8 de junio de 2011

“Google” LANZA LA VERSIÓN ESTABLE DEL NAVEGADOR “Chrome 12”

Google ha lanzado la versión final 12 de su navegador Chrome, que llega con mejoras en el rendimiento gráfico, en las opciones de privacidad y en la seguridad.

En Google aseguran que esta última versión, la número 12, es más segura que las anteriores versiones gracias a las mejoras introducidas en la tecnología de navegación segura que protegen al usuario frente a sitios web que contengan malware y ante posibles ataques de phishing.

También explican que han mejorado sus herramientas de forma que Chrome pueda advertir a los usuarios sobre la descarga de ciertos tipos de archivos maliciosos.

Para conseguir que el internauta tenga un mayor control sobre sus datos, Chrome 12 incluye una aplicación integrada en el panel del control que permite a los usuarios borrar los LSO (objetos locales compartidos) de forma permanente.

En el apartado de gráficos, la nueva versión de Chrome incluye soporte para soporte para aceleración por hardware de 3D CSS, de manera que se mejora la experiencia del usuario en aquellas webs y aplicaciones que utilicen estos efectos.

Fuente: The Inquirer

7 de junio de 2011

LOS GIGANTES DE INTERNET LISTOS PARA LA PRUEBA “World IPv6 Day”

Faltan pocas horas del inicio de la prueba final del protocolo de direcciones, IPv6, en la que más de 400 organizaciones de todo el mundo se han comprometido a habilitar dicho protocolo en sus sitios web principales durante 24 horas.

World IPv6 Day es una prueba a escala mundial del nuevo sistema de direcciones organizada por la Internet Society y que contará con la colaboración de las administraciones públicas de numerosos países y de gigantes de Internet como Google, Yahoo!, Facebook o Bing.

El Gobierno de España también se ha sumado a esta iniciativa a través de la RedIRIS con el objetivo de incentivar el cambio hacia el protocolo IPv6. Desde esta organización aseguran que la migración “empieza a ser urgente porque en 2011 se han otorgando los últimos bloques de direcciones disponibles en IPv4”.

El World IPv6 Day será algo así como un “ensayo general” en el que se detectarán los posibles problemas que vayan surgiendo en el cambio hacia IPv6 con tiempo suficiente para proporcionar una solución antes de que la migración total se haga efectiva.

El protocolo IPv4 utiliza direcciones de 32 bits y tiene capacidad para unas 4.000 millones de direcciones, que ya se está agotando, mientras que el IPv6 trabaja en 128 bits aumentando de forma exponencial su capacidad.

Fuente: The Inquirer

4 de junio de 2011

"Sony Pictures" HACKEADA

El grupo de hackers LulzSec asegura haber entrado en los servidores que ejecutan el sitio web SonyPictures.com, y puesto en peligro la información personal de más de un millón de clientes.

El grupo de hackers LulzSec ha encontrado una vulnerabilidad en SonyPictures.com con consecuencias de tres millones y medio de cupones de música desprotegidos y datos personales de más de un millón de usuarios.

Entre la información robada figuran contraseñas, direcciones de correo electrónico, mensajes, domicilios y fechas de nacimiento de hasta 51.500 usuarios del millón con el que cuenta el servicio.

También se han comprometido los detalles de administración de Sony Pictures, incluidas contraseñas, 67.000 “códigos de música” y unos 20.000 cupones.

Al parecer, SonyPictures.com fue violada con una técnica de inyección SQL, a partir de una página relacionada con la película Los Cazafantasmas.

Mientras LulzSec ha mantenida activa su cuenta de Twitter durante las últimas horas, Sony permanece en silencio.

Fuente: Eweek Europe

"Oracle" HA DONADO “OpenOffice” A LA FUNDACIÓN "Apache"

Oracle ha cedido oficialmente la suite Openoffice a Fundación Apache, y los disidentes de Libreoffice muestran su disposición a regresar al proyecto original.

Openoffice es una de las suites de ofimática libre más populares del mundo con características similares a productos de pago de compañías como Microsoft, con lo cual se ha convertido en un serio rival para dichas compañías informáticas.

El vicepresidente de Oracle, Lucas Kowalski, ha explicado la donación del proyecto Openoffice.org a Apache.

Según Kowalski, la donación y fomenta las posibilidades de Openoffice bajo el control de Apache, una organización responsable del desarrollo de muchos proyectos de software libre, empezando por el servidor web del mismo nombre, y que es el más popular del mundo.

Desde Apache han mostrado su satisfacción por la decisión de Oracle y han confirmado que dan "la bienvenida a los proyectos individuales y de comunidades de desarrolladores" que trabajarán con Openoffice.

Además los responsables de Libreoffice ya han mostrado su intención de volver a unir ambos proyectos.

Fuente: Marketwire

30 de mayo de 2011

VULNERABILIDAD EN EL “IE” QUE AYUDA AL ROBO DE CONTRASEÑAS DE REDES SOCIALES

La vulnerabilidad está presente en todas las versiones de Internet Explorer, mediante la cual los hackers podrían acceder a las credenciales de los usuarios en servicios como Facebook o Twitter.

Según Rosario Valotta, que descubrió él fallo, bastaría con que los cibercriminales lograran llegar hasta las cookies almacenadas en Internet Explorer, para que pudieran robar los datos y contraseñas de los perfiles de las víctimas.

Consideraciones al respecto:

  1. Este nuevo método de sustracción de contraseñas en Internet Explorer se conoce ya con el sobrenombre de “cookiejacking”, y sus efectos serían devastadores para el usuario atacado de tener éxito, ya que se podría llegar a suplantar su identidad.
  2. Microsoft sin embargo considera que los usuarios no tienen razones para preocuparse, debido a que las posibilidades de que el método pueda ser empleado con éxito son mínimas.
Recomendaciones :
  • La navegación privada u oculta impide que se guarden las cookies.
  • Así que mientras Microsoft no proponga otra solución parece que este tipo de navegación es la más recomendable.
Mas información :

Eweek Europe

Fuente: Hispasec

25 de mayo de 2011

ACTUALIZACIÓN DEL KERNEL DE “SuSE Linux Enterprise 10”

SuSE ha publicado la actualización del kernel para SuSE Linux Enterprise Server y Desktop en su versión 10 SP4 en la que se corrigen 17 vulnerabilidades de diverso alcance.

Detalle de vulnerabilidades:

  • Las vulnerabilidades solventadas vienen relacionadas con diferentes tipos de particiones (LDM, OSF y Mac), compartidos CIFS, dispositivos TPM, tablas de particiones erróneas, el módulo IrDA, los drivers Radeon GPU, el driver para interfaces MIDI, los drivers para Yamaha YM3812 y chips OPL-3, la función sctp_rcv_ootb en la implementación SCTP, además de diversos problemas en el tratamiento de la memoria del kernel.
  • Las vulnerabilidades podrían permitir evitar restricciones de seguridad, obtener información sensible, elevar los privilegios del usuario, realizar ataques de denegación de servicio, o ejecución de código arbitrario.

Recomendaciones:

Es por tanto recomiendable actualizar a la última versión del kernel, disponible a través de la herramienta automática YaST.
Fuente: Hispasec