10 de enero de 2015

APPLE. Parchea la vulnerabilidad existente en iCloud

Ya han pasado 3 meses desde el escándalo de las fotos robadas en las cuentas de famosas y que estaba almacenadas en este servicio de almacenamiento. A pesar de la magnitud del problema Apple no optó por dar una solución instantánea. 
Esta decisión provocó que hace unos días apareciese iDict, una aplicación que permitía automatizar el hackeo de las cuentas de iCloud. Sin embargo, los de Cupertino han movido ficha para poner una solución.
La noticia saltó ayer cuando los hackers encargados del desarrollo de la aplicación mencionada con anterioridad publicaron en su cuenta de Twitter un mensaje en el que se podía ver la confirmación de que esta ya no funcionaba y que la aplicación de esta sobre cualquier cuenta supondría el bloqueo de la misma. Esto solo quiere decir una cosa: Apple ya realizado la actualización del servicio y ha resuelto el problema, obteniendo como consecuencia el bloqueo de la cuenta tras un número de intentos fallidos.
Hay que recordar que el fallo de seguridad permitía tanto la aplicación de la fuerza bruta para conseguir hackear la cuenta como evitar la autenticación en dos pasos si estuviese activa.
Apple reacciona tarde ante los problema
  • No es la primera vez y todo parece apuntar que no será tampoco la última. Los de Cupertino presumen de tener los sistemas y equipos más seguros del mercado hasta que se produce una situación de estas características. La capacidad de reacción es bastante mala y a diferencia de Microsoft donde esta casi al momento, en el caso de Apple se debe esperar al menos un par de semanas hasta que el problema sea resuelto, teniendo en cuenta que esto es el mejor de los casos.
  • Tras el problema de iCloud todo parece indicar que los de Cupertino esperaron a que el problema no fuese utilizado por ningún grupo de hackers más y así evitar actuar, sin embargo, al ver que iDict fue lanzado actuaron de forma instantánea, ya que sería mucha coincidencia que justo al día siguiente del lanzamiento de esta herramienta de hackeo apareciese una solución.
Fuente: Alt1040

FACEBOOK. Distribuyen scam relacionado con Rihanna y vídeo robado a través de la red social

En esta ocasión han utilizado una imagen de una famosa para causar furor entre los usuarios y así conseguir que estos accedan al contenido. Rihanna ha sido la famosa utilizada y se hace creer que se ha filtrado un vídeo de esta persona manteniendo relaciones sexuales.
Aunque en un principio el contenido se está distribuyendo haciendo uso de redes sociales (sobre todo la red social Facebook) el scam también puede encontrarse en páginas de Internet. Tal y como ya hemos dicho con anterioridad, dos suelen ser las finalidades más comunes de este tipo de ataques, sin embargo, es posible que los ciberdelincuentes busquen de alguna forma la promoción de una página de la red social o de Internet.
En los mensajes publicados se acompaña a un breve texto con una imagen en la que se da a entender que la artista aparece desnuda y justo encima un botón de reproducir el vídeo. Sin embargo, cuando el usuario pincha sobre este se abre una nueva pestaña en el navegador y el usuario es automáticamente redirigido a una página donde se puede ver la misma imagen que en las redes sociales con la única diferencia de que en esta ocasión para reproducir el contenido se obliga al usuario a compartir dicha página en la red social Facebook.
Tal y como suele ser habitual en estos casos, los ciberdelincuentes utilizan comentarios falsos para que los usuarios piquen y accedan al “contenido”. En esta ocasión han buscado conseguir esto gracias a una imagen en la que se pueden ver comentarios de usuarios apoyando la veracidad del contenido.
¿Qué sucede al intentar visualizar el vídeo inexistente?
  • Una vez que hemos compartido la página, si pinchamos de nuevo en la imagen se producirá la descarga de un ejecutable que a priori parece ser un limpiador de aplicaciones (tipo CCleaner). Sin embargo, una vez instalado podemos comprobar que se trata de una aplicación de gestión de descarga de otras aplicaciones y a pesar de disponer un supuesto “análisis” del equipo en tiempo real, esto no es así y todos los problemas detectados son falsos. La instalación de programas publicitarios reporta beneficios a los ciberdelincuentes, a los que hay que sumar los provenientes de la página que está siendo compartida por una gran cantidad de usuarios.
  • Este tipo de páginas podrían considerarse como una granja de “Me Gusta”, siendo una oportunidad ideal cuando alcanzan cierta popularidad para ser vendidas a un buen precio.
Fuente: Softpedia

PHISHING. Detectan correo de PayPal para robar credenciales de las cuentas

Durante toda esta semana se ha detectado el envío masivo de un correo spam de PayPal en el que se hacía creer al usuario que una tercera persona había tratado de acceder a la cuenta de forma ilegítima,  ofreciendo a este la posibilidad de cambiar la clave.
Aunque muchos servicios de correo (como en este caso lo ha hecho Gmail) marcan el mensaje directamente como spam, es probable que algunos no lo hagan y el usuario lea el correo pensando que se trata de un mensaje legítimo procedente del staff del servicio de pagos PayPal. Sin embargo, tal y como se puede comprobar  la dirección no pertenece al servicio, aunque sí que es verdad que los ciberdelincuentes han utilizado el nombre del servicio para introducir una dirección legítima y así hacer creer al usuario que la alerta es real y que han existido intentos de acceso no autorizados.
Teniendo en cuenta el pánico que muestran muchos usuarios con temas relacionados con las tarjetas de crédito o los servicios de pago no sería para nada descabellado pensar que un porcentaje importante de usuario presten atención al correo y a su información.
La URL que se ofrece al usuario conduce a una página falsa
  • Para hacer el ataque mucho más creíble los ciberdelincuentes utilizan una serie de datos contenidos en una tabla buscando que el usuario acceda a la URL que se encuentra justo debajo de la tabla y que sirve para verificar su identidad y modificar de esta forma las credenciales de acceso, o en este caso la contraseña.
  • Sin embargo esta dirección de PayPal no es la real, ya que esta se encuentra escondida detrás de la que a priori sí es la real y a la que presta atención el usuario. Cuando el usuario accede a la página se encuentra con un formulario en el que debe introducir su nombre de usuario, la contraseña antigua y la nueva contraseña que quiera establecer en el servicio, siendo esta última inútil, o al menos para los cibercriminales, ya que los datos importantes son los dos primeros, dándoles acceso a la cuenta y a realizar operaciones con ella.
  • Nuevamente debemos recordar que en el caso de disponer de inicio de sesión en dos pasos no habría que preocuparse, ya que solo con las credenciales de acceso los ciberdelincuentes no serían capaces de acceder a la cuenta, ya que necesitan el código enviado al medio indicado una vez introducidos estos. Por lo tanto, una vez más queda demostrado lo importante que es disponer de esta función activada.
Fuente: Redeszone.net

WINDOWS 8.1. Vulnerabilidad en UEFI permite esquivar Secure Boot

Este nuevo fallo ha sido encontrado en algunos módulos UEFI de equipos de sobremesa y portátiles y afecta de forma directa a Secure Boot, un sistema de seguridad utilizado en las últimas instalaciones de Windows.
Para ser más exactos, el fallo afecta de forma directa a los sistema operativos Windows 8.1 y Server 2012, provocando que al arrancar estos el sistema no sea capaz de verificar si el software que se está ejecutando es legítimo o no. El problema se centra en la falta de restricciones que existen en algunos sistemas UEFI, permitiendo los scripts que se ejecutan en el arranque de un equipo puedan saltarse los permisos de escritura impuestos por el firmware. Pero el problema no acaba aquí, ya que la falta de control que existe sobre la escritura realizada por este código permite que el firmware pueda ser sustituido, pudiendo cargar software no signado y ejecutarlo durante el proceso de arranque del equipo.
Todo lo cual afecta al equipo de forma negativa, ta que este código se inicia antes de que los mecanismos de seguridad instalados en el sistema estén listos, poseyendo acceso persistente a este y a sus contenidos. Los equipos afectados por este problema podrían dejar de funcionar sin previo aviso, ya que este fallo permite realizar el degradado del sistema operativo, pudiendo llegar a impedir su arranque si se eliminan los componentes necesarios.
Recursos afectados
  • Los sistemas operativos Windows 8, 8.1, RT, RT 8.1 y Server 2012 y 2012 R2 están afectados por el problema.
Los fabricantes que están afectados por el problema
  • Intentando encontrar el origen y qué productos están afectados por esta vulnerabilidad, poco se puede aportar y solo añadir que productos de American Megatrends, Intel and Phoenix están afectados por este fallo de seguridad, descrito con el nombre de CVE-2014-8274.
  • Conviene comprobar la disponibilidad de nuevos firmwares para nuestro modelo de placa base, ya que según han indicado desde los diferentes fabricantes la mayoría de las placas con un año de antigüedad ya disponen de una actualización que resuelve el problema.
Fuente: Softpedia

ANDROID. Se multiplican los servicios técnicos falsos que terminales del SO de google.

La gran cuota de mercado que posee a día de hoy Android hace que los ciberdelincuentes centren sus esfuerzos en diseñar estafas para estos usuarios. Aunque muchas son desarrolladas desde cero, existe una gran cantidad de estafas que son recicladas de otros sistemas operativos, como por ejemplo la de los servicios técnicos falsos que resuelven los problemas de forma remota.
Los usuarios de dispositivos Android los siguientes en la lista
  • Sin embargo, hasta el momento la adaptación de las estafas no ha sido muy satisfactoria. Además de las faltas de ortografía que se encuentran en la orden del día (sobre en las traducidas del inglés) en la imagen anterior podéis observar como a los ciberdelincuentes se les ha olvidado sustituir el nombre de Internet Explorer, navegador que a día de hoy no dispone de versión para dispositivos móviles Android y dudamos mucho que llegue a tenerla. El mecanismo de la estafa es el mismo que para sistemas de escritorio: el usuario llega a esta página por medio de algún enlace adjunto en un correo electrónico o un anuncios. En primer lugar se describe el error que se ha detectado de forma remota y se anima al usuario a que llame a un número de teléfono donde se asegura una asistencia las 24 horas y la solución a los problemas.
  • Para justificar de alguna forma el fallo mencionado con anterioridad en la parte inferior se especula con la existencia de malware en el terminal que hayan podido alterar el funcionamiento del equipo, degradando su rendimiento.
  • A día de hoy este tipo de estafas no suponen una amenaza seria para los usuarios, o al menos hasta que se mejoren, ya que los fallos existentes hacen que desde un principio los usuarios sean conscientes de qué está sucediendo y abandonen la página. En el caso de llamar al teléfono indicado el número automáticamente queda suscrito a un servicio de tarificación especial, algo habitual en estos casos y que añade 30 euros a la facturación de la línea telefónica.
Fuente: Softpedia

PASTEBIN. Distribuyen una puerta trasera a través de la vulnerabilidad

Haciendo uso de la vulnerabilidad existente en estos complementos los ciberdelincuentes han logrado hacerse con el control de la página web Pastebin.
Después de conseguir el acceso no autorizado a la página y todos sus contenidos los ciberdelincuentes han buscado la forma de mantener el control sobre esta una vez que la vulnerabilidad sea resuelta, es decir, una vez que el complemento sea actualizado a una versión segura. Para esto se habían encargado de instalar una puerta trasera, utilizada además para hackear otros sitios web con las mismas carencias que  este. 

Una vulnerabilidad resuelta desde principios del pasado año
  • Tal y como ya informamos en su momento, la vulnerabilidad existente en el complemento ya había sido resuelta con anterioridad, siendo el problema la falta de actualización del complemento en las diferentes páginas a la nueva versión que sí es segura. Pastebin es una víctima más de la nueva oleada del ataque SoakSoak que anunciamos el pasado año. Por lo tanto, la solución se encuentra ahora en manos de los administradores de los sitios web, tal y como suele ser habitual.
Distribución de malware utilizando Pastebin
  • De la misma forma que se busca afectar a otros sitios web utilizando este, durante unas horas se ha llegado a hablar de código malware disponible en el repositorio catalogado como legítimo para que los usuarios realicen la descarga e infecten su equipo, aunque esto parece haber sido una falsa alarma, o al menos ha estado disponible muy poco tiempo.
Fuente: Softpedia

VERACRYPT. Se actualiza añadiendo soporte para volúmenes TrueCrypt

TrueCrypt ha sido siempre una herramienta de código abierto, varios grupos de desarrolladores decidieron hacer un fork al proyecto y comenzar con el desarrollo de aplicaciones independientes que garantizaran una larga vida al proyecto de TrueCrypt. Una de las aplicaciones derivadas de mayor prestigio es VeraCrypt.
VeraCrypt mantiene prácticamente intacta la interfaz del clásico TrueCrypt así como gran parte de su código, sin embargo, por diferentes razones no soportaba los volúmenes previamente creados con el software original. Hace pocos días los desarrolladores publicaban una nueva compilación de esta aplicación en la que, finalmente, se ofrece la posibilidad de abrir volúmenes previamente creados con TrueCrypt para que todos los usuarios que tengan y utilicen aún estos archivos puedan migrar finalmente a esta aplicación en lugar de seguir utilizando la penúltima versión de TrueCrypt.
Hasta ahora, los usuarios de VeraCrypt, o de cualquier otra alternativa debían descifrar un volumen completo con la herramienta original y volver a cifrarlo después con la nueva, un proceso tedioso y largo por el que muchos usuarios no querían pasar. Gracias a esta nueva característica ya es posible leer estos volúmenes sin necesidad de descifrarlos previamente y sin depender para nada de la herramienta original.
Esta nueva versión también ha solucionado algunos errores detectados en el código original de la herramienta y mejorado bastantes aspectos del rendimiento. Sea como sea, un gran paso hacia convertirse en una de las mejores alternativas a TrueCrypt que, pese a las razones por las que se finalizó, sigue más vivo que nunca.
Podemos descargar la versión más reciente de esta herramienta de forma gratuita desde su página web principal.
Fuente: Redeszone.net

VULNERABILIDADES. Descubierta grave vulnerabilidad en algunos routers de Asus

Un especialista en seguridad informática ha localizado una importante vulnerabilidad en el firmware de varios modelos de routers de la empresa taiwanesa Asus.
Joshua Drake, investigador experto en temas de seguridad, ha detectado una vulnerabilidad que afecta a todas las versiones del firmware de los routers de Asus de modelos como el RT-AC66U y el RT-N66U.
Ese agujero hace que los routers sean vulnerables frente a ataques, y además se trata de un problema que no pueden arreglar los usuarios, que deberán esperar a que se lance el correspondiente parche.
De momento la única solución que se ha encontrado al problema está en deshabilitar el servicio infosvr, algo que habría realizar cada vez que se reinicia el router, informan en ZDNet.
Según comenta Drake, el defecto en el firmware permite a los atacantes que estén en la misma red tomar el control administrativo del router sin que necesiten contraseña para ello.
Lo cierto es que para los usuarios que trabajan en las redes privadas de su hogar las probabilidades de problemas son mínimas, pero cuando se trata de oficinas y puntos de Wi-Fi pública, el riesgo aumenta.
Fuente: Silicon week.es

ALGORITMO INFORMÁTICO. Crea el mejor jugador de póquer del mundo

Ni siquiera un humano que jugara 12 horas al día durante 70 años podría vencer a un programa diseñado por investigadores canadienses
CFR+, es un algoritmo desarrollado por un equipo de investigadores de la universidad canadiense entre los que está Johanson. Un algoritmo matemático es un conjunto de reglas a seguir durante pasos sucesivos. 
En la Wikipedia hay un ejemplo gráfico muy sencillo y que también se puede encontrar al final de cualquier manual de instrucciones: Punto de partida, la lámpara no funciona. Paso 1, ¿está enchufada? Si no lo está, enchufar. Si lo está, paso 2, ¿está fundido el foco? Si lo está, reemplazarlo y, si no lo está, paso 3, comprar una nueva lámpara. El problema con el póquer es que las posibles situaciones son casi astronómicas: 319 billones de posibilidades.
Para las máquinas el póquer es más difícil que el ajedrez 
  • Al menos, esos son los conjuntos de información posibles en la versión del póquer descubierto con dos jugadores llamada Texas hold 'em, la más popular y la que se juega en los campeonatos mundiales de este juego de cartas. Aquí, el juego se inicia con el reparto de dos cartas boca abajo para cada jugador. Apuestan, y el que da las cartas saca tres boca arriba con las que tienen que jugar ambos. Si los dos vuelven a apostar se saca una cuarta y hasta una quinta carta. Solo al final del juego, si los dos han apostado, se descubren sus dos cartas.
  • Esta modalidad del póker, que se puede jugar con o sin límite en la apuesta, es mucho más complicada para una máquina que otros tipos de juegos. En el caso de las damas o Connect-4 (versión del tres en raya ampliado a cuatro), se trata de juegos con información completa donde no hay margen para el azar y los jugadores pueden ver todas las piezas y saben todas las reglas.
  • "El póquer es todo lo contrario. Incluye el azar aleatorio de las cartas que te tocan y también cuenta con una información imperfecta, ya que no podemos ver las cartas que tiene el rival", recuerda Johanson. Su algoritmo puede contra el azar, la falta de información y hasta el faroleo. "Ahora es imposible para cualquier rival humano o informático derrotarle, aunque el oponente lo sepa todo del programa, su código fuente, la estrategia que usará, todo salvo las dos cartas que esconde", añade.
  • En realidad, el algoritmo no es aún perfecto, puede que el humano le gane alguna mano. "Sin embargo, aún usando la contra estrategia perfecta para vencerle, si alguien se pasara toda su vida jugando al póquer contra nuestro programa, jugando 200 partidas a la hora, 12 horas al día, los siete días de la semana durante 70 años, unos 660 millones de partidas, no tendría la certeza estadística de que le va a gana", sostiene el investigador canadiense. Y retan a cualquiera, ya sea humano o máquina a intentarlo. Han habilitado una página donde se puede jugar al póquer con CFR+.
Los investigadores habilitaron sitio web donde poder jugar al póquer con CFR+
  • Este mismo equipo de investigadores es el responsable de Polaris, el primer programa informático que ganó a un profesional del póquer en los campeonatos mundiales de 2008. Pero entonces era imperfecto, el humano ganó algunas partidas. Es decir, podía ganar la mayoría de las veces pero no había resuelto el juego encontrando siempre la mejor estrategia para ganar.
  • Es más, el algoritmo en que se apoyaba, una versión previa de CFR, habría necesitado disponer de 523 terabytes (TB) de memoria y unos 10.000 años de procesamiento medido en tiempo de uso de un procesador para resolver matemáticamente todas las jugadas del Texas hold 'em. Con CFR+, han conseguido un algoritmo manejable que reduce el juego en subpartidas y que solo necesita 32 gigabytes (GB) de memoria RAM, 11 TB de espacio y apenas 900 años de tiempo de procesamiento. Con 200 nodos de 24 procesadores cada uno, en apenas dos meses, tiene la estrategia imbatible.
  • Por fortuna, el algoritmo aún tiene sus limitaciones. Está diseñado para el póquer donde hay límite en las apuestas. Además, CFR+ puede vencer a los humanos, pero uno a uno. En el póquer a varias bandas, ya no sería invencible, por ahora.
Fuente: El Pais.com

FALSO MITO. El modo incógnito de los navegadores

Todos sabemos para qué sirve (por ejemplo, para usar tus cuentas en un ordenador ajeno borrando tus pistas), pero, ¿exactamente de qué te protege? 
Ahora, ya todos sabemos de la existenecia del modo privado o "incógnito" que ofrecen los navegadores. Aunque Safari lo implementó primero en 2005, no se generalizó hasta que lo implementaron Chrome y después IE y Firefox a finales de 2008/principios de 2009. 
¿Cómo de privado es el modo privado?
  • Lo primero es saber qué hace el modo privado, que en general es muy sencillo. Simplemente es una forma de decirle al navegador que, cuando cierres la ventana, se encargue de borrar historial, cookies y otros datos locales que se hayan creado durante la sesión. 
  • La cuestión del modo privado es que es local y más un "compromiso" del navegador que algo técnico. Cuando decimos que es local es que, en realidad, los sitios que visitas funcionan exactamente igual con o sin modo privado, y para ellos una petición de tu navegador es igual en los dos casos.
  • Esto quiere decir que si quieren seguirte, las páginas pueden hacerlo. Y es que aunque las cookies usuales no funcionen porque son borradas, quedan muchos métodos para identificarte. Por ejemplo, las cookies también se pueden almacenar en plugins como Flash, y éste no las borra al final del modo privado. También te pueden identificar por tu dirección IP, que no cambia (siempre estás en el mismo ordenador), o usar métodos avanzados como el canvas fingerprinting o el reciente fallo de supercookies HSTS.
  • Además, como bien suelen avisar los propios navegadores, el modo privado tampoco evita que alguien que monitorice tu conexión (como pueda ser el administrador informático de tu empresa) vea dónde te estás metiendo. Para eso hay que cifrar la conexión, cosa que ocurre cuando te conectas a sitios HTTPS independientemente de que lo hagas en modo privado o no.
  • También decíamos antes que es un "compromiso" del navegador, más que nada porque no hay nada que garantice que tus datos se van a borrar. Por ejemplo, si los complementos y extensiones se activan, puede que estos guarden información que debería borrarse (como pueda ser el historial de visitas). 
  • Tu sistema operativo también puede tener registros que deberían borrarse, como la caché DNS con los nombres de dominio de las páginas que has visitado (DNS es el sistema que relaciona un nombre como genbeta.com con la dirección del servidor en Internet). Incluso puede que haya fallos del navegador que impidan el borrado de los datos.
Conclusión
  • El modo privado sólo te sirve para ti para cuando quieras eliminar rastros de visitas sin demasiada rigurosidad. Si de verdad quieres que no te monitoricen y tener privacidad frente a terceros, deberías plantearte otras soluciones para evitar que te sigan y quizás cifrar tu navegación.
Fuente: Genbeta.com

LINUX. Editores de documentos PDF en Linux

Editores PDF como tal, con los que poder editar efectivamente documentos PDF, las páginas y elementos que los componen, hay varios para Linux, aunque son una categoría en vías de extinción ya que hay alternativas todoterreno que pueden con eso y mucho más. Es el caso de OpenOffice o LibreOffice, por ejemplo, con un gran soporte para estos menesteres.
Visualizar documentos PDF en cualquier escritorio Linux es tan sencillo como ejecutar el documento en cuestión y la aplicación por defecto se encargará de mostrarlo: en ambientes GNOME suele ser Evince, en KDE Okular. Ambas permiten gestionar los documentos hasta cierto punto y cumplen con su labor, pero no son editores PDF.
Pero también hay aplicaciones dedicadas en exclusiva a la edición de PDF que pueden resultar más fáciles, inmediatas y tan completas como lo son las suites mencionadas. En el purgatorio del software, ése donde todavía se encuentran cosas útiles, que no actualizadas o mantenidas, quedan viejas glorias vencidas por el tiempo.
Por otro lado, aún aguanta en activo -en los repositorios lo veréis- PDF Mod, parte del proyecto GNOME y herramientas con la que realizar tareas básicas como extraer o insertar páginas en un documento. Operaciones sencillas que se agilizan considerablemente al utilizar una aplicación dedicada y no levantar a un monstruo como LibreOffice: se nota sobre todo a la hora de abrir documentos pesados. Muy similar es PDF-Shuffler, y por eso os recomendamos el anterior.
Una alternativa más completa es PDFedit, un antiguo desarrollo que quedó abandonado y que el año pasado dio señales de vida con una versión beta que después de probarla no os podemos recomendar, a sabiendas de que hay mejores opciones. ¿Volveremos a saber de PDFedit? Ojalá, porque era la alumna aventajada de la clase.
La mejor alternativa que os proponemos es Master PDF Editor, una aplicación Qt que no encontraréis salvo en el sitio del desarrollador y es que es software privativo de pago, aunque gratuito para uso personal. Ofrece versiones para 32 y 64 bits e instaladores genéricos, DEB y RPM. Master PDF Editor se destaca por sus potentes funciones de edición de objetos, texto, importación y exportación y, muy especialmente, por una intuitiva interfaz de usuario en la que no te vas a perder.
Fuente: Muylinux.com

LINUX.qBittorrent, excelente aplicación para descargar por BitTorrent

Es probable que la mayoría ya conozcáis a qBittorrent, una aplicación Qt totalmente independiente del escritorio KDE y disponible para Windows, OS X y por supuesto GNU/Linux, como buen software libre que es (GPL v2). 
Además de las características propias de cualquier cliente Bittorrent actual, DHT, cifrado de conexión, configuración de puertos, filtrado de IP, soporte para trackers públicos y privados y un largo etcétera, qBittorrent destaca por:
  1. Una interfaz muy apañada al estilo de µTorrent. Se integra con todos los escritorios.
  2. Búsqueda simultánea a los sitios de descargas BitTorrent más populares y posibilidad de ampliación mediante plugins.
  3. Cliente RSS con filtros para las descargas.
Las opciones que ofrece qBittorrent no acaban ahí, pero sobra con decir que es de lo más completo que existe: sus dos competidores directos serían Deluge por el lado de las GTK+ y KTorrent por el de KDE. 
La principal ventaja de de qBittorrent frente a ambos es que arrastra muy pocas dependencias, por lo que si estáis cambiando de escritorio y distro habitualmente, estos pequeños detalles se aprecian.
Fuente: Muylinux.com

LINUX. Telegram Desktop estrena ‘stickers’

La última versión de Telegram Desktop se desplegaba hace un par de días y nos dejaba con un par de novedades que merece la pena comentar, no por lo que suponen, sino por lo que significan.
Telegram Desktop 0.7.5 cuenta exactamente con tres novedades tras su actualización: traducción al portugués, por lo que ya son seis los idiomas soportados oficialmente, incluido el español; almacenamiento en caché local para los mensajes de voz y ‘stickers’, las “pegatinas” que popularizó Line y que en la aplicación de mensajería que nos ocupa rinden homenaje a personajes históricos de lo más variopinto: Nikola Tesla, Salvador Dalí, Abrahan Lincoln, Steve Jobs, Charlo
La aplicación de PC, de hecho, facilita su introducción con un nuevo apartado en la opción de emoticonos que muestra, de momento, los catorce disponibles (porque vendrán más, muchos más; puedes crear los tuyos propios si quieres).
¿Cómo instalar Telegram Desktop en Linux ?
  • Descargar el paquete oficial (https://desktop.telegram.org/), descomprimir y ejecutar el archivo correspondiente -para los más despistados, el que se llama Telegram. Ya está. 
  • Guardas la carpeta donde desees -¡no la borres!- que cuando lo uses por primera vez encontrarás el lanzador en tu menú de aplicaciones como por arte de magia. Para redondear, se actualiza solo de manera silenciosa, como Chrome o Firefox en Windows, independientemente de las actualizaciones del sistema.
Fuente: Muylinux.com



9 de enero de 2015

ANONYMOUS. Promete vengar el ataque contra Charlie Hebdo

Anonymous declaró la guerra a los extremistas islámicos y prometió vengar el ataque contra la revista satírica Charlie Hebdo.
En un video publicado en Youtube, el grupo de hackers dijo que identificaría los sitios y cuentas en redes sociales vinculados con terroristas y los tumbaría.
"Nosotros, Anonymous del mundo, hemos decidido declararos la guerra, terroristas", dijo.
El video se describe como un mensaje para "al Qaeda, el Estado Islámico y otros terroristas" y promete vengar la muerte de 12 personas en el ataque.
"Tenemos la intención de vengarnos en su nombre. Vamos a vigilar vuestras actividades en la red y vamos a tumbar vuestras cuentas en todas las redes sociales", dijo Anonymous.
Cherif y Said Kouachi, los hermanos buscados por la masacre en las oficinas de la revista Charlie Hedbo, fueron abatidos en un operativo policial este viernes, según las autoridades.
Said pasó 9 meses en Yemen en 2011, recibiendo entrenamiento con armas y trabajando con al Qaeda en la Península Arábiga, dijeron fuentes de Estados Unidos.
Su hermano menor, Cherif, fue condenado a tres años de cárcel por pertenecer a una red de reclutamiento jihadista que enviaba combatientes a Iraq.
Una radio vinculada con ISIS elogió el jueves a los atacantes, a los que llamo "valientes jihadistas", pero sin especificar si los dos tenían conexiones con el grupo extremista.
El ataque desató una ola de solidaridad, y miles de persona participaron en marchas a favor de la libertad de expresión.
Anonymous ha atacado sitios de internet vinculados con gobiernos, empresas y otras organizaciones.
Más información
Fuente: CNN

FRANCIA. Policía pone fin a toma rehenes tras abatir atacantes semanario Charlie Hebdo

Los dos hermanos a los que las autoridades buscaban por matar a 12 personas en un ataque al semanario satírico Charlie Hebdo murieron abatidos el viernes en una operación de las fuerzas de seguridad en la fábrica donde se habían atrincherado con un rehén.
El rehén que estaba en poder de los hermanos Said y Cherif Kouachi fue liberado, dijo un oficial de policía.
En tanto, otra fuente de la policía dijo que el hombre que llevó adelante un secuestro en un supermercado Kosher, en otro lugar en París, fue "neutralizado". Se cree que este atacante tenía vínculos con el mismo grupo islamista de los dos hermanos que atacaron el semanario el miércoles.
La televisión francesa mostró imágenes de gente corriendo fuera del supermercado de alimentos especiales para la comunidad judía en el este de París. Poco después, una fuente policial dijo que al menos cuatro de los rehenes en el supermercado Kosher murieron.
La policía y fuerzas antiterroristas habían bloqueado todas las entradas a la localidad de Dammartin-en-Goele, de cerca de 8.000 habitantes.
Una fuente de inteligencia yemení dijo a Reuters que uno de los dos sospechosos, hijos nacidos en Francia de padres argelinos, estuvo varios meses en Yemen en 2011 para realizar estudios religiosos.
Fuentes estadounidenses y europeas cercanas a la investigación dijeron el jueves que uno de los hermanos, Said Kouachi, estuvo en Yemen en 2011 por varios meses, entrenando con Al Qaeda en la Península Arábiga (AQAP, por su sigla en inglés).
Los hombres armados gritaron "Allahu Akbar" ("Alá es el más grande") al momento de realizar el ataque del miércoles al semanario, que ha sido descrito por el presidente François Hollande y otros líderes mundiales como un atentado contra los fundamentos de la democracia. 
Fuente: Reuters

CHARLIE HEBDO. Volverá con 1 millón de ejemplares gracias a Google, entre otros

   La revista satírica Charlie Hebdo ha anunciado que la semana que viene llegará a los quioscos como cada semana pese al tentado sufrido el pasado miércoles. Lo hará, de hecho, más fuerte que nunca, gracias al apoyo, entre otros, de Google y de los editores franceses.
   Charlie Hebdo volverá a los quioscos el próximo miércoles, tras los horribles sucesos perpetrado esta semana, en el que resultaron muertos 12 de sus trabajadores. "Vamos a continuar; hemos decidido salir la semana próxima. Todos estamos de acuerdo", ha dicho el cronista de Charlie Hebdo Patrick Pelloux al medio local Les Echos.
   La revista volverá más fuerte que nunca, pese a que sus mermados medios obligarán a que se publiquen 8 páginas en lugar de las 16 habituales. Gracias a una inyección de capital, se editarán nada menos que 1 millón de ejemplares, en lugar de los 60-000 habituales.
   Gracias al fondo de innovación para la prensa que Google tiene en el país, el fondo "Presse et pluralisme" (prensa y pluralismo) de los editores galos y algunas inversiones privadas, la revista recibirá unos 500.000 euros para poder volver a los quioscos con mayor fuerza.
Fuente: Europa Press

SONY. Presidente ejecutivo: costos del ciberataque cubiertos por seguros

El presidente ejecutivo de Sony Pictures Entertainment, Michael Lynton, dijo el jueves que los costos del devastador ciberataque contra el estudio de Hollywood serán completamente cubiertos por los seguros y no llevarán a nuevos recortes de gastos.
"Diría que los costos hasta el momento son menores a lo que cualquiera haya imaginado y ciertamente no debería ser nada que interfiera con nuestro presupuesto", dijo Lynton a Reuters en una entrevista, siete semanas después del ataque de piratas informáticos que el gobierno de Estados Unidos ha atribuido a Corea del Norte.
Si bien Lynton no entregó detalles sobre la estimación de los costos, dijo que estaban "dentro de los límites de los seguros".
Algunos expertos han estimado el costo en hasta 100 millones de dólares, lo que podría incluir los costos de reparación o reemplazo de computadores, pasos para evitar un futuro ataque y la pérdida de productividad mientras se interrumpieron las operaciones de la compañía.
El ataque dirigido contra la rama de entretenimiento de Sony Corp. habría sido el más destructivo contra una compañía privada en suelo estadounidense, borrando enormes cantidades de datos y llevando a la distribución en línea de correos electrónicos, datos privados de empleados y copias pirateadas de nuevas películas.
"Fue como si alguien entrara a tu casa y te robara y luego quemara tu casa", dijo Lynton. "Como uno de los investigadores me dijo, quienquiera que escribió este software estaba muy, muy molesto", agregó.
El FBI determinó que el gobierno de Corea del Norte estaba detrás del ataque, lanzado por piratas informáticos mientras el estudio se preparaba para lanzar su comedia "The Interview", que describe el asesinato del líder Kim Jong-Un. Corea del Norte ha dicho que la película es un "acto de guerra".
Lynton dijo que a pesar de las dificultades de trabajar sin una red, Sony no ha incumplido ningún plazo de producción de televisión o cine, ya que muchas producciones operan de manera casi independiente del estudio. Armar los estados financieros de la compañía es difícil, dijo, pero se hará a tiempo.
Fuente: Reuters

RUSIA. Acusada por Ucrania acusa del ciberataque contra Alemania

El primer ministro ucraniano, Arseni Yatseniuk, responsabilizó el jueves al servicio de inteligencia ruso del ciberataque contra páginas web del Gobierno alemán, que fue reivindicado por un grupo prorruso.
El ataque tuvo lugar el miércoles antes de la reunión que debía celebrarse entre el primer ministro ucraniano y la canciller alemana, Angela Merkel. El grupo ruso pidió a Berlín que dejara de apoyar al Gobierno ucraniano.
"Recomiendo fuertemente que los servicios secretos rusos dejen de gastar dinero de los contribuyentes para cometer ciberataques contra el Parlamento y la Cancillería de Merkel", dijo Yatseniuk a la cadena de televisión ZDF cuando le preguntaron si la responsabilidad del ataque era de piratas informáticos rusos.
El ataque se cometió contra páginas web de Merkel y del Bundestag, el Parlamento alemán. El portavoz de la canciller, Steffen Seibbert, dijo que se habían tomado medidas pero que no fueron capaces de detener el ataque, que dejó los sitios web sin acceso desde las 10 de la mañana del miércoles hasta la tarde.
En un comunicado publicado en su propia página web, un grupo que se autodenomina "Ciber Berkut" ha reivindicado la autoría del ataque.
"Berkut" hace referencia a las unidades antidisturbios utilizadas por la policía del ex presidente ucraniano Viktor Yanukovich, un político prorruso que fue derrocado después de las violentas protestas del pasado mes de febrero. La reivindicación no ha podido ser verificada.
Este mismo grupo ya estuvo relacionado en el ciberataque de varios sitios web de la OTAN durante la escalada de tensión generada en torno a la anexión de Crimea por parte de Rusia.
Se cree que podría ser el primer ataque contra los sitios web del Gobierno alemán que tiene éxito, ya que éste enfrenta cerca de 3.000 asaltos diariamente, según agencias de Inteligencia.
Fuente: Reuters

CIBERATAQUE. Grupo prorruso se atribuye ataque a sitios e Internet del Gobierno alemán

Sitios web del Gobierno de Alemania, entre ellos la página de la canciller Angela Merkel, fueron objetivos de un ataque cibernético el miércoles que se atribuyó un grupo que exigió que Berlín corte relaciones con el Gobierno ucraniano.
El ataque, ante el que se tomaron contramedidas, dejó a los sitios inaccesibles durante intervalos a partir de las 10.00 hora local (0900 GMT), dijo el portavoz de Merkel, Steffen Seibert.
"El centro de datos de nuestro proveedor de servicios está bajo un severo ataque que aparentemente fue causado por una variedad de sistemas externos", dijo Steffen Seibert en una conferencia de prensa tras ser consultado si los responsables eran piratas informáticos ucranianos.
Un grupo que se autodenominó CyberBerkut se atribuyó la responsabilidad por el ataque en un comunicado publicado en su sitio web.
"Berkut" es una referencia a los escuadrones antimotines del Gobierno del ex presidente prorruso de Ucrania Viktor Yanukovich, quien que fue destituido tras unas manifestaciones violentas en febrero del año pasado.
"CyberBerkut ha bloqueado los websites de la canciller alemana y del Bundestag (Cámara baja del Parlamento)", aseguró el grupo en su página de Internet (www.cyber-berkut.org).
La afirmación no pudo ser verificada en forma independiente.
"Llamamos a toda la gente y al Gobierno de Alemania a detener el respaldo financiero y político del régimen criminal en Kiev, que desató una sangrienta guerra civil", manifestó el grupo.
El primer ministro ucraniano, Arseny Yatseniuk, tiene programado reunirse con el presidente de Alemania, Joachim Gauck, más tarde el miércoles en Berlín.
Fuente: Reuters

MCAFEE ePOLICY ORCHESTRATOR. Detectadas varias vulnerabilidades

Se han anunciado dos problemas de seguridad en McAfee ePolicy Orchestrator que podrían permitir la realización de ataques de inyección de entidades XML y de obtención de credenciales.
 McAfee ePolicy Orchestrator, también conocido como McAfee ePO, es una consola de administración que permite la gestión centralizada de la seguridad para sistemas, redes, datos y soluciones de cumplimiento de normativas.
Recursos afectados
  •  Estos problemas de seguridad afectan a McAfee ePolicy Orchestrator 4.6.8 (y versiones anteriores) y a ePO 5.1.1 (y versiones anteriores).
Detalle e impacto de las vulnerabilidades
  • El primer problema puede permitir a usuarios autenticados en la aplicación web ePO y con permisos para añadir y actualizar filtros personalizados en el "Audit Log" y en "Server Task Log", inyectar definiciones XML maliciosas.
  • Después de conseguir realizar exitosamente el ataque XML, el usuario autenticado puede aprovechar Metasploit para leer un gran número de archivos de sistema del servidor ePO, incluyendo las propiedades de la base de datos de configuración. Esta parte del exploit solo puede llevarse a cabo si se ha llevado a cabo el ataque XML con éxito.
Recomendación
Más información:
Fuente: Hispasec

WIRESHARK. Actualizaciones de seguridad

Wireshark Foundation ha publicado cinco boletines de seguridad que solucionan un total de seis vulnerabilidades en las ramas 1.10 y 1.12.
 Wireshark es una popular aplicación de auditoría orientada al análisis de tráfico en redes, que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark se encuentra bajo licencia GPL y disponible para la mayoría de sistemas operativos Unix y compatibles, así como Microsoft Windows.
Detalle e Impacto de la vulnerabilidad
  • Todos los errores de seguridad corregidos podrían llegar a provocar condiciones de denegación de servicio mediante la inyección en la red de paquetes maliciosos o bien engañando al usuario para que cargue ficheros de captura de tráfico de red manipulados.
  • Las vulnerabilidades residen en el disector 'WCCP' (CVE-2015-0559 y CVE-2015-0560), en el disector 'LPP' (CVE-2015-0561), en el disector del protocolo de rutado 'DEC DNA' (CVE-2015-0562), en el disector 'SMTP' (CVE-2015-0563) y un problema en el tratamiento de sesiones SSL/TLS (CVE-2015-0564).
Recomendación
  • Las vulnerabilidades se han solucionado en las versiones 1.10.12 y 1.12.3 ya disponibles para su descarga desde la página oficial del proyecto.
Más información:
Fuente: Hispasec

XEN. Denegación de servicio

Se ha encontrado un fallo de seguridad en Xen que podría permitir a un atacante provocar una denegación de servicio en la máquina anfitriona.
 Xen es un proyecto colaborativo de la fundación Linux centrado en la virtualización de hardware. Las tecnologías creadas son Xen Hypervisor (el estándar de virtualización del mundo del código abierto), Xen Cloud Platform (plataforma de soluciones en la red basada en la tecnología anterior) y Xen ARM, destinada a dispositivos móviles.
Detalle e Impacto de la vulnerabilidad
  • El problema, con CVE-2015-0361, consiste en que ciertos datos accesibles por el dominio que controla la ejecución de un dominio HVM se liberan de forma prematura, lo que lleva a que el nuevo propietario pueda leer y escribir en las respectivas zonas de memoria.
Recursos afectados
  • Afecta a Xen 4.2 y posteriores, aunque solo sobre sistemas x86.
Recomendación
Más información:
Fuente: Hispasec

WINDOWS 8.1. Elevación de privilegios

El equipo de seguridad de Google ha publicado los detalles de una vulnerabilidad de elevación de privilegios en Windows 8.1.
Detalle e Impacto de la vulnerabilidad
  • El problema reside en el tratamiento de la llamada al sistema NtApphelpCacheControl(). Esta función permite que se almacenan en caché los datos de compatibilidad de aplicaciones para su reutilización rápida cuando se crean nuevos procesos. Un usuario normal puede consultar la memoria caché, pero no puede añadir nuevas entradas en caché ya que la operación se limita a los administradores. La vulnerabilidad se debe a que la función no comprueba correctamente el token de la llamada para determinar si el usuario es un administrador.
  • El problema fue comunicado de forma privada a Microsoft el 30 de septiembre, 90 días después y ante la ausencia de parche por parte de Microsoft, Google ha revelado todos los detalles del problema, incluida una prueba de concepto. 
  • Una vez más, la publicación de toda la información sobre un problema para el que no existe parche ha generado un amplio debate sobre la conveniencia o no de esta práctica.
Más información:
Fuente: Hispasec

Schneider Electric Wonderware InTouch Access Anywhere. Desbordamiento de búfer

Schneider Electric ha identificado una vulnerabilidad de desbordamiento de búfer en el producto Wonderware InTouch Access Anywhere Server, que se ha catalogada de Importancia: 5 - Crítica
Recursos afectados
Las versiones de Wonderware InTouch Access Anywhere Server afectadas son:
  • InTouch Access Anywhere Server, Version 10.6.
  • InTouch Access Anywhere Server, Version 11.0.
Detalle e Impacto de la vulnerabilidad
  • La explotación de la vulnerabilidad permite la ejecución de código arbitario.
  • La vulnerabilidad puede explotarse remotamente.
Recomendación
  • Schneider Electric ha publicado en el portal de soprte de Wonderware las actualizaciones para las versiones 10.6 y 11.0 que corrigen la vulnerabilidad.
Más información:
Fuente: INCIBE

OpenSSL. Múltiples vulnerabilidades

 Se han liberado actualizaciones para OpenSSL que corrigen 8 fallos de seguridad y se han catalogado con Importancia: 3 - Media
Recursos afectados
  • OpenSSL 1.0.1
  • OpenSSL 1.0.0
  • OpenSSL 0.9.8
Detalle e Impacto de la actualización
  1. Violación de acceso en dtls1_get_record.- Un mensaje DTLS manipulado puede causar una denegación de servicio.Se ha reservado el identificador CVE-2014-3571 para esta vulnerabilidad.
  2. Fuga de memoria en dtls1_buffer_record.- Enviando repetidamente registros DTLS con el mismo número de secuencia pero para el siguiente epoch puede causar una denegación de servicio por consumo de memoria. Se ha reservado el identificador CVE-2015-0206 para esta vulnerabilidad.
  3. Referencia a puntero nulo con no-ssl3.- Cuando OpenSSL es compilado con la opción no-ssl3 y se recibe un ClientHello SSL v3, el metodo ssl se establece a NULL, pudiendo provocar posteriormente referencias a un puntero nulo.Se ha reservado el identificador CVE-2014-3569 para esta vulnerabilidad.
  4. Downgrade a ECDH sin notificación.- Un cliente OpenSSL aceptará un handshake utilizando ECDH con un certificado ECDSA si se omite el intercambio de claves con el servidor.Se ha reservado el identificador CVE-2014-3572 para esta vulnerabilidad.
  5. Downgrade a EXPORT_RSA sin notificación.- Un cliente OpenSSL aceptará el uso de una clave RSA temporal en un intercambio non-export RSA.Se ha reservado el identificador CVE-2015-0204 para esta vulnerabilidad.
  6. Certificados DH de cliente son aceptados sin verificación.- Un servidor OpenSSL aceptará un certificado DH para la autenticación con el cliente, sin el mensaje de verificación. Se ha reservado el identificador CVE-2015-0205 para esta vulnerabilidad.
  7. Las huellas digitales de los certificados pueden ser modificadas.- Modificando el contenido del algoritmo de firma o la codificación de la firma, es posible cambiar el fingerprint del certificado. Se ha reservado el identificador CVE-2014-8275 para esta vulnerabilidad.
  8. Bignum squaring (BN_sqr) puede producir resultados incorrectos.- BN_sqrt puede producir resultados incorrectos aleatoriamente. Se ha reservado el identificador CVE-2014-3570 para esta vulnerabilidad.
Recomendación
Actualizar a las siguientes versiones:
  • OpenSSL 1.0.1k
  • OpenSSL 1.0.0p
  • OpenSSL 0.9.8zd
Más información
Fuente: INCIBE

Emerson HART DTM . Denegación de servicio

Se ha identificado una vulnerabilidad de entrada indebida en la biblioteca CodeWrights HART Device Type Manager (DTM) utilizado en Emerson HART DTM que puede provocar que el servicio deje de responder. La vulnerabilidad se ha catalogado con Importancia: 2 - Baja
Detalle e Impacto de la vulnerabilidad
  • Para explotar esta vulnerabilidad el atacante debe de enviar de paquetes de respuesta especialmente diseñados directamente en el bucle de corriente de 4-20 mA. Esto provoca que el componente DTM deje de funcionar y la aplicación Field Device Tool (FDT) Frame deje de responder.
  • Para la explotación de esta vulnerabilidad es necesario un dispositivo HART manipulado y acceso a la red física.
Recomendación
Recursos afectados
  • Fisher Controls DVC6000 Digital Valve Controller Rev. 2.01
  • Fisher Controls International DVC2000 Digital Valve Controller Rev. 1.01
  • Micro Motion 1500 Rev. 5 and 6
  • Micro Motion 1700 Analog Rev. 5 and 6
  • Micro Motion 1700 IS Rev. 6
  • Micro Motion 1700 Rev. 5
  • Micro Motion 1700IS Rev. 5
  • Micro Motion 2000 Config I/O Rev. 5
  • Micro Motion 2200S Rev. 1
  • Micro Motion 2400S Analog Rev. 2 3 and 4
  • Micro Motion 2500/2700 Config I/O Rev. 5 and 6
  • Micro Motion 2700 Analog Rev. 5 and 6
  • Micro Motion 2700 IS Rev. 5 and 6
  • Micro Motion RFT9739 Rev. 4,
  • Micro Motion Series 3000 Rev. 7
  • Rosemount 1151 Pressure Transmitter Rev. 5 and 6
  • Rosemount 2051 Pressure Transmitter Rev. 3, 9, and 10
  • Rosemount 2088 Pressure Transmitter Rev. 3, 9, and 10
  • Rosemount 2090 Pressure Transmitter Rev. 3
  • Rosemount 248 Temperature Transmitter Rev. 2
  • Rosemount 3051 Pressure Transmitter Rev. 3, 7, 9, and 10
  • Rosemount 3051S Advanced Diagnostics Rev. 2 and 3
  • Rosemount 3051S Electronic Remote Sensors Rev. 1
  • Rosemount 3051S Pressure Transmitter Rev. 7
  • Rosemount 3051SMV Direct Process Variable Rev. 1
  • Rosemount 3051SMV MultiVariable Mass Energy Flow Rev. 1
  • Rosemount 3095M MultiVariable™ Mass Flow Rev. 2
  • Rosemount 3100 Ultrasonic Level Transmitter Rev. 5
  • Rosemount 3144P Temperature Transmitter Rev. 3, 4, 5, and 6
  • Rosemount 3300 Radar Level and Interface Transmitter Rev. 3
  • Rosemount 333 Triloop Rev. 1
  • Rosemount 4500 Pressure Transmitter Rev. 7
  • Rosemount 4600 Pressure Transmitter Rev. 1
  • Rosemount 5300 Radar Level and Interface Transmitter Rev. 1, 2, and 3
  • Rosemount 5400 Radar Level Transmitter Rev. 1 and 2
  • Rosemount 644 Temperature Transmitter Rev. 6, 7, 8, and 9
  • Rosemount 8712D Magnetic Flowmeter Rev. 1
  • Rosemount 8712E Magnetic Flowmeter Rev. 3
  • Rosemount 8712H Magnetic Flowmeter Rev. 1
  • Rosemount 8732C Magnetic Flowmeter Rev. 7
  • Rosemount 8732E Magnetic Flowmeter Rev. 2
  • Rosemount 8800C Vortex Flowmeter Rev. 3
  • Rosemount 8800D Vortex Flowmeter Rev. 1 and 2
  • Rosemount Analytical 1056 Rev. 1 and 2
  • Rosemount Analytical 5081A Rev. 2
  • Rosemount Analytical 5081CT Rev. 1
  • Rosemount Analytical 5081p Rev. 2
  • Rosemount Analytical 54eA Rev. 2
  • Rosemount Analytical 54eC Rev. 1
  • Rosemount Analytical 54epH Rev. 2
  • Rosemount Analytical OCT4000 Rev. 3
  • Rosemount Analytical OCX8800 Rev. 3
  • Rosemount Analytical XmtA Rev. 1
  • Rosemount Analytical XmtCT Rev. 1
  • Rosemount Analytical XmtpH Rev. 1
  • Rosemount Metran 150 Pressure Transmitter Rev. 9 and 10
  • Rosemount Metran 75 Pressure Transmitter Rev. 9 and 10
Más información
Fuente: INCIBE

TRÁFICO. Google sufre la mayor caída desde 2008.Bing y Yahoo ganan terreno

   Google ha experimentado una caída en el tráfico de búsquedas en el mes de diciembre, la cuota mensual más baja que ha tenido el motor de búsqueda desde 2008, según StatCounter GlobalStats, mientras que Yahoo ha ganado terreno.
   El liderazgo de Google sigue siendo abrumador, con poco más de tres cuartos de las búsquedas, acaparando el 75,2 por ciento del mercado -en noviembre sumaba el 77,3 por ciento-.
   Desde que Marissa Mayer está a cargo de Yahoo la compañía consiguió arañar, de noviembre a diciembre, casi un 2 por ciento más del mercado de las búsquedas. Yahoo posee ahora un 10,4 por ciento del mercado.
   El aumento se produce después de que Mozilla se asociara con Yahoo para que fuera este su motor de búsqueda por defecto, en lugar de Google; y este aumento de la cuota de búsqueda se ha traducido en un crecimiento de ingresos para Yahoo.
   Google, por su parte, ha sido capaz de mantener su crecimiento global mediante la expansión de otros negocios y sigue generando grandes ingresos por búsquedas, a pesar de que estas hayan caído de noviembre a diciembre.
   Bing, de Microsoft, ganó algo de impulso y pasó del 12,1 al 12,5 por ciento, mientras que otros motores de búsqueda se quedan solo con una pequeña porción del mercado (1,9 por ciento).
Fuente: Europa Press

SPARTAN. El nuevo navegador de Microsoft integrará Cortana y soporte para Stylus

   El nuevo navegador en el que Microsoft está trabajando se conoce con el nombre en clave de Spartan y lo poco que se sabe de él es que albergará una serie de novedades, como un servicio de notas web con Stylus o la integración del asistente de voz Cortana.
   El navegador Spartan permitirá a los usuarios de Windows 10 emplear un bolígrafo inteligente stylus tanto para escribir una dirección web como para enviar notas a otros usuarios, según ha explicado una fuente cercana a los nuevos planes de Microsoft al portal The Verge, y funcionará a través del servicio de almacenamiento en la nube OneDrive.
   Una segunda novedad citada por la fuente tiene que ver con Cortana, el asistente de voz de Microsoft, que estará integrado en este nuevo navegador. Al parecer, permitirá acceder a vuelos ya reservas de hotel, entre otros datos.
   Como tercera característica destacada, Spartan permitirá, además, agrupar pestañas, con el objetivo de despejar la zona de trabajo y simplificar su uso.
   Spartan es el nombre en clave del nuevo navegador en el que trabaja Microsoft, diferente a Microsoft Explorer, diseñado como un único navegador para dispositivos de diverso tipo, como ordenadores, tabletas o 'smartphones'.
    El nuevo navegador se podría dejar ver el día 21 de enero en el evento que los de Redmond organizarán para dar más detalles sobre Windows 10.
Fuente: Europa Press