23 de julio de 2009

Fujifilm lanzará en agosto la primera cámara digital en tres dimensiones

Fujifilm lanzará el 8 de agosto en Japón, la primera cámara digital compacta que permite hacer fotografías y grabar vídeos en formato tridimensional, sin que se necesiten gafas especiales para ver las imágenes.

  • La cámara FinePix REAL 3D W1, dispone de un sistema de dos lentes que permiten captar varias imágenes y convertirlas en una única fotografía o película en tres dimensiones.
  • Fujifilm venderá este modelo, con 10 megapixel y un zoom óptico x3, por un precio aproximado 447 euros.
  • Además, Fujifilm venderá también una pantalla para poder descargar y observar las fotografías y las películas en mayor tamaño, a un precio de 372 euros.
  • La cámara FinePix REAL 3D W1 se empezará a comercializar a finales de agosto en el mercado extranjero.
  • Fujifilm pretende vender en un año 100.000 unidades de su nueva cámara digital y 50.000 unidades de la pantalla complementaria.

Fuente: Abc

Un troyano elude el proceso de validación de software en Symbian

Symbian Foundation ha informado que un troyano logró eludir el proceso de validación de software y ha sido firmado criptográficamente para ejecutarse en su sistema operativo.

  • Esto significa que el troyano es tomado como fuente confiable por el sistema y le otorga acceso total a los recursos del dispositivo que lo aloje.
  • El troyano en cuestión se llama Sexy Space, se expande por SMS, enviando enlaces a la lista de contactos con contenido pornográficos. Además envía datos personales como el IMEI del teléfono a los atacantes, y la víctima deberá hacer frente a los gastos del envío de los mensajes.

Fuente: Hispasec

Confirmación de vulnerabilidades en Adobe

Confirmadas 2 vulnerabilidades en software de Adobe :

  1. Vulnerabilidad que afecta a Adobe Flash 9 y 10
  2. Vulnerabilidad PDF de tipo Zero-day que parece que han sido combinadas en un ataque.

  • Symantec ha informado hoy de un nuevo y posible ataque que usa un PDF malicioso para atacar un agujero de seguridad de Adobe Flash.
  • Adobe recomienda activar el UAC en Windows Vista en particular y, como contramedida, borrar el archivo "authplay.dll" que se encuentra en los directorios de instalación de Reader o Acrobat en sistemas Windows en general.
  • Según Adobe, el calendario de actualizaciones será el siguiente:
  1. el día 30 de julio se dispondrá de una actualización de seguridad de Flash Player para todos los sistemas a excepción de Sun Solaris
  2. Y el 31 de julio se dispondrá de la correspondiente para Adobe Reader y Acrobat para Windows y Mac
  3. Y deja pendiente de fecha la publicación de una solución para sistemas UNIX.

Fuente: Hispasec

22 de julio de 2009

Adobe distribuye una versión vulnerable de su lector PDF para Windows

Adobe distribuye entre sus nuevos usuarios la insegura -y antigua- versión 9.1.0 de Adobe Reader.

  • Desde la página oficial de Adobe "Get Reader" los usuarios pueden descargar la versión 9.1 del lector de PDF.
  • El problema es que esta versión tiene 14 fallos de seguridad.
  • Están solucionados, y existe versión que los corrige, pero Adobe confía (sin advertirlo explícitamente) en que sean los propios usuarios los que, tras la descarga, actualicen manualmente el lector.

Fuente: Hispasec

Detectados programas maliciosos en máquinas de revelado fotográfico

Según informa Ontinet las máquinas empleadas para obtener copias de fotografías digitales instantáneamente pueden contener códigos maliciosos.

  • Estas códigos maliciosos se graban en las tarjetas de memoria y una vez allí, si el usuario conecta la cámara a un ordenador o inserta la tarjeta en el lector de su equipo, las amenazas pueden pasar a infectar el sistema y allí sí que podrían causar problemas.
  • Ultimamente muchos códigos maliciosos aprovechan la función “autorun" de Windows.
  • Esta función permite ejecutar de manera automática algún programa cuando se inserta un dispositivo de memoria externa, como memorias USB, tarjetas de memoria propias de cámaras de fotografía o dispositivos similares.

Fuente: Ontinet

20 de julio de 2009

Skype mejora su tecnología de telefonía IP para iPhone y Windows Mobile

Skype ha actualizado su aplicación de telefonía IP para tres plataformas: Windows, Windows Mobile e iPhone/iPod Touch.

Una de las principales novedades de la versión 4.0 a 4.1 es la posibilidad de compartir la pantalla; es decir, que durante un videochat los usuarios pueden mostrarse entre sí los contenidos de su escritorio.

Fuente: Skype


Se detecta la primera red de botnets en móviles

Los smartphones, dispositivos cada vez más complejos y funcionales en comparación a los móviles tradicionales, han propiciado el desarrollo de malware específico para teléfonos.

  • Symantec alerta de la primera red de botnets móviles, es decir, móviles zombie que pueden ser controlados remotamente por un atacante.
  • Symantec ha advertido del envío de mensaje desde la aplicación 'Sexy Space', con contenido para adultos, que puede convertir el teléfono en un zombie y enviar a toda la lista de contactos del usuario el mismo mensaje, creando una red de zombies.

Fuente: Silicon News

Google entra en el mercado de VoIP

A mediados de Julio Google ha presentado una aplicación descargable de Google Voice para las BlackBerry y los teléfonos gobernados por Android.

  • Google Voice hace uso de Internet para realizar llamadas telefónicas, escuchar mensajes de voz y leer transcripciones de esos mensajes, además de proporcionar un número de teléfono universal.

Fuente: Businessweek

17 de julio de 2009

Mozilla corrige el grave problema de seguridad JavaScript de Firefox 3.5

Ayer, día 16 Mozilla ya estaba replicando en sus mirrors la versión 3.51 de Firefox, por lo que hoy debería aparecer como actualización automática.

  • Con Firefox 3.5.1 se arregla el problema de seguridad que podía ser aprovechado por un atacando integrando código malicioso en una página web, debido a un agujero de seguridad de TraceMonkey el nuevo motor javascript de la familia Firefox 3.5.

Y los archivos en descarga directa en español:

  1. -Firefox 3.5.1 Windows Español(7.751 KB)
  2. -Firefox 3.5.1 Mac OS Español(17.752 KB)
  3. -Firefox 3.5.1 Linux Español(9.481KB)

Fuente: The Inquirer

¿El cerebro humano puede se hackeado?

Los dispositivos neuronales que usan tecnología wifi, según comentan distintos expertos en seguridad, podrían ser susceptibles de ser manipulados.

  • Según el experto en seguridad informática Tadayoshi Kohno, de la Universidad de Washington “ los dispositivos neuronales se están innovando a gran velocidad y son una gran promesa de futuro. Pero si no comenzamos a prestar atención a la seguridad, podriamos acabar lamentandolo”.
  • En el último número de la revista científica Neurosurgical Focus, el señor Kohno y su equipo , publicaron que la mayoría de los dispositivos actuales tienen riesgos de seguridad, y que a medida que la ingeniería neuronal se perfeccione, aumentararán las brechas de seguridad.

Fuente: Diario Médico

16 de julio de 2009

Presentada la versión Beta de BitDefender for HTTP Proxy para Linux

BitDefender for HTTP Proxy presenta una nueva tecnología de protección antivirus para las redes de empresa con gran tráfico http.

  • BitDefender anuncia la disponibilidad de la campaña Beta de su solución BitDefender for HTTP Proxy para sistemas operativos Linux.
  • Los usuarios que deseen evaluar la solución para redes empresariales, podrán hacerlo suscribiéndose en beta.bitdefender.com

Resumen de caracteristicas de BitDefender for HTTP Proxy:

  1. Análisis en tiempo real del tráfico de Internet.-BitDefender for HTTP Proxy identifica y bloquea proactivamente las amenazas provenientes de cualquier software malicioso vía HTTP.
  2. Rendimiento optimizado.-A través de los motores antivirus, la nueva solución incrementará el rendimiento de la máquina debido a su bajo consumo de recursos.
  3. Modo Transparente.-BitDefender for HTTP Proxy tiene la habilidad de trabajar en “Modo Transparente", es decir, conjuntamente con un proxy HTTP como Squid. Mientras se encuentre en modo transparente, la solución de seguridad de BitDefender interceptará el tráfico HTTP utilizando técnicas de filtrado de red específicas del Sistema Operativo. Cuando se instala delante de un proxy HTTP, BitDefender for HTTP Proxy hará de puente entre éste y el usuario.
  4. Command Line Interpreter (CLI).- La solución utiliza un intérprete de línea de comando fácil de utilizar que posee una función de autocompletado para todos los niveles de parámetro.

Fuente: Bidefender

15 de julio de 2009

IBM desarrolla un programa que oculta datos confidenciales

Los laboratorios israelíes de IBM han creado un programa, Magen, que enmascara en un documento digital los contenidos que son considerados confidenciales por el emisor.

  • Magen trata el documento como una imagen y oculta los contenidos confidenciales
  • A diferencia de otros programas, Magen no manipula una copia del archivo sino que oculta los datos en el documento original para las personas que no estén autorizadas a conocer la integridad del mismo.
  • El programa analiza ópticamente el documento y procede a enmascarar los datos sensibles en función de si el receptor está autorizado o no a leerlos.

Fuente: El País

El Ministerio de Economía y Hacienda español advierte de un intento de fraude a través de Internet

El Ministerio de Economía y Hacienda de España advierte de un intento de fraude a través de Internet que utiliza su nombre e imagen, que hace referencia a un reembolso de impuestos inexistente.

  • El Ministerio de Economía y Hacienda ha detectado un importante envío de comunicaciones por correo electrónico en el que se utiliza fraudulentamente su nombre y su imagen.
  • En el envío se hace referencia a un reembolso de impuestos inexistente en la que el receptor del e-mail sale supuestamente beneficiado. Para poder disponer del dinero hay que aportar datos de cuentas bancarias y tarjetas de crédito.
  • El Ministerio de Economía y Hacienda ha recalcado, que ni dicho Ministetrio, ni la Agencia Tributaria solicitan información confidencial, ni números de cuenta, ni números de tarjeta de los contribuyentes, por correo electrónico.

Un agujero de seguridad de Office es utilizado por los ciberdelincuentes

Microsoft ya ha lanzado nueve parches de seguridad para solventar un problema que convertía a los ordenadores de los usuarios del paquete de ofimática en botnets.

  • Office XP, 2003 y 2007 pueden crear problemas de seguridad a los equipos. Microsoft ha alertado sobre la existencia de un agujero en su aplicación de ofimática, brecha que los ciberdelincuentes están aprovechando para hacer el mal.
  • Los ordenadores infectados a través de esta brecha se convierten en botnets, como recoge Reuters, empleados en robo de identidad o envío masivo de spam, entre otros.
Fuente: Reuters

14 de julio de 2009

Akamai publica su informe sobre el estado de Internet .

Akamai Technologies anuncia la publicación de la edición del primer trimestre de 2009 de su informe trimestral sobre el Estado de Internet.

Resumen de resultados:

1. Ataques al Tráfico de Internet.-

1.1. Akamai observó que se habían originado ataques al tráfico de Internet desde 68 países en todo el mundo representando el 50 % de los origenes de los ataques Estados Unidos y China.

2. Conectividad .-

2.1. Se anunció o desarrolló una serie de nuevos proyectos de cables submarinos en el primer trimestre que deberían mejorar la conectividad a Internet de países de Africa, Europa, Sudamerica , el Caribe y Oceanía.

2.2. Los nuevos proyectos y despliegues de WiMAX aportarán la conectividad inalámbrica de banda ancha a países de Europa del Este, África, Asia y la antigua Unión Soviética.

2.3. Los esfuerzos para llevar la fibra al hogar que se anunciaron en el primer trimestre beneficiarán a los usuarios de Nueva Zelanda, Australia, Bali, Letonia, Escocia e Inglaterra.

3. Países Globales más Rápidos .-

3.1. En de velocidad de conexión global, Japón desbancó a Corea del Sur en cuanto a niveles más altos de conectividad de “banda ancha de alta velocidad".

3.2. Pero Corea del Sur mantuvo la velocidad de conexión media más alta, a 11 Mbps.

Fuente: Akamai

Ejecución de código en Mozilla Firefox.(boletín urgente)

Se ha publicado un exploit para Mozila Firefox 3.5 que permite la ejecución de código si un usuario visita una página web especialmente manipulada y no existe parche oficial disponible.

  • El fallo en concreto se da en el procesador de código JavaScript del navegador a la hora de manejar ciertas etiquetas HTML.
  • Se recomienda desactivar JavaScript en Firefox o el uso de navegadores alternativos.
  • Pero no Internet Explorer puesto que en estos momentos también sufre de varios problemas de seguridad no resueltos.

Fuente: Hispasec

13 de julio de 2009

Con la tecnología de 32 nanómetros se fabricarán ordenadores de un 'chip'

Los sistemas integrados que reducen en gran medida el consumo de energía y tamaño, llevarán también integradas la tarjeta gráfica.

  • Los sistemas completos dentro de un chip serán posibles con la próxima generación de 32 nanómetros, que se empezará a vender a finales de año.
  • El ordenador en un chip -con el procesador, la gráfica y la gestión de la memoria integrados- dejará de ser un sueño porque habrá espacio suficiente y no hará falta restringir las prestaciones como hasta ahora.

Fuente: El País

Hitachi lanza discos duros de 2 TB

El Hitachi Desktar HD32000IDK7, es el primero de la compañía en alcanzar los dos Tbytes de capacidad de almacenamiento.

  • Tiene 32 Mbytes de caché y su velocidad de giro es de 7.200 rpm.
  • Cuenta con interfaz SATA, formato de 3,5 pulgadas y utiliza técnicas de grabación perpendicular magnética.
  • Estará disponible próximamente a un precio de venta recomendado de 270 dólares.

Fuente: Hitachi

Vulnerabilidad de denegación de servicio en Apache 2.x

Se ha anunciado una vulnerabilidad en “mod_deflate” de Apache, por la que un atacante remoto podría provocar condiciones de denegación de servicio.

  • El módulo “mod_deflate” permite comprimir la salida de apache filtrando por tipos de ficheros, y así disminuir el trafico en la red. Aunque se instala por defecto en el paquete de apache, no viene activado por defecto.
  • El problema consiste en que dicho módulo continúa comprimiendo ficheros grandes aún después de terminada la conexión .
  • Las actualizaciones están disponibles en:
  1. http://svn.apache.org/viewvc/httpd/httpd/branches/2.2.x/server/core_filters.c?r1=421103&r2=791454&pathrev=791454&view=patch

Fuente: Hispasec

10 de julio de 2009

El iPhone nuevo puede ser hacheado en redes WLAN malignas

Dos expertos en seguridad informática, Lothar Gramelspacher y Max Moser, han informado operaciones comprometodas en la versión 3.0 del sistema operativo del iPhone en redes WLAN.

  • Cuando un iPhone detecta una WLAN pide a la red establecer contacto con un sitio web de Apple.
  1. Si establece contacto supone que todo está funcionando correctamente.
  2. Si no obtiene respuesta en lo absoluto, supone que la WLAN no tiene conexión a Internet.
  • El problema surge cuando el iPhone no recibe ninguna de las anterirores respuesta y entonces supone que se encuentra en un portal donde se pide al usuario identificarse para obtener acceso a la red que es una situación típica para zonas WLAN en hoteles, cafeterías y aeropuertos.
  • El iPhone responde automáticamente abriendo su navegador. La idea de los creadores del sistema operativo es que el usuario pueda proporcionar sus datos de login y clave de acceso.
  • Según Moser y Gramelspacher, este procedimiento hace que el iPhone quede disponible para una herramienta de penetración, disponible públicamente, denominada Karmetasploit.
Fuente: Information Week