12 de julio de 2013

ESTUDIO ERP de Eval-source COMPARA Microsoft Dynamics AX, Uni4 Agresso y SAP Enterprise

Los usuarios de ERP afirman que Microsoft Dynamics AX necesita volver a ser programado en 32 de las 46 necesidades, y SAP Enterprise en todas y Uni4 Agresso sólo en 2 de los 46 requerimientos.
El informe de Eval-Source también presenta gráficamente las arquitecturas de los tres fabricantes y ofrece explicaciones acerca de cómo cada uno de ellos lleva a cabo (o debiera) las funciones del cambio
Unit4, proveedor de software empresarial, ha hecho públicas recientemente nuevas comparaciones recogidas por la consultora Eval-Source (www.eval-source.com) que muestran una comparativa entre Microsoft Dynamics AX, SAP Enterprise Suite y Uni4 Agresso. 
Esta comparativa entre los tres fabricantes fue realizada para evaluar si las últimas versiones del software de gestión de algunas de las mayores compañías tecnológicas están facilitando a las empresas la gestión de los cambios de negocio. 
Detalles del estudio
Los 5 procesos empresariales sometidos a evaluación fueron:
  1. Normativas legales y cumplimiento (en inglés GRC), 
  2. Reorganizaciones y reestructuraciones, 
  3. Fusiones y adquisiciones, 
  4. Cambio de procesos de negocio 
  5. Cambio fomentado por la gestión financiera. 
Se evaluaron un total de 46 requerimientos de cambio para determinar si los cambios podían ser realizados por los usuarios de negocio a través de su interfaz gráfica de usuario (en inglés, GUI), o si la intervención/ recursos TIC eran necesarios para reprogramar la aplicación.
Conclusiones del estudio comparativo
  1. UNIT4 podían realizar 44 de los 46 requerimientos de cambio. 
  2. Por el contrario, Microsoft AX necesita en 32 de las 46 necesidades volver a programar el software y la ayuda de un experto en TIC; 
  3. SAP necesita reprogramar la aplicación en todas las áreas del cambio.
Más información:
Fuente: Erp-spain.com

Google. BOLETIN DE SEGURIDAD PARA Google Chrome

Google ha publicado un boletín de seguridad para su navegador Google Chrome en el que corrigen un total de trece vulnerabilidades calificadas, 3 de gravedad baja, 6 de gravedad media y 4 de gravedad alta. 
Impacto 
Todos estos errores tienen diversos impactos, que van desde una revelación de información hasta posibilitar la realización de ataques de phishing. Pero hay otros problemas que no tienen determinado su alcance, por lo que no se puede determinar si podrían tener mayor implicación.
Recomendación
Las vulnerabilidades han sido corregidas en la versión 28.0.1500.71 del navegador que pude ser actualizado desde el componente updater del navegador.
Más información:
Chrome Releases: Stable Channel Update http://googlechromereleases.blogspot.com.es/2013/07/stable-channel-update.html
Fuente: Hispasec

Android. Corregido el fallo que afectaba a 900 MILLONES DE DISPOSITIVOS

Los socios fabricantes de Google han solventado la gravísima vulneravilidad que afectaba a casi todos los dispositivos Android activos.
Las cifras eran éstas: 900 millones de dispositivos con Android estaban expuestos en todo el mundo y la gravísima vulnerabilidad afectaba a todos los dispositivos que se ejecutaban con la versión Android 1.6 en adelante.
  • La vulnerabilidad, aprovechaba el momento de verificación en el proceso de instalación de una aplicación para cambiar el contenido de la misma sin dejar huella. Prácticamente todos los dispositivos (900 millones en total) con el sistema operativo desarrollado por Google estaban expuestos.
  • “La vulnerabilidad existía desde el lanzamiento de la versión de Android 1.6”, ha dicho el CTO de la compañía de seguridad Bluebox, Jeff Forristal, a ZDNet. La compañía ha sido la encargada del descubrimiento del troyano.
  • Afortunadamente Google asegura haber encontrado ya una solución y haber eliminado el fallo, con un parche que puede aplicarse fácilmente a los terminales y que ya está distribuyendo a los fabricantes para que se extienda lo antes posible.
Desde Google se congratulan del éxito y la rapidez con la que han actuado para solucionar el gravísimo problema de seguridad y al mismo tiempo tranquilizan a los usuarios. “Ya no hay de qué preocuparse”, ha dicho Gina Sciglian, responsable de comunicación de Android.

Fuente: Silicon News

PELIGROSO TROYANO QUE ROBA DATOS BANCARIOS EN ARGENTINA

Se está produciendo una campaña de propagación de malware a través de Whatsapp y Facebook que trata de robar los datos bancarios de los usuarios argentinos.
El laboratorio de Investigación de ESET Latinoamérica ha localizado en Argentina una campaña de malware que se difunde a través del correo electrónico y trata de infectar a los internautas con una variante del troyano conocido como Win32/Spy.Banker.ZSA.

Operativa seguida por el virus
  • Los mensajes maliciosos intentan engañar a los usuarios haciéndoles creer que han tenido conversaciones por Whatsapp o Facebook en las que han revelado contenidos privados sobre el remitente.
  • Los mails incluyen enlaces a dichas conversaciones en Whatsapp y Facebook y cuando hacen clic automaticamente se descarga un archivo ZIP que contiene el troyano e infectará a la máquina de la víctima.
Impacto
  • Los perjuicios de este troyano pueden llegar a ser muy graves, puesto que está preparado para engañar al usuario y hacer que cuando este ingresa la dirección de su entidad bancaria argentina, sea reedireccionado de forma automática a otra página similar en la que se le pedirá información personal con la que los hackers podrían acceder a su cuenta bancaria.
Fuente: Silicon Week


BLANQUEO DE DINERO. Adaptacion a Nuevas Tecnologías mejor que ESTADOS

El blanqueo de dinero se adapta mejor a las Nuevas Tecnologías, "modernas e innovadoras" que los Estados "lentos y pesados" para dar respuesta a este tipo de delitos, según los expertos que asisten a la IX Conferencia Internacional Antilavado de Dinero que comenzó en Caracas. 
El experto Alejandro Rebolledo, abogado y especialista en prevención de legitimación de capitales, además de responsable de la organización de esta conferencia, destacó la adaptación de las bandas criminales a la tecnología poniendo como ejemplo la moneda virtual conocida como bitcoin, que en los últimos meses se ha presentado como una alternativa al sistema monetario actual, con un alcance universal, sin control centralizado y sin ningún tipo de regulación.
  • Desde su aparición en 2009, este nuevo sistema basado en el valor de una moneda virtual no física ha ido ganando seguidores hasta alcanzar un valor, en abril pasado, de 260 dólares por unidad antes de desplomarse. 
  • Diversos analistas lo consideran como un campo abonado para el lavado de dinero. "Ahora está el tema del bitcóin que se está manejando mucho en el mundo. Se calcula que un bitcóin puede valer sobre 59 euros", indicó Rebolledo.
  • El bitcóin es un tema que "viene avanzando no solo en Latinoamérica y el Caribe sino por supuesto en Europa", y les "llama mucho la atención" a los expertos que una moneda digital "tengo tanto auge ya", manifestó.
  • A pesar de las dudas sobre la moneda virtual, Rebolledo indicó que se sigue utilizando a los bancos como "el principal mecanismo" para el lavado de dinero, delito que, según cálculos del Banco Mundial, mueve un volumen de "3 billones de dólares" en todo el mundo.
Para Rebolledo, los niveles de transparencia en los negocios, unas instituciones fuertes y bajos niveles de impunidad son algunas de las condiciones que se necesitan para dar respuesta a los problemas del lavado de dinero. Esto, junto con una cooperación internacional para evitar la asociación mafiosa. Solo con estos puntos "existen menos posibilidades de que el crimen organizado avance", defendió. 
Por su parte, la directora de AP Consulting Group y especialista en control cambiario y comercio internacional, Ana Marina Palermo, suma a estos problemas los mecanismos creados por los propios Estados para regular el mercado de capitales como el control de cambio existente en Venezuela. "Los controles de cambio absolutos no amparan todos los escenarios reales que tiene una economía, entonces las personas físicas y jurídicas tienen que cubrir esas necesidades y tienen que acudir a mercados negros que son ilícitos", manifestó a Efe Palermo. 
Fuente: Innova


11 de julio de 2013

Bruselas AYUDARÁ A EMPRESAS TECNOLÓGICAS CON 100 MILLONES DE EUROS

La Comisión Europea ha anunciado este jueves que destinará 100 millones de euros a empresas tecnológicas de reciente creación y a pymes para ayudarles a desarrollar nuevas aplicaciones y servicios para Internet en ámbitos como el transporte, la sanidad, la fabricación inteligente, la energía y los medios de comunicación.
"Necesitamos más innovación y más economía digital en Europa y hay que comenzar creando un ecosistema más favorable para las 'start-ups", ha dicho la comisaria de Telecomunicaciones, Neelie Kroes, en un comunicado.
La financiación se canalizará a través de 20 consorcios y Bruselas espera que llegue a beneficiar a un millar de compañías. Los consorcios elegidos serán seleccionados según la manera en que se planteen maximizar el impacto económico de su financiación en todo el ecosistema de Internet.

Fuente: Europa Press

Navegador Google Chrome. ACTUALIZACION PARA Android

Google ha lanzado una nueva actualización de su navegador, la versión 28 de Chrome, para el sistema operativo Android.
Esta nueva versión de Chrome para Andrid añade mejoras como el traductor automático de páginas y las opción de pantalla completa para los 'tablets' Android.
Mejoras de la versión 28 de Chrome
  • Chrome añade la integración con Google Trasnlaste, lo que permite traducir cualquier página al idioma de preferencia de manera automática.
  • Ahora el navegador permita pantalla completa en los 'tablets' con Android. Esto proporciona más espacio para los sitios y menos para la interfaz del sistema operativo. Para ello, los usuarios solo tienen que desplazarse por la página y la barra de herramientas desaparecerá.
  • Además, desde el equipo de Chrome han añadido una nueva interfaz de usuario para idiomas de derecha a izquierda (RTL), incluidos el árabe, farsi y hebreo. Por último, Google ha hecho muchas correcciones de su versión anterior y que añaden estabilidad y rendimiento para la nueva actualización de Google Chrome.
Aunque es una versión estable, desde Google animan a los usuarios a probar esta nueva versión y, en el caso de que detecten algún problema, informen al equipo de Chrome para solucionarlo.

Más información
 Blog de Chrome http://googlechromereleases.blogspot.com.es/2013/07/chrome-for-android-update.html
Fuente: Europa Press

10 de julio de 2013

ACTUALIZACIONES PARA Adobe Flash Player, Shockwave y ColdFusion

Adobe ha publicado actualizaciones de seguridad para su reproductor Flash, Shockwave y las revisiones de ColdFusion. Las vulnerabilidades de ColdFusion se clasifican una “crítica” y la otra como “importante”.
Efecto de la vulnerabilidad de Flash Player  
Las vulnerabilidades pueden causar que los atacantes tomen el control del sistema afectado.
Recomendación para vulnerabilidad Flash Player
  • Los usuarios de Windows y Mac deben actualizar a la versión 11.8.800.94.
  • Para Linux actualizar a la versión 11.2.202.297 .
  • De Flash Player las versiones de Google Chrome (11.8.800.97) e Internet Explorer 10 (11.8.800.94) deben ser actualizados automáticamente.
  • Los sistemas más nuevos Android 4.x Actualmente con la actualización a 11.1.115.69.
  • Las versiones más antiguas como Android 2.xy 3.x requieren una actualización de Flash Player versión 11.1.111.64.
  • Realizar las actualizaciones correspondientes desde la siguiente dirección http://www.adobe.com/support/security/bulletins/apsb13-17.html
Efecto de la vulnerabilidad en Adobe Shockwave
Esta vulnerabilidad permite a los atacantes ejecutar código malicioso en el sistema. 
Recomendación para vulnerabilidad en Adobe Shockwave
  • Los usuarios de sistemas Windows y iOS solventan el problema con la a la versión 12.0.3.133 .
  • Realizar las actualizaciones correspondientes desde la siguiente dirección http://get.adobe.com/es/shockwave/
Vulnerabilidades en Adobe ColdFusion
Las dos vulnerabilidades que han sido parcheadas. 
  1. En ColdFusion 10 para Windows, Macintosh y Linux, la vulnerabilidad permite a un atacante remoto llamadas a “métodos públicos de ColdFusion WebSockets” CVE-2013-3350
  2. La vulnerabilidad CVE-2013-3349 en las versiones de ColdFusion 9.0, 9.0.1 y 9.0.2 se ejecuta en JRun podría causar una denegación de servicio (DoS). Esta vulnerabilidad no afecta a ColdFusion 10 ( ufc )
Recomendación para Adobe ColdFusion
Realizar las actualizaciones correspondientes desde la siguiente dirección http://www.adobe.com/support/coldfusion/downloads_updates.html
Fuente: Indagadores.com


‘Sanidad Pública en España’ PRIMER ESTUDIO DE GASTO EN ‘Tic’

El gasto en Tecnologías de Información y Comunicaciones en la sanidad pública en España en 2012 ha ascendido a 704 millones de euros, lo que significa que solo el 1,25% del gasto sanitario público total se dedica a las TIC.
Detalles del estudio 
Todos estos datos están incluidos en el estudio llamado Índice SEIS 2012 que acaba de realizar la Sociedad Española de Informática de la Salud y ComputerWorld en la que han participado directamente responsables TIC de las 17 Comunidades Autónomas, definiendo el marco del estudio y aportando los datos de sus respectivas Comunidades.
Otros datos del estudio
  • El estudio recoge datos de plataformas tecnológicas, de seguridad, farmacia, telemedicina y gestión TIC.
  • Entre otros, el Índice SEIS 2012 refleja que:
  1. 8% del gasto en TIC del sector sanitario se dedica a los Sistemas de Información y que el gasto medio en comunicaciones de datos asciende a 142.540 euros por cada 100.000 habitantes de población protegida.
  2. En cuanto a Sistemas, la aplicación de Telepaliativos es la iniciativa de Teleconsulta con mayor presencia en el territorio nacional, encontrándose en 10 de las 17 Comunidades Autónomas.
  3. Asimismo, el estudio también prioriza los proyectos de mayor interés a corto plazo para las Comunidades Autónomas.
  4. Entre los 9 proyectos sometidos a votación, el de receta electrónica y/o interoperabilidad ha sido el que mayor impacto tiene, seguido por el de Atención a enfermos crónicos con enfoque socio-sanitario.
La metodología empleada en el Estudio
Se ha utilizado una metodología basada en la realización de una encuesta a los responsables TIC de las Comunidades Autónomas, utilizando un cuestionario que incluía un conjunto de indicadores para cada una de las categorías del estudio.
Futuro del Índice SEIS
  • El Índice SEIS nace con carácter de continuidad en el futuro y tiene como objetivo recoger los datos anuales más significativos del sector TIC en la sanidad y la evolución de los mismos, lo que permitirá a las Instituciones Públicas y a las empresas conocer la situación del sector con un mayor detalle.
  • Para la publicación del Índice SEIS 2012, la SEIS y ComputerWorld preparan una publicación especial que estará disponible en el mes de septiembre.
Fuente: ComputerWorld

‘Google’ PERMITE LLAMADAS VoIP EN ‘Hangouts’ EN LA VERSIÓN WEB

Google ha comenzado a integrar las llamadas a través de voz IP en su aplicación Hangouts. De momento, este servicio sólo estará disponible, a través de la versión web de Gmail, Google+ y su extensión para Chrome. Tampoco se ha anunciado cuándo llegará a la aplicación de Android. 
Google lanzó el pasado mes de mayo la aplicación Hangouts para PC, Android e iOS.
  • Se trata de su propia plataforma de mensajería unificada, ya que sustituye a Google Talk, Google+ Messenger y al servicio de Google+ para chats de vídeo. 
  • La app Google Hangouts permite enviar mensajes de texto, voz y vídeo, aunque en ese momento no incluía la integración de las llamadas VoIP de Google Voice y, a su vez, Gmail para web perdía también esta funcionalidad.
  • Este servicio que ofrece Google sólo estará disponible, por el momento, a través de la versión web de Gmail, Google+ y su extensión para Chrome.
  • A las ya tradicionales funcionalidades de enviar caracteres y compartir imágenes se une la posibilidad de realizar llamadas en Hangouts y añadir e incorporar nuevos números de teléfono y participantes de vídeo a una misma llamada. 
Más información
Blog oficial de Gmail  http://gmailblog.blogspot.com.es/2013/07/making-calls-from-hangouts-in-gmail-and.html
Fuente: Europa Press

Microsoft INFORMA DE CIBERATAQUES

Microsoft Corp informó que piratas informáticos han atacado algunos computadores explotando un error de Windows que fue revelado inicialmente hace dos meses por un investigador de Google, quien fue criticado por publicar el fallo sin infornar primero a la compañía de software.
Microsoft no entró en muchos detalles sobre los hechos. Pero en una advertencia el martes, dijo que piratas informáticos habían lanzado "ataques selectivos", un término generalmente utilizado por expertos en seguridad para referirse a ciberataques contra blancos corporativos o gubernamentales, motivados por sabotaje o espionaje.
La revelación hecha en mayo por el ingeniero de Google, Tavis Ormandy, fue controvertida debido a que publicó información técnica en internet que describía el fallo del sistema operativo de Windows, que algunos expertos dijeron podría ayudar a piratas informáticos a lanzar ataques, antes de que Microsoft hubiese lanzado un software para corregirlo.
Un portavoz de Google rehusó realizar comentarios, diciendo que el proyecto Windows de Ormandy es personal y no se relaciona con su trabajo para la compañía.
Fuente: Reuters

‘Google Chrome 28’. ACTALIZACIÓN QUE INCLUYE ‘Blink y Notificaciones’

Google ha lanzado la versión del navegador Chrome 28 que incluye un nuevo motor de renderizado Blink que acelera la carga de las páginas Web. Además, añade un nuevo centro de notificaciones para los servicios de Gmail y Google+ entre otros servicios.   
Integración del motor de renderizado Blink
  • Anunciado por Google en el mes de abril, y se trata de un fork del proyecto WebKit que va a ser implementado tanto en el navegador Chrome, como en el de Opera.
  • La versión del navegador Chrome 28 es la primera que utiliza el motor de renderizado Blink, una versión integrada por Google con mejoras de velocidad al cargar contenido DOM en torno a un 10 por ciento más rápido, además de reducir los tiempos máximos de parada en un 40 por ciento.
Otras mejoras
  • Las notificaciones van a permitir proporcionar alertas del tipo pop-up para Gmail, Google+ y otros servicios de Google.
  • Las notificaciones de Chrome están abiertas tan desarrolladores de Google, como de  terceras partes para todos poder aprovecharse de esta característica para sus proyectos.
Más información
TNT  http://thenextweb.com/google/2013/07/09/chrome-28-arrives-with-rich-notifications-for-apps-and-extensions-on-windows-mac-and-linux-coming-soon/
Fuente: Genbeta.com


Microsoft. BOLETINES DE SEGURIDAD Julio de 2013

Microsoft ha anunciado los boletines de seguridad para Julio 2013 que esta vez constan de siete boletines de seguridad, clasificados 6 críticos y 1 importante, referentes a multiples CVEs en Microsoft Windows, Internet Explorer, Windows Media, Microsoft DirectShow, Windows Defender, .NET Framework y Silverlight.
Recursos afectados
  1. Windows XP
  2. Windows Server 2003
  3. Windows Vista
  4. Windows Server 2008
  5. Windows 7
  6. Windows Server 2008 R2
  7. Windows 8
  8. Windows Server 2012
  9. Windows RT
  10. Microsoft Office
  11. Microsoft Visual Studio
  12. Microsoft Silverlight
  13. Microsoft Lync
  14. Windows Defender
Efecto de las vulnerabilidades :
  • Ejecución de código arbitrario
  • Elevación de privilegios
Recomendación:
  • Instalar la actualización.
  • En el resumen de los boletines de seguridad de Microsoft, se informa de los distintos métodos de actualización dentro del apartado Ubicaciones de descarga y software afectado.
Más información
Boletín de seguridad de Microsoft julio 2013 http://technet.microsoft.com/en-us/security/bulletin/ms13-jul
Fuente: INTECO


CA Technologies LA SIGUIENTE GENERACIÓN PARA MAINFRAME

CA Technologies anunció su estrategia de nueva generación para Gestión de Mainframe, diseñada para cumplir con las necesidades más apremiantes del cliente como reducir costos, mantener sus capacidades críticas, e incrementar la agilidad en el centro de datos híbrido y en el cloud.
“Nuestra estrategia de siguiente generación para Gestión de Mainframe se enfoca en incrementar la agilidad de las TI al brindar innovación en cada faceta de la administración de mainframe,” comentó Dayton Semerjian, director general de Mainframe, en CA Technologies. “Este enfoque estratégico también amplía nuestras capacidades de gestión empresarial para ayudar a acelerar los ahorros en costos y mejorar la productividad, mientras la fuerza de trabajo de TI se convierte en un equipo de gestión unificado.”
La nueva estrategia CA Technologies planea dar soluciones innovadoras que:
  •  Adopta la arquitectura híbrida IBM zEnterprise;
  •  Hace posible el mainframe en cloud privados e híbridos;
  •  Da poder a multi-plataformas, converge la fuerza de trabajo TI;
  •  Amplía la gestión para dar soporte a entornos de múltiples proveedores.
“Mientras las compañías se mueven a una estrategia privada/híbrida basada en cloud, los mainframes corren datos críticos y aplicaciones, y los servicios necesitan moverse con ellos,” comentó Tim Grieser, Program Vicepresidente, IDC. Y añdió :
“La Gestión de Mainframe de Siguiente Generación de CA Technologies, al permitir el cloud computing en el mainframe, cerrará la brecha entre el cloud computing y la seguridad, velocidad y confiabilidad del proceso de transacciones del mainframe y acceso a datos.”
Más información
Diario Tecnológico http://diarioti.com/ca-technologies-anuncia-nueva-estrategia-para-clientes-de-mainframe/66088
Fuente: MundoTi.net

9 de julio de 2013

Dropbox. VULNERABILIDAD PERMITE SALTAR LA AUTENTICACIÓN EN 2 PASOS

El equipo de Q-CERT ha anunciado una vulnerabilidad que permitía saltar la autenticación en 2 pasos de Dropbox, lo que posibilitaba a un atacante tener el control de los ficheros de la víctima.
Dropbox es un servicio en Internet que permite a los usuarios registrados el almacenamiento en la nube de archivos.
¿ Qué es la autenticación en 2 pasos ?
  • La autenticación en 2 pasos (Two-Factor Authentication, 2FA) es una capa de seguridad en la autenticación en la que se requiere algo más que un usuario y contraseña para acceder al servicio.
  • Generalmente suele tratarse de un código adicional, generado en el momento de la autenticación, que es recibido por el usuario a través de SMS o una llamada en un terminal móvil.
Detalle de la vulnerabilidad
  • El investigador Zoutheir Abdallah ha demostrado que si un atacante conoce el usuario y contraseña de la víctima, la autenticación en 2 pasos puede ser eludida.
  • El error es debido a que Dropbox no verifica correctamente la dirección de correo electrónico del usuario que se está autenticando.
Recomendación
Q-CERT ha trabajado con Dropbox para resolver el incidente y actualmente se encuentra corregido.
Fuente: Hispasec

DENEGACIÓN DE SERVICIO EN EL ‘PLC Nano-10‘

Descubierta una vulnerabilidad catalogada con importancia baja, que afecta a los 'PLC Nano-10' de la compañía Triangle Research International (TRI), que podría provocar una denegación de servicio sobre los mismos.
Detalle de la vulnerabilidad
  • Estos dispositivos tienen un fallo a la hora de manejar los paquetes ModBus TCP, que puede ser explotado haciendo que el dispositivo no sea accesible dentro de la red en la que se encuentra. El único modo de volver a ponerlo en marcha es mediante un reinicio manual.
  • La denegación de servicio se consigue enviando un paquete TCP especialmente modificado al puerto 502 del PLC siempre y cuando los cortafuegos en la red en la que están conectados los dispositivos permitan este tipo de tráfico.
Recursos afectados
PLC's Nano-10 con versiones del firmware anteriores a la r81
Recomendación
Para solucionar este fallo de seguridad se debe contactar con el fabricante (TRI Inc.) en la siguiente dirección http://www.triplc.com/contactinfo.htm
Más información
Aviso del ICS-CERT
Fuente: INTECO

VARIAS VULNERABILIDADES EN PRODUCTOS QNX

El investigador independiente Luigi Auriemma identificó una vulnerabilidad de desbordamiento de búfer basado en la pila y una vulnerabilidad de copia de búfer sin comprobar el tamaño, en los productos QNX Phrelay, Phwindows y Phditto. Las vulnerabilidades han sido catalogadas con importancia Alta.
Impacto de las vulnerabilidades
  • Estas vulnerabilidades pueden ser explotadas remotamente y los exploits para aprovecharse de las mismas son públicos.
  • El impacto de las vulnerabilidades depende del entorno, la arquitectura y la implementación de cada producto, por lo que se recomienda evaluar el mismo a cada organización afectada con estos productos.
Recursos afectados
Los productos QNX que se ven afectados son los siguientes:
  1. Phrelay (todas las versiones).
  2. Phwindows (todas las versiones).
  3. Phditto (todas las versiones).
Recomendación
  • El fabricante QNX ha publicado un parche que mitiga estas vulnerabilidades. El parche es compatible con los productos que se están ejecutando QNX Neutrino versión 6.5.0 o versión 6.5.0 SP1.
  • El parche esta disponible en la pagina web de descargas de QNX.
Más información
Fuente: INTECO

YA ESTÀ DISPONIBLE LA VERSIÓN ‘beta 3 de iOS 7’

El iOS 7 beta 3, sólo disponible para desarrolladores, llega solo un mes más tarde de que se hubiese puesto a disposición la beta 2 del SO.
La nueva versión del sistema operativo ‘beta 3 de iOS 7’ es el siguiente paso antes que llegue a los dispositivos  de millones de dispositivos de todo el mundo. Hoy se ha hecho pública la tercera versión beta del SO para que los desarrolladores puedan descargarla y probar su funcionamiento de manera que puedan ajustar sus aplicaciones convenientemente.
Novedades de la nueva versión.
Según parece, las novedades no son muchas con respecto a la beta anterior, pero sí corrije fallos y errores detectados en la versión beta anterior con lo que podría mejorar algo el rendimiento del sistema operativo de iPhone/iPad.
También hay una lista bastante larga de pequeñas mejoras:
  • Aunque muchas de las cuales ya se conocían, algunas tienen que ver con la presencia de una barra de estado de mayor tamaño cuando la pantalla se encuentra bloqueada y mejoras en la visibilidad de las notificaciones.
  • Además se han modificado las carpetas, siendo ahora más transparentes.
  • Se han rediseñado los controles del reproductor musical, apareciendo el reloj en pantalla cuando se bloquea si estamos escuchando música.
  • Hay nuevos botones en la tienda de aplicaciones, diversos cambios en las fuentes, etc..
Más información
Fuente: The Inquirer

¿ CONDUCTOR TÉRMICO MEJOR QUE EL DIAMANTE ?

El diamante es el mejor conductor térmico que se conoce, aunque es muy caro. Un compuesto de boro y arsénico puede arrebatarle el puesto. 
Un equipo de investigadores ha desarrollado un nuevo material, compuesto de boro y arsénico, con una conductividad térmica tan buena como la del diamante pero mucho más barato. Esto abre nuevas posibilidades para la fabricación de los componentes electrónicos más exigentes en cuanto a capacidades y tamaño.
El diamante, que es una configuración particular de átomos de carbono –como el grafito o el grafeno–, tiene la cualidad de ser el mejor conductor térmico que se conoce. Es decir, en contacto con algún material a distinta temperatura, es capaz de absorber esta diferencia con rapidez. Esta propiedad lo convierte en un excelente, aunque caro, disipador de calor.
El equipo de investigadores descubrió que este material –que en una evaluación teórica inicial se pensaba que sería diez veces menos eficiente– era tan bueno como el diamante a temperatura ambiente, y aún mejor a altas temperaturas. David Broido, uno de los científicos responsables del descubrimiento, aseguró que usaron una aproximación teórica novedosa para calcular la conductividad térmica del material que les mostró sus verdades propiedades.

Fuente: Innova

MICROSOFT llevará OFFICE STORE y SHAREPOINT a 22 nuevos mercados y añadirá la herramienta ‘POWER BI’ a ‘OFFICE 365’

Microsoft anunció ayer en su Conferencia Mundial de Socios que llevará la tienda de Office y SharePoint a 22 nuevos mercados, y añadirá la nueva herramienta ‘Power BI’ de inteligencia de negocios para su servicio de Office 365. 
Mediante la ampliación de Office Store y de SharePoint a nuevos mercados, Microsoft está ampliando la base de usuarios potenciales para los desarrolladores que crean en esas plataformas. Dada la escala de Office y SharePoint tanto entre los clientes corporativos y consumidores, ofreciendo a los desarrolladores la oportunidad de llegar a todos ellos podrían alentar una mayor actividad de desarrollo.
Energía BI es un conjunto de herramientas, en gran parte construidas en lo alto de Excel, que ofrecen consulta de datos, la cartografía, la mejora de modelado de datos y gráficos interactivos. Consulta Alimentación y Mapa eran conocidos anteriormente con el explorador de datos y nombres clave Geoflow, si usted ha estado llevando la cuenta.
Energía BI también proporcionará lo que afirma Microsoft es "capacidades de consulta en lenguaje natural", por lo que los clientes pueden hacer ping datos y aprender de ella. Una de las características del sitio también se incluirá que incluirá "espacios de trabajo" para las personas que colaboren en los datos y resultados. También se proporcionarán aplicaciones para Windows 8, RT, y IPAD.
Power BI hace que el escritorio de Office sea más potente, y por lo tanto más importante dentro de las organizaciones que lo utilizan. Así, esta herramienta ayuda a sostener una fuente de ingresos clave para Microsoft, en un tiempo en que las soluciones móviles quitan relevancia cada día a los programas de escritorio
Power BI estará disponible como un add-on para Office 365, para los clientes actuales, y como producto independiente para las empresas que compraron su software de Office completo, según informa TNW. Microsoft no ha dado a conocer su precio inicial, pero sí se ha anunciado que saldrá una versión previa a finales de este verano

Fuente: TNW

8 de julio de 2013

‘SPOTIFY’ PARA ‘WINDOWS PHONE 8’ LLEGA HOY

La nueva versión de Spotify para Windows Phone 8 llega hoy después tras haber superado la fase beta de prueba desde el pasado mes de febrero para gusto de sus seguidores. 
Spotify se ha convertido en uno de los servicios de música más utilizado por los usuarios en los dispositivos móviles, además de en la web. El servicio sueco está disponible para los principales SO móviles, y desde hoy, los usuarios de Windows Phone ya pueden disfrutar de todas las características del servicio, gracias a la versión definitiva de Spotify.
Mejoras de la nueva versión de ‘Spotify’ para ‘Windows Phone 8’
  • El gerente de Windows Phone de Microsoft, Joe Belfiore ha anunciado vía Twitter la renovación de Spotify. Esta nueva versión incluirá más idiomas, mejores listas de reproducción offline y una mejora en cuanto la forma de reproducción de música se refiere. La actual aplicación de Spotify para Windows Phone no incluye la opción de avanzar o retroceder en una canción, por lo que la nueva versión da esta posibilidad a los usuarios para que puedan escuchar música de la forma más cómoda posible.
  • Además, los usuarios de un teléfono con Windows Phone 8 podrán explorar y reproducir listas de reproducción de sus amigos o de sus artistas favoritos, reproducir música sin conexión a Internet, recibir la música de sus amigos a través de la bandeja de entrada o establecer una lista de canciones favoritas, entre otras opciones.
  • La versión final de Spotify para Windows Phone 8 ya puede descargarse de forma gratuita a través del Marketplace de Windows Phone.
Fuente: Europa Press


Anonymous PUBLICA LAS CUENTAS DEL PP DE 1990 A 2011

Anonymous publica la supuesta contabilidad oficial del Partido Popular entre 1990 y 2011 para promover una investigación independiente, aunque todavía está por verificar la autenticidad de dichas cuentas.
.El grupo de ciberactivistas ha colgado esta mañana en el servidor Anonyourvoice los enlaces a las cuentas íntegras del Partido Popular correspondientes a los ejercicios que van desde 1990 hasta 2011.
La información acerca de la contabilidad del PP está distribuida en 21 archivos ZIP alojados en Bayfiles, uno por año, que a su vez integran decenas de documentos en formato PDF y Excel.
En el listado de ficheros titulado “PP goteras“, se puede leer esta descripición: “Cables contables. PPgoteras. Lo que debería ser público, será público”.
En las redes sociales se está animando a descargar la contabilidad y compartir la información relevante bajo el hashtag #cuentasdelPP. 
Más información
Fuente: Itespresso


CA Technologies LANZA PROTECCIÓN DE DATOS PARA Linux

CA Technologies anunció su solución CA ARCserve® D2D for Linux, que proporciona capacidades de protección de datos y recuperación de desastres rápidas y sencillas para empresas que utilicen servidores Linux físicos y virtuales. 
Detalle de CA ARCserve D2D for Linux
  • CA ARCserve D2D for Linux, una solución basada en imágenes, ayuda a las organizaciones a proteger la integridad y disponibilidad de los sistemas, aplicaciones y datos críticos dentro de sus reducidas ventanas de backup. Es un complemento de CA ARCserve® D2D for Microsoft Windows, que proporciona una solución completa para los entornos heterogéneos actuales.
  • CA ARCserve D2D for Linux proporciona backups rápidos y frecuentes para satisfacer los exigentes objetivos de punto de recuperación, y opciones flexibles de recuperación que reducen el tiempo de inactividad y cumplen rápidamente con los objetivos de tiempo de recuperación. Además, la seguridad de datos integrada aborda diversos requisitos de cumplimiento.
  • La compresión de datos de CA ARCserve reduce los requisitos y costos del almacenamiento relacionado con el backup. La recuperación bare-metal autónoma permite restaurar los sistemas de forma rápida y sencilla en servidores físicos o virtuales similares o diferentes, brindando una mayor flexibilidad a los clientes cuando se trata de la infraestructura de recuperación. La recuperación granular permite la restauración de archivos individuales desde cualquier imagen de punto de recuperación.
  • Los usuarios acceden a CA ARCserve D2D for Linux a través de una consola web 2.0 fácil de usar que permite la instalación de agentes automatizada y sencilla, así como la administración, configuración y generación de reportes centralizadas en todos los servidores Linux protegidos. 
Comercialización de CA ARCserve D2D for Linux
  • CA ARCserve D2D for Linux cuenta con licencias individuales para cada servidor (o máquina virtual). También está incluido en las ofertas de capacidad administrada (por terabyte) y por socket de servidor virtual de CA ARCserve. No sólo es ideal para organizaciones de TI, sino también para distribuidores y proveedores de servicios que desean añadir protección de datos de Linux rentable a sus ofertas de servicios.
  • CA ARCserve D2D for Linux brinda soporte para Red Hat Enterprise Linux 5.x y 6.x, así como para CentOS 5.x y 6.x. Las soluciones de Backup, Replicación y Alta Disponibilidad de CA ARCserve también son compatibles con Linux.
Más información
CA ARCserve® D2D for Linux
http://www.arcserve.com/ar/about-us/recent-news/press-releases/2013/ca-technologies-simplifies-data-protection-for-linux.aspx

Fuente: Diario Tecnológico

LANZADO MAYOR MERCADO VIRTUAL DE ESPAÑA PARA EMPRENDEDORES

Los emprendedores podrán localizar áreas de las empresas que están buscando innovación y presentarles sus proyectos
Se llama Startup Village y es un mercado virtual (un marketplace) donde se pretende reunir a los principales integrantes del ecosistema emprendedor español, con el fin de impulsar la creación de start-ups y la innovación asociada a este tipo de empresas.
La iniciativa ha partido de Spain Startup & Investor Summit, el foro para impulsar el emprendimiento patrocinado por Mutua Madrileña, pero ya se han sumado al proyecto más de 20 empresas de diferentes sectores, entidades financieras, fondos de inversión, business angels, aceleradoras e instituciones de otra índole. Entre ellas, están Ferrovial, Campofrío, Iberdrola, Google, Facebook, BBVA, Bankinter, ING, Wayra, Bullnet Capital, Siemens, Inveready, Accenture, el Icex y Axis.
 Startup Village permitirá a los emprendedores acceder directamente a los departamentos de innovación de muchas empresas y presentarles sus proyectos. También alcanzar acuerdos de asesoramiento con ellas, encontrar financiación e incluso clientes, “gracias a la visibilidad que les va a proporcionar esta plataforma”, afirmó el portavoz.
Más información
Startup Village  http://www.spain-startup.com/startup-village/ 
Fuente: Cinco Días

' Cloud' . AVANZA EN ESPAÑA

La consultora Penteo ha realizado un estudio con el fin de pulsar la situación del mercado de cloud computing en España.
Para ello, la firma ha realizado una oferta tanto de la demanda que hacen de este tipo de servicios (centrándose en los modelos de infraestructura, plataforma y software como servicio) los directores de TI (CIO) y los directores generales de medianas y grandes empresas como de la oferta de los principales proveedores de servicios de TI. 

Conclusiones del estudio
  • Las grandes empresas son, según González, las que están adoptando el modelo con mayor velocidad, destacando los sectores de telecomunicaciones, banca y riesgos, industria y utilities, frente a otros sectores donde apenas hay adopción como es la Administración Pública, “donde aún deben rentabilizar las inversiones realizadas”, explica González.
  • Para los directores de TI el modelo en la nube ya se ha convertido en la cuarta prioridad estratégica, por detrás de la movilidad, la seguridad y la analítica, y por encima de otras áreas tecnológicas como el outsourcing, la colaboración y el gobierno corporativo. 
  • “Sólo el 24% de las empresas consultadas consideran que cloud es una parte esencial de su mix de sourcing“, afirma el portavoz.
  • Pero el “el 61% de empresas consultadas afirman que tienen en cartera algún proyecto en la nube para este año.Por ello, podemos decir que cloud ya es una realidad en la empresa española”, señala González.
¿ Por qué las empresas quieren estar en la nube ?
  • Si los CIO entrevistados buscan, sobre todo, una mayor agilidad, capacidad tecnológica y de ahorro, los CEO buscan en especial una mayor agilidad y un menor coste.
  • De todas las modalidades de cloud (Software como Servicio o SaaS, Infraestructura como servicio o IaaS y Plataforma como Servicio o PaaS), la más adoptada es SaaS y, en particular, las soluciones de colaboración (un 57% reconoce tener experiencias al respecto), seguido por el correo electrónico (49%) y el CRM (37%).
  • Inconvenientes para dar el salto a la nube: la seguridad continúa siendo la principal, seguida de la integración con los sistemas tradicionales de la empresa, la localización de los datos, la escasa experiencia de los integradores en la nube y otros aspectos regulatorios.
T-Systems, IBM y HP a la cabeza del mercado 'Cloud '
  • Penteo ha analizado a los principales proveedores del mundo de los servicios de TI, exceptuando a Accenture e Iecisa que han rechazado participar, y dejando fuera a aquellos más vinculados a la tecnología que a los servicios, como Oracle, Microsoft, Google y Amazon.
  • “Queríamos ver cómo se estaban adaptando a cloud los proveedores tradicionales de servicios de TI -indica González- y hemos observado que en general no tienen una oferta 100% cloud sino que combinan outsourcing, virtualización y ciertos elementos de autoaprovisionamiento y pago por uso. La oferta por tanto de cloud es incipiente y muy focalizada aún en la externalización”.
  • Los que cuentan con una oferta más madura en este sentido son, por este orden, T-Systems, IBM y HP. Atos, CSC, Fujitsu, Indra, NTT y Telefónica se sitúan en un segundo grupo, con grandes capacidades pero solo para algunos de los modelos de servicios. Finalmente, son buenos los resultados de NTT y CSC en satisfacción de clientes.
Fuente: Ticbeat


Pymes. COMO COMPETIR CON LAS GRANDES EMPRESAS GRACIAS A LA TECNOLOGÍA

El informe elaborado por Oxford Economics y patrocinado por la empresa de software de gestión SAP, demuestra cómo las pymes están logrando competir de tú a tú con las grandes compañías gracias a la implantación de tecnologías que les permiten ser más eficientes, mejorar sus operaciones y abordar una estrategia internacional.

Detalles del informe
De hecho, el informe, en el que han participado directivos de 2.100 pymes (de entre 20 y 750 millones de dólares) de 21 países, asegura que el número de pymes que hace negocios en seis o más países se duplicará en los próximos años precisamente gracias al impulso tecnológico.
Ansiedad de las PYMES por la tecnología
  • Degún el estudio, la tecnología es ya considerada como un gran elemento de transformación para las pymes e invertir en ésta se ve como una prioridad estratégica a medida que estas empresas adaptan sus negocios al mercado global.
  • El estudio señala que son el software de gestión empresarial, la analíticas de datos, la movilidad, los medios sociales y «cloud computing» las que más tirón tienen en este segmento de mercado. Destacando la movilidad.
Hacia una cultura de innovación
  • A la hora de adoptar la tecnología, el 35% de los participantes consultados se identifica como innovadores, una cifra que aumenta hasta el 42% en el caso de la industria discreta y al 47% en empresas de Norteamérica en concreto. Y solo un 1% de los entrevistados creen que su empresa carece de las capacidades tecnológicas de los grandes competidores.
  • Por otro lado, más de un tercio de los entrevistados consideran importante crear una cultura de innovación como una prioridad líder en sus esfuerzos de transformación. En este sentido, hay que apuntar que los mercados emergentes (55%) y las empresas de Latinoamérica (58%) hacen un énfasis especial en innovación.
Más información
SAP http://www.news-sap.com/smes-are-adopting-a-global-mindset/
Fuentes: Abc.es

7 de julio de 2013

10 PREVISIONES SOBRE LA NUBE EN 2013

Los expertos en Tecnologías de la información han hablado, afirman que en 2013 las empresas necesitarán diseñar estrategias cloud claras y contundentes. Además deberán decidir qué cargas de trabajo mantener en sus organizaciones y cuáles pasar a la nube.
Resumen de proyecciones y estimaciones sobre la industria ‘cloud’ en 2013:
  1. Una Forma de Ahorrar.- De acuerdo a estudios internacionales, se prevé que el 30% de las compañías moverán al cloud parte importante de su cartera de aplicaciones de negocio. Esto debido al ahorro que genera en las empresas (entre un 10% y un 40%) por las reducciones de costos 
  2. El cloud en los smarphones.- La enorme capacidad de los smarphones para gestionar soluciones que se ejecutan en las plataformas cloud, aumentará la usabilidad del cloud
  3. Medianas y Grandes.- Las medianas y grandes empresas durante 2013 son las encargadas de mantener el crecimiento del uso de la tecnología cloud computing y al mismo tiempo las que están generando un efecto en otros mercados.
  4. Nubes Público-Privadas .-Los departamentos IT crearán nubes híbridas del tipo público-privadas. Usarán virtualización, API y plataformas Cloud para diseñar ambientes tipo nube en sus propios centros de datos, que se integrarán sin contratiempos con servicios de nube pública.
  5. Seguridad en la Nube.- Una reciente encuesta realizada por North Bridge Venture Partners demostró que sólo el 3% de los ejecutivos considera la nube como una plataforma de riesgo.
  6. Más Grandes Empresas se subirán a la Nube.- Esto debido a que cada día los softwares de gestión, CRM y otros, junto con las tecnologías de integración de datos que se están volviendo más accesibles. La promesa de los ahorros y el modelo de pago por uso incrementarán la adopción en este sector de las grandes ligas.
  7. Nuevas Alianzas Empresariales.-Las alianzas entre proveedores de almacenamiento empresarial y proveedores de servicios en cloud hará que las empresas ya no necesitarán decidir entre la seguridad, solidez y disponibilidad de una implementación inhouse versus la escalabilidad y el rendimiento de los servicios en cloud, ya que estos dos mundos se complementarán.
  8. El Almacenamiento de Objetos.- El impresionante crecimiento de Internet y de los dispositivos móviles conducirán a un enorme incremento del almacenamiento de objetos. Asimismo, la fortaleza del almacenamiento de objetos en cloud de consumo comenzará a transmitirse a las empresas.
  9. Infraestructura Cloud.-La infraestructura tecnológica como alternativa de servicio permitirá a las empresas capturar y almacenar datos de forma más económica. Además, los Softwares as a Service (SaaS) basados en soluciones de inteligencia de negocio permitirán a las empresas analizar la información con mayor facilidad y compartir de manera más eficaz.
  10. El Cloud se consolida en Hispanoamérica..- Además, consideramos que en el 2013 se está produciendo un despegue y consolidación en Hispanoamérica. Destacan los siguientes:
  • Colombia está llamada a encabezar la lista de países con mayor desarrollo Cloud. Las proyecciones apuntan a que en los próximos años alcance niveles cercanos al 25%.
  • Chile inicia una aceleración en la adopción del Cloud por parte de las empresas medianas y grandes.
  • Existen algunos estudios que dicen que México encabeza la región dentro de la adopción de Cloud (cerca del 25% de las grandes empresas ocupan esta tecnología).
Fuente: Diario tecnológico


‘Oracle’ ANUNCIA LA DISPONIBILIDAD DE ‘Database 12c’

Las empresas que adoptan la tecnología cloud, buscan tecnologías que transformen el negocio y mejoren su agilidad y eficiencia operacional en general.
La nueva arquitectura simplifica el proceso de consolidar bases de datos en la nube, permitiendo a los clientes gestionar multiples bases de datos como una, sin cambiar sus aplicaciones. 
Descripción de Oracle Database 12c
  • Es una base de datos de nueva generación, diseñada para cubrir esas demandas, ofreciendo una arquitectura multiusuario sobre una plataforma de base de datos rápida, escalable, fiable y segura. 
  • Al conectarse a la nube con Oracle Database 12c, los clientes pueden mejorar la calidad y rendimiento de las aplicaciones, ahorrar tiempo con una arquitectura de máxima disponibilidad y gestión del almacenamiento, y simplificar la consolidación de la base de datos al gestionar cientos de bases de datos como una sola.
  • La base de Oracle Public Cloud Services, Oracle Database 12c, puede beneficiar enormemente a los clientes desplegando nubes de bases de datos privadas y los fabricantes de Software-as-a-Service (SaaS) que buscan el poder de la base de datos de Oracle en un modelo multiusuario seguro.
  • La funcionalidad más destacada del nuevo producto, es la función Multitenant, que permite a cada base de datos conectada en la nueva arquitectura multiusuario tener el mismo aspecto y funcionar como una base de datos Oracle estándar para las aplicaciones, de forma que las aplicaciones existentes pueden seguir funcionando sin cambios. Al soportar la función multi-tenancy en el nivel de base de datos, hace que todas las aplicaciones ISV que operan en la base de datos Oracle estén listas para SaaS. Además, gestiona muchas bases de datos como una sola y puede incrementar la utilización de recursos del servidor y reducir el tiempo y esfuerzo requeridos para actualizaciones de base de datos, backup, recovery y mucho más.
  • Pero también tiene otras prestaciones como la optimización de datos automática, donde un mapa ‘de calor’ monitoriza la actividad de lectura/escritura de la base de datos, permitiendo a los administradores identificar fácilmente los datos ‘calientes’ (muy activos), ‘templados’ (sólo lectura) o ‘fríos’ (raramente leídos) almacenados en tablas y divisiones. Utilizando compresió inteligente y ordenacion del almacenamiento, los administradores de base de datos pueden definir fácilmente las políticas de gestión de servidores para comprimir y ordenar automáticamente OLTP, Data Warehouse y datos de archivo basándose en la actividad y la edad de los datos.
  • Además, Oracle Database 12c incluye el Run-Time Privilege Analysis, permitiendo a las organizaciones identificar los privilegios y roles que se están utilizando actualmente, ayudando a revocar privilegios innecesarios y ejecutando menores privilegios con la confianza de que las operaciones empresariales no serán interrumpidas
Fuente: ORACLE


LA UNION EUROPEA CASTIGA A LOS CIBERDELINCUENTES

La UE. ha aprobado una nueva directiva sobre ciberseguridad que entrará en vigor en los próximos meses que contempla penas de cárcel que van de los 2 años hasta los 5 años por cometer delitos a través de Internet.
El Parlamento Europeo ha aprobado con 541 votos a favor, 91 en contra y 9 abstenciones una nueva directiva sobre ciberseguridad que contempla penas más duras para los autores de delitos a través de Internet y que será adoptada formalmente por el Consejo “en los próximos meses”.
Ejemplo de penas aprobadas
  • Por ejemplo, quienes accedan de forma ilegal a sistemas de información y bases de datos, quienes intercepten comunicaciones de terceros y quienes desarrollen o suministren las herramientas necesarias para ello se enfrentarán a una pena máxima de dos años de cárcel.
Esta pena se incrementará:
  1. Hasta los tres años en el caso de que se usen botnets
  2. Y hasta los cinco años si se acometen ataques contra infraestructuras catalogadas como de carácter crítico, si se causan “daños graves” o si los actos proceden de organizaciones delictivas.
Otros efectos del cambio de legislación
  • También, estará prohibido contratar a hackers para acceder a datos de la competencia y se castigará a las empresas que se beneficien de delitos informáticos.
  • Además, este cambio en la legislación supondrá una mayor colaboración entre países miembros, de modo que cuando se produzca un ciberataque, los diferentes estados deberán responder a las peticiones de información urgente por los demás en un plazo de ocho horas como máximo.
Fuente :  Parlamento Europeo

‘IBM’ ANUNCIA SOLUCIONES EN MATERIA DE ‘Cloud Computing’

IBM ha anunciado un centenar de productos de ‘Cloud Computing’ de los que cabe destacar a ‘Social Media Analytics’, que permitirá conocer de forma instantánea y produnda la opinión de los clientes sobre determinada marca, servicio o producto.
Descripción de Social Media Analytics
Social Media Analytics o Analítica en Medios Sociales, trabaja con millones de datos procedentes de redes sociales y con la que los directores de marketing podrán saber de forma más profunda e instantánea cómo es percibida su marca por los clientes. Y, a partir de ahí, implementar cambios y lanzar ofertas específicas.
Areas de la empresa vinculas a las nuevas soluciones ‘Cloud Computing’:  
  • Marketing: sus responsables podrán analizar, comprender e involucrar a los clientes en conversaciones interactivas a través de canales de marketing digital, social y tradicional, utilizando análisis digitales y capacidades de automatización.
  • Ventas y comercio electrónico: los directivos podrán impulsar las ventas “B2C“ a través de distintos canales, vinculando las soluciones móviles, las redes sociales, Internet y los propios establecimientos físicos. También serán capaces de gestionar presupuestos, negociar contactos y reforzar los análisis de rendimiento.
  • Atención al cliente: pueden desarrollar técnicas exclusivas de servicio y retención de clientes gracias a las conversaciones rápidas y personalizadas que ofrece Watson Engagement Advisor.
  • Compras: los responsables serán capaces de gestionar los gastos, los contratos y los proveedores, lo que se puede traducir en importantes ahorros de costes.
  • Cadena de suministro: podrán mejorar la transparencia y eficacia de la cadena de valor para satisfacer mejor la demanda de los clientes.
  • Departamento jurídico: el responsable agilizará los procesos de gestión y fortalecerá la propiedad intelectual y el análisis de riesgo, para asistir de forma más eficiente a las partes interesadas tanto de dentro como de fuera de la empresa.
  • Departamento financiero: tomarán decisiones basadas en analítica evitando posibles riesgos en ingresos, gastos y procesos de compensación.
  • Recursos Humanos: los responsables podrán encontrar, analizar y adquirir el mejor talento, trabajando codo con codo con el resto de los directivos para que el personal sea más eficiente tanto en colaboraciones internas como entre empresas. Todo ello gracias a SmartCloud for Social Business.
  • Departamento de tecnología: en este caso los CIO podrán incluir estas soluciones dentro de una estrategia global, de tal forma que se garantice su seguridad, flexibilidad e integración en entorno híbridos.
Fuente: IBM


ESTUDIO DEMUESTRA BENEFICIOS APRENDIZAJE BASADO EN VÍDEO

Un estudio elaborado por el Center for Digital Education y la empresa Anaya asegura que el empleo del vídeo ayuda a que los estudiantes aprendan de manera más eficiente.
Conclusiones del Estudio
  • La mayoría de los participantes en la encuesta indicaron que las iniciativas BYOD, que permiten a los usuarios utilizar sus propios dispositivos en sus empresas o centros de estudio, han ayudado a la expansión de los aparatos que con capacidad de grabar y reproducir vídeos.
  • El 58% de los encuestados afirmaron que ya tienen a disposición de sus alumnos la posibilidad de optar por el aprendizaje basado en vídeo, y un 28% señalaron que planean hacerlo.
  • Además, un 85% de los encuestados coincide en que las soluciones de aprendizaje basadas en vídeo jugarán un papel importante en el futuro de los programas de estudios.

  • Por último, se destaca que los factores principales de motivación que impulsan el aprendizaje basado en vídeo son:
  1. El compromiso de los estudiantes (el 89% está de acuerdo)
  2. El aprendizaje virtual/combinado (el 79% está de acuerdo).
Detalles del Estudio
El Center for Digital Education para realizar el estudio entrevistó a jefes de TI, administradores y profesionales de educación primaria, secundaria y superior.
Más información
Para consultar los resultados del estudio hay que visitar el siguiente enlace.
http://www2.avaya.com/am/camp/us/rtc_he/index.html
Fuente: Silicon Week

6 de julio de 2013

ACTUALIZACIÓN DE SEGURIDAD PARA QuickTime

Apple ha lanzado una actualización para QuickTime, que corrige 3 problemas de seguridad en su versión para Mac OS X 10.6, OS X Lion y OS X Mountain Lion que podrían permitir la ejecución remota de código arbitrario. 
Recomendación
  • La actualización es recomendable realizarla de manera inmediata.
  • Esta nueva versión puede instalarse a través de las funcionalidades de actualización automática de Apple, o descargándolas directamente la siguiente dirección.
http://www.apple.com/quicktime/download/ 
Más información:
Fuente: Hispasec

Microsoft PUBLICARÁ 7 BOLETINES DE SEGURIDAD

Microsoft ha lanzado un avance de los boletines de seguridad que publicará el próximo martes 9 de julio en su ciclo de actualizaciones.
En esta ocasión serán siete boletines que afectan a Internet Explorer, .NET Framework, Visual Studio, Silverlight, Lync, Microsoft Windows, Microsoft Office y Microsoft Security Software con diferentes impactos.
Resumen del impacto de los fallos corregidos por  los boletines de seguridad
  • Cabe destacar que 6 de los boletines son calificados como críticos. Solucionan fallos que podría permitir la ejecución de código remoto y afectan a todos los productos indicados anteriormente salvo Microsoft Security Software. 
  • El séptimo boletín, dedicado precisamente  a Microsoft Security Software, ha sido marcado como importante y solventa una elevación de privilegios.
Recursos afectados
  • Los boletines primero, segundo, tercero, quinto y sexto corregirán vulnerabilidades en los sistemas operativos Microsoft Windows en las versiones XP, 2003, Vista, 2008 Server, 7, 8, y 2012 Server.
  • También el primer boletín soluciona vulnerabilidades de Microsoft Silverlight 5.
  • Además el tercer boletín afectará también a la suite ofimática Microsoft Office en sus versiones 2003, 2007 y 2010, a Microsoft Visual Studio .NET 2003, y a Microsoft Lync 2010 y 2013
  • El boletín número cuatro estará dedicado al navegador Internet Explorer en todas sus versiones desde la 6 a la 10 .
  • Y por último el boletín séptimo, que solventará vulnerabilidades que podrían desembocar en una elevación de privilegios en el software de seguridad Windows Defender en sus versiones para Windows 7 y Windows 2008 Server.
  • Junto con estos boletines, Microsoft también actualizará su herramienta "Microsoft Windows Malicious Software Removal Tool", disponible desde Windows Update, Microsoft Update, Windows Server Update Services y su centro de descargas.
Más información:
Microsoft Security Bulletin Advance Notification for July 2013
Fuente: Hispasec

‘Hackers’ ACCEDEN A DATOS DE USUARIO DE 23.000 CUENTAS DEL ‘Club Nintendo’

Nintendo ha hecho público que su plataforma Club Nintendo ha sido 'hackeada' en Japón. El ataque se ha producido desde el 9 de junio hasta este jueves 4 de julio.
La compañía detectó un incremento importante en el número de errores de acceso a la web por parte de los usuarios, lo que le llevó a investigar la situación, y así descubrir el ataque de alrededor de 23.000 accesos no autorizados a cuentas de Club Nintendo
Efectos del ataque
  • Las consecuencias de este ataque suponen que los nombres, e-mails, direcciones postales y números de teléfono de miles de usuarios se han podido ver comprometidos.
  • Sin embargo, los números de tarjeta de crédito de los usuarios no se han visto comprometidos.
Recomendaciones
  • La firma japonesa ha pedido a todos los miembros de Club Nintendo en Japón que cambien su contraseña, para evitar cualquier problema.
  • Aunque no existe constancia de que el ataque haya afectado a otros países, si es conveniente que los usuarios que sean miembros de Club Nintendo en cualquier país cambien sus contraseñas por precaución.
Más información
 Comunicado de Nintendo (en japonés)
http://www.nintendo.co.jp/support/information/2013/0705.html

Fuente: Europa Press

ANUNCIO DE FIREWALL TRAVERSAL PARA VIDEOCONFERENCIA DE Polycom

Polycom, Inc., empresa de comunicaciones unificadas y colaboración basadas en estándares abiertos, anunció Polycom® RealPresence® Access Director™, una solución de firewall traversal de videoconferencia .
Polycom RealPresence Access Director superó con éxito la evaluación de seguridad realizada por Laboratorios ICSA, una división independiente de Verizon, que alcanzó 35 puntos en la evaluación de seguridad realizada.
Descripción del producto:
  • La soluciónRealPresence Access Director es un servidor perimetral basado en software que deriva de forma segura las comunicaciones, administración y contenido a través de firewalls desde cualquier dispositivo o locación virtual, brindando soporte y colaboraciónentre empresas y dentro de cada una de ellas.
  • Trabaja de ambas formas, de manera independiente y como componente integrado de la plataforma Polycom RealPresence, la infraestructura de software mas segura, confiable y escalable para colaboración universal de voz y video.
Conclusiones del informe de evaluación en la página Web de los Laboratorios ICSA
  • La metodología de evaluación de los Laboratorios ICSA evaluó la soluciónRealPresence Access Director especialmente en su capacidad de mantener el nivel integridad y seguridad existente de cualquier red mientras agrega funcionalidades de videoconferencia SIP y H.323.
  • Los Laboratorios ICSA confirmaron que la solución RealPresence Access Director mostró los niveles esperados para la funcionalidad y seguridad de la plataforma.
  • El informe también encontró que la soluciónRealPresence Access Director mantiene el nivel de seguridad en el entorno en que fue desplegado sin mostrar ninguna vulnerabilidad.
Más información
Fuente: Diario tecnológico

5 de julio de 2013

‘Android’. GRAVE VULNERABILIDAD QUE AFECTA AL 99% DE LOS DISPOSITIVOS

La empresa de seguridad informática Bluebox, descubridora de la vulnerabilidad, asegura que afecta al 99% de los dispositivos con ANDROID y teniendo en cuenta que la cuota de mercado del sistema operativo está cercana al 70 % de todos los 'smartphones', el fallo gravísimo se convierte en fallo global.
Efectos de la vulnerabilidad
  • Según parece la vulnerabilidad en Android ya existe desde hace cuatro años y permite a un hacker convertir cualquier aplicación legítima y firmada digitalmente en un programa troyano.
  • Dependiendo del tipo de aplicación, un hacker puede explotar la vulnerabilidad para cualquier cosa, desde el robo de datos a la creación de una botnet móvil.
Detalle de la vulnerabilidad
  • Parece ser que la vulnerabilidad tiene que ver con las diferencias en cómo las aplicaciones de Android están verificadas criptográficamente, lo que permite que un atacante modifique los paquetes de aplicaciones, o APKs, sin romper sus firmas.
  • La vulnerabilidad, que existe desde Android 1.6, permite que los atacantes añadan código malicioso a esos APKs ya firmados sin romper sus firmas y afecta a todos los terminales lanzados durante los últimos cuatro años.
Recomendación
  • La disponibilidad de actualizaciones de firmware para este problema será diferente dependiendo de los modelos, fabricantes y operadoras
  • Google es consciente del problema desde el pasado mes de febrero y ha compartido la información con sus partners. Samsung Galaxy S4, por ejemplo, ya tiene un parche.
Fuente: Innova

4 de julio de 2013

‘0Day’ EN VARIAS VERSIONES DE ‘ Windows ’

Publicado un modulo en metasploit que aprovecha una vulnerabilidad 0day de escalada de privilegios local en varias versiones de Windows. Nivel de importancia crítica.
La vulnerabilidad que se utiliza para esta escalada de privilegios es la CVE-2013-3660, conocida desde Mayo de 2013, que afecta a varias versiones de Windows, permitiendo a un atacante acceso de escritura a la cadena PATHRECORD, y por lo tanto, ganar privilegios mediante la activación de un consumo excesivo de memoria paginada.
Recursos afectados
El modulo de metasploit publicado afecta a los siguientes sistemas
  • Microsoft Windows 7 Sp1
  • Microsoft Windows Server 2003 Sp1
  • Microsoft Windows Xp Sp3
Recomendación
  • Actualmente no existe ningúna solución oficial a esta vulnerabilidad.
Fuente: INTECO

‘Monroe Electronics DASDEC’ . COMPROMETIDA CLAVE ‘ssh de root’

Mike Davis, investigador de seguridad de IOActive, reportó una vulnerabilidad en appliances Monroe Electronics DASDEC-I y DASDEC-II la cual permitiría obtener la clave SSH de root para el acceso al dispositivo. Catalogada con nivel importancia Alta.
Recursos afectados
  • Versiones de software anteriores a 2.0-2 para los dispositivos DASDEC-I
  • La misma versión en DASDEC-II si la clave SSH por defecto no ha sido sustituida.
Recomendación
  • Monroe Electronics ha liberado una actualización de su software, la versión 2.0-2 la cual solucionaría esta vulnerabilidad.
  • Usuarios de DASDEC podrán obtener la actualización DASDEC v2.0-2 contactando con support@digitalalertsystems.com.
Detalle
El firmware (disponible de manera pública) para los dispositivos DASDEC-I y DASDEC-II, utilizados para el envío broadcast de mensajes EAS sobre canales digitales y analógicos, incluían la clave SSH de root que permitiría el acceso remoto al mismo.
Efectos de la vulnerabilbilidad :
  • Un atacante que explote dicha vulnerabilidad podría ganar acceso root al dispositivo afectando de esta forma a la confidencialidad, disponibilidad e integridad del mismo.
Más información
Monroe Electronics DASDEC Compromised Root SSH Key
Fuente: INTECO

VULNERABILIDAD EN ‘Alstom Grid MiCOM S1 Agile y S1 Studio Software’

Alstom ha descubierto una vulnerabilidad de autorización incorrecta en la aplicación Alstom Grid MiCOM S1 Agile Software. La empresa ya ha publicado una actualización y ha comprobado que resuelve la vulnerabilidad. Catalogada con nivel de importancia Media
Se debe tener en cuenta que este tipo de dispositivos se encuentra implementado en sectores estratégicos como el abastecimiento de aguas, distribución de energías, salud, etc.
Detalle
  • La aplicación MiCOM S1 Software no limita el acceso de los usuarios a los ficheros ejecutables instalados. 
Recursos afectados
  • Todas las versiones de MiCOM S1 Agile Software anteriors a la v1.0.3
  • Todas las versiones de Legacy MiCOM S1 Studio Software
Efectos de la vulnerabilbilidad :
La explotación de esta vulnerabilidad podría permitir a un atacante local [ no remoto ] con credenciales del sistema y permisos de lectura y/o modificación en el sistema de ficheros MiCOM S1 comprometer la disponibilidad de la aplicación.
Recomendación
  • Actualizar a la versión 1.0.3 de MiCOM S1 Agile que corrige el fallo. 
La actualización puede obtenerse de dos maneras:
  1. A través del correo electrónico contact.centre@altom.com
  2. Solicitándola telefónicamente en el +44 1785 25 0070.
Más información:
ICS-CERT: Alstom Grid S1 Agile Improper Authorization
Fuente: INTECO

VARIAS VULNERABILIDADES EN ‘ Symantec Security Information Manager ‘

Boletín de Symantec que anuncia diferentes vulnerabilidades en Security Information Manager (SSIM) y que podrían permitir inyecciones SQL, ataques XSS, y la revelación de información sensible.
Symantec Security Information Manager ofrece capacidades de recopilación, administración y mantenimiento de registros de toda la empresa que permiten a la organización centralizar y analizar grandes volúmenes de diferentes datos de registros en tiempo real y priorizar las actividades de respuesta a incidentes de seguridad basadas en los riesgos empresariales. 
El equipo de Hacktive Security Research and Development ha descubierto e informado 3 vulnerabilidades que afectan a Symantec Security Information Manager. Son debidas a errores en SSIM Java Console. 
Versiones afectadas
  • Versiones de la rama 4.7
  • Versiones 4.8 excepto  version  4.8.1 que corrige las vulnerabilidades 
Recomendación
Actualizar urgentemente a la versión 4.8.1 que corrige las vulnerabilidades
Más información:
Symantec Security Information Manager Console Security Issues (SYM13-006)
Fuente: Hispasec

3 de julio de 2013

CUAL ES EL COSTE MEDIOAMBIENTAL DE Internet

La infraestructura necesaria para el buen funcionamiento de Internet exige actualmente un 2% de la electricidad consumida en el planeta, según un estudio de la Universidad de Berkeley, y la organización ecologista Greepeace alerta de que la expansión de lo «online» no es gratuita, al menos en términos medioambientales. 
  • Greenpeace en su informe de 2012 «¿Cómo de limpia es tu nube?», indicó que Apple obtiene más de un 55% de la energía que utiliza de combustibles fósiles, porcentaje que duplica el de Google (28%) y es notablemente superior al de Microsoft y Facebook (39%).
  • Apple en relación al informe anterior, informó que tiene un centro de datos de Oregón que funciona únicamente con energía renovable y además este martes anunciaron la construcción de un centro con paneles solares en Reno para alimentar sus centros de datos.
¿Existe conciencia medioambiental en las grandes empresas de Silicon Valey?.
Los países nórdicos europeos son los destinos favoritos para la implantación de centros de datos.
  • El aire frío proveniente de regiones polares se utiliza como refrigerante natural para enfriar los miles de ordenadores conectados en red y permanentemente encendidos que realizan las operaciones de los usuarios en Internet.
  • Google se comprometió a financiar la construcción de una planta de energía eólica en Suecia cuya producción irá destinada durante 10 años a permitir el funcionamiento de un centro de datos de Google en Finlandia.
  • En el norte de Suecia, cerca de Finlandia, Facebook estrenó en junio «uno de los centros de datos más eficientes y sostenibles del mundo». 
Pero el principal desafío de los centros de datos, es la gestión. 
  • Un análisis sobre eficiencia energética encargado a la consultora McKinsey & Company por el diario «The New York Times» concluyó que solo entre un 6% y un 12% de la electricidad gastada por los centros de datos se empleaba en operaciones de computación, el resto se perdía en mantener los aparatos encendidos por si acaso fuesen necesarios sus servicios.
Fuente: www.abc.es

Inyección en la variable ‘GLOBALS’ en ‘phpMyAdmin’

phpMyAdmin ha publicado una actualización para corregir una vulnerabilidad clasificada como grave, de inyección en la variable GLOBALS que permitiría a un atacante manipular cualquier parámetro de configuración de phpMyAdmin. Para aprovecharse de esta vulnerabilidad es necesario disponer de un usuario de phpMyAdmin.
phpMyAdmin es una herramienta escrita en PHP con la intención de manejar la administración de MySQL a través de páginas web, utilizando Internet. Actualmente puede crear y eliminar Bases de Datos, crear, eliminar y alterar tablas, borrar, editar y añadir campos, ejecutar cualquier sentencia SQL, administrar claves en campos, administrar privilegios, exportar datos en varios formatos y está disponible en 62 idiomas. Se encuentra disponible bajo la licencia GPL
Recursos afectados
  • Esta vulnerabilidad afecta a sistemas phpMyAdmin desde la  versión 4.0.x hasta la versión 4.0.4. 
Solución, 2 opciones
  1. Actualizar a la versión 4.0.4.1 o superior de phpMyAdmin, 
  2. Aplicar el parche publicado por phpMyAdmin cuya dirección está debajo

Fuente: INTECO

Ubisoft SERVIDOR ATACADO Y COMPROMETIDOS DATOS USUARIOS

Los datos extraídos serían: nombres de usuario, direcciones de correo electrónico y las contraseñas de acceso, aunque según Ubisoft, este último dato se almacena cifrado.
Ubisoft Entertainment es un compañía francesa desarrolladora y distribuidora de videojuegos, fundada en 1986
A través de un correo electrónico dirigido a sus usuarios, Ubisoft ha informado de la detección de una intrusión en uno de sus servidores web a través del cual, los atacantes, han tenido acceso a una base de datos con información personal de sus clientes.

Más información:
Fuente: Hispaset

Cross Site Request Forgery en Cisco WebEx Social

Cisco ha publicado un boletín de seguridad que resuelve una vulnerabilidad de cross-site request forgery (CSRF) en su producto WebEx Social.
Cisco WebEx Social es una plataforma que combina las redes sociales, la creación de contenidos y las comunicaciones en tiempo real. WebEx Social permite compartir información entre profesionales tanto dentro de la misma organización como en diferentes áreas geográficas.
Cisco ha corregido una fallo que afecta a múltiples páginas web de su producto WebEx Social que podrían permitir llevar a cabo ataques de falsificación de petición contra el usuario de la interfaz web.
Versiones afectadas
  • A la vulnerabilidad le ha sido asignado el CVE-2013-3392.
  • Afecta a Cisco WebEx Social 3.4(1) y versiones anteriores.
  • En la versión 3.5(0) ha sido corregido el error.
Solución
  • Actualizar a las versiones que tienen corregidos el error
Más información:
Fuente: Hispasec

2 de julio de 2013

LLEGA LA VERSION ‘Skype 4.0’ PARA ‘Android'

Skype 4.0 para Android se parece más a la versión que aparece en Windows Phone 8.
Una importante actualización de Skype para Android ha sido lanzada ayer, que mejora el diseño y la funcionalidad de la aplicación. Las comunicaciones se hacen más eficientes en esta nueva versión. 
Skype ha sido instalado en más de 100 millones de teléfonos inteligentes en todo el mundo. Skype 4.0 ha sido construido desde cero, y está diseñada para hacer más fácil la comunicación con los amigos.
Simplemente toque en un contacto y ver todas las formas en que puede interactuar con sus amigos y familiares, incluyendo las videollamadas, llamadas de voz y mensajería., dijo Derek Snyder en el blog de Skype

Fuente: Zdnet

LIBERADO EL KERNEL Linux 3.10

Ya se puede descargar la versión final del kernel Linux 3.10, que llega con mejoras en la decodificación UVD y la implementación de Bcache.
“En general, en esta versión,“No hay nuevos subsistemas principales en esta ocasión, aunque sí hay nuevas características individuales”, señala el ingeniero de software. 
La mayoría de los parches se refiere a drivers (casi exactamente dos terceras partes), mientras que el resto se divide a partes iguales entre actualizaciones y miscelánea”.
  • Así, entre los retoques de esta nueva versión destaca la incorporación de Bcache y mejoras en la decodificación de vídeo UVD. Lo primero implica que la lectura en disco será más rápida a través del almacenamiento en caché SSD; mientras que lo segundo conlleva compatibilidad con los últimos chips Radeon de Advanced Micro Devices, tal y como explica The H.
  • Otras características se refieren al soporte para la reciente arquitectura Intel “Haswell” e incrementos varios de rendimiento, eficiencia energética y seguridad.
Los interesados pueden descargar Linux 3.10 desde este enlace.

Fuente: Siliconweek

Google ALERTA DEL PELIGRO DE LAS WEBS HACKEADAS

En el último Informe de Transparencia de Google incorpora información sobre navegación segura, el cual analiza hasta 10.000 páginas al día.
El informe muestra que las webs hackeadas son un problema importante, puesto que suponen un 60% de las webs que alojan malware y el 40% se utiliza para ataques de phishing. 
Sitios web comprometidos
  • Las webs hackeadas van decreciendo con el paso de los años :
  1. 76.000 de junio de 2009.
  2. 60.000 en julio de 2012. 
  3. 39.247 sitios durante la semana del 9 de junio de 2013
Sitios web atacantes 
  • Los sitios dedicados a infectar con malware son mucho menos numerosas:
  1. Unos pocos cientos a finales de 2009.
  2. A finales de 2012  pasaron de 6.000. 
  3. A 9 de junio de 2013, es de 3.891.
Alerta para Administradores de Webs hackeadas
  • La nueva información proporcionada por Google alerta a los administradores de si sus sitios han sido hackeados y les da información para ayudarles a solucionar el problema.
  • “Indicamos los pasos que hay que seguir para recuperarse de una infección y proporcionamos a los webmasters ejemplos del código específico que se ha insertado en su sitio”, anunció Google.
Fuente: Itespresso

LOS TRES TIPOS DE HACKERS MÁS PELIGROSOS

El proveedor de soluciones de seguridad empresarial WatchGuard ha establecido tres perfiles distintos de hackers en base a los últimos ciberataques ocurridos a gran escala. 
  1. Los hacktivistas.- Quieren cambiar el statu quo a base de ataques a páginas gubernamentales y de grandes empresas con actitudes poco éticas o polémicas. Su objetivo principal es el de la ciberprotesta en la mayoría de los casos. Anonymous o Lulzsec se han convertido en los grupos más conocidos y los ataques DDoS en su mayor arma de lucha.
  2. Los cibercriminales.-  Estos mercenarios del hacking suelen trabajar para una organización criminal que ha decidido lucrarse sin moverse del sillón. El spam, el click-jacking y el malware son sus principales métodos. Podrás encontrarlos vendiendo listas de datos personales.
  3. El hacker funcionario.-. Esta figura trabaja para el gobierno de algún país desempeñando misiones de inteligencia o ciberespionaje, o bien para dañar la infraestructura militar de otro país enemigo. Están en primera línea de batalla de la ciberguerra entre EE.UU y China y podrás encontrarlos picando datos para PRISM.
Fuente: Itespresso

‘LGPWN’ Nuevo exploit para rootear móviles Android de ‘LG‘

El investigador Justin Case, ha publicado recientemente una nueva herramienta para poder 'rootear' terminales Android de la firma taiwanesa LG, basándose en una vulnerabilidad del software pre instalado en todos los modelos afectados.
Detalles del exploit
  • La herramienta publicada, denominada LGpwn, se aprovecha de una vulnerabilidad presente en el software que trae de serie el firmware oficial de LG, 'Sprite Backup' de la firma Sprite Software.
  • La utilidad de backup presenta una condición de carrera (CVE-2013-3685) que permitiría ejecutar código arbitrario de manera local y según el escenario, sin que el usuario perciba su ejecución. 
Versiones afectadas
Las versiones afectadas serían la 2.5.4105 de Sprite Backup o aquellas que contengan el demonio 'spritebud' versión 1.3.24 y anteriores.
Modelos afectados:
  • Los modelos hasta ahora afectados (más de 40 modelos diferentes), pertenecerían a las siguientes familias de LG:
  • Lollipop, Mach, Optimus 3D Cube, Optimus 4X HD, Optimus F5, Optimus G, Optimus G Pro, Optimus L7, Optimus L9, Optimus LTE 2, Optimus LTE 3, Optimus LTE Tag, Optimus Vu, Optimus Vu 2, Prada, Prada 3.0
Situación actual contramedidas:
Tanto LG como el fabricante Sprite Software están trabajando en una nueva actualización de su firmware y herramienta respectivamente, que estará disponible próximamente.
Más información
Fuente: Hispaset

1 de julio de 2013

‘NSA’. ESPÍA EL 75% DEL TRÁFICO MUNDIAL EN ‘Internet’

El periódico británico The Guardian ha publicado nueva información que evidencia que el proyecto Prisma, en realidad, abarca la mayor parte del tráfico mundial de datos digitales, dirigiendo gran parte de los meta datos a la Agencia Nacional de Seguridad (NSA) de EEUU.
En los artículos publicados, que hacen referencia a documentos secretos del gobierno estadounidense, lo scuales reproduce íntegramente, se explica la forma en que la NSA comenzó secretamente a acumular datos sobre la correspondencia electrónica de los estadounidenses, poco después de los ataques terroristas del 11 de septiembre de 2001, mediante un programa entonces denominado “Stellar Wind”, o “Viento Estelar”.
Inicialmente, sólo se monitorizaba el correo electrónico intercambiado por estadounidenses. Posteriormente se comenzó a analizar meta datos de telefonía e Internet, cuando al menos una de las partes estuviese físicamente fuera de Estados Unidos, o donde ninguna de las partes fuese ciudadano estadounidense.
Los datos recabados por la NSA incluyen los nombres del destinatario y remitente de correo electrónico, como asimismo las direcciones IP de ambos. 
Los documentos citados por The Guardian sustentan la idea de que la obtención de meta datos de comunicación en Internet no sólo continúa hasta la fecha, sino que su volumen aumenta.
En un comentario sobre uno de los programas de análisis de datos, denominado 1EF y creado a fines de 2012 se escribe: “La solución 1EF permite que más del 75% del tráfico de datos pase a través del filtro. Éste hito no sólo amplió el acceso, sino permitió la identificación, selección y transmisión a los depósitos de la NSA de un mayor volumen de datos”.

Fuente: Diario Tecnológico