1 de abril de 2014

AMAZON. No planea ofrecer servicio gratuito de "streaming"

 Amazon.com Inc no planea ofrecer un servicio de transmisión de televisión gratuito, dijo el viernes un portavoz de la empresa tras un reporte que indicó que el minorista online podría salir a competir con Netflix y Hulu.
La especulación sobre los planes de Amazon para montar su servicio de televisión, incluida la posibilidad de que la firma lanzara su propio decodificador, se ha incrementado a la espera de una conferencia de prensa en Nueva York la semana próxima.
El periódico Wall Street Journal reportó el jueves que el minorista online estaba considerando un servicio gratuito de transmisión de televisión y música por internet (streaming) financiado con publicidad.
Sally Fouts, portavoz de Amazon, dijo que no existía tal plan.
Tenemos un negocio de videos con publicidad que actualmente ofrece programas como First Episode Free (Primer Episodio Gratis) y anuncios asociados con avances de películas y juegos", dijo Fouts el viernes vía correo electrónico.
"Pero no tenemos planes para ofrecer un servicio de streaming gratuito", aclaró.
El servicio de transmisión de televisión de Amazon actualmente viene incluido como parte de su popular servicio Prime, que tiene un costo anual de 99 dólares y ofrece envíos gratuitos de dos días ilimitados, entre otras ventajas.
Fuente: Reuters 

MT. GOX. Empleados cuestionaron el manejo del dinero

Dos años antes de que Mt. Gox se declarase en bancarrota, media docena de empleados en la plataforma de intercambio de bitcoines con sede en Tokio preguntaron al consejero delegado Mark Karpeles sobre si se estaba utilizando dinero de los clientes para cubrir costes, según tres personas que participaron en la discusión.
El interrogante sobre cómo Mt. Gox manejó el dinero de sus clientes - un asunto que el personal planteó a Karpeles a principios de 2012 - sigue siendo crucial para desvelar el misterio multimillonario que se encuentra bajo investigación de las autoridades en Japón.
Un administrador concursal y la policía están intentando descifrar cómo una empresa que surgió de la nada a dominar el intercambio de bitcoines puedo perder más de 27 millones de dólares (19,6 millones de euros) de efectivo guardado en un banco, además de una cantidad de bitcoines equivalente a 450 millones de dólares según su valor actual.
El asunto aún sin resolver ha puesto la mira en el funcionamiento de Mt. Gox como un híbrido entre intercambio e inversión en línea. Básicamente, los más de un millón de clientes confiaron su dinero a la empresa creada hace tres años hasta que decidieran sacarlo.
El administrador concursal designado por el tribunal dijo el viernes que la investigación inicial sobre Mt. Gox - clave para determinar si los clientes de la empresa de intercambio podrán recuperar parte de lo que invirtieron - no finalizará hasta mayo, y citó la participación de las autoridades.
Fuente: Reuters 

INVESTIGACION. Investigadores descubren conexión entre inspiración y trastorno bipolar

Investigadores de las universidades de Lancaster y Yale han explorado la relación existente entre la inspiración y el trastorno de personalidad bipolar.
   En el estudio 'Desarrollo y validación de una nueva medida interdisciplinar de la inspiración: asociaciones con riesgos de desarrollo de trastornos bipolares', el profesor Steven Jones, las doctoras Alysson Dodd y June Gruber han constatado que las personas con un mayor riesgo de desarrollo de un trastorno bipolar son las que presentas experiencias más fuertes de inspiración.
   "Comprender más sobre la inspiración es importante porque es un aspecto clave de la creatividad, que está asociada con los problemas mentales, en particular con el trastorno bipolar. La gente con trastornos bipolares valoran la creatividad como una cualidad positiva de su condición. Esto puede ser relevante para los investigadores médicos porque la gente con trastorno bipolar podrían mostrarse poco receptivos a empezar una terapia o un tratamiento que comprometa su creatividad", comentaba Jones al portal Science Daily.
   Para llevar a cabo el estudio, se seleccionó una muestra de 835 estudiantes universitarios para que completasen un cuestionario 'online' diseñado por la Universidad de Yale y la Universidad de Lancaster. El cuestionario medía el riesgo de desarrollar un trastorno bipolar en conexión con los cambios de comportamiento y energía de los estudiantes mediante la escala de personalidad hipomaniaca (HPS, en sus siglas en inglés).
   Aquellos estudiantes que obtuvieron una mayor puntación, es decir, que tuvieran mayor riesgo de desarrollo de un trastorno de este tipo, fueron los que demostraron tener una mayor imaginación.
Más información
Fuente: EUROPA PRESS

APPLE. Lanzará dos modelos de iPhone 6 en septiembre, según Nikkei

El próximo iPhone de Apple se presentará en septiembre y se ofrecerá en dos versiones, una de 4,7 y otra de 5,5 pulgadas, según el medio especializado Nikkei. Los proveedores de pantallas de Apple van a empezar la producción de forma inminente para que se pueda cumplir el programa que la compañía de Cupertino se habría fijado.
Los rumores y filtraciones en torno al iPhone 6 cada vez son más numerosos y apuntan en la misma dirección. A mediados de mes BGR aseguraba que la producción del nuevo 'smartphone' de Apple comenzaría en el segundo cuarto de este año. Ahora, el medio especializado Nikkei confirma el dato y otros detalles.
 En concreto, el medio especializado ha asegurado que los proveedores de pantallas de Apple están a punto de comenzar la fabricación de paneles LCD para el próximo iPhone. Según esas fuentes, el objetivo es cumplir los plazos establecidos por Apple, que pensaría en presentar el nuevo iPhone durante el mes de septiembre.
Desde Nikkei también han asegurado que la apuesta de Apple para su nuevo iPhone se basará en dos modelos, con distintos tamaños de pantalla. En concreto, habrá un iPhone 6 de 4,7 pulgadas y otro de 5,5. Así, se confirmaría uno de los rumores más extendidos, que apuntaba al deseo de Apple de ampliar las dimensiones de pantalla del actual iPhone, de 4 pulgadas.
La decisión de Apple podría ser una respuesta a la tendencia del mercado, en donde los principales rivales de la compañía cuentan con una oferta de teléfonos de gran formato. Ofreciendo dos tamaños distintos, la compañía podría mantener el interés de sus consumidores actuales e intentar atraer a aquellos que han preferido equipos de la competencia con mayor superficie.
Las fuentes de Nikkei, los proveedores de pantallas de Apple no son los únicos que ya están ultimando la producción. Apple también parece haber puesto en acción a las compañías que suministran sensores de huellas dactilares y otros componentes.
Más información
Fuente: Portaltic / EP

ALIBABA. También apuesta por la venta ‘offline’

El gigante de comercio electrónico chino ha cerrado una ‘joint venture’ con el operador de tiendas local Intime por valor de 692 millones de dólares que le permitirá acceder a la red de comercios físicos de esta operadora.
El gigante de comercio electrónico chino Alibaba parece decidido en ampliar su servicio de venta al modo offline y para ello parece apostar por un ecosistema propio orientado al comercio minorista que integrará ambos formatos de venta, tanto online como offline, con una ‘joint-venture’ en la que participará el operador local Intime. La operación se ha concretado en una suma de 692 millones de dólares e integrará la venta online de Alibaba con las tiendas físicas de Intime.
Con esta operación, el gigante del e-commerce chino busca una mayor presencia en la venta física, puesto que Intime cuenta ya con 36 establecimientos, así como 28 grandes almacenes, incluyendo 8 centros comerciales. No sólo eso, Alibaba tendrá acceso a la base de datos de los productos online de Intime, con lo que dispondrá de una amplio catálogo de marcas internacionales en su haber. Además, podrá disponer del servicio de pedidos online de este gran operador chino.
Por su parte, según revela la web TNW, los clientes de Intime podrán hacer uso de la tarjetas virtuales de prepago de Alibaba en los grandes almacenes del operador, así como del pago a través de sus teléfonos inteligentes gracias a la billetera móvil Alipay. Además, podrán recibir promociones de ofertas en sus smartphones y a través de la tecnología de geolocalización de las tiendas de la marca Intime.
Este no ha sido el único movimiento realizado por el gigante del comercio electrónico chino últimamente. Alibaba cerró hace diez días una importante ronda de financiación para la plataforma de mensajería Tango por un valor de 280 millones de dólares. Con esta operación, la compañía daba continuidad a su política de expansión comercial y se aseguraba su participación accionarial en una firma que suma ya 70 millones de usuarios.
Fuente:  Itespresso 

DROPBOX. Cierra compra de Readmill y plataforma de lectura social

   Dropbox ha comprado la compañía Readmill. Se trata de una startup alemana que ha desarrollado una aplicación de lectura que destaca por incluir capacidades sociales. Readmill ha anunciado que ya no es posible crear nuevas cuentas en su servicio y que su app desaparecerá a partir del próximo 1 de julio.
   La propuesta de Readmill se basaba en aportar posibilidades de comunicación social a la lectura. Para ello, la app y el servicio disponibles en iOS y Android mezclaban las funciones de un 'eReader' tradicional con posibilidades como las de seguir a otras personas o compartir fragmentos de libros. El objetivo era crear una comunidad de aficionados a la literatura, facilitando una herramienta para la lectura y para poder compartir contenidos.
   Durante sus tres años de vida Readmill ha conseguido el reconocimiento de los usuarios, lo que ha valido para que Dropbox se fije en la compañía. Así, la empresa de almacenamiento en la nube ha decidido apostar por la startup alemana y la ha comprado. Por el momento no hay datos oficiales sobre la cuantía de la operación.
   Desde Readmill han querido agradecer a los usuarios su apoyo durante los últimos tres años. Además, los responsables de la startup, han compartido un comunicado explicando el futuro de las cuentas actuales en su servicio.
   "Ya no es posible crear nuevas cuentas y el 1 de julio de 2014 la aplicación de Readmill ya no estará disponible. Para los próximos tres meses, nuestra principal prioridad es ayudar a los usuarios en la transición a otros servicios. Todos sus libros y sus datos están disponible para su exportación en varios formatos", ha comentado.
Más información
Fuente: Portaltic / EP

SAP. Sus centros de datos de serán 100% verdes

La compañía alemana se ha propuesto disminuir sus emisiones de gases de efecto invernadero, hasta tal punto que los niveles de 2020 deberían ser los mismos que los del 2000.
Conseguir alimentar su infraestructura con energías puramente renovables se ha convertido en el reto de muchas de las grandes compañías tecnológicas que operan a nivel mundial, por no decir de todas ellas.
Una de las últimas en fijar su compromiso con los datacenters verdes es la alemana SAP.
Este gigante del software cree posible llevar “un 100% de electricidad renovable” a sus instalaciones en el futuro. Y, lo que es más preciso, conseguir que en 2020 sus emisiones de gases de efecto invernadero marquen exactamente los mismos niveles que tenían en el año 2000.
Ahora mismo SAP está obligada a lidiar con el hecho de que otras empresas tiren de sus propios recursos, alojados en la nube, lo que habría perjudicado su rendimiento ambiental.
Así que este anuncio “es una consecuencia natural de nuestro cambio de modelo de negocio a la nube”, tal y como apunta el director de sostenibilidad de la compañía germana, Peter Graf.
Otra medida que podría contribuir a conseguir su objetivo, por ejemplo, es la defensa del uso de coches eléctricos o de vehículos compartidos por parte de los distintos miembros que conforman la plantilla de SAP.
Fuente: Silicon Week

ASUS. Así es la nueva propuesta de para la familia PadFone

Han salido a la luz las características técnicas del nuevo Asus PadFone X, un dispositivo convertible que incluye phablet y tableta y viene gobernado por Android 4.4 KitKat.
Con la denominación de PadFone X, la marca taiwanesa Asus ha desarrollado un dispositivo híbrido que está formado por una phablet de 5 pulgadas y 150 gr, que viene con resolución de 1.920 x 1.080 píxeles y se puede insertar en una tableta/estación de 9 pulgadas.
El procesador elegido es un modelo Snapdragon 800 de Qualcomm que ofrece 4 núcleos y una velocidad de 2,3GHz, acompañados de 2GB RAM y 16GB de almacenamiento que se pueden aumentar hasta los 64GB si se inserta una tarjeta de memoria.
En el plano de la cámara se han decantado por una de 13MP en la parte trasera de la phablet y de 2MP en la delantera, mientras que en la conectividad han optado por Wi-Fi, GPS, Bluetooth 4.0 y tecnología LTE.
En lo que respecta a la tableta/estación PadFone de 9 pulgadas y 514 gr. de peso, ofrece una resolución de 1.920 x 1.200 pixeles, una cámara frontal de 1MP y una batería de 4.900mAh que puede utilizarse para cargar la phablet.
Más información
Fuente: Silicon Week

ANDROID. La plataforma móvil más estable

Un nuevo estudio llevado a cabo por la firma Crittercism asegura que las aplicaciones para Android se cuelgan menos que las diseñadas para su rival iOS.
Según se desprende del informe de Crittercism, firma especializadas en el análisis y gestión de aplicaciones, la tasa de cuelgue en el sistema operativo Android 4.4 KitKat fue del 0,7 por ciento, por debajo del 1,6 por ciento marcado en iOS 7.1.
Para iOS, a pesar de ser superado por Android, el resultado es positivo ya que muestra una evolución positiva sobre anteriores versiones de su sistema operativo, ya que iOS 6 tenía una tasa de cuelgue del 2,5 por ciento e iOS 7.0 del 2,1 por ciento.
En el universo Android el peor resultado fue para Gingerbread, que sumó un 1,7 por ciento, mientras que otras opciones como Ice Cream Sandwich y Jelly Bean o el antes mencionada KitKat, tuvieron mejor porcentajes, comentan en DigitalTrends.
Rob Kwok, director de Tecnología de Crittercism, ha señalado que hay 100 millones de factores que afectan el rendimiento de una aplicación móvil, y ha indicado que con la llegada de nuevas plataformas móviles como las que presentan los “dispositivos vestibles”, será más difícil para los desarrolladores diseñar soluciones que gestionen de forma integral el funcionamiento de una aplicación.
Otro dato interesante es el que desvela que las aplicaciones para tabletas se cuelgan con mayor frecuencia que las diseñadas para smartphones, destacando especialmente los juegos, que alcanzan un peligroso 4,4 por ciento.
Por último, el informe explica que la aplicación media ahora confía en 6 servicios en la nube diferentes para tareas como el almacenamiento de datos, la información de acceso y el análisis de uso.
Fuente: Silicon Week

RANKING WINDOWS. El XP se resiste a caer y Windows 8 sigue creciendo

Los últimos datos presentados por StatCounter muestran como Windows XP, que dejará de tener soporte el 8 de abril, tiene presencia en el 18,59% de los PCs de los usuarios.
Según se desprende de los datos recopilados por la firma StatCounter para el mes de marzo, el ecosistema de los sistemas operativos de escritorio está claramente dominado por Windows 7, que alcanza un 54,71% de cuota de mercado.
La segunda plaza es para Windows XP, que suma un 18,59%, un porcentaje que supone un incremento del 0,2% frente a febrero y demuestra que todavía hay bastantes usuarios que siguen confiando en un sistema que la semana que viene terminará su ciclo de vida y dejará de recibir actualizaciones de seguridad.
En tercera posición se puede apreciar a MacOS X, que llega al 8,59%, un dato que supone un crecimiento del 0,2% sobre el mes de febrero.
En el caso de Windows 8, esta versión se estanca después de lograr un 7,91% en febrero, ya que en marzo solo obtiene un 7,84%, pero su actualización Windows 8.1 si muestra un ligero crecimiento y pasa del 3,87% al 4,46%.
Por último, Windows Vista pierde seguidores y desde el 3,79% cae hasta el 3,67%, y Linux se mantiene estable al marcar un 1,16% que supone un aumento del 0,2%.
Fuente: Silicon Week

29 de marzo de 2014

IMPRESORAS 3D. Le reemplazan el cráneo por una prótesis realizada mediante impresión 3D

Un policarbonato con la forma exacta del cráneo de una paciente holandesa ha reemplazado tras una complicada operación el hueso original que a causa de una enfermedad no dejaba de crecer con el consiguiente riesgo para la salud de esta mujer. La impresión 3D ha hecho posible esta sustitución. Os mostramos un vídeo de la intervención pero avisamos de que su visionado puede afectar a los estómagos más sensibles.
Una mujer holandesa de 22 años sufría una enfermedad que hacía que los huesos de su cráneo no dejase de crecer, lo que le afectaba de diversas maneras, especialmente incrementando la presión sobre su cerebro afectando a diversas áreas, en concreto a la de la visión, poniendo en peligro su vida.
Un equipo de neurocirujanos del Centro Médico de la Universidad de Utrecht han logrado retirar la parte superior de su cráneo y sustituirla por una prótesis de termoplástico realizada mediante una impresora 3D. El material con el que hasta ahora se habían realizado intentos previos similares es PEKK (polieteretercetona) es altamente resistente a presión y temperatura y precisamente gracias a la tecnología de impresión 3D su coste no es inasumible, pero en esta ocasión el material empleado es otro cuya naturaleza y composición, aunque se sospecha similar, no ha sido divulgado.
Una empresa australiana ha sido la encargada de confeccionar este craneo artificial y lo cierto es que su condición transparente no cumple una función específica pero sí que permite algo tan sorprendente como útil en casos sanitarios: poder inspeccionar el aspecto y vascularización del propio cerebro a simple vista.
El desorden craneal que sufría la paciente había hecho que la capa ósea que protege el cerebro se hubiese engrosado hasta los 5 cms. desde los 1,5 habituales. La técnica en este caso ha permitido la sustitución de gran parte de los dos hemisferios craneales así como la parte superior, pero podría ser de aplicación también en casos menos espectaculares en los que haya fractura craneal.
El gran potencial de la impresión 3D permite que tras efectuar una medición del cráneo se pueda obtener una pieza que replique el aspecto original (en este caso, reduciendo el grosor) con lo que se asegura una perfecta adaptación.
Más información
Fuente: The Inquirer.es

Facebook, Google, Linkedin y Twitter estrenan WebScaleSQL para bases de datos masivas

Un proyecto colaborativo entre Facebook, Google, LinkedIn, y Twitter ha unido a los ingenieros de las cuatro empresas para resolver los problemas generados por bases de datos masivas.
Con el nombre de WebScaleSQL, gigantes de internet como Facebook, Google, LinkedIn, y Twitter, han desarrollado una versión especial de MySQL pensada para la gestión a gran escala de datos de páginas web.
Los creadores del nuevo proyecto han indicado que WebScaleSQL no es un clon de MySQL, ya que se trata de una versión de este último que está dedicada de forma específica a atender a los desafíos que conlleva implementar MySQL en webs donde se gestionan cantidades ingentes de datos.
Desde Facebook han explicado que su equipo de ingenieros que colabora en el proyecto WebScaleSQL, ha creado un sistema que incluye un cliente especial para MySQL que aumenta 10 veces la velocidad de lectura de datos, cuando se realiza el escaneo completo de tablas.
La red social también ha informado de que se están preparando para integrar sus herramientas de recopilación de estadísticas de datos de usuarios, tablas y compresión en WebScaleSQL.
Más información
Fuente: Silicon Week

RED HAT. Presenta resultados de 2013 con aumento del 15 por ciento

La empresa de soluciones open source Red Hat ha dado a conocer sus resultados financieros de 2013, que muestran un aumento de los ingresos.
Buenos tiempos para Red Hat, el líder indiscutible del mundo open source, que ha logrado terminar 2013 con unos ingresos de 1.530 millones de dólares que suponen un incremento del 15 por ciento sobre el 2012.
Asimismo, los ingresos por las suscripciones en Red Hat también arrojaron buenos números anuales, ya que se produjo un aumento del 16 por ciento sobre el anterior año fiscal.
En lo que respecta al cuarto trimestre, la empresa se anota unos beneficios de 45 millones de dólares y 24 centavos por acción, que superan las expectativas de los analistas, exponen en ZDNet.
Lo mismo ha sucedido con los ingresos, que han sido de 400 millones de dólares y 39 centavos por acción, cifra que equivale a un crecimiento del 15 por ciento sobre el mismo período en el anterior año fiscal, y supera los 398,92 millones de dólares y 37 centavos por acción que pronosticaron en Wall Street.
Por último, de cara al trimestre actual, las estimaciones de los analistas sitúan a Red Hat terminando con una facturación de 415,90 millones de dólares y unos ingresos de 38 centavos por acción.
Fuente: Silicon News

CHINA. Los ataques cibernéticos al país aumentaron en 2013 y culpan a EEUU

 Los ataques de hackers contra computadoras chinas crecieron en 2013 en más de la mitad respecto al año anterior y una alta proporción provino de Estados Unidos, dijo el viernes el máximo organismo de ciberseguridad de China.
Pekín y Washington han estado enfrentándose durante meses por el tema de los ciberataques, cada uno de ellos acusando al otro de hackear webs gubernamentales delicadas.
China ha apuntado a Estados Unidos como principal fuente de la intrusión en sus ordenadores.
El Centro Nacional de Coordinación de Respuesta a Emergencias de la Red dijo que internet sufría "muchas amenazas de seguridad", creando un "desafío" para la seguridad global de China.
"Hay frecuentes ataques de hackers organizados a nivel estatal, y algunos han penetrado en nuestros sistemas de información importante", explicó el organismo en un comunicado en su web (www.cert.org.cn).
Añadió que el año pasado varios virus troyanos habían tomado el control de 15.000 servidores, y que 61.000 sitios web habían sufrido intrusiones desde el extranjero, un 62 por ciento más que el año anterior.
Casi 11 millones de servidores han sido controlados por otros servidores localizados en el extranjero, principalmente en Estados Unidos, Corea del Sur y Hong Kong, representando Estados Unidos un tercio de la cifra, según el organismo.
La semana pasada, el New York Times y la revista alemana Der Spiegel dijeron que el Gobierno estadounidense espiaba a la importante firma de telecomunicaciones china Huawei Technologies .
El jueves, el Ministerio de Defensa chino dijo que reforzaría la seguridad en internet tras el reporte, pero también acusó a Estados Unidos de hipocresía.
La Casa Blanca ha dicho que Estados Unidos no espía para obtener ventajas comerciales.
Fuente: Reuters 

La NSA tenía un archivo con datos de 122 jefes de Estado

El espionaje de EEUU acumula "más de 300 informes" sobre la canciller alemana, Angela Merkel, informó este sábado el semanario Der Spiegel, que cita documentos obtenidos a través del extécnico de la inteligencia estadounidense Edward Snowden.
Estos informes, calificados de alto secreto, están en un archivo especial con datos de jefes de Estado y Gobierno que en mayo de 2009 contaba con fichas de 122 personas, entre ellas las de los entonces presidentes de Perú, Alan García; Guatemala, Álvaro Colom, y Colombia, Álvaro Uribe.
La lista de líderes internacionales espiados por EEUU arrancaba con Abdullah Badawi, el entonces recién dimitido primer ministro de Malasia, y concluía con Yulia Timoshenko, la líder opositora ucraniana, que en aquel momento era primera ministra de su país.
La justificación de espiar a estas personalidades extranjeras era lograr "informaciones" sobre "objetivos" que "de otra forma es difícil de conseguir", según uno de los documentos a los que tuvo acceso Der Spiegel.
La fuente principal de la que proviene la información sobre la canciller alemana es la base de datos denominada Marina, que recoge metadatos, esto es, el quién llama a quién, cuándo, desde dónde y por cuánto tiempo.
El documento señala que la jefa del Gobierno alemán es un objetivo para el espionaje estadounidense -y en concreto para la Agencia Nacional de Seguridad (NSA) para la que trabajó Snowden-, una afirmación que podría utilizarse como prueba por parte de la fiscalía federal alemana en las pesquisas preliminares que está llevando a cabo sobre este asunto.
El año pasado salió a la luz pública, gracias a las revelaciones de Snowden, que los servicios secretos estadounidenses mantuvieron pinchado durante años uno de los teléfonos móviles de Merkel.
El presidente de EEUU, Barack Obama, aseguró en una entrevista a una televisión alemana que Merkel no tendría que preocuparse más por las escuchas, con lo que reconoció implícitamente que por un tiempo indeterminado sí que se produjeron.
Las informaciones periodísticas difundidas el año pasado con base a la documentación filtrada por Snowden, y que desvelaron que Washington mantiene un programa mundial de espionaje masivo y un sistema selectivo de escuchas de líderes políticos, pusieron de relieve además que millones de llamadas y correos electrónicos realizados en Alemania fueron interceptados por EEUU.
Estas noticias causaron una gran indignación en Alemania, un estrecho aliado de EEUU, y enturbiaron las relaciones entre Berlín y Washington durante un tiempo.
El Gobierno de Merkel intentó entonces aprovechar la situación para forzar a Washington a acordar un tratado de no espionaje mutuo, algo que parece cada vez más lejano por las reticencias estadounidenses a cerrarse puertas y la pérdida de actualidad del escándalo.
Las elecciones parlamentarias del pasado septiembre en Alemania, la posterior formación de un gobierno de coalición entre conservadores y socialdemócratas, y el estallido de la crisis de Ucrania desviaron la atención sobre este tema de la opinión pública alemana.
Está previsto que la canciller Merkel viaje a Estados Unidos a principios de mayo para entrevistarse con Obama.
Fuente: Elpais.com

RSA Authentication Manager. Vulnerabilidad tipo Cross-Frame Scripting

Se ha anunciado una vulnerabilidad en RSA Authentication Manager (versión 7.1 en todas las plataformas, incluyendo Appliance 3.0) que podría permitir a un atacante la construcción de ataques de cross-frame scripting.
 RSA Authentication Manager es un software de control de acceso para proteger los recursos y datos confidenciales en la empresa y en la nube, sin importar el dispositivo utilizado (desde dispositivos internos de la red empresarial o mediante móviles).
Detalle e Impacto de la vulnerailidad
  •  El problema (con CVE-2014-0623) reside en que la Consola Self-Service no filtra adecuadamente el código HTML introducido por el usuario antes de mostrar la entrada. Un usuario remoto puede construir ataques cross-frame scripting para obtener información de los usuarios atacados.
  •  Los ataques de Cross-Frame Scripting (XFS)  es otro método para explotar los ya conocidos Cross-Site Scripting (XSS). En un ataque XFS, el atacante aprovecha un fallo específico en un navegador para acceder a datos privados de un tercer sitio web. El atacante induce al usuario a acceder a una página web controlada por él; la página del atacante carga una página de un tercero en un frame HTML; y entonces mediante la ejecución de JavaScript en la página del atacante puede robar datos de la página del tercero.
Recomendación
Más información:
Fuente: Hispasec

ROUTER . Vulnerabilidad en el Virtual Access GW6110a

 El CERT (Computer Emergengcy Response Team) de la Carnegie Mellon University ha anunciado una vulnerabilidad (VU#213046, reportada por James Premo) en los routers Virtual Access GW6110a. Esta vulnerabilidad podría permitir a un atacante sin autenticar elevar privilegios de seguridad.
 Virtual Access son especialistas en migrado de antiguas redes TDM a redes IP y Ethernet actuales. Con una amplia presencia a nivel mundial, llevan produciendo y enviando equipos de telecomunicaciones a los clientes de todo el mundo desde 1996.
Detalle e Impacto de la vulnerailidad
 La vulnerabilidad, con identificador CVE-2014-0343, se debe a un error no especificado por el cual un atacante (no autenticado) en una red adyacente podría elevar privilegios de seguridad y conseguir acceder a configuraciones de administración a través de variables JavaScript especialmente manipuladas.
Recursos  afectados
 Afectan a las siguientes versiones:
  1. Usuarios de la rama de software 9.00 se les aconseja actualizar a la versión 9.09.27 o superior.
  2. Usuarios de la rama de software 9.50 se les aconseja actualizar a la versión 9.50.21  o superior.
  3. Usuarios de la rama de software 10.00 se les aconseja actualizar a la versión 10.00.21 o superior.
Más información:
Fuente: Hispasec

SCHNEIDER ELECTRIC. Desbordamiento de búfer en el Driver Serial Modbus

El investigador de Risk-Based Security, Carsten Eiram, ha identificado una vulnerabilidad de desbordamiento de búfer en el driver Modbus Serial que afecta a 11 productos de Schneider Electric, con nivel asignado de Importancia: 5 - Crítica
Detalle e Impacto de la vulnerailidad
  • El driver Modbus Serial (ModbusDrv.exe), abre un servicio en escucha en el puerto 27700/TCP. Cuando se establece una conexión, la cabecera de la aplicación Modbus es leída del búfer. Si se especifica una cabecera suficientemente grande en el mismo, es posible provocar un desbordamiento búfer basado en pila, sobreescribir la dirección de retorno en el flujo de ejecución y lograr el control del mismo para ejecutar código arbitrario.
  • La explotación de esta vulnerabilidad podría causar un desbordamiento de búfer y conseguir ejecutar código arbitrario con privilegios del usuario que ejecuta el software. Esta vulnerabilidad es explotable remotamente
Recursos afectados
Los siguientes productos de Schneider Electric implementan el driver Modbus Serial (ModbusDrv.exe), el cual se arranca cuando se intenta conectar con un controlador PLC (Programmable Logic Controller) a través del puerto serie de un ordenador personal:
  1. TwidoSuite versiones 2.31.04 y anteriores,
  2. PowerSuite versiones 2.6 y anteriores,
  3. SoMove versiones 1.7 y anteriores,
  4. SoMachine versiones 2.0, 3.0, 3.1, and 3.0 XS,
  5. Unity Pro versiones 7.0 y anteriores,
  6. UnityLoader versiones 2.3 y anteriores,
  7. Concept versiones 2.6 SR7 y anteriores,
  8. ModbusCommDTM sl versiones 2.1.2 y anteriores,
  9. PL7 versiones 4.5 SP5 y anteriores,
  10. SFT2841 versiones 14, 13.1 y anteriores,
  11. OPC Factory Server versiones 3.50 y anteriores.
Las versiones Modbus Serial Driver que son afectadas son:
  1. Windows XP 32 bit V1.10 IE v37,
  2. Windows Vista 32 bit V2.2 IE12,
  3. Windows 7 32 bit V2.2 IE12
  4. Windows 7 64 bit V3.2 IE12.
Recomendación
Más información:
Fuente: INTECO

PERIODISTAS Y MEDIOS. Objetvos de los Hackers

Veintiuna de las 25 principales organizaciones de noticias del mundo han sido objeto de ataques de hackers con aparente apoyo estatal, según una investigación de dos ingenieros de seguridad de Google.
Aunque muchos usuarios de Internet son víctimas de ataques por correo electrónico diseñados para robar datos personales, los periodistas están "enormemente sobre representados" entre esos objetivos, dijo Shane Huntley, un ingeniero de software de seguridad en Google.
Los ataques fueron lanzados por hackers que trabajaban para algún gobierno o tenían apoyo de algún gobierno e iban dirigidos específicamente a periodistas, dijeron Huntley y Morgan Marquis-Boire, en una entrevista.
El estudio de los ingenieros de Google fueron presentados en la conferencia de hackers Black Hat el viernes en Singapur.
"Si eres periodista o una organización periodística veremos ataques con apoyo estatal, independientemente de la región. Lo vemos en todo el mundo", dijo Huntley a Reuters.
Los investigadores declinaron entrar en detalles sobre la forma en que Google supervisa estos ataques, pero dijeron que "rastrean a los actores estatales que atacan a nuestros usuarios". Los receptores de esos correos electrónicos en el servicio Gmail de Google reciben habitualmente un mensaje de aviso.
El investigador de seguridad Ashkan Soltani dijo a través de Twitter que nueve de las 25 principales webs de noticias usan Google para sus servicios de correo electrónico. La lista se basa en los volúmenes de tráfico medidos por Alexa, una firma de información web propiedad de Amazon.com.
Google, con sede en California, también es propietaria de VirusTotal, un sitio web que analiza archivos y sitios web en busca de contenido malicioso.
"LA PUNTA DEL ICEBERG"
Varios medios de comunicación de Estados Unidos reportaron ataques el año pasado. Forbes, el Financial Times y el New York Times sucumbieron a los ataques del Ejército Electrónico Sirio, un grupo de hackers pro gubernamentales.
Huntley dijo que hackers chinos accedieron recientemente a un importante grupo de medios occidental, que el ingeniero no quiso identificar, a través de un cuestionario falso remitido por correo electrónico a su personal.
La mayoría de esos ataques implican correos cuidadosamente elaborados que llevan software maligno y redirigen a los usuarios a un sitio web en la que se les piden sus credenciales.
Marquis-Boire dijo que aunque este tipo de ataques no son nada nuevo, la investigación mostraba que el número de ataques a organizaciones de medios y periodistas que no fueron notificados era significativamente mayor que los que se hicieron públicos.
Fuente: Reuters 

F-SECURE. Los 11 consejos para quien continue utilizando Windowx XP después del 8/4/2014

Según la empresa de seguridad informática F-Secure, el ocaso de Windows XP no es el fin del mundo. Pero, ¿qué significado real tiene esta decisión para las empresas?, ¿qué riesgos de seguridad representa?
Microsoft anunció que el próximo 8 de abril dejará de dar soporte a su sistema operativo Windows XP. Pero, ¿qué significado real tiene esta decisión para las empresas?, ¿qué riesgos de seguridad representa? Los especialistas de F-Secure Labs sostienen que esto no es el “fin del mundo”, aunque las personas que sigan utilizando este sistema operativo deberán replantear sus hábitos de navegación en Internet.
El US-CERT (United States Computer Emergency Readiness Team) emitió la Alerta TA14-069A, la cual estudia los riesgos que representa que Microsoft deje de brindar soporte tanto para Windows XP como para Office 2003, aunque esto no significa que las PCs o laptops que utilicen este sistema operativo y paquete dejarán de funcionar. Sin embargo, se deben tomar una serie de recaudos para no quedar expuesto a ataques de cibercriminales, pérdida de información o a las amenazas que existen en la red.
En este sentido, F-Secure comparte 11 consejos para aquellos que decidan seguir utilizando Windows XP, puedan proteger su información crítica:
  1. Instale todas las actualizaciones de Windows XP hasta la última que exista.
  2. Instale un navegador o diferentes buscadores, en el mercado existen múltiples ofertas gratuitas.
  3. Deje de utilizar el Internet Explorer y no lo configure como su buscador por defecto.
  4. Si utiliza Microsoft Office, asegúrese que esté con todos los parches. En caso de tener una versión anterior del Office, refuerce las opciones de seguridad.
  5. Tenga en cuenta que las versiones anteriores de Office ejecutarán archivos como Flash por defecto si están en los documentos, por eso, se recomienda no abrir documentos de fuentes que no sean de confianza.
  6. Analice qué software tiene instalado y elimine aquellos que no son necesarios. Esto es debido a que las versiones viejas del software son vulnerables.
  7. Considere desactivar o desinstalar los plugins de su buscador.
  8. Configure su buscador para “preguntar siempre” cuando quiera abrir un documento como los archivos PDF: a) ¿Usted necesita tener instalado Java en su laptop? Probablemente no. b) Existen buscadores que incluyen la función “clic para ejecutar”. Es un paso extra que vale la pena para proteger su sistema operativo.
  9. Instale un antivirus con varias actualizaciones diarias y cuente con un firewall.
  10. Mantenga su computadora con Windows XP conectada a un router NAT, en casa, que actuará como un servidor de seguridad de hardware. (En términos prácticos, esto significa que no se debe conectar su computadora portátil en itinerancia para liberar a puntos de acceso Wi-Fi. Mantenga su equipo en una red de confianza).
  11. Considere migrar o actualizar su sistema operativo a una versión actualizada. Si no está interesado en Windows 8, está disponible el Windows 7 o algún sistema operativo Open Source.
Fuente: Diarioti.com

Malware para móviles Android. Explota monedas virtuales como Bitcoin, Dogecoin y Litecoin

 Los usuarios de teléfonos y tablets con Android que adviertan de forma repentina que sus dispositivos se cargan lentamente, se calientan o se quedan sin batería en poco tiempo deberían considerar que podrían estar siendo víctimas de esta nueva amenaza.
Investigadores de Trend Micro informan que una nueva familia de malware para Android (detectada como ANDROIDOS_KAGECOIN.HBT) estaba minando la capacidad de cifrado de las monedas virtuales o criptodivisas. Trend Micro, según sus análisis, ha encontrado que este malware está involucrado en la explotación de  varias monedas digitales, incluyendo Bitcoin, Litecoin y Dogecoin.
La situación tiene consecuencias reales para los usuarios: menor duración de la batería, mayor desgaste y deterioro, todo lo cual podría significar una vida más corta del dispositivo.
Los investigadores descubrieron originalmente ANDROIDOS_KAGECOIN en copias pirateadas de aplicaciones populares como Football Manager Handheld y TuneIn Radio. Las aplicaciones fueron programadas con el código de una aplicación de la CPU de cifrado de monedas Android legítima. Este código se basa en el software conocido como cpuminer.
Creemos que con miles de dispositivos afectados, el cibercriminal acumuló una gran cantidad de Dogecoins.
Según el lenguaje enmarañado de la descripción y los términos y condiciones de los websites de estas aplicaciones, los usuarios podrían ignorar que sus dispositivos pueden utilizarse potencialmente como dispositivos de robo.
Por muy bien diseñado que esté el ataque, el que lo ha llevado a cabo puede que no haya pensado en todo. Los teléfonos no tienen suficiente rendimiento para ser empleados como eficaces mineros. Los usuarios notarán rápidamente un comportamiento extraño– se cargan de forma lenta y se calientan mucho, haciendo la presencia del minero no particularmente discreta. Sí, es cierto que ganan dinero, pero a un ritmo glacial.
Los usuarios de teléfonos y tablets que de pronto noten que se cargan lentamente, se calientan, o se queden sin batería deberían considerar que están siendo expuestos a amenazas. Igualmente, sólo porque una aplicación se haya descargado desde una tienda de aplicaciones – incluso Google Play – no significa que sea segura.
Trend Micro ya ha informado de este tema al equipo de seguridad de Google Play.
Fuente: Diarioti.com

EMPRESA. El crimen organizado les cuesta más de 315 000 millones de dólares al año

Según un estudio conjunto de IDC y la Universidad Nacional de Singapur (UNS), se espera que las empresas en todo el mundo gastarán casi 500 000 millones de dólares en 2014 en contramedidas para vencer los problemas derivaados del malware que se instala de manera deliberada en el software pirata —127 000 millones de dólares para solucionar los problemas de seguridad y 364 000 millones de dólares para resolver las violaciones de datos—. Por su parte, los consumidores globales gastarán unos 25 000 millones de dólares y perderán 1200 millones de horas este año debido a las amenazas de seguridad y a las costosas reparaciones de computadoras por malware en software pirata.
En mercados de América Latina como México y Brasil, incluidos en la encuesta, se espera que los montos asciendan a más de US$ 30 000 millones de dólares este año para hacer frente a estos problemas —US$ 11 000 millones de dólares para solucionar los problemas de seguridad y casi US$ 19 000 millones de dólares para resolver las violaciones de datos.
El estudio, titulado “The Link Between Pirated Software and Cybersecurity Breaches” (El vínculo entre el software pirata y las violaciones a la seguridad cibernética) también reveló que el 60% de los consumidores entrevistados afirman que el temor más grande provocado por el software infectado es la pérdida de datos, archivos o información personal, seguido por las operaciones en Internet no autorizadas (51%) y el secuestro de correo electrónico, redes sociales y cuentas de banco (50%). Sin embargo, el 43% de esos mismos consumidores no instalan actualizaciones de seguridad, con lo cual dejan sus computadoras vulnerables a los ataques de los delincuentes cibernéticos. El estudio reveló que 36% de los usuarios de México y Brasil no instalan herramientas de seguridad que los proteja de este tipo de delitos.
Funcionarios de gobierno manifestaron sus inquietudes respecto al posible impacto de las amenazas a la seguridad cibernética en sus países. Según la encuesta, lo que más preocupa a los gobiernos es la pérdida de secretos comerciales o de información competitiva (59%), el acceso no autorizado a la información gubernamental confidencial (55%) y el impacto de los ataques cibernéticos en la infraestructura crítica (55%). Se estima que los gobiernos pudieran perder más de $50,000 millones de dólares para enfrentar los costos relacionados con el malware en software pirata.
A continuación se muestran otros resultados destacados del estudio :
  1. Casi dos terceras partes de las pérdidas de las empresas ($315,000 millones de dólares) se deberán al crimen organizado.
  2. Los mercados América Latina incluidos en el estudio –México y Brasil- perderán $18,200 millones de dólares por la misma razón.
  3. Casi el 20% del software pirata en las empresas lo instalan los empleados.
  4. 38% de los encuestados de México y Brasil admitieron que instalan su propio software en las PCs del trabajo.
  5. El 28% de los entrevistados en empresas informaron sobre violaciones a la seguridad que causaron fallas de red, computadoras o sitios web cada cierto tiempo; el 65% de esas fallas fueron provocadas por malware en las computadoras de los usuarios finales.
El análisis forense de la UNS a 203 computadoras nuevas equipadas con software pirata encontró que un impresionante 61% de las PCs estaban infectadas con malware, incluyendo troyanos, gusanos, hacktools, rootkits y adware. Esas PCs, adquiridas a través de distribuidores y tiendas de computación en 11 mercados, contienen más de 100 amenazas ocultas.
El estudio global encuestó a 1.700 consumidores, trabajadores de TI, directores de información y funcionarios de gobierno en Alemania, Brasil, China, Estados Unidos, Francia, India, Indonesia, Japón, México, Polonia, Reino Unido, Rusia, Singapur y Ucrania, y analizó 203 computadoras adquiridas en Brasil, China, Corea del Sur, Estados Unidos, India, Indonesia, México, Rusia, Tailandia, Turquía y Ucrania. 
Más información
  • El estudio se publicó hoy como parte de la campaña “Play It Safe” de Microsoft, una iniciativa global para crear consciencia sobre la relación entre el malware y la piratería.( http://www.play-it-safe.net/ )
Fuente: Diarioti.com

27 de marzo de 2014

TURQUÍA. Bloquea YouTube tras filtración de seguridad calificada de "malvada"

El primer ministro turco, Tayyip Erdogan, describió el jueves como "malvada" la filtración en YouTube de una grabación de altos funcionarios discutiendo posibles operaciones militares en Siria, después de que su Gobierno bloqueó el sitio para compartir videos.
Una cuenta anónima en YouTube subió lo que presentó como una grabación del jefe de inteligencia turco, Hakan Fidan, discutiendo posibles operaciones militares en Siria con el ministro de Relaciones Exteriores, Ahmed Davutoglu, el subjefe de Estado Mayor, Yaser Guler, y otros altos funcionarios.
"Incluso filtraron una reunión de seguridad nacional. Esto es malvado, esto es deshonestidad (...) ¿A quién sirven al hacer vigilancia de audio de una reunión tan importante?", dijo Erdogan ante simpatizantes en un mitin antes de las elecciones locales del 30 de marzo.
La conversación filtrada parecía centrarse en una posible operación para asegurar la tumba de Soliman Schah, abuelo del fundador del Imperio Otomano, en un área del norte de Siria controlada en gran medida por militantes islamistas.
Ankara considera a la tumba como territorio turco soberano en virtud de un acuerdo firmado con Francia en 1921, cuando Siria se encontraba bajo mandato francés.
Turquía amenazó hace dos semanas con realizar represalias por cualquier ataque contra la tumba tras enfrentamientos entre militantes del Estado Islámico de Irak y el Levante, un grupo derivado de Al Qaeda, y grupos rebeldes en el área al este de Aleppo y cerca de la frontera.
La autoridad turca de telecomunicaciones, TIB, afirmó que había tomado una "medida administrativa" contra YouTube, una semana después de que bloqueó el acceso al sitio de microblogs Twitter.
Google, en tanto, dijo el jueves que investigaba los reportes sobre usuarios que no habían conseguido acceder a YouTube en Turquía y que no había detectado problemas técnicos por su lado.
Fuente: Reuters  

CHINA. Reforzará seguridad en Internet tras información de espionaje de EEUU

China va a reforzar su seguridad de Internet en respuesta a las recientes informaciones sobre que el gobierno de Estados Unidos espió a una importante firma de telecomunicaciones, dijo el Ministerio de Defensa el jueves.
Las informaciones de que la Agencia de Seguridad Nacional de Estados Unidos se infiltraron en los servidores en la sede de Huawei Technologies "destapan la hipocresía de los Estados Unidos y su gobierno despótico", dijo el portavoz del ministerio Geng Yansheng en una sesión informativa.
"Desde hace tiempo, algunos estadounidenses han parloteado sin cesar condenando los ataques de piratas informáticos chinos", dijo. "Pero la verdad es que se trata de un ladrón gritando, '¡Para, ladrón!'".
El ministerio no explicó qué medidas se adoptarán para fortalecer la seguridad en Internet.
La Casa Blanca ha dicho que Estados Unidos no espía para obtener una ventaja comercial. El espionaje cibernético ha ensombrecido la relación entre China y el país norteamericano, ya que ambos acusan al otro de haber espiado.
El sábado, el New York Times y la revista semanal alemana Der Spiegel publicaron artículos sobre la información de Huawei que aparece en los documentos clasificados dados a la prensa por el exanalista de la NSA Edward Snowden.
En la misma sesión informativa, Geng advirtió a Estados Unidos que no vendiese armas a Taiwán, al cual China considera una provincia rebelde. Las ventas estadounidenses de armas a la isla democrática y autónoma han indignado ampliamente a Pekín.
Cuando se le preguntó sobre el apuñalamiento en masa en una estación de tren en una ciudad del suroeste de China en marzo que causó 29 muertos y cerca de 140 heridos, Geng dijo que los militares estaban bien preparados para "responder a todo tipo de actividades violentas terroristas".
Fuente: Reuters  

ROUTERS D-Link DIR-600L. Vulnerabilidad tipo Cross-Site Request Forgery

Se ha anunciado una vulnerabilidad en los routers D-Link DIR-600L, que podría permitir la realización de ataques de cross-site request forgery.
Detalle e Impacto de la vulnerabilidad
  • La aplicación web del router puede permitir a los usuarios realizar determinadas acciones mediante peticiones http sin las adecuadas validaciones. Esto podría permitir la realización de ataques del tipo cross-site request forgery, que podría permitir por ejemplo el cambio de credenciales administrativas cuando un usuario autenticado visite una página web especialmente creada.
  • Este tipo de vulnerabilidad permite a un atacante ejecutar funcionalidades de una web determinada a través de la sesión de otro usuario en esa web. Su mecanismo es sencillo, pero entender como funciona y su impacto no lo es y mucho menos para profesionales ajenos al mundo de la seguridad. El problema reside en que en muchas ocasiones se tiende a infravalorar la peligrosidad de este tipo de fallos.
Recomendación
Más información:
Fuente: Hispasec

RED HAT. Actualización de seguridad del Kernel

Red Hat ha informado de 4 vulnerabilidades detectadas en Red Hat Enterprise Linux y que podrían tener un impacto importante en el sistema afectado. La actualización le han asignado un nivel de Importancia: 4 - Alta
Recursos afectados
  1. Red Hat Enterprise Linux Desktop (v.6)
  2. Red Hat Enterprise Linux HPC Node (v.6)
  3. Red Hat Enterprise Linux Server (v.6)
  4. Red Hat Enterprise Linux Server AUS (v.6.5)
  5. Red Hat Enterprise Linux Server EUS (v.6.5.z)
  6. Red Hat Enterprise Linux Workstation (v.6)
Detalle e Impacto de la vulnerabilidad
  • Un desbordamiento de búfer basado en memoria en las versiones del Kernel de Linux anteriores a v3.8.4 podría permitir a un atacante provocar una denegación de servicio o la ejecución arbitraria de código a través de un dispositivo cdc-wdm manipulado. A la vulnerabilidad se le ha asignado el CVE-2013-1860 con impacto 6.9.
  • La gestión incorrecta de errores en el subsistema vhost-net en las versiones del Kernel de Linux anteriores a v2.6.32-431.11.2 en Red Hat Enterprise Linux (RHEL) 6 podría permitir a usuarios invitados del sistema operativo provocar una denegación de servicio. A la vulnerabilidad se le ha asignado el CVE-2014-0055 con impacto 5.5.
  • La función cifs_iovec_write en fs/cifs/file.c en el Kernel de Linux hasta v3.13.5 no gestiona correctamente las operaciones de escritura no cacheadas que copien menos bytes de los solicitados. Este hecho podría provocar que un usuario local obtuviera información sensible de la memoria del Kernel, provocar una denegación de servicio o incluso obtener privilegios a través de una llamado al sistema «writev». A la vulnerabilidad se le ha asignado el CVE-2014-0069 con impacto 6.2.
  • La función sctp_sf_do_5_1D_ce en net/sctp/sm_statefuns.c en el Kernel de Linux hasta v3.13.6 no valida correctamente la llamada sctp_sf_authenticate, lo que podría permitir a un atacante remoto provocar una denegación de servicio. A la vulnerabilidad se le ha asignado el CVE-2014-0101 con impacto 7.1.
Recomendación
  • Red Hat ha desarrollado una actualización que soluciona el problema, y que está disponible a través de «Red Hat Network».Los pasos que se deben seguir para instalar la actualización se muestran en el siguiente enlace: .https://access.redhat.com/site/articles/11258
Más información:
Fuente: INTECO

CISCO. Denegaciones de servicio en Cisco IOS y switches Cisco serie 7600

Cisco ha publicado 5 avisos de seguridad que afectan a Cisco IOS e IOS XE y uno que afecta a modelos de la serie 76000 de switch routers Los problemas de seguridad han asignados un nivel de Importancia: 4 - Alta
Recursos afectados
  1. Cisco 7600 Series Route Switch Processor 720 modelos RSP720-3C-10GE y RSP720-3CXL-10GE que tienen versiones de Kailash FPGA anteriores a 2.6 y corren versiones de Cisco IOS que no contienen el parche
  2. Cisco IOS. Las vulnerabilidades incluyen diversas versiones y configuraciones Software Cisco IOS. Para identificar si el software está afectado y su solución, consultar el enlace correspondiente en la sección "Más  información".
Detalle e Impacto de la vulnerabilidad
Cisco 7600 Series Route Switch  
  • Un problema con la FPGA (Kailash field-programmable gate array) en modelos RSP720-3C-10GE y RSP720-3CXL-10GE Cisco 7600 Series Route Switch posibilita a un atacante remoto causar la parada del funcionamiento o el reinicio del mismo.
Cisco IOS 
  • Vulnerabilidad en el subsistema Secure Sockets Layer (SSL) VPN de Cisco IOS posibilita a atacante remoto causar denegación de servicio (DoS).
  • Vulnerabilidad en Session Initiation Protocol (SIP) implementation en Cisco IOS y Cisco IOS XE posibilita a un atacante remoto sin autenticar reiniciar el dispositivo. El dispositivo debe estar configurado para procesar mensajes SIP
  • Vulnerabilidad en la implementación IPv6 en Cisco IOS y Cisco XE, permite a atacantes remotos no autenticados agotar la memoria I/O y denegación de servicio a través de paquetes IPv6 manipulados. Afecta a dispositivos con IPv6 habilitado
  • Vulnerabilidad en el módulo Internet Key Exchange Version 2 (IKEv2) de Cisco IOS Software y Cisco IOS XE podría permitir a un atacante remoto causar reinicialización del dispositivo y consecuente denegación de servicio
  • Dos vulnerabilidades en la implementacion de Network Address Traslation (NAT) en en Cisco IOS permitirían a una atacante remoto causar denegación de en dispositivos con NAT configurado.
Recomendación
  • Cisco ha proporcionado actualizaciones de Software para Cisco IOS y Cisco IOS XE que pueden consultarse en sección
Más información:
Fuente: INTECO

IBM. Errores de validación en Lotus Protector

Se han descubierto múltiples vulnerabilidades de seguridad que podrían permitir a un atacante ejecutar comandos de forma arbitraria y/o extraer información del sistema si se consigue que un administrador con sesión abra URLs modificadas. Dichas vulnerabilidaddes les has asignado un nivel de Importancia: 4 - Alta
Recursos afectados
  1. IBM Lotus Protector para Mail Security 2.8.0.0
  2. IBM Lotus Protector para Mail Security 2.8.1.0
Detalle e Impacto de la vulnerabilidad
  • La validación inadecuada de la interfaz de administración Admin Web UI de IBM Lotus Protector para Mail Security puede ser utilizada para realizar acciones no especificadas cuando un administrador con la sesión abierta visita páginas web especialmente diseñadas.
  • La lista de vulnerabilidades reportadas es:
  1. CVE-2014-0887: Ejecución arbitraria de comandos con permisos de root.
  2. CVE-2014-0886: Ejecución arbitraria de comandos.
  3. CVE-2014-0885: Cross-Site-Request-Forgery.
  4. CVE-2014-0884: XSS reflejado.
Recomendación
  • Para IBM Lotus Protector para Mail Security 2.8.0.0 actualizar a la versión 2.8.0.0 y seguir las instrucciones correspondientes para la versión 2.8.0.1.
  • Para IBM Lotus Protector para Mail Security 2.8.1.0 instalar los últimos System Packages disponibles. Si no estan habilitadas las actualizaciones automáticas diríjase a Updates -> Updates & Licensing -> System Packages y inicie la actualización.
  • Para comprobar si el parche ha sido instalado correctamente siga las siguientes instrucciones:
  1. SSH como 'root'.
  2. rpm -qa | grep isslmi
  3. Comprobar que el número de la revisión (isslmi-2.8.1-XXXXX) es igual o superior a 22905.
Más información:
Fuente: INTECO

INTERNET. Cincuenta mil millones de "cosas" conectadas en 2020

   Unos 50.000 millones de objetos estarán conectados a Internet en el año 2020, según un informe elaborado por el laboratorio de tendencias de Sogeti, Instituto VINT. Se trata de una tendencia conocida como "Internet de las cosas" (traducción literal de "Internet of things", la denominación que utlizan las multinacionales tecnológicas).
   Respecto a las cifras de negocio que este impacto va a tener para la creación de nuevos servicios y negocios, el informe indica que las cifras oscilan entre los 3.300 y los 10.600 millones de euros en 2020.
   Para el director del Instituto VINT y coautor del informe, Menno van Doorn, la rápida adopción de las redes sociales, de los dispositivos móviles y el creciente análisis de datos y la nube está revolucionando la sociedad de la información.
   "La gestión de millones de cosas conectadas a Internet generará un sinfín de nuevos conocimientos y las corporaciones actuarán basándose en la nueva información disponible a través de análisis de datos en tiempo real", ha asegurado Van Doorn.
   Según este informe, las industrias tradicionales y el sector de Tecnologías de la Información convergerán plenamente en los nuevos sistemas ciberfísicos, lo que generará nuevas oportunidades de negocio.
   Del mismo modo, el análisis alerta sobre la necesidad de una respuesta "activa" como "tarea clave" de los directores técnicos (CIO's) de las compañías y sobre las posibles complicaciones que pueden surgir, como análisis de datos inadecuados.
   Para el Instituto VINT, en la nueva era tecnológica abierta con el denominado Internet de las cosas se produce un nuevo tipo de relación entre el ser humano y los objetos que le rodean, diluyendo las fronteras entre hombre y máquina.
Fuente: EUROPA PRESS 

CE. Concursos para premiar las 'apps' más beneficiosas para la sociedad

   La Comisión Europea (CE) ha lanzado dos concursos relacionado con el planteamiento y el desarrollo de nuevas aplicaciones. Uno de ellos buscará aplicaciones que mejor beneficien a la sociedad y otro programas basados en la plataforma Fi-Ware. En total repartirá un total de 341.000 euros en premios: 200.000 euros en el caso del primer concurso y 141.000 en el segundo.
   El primer concurso es Smart Society. El objetivo de este reto es la recopilación de ideas para el desarrollo de nuevas aplicaciones que se traduzcan en algún tipo de mejora para la sociedad en general como, por ejemplo, una herramienta que permita que la ciudadanía tenga mayor peso en la toma de decisiones de su comunidad o una solución para facilitar el seguimiento de los pacientes. El único requisito para el concurso es que se apoye en tecnologías asociadas a la plataforma Fi-Ware.
   El segundo reto es Fi-Ware Excellence. Los participantes deberán desarrollar aplicaciones con una temática libre con el único requisito de que estas 'apps' utilicen alguno de los componentes que ofrece la plataforma Fi-Ware.
   La fecha de inscripción para ambos concursos comenzó el 27 de enero y finalizará el 24 de abril, después de que los organizadores decidieran ampliar las fechas de presentación de proyectos.
   Los concursos Smart Society y Fi-Ware Excellence están dotados con premios por un valor de 200.000 y 141.000 euros respectivamente y no son excluyentes, es decir, que un mismo participante puede inscribirse en ambos concursos sin ser penalizado por ello.
   El primer premio del Smart Society está dotaco don 75.000 euros, el segundo con 40.000 y el tercero con 20.000; además, hay dos menciones especiales -al Joven desarrollador/a y a la aplicación más innovadoras- dotadas de 5.000 euros. El premio principal de Fi-Ware Excelence es de 25.000 euros, aunque hay varios más a la excelencia en diferentes áreas, como robótica o Big data, dotados de 10.000 euros.
   Una vez presentados los proyectos, un jurado profesional elegirá a 20 equipos por cada reto. Cada equipo seleccionado recibirá 2.800 euros para poder desarrollar y mejorar su idea hasta dar con la versión final que será evaluada y juzgada en el Campus Party.
   La plataforma Fi-Ware se trata de una infraestructura abierta e innovadora, ofrecida desde la 'Nube'. Fi-Ware se utiliza para crear y desplegar aplicaciones y servicios de la Internet de Futuro. Las especificaciones de las API de esta plataforma son públicas y libres de 'royalties', orientadas a aceleración de la disponibilidad de servicios y productos comerciales basados en el código abierto.
Más información:
Fuente: EUROPA PRESS