 11.0.1 para Windows :
  • http://www.adobe.com/support/downloads/detail.jsp?ftpID=4292
  • Para Adobe Photoshop CS4 11.0.1 para Macintosh :
  • http://www.adobe.com/support/downloads/detail.jsp?ftpID=4291

Fuente: Hispasec

6 de mayo de 2010

Un estudio de VirusBulletin aprueba al 90% de los programas anti-spam.

VirusBuletin (VB) acaba de publicar un informe en cual puso a prueba a 21 productos distintos, de los cuales tan solo 3 no pasaron el test.

  • Las variables estudiadas para decidir la eficacia de los productos fueron su capacidad de bloqueo de mensajes spam y la habilidad para evitar falsos positivos, es decir, marcar como spam un mensaje que no lo es.
  • Veinte programas realizaron el test en su totalidad, de los cuales diecisiete pasaron sin problemas.
  • Hubo un producto más que se sometió a la prueba, pero que tuvo que ser clasificado aparte como una solución adecuada para utilizar como complemento a otros programas.
  • Los tres productos que no lograron pasar el test, MessageStream, modusGate y Vipre, no obstante, no terminaron con una puntuación muy baja y, especialmente el producto de Sunbelt, se quedó a pocas décimas del aprobado.

Fuente: Silicon News

Facebook cierra temporalmente su chat

Un fallo en la red social permitía que los usuarios puedieran ver las conversaciones y las solicitudes de amistad pendientes de sus contactos.

  • Facebook se vió obligado a cerrar temporalmente su servicio de chat por un agujero de seguridad.
  • El fallo permitía que los usuarios accedieran a las solicitudes pendientes de amistad y a las conservaciones de sus contactos.
  • El problema se encontraba en la opción que permite al usuario ver, desde su propio perfil, qué información reciben de él sus contactos de acuerdo a las configuración de seguridad elegida.
  • Al seleccionar el nombre de un amigo, Facebook cargaba el chat del contacto con sus conversaciones sin que éste pudiera advertirlo.
  • Los técnicos solucionaron de forma inmediata el problema vinculado a las solicitudes pendientes de amistad y desactivaron el chat hasta que pudieron solucionar definitivamente los inconvenientes.

Fuente: The Wall Street Journal

5 de mayo de 2010

La mayoría de las empresas europeas usan Linux

Un informe de Cenatic, el Centro Nacional de Referencia de Aplicación de las TIC basadas en fuentes abiertas, revela también que Europa es la potencia mundial en programación de GNU/Linux.

  • El Informe sobre el estado del arte del Software de Fuentes Abiertas en la empresa española muestra que Europa es pionera en el desarrollo de software libre, donde ya supone el 29% de todos los programas creados.
  • Además, casi dos tercios de las empresas han adoptado algún programa libre o piensan hacerlo.
  • En particular, un 53% de las compañías europeas tiene software para la gestión de bases de datos de licencia libre y un tercio usan programas de seguridad de código abierto.
  • En España, según Cenatic, el 33% del software que usan las pymes españolas ya es libre.
  • En el extremo opuesto, las grandes empresas siguen apostando en su mayoría por el software propietario ( sólo un 14% usan alguna aplicación o programa de código abierto).

Fuente: Publico

Actualización de squidguard para Debian Linux

Debian ha publicado actualizaciones que corrigen vulnerabilidades en “ squidguard” que podrían permitir a un atacante saltarse la seguridad y provocar una denegación de servicio.

Squidguard es un plugin para el servidor proxy squid que permite efectuar redirecciones, filtros y listas de control de acceso.

  1. La primera, con CVE-2009-3826, corrige varios errores de desbordamiento de memoria intermedia
  2. La segunda, con CVE-2009-3700, corrige un desbordamiento de memoria intermedia en "sgLog.c"

Para más información y actualización acceder a la siguiente URL

http://www.debian.org/security/2010/dsa-2040

Fuente: Hispasec

4 de mayo de 2010

Descubiertas varias vulnerabilidades en Apache Tomcat

Se ha informado de una vulnerabilidad en Apache Tomcat versiones 5 y 6, que podría permitir ataques de cross-site request forgery.

  • El problema reside en errores de validación de entradas en los componentes Web Application Manager y Host Manager al procesar peticiones http.
  • Un atacante podría emplearlo para manipular datos (como detener o eliminar una aplicación, o añadir un host virtual) al engañar a un administrador para que visite una página web infectada.
  • Se recomienda cerrar el navegador tras una sesión administrativa de Tomcat Web Application Manager o Host Manager
  • Y no navegar por sitios desconocidos o seguir enlaces no confiables mientras se esté autenticado en la interfaz administrativa.

Fuente: Hispasec

1 de mayo de 2010

Malware bien posicionado

La compañía de seguridad informática ESET detectó un fuerte aumento en la utilización de técnicas de BlackHat SEO por parte de los creadores de malware con el fin de incrementar la propagación de sus amenazas entre los navegantes desprevenidos.

  • Las técnicas de SEO (Search Engine Optimization: Optimización de Motores de Búsqueda) hacen referencia a los métodos legítimos utilizados para obtener un buen posicionamiento web en los buscadores.
  • La implementación de estas estrategias, pero con fines maliciosos y abusando de determinados métodos que violan las políticas establecidas por los motores de búsqueda, es conocida con el nombre de BlackHat SEO.
  • Una de las variantes más populares de BlackHat SEO es el keyword stuffing, consistente en utilizar como anzuelo palabras muy buscadas o susceptibles de generar interés entre los usuarios de Internet.

Fuente: ESET.

Cross-site scripting en Microsoft Office SharePoint Server 2007

La empresa "High-Tech Bridge" ha publicado un fallo que afecta a los productos Office SharePoint Server 2007 y Windows SharePoint Services 3.0.

La vulnerabilidad reside en una falta de validación del parámetro "cid0" en el "/_layouts/help.aspx", que podría ser utilizado para causar ataques de cross-site scripting no persistente, a través de una página especialmente manipulada y permitirles obtener los privilegios y acceso al sitio Sharepoint atacado.

Por el momento y hasta la publicación de la actualización definitiva, como contramedida se recomienda restringir el acceso a Help.aspx de SharePoint; siguiendo las instrucciones del aviso de seguridad: http://www.microsoft.com/technet/security/advisory/983438.mspx

Microsoft ha comunicado, a través de un boletín oficial, que se encuentra trabajando en una solución.


Fuente: High-Tech Bridg

Actualización para el navegador Google Chrome

Google ha publicado una actualización de su navegador Chrome para Windows, que corrige 3 vulnerabilidades que podrían llegar a permitir a un atacante remoto controlar los sistemas afectados.
  • Dos de los problemas residen en una corrupción de memoria, el primero en el tratamiento de HTML5 y otro al manejar las fuentes de texto.
  • El tercero es un error en Google URL (GURL) que puede permitir ataques de "cross-origin bypass".
  • Google ha publicado la versión Chrome 4.1.249.1064. Esta actualización se instalará de forma automática en las últimas versiones del navegador
  • También está disponible para descarga desde http://www.google.com/chrome
Fuente: Hispasec

29 de abril de 2010

Sophos publica el informe de spam por paises del primer trimestre del 2010

Sophos hace público su último informe sobre los doce países que más spam emiten, lo que se conoce como “Dirty Dozen", y que abarca el primer trimestre de 2010.

Los doce países que más correo basura transmitiron en el periodo de enero-marzo de 2010 son los siguientes:

  1. Estados Unidos 13,1%
  2. India 7,3%
  3. Brasil 6,8%
  4. Corea del Sur 4,8%
  5. Vietnam 3,4%
  6. Alemania 3,2%
  7. Reino Unido 3,1%
  8. Rusia 3,1%
  9. Italia 3,1%
  10. Francia 3,0%
  11. Rumania 2,5%
  12. Polonia 2,4%
  • El resto de países suponen un 47,3%

Graham Cluley, Consultor de Tecnología de Sophos, comentó:
  • China en los últimos 12 meses han sido capaces de demostrar que la proporción de spam transmitida por sus ordenadores se ha reducido de manera constante", .
  • “Una nueva “banda de cuatro" (Corea del Sur, Brasil, India y el líder EE.UU.) representan más del 30% de todo el spam transmitido en el mundo".

Fuente: Sophos.

28 de abril de 2010

Investigadores fabrican neuronas artificiales y crean un cerebro de diseño.

Investigadores del National Institute of Information and Comunication Technology, de Japón, y la Universidad Tecnológica de Michigan ha creado un proceso similar de evolución en el circuito de una base orgánica molecular que puede resolver problemas complejos.

  • El trabajo se describe en la publicación Nature Physics.
  • Este cerebro de diseño puede producir soluciones a problemas cuyos algoritmos resultan desconocidos en los ordenadores, como las predicciones de desastres naturales o brotes de enfermedades.
  • Para probar esta característica única, han imitado dos fenómenos naturales en la base molecular: la difusión del calor y la evolución de las células cancerosas.
  • Por si fuera poco, este procesador molecular se cura o repara si hay un defecto.
  • Esta notable propiedad de auto-sanación proviene de la capacidad de autoorganización de la molécula.
  • Ningún equipo existente producido por el hombre tiene esta propiedad, pero este particular cerebro de diseño lo hace: si una neurona muere, otra neurona se hace cargo de su función.

Fuente: www.publico.es

27 de abril de 2010

Decálogo de seguridad de Eset para teléfonos móviles

El fabricante de seguridad elabora un decálogo sobre hábitos de seguridad para usuarios de móviles.

Las recomendaciones del fabricante de seguridad son las siguientes:

  1. Activar el acceso al dispositivo mediante PIN.
  2. Realizar una copia de seguridad de los datos del terminal.
  3. Activar las conexiones por bluetooth, infrarrojos y WiFi sólo cuando se vayan a utilizar.
  4. Asegurarse siempre de que los equipos a los que se conecta están limpios.
  5. No insertar tarjetas de memoria sin haber comprobado antes que están libres de ficheros infectados.
  6. Descargar sólo aplicaciones de sitios de confianza o de las tiendas oficiales.
  7. No acceder a los enlaces facilitados a través de mensajes SMS/MMS no solicitados.
  8. Desconectarse siempre de los servicios web que requieran contraseña.
  9. Instalar un software antivirus.
  10. Conocer y apuntar el número IMEI (International Mobile Equipment Identity, Identidad Internacional de Equipo Móvil) de su teléfono.

Fuente: Eset

IBM soluciona dos vulnerabilidades en IBM DB2

IBM ha publicado una actualización que corrige dos vulnerabilidades en el gestor de base de datos IBM DB2 que podría permitir a un atacante remoto provocar denegaciones de servicio o evitar restricciones de seguridad.

  • El primero de los problemas se debe a un desbordamiento de búfer en la función escalar "REPEAT", que podría permitir la caída del servidor vulnerable.
  • El segundo problema está relacionado con un error en el proceso de renegociaciones del protocolo TLS (Transport Layer Security).
  • Se ven afectadas las versiones de IBM DB2 para Linux, UNIX y Windows anteriores a la 9.1 Fix Pack 9.
  • IBM ha publicado el Fix Pack 9 disponible desde: http://www.ibm.com/support/docview.wss?rs=71&uid=swg27007053

Fuente: IBM

26 de abril de 2010

El LHC ha conseguido crear su primera partícula de antimateria.

El colisionador del Centro Europeo de Investigaciones Nucleares (CERN) consiguió hace unas semanas replicar condiciones posiblemente similares a las del Big bang, ocurrido hace 13.700 millones, cuando se originó el Universo.
  • El LHC logra recrear las condiciones del Big Bang y crear diez milones de Big Bang en una semana.
  • Descubren una extraña partícula de antimateria de tiempos del Big Bang que podría ser la primera partícula de materia oscura.
  • Esto confirma la Teoría de la Relatividad del genial Einstein, que, según se realizan más y más experimentos, consolida su famosa ecuación sobre la energía y la masa.
  • Hace apenas unos días, se encontró el bosón W, partícula que ya se conocía pero que los científicos tardaban varios meses en crear. El LHC lo ha logrado en un sólo mes.
  • Sin embargo, lo más espectacular ha sido generar una partícula de antimateria, aunque haya sido por apenas 1.5 milésimas de nanosegundo. No es la primera vez que se hace, pero sí la primera que el LHC lo hace.
  • Aún nos falta saber qué pasará cuando suba a la máxima potencia prevista, en busca del escurridizo bosón de Higgs, momento en el cuál, según los más agoreros, desaparecemos del Universo tragados por el agujero negro que se creará en su interior
  • O, por el contrario , podamos conocer más sobre los orígenes del cosmos y desentrañar algunos misterios que nos han compañado desde el principio de los tiempos.

Fuente: www.abc.es

25 de abril de 2010

Los ciberdelincuentes aprovechan el error de McAfee

Sophos alerta que los hackers están explotando el problema con el antivirus de McAfee para propagar un ataque 'scareware'.

  • Sophos advierte que los hackers están aprovechándose del problema, e incluso lo están agravando al emplear técnicas maliciosas a base de SEO (Search Engine Optimization), es decir, crean webs envenenadas.
  • Así, cuando los usuarios recurren a los motores de búsqueda, como Google, para encontrar noticas sobre las falsas alarmas de McAfee encuentran páginas que están diseñadas para infectar sus equipos.
  • A través de alertas de fallos de seguridad falsas, los piratas informáticos engañan a los usuarios para que se software malicioso.

Fuente: Sophos

Millón y medio de cuentas de Facebook, puestas en venta por un hacker

VeriSign iDefense alerta de que el ciberdelincuente Kirllos comercializa nombres y contraseñas de una ingente cantidad de usuarios de la red social.

  • Los investigadores de la compañía de seguridad VeriSign iDefense han advertido de que un hacker que se autodenomina “Kirllos” podría tener acceso a los nombres de usuario y contraseña de 1,5 millones de usuarios de Facebook.
  • Por cada 1.000 cuentas pide un precio que oscilaría entre los 25 y los 45 dólares (entre 19 y 34 euros aproximadamente).
  • De hecho, según asegura Rick Howard, director de inteligencia de la compañía de seguridad, ya habría conseguido vender más de 700.000 cuentas.
  • La magnitud del robo de datos, de ser cierta, sería muy preocupante si se tiene en cuenta que el número total de adeptos de Facebook es actualmente superior a 400 millones.

Fuente: VeriSign iDefense

Microsoft republicará el parche del boletín MS10-025

Microsoft revisará el parche del boletín MS10-025, publicado el pasado 13 de abril, tras descubrir que su aplicación no protegía de la vulnerabilidad descrita.

  • La vulnerabilidad, con CVE-2010-0478, afecta al sistema operativo Windows 2000 SP4 y está calificada de crítica.
  • El problema puede permitir a un atacante remoto ejecutar código arbitrario a través del envío de paquetes especialmente manipulados.
  • Windows Media Services provee de un servidor de streaming al sistema. Anteriormente conocido como NetShow Server y NetShow Services, el servidor se incluía en los sistemas Windows NT y en adelante hasta Windows Server 2008 en el que solo se distribuye como un complemento independiente y descargable.
  • Microsoft recomienda seguir las indicaciones de contramedidas, incluidas en el boletín, con el objetivo de mitigar la vulnerabilidad hasta la próxima publicación del parche, fecha de la que no se han publicado detalles.

Fuente: Microsoft

Desbordamiento de búfer en ActiveX de HP Operations Manager

Se ha confirmado la existencia de una vulnerabilidad en HP Operations Manager para Windows, que un atacante remoto podría emplear para comprometer los sistemas vulnerables.

El software HP Operations Manager es la solución en el mercado de HP para la gestión de eventos distribuidos, sistemas y disponibilidad

Se ven afectadas las siguientes versiones:

  1. HP Operations Manager para Windows versión 8.10 (con srcvw4.dll versión 4.0.1.1 y anteriores)
  2. HP Operations Manager para Windows versión 8.16 (con srcvw4.dll versión 4.0.1.1 y anteriores)
  3. HP Operations Manager para Windows versión 7.5 (con srcvw32.dll versión 2.23.28 y anteriores)

Recomendaciones de seguridad:

  1. Para HP Operations Manager 8.x se recomienda instalar OMW_00060 y actualizar a srcvw4.dll versión 4.0.1.2
  2. Para HP Operations Manager 7.x se recomienda instalar OVOW_00279 y actualizar a srcvw32.dll versión 2.23.29 HP

Fuente: Hispasec

Actualización de McAfee bloquea miles de PC

Actualización de las definiciones de virus de VirusScan Enterprise de McAfee ha dejado fuera de servicio decenas de miles de PC de sus clientes corporativos.

  • El problema no afecta a los clientes particulares de McAfee, sino únicamente a los sistemas Windows XP SP3 de sus clientes corporativos.
  • Según la descripción hecha por usuarios de foros de administradores de sistemas, citados por The Register, después de haber instalado la actualización de McAfee es imposible reiniciar el sistema.
  • Al parecer, el problema afecta también a los usuarios de Windows XP SP1 y SP2.
  • En ésta página, McAfee explica el problema y la forma de solucionarlo.
  • Para más in formación acceder a la página siguiente, https://mysupport.mcafee.com/Eservice/Default.aspx

Fuente: The Register

22 de abril de 2010

Acuerdo Comercial Contra la Falsificación (ACTA)

Los países que lo están negociando buscan establecer una serie de normas para proteger la propiedad intelectual e industrial tanto en el entorno físico como en el digital.

Los paises negociadores son:

  1. EEUU, cuyo 20% del PIB viene de la exportación de su propiedad intelectual, impulsa el acuerdo y el director de la USTR, Ron Kirk de la Agencia que depende directamente del presidente de EEUU las dirige.
  2. La lista la completan Suiza, Canadá, Australia, Nueva Zelanda, Japón, Corea del Sur, la UE, México, Marruecos y Singapur.
  • Uno de los objetivos del ACTA es la persecución de la piratería transnacional a gran escala.
  • Aunque se trata sólo de un borrador, las autoridades aduaneras podrán interceptar y confiscar material supuestamente falsificado en los puertos y aeropuertos de entrada sin necesidad de denuncia por parte del propietario de los derechos.
  • En cuanto a la violación de los derechos de propiedad intelectual en Internet, el borrador no menciona medidas punitivas concretas contra los internautas.
  • Pero, de acordarse tal como está ahora, las operadoras también tendrán que hacer de vigilantes de sus redes.
  • La legislación actual exime a los proveedores de acceso a Internet (ISP) de responsabilidad sobre lo que circula por sus redes y sólo se interviene en caso de orden judicial.
  • Además de proteger las patentes, el acuerdo busca que la grabación en los cines, que es un delito federal en EEUU, sea perseguible penalmente y no sólo por la vía civil.
  • También busca declarar ilegal burlar cualquier sistema tecnológico de protección anticopia.
  • El intercambio de archivos será legal siempre que no haya ánimo de lucro.

Fuente: www.publico.es

Continúa la vulnrerabilidad del filtro XSS en Internet Explorer 8

Los investigadores Eduardo Vela y David Lindsay han presentado, en el marco de la conferencia Black Hat Europa de este año, un nuevo método para ejecutar ataques de cross-site scripting a través de los filtros XSS de Internet Explorer 8.

  • Lo que han mostrado los investigadores es que es no solo es posible evadir el filtro sino que sigue siendo posible efectuar ataques de cross-site scripting, incluso en sitios webs que no son vulnerables.
  • Adicionalmente, el filtro también podría ser usado por el atacante para impedir la ejecución de scripts legítimos, posibilitando la evasión de mecanismos de seguridad propios del sitio web visitado.
  • David Ross de Microsoft, ha confirmado que publicarán un parche hacia el mes de junio para prevenir este tipo de ataque.

Fuente: Hispasec

La Comisión Europea estudia castigar la violación de la protección de datos

La Comisión Europea ha revelado los detalles de un plan que permitirá convertir en leyes las propuestas relativas a la seguridad que conformaban el Programa de Estocolmo en cinco años

  • El plan está conformado por varias acciones concretas que servirán como base a varias leyes que entrarán en vigor en 2014, y que tendrán como los siguientes objetivos:
  1. reforzar la ley de protección de datos,
  2. convertir en crimen el robo de identidades,
  3. rellenar el vacío legal que protege a los hackers informáticos
  4. introducir un nuevo sistema de seguridad en las fronteras.
  • En lo relativo a la protección de datos, la Comisión intentará conseguir un acuerdo de todos los países de la Unión sobre cómo manejar la información contenida en el Registro de Nombre de Pasajero (PNR).
  • También se negociará con los Estados Unidos a qué información podrán tener acceso en la lucha contra el terrorismo.
  • La directiva existente sobre retención de datos será evaluada y, si es necesario, cambiada.
  • Por otra parte, la Comisión se ha propuesto como objetivo para 2012 hacer del robo de identidad un crimen que pueda ser perseguido y como tal castigado a lo largo del continente.

Fuente: Comisión Europea

Los usuarios de PlayStation Network objetivo de los hackers

La comunidad de usuarios de PlayStation Network, la plataforma online para PlayStation 3 y PSP, ha sido el nuevo objetivo de los ciberdelincuentes.

Los ciberdelincuentes roban contraseñas de cuentas del servicio online de Sony que utilizan para hacer compras.

Se recomienda lo siguiente:

  1. eliminar la información de la tarjeta de crédito del servicio
  2. modificar el email y contraseña asociados al mismo mediante la propia web oficial de PSN
  3. asi como bloquear contactos que envíen correos que susciten dudas

Fuente: www.itespresso.es

19 de abril de 2010

Actualizaciones de seguridad para Debian Linux

Debian ha publicado actualizaciones de seguridad para paquetes de sus distribuciones Debian GNU/Linux 5.0 (lenny)

Detalle de los los paquetes afectados:

  • phpMyAdmin.- Corrige tres fallos correspondientes a los CVE-2008-7251, CVE-2008-7252 y CVE-2009-4605.
  • apache2.- Corrige dos fallos correspondientes a los CVE-2010-0408 y CVE-2010-0434.
  • jasper.-Corrige un fallo correspondiente al CVE-2007-2721 y un error de regresión introducido anteriormente al parchear una vulnerabilidad correspondiente al CVE-2008-3521.
  • kdm.-Corrige un fallo correspondiente al CVE-2010-0436.

Se recomienda actualizar a través de las herramientas automáticas apt-get.

Fuente: Debian

17 de abril de 2010

Microsoft no actualiza los equipos XP infectados por el virus Alureon

Para evitar mayores problemas, algunas de las últimas actualizaciones del sistema operativo Windows XP no se instalarán en las máquinas infectadas por el virus Alureon.

  • Este tipo de virus, del tipo rootkit, se oculta profundamente en del sistema operativo Y el mes de febrero causaron graves daños cuando se actualizaron ordenadores infectados por este virus.
  • Las nuevas actualizaciones de Microsoft, según la BBC, detectarán si el equipo alberga este virus y, en este caso, no procederán a la actualización.
  • Se trata de un virus muy dañino ya que puede robar datos como contraseñas y números de tarjetas de crédito.
  • No hay datos sobre el número de personas que no han podido actualizar sus equipos.
  • En los foros de Microsoft se aconseja el empleo de detectores de este programa malicioso y, en caso de hallarlo instalado, proceder a limpieza de la máquina.

Fuente: BBC

Oracle lanza un parche de emergencia para Java

La actualización de seguridad para Java SE 6 Update 20 soluciona un fallo descubierto el pasado viernes por el investigador de Google Tavis Ormandy.

  • Sólo los sistemas Windows estaban en riesgo.
  • Roger Thompson, de la empresa de seguridad AVG, confirmó ayer que los hackers ya estaban utilizando el fallo para extender malware entre los usuarios.
  • Java SE 6 Update 20 se puede descargar desde la página de Oracle.

Fuente:Itespresso

16 de abril de 2010

Nuevo troyano publica el historial de la víctima y después exige un rescate.

Kenzero es un nuevo tipo de troyano de origen japonés que accede a los datos personales de sus víctimas, y luego los publica para a continuación pedir “un rescate” por retirarla.

  • El usuario al ver publicada su información personal recibe un mensaje en el que le instan a pagar poco más de 12 euros (1500 yenes) por para "arreglar la violación de los derechos de autor”. La víctima paga con su tarjeta de crédito que es hackeada por los cibercriminales.
  • El malware se instala en los PC a través de un sitio de descargas muy popular llamado Winni.
  • El virus se hace pasar por una pantalla de instalación de un juego de anime y solicita al usuario sus datos personales.
  • A partir de aquí tiene vía libre para acceder a los historiales web de sus víctimas y publicarlas, según informa BBC News.

Fuente: BBC News

Microsoft anuncia 11 boletines de seguridad

Microsoft publicó en el mes de abril de 2010 once nuevos boletines de seguridad, en los que informa de las siguientes actualizaciones y resuelve 25 vulnerabilidades:

  • MS10-019: Resuelve dos vulnerabilidades críticas con respecto al Authenticode Verification de Windows.
  • MS10-020: Resuelve varias vulnerabilidades críticas en Microsoft Windows.
  • MS10-025: Esta actualización resuelve una vulnerabilidad crítica en los servicios de Windows Media para Microsoft Windows 2000 Server.
  • MS10-026: Resuelve una vulnerabilidad crítica en los servicios de códec de audio Microsoft MPEG Layer-3
  • MS10-027: Esta actualización de seguridad resuelve una vulnerabilidad crítica en los servicios Windows Media Player.
  • MS10-021: Esta actualización de seguridad resuelve varias vulnerabilidades importantes en Microsoft Windows
  • MS10-022: Resuelve una vulnerabilidad importante en VB Script en Microsoft Windows que permitía la ejecución de código remoto.
  • MS10-023: Resuelve una vulnerabilidad Importante de Microsoft Office Publisher que permitía la ejecución de código remoto si un usuario abría una carpeta creada a tal efecto.
  • MS10-024: Esta actualización de seguridad resuelve dos vulnerabilidades importantes en Microsoft Exchange y el servicio de Windows SMTP.
  • MS10-028: Resuelve dos vulnerabilidades importantes en el Visio de Microsoft Office.
  • MS10-029: Esta actualización de seguridad resuelve una vulnerabilidad moderada en Microsoft Windows.
Fuente: Microsoft

Actualización de seguridad para Adobe Reader y Acrobat

Adobe ha publicado una actualización para corregir 15 vulnerabilidades en Adobe Reader y Acrobat en diferentes plataformas, las cuales podrían permitir a un atacante controlasr los sistemas afectados.

Las versiones afectadas son :
  • Adobe Reader 9.3.1 (y anteriores) para Windows, Macintosh y UNIX.
  • Adobe Acrobat 9.3.1 (y anteriores) para Windows y Macintosh.
  • Adobe Reader 8.2.1 (y anteriores) y Adobe Acrobat 8.2.1 (y anteriores) para Windows y Macintosh.
Las vulnerabilidades son de diversos tipos como:
  1. Cross-site scripting,
  2. Denegación de servicio,
  3. Corrupción de memoria
  4. Desbordamiento de búfer.
Adobe recomienda actualizar los sistemas afectados de algunos de los modos siguientes:
  • bien empleando la opción de actualización automática de los productos
  • bien descargándolas desde la propia web de Adobe: http://www.adobe.com/downloads/

Fuente: Hispasec

12 de abril de 2010

Nuevo servicio de actualizaciones de Adobe la próxima semana

La compañía ha estado probando su tecnología de actualización con una muestra de clientes desde el pasado 13 de octubre.

  • Las actualizaciones de Adobe coinciden con las de Microsoft para el mes de abril y en las que se espera que la compañía solucione 25 vulnerabilidades.
  • Siguiendo con Adobe, la compañía activará su tecnología de actualizaciones para todos los usuarios de Adobe Reader y Acrobat y lo utilizará para actualizaciones y problemas de seguridad críticos.
  • Las actualizaciones afectan a Adobe Reader 9.3.1 para Windows, Mac y Unix, Acrobat 9.3.1 para Windows y Mac, y Reader 8.2.1 y Acrobat 8.2.1 para Windows y Mac.

Fuente: Adobe

0-day en Java Deployment Toolkit

Esta vulnerabilidad podría permitir a un atacante remoto ejecutar una aplicación java arbitraria, desde una ubicación controlada por el atacante y sin más restricciones que las aplicadas a una aplicación java lanzada por el propio usuario.

  • Tavis Ormandy, reputado investigador y empleado de Google, ha publicado un aviso de seguridad en la lista de Full Disclosure donde describe un método para inyectar parámetros arbitrarios a través de Java Deployment Toolkit.
  • El investigador español Ruben Santamarta tenía conocimiento del 0-day semanas antes de la publicación por parte de Ormandy.
  • Santamarta incluso llegó más lejos descubriendo adicionalmente dos parámetros de línea de comandos no documentados que soportan los ejecutables "java.exe" y "javaws.exe", máquina virtual y Java Web Start respectivamente, y que permiten la inyección de una dll remota.
  • Oracle, la actual propietaria de Sun, no se ha pronunciado de manera oficial y no existen recomendaciones del fabricante.
  • Ambos investigadores ofrecen indicaciones para mitigar las vulnerabilidades en sus respectivos avisos.

Fuente: Hispasec

6 de abril de 2010

RSA anuncia Data Loss Prevention Suite

RSA DLP 8.0 cuenta con nuevas funcionalidades que facilitan un enfoque de la seguridad de los datos basado en políticas.

RSA Data Loss Prevention (DLP) Suite, es una solución integrada de productos de seguridad de datos diseñada para detectar, controlar y proteger la información confidencial frente a posibles pérdidas, filtraciones o usos indebidos en centros de datos, redes o terminales.


  • La versión 8.0 de la RSA DLP Suite incluye más de 70 nuevas funciones de escaneo, flujo de trabajo, informes y procesamiento del contenido global que en conjunto permita a las organizaciones colaborar de forma segura.
  • La nueva RSA DLP Suite incluye el escaneo nativo de Microsoft SharePoint e IBM Lotus Notes.
  • El producto también puede escanear y marcar con una huella digital bases de datos IBM DB2, lo que permite detectar y proteger una cantidad de información mucho mayor.

Fuente: RSA.

Los bancos en el punto de mira de los troyanos

Un nuevo informe de PandaLabs revela que el 61% de las nuevas amenazas creadas en el primer trimestre del año fueron troyanos bancarios.

  • Este tipo de troyanos va unido al crecimiento de la creación de virus informáticos tradicionales.
  • Además se añade que las redes sociales y los ataques BlackHat SEO que hacen uso de Apple y Facebook se usan como gancho y son temas recurrentes entre los ciberdelincuentes.

Fuente: Panda Security

Foxit ha publicado la versión 3.2.1 de su lector de documentos PDF.

Esta actualización de seguridad corrige un fallo de diseño que podría permitir a un atacante incrustar un archivo binario en un documento PDF y proceder a su ejecución al abierto.

  • Foxit Reader es un lector PDF alternativo al extendido Adobe Reader.
  • Aunque en un principio los lectores PDF no permiten ejecutar un binario o script incrustado en el documento, se consiguió evadir mediante esta técnica dicha protección consiguiendo ejecutar el contenido incrustado.
  • En el lector de Adobe se encontró una protección adicional, ya que aunque permite la ejecución muestra antes un dialogo de advertencia al usuario.
  • Didier también apunta que deshabilitar Javascript en los lectores no previene ante la ejecución.
Fuente: Hispasec

Mozilla solventa una vulnerabilidad de Firefox reportada en el Pwm2Own 2010

Mozilla publicó actualización de seguridad para Firefox que solventa la vulnerabilidad que podría permitir a un atacante remoto ejecutar código arbitrario.


  • La vulnerabilidad se publicó en el Pwm2Own, un concurso dentro del contexto de la conferencia de seguridad CanSecWest, donde se compite por ser el primero en explotar los principales navegadores y teléfonos móviles.
  • Un investigador alemán de MWR InfoSecurity llamado Nils encontró una vulnerabilidad en Firefox concretamente un fallo de corrupción de memoria al mover nodos de un árbol DOM entre documentos.
  • La vulnerabilidad con CVE-2010-1121 ha sido corregida en la versión 3.6.3.
  • Mozilla ha informado que la vulnerabilidad solo afecta la versión 3.6 publicará un parche para la 3.5 porque podría verse afectada posteriormente con otra alternativa de explotación de vulnerabilidad.

Fuente: Hispasec

2 de abril de 2010

¿ Armas informáticas de destrucción masiva de Africa ?

Las dos caras de la noticia serían: por un lado, un evidente fundamento para limitar el acceso geográfico a Internet, por otra parte, una llamativa advertencia sobre la consecuencia para internet.

  • Imaginemos una red de computadores controlados por virus tan infeccioso que fueran capaces de derribar las 10 primeras economías del mundo con unas cuantas teclas.
  • Tendrían que ser unos 100 millones de computadores coordinados, una botnet (red de robots): la versión informática de las armas de destrucción masiva.
  • Los expertos en ciberseguridad calculan que el 80% de los computadores de esa región están infectados con virus y programas dañinos. Y, aunque quizá no sea preocupante de momento, la llegada de la banda ancha a África significa que las cosas están a punto de cambiar.
  • He aquí un ejemplo de lo que podría ocurrir en el peor de los casos. Desde un servidor central se apoderan de los computadores de todo el continente, a menudo sin saberlo sus propietarios, y hacen que reenvíen transmisiones (spam y virus) a otros equipos a través de la Red.
  • Estos nuevos computadores zombies, o bots (de robots informáticos), cumplen las órdenes del creador original del software dañino.
  • “Una botnet de un millón de computadores podría, según un cálculo conservador, generar suficiente tráfico para desconectar la mayor parte de las empresas de la lista de Fortune 500”, escribe Jeffrey Carr en su libro Inside Cyber Warfare (Dentro de la ciberguerra).

Fuente: Foreign Policy

Unix es propiedad de Novell

La sentencia judicial pone fin a seis años de disputa con el grupo SCO, que reclamó el 'copyright' del sistema.

  • Seis años de batalla judicial, que ha mantenido en vilo a la comunidad linuxera, ya tiene sentencia:
"El código fuente de Unix, que corre en el corazón de Linux, pertenece a Novell".
  • La justicia norteamericana ha confirmado que SCO no es el propietario de los derechos del sistema como aseguraba, según informó ayer la compañía en su blog .
  • "La decisión es una buena noticia para Nivell, para Linux y para toda la comunidad del software libre", escribió Ian Bruce, portavoz de Novell.

Fuente: www.elpais.com

Segunda gran actualización de seguridad del año de Apple

Apple ha lanzado recientemente una nueva actualización de seguridad para su sistema operativo Mac OS X versiones 10.5 y 10.6 que solventa 88 vulnerabilidades que podrían ser aprovechadas por un atacante local o remoto con múltiples efectos.

  • Esta es la segunda gran actualización del año (con el código 2010-002).
  • Los componentes y software afectados son: AppKit, Application Firewall, AFP Server, Apache, ClamAV, CoreAudio, CoreMedia, CoreTypes, CUPS, curl, Cyrus IMAP, Cyrus SASL, DesktopServices, Disk Images, Directory Services, Dovecot, Event Monitor, FreeRADIUS, FTP Server, iChat Server, ImageIO, Image RAW, Libsystem, Mail, Mailman, MySQL, OS Services, Password Server, perl, PHP, Podcast Producer, Preferences, PS Normalizer, QuickTime, Ruby, Server Admin, SMB, Tomcat, unzip, vim, Wiki Server, X11 y xar.
  • Se recomienda la actualización del sistema con la mayor brevedad posible dada la importancia de las actulalizaciones.
  • Las actualizaciones pueden ser instalada:http://support.apple.com/downloads/

Fuente: Apple

1 de abril de 2010

El navegador Chrome tendrá integrado Flash

Flash estará integrado en la próxima versión de Chrome y así los internautas no tendrán que instalarlo separadamente.

  • Google en el blog de su navegador explica que cuando los internautas carguen la versión de Chrome recibirán la última versión de Flash Player sin necesidad de tener que instalarla separadamente.
  • Esta opción supone otra comodidad para el internauta: las actualizaciones de Chrome incluirán automáticamente las relacionadas con Flash.
  • Aunque se calcula que Flash está instalado en más del 90% de los navegadores del mundo, sin embargo, el estándar HTML5 avanza en su implantación.
  • Hace un mes, YouTube, también propiedad de Google, anunció el lanzamiento de un nuevo lector de vídeos basado en HTML5.
  • También en su blog, Google comenta que espera trabajar con Mozilla, editora de Firefox, en un sistema común de plug-ins.

Fuente: Google

Microsoft publica actualización crítica para Internet Explorer

Microsoft acaba de publicar el boletín de seguridad MS10-018 de carácter crítico, en el que se solucionan hasta diez vulnerabilidades diferentes en Internet Explorer.

  • Si bien la publicación con carácter de urgencia se debe a la última vulnerabilidad recientemente anunciada y que está siendo utilizada de forma activa.
  • Aparte de este problema la actualización corrige otros nueve problemas que afectan a Internet Explorer 5.01, 6, 7 y 8, relacionados mayoritariamente con el tratamiento de objetos en memoria y que podrían dar lugar a la ejecución de código arbitrario de forma remota.
  • Se puede ver el boletín de Microsoft en: http://www.microsoft.com/spain/technet/security/bulletin/ms10-018.mspx

Fuente: Microsoft

Actualización para Java

Oracle, actual propietaria de la compañía Sun y por tanto de sus productos, entre ellos Java, ha publicado una actualización de la plataforma Java SE (Standard Edition) que incluye 27 parches de seguridad.

  • Todas las vulnerabilidades son explotables en remoto y sin necesidad de autenticación. 23 de ellas podrían afectar a la integridad, confidencialidad y disponibilidad.
  • Además de los parches de seguridad esta actualización contiene 28 correcciones entre errores y mejoras.
  • Oracle recomienda actualizar a la revisión 19 del JDK y JRE en la versión 6.

Fuente: Oracle

30 de marzo de 2010

Actualización de curl/libcurl para Debian Linux

Debian ha publicado una actualización de curl y libcurl que corrige una vulnerabilidad que podría permitir a un atacante remoto causar una denegación de servicio y potencialmente ejecutar código arbitrario dependiendo del contexto.

  • Curl es una aplicación de línea de comandos para transferencia de datos con sintaxis URL y con soporte para múltiples protocolos de red. libcurl es una librería que expone el núcleo de funciones usado por curl para que pueda ser reutilizado por aplicaciones de terceros.
  • La vulnerabilidad, con CVE-2010-0734, está presente en las versiones de libcurl superiores a la 7.10.5 e inferiores a la 7.19.7 ambas inclusive.
Fuente: Hispasec