11 de septiembre de 2013

MICROSOFT. Boletines de seguridad de septiembre de 2013

Microsoft ha publicado trece boletines de seguridad (MS13-067 a MS13-079), del mes de septiembre, que corrigen 53 vulnerabilidades que afectan a los siguientes productos: Microsoft Windows, Internet Explorer, Microsoft Office y Microsoft SharePoint.
Cuatro de estos boletines son de importancia crítica, mientras que el resto han sido calificados como importantes.
Además, Microsoft también ha publicado una actualización para su herramienta "Microsoft Windows Malicious Software Removal Tool" como viene siendo habitual en estos ciclos de actualizaciones. 
Recursos afectados
  • Windows XP
  • Windows Server 2003
  • Windows Vista
  • Windows Server 2008
  • Windows 7
  • Windows Server 2008 R2
  • Windows 8
  • Windows Server 2012
  • Windows RT
  • Microsoft Office 2003
  • Microsoft Office 2007
  • Microsoft Office 2010
  • Microsoft Office 2013
  • Microsoft Office 2013 RT
  • Microsoft Office 2011 (OS X)
  • Microsoft SharePoint Server
  • Microsoft FrontPage 2003
Recomendación
  • Las actualizaciones pueden ser descargadas desde Windows Update, o directamente en las direcciones proporcionadas en cada boletín de seguridad.
  • Lo recomendable es actualizar los sistemas afectados lo antes posible.
Más información:
Fuente: Inteco

ADOBE Boletines de seguridad

Adobe ha lanzado tres boletines de seguridad para Flash Player, Reader, Acrobat, y Shockwave Player, que solucionan hasta 14 vulnerabilidades.
Resumen de boletines publicados e Impacto de vulnerabilidades subsanadas
  1. Adobe Flash Player y Adobe AIR (APSB13-21).- Solventa cuatro vulnerabilidades que podrían causar una corrupción de memoria y permitir que un atacante remoto ejecute código arbitrario a través de un fichero flash especialmente diseñado (CVE-2013-3361, CVE-2013-3362, CVE-2013-3363 y CVE-2013-5324).
  2. Adobe Reader y Acrobat (APSB13-22).- Soluciona ocho vulnerabilidades que permitirían la ejecución de código remoto debido a desbordamientos y corrupciones de memoria (identificadores del CVE-2013-3351 al CVE-2013-3356), y a errores de desbordamiento de enteros (CVE-2013-3357 y CVE-2013-3358).
  3. Adobe Shockwave Player (APSB13-23).- Corrige dos errores de seguridad que también podrían permitir la ejecución remota de código (CVE-2013-3359 y CVE-2013-3360).
Recursos afectados
  • Adobe Flash Player 11.8.800.9x para los sistemas operativos Windows y Macintosh, e incluidas en los navegadores Google Chrome e Internet Explorer 10
  • Adobe Flash Player 11.2.202.297 para Linux
  • Adobe Flash Player 11.1.115.69 para Android 4.x
  • Adobe Flash Player 11.1.111.64 para Android 3.x and 2.x
  • Adobe AIR 3.8.0.xxx para Windows, Macintosh y Android
  • Adobe Reader XI (11.0.03) y X (10.1.7) para Windows y Macintosh
  • Adobe Acrobat XI (11.0.03) y X (10.1.7) para Windows y Macintosh
  • Adobe Shockwave Player 12.0.3.133 para Windows y Macintosh
Más información:
Fuente: Hispasec

MÓVILES y TABLETAS Presentación del Filtro Protector que reduce daño causado a la retina.

Investigadores de la Universidad Complutense de Madrid (UCM) y la empresa española Tecnología Sostenible y Responsable (TSR) han desarrollado el primer protector ocular para teléfonos móviles, ‘tablets’ y videoconsolas portátiles que reduce el daño que ocasiona en la retina la iluminación de estos dispositivos.   
El producto, llamado ‘Reticare’, sale al mercado después de que varios estudios científicos realizados en los últimos años hayan demostrado el daño producido por la exposición directa a longitudes de onda corta de luz LED, emitida por la mayoría de teléfonos móviles de última generación o ‘smartphones’ y tabletas que hay actualmente en el mercado.
Además, el deterioro producido en las celulas de la retina por una exposición continuada y sin protección, es “irreversible” ya que estas células no se regeneran, lo que puede provocar una progresiva pérdida de visión.
Para evitarlo, la utilización de este nuevo protector, que se coloca sobre la pantalla del teléfono o tableta, permite reducir la mortalidad celular hasta diez veces, con una tasa de supervivencia celular del 90 por ciento.
“Los productos que hay ahora en el mercado protegen al dispositivo –de manchas o arañazos– pero no tienen en cuenta al que está mirando”, ha reconocido Nilo García, director General de TSR, que asegura que se trata de el primer protector que “ofrece protección para la retina”.
Los nuevos filtros protectores se adaptan a todos los teléfonos, tabletas y videoconsolas del mercado y el usuario puede elegir entre cuatro niveles de protección (Intensivo, Alto, Medio, Bajo) en función de su edad y de la horas que usa los dispositivos, así como otros factores.
A finales de este mes estará disponible a través de http://www.reticare.com/es/, aunque los usuarios también podrán adquirirlo en grandes superficies, tiendas de telefonía, electrónica e informática.
Fuente: Abc.es

iOS 7. LLEGA LA VERSIÓN FINAL el 18 de Septiembre

Apple, además de presentar los nuevos iPhone, tambien ha anunciado este martes las nuevas características de la versión final de iOS 7, entre ellas destacan las nuevas voces para Siri y nuevos tonos de llamada.
Nuevas caracteríticas del iOS 7
  1. En el sistema de reconocimiento de voz Siri, añade nuevas voces masculinas y femeninas que interactuarán con el usuario, que se incluirán en el lanzamiento y llegarán en primer lugar en inglés (EEUU), francés y alemán y posteriormente se incorporarán versiones en otros idiomas.  
  2. Además de añadir integración con Twitter, Wikipedia y búsqueda web a través del buscador Bing.
  3. También contará con nuevos y rediseñados tonos de llamada para el iPhone.
Novedades relacionadas con la cámara.
  • Apple ha añadido nuevos filtros para la aplicación Cámara, como  una opción de cámara cuadrada y permiten añadir efectos fotográficos en tiempo real, así como alternar rápida y fácilmente entre las cuatro cámaras -de vídeo, fotográfica, cuadrada y panorámica- con tan solo deslizar el dedo. 
  • Además ha rediseñado la aplicación Fotos, que introduce Momentos para organizar automáticamente las fotos y los vídeos en función de la hora y la ubicación en las que se hicieron.
Novedades en Safari para iOS 7
  1. Incluye la navegación a pantalla completa con la nueva interfaz de usuario del navegador web, que incluye un nuevo campo de búsqueda inteligente que simplifica la búsqueda, así como una nueva vista de favoritos y pestañas de Safari.
  2. Los usuarios también podrán disfrutar del Centro de Control que les permite acceder rápidamente a los controles que desee desde un único lugar, al que se accede con deslizar el dedo desde la parte inferior de la pantalla.
Novedades referentes al Centro de Notificaciones
  • Ahora se puede acceder desde la pantalla de desbloqueo, se ha añadido la función Hoy donde el usuario puede ver de un vistazo un resumen del día, como la previsión del tiempo, el tráfico, las reuniones o los eventos del día.
  • Apple también ha mejorado la multitarea registrando las apps más utilizadas para actualizar su contenido automáticamente. 
Software incluido en el iOS 7
  1. AirDrop.- Se trata de una aplicación que permite de un modo nuevo de compartir contenido de forma rápida y fácilmente con las personas que están cerca.
  2. iTunes Radio.- Es el servicio de música en 'streaming' que permite a los usuarios recoger los géneros o artistas favoritos, saltar pistas o escuchar artistas sugeridos. Todas estas funciones estarán disponible sin publicidad con un precio de suscripción de 30 dólares al año y de forma gratuita con anuncios de audio y visual.
  3. Nueva Activation Lock de la app Buscar mi iPhone.- Que solicita al usuario su ID de Apple y su contraseña para desactivar Buscar mi iPhone, borrar los datos o reactivar un dispositivo tras un borrado de datos remoto; y
  4. FaceTime audio.- Servicio que permite realizar llamadas de alta calidad a través de redes móviles.
Disponibilidad de la Actualización
  • iOS 7 estará disponible como actualización de software gratuita a partir del miércoles 18 de septiembre para los siguientes dispositivos:
iPhone 4 o posterior, el iPad 2 o posterior, el iPad mini y el iPod touch (quinta generación), aunque es posible que algunas prestaciones no estén disponibles en todos los productos.
Fuente: Europa Press

iPhone 5S. LANZAMIENTO

Apple presentó ayer el nuevo iPhone 5S renovando poco el exterior (no hay cambio de diseño ni tamaño de pantalla)  pero incluyendo mejoras en la cámara de fotos, el rendimiento general y sobre todo, la inclusión de un lector biométrico. 
Caracteríticas del nuevo iPhone 5S
Exterior del iPhone 5S sin cambios  
El iPhone 5S mantiene la diagonal de 4 pulgadas y la resolución de 1.136×640 píxeles, que nos deja con una densidad de 326 ppp. 
Pero el iPhone 5S sí que trae novedades internas.
  • En primer lugar monta un nuevo chip, el A7, de 64 bits, que ofrecen  mejora del rendiemiento de 40 veces respecto al iPhone original en rendimiento de la CPU y de 56x a nivel de gráficos, segú Apple. 
  • Otra novedad del nuevo iPhone 5S es el llamado M7, un nuevo coprocesador encargado de medir nuestra actividad y movimiento de forma continua, con la idea de poder cuantificarnos, y para ello habrá una aplicación de Nike, llamada Nike+Move.
  • El otro elemento hardware mejorado en el iPhone 5S es la batería. La promesa de Apple es tener 250 horas en modo standby, 8 horas de navegación web con 3G (10 con LTE) y otras diez en vídeo.
  • El resto de especificaciones se mantienen, con mejoras en la conectividad.
  • Respecto a las dimensiones y acabado, son las mismas que en el iPhone 5, por lo que seguiremos con un smartphone muy delgado (7.6 mm) y ligero (112 gramos).
La cámara, mantiene los 8 megapíxeles, pero ha mejorado en varios apartados:
  1. Incluye una apertura f/2.2, un sensor un 15% más grande para mejorar la captación en condiciones de baja luz, autofoco un doble más rápido, balance de blancos automático y doble Flash. 
  2. Esta última característica permite iluminar cada imagen de forma distinta dependiendo de las condiciones para captar, según Apple, la mejor instantánea posible siempre. 
  3. Además, por cada foto que tomemos, el móvil sacará varias con distintas variaciones y escogerá la que considere mejor automáticamente, aunque nos permitirá acceder a las demás versiones si queremos.
  4. En vídeo nos permitirá un vídeo en cámara lenta de 120 fotogramas por segundo. 
Lector de huellas
  • Es la gran novedad mediática asociada al iPhone 5S, pero el valor real de esta novedad todavía no podemos verlo en su totalidad.
  • El iPhone 5S introduce en el botón de inicio, ligeramente modificado, un lector biométrico al que Apple llama Touch ID.
  • De trata de un sensor biométrico de 170 micrones de grosor, con resolución de 500 ppp y que es capaz de “leer” nuestra huella dactilar. El botón que recubre este sensor es de zafiro para darle una mayor resistencia.
  • En cuanto a las aplicaciones, Apple ha citado que nos servirá lógicamente para desbloquear el terminal o identificarnos en la tienda de aplicaciones de Apple.
  • Esa identificación no la almacena Apple, va encriptada y ninguna aplicación tendrá acceso a ellas.
  • Así que los usos serán limitados y cerrados para Apple, salvo que los reclamese algún Organismo Oficial (Jueces, FBI, NSA, etc.).
iPhone 5S, precio y disponibilidad
  • El nuevo iPhone 5S estará disponible a partir del próximo 20 de septiembre en Estados Unidos, Australia, Canadá, China, Francia, Alemania, Japón y Reino Unido. A España llegará a finales de año.
  • En EEUU el móvil costará subvencionado y con un contrato de dos años bajo el brazo 199 dólares por el modelo de 16 gigas, 299 por el de 32 gigas y 399 por el de 64 gigas.
Fuente: Xataka


Apple AirPort Vulnerabilidad de Denegación de Servicio

Apple ha lanzado una actualización de seguridad de los firmwares de los productos de la familia Apple AirPort., que solventan una vulnerabilidad de denegación de servicio, decubierta por Joonas Kuorilehto, de Codenomicon.
La familia de productos AirPort de Apple está formada por routers que combinan diferentes características: 
Permiten desde conformar una red inalámbrica de dispositivos e impresoras, compartir los ficheros de audio disponibles en iTunes con cualquier equipo de sonido (con el dispositivo AirPort Express), hasta funcionar como NAS gracias a un disco duro integrado en AirPort Time Capsule.
Recursos afectados
  • AirPort Express, AirPort Extreme y AirPort Time Capsule
Impacto de la vulnerabilidad en el sistema
  • Un atacante en la red local podría aprovechar este error para causar una denegación de servicio enviando tramas con tamaño incorrecto al dispositivo AirPort.
  • Se ha asignado el identificador CVE-2013-5132 a esta vulnerabilidad.
Recomendación
  • La actualización de los firmwares publicada por Apple para los productos de la familia Apple AirPort., corrigen la vulnerabilidad. 
  • Dicha actualización es la versión 7.6.4 y se encuentra disponible en la página oficial de Apple, así como a través de la AirPort Utility, una aplicación recomendada para actualizar el firmware de estos dispositivos.
Más información:
Fuente: Hispasec

10 de septiembre de 2013

JAVA y FLASH. Las empresas no se toman en serio las actualizaciones.

Según la empresa de seguridad Websense, el 81% de las empresas funcionan con una versión obsoleta de Java y un 40% no han actualizado Flash.
Además Websense advierte que de no aplicar los parches que solucionan las vulnerabilidades, los hackers que utilizan las vulnerabilidades en Flash y Java tienen al camino libre y esas empresas corren el riesgo de sufrir ataques dirigidos con el fin de robar sus secretos comerciales. 

Resultados del Estudio realizado entre el 1 y 29 de agosto de 2013 

Resultados sobre Java
  • Sólo el 19 % de los equipos basados Windows de la empresa corren bajo la versión más reciente de Java, dijo la empresa de seguridad.
  • Y más del 40% de las peticiones empresariales son de navegadores que aún estaban usando la versión obsoleta Java 6. 
  • El efecto combinado es que más de cuatro de cada cinco solicitudes de Java son susceptibles a dos populares nuevos exploits Java (CVE-2013-2473 y CVE-2013 hasta 2.463).
Resultados sobre Flash
  • Websense descubrió que casi el 40% de los usuarios no están ejecutando las versiones más actualizadas de flash. 
  • Casi el 25% de las instalaciones de Flash tienen más de seis meses de antiguedad, cerca del 20% tienen más de un año y casi el 11% tiene casi dos años, de acuerdo con estadísticas de la empresa de seguridad web. 
Fuente: Websense


APPLE Prepara versión barata de iPhone para los mercados emergentes

Apple Inc ha presentado este martes una versión de bajo coste del iPhone, que pondría al alcance de todo el mundo, uno de los teléfonos más costosos de la industria.
Apple ha presentado en Cupertino su esperado iPhone 5C. Se trata del iPhone low cost que contará con carcasas de colores, con un cuerpo de policarbonato, con iguales prestaciones que el iPhone 5 y aumento de su batería. Estará a la venta en modelos de 16 y 32 GB con conexión LTE y en Estados Unidos costarán 99 y 199 dólares con contrato de dos años. En España no llegará hasta diciembre.
La empresa tecnológica más valiosa del mundo,  está tratando de superar a rivales como Samsung Electronics Co Ltd y Huawei Technologies Co Ltd en mercados como India y China, en donde está perdiendo terreno con rapidez.
"Apple necesita demostrar en los próximos meses que tiene otras líneas de productos que pueden comenzar a compensar la desaceleración de crecimiento y el descenso de los márgenes en iPhone y iPad", dijo Jan Dawson, analista jefe de telecomunicaciones en Ovum Research.
Queda la duda si Apple vende su iPhone 5C en mercados  maduros como Europa o EEUU., como impactaría en  las ventas de su dispositivo estrella iPhone 5S.
A nivel global, el mercado de teléfonos inteligentes de menor costo en torno a los 300 dólares por unidad, podría crecer hasta los 900 millones de unidades al 2015, según estimaciones del analista de Bernstein Research Toni Sacconaghi.
Suponiendo que Apple lograra captar el 10% de ese mercado, el dispositivo de menor costo iPhone 5C podría generar ingresos por 30.000 millones de dólares anuales.
Fuente: Reuters

SAMSUNG El procesador ‘Exynos 5 Octa’ podrá usar los ocho núcleos simultaneamente

Samsung permitirá ejecutar los ocho núcleos basados en Cortex de manera simultánea, por medio de la solución Heterogenerous Multi-Processing, en su nuevo procesador móvil.
El procesador de Samsung está compuesto por cuatro núcleos con diseño Cortex-A15 a 1,8 GHz y otros tantos Cortex-A7 con frecuencia de reloj de 1,3 GHz que en este momento no pueden ejecutarse a la vez. 
Aunque parece ser que Samsung prepara novedades para permitir la ejecución simultanea de todos los nucleos, que se materializarán durante el cuarto trimestre del año.
Para permitir que todos los núcleos físicos puedan ser usados al mismo tiempo y también para estirar las capacidades de la tecnología big.LITTLE de ARM Holdings, la firma surcoreana ha decidido dotar al Exynos 5 Octa con la solución HMP (siglas de Heterogenerous Multi-Processing).
Una solución que permitirá combinar alto rendimiento y bajo consumo, según sus responsables, para juegos en 3D, realidad aumentada y navegación web avanzada.
Fuente: Silicon Week

Vulnerabilidad en la aplicación SubSTATION Server

Se ha reportado un fallo en la validación de datos de entrada en la aplicación SubSTATION Server de la compañía SUBNET Solutions Inc., que podría provocar la caída del proceso. La vulnerabilidad ha sido catalogada con nivel de importancia Alta 

Recursos afectados
  • SubSTATION Server v2.7.0033
  • SubSTATION Server v2.8.0106.
Impacto en el sistema de la vulnerabilidad
  • El servicio DNP3 Slave en SubSTATION Server no valida adecuadamente los datos de entrada por lo que un atacante remoto podría introducir algún tipo de excepción que podría provocar la caída del proceso.
  • Caso del dispositivo estar configurado para el reinicio automático, el servicio se restablecería al momento y continuará con las comunicaciones, de otro modo el dispositivo tendría que arrancarse de modo manual.
Recomendación
  • Actualizar la versión de SubSTATION Server que la compañía ha puesto a disposición de sus clientes. Bien contactando en el correo electrónico support@subnet.com o por el teléfono en el 403-270-8885.
Más información
Fuente: Inteco

8 de septiembre de 2013

KASPERSKY LAB Detectan Troyano “ Obad.a”, distribuido por medio de Redes de Bots Móviles

El experto romano Unuchek de Kaspersky Lab,  ha informado de la detección del malware para Android “Backdoor.AndroidOS.Obad.a”, que viaja como adjunto de un botnet móvil y utiliza los recursos de otro malware una vez instalado. 
Según parece los hackers del malware Obad, ya descubierto en mayo, ahora se han unido a los hackers creadores del malware llamado Opfake.a, que utiliza un método distinto de propagación mediante la explotación de una vulnerabilidad en Google Mensajería Cloud (GCM ) 
Modus Operandi del malware descubierto
  1. Kaspersky han encontrado más de un millón de instaladores de Opfake en circulación hasta el momento. El código establece un canal de comunicación de puerta trasera a los servidores C & C, luego comienza la sincronización de mensajes de texto premium, el robo de contactos, y el envio de spam. Pero ahora algunos ejemplares están llevando Obad como una carga adicional. 
  2. Una vez Opfake se instala, utiliza GCM para enviar un mensaje de actualización (unas 600 incidencias en tan solo cinco horas) y carga Obad.a bajo los nombres de mms.apk o mmska.apk. Una vez instalado, el programa malicioso gana privilegios de administrador en los dispositivos infectados y se esconde de las búsquedas de archivos, antes de contactar con el servidor C & C y enviar spam en un derroche de actividad. 
  3. "Estos picos son el resultado del uso de los recursos botnet de terceros - los dispositivos móviles infectados por otros ejemplares de malware", dijo Unuchek. "Eso significa que los dispositivos infectados por el malware Backdoor.AndroidOS.Obad.a no sólo controlan el propio software para propagarse, también se aprovechan de troyanos que explotan otros ciberdelincuentes." 
  4. La carga útil Obad no se realiza en todas las muestras Opfake y Unuchek concluye que el equipo de malware "alquiló parte de una botnet móvil para difundir su idea." Hasta el momento, el 83% de las infecciones Obad tienen su origen en Rusia, con brotes notificados en Kazajstán, Uzbekistán, Bielorrusia y Ucrania.
Recomendación
  1. Después de los pertinentes análisis del informe de Kaspersky, Android ha comunicado que el fallo que permite a Obad incrustarse, ha sido parcheado, pero sólo en la versión Android 4.3 build.
  2. En el resto de versiones Android,  la vulnerabilidad permanece activa. 
Fuente: Kaspersky Lab

BlackBerry ¿ PRÓXIMA ADQUISION DE Microsoft?

Tras la compra de Nokia, todos se fijan en Blackberry: Para unos ha perdido a su gran pretendiente, pero para otros las posibilidades de adquisión han aumentado. 
¿Por qué Microsoft querría hacerse con BlackBerry tras adquirir Nokia?
  • Las acciones de BlackBerry desde el anuncio de la compra de Nokia, se “dispararon” un 3%, algo bastante significativo para una compañía que caía en picado en bolsa este año, tras el anuncio de que buscaban comprador. Microsoft parece seguir siendo una opción realista.
  • Pero desde Bloomberg apuntan varias razones más: 
  1. En primer lugar, la compra de Nokia no ayuda mucho a Redmond a aumentar de golpe su peso en el mercado móvil, ya que Windows Phone continúa con su 3,7% de cuota de mercado (y Android un 79%), por lo que tener a la firma finlandesa, aunque dará más control a Microsoft sobre hardware y software, no será suficiente.
  2. BlackBerry es interesante por su presencia en el mercado empresarial, todavía bastante importante. Además, es una compañía bastante barata en la actualidad y Microsoft tiene mucho dinero.
¿Por qué Microsoft querría hacerse con HTC después de adquirir Nokia?
  • Además de BlackBerry la otra compañía con posibilidades de ser adquirida es HTC. A punto de anunciar su primer trimestre con pérdidas, también se dijo en su momento que Microsoft podría estar interesada en comprarla.
  • Claro que esta relación es más antigua: antes del acuerdo de colaboración con Nokia, HTC era el fabricante preferido en Redmond y ya en 2002 la firma taiwanesa introdujo un smartphone con software Windows.
  • Todavía ahora tienen bastantes smartphones con Windows Phone, pero claramente Microsoft cambió de favorito hace dos años y medio.
¿ Quien tiene razón ?
  • Eso solo el tiempo lo dirá. Pero lo único seguro es que ni BlackBerry, ni HTC podrán continuar mucho tiempo siendo independientes. 
  • Ambas están de saldo, pero los posibles compradores podrían querer esperar. 
  • Todo parece indicar que sus precios seguirán bajando.
Fuente: ITespresso

IBM. Anuncio del Sistema de Pronóstico de Energía Solar y Eólica

IBM anunció HyRef, avanzada solución QUE combina tecnologías de análisis de big data y modelado climático para predecir la producción de turbinas eólicas individuales que ayudará a las empresas suministradoras a aumentar la confiabilidad de los recursos de energía renovable.
Según el Vicealmirante Dennis McGinn, Presidente y CEO del American Council On Renewable Energy (ACORE). “Los datos de modelado y pronóstico meteorológico generados por HyRef mejorarán significativamente este proceso y, a su vez, nos pondrán un paso más cerca de maximizar todo el potencial de los recursos renovables.”
Y añadió que “las empresas de energía del mundo están utilizando una serie de estrategias para integrar nuevos recursos de energía renovable en sus sistemas operativos a fin de alcanzar un objetivo base de un mix de energía renovable de 25% globalmente hacia el año 2025” 
Carcterísticas del nuevo Sistema de Pronóstico HYREF
  • El Sistema llamado HyRef (Hybrid Renewable Energy Forecasting)  utiliza capacidades de modelado meteorológico, tecnología avanzada de imágenes de nubes y cámaras direccionadas al cielo para rastrear el movimiento de las nubes, mientras que los sensores en las turbinas monitorean la velocidad del viento, la temperatura y la dirección.
  • Cuando se combina con tecnología analítica, la solución basada en asimilación de datos puede producir pronósticos meteorológicos locales exactos dentro de una granja de turbinas con hasta un mes de anticipación, o en incrementos de 15 minutos.
Empresas usuarias del Sistema HYREF
  • State Grid Jibei Electricity Power Company Limited (SG-JBEPC), una subsidiaria de State Grid Corporation of China (SGCC), está utilizando HyRef para integrar energía renovable a la red.
  • Esta iniciativa liderada por SG-JBEPC es la fase 1 del proyecto de demostración Zhangbei 670MW, la mayor iniciativa de energía renovable del mundo, que combina energía eólica y solar, almacenamiento y transmisión de energía.
  • Este proyecto contribuye al plan de 5 años de China de reducir su dependencia de combustibles fósiles.
Fuente: Diario Tecnológico

VMWARE FUSION 6. Llega con soporte para “OS X Mavericks” y “Windows 8.1”

Ya está disponible las versiones actualizadas de VMware Fusion,  que llegan con medio centenar de funcionalidades nuevas.
Lanzada  última versión de la popular solución de VMware para ejecutar aplicaciones Windows en Mac es asimismo compatible con los equipos alimentados por Intel Haswell.
Nuevas características de la nueva versión
  • Entre las nuevas funcionalides de esta solución destaca la compatibilidad con los últimos Mac alimentados por Intel Haswell, la plataforma OS X Mavericks y Windows 8.1, incluyendo soporte de múltiples pantallas y acceso al contenido de Windows Store desde Launchpad o la carpeta de Aplicaciones.
  • También llega con una interfaz de usuario mejorada y capacidad para crear “las máquinas virtuales más potentes”, lo que significa hasta 16 CPUs, discos de 8 TB y 64 GB de memoria.
  • A esto hay que añadir las propiedades particulares de VMware Fusion 6 Professional que, según sus responsables, “lleva la implementación escritorios corporativos a un nivel completamente nuevo con restricciones mejoradas y caducidad de la máquina virtual, dando a los administradores de TI las herramientas adecuadas para hacer frente a las tendencias BYOPC al tiempo que se respeta la conformidad de la empresa”.
¿Por ejemplo? Un modo de máquina virtual individual que evita que los usuarios puedan crear nuevas máquinas bloqueando ciertas funciones o las opciones Linked Clones y VMware Player 6 Plus.
Precio de la nueva versión
  • VMware Fusion 6 para consumidores (que cuesta 59,99 dólares)
  • VMare Fusion 6 Professional para empresas (valorado en 129,99 dólares).
Fuente: Silicon Week

Microsoft NUEVOS BOLETINES DE SEGURIDAD

Microsoft ha publicado un resumen del contenido de los 14 boletines de seguridad que lanzará el próximo martes correspondientes al mes de septiembre. 
Boletines catalogados por nivel de importancia y familia de productos afectada
  • Cuatro de los boletines son críticos, relacionadas con ejecución remota de código y afectando a toda la familia Windows, Office, Internet Explorer y Server.
  • Los 10 boletines restantes, son de nivel importante y relacionados con múltiples impactos: ejecución de código, elevación de privilegios, denegación de servicio o revelación de información, afectando a la familia Windows, .NET Framework y Office (entre ellos FrontPage y las versiones 2011 para Mac) siendo el boletín de Office el más numeroso hasta el momento.
Microsoft también actualizará su herramienta "Microsoft Windows Malicious Software Removal Tool", disponible desde Windows Update, Microsoft Update, Windows Server Update Services y su centro de descargas.

Más información:
Fuente: Hispasec

7 de septiembre de 2013

Facebook NUEVO FALLO PERMITE BORRAR FOTOGRAFIAS.

El ingeniero electrónico de India, Arul Kumar, ha descubierto la vulnerabilidad que permite borrar cualquier imagen de Facebook y la compañía esta vez sí decidió recompensar el descubrimiento con nada menos que 10.000 euros.
Detalles de la vulnerabilidad.
  1. El error consiste en entrar en el tablero de soporte con dos cuentas distintas. Una dice haber subido una foto errónea de un tercero y la otra pide que se retire.
  2. Entonces, Facebook envía al primero de la foto la imagen con la opción de hacerla desaparecer con un enlace para modificarlo.
  3. Todo ello sin conocimiento del quien la compartió en la red.
  4. Según el ingeniero, este agujero puede borrar fotos de perfiles, páginas comerciales, imágenes compartidas, grupos, etc..
¿ Las recompensas dependen del país de procedencia del descubridor ?
  • Facebook ha decidido recompensarle con casi 10.000 euros (12.500 dólares).. Lo habitual es pagar alrededor de 350 dólares (500 dólares) por cada aportación, aunque depende de la gravedad del fallo.
  • Llama la atención tanta generosidad después de la polémica generada hace dos semanas cuando Khalil Shreateh, un hácker palestino, se quedó sin recibir un solo euro.
  •  Shreateh avisó siguiendo los cauces, no lo aceptaron y terminó demostrando sus habilidades en el muro del propio Mark Zuckerberg. Joe Sullivan, máximo responsable de seguridad, terminó pidiendo disculpas.
  • Shreateh no recibió compensación por parte de Facebook, pero sí una cantidad muy similar a la de Kumar gracias a una colecta promovida en Internet.
Más información
Fuente: El País.com

FBI. Alerta sobre probable incremento de Ciberataques por parte del SEA

El FBI reforzó el viernes su advertencia a las empresas de que el Ejercito Electrónico Sirio (SEA, por siglas en inglés) podría intensificar sus ataques en internet en momentos en que Estados Unidos evalúa tomar acciones militares en Siria
El FBI alertó, por correo electrónico enviado a sus contactos de negocios, que el grupo de ciberdelincuentes SEA, ha sido "altamente efectivo al comprometer a múltiples medios de difusión de alto perfil", refiriéndose a la interrupción por varias horas de la web del New York Times y al "hackeo" de la cuenta de Twitter de Associated Press.

Además el FBI añadió:
  1. Indicó que "la posibilidad de una acción militar de Estados Unidos en Siria podría llevar a una nueva escalada en las operaciones de las redes informáticas por parte de actores informáticos a favor del Gobierno sirio y partidarios".
  2. Que el grupo sirio teóricamente utiliza "ataques de suplantación de identidad" que dirigen a los receptores hacia sitios web manipulados para conseguir mediante engaños la contraseña  buscada.
  3. Después, los piratas informáticos pueden usar sus credenciales para interceptar o enviar correos electrónicos y tratar de conectarse a Twitter y a otros servicios.
  4. El FBI no advirtió que el grupo fuera capaz de invalidar la infraestructura fundamental, diciendo en cambio que su objetivo principal es difundir propaganda.
Aunque algunos ex funcionarios,  han advertido que el grupo de los SEA podría estar obteniendo el respaldo de Irán, el aliado clave de Siria, que posee un programa cibernético mucho más avanzado.

Fuente: Reuters

ProSoft Technology RadioLinx ControlScape. VULNERABILIDAD ‘PRNG ‘

Los Investigadores de IOActive, han descubierto el uso de un generador de números pseudo aleatorios débil (PRNG,) utilizado para la generación de contraseñas aleatorias en ProSoft Technology RadioLinx ControlScap.El fallo ha sido catalogado con importacia crítica.

Detalle e Impacto de la vulnerabilidad de el sistema.
ProSoft Technology RadioLinx ControlScape utiliza librerías estándar C Run-Time "srand" y "rand" que utilizan una semilla para generar una contraseña aleatoria.
  • Utilizando la misma semilla un atacante podría predecir los valores predeterminados que se utilizan en este software para generar contraseñas aleatorias, y provocar que el sistema resulte vulnerable a ataques de fuerza bruta.
  • Las contraseñas establecidas de manera personalizada son menos vulnerables a estos ataques.
Recursos afectados
  • Resultan afectadas las versiones de ProSoft Technology RadioLinx ControlScape siguientes:
  • RadioLinx ControlScape versiones anteriores a FH v6.00.040
Recomendación
Más información
Fuente: Inteco

6 de septiembre de 2013

Apache Cassandra 2.0 DISPONIBLE

Apache Software Foundation ha lanzado la versión 2.0 de su popular base de datos distribuida que se basa en código abierto con transacciones ligeras y mejoras en CQL, entre otras cosas.
La base de datos Cassandra entró en la incubadora de la Apache Software Foundation (ASF) en 2009, y pasó a proyecto de nivel superior en febrero de 2010, siendo liberada por primera vez en octubre de 2011 y ahora, casi dos años después de ese primer logro, acaba de lanzar la actualización.  
“Apache Cassandra se ha convertido en una de las bases de datos NoSQL más utilizados del mundo y sirve como columna vertebral de algunas aplicaciones muy populares hoy en día”, ha dicho Jonathan Ellis, vicepresidente del proyecto, al anunciarse el lanzamiento.
Un lanzamiento que “vuelve más sencillo que nunca migrar desde bases de datos relacionales y permite a los desarrolladores ser productivos rápidamente”, ha continuado Ellis.
¿Qué cómo? Con el estreno de ciertas características como las denominadas transacciones ligeras, los triggers, mejoras en el lenguaje CQL y en la forma de compactar o la implementación del servidor Custom Thrift.
Actualización de la base de datos Apache Cassandra
Actualización disponible desde  http://cassandra.apache.org/
Fuente: Silicon Week

ESPÍAS Y VIGILANTES

El sitio de filtraciones Wikileaks publicó unos doscientos documentos de unas ochenta empresas de la industria privada del espionaje. Los archivos muestran que las nuevas tecnologías permiten espiar en tiempo real las comunicaciones de millones de personas. Desde chats hasta comunicaciones por satélites, incluidos los fax, todo se puede espiar.
Los documentos, que fueron analizados en una investigación conjunta entre Wikileaks y diecinueve medios del mundo, entre ellos Página/12, muestran que no hay defensa contra las nuevas tecnologías de espionaje masivo disponibles en el mercado.
Listado de algunos programas de los folletos de las empresas de espionaje:
  • VasTech.- Monitoreo masivo de telefonía satelital. Descubre la comunicación, analiza el protocolo y extrae información. Redes de telefonía móvil e Internet: monitoreo masivo, almacenaje de datos de redes, reconocimiento de voces, procesamiento de datos de tráfico. Con el programa Zebra puede apoderarse de voz, SMS, MMS, email y fax. Puede almacenar “miles” de terabytes de información (un tera es igual a mil gigas). Puede escuchar hasta cien mil conversaciones al mismo tiempo o capturar mil millones de intercepciones por día.
  • Cassidian.- Misiles y sistemas antiaéreos. Sensores y radares. Equipos de detección de armas químicas y explosivos nucleares. Más de 25.000 empleados en todo el mundo en 700 proyectos en 80 países para más de 400 clientes.
  • Hidden Technology.- Todo tipo de aparatos y aparatitos conectados con señales de GPS, incluyendo dispositivos con imanes para pegarlos debajo de los autos.
  • Glimmerglass, NetOptic, NetQuest.-  Tecnología para fibra óptica. Puede interceptar los caños de fibra óptica submarinos que llevan y traen comunicaciones de un continente a otro, para interceptar comunicaciones de países enteros desde afuera de esos países, sin que los países se enteren. Por ejemplo, los servidores Gmail, Hotmail y Skype están fuera de la Argentina, van y vienen por esos caños de fibra óptica y pueden ser interceptados.
  • Cobham.-  Intercepción táctica. A medida que una persona se va moviendo, va cambiando la antena celular de donde recibe la señal. Este programa permite ir saltando de antena a antena con la pinchadura.
  • Scantarget.- Analiza la web en tiempo real. Busca en SMS, Twitter, Facebook, blog, foros de chat, etc., palabras claves para saber si alguien está planeando un atentado terrorista.
  • IpoQue.- Intercepción masiva y monitoreo de red. Detecta protocolos encriptados como Skype, Bit Torrent, SSLand y túneles VPN. Puede buscar en la web hasta 25.000 palabras clave al mismo tiempo.
  • Qosmos.- Software que intercepta 550 mil terabyts en tiempo real. También permite cumplir más de mil “reglas” o instrucciones al mismo tiempo.
  • Silicom.- Ofrece un “redirector”, que actúa como un enchufe triple para redireccionar electricidad a más de un lugar. En este caso puede redireccionar millones de datos a otro país o a una agencia de espionaje sin que el usuario ni el proveedor de servicios se entere, usando la técnica “man in the middle” (hombre en el medio), que en este caso vendría a ser el interceptor, que duplica y redirecciona la comunicación.
  • Autonomy Virage.- Cámaras de video para vigilancia y software de reconocimiento facial.
  • CRFS.- Monitoreo de radiofrecuencias. Detección de radios truchas. Intercepción de comunicaciones por radio.
  • Berkeley electronics.- Detecta micrófonos que producen interferencias en comunicaciones por celular.
  • ADS.- Detectores para aeropuertos. Echa un chorro de aire y detecta si la ropa estuvo en contacto con drogas o explosivos.
  • Agrinto.- Herramientas biométricas. Reconocimiento de voz.
  • Cleartrail.- Monitoreo de red WiFi. Monitoreo de Gmail, Yahoo! y otros servicios Http. “Rompe” seguridad informática. Reconstruye conversaciones en redes sociales y chats. Intercepta comunicaciones entre un celular y su antena desde una camioneta, sin necesidad de meterse dentro del operador. Plataforma de monitoreo para redes Triple Play (teléfono, televisión e Internet). Grabación y monitoreo de Blackberry, chats y mails.
  • FinSpy.- Penetra sitios seguros (Https) con “hombre en el medio”.
  • Arpege.- Monitoreo de satélites a través de antenas y equipos. Monitoreo de comunicaciones en zonas remotas. Intercepción de teléfonos satelitales.
  • Cambridge Consultants.- Antenas de telefonía celular individuales potátiles y liviana para uso de policías y gobiernos. Es como tener tu propio proveedor de telefonía celular y cabe dentro de un portafolios chico.
Fuente: Pagina12


NSA (EEUU) y GCHQ (Reino Unido). Llevan años descifrando información confidencial en Internet

La Agencia de Seguridad Nacional (NSA) de Estados Unidos y la sede de Comunicaciones del Gobierno (GCHQ) de Reino Unido esquivan la seguridad en Internet descifrando la información confidencial de sus usuarios, según documentos filtrados por el exagente de la NSA Edward Snowden a los diarios The New York Times y The Guardian y a ProPublica.

Según los documentos  de Snowden
  • Basándose en los documentos de Snowden "durante la última década la NSA ha llevado a cabo un agresivo esfuerzo para romper las tecnologías de cifrado en Internet más usadas" con el fin de que "las grandes cantidades de datos que estaban descartadas ahora puedan ser explotadas".
  • La NSA habría desarrollado un conjunto de procedimientos encubiertos para acceder a la información -operaciones bancarias e informes médicos, entre otras- cuya confidencialidad está supuestamente garantizada por las empresas de Internet a los usuarios.
  • Según parece, lo habría logrado por medio "puertas traseras"- en los sistemas de cifrado más usados en Internet para acceder a "grandes cantidades de información" a través de las redes de fibra óptica.
  • Todo esto se ha podido lograr a través de una alianza con las grandes empresas que aunque en los documentos de la NSA no se especifica, si en los del GCHQ que revelan su cooperación con Hotmail, Google, Yahoo! y Facebook para acceder a los correos electrónicos.
  • También habría pesado su influencia encubierta sobre los estándares internacionales de sistema de cifrado de información en Internet. "La NSA se convirtió en su único editor", reza uno de los documentos de Snowden.
  • De esta manera, la NSA habría conseguido hacer los sistemas de cifrado "más accesibles" y "dar forma" al mercado mundial para "introducirse en el flujo de datos que circula a través de los proveedores de comunicaciones", en concreto a los sistemas P2P.
  • "Es el precio que Estados Unidos tiene que pagar para mantener un acceso irrestricto al uso del ciberespacio", argumenta la NSA en estos papeles, en los que se refiere a los usuarios de Internet como "enemigos".
  • Los documentos de Snowden revelan que la NSA todavía no ha conseguido romper todos los sistemas de cifrado y que, en particular, se le resisten los incorporados a los teléfonos móviles inteligentes de cuarta generación (4G).
La NSA ha destinado 250 millones de dólares (190 millones de euros) anuales a este proyecto.
Pero desde 2011, el coste se ha disparado hasta los 800 millones de dólares (609 millones de euros).

Fuente: Europa Press

5 de septiembre de 2013

Telefónica España LANZARA EL SERVICIO 4G

El nuevo servicio de banda ancha móvil de Movistar llegará primero a Madrid, Barcelona, Málaga y Valencia para después alcanzar 60 ciudades más antes que termine el año.
En el XXVII Encuentro de las Telecomunicaciones que organizan la asociación AMETIC y la universidad UIMP en Santander, primero  ONO anunció que “en las próximas semanas” comenzará a ofrecer conexiones de 500 megas a sus clientes y ahora se une Telefónica con su anuncio de desplegar “la mejor ultra-red de banda ancha integrada de Europa”.
Lo cual implica profundizar en las infraestructuras 4G. Y en hacerlo más allá del acuerdo firmado con Yoigo, con la propia red LTE de Movistar.
Dicha red comprenderá 3.000 nodos a principios de 2014, aunque antes de que acabe el año el objetivo de la operadora pasa por dar servicio de banda ancha móvil ultrarrápida al menos a 60 ciudades.
Las primeras en poder disfrutar de sus ventajas serán Madrid, Barcelona, Málaga y Valencia. En octubre se unirán a la lista Alicante y Sevilla. Y, a partir de ahí el resto de capitales de provincia que cuenten con más de 100.000 habitantes.
Hasta que esté disponible la frecuencia de 800 Mhz se recurrirá a la de 1.800 Mhz con velocidades máximas de transmisión estimadas en 75 Mbps de bajada y 25 Mbps de subida.
Fuente: Intereconomía

TOSHIBA ENCORE. La tableta con Windows 8.1

Con sistema operativo Windows 8.1 y procesador Intel Atom, la nueva tableta de Toshiba saldrá a la venta dentro de dos meses por 329,99 dólares.
Características principales de la nueva tableta. 
  1. pantalla multitáctil de 8 pulgadas de tamaño y 1280×800 píxeles de resolución,
  2. procesador Intel Atom de bajo consumo,
  3. almacenamiento interno de 32 GB con posibilidad de añadir otros 32 GB adicionales,
  4. cámaras de 8 y 2 MP,
  5. puertos Micro USB 2.0 y Micro HDMI, giroscopio, Wi-Fi 802.11 a/b/g/n, acelerómetro, GPS y altavoces estéreo.
Software preinstalado
  • También viene con tecnologías como InstantGo, optimización para Skype y compatibilidad tanto con aplicaciones Windows 8 como Windows 7, incluyendo la instalación de la versión Office Home & Student 2013.
Dimensiones y precio de venta
  • Mide 10,68 milímetros de grosor, pesa 479 gramos
  • Comenzará a venderse en noviembre por 329,99 dólares.
Fuente: Silicon Week

SAMSUNG Acuerdo con la compañía de Seguridad Móvil LOOKOUT

Samsung desea mejorar la seguridad de sus dispositivos móviles empresariales gobernados por Android, y para ello ha firmado un acuerdo con la firma de seguridad móvil Lookout.
La empresa surcoreana es consciente de que la seguridad es uno de las mayores preocupaciones de los usuarios de Android y por ello ha apostado por unirse con Lookout, una compañía que realiza soluciones de seguridad para dispositivos móviles.
Concretamente, Samsung empleará la experiencia de Lookout con el objetivo de poder incrementar la calidad de Samsung Knox, una suite de seguridad que permite separar la vida privada de la laboral en smartphones y tabletas.
El acuerdo implica que Knox estará ahora configurada con software en la nube que permite escanear los dispositivos para localizar amenazas que puedan llegar de archivos adjuntos de correos electrónicos, la navegación web o servicios de intercambio de archivos.

Fuente: Silicon News

IOS. EL TRÁFICO DE SUS DATOS DE WEB MÓVIL BAJAN

Según datos del último informe de la firma Net Applications, las cifras de tráfico web móvil de los dispositivos gobernados por iOS están descendiendo.
En el estudio elaborado por Net Applications se indica que el tráfico web móvil desde dispositivos móviles de Apple ha descendido un 11%, pasando de registrar un 65,9% el año pasado a quedarse en agosto con un dato del 54,9%.
Además, se confirma que el gran beneficiado de ese resultado ha sido Android, teniendo en cuenta que el sistema de operativo móvil de Google ha logrado hacerse con más del 7% de los usuarios que Apple ha perdido en el último año.
En concreto, la plataforma de Google controlaba en agosto de 2012 un 20,9% del tráfico web móvil y ahora está en el 28,1%.
La tercera plaza corresponde a los dispositivos móviles que cuentan con la veterana plataforma Java ME, que se han mantenido estables con datos cercanos al 10%.
Por último, el informe de Net Applcations recoge que los datos de tráfico web en otros sistemas como BlackBerry y Symbian son muy bajos.
Fuente: Silicon News

DRUPAL Vulnerabilidad en el Core del CMS

El Departamento de seguridad de Drupal a publicado una vulnerabilidad que permite la inserción de campos ocultos en los comentarios. Dicho fallo ha sido catalogado con nivel bajo de importancia.
Drupal es un Gestor de Contenidos ( CMS ) modular y multipropósito, mediante un sistema dinámico que en lugar de almacenar sus contenidos en archivos estáticos en el sistema de ficheros del servidor de forma fija, el contenido textual de las páginas y otras configuraciones son almacenados en una base de datos y se editan utilizando un entorno Web.

Recursos afectados
  • Drupal versiones 6.x y 7.x
Impacto en el sistema
  • Un usuario malintencionado puede insertar enlaces ocultos en la pagina web a través de un comentario mediante la utilización de selectores CSS incluidos por defecto en el core de Drupal.
Recomendación
  • Para evitar esto se pueden sanear el envío de comentarios mediante el atributo rel="nofollow".
  • Este atributo se activa en Drupal 7 en la ruta por defecto admin/config/content/formats/filtered_html
  • Y en Drupal 6 en la ruta por defecto admin/settings/filters/1/configure
Más información
Servicio de seguridad de Drupal 
Fuente: Inteco

Cisco WebEx Múltiples vulnerabilidades en el reproductor

Cisco ha publicado una actualización para corregir fallos de seguridad en el reproductor de Cisco WebEx de las aplicaciones Cisco WebEx Recording Format (WRF) y Advanced Recording Format (ARF). Catalogada como críticas.
Los reproductores Cisco WebEx son aplicaciones utilizadas para reproducir las grabaciones que han sido realizadas en un ordenador por un asistente a una conferencia on-line. Estos reproductores se instalan automáticamente cuando un usuario accede a un archivo de una grabación.
Recursos afectados
  • Cisco WebEx Business Suite (WBS28) anterior a la versión cliente T28.8 (28.8)
  • Cisco WebEx Business Suite (WBS27) anterior a la versión cliente T27LDSP32EP16 (27.32.16)
  • Cisco WebEx 11 anterior a 1.2 SP6 (1.2.6.0) con versión cliente anterior a T28.8 (28.8)
  • Cisco WebEx Meetings Server anterior a la versión cliente T27L10NSP32_ORION111
Impacto de las vulnerabilidades en el sistema
  • El software afectado por las vulnerabilidades de desbordamiento de búfer, corrupción de memoria y corrupción del manejador de excepciones, son explotables remotamente.
  • Y pueden facilitar a un atacante remoto, provocar una denegación de servicio y en algunos casos, permitir la ejecución de código arbitrario con los permisos del usuario que se encuentre ejecutando la aplicación.
Recomendación
Más información
Fuente: Inteco 

PRESIDENTE DE IRÁN Utiliza Twitter para felicitar a los judíos el Año Nuevo

El nuevo presidente iraní Hassan Rouhani, les deseó “a todos los judíos” un “bendito Rosh Hashaná” en su cuenta de Twitter en inglés. 
Rosh Hashaná, desde luego, es la celebración judía del año nuevo. La imagen en el tuit al parecer es de una sinagoga en Teherán.
Rouhani, un clérigo musulmán chií, fue elegido en junio. Es ampliamente visto como más moderado que Ahmadineyad, aunque su gesto de buena voluntad el miércoles asombró incluso a los expertos en temas iraníes.
“Ni siquiera bajo la monarquía recordamos un mensaje así”, le dijo Haleh Esfandiari, iraní y director del programa de Oriente Medio en el Centro Internacional Woodrow Wilson, a Al-Monitor.
Menos de 10.000 judíos permanecen en Irán, según cifras del JTA, el servicio de noticias judío, que de todas maneras es la comunidad judía más grande en Oriente Medio fuera de Israel.
Las minorías religiosas no tienen completa libertad de participación en el gobierno iraní y con frecuencia enfrenten discriminación, pero los judíos y cristianos pueden, en mayor parte, vivir y orar abiertamente en Irán.
Como señala el experto en política internacional del Washington Post Max Fisher: es difícil comprender el tuit de Rouhani en el contexto de la política entre Israel e Irán.

Fuente: CNN

Red Hat INCLUIDA EN EL CUADRANTE MAGICO DE GARTNER

La empresa consultora y de investigación de las tecnologías de la información Gartner Inc., ha incluido a Red Hat, entre los líderes para Plataformas de Aplicaciones on-premises del Cuadrante Mágico, por sus soluciones que incluyen Red Hat JBoss Middleware y OpenShift Enterprise.
Red Hat ingresa en el Cuadrante Mágico de Gartner por sus plataformas de aplicaciones como resultado de evaluación basada en la integridad de la visión y la capacidad de ejecución.
Gartner evaluó a 16 proveedores para elaborar el Cuadrante Mágico que reseña a los proveedores de infraestructuras de aplicaciones líderes que brindan a los desarrolladores y arquitectos de TI un soporte completo e integral para proyectos de uso empresarial. 
Red Hat incluyen  productos para el desarrollo de aplicaciones on-premises:
  • Red Hat JBoss Middleware es un conjunto completo de soluciones de middleware que ayuda a los clientes a optimizar sus procesos de negocio e incluye un servidor de aplicaciones, una arquitectura orientada a los servicios, un sistema de gestión de reglas de negocio, un bus de servicios empresariales y mensajería.
  • OpenShift Enterprise es una plataforma versátil para el desarrollo de aplicaciones, operaciones y arquitectura de TI; automatiza gran parte del aprovisionamiento y la gestión de sistemas de la gran cantidad de plataformas de aplicaciones, permitiendo al área de informática satisfacer las crecientes demandas de nuevos servicios de apps de manera sencilla.
Más información
Fuente: Diario Tecnológico

SAP NetWeaver 7. INYECCIÓN SQL

Anunciada una vulnerabilidad en SAP NetWeaver 7.30 y que podría permitir a un atacante remoto realizar ataques de inyección SQL.
NetWeaver es una plataforma compuesta por todas las aplicaciones SAP con objeto de lograr una mejor integración entre dichas aplicaciones, utilizar estándares para asegurar la interoperabilidad, aportar una gran flexibilidad, y reducir los costos.
Impacto  de la vulnerabilidad en el Sistema
  • La función "ABAD0_DELETE_DERIVATION_TABLE"  al no filtra debidamente algunas entradas previamente a ser empleadas en consultas SQL es la culpable de la vulnerabilidad que  podría emplearse para manipular consultas SQL y provocar inyecciones de código SQL. 
Recursos afectados:
  • La vulnerabilidad se ha reportado en la versión 7.30 (Basis 720 SP 0, Kernel 720 patch 68), aunque otras versiones podrían verse afectadas.
Recomendación
Más información:

[DSECRG-13-016] SAP NetWeaver ABAD0_DELETE_DERIVATION_TABLE – SQL Injection   http://erpscan.com/advisories/dsecrg-13-016-sap-netweaver-abad0_delete_derivation_table

Fuente: Hispasec

4 de septiembre de 2013

CIBERAMENZA. Nuevas incidencias de NetTraveller

Especialistas en seguridad de Kaspersky Lab, alertan de un nuevo ataque de NetTraveller, ciberamenaza muy avanzada que ya había infectado a cientos de víctimas de alto perfil en más de 40 países. 
Incidencias detectadas
  • Durante los últimos días, se enviaron varios emails de phishing a diferentes activistas de 'Uyghur'. El exploit Java que distribuye esta nueva variante de Red Star APT (parcheado en junio de 2013) ha tenido mucho más éxito que el anterior, que usaba Office exploits, y para el que se ideó un parche de Microsoft en abril de 2013 (CVE-2012-0158).
  • Además de la utilización de la plataforma para enviar phishing vía email, creadores de APT han adoptado la técnica de watering hole (redireccionamiento web y drive-by en las descargas de dominios) para infectar a las víctimas que navegan por la web.
  • Durante el último mes, Kaspersky Lab ha interceptado y bloqueado una serie de intentos de infección del dominio “wetstock[punto]org”, un sitio ya relacionado con los ataques de NetTraveler anteriores. Estas redirecciones parecen proceder de otros sitios web 'uigures' comprometidos e infectados por los atacantes NetTraveler.
Recomendaciones
Los expertos de Kaspersky Lab afirman que podrían integrarse nuevos exploits que ataquen de forma dirigida, por lo que ofrecen las siguientes recomendaciones para mantenerse a salvo de los mismos:
  1. Actualizar Java o, en caso de no utilizar Java, desinstalarlo.
  2. Actualizar Microsoft Windows y Office con la última versión disponible.
  3. Actualizar cualquier otro software, como Adobe Reader.
  4. Utilizar un navegador seguro, como Google Chrome, que tiene un desarrollo mucho más avanzado que Internet Explorer.
  5. No hacer clic en links ni abrir adjuntos de personas desconocidas.
“Hasta ahora, no hemos observado la utilización de vulnerabilidades zero-day en el grupo NetTraveller. Aunque los parches ayudan, para protegernos mejor, podemos utilizar tecnologías como: Automatic Explot Prevention y DefaultDeny, que son muy efectivas contra amenazas avanzadas y persistentes”, afirma Costin Raiu, director del GREAT de Kaspersky.

Más información
Fuente: Diario Tecnológico

CARBINO Nueva forma de Carbono más fuerte que el Grafeno y el Diamante

Un grupo de investigadores dirigidos por Mingjie Liu de la Universidad Rice en Houston (EE.UU.) han calculado las propiedades de otra forma de carbono conocida como Carbino, que es más fuerte, rígida y exótica que cualquier cosa observada por los químicos hasta la fecha.
Los químicos han calculado que las cadenas de átomos de carbono con enlaces dobles o triples, un material conocido como carbino, deberían ser más fuertes y rígidas que cualquier material conocido.
El Carbino es un misterio. 
  • Los astrónomos creen haber detectado su firma en el espacio interestelar, pero los químicos llevan décadas discutiendo si habían llegado a crear este material en la Tierra. Sin embargo, hace un par de años, sintetizaron cadenas de carbino de hasta 4 átomos de largo en una solución.
  • El grupo de investigadores de Liu han calculado, lo siguiente :
  1. Para empezar, afirman que el carbino es el doble de rígido que los materiales más rígidos que se conocen en la actualidad. 
  2. Igual de impresionante resulta la fuerza del nuevo material pues calculan que hacen falta unos 10 nanoNewtons para partir una única cadena de carbino. 
  3. Su flexibilidad se encuentra entre la de un polímero típico y el ADN de doble hélice. Y cuando se retuerce, puede bien rotar libremente o convertirse en algo rígido que no se puede torsionar, dependiendo del grupo químico adherido a su extremo.
  4. Quizá lo más interesante sean los cálculos  respecto a la estabilidad del carbino: 
  • Están de acuerdo en que dos cadenas en contacto pueden reaccionar, pero afirman que existe una barrera de activación que impide que esto suceda fácilmente. "Esta barrera sugiere la viabilidad del carbino en fase condensada a temperatura ambiente en cuestión de días", concluyen.
Todo esto debería satisfacer a los nanotecnólogos que desean inventar nanomáquinas cada vez más exóticas, como los dispositivos nanoelectrónicos y espintrónicos. 

Más información
Fuente: MIT Technology Review

Adobe. Aplica la seguridad de Flash a Internet Explorer 10 en Windows 8

Internet Explorer 10 sobre Windows 8 es la primera versión del navegador de Microsoft que incluye el soporte de Flash de forma nativa, lo cual supone importantes cambios en la seguridad de los usuarios. 
Mejoras con la integración de Flash en IE 10 para Windows 8
  • La  actualización  a partir de ahora, se realizarán a través de Windows Update. Menos los usuarios del navegador en Windows 7 que seguirán haciendolo por el método habitual.
  • Windows 8 y el navegador Explorer 10 incluyen un nuevo nivel de seguridad conocido como "Modo Protegido Mejorado" (Enhanced Protected Mode o EPM), según explica uno de los ingenieros de Adobe, Peleus Uhley
  • El EPM ofrece varias medidas nuevas de protección, entre ellas que todos los procesos se ejecutan como procesos de 64 bits. Lo cual implica que Flash Player, también se ejecuta como un proceso de 64 bits lo que hace que los ataques de desbordamiento de bufer sean mucho más difíciles de llevar a cabo.
  • Otra mejora integrada está en el uso de AppContainers dentro del modelo de seguridad de Windows 8.
  • El AppContainer es otro modelo de sandbox que entre sus características impone restricciones de comunicación entre procesos, e incluso de acceso a dispositivos y ubicaciones del disco duro. Bloquea el acceso de lectura/escritura a cualquier parte del disco duro fuera del directorio de instalación.
  • Además el AppContainer de IE 10 impone restricciones de red adicionales (actuar bloqueando las conexiones de red entrantes, bloqueo de loopback y recursos de red privados, que ofrece protección ante ataques "Cross-Site-Request-Forgery (CSRF)" y "Intranet Port Scanning"). Como Flash Player se integra en IE 10, Flash Player está protegido por el mismo agente AppContainer que Internet Explorer y se beneficia de todas estas características de seguridad.
  • Si bien muchas de estas medidas de seguridad de Flash Player sobre Internet Explorer 10 en Windows 8 descritas residen en el propio modelo de seguridad del nuevo sistema operativo de Microsoft y su navegador, cabe destacar la importancia de la integración de todo el motor dentro de todo este modelo y no tenerlo como un plug-in añadido. 
Más información:
Fuente: Hispasec

ONO Conexión a 500 Megas Reales en unas Semanas para España

La operadora de cable lanzará “en las próximas semanas” un servicio de banda ancha a una velocidad real de descarga de 500 megabit por segundo (Mbps) reales, según anunció la consejera delegada de Ono, Rosalía Portela.
La consejera delegada de Ono, no precisó ni la fecha de lanzamiento, ni la solución tecnológica ni el número de clientes que tendrán acceso a esta oferta revolucionaria en el mercado español.
Portela, que realizó el anuncio en su intervención en el 27 Encuentro de las Telecomunicaciones, organizado por la patronal Ametic en la UIMP de Santander, subrayó que se trata de popularizar la “alta velocidad”.
La Respondsable de  Ono indicó que la operadora apuesta fuerte por la baza de la velocidad para atraer clientes de la competencia, después de que su irrupción en la telefonía móvil, en la que ya cuenta con 750.000 clientes, le haya permitido contar con una oferta convergente de servicios (fijo, móvil, Internet y televisión) en la guerra comercial de los paquetes combinados.

Fuente: El país.es

‘IBM’ VULNERABILIDAD EN BASE DE DATOS ‘DB2’

Reportada vulnerabilidad en IBM DB2 (gestor de base de datos de IBM) y DB2 Connect, que podría permitir a un atacante evitar determinadas restricciones de seguridad. 
Recursos afectados:
DB2 y DB2 Connect versiones  9.7, 9.8, 10.1 y 10.5
CVE's realcionadas e Impacto en el sistema de las vulnerabilidades:
  • La vulnerabilidad (con CVE-2013-4033 y CVSS de 6,5) podría llegar a permitir a usuarios autenticados conseguir privilegios para realizar consultas SELECT, INSERT, UPDATE o DELETE.
  • Para explotar con éxito el problema se requiere autoridad EXPLAIN, SQLADM o DBADM.
Recomendación
  • IBM publicado la actualización necesaria para corregir el problema en DB2 y DB2 Connect versiones V10.5 FP1 disponible desde http://www-01.ibm.com/support/docview.wss?uid=swg27007053
  • Para DB2 y DB2 Connect 9.7, 9.8 y V10.1, las actualzaciones estarán disponibles en futuros Fix Packs.
Más información:
Fuente: Hispasec

3 de septiembre de 2013

Windows 8 MAS UTILIZADO QUE ‘Os X’

Windows 8 tiene un 7,41% de participación a nivel mundial, lo que le permite superar por primera vez la cuota combinada de las diferentes versiones de OS X, que representan un 7,26% entre todas.
NetMarketShare ha vuelto a actualizar los datos (correspondientes a los 31 días de agosto) sobre el reparto de cuota de mercado entre los distintos sistemas operativos a nivel de ordenadores portátiles y de escritorio.
Resultados del ranking de NetMarketShare:
  1. Windows 7.......................45,63%
  2. Windows XP....................33,66%
  3. Windows 8.......................7,41%
  4. Windows Vista.................4,11%
  5. Mac OS X 10.8.................3,42%
  6. Mac OS X 10.7.................1,65%
  7. Mac OS X 10.6.................1,65%
  8. Linux.................................1,52%
  9. Mac OS X 10.5.................0,39%
  10. Windows 8.1.....................0,24%
  11. Windows NT.....................0,09%
  12. Mac OS X 10.4.................0,09%
  13. Mac OS X 10.9.................0,05%
  14. Windows 2000..................0,04%
  15. Mac OS X (genérico) .......0,01%
  16. Windows 98......................0,00%
  17. Win64................................0,00%
Fuente: Silicon Week

Web Militar de EEUU.. Piratas informáticos sirios dejan un mensaje antiataque.

El ataque parece ser obra del Ejército Electrónico Sirio, que recientemente también tuvo como objetivos la web del diario The New York Times y Twitter.
‘Hackers’ afines al Gobierno sirio, atacaron este lunes una página web de reclutamiento de la Infantería de Marina de Estados Unidos, instando a los soldados a que "rechacen sus órdenes" si su país ataca Siria.
También colgaron su mensaje e imágenes en la página de Internet www.marines.com, firmándolo como "distribuido por SEA", una referencia al Ejército Electrónico Sirio (SEA, por su sigla en inglés).
Un portavoz del Departamento de Defensa estadounidense ha dicho que la web, que está en una red comercial en lugar de en la del Departamento de Defensa, había sido restaurada después de estar fuera de servicio durante unas pocas horas.
El "Mensaje a los Infantes de Marina de Estados Unidos", decía que el Ejército sirio "debería ser su aliado, no su enemigo" contra "el enemigo vil común", el terrorismo.
Y añadía el mensaje, "Rechacen sus órdenes", que incluía seis fotografías de gente con uniformes de estilo militar, el rostro oscurecido y sosteniendo mensajes escritos a mano, como "No voy a luchar por Al Qaeda en Siria".

Fuente: Europa Press

Cacti MÚLTIPLES VULNERABILIDADES

Solucionadas múltiples vulnerabilidades en la última versión de Cacti (0.8.8b) que se relecionan con una falta de filtrado adecuado en los parámetros de entrada que podrían permitir a un atacante inyectar código Javascript y SQL.
Cacti es un software especialmente diseñado para crear gráficas de monitorización mediante los datos obtenidos por diferentes herramientas que emplean el estándar RRDtool. 
CVE’s relacionados a las vulnerabilidades :
  • CVE-2013-5588 - Cross-site-scripting no persistente
  • CVE-2013-5588 - Cross-site-scripting persistente
  • CVE-2013-5589 - Blind SQL injection
Recomendación
Se han publicado parches que solucionan dichos errores y que se encuentran disponibles a través del repositorio svn de cacti, concretamente las revisiones r7420 y r7421.
Más información:
Fuente: Hispasec

NOKIA Vende el Negocio de Móviles a Microsoft pero no las Patentes

Microsoft ha comprado el negocio de telefónos móviles a Nokia. La compañía finlandesa a partir de ahora se concentrará en su unidad de equipamiento de redes, el negocio de navegación y las patentes tecnológicas.
Dos años después de atar su destino al software Windows Phone de Microsoft Corp, Nokia colapsó en manos del gigante tecnológico estadounidense el martes al acordar la venta de su negocio de dispositivos móviles por 5.440 millones de euros (7.200 millones de dólares).
¿ Pero entonces que ha comprado Microsoft a Nokia ?
  • Sólo se ha hecho con la división de dispositivos y servicios.
  • Nokia licenciará a Microsoft durante diez años para el uso de sus patentes.
  • Nokia también transferirá a Microsoft varios acuerdos de patentes relacionados con los móviles, incluido uno con Qualcomm
¿ Y con qué se quedan los de Nokia?
  • Tecnologías: NSN, HERE, patentes y la oficina técnica. 
  • Con estas secciones, Nokia trabajará en infraestructura de redes, mapas y localización e I+D respectivamente..
  • Las patentes de Nokia se las quedarán los finlandeses.
  • Microsoft licenciará a Nokia sus patentes relacionadas con los servicios de mapas y localización.
En resumidas cuentas, Nokia se quedará como una empresa en el negocio de los móviles pero sin fabricar teléfonos.

Fuente: Reuters

1 de septiembre de 2013

Ciberespionaje. EEUU. EJECUTÓ 231 ATAQUES EN 2011

Estados Unidos realizó 231 ciberataques en el año 2011, según informó el diario The Washington Post en su edición 'online'.
El periódico fundamenta su información en un proyecto presupuestario que forma parte de los documentos secretos que están en poder del ex técnico de la Agencia Nacional de Seguridad (NSA) Edward Snowdenh
The Washington Post argumenta que el nuevo documento revelado aporta nuevas pruebas de que el gobierno del presidente Barack Obama recurre cada vez más a ataques en el ciberespacio.
Basandose en dicho documento, especialistas en computación de Estados Unidos entraron en redes extranjeras para ponerlas en secreto bajo su control en el marco de un proyecto denominado 'Genie' (Genio).
El proyecto tiene como objetivo colocar hasta finales de este año 'software' especial para grabar y transmitir datos en al menos 85.000 computadoras seleccionadas a nivel mundial.
Según el documento citado por el diario estadounidense, en 2008 ya fueron atacados de esta manera 21.252 computadoras. Además, en las grandes redes de computación un solo equipo infectado es capaz de abrir el acceso a otros cientos de miles de aparatos.
De las 231 "operaciones ofensivas" efectuadas en 2011, casi las tres cuartas partes estuvieron dirigidas contra objetivos de máxima prioridad en países como Irán, Rusia, China y Corea del Norte, según ex funcionarios norteamericanos.
Más información
The Washington Post
Fuente: El Mundo.es

31 de agosto de 2013

IBM Lotus iNotes CONFIRMADAS VULNERABILIDADES

Se han confirmado cuatro vulnerabilidades en IBM Lotus iNotes que podrían permitir a atacantes remotos la realización de ataques de cross-site scripting.
IBM iNotes es una versión basada en web del cliente de Notes, incluyendo todas sus funciones como acceso desde el navegador al correo electrónico, el calendario y los contactos de Notes, así como el acceso a las aplicaciones y herramientas empresariales.
Recursos afectados
  • IBM Lotus iNotes 8.5, 8.5.1, 8.5.2 y 8.5.3
CVE’s relacionados
  • Los vulnerabilidades se les han asignado los siguientes: CVE-2013-0590, CVE-2013-0591, CVE-2013-0595 (compartido por dos vulnerabilidades).
  • IBM ha asignado el identificador SPR# PTHN95XNR3 a estas vulnerabilidades.
Impacto de la vulberabilidad en el sistema
  • Las vulnerabilidades surgen cuando IBM iNotes no filtra adecuadamente el código HTML introducido por el usuario antes de mostrar la entrada.
  • Lo cual permite a usuarios remotos la ejecución arbitraria de código script en el navegador del usuario.
Recomendación
Más información:
Fuente: Hispasec

Tor SE DUPLICA NUMERO DE CLIENTES EN UNA SEMANA

Según ha confirmado el propio Dingledine en la lista de correo del proyecto, desde el 19 de agosto el número de clientes de TOR se ha duplicado. pero no sabe el motivo
Tor utiliza la técnica del Onion Routing para proporcionar más seguridad y privacidad en la navegación por Internet, aunque no es infalible. 
Elecubraciones al respecto
  • Dingledine confirma además que no se trata de una simple fluctuación en las estadísticas y que los clientes nuevos existen, pero “no están haciendo gran cosa”. 
  • En el mismo correo, el principal valedor de Tor especula con que los posibles motivos pueden ser la publicidad que está consiguiendo Pirate Browser (que utiliza Tor), las consecuencias que están dejando las filtraciones de la NSA o incluso una botnet.
  • En la lista de correo, algunos usuarios aún van más allá y sugieren otras posibles causas: la nueva ley de control de sitios web y piratería en Rusia, aplicaciones nuevas que pueden estar usándolo o gente que desde Siria lo esté utilizando por la situación del país. 
  • Otra persona que recopila los cambios por país afirma que podría tratarse de una respuesta global a cada vez más países con situaciones políticas inestables, causando esto controles y censura de las actividades de sus ciudadanos en la red.
Por ahora no se tienen más especulaciones y el motivo final de este incremento, si es que lo hay, es de momento todo un misterio.

Fuente: Genbeta

ANDROID Objetivo del malware en 2012

Android, el sistema operativo de Google, es el principal objetivo del «malware». En 2012 fue el objetivo preferido por el 79% de las amenazas de malware según datos confirmados por el FBI.
Android, el sistema operativo lider del mercado móvil, es el principal blanco de ataques de software malicioso, debido a que muchos usuarios aún utilizan versiones antiguas del software o no se protegen debidamente con un buen antivirus, según un estudio del Departamento de Seguridad Nacional y el FBI.

Conclusiones del estudio
  • Android fue blanco del 79% de todas las amenazas de malware contra sistemas operativos en el 2012 y los mensajes de texto representan cerca de la mitad de las aplicaciones maliciosas, según el estudio de las agencias del Gobierno, publicado en el sitio en Internet de Public Intelligence.
  • En comparación, cerca de un 19 por ciento de los ataques de «malware» apuntaron contra el sistema Symbian de Nokia y menos de un 1% fue dirigido contra el software iOS de Apple, Windows de Microsoft y BlackBerry.
  • Android sigue siendo un «blanco primario para los ataques de 'malware' debido a su elevada cuota de mercado y arquitectura 'open source», recoge el estudio, que fue dirigido a personal de la policía, bomberos, emergencias médicas y seguridad.
Postura oficial al respecto
  • Google a la solicitud de comentarios en relación al informe declinó pronunciarse.
  • El Departamento de Seguridad Nacional rehusó referirse al estudio.
Más información
Estudio publicado en el sitio en Internet de Public Intelligence.  http://publicintelligence.net/
Fuente: Abc.es

SOFTWARE SOCIAL Descubriendo las posibilidades de negocio

En pleno siglo XXI, el denominado “software social” se está convirtiendo en toda una tendencia a seguir y aplicar por las empresas, especialmente a causa de las innovaciones tecnológicas que permite.
¿Cuáles son estas Innovaciones Tecnológicas?
  1. Las interfaces colaborativas 
  2. las funciones de co-navegación
  3. Los mundos móviles virtuales
  4. Y la Social TV.
Informe de Gartner
  • Según señala el último de estos informes, las innovaciones Tecnológicas anteriores serán las 4 patas en las que se sustentarán el negocio de este sector en 2013,
  • Y añade que “los líderes de TI deben estar al tanto de la evolución de este sector con el fin de aprovechar las capacidades sociales y comprender las implicaciones que el desarrollo de software social tiene para tecnologías relacionadas”.
Jeffrey Mann, vicepresidente de investigación de la consultora, concluyó diciendo, “cada vez más, las tecnologías sociales dejan de aplicarse de forma independiente para integrarse estrechamente dentro de una variedad de otras tecnologías, incluyendo negocios, operaciones de TI, comunicaciones unificadas y aplicaciones de colaboración”.

Fuente: Silicon Week

INDUSTRIA PC Caen en picado las previsiones de ventas

Los envíos de PC a nivel global caerán un 9,7% en 2013, según el más reciente informe elaborado por la consultora IDC. Y seguirán cayendo hasta 2017.
Las perspectivas para el mercado de PC han ido modificándose a la baja paulatinamente. En marzo la consultora anunciaba que los envíos en el mercado PC caería un 1,3% a lo largo de 2013.
Una de las razones de este giro en las previsiones que recoge The Guardian se debe al comportamiento en mercados emergentes. La caída de Europa y EEUU en venta de PC se ha visto hasta ahora paliada por el tirón de regiones como Asia o Latinoamérica.
Las mediciones estiman sin embargo que la demanda de PC en estas regiones caerá más que en occidente en los próximos ejercicios. Esta perspectiva ha tirado el porcentaje de caída esperado inicialmente.
Tambien bajan las  ‘tablets’
  • La consultora ha modificado también las previsiones de la industria tablet y ha rebajado en 2 millones de unidades las ventas previstas para este año.
  • Se enviarán un total de 229,3 millones de unidades frente a las 227,4 millones de unidades estimados inicialmente. A pesar de la caída supone un crecimiento de más del 50%.
Fuente: Silicon News