9 de noviembre de 2014

DRUPAL. Vulnerabilidad del CMS deja millones de páginas web expuestas

Todas las páginas web gestionadas por Drupal que no tengan instaladas las últimas actualizaciones publicadas en 15 de octubre de 2014 están expuestas a una serie de ataques de inyección SQL. 
Se ha demostrado que los piratas informáticos están lanzando ataques automáticos contra todo tipo de páginas web basadas en Drupal 7 que no tengan instalados los últimos parches de seguridad y sean vulnerables a este ataque SQL.
Prácticamente a la vez que la vulnerabilidad se hizo pública con el lanzamiento del parche, los piratas informáticos comenzaron a buscar y atacar páginas web vulnerables por este fallo. Los piratas informáticos que atacan estas páginas lo hacen sin la necesidad de autenticarse en el servidor y sin dejar rastro, lo que ha catalogado a la vulnerabilidad y al parche correspondiente como “muy críticos” con una puntuación máxima de 25 sobre 25 puntos.
Un pirata informático podría robar cualquier tipo de información de una web vulnerable (datos de usuarios, bases de datos e incluso cualquier tipo de archivos) y sería capaz de instalar malware, una puerta trasera o un sistema de control remoto en el servidor para tener acceso a él al 100%.
El parche publicado por Drupal soluciona la vulnerabilidad e impide futuros ataques pero, si una web ya ha sido comprometida, el parche no evitará que dicha web siga en manos de los piratas informáticos, por lo que habría que llevar a cabo una serie de acciones manuales para solucionarlo:
1)   Desconectar la web de la red.
2)   También se deben revisar el resto de aplicaciones web por si se ha instalado una backdoor en una de ellas que pueda seguir comprometiendo nuestro servidor.
3)   Si podemos permitirlo, es recomendable formatear por completo el sistema e incluso cambiar de servidor manteniendo la copia de seguridad de la web y de las bases de datos para un futuro análisis.
4)   Restaurar una copia de seguridad en el nuevo servidor de nuestra página web y del resto de servicios realizada antes del 15 de octubre.
5)   Actualizar Drupal con todos los parches de seguridad disponibles.
6)   Volver a poner en línea nuestra página web.
7)   Volver a añadir manualmente todos los cambios introducidos desde la fecha en que se ha visto comprometida la web, auditando el código para asegurarnos de que nada de lo que añadamos está comprometido.
8)   Comprobar que la nueva web está segura y no hay indicios de un posible ataque oculto que haya podido quedar en el servidor mediante una puerta trasera (por eso lo de cambiar el servidor completo).
En algunos casos los piratas informáticos han modificado la web para que parezca que está actualizada y no es vulnerable. Si no se ha actualizado la versión de Drupal manualmente es posible que nuestra web esté siendo víctima de un pirata informático y todo nuestro servidor esté comprometido.
Fuente: The Hacker News

PLAYSTATION NETWORK . Sus usuarios en peligro por un fallo de seguridad

Un joven austriaco de 20 años ha sido el encargado de comprobar cómo se pueden obtener datos de los usuarios del servicio haciendo uso de un ataque de inyección de código SQL en la base de datos. 
Según comenta Aria Akhavan, las consultas erróneas que se realizan a la base de datos no devuelven ningún tipo de mensaje de error, lo que quiere decir que de forma aleatoria se pueden realizar peticiones y todas aquellas que sean correcta devolverán un mensaje, siendo este el mismo para todas aquellas que sean correctas. Este tipo de ataque se conoce como ataque a ciegas por inyección SQL y gracias a él se pueden obtener los nombres de usuarios, las contraseñas y cualquier otro tipo de datos que se encuentre en la base de datos afectada. A pesar de que parece un ataque complicado (relativamente lo es) los ciberdelincuentes podrían recurrir a la utilización de diccionarios y aplicando un ataque de fuerza bruta lograr obtener finalmente los datos de los usuarios.
Lo más curioso de todo es que Playstation Network no es el único servicio o sitio web que está afectado por este problema de seguridad, asegurando que son muchos los servicios. Expertos en seguridad añaden que la dificultad y la cantidad de tiempo que se debe invertir en realizar este ataque hace que no posea mucho interés para los ciberdelincuentes, no descartando que en un momento puntual se pueda hacer uso de él.
Desde Playstation Network no han confirmado ni desmentido nada
El joven austriaco se puso en contacto con los responsables del servicio el pasado mes de octubre, sin embargo, aún no ha obtenido ningún tipo de respuesta ni el fallo de seguridad ha sido corregido. 
Fuente: Softpedia

MALWARE DYRE. Distribuido por medio de Power Point utilizando un fallo de Microsoft Office

La semana pasada conocimos una vulnerabilidad que afectaba a todos los sistemas operativos de Microsoft, exceptuando la versión 2003 de Windows Server. Ante la falta de un parche de seguridad que solucione el problema, los ciberdelincuentes han comenzado a distribuir un fichero Power Point para instalar en virus Dyre en la mayor cantidad de equipos.
Tal y como ya explicamos, la vulnerabilidad afecta a los sistemas operativos pero es gracias a un módulo contenido en todas las aplicaciones de Microsoft Office el que permite que este fallo de seguridad pueda llegar a ser explotado. CVE-2014-4114, que así es como se ha catalogado esta vulnerabilidad, podría ser explotada utilizando el módulo OLE de la suite ofimática de la compañía de Redmond.
De momento no existe una fecha exacta en la que la actualización esté disponible, abriéndose una gran oportunidad para los hackers, sobre todo para conseguir instalar malware en los equipos.
La estrategia a seguir es clara: recurrir a los correos spam y a un fichero PPT para explotar la vulnerabilidad.
Dyre se descarga mediante la ejecución de una macro contenida en un PPT
  • Hablando sobre el virus en cuestión, parece que este ha tomado mucha relevancia entre los ciberdelincuentes. Y es que han sido bastantes los que han optado a lo largo de este por utilizar este para infectar equipos. A diferencia de otras ocasiones, cuyo servidor se localizaba en países de Europa del Este en esta ocasión el servidor de almacenamiento y control del malware está ubicado en Francia.
  • Con respecto a la finalidad sigue siendo la misma que en versiones anteriores, robar los datos bancarios de los equipos infectados y espiar la navegación del usuario. La diferencia con ocasiones anteriores es que esta vez se acerca y mucho a los usuarios españoles, ya que se encuentra afectando a todos los usuarios de países europeos, por lo que no sería descartable que durante los próximos días apareciesen casos de usuarios españoles afectados.
  • Hay que destacar que el robo de credenciales era realizado haciendo uso de páginas web falsas de entidades bancarias, evitando comunicaciones SSL y desviando la navegación del usuario a páginas muy similares con la finalidad de que este introduzca las credenciales y así proceder al robo de estas.
Fuente:  Softpedia

MALWARE UPATRE. Distribuido utilizando Bitstamp

En esta ocasión, los ciberdelincuentes se han ayudado de la imagen del servicio Bitstamp para distribuir un mensaje en el que se informa de cambios en los datos bancarios de su cuenta del servicio, adjuntando un archivo con más detalles que en realidad contiene el malware Upatre.
A diferencia de otros correos en los que el usuario puede encontrar una escasa elaboración a la hora de redactar el cuerpo y el nombre del archivo adjunto, en esta ocasión podemos observar que detrás de este correo existe un gran trabajo relacionado con ingeniería social, algo que cada vez está más de moda si se quiere distribuir una estafa o un virus.
En el correo se indica al usuario que desde el servicio de intercambio se han detectado modificaciones en los datos bancarios y que sería necesario corroborar la información que actualmente se está utilizando, pudiendo visualizar de esta manera si existe algún error.
Para verificar esta información al usuario se le remite a un archivo adjunto que está presente en el correo y donde podrá ver los datos que se han modificado. Sin embargo, el archivo adjunto en realidad es el instalador del malware Upatre.
Upatre o también conocido como Dyreza
  • Seguro que en función del nombre se puede pensar que se trata de un malware totalmente nuevo. Sin embargo, la realidad es muy distinta y se trata de una variante del troyano bancario Dyreza. Sin ir más lejos, la semana pasada volvimos a hablar de este virus porque era distribuido junto con un fichero PPT, aprovechando las macros de las que hace uso Microsoft Office.
  • La finalidad de este era la de robar las credenciales de acceso a los monederos de Bitcoins, y esta nueva versión no iba a ser una excepción. Cuando este se instala en el equipo se ejecuta en segundo plano y actúa como si de un keylogger se tratase, almacenando todas los usuarios y contraseñas introducidos y buscando aquellos que puedan pertenecer a un monedero de criptomonedas.
  • En el caso de que el usuario disponga de una herramienta antivirus actualizada, la instalación del malware no será posible y será detectado antes de que este logre instalarse en el equipo.
Fuente: Softpedia

DROPBOX. Sus usuarios objetivos de estafas phishing, mediante página hospedada en Dropbox

Una página falsa de inicio de sesión de este servicio, hospedada en el propio Dropbox, intenta robar credenciales del servicio y de algunos de correo electrónico. La estafa funciona a través de SSL (Secure Sockets Layer), lo que hace al ataque más peligroso y convincente.
Symantec ha identificado una estafa dirigida a los usuarios de Dropbox. Este engaño utiliza un correo electrónico (con el asunto “importante”) afirmando que el remitente ha enviado un documento que es demasiado grande para ser enviado por correo electrónico, o que no se puede enviar por e-mail por razones de seguridad. Como alternativa, el mismo correo ofrece acceder al documento siguiendo un enlace incluido dentro del mensaje. Sin embargo, en lugar de llevar al sitio legítimo, el vínculo dirige al usuario a una página falsa que simula la de inicio de sesión en Dropbox. Cabe mencionar que la página está hospedada en el propio Dropbox.
La página de inicio falsa está alojada en el dominio del contenido de los usuarios de Dropbox (como lo están las fotos y otros archivos compartidos) y funciona a través de SSL (Secure Sockets Layer), lo que hace al ataque más peligroso y convincente.
El sitio se asemeja considerablemente a la página real de inicio de sesión de Dropbox, pero con una diferencia crucial. Dado que los ciberestafadores están interesados ​​en robar algo más que las credenciales de Dropbox, en la página falsa incluyen los logotipos de algunos servicios populares de correo electrónico basados en la web, sugiriendo a los usuarios que pueden iniciar sesión usando sus credenciales de esos servicios.
Tras hacer clic en “Entrar”, el nombre de usuario y la contraseña de la víctima se envían a un script PHP en un servidor web comprometido. Una vez que los datos del usuario son guardados o enviados por correo electrónico al estafador, el script PHP simplemente redirige al usuario a la página de inicio de sesión real de Dropbox.
Symantec reportó la página falsa a Dropbox, quienes inmediatamente la dieron de baja.
Fuente: Diarioti.com

MALWARE. Capta datos de terminales punto de venta vía DNS

G DATA SecurityLabs ha descubierto una nueva variante del malware FrameworkPoS, especializado en el robo de datos de tarjetas bancarias.
Según G DATA,  ya han sido más de 1.000 empresas en Estados Unidos las infectadas por un malware capaz de leer los datos de los terminales punto de venta o TPVs. Solo entre abril y septiembre de este año, la cadena norteamericana The Home Depot sufrió el robo de datos de más de 56 millones de tarjetas de crédito y débito de sus clientes.
G DATA SecurityLabs ha descubierto y analizado una nueva variante de este malware, alias FrameworkPOS, cuya característica más singular es que es capaz de capturar los datos de las tarjetas bancarias a través de peticiones DNS (domain name system). La amenaza se puede propagar a través de PC o servidores conectados en red o de forma externa mediante dispositivos de almacenaje USB.
Los expertos en seguridad de G DATA recomiendan a aquellas empresas que usen sistemas TPVs y que sospechen haber sido afectadas que utilicen DNS pasivas para observar el tráfico de datos. Correctamente configuradas estas DNS pasivas emiten una advertencia en caso de comportamientos sospechosos o inhabituales. Igualmente importante es que el tráfico de datos desde el terminal de pagos debe estar claramente identificado, simplemente para evitar que los datos e reenvíen a servidores ajenos.
«El análisis que ofrecemos es perfecto para permite comprobar cómo trabajan hoy en día los cibercriminales», afirma Ralf Benzmüller, responsable del laboratorio de la multinacional alemana. «La variante descubierta ha sido significativamente rediseñada para enviar los datos robados mediante peticiones DNS. Aconsejamos a las compañías, especialmente si usan sus TPVs de forma casi exclusiva para transacciones con tarjetas, que utilicen DNS pasivas. Sus informes podrán ser muy útiles para análisis ulteriores en caso de ataque», concluye Benzmüller.
Un sistema punto de venta en una superficie comercial está formado habitualmente por una caja registradora y un lector de tarjetas de débito o crédito. El dispositivo TPV registra las ventas, pero esa puede ser solo una de sus funciones. Generalmente conectados a un PC, se pueden usar para llevar un control de stocks e inventarios, generar reportes o realizar compras internas.
DNS, en tanto, corresponde a las iniciales de Domain Name System (Sistema de nombres de dominio) que podría definirse como el libro de direcciones de Internet y traduce los nombres inteligibles en la dirección IP del servidor donde está alojado el dominio al que queremos acceder. La DNS pasiva es un sistema que permite almacenar peticiones DNS en una base de datos y permite asociar dominios a direcciones IP o viceversa.
Fuente: Diarioti.com

SYMANTEC. Presenta su lista de “los cinco virus más temibles”

Aprovechando el festejo de Noche de Brujas, Halloween presentó una humorística nota sobre malware, reproducido íntegramente a continuación:
“Para hacer honores a esta festividad, aquí te presentamos una lista con los 5 virus más espeluznantes, que están aterrorizando a las computadoras de los usuarios en Latinoamérica y el mundo.
  • W32.Koobface.- Es un anagrama de Facebook. Este gusano da miedo y se multiplica a través de las redes sociales y links que se originan en las computadoras infectadas, convirtiéndolas en una red de robots “zombi”. Este fantasmagórico gusano se robará datos sensibles, inyectará adware, embrujará a los navegadores para redireccionarlos a sitios que ya están afectados y más. También intentará secuestrar tu FTP y tus nombres de usuario/contraseñas de sitios, sembrando malware en los sitios web que visites e intentando aterrorizar a cualquier visitante o cliente potencial. Por lo general se transmite a través de Facebook y este virus podría tener consecuencias devastadoras si se logra colar a una red corporativa.
  • Backdoor.Banechant.- Este temible troyano poseerá a la computadora y la hechizará para que pueda enviar datos a otras locaciones siniestras. Enfocándose en sistemas de negocios y gobiernos en el medio oriente y Asia, este espíritu demoniaco puede descubrir los clics que hace un humano en el mouse, y una vez que la presa ha sido detectada, ejecutará tareas siniestras. Además de contaminar la computadora con malware, también la embrujará, creado una puerta trasera que le permitirá comunicarse con otras máquinas y transmitir información sensible que puede crear fugas de datos que podrían volverse tan aterradoras como tus peores pesadillas.
  • Backdoor.Darkmoon.- Este sediento troyano abre una puerta trasera en la computadora del usuario y bebe su información como un vampiro. Principalmente  es una amenaza dirigida al gobierno israelí, y cuando fue descubierto por primera vez, fue tan aterrador que el gobierno interrumpió temporalmente el uso de Internet y de los dispositivos USB. Se transmite a través de una estafa e intenta encantar al usuario con un encabezado que dice “La NASA encontró una huella extraterrestre en Marte”. Contiene un archivo adjunto que supuestamente contiene la información de la noticia. Este siniestro archivo incluye un malware que trata de embrujar la computadora, y si se infecta, abrirá una puerta que enviará la información personal del usuario a una localidad remota. De acuerdo con una investigación, este troyano fue ligado al “Equipo de Hackers de Gaza” y después la operación fue atribuida a los Molerats. Esta operación tuvo lugar durante todo un año y se descubrió que también estaba dirigida a los gobiernos de Palestina, los de Estados Unidos y el Reino Unido.
  • Backdoor.Weevil.- Este troyano embrujado abduce datos personales detectando lo que tecleamos. Fue vinculado al grupo de ciberespionaje llamado “La Máscara”, enfocándose sobre todo en Europa y Asia. Invoca un backdoor (puerta trasera) en la computadora, que permite el acceso a este grupo, para infectarla con más malware. Hace posible que estas amenazas inyecten herramientas de espionaje, con la habilidad de monitorear la actividad y olfatear la red, insertar rootkits, interceptar conversaciones de Skype, detectar lo que se teclea e incluso hacer impresiones de pantalla. También puede recolectar claves de encripción y configuraciones de VPNs. Este grupo se enfoca en usuarios mediante mensajes de correo con spear phishing que contienen vínculos que emulan sitios de noticias famosos de España, que redirigen a otros sitios web que explotan paquetes para Java, Adobe Flash y extensiones maliciosas de los navegadores. Estos paquetes posteriormente abducen datos de documentos Word, Excel, PDFs, respaldos móviles y archivos de correo electrónico. Más de 1,000 direcciones IP han sido víctimas de esta terrorífica estafa.
  • Trojan.Cryptolocker.- Cuando este retorcido troyano logra infectar un equipo, encriptará el disco duro de la computadora y desplegará un espantoso cronómetro que amenaza con borrar todos los archivos si el conteo llega a cero, por lo que exige un pago económico, generalmente mediante bitcoins u otras formas de dinero cibernético para liberar a su presa. Si el usuario no paga, los archivos se convierten en espíritus y desaparecen para siempre. La mejor solución para enfrentar a este maligno espanto es respaldar la información constantemente. En 2013, las autoridades de paises como México y Argentina alertaron a los usuarios sobre este tipo de ataque, el cual va en crecimiento.
Con todos estos espíritus malignos merodeando, queremos estar seguros de que recibas muchos dulces este Halloween y menos sustos. Protege tus datos contra estos macabros tipos de malware tomando en cuenta las siguientes estrategias de defensa contra las artes oscuras de los hackers:
  1. Ten cuidado de las terribles estafas y sé precavido al recibir correos electrónicos de gente desconocida. Especialmente si se trata de un archivo adjunto o una dirección web (URL) que no te sea familiar.
  2. Exorciza a los troyanos cryptolocker haciendo respaldos de tus datos de manera regular. No hay nada por lo que puedan pedir rescate si tienes copias de tus datos en otro disco.
  3. Asegúrate de tener una protección contra espíritus malignos instalando un escudo como Norton Security en casa o Symantec Endpoint Protection en las computadoras de la empresa.
  4. No confíes en ligas extrañas que te lleguen a través de redes sociales, especialmente cuando están en otro idioma o te piden realizar alguna acción, como compartir el contenido o llenar una encuesta antes de poder ver lo que te ofrecen
  5. Mantén tus cuentas seguras utilizando contraseñas difíciles de descifrar. Asegúrate que tengan por lo menos ocho caracteres y una combinación de letras mayúsculas, minúsculas, números y símbolos. También, utiliza la autenticación de dos factores (2FA) cuando sea posible, como en el caso de varios servicios de correo.”
Fuente: Diarioti.com

ESET. Ofrece consejos de seguridad en línea para Halloween

La empresa identifica "los botnets zombis más aterradores", y las trampas online que aprovechan la temática de noche de brujas
Raphael Labaca Castro, investigador de ESET en Alemania, ofrece cuatro valiosos consejos para eliminar lo “aterrador” de tus aventuras en línea este Halloween, , aunque tambien valdrían para el resto del año:
  • “Ten cuidado de los correos electrónicos con temas de Halloween. Halloween, al igual que muchas otras fechas y eventos importantes, es utilizado por los atacantes para realizar ingeniería social y convencerte de que tus correos electrónicos son genuinos, pero en realidad son dañinos. Si recibes un correo electrónico que no esperabas, lo mejor es no abrirlo.
  • Actualiza tu solución antivirus. Si no cuentas con una, instálala. Las ideas  como “Yo sé lo que hago en el Internet y no necesito protección” o “Yo uso una plataforma segura” son mitos. Las amenazas como  drive-by-download (malware que se instala en la computadora con solo visitar ciertas páginas) podría explotar una vulnerabilidad en tu navegador en cuanto entras a la página, sin ni siquiera pulsar en algo. En Halloween podrían aumentar este tipo de ataques.
  • Define las actualizaciones de tu software en “automático”. Es poco probable que te sientes frente a tu computadora y realices todas las actualizaciones manualmente. Lo mejor es definir las actualizaciones automáticamente. Recuerda que todo el software debe actualizarse, no solo tu sistema operativo, navegadores y antivirus. Los lectores de PDF, Java, Office y los reproductores de video también deben actualizarse; es decir, ¡todo!
  • En Halloween, cuando realices búsquedas en Google, Bing o Yahoo, date cuenta de que algunos atacantes utilizan técnicas para elevar la posición de los sitios infectados, lo cual se conoce como BlackHat SEO, con el fin de que entres en ellos. Además, en ocasiones comprometen los sitios web legítimos, lo que es incluso más difícil de detectar. Por lo tanto, primero pon atención a la página en la cual estás pulsando y, segundo, con una solución antimalware actualizada podrás identificar esas amenazas.”
“Un ‘zombi’ es una máquina infectada con un cierto tipo de malware controlado a distancia. Una red de zombis es algo así como las escenas de infección postapocalípticas de las películas. Algunas de esas infecciones son prácticamente indestructibles; siempre parece quedar esa última creatura viva acechando entre las sombras, lista para desatar la siguiente ola de problemas. A continuación se muestra una lista de las cinco redes de zombis que me dieron (y también a muchos de los otros investigadores que ayudan a detenerlos) escalofríos”, dice Rafael Labaca, quien presenta los cinco principales zombis de su lista:
1)   Storm – Uno de los malware más antiguos de nuestra lista y uno de los primeros en aplicar con éxito algunas de las tácticas que más tarde utilizarían otros botnets. Fue masivo, con unos 10 millones de máquinas Windows en su momento cumbre. Además, fue uno de los primeros botnets sumamente grandes utilizado para la ganancia financiera de sus autores.
2)   Conficker – En su momento cumbre, Conficker infectó muchos millones de máquinas Windows; algunas cifras indican que tantas como 15 millones. En las películas, cuando una amenaza pone en peligro nuestra vida, se debe formar un grupo de especialistas para destruir al enemigo. Lo mismo sucedió en este caso: la inundación de infecciones fue tan grande que se creó el Grupo de Trabajo Conficker para combatirla. No obstante, aún existen más de un millón de computadoras afectadas a nivel mundial a seis años de haberlo descubierto.
3) Zeus – Este malware no solo fue un botnet exitoso en las máquinas Windows, sino que también contenía un componente que robaba códigos de banca en línea en los dispositivos móviles infectados (Symbian, Windows Mobile, Android y Blackberry). En el 2012, las autoridades de EE. UU. y sus socios en la industria tecnológica desarticularon el botnet. Sin embargo, los autores tomaron partes de su creación original y la revivieron como GameOver Zeus, que el FBI y sus socios desarticularon este verano. Pero ese no fue el fin de la bestia: sus creadores se encuentran reconstruyendo la red de zombis nuevamente. ¿Y recuerdan Cryptolocker, que nos quitó el sueño durante tanto tiempo el año pasado? Esa amenaza se está difundiendo por medio de las variantes de Zeus.
4)   Flashback – Para quienes piensan que “las Mac no se infectan con virus”, Flashback fue una sorpresa desagradable. Las Mac pueden infectarse con malware, y, de hecho, sí se infectan, —las máquinas infectadas se convirtieron en parte de un botnet masivo—. Flashback llegó a un enorme porcentaje del total de máquinas Apple a nivel mundial, con más de 600,000 infectadas en su momento cumbre. El botnet ha quedado abandonado.
5) Windigo – A simple vista, este bot es similar a muchos otros: roba credenciales de las máquinas infectadas o utiliza su poder de procesamiento para enviar correo no deseado. Y con solo unas cuantas decenas de miles de máquinas infectadas en su momento cumbre, esta amenaza pareciera no estar al nivel del resto de los botnets en esta lista. Sin embargo, los autores de este malware han ido formando su ejército de zombis poco a poco, lo que les ha permitido pasar desapercibidos durante un buen tiempo. Y esas decenas de miles de máquinas son Linux, principalmente servidores que alojan sitios web que millones de personas visitan.

Fuente: Diarioti.com 

CÁMARA IP.Si tienes, cambie contraseña por defecto o podrías ser el protagonista emitiendo en la red

Nunca subestimes el peligro de las contraseñas por defecto. No sólo podría dejar tu red Wi-Fi casera abierta a un vecino listillo, sino que, si utilizas cámaras IP para vigilancia, podrías estar haciendo streaming de toda tu vida sin saberlo. Existen sitios web, como Insecam, que se dedican a recoger vídeo en directo retransmitido por cámaras IP cuya contraseña no se ha cambiado, siguiendo activa por tanto la clave que viene por defecto.
Acceder a este tipo de cámaras no protegidas no es nada difícil, como ellos mismos explican: una simple búsqueda en Google con los contenidos de la página de identificación de cada fabricante de cámaras y voilà. Si, además, sabes con qué contraseña entrar (y, en este caso, al ser una contraseña por defecto la sabes), puedes acceder a la retransmisión de seguridad privada de un número importante de cámaras.
En Estados Unidos, y volviendo a Insecam, aparecen más de 10.588 cámaras desprotegidas. En España tampoco nos libramos: 1.014 cámaras mantienen todavía su contraseña por defecto. ¿Y por qué existe este sitio web? En propias palabras de su creador, su objetivo es dar a conocer los problemas de seguridad que este tipo de instalaciones tienen si no se configuran correctamente. El problema existe y está ahí igualmente, con sitio web para recopilar o no, así que quieren darle visibilidad para que la gente se preocupe y cambie, de una vez, la clave que les da el fabricante.
Pero ¿es legal este método? Esto ya no está tan claro. A fin de cuentas, los propietarios no han dado permiso para acceder a su red y no se les está notificando de ninguna forma que hay un problema de seguridad con ella. Lo que sí parece es que algunos fabricantes ya han tenido en cuenta este problema (que, por otro lado, se lleva dando durante varios años) y ya obligan al usuario a cambiar la contraseña durante el proceso de instalación. Los que vemos pueden ser, en su mayoría, modelos antiguos donde no existía este requisito.
 Fuente:  Genbeta.com

THE WINNER IS.... Y la aplicación web más atacada es…

Según el 5º informe anual Web Application Attack Report de la firma Imperva, WordPress es la aplicación más atacada. Los sitios web que lo utilizan fueron atacados un 24,1% más que el resto de páginas que emplean otros CMS.
El quinto informe anual Web Application Attack Report (WAAR), publicado por Imperva, subraya un aumento significativo de la exposición de tráfico malicioso entre agosto 2013 y abril de 2014.
Las aplicaciones minoristas han sufrido el mayor número de embates. De hecho, el 48,1% de todas las campañas de ataque se dirigieron contra aplicaciones de retail, seguido por las dirigidas a las instituciones financieras (10%).
Los sitios web que utilizan WordPress fueron atacados un 24,1% más que el resto de páginas que utilizan otros sistemas de gestión de contenidos (CMS) combinados, y WordPress sufre un 60% más de incidentes del tipo Cross Site Scripting (XSS) que el resto de sitios web que utilizan CMS.
También sufren más ataques las webs que poseen la funcionalidad de log-in (registro) y, por tanto, contienen información específica de consumo, suponiendo el 59% de todos los ataques, y el 63% de todos los ataques de inyección SQL.
La investigación también revela un incremento del 10% en ataques por inyección SQL, así como un aumento del 24% en los de Inclusión de Archivos Remotos (RFI). Además, los ataques se han vuelto más largos en longitud; un 44% más que los analizados durante el periodo anterior.
Otros hallazgos destacados son que las aplicaciones PHP sufren hasta tres veces más ataques XSS que las aplicaciones .NET; y que EE.UU. genera la mayoría del trafico de ataque a aplicaciones web en todo el mundo.
Fuente: Silicon Week.es

ADOBE. Nuevo editor de código “open source”

Además de liberar la versión Brackets 1.0, con novedades como la personalización de las combinaciones de teclado, sus responsables han anunciado Extract para Brackets.
Han sido tres años de trabajo y, por el camino, ha habido más de cuarenta liberaciones de avances, pero Brackets se ha convertido por fin en un proyecto estable en todo regla.
Y es que este proyecto fundado por Adobe para poner en circulación un editor open source que ayudase a escribir código para la web acaba de alcanzar su versión 1.0. “Declarar este lanzamiento como 1.0 es nuestra forma de decirle al mundo que Brackets está listo”, subrayan sus creadores.
Entre las novedades de Brackets 1.0 se encuentran la opción de aplicar una vista dividida, la adición de múltiples cursores, el soporte para temas y también para atajos de teclado al gusto del usuario, la posibilidad de quitar de los resultados de edición rápida aquellos archivos que no se van a tocar o un mejor trabajo con JavaScript.
Por otra parte, los responsables de este proyecto, que dicen haber detectado “una necesidad insatisfecha de una herramienta de código que soporte diseño” y se han propuesto “construir el editor perfecto para los diseñadores web y desarrolladores de front-end“, han presentado Extract para Brackets.
De momento, las funcionalidades de Extract llegan a manos de los diseñadores interesados en forma de extensión y en modo preview.
Consiste en una herramienta para extraer información de diseño pura y dura que está contenida en formato PSD, desde el color a las medidas de una imagen, por ejemplo, para volcarla en forma de CSS.
Fuente: Silicon Week.es

TELEFÓNICA. Ofrece a las empresas trasladar sus contact centers a la nube

Proporcionar a todo tipo de organizaciones la mejor atención al cliente es el objetivo del nuevo servicio cloud de la operadora Contact Center on Demand.
Llamada telefónica, correo electrónico, web chat, medios de comunicación social… No importa el canal que elija el cliente para comunicarse con una determinada empresa. Telefónica estará allí con su primera solución de Contact Center en “la nube” para atenderle.
Bajo la denominación de Contact Center on Demand, se esconde un servicio dirigido a todo tipo de organizaciones y avalado por uno de los mayores alojamientos de Cloud de Europa, el Centro de Alcalá de Henares. Además, desde la propia operadora subrayan que cuenta con todas las garantías de alta disponibilidad, fiabilidad, seguridad, estabilidad, escalabilidad y soporte 24×7.
En concreto, al disfrutar de la flexibilidad del modelo cloud, permite aumentar la capacidad cuando la demanda crece y reducir costes cuando esta es menor. Otra ventaja es su precio, puesto que se trata de un modelo de pago por uso real, desde el primer agente, con un pago por agente al mes que incluye los canales de voz y sin compromiso de permanencia.
El “agente” incluye aplicación de atención para el agente, canal de voz, supervisión, grabación, IVR por tonos, puertos de espera y administración. Además, a través de las herramientas de supervisión y reporting que incluye el servicio, el administrador tendrá información y control total y permanente de la operativa de sus canales de relación y de su negocio.
Otras características del servicio es que se trata de una solución de Cloud Pública integrada en el core de la red de nueva generación (NGN) de Telefónica. Al incluir los canales de voz, no es necesario que las empresas contraten primarios adicionales, además de que es visible desde las redes de datos de cliente, de modo que no se precise infraestructura adicional para el acceso de los agentes.
Finalmente, Contact Center on Demand destaca por no tener limitación geográfica ni operacional, pudiendo la empresa cliente decidir cuántos agentes quiere tener, dónde y con qué tecnología, sin riesgos de obsolescencia técnica ni de dimensionamientos inadecuados.
Fuente: Silicon Week.es

ORACLE. “Las empresas olvidarán sus propios centros de datos, es cuestión de tiempo”

La disrupción digital que se está produciendo puede suponer una gran oportunidad de negocio para las organizaciones, tal y como aseguraba el fabricante durante su Oracle Day 2014 celebrado en Madrid.
Oracle ha reunido en Madrid a más de 500 profesionales durante el evento Oracle Day 2014, que se está celebrando de forma escalonada en 46 países. 

La multinacional ha aprovechado para compartir con ellos su visión sobre las tendencias que están transformando la industria tecnológica y que conforman lo que denomina ‘disrupción digital’. Big Data, Business Intelligence, Internet de las Cosas, Cloud Computing, Social Media, Movilidad… son tendencias que siguen cambiando vertiginosamente la forma en la que las empresas se relacionan con sus clientes, algo que, según nos explicaba en rueda de prensa Andrew Sutherland, vicepresidente senior de Tecnología de Oracle EMEA, puede suponer una gran oportunidad de negocio si son capaces de abrazar la innovación.
Andrew Sutherland, vicepresidente senior de Tecnología de Oracle EMEA, en un momento de su keynote sobre la ‘disrupción digital’
Sutherland, que lleva más de 30 años siguiendo muy de cerca el panorama tecnológico -19 de ellos en Oracle- advierte que los índices de innovación que se están produciendo en la actualidad no se habían vivido nunca. “Nos encontramos justo en el comienzo de una nueva era de innovación que tendrá un gran impacto en la economía si las empresas la adoptan”.
En un mundo donde crecen exponencialmente los dispositivos móviles conectados y las máquinas con todo tipo de sensores, es de vital importancia poder recoger esa información que generan y entenderla para su posterior procesamiento. La toma de decisiones ya no depende de informes internos, sino que es necesario abrirse al exterior y recopilar esa ingente cantidad de información. En muchas ocasiones son pequeños detalles los que marcan la diferencia. “En una tienda de comercio electrónico, un buen porcentaje de clientes deja su pedido en la cesta de la compra sin llegar a realizarlo. Si ese comercio online es capaz de descifrar el motivo en base a comportamientos/patrones y solucionar el problema que ha podido causarlo, tal vez la siguiente vez consiga que la compra se efectúe”, ponía como ejemplo Sutherland. Ese es el verdadero valor que puede aportar el Big Data y su posterior análisis.
Al ser preguntado, Sutherland indicaba que en Europa el cloud computing se está contemplando cada vez más como una realidad que permite reducir los costes y mejorar los procesos, pero también admitía que “aquí las empresas están más preocupadas en otros temas como la privacidad y el cumplimiento de las normativas”. Son problemas que se están mitigando, según sus palabras. Incluso Sutherland realizaba un interesante pronóstico al respecto de cómo serán las infraestructuras de TI de un futuro no muy lejano: “Algún día, las empresas se olvidarán de gestionar y mantener todos sus centros de datos. Dejarán esa tarea a firmas especializadas para centrarse en sus negocios”.
Hay que tener en cuenta que Oracle seguirá desarrollando software on-premise de forma paralela a las versiones on-demand, pero llegará un momento en que sus clientes terminen dando el salto a la nube. En contadas excepciones las organizaciones seguirán manteniendo sus nubes privadas, incluso en casos en los que se manejan procesos y datos críticos. Y la pregunta que hay que hacerse es cuándo sucederá este hecho.
Fuente: Silicon Week.es

MICROSOFT. Ofrece antimalware gratuito para Azure

Preparada para localizar y rechazar software maligno, esta solución funciona con los servicios y las máquinas virtuales de Microsoft Azure.
Si quieres mantener tu infraestructura cloud, y por supuesto tu contenido, a salvo de las acciones de los ciberdelincuentes pero no sabes cómo, no te preocupes.
Al menos no deberías hacerlo si eres cliente de Azure, ya que Microsoft ha venido en tu rescate.
¿Cómo? Poniendo a disposición de sus clientes una solución antimalware en forma de extensión totalmente gratuita que funciona con los servicios en la nube de Azure y las propias máquinas virtuales.
Esta solución estaría preparada para “identificar, bloquear y eliminar software malicioso”, dicen sus responsables. Y puede aplicar tanto análisis personalizados como blindaje en tiempo real.
Hablando de tecnología gratuita, Microsoft también acaba de anunciar herramientas ofimáticas sin costes para los usuarios de dispositivos móviles que funcioan con iOS y Android.
Y es que el gigante de Redmond ha decidido romper la obligación previa de contar con una suscripción a Office 365 para poder beneficiarse de las ventajas de la suite en los iPhone y iPad, por ejemplo.
Fuente: Silicon Week.es

AMAZON. Estrena su asistente digital para el hogar ECHO

El Amazon Echo es una torre activada por reconocimiento de voz que busca en la Red, da la hora o responde a las preguntas de su dueño. Costará 199 dólares.
El asistente en sí no es un software como Siri o Cortana, sino una torre activada por reconocimiento de voz que responde a las peticiones de su propietario. El dispositivo, que sólo está disponible para aquellos que se inscriban en una lista de espera, cuesta 199 dólares, o 99 para los miembros de Amazon Prime. Según la página del producto, estará disponible en las “próximas semanas”.
Amazon Echo se activa al pronunciar la palabra “Alexa”, en lo que por lo visto es un homenaje a la biblioteca de Alejandría, y reconoce comandos de voz a través de la aplicación móvil que la acompaña. Al igual que otros asistentes digitales, Echo puede buscar en la Red para responder a preguntas, decir la hora o comprobar el tiempo. También se puede decirle a Echo que agregue elementos a una lista de compras en la aplicación complementaria y, conectado a unos altavoces, sirve para escuchar y comprar música, informa CNET.
Un portavoz de la compañía declaró: “Creemos que Echo hace que la vida cotidiana un poco más fácil; cuando usted tiene una pregunta o quiere hacer algo, todo lo que tiene que hacer es preguntar”.
Un asistente personal físico es un ambicioso, y caro, esfuerzo para Amazon. A diferencia de otros asistentes digitales, Echo es una pieza de hardware, no una mera capa de software disponible a través de un dispositivo móvil. Aunque también es cierto que Amazon ha multiplicado agresivamente su oferta de dispositivos en el último año, con el lanzamiento de un set-top box de TV por streaming y un teléfono inteligente, además de su línea ya existente de Kindles y tabletas. Para el analista de BGC, Colin Gillis, con el nuevo dispositivo “Amazon está claramente en el negocio del hardware, un hardware que está diseñado para facilitar el comercio”.
Fuente: ITespresso.es

XIAOMI. Crea una cámara de acción de 163 dólares

Según apuntan rumores desde China, Xiaomi ha estado desarrollando una nueva cámara de acción, que en teoría llegaría a las tiendas antes de fin de año.
La nueva cámara de Xiaomi, lejos de quedarse en una gama media, apuesta por una cámara de altas prestaciones, con capacidad para grabar vídeo 4K a 30fps y vídeo Full HD a 120fps. Todo ello con un objetivo gran angular de 138º, pequeño formato y capacidad para tarjetas microSD de 128GB.
Está claro que con esas prestaciones el objetivo de Xiaomi es ofrecer una alternativa a las cámaras GoPro. Pero, tal como propone con sus smartphones, estas características de gama alta vienen acompañadas de un precio muy bajo en comparación con la competencia. La cámara de Xiaomi costaría sólo 163 dólares.
Se espera que Xiaomi ponga a la venta su nueva cámara a finales de este año, aunque no está claro si estará disponible internacionalmente o sólo en China. Para fabricarla, debido a su inexperiencia con este tipo de dispositivos, está colaborando con una empresa especializada de Shanghai. Se nota el interés de Xiaomi en ofrecer un producto de calidad y se espera que la cámara cumpla su cometido de ofrecer una alternativa en un negocio que prácticamente domina GoPro a pesar de los intentos del resto de empresas.

Fuente: ITespresso.es

GIGAMON. Anuncia funcionalidad de soporte de visibilidad SSL/TLS

Gigamon, proveedor de soluciones de visibilidad de tráfico mediante su tecnología Visibility Fabric™, ha lanzado una nueva funcionalidad dentro de su tecnología GigaSMART; el soporte de visualización dentro de tráfico SSL/TLS. 
Las empresas utilizan cada vez más sesiones encriptadas para transmitir los datos, pero estas han abierto un nuevo frente al usar los atacantes estas sesiones encriptadas para ocultar sus ataques a las herramientas de análisis de seguridad.
Gigamon ha desarrollado la capacidad de análisis en profundidad de todo el tráfico SSL/TLS que circula por la red corporativa, pudiendo desviar este a las herramientas de análisis de seguridad correspondiente tipo (IPS/IDS, WAF , etc.).
Según estudios de consultoras, el 25-35% del tráfico de la empresa se soporta mediante conexiones SSL/TLS. Lo que conlleva que muchas herramientas de gestión del rendimiento y seguridad son hoy en día ciegas a este crecimiento del sector de tráfico de redes. De acuerdo con el informe Gartner publicado el 9 de diciembre de 2013 titulado “Security Leaders Must Address Threats From Rising SSL Traffic” de Jeremy D’Hoinne and Adam Hils, “Gartner cree que en 2017 más de la mitad de los ataques de redes dirigidos a las empresas utilizarán tráfico encriptado para sobrepasar los controles, en comparación con el 5% actual”. Hackers y actores malintencionados están escondiendo amenazas como el botnet Zeus en sesiones SSL que una vez fueron seguras. Como consecuencia, destapar ataques dentro de tráfico SSL/TLS se está convirtiendo en un componente esencial de la seguridad de la empresa. Con la nueva aplicación GigaSMART, Gigamon proveerá visibilidad a estas sesiones que permitirá a las herramientas de seguridad de la red y de análisis detectar estas amenazas.
“Las sesiones SSL son o invisibles a las herramientas de seguridad y gestión de rendimiento o si se intercalan en línea en la red tienden a reducir su rendimiento hasta en un 80%” afirma Ananda Rajagopal, vice president of product line management de Gigamon. “Ofreciendo descodificación SSL/TLS como un servicio común a las herramientas de seguridad y gestión del rendimiento, éstas pueden volver a su pleno rendimiento. Además, ya que SSL está en el centro de la infraestructura empresarial de hoy en día, los equipos y servidores DMZ están potencialmente expuestos a ataques sin el correcto nivel de visibilidad del tráfico”.
Muchas organizaciones quieren tener visibilidad de los datos encriptados, así están implementando SSL proxies dentro de los firewall perimetrales o en los balanceadores de carga, pero Gigamon permite una solución más imaginativa; crear una copia en tiempo real del tráfico SSL/TLS y llevarlo a las herramientas de seguridad sin encriptación y sin penalizar el rendimiento de la red, con lo cual ya no se puede decir que exista un número limitado de herramientas de seguridad que se pueden implantar ya que los datos se pueden servir a todas aquellas herramientas de seguridad/análisis que se requieran fuera de banda, incluso solo parte de datos no confidenciales si fuera necesario.
Gigamon también está anunciando nuevas capacidades para la consolidación del tráfico, distribución de carga y redundancia para su arquitectura “Active Visibility for Multi-Tiered Security”. Utilizando Application Aware Bypass, el tráfico puede enviarse de manera selectiva a las herramientas de seguridad en línea basadas en aplicaciones de interés específicas. La eficiencia de derivar en línea puede verse ahora mejorada con la consolidación de tráfico many-to-many y many-to-one desde múltiples links de redes. Otras mejoras permiten la redundancia para que las configuraciones de herramientas en línea sean respaldadas con la habilidad de sobrepasar herramientas débiles sin que afecte a la red de producción.
Fuente: Diarioti.com 

WHATSAPP. Ya incluye verificación de lectura de mensajes

A pesar de las explicaciones de WhatsApp, el significado de las marcas que acompañaban a los mensajes eran una fuente continua de interpretaciones subjetivas. Finalmente ya existe la verificación de lectura en sus mensajes.
Muchos creían que el infame “doble check” significaba que la persona a la que le enviábamos el mensaje lo había leído, pero la realidad es que sólo indica que el mensaje ha sido recibido por el destinatario. Un único check simplemente avisaba de que el mensaje se había enviado.
Ahora WhatsApp introduce una nueva marca, ya que al volverse el doble check azul quiere decir que el mensaje acaba de leerse.
Eso sí, todavía hay margen para malentendidos ya que la verificación de lectura sólo se activa si el mensaje se lee a través de WhatsApp y no del sistema de notificaciones del smartphone. Además, no tiene en cuenta si el mensaje es muy largo o si simplemente se ha abierto el chat por error.
Pero a pesar de sus limitaciones, la incorporación de verificación de lectura es una función muy esperada, que además funciona tanto en chats privados como grupos.
Aquellos que, junto con su estado, foto y hora de última conexión, quieran también ocultar si leen o no los mensajes, no tendrán suerte por ahora. Aunque las críticas recibidas por multitud de usuarios puede que aceleren el que WhatsApp se plantee añadir esta opción de privacidad.
Fuente: The Inquirer

GIONEE MARATHON M3. Incluye con una batería de 5.000mAh

La empresa Gionee sigue buscando récords en el mercado de los smartphones. Si con el Gionee Elife S5.1 tuvieron el smartphone más fino del mundo hasta que llego el Oppo R5, ahora con el Gionee Marathon M3 presentan una enorme batería de 5.000mAh.
Hasta hace más bien poco la norma era encontrar baterías en los smartphones que rondaban los 2.000mAh. Hoy en día los mayores tamaños de pantalla permiten baterías mayores y en algunas ocasiones ponemos ver varias cercanas a los 3.000mAh.
De hecho, el reciente Motorola Droid Turbo presenta una de las mayores baterías presentes en un smartphone, 3.900mAh, que le da una autonomía inusitada al smartphone respecto a la competencia.
Pero en Gionee quieren desmarcarse tal como hicieron con el Gionee Elife S5.1, y su Gionee Marathon M3 deja muy atrás al smartphone de Motorola con una impresionante batería de 5.000mAh.
Sorprende además que a pesar de ello la pantalla del Gionee Marathon M3 sea “sólo” de 5″, con un tamaño del dispositivo de 144,5 x 71,5 mm y que su espesor se quede en 10,4mm. La pantalla es 720p, cuenta con SoC MediaTek con CPU de 4 núcleos a 1,3GHz, GPU Mali 450, 1GB de RAM y 8GB de memoria, así como ranura microSD.
Su cámara trasera es de 8MP y la frontal de 2MP, contando además con SIM dual, soporte 3G, Bluetooth 4.0 y Android KitKat 4.4.2. El precio del Gionee Marathon M3 será de 210 dólares, y su principal mercado será la India.
Más información
Fuente: The Inquirer.es

APPDEMECUM. El vademecum de las aplicaciones sanitarias

   Appdemecum, la primera herramienta para prescribir apps dirigida a profesionales sanitarios, ya está operativa. Esta plataforma está basada en el concepto de curated mHealth que consiste en seleccionar, evaluar y categorizar aplicaciones con el objetivo de prepararlas para un uso confiable y eficaz.
   La plataforma ha sido lanzada gracias a la iniciativa de un grupo de profesionales con experiencia en la gestión sanitaria y la evaluación de tecnologías de la salud; y está operada por la empresa Appdemecum S.L, según ha indicado la compañía en un comunicado.
   Esta iniciativa vincula el mundo de las apps con el de todos los profesionales sanitarios (médicos, farmacéuticos y enfermeras). Es por ello que la plataforma cuenta con una interfaz específica para cada uno de estos perfiles ofreciendo dependiendo del caso, apps segmentadas según las principales áreas clínicas. De esta manera, por ejemplo, un profesional médico puede seleccionar una aplicación y recetarla al paciente.
   La plataforma que es de uso gratuito, permite a los profesionales detectar la aplicación que se desea recetar y enviarla posteriormente al paciente simplemente haciendo click en prescribir e introduciendo el correo electrónico del destinatario. En el caso de que prefiera ser más tradicional, podrá imprimirla en Internet.
   Appdemecum es una herramienta diseñada para adaptarse a las necesidades de las diferentes organizaciones sanitarias: hospitales, centros de salud, etc. Además, permite a los profesionales de la salud evaluar cada aplicación, valorando si les ha sido útil o no.
   Según datos de la compañía, en la actualidad existen más de 100.000 aplicaciones relacionadas con salud, pero ninguna herramienta que evalúe cuáles son las más adecuadas para su uso clínico.
Fuente: Europa Press

SEGURIDAD INFORMACIÓN "El papel es la mayor amenaza para la seguridad de las empresas"

La gestión de los documentos en papel es la mayor amenaza para la protección de la información, según un estudio realizado por la compañía Iron Mountain y PwC. Según este informe, dos tercios (62%) de las empresas de tamaño medio en Europa y Norteamérica consideran que la información en papel es un serio riesgo de seguridad, más del doble que otras amenazas externas para los contenidos digitales como el hacking o el malware.
   Además, este estudio revela que muchas empresas no están haciendo frente de forma efectiva el problema del papel. Un 51 por ciento de los encuestados cuentan con políticas de monitorización que sirven de guía a los empleados para el almacenamiento y la destrucción de archivos digitales, pero solo un 38 por ciento tienen algo similar para los documentos en papel. Es por ello, que solo un 41 por ciento implementan restricciones monitorizadas de acceso a zonas en las que se archiva la información confidencial.
   El estudio también asegura que el 78 por ciento de las empresas confían en una persona o equipo para gestionar el riesgo de la información tanto digital como en papel, aunque añade que las compañías que obtienen mejores resultados en la gestión del riesgo son aquellas que cuentan con equipos diferenciados para la información digital y la información en papel.
   La mayoría de las empresas depositan la responsabilidad final sobre el riesgo de la información en los directivos de TI (73%), y solo un 4 por ciento en Europa y un 1 por ciento en Norteamérica creen que el director de archivos debería tener algún tipo de responsabilidad.
   Entre los retos a los que se tienen que enfrentar las empresas en relación a la seguridad del papel, el estudio considera que son la existencia de archivos antiguos, la inseguridad respecto a la normativa de retención y el actual enfoque creciente en la transformación digital.
Más información
Fuente: Europa Press

APPLE. Bloquea el virus WireLurker para iPhone, iPad y Mac

   Apple ha reaccionado rápido tras el descubrimiento del 'malware' WireLurker que afecta a ordenadores Mac y a dispositivos iPhone e iPad, propagado desde una tienda de aplicaciones para Mac de China. La compañía ha bloqueado las aplicaciones responsables.
   Esta infección funciona a través de Mac. Concretamente, estaba siendo propagado desde la tienda china Maiyadi de aplicaciones para el ordenador de Apple. Después, al conectar un iPad o un iPhone, el dispositivo móvil también se infectaba. Llegado a ese punto, el virus robaba los datos de sus huéspedes.
   Apple ha actuado bloqueando la fuente del problema, según ha dicho en un comunicado enviado a The Wall Street Journal: "Estamos prevenidos del software malicioso disponible en una tienda de aplicaciones, dirigido a usuarios en China, y hemos bloqueado las aplicaciones identificadas para prevenir que se ejecuten".
   La compañía de Cupertino ha identificado un total de 467 aplicaciones infectadas con el 'malware' WireLunker, que habían sido descargadas más de 356.000 veces.
   La compañía Palo Alto Networks descubrió esta amenaza para los dispositivos Apple a mediados de esta semana.
   Normalmente, los dispositivos móviles de Apple no sufren demasiadas intrusiones de seguridad gracias al férreo control en la descarga de aplicaciones. Únicamente se pueden descargar aplicaciones en iPods, iPhones o iPads a través de la App Store y muy contadas aplicaciones en fase alpha o beta se pueden descargar a través de enlaces de Internet controlados por la compañía estadounidense.
Fuente: Europa Press

HTC. Amplía su colaboración con Google Drive: 100GB gratuitos

   HTC Corporation ha anunciado una actualización de su colaboración con Google Drive que ofrece a sus clientes una capacidad de almacenamiento gratuito de 100 GB durante dos años en los últimos dispositivos de HTC.
   La colaboración con Google Drive, que comenzó el 2 de septiembre de 2014 y tiene una duración de dos años, es gratuita para todos los clientes con dispositivos HTC Sense 5.5 y superior.
   Google Drive necesita ser preinstalado en el dispositivo y los usuarios deben contar con una cuenta de Google; el almacenamiento extra se activa en el momento en el que el usuario inicia sesión.
   Una vez iniciada la sesión, los clientes serán capaces de subir, almacenar y compartir más fotos, vídeos y música que nunca. La ventaja que tiene Google Drive con respecto a otros servicios es que funciona con todos los servicios de la compañía de forma nativa, incluida la creación de documentos desde las distintas aplicaciones de ofimática de Google, que almacenan en Drive de forma automática.
Fuente: Europa Press

LINUX. Llega la nueva versión openSUSE. 13.2 disponible para todo el mundo

Se ha hecho esperar más de lo habitual, pero ya está aquí openSUSE 13.2, “el balance perfecto entre innovación y estabilidad”, según apuntan en el anuncio oficial.
openSUSE 13.2 viene con un buen montón de novedades en su haber en la forma de actualizaciones de software, pero también de nuevas características y avances de calado. En este sentido cabe destacar que openSUSE se apega al camino marcado por la versión corporativa y, al igual que SUSE Linux Enterprise 12, apuesta de lleno por Btrfs y XFS como sistemas de archivos predeterminados y recomendados; Ext4 sigue disponible para los usuarios más temerosos.
openSUSE 13.2 toma más cosas de SLE 12 -o viceversa- y el instalador de sistema (YaST) se adapta a los nuevos tiempos, en estilo y opciones. Carece de una de las más interesantes que presentó la distribución de pago, los módulos y extensiones, pero se mantienen el nuevo asistente durante el particionado y la posibilidad de sacarle provecho a Btrfs con Snapper para disfrutar de un potente sistema de restauración.
En cuanto a paquetería, openSUSE 13.2 es más comedida en el kernel, Linux 3.16, que en el resto de componentes, para fortuna de sus usuarios, que podrán elegir entre KDE 4.14.2, GNOME 3.14, Xfce 4.10, LXDE 0.5.5 e incluso MATE 1.8.1 o Plasma 5.1 en modo prueba, todo desde los repositorios oficiales o instalando mediante DVD. Y muy seguramente tarde poco en aparecer Cinnamon.
Otras novedades de openSUSE 13.2 comprenden actualizaciones en las herramientas de virtualización y desarrollo y mejoras en YaST derivadas de su porte de a Ruby, pero si quieres saber más acerca de este lanzamiento, echa un vistazo al anuncio en español.
Fuente: Muy Linux.com

SUSE Linux Enterprise 12. Disponible para el sector empresarial

SUSE® ha anunciado la disponibilidad deSUSE Linux Enterprise 12, la última versión de su plataforma, fiable, escalable y segura, para desplegar y gestionar de manera eficaz los servicios de formato empresarial de alta disponibilidad en la infraestructura física, virtual o en la nube. 
Con este lanzamiento, SUSE también actualiza el portal de atención al cliente,SUSE Customer Center, con el fin de facilitar a los usuarios la gestión de sus suscripciones, actualizaciones, parches y mejoras, y adicionalmente la comunicación con el equipo de soporte de SUSE.
Al Gillen, vicepresidente de programa para servidores y sistemas software de IDC comenta, “la industria está viendo un creciente movimiento de cargas de trabajo críticas a Linux, se espera que esta tendencia continúe así en el futuro. El diseño modular de SUSE Linux Enterprise 12, además de otras características críticas, como la restauración completa del sistema y la aplicación de los parches del kernel en producción en ´vivo´, puede resolver algunas de las preocupaciones clave de los clientes y así acelerar la adopción de Linux en este segmento del mercado”.
Sobre SUSE
  • SUSE, empresa pionera en software de código abierto, proporciona soluciones Linux e infraestructuras en la nube fiables e interoperables, que otorgan a las empresas mayor control y flexibilidad. Más de 20 años de excelencia en ingeniería, un servicio excepcional y un incomparable ecosistema de partners refuerzan las soluciones de SUSE, que ayudan a los clientes a gestionar la complejidad, a reducir costes y a ofrecer servicios de confianza cruciales para las empresas. Estas relaciones constantes y duraderas han permitido a SUSE adaptarse y proporcionar la innovación más puntera que los clientes necesitan para tener éxito tanto en el presente como en el futuro. Para obtener más información, visite www.suse.com.
Los nuevas versiones de SUSE Linux Enterprise 12 incluyen:
  • SUSE Linux Enterprise Server para x86_64, IBM Power Systems y IBM System z – Sistema operativo versátil para la desarrollo de servicios TI críticos de negocio en entornos físicos, virtuales y en la nube. Nuevas funciones como la restauración completa del sistema y la aplicación de parches del kernel en ´vivo´ y los módulos de software incrementan el tiempo de actividad del centro de datos, mejoran la eficiencia operacional y aceleran la adopción de la innovación de          código abierto. SUSE Linux Enterprise Server 12 afianza el liderazgo de SUSE en la tecnología de Linux Containers y añade el framework de Docker, incluido ahora como una parte integral del sistema operativo.
  • SUSE Linux Enterprise Server aprovecha las optimizaciones del hardware de IBM POWER8, incluyendo el soporte de aplicaciones Linux little-endian ejecutándose en entornos con threads simultaneos (SMT8) y PowerKVM.
  • SUSE Linux Enterprise Server para System z mejora el rendimiento de las cargas de trabajo explotando los nuevos conjuntos de instrucciones de los dos últimas generaciones de procesadores de System z, con soporte de los últimos aceleradores criptográficos y del stack de software relacionado, y con mejoras para las tareas operacionales como un formateado DASD más rápido con dasdfmt o los nuevos interfaces múltiples punto a punto, NETIUCV, entre Linux en System z y las instancias z/VM.
  • SUSE Linux Enterprise High Availability Extension y Geo Clustering for SUSE Linux Enterprise High Availability Extension – software de cluster para aumentar la disponibilidad de servicios físicos y virtuales, locales y globales. Una nueva consola web, soporte a sistemas de ficheros OCFS2 y GFS2 actualizado, y las últimas actualizaciones en ReaR, para la recuperación en caso de desastre para proteger los principales sistemas empresariales de forma rápida y sencilla.              
  • SUSE Linux Enterprise Virtual Machine Driver Pack – para aumentar el rendimiento de las máquinas virtuales Windows en servidores de virtualización Linux. Ahora con soporte a una amplia variedad de sistemas operativos Windows, tales como Windows Server 2012 R2 y Windows 8.1.
  • SUSE Linux Enterprise Desktop y SUSE Linux Enterprise Workstation Extension para mejorar la productividad a la vez que se reducen los costes y aumenta la seguridad. Los usuarios pueden convertir servidores en estaciones de trabajo de desarrollo o para administradores.
Para más información, Disponibilidad y Tarifas
  • Para más información sobre SUSE Linux Enterprise 12, visitar www.suse.com/promo/sle12.html
  •  Para más detalles sobre tarifas de SUSE Linux Enterprise Server 12 www.suse.com/products/server/how-to-buy
  • Las imágenes de SUSE Linux Enterprise Server 12, con módulos habilitados, ahora también están disponibles en Amazon Web Services, Google Compute Engine y Microsoft Azure.
Fuente: El Economista.es