20 de julio de 2013

IBM WebSphere Real Time ACTUALIZACIÓN DE SEGURIDAD

IBM ha lanzado actualización de seguridad para IBM WebSphere Real Time 3, que corrige 44 vulnerabilidades, de las cuales 37 estaban incluidas en la actualización de Java de Oracle de junio 2013 y otras 7 de problemas adicionales.
IBM WebSphere Real Time es un entorno Java Runtime Environment y kit de desarrollo de aplicaciones Java. Entre sus características incluye un colector de basura incremental en tiempo real, soporte para el modelo de programación Java 7.0, especificación en tiempo real para Java, compilación previa y compilación puntual. 
Recursos afectados
IBM WebSphere Real Time 3 y afectan a diversos componentes (JVM, ORB y XML) http://www-03.ibm.com/software/products/es/es/real-time/
Impacto
  • Estos problemas podrían permitir que código que se ejecuta bajo un contexto de seguridad, elevación de privilegios mediante la modificación o eliminación del gestor de seguridad. 
  • Las vulnerabilidades se presentan cuando código que no es de confianza se ejecuta bajo un gestor de seguridad o cuando IBM WebSphere Real Time se ha asociado de forma manual con un navegador web para la ejecución de applets y aplicaciones Web Start.
Recomendación
Actualizar a la version 3 SR5 de IBM WebSphere Real Time disponible en la dirección siguiente: http://www.ibm.com/developerworks/java/jdk/index.html
Más información:
  • Security Bulletin: Multiple vulnerabilities in IBM WebSphere Real Time http://www-01.ibm.com/support/docview.wss?uid=swg21642336
  • La actualización también cubre todas las vulnerabilidades aplicables entre las cubiertas por Oracle como parte de su actualización crítica para Java SE de junio de 2013
Fuente: Hispasec

19 de julio de 2013

ESPAÑA. Segundo País del Mundo con más Ciberataques

El equipo de inteligencia, e-crime y fraude de seguridad de S21sec ha realizado un nuevo estudio sobre la actividad sobre ''malware'' bancario durante los seis primeros meses del año. Los datos sitúan a España en el segundo puesto mundial en el número de ciberataques recibidos, sólo superado por Estados Unidos que encabeza la lista.
Que España ocupe el segundo lugar por paises más atacados puede resultar contradictorio, por número de habitantes, renta per cápita o grado de penetración de Internet, pero S21sec apunta a otras razones, como el gran uso de la banca online en nuestro país con respecto al número de internautas, y a la escasa concienciación de los usuarios en la seguridad informática.
En general, los países en los que se alojan los servidores de control que reciben datos capturados no se encuentran en los países atacados. 
Los países que albergan dichos servidores son principalmente los Países del Este, seguidos de lejos por China.
Además cabe añadir que los ciberdelincuentes han optado por ampliar sus miras y dispersar geográficamente sus ataques. S21sec los han detectado en casi 100 países.
El sector económico más afectado por el 'malware' sigue siendo el de la banca online, con un 84 por ciento de los casos detectados, ya que su monetización es prácticamente inmediata.
Los tipos de ''malware'' más utilizados durante el primer semestre del año son ZeuS y su variante Citadel.
Finalmente, otro detalle que ha hecho saltar las alarmas ha sido la filtración del código fuente del troyano Carberb, de modo que ya es posible encontrarlo en ciertos foros.
Fuente: Europa Press

KASPERSKY. Nueva Herramienta Anti Ransomware [Anti-Secuestros de PC]

Kaspersky presenta nuevo producto anti ransomware llamado Kaspersky WindowsUnlocker . Se puede lanzar esta función cuando se inicia el ordenador desde el disco de rescate de Kaspersky Lab.
El ransomware es un tipo de software malicioso que usan los ciberdelincuentes para extorsionar y obtener dinero de sus víctimas tras cifrar los datos del disco duro o bloquear el acceso al sistema. 
Kaspersky define el ransomware como un tipo de software malicioso que usan los ciberdelincuentes para extorsionar y obtener dinero de sus víctimas tras cifrar los datos del disco duro del PC o bloquear el acceso al sistema. Normalmente, el ransomware se instala a través de una vulnerabilidad en el equipo, después de que el usuario haya abierto un email de phishing o haya visitado una web maliciosa creada por el hacker.
Una vez que se instala el programa, éste cifra el disco de la víctima o bloquea el acceso al sistema y le deja un mensaje de “rescate”, que reclama una cantidad de dinero para descifrar los archivos o restablecer el sistema. El criminal mantiene secuestrado el equipo de la víctima, pero aunque ésta pague nunca recuperará el acceso al PC. Claro está, se trata de un timo de principio a fin.
“Si queremos evitar que se infecte nuestro equipo con un programa de ransomware, es necesario instalar una solución de seguridad informática que identifique las vulnerabilidades y utilice un sistema de detección de exploits de alto nivel”, dicen desde Kaspersky
Más información
Fuente: Kaspersky

18 de julio de 2013

Cisco Unified Communications Manager MÚLTIPLES VULNERABILIDADES

Cisco ha lanzado una alerta de seguridad en donde comunica múltiples vulnerabilidades en Cisco Unified Communications Manager 9.1(2) (y versiones anteriores) que podrían permitir a un atacante remoto tomar el control de los sistemas afectados.
Cisco Unified Communications Manager es el componente de procesamiento de llamadas de la solución de telefonía IP de Cisco (Cisco IP Telephony). 
Detalle de vulnerabilidades

Las dos primeras vulnerabilidades consisten en sendos problemas de inyección SQL ciega (blind SQL injection). 
  • Una de ellas puede explotarse por un atacante remoto sin autenticar. La otra vulnerabilidad de inyección de comandos SQL "a ciegas" requiere la autenticación para poder explotarse y puede permitir modificar o insertar datos en algunas tablas de la base de datos.
  • Como los productos Cisco Unified Communications Manager incluyen la llave de cifrado empleada para el cifrado de datos sensibles almacenados en la base de datos y para la seguridad de las comunicaciones CTI (Computer Telephony Integration). Por lo tanto se está usando la misma clave de cifrado para todas las instalaciones de Cisco Unified CM. Un atacante podría explotar esto para descifrar información sensible mediante el uso de la clave secreta, con lo que podría obtener incluso credenciales de usuario. 
Otra vulnerabilidad consiste en la validación inadecuada de los datos introducidos por parte del usuario, que podría permitir a un atacante remoto autenticado ejecutar comandos.
  • Por ultimo, se confirman otras tres vulnerabilidades (CVE-2013-3403, CVE-2013-3434 y CVE-2013-3433) que podrían permitir a un atacante local elevar sus privilegios en los sistemas afectados y emplear estos fallos para modificar scripts del sistema y lograr el control total de los sistemas afectados.
Recomendación
  • Cisco ha publicado un "Cisco Options Package (COP)" que corrige las vulnerabilidades CVE-2013-3404, CVE-2013-3403 y CVE-2013-3403.
  • En la actualidad no hay solución para el resto vulnerabilidades anunciadas.
Más información:
Visite la página de debajo, correspondiente a la alerta de seguridad de CISCO.  
Fuente: Hispasec

HP StoreVirtual Storage ACCESO REMOTO NO AUTORIZADO

Una vulnerabilidad de seguridad calificada con importancia alta, se ha identificado en el HP StoreVirtual Storage. Esta vulnerabilidad puede ser explotada remotamente para obtener acceso no autorizado al dispositivo. 
Detalle
  • Los productos HP StoreVirtual son dispositivos de almacenamiento que utilizan un sistema operativo personalizado, LeftHand OS, el cual no es accesible directamente por el usuario final.
  • El acceso está limitado a través de la interfaz de línea de comandos StoreVirtual HP (CLiQ); sin embargo, el acceso a root está bloqueado.
Recursos afectados
Versiones de LeftHand OS (también conocido como SAN iQ) 10.5 y anteriores. 
Recomendación
Dercargar e instalar actualizaciones correspondientes desde el boletín de seguridad de HP
Fuente: INTECO

Oracle ACTUALIZACIÓN DE JULIO SOLUCIONA 89 VULNERABILIDADES

Oracle publica su boletín de seguridad de julio que contiene parches para 89 vulnerabilidades de múltiples productos pertenecientes a 12 familias diferentes.
La mayoría de las vulnerabilidades de este boletín se catalogan en importancia media-baja.
Detalle de vulnerabilidades solucionadas por familias 
  1. Oracle Database.- Se han publicado seis nuevos parches para Oracle Database Server. La más grave de todas puede ser exploitable de forma remota sin autenticación. Ninguna de los problemas afectan a instalaciones de la parte de solo-cliente (instalaciones que no tengan instalado Oracle Database Server).
  2. Oracle Fusion Middleware.-Esta actualización soluciona 21 vulnerabilidades en Oracle Fusion Middleware. 16 de ellas pueden explotarse de forma remota sin autenticación. 
  3. Oracle Hyperion.-Incluye un nuevo parche para Oracle Hyperion. Esta solo puede explotarse por usuarios autenticados, para acceder a datos de los sistemas afectados.
  4. Enterprise Manager Grid Control.-En esta actualización se incluye la corrección de dos nuevas vulnerabilidades en Oracle Enterprise Manager Grid Control que pueden explotarse de forma remota sin autenticación y no afectan a instalaciones solo-cliente, y podrían permitir la modificación de datos en los sistemas afectados.
  5. E-Business Suite.-Incluye siete nuevos parches para Oracle E-Business Suite. Cuatro de las vulnerabilidades pueden explotarse de forma remota sin autenticación. 
  6. Oracle Supply Chain.-Se corrigen cuatro nuevas vulnerabilidades en Oracle Supply Chain Products Suite, solo una de ellas puede explotarse de forma remota sin autenticación.
  7. PeopleSoft.-Se solucionan 10 nuevas vulnerabilidades, todas relacionadas con el protocolo HTTP. Ocho de ellas pueden explotarse de forma remota sin necesidad de credenciales. 
  8. Oracle iLearning.-Se corrige una vulnerabilidad en Oracle iLearning explotable de forma remota sin autenticación.
  9. Oracle Industry Applications.-Se corrige una vulnerabilidad en Oracle Industry Applications (explotable de forma local con autenticación).
  10. Oracle Sun Products.-Se solucionan 16 nuevas vulnerabilidades, principalmente afectan todas ellas a diferentes versiones de Solaris (desde la versión 8 a la 11). Ocho de ellas pueden explotarse de forma remota sin necesidad de credenciales. 
  11. Oracle Virtualization.-En esta actualización se incluye la corrección de dos nuevas vulnerabilidades en el componente Secure Global Desktop a través de http. Ambos problemas pueden explotarse de forma remota sin autenticación
  12. Oracle MySQL Product Suite.-Se solucionan 18 nuevas vulnerabilidades en MySQL Server, en su mayoría denegaciones de servicio que podrían afectar solo a la aplicación o al sistema al completo. Si bien solo dos de los problemas pueden explotarse de forma remota sin autenticación.
Más información:
Para información detallada de los productos afectados y la actualización de los mismos, visitar el sitio web ‘ Oracle Critical Patch Update Advisory - July 2013’ http://www.oracle.com/technetwork/topics/security/cpujuly2013-1899826.html
Fuente: Hispasec

17 de julio de 2013

Descarga de WhatsApp para iOS gratuita con suscripción anual POSTERIOR

Apple ofrecerá el primer año de uso gratis de WhatsApp y, a partir de ahí, impondrá un sistema de suscripción anual de 1 dólar. La otra opción era cobrar 0,99 dólares por la instalación y admitir actualizaciones gratuitas como hasta ahora.
WhatsApp ha decidido cambiar el modo en el que está disponible para los dueños de dispositivos iOS, con el objetivo de homogeneizar su estrategia a lo largo de las distintas plataformas móviles.
Esto quiere decir que la instalación y el primer año de uso del programa no supondrán ningún desembolso pero, a partir de ahí, se exigirá la renovación de doce en doce meses previo pago, en vez de permitir la actualización “eterna” y gratuita que caracterizaba a WhatsApp para dispositivos Apple desde su lanzamiento.

Futuro de WhatsApp
  • El nuevo modelo comenzará a desplegarse este mismo año, aunque todavía no hay una fecha concreta para su estreno, según informa TechCrunch.
  • La compañía no piensa en sacar una versión web de WhatsApp que permita comunicarse a través de equipos de sobremesa y ordenadores portátiles, a corto plazo.
  • El CEO Jan Koun de la compañía también ha descartado la introducción de streaming de vídeo en directo.
Más información
TechCrunch. http://techcrunch.com/2013/03/17/messaging-service-whatsapp-to-extend-subscription-model-to-ios-this-year-but-dont-hold-your-breath-for-a-desktop-app/
Fuente: Silicon Week

TUMBLR lanza actualización de su app iOS que corrige grave vulnerabilidad

Tumblr ha lanzado hace solo unas horas, una actualización que solventa una vulnerabilidad  grave de su aplicación para iOS, comentada en un post anterior en día de hoy en este mismo blog.
Desde su blog de Staff han informado que con ella se resuelve una vulnerabilidad que permitía que la contraseña fuese capturada en tránsito en algunas versiones de la aplicación.
Según The Next Web  la compañía comunicó que  ayer tuvieron conocimiento de esta vulnerabilidad y procedieron a solucionarla cuanto antes, sacando la actualización y notificando a los usuarios afectados, ( usuarios de iPhone o iPad ).
Recomendación
  • Desde Tumblr recomiendan:
  1. Que se instale la actualización cuanto antes
  2. También piden a los usuarios de la aplicación que cambien su contraseña y que si usaban la misma en algún otro sitio más, también la cambien.
Como la actualización se ha realizado tan sólo para iOS, parece que la vulnerabilidad no afectaba a la aplicación de Android, cuyos usuarios pueden estar tranquilos.
Además por si acaso como la vulnerabilidad ya estaba presente en versiones anteriores, es posible que nuestra contraseña estuviese comprometida si en algún momento la tuvimos instalada, aunque ya no la tengamos en nuestro dispositivo, sería muy recomendable cambiar la contraseña también.
Fuente: Genbeta

Squid. ACTUALIZACION DE ‘ Denegación de servicio ‘

Se ha corregido una vulnerabilidad de tipo ‘DoS’ en la validación de datos de entrada en el control de las cabeceras HTTP de SQUID 3.2.x (hasta 3.2.12) y 3.3.x (hasta 3.3.7).
Squid es servidor proxys muy popular gracias a ser de código abierto y multiplataforma.
Detalles de la vulnerabilidad solventada
El problema consite en el tratamiento de peticiones http que contengan valores de número de puerto manipulados en la cabecera "Host" que un atacante remoto podría aprovechar este problema para provocar condiciones de denegación de servicio a través del envio de cabeceras HTTP especialmente modificadas.
Recomendación
  1. Actualizar a versines con fallos corregidos como  Squid 3.2.13 y 3.3.8.
  2. O bien se puede también aplicar los parches disponibles desde: 
Más información:
Squid Proxy Cache Security Update Advisory SQUID-2013:3 http://www.squid-cache.org/Advisories/SQUID-2013_3.txt
Fuente: Hispasec

Utilizar Tumblr en ‘ iPhone o iPad ‘ equivale a entregar la contraseña al MUNDO

Tumblr aplicación OS no inicia sesión de usuario a través de un servidor seguro (SSL). 
Como resultado de ello contraseñas de texto plano de los usuarios están expuestos a cualquier persona capaz de rastrear el tráfico de cualquier red Wi-Fi a un usuario iOS pasa a utilizar para conectarse a la popular cats'n'grumble plataforma de contenido libre.
El fallo de seguridad fue descubierto por un lector habitual durante el transcurso de la auditoría para su empleador que iOS apps eran admisibles para su uso en smartphones corporativos.
"Me pidieron para investigar diversas aplicaciones de iOS en el trabajo para ver si son adecuados para uso de la empresa (sin acceso no autorizado a los datos de la compañía, los contactos, etc)", explica.
"El Tumblr iOS está enviando la contraseña a través de texto sin formato y no a través de SSL," nuestra fuente explicó, aclarando que "no estamos hablando de recordatorios de contraseñas, sino de simplemente abrir la aplicación e inicio de sesión si la aplicación para iOS."  
Los mismos controles de tráfico de red en un Mac reveló que entra a Tumblr, en este caso se pasó a través de un servidor seguro, que evita la exposición del nombre de usuario y contraseñas en texto plano.
Dodi Glenn, director de gestión de contenido de seguridad en ThreatTrack Seguridad, confirmó que el iOS Tumblr no pudo pasar conexiones iniciales a través de un servidor seguro. 
Tumblr está fallando en aplicar algún tipo de cifrado en la parte más delicada del proceso, el primer inicio de sesión, de los usuarios en su aplicación nativa de iOS. 
Hemos informado este tema tanto a Tumblr y Yahoo, que ha completado la adquisición del servicio de micro-blogging mes pasado, pero aún estamos a la espera de recibir siquiera  un acuse de recibo de cualquiera de las partes. 

Fuente: The Register

16 de julio de 2013

MALWARE firmadado para MAC mediante TRICK

Nuevo malware para Mac que utiliza trucos tipo back-to-front para disimular su verdadera naturaleza. 
Right-to-left override (RLO) es un carácter especial que se utiliza en el sistema bidireccional de codificación de texto para marcar el comienzo del texto que son para que se muestre de derecha a izquierda. 
Windows ha sido objetivo de este tipo de malware como Bredolab y de perfil alto Mahdi, el troyano que oculta la verdadera extensión de los archivos ejecutables. 
El objetivo aquí es simplemente ocultar la extensión real. El malware podría haber utilizado "Recientes New.pdf.app". Sin embargo OS X ya ha considerado esto y muestra la extensión real como medida de precaución.
Los investigadores de F-Secure han descubierto una interesante pieza de malware diseñada para atacar los dispositivos Mac. Lo más sorprendente acerca de Backdoor:Python/Janicab.A es que el archivo que esconde el malware utiliza el carácter right-to-left override (RLO) para enmascarar su extensión.
El carácter Unicode RLO está diseñado para soportar los idiomas que se escriben de derecha a izquierda, como el hebreo o árabe. Sin embargo, los desarrolladores del malware han abusado del carácter para ocultar las extensiones de archivos maliciosos.
En el caso del malware para Mac analizado por F-Secure, el archivo malicioso tiene la extensión .app (RecentNews.fdp.app). Sin embargo, dado que se utiliza el truco de RLO – el carácter Unicode se coloca antes de la "f" –, el archivo se convierte en RecentNews.ppa.pdf.
Una vez lanzado, el malware infiltra un documento de señuelo. Mientras tanto, crea una tarea programada para su punto de lanzamiento y una carpeta oculta donde almacena sus componentes.
El malware consigue la dirección de su servidor de comando de  vídeos de YouTube y otros sitios web. Su principal objetivo es tomar capturas de pantalla y grabar audio usando una aplicación de terceros llamada SoX.
Janicab.A está escrito en Python, utiliza py2app para distribución, y está firmado con un ID de desarrollador de Apple.
Más información
Blog de F-Secure http://www.f-secure.com/weblog/archives/00002576.html
Fuente: The Register



LLEGA LA VERSION CANDIDATA DE ' Linux 3.11 ‘

El nuevo kernel de Linux se llamará Linux 3.11 for Workgroups.
La primera versión candidata del kernel 3.11 de Linux ha llegado, y para la ocasión, el creador de Linux, Linus Torvalds ha dado al núcleo un nombre y logo que recuerda al de Windows 3.11 for Workgroups. 
Mejoras en Linux 3.11 for Workgroups.
El kernel Linux 3.11 para trabajo en grupo aporta mejoras en las características de administración de energía de las controladoras Radeon y soporte para la tecnología Intel Rapid Start. 
  • En particular, AMD ha contribuido con más de 150 parches que mejoran el soporte para tarjetas gráficas Radeon, incluyendo soporte para nuevo hardware y para la administración de energía dinámica en el controlador de código abierto. 
  • Zswap, una herramienta que trata de mejorar el rendimiento mediante la compresión de la memoria en lugar de intercambio en el disco, se ha añadido al núcleo principal por primera vez. También se incluye un cliente para el sistema de archivos distribuido Lustre. 
  • Varias mejoras se han hecho para el PowerPC y arquitecturas de procesadores ARM. Xen y KVM virtualización ahora trabajan en ARM de 64 bits, y vino / ARM ahora pueden ejecutar algunas aplicaciones de Windows RT. 
  • Como de costumbre, se han realizado una amplia variedad de mejoras menores y de errores corregidos  también. La lista completa es muy larga para entrar en detalles, pero se puede ver una lista de parches combinadas en notas de la versión original de Linux. 
  • Ahora que el kernel 3.11 ha alcanzado el estatus de candidato de versión, su conjunto de características se ha congelado y el desarrollo futuro implicará exclusivamente corregir errores.
  • Si todo va bien, la versión final será probablemente lanzada en septiembre. 
Más información
H-online http://www.h-online.com/open/news/item/Linux-for-Workgroups-Linux-3-11-s-feature-set-now-confirmed-1917712.html
Fuente: The Register

Solución Almacenamiento, BASADO EN LASER PERMITIRÁ 360 TERABYTES

Científicos de la Universidad de Southhampton y la Universidad Tecnológica de Eindhoven ha desarrollado una excepcional tecnología de almacenamiento y lectura basada en láser. Aparte de su increible capcidad de almacenamiento, la solución tiene extrema durabilidad.
Detalles del proyecto
  • Un grupo de científicos han comenzado a experimentar nuevas formas de almacenamiento basado en cristales y láser ultrarrápido. En teoría, será posible almacenar 360 TB en un disco pentadimensional. En cuanto a durabilidad, los inventores aseguran que "sobrevivirá a la humanidad".
  • La tecnología consiste del uso de cristales como soporte de almacenamiento. Más específicamente, pequeños discos de cristal donde se almacena la información mediante un láser ultrarrápido denominado láser de femtosegundos. 
  • Este láser ultra rápido tiene la capacidad de emitir pulsos prodigiosamente rápidos, de sólo 280 femtosegundos; en otras palabras, una velocidad inconcebiblemente rápida.
Descripción breve del proyecto
  • Al usar este láser, los científicos han logrado manipular la nanoestructura del cristal, polarizando así la luz de una forma especial. Esto resultó en que el cristal desarrollase cinco superficies, o “dimensiones” en las que almacenar la información.
  • La técnica resulta en una densidad de información muy superior a medios tradicionales como DVD o similares. Según los científicos, es realista almacenar 360 TB en un disco pentadimensional, lo que la convierte, por definición, en una tecnología revolucionaria.
  • Aparte de ello, estos discos tendrían una durabilidad igualmente prodigiosa. Aparte de ser estables en temperaturas de hasta 1000 °C, la información almacenada en ellos no se deteriora con el paso del tiempo. Según los inventores este soporte de almacenamiento sobrevivirá a la propia humanidad.
Más información
Se puede descargar documento completo desde la siguiente dirección. http://www.orc.soton.ac.uk/fileadmin/downloads/5D_Data_Storage_by_Ultrafast_Laser_Nanostructuring_in_Glass.pdf
Fuente: Diario Tecnológico

Inyección SQL en Wave EMBASSY Remote Administration Server

 Wave EMBASSY Remote Administration Server (ERAS) incluye la aplicación ERAS Help Desk que falla al filtrar la entrada del usuario, permitiendo así la explotación de vulnerabilidades de inyección SQL. La vulnerabilidad ha sido catalogada con nivel de importancia Alta.
Detalle
  • La aplicación ERAS Help Desk contiene vulnerabilidades de tipo blind SQL injection en el parámetro ct100$4MainController$TextBoxSearchValue ó en el cuadro de búsqueda. 
  • Además permitiría la ejecución de comandos en el servidor objetivo. 
  • Las vulnerabilidades requieren que el atacante esté autenticado en la aplicación.
Recursos afectados
Wave EMBASSY Remote Administration Server
Repercusión en el sistema
  • Un atacante remoto podría ejecutar consultas SQL en el servidor, con elevación de privilegios. Como resultado, los atacantes pueden ser capaces de ver o modificar el contenido de la base de datos. 
  • Además, un atacante podría ejecutar comandos del sistema operativo en el servidor, lo que podría permitirles tomar el control del mismo.
Recomendación
Actualmente no existe ningún parche ni actualización para solucionar dichas vulnerabilidades
Fuente: INTECO

14 de julio de 2013

Microsoft AUMENTA LOS REQUISITOS HARDWARE PARA Windows 8.1

Microsoft ha emitido un comunicado com los nuevos requisitos de certificación de hardware para Windows 8.1. Las nuevas especificaciones suponen que la pegatina con el logotipo de Windows 8.1 va a ser más cara de conseguir, tanto para los fabricantes de OEM, como para los usuarios.
Los nuevos requisitos hardware para la certificación Windows 8.1
  • Las nuevas directrices de certificación se irán añadiendo a lo largo de los dos próximos años.  
  • Los primeros dispositivos con Windows 8.1 a la venta con la versión definitiva del sistema a finales de año, se espera que lleven soporte NFC y autentificación biométrica.
  • Otro requisito, presente en dispositivos basados en ARM, denominado Precision Touchpads, opcional en sistemas x86/x64, pasará a ser obligatorio en todos los sitemas para portar la pegatina “Windows 8.1”.
  • También se exigirán mejoras en la disposición vertical del aparato (modo retrato), así como InstantGo (la capacidad renombrada y actualizada, denominada Connected Standby), para que los dispositivos entren en funcionamiento al instante y sean capaces de mantener las aplicaciones actualizadas al día.
  • En enero de 2014 serán aumentarán los requisitos:Conectividad Bluetooth en todos los dispositivos con Wi-Fi, Webcam frontal de 720p en los que tengan pantalla integrada, como tabletas y ordenadores portátiles. 
  • Los requisitos de audio son más elevados en las nuevas directrices, tanto para altavoces como para micrófonos.
  • En enero de 2015, será necesario para todos los aparatos que aspiren a la certificación Windows 8.x, disponer de TPM (Trusted Platform Module), especificación e implementación de un procesador criptográfico, para proteger información.
  • Microsoft está trabajando de forma conjunta con los fabricantes OEM para que, además, los dispositivos con Windows 8.x dispongan de tecnología táctil, sean más ligeros y delgados, más rápidos y dispongan de baterías de mayor duración.
Más información
ZDNET 
Fuente: Genbeta

Surespot. LA ENCRIPTACION DE WhatsApp

La aplicación que permite WhatsApp encriptado e impide las capturas de pantalla.
Surespot parece un programa de comunicación instántea más, sin embargo, la comunicación entre los teléfonos está codificada. Aunque se intercepte el paquete de datos no se puede consultar el contenido si no se es el destinatario.
Para empezar a usarlo no hay que registrar el número de teléfono, sino crearse un perfil. Los contactos se aceptan uno a uno. Una de sus peculiaridades es la imposibilidad de guardar capturas de pantalla para preservar así la privacidad de los usuarios.
Funciona solo para Android y es gratis, aunque aceptan donaciones a través de su página web.
Fuente: El País.com

DIEZ USOS PARA OPTIMIZAR SU TABLET

La mayoría de usuarios de tablets no utilizan sus dispositivos en todo su potencial.
Listado de 10 usos para la tablet que optimizan tu dispositivo en casa.
  1. Como un segundo monitor.-Un reciente estudio de la Universidad de Utah reveló que las personas que utilizan dos monitores al mismo tiempo son 44% más productivas que quienes usan solamente uno. Con una simple descarga de Air Display, REDFLY ScreenSlider oMaxiVista, tu tableta se puede convertir en un segundo monitor. 
  2. Como control remoto.-. Si dispones de las aplicaciones adecuadas, puedes convertir tu tablet en un completo sistema de automatización del hogar y no solo para cambiar los canales.
  3. Como sistema de seguridad.-Con una aplicación como mydlink+, cualquier propietario puede monitorear en cuatro cámaras de vídeo en directo a la vez, vigilar si el bebé sigue durmiendo o que auto está estacionado afuera sin necesidad de dejar la comodidad de tu sillón.
  4. Como marco de fotos digital.- Aplicaciones como Photo Slides y Pix-Star Photos convierte cualquier tablet en un visor de diapositivas sin límite.
  5. Como modo de navegación.-Con una visita a cualquier instalador autorizado de electrónica móvil puedes sincronizar perfectamente tu tablet con los aparatos electrónicos de tu coche. Si has contrado el servicio correspondiente disfrutarás tu biblioteca de música y tus aplicaciones de navegación favoritas. 
  6. Como un recetario digital.- Las tableta guardan todas las recetas para que puedas cocinar muchas que nunca habías logrado. Existen aplicaciones de recetarios que te puede ayudar.
  7. Como caja registradora.- Con la ayuda de la tecnología como Square Register, puedes saldar deudas con tus amigos o hasta ofrecer una venta de garaje con la más alta tecnología de la historia.
  8. Como técnica de iluminación.- Una aplicación para tu tablets como SoftBox, no sólo sustituye equipos de iluminación voluminosos, sino que te permite emitir luz dediferentes intensidades, matices e incluso formas, para hacer una toma perfecta cada vez.
  9. Como asistente de carpintero.-Tu tablet será tu caja de herramientas. Una aplicación como iHandy Carpenter, también disponible a pesar del nombre en el mercado Android, la cual puede convertir cualquier tablet en una balanza de plomo, superficie,regla o transportador de ángulos, todo en uno, logrando en un instante tu próximo proyecto de mejoras para el hogar.
  10. Como un dispositivo para la salud.-Asombrosamente, la aplicación Vital Signs Camera utiliza la cámara para medir tu ritmo cardíaco, mediante el análisis del color de tu cara y la respiración con el movimiento de tu pecho, lo que significa que una mejor salud está a sólo unos clicks de distancia. Tu médico te lo agradecerá.
Por Mike Olson, colaborador de Techpageone.com (portal de noticias y análisis sobre tecnología, negocios y cultura, a través del cual se puede explorar el contenido de las mentes más brillantes en Dell, entre otros líderes y creadores de todo el mundo)

Fuente: Diario Tecnológico

12 de julio de 2013

ESTUDIO ERP de Eval-source COMPARA Microsoft Dynamics AX, Uni4 Agresso y SAP Enterprise

Los usuarios de ERP afirman que Microsoft Dynamics AX necesita volver a ser programado en 32 de las 46 necesidades, y SAP Enterprise en todas y Uni4 Agresso sólo en 2 de los 46 requerimientos.
El informe de Eval-Source también presenta gráficamente las arquitecturas de los tres fabricantes y ofrece explicaciones acerca de cómo cada uno de ellos lleva a cabo (o debiera) las funciones del cambio
Unit4, proveedor de software empresarial, ha hecho públicas recientemente nuevas comparaciones recogidas por la consultora Eval-Source (www.eval-source.com) que muestran una comparativa entre Microsoft Dynamics AX, SAP Enterprise Suite y Uni4 Agresso. 
Esta comparativa entre los tres fabricantes fue realizada para evaluar si las últimas versiones del software de gestión de algunas de las mayores compañías tecnológicas están facilitando a las empresas la gestión de los cambios de negocio. 
Detalles del estudio
Los 5 procesos empresariales sometidos a evaluación fueron:
  1. Normativas legales y cumplimiento (en inglés GRC), 
  2. Reorganizaciones y reestructuraciones, 
  3. Fusiones y adquisiciones, 
  4. Cambio de procesos de negocio 
  5. Cambio fomentado por la gestión financiera. 
Se evaluaron un total de 46 requerimientos de cambio para determinar si los cambios podían ser realizados por los usuarios de negocio a través de su interfaz gráfica de usuario (en inglés, GUI), o si la intervención/ recursos TIC eran necesarios para reprogramar la aplicación.
Conclusiones del estudio comparativo
  1. UNIT4 podían realizar 44 de los 46 requerimientos de cambio. 
  2. Por el contrario, Microsoft AX necesita en 32 de las 46 necesidades volver a programar el software y la ayuda de un experto en TIC; 
  3. SAP necesita reprogramar la aplicación en todas las áreas del cambio.
Más información:
Fuente: Erp-spain.com

Google. BOLETIN DE SEGURIDAD PARA Google Chrome

Google ha publicado un boletín de seguridad para su navegador Google Chrome en el que corrigen un total de trece vulnerabilidades calificadas, 3 de gravedad baja, 6 de gravedad media y 4 de gravedad alta. 
Impacto 
Todos estos errores tienen diversos impactos, que van desde una revelación de información hasta posibilitar la realización de ataques de phishing. Pero hay otros problemas que no tienen determinado su alcance, por lo que no se puede determinar si podrían tener mayor implicación.
Recomendación
Las vulnerabilidades han sido corregidas en la versión 28.0.1500.71 del navegador que pude ser actualizado desde el componente updater del navegador.
Más información:
Chrome Releases: Stable Channel Update http://googlechromereleases.blogspot.com.es/2013/07/stable-channel-update.html
Fuente: Hispasec

Android. Corregido el fallo que afectaba a 900 MILLONES DE DISPOSITIVOS

Los socios fabricantes de Google han solventado la gravísima vulneravilidad que afectaba a casi todos los dispositivos Android activos.
Las cifras eran éstas: 900 millones de dispositivos con Android estaban expuestos en todo el mundo y la gravísima vulnerabilidad afectaba a todos los dispositivos que se ejecutaban con la versión Android 1.6 en adelante.
  • La vulnerabilidad, aprovechaba el momento de verificación en el proceso de instalación de una aplicación para cambiar el contenido de la misma sin dejar huella. Prácticamente todos los dispositivos (900 millones en total) con el sistema operativo desarrollado por Google estaban expuestos.
  • “La vulnerabilidad existía desde el lanzamiento de la versión de Android 1.6”, ha dicho el CTO de la compañía de seguridad Bluebox, Jeff Forristal, a ZDNet. La compañía ha sido la encargada del descubrimiento del troyano.
  • Afortunadamente Google asegura haber encontrado ya una solución y haber eliminado el fallo, con un parche que puede aplicarse fácilmente a los terminales y que ya está distribuyendo a los fabricantes para que se extienda lo antes posible.
Desde Google se congratulan del éxito y la rapidez con la que han actuado para solucionar el gravísimo problema de seguridad y al mismo tiempo tranquilizan a los usuarios. “Ya no hay de qué preocuparse”, ha dicho Gina Sciglian, responsable de comunicación de Android.

Fuente: Silicon News

PELIGROSO TROYANO QUE ROBA DATOS BANCARIOS EN ARGENTINA

Se está produciendo una campaña de propagación de malware a través de Whatsapp y Facebook que trata de robar los datos bancarios de los usuarios argentinos.
El laboratorio de Investigación de ESET Latinoamérica ha localizado en Argentina una campaña de malware que se difunde a través del correo electrónico y trata de infectar a los internautas con una variante del troyano conocido como Win32/Spy.Banker.ZSA.

Operativa seguida por el virus
  • Los mensajes maliciosos intentan engañar a los usuarios haciéndoles creer que han tenido conversaciones por Whatsapp o Facebook en las que han revelado contenidos privados sobre el remitente.
  • Los mails incluyen enlaces a dichas conversaciones en Whatsapp y Facebook y cuando hacen clic automaticamente se descarga un archivo ZIP que contiene el troyano e infectará a la máquina de la víctima.
Impacto
  • Los perjuicios de este troyano pueden llegar a ser muy graves, puesto que está preparado para engañar al usuario y hacer que cuando este ingresa la dirección de su entidad bancaria argentina, sea reedireccionado de forma automática a otra página similar en la que se le pedirá información personal con la que los hackers podrían acceder a su cuenta bancaria.
Fuente: Silicon Week


BLANQUEO DE DINERO. Adaptacion a Nuevas Tecnologías mejor que ESTADOS

El blanqueo de dinero se adapta mejor a las Nuevas Tecnologías, "modernas e innovadoras" que los Estados "lentos y pesados" para dar respuesta a este tipo de delitos, según los expertos que asisten a la IX Conferencia Internacional Antilavado de Dinero que comenzó en Caracas. 
El experto Alejandro Rebolledo, abogado y especialista en prevención de legitimación de capitales, además de responsable de la organización de esta conferencia, destacó la adaptación de las bandas criminales a la tecnología poniendo como ejemplo la moneda virtual conocida como bitcoin, que en los últimos meses se ha presentado como una alternativa al sistema monetario actual, con un alcance universal, sin control centralizado y sin ningún tipo de regulación.
  • Desde su aparición en 2009, este nuevo sistema basado en el valor de una moneda virtual no física ha ido ganando seguidores hasta alcanzar un valor, en abril pasado, de 260 dólares por unidad antes de desplomarse. 
  • Diversos analistas lo consideran como un campo abonado para el lavado de dinero. "Ahora está el tema del bitcóin que se está manejando mucho en el mundo. Se calcula que un bitcóin puede valer sobre 59 euros", indicó Rebolledo.
  • El bitcóin es un tema que "viene avanzando no solo en Latinoamérica y el Caribe sino por supuesto en Europa", y les "llama mucho la atención" a los expertos que una moneda digital "tengo tanto auge ya", manifestó.
  • A pesar de las dudas sobre la moneda virtual, Rebolledo indicó que se sigue utilizando a los bancos como "el principal mecanismo" para el lavado de dinero, delito que, según cálculos del Banco Mundial, mueve un volumen de "3 billones de dólares" en todo el mundo.
Para Rebolledo, los niveles de transparencia en los negocios, unas instituciones fuertes y bajos niveles de impunidad son algunas de las condiciones que se necesitan para dar respuesta a los problemas del lavado de dinero. Esto, junto con una cooperación internacional para evitar la asociación mafiosa. Solo con estos puntos "existen menos posibilidades de que el crimen organizado avance", defendió. 
Por su parte, la directora de AP Consulting Group y especialista en control cambiario y comercio internacional, Ana Marina Palermo, suma a estos problemas los mecanismos creados por los propios Estados para regular el mercado de capitales como el control de cambio existente en Venezuela. "Los controles de cambio absolutos no amparan todos los escenarios reales que tiene una economía, entonces las personas físicas y jurídicas tienen que cubrir esas necesidades y tienen que acudir a mercados negros que son ilícitos", manifestó a Efe Palermo. 
Fuente: Innova


11 de julio de 2013

Bruselas AYUDARÁ A EMPRESAS TECNOLÓGICAS CON 100 MILLONES DE EUROS

La Comisión Europea ha anunciado este jueves que destinará 100 millones de euros a empresas tecnológicas de reciente creación y a pymes para ayudarles a desarrollar nuevas aplicaciones y servicios para Internet en ámbitos como el transporte, la sanidad, la fabricación inteligente, la energía y los medios de comunicación.
"Necesitamos más innovación y más economía digital en Europa y hay que comenzar creando un ecosistema más favorable para las 'start-ups", ha dicho la comisaria de Telecomunicaciones, Neelie Kroes, en un comunicado.
La financiación se canalizará a través de 20 consorcios y Bruselas espera que llegue a beneficiar a un millar de compañías. Los consorcios elegidos serán seleccionados según la manera en que se planteen maximizar el impacto económico de su financiación en todo el ecosistema de Internet.

Fuente: Europa Press

Navegador Google Chrome. ACTUALIZACION PARA Android

Google ha lanzado una nueva actualización de su navegador, la versión 28 de Chrome, para el sistema operativo Android.
Esta nueva versión de Chrome para Andrid añade mejoras como el traductor automático de páginas y las opción de pantalla completa para los 'tablets' Android.
Mejoras de la versión 28 de Chrome
  • Chrome añade la integración con Google Trasnlaste, lo que permite traducir cualquier página al idioma de preferencia de manera automática.
  • Ahora el navegador permita pantalla completa en los 'tablets' con Android. Esto proporciona más espacio para los sitios y menos para la interfaz del sistema operativo. Para ello, los usuarios solo tienen que desplazarse por la página y la barra de herramientas desaparecerá.
  • Además, desde el equipo de Chrome han añadido una nueva interfaz de usuario para idiomas de derecha a izquierda (RTL), incluidos el árabe, farsi y hebreo. Por último, Google ha hecho muchas correcciones de su versión anterior y que añaden estabilidad y rendimiento para la nueva actualización de Google Chrome.
Aunque es una versión estable, desde Google animan a los usuarios a probar esta nueva versión y, en el caso de que detecten algún problema, informen al equipo de Chrome para solucionarlo.

Más información
 Blog de Chrome http://googlechromereleases.blogspot.com.es/2013/07/chrome-for-android-update.html
Fuente: Europa Press

10 de julio de 2013

ACTUALIZACIONES PARA Adobe Flash Player, Shockwave y ColdFusion

Adobe ha publicado actualizaciones de seguridad para su reproductor Flash, Shockwave y las revisiones de ColdFusion. Las vulnerabilidades de ColdFusion se clasifican una “crítica” y la otra como “importante”.
Efecto de la vulnerabilidad de Flash Player  
Las vulnerabilidades pueden causar que los atacantes tomen el control del sistema afectado.
Recomendación para vulnerabilidad Flash Player
  • Los usuarios de Windows y Mac deben actualizar a la versión 11.8.800.94.
  • Para Linux actualizar a la versión 11.2.202.297 .
  • De Flash Player las versiones de Google Chrome (11.8.800.97) e Internet Explorer 10 (11.8.800.94) deben ser actualizados automáticamente.
  • Los sistemas más nuevos Android 4.x Actualmente con la actualización a 11.1.115.69.
  • Las versiones más antiguas como Android 2.xy 3.x requieren una actualización de Flash Player versión 11.1.111.64.
  • Realizar las actualizaciones correspondientes desde la siguiente dirección http://www.adobe.com/support/security/bulletins/apsb13-17.html
Efecto de la vulnerabilidad en Adobe Shockwave
Esta vulnerabilidad permite a los atacantes ejecutar código malicioso en el sistema. 
Recomendación para vulnerabilidad en Adobe Shockwave
  • Los usuarios de sistemas Windows y iOS solventan el problema con la a la versión 12.0.3.133 .
  • Realizar las actualizaciones correspondientes desde la siguiente dirección http://get.adobe.com/es/shockwave/
Vulnerabilidades en Adobe ColdFusion
Las dos vulnerabilidades que han sido parcheadas. 
  1. En ColdFusion 10 para Windows, Macintosh y Linux, la vulnerabilidad permite a un atacante remoto llamadas a “métodos públicos de ColdFusion WebSockets” CVE-2013-3350
  2. La vulnerabilidad CVE-2013-3349 en las versiones de ColdFusion 9.0, 9.0.1 y 9.0.2 se ejecuta en JRun podría causar una denegación de servicio (DoS). Esta vulnerabilidad no afecta a ColdFusion 10 ( ufc )
Recomendación para Adobe ColdFusion
Realizar las actualizaciones correspondientes desde la siguiente dirección http://www.adobe.com/support/coldfusion/downloads_updates.html
Fuente: Indagadores.com


‘Sanidad Pública en España’ PRIMER ESTUDIO DE GASTO EN ‘Tic’

El gasto en Tecnologías de Información y Comunicaciones en la sanidad pública en España en 2012 ha ascendido a 704 millones de euros, lo que significa que solo el 1,25% del gasto sanitario público total se dedica a las TIC.
Detalles del estudio 
Todos estos datos están incluidos en el estudio llamado Índice SEIS 2012 que acaba de realizar la Sociedad Española de Informática de la Salud y ComputerWorld en la que han participado directamente responsables TIC de las 17 Comunidades Autónomas, definiendo el marco del estudio y aportando los datos de sus respectivas Comunidades.
Otros datos del estudio
  • El estudio recoge datos de plataformas tecnológicas, de seguridad, farmacia, telemedicina y gestión TIC.
  • Entre otros, el Índice SEIS 2012 refleja que:
  1. 8% del gasto en TIC del sector sanitario se dedica a los Sistemas de Información y que el gasto medio en comunicaciones de datos asciende a 142.540 euros por cada 100.000 habitantes de población protegida.
  2. En cuanto a Sistemas, la aplicación de Telepaliativos es la iniciativa de Teleconsulta con mayor presencia en el territorio nacional, encontrándose en 10 de las 17 Comunidades Autónomas.
  3. Asimismo, el estudio también prioriza los proyectos de mayor interés a corto plazo para las Comunidades Autónomas.
  4. Entre los 9 proyectos sometidos a votación, el de receta electrónica y/o interoperabilidad ha sido el que mayor impacto tiene, seguido por el de Atención a enfermos crónicos con enfoque socio-sanitario.
La metodología empleada en el Estudio
Se ha utilizado una metodología basada en la realización de una encuesta a los responsables TIC de las Comunidades Autónomas, utilizando un cuestionario que incluía un conjunto de indicadores para cada una de las categorías del estudio.
Futuro del Índice SEIS
  • El Índice SEIS nace con carácter de continuidad en el futuro y tiene como objetivo recoger los datos anuales más significativos del sector TIC en la sanidad y la evolución de los mismos, lo que permitirá a las Instituciones Públicas y a las empresas conocer la situación del sector con un mayor detalle.
  • Para la publicación del Índice SEIS 2012, la SEIS y ComputerWorld preparan una publicación especial que estará disponible en el mes de septiembre.
Fuente: ComputerWorld

‘Google’ PERMITE LLAMADAS VoIP EN ‘Hangouts’ EN LA VERSIÓN WEB

Google ha comenzado a integrar las llamadas a través de voz IP en su aplicación Hangouts. De momento, este servicio sólo estará disponible, a través de la versión web de Gmail, Google+ y su extensión para Chrome. Tampoco se ha anunciado cuándo llegará a la aplicación de Android. 
Google lanzó el pasado mes de mayo la aplicación Hangouts para PC, Android e iOS.
  • Se trata de su propia plataforma de mensajería unificada, ya que sustituye a Google Talk, Google+ Messenger y al servicio de Google+ para chats de vídeo. 
  • La app Google Hangouts permite enviar mensajes de texto, voz y vídeo, aunque en ese momento no incluía la integración de las llamadas VoIP de Google Voice y, a su vez, Gmail para web perdía también esta funcionalidad.
  • Este servicio que ofrece Google sólo estará disponible, por el momento, a través de la versión web de Gmail, Google+ y su extensión para Chrome.
  • A las ya tradicionales funcionalidades de enviar caracteres y compartir imágenes se une la posibilidad de realizar llamadas en Hangouts y añadir e incorporar nuevos números de teléfono y participantes de vídeo a una misma llamada. 
Más información
Blog oficial de Gmail  http://gmailblog.blogspot.com.es/2013/07/making-calls-from-hangouts-in-gmail-and.html
Fuente: Europa Press

Microsoft INFORMA DE CIBERATAQUES

Microsoft Corp informó que piratas informáticos han atacado algunos computadores explotando un error de Windows que fue revelado inicialmente hace dos meses por un investigador de Google, quien fue criticado por publicar el fallo sin infornar primero a la compañía de software.
Microsoft no entró en muchos detalles sobre los hechos. Pero en una advertencia el martes, dijo que piratas informáticos habían lanzado "ataques selectivos", un término generalmente utilizado por expertos en seguridad para referirse a ciberataques contra blancos corporativos o gubernamentales, motivados por sabotaje o espionaje.
La revelación hecha en mayo por el ingeniero de Google, Tavis Ormandy, fue controvertida debido a que publicó información técnica en internet que describía el fallo del sistema operativo de Windows, que algunos expertos dijeron podría ayudar a piratas informáticos a lanzar ataques, antes de que Microsoft hubiese lanzado un software para corregirlo.
Un portavoz de Google rehusó realizar comentarios, diciendo que el proyecto Windows de Ormandy es personal y no se relaciona con su trabajo para la compañía.
Fuente: Reuters

‘Google Chrome 28’. ACTALIZACIÓN QUE INCLUYE ‘Blink y Notificaciones’

Google ha lanzado la versión del navegador Chrome 28 que incluye un nuevo motor de renderizado Blink que acelera la carga de las páginas Web. Además, añade un nuevo centro de notificaciones para los servicios de Gmail y Google+ entre otros servicios.   
Integración del motor de renderizado Blink
  • Anunciado por Google en el mes de abril, y se trata de un fork del proyecto WebKit que va a ser implementado tanto en el navegador Chrome, como en el de Opera.
  • La versión del navegador Chrome 28 es la primera que utiliza el motor de renderizado Blink, una versión integrada por Google con mejoras de velocidad al cargar contenido DOM en torno a un 10 por ciento más rápido, además de reducir los tiempos máximos de parada en un 40 por ciento.
Otras mejoras
  • Las notificaciones van a permitir proporcionar alertas del tipo pop-up para Gmail, Google+ y otros servicios de Google.
  • Las notificaciones de Chrome están abiertas tan desarrolladores de Google, como de  terceras partes para todos poder aprovecharse de esta característica para sus proyectos.
Más información
TNT  http://thenextweb.com/google/2013/07/09/chrome-28-arrives-with-rich-notifications-for-apps-and-extensions-on-windows-mac-and-linux-coming-soon/
Fuente: Genbeta.com


Microsoft. BOLETINES DE SEGURIDAD Julio de 2013

Microsoft ha anunciado los boletines de seguridad para Julio 2013 que esta vez constan de siete boletines de seguridad, clasificados 6 críticos y 1 importante, referentes a multiples CVEs en Microsoft Windows, Internet Explorer, Windows Media, Microsoft DirectShow, Windows Defender, .NET Framework y Silverlight.
Recursos afectados
  1. Windows XP
  2. Windows Server 2003
  3. Windows Vista
  4. Windows Server 2008
  5. Windows 7
  6. Windows Server 2008 R2
  7. Windows 8
  8. Windows Server 2012
  9. Windows RT
  10. Microsoft Office
  11. Microsoft Visual Studio
  12. Microsoft Silverlight
  13. Microsoft Lync
  14. Windows Defender
Efecto de las vulnerabilidades :
  • Ejecución de código arbitrario
  • Elevación de privilegios
Recomendación:
  • Instalar la actualización.
  • En el resumen de los boletines de seguridad de Microsoft, se informa de los distintos métodos de actualización dentro del apartado Ubicaciones de descarga y software afectado.
Más información
Boletín de seguridad de Microsoft julio 2013 http://technet.microsoft.com/en-us/security/bulletin/ms13-jul
Fuente: INTECO


CA Technologies LA SIGUIENTE GENERACIÓN PARA MAINFRAME

CA Technologies anunció su estrategia de nueva generación para Gestión de Mainframe, diseñada para cumplir con las necesidades más apremiantes del cliente como reducir costos, mantener sus capacidades críticas, e incrementar la agilidad en el centro de datos híbrido y en el cloud.
“Nuestra estrategia de siguiente generación para Gestión de Mainframe se enfoca en incrementar la agilidad de las TI al brindar innovación en cada faceta de la administración de mainframe,” comentó Dayton Semerjian, director general de Mainframe, en CA Technologies. “Este enfoque estratégico también amplía nuestras capacidades de gestión empresarial para ayudar a acelerar los ahorros en costos y mejorar la productividad, mientras la fuerza de trabajo de TI se convierte en un equipo de gestión unificado.”
La nueva estrategia CA Technologies planea dar soluciones innovadoras que:
  •  Adopta la arquitectura híbrida IBM zEnterprise;
  •  Hace posible el mainframe en cloud privados e híbridos;
  •  Da poder a multi-plataformas, converge la fuerza de trabajo TI;
  •  Amplía la gestión para dar soporte a entornos de múltiples proveedores.
“Mientras las compañías se mueven a una estrategia privada/híbrida basada en cloud, los mainframes corren datos críticos y aplicaciones, y los servicios necesitan moverse con ellos,” comentó Tim Grieser, Program Vicepresidente, IDC. Y añdió :
“La Gestión de Mainframe de Siguiente Generación de CA Technologies, al permitir el cloud computing en el mainframe, cerrará la brecha entre el cloud computing y la seguridad, velocidad y confiabilidad del proceso de transacciones del mainframe y acceso a datos.”
Más información
Diario Tecnológico http://diarioti.com/ca-technologies-anuncia-nueva-estrategia-para-clientes-de-mainframe/66088
Fuente: MundoTi.net

9 de julio de 2013

Dropbox. VULNERABILIDAD PERMITE SALTAR LA AUTENTICACIÓN EN 2 PASOS

El equipo de Q-CERT ha anunciado una vulnerabilidad que permitía saltar la autenticación en 2 pasos de Dropbox, lo que posibilitaba a un atacante tener el control de los ficheros de la víctima.
Dropbox es un servicio en Internet que permite a los usuarios registrados el almacenamiento en la nube de archivos.
¿ Qué es la autenticación en 2 pasos ?
  • La autenticación en 2 pasos (Two-Factor Authentication, 2FA) es una capa de seguridad en la autenticación en la que se requiere algo más que un usuario y contraseña para acceder al servicio.
  • Generalmente suele tratarse de un código adicional, generado en el momento de la autenticación, que es recibido por el usuario a través de SMS o una llamada en un terminal móvil.
Detalle de la vulnerabilidad
  • El investigador Zoutheir Abdallah ha demostrado que si un atacante conoce el usuario y contraseña de la víctima, la autenticación en 2 pasos puede ser eludida.
  • El error es debido a que Dropbox no verifica correctamente la dirección de correo electrónico del usuario que se está autenticando.
Recomendación
Q-CERT ha trabajado con Dropbox para resolver el incidente y actualmente se encuentra corregido.
Fuente: Hispasec

DENEGACIÓN DE SERVICIO EN EL ‘PLC Nano-10‘

Descubierta una vulnerabilidad catalogada con importancia baja, que afecta a los 'PLC Nano-10' de la compañía Triangle Research International (TRI), que podría provocar una denegación de servicio sobre los mismos.
Detalle de la vulnerabilidad
  • Estos dispositivos tienen un fallo a la hora de manejar los paquetes ModBus TCP, que puede ser explotado haciendo que el dispositivo no sea accesible dentro de la red en la que se encuentra. El único modo de volver a ponerlo en marcha es mediante un reinicio manual.
  • La denegación de servicio se consigue enviando un paquete TCP especialmente modificado al puerto 502 del PLC siempre y cuando los cortafuegos en la red en la que están conectados los dispositivos permitan este tipo de tráfico.
Recursos afectados
PLC's Nano-10 con versiones del firmware anteriores a la r81
Recomendación
Para solucionar este fallo de seguridad se debe contactar con el fabricante (TRI Inc.) en la siguiente dirección http://www.triplc.com/contactinfo.htm
Más información
Aviso del ICS-CERT
Fuente: INTECO

VARIAS VULNERABILIDADES EN PRODUCTOS QNX

El investigador independiente Luigi Auriemma identificó una vulnerabilidad de desbordamiento de búfer basado en la pila y una vulnerabilidad de copia de búfer sin comprobar el tamaño, en los productos QNX Phrelay, Phwindows y Phditto. Las vulnerabilidades han sido catalogadas con importancia Alta.
Impacto de las vulnerabilidades
  • Estas vulnerabilidades pueden ser explotadas remotamente y los exploits para aprovecharse de las mismas son públicos.
  • El impacto de las vulnerabilidades depende del entorno, la arquitectura y la implementación de cada producto, por lo que se recomienda evaluar el mismo a cada organización afectada con estos productos.
Recursos afectados
Los productos QNX que se ven afectados son los siguientes:
  1. Phrelay (todas las versiones).
  2. Phwindows (todas las versiones).
  3. Phditto (todas las versiones).
Recomendación
  • El fabricante QNX ha publicado un parche que mitiga estas vulnerabilidades. El parche es compatible con los productos que se están ejecutando QNX Neutrino versión 6.5.0 o versión 6.5.0 SP1.
  • El parche esta disponible en la pagina web de descargas de QNX.
Más información
Fuente: INTECO

YA ESTÀ DISPONIBLE LA VERSIÓN ‘beta 3 de iOS 7’

El iOS 7 beta 3, sólo disponible para desarrolladores, llega solo un mes más tarde de que se hubiese puesto a disposición la beta 2 del SO.
La nueva versión del sistema operativo ‘beta 3 de iOS 7’ es el siguiente paso antes que llegue a los dispositivos  de millones de dispositivos de todo el mundo. Hoy se ha hecho pública la tercera versión beta del SO para que los desarrolladores puedan descargarla y probar su funcionamiento de manera que puedan ajustar sus aplicaciones convenientemente.
Novedades de la nueva versión.
Según parece, las novedades no son muchas con respecto a la beta anterior, pero sí corrije fallos y errores detectados en la versión beta anterior con lo que podría mejorar algo el rendimiento del sistema operativo de iPhone/iPad.
También hay una lista bastante larga de pequeñas mejoras:
  • Aunque muchas de las cuales ya se conocían, algunas tienen que ver con la presencia de una barra de estado de mayor tamaño cuando la pantalla se encuentra bloqueada y mejoras en la visibilidad de las notificaciones.
  • Además se han modificado las carpetas, siendo ahora más transparentes.
  • Se han rediseñado los controles del reproductor musical, apareciendo el reloj en pantalla cuando se bloquea si estamos escuchando música.
  • Hay nuevos botones en la tienda de aplicaciones, diversos cambios en las fuentes, etc..
Más información
Fuente: The Inquirer

¿ CONDUCTOR TÉRMICO MEJOR QUE EL DIAMANTE ?

El diamante es el mejor conductor térmico que se conoce, aunque es muy caro. Un compuesto de boro y arsénico puede arrebatarle el puesto. 
Un equipo de investigadores ha desarrollado un nuevo material, compuesto de boro y arsénico, con una conductividad térmica tan buena como la del diamante pero mucho más barato. Esto abre nuevas posibilidades para la fabricación de los componentes electrónicos más exigentes en cuanto a capacidades y tamaño.
El diamante, que es una configuración particular de átomos de carbono –como el grafito o el grafeno–, tiene la cualidad de ser el mejor conductor térmico que se conoce. Es decir, en contacto con algún material a distinta temperatura, es capaz de absorber esta diferencia con rapidez. Esta propiedad lo convierte en un excelente, aunque caro, disipador de calor.
El equipo de investigadores descubrió que este material –que en una evaluación teórica inicial se pensaba que sería diez veces menos eficiente– era tan bueno como el diamante a temperatura ambiente, y aún mejor a altas temperaturas. David Broido, uno de los científicos responsables del descubrimiento, aseguró que usaron una aproximación teórica novedosa para calcular la conductividad térmica del material que les mostró sus verdades propiedades.

Fuente: Innova

MICROSOFT llevará OFFICE STORE y SHAREPOINT a 22 nuevos mercados y añadirá la herramienta ‘POWER BI’ a ‘OFFICE 365’

Microsoft anunció ayer en su Conferencia Mundial de Socios que llevará la tienda de Office y SharePoint a 22 nuevos mercados, y añadirá la nueva herramienta ‘Power BI’ de inteligencia de negocios para su servicio de Office 365. 
Mediante la ampliación de Office Store y de SharePoint a nuevos mercados, Microsoft está ampliando la base de usuarios potenciales para los desarrolladores que crean en esas plataformas. Dada la escala de Office y SharePoint tanto entre los clientes corporativos y consumidores, ofreciendo a los desarrolladores la oportunidad de llegar a todos ellos podrían alentar una mayor actividad de desarrollo.
Energía BI es un conjunto de herramientas, en gran parte construidas en lo alto de Excel, que ofrecen consulta de datos, la cartografía, la mejora de modelado de datos y gráficos interactivos. Consulta Alimentación y Mapa eran conocidos anteriormente con el explorador de datos y nombres clave Geoflow, si usted ha estado llevando la cuenta.
Energía BI también proporcionará lo que afirma Microsoft es "capacidades de consulta en lenguaje natural", por lo que los clientes pueden hacer ping datos y aprender de ella. Una de las características del sitio también se incluirá que incluirá "espacios de trabajo" para las personas que colaboren en los datos y resultados. También se proporcionarán aplicaciones para Windows 8, RT, y IPAD.
Power BI hace que el escritorio de Office sea más potente, y por lo tanto más importante dentro de las organizaciones que lo utilizan. Así, esta herramienta ayuda a sostener una fuente de ingresos clave para Microsoft, en un tiempo en que las soluciones móviles quitan relevancia cada día a los programas de escritorio
Power BI estará disponible como un add-on para Office 365, para los clientes actuales, y como producto independiente para las empresas que compraron su software de Office completo, según informa TNW. Microsoft no ha dado a conocer su precio inicial, pero sí se ha anunciado que saldrá una versión previa a finales de este verano

Fuente: TNW

8 de julio de 2013

‘SPOTIFY’ PARA ‘WINDOWS PHONE 8’ LLEGA HOY

La nueva versión de Spotify para Windows Phone 8 llega hoy después tras haber superado la fase beta de prueba desde el pasado mes de febrero para gusto de sus seguidores. 
Spotify se ha convertido en uno de los servicios de música más utilizado por los usuarios en los dispositivos móviles, además de en la web. El servicio sueco está disponible para los principales SO móviles, y desde hoy, los usuarios de Windows Phone ya pueden disfrutar de todas las características del servicio, gracias a la versión definitiva de Spotify.
Mejoras de la nueva versión de ‘Spotify’ para ‘Windows Phone 8’
  • El gerente de Windows Phone de Microsoft, Joe Belfiore ha anunciado vía Twitter la renovación de Spotify. Esta nueva versión incluirá más idiomas, mejores listas de reproducción offline y una mejora en cuanto la forma de reproducción de música se refiere. La actual aplicación de Spotify para Windows Phone no incluye la opción de avanzar o retroceder en una canción, por lo que la nueva versión da esta posibilidad a los usuarios para que puedan escuchar música de la forma más cómoda posible.
  • Además, los usuarios de un teléfono con Windows Phone 8 podrán explorar y reproducir listas de reproducción de sus amigos o de sus artistas favoritos, reproducir música sin conexión a Internet, recibir la música de sus amigos a través de la bandeja de entrada o establecer una lista de canciones favoritas, entre otras opciones.
  • La versión final de Spotify para Windows Phone 8 ya puede descargarse de forma gratuita a través del Marketplace de Windows Phone.
Fuente: Europa Press


Anonymous PUBLICA LAS CUENTAS DEL PP DE 1990 A 2011

Anonymous publica la supuesta contabilidad oficial del Partido Popular entre 1990 y 2011 para promover una investigación independiente, aunque todavía está por verificar la autenticidad de dichas cuentas.
.El grupo de ciberactivistas ha colgado esta mañana en el servidor Anonyourvoice los enlaces a las cuentas íntegras del Partido Popular correspondientes a los ejercicios que van desde 1990 hasta 2011.
La información acerca de la contabilidad del PP está distribuida en 21 archivos ZIP alojados en Bayfiles, uno por año, que a su vez integran decenas de documentos en formato PDF y Excel.
En el listado de ficheros titulado “PP goteras“, se puede leer esta descripición: “Cables contables. PPgoteras. Lo que debería ser público, será público”.
En las redes sociales se está animando a descargar la contabilidad y compartir la información relevante bajo el hashtag #cuentasdelPP. 
Más información
Fuente: Itespresso


CA Technologies LANZA PROTECCIÓN DE DATOS PARA Linux

CA Technologies anunció su solución CA ARCserve® D2D for Linux, que proporciona capacidades de protección de datos y recuperación de desastres rápidas y sencillas para empresas que utilicen servidores Linux físicos y virtuales. 
Detalle de CA ARCserve D2D for Linux
  • CA ARCserve D2D for Linux, una solución basada en imágenes, ayuda a las organizaciones a proteger la integridad y disponibilidad de los sistemas, aplicaciones y datos críticos dentro de sus reducidas ventanas de backup. Es un complemento de CA ARCserve® D2D for Microsoft Windows, que proporciona una solución completa para los entornos heterogéneos actuales.
  • CA ARCserve D2D for Linux proporciona backups rápidos y frecuentes para satisfacer los exigentes objetivos de punto de recuperación, y opciones flexibles de recuperación que reducen el tiempo de inactividad y cumplen rápidamente con los objetivos de tiempo de recuperación. Además, la seguridad de datos integrada aborda diversos requisitos de cumplimiento.
  • La compresión de datos de CA ARCserve reduce los requisitos y costos del almacenamiento relacionado con el backup. La recuperación bare-metal autónoma permite restaurar los sistemas de forma rápida y sencilla en servidores físicos o virtuales similares o diferentes, brindando una mayor flexibilidad a los clientes cuando se trata de la infraestructura de recuperación. La recuperación granular permite la restauración de archivos individuales desde cualquier imagen de punto de recuperación.
  • Los usuarios acceden a CA ARCserve D2D for Linux a través de una consola web 2.0 fácil de usar que permite la instalación de agentes automatizada y sencilla, así como la administración, configuración y generación de reportes centralizadas en todos los servidores Linux protegidos. 
Comercialización de CA ARCserve D2D for Linux
  • CA ARCserve D2D for Linux cuenta con licencias individuales para cada servidor (o máquina virtual). También está incluido en las ofertas de capacidad administrada (por terabyte) y por socket de servidor virtual de CA ARCserve. No sólo es ideal para organizaciones de TI, sino también para distribuidores y proveedores de servicios que desean añadir protección de datos de Linux rentable a sus ofertas de servicios.
  • CA ARCserve D2D for Linux brinda soporte para Red Hat Enterprise Linux 5.x y 6.x, así como para CentOS 5.x y 6.x. Las soluciones de Backup, Replicación y Alta Disponibilidad de CA ARCserve también son compatibles con Linux.
Más información
CA ARCserve® D2D for Linux
http://www.arcserve.com/ar/about-us/recent-news/press-releases/2013/ca-technologies-simplifies-data-protection-for-linux.aspx

Fuente: Diario Tecnológico

LANZADO MAYOR MERCADO VIRTUAL DE ESPAÑA PARA EMPRENDEDORES

Los emprendedores podrán localizar áreas de las empresas que están buscando innovación y presentarles sus proyectos
Se llama Startup Village y es un mercado virtual (un marketplace) donde se pretende reunir a los principales integrantes del ecosistema emprendedor español, con el fin de impulsar la creación de start-ups y la innovación asociada a este tipo de empresas.
La iniciativa ha partido de Spain Startup & Investor Summit, el foro para impulsar el emprendimiento patrocinado por Mutua Madrileña, pero ya se han sumado al proyecto más de 20 empresas de diferentes sectores, entidades financieras, fondos de inversión, business angels, aceleradoras e instituciones de otra índole. Entre ellas, están Ferrovial, Campofrío, Iberdrola, Google, Facebook, BBVA, Bankinter, ING, Wayra, Bullnet Capital, Siemens, Inveready, Accenture, el Icex y Axis.
 Startup Village permitirá a los emprendedores acceder directamente a los departamentos de innovación de muchas empresas y presentarles sus proyectos. También alcanzar acuerdos de asesoramiento con ellas, encontrar financiación e incluso clientes, “gracias a la visibilidad que les va a proporcionar esta plataforma”, afirmó el portavoz.
Más información
Startup Village  http://www.spain-startup.com/startup-village/ 
Fuente: Cinco Días

' Cloud' . AVANZA EN ESPAÑA

La consultora Penteo ha realizado un estudio con el fin de pulsar la situación del mercado de cloud computing en España.
Para ello, la firma ha realizado una oferta tanto de la demanda que hacen de este tipo de servicios (centrándose en los modelos de infraestructura, plataforma y software como servicio) los directores de TI (CIO) y los directores generales de medianas y grandes empresas como de la oferta de los principales proveedores de servicios de TI. 

Conclusiones del estudio
  • Las grandes empresas son, según González, las que están adoptando el modelo con mayor velocidad, destacando los sectores de telecomunicaciones, banca y riesgos, industria y utilities, frente a otros sectores donde apenas hay adopción como es la Administración Pública, “donde aún deben rentabilizar las inversiones realizadas”, explica González.
  • Para los directores de TI el modelo en la nube ya se ha convertido en la cuarta prioridad estratégica, por detrás de la movilidad, la seguridad y la analítica, y por encima de otras áreas tecnológicas como el outsourcing, la colaboración y el gobierno corporativo. 
  • “Sólo el 24% de las empresas consultadas consideran que cloud es una parte esencial de su mix de sourcing“, afirma el portavoz.
  • Pero el “el 61% de empresas consultadas afirman que tienen en cartera algún proyecto en la nube para este año.Por ello, podemos decir que cloud ya es una realidad en la empresa española”, señala González.
¿ Por qué las empresas quieren estar en la nube ?
  • Si los CIO entrevistados buscan, sobre todo, una mayor agilidad, capacidad tecnológica y de ahorro, los CEO buscan en especial una mayor agilidad y un menor coste.
  • De todas las modalidades de cloud (Software como Servicio o SaaS, Infraestructura como servicio o IaaS y Plataforma como Servicio o PaaS), la más adoptada es SaaS y, en particular, las soluciones de colaboración (un 57% reconoce tener experiencias al respecto), seguido por el correo electrónico (49%) y el CRM (37%).
  • Inconvenientes para dar el salto a la nube: la seguridad continúa siendo la principal, seguida de la integración con los sistemas tradicionales de la empresa, la localización de los datos, la escasa experiencia de los integradores en la nube y otros aspectos regulatorios.
T-Systems, IBM y HP a la cabeza del mercado 'Cloud '
  • Penteo ha analizado a los principales proveedores del mundo de los servicios de TI, exceptuando a Accenture e Iecisa que han rechazado participar, y dejando fuera a aquellos más vinculados a la tecnología que a los servicios, como Oracle, Microsoft, Google y Amazon.
  • “Queríamos ver cómo se estaban adaptando a cloud los proveedores tradicionales de servicios de TI -indica González- y hemos observado que en general no tienen una oferta 100% cloud sino que combinan outsourcing, virtualización y ciertos elementos de autoaprovisionamiento y pago por uso. La oferta por tanto de cloud es incipiente y muy focalizada aún en la externalización”.
  • Los que cuentan con una oferta más madura en este sentido son, por este orden, T-Systems, IBM y HP. Atos, CSC, Fujitsu, Indra, NTT y Telefónica se sitúan en un segundo grupo, con grandes capacidades pero solo para algunos de los modelos de servicios. Finalmente, son buenos los resultados de NTT y CSC en satisfacción de clientes.
Fuente: Ticbeat


Pymes. COMO COMPETIR CON LAS GRANDES EMPRESAS GRACIAS A LA TECNOLOGÍA

El informe elaborado por Oxford Economics y patrocinado por la empresa de software de gestión SAP, demuestra cómo las pymes están logrando competir de tú a tú con las grandes compañías gracias a la implantación de tecnologías que les permiten ser más eficientes, mejorar sus operaciones y abordar una estrategia internacional.

Detalles del informe
De hecho, el informe, en el que han participado directivos de 2.100 pymes (de entre 20 y 750 millones de dólares) de 21 países, asegura que el número de pymes que hace negocios en seis o más países se duplicará en los próximos años precisamente gracias al impulso tecnológico.
Ansiedad de las PYMES por la tecnología
  • Degún el estudio, la tecnología es ya considerada como un gran elemento de transformación para las pymes e invertir en ésta se ve como una prioridad estratégica a medida que estas empresas adaptan sus negocios al mercado global.
  • El estudio señala que son el software de gestión empresarial, la analíticas de datos, la movilidad, los medios sociales y «cloud computing» las que más tirón tienen en este segmento de mercado. Destacando la movilidad.
Hacia una cultura de innovación
  • A la hora de adoptar la tecnología, el 35% de los participantes consultados se identifica como innovadores, una cifra que aumenta hasta el 42% en el caso de la industria discreta y al 47% en empresas de Norteamérica en concreto. Y solo un 1% de los entrevistados creen que su empresa carece de las capacidades tecnológicas de los grandes competidores.
  • Por otro lado, más de un tercio de los entrevistados consideran importante crear una cultura de innovación como una prioridad líder en sus esfuerzos de transformación. En este sentido, hay que apuntar que los mercados emergentes (55%) y las empresas de Latinoamérica (58%) hacen un énfasis especial en innovación.
Más información
SAP http://www.news-sap.com/smes-are-adopting-a-global-mindset/
Fuentes: Abc.es

7 de julio de 2013

10 PREVISIONES SOBRE LA NUBE EN 2013

Los expertos en Tecnologías de la información han hablado, afirman que en 2013 las empresas necesitarán diseñar estrategias cloud claras y contundentes. Además deberán decidir qué cargas de trabajo mantener en sus organizaciones y cuáles pasar a la nube.
Resumen de proyecciones y estimaciones sobre la industria ‘cloud’ en 2013:
  1. Una Forma de Ahorrar.- De acuerdo a estudios internacionales, se prevé que el 30% de las compañías moverán al cloud parte importante de su cartera de aplicaciones de negocio. Esto debido al ahorro que genera en las empresas (entre un 10% y un 40%) por las reducciones de costos 
  2. El cloud en los smarphones.- La enorme capacidad de los smarphones para gestionar soluciones que se ejecutan en las plataformas cloud, aumentará la usabilidad del cloud
  3. Medianas y Grandes.- Las medianas y grandes empresas durante 2013 son las encargadas de mantener el crecimiento del uso de la tecnología cloud computing y al mismo tiempo las que están generando un efecto en otros mercados.
  4. Nubes Público-Privadas .-Los departamentos IT crearán nubes híbridas del tipo público-privadas. Usarán virtualización, API y plataformas Cloud para diseñar ambientes tipo nube en sus propios centros de datos, que se integrarán sin contratiempos con servicios de nube pública.
  5. Seguridad en la Nube.- Una reciente encuesta realizada por North Bridge Venture Partners demostró que sólo el 3% de los ejecutivos considera la nube como una plataforma de riesgo.
  6. Más Grandes Empresas se subirán a la Nube.- Esto debido a que cada día los softwares de gestión, CRM y otros, junto con las tecnologías de integración de datos que se están volviendo más accesibles. La promesa de los ahorros y el modelo de pago por uso incrementarán la adopción en este sector de las grandes ligas.
  7. Nuevas Alianzas Empresariales.-Las alianzas entre proveedores de almacenamiento empresarial y proveedores de servicios en cloud hará que las empresas ya no necesitarán decidir entre la seguridad, solidez y disponibilidad de una implementación inhouse versus la escalabilidad y el rendimiento de los servicios en cloud, ya que estos dos mundos se complementarán.
  8. El Almacenamiento de Objetos.- El impresionante crecimiento de Internet y de los dispositivos móviles conducirán a un enorme incremento del almacenamiento de objetos. Asimismo, la fortaleza del almacenamiento de objetos en cloud de consumo comenzará a transmitirse a las empresas.
  9. Infraestructura Cloud.-La infraestructura tecnológica como alternativa de servicio permitirá a las empresas capturar y almacenar datos de forma más económica. Además, los Softwares as a Service (SaaS) basados en soluciones de inteligencia de negocio permitirán a las empresas analizar la información con mayor facilidad y compartir de manera más eficaz.
  10. El Cloud se consolida en Hispanoamérica..- Además, consideramos que en el 2013 se está produciendo un despegue y consolidación en Hispanoamérica. Destacan los siguientes:
  • Colombia está llamada a encabezar la lista de países con mayor desarrollo Cloud. Las proyecciones apuntan a que en los próximos años alcance niveles cercanos al 25%.
  • Chile inicia una aceleración en la adopción del Cloud por parte de las empresas medianas y grandes.
  • Existen algunos estudios que dicen que México encabeza la región dentro de la adopción de Cloud (cerca del 25% de las grandes empresas ocupan esta tecnología).
Fuente: Diario tecnológico


‘Oracle’ ANUNCIA LA DISPONIBILIDAD DE ‘Database 12c’

Las empresas que adoptan la tecnología cloud, buscan tecnologías que transformen el negocio y mejoren su agilidad y eficiencia operacional en general.
La nueva arquitectura simplifica el proceso de consolidar bases de datos en la nube, permitiendo a los clientes gestionar multiples bases de datos como una, sin cambiar sus aplicaciones. 
Descripción de Oracle Database 12c
  • Es una base de datos de nueva generación, diseñada para cubrir esas demandas, ofreciendo una arquitectura multiusuario sobre una plataforma de base de datos rápida, escalable, fiable y segura. 
  • Al conectarse a la nube con Oracle Database 12c, los clientes pueden mejorar la calidad y rendimiento de las aplicaciones, ahorrar tiempo con una arquitectura de máxima disponibilidad y gestión del almacenamiento, y simplificar la consolidación de la base de datos al gestionar cientos de bases de datos como una sola.
  • La base de Oracle Public Cloud Services, Oracle Database 12c, puede beneficiar enormemente a los clientes desplegando nubes de bases de datos privadas y los fabricantes de Software-as-a-Service (SaaS) que buscan el poder de la base de datos de Oracle en un modelo multiusuario seguro.
  • La funcionalidad más destacada del nuevo producto, es la función Multitenant, que permite a cada base de datos conectada en la nueva arquitectura multiusuario tener el mismo aspecto y funcionar como una base de datos Oracle estándar para las aplicaciones, de forma que las aplicaciones existentes pueden seguir funcionando sin cambios. Al soportar la función multi-tenancy en el nivel de base de datos, hace que todas las aplicaciones ISV que operan en la base de datos Oracle estén listas para SaaS. Además, gestiona muchas bases de datos como una sola y puede incrementar la utilización de recursos del servidor y reducir el tiempo y esfuerzo requeridos para actualizaciones de base de datos, backup, recovery y mucho más.
  • Pero también tiene otras prestaciones como la optimización de datos automática, donde un mapa ‘de calor’ monitoriza la actividad de lectura/escritura de la base de datos, permitiendo a los administradores identificar fácilmente los datos ‘calientes’ (muy activos), ‘templados’ (sólo lectura) o ‘fríos’ (raramente leídos) almacenados en tablas y divisiones. Utilizando compresió inteligente y ordenacion del almacenamiento, los administradores de base de datos pueden definir fácilmente las políticas de gestión de servidores para comprimir y ordenar automáticamente OLTP, Data Warehouse y datos de archivo basándose en la actividad y la edad de los datos.
  • Además, Oracle Database 12c incluye el Run-Time Privilege Analysis, permitiendo a las organizaciones identificar los privilegios y roles que se están utilizando actualmente, ayudando a revocar privilegios innecesarios y ejecutando menores privilegios con la confianza de que las operaciones empresariales no serán interrumpidas
Fuente: ORACLE


LA UNION EUROPEA CASTIGA A LOS CIBERDELINCUENTES

La UE. ha aprobado una nueva directiva sobre ciberseguridad que entrará en vigor en los próximos meses que contempla penas de cárcel que van de los 2 años hasta los 5 años por cometer delitos a través de Internet.
El Parlamento Europeo ha aprobado con 541 votos a favor, 91 en contra y 9 abstenciones una nueva directiva sobre ciberseguridad que contempla penas más duras para los autores de delitos a través de Internet y que será adoptada formalmente por el Consejo “en los próximos meses”.
Ejemplo de penas aprobadas
  • Por ejemplo, quienes accedan de forma ilegal a sistemas de información y bases de datos, quienes intercepten comunicaciones de terceros y quienes desarrollen o suministren las herramientas necesarias para ello se enfrentarán a una pena máxima de dos años de cárcel.
Esta pena se incrementará:
  1. Hasta los tres años en el caso de que se usen botnets
  2. Y hasta los cinco años si se acometen ataques contra infraestructuras catalogadas como de carácter crítico, si se causan “daños graves” o si los actos proceden de organizaciones delictivas.
Otros efectos del cambio de legislación
  • También, estará prohibido contratar a hackers para acceder a datos de la competencia y se castigará a las empresas que se beneficien de delitos informáticos.
  • Además, este cambio en la legislación supondrá una mayor colaboración entre países miembros, de modo que cuando se produzca un ciberataque, los diferentes estados deberán responder a las peticiones de información urgente por los demás en un plazo de ocho horas como máximo.
Fuente :  Parlamento Europeo