21 de junio de 2015

STEGOLOADER. Primer malware que se camufla en los píxeles de una imagen

Algunos ensayos de expertos en seguridad ya describían una pieza malware escondida en una imagen en PDF. Tarde o temprano los ciberdelincuentes comenzarían a explotar este recurso y todo parece indicar que el momento ha llegado y ya tenemos el primer nombre: Stegoloader.
También conocido como Win32/Gatak.DR o TSPY_GATAK.GTK, este virus se encontró en un primer momento en el año 2013 pero no le dio la suficiente importancia, ya que el nivel de usuario afectados por él era muy poco representativo. Sin embargo, los resultados obtenidos en la última semana han obligado a varias empresas de seguridad a publicar un comunicado en el que se detalla todo lo relacionado con esta nueva forma de infectar los equipos.
Y es que esta nueva vía permite a las amenazas informáticas llegar a los equipos de los usuarios de una forma mucho más sencilla y sin que algunas herramientas de seguridad utilizadas por los usuarios sean capaces de detectarlos. Además este malware es capaz de detectar si el equipo posee o no una herramienta de seguridad en función del comportamiento del cursor del usuario y ayudándose de una descarga de un ejecutable que posteriormente abrirá para determinar el tipo de herramienta y la capacidad de análisis, enviando esta información posteriormente a un servidor donde se añadirá a la ya recopilada.
Stegoloader permite:  instalar otros virus informáticos, robar contraseñas, descargar historiales
  • Cuando ha realizad la comprobación anterior, el software malicioso procede a descargar un segundo archivo de imagen que contiene el módulo principal y encargado de realizar las tareas. Robar contraseñas de las aplicaciones, enviar a un servidor historiales de navegación o descargar e instalar más amenazas son algunas de las tareas que desempeña. Tampoco nos podemos olvidar de la función que permite inhibir la actividad del malware si detecta la presencia de una herramienta de seguridad en ejecución o bien un fallo en la comunicación con el servidor, esperando hasta que las condiciones sean las adecuadas.
Fuente: Softpedia

ACTUALIZACION. Tor Browser 4.5.2 soluciona varias vulnerabilidades graves

Ha aparecido en la web principal de Tor Browser una nueva versión del navegador: 4.5.2. Esta nueva versión llega con varios componentes críticos actualizados a las versiones más recientes y soluciona uno de los fallos más peligrosos para los usuarios que intentan proteger su privacidad: Logjam.
Tor Browser es un navegador web basado en Firefox y configurado especialmente para poder acceder a la red Tor sin necesidad de utilizar software adicional y aportando una serie de opciones y configuraciones que mejoran nuestra privacidad y seguridad. Cada poco tiempo suelen aparecer nuevas vulnerabilidades en este tipo de software, por lo que es muy importante mantener el navegador actualizado siempre a la última versión.
Detalle de la actualización 
Logjam es un fallo detectado en los últimos días en las librerías de OpenSSL que aprovecha una vulnerabilidad en las conexiones TLS y que puede llegar a permitir a piratas informáticos realizar ataques MITM. Este fallo de seguridad (ya solucionado) comprometía por igual a todos los protocolos (HTTPS, SMTPS e IMAPS) y estaba siendo explotado tanto por usuarios no autorizados como por organizaciones como la NSA. Con OpenSSL 1.0.1n este fallo de seguridad ha quedado solventado.
En esta nueva versión también se han actualizado los siguientes componentes:
  • El módulo principal de Tor, que ahora se encuentra en la versión 0.2.6.9.
  • HTTPS-Everywhere a la versión 5.0.5 para forzar mejor a las webs a establecer conexiones seguras a través de HTTPS.
  • Torbutton a la versión 1.9.2.6 que añade la posibilidad de crear nuevas identidades y de establecer las preferencias de privacidad, modificar los niveles de seguridad o modificar las conexiones.
  • NoScript a la versión 2.6.9.26 que bloquea todo tipo de contenido JavaScript, Java o Flash para evitar posibles infecciones.
Para finalizar indicamos que también se han solucionado una serie de incompatibilidades entre Torbutton y Linux que hacían que el navegador se cerrara de forma inesperada y se perdiera la sesión actual del usuario.
Como podemos ver, aunque se trata sólo de una actualización “menor” los cambios que se han incluido y las mejoras de seguridad son considerables, por lo que es recomendable actualizar lo antes posible para garantizar así la máxima prioridad.
Fuente: La mirada del replicante

LINUX. Fallo crítico en el kernel afecta a todas las versiones de Ubuntu

Desde Canonical informan a sus usuarios de un nuevo parche de seguridad para el kernel que soluciona una vulnerabilidad que, según ellos, ha sido denominada como “grave“. Este fallo de seguridad afecta a todas las versiones actuales de Ubuntu (tanto de usuario como de servidor).
Detalle e Impacto de la vulnerabilidad
  • Este fallo, denominado como CVE-2015-1328, se encuentra situado en el sistema de archivos OverlayFS del kernel de Linux y puede llegar a permitir que usuarios locales exploten fácilmente la vulnerabilidad para conseguir ganar permisos hasta alcanzar el nivel de root y poder ejecutar programas con permisos administrativos.
  • Canonical por su parte no tardó en desarrollar un parche que permitiera a su sistema operativo libre seguir siendo seguro y primando la seguridad por encima de todo lo demás. Este parche ya se encuentra disponible en los repositorios oficiales de la compañía e irá llegando a otros sistemas operativos vulnerables en los próximos días según lo adapten sus desarrolladores.
Es muy importante actualizar Ubuntu para evitar su explotación
Es muy recomendable actualizar los sistemas lo antes posible para evitar que cualquier usuario con acceso físico (o remoto) al PC pueda aprovecharse de esta vulnerabilidad para explotar sistemas Linux.
Para actualizar el sistema no tenemos más que abrir un terminal y teclear en él:
  • sudo apt update
  • sudo apt upgrade
Una vez actualizado el sistema sólo nos queda reiniciarlo para que todos los cambios se adapten perfectamente a nuestro equipo. Al tratarse de una actualización del kernel este debe reconstruirse en nuestro sistema y es posible que si usamos módulos de terceros tengamos que volver a añadirlos manualmente tras la actualización.
Las nuevas versiones del kernel que ya corrigen este fallo de seguridad corresponden con:
  • Linux-image-3.19.0-21 en Ubuntu 15.04
  • Linux-image-3.16.0-41 en Ubuntu 14.10
  • Linux-image-3.13.0-55 en Ubuntu 14.04 LTS
  • Linux-image-3.2.0-86 en Ubuntu 12.04 LTS
Esta vulnerabilidad ya tiene un exploit público
  • Tal como podemos ver en la página Exploit-db ( https://www.exploit-db.com/exploits/37292/ ) esta vulnerabilidad ya cuenta con un exploit escrito en C que con simplemente un par de comandos es posible dotar a cualquier usuario de permisos root globales para todo el sistema. Una vez que se compila y ejecuta este exploit el atacante puede controlar todo el sistema con permisos globales.
Fuente: Ubuntu Security Notice

WINDOWS FIREWALL NOTIFIER 2. Primer vistazo a la versión Alpha

Recientemente los desarrolladores de Windows Firewall Notifier han publicado la primera Alpha de la que será la versión sucesora de la actual. 
Los sistemas Windows a partir de Windows XP SP2 vienen con un firewall integrado. Aunque este software puede servirnos para aplicar una fina capa de seguridad adicional a nuestro sistema operativo, en muchos aspectos deja mucho que desear, especialmente en todo lo relacionado con la configuración. Windows Firewall Notifier es una aplicación desarrollada por terceros que desde 2011 busca facilitar la configuración de este cortafuegos.
La nueva versión de Windows Firewall Notifier está disponible de forma gratuita desde su página web ( https://wfn.codeplex.com/releases) . El ejecutable ocupa tan sólo 270KB, aunque es posible descargarlo junto a una base de datos de direcciones IP maliciosas para bloquearlas, en cuyo caso el tamaño aumenta hasta los 19MB. Antes de finalizar indicamos que Windows Firewall Notifier 2 ya ha sido desarrollado pensando en el próximo Windows 10, que tiene previsto su lanzamiento para el 29 de julio.
Esta aplicación es portable, por lo que no necesita instalación previa. Cuando la ejecutamos (debemos hacerlo como administrador) podremos ver la interfaz principal. Lo primero que veremos será una interfaz muy sencilla. La parte izquierda de la pantalla está reservada para el menú con los diferentes apartados del firewall y el resto de la misma para mostrar el contenido de cada apartado.
  • El primer apartado que veremos será “connections“. Desde aquí vamos a poder ver todas las conexiones establecidas entre las aplicaciones ejecutadas en nuestro ordenador y diferentes servidores de Internet.
  • A continuación veremos el apartado “map“. Este apartado nos va a permitir ver todos los países con los que están conectadas las diferentes aplicaciones.
  • En el apartado “bandwidth” podremos ver el ancho de banda que consume cada aplicación.
  • El apartado “adapters” nos va a listar todos los adaptadores de red que tenemos instalados en nuestro sistema (tanto habilitados como deshabilitados” y nos va a permitir conocer el tráfico total que han generado cada uno de ellos.
  • El siguiente apartado es “filter rules“. Este apartado es probablemente el más interesante ya que es desde donde vamos a poder ver todas las reglas creadas y controlar las que están activas o desactivadas en el firewall. Por el momento no podemos crear nuevas reglas y para hacerlo debemos recurrir a la consola del firewall de Windows.
  • Para finalizar, el apartado “event log” nos mostrará, si tenemos, los registros guardados por el firewall.
Windows Firewall Notifier 2 es una completa herramienta para gestionar nuestro cortafuegos integrado en Windows. Desde ella vamos a poder controlar fácilmente todas las reglas creadas y obtener una gran cantidad de información sobre todas las conexiones que se generan desde nuestro ordenador hacia servidores externos.
Windows Firewall Notifier 2 aún se encuentra en fase de desarrollo por lo que hay varios errores (fallos en la interfaz, por ejemplo) y el consumo de memoria es bastante elevado (puede superar los 120 MB). Poco a poco sigue el desarrollo de esta aplicación que, una vez alcance la rama estable, va a convertirse en una herramienta imprescindible para aquellos que dependen del cortafuegos de Windows.
Fuente: Redeszone.net

ESTUDIO PRIVACIDAD ( EFF ). Microsoft mejor que Google y peor que Apple

EFF ha realizado un estudio en el que se puede comprobar la progresión de Microsoft con respecto a Google y cómo Apple aún se mantiene en cabeza con una diferencia relativamente holgada.
Sorprenden que por tercera vez consecutiva Apple posea la máxima puntuación posible, sobre todo si tenemos en cuenta que también se ha visto salpicada por algún problema relacionado con la privacidad, sobre todo si hablamos de software.
El programa de transparencia de Microsoft comienza a surtir efecto
  • Además de las medidas que se han aplicado en algunos puntos muy concretos (a nivel software e institucional), esta mejoría viene apoyada por un mayor control de las peticiones de datos de los usuarios que se realizan desde las autoridades, descartando todas aquellas que no cumplen con la normativa.
  • La mejoría también viene apoyada tal y como ya hemos comentado por el programa de transparencia iniciado hace poco más de un año y los cambios introducidos en todos los software, desde los sistemas operativos hasta llegar a Skype.
  • El descenso en la puntuación de Google era de esperar y a pesar de las actuaciones realizadas no han conseguido evitar la caída, fomentada sobre todo por las negativas a la retirada de información.
Fuente: Softpedia

LINKEDIN. Anuncia las 10 marcas y organizaciones más influyentes en su red en 2015

LinkedIn, la red profesional más grande del mundo, acaba de desvelar cuáles son las marcas más influyentes entre los más de 364 millones de usuarios que tiene la plataforma en todo el mundo. Asimismo, también ha dado a conocer las marcas más influyentes entre sus más de 6 millones de usuarios españoles.
El ranking de estas empresas se basa en los resultados del Content Marketing Score de LinkedIn, que se calcula midiendo la interacción de una marca y dividiéndolo por la audiencia de la misma.
Estos resultados muestran que hay pocos sectores que destaquen por desarrollar estrategias de marketing de contenidos realmente influyentes y que induzcan a la interacción.
El contenido empresarial y de negocios se posiciona como el más relevante tanto en España, donde destaca IE Business School, como a nivel global, donde marcas como Forbes o Harvard Business Review encabezan el top 10 de las listas. Otras grandes corporaciones de diferentes industrias como Indra, Telefónica y Acciona e incluso firmas de selección como Talent Search People se encuentran entre las 10 empresas más influyentes entre los usuarios españoles de LinkedIn.
Así, la lista de empresas con un mayor engagement en LinkedIn en España la completan:
  • IE Business School
  • Indra
  • Telefónica
  • Acciona
  • Inditex
  • Amadeus IT Group
  • Repsol
  • Alien Vault
  • Talent Search People
  • Banco Santander
LinkedIn ha utilizado los datos extraídos del Content Marketing Score para identificar las acciones y comportamientos que más promueven la interacción con el contenido. En todo el mundo, las marcas que mejor lo han logrado utilizan una mezcla de alcance, frecuencia y comentarios para incrementar el engagement en LinkedIn. Además, también animan a sus empleados a que actúen como sus embajadores e influencers para así aumentar el alcance e interacción de su contenido al compartirlo con sus contactos.
  • El 99% de los empleados de las empresas del ranking internacional comparten el contenido corporativo con sus redes
  • El 99% de estas marcas comparten actualizaciones regularmente, unas 12,6 veces por semana, en sus Páginas de Empresa en LinkedIn
  • El 97% de las marcas en el top 10 global incluyen posts de sus empleados en el contenido que comparten
  • El 73% de estas empresas utilizan las Sponsored Updates de LinkedIn
LinkedIn también ha dado a conocer los contenidos que más se comparten entre las audiencias de esta plataforma:
  • Los temas de actualidad y noticias financieras se encuentran en el primer lugar, seguidas de contenidos sobre desarrollo profesional, liderazgo y productividad
  • El tercer lugar es para las noticias sobre las empresas y tendencias del sector
  • Finalmente, la red profesional recuerda la importancia de analizar cada industria y planear un calendario de contenidos interesante para crear materiales que sean efectivos a la hora de captar la atención de las audiencias.
Laetitia Saint Maur, Responsable de LinkedIn Marketing Solutions para España, comenta sobre el contexto actual, "a día de hoy, los profesionales se dirigen al vendedor final tras haber completado el 90% del proceso de decisión de compra. Por ello, el contenido es la principal forma de generar conversación, educar e inspirar a tu base de clientes".
Sobre la lista de las 10 empresas que encabezan el ranking, añade que "en un mundo en el que los profesionales tienen poco tiempo, siempre están en movimiento y cada vez existen más fuentes de contenido de calidad, estas 10 marcas han sabido destacar entre el resto para compartir contenido relevante, personalizado y de alta calidad, contribuyendo así a que sus clientes y empleados sean más productivos y exitosos. Para que te tomen en serio, el contenido tiene que ser de utilidad y estas marcas están haciendo justamente esto".
Fuente: Purromarketing.com

BIG DATA. Origen de grandes oportunidades y fuente de problemas para las empresas

En general las compañías tienen problemas para implantar el big data en sus decisiones de empresa y en su día a día. Según un estudio de CA Technologies, el 92% de las empresas asegura que están enfrentándose a obstáculos a la hora de implementar sus proyectos de big data en el día a día de la firma.
El análisis de datos les sirve para entender a los consumidores y para mejorar sus posiciones frente a la competencia, ya que son capaces de saber qué lanzar al mercado de una manera no solo más acertada sino también antes de que los productos de la competencia logren alcanzar los mismos objetivos.
Igualmente, las firmas creen que el big data les hace mucho más efectivos a la hora de vender las cosas que hacen. Las campañas de marketing ya no están marcadas únicamente por el olfato de su responsable sino que ahora tienen detrás el respaldo de los datos y apuntan directamente a lo que deben hacer. El 90% de los encuestados por CA Technologies señala, de hecho, que el big data tiene un impacto positivo en su estrategia de marketing.
Los problemas del big data
  • Pero todos estos puntos positivos no implican que el big data sea un camino de rosas o que todo sea sencillo y fácil cuando se aplican estas herramientas a las decisiones empresariales. De hecho, al tiempo que las empresas reconocen el potencial del big data también son bastante claras a la hora de señalar que tienen muchos problemas a la hora de sacarle todo el partido necesario o a la hora de implementar esas herramientas en su día a día.
  • ¿Cuál es el principal problema al que deben enfrentarse las compañías en su migración al big data? El primero y el mayor es de tipo técnico y es que el big data requiere una buena estrategia en tecnología y una adaptación a ese nivel bastante importante. El 30% de los encuestados señala que su infraestructura tecnológica es insuficiente para dar soporte al big data y por tanto conseguir sacarle todo el beneficio posible a esta herramienta.
  • Y en cuestiones de infraestructura el problema es además complejo y tiene muchas ramificaciones. ¿Qué es lo que falla en la tecnología con la que cuentan las empresas para que estas no sean capaces de introducir el big data de una forma poco problemática?
  • Las empresas tienen problemas en lo que respecta a la nube (el introducir herramientas de big data les impone usar más la nube y a unos niveles mucho más importantes que en el pasado) y además tienen que enfrentarse a muchas más exigencias de seguridad que hacen que su realidad sea más compleja que nunca. Si todos esos datos tan sensibles que acumulan de sus clientes están en la nube, cualquiera puede amenazarlos intentando acceder a ellos y las empresas tienen que hacer mayores esfuerzos para protegerlos.
  • No es el único problema. Las empresas también se enfrentan a cuestiones dudosas y exigencias que les desbordan cuando tienen que centralizar la gestión de toda esa información y sobre todo el lograr que todos esos datos que han recopilado estén disponibles para todos sus data scientist y de un modo que puedan realmente analizarlos y usarlos, de una forma en definitiva que les resulte útil.
Cuáles son los principales intereses de las empresas en big data
  • Y estos retos y estas preocupaciones pueden hacer entender claramente por qué las empresas están interesadas de forma específica en ciertas realidades concretas cuando se trata de usar el big data y de aplicarlo al mundo de la empresa. ¿Cuáles son las principales prioridades de las compañías a la hora de hacer que el big data dé un paso más allá y conseguir por tanto seguir avanzando con el mismo?
  • El 56% de los encuestados cree que el punto prioritario en el que tiene que trabajar es en el escalar los proyectos de big data ya existentes para conseguir dotarlos de más información. Es decir, cree que tiene que introducir aún más datos en la ecuación. El uso de información de una forma más eficiente no funciona únicamente a un nivel de captar más datos sino también a la hora de usar los que ya se tienen de forma más efectiva. Un 48% apuesta por centrarse en integrar los proyectos de big data individuales (esto es, los que está realizando un departamento concreto o un área específica de la empresa) a un nivel mucho más genérico.
  • Además, también quieren que lo que están haciendo tenga un impacto más allá de lo que está logrando. Un 43% quiere escalar lo que está haciendo en big data para aprovecharlo en más lugares en los que estén presentes y un 35% desea que sea más fácil emplearlo por parte de sus trabajadores.
  • Por otra parte, las empresas también ponen alto en la lista de cosas que deben ser solucionadas los puntos que suponen problemas específicos. Un 54% cree que una de las principales prioridades en las que deben centrarse en lo que a big data se refiere es mejorar en cuestiones de seguridad.
Fuente: Purromarketing.com

LINUX. disponible la versión Remnux Linux 6

La distribución REMnux Linux 6 está orientada específicamente a análisis de todo tipo malware. 
Detalle de la actualización
  • Esta distribución incorpora una gran cantidad de herramientas gratuitas para entornos Linux, con esta nueva  versión 6 se han incorporado además varios cambios importantes a nviel de arquitectura para facilitar lo máximo posible la actualización de las herramientas sin necesidad de esperar a una nueva versión de la distribución, algo fundamental.
  • Esta distribución sirve para analizar tanto el malware creado para Windows como el creado para Linux.
  • La forma más simple de ejecutar REMnux v6 es descargando el sistema operativo en archivo OVA para posteriormente importarlo con VMware Workstation o VirtualBox, de esta forma podremos trabajar con el sistema operativo sin necesidad de instalarlo en la máquina real, y hacer todo el análisis del malware en una máquina virtual.
Descarga REMnux v6 OVA desde SourceForge (http://sourceforge.net/projects/remnux/files/version6/ )
  • Si no queremos utilizar una máquina virtual, siempre podremos instalar REMnux en un ordenador que ya tenga instalado una distribución de Ubuntu y proceder a la descarga de todo el entorno de aplicaciones. En el site oficial (https://remnux.org/docs/distro/get/#download-the-remnux-virtual-appliance) se encuentra disponible paso a paso cómo instalar REMnux en Ubuntu.
  • Algunas de las aplicaciones que no formaban parte de esta distribución en versiones anteriores (y que ahora ya se incorporan) son:

  1. pedump, readpe.py: examina las propiedades de los archivos Windows PE.
  2. Virustotal-tools: interactúa con el popular servicio VirusTotal a través de la línea de comandos para revisar si un archivo es detectado como malware por los motores antivirus.
  3. El servidor web Nginx ahora reemplaza a Tiny HTTPD que se usaba en versiones anteriores.
  4. Docker: ejecuta aplicaciones en contenedores aislados en la máquina local (sandbox).
  5. AndroGuard: analiza aplicaciones Android sospechosas.
  6. vtTool: determina a qué familia de malware pertenece un determinado malware buscándolo en VirusTotal.
  7. tcpflow: examina el tráfico de red y lo captura en archivos pcap.
Más información
Fuente: Redeszone.net

LA CAIXA. Sirve de gancho para una nueva campaña phishing

En esta ocasión, la entidad bancaria La Caixa ha visto como de nuevo los estafadores han hecho uso de su imagen.
Aunque pueda parecer nueva, el mecanismo es el mismo en todas y la finalidad también: conseguir datos de las cuentas de los usuarios y si es posible datos asociados a las tarjetas de crédito. La vía de distribución también es la misma y los ciberdelincuentes continúan confiando en el correo electrónico para alcanzar el mayor número de usuarios.
Antes de entrar en detalles siempre es necesario recordar que la entidad bancaria nunca nos va a solicitar los datos de acceso vía correo electrónico o llamada telefónica, por lo tanto, siempre debemos desconfiar ante una situación de estas características.
Actividad inusual en la cuenta de La Caixa para justificar el envío de este correo
  • En el cuerpo del mensaje el usuario puede ver la información sobre una actividad inusual en la cuenta de la entidad. Debido a esto se ha procedido a la supuesta suspensión de la cuenta y para conseguir su desbloqueo es necesario ingresar los datos de acceso en una página proporcionada en el cuerpo de correo electrónico. Es este el momento en el que los ciberdelincuentes se ayudan de esta página falsa con un diseño muy parecido a la original y con un formulario para que el usuario introduzca su usuario y contraseña para realizar el robo.
  • Por suerte para los usuarios la entidad bancaria ha actuado con rapidez y el sitio web indicado en el correo ya no se encuentra activo, desbaratando la estafa, o al menos de momento, ya que la facilidad para crear un sitio web falso y ponerlo en funcionamiento es significativa.
Fuente: Redeszone.net

14 de junio de 2015

CIA. Bloquea y toma el control del dominio 1337day por no colaborar con ellos

En esta ocasión ha sido la CIA quien ha intentado hacerse con la información de los usuarios que compran y venden software malicioso en la red en un portal llamado 1337day especializado en exploits 0-day. Tras la imposibilidad de salirse con la suya la organización ha tomado el control del dominio y ha empezado a estafar a los visitantes aprovechando la oportunidad para hacerse a la vez con sus datos. Pero ya se sabe que el que roba al ladrón tiene 100 años de perdón.
Intrahistoria de la noticia
  • Hace varios días la CIA pidió información personal a los responsables de la web sobre sus usuarios. Desde nombres, nicks, contraseñas hasta direcciones IP con las que poder identificarlos. La privacidad es lo más importante, especialmente en ese tipo de páginas web, por lo que aunque la mayoría de los usuarios se conectaran a la web a través de medidas de seguridad adicionales es posible que de esta manera algunos usuarios pudieran verse comprometidos.
  • Como unos administradores preocupados por la privacidad de sus usuarios estos se negaron a facilitar esta información a la organización ni a ningún organismo gubernamental de Estados Unidos, por lo que esta organización ha tomado medidas contra ellos y ha empezado por bloquear, secuestrar y tomar el control total del dominio del portal 1337day.
  • Ahora, si intentamos entrar a la web oficial podemos ver cómo aparece un mensaje en el que afirman estar trabajando en una nueva web y que mientras tanto ofrecen por 5 Bitcoin un exploit privado. Todo parece normal, sin embargo, en el Facebook del grupo podemos ver cómo los administradores informan del secuestro de la CIA y que ahora todo el dominio está bajo su control, por lo que es la organización quien intenta vender este material inexistente a todos los usuarios para estafarlos y a la vez identificarlos y ficharlos.
Los responsables de 1337day afirman que un par de días tendrán un nuevo dominio en otro país donde la CIA no pueda hacer de las suyas así como un nuevo servidor al servicio de los usuarios. También afirman que el secuestro de Estados Unidos sólo ha afectado al dominio por lo que el servidor, las bases de datos y toda la demás información del portal están fuera de peligro y no han caído en manos de ningún organismo gubernamental.
Fuente: Redeszone.net

COREA DEL NORTE. Restringe el acceso a internet móvil

 Los extranjeros en Corea del Norte ya no tienen acceso a la red 3G del país, dijo el proveedor de telefonía móvil local, en un mensaje enviado a sus suscriptores.
Los norcoreanos no pueden acceder a conexión exterior a internet sin censura, excepto en raras ocasiones, pero los residentes extranjeros y visitantes al aislado país son capaces de comprar tarjetas SIM móvil 3G, que apenas cuentan con restricciones.
"Lamentablemente sufriremos la interrupción del servicio de internet por parte del proveedor local sin hora prevista, les mantendremos informados una vez que el servicio haya vuelto a la normalidad" dijo el proveedor, Koryolink, en una notificación enviada en inglés para los suscriptores y vista por Reuters.
No estaba inmediatamente claro por qué se había restringido el acceso, pero las medidas se tomaron el viernes por la tarde, después de un incendio en el emblemático hotel Koryo.
Tampoco estaba claro si el incendio había afectado al servicio.
En un país con 24 millones de habitantes, hay más de 2,5 millones de suscriptores a servicios móviles.
Fuente: Reuters

AMAZON. Publica su primer informe de transparencia y privacidad

Amazon ha publicado esta madrugada el primer (y esperado) informe de transparencia de la compañía. El documento publicado en su blog, recoge el número de peticiones que la tienda virtual recibe de los gobiernos y cuantas de ellas contesta.
   Desde el 1 de enero al 31 de mayo Amazon ha recibido un total de 813 citaciones, de las cuales solo ha contestado a 542. De las 25 ordenes judiciales que ha recibido ha cumplido con 13, mientras que a 4 de ellas no ha respondido. En total, Amazon asegura que ha recibido de unas 249 peticiones de la agencia de seguridad estadounidense.
   El jefe de información y seguridad de la Web de Amazon, Stephen Schmidt, explicaba: "Mientras nosotros reconocemos las legitimas necesidades de la ley y agencias de investigar actividades terroristas o criminales, y cooperamos con ellas cuando demuestran tener una base legal para iniciar tales investigaciones, nos oponemos a la legislación y prohibiciones de uso de métodos de encriptado y seguridad que podrían poner en duda la fiabilidad de nuestros productos, sistemas, servicios o funcionalidad para el cliente".
   Con la intención de elaborar este informe de manera bianual, Amazon se ha visto obligada a sumarse a compañías como Google, Twitter, Yahoo o Snapchat. De una manera u otra, lo único que dejan claro este tipo de informes de transparencia es que las compañías acaban cediendo a las presiones de los gobiernos y cediendo datos de sus usuarios.
Más información
Fuente: Blog Amazon

TECNOLOGIA. Vídeo muestra el despegue casi en vertical de nuevo avión pasajeros

El vídeo muestra como los pilotos del nuevo Boeing 787-9 de Vietnam Airlines son capaces de despegar casi en vertical en escasos segundos.
El nuevo avión podrá trasportar hasta 335 pasajeros y tiene 12.870 kilómetros de autonomía.
Los expertos han publicado un vídeo que muestra el despegue casi en vertical de un nuevo avión de pasajeros de Vietnam Airlines.
El vídeo muestra como los pilotos del nuevo Boeing, en un vuelo de prueba sobre Washington (EE UU), son capaces de despegar casi en vertical en escasos segundos para mostrar los avances del nuevo modelo.
El avión, un Boeing 787-9, podrá trasportar hasta 335 pasajeros con una autonomía de 12.870 kilómetros. Será más largo que su predecesor, 6 metros de longitud, y podrá llevar más carga y pasajeros.
El Boeing ha tenido un coste de 250.000.000 dólares y será presentado en el salón aeronáutico Paris Air Show 2015 en la capital francesa la próxima semana.
El vídeo, que ha sido publicado por los expertos en su canal de Youtube, ha recibido casi 150.000 visitas.
Más información
Fuente: 20minutos.es

BLACKBERRY. Lanzará un teléfono Android

Reuters, asegura que la compañía canadiense podría sorprendernos a finales de año con un teléfono con Android corriendo en su interior. 
Las fuentes portadoras de este rumor aseguran que esto no significaría el final de BlackBerry OS, pero sí una respuesta a las bajas ventas que la firma está sufriendo. Apuntan además a que el movimiento vendría motivado por la gran apuesta que John Chen, CEO de BlackBerry, está haciendo en el nuevo sistema de gestión de dispositivos BES12, que permite a las empresas manejar no solo teléfonos BlackBerry sino también equipos con Android, iOs y Windows Phone a través de sus redes internas.
Se espera que BlackBerry pudiese implementar el sistema operativo de Google en un terminal que la firma mostró en la última Mobile World Congress, hace solo unos meses. Este dispositivo -bajo estas líneas- no tiene por el momento nombre y respecto a sus prestaciones, solo sabemos que es de tipo slider (deslizable) y disfruta de una generosa pantalla táctil además de un teclado físico.
Fuente: Reuters

WINDOWS 10 . Las empresas lo irán introduciendo pero de forma lenta

Un nuevo estudio asegura que el 71% de los responsables tecnológicos de las empresas esperarán un mínimo de seis meses antes de instalar Windows 10.
Detalles del estudio
  • Según se desprende de los datos aportados por la firma Adaptiva, la adopción del futuro sistema operativo Windows 10 será lenta por parte de las empresas.
  • En concreto, el 49%o de los encuestados indicó que esperaría al menos un año o más antes de realizar la actualización, y dentro de las grandes empresas, esa cifra asciende de manera considerable hasta el 80 por ciento.
  • Por otra parte, el estudio también pone de manifiesto que Windows XP se va extinguiendo a gran velocidad, ya que actualmente solo el 11 por ciento de las participantes indicó usar esa versión del sistema operativo de Microsoft.
  • En el caso de Windows 10, las principales barreras para actualizar sus sistemas planteadas por los usuarios fueron la compatibilidad de aplicaciones y el tiempo que habrá que invertir en el proceso (98 por ciento).
  • Otros factores que retrasan su adopción empresarial son la formaciónque requieren los usuarios (35 por ciento) y la madurez del producto (23 por ciento), informan en ITProPortal.
  • En cambio, la nube no tiene  tanta relevancia como podría pensarse, ya que el 54 por ciento de los encuestados señaló que no influye a la hora de pasarse a una nueva versión de Windows.
  • Por último, hay que puntualizar que el 73 por ciento de los encuestados de grandes empresas indicaron que Windows 10 llegará a través de la compra de nuevos ordenadores, mientras que un 36 por ciento usarán el hardware que ya poseen y llevarán a cabo la actualización desde allí.
Fuente: Silicon News.es

MICROSOFT. Permitirá a los gobiernos europeos revisar su código fuente

Microsoft abre un centro de transparencia en Bruselas donde los gobiernos europeos podrán revisar el código fuente de los productos Microsoft para confirmar que no contienen puertas traseras.
 Microsoft considera que este Centro de Transparencia es un pilar fundamental de su Programa de Seguridad para Gobiernos (Government Security Program, GSP). Esta iniciativa permite a agencias gubernamentales la oportunidad de revisar el código fuente de los productos de Microsoft, acceder a información privilegiada sobre las amenazas de seguridad y vulnerabilidades, y beneficiarse de la experiencia y conocimientos de los profesionales de seguridad de Microsoft.
En la actualidad el programa GSP engloba a 42 agencias diferentes de 23 gobiernos nacionales y organizaciones internacionales de todo el mundo. Con este nuevo Centro de Transparencia la Comisión Europea se une para participar en el programa. Microsoft espera que este nuevo centro pueda aumentar la confianza de los gobiernos (y de ciudadanos y empresas) en sus soluciones.
 Los gobiernos y organizaciones internacionales que forman parte del programa GSP, pueden inspeccionar el código fuente de los siguientes productos:
  1. Windows 8.1, Windows 7 y Windows Vista
  2. Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 y Windows Server 2008
  3. Office 2013, Office 2010 y Office 2007
  4. Lync 2013
  5. SharePoint 2010
  6. Windows Embedded CE 6.0, CE 5.0 y CE 4.0
Más información:
Fuente: Hispasec

MICROSOFT. Publica ocho boletines de seguridad

Este martes Microsoft ha publicado ocho boletines de seguridad (del MS15-056 al MS15-064) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft dos de los boletines presentan un nivel de gravedad "crítico" mientras que los seis restantes son "importantes". En total se han solucionado 44 vulnerabilidades.
Listado de los boletines publicados
  1. MS15-056: La habitual actualización acumulativa para Microsoft Internet Explorer que además soluciona 24 nuevas vulnerabilidades. La más grave de ellas podría permitir la ejecución remota de código si un usuario visita con Internet Explorer una página web especialmente creada.
  2. MS15-057: Boletín "crítico" que resuelve una vulnerabilidad en Windows Media Player en el tratamiento de DataObjects específicamente creados los que podría permitir la ejecución remota de código arbitrario (CVE-2015-1728).
  3. MS15-059: Boletín considerado "importante" que resuelve tres vulnerabilidades que podrían permitir la ejecución remota de código si se abre un archivo específicamente creado con Microsoft Office 2007, 2010 y 2013 (CVE-2015-1759, CVE-2015-1760 y CVE-2015-1770).
  4. MS15-060: Destinado a corregir una vulnerabilidad "importante" que podría permitir la ejecución remota de código si un atacante accede a un enlace específicamente creado y después ejecuta en F12 Developer Tools en Internet Explorer (CVE-2015-1756).
  5. MS15-061: Boletín de carácter "importante" destinado a corregir 10 vulnerabilidades en el controlador modo kernel de Windows, la más grave de ellas podría permitir la elevación de privilegios (CVE-2015-1719 al CVE-2015-1727, CVE-2015-1768 y CVE-2015-2360). Afecta a Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows 8 (y 8.1) y Windows Server 2012.
  6. MS15-062: Destinado a corregir una vulnerabilidad considerada "importante" (CVE-2015-1757) en Microsoft Active Directory Federation Services (AD FS). El problema podría permitir la elevación de privilegios si un atacante envía una URL específicamente creada al sitio afectado. Afecta a Windows Server 2008 y 2012.
  7. MS15-063: Este boletín está calificado como "importante" y soluciona una vulnerabilidad (CVE-2015-1758) de elevación de privilegios en el kernel de Windows, si un atacante sitúa una .dll maliciosa en un directorio local o un compartido de red. Afecta a Windows Vista, Windows Server 2008, Windows 7, Windows 8 y Windows Server 2012.
  8. MS15-064: Destinado a corregir tres vulnerabilidades "importantes" en Microsoft Exchange Server 2013 que podrían permitir la elevación de privilegios (CVE-2015-1764, CVE-2015-1771 y CVE-2015-2359).
Recomendación
  • Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Se recomienda la actualización de los sistemas con la mayor brevedad posible.
Más información:
Fuente: Hispasec

INTERNET EXPLORER 11. Compatible con las políticas de conexión HSTS

Según hemos podido ver en los últimos meses el nuevo Microsoft Edge, el nuevo navegador de la compañía y sucesor de Internet Explorer en Windows 10, va a disponer por defecto de esta política de forma nativa (sin extensiones).
HTTP Strict Transport Security (HSTS) es una nueva política de seguridad que protege a los usuarios mientras navegan por Internet frente ataques MITM que puedan conseguir acceder a su información personal y obtener así más datos sobre la víctima forzando siempre el uso de conexiones seguras HTTPS. 
Lo más normal es que las nuevas funciones y características sólo se implementen en los nuevos navegadores, sin embargo la compañía es consciente de los problemas de seguridad de Internet Explorer que comprometen a sus usuarios, por lo tanto ha decidido que estas nuevas políticas de seguridad HSTS también sean compatibles con Internet Explorer 11, última versión de este navegador, en Windows 7 y 8.1.
Tanto Edge como IE 11 basarán su lista de precarga de webs en la lista HSTS de Chromium. Siempre que se encuentre una web vulnerable o una conexión a través de contenido mixto (seguro e inseguro) se mostrará una advertencia al usuario para que sea consciente de los posibles peligros a los que se expone si continúa con la conexión.
Desde Opera 12, Google Chrome 4 y Firefox 4 el HSTS ya era totalmente funcional con estos navegadores. Algunas extensiones como HTTPS Everwhere también aprovechan el concepto del HSTS y hacen un uso generalizado de él para forzar la carga por defecto de contenido seguro en lugar de cargar el contenido inseguro en el sistema.
Fuente: Windows Blog

KASPERSKY. Reconoce un ataque contra sus sistemas

Los Laboratorios Kaspersky han publicado un aviso en el que reconocen haber sufrido un ataque dirigido, de igual forma confirman que ninguno de sus productos, servicios o clientes se han visto afectados. 
Intrahistoria de la noticia
  • Kaspersky, han sufrido un ataque avanzado sobre sus sistemas internos. Según la firma, el ataque es sumamente avanzado y desarrollado, lo que junto con algunas similitudes en el código ha hecho que este ataque, el malware y su plataforma asociada, quede bautizado como Duqu 2.0.
  • Evidentemente, una de las cosas que Kaspersky quiere dejar, y deja, bien claro, es que ninguno de sus productos se ha visto comprometido, y que sus clientes no se enfrentan a ningún riesgo causado por este ataque.
  • "Ya hemos comprobado que el código fuente de nuestros productos está intacto. Podemos confirmar que nuestras bases de datos de malware no se han visto afectadas, y que los atacantes no han tenido acceso a los datos de nuestros clientes."
  • Pero detrás de Duqu 2.0, se esconde "algo realmente grande", según confirman este malware está una generación por delante de todo lo visto hasta ahora, además de utilizar una serie de trucos que hacen que sea muy difícil de detectar y neutralizar.
  • Las investigaciones de Kasperky han relacionado las nuevas infecciones de este malware con eventos y lugares del P5+1, un grupo de seis potencias mundiales con especial interés en el programa nuclear iraní y las negociaciones sobre un acuerdo nuclear con este país. El P5+1 está formado por los cinco miembros permanentes del Consejo de Seguridad de la ONU, Estados Unidos, Rusia, China, Reino Unido y Francia, además de Alemania. De igual forma, Duqu 2,0 también habría lanzado un ataque similar en relación con el evento del 70 aniversario de la liberación de Auschwitz-Birkenau. Kaspersky ha encontrado víctimas de Duqu 2.0 en diferentes lugares, incluidos los países occidentales, Oriente Medio y Asia.
  • Lo avanzado del ataque, la cantidad de recursos necesarios para su desarrollo y puesta en marcha, así como los objetivos hacen pensar que, sin duda, detrás de esto se encuentra un país, ¿Cuál? Eso está todavía por descubrir. Y Kaspersky, que confirma que aun investiga más datos sobre el ataque, no adelanta ninguna información al respecto.

Detalles técnicos del ataque y similitudes con otros ataques Docu
  • El vector inicial del ataque todavía se desconoce, aunque sospechan que posiblemente haya sido a través de correos de spear-phishing (phishings específicamente dirigidos y construidos para un objetivo concreto). Lo que sí se ha confirmado es el uso de varios exploits 0day para su introducción en los sistemas.
  • En 2011, el ataque original de Duqu empleaba una vulnerabilidad día cero en Word (CVE-2011-3402), un exploit que permitía a los atacantes saltar al modo kernel desde un documento Word. En 2014 se detectó una técnica muy similar, también con exploit día cero (CVE-2014-4148), contra una importante organización internacional. El servidor C&C (Comando y Control) empleado en este ataque del 2014, así como otros factores, tenían similitudes con Duqu, aunque la muestra de malware empleada era diferente tanto a Duqu, como a Duqu 2.0. Según Kaspersky todo indica que este 0day (CVE-2014-4148), parcheado por Microsoft en noviembre de 2014, fuera el empleado para instalar Duqu 2.0.
  • Si bien, para el caso del ataque a Kaspersky Lab, el ataque se aprovechó de otro día cero (CVE-2015-2360) sobre el kernel de Windows, parcheada por Microsoft este pasado martes (en el boletín MS15-061) y posiblemente hasta otras dos vulnerabilidades diferentes, actualmente corregidas, pero que también fueron día cero en su momento.
CONCLUSION
  • Sin duda, los atacantes cometieron un error al atacar a una firma de seguridad como Kaspersky, ¿qué otros objetivos similares habrán tenido?
  • Al atacar a Kaspersky los atacantes estaban interesados en aprender sobre las tecnologías de seguridad, y los productos antivirus de la firma. Buscaban información para conseguir permanecer más tiempo ocultos sin que los objetivos atacados se percataran de ello.
Más información:
Fuente: Hispasec

OPENSSL . Nueva vulnerabilidad

El proyecto OpenSSL ha confirmado una nueva vulnerabilidad cuyo impacto no ha desvelado.
Detalle y supuesto Impacto de la vulnerabilidad
  • El problema reside en una condición de carrera si un cliente multihilo recibe un NewSessionTicket cuando intenta reusar un ticket anterior, lo que podría dar lugar a problema de doble liberación de memoria en los datos del ticket.
  • Se le ha asignado el CVE-2015-1791
Recomendación
Más información:
Fuente: Hispasec

CISCO CATALYST 6500. Denegación de servicio

Se ha confirmado una vulnerabilidad en Cisco Catalyst series 6500 que puede permitir a un atacante remoto autenticado provocar condiciones de denegación de servicio.
Detalle e impacto de la vulnerabilidad
  • El problema, con CVE-2015-0771, reside en una vulnerabilidad en el subsistema IKE (Internet Key Exchange) del módulo de servicio Cisco WS-IPSEC-3, que podría permitir el reinicio del switch Catalyst. La vulnerabilidad se debe a una validación insuficiente en mensajes específicos durante el establecimiento de un túnel IPsec. Para explotarlo el atacante podrá establecer una sesión IKE y enviar el paquete malicioso en sucesivas negociaciones. Una repetición del ataque podrá forzar la denegación de servicio.
Recomendación
  • Aunque Cisco ha confirmado la vulnerabilidad; sin embargo no existen actualizaciones disponibles.
Más información:
Fuente: Hispasec

ACTUALIZACIÓN. Para Adobe Flash Player

Adobe ha publicado una actualización para Adobe Flash Player (APSB15-11) para evitar 13 nuevas vulnerabilidades que afectan al popular reproductor. Los problemas podrían permitir a un atacante tomar el control de los sistemas afectados.
Recursos afectados
  • Las vulnerabilidades afectan a las versiones de Adobe Flash Player 17.0.0.188 (y anteriores) para Windows y Macintosh, Adobe Flash Player 13.0.0.289 (y versiones 13.x anteriores) para Windows y Macintosh y Adobe Flash Player 11.2.202.460 (y anteriores) para Linux. También afecta a Adobe AIR.
Detalle de la actualización
  • Se ha corregido una vulnerabilidad de desbordamiento de búfer (CVE-2015-3100), otra de desbordamiento de entero (CVE-2015-3104), otra de corrupción de memoria (CVE-2015-3105) y tres de uso después de liberar (CVE-2015-3103, CVE-2015-3106, CVE-2015-3107), que permitirían la ejecución de código arbitrario.
  • Por otra parte una vulnerabilidad de elevación de privilegios en Flash para Internet Explorer (CVE-2015-3101). Una fuga de memoria que podría permitir evitar la protección ASLR (CVE-2015-3108). Una vulnerabilidad (CVE-2015-3096) que podría permitir evitar la corrección para la CVE-2014-5333 (CSRF). Se mejora la aletoriedad de las direcciones de memoria del heap de Flash para la plataforma 64 bits de Window 7 (CVE-2015-3097).
  • Y por último tres vulnerabilidades que podrían permitir evitar la política de mismo origen y facilitar la obtención de información sensible (CVE-2015-3098, CVE-2015-3099, CVE-2015-3102).
Recomendación
  • Adobe ha publicado las siguientes versiones de Adobe Flash Player destinadas a solucionar las vulnerabilidades, y se encuentran disponibles para su descarga desde la página oficial:
1.   Flash Player Desktop Runtime 18.0.0.160
2.   Flash Player Extended Support Release 13.0.0.292
3.   Flash Player para Linux 11.2.202.466
  • Igualmente se ha publicado la versión 18.0.0.160 de Flash Player para Internet Explorer y Chrome (Windows and Linux) y 18.0.0.161 de Flash Player para Google Chrome  (Macintosh).
  • También se han actualizado AIR Desktop Runtime, AIR SDK, AIR SDK & Compiler y AIR para Android a las versiones 18.0.0.143 (Macintosh) y 18.0.0.144 (Windows).
Más información:
Fuente: Hispasec

ACTUALIZACIONES. Para PHP 5.6.10, 5.5.26 y 5.4.42

PHP ha publicado sus nuevas versiones para las ramas 5.6, 5.5 y 5.4, que corrigen fallos tanto en el núcleo como en sus componentes, catalogadas de Importancia: 4 - Alta
Recursos afectados
  • Versiones de la rama 5.6 anteriores a la 5.6.10
  • Versiones de la rama 5.5 anteriores a la 5.5.26
  • Versiones de la rama 5.4 anteriores a la 5.4.42
Detalle de la actualización
  • Las actualizaciones resuelven múltiples errores, entre los que destacan fallos de segmentación de memoria, un desbordamiento de pila y una denegación de servicio.
Recomendación
  • Los sistemas de la rama 5.6 deben actualizar a la 5.6.10
  • Los sistemas de la rama 5.5 deben actualizar a la 5.5.26
  • Los sistemas de la rama 5.4 deben actualizar a la 5.4.42
Más información
Fuente: INCIBE

ACTUALIZACIÓN. Nuevos boletines de seguridad para las librerías OpenSSL

OpenSSL ha publicado nuevos boletines de seguridad donde se informaba de la solución de una serie de fallos de seguridad que afectaban directamente a la seguridad de las conexiones seguras que se realizaran a través de este componente.
OpenSSL es un conjunto de librerías utilizado por millones de servidores de toda la red para establecer conexiones seguras punto a punto.
Detalle e Impacto potencial de las vulnerabilidades corregidas
Los fallos que se han solucionado con los últimos boletines de seguridad son:
Logjam, un fallo en el protocolo TLS
  • El primero de los fallos de seguridad ha sido denominado como Logjam y catalogado con el identificador CVE-2015-4000. Este fallo se debe principalmente a un problema con el protocolo TLS donde piratas informáticos mediante ataques man-in-the-middle podían rebajar la seguridad de las claves Diffie-Hellman de 512 bits y comprometer así las comunicaciones.
  • Por suerte la vulnerabilidad no se ha estado explotando durante demasiado tiempo y la versión más reciente de OpenSSL ya ha aplicado un parche de seguridad bloqueando todas las negociaciones entre Diffie-Hellman inferiores a 768 bits. En un futuro cercano el límite se va a ampliar hasta 1024 bits para garantizar una mayor seguridad.
Un fallo en las estructuras de ECParameters causa loops infinitos
  • Se podía crear una estructura ECParameters maliciosa que causara que OpenSSL entrara en un loop infinito dando lugar así a ataques de denegación de servicio contra cualquier sistema que gestione claves públicas.
Este fallo afecta tanto a clientes TLS como a servidores que tienen la autenticación de clientes habilitada.
  • Lectura fuera de los límites del componente X509_cmp_time
  • Un atacante puede generar certificados erróneos y mal formados causando un fallo de segmentación y dando lugar a un ataque DoS sobre las aplicaciones que verifican los certificados.
  • Al cerrarse estas aplicaciones se modifican las reglas y se pueden llegar a leer varios bytes de zonas restringidas de la memoria Ram.
Cierre inesperado de PKCS7 si no se detecta Enveloped Content
  • Un fallo en PKCS7 hace que si no se detecta contenido “Enveloped Content ” correcto se pueda dar lugar a un ataque de denegación de servicio que deje el sistema totalmente bloqueado. Un atacante puede generar paquetes ASN.1-encoded malicioso que omite contenido y hace referencia a punteros nulos de manera que al descifrarlos no se obtengan los valores esperados dando lugar a este falo.
  • Este fallo no afecta ni a clientes ni a servidores OpenSSL sino que sólo afecta a las aplicaciones encargadas de descifrar los paquetes PKCS7.
Fallo en CMS al verificar una función de Hash desconocido
  • Este fallo ocurre al verificar un mensaje con datos firmados si al comprobarlo alguna de las funciones tiene un Hash desconocido. Esto puede dar lugar a ataques de denegación de servicio contra cualquier sistema simplemente utilizando el módulo de CMS.
Fallo al liberar la memoria de DTLS
  • Si un cliente de DTLS recibe datos entre la función ChangeCipherSpec y los mensajes de cierre de sesión es posible que se dé un estado de fallo de liberación, dando lugar a problemas de corrupción de memoria y causando el bloqueo de la herramienta.
Problema al controlar los eventos NewSessionTicket
  • Este es el único fallo que no ha sido catalogado como crítico ni moderado.
  • En este fallo si se intenta procesar un evento NewSessionTicket mientras se reutiliza un “ticket de sesión” anterior se puede llegar a desencadenar una fuga de datos de ambas sesiones.
Recomendación
Para asegurarnos de que estamos protegidos ante estos nuevos fallos de seguridad que explicamos a continuación debemos actualizar nuestras librerías OpenSSL a las versiones más recientes:
  1. Los usuarios de la versión 1.0.2 deben actualizar a 1.0.2b
  2. Los usuarios de la versión 1.0.1 deben actualizar a to 1.0.1n
  3. Los usuarios de la versión 1.0.0 deben actualizar a to 1.0.0s
  4. Los usuarios de la versión 10.9.8 deben actualizar a to 0.9.8zg
Todas estas versiones se encuentran disponibles desde http://openssl.org/source/
También recuerda OpenSSL que las versiones 1.0.0 y 0.9.8 acaban su soporte a finales de año.
Más información
Fuente: Web principal de OpenSSL

LINUX. Ubuntu parchea kernel y soluciona vulnerabilidades persistentes de OpenSSL

 Canonical ha publicado una serie de parches que solucionan fallas en el kernel de Linux y OpenSSL, que habían dejado a los usuarios de Ubuntu expuestos a una escalada de privilegios y ataques de denegación de servicio (DoS).
El parche de carácter más crítico soluciona una serie de vulnerabilidades que podrían utilizarse para obtener privilegios extendidos en el sistema vulnerado.
Según Canonical, las vulnerabilidades permitirían a un atacante remoto provocar caídas del sistema o potencialmente escalar privilegios en equipos basados en Intel. Del mismo modo, un usuario local podría aprovechar el problema para ocasionar una denegación de servicio o mejorar sus privilegios, haciéndose así del control del sistema afectado.
Ubuntu publicó además una mejora general de la seguridad que modifica las rutinas de OpenSSL, que ahora rechazará automáticamente claves Diffie-Hellman (DH) inferiores a 768 bits. La gravedad de los errores de Ubuntu llevó a US-CERT a emitir una recomendación instando a los usuarios instalar las actualizaciones y parches.
La vulnerabilidad de Ubuntu se sumó a una preocupación generalizada por la seguridad de OpenSSL, que llegó a nivel crítico en 2014 cuando se descubrió Heartbleed.
Fuente: Diarioti.com

HEAP OVERFLOW. En el controlador QEMU PCNET de Xen

 Un heap overflow en el controlador QEMU PCNET permite escapar del guest al host, catalogada de Importancia: 4 - Alta
Recursos afectados
  • Todos los sistemas Xen corriendo x86 HVM sin stubdomains que utilicen el modelo de driver emulado PCNET.
Detalle e Impacto de la vulnerabilidad
  • El controlador PCNET no permite enviar frames de un tamaño mayor a 4096, sin embargo si permite enviar frames marcados como TXSTATUS_DEVICEOWNS, TXSTATUS_STARTPACKET y TXSTATUS_ENDPACKET, lo cual permite saltarse la primera limitación, lo que puede provocar un heap overflow.
  • Se ha asignado el identificador CVE-2015-3209 a esta vulnerabilidad
Recomendación
Más información
Fuente: INCIBE

ESTUDIO. El 95% de empresas españolas están en redes sociales, pero deben mejorar

 El índice del modelo de atención al cliente social se sitúa en España en un estado básico (34%), según un estudio pionero realizado por Altitude: El Consumidor Social. Madurez del Social Customer Service en el Mercado Español 2015.
El 95% de las empresas españolas habla con sus clientes a través de las redes sociales pero sólo el 55% establece una atención al cliente mediante estas herramientas. Esta es una de las conclusiones que se pueden extraer del informe “El Consumidor Social. Madurez del Social Customer Service en el Mercado Español 2015” que ha presentado Altitude.
El informe es pionero en España ya que por primera vez analiza directamente el comportamiento de estas empresas en RRSS y el servicio que ofrecen a sus clientes. El informe recoge más de 50.000 interacciones en redes sociales de 77 grandes empresas españolas divididas en 11 sectores de actividad. Mediante la monitorización de las mismas y la realización de 380 encuestas, Altitude ha dividido el mercado actual en cuatro escalones en función de su grado de madurez en atención al cliente a través de las redes sociales: No SCS (Social Customer Service), Básico, Consolidado y Avanzado.
Detalle del estudio
  • Se ha realizado una valoración y selección de marcas atendiendo a su presencia en los medios sociales, su disponibilidad de perfiles para atención al cliente y su tipo y volumen de conversación.
  • De este modo, se extrae que el índice MACS (Modelo de Atención al Cliente Social) se sitúa en nuestro país en el estado básico (34%) es decir, las marcas proporcionan un soporte en estos canales y tienen una estrategia disponible pero los procesos están compartimentados en silos y las operaciones son reactivas.
  • La gran mayoría de las compañías que conforman el estudio, un 45%, ofrecen una atención limitada y no resolutiva. Sus perfiles contienen, en su mayoría, contenidos de marketing y las interacciones con los clientes se desvían a los canales tradicionales.
  • En el modelo básico se encuentra el  42% de las empresas analizadas que tienen una atención reactiva con reglas básicas de respuesta y ofrecen una resolución de interacciones simples mientras transfieren las complejas.  Por el contrario,  el 13% de las marcas se encuentran en un estado consolidado, que se traduce en procesos integrados, una organización colaborativa, una tecnología integral y una experiencia omnicanal, entre otras.
  • Dentro del estudio El Consumidor Social. Madurez del Social Customer Service en el Mercado Español, llama la atención que ninguna de las compañías analizadas ha logrado situarse en el punto álgido de la atención al cliente en redes sociales y ninguna de ellas otorga a sus usuarios atención a lo largo de toda la cadena de valor.
  • “Dependiendo de la actividad de la marca, podemos encontrar una diferenciación clara. Telecomunicaciones y banca han sido los primeros en ver el potencial de estos nuevos canales y han tomado la delantera a los demás en cuanto a promoción, visibilidad y su alto nivel de interacción con los clientes”, ha explicado Raquel Serradilla, vicepresidenta para el sur de Europa de Altitude Software.
  • En concreto, cuenta con un índice MACS de un 56% y un 44%, respectivamente. En el extremo contrario se sitúan consumo, alimentación y turismo, industrias muy rezagadas en cuanto a atención al cliente por medio de las RRSS.
Para el usuario, las RRSS son impresdindibles
  • Los usuarios, por su parte, se muestran muy partidarias de estas herramientas para seguir a las empresas. “Los consumidores siguen las novedades de sus marcas favoritas a través de las redes sociales y reclaman, cada vez más, una verdadera atención a través de ellas. Por ejemplo, este estudio revela que el 30% de los consumidores sigue a las marcas para conseguir información que les ayude a completar su proceso de compra”, ha añadido la directiva.
  • De hecho, según el estudio El Consumidor Social, un 62% de los usuarios utilizan estos canales para informarse sobre productos y promociones, un 38% para estar al día sobre los eventos organizados por las marcas, y un 26% para solicitar soporte y atención.
  • En cuanto a las redes usadas, Twitter es la favorita, el 95% de las marcas analizadas cuentan con un canal en ella. Le siguen Facebook con el 79% y Google+ a mucha distancia, con el 8% de presencia. Blogs y foros colaborativos son los grandes olvidados por las compañías a la hora de atender a sus clientes.
CONCLUSION
  • Las conclusiones de este estudio demuestran que el consumidor ha cambiado y reclama la atención de las empresas por todas las vías posibles: establecer canales de atención al cliente en las redes sociales debe ser una prioridad para las empresas si quieren satisfacer a sus usuarios y lograr su máxima satisfacción.
Fuente: diarioti.com

CA TECHNOLOGIES. Actualiza plataforma de Business Intelligence para decisiones estratégicas

CA Technologies (NASDAQ: CA) anuncia una nueva versión de su solución CA Project and Portfolio Management. CA PPM proporciona información crítica detallada sobre el negocio de toda la empresa con el fin de mejorar la toma de decisiones estratégicas en las compañías que operan con agilidad en la competitiva economía de las aplicaciones.
CA PPM está disponible tanto en la nube como en local, y permite a empresas de todos los tamaños priorizar las iniciativas estratégicas y utilizar los recursos adecuados. Según CA, esto da a los responsables de la empresa un acceso más rápido y fácil a la información crítica sobre los proyectos y las iniciativas, necesaria para colaborar y tomar decisiones sobre el portafolio de proyectos según se avanza. “Al facilitar una toma de decisiones rápida y precisa, CA PPM ayuda a asegurar que los equipos ejecutan los proyectos dentro del plazo y presupuesto fijados. CA PPM SaaS forma parte de la oferta CA Management Cloud, una gama de soluciones fácil de utilizar y de adquirir que ayuda a las organizaciones a gestionar sus activos tecnológicos de la misma forma que se gestiona un negocio”, agrega CA.
Business Intelligence
  • Según la empresa, la nueva versión de CA PPM “democratiza los datos clave porque presenta el primer y único sistema de business intelligence integrado para PPM, que sintetiza la información sobre los proyectos, los productos y los datos financieros que necesitan las organizaciones para la toma de decisiones sin sacrificar el rendimiento”.
  • CA cita un estudio de Gartner, según el cual “las organizaciones están pidiendo mejores capacidades de colaboración en los proyectos para abordar aquellos más complejos y también mejores funciones de análisis del portafolio de proyectos para gestionar mejor el riesgo del portafolio”. Al respecto, la empresa asegura que CA PPM resuelve esta necesidad proporcionando un Data Warehouse integrado que “no requiere configuración ni personalización, es la primera experiencia de un sistema de business intelligence integrado en la gestión de los proyectos y el portafolio de proyectos”.
Fuente: Diarioti.com