27 de junio de 2010

Actualización para Google Chrome

Google ha publicado la versión Chrome 5.0.375.86 para sistemas Linux, Mac y Windows.

  • Esta nueva versión está destinada a corregir cinco vulnerabilidades que podrían permitir a un atacante realizar ataques de cross-site scripting, de denegación de servicio y otras implicaciones de las que no se han facilitado detalles.
  • Además, esta es la primera versión que integra Flash y está activo por defecto.
  • Esta actualización se instalará de forma automática en las últimas versiones del navegador ó se puede descargar desde http://www.google.com/chrome
Fuente: Google

26 de junio de 2010

Vulnerabilidades en Novell iManager

Anunciadas dos vulnerabilidades en Novell iManager 2.7.3, que podrían permitir a un atacante remoto efectuar ataques de denegación de servicio o ejecutar código arbitrario en los sistemas afectados.

  • Novell iManager es una consola de administración basasa en Web, que proporciona acceso seguro a utilidades de administración de red.
  • Novell publicará en breve la actualización 2.7.3 ftf4 y la versión iManager 2.7.4 que solucionan estos problemas.

Fuente: Hispasec

El Parlamento Europeo apoya el ecommerce

El organismo propone crear un sello de confianza para fomentar el comercio electrónico transfronterizo a través de Internet.

La desconfianza es el mayor problema al que se enfrenta el ecommerce europeo porque:
  1. Tan solo una de cada tres personas consideraría realizar compras online a tiendas situadas en otros países.
  2. Muchos vendedores “no aceptan pedidos de consumidores residentes en otros países”.
Para fomentar la confianza, el Comité designado por el Parlamento, proponen:
  1. La creación de un sello de confianza europeo que garantice la “fiabilidad y calidad” de los bienes que se pongan a la venta en el mercado electrónico europeo.
  2. La simplificación de los envíos y de las normas administrativas, que son muchas veces las que frenan a los vendedores a lanzarse al mercado transfronterizo.
  3. La necesidad de extender la banda ancha por toda la Unión Europea incluyendo zonas rurales o remotas, para maximizar así el número de usuarios de Internet y hacer de la Unión un lugar más competitivo y propenso al comercio.

Fuente: Parlamento Europeo

25 de junio de 2010

Reportadas varias vulnerabilidades en la librería libtiff

Anunciadas la existencia de diversas vulnerabilidades en LibTIFF que pueden ser aprovechadas por atacantes para lograr la ejecución de código arbitrario.

  • La librería LibTIFF usada para leer y escribir imágenes en formato tiff se utiliza habitualmente en sistemas UNIX.
  • Se ha publicado la versión 3.9.4 de la librería que corrige estos problemas.
Fuente: Hispasec

23 de junio de 2010

Los españoles no protegen sus móviles

Según una encuesta de Kaspersky Lab los usuarios españoles no protegen sus dispositivos móviles y se sienten seguros navegando por Internet.

El estudio publicado por Kaspersky Lab indica que,
  1. El 83,7% de los usuarios españoles encuestados no disponen de protección en sus teléfonos móviles,
  2. Un 64,3% de ellos ni siquiera tiene la intención de adquirirla.
  3. Además los datos muestran la percepción distinta de la seguridad en los teléfonos móviles que tienen aún los usuarios declarando un 25% haberlo perdido en los últimos dos años y no sentirse inseguros.

Así mismo, el estudio demuestra esa falsa sensación de seguridad que parece tener el usuario teniendo en cuenta que,
  1. El 40% de los españoles encuestados aseguran haber recibido tres o más ataques de seguridad durante los últimos dos años,
  2. Y que el 86,8% se siente seguro al navegar por internet.

Fuente: Kaspersky

Apple actualiza oficiosamente su "antivirus" con una tercera firma

Sophos revela que Apple ha actualizado su protección contra malware para Mac sin avisar a los usuarios.


  • El sistema operativo Mac OS X versión 10.6.4 incluye protección limitada contra el troyano Pinhead-B.
  • Esta actualización además de corregir bugs, vulnerabilidades, etc., parece que ha añadido una tercera firma y ahora también reconoce un troyano llamado HellRTS.
  • Esta es la primera actiualización desde que en septiembre de 2009 Apple introdujo en su Mac OS X 10.6 un rudimentario antivirus integrado capaz de detectar la descarga de dos troyanos específicos para su sistema operativo.
Fuente: Sophos

Cambio de estrategia del Cibercrimen ahora se pide el números del teléfono móvil

McAfee ha detectado un cambio de estrategia, ya que los cibercriminales no piden claves bancarias, sino números de teléfono móvil.

  • Esto es así porque los cibercriminales hacen todo lo posible porque los timos parezcan legítimos.
  • Ellos creen que si no aparece ninguna alusión directa a este tipo de información, el usuario responderá, aunque sólo sea para satisfacer su curiosidad.
  • En cambio, en este tipo de timos sí preguntan por el número de teléfono móvil, y es muy posible que el usuario afectado reciba spam a través del teléfono.
Fuente: McAfee.

Vulnerabilidad en IBM WebSphere Application Server permite la lectura de archivos

Se ha informado de una vulnerabilidad en IBM WebSphere Application Server que podría permitir a un atacante remoto leer o visualizar el contenido de archivos arbitrarios en el sistema afectado.

  • IBM WebSphere Application Server (WAS) es el servidor de aplicaciones de software de la familia WebSphere de IBM .
  • Afecta a IBM WebSphere Application Server versiones 7.0 a 7.0.0.12, Feature Pack para Web Services versiones 6.1.0.9 a 6.1.0.32, y Feature Pack para Web 2.0 versión 1.0.1.0.
  • IBM ha publicado diferentes actualizaciones para corregir esta vulnerabilidad, se recomienda consultar el aviso de seguridad publicado para acceder a los diferentes parches en función de la versión afectada en la URL siguiente,
http://www-01.ibm.com/support/docview.wss?uid=swg21433581

Fuente: IBM

20 de junio de 2010

Detectadas 40 vulnerabilidades en Apple iTunes

Identificadas hasta 40 vulnerabilidades en Apple iTunes (versiones anteriores a la 9.2), que podrían permitir a un atacante remoto obtener información sensible, evitar restricciones de seguridad o comprometer los sistemas afectados.

  • La primera vulnerabilidad es debida a desbordamiento de búfer basado en heap relacionado con el tratamiento de imágenes con un perfil ColorSync que un atacante remoto podría utilizar para ejecutar código arbitrario.
  • Una segunda vulnerabilidad se debe a un desbordamiento de entero en el tratamiento de archivos TIFF que también un atacante remoto podría utilizar para ejecutar código arbitrario.
  • Y así mismo, también fueron detectadas otras 38 vulnerabilidades de diversa índole relacionadas con WebKit.
  • Apple recomienda actualizar a Apple iTunes versión 9.2 disponible desde: http://www.apple.com/itunes/download/

Fuente: Hispasec

19 de junio de 2010

La ONU informa del robo de la identidad 'online' y el tráfico con pornografía infantil

La Oficina de Naciones Unidas contra la Droga y el Delito (ONUDD) ha incluido bajo el término de "ciberdelito", una amplia gama de actividades ilícitas y alerta de que algunas pueden llegar a amenazar la seguridad de las naciones.

  • "Redes de electricidad, tráfico aéreo y plantas nucleares han sido penetradas" ya por delincuentes, recuerda la ONUDD en su informe titulado 'La Globalización del Delito: una evaluación de la amenaza del delito organizado transfronterizo'.
  • El documento se centra en dos actividades principalmente: el robo de la identidad electrónica y el tráfico con pornografía infantil.
  • El primer caso se ha convertido en la forma más común de fraude al consumidor en Internet, y la manera más corriente es mediante el abuso de información de tarjetas de crédito que puede causar "efectos depresivos en la economía", elevar los costes del crédito y reducir la confianza en el comercio electrónico.
  • En segundo caso, el desarrollo de Internet ha propiciado la difusión de la pornografía infantil y su creciente accesibilidad facilita también una mayor demanda, con el consiguiente incremento de la rentabilidad del negocio ilícito, lo cual a su vez atrae a grupos de delincuentes mayores y mejor organizados.
  • Si bien la ONU considera que este fenómeno aún no genera tanto dinero como otros delitos, amenaza con dañar a un número creciente de víctimas, un riesgo que considera "particularmente agudo en países en desarrollo".
  • Y cifra los beneficios de este delito en unos 250 millones de dólares, con unas 50.000 imágenes nuevas (de pornografía infantil) que se publican anualmente en la red.

Fuente: UNODC

18 de junio de 2010

Actualización de seguridad para Mac OS X vulnerable

El propio equipo informa de los incidentes de seguridad de Adobe y ha advertido de que Apple ha incluido una versión vulnerable de Flash Player en la última actualización para su sistema operativo.


  • Apple ha publicado una actualización de seguridad (2010-004) para Mac OS X v10.6.4 que corrige 28 vulnerabilidades.
  • En ella, se incluye una actualización de Flash Player que en realidad, sigue siendo vulnerable.
  • Apple incluye en su mega-parche la versión de Flash Player 10.0.45.2, que a su vez contiene 32 fallos de seguridad que fueron corregidos en la actual versión 10.1.53.64.
  • Esta última fue hecha pública el día 10 de junio y por tanto, se supone que Apple ha tenido tiempo suficiente de incluirla en sus parches de seguridad.
  • En cualquier caso, Adobe recomienda que, después de actualizar el Mac OS X, se visite http://www.adobe.com/go/getflashplayer para comprobar que efectivamente se mantiene la última versión (si es que se tenía ya instalada) y si no, reemplazar la vulnerable.
Fuente: Hispasec