21 de marzo de 2018

Desbordamiento de memoria en el kernel de Linux permite elevar privilegios

Una vulnerabilidad en el kernel Linux a la hora de comprobar parámetros introducidos por el usuario podría permitir a un atacante escalar privilegios.
 El fallo, del cual se ha tenido constancia como en muchos otros casos, a través de los 'commits' al kernel, tiene asignado el CVE-2018-1068. Aún se desconoce completamente el alcance de una posible explotación, aunque tras un rápido vistazo al código de los parches podemos intuir que se trata de algo grave. Básicamente, a través de una llamada del sistema es posible proporcionar al kernel parámetros anómalos. Al no comprobarse su corrección en el lado del kernel terminarían por causar desbordamiento de memoria, y la posibilidad de escribir en memoria del kernel.
 Específicamente, el error está relacionado con la estructura de datos 'ebt_entry' y los métodos que operan sobre ésta, que se encuentran en el fichero 'net/bridge/netfilter/ebtables.c'. Al no validar los parámetros que vienen de la parte del usuario, los parámetros anómalos son procesados por código que no espera que sean incorrectos. La forma más simple de explotación es a través del uso de ebtables, una herramienta parecida a iptables pero orientada a la capa de enlace de red (lo que se suele implementar con Ethernet), usando reglas especialmente diseñadas. Esta utilidad hace uso de las llamadas del sistema vulnerables.
La vulnerabilidad ha sido clasificada como importante, ya que aunque por lo complejo de la explotación, no es necesario ser el usuario root, basta con tener privilegios de administrador en el namespace (espacio de nombres) 'user+network'. Esto es especialmente peligroso en un contexto de contenedores estilo Docker, ahora tan de moda. Desde un contenedor con privilegios restringidos pero siendo administrador del namespace mencionado sería posible salirse del contenedor y escalar privilegios al usuario root.
Más información:
CVE-2018-1068 kernel: Out-of-bounds write via userland offsets in ebt_entry struct in netfilter/ebtables.c https://bugzilla.redhat.com/show_bug.cgi?id=1552048
netfilter: ebtables: CONFIG_COMPAT: don't trust userland offsets https://github.com/torvalds/linux/commit/b71812168571fa55e44cdd0254471331b9c4c4c6
Fuente: Hispasec

UBUNTU, ARCH y FEDORA afectadas por una vulnerabilidad en el kernel

La vulnerabilidad con código CVE-2013-1763 afecta a un amplio rango de distribuciones, entre ellas Fedora, Ubuntu y Arch Linux. Esta vulnerabilidad, cuenta además con el código para explotarla, que permite obtener privilegios de root. En esta entrada analizaremos cómo se obtienen dichos privilegios.
Esta vulnerabilidad afecta a las versiones del kernel 3.0-37.10 y se encuentra en 'net/core/sock_diag.c' donde la función '__sock_diag_rcv_msg' no hace hace una comprobación de `bounds check` del array 'sock_diag_handles' provocando una 'out-of-bounds exception' y permitiendo a usuarios sin privilegios de root obtenerlo.
En los sistemas Linux de 32 bits, cada proceso virtualizará 4GB de espacio de memoria, siendo 3GB de estos el espacio de usuario y 1GB el espacio del kernel. En este caso el rango de user-space es 00000000 a 0xBFFFFFFF y el espacio de kernel 0xC0000000 a 0xFFFFFFFF. El espacio del kernel es compartido por todos los procesos sin embargo, sólo pueden acceder los procesos que se estén ejecutando en kernel-mode. Los procesos a nivel de usuario pueden acceder a kernel-mode a través de `syscalls`. Si un proceso se ejecuta en kernel-mode, las direcciones generadas pertenecen al espacio del kernel.
Las funciones 'commit_creds' y 'prepare_kernel_cred' son funciones del kernel y para poder ejecutarlas tendríamos que pasar a kernel-mode; por tanto si la función '__sock_diag_rcv_msg' se ejecuta en kernel-mode, podemos aprovecharla para ganar privilegios de root.
Se aplica un mmap al rango de memoria 0x10000-0x120000, incluyendo una serie de NOPs hasta poder colocar correctamente la payload que salta al código que pertenece a kernel-mode. En Ubuntu, no se puede obtener el valor de la variable 'rehash_time' de dicho rango de memoria, por lo que sólo es válido el siguiente método para obtenerla:
`sudo cat /boot/System.map-3.5.0-17-generic`
Tras conseguir toda esta información, el usuario puede obtener privilegios de root. Como contra, para poder ejecutar este exploit más de una vez, es necesario reiniciar el sistema operativo.
Más información:
Linux Kernel < 3.5.0-23 (Ubuntu 12.04.2 x64) - 'SOCK_DIAG' SMEP Bypass Local Privilege Escalation: https://www.exploit-db.com/exploits/44299
Fuente: Hispasec

Vulnerabilidad en la gestión de roles de BIG-IQ Centralized Management de F5

El fabricante F5 ha informado de una vulnerabilidad en la gestión de roles y permisos de los usuarios en sus productos BIG-IQ Centralized Management que permitiría cambiar la contraseña de un administrador local, catalogada de  Importancia: 4 - Alta
Recursos afectados:
BIG-IQ Centralized Management versión 5.1.0 a versión 5.2.0
Recomendación
F5 ha publicado la versión 5.3.0 para BIG-IQ Centralized Management que soluciona esta vulnerabilidad.
Detalle de vulnerabilidades
La vulnerabilidad descubierta permitiría a un usuario local de BIG-IQ Centralized Management con el rol de “Access Manager” cambiar la contraseña de otros usuarios del sistema, incluida la de un administrador local.
Se ha asignado el identificador CVE-2017-6152 para esta vulnerabilidad.
Más información
K35195140: BIG-IQ Access Manager role vulnerability https://support.f5.com/csp/article/K35195140
Fuente: INCIBE

Varias vulnerabilidades en IBM Notes

Se han reportado dos vulnerabilidades en el producto IBM Notes que podrían causar una escalada de privilegios y la ejecución remota de código, catalogada de Importancia: 4 - Alta
Recursos afectados:
  1. IBM Notes v9.0.1 hasta la  v9.0.1 FP10 IF1
  2. IBM Notes v9.0 hasta la  v9.0 IF4
  3. IBM Notes v8.5.3 hasta la  v8.5.3 FP6 IF15
  4. IBM Notes v8.5.2 hasta la  v8.5.2 FP4 IF3
  5. IBM Notes v8.5.1 hasta la  v8.5.1 FP5 IF3
  6. IBM Notes v8.5
Recomendación
Las siguientes actualizaciones estan disponibles en la página web de IBM y resuelven las dos vulnerabilidades:
Detalle de vulnerabilidades:
IBM Notes pordía permitir a un atacante local la ejecución de código arbitrario en el sistema mediante el secuestro de DLL. Se ha reservado el código CVE-2018-1437 para esta vulnerabilidad.
Un atacante remoto podría engañar a un usuario para que ejecute un archivo malicioso en un directorio controlado por el atacante, esto podría causar ejecución remota de código. Se ha reservado el código CVE-2018-1435 para esta vulnerabilidad.
Más información
Security Bulletin: IBM Notes Remote Code Execution Vulnerability (CVE-2018-1435) http://www-01.ibm.com/support/docview.wss?uid=swg22014198
Security Bulletin: IBM Notes Privilege Escalation in IBM Notes System Diagnostics service (CVE-2018-1437) http://www-01.ibm.com/support/docview.wss?uid=swg22014201
Fuente: INCIBE

Vulnerabilidades en Samba

Samba ha hecho públicas dos vulnerabilidades en Samba 4 que podrían permitir a un atacante modificar las contraseñas de otros usuarios en el servidor LDAP y causar una denegación de servicio en un servidor de impresión, catalogadas de Importancia: 4 - Alta
Recursos afectados:
Samba 4.0.0 y superiores
Recomendación
Samba ha publicado parches que solucionan las vulnerabilidades encontradas, estas pueden descargarse desde el siguiente enlace: Samba Security Releases.
Detalle de vulnerabilidades
Un usuario autenticado en el sistema podría cambiar la contraseña de otros usuarios, incluyendo aquellos con permisos de administrador debido a un manejo incorrecto en los permisos de LDAP. Se ha reservado el código CVE-2018-1057 para esta vulnerabilidad.
Si el servicio RPC spoolss se encuentra configurado como un demonio externo un atacante podría causar una denegación de servicio en la cola de impresión. Se ha reservado el código CVE-2018-1050 para esta vulnerabilidad.
Más información
Authenticated users can change other users' password https://www.samba.org/samba/security/CVE-2018-1057.html
Denial of Service Attack on external print server https://www.samba.org/samba/security/CVE-2018-1050.html
Fuente: INCIBE

Actualización de seguridad de SAP de marzo 2018

SAP ha publicado varias actualizaciones de seguridad de diferentes productos en su comunicado mensual, catalogada de Importancia: 4 - Alta
Recursos afectados:
1.    SAP Internet Graphics Server
2.    SAP HANA
3.    SAP Business Process Automation (BPA) by Redwood
4.    SAP Business Client
5.    SAP NetWeaver Business Warehouse
6.    Process Monitoring Infrastructure
7.    SAP Business Objects Business Intelligence Platform
Recomendación
Visitar el portal de soporte de SAP e instalar actualizaciones o parches necesarios según indique el fabricante.
Detalle de actualización
SAP, en su comunicación mensual de parches de seguridad, ha emitido un total de 8 notas de seguridad y 2 actualizaciones, siendo 3 de ellas de criticidad alta y 7 de criticidad media.
El tipo de vulnerabilidades publicadas se corresponde con los siguientes:
·        4 vulnerabilidades de divulgación de información.
·        2 vulnerabilidades de cross-site scipting.
·        1 vulnerabilidades de corrupción de memoria.
·        1 vulnerabilidad de incorrecta gestion de autorizaciones.
·        1 vulnerabilidad de incorrecta validación XML
·        1 vulnerabilidad de incorrecta limitación de rutas de directorio (Directory/Path transversal)
Más información
Fuente: INCIBE

MICROSOFT. Boletines de seguridad de marzo de 2018

La publicación mensual de actualizaciones de seguridad de Microsoft este mes consta de 74 vulnerabilidades, 14 clasificadas como críticas y 60 como importantes, siendo el resto de severidad media o baja, catalogados de Importancia: 5 - Crítica
Recursos afectados:
1.    Internet Explorer
2.    Microsoft Edge
3.    Microsoft Windows
4.    Microsoft Office and Microsoft Office Services and Web Apps
5.    Microsoft Exchange Server
6.    ASP.NET Core
7.    .NET Core
8.    PowerShell Core
9.    ChakraCore
10. Adobe Flash
Recomendación
Instalar la actualización correspondiente. En la página de información de instalación de las actualizaciones de seguridad, se informa de los distintos métodos de actualización.
Detalle de actualizaciones
En el boletín de actualizaciones de seguridad correspondiente al mes de febrero se han publicado vulnerabilidades de seguridad de los siguientes tipos:
·        Escalado de privilegios.
·        Denegación de servicio.
·        Divulgación de información.
·        Ejecución remota de código.
·        Evasión de la seguridad.
Más información
·        Security Update Guide https://portal.msrc.microsoft.com/en-us/security-guidance
·        Microsoft Patch Tuesday - March 2018 http://blog.talosintelligence.com/2018/03/ms-tuesday.html
Fuente: INCIBE

Inyección SQL en el núcleo de Joomla!

Se ha publicado una vulnerabilidad en el núcleo de Joomla! que podría permitir a un atacante realizar inyecciones SQL, catalogada de  Importancia: 2 - Baja
Recursos afectados:
Joomla! 3.5.0 hasta 3.8.5
Recomendación
Actualizar a la versión 3.8.6 disponible en: https://downloads.joomla.org/
Detalle de vulnerabilidades:
Debido a un manejo incorrecto en un tipo de variable, un atacante podría realizar un ataque de inyección SQL en el listado User Note. Se ha reservado el identificador CVE-2018-8045 para esta vulnerabilidad.
Más información
Fuente: INCIBE

Ejecución remota de código en IBM Tivoli Monitoring

IBM ha publicado una vulnerabilidad de severidad crítica que podría permitir a un atacante no autenticado ejecutar código de manera remota en los sistemas afectados, catalogada de Importancia: 5 - Crítica
Recursos afectados:
IBM Tivoli Monitoring versiones 6.2.3 hasta 6.2.3 Fix Pack 5 y 6.3.0 hasta 6.3.0 Fix Pack 7
Los sistemas operativos donde puede instalarse el software afectado son: AIX, HP-UX, Linux, Platform Independent, Solaris, Windows y z/OS.
Recomendación
Aplicar uno de los siguientes parches:
6.2.3-TIV-ITM-FP0005-IJ04324, 6.2.3.5, IJ04324
6.3.0-TIV-ITM-FP0007-IJ04324, 6.3.0.7, IJ04324
Como remedio temporal, el servidor HTTP interno se podría deshabilitar para los sistemas que sólo tienen el agente instalado. Para TEMS/TEPS se necesita aplicar uno de los parches indicados.
Detalle de vulnerabilidades
Un atacante podría ejecutar código de manera remota en IBM Tivoli Monitoring, usando métodos no especificados. Se ha reservado el identificador CVE-2017-1789 para esta vulnerabilidad.
Más información
Security Bulletin: IBM Tivoli Monitoring is affected by a vulnerability in its internal web server https://www-01.ibm.com/support/docview.wss?uid=swg22014096
Fuente: INCIBE

Denegación de servicio en productos VMware

VMware ha publicado un boletín con una vulnerabilidad que podría permitir a un atacante causar una denegación de servicio en los productos afectados, catalogada de Importancia: 4 - Alta
Recursos afectados:
  • VMware Workstation 14.X y 12.X
  • VMware Fusion 10.X y 8.X en sistemas operativos OSX
Recomendación
Actualizar los recursos afectados mediante su correspondiente parche o actualización de seguridad:
Detalle de vulnerabilidades
Se ha publicado una vulnerabilidad de severidad alta que podría permitir a un atacante causar una denegación de servicio por medio de la creación de múltiples sesiones VNC. Para que la explotación sea factible debe habilitarse manualmente el servicio VNC. Se ha reservado el identificador CVE-2018-6957 para esta vulnerabilidad.
Más información
Fuente: INCIBE

Vulnerabilidad en Db2 de IBM

Se ha detectado una vulnerabilidad de criticidad alta que podría permitir la inyección de un objeto con la posibilidad de realizar ejecución arbitraria de código en los productos afectados, catalogada de Importancia: 4 - Alta
IBM también ha publicado otras actualizaciones de múltiples vulnerabilidades ya conocidas en Db2 de IBM de criticidades medias y altas. En el apartado Referencias puede encontrar más información acerca de estas actualizaciones
Recursos afectados:
IBM Db2 V9.7, V10.1, V10.5, y V11.1 en todas las plataformas.
Recomendación
IBM ha puesto a disposición de los usuarios diversas actualizaciones para solucionar la vulnerabilidad dependiendo de la edición del producto.
V11.1: La actualización se encuentra disponible en V11.1.3 FP3, disponible a través del siguiente enlace: Db2 11.1 Mod 3 Fix Pack 3.
V10.5, V10.1,V9.7: En la sección Referencias puede un enlace donde encontrar la actualización según su plataforma.
Todas aquellas plataformas que carezcan de actualización tendrán disponible una el 31 de marzo de 2018.
Mientras tanto los usuarios pueden establecer para el archivo connlicj.bin como directorio de salida por defecto a una localización más segura modificando la propiedad db2.jcc.outputDirectory. De este modo el controlador escribirá el archivo de la cache en el directorio establecido el cual no podrá ser accesible sin autorización, previniendo la inyección del objeto.
Detalle de vulnerabilidades
El controlador para JDBC y SQLJ deserializa el contenido del archivo /tmp/connlicj.bin, el cual podría permitir la inyección de un objeto que podría permitir la ejecución arbitraria de código. Se ha reservado el identificador CVE-2017-1677 para esta vulnerabilidad.
Más información
Security Bulletin: IBM® Db2® performs unsafe deserialization in DB2 JDBC driver (CVE-2017-1677) http://www-01.ibm.com/support/docview.wss?uid=swg22012896
Security Bulletin: IBM® Db2® is affected by multiple vulnerabilities in the GSKit library http://www-01.ibm.com/support/docview.wss?uid=swg22013756
Fuente: INCIBE

Múltiples vulnerabilidades en SGX de Intel

Se han encontrado dos vulnerabilidades en SGX de Intel, una de criticidad alta y otra de criticidad media. Estas vulnerabilidades podrían permitir a un usuario local el acceso a información no autorizada, la elevación de privilegios y la ejecución de código arbitrario, catalogadas de  Importancia: 4 - Alta
Recursos afectados:
Productos desarrollados con el kit de desarrollo (SDK) Intel Softwar Guard Extensions (SGX):
  • Versiones 2.12 y anteriores para Linux.
  • Versiones 1.9.6 y anteriores para Windows.
  • Intel Software Extension Platform Software Component en versiones 1.9.105.42329 y anteriores
Recomendación
Intel ha puesto a disposición de los usuarios diversas medidas para solucionar las vulnerabilidades según las necesidades:
Actualizar SGX  SDK:
Los desarrolladores deberán recompilar y reeditar sus enclaves (regiones de memoria privada) tras la aplicar el parche de seguridad.
Si los desarrolladores han empleado los atributos "string"  y/o "sizefunc" en la interfaz de sus enclaves, deberán revisar la guía técnica y determinar  cuales deben recompilar tras la actualización.
Detalle de vulnerabilidades
La vulnerabilidad de criticidad alta podría permitir la elevación de privilegios a un usuario local y la ejecución arbitraria de código como administrador. Se ha reservado el identificador CVE-2018-5736 para esta vulnerabilidad.
Más información
Intel® SGX SDK Edger8r and Intel® Software Guard Extensions Platform Software Component https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00117&languageid=en-fr
Fuente: INCIBE

Ejecución de código y LFI en WooCommerce Product Filter

Vulnerabilidades de ejecución de código arbitrario y carga local de ficheros en un plugin de WooCommerce
WooCommerce es una extensión para WordPress que permite implementar tiendas de comercio electrónico utilizando la popular plataforma de blogs. Existen numerosos plugins para extender su funcionalidad o facilitar su administración. Recientemente se han encontrado dos vulnerabilidades graves que afectan a una de estas extensiones: WooCommerce Product Filter.
La primera vulnerabilidad se encuentra en uno de los "short-code" que implementa el plugin: 'woof_products'. Al no validar correctamente el argumento 'custom_tpl' podría utilizarse para cargar un fichero local.  
Este fallo no sería tan grave si no existiera la segunda vulnerabilidad, que permitiría a un usuario sin privilegios ejecutar código arbitrario en la función 'admin-ajax.php' y evaluar el short-code anterior, llevando a cabo el LFI:
POST /wp-admin/admin-ajax.php HTTP/1.1
[...]
action=woof_redraw_woof&shortcode=<>
Estas dos vulnerabilidades afectan a WooCommerce Products Filter versión 1.1.9 y anteriores. Se recomienda actualizar a la versión 2.2.0 inmediatamente.
Más información:
Fuente: Hispasec

Desbordamiento de memoria en Mikrotik RouterOS

La vulnerabilidad de ejecución de código, descubierta por Juan Caillava y Maximiliano Vidal de Core Security Consulting Services, es explotable remotamente, con CVE: CVE-2018-7445
Detalle de vulnerabilidades
La vulnerabilidad se encuentra en el procesamiento de inicio de sesión de NetBIOS. Los atacantes pueden ejecutar código en el sistema a través de esta vulnerbailidad. El desbordamiento del buffer se produce antes de que se realice la autenticación por lo que un atacante puede explotar esta vulnerabilidad sin necesidad de estar logueado en el sistema.
La función que se encarga de comprobar los nombres de NetBIOS recibe dos buffers como parámetros. El primer byte del buffer de origen se lee y se usa como el tamaño para la operación de copia. Luego se copia esa cantidad de bytes en el buffer de destino. Esta operación se ejecuta hasta que el tamaño para copiar es 0.
No se realiza ninguna validación para garantizar que los datos se ajusten al buffer destino lo que produce el desbordamiento de la pila. Por lo que se recomienda actualizar el sistema a la versión más actual.
Recursos afectados
Todas las arquitecturas y equipos que ejecuten versiones anteriores a la 6.41.3/6.42rc27 de RouterOS
Más información:
Mikrotik RouterOS Download: https://mikrotik.com/software
Fuente: Hispasec

Actualización de seguridad para curl

Se ha publicado una nueva versión de la librería y programa curl que corrige tres vulnerabilidades de diversa consideración.
Curl es una librería y aplicación escrita en C para comunicaciones con diversos protocolos.
El investigador Duy Phan Thanh, ha descubierto un fallo con el que se podría escribir un byte fuera de límites al procesar URL del protocolo FTP, con la configuración específica de solo emitir un único comando CWD, si la parte del directorio contiene una cadena "% 00 ". Esto podría causar una denegación de servicio y potencialmente la ejecución de código arbitrario.
Otro investigador, Dario Weisser, descubrió un fallo de desreferenciación de una dirección nula al obtener una URL del protocolo LDAP. Esto es debido a que la función ldap_get_attribute_ber () devuelve LDAP_SUCCESS y un puntero NULL. Esto podría causar que servidores que trabajen con URL del protocolo LDAP causen una finalización abrupta del proceso.
El último fallo, descubierto por Max Dymond, podría permitir una escritura fuera de límites en memoria del monticulo cuando se efectúan transferencias a través del protocolo RTSP. Este fallo permitiría causar una denegación de servicio y en algunos casos la revelación de información (zonas de memoria adyacentes al contexto de ejecución).
Los CVE son respectivamente: CVE-2018-1000120, CVE-2018-1000121 y CVE-2018-1000122
Se recomienda actualizar curl a través del sistema de paquetes en el caso de una distribución Linux o descargando la última versión publicada desde la página del fabricante. Dicha versión, libre de estos errores es la 7.58.0.
Más información:
curl security problems  https://curl.haxx.se/docs/security.html
Fuente: Hispasec

AMD. Confirma vulnerabilidades en procesadores Ryzen y anuncia parches a corto plazo

Hace una semana, desde HardZone se hacían eco de un informe de un grupo de investigadores de seguridad que demostrada un total de 13 vulnerabilidades, peores que Meltdown y Spectre, presentes en los procesadores AMD Ryzen. Tras una larga semana para la compañía investigando tanto las vulnerabilidades como la verdadera finalidad de los investigadores de seguridad que decidieron hacer públicos los fallos en un día en lugar de en 60 o 90 como marca la industria, finalmente AMD ha terminado admitiendo la existencia de estos fallos de seguridad.
Cuando parecía que todo volvía más o menos a la normalidad, la semana pasada se daban a conocer estos nuevos 13 fallos de seguridad presentes en los procesadores AMD, fallos presentes en la “zona segura” de los procesadores y chipsets de este fabricante, lugar donde se guarda y procesan los datos más sensibles, como las contraseñas.
Las 13 vulnerabilidades de AMD se organizan dentro de 4 categorías: RyzenFall, MasterKey, Fallout, y Chimera, y, los compañeros de HardZone nos explican al detalle, desde el artículo que hemos enlazado al principio de la noticia, cómo funcionan cada una de las vulnerabilidades que han vuelto a comprometer la seguridad a nivel de hardware.
AMD ha admitido las vulnerabilidades y no tardará en lanzar un parche
Tras una semana sin hacer declaraciones oficiales, finalmente AMD ha terminado admitiendo la existencia de estas vulnerabilidades, confirmando que afecta a toda la gama Ryzen (la última generación de procesadores).
AMD ha confirmado que todos los fallos de seguridad se van a solucionar en cuestión de semanas (y no meses, como está ocurriendo con Meltdown y Spectre), y la solución llegará a través de actualizaciones de BIOS y de firmware, solucionando así los fallos tanto en los chipset como en los propios procesadores.
Además, un dato muy importante es que estos parches no van a tener ningún impacto sobre la estabilidad ni el rendimiento de los procesadores de este fabricante, algo que tranquiliza a los usuarios después de lo visto con los parches para Meltdown y Spectre.
Cómo protegerme de estos fallos de seguridad de AMD Ryzen
Por el momento, AMD ha confirmado que no existen exploits ni ataques dirigidos que se aprovechen de estas vulnerabilidades, por lo que, aunque ahí están, y son reales, no tenemos que preocuparnos demasiado, ya que no nos ponen en peligro.
Para protegernos, lo único que debemos hacer es, si tenemos un procesador AMD Ryzen, estar atentos a posibles actualizaciones de firmware y de BIOS para nuestro sistema, actualizaciones que, como hemos dicho, llegarán en las próximas semanas, de manera que podamos aplicar estas actualizaciones cuanto antes para protegernos.
Fuente: Redes Zone.net