8 de julio de 2010

La actualización de 'software' no arreglará los problemas de antena del iPhone 4

La actualización de 'software' anunciada por Apple para solucionar los problemas de cobertura del iPhone 4 no los arreglará.

  • Según explican en Gizmodo, esta actualización sólo servirá para poner fin al fallo en una fórmula que mostraba una potencia de cobertura inexacta.
  • Sin embargo, los usuarios del teléfono sólo podrán recurrir al uso de carcasas o a sujetar el teléfono sin tocar la antena para no tener problemas con la recepción de señal.
  • Esta confirmación se la dio al blog norteamericano AppleCare, el servicio de asistencia de la compañía de Steve Jobs.
  • Desde Gizmodo, además, han lanzado una recogida de firmas para que Apple regale estas carcasas a los usuarios, pues, como explican, ellos son los culpables de este problema, que afecta especialmente a los zurdos.
  • Además, la semana pasada, dos bufetes de abogados estadounidenses presentaron una demanda contra Apple y AT&T ante la corte de distrito de Maryland por los fallos del teléfono, que vendió más de un millón y medio de unidades en los primeros tres días.
Fuente: Gizmodo

THE PIRATE BAY HACKEADA

Brian Krebs, experto en seguridad informática, dice poseer información sobre el sitio The Pirate Bay, que rebela haber sido penetrada obteniendo información personal de 4 millones de usuarios registrados.

  • Según se indica, un hacker argentino que se hace llamar Ch Russo, junto a otros dos colegas, habría extraído los datos aprovechando vulnerabilidades del sitio al escribir a SQL.
  • Mediante ese método, los hackers habrían logrado ver, modificar, crear y borrar anotaciones hechas a la base de datos del sitio.
  • La información extraída también incluiría los nombres de los torrents descargados por los usuarios.
  • Russo y sus asociados indicaron no haber modificado la información contenida en la base de datos del sitio y añadieron que aunque no intentaban venderla probablemente muchas entidades estarían muy interesadas en esta información,
  • Aunque lo que si desean es advertir a la gente que su información quizás no está lo suficientemente protegida", comentó Russo en una entrevista telefónica con KrebsOnSecurity.com .

Fuente: Diario Tecnológico


FIREFOX 4 MAS VELOZ Y NUEVO “LOOK”

Mozilla ha anunciado hoy que la última versión (en pruebas) de su navegador está disponible para descarga.

  • Entre sus principales características destacan el soporte del vídeo de alta definición WebM, la mejora del soporte para HTML5 y un nuevo aspecto que toma ejemplo de su competidor Google Chrome.
  • El renovado navegador de Mozilla ha incidido en la privacidad y ha incorporado un botón de 'feedback' para que los usuarios puedan enviar sus recomendaciones a los desarrolladores para mejorar este producto, antes de su lanzamiento final previsto para octubre.
Fuente: Firefox

¿ QUÉ ES EL NÚMERO "SAR" ?

Está en tu móvil e indica la radiación que absorbe nuestro cuerpo al utilizar el aparato. Conoce cuáles son los dispositivos más seguros

  • Los teléfonos móviles nos comunican con los demás gracias que el equipo utiliza ondas electromagnéticas para establecer un enlace de radio entre el terminal y la antena de la empresa que brinda el servicio.
  • Esta radiación no ionizante inevitablemente atraviesa nuestros cuerpos, en una cantidad que depende de la marca y modelo del móvil.
  • El número SAR expresa cuál es la potencia por kilogramo de tejido que nuestro cuerpo absorbe al utilizar estos aparatos.
  • Cuando más alto es este valor, más perjudicial es el móvil en cuestión.
  • Las autoridades de cada pais se encargan de no permitir comercializar en sus na.ciones aparatos que exceden determinados valores de SAR, generalmente comprendidos entre 1.6 y 2.0 W/Kg
Sitios Web especializados donde saber el número SAR de vuestro móvil:
  1. http://www.mobile-phones-uk.org.uk/sar.htm
  2. http://reviews.cnet.com/4520-6602_7-5020356-1.html

Fuente: ABC

5 de julio de 2010

Hackean cientos de cuentas de iTunes

Algunos usuarios han visto como sus perfiles de iTunes albergan cargos por compras no realizadas, mientras la App Store muestra aplicaciones manipuladas en sus ranking.

  • Según comunicaron, durante un tiempo indeterminado, la categoría de Libros habría mostrado 40 de las 50 apps más populares pertenecientes a un desarrollador vietnamita llamado “Thuat Nguyen”.
  • Presuntamente, el propio Nguyen habría hackeado la App Store para obtener una cuantía por publicidad al impulsar sus creaciones al Top 50.
  • Cientos de cuentas de iTunes también se habrían visto comprometidas por el ataque y muchos usuarios han recibido notificaciones de sus bancos informándoles de compras de aplicaciones en iTunes por hasta 600 dólares que ellos no habrían realizado realmente.
  • Apple, sólo han comunicado que están investigando el caso sin dar más detalles.
  • Se recomienda comprobar las cuentas para ver si se han realizado compras sin el consentimiento del poseedor, modificar las contraseñas y suprimir cualquier información personal contenida en las mismas.
Fuente: Itespresso

Actualización de Seguridad del navegador de Google

Google publicó la versión 5.0.375.99 de Google Chrome, actualización de seguridad que permite soluciona 4 vulnerabilidades de riesgo “alto” de versiones anteriores.

  • Estos fallos de seguridad podrían haber llevado a problemas de corrupción de memoria causada tanto por fallos PNG o SVG inválidos como por problemas con el renderizado de las hojas de estilo CSS.
  • El navegador del canal estable también se ha actualizado con un parche más a otra vulnerabilidad clasificada como de riesgo moderado que estaba relacionada con los iframes protegidos por la técnica de sandboxing.
  • Además de otros tres agujeros de seguridad de riesgo bajo.
  • El equipo de desarrollo también ha publicado la versión 6.0.453.1 del canal para desarrolladores de , que tiene añade un menú consolidado por defecto, una característica que simplifica la interfaz de usuario de este desarrollo.
Fuente: Eweek Europe

Vulnerabilidad en el kernel de Windows

Ha sido anunciada una vulnerabilidad en el kernel de Microsoft Windows (Vista y Server 2008), que podría permitir a un atacante local provocar una denegación de servicio o elevar sus privilegios en el sistema.

  • El problema reside en un fallo al usar un puntero después de ser liberado en el kernel de Windows.
  • El error podría ser utilizado por un atacante local para provocar una denegación de servicio y, potencialmente, elevar sus privilegios en el sistema.
  • Por el momento, Microsoft no ha publicado ninguna actualización para solucionar este problema.
Fuente: Hispasec

4 de julio de 2010

Problemas de seguridad en Office 2010

Detectado fallo de seguridad en Office 2010 que enfrenta a Microsoft con los investigadores que la descubrieron.

  • Investigadores de la organización VUPEN Security indican que han detectado un fallo de corrupción de memoria que podría ser utilizado por un atacante para ejecutar todo tipo de código,
  • Además han creado un exploit que funciona en Office 2010 y que supera la protección del mecanismo DEP y las características de validación de Office.
  • Pero al no ceder los detalles técnicos, los responsables de Microsoft, comentan estar al corriente de la citada vulnerabilidad, pero no poder validar todas las afirmaciones realizadas por no tener acceso a los detalles técnicos.
  • Por su parte VUPEN indican que no quieren desvelar los detalles técnicos a Microsoft porque les ha llevado mucho tiempo descubrir el fallo y detectar cómo funciona, “y una simple mención en una advertencia de seguridad de Microsoft como compensación por nuestro trabajo no es suficiente”.

Fuente: Eweek Europe

2 de julio de 2010

Dos vulnerabilidades en la librería libpng para archivos de imagenes (PNG)

Descubiertas 2 vulnerabilidades en libpng que podrían ser aprovechadas por un atacante local para provocar una denegación de servicio o comprometer los sistemas que usen esta librería.

  • Libpng es una librería disponible para desarrolladores de aplicaciones para soportar de forma sencilla el formato de imagen PNG.
  • Cualquier aplicación o sistema que haga uso de esta librería puede estar afectada.
  • Estos problemas afectan a las versiones de Libpng anteriores a la 1.4.3 y a la 1.2.44. Se recomienda actualizar a Libpng versión 1.4.3 o 1.2.44, disponible desde:
http://www.libpng.org/pub/png/libpng.html

Fuente: Hispasec

Diecisiete actualizaciones para Adobe Reader y Acrobat

Publicadas actualizaciones para corregir 17 vulnerabilidades en Adobe Reader y Acrobat en diferentes plataformas, que podrían permitir a un atacante ejecutar código con los permisos con los que se lance la aplicación afectada.

  • Las versiones afectadas son Adobe Reader 9.3.2 (y anteriores) para Windows, Macintosh y UNIX, Adobe Acrobat 9.3.2 (y anteriores) para Windows y Macintosh; y Adobe Reader 8.2.2 (y anteriores) y Adobe Acrobat 8.2.2 (y anteriores) para Windows y Macintosh.
  • Las vulnerabilidades implican diferentes de corrupción de memoria, tratamiento de punteros o indexado de matrices que pueden dar lugar a ejecución de código arbitrario.
  • Adobe recomienda a los usuarios de Reader y Acrobat actualizar las versiones afectadas empleando la opción de actualización automática de los productos o bien descargándolas desde la propia web de Adobe: http://www.adobe.com/downloads/
Fuente: Adobe

1 de julio de 2010

Conexiones a Internet 100 veces más rápidas

Ingenieros del MIT han conseguido desarrollar un sistema que multiplica por cien la velocidad de Internet.

  • Actualmente, los datos que viajan a través de fibras ópticas como rayos de luz tienen que convertirse en señales eléctricas para ser procesados.
  • Los científicos proponen precisamente suprimir esta conversión, lo que provoca que la navegación sea muchísimo más rápida.
  • El equipo, liderado por Vicent Chan, profesor de Ingeniería Eléctrica y Ciencias de la Computación, del MIT, propone el «flow switching» (algo así como «cambio de flujo»), que resuelve el problema estableciendo, entre lugares con gran intercambio de datos -como ciudades-, canales que sólo puedan recibir de un único nodo y enviar a otro.
  • Al no existir varias fuentes de entrada, no se satura el canal y no hace falta convertir la señal óptica a eléctrica y por tanto se ahorra tiempo, energía y se multiplica por 100 la velocidad de conexión.
  • Supondría reemplazar los routers del Internet actual y, en la actualidad, no existe una demanda suficiente de los usuarios como para afrontar ese gasto.
  • Aunque, la evolución de la tecnología quizás lo favorezca ya que si el éxito del vídeo en internet y la televisión de alta definición convergen, quizás la gente quiera ver sus vídeos de alta definición en internet y para eso hace falta una Red más rápida y funcional.
  • Su último artículo será presentado en la Conferencia de Optoelectrónica y Comunicaciones que se celebra en Japón el próximo mes. Incluso ha puesto a la práctica sus ideas en una pequeña red óptica experimental que corre a lo largo de la costa Este norteamericana.

El mayor obstáculo para la implementación del sistema propuesto es es el económico ya que,

  1. Supondría reemplazar los routers del Internet actual y, en la actualidad, no existe una demanda suficiente de los usuarios como para afrontar ese gasto.
  2. Aunque, la evolución de la tecnología quizás lo favorezca ya que si el éxito del vídeo en internet y la televisión de alta definición convergen, quizás la gente quiera ver sus vídeos de alta definición en internet y para eso hace falta una Red más rápida y funcional.

Fuente: ABC

30 de junio de 2010

Salto de calidad en Windows 8

Windows 8 tendrá sensores de luz, reconocimiento de rostro para la autenticación del usuario o DirectX para las 3D pero no estará disponible hasta finales de 2011.


Las principales novedades:
  1. Disminución de los tiempos de arranque Windows 8
  2. Aumento de la conectividad al incluir no sólo USB 3.0 sino Bluetooth 3.0, que acelerará los tiempos de lectura y escritura cuando se conecten memorias o discos duros.
  3. Mejoras en la iluminación de la pantalla cambie dependiendo de la luz ambiente, de forma que la pantalla sea siempre fácil de ver.
  4. Reconocimiento facial para la autenticación. Al integrar webcams hará que Windows 8 detecte automáticamente la presencia del usuario adecuado para arrancar.
  5. Mejoras gráficas, Windows 8 incorporará una versión de DirectX preparada para las 3D.
  6. Planes para mejorar en el rendimiento del cifrado de los discos duros.

Fuente: Itespresso

Denegación de servicio en MySQL

Se ha descubierto una vulnerabilidad en MySQL que podría ser utilizada por un atacante para provocar una denegación de servicio.

  • MySQL es un sistema de gestión de base de datos relacional, multihilo y multiusuario que se desarrolla como software libre y cuenta con millones de implantaciones en todo el mundo.
  • Se ven afectadas las versiones de MySQL anteriores a la 5.1.48, a la 5.5.5 y a la 6.0.14. Se recomienda actualizar a MySQL versiones 5.1.48, 5.5.5 o 6.0.14, disponible para descarga desde: http://dev.mysql.com/downloads/
Fuente: Hispasec

27 de junio de 2010

La botnet Asprox calificada como amenaza severa por M86

Asprox es capaz de lanzar ataques de inyección SQL y ha duplicado su presencia en los sites de los proveedores de servicios de aplicaciones (ASP) desde las 5.000 a las 11.000 detecciones de la noche a la mañana.
  • El analista Rodel Mendrez, de M86, afirma en un post que Asprox había sido utilizada solamente para enviar spam, pero además ahora también es responsable de inyecciones SQL y la infección “en masa” de páginas web.
  • Después los bots intentan contactar con tres dominios con direcciones .ru que, según Mendrez, son los servidores que controlan Asprox y que remiten las plantilla de spam, direcciones de correo electrónico y actualizaciones de malware, además de una lista de ASPs.
  • Además, la botnet también descarga un archivo XML cifrado que ofrece información similar a la información de los términos de búsqueda de Google para encontrar más objetivos.
Fuente: Itespresso

Actualización para Google Chrome

Google ha publicado la versión Chrome 5.0.375.86 para sistemas Linux, Mac y Windows.

  • Esta nueva versión está destinada a corregir cinco vulnerabilidades que podrían permitir a un atacante realizar ataques de cross-site scripting, de denegación de servicio y otras implicaciones de las que no se han facilitado detalles.
  • Además, esta es la primera versión que integra Flash y está activo por defecto.
  • Esta actualización se instalará de forma automática en las últimas versiones del navegador ó se puede descargar desde http://www.google.com/chrome
Fuente: Google

26 de junio de 2010

Vulnerabilidades en Novell iManager

Anunciadas dos vulnerabilidades en Novell iManager 2.7.3, que podrían permitir a un atacante remoto efectuar ataques de denegación de servicio o ejecutar código arbitrario en los sistemas afectados.

  • Novell iManager es una consola de administración basasa en Web, que proporciona acceso seguro a utilidades de administración de red.
  • Novell publicará en breve la actualización 2.7.3 ftf4 y la versión iManager 2.7.4 que solucionan estos problemas.

Fuente: Hispasec

El Parlamento Europeo apoya el ecommerce

El organismo propone crear un sello de confianza para fomentar el comercio electrónico transfronterizo a través de Internet.

La desconfianza es el mayor problema al que se enfrenta el ecommerce europeo porque:
  1. Tan solo una de cada tres personas consideraría realizar compras online a tiendas situadas en otros países.
  2. Muchos vendedores “no aceptan pedidos de consumidores residentes en otros países”.
Para fomentar la confianza, el Comité designado por el Parlamento, proponen:
  1. La creación de un sello de confianza europeo que garantice la “fiabilidad y calidad” de los bienes que se pongan a la venta en el mercado electrónico europeo.
  2. La simplificación de los envíos y de las normas administrativas, que son muchas veces las que frenan a los vendedores a lanzarse al mercado transfronterizo.
  3. La necesidad de extender la banda ancha por toda la Unión Europea incluyendo zonas rurales o remotas, para maximizar así el número de usuarios de Internet y hacer de la Unión un lugar más competitivo y propenso al comercio.

Fuente: Parlamento Europeo

25 de junio de 2010

Reportadas varias vulnerabilidades en la librería libtiff

Anunciadas la existencia de diversas vulnerabilidades en LibTIFF que pueden ser aprovechadas por atacantes para lograr la ejecución de código arbitrario.

  • La librería LibTIFF usada para leer y escribir imágenes en formato tiff se utiliza habitualmente en sistemas UNIX.
  • Se ha publicado la versión 3.9.4 de la librería que corrige estos problemas.
Fuente: Hispasec

23 de junio de 2010

Los españoles no protegen sus móviles

Según una encuesta de Kaspersky Lab los usuarios españoles no protegen sus dispositivos móviles y se sienten seguros navegando por Internet.

El estudio publicado por Kaspersky Lab indica que,
  1. El 83,7% de los usuarios españoles encuestados no disponen de protección en sus teléfonos móviles,
  2. Un 64,3% de ellos ni siquiera tiene la intención de adquirirla.
  3. Además los datos muestran la percepción distinta de la seguridad en los teléfonos móviles que tienen aún los usuarios declarando un 25% haberlo perdido en los últimos dos años y no sentirse inseguros.

Así mismo, el estudio demuestra esa falsa sensación de seguridad que parece tener el usuario teniendo en cuenta que,
  1. El 40% de los españoles encuestados aseguran haber recibido tres o más ataques de seguridad durante los últimos dos años,
  2. Y que el 86,8% se siente seguro al navegar por internet.

Fuente: Kaspersky

Apple actualiza oficiosamente su "antivirus" con una tercera firma

Sophos revela que Apple ha actualizado su protección contra malware para Mac sin avisar a los usuarios.


  • El sistema operativo Mac OS X versión 10.6.4 incluye protección limitada contra el troyano Pinhead-B.
  • Esta actualización además de corregir bugs, vulnerabilidades, etc., parece que ha añadido una tercera firma y ahora también reconoce un troyano llamado HellRTS.
  • Esta es la primera actiualización desde que en septiembre de 2009 Apple introdujo en su Mac OS X 10.6 un rudimentario antivirus integrado capaz de detectar la descarga de dos troyanos específicos para su sistema operativo.
Fuente: Sophos