25 de enero de 2018

ORACLE. Actualizaciones críticas de Enero 2018

Oracle ha publicado una actualización crítica con parches para corregir vulnerabilidades que afectan a múltiples productos, catalogada de  Importancia: 5 - Crítica
Recursos afectados:
  1. Agile Material y Equipment Management for Pharmaceuticals, versiones 9.3.3, 9.3.4
  2. Application Express, versiones anteriores a 5.1.4.00.08
  3. Converged Commerce, versión 16.0.1
  4. Hyperion BI+, versión 11.1.2.4
  5. Hyperion Data Relationship Management, versión 11.1.2.4.330
  6. Integrated Lights Out Manager (ILOM), versiones 3.x, 4.x
  7. Java Advanced Management Console, versión 2.8
  8. Java ME SDK, versión 8.3
  9. JD Edwards EnterpriseOne Tools, versión 9.2
  10. MICROS Handheld Terminal, versiones anteriores a BSP 02.13.0701 (070116)
  11. MICROS Relate CRM Software, versiones 10.8.x, 11.4.x, 15.0.x
  12. MICROS Retail XBRi Loss Prevention, versiones 10.0.1, 10.5.0, 10.6.0, 10.7.0, 10.8.0, 10.8.1
  13. MySQL Connectors, versiones 5.3.9 y anteriores, 6.9.9 y anteriores, 6.10.4 y anterioes
  14. MySQL Enterprise Monitor, versiones 3.3.6.3293 y anteriores, 3.4.4.4226 y anteriores 4.0.0.5135 y anteriores
  15. MySQL Server, versiones 5.5.58 y anteriores, 5.6.38 y anteriores, 5.7.20 y anteriores
  16. Oracle Access Manager, versiones 10.1.4.3.0, 11.1.2.3.0
  17. Oracle Agile Engineering Data Management, versiones 6.1.3, 6.2.0, 6.2.1
  18. Oracle Agile PLM, versiones 9.3.3, 9.3.4, 9.3.5, 9.3.6
  19. Oracle Agile PLM MCAD Connector, versiones 3.3, 3.4, 3.5, 3.6
  20. Oracle Argus Safety, versiones 7.x, 8.0.x, 8.1
  21. Oracle Autovue for Agile Product Lifecycle Management, versiones 21.0.0, 21.0.1
  22. Oracle Banking Corporate Lending, versiones 12.3.0, 12.4.0
  23. Oracle Banking Payments, versiones 12.3.0, 12.4.0
  24. Oracle Business Intelligence Enterprise Edition, versiones 11.1.1.7.0, 11.1.1.9.0, 12.2.1.2.0, 12.2.1.3.0
  25. Oracle Communications Application Session Controller, versión 3.x
  26. Oracle Communications BRM - Elastic Charging Engine, versión 7.5
  27. Oracle Communications Convergent Charging Controller, versión 6.0
  28. Oracle Communications Network Charging y Control, versión 6.0
  29. Oracle Communications Order y Service Management, versiones 7.2.4.1.x, 7.2.4.2.x, 7.3.0.1.x, 7.3.0.x.x
  30. Oracle Communications Services Gatekeeper, versiones 5.1, 6.0
  31. Oracle Communications Unified Inventory Management, versiones 7.2.4.2.x, 7.3
  32. Oracle Communications User Data Repository, versiones 10.x, 12.x
  33. Oracle Database Server, versiones 11.2.0.4, 12.1.0.2, 12.2.0.1
  34. Oracle Directory Server Enterprise Edition, versión 11.1.1.7.0
  35. Oracle E-Business Suite, versiones 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6, 12.2.7
  36. Oracle Endeca Information Discovery Integrator, versiones 3.1.0, 3.2.0
  37. Oracle Financial Services Analytical Applications Infrastructure, versiones 7.3.5.x, 8.0.x
  38. Oracle Financial Services Analytical Applications Reconciliation Framework, versión 8.0.x
  39. Oracle Financial Services Asset Liability Management, versiones 6.1.x, 8.0.x
  40. Oracle Financial Services Balance Sheet Planning, versión 8.0.x
  41. Oracle Financial Services Funds Transfer Pricing, versiones 6.1.x, 8.0.x
  42. Oracle Financial Services Hedge Management y IFRS Valuations, versión 8.0.x
  43. Oracle Financial Services Liquidity Risk Management, versión 8.0.x
  44. Oracle Financial Services Loan Loss Forecasting y Provisioning, versión 8.0.x
  45. Oracle Financial Services Market Risk, versión 8.0.x
  46. Oracle Financial Services Market Risk Measurement y Management, versión 8.0.5
  47. Oracle Financial Services Price Creation y Discovery, versión 8.0.5
  48. Oracle Financial Services Profitability Management, versiones 6.1.x, 8.0.x
  49. Oracle FLEXCUBE Direct Banking, versiones 12.0.2, 12.0.3
  50. Oracle FLEXCUBE Universal Banking, versiones 11.3.0, 11.4.0, 11.5.0, 11.6.0, 11.7.0, 12.0.1, 12.0.2, 12.0.3, 12.1.0, 12.2.0, 12.3.0, 12.4.0
  51. Oracle Fusion Applications, versiones 11.1.2 through 11.1.9
  52. Oracle Fusion Middleware, versiones 11.1.1.7, 11.1.1.9, 11.1.2.3, 12.1.3.0, 12.2.1.2, 12.2.1.3
  53. Oracle Health Sciences Empirica Inspections, versión 1.0.1.1
  54. Oracle Health Sciences Empirica Signal, versión 8.0.1.0
  55. Oracle Hospitality Cruise Dining Room Management, versión 8.0.78
  56. Oracle Hospitality Cruise Fleet Management, versión 9.0.4.0
  57. Oracle Hospitality Cruise Shipboard Property Management System, versión 7.3.874
  58. Oracle Hospitality Guest Access, versiones 4.2.0, 4.2.1
  59. Oracle Hospitality Labor Management, versiones 8.5.1, 9.0.0
  60. Oracle Hospitality Reporting y Analytics, versiones 8.5.1, 9.0.0
  61. Oracle Hospitality Simphony, versiones 2.7, 2.8, 2.9
  62. Oracle HTTP Server, versiones 11.1.1.7.0, 11.1.1.9.0, 12.1.3.0.0, 12.2.1.2.0, 12.2.1.3.0
  63. Oracle Hyperion Planning, versión 11.1.2.4.007
  64. Oracle Identity Manager, versión 11.1.2.3.0
  65. Oracle Identity Manager Connector, versiones 9.0.4.20.6, 9.0.4.21.0, 9.0.4.25.4
  66. Oracle Internet Directory, versiones 11.1.1.7.0, 11.1.1.9.0, 12.2.1.3.0
  67. Oracle iPlanet Web Server, versión 7.0
  68. Oracle Java SE, versiones 6u171, 7u161, 8u152, 9.0.1
  69. Oracle Java SE Embedded, versión 8u151
  70. Oracle JDeveloper, versiones 11.1.1.2.4, 11.1.1.7.0, 11.1.1.7.1, 11.1.1.9.0, 11.1.2.4.0, 12.1.3.0.0, 12.2.1.2.0
  71. Oracle JRockit, versión R28.3.16
  72. Oracle Mobile Security Suite, versión 3.0.1
  73. Oracle Retail Assortment Planning, versiones 14.1.3, 15.0.3, 16.0.1
  74. Oracle Retail Convenience y Fuel POS Software, versión 2.1.132
  75. Oracle Retail Customer Management y Segmentation Foundation, versiones 10.8.x, 11.4.x, 15.0.x, 16.0.x
  76. Oracle Retail Fiscal Management, versión 14.1
  77. Oracle Retail Merchandising System, versión 16.0
  78. Oracle Retail Workforce Management, versiones 1.60.7, 1.64.0
  79. Oracle Secure Global Desktop (SGD), versión 5.3
  80. Oracle Transportation Management, versiones 6.2.11, 6.3.1, 6.3.2, 6.3.3, 6.3.4, 6.3.5, 6.3.6, 6.3.7, 6.4.1, 6.4.2, 6.4.3
  81. Oracle Tuxedo System y Applications Monitor, versión 12.1.3.0.0
  82. Oracle VM VirtualBox, versiones anteriores a 5.1.32, anteriores a 5.2.6
  83. Oracle WebCenter Content, versiones 11.1.1.9.0, 12.2.1.2.0, 12.2.1.3.0
  84. Oracle WebCenter Portal, versiones 11.1.1.9.0, 12.2.1.2.0, 12.2.1.3.0
  85. Oracle WebCenter Sites, versión 11.1.1.8.0
  86. Oracle WebLogic Server, versiones 10.3.6.0.0, 12.1.3.0.0, 12.2.1.2.0, 12.2.1.3.0
  87. Oracle X86 Servers, versiones SW 1.x, SW 2.x
  88. OSS Support Tools, versiones anteriores a 2.11.33
  89. PeopleSoft Enterprise FIN Supply Chain Portal Pack Argentina, versión 9.1
  90. PeopleSoft Enterprise FIN Supply Chain Portal Pack Brazil, versión 9.1
  91. PeopleSoft Enterprise FSCM, versión 9.2
  92. PeopleSoft Enterprise HCM Human Resources, versiones 9.1, 9.2
  93. PeopleSoft Enterprise PeopleTools, versiones 8.54, 8.55, 8.56
  94. PeopleSoft Enterprise PRTL Interaction Hub, versión 9.1.00
  95. PeopleSoft Enterprise SCM eProcurement, versiones 9.1, 9.2
  96. PeopleSoft Enterprise SCM Purchasing, versión 9.2
  97. Primavera Unifier, versiones 10.x, 15.x, 16.x, 17.x
  98. Siebel Applications, versiones 16.0, 17.0
  99. Solaris, versiones 10, 11.3
  100. Sun ZFS Storage Appliance Kit (AK), versiones anterioes a 8.7.13
Recomendación
Aplicar los parches correspondientes según el/los productos afectados. La información para descargar las actualizaciones puede obtenerse del boletín de seguridad publicado por Oracle desde http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html
Detalle de actualización
Esta actualización resuelve un total de 237 vulnerabilidades, algunas de las cuales son críticas. El detalle de las vulnerabilidades resueltas se puede consultar en el enlace de Oracle de la sección de Referencias.
Más información
Fuente:INCIBE

Vulnerabilidades en servidores de ISC BIND y DHCP

Internet Systems Consortium (ISC) ha identificado vulnerabilidades en los servicios BIND y DHCP mantenidos por esta organización, catalogadas de  Importancia: 4 - Alta
Recursos afectados:
Las versiones afectadas de BIND son:
  • 9.0.0 a 9.8.x, 9.9.0 a 9.9.11, 9.10.0 a 9.10.6, 9.11.0 a 9.11.2, 9.9.3-S1 a 9.9.11-S1, 9.10.5-S1 a 9.10.6-S1, 9.12.0a1 a 9.12.0rc1
Las versinones afectadas de DHCP son:
  • a 4.1-ESV-R15, 4.2.0 a 4.2.8, 4.3.0 a 4.3.6.  Versiones anteriores fuera de su end-of-life (EOL) también pueden haber sido afectadas. Versiones anteriores a 4.1.0 no han sido testeadas.
Recomendación
Para el producto BIND, se recomienda aplicar el parche más cercano dependiendo de la versión en uso. Los parches publicados son:
  • BIND 9 version 9.9.11-P1
  • BIND 9 version 9.10.6-P1
  • BIND 9 version 9.11.2-P1
  • BIND 9 version 9.12.0rc2
Estos parches están disponibles en http://www.isc.org/downloads
Para el producto DHCP, ISC incluirá un parche en futuras versiones. Se puede solicitar con anterioridad en security-officer@isc.org.
Detalle de vulnerabilidades:
Internet Systems Consortium (ISC) ha reportado dos vulnerabilidades una de nivel alto y otra de nivel medio en los productos BIND y DHCP:
  1. BIND tiene una vulnerabilidad de limpieza de operaciones secuenciada incorrectamente en el contexto del "fetch" ("Improper fetch cleanup sequencing") que puede provocar una caída del sistema. Para esta vulnerabilidad se ha asignado el CVE-2017-3145.
  2. DHCP tiene una vulnerabilidad provocada por una incorrecta limpieza de las conexiones OMAPI que puede provocar un agotamiento del servidor DHCP. Para esta vulnerabilidad se ha asignado el CVE-2017-3144.
Más información
Fuente:INCIBE

CISCO. Múltiples vulnerabilidades

Se han identificado múltiples vulnerabilidades de severidad alta en productos Cisco, catalogadas de Importancia: 4 - Alta
Recursos afectados:
Cisco NX-OS Software Release 7.2(1)D(1), 7.2(2)D1(1) y 7.2(2)D1(2) con Pong y FabricPath activadas y el FabricPath port monitorizado activamente a través de una sesión SPAN, afecta a los siguientes productos:
  • Cisco Nexus 7000 Series Switches.
  • Cisco Nexus 7700 Series Switches.
Cisco Email Security Appliance (ESA) y Content Security Management Appliance (SMA), afecta a:
  • Todas las versiones de software desde la primera versión del software Cisco AsyncOS para ESA y Content SMA, tanto para dispositivos hardware como virtuales.
Cisco Unified Customer Voice Portal (CVP), afecta a:
  • Todo Cisco Unified CVP que ejecute una versión de software anterior a la 11.6.
Recomendación
Para Cisco NX-OS Software y Cisco Unified Customer Voice Portal (CVP):
Para Cisco Email Security Appliance (ESA) y Content Security Management Appliance (SMA):
  • Actualizar ESA y SMA desde Cisco AsyncOS System Administration GUI.
Detalle de vulnerabilidades:
Los detalles de las tres vulnerabilidades son los siguientes:
La herramienta de Pong en el software de Cisco NX-OS presenta una vulnerabilidad que permitiría que un atacante sin autentificación pudiera realizar un ataque de denegación de servicio en el dispositivo afectado.
Una vulnerabilidad debida a una confiuración de red incorrecta en la CLI del shell administrativo de Cisco Email Security Appliance (ESA) y Content Security Management Appliance (SMA), podría permitir a un atacante local con credenciales de usuario, escalar su nivel de privilegios y ejecutar código en el shell de administración, pudiendo obtener acceso como root.
Un ataquente podría aprovechar una vulnerabilidad en el servidor de aplicaciones de Cisco Unified Customer Voice Portal (CVP) para llevar acabo un ataque de denegación de servicio, afectando a la disponibilidad del mismo y a los datos en el dispositivo. Esta vulnerabilidad se debe a tráfico SIP INVITE mal formado durante las comunicaciones con el navegador de voz virtualizado (WB).
Más información
Fuente:INCIBE

Vulnerabilidades en Squid en el procesado de respuestas ESI y HTTP

Debido a una mala gestión de los punteros, Squid es vulnerable a un ataque de denegación de servicios cuando procesa respuestas ESI o en la descarga de certificados CA intermedios, catalogadas de  Importancia: 4 - Alta
Recursos afectados:
Versiones afectadas de Squid:
  • 3.x hasta 3.5.27
  • 4.x hasta 4.0.22
Recomendación
 Ambas vulnerabilidades se solucionan actualizando a la versión de Squid 4.0.23
Detalle de vulnerabilidades
Squid ha reportado dos vulnerabilidades, una de ellas en el servicio de respuesta ESI y otra en el servicio de respuesta HTTP:
  • ESI: Este problema permite a un servidor remoto enviar cierta respuesta ESI que permite realizar una denegación de servicios a todos los clientes que estén utilizando el servicio de Squid. Este problema esta relacionado a los analizadores ESI personalizados. Los analizadores Squid que emplean libxml2 o libexpat XML no se ven afectados.
  • HTTP: Este problema de seguridad permite a un servidor remoto enviar cierta respuesta HTTP que junto con ciertas respuestas de un servidor de confianza permiten realizar una denengación de servicio a todos los clientes que estén utlizando el servicio de Squid.
Más información
Fuente:INCIBE

Múltiples vulnerabilidades en Moodle

Se han publicado cuatro vulnerabilidades que afectan a la plataforma Moodle, una catalogada con criticidad alta y las otras tres con criticidad media , catalogada de  Importancia: 4 - Alta
Recursos afectados:
Se han visto afectadas las siguientes versiones de la plataforma Moodle:
3.4, 3.3 a 3.3.3, 3.2 a 3.2.6, 3.1 a 3.1.9 y anteriores versiones sin soporte
Recomendación
Actualizar a las versiones 3.4.1, 3.3.4, 3.2.7 y 3.1.10 que corrigen estas vulnerabilidades.
Detalle de vulnerabilidades
De las cuatro vulnerabilidades reportadas, tres son de criticidad media y una de criticidad alta, cuyo detalle es el siguiente:
Server Side Request Forgery (SSRF) en el Filepicker. Un usuario autenticado, podría explotar esta vulnerabilidad y acceder a cualquier URL, sustituyendo la URL de origen en el Filepicker del sistema de autenticación AJAX. La explotación exitosa de esta vulnerabilidad podría exponer datos sensibles, especialmente en proveedores de la plataforma en la nube.
Más información
Fuente:INCIBE

Encuentran 4 extensiones maliciosas de Google Chrome con más de medio millón de descargas

La compañía de ciberseguridad Icebrg ha advertido de la presencia de cuatro extensiones del navegador Google Chrome que se encuentran en la plataforma oficial Chrome Store y contienen 'malware', y que registran un total de más de medio millón de descargas entre usuarios y empresas.
Las cuatro extensiones afectadas son Nyoogle: Custom Logo for Google, que acumula por sí sola más de 500.000 descargas, Lite Bookmarks, Change HTTP Request Header y Stickies: Chrome's Post-it Notes, con menos de 25.000 descargas cada una, como ha detallado Icebrg en su blog oficial.
En el código de las cuatro extensiones, los analistas han detectado la presencia de código Javascript malicioso que permite la descarga de 'malware' al equipo del usuario y evita la detección por parte de los 'firewall' nativos de Chrome.
En una de sus principales aplicaciones maliciosas, las cuatro extensiones de Chrome se utilizan con el objetivo de manipular el posicionamiento SEO en buscadores. El 'malware' utiliza el navegador del usuario para simular tráfico, beneficiando así a ciertas webs en ingresos publicitarios.
Además de a centenares de miles de usuarios particulares, las extensiones maliciosas se han extendido también a empresas. Las compañías afectadas pueden recibir ataques en las redes corporativas y sufrir pérdidas de información sensible, según ha explicado Icebrg.
Fuente: Europa Press

GOOGLE. Confirma el problema de Chromecast y Google Home con algunas redes WiFi

La compañía tecnológica Google está trabajando en la búsqueda de una solución al problema de rendimiento relacionado con dispositivos Google Cast, que están provocando caídas en la conexión WiFi de los 'routers' de algunos usuarios.
A través de un breve comunicado difundido este martes, Google ha admitido que "un pequeño número" de usuarios está experimentando problemas con dispositivos de transmisión de 'streaming' de la compañía como Chromecast o Google Home. Además, la empresa estadounidense ha afirmado que está trabajando "rápidamente" para divulgar una solución.
Usuarios de varias marcas de 'routers' han detectado problemas de rendimiento de estos dispositivos cuando comparten red con productos Google Cast. El origen del problema apunta a estar relacionado con el envío de enormes cantidades de paquetes de datos por parte de aplicaciones compatibles cuando estas salen del modo reposo, que el 'router' es incapaz de procesar de modo simultáneo. Esto se traduce en desconexiones temporales de Internet o en una inaccesibilidad completa del dispositivo.
Fuente: Europa Press

HONOR Presenta Honor 9 Lite con sistema de doble cámara frontal y trasera

Honor, la marca de Huawei enfocada a un público juvenil, ha lanzado en India el Honor 9 Lite, un smartphone que cuenta con un sistema de doble cámara frontal y trasera como principal novedad con respecto a su hermano mayor, el Honor 9.
El sistema de doble cámara presenta dos sensores de 13MP y 2MP, tanto en la parte frontal como en la trasera. La cámara situada en la parte frontal ofrece efectos bokhe (desenfocado), un modo de selie panorámico y la posibilidad de usar gestos de la mano para hacer la todo. Por su parte, la cámara principal cuenta con tecnología enfoque rápido PDAF.
El teléfono inteligente de Honor llega con el sistema operativo Android Oreo 8.0, el procesador Kirin 659, una memoria RAM de 3GB o 4GB y una capacidad de almacenamiento de 32GB o 64 GB, amnpliable a 264GB a través de una tarjeta microSD. Además, presenta una pantalla Full HD+ (2160 x 1440) de 5,65 pulgadas y relación de aspecto 18:9.
Completan sus características una batería de 3.000mAh; un sensor de huellas dactilares situado en la parte posterior, que permite desbloquear el terminal
Honor 9 Lite estará disponible en tres variantes de color como el azul (Sapphire Blue), gris (Glacier Grey) y negro (Midnight Black). En cuanto al precio, la versión de 32 GB tiene un coste de 10.999 rupias (unos 141 euros), mientras que la versión de 64 GB tiene un precio de 14.999 rupias (192 euros, al cambio).
El teléfono inteligente se ha lanzado este miércoles en India, aunque se podrá adquirir mediante ofertas flash, con descuento, los días 21, 22 y 23 de enero, a través de la web Flipkart.com y de HiHonor. Este terminal había sido lanzado previamente en China.
Fuente: Europa Press

BLIZZARD. Todos sus juegos vulnerables a DNS Rebinding y pueden permitir ejecutar código remoto

Todos los juegos de Blizzard se instalan a través de una herramienta llamada Blizzard Update Agent, herramienta que, según las métricas de la propia desarrolladora, tiene más de 500 millones de usuarios activos al mes. Esta herramienta se encarga de crear en el equipo un servidor RPC escuchando en el puerto 1120 y acepta todo tipo de comandos para instalar, desinstalar actualizar y realizar cambios en la configuración del equipo.
El problema es que esta herramienta funciona sin necesidad de ningún tipo de autorización, aunque sí comprueba que el tráfico venga de una fuente que esté autorizada para establecer comunicaciones. Por ello, si un atacante lleva a cabo un ataque DNS Rebinding en un equipo es posible que logre hacerse pasar por un nombre de dominio autorizado y ejecutar código en los sistemas de cualquier usuario que tenga instalado cualquier juego de Blizzard.
En un principio, Blizzard respondía a los correos de Google Project Zero en cuanto a esta vulnerabilidad y colaboraba con ellos para solucionar esta vulnerabilidad, sin embargo, el pasado 22 de diciembre la compañía dejó de hacerlo. Blizzard, de repente, lanzó una actualización de su plataforma para solucionar este fallo de seguridad, aunque lo hizo mediante un parche muy extraño y de forma muy poco profesional.
Tras varios nuevos correos por parte de Google Project Zero, y de demostrar que el parche que habían implementado era totalmente irrelevante, Blizzard ha confirmado a este grupo de investigadores de seguridad que están trabajando ya en un parche en condiciones que solucione la vulnerabilidad en Blizzard Update Agent.
Otros muchos juegos pueden estar afectados por la misma vulnerabilidad de Blizzard
Google Project Zero ha demostrado este fallo se seguridad en el cliente de descarga y actualizaciones de Blizzard, sin embargo, es muy probable que otras plataformas similares también estén afectadas por este problema. Por ello, el investigador de seguridad de Google Project Zero ha asegurado que, a partir de la semana que viene, empezará a comprobar si juegos famosos, con más de 100 millones de instalaciones, también están afectados.
Sin ir más lejos, la teoría dice que cualquier actualizador basado en un navegador web, como Steam, Origin o uPlay, entre otros, puede tener la misma vulnerabilidad y estar poniendo los equipos de los usuarios en peligro. Ahora solo queda probar si en la práctica también es así.
Fuente: Google Project Zero

WINDOWS 10 REDSTONE 4. Permitirá ver y borrar información recopilada por Microsoft

Windows 10 Redstone 4 va a ser una actualización especialmente pensada para mejorar la privacidad del sistema operativo e intentar así ganarse de nuevo la confianza de los usuarios.
Hace unos días nos enteramos que  Redstone 4  incluía mejoras de privacidad como permitirnos limitar el acceso a nuestros datos personales (fotos, vídeos  y documentos) a las aplicaciones de Windows, y ahora, Microsoft vuelve a mostrarnos una nueva función pensada para mejorar la privacidad de Windows 10, función relacionada esta vez con la información que recopila el sistema.
Hace algunas horas hemos podido ver cómo los usuarios Insider de Windows 10 Redstone 4 han recibido una nueva función de privacidad en su sistema operativo. Desde el lanzamiento de Windows 10, los usuarios se han quejado mucho sobre la gran cantidad de datos que recopila el sistema operativo y sobre que era imposible conocer estos datos.
Para seguir limpiando su imagen y haciendo que la experiencia de los usuarios sea aún mejor, Microsoft ha incluido dos nuevas opciones dentro del apartado de Privacidad de Windows 10 Redstone 4 que nos permiten ver todos los datos que el sistema operativo ha recopilado mientras lo estábamos utilizando y, además, borrarlos por completo para no dejar rastro de ellos.
Privacidad recopilación de datos Windows 10 Redstone 4
Como se puede ver, la primera opción está pensada para permitirnos consultar en cualquier momento esta información y poder conocer esta información, mientras que la segunda de ellas para borrar todos estos datos antes de que sean enviados a Microsoft.
Además de estas nuevas opciones, parece que Microsoft también está trabajando en una nueva función de privacidad que nos permitirá acceder a todo el diccionario de palabras que Windows ha generado mientras escribíamos en el PC para poder consultarlo y borrarlo cuando queramos de forma muy sencilla.
Ya quedan dos meses para recibir Windows 10 Redstone 4
Está claro que Microsoft se ha puesto las pilas intentando solucionar uno de los mayores problemas de su sistema operativo, y es que, desde su lanzamiento, los usuarios no han hecho más que quejarse a la compañía en relación a la telemetría.
Windows 10 Redstone 4 aún no tiene nombre definitivo ni una fecha concreta de lanzamiento, aunque no deberíamos tardar demasiado en ver esta nueva versión. Redstone 4 será la versión 1803 del sistema operativo y, según tenía Microsoft planeado, debería llegar a todos los usuarios como una actualización gratuita en torno a la última semana de marzo o la primera de abril a través de Windows Update, aunque seguro que podemos verlo antes de tiempo a través de otras plataformas, como en otras ocasiones.
Teniendo en cuenta que a Windows 7 ya le quedan menos de dos años de vida, habrá que ver si estas medidas a favor de la privacidad animan a los usuarios a actualizar a Windows 10, usuarios que desde el principio han sido reacios a hacerlo. Eso sí, no debemos olvidar que, desde la semana pasada, todas las formas que había para actualizar a Windows 10 de forma gratuita, y que han estado funcionando durante más de dos años, han dejado de funcionar, por lo que, si teníamos una licencia de Windows 7 o Windows 8 original, hemos perdido una gran oportunidad de actualizarla gratis a Windows 10 y ahorrarnos los más de 150 euros de la licencia.
Fuente: Zdnet

CUPONES DE DESCUENTO. Arma de ciberdelincuentes para estafar y distribuir malware

Con la aparición de servicios como Groupalia, Oferplan o similares, se pusieron de moda en Internet las páginas de adquisición de este tipo de contenidos. Generalmente, hablamos de descuentos que se aplican al adquirir productos por un determinado valor.
Los ciberdelincuentes han encontrado un filón a la hora de llamar la atención de los usuarios. Por este motivo, no encuentran ningún reparo a la hora de utilizar estos contenidos para persuadir y engañar a los usuarios. Cupones con un valor de 150 euros en Zara resultan muy atractivos para la mayoría de los usuarios. De ahí que, este tipo de estafas, posean un éxito importante.
¿Cómo comienza el proceso de la estafa de los cupones descuento?
Los ciberdelincuentes deben escoger cuál es la vía de distribución de la estafa. Generalmente, todos los esfuerzos se centran en una sola, pero hay estafas en las que se juega con varias vías, con el fin de aumentar el número usuarios potenciales.
Una vez escogida, lo importantes es aplicar ingeniería social al contenido que forma parte de la estafa: crear anuncios con el logo del servicio utilizado, asignar una cifra superior a 50 euros y crear una página web desde la que se produzca la descarga del contenido.
Obviamente, cuanto mayor sea el valor del ficticio cupón de descuento más llamará la atención. El resto es un trabajo que harán las redes sociales. Serán los propios usuarios los que se encarguen de distribuir la estafa.
En la mayoría de los casos, se deriva al usuario a una página web para la descarga del contenido o el abono de la cantidad solicitada. Es en este lugar donde pasamos de etapa dentro de la estafa.
¿Qué pasa cuando el usuario accede al contenido?
Generalmente no acostumbran a publicar estafas cuyo fin es llevar a cabo el pago de una cantidad ínfima por un cupón de 50, 100 o incluso 150 euros. es bastante más común la práctica de realizar la descarga del supuesto cupón y el usuario se encuentre con un ejecutable.
En el caso hipotético de ser un cupón, el usuario descargaría un PDF o Word, pero no un .exe.
Realizar la apertura de este archivo desencadena el proceso de instalación de un malware. Es en muchos casos esta amenaza la que realizará el robo de la información del equipo: credenciales de cuentas de correo, accesos a servicios de banca en línea, tarjetas de crédito, y así hasta completar un listado bastante largo de funciones.
¿Se pueden detectar estas estafas?
en estos casos, hay que ser observador y fijarse en los pequeños detalles. Es muy complicado confeccionar una estafa perfecta. Los ciberdelincuentes siempre dejan cabos sueltos. Comenzando con la difusión de los cupones falsos, indicar que los orígenes de los mensajes acostumbran a ser perfiles con muy pocos seguidores y mensajes. Nos debería llamar la atención que, en la mayoría de las situaciones, la mayor parte de los mensajes asociados son buenos, invitando a los usuarios a acceder al contenido.
Llegando el momento de realizar la descargar, indicar que debemos fijarnos en la dirección URL. Si se hace anuncios de un cupón de una cadena de comidas, lo más lógico es que la descarga se realice desde la página de este establecimiento, y no desde una genérica. A estas páginas las suele acompañar una ortografía pésima y con problemas en el CSS.
Hay que decir que, la mayoría de los troyanos, keyloggers o adwares utilizados son antiguos. O lo que es lo mismo, una herramienta de seguridad podría realizar su detección y posterior eliminación sin ningún problema.
Fuente: Redes Zone.net

GOOGLE. Casi nadie usa la función de seguridad más importante de Gmail según la compañía.

Gmail, el servicio de correos electrónicos de Google, que sin duda es líder en la actualidad y aunque mantener nuestra cuenta segura es muy importante, aun así, sólo un 10% de los usuarios usa la función más potente de seguridad, según informa la propia compañía.
Verificación en dos pasos en Gmail
Esta función es la conocida como verificación en dos pasos. Su funcionamiento es sencillo, aunque pocos usuarios lo hacen. Básicamente consiste en tener que hacer algo más además de introducir nuestra clave de acceso.
Primero, como es habitual, debemos introducir la contraseña del modo normal. Si tenemos activa la función de verificación en dos pasos, tendremos que realizar una acción más. Tenemos la opción de que nos envíen un mensaje al móvil, realizar una llamada o incluso introducir una llave de seguridad USB.
Esto, evidentemente, no tenemos que hacerlo siempre. Una vez hayamos hecho inicio de sesión, podemos marcar la opción de que no nos lo vuelva a pedir en ese equipo. Por ejemplo es ideal para no tener que ponerlo siempre en casa, en nuestro móvil o cualquier dispositivo de confianza.
Así estaremos protegidos para cualquiera que pueda averiguar nuestra clave. Aun teniéndola, no podría acceder a nuestra cuenta, ya que hace falta un segundo paso al que no podrían acceder.
Mejorar nuestra seguridad
Es algo bastante interesante para mejorar nuestra seguridad en la cuenta de Gmail. Es cierto que podemos ampliar la fortaleza de nuestras contraseñas. Ya hemos hablado en otras ocasiones de la importancia de contar con claves que contengan letras (mayúsculas y minúsculas), números y otros caracteres. Sin embargo siempre tenemos el riesgo de que alguien la averigüe.
Esto puede ocurrir si por ejemplo usamos esa misma contraseña en otros sitios, la introducimos en algún equipo que tenga algún keylogger, etc. La verificación en dos pasos nos protege frente a estas posibilidades.
En otras palabras utiliza otra capa más de protección. Según Google, como hemos comentado, 9 de cada 10 usuarios de Gmail no utiliza la verificación en dos pasos. Esto significa que si un ciberdelincuente pasa, de la manera que sea, la primera capa, nuestra cuenta queda totalmente vulnerable.
Es una manera añadida más para proteger nuestra cuenta. No basta únicamente con contar con una contraseña fuerte. Así estaremos protegidos totalmente frente a posibles amenazas.
La seguridad es algo importante para mantener nuestra privacidad. Siempre decimos que hay que contar con programas y herramientas de seguridad. Además estos programas deben de estar actualizados a la última versión. Sólo así podremos hacer frente a posibles amenazas que pongan en riesgo el buen funcionamiento de nuestro equipo.
Pero si hay algo vital para todo esto es el sentido común. No debemos, por ejemplo, hacer clic en enlaces que nos pidan iniciar sesión y cuya procedencia desconocemos. Podemos estar ante un ejemplo de phishing.
Fuente: Ticbeat

VPN GRATIS Y FREEMIUM. Los 5 peligros de utilizar estos servicios

 En este artículo se explican 5 peligros que pueden tener los servicios de VPN gratuito y freemium, aunque servicios VPN de pago también podrían hacer exactamente lo mismo.
Demasiados permisos en las aplicaciones para establecer el túnel VPN
Cuando nos damos de alta en un servicio VPN, normalmente el propio servicio nos proporciona aplicaciones para los diferentes equipos que podamos conectar, como ordenadores con Windows y macOS, así como aplicaciones para dispositivos móviles Android y iOS. Aunque internamente utilicen protocolos que son un estándar en la industria, como OpenVPN, IPsec o SSTP entre otros, siempre tendremos la aplicación propia del servicio VPN, y aquí es donde puede radicar el problema.
Es posible que las aplicaciones VPN te pidan demasiados permisos en tu terminal para funcionar, el motivo de esto es para poder robar credenciales de usuario y tarjetas de crédito, insertar publicidad mientras navegamos con nuestro móvil para monetizar su VPN gratuita y freemium, e incluso podrían vender nuestros datos privados. Es muy importante que vigilemos los permisos de estas aplicaciones, y sobre todo, asegurarnos de que una determinada aplicación es segura.
En este completo estudio sobre la privacidad y riesgos de seguridad de las aplicaciones VPN en Android, se puede ver cómo aplicaciones que son muy descargadas y con una puntuación alta, llevan incorporado un malware según VirusTotal, por lo que tenemos que extremar las precauciones a la hora de instalarlas.
Rastreo de todas las conexiones a Internet a través de la VPN
Según el estudio anterior, el 75% de las VPN analizadas incorporan código de rastreo de todas las conexiones a Internet por parte del usuario. Es decir, al instalar la aplicación VPN y usarla, el propio servicio podrá rastrear toda nuestra navegación, y almacenarla en sus servicios. ¿Con qué objetivo rastrean y almacenan esta información? Seguramente para poder venderla y ganar dinero con tu información personal.
Además de rastrearnos en Internet, es posible también que un servicio de terceros tenga acceso a nuestros datos, ya que normalmente las empresas de VPN tienen acuerdos con otras para la gestión de la información recogida a través del servicio.
Compartes tu ancho de banda con el resto de usuarios del servicio
Es posible que tu servicio de VPN gratuito o freemium, esté compartiendo tu ancho de banda a Internet sin que lo sepas, con el objetivo de que tú también “contribuyas” a anonimizar a otros usuarios, con el peligro que eso tiene para tu seguridad y privacidad. En RedesZone ya hablamos sobre ello, y es que la VPN “Hola VPN Service” fue pillada realizando esta acción:
Si vas a instalar un servicio de VPN, antes lee e investiga si dicho servicio comparte el ancho de banda con el resto de usuarios, y si es así, mejor elige otro.
Browser Hijacking
Una de las técnicas bastante utilizadas por servicios VPN de dudosa reputación, es el browser hijacking. Esta técnica hace que visites webs sin que tú lo hayas solicitado, es decir, si intentas navegar a través de tu correo electrónico, automáticamente se te abrirá una ventana nueva con una web que tú no has solicitado. Esto lo hacen principalmente para monetizar la VPN a través de publicidad.
Fallos de seguridad en el servicio que te expone a Internet
Muchos usuarios utilizan los servicios de VPN para la anonimización de su navegación, con el objetivo de que las webs no sepan su dirección IP pública real. Se han conocido casos en los que los servicios VPN no están bien configurados y exponen la IP pública del usuario, poniendo en riesgo su seguridad y privacidad.
 Tal y como habéis visto, son muchos los peligros y los ejemplos de servicios VPN que no son recomendables, y en este listado también podríamos añadir a los VPN de pago, ya que pagar por este servicio no es sinónimo de que estemos 100% seguros, siempre debemos andar con cuidado.
Si queremos saltarnos restricciones geográficas para ver servicios como Netflix no tenemos más remedio que usar este tipo de servicios, o contratar un VPS (servidor virtual privado) barato en el país de destino y configurar nuestra propia VPN, aunque no es un proceso tan fácil como el de estas VPN que ya están preconfiguradas. Si lo que quieres es protegerte cuando estás fuera de tu hogar y te conectas a redes Wi-Fi públicas, actualmente existen routers que ya incorporan un servidor VPN muy fácil de configurar, como por ejemplo en los routers ASUS, D-Link, NETGEAR, TP-Link, Edimax, AVM FRITZ!Box y muchos otros, por lo que podrás estar protegido gratis, sin necesidad de contratar un servicio de terceros.
Además, si tienes un servidor NAS de fabricantes como QNAP, Synology, ASUSTOR o Thecus entre otros, seguramente también tengas la posibilidad de instalar un servidor VPN en tu hogar, para navegar de manera segura cuando estamos fuera:
Más información
Fuente: Redes Zone.net

Las aplicaciones basadas en Electron (Skype, Signal, etc) vulnerables a ataques RCE

Electron es un framework desarrollado por GitHub que permite a los desarrolladores crear sus aplicaciones multiplataforma creando simples aplicaciones web utilizando JavaScript, HTML y node.js, entre otros elementos web, y Chromium como backend y frontend. Este framework se utiliza en una gran cantidad de aplicaciones, como Atom, Visual Studio Code, y muchas aplicaciones de mensajería a través de Internet, como Discord, Skype y Signal.
Aunque Electron es un proyecto de código abierto, este no está libre de fallos y vulnerabilidades, fallos que, en ocasiones como esta, ponen en peligro la seguridad de los usuarios. Así, hace algunas horas, se daba a conocer un nuevo fallo de seguridad en Electron que afecta a prácticamente todas las aplicaciones escritas utilizando este framework.
Fallo RCE expone a usuarios de Skype y otras aplicaciones basadas en Electron
Tal como podemos leer en el blog de Electron, este fallo de seguridad, registrado como CVE-2018-1000006, se encuentra en el protocolo utilizado por las aplicaciones de Windows para asociar aplicaciones a servicios. Este fallo puede permitir la ejecución de código en la memoria del sistema que ejecuta una aplicación basada en Electron, poniendo en peligro a los usuarios.
Los expertos de seguridad de Electron aseguran que este fallo de seguridad solo afecta a los programas de Windows, por lo que si utilizamos este tipo de aplicaciones en otros sistemas, como Linux o macOS, no tenemos de qué preocuparnos.
Cómo protegernos de esta vulnerabilidad en las apps Electron
Los desarrolladores de Electron ya han publicado nuevas versiones del framework para solucionar este fallo de seguridad: 1.8.2-beta.4, 1.7.11, y 1.6.16. El resto del trabajo depende de los desarrolladores, quienes deben actualizar cuanto antes sus aplicaciones a estas nuevas versiones del framework para solucionar la vulnerabilidad. En caso de que algún desarrollador no pueda actualizar la versión base de este framework, también se puede mitigar el problema añadiendo el parámetro “–” tras llamar a la función “app.setAsDefaultProtocolClient”.
Algunas aplicaciones, como Skype o Slack para Windows ya se han actualizado para corregir este fallo de seguridad, pero aún hay un gran número de aplicaciones pendientes de actualizarse, aplicaciones que, si las utilizamos, están poniendo en peligro nuestra seguridad si hacen uso de estas llamadas a aplicaciones y servicios en Windows.
Fuente: Redes Zone.net

RAPID. Nuevo ransomware que cifra el equipo y se mantiene activo

El ransomware Rapid, es una una nueva variedad que se está distribuyendo y es uno más de los muchos que existen, sin embargo cuenta una peculiaridad: se mantiene activo después de cifrar los datos de un ordenador.
Rapid, otro ransomware más
De momento se desconoce exactamente cómo se distribuye Rapid. Lo que sí se sabe es que ha afectado a muchas personas desde este mes de enero. Según podemos ver en las estadísticas ofrecidas por ID-Ransomware, el primer caso del que se tiene constancia fue el 3 de enero. Desde entonces se cuentan por cientos.
Además, hay que tener en cuenta que no todas las víctimas utilizan ID-Ransomware para detectar la variedad de malware. Esto significa que puede haber afectado a muchos más usuarios.
Cómo actúa Rapid
Cuando se ejecuta el ransomware, borrará las copias de volumen ocultas de Windows, finalizará los procesos de la base de datos y desactivará la reparación automática. Los procesos que se terminan son sql.exe, sqlite.exe y oracle.com y los comandos que se ejecutan son:
  • vssadmin.exe Delete Shadow /All /Quiet
  • cmd.exe /C bcdedit /set {default} recoveryenabled No
  • cmd.exe /C bcdedit /set {default} bootstatuspolicy ignoreallfailures
Cuando estos comandos han sido ejecutados, el ransomware escanea el ordenador en busca de archivos para cifrar.
Una vez el ransomware haya terminado de cifrar un equipo, creará notas de rescate llamadas How Recovery Files.txt en varias carpetas, incluido el escritorio de Windows. Esta nota de rescate contendrá un correo electrónico con el que la víctima debe comunicarse para recibir instrucciones de pago.
Esta infección también creará autoejecutables que lanzarán el ransomware al inicio y mostrarán la nota de rescate.
A medida que Rapid Ransomware continúa ejecutándose y monitoreando para que los nuevos archivos se cifren después de que un equipo esté cifrado, es importante cerrarlo lo antes posible. Una vez que la víctima detecte que se ha infectado con Rapid, lo que debe de hacer es abrir inmediatamente el administrador de tareas de Windows y finalizar el proceso asociado al ransomware.
Eso sí, hay que tener en cuenta que si no hemos reiniciado todavía el equipo, el proceso en ejecución puede tener cualquier nombre.
Una vez que se finaliza el proceso, iniciamos msconfig.exe y deshabilitamos los autoruns. Si no podemos acceder al administrador de tareas de Windows, podemos reiniciar en Modo a prueba de fallos con redes e intentar desde allí.
Siempre es conveniente contar con programas y herramientas de seguridad. Sin embargo en el caso del ransomware no basta con eso. Para combatir Rapid o cualquier otro tipo, lo esencial es el sentido común. En muchas ocasiones requiere de la interacción del usuario para ejecutarse. Hay que desconfiar siempre de los correos electrónicos desconocidos. Tampoco podemos descargar archivos ni ejecutarlos sin estar seguros de su procedencia.
Fuente: Bleeping Computer

Cómo afecta en materia de seguridad rootear un dispositivo Android

Los  dispositivos móviles con el sistema operativo de los de Mountain View, aporta muchas  ventajas, pero también hay que tener en cuenta los los inconvenientes que aparecen en materia de seguridad. En este artículo te vamos a enseñar qué pierdes si tomas la decisión de rootear tu terminal móvil o tableta.
En primer lugar, vamos a centrarnos en que significa la palabra inglesa “root” para ponernos aún más en situación. La traducción al castellano es “raíz” y en lo que se refiere a sistemas operativos se refiere a tener acceso al directorio raíz (es decir, “/”) y todas las subcarpetas y archivos existentes. En lo que se refiere a usuarios, ser un usuario “root” quiere decir ser un superusuario dentro del sistema operativo, sin permisos limitados para leer, escribir y ejecutar, independientemente de la ubicación en la que nos encontremos.
Seguro que Windows resulta bastante más similar para aquellos usuarios que tengan conocimientos limitados de sistemas. En los equipos que ejecuten cualquier versión de Windows a este tipo de usuarios se les denomina administradores del sistema.
¿Es necesario rootear para disfrutar de nuestro smartphone o tablet? Bajo nuestro punto de vista, no es necesario, aunque es cierto que disponer de este rol permite un mayor grado de personalización y eliminar y editar ciertos archivos que con el usuario estándar es imposible.
En materia de seguridad, ¿qué me aporta rootear un dispositivo Android?
En este punto hay que ser claros: muy poco. La más destacable es que te permitirá realizar copias en seguridad de una forma mucho más profunda gracias a diferentes herramientas o realizando la combinación de varias. El acceso a más aplicaciones también te posibilitaría la instalación de herramientas de seguridad o clientes VPN que sin ser superusuario no estarían disponibles. Incluso dispondríamos de acceso cortafuegos.
Aquí se acaban las ventajas de llevar a cabo ese proceso. Tal y como se puede observar, no es que sean muchas y parece que la ganancia (repetimos, en materia de seguridad) no parece mucha.
Desventajas que nos podemos encontrar
Antes de rootear un dispositivo hay que ser consciente de qué es lo que se está haciendo y qué implicaciones existen. En determinadas circunstancias, estaríamos hablando hasta de una pérdida de la garantía en caso de daños. Pero en este artículo estamos para centrarnos en lo que se refiere a seguridad, y eso vamos a hacer.
Podría decirse que es una gran responsabilidad para el usuario. Cualquier aplicación que se instale a partir de ese momento dispondrá de permisos de administrador. Es decir, acceso total cualquier archivo, carpeta o dispositivo mapeado en el sistema operativo Android. Es decir, no existe unos límites que podrían de alguna forma acotar el daño en caso de la instalación de un malware.
Sí, es una única ventaja, pero posee un peso importante de cara a la seguridad del dispositivo y los datos almacenados en él.
Un sistema operativo abierto
Si por algo destaca el sistema operativo móvil de los de Mountain View es por ser un entorno muy abierto de cara a disfrutar de funcionalidades. Por este motivo, cada vez tiene menos sentido ser “superusuario”. Sin embargo, son muchos los que quieren instalar ROMs personalizadas y eliminar todas las aplicaciones que podrían considerarse basura, instaladas sobre todo en terminales móviles que están adquiridos en operadores.
En definitiva, si eres de los que no prestan atención a qué se instala en el equipo y asignar permisos a las aplicaciones durante el proceso de instalación, lo mejor es no rootear tu dispositivo Android.
Fuente: Redes Zone.net