18 de marzo de 2011

ROBAN INFORMACIÓN A LA EMPRESA DE SEGURIDAD “RSA“

Art Coviello, director ejecutivo de RSA, explica en una carta abierta a los clientes de la compañía que sus sistemas de seguridad identificaron un "ciberataque extremadamente sofisticado en progreso" contra RSA.

Detalles del ciberataque:

  • Parte de la información robada está "específicamente relacionada" con los protocolos de autentificación SecurID de la empresa.
  • Por el momento, están "seguros" de que la información extraída no permite un ataque directo a ninguno de sus clientes".
  • No obstante, alertan de que podría ser utilizada para reducir la efectividad del sistema actual de autentificación en dos factores como parte de un ataque más amplio.

Comentarios al respecto:

  • Según explica Whitfield Diffie, especialista en seguridad informática, al New York Times, la ''llave maestra', un número utilizado en el algoritmo de encriptación, podría haber sido robado.
  • Si este hubiera sido el caso, explica Diffie, podría utilizarse el código para duplicar las tarjetas y llaves que proporciona RSA, de modo que se podría obtener acceso a las redes y los sistemas informáticos de las empresas.

Fuente: New York Times

16 de marzo de 2011

“Twitter” AÑADE LA CONEXIÓN SEGURA PERMANENTE

Los usuarios de Twitter tienen una nueva opción en la configuración de su perfil para usar permanentemente la conexión segura (HTTPS).

La pestaña “Always use HTTPS” (Usar siempre HTTPS) permite acceder de forma permanente a la red social a través de este protocolo de seguridad, empleado en sitios financieros por ejemplo.

  • La función está disponible en las versiones para ordenador, iPhone e iPad.
  • Twitter no descarta que en el futuro esta configuración venga por defecto, mientras tanto el usuario debe configurarla manualmente.

Fuente: Blog de Twitter

ACTUALIZACIÓN PARA “Adobe Flash Player”

Adobe ha lanzado una actualización de seguridad que soluciona 13 vulnerabilidades críticas en Adobe Flash Player versión 10.1.102.64 (y anteriores) para Windows, Macintosh, Linux y Solaris.

  • De las 13 trece vulnerabilidades corregidas por Adobe, 12 han sido puntuadas con un 9.3 como puntuación CVSS, debido a que podrían permitir la ejecuciónde código arbitrario a los ciberdelincuentes.

La última vulnerabilidad es del tipo, "elevación de privilegios".

Recomendaciones:

Los usuarios de Adobe Flash Player de todas las plataformas afectadas deberán actualizarse a la versión 10.2.152.26, disponible desde:

http://www.adobe.com/go/getflash

Fuente: Adobe

14 de marzo de 2011

LAS CLAVES “WPA” DEL ROUTER “Zyxel” DE “MoviStar” AL DESCUBIERTO

La empresa Seguridadwirelesst ha publicado los detalles de cómo se generan las claves WPA por defecto para los routers Zyxel distribuidos por MoviStar.

  • Esta incidencia es la continuación de la publicación de los detalles de generación de claves de los routers Comtrend, también de MoviStar y Jazztel a principios de febrero. Ahora, además, han revelado cómo se realizó el descubrimiento.
  • Ni MoviStar, ni Jazztel ni Comtrend ni Zyxel se han pronunciado oficialmente sobre estos descubrimientos.
Recomendaciones:

Es recomendable a la vista de las informaciones publicadas modificar la clave por defecto del cifrado WPA del router, siguiendo alguno de los siguientes métodos:

  1. Por medio panel de configuración del router
  2. O a través del CD que lo suele acompañar.

Fuente: Hispasec

12 de marzo de 2011

ESCALADO DE PRIVILEGIOS EN “.NET Runtime Optimization Service”

Se ha publicado un nuevo 0-day para Windows 2003 R2, XP SP3 y Windows 7, aunque no se descartan otras versiones, para obtener privilegios de NT AUTHORITY\SYSTEM.

Detalle:

Un usuario local podría sustituir el fichero mscorsvw.exe (componente del Common Language Runtime el cual forma parte del Microsoft® .NET Framework) por otro que se ejecutaría con privilegios de SYSTEM al iniciarse el servicio para escalar privilegios.

Recomendación:

  • Se recomienda desactivar el servicio o modificar los permisos del fichero c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe

Fuente: Inteco

APPLE CORRIGE 59 VULNERABILIDADES

Apple ha publicado actualizaciones para iOS, AppleTV y Safari que corrige 59 vulnerabilidades, para el sistema operativo iOS (usado por sus terminales iPod touch, iPhone e iPad).

  • Las vulnerabilidades podrían permitir revelación de información sensible, ejecución de código Javascript e inyección de código HTML, denegaciones de servicio y ejecuciones de código arbitrario por un atacante remoto.
  • La actualización ha corregido principalmente el componente WebKit, sobre el que se han solucionado 52 fallos de seguridad.
WebKit es el motor de renderizado HTML de código abierto utilizado, entre otros, por el navegador web Safari.

Recomendación:

  • Se recomienda actualizar a las versiones iOS 4.3, Safari 5.04 y Apple TV 4.2.

Fuente: Hispasec

10 de marzo de 2011

ACTUALIZACIÓN PARA “Red Hat Enterprise Linux 6”

Red Hat ha lanzado una actualización del paquete "ibcgroup" para la versión 6 de su producto Enterprise Linux.

  • La actualización corrige 2 vulnerabilidades que podrían permitir a un atacante local escalar privilegios y causar una denegación de servicio.
"libcgroup" es un paquete que provee herramientas y librerías para el control y monitorización de grupos de control".

Recomendación

  • Dada su importancia, se recomienda su actualización inmediata.
  • Actualización disponible por medio de Red Hat Network.
Fuente: Red Hat

9 de marzo de 2011

LANZADOS LOS BOLETÍNES DE SEGURIDAD DE MICROSOFT DE MARZO

Microsoft publicó los boletines de seguridad del mes de Marzo de 2011 que solucionan diversos fallos de seguridad. Esta actualización consta de tres boletines, uno de ellos catalogado como crítico y los otros dos como importantes.

Las actualizaciones solucionan un total de 4 vulnerabilidades, tres de ellas en Microsoft Windows y la otra en Microsoft Office.

Versiones afectadas:

  • Windows XP.
  • Windows 7
  • Windows Vista
  • Windows Server 2008 R2.
  • Microsoft Office.

Recomendación:

  • Instalar la actualización publicada en el resumen del boletín de seguridad de Microsoft de Diciembre .
  • En el boletín de seguridad se trata todo lo relativo a la actualización, por lo que se recomienda a los administradores consultarlo y probarlo para evitar posibles efectos adversos.
  • En muchos casos, siempre que se encuentre activado el servicio, las actualizaciones se realizarán de forma automática.

Fuente: Hispasec

GOOGLE LANZA LA ACTUALIZACIÓN 10.0.648.127 DE “Google Chrome”

La nueva versión, para todas las plataformas corrige 25 vulnerabilidades, la mayor parte de criticidad alta. Además introduce otras mejoras de seguridad como la ejecución de Adobe Flash en una sandbox en Windows.

Entre otras cosas, las vulnerabilidades pueden producir:

  • La caída o cuelgue del navegador.
  • La posible ejecución de código malicioso.

Versiones afectadas

Todas las plataformas que tengan instalada una versión anterior del navegador.

Recomendación

Instalar las actualizaciones:

  1. En caso de que no se haya actualizado su navegador automáticamente, puede hacerlo desde la opción "Acerca de Google Chrome" del menú de herramientas, seleccionando la opción Actualizar.
  2. También es posible instalar la última versión del navegador de Google descargándolo de su página Web.

Fuente: Inteco

ACTUALIZACIÓN DE JAVA PARA “Mac OS X”

Apple ha publicado una actualización de seguridad para Java en Mac OS OS X 10.5.8 9 y Mac OS X 10.6.6 que soluciona múltiples vulnerabilidades.

  • Estas vulnerabilidades podrían permitir ejecutar código fuera de la sandbox, con los permisos del usuario actual, cuando el usuario accede a un contenido Java manipulado en este sentido. Lo cual implica que la importancia de esta actualización es muy alta.

Versiones afectadas

  • Sistemas Mac OS X 10.5 y 10.6 con versiones previas de Java instaladas.
  • Las actualizaciones de seguridad Java 1.6.0_24 y 1.5.0_28 que solucionan múltiples problemas de seguridad en las anteriores versiones de Java 1.6.0_22 y 1.5.0_26 respectivamente.

Recomendación

Instalar la actualización.

Se puede instalar de dos formas posibles:

  1. Desde [Preferencias del sistema >> Actualización de Software].
  2. O desde la página de descarga de software de Apple.
Fuente : Cert Inteco


8 de marzo de 2011

EL ELÍSEO Y EL MINISTERIO DE EXTERIORES FRANCES VÍCTIMAS DE UN 'CIBERATAQUE'

El ministro de economía francés, François Boran, confirmó que los ordenadores de su gabinete fueron víctimas de un ataque informático masivo en diciembre.

  • Parece ser que el ataque buscaba obtener información confidencial sobre el G-20 (grupo de paises con las economías más importantes del mundo). Se desconoce la procedencia de los ciberataques, aunque se rumorea del posible origen chino.
  • El ciberataque a gran escala contra Ministerio francés de Economía, y en particular a funcionarios encargados de la presidencia francesa del G20, también afectó al ministerio de Exteriores y al propio Elíseo, según informó el diario Libération.
  • El ministro francés, explicó que los “hackers” lograron entrar en los buzones de correos y servidores de sus sistemas y desde el ministerio tardaron semanas en descubrir a los atacantes y bloquearlos, pero según el dirigente francés no se llegó a manipular o sustraer información fiscal.

Fuente: www.elmundo.es

ACTUALIZACIÓN DE SUBVERSION PARA “Debian Linux”

Debian ha lanzado una actualización del paquete subversion que corrige una vulnerabilidad que podría permitir a un ciberdelincuente provocar denegación de servicio haciendo que la aplicación deje de responder.

Subversion es un popular sistema de control de versiones con licencia Apache.
  • La vulnerabilidad solo puede ser explotada cuando subversion funciona a través del servidor Apache HTTPD cuando los usuarios no autenticados tienen acceso de lectura.
  • El fallo fue notificado por Philip Martin de la empresa WANdisco y tiene asignado el CVE-2011-0715.

Fuente: Hispasec

LISTA DE LAS APLICACIONES WEB MÁS PELIGROSAS

Según el equipo de investigación de WatchGuard el rápido crecimiento de las amenazas en los entornos corporativos está en las aplicaciones para medios sociales basadas en la web.

Estas aplicaciones pueden comprometer seriamente la seguridad de la red, exponer información sensible y mermar la productividad de los empleados.

Las aplicaciones con más riesgos son:

Facebook:

  • Es sin duda el medio social más peligroso actualmente, en gran medida debido a su popularidad.
  • Con más de 500 millones de usuarios, Facebook ofrece grandes posibilidades para la ciberdelincuencia.

Twitter:

  • Los 140 caracteres de los mensajes cortos de Twitter ofrecen nuevas vulnerabilidades como los “acortadores" de URLs, que permiten a los hackers esconder links maliciosos.
  • Además Twitter sufre muchas vulnerabilidades relacionadas con la API y la Web 2.0 que permiten a los usuarios atacar e incluso propagar gusanos entre sus usuarios.

YouTube:

  • Como es uno de los sitios de vídeos online más populares, los hackers crean páginas web maliciosas enmascaradas como páginas de vídeo de YouTube.
  • Además, los atacantes usan el spam en la sección de comentarios de vídeos de YouTube con links maliciosos.

LinkedIn:

  • Tiene más peso que otros medios sociales dada su orientación profesional y de negocio.
  • El atractivo para los atacantes reside en que los usuarios aprovechan LinkedIn para entablar relaciones de negocio o entrar en procesos de selección de puestos de trabajo, tienden a publicar información más confidencial y potencialmente sensible en esta red social.

4chan:

  • Es un conocido mural de imágenes, un medio social donde los usuarios envían imágenes y comentarios.
  • 4chan se ha visto envuelto en varios ataques de Internet atribuidos a “anonymous", que es el único nombre de usuario que todos los usuarios de esta red pueden obtener.
  • Muchos hackers utilizan 4chan para distribuir su malware a través de los foros de 4chan.

Chatroulette:

  • Es un sitio con gran potencial que permite a los usuarios que tengan una webcam conectarse y chatear con gente al azar.
  • La naturaleza de este sistema webcam anónimo le convierte en un objetivo potencial para los ciberdelincuentes.

Fuente: WatchGuard.

6 de marzo de 2011

LOS “PDF” MALICIOSOS EN VANGUARDIA DE LA CIBERDELINCUENCIA

Los archivos PDF maliciosos son el vector de ataque de elección por parte de los atacantes, según un informe publicado por MessageLabs de Symantec.

Los PDF maliciosos superan a los archivos de tipo, multimedia, de ayuda, HTML y ejecutables, en la distribución malware utilizados en ataques dirigidos:
  • En 2009, aproximadamente el 52,6% de los ataques dirigidos utilizan exploits PDF, en comparación con el 65,0% en 2010, un aumento del 12,4%.
  • De mantenerse la tendencia, a mediados de 2011, el 76% del malware dirigido podría ser utilizado para ataques basados en PDF.

En resumen, el informe señala que:

  • Los ataques dirigidos basados en PDF continuarán.
  • Se prevé que empeore a medida que los autores de malware sigan innovando en la entrega, la construcción y la ofuscación de las técnicas necesarias para este tipo de malware.

Recomendaciones:

Como siempre, el medio más eficaz de protección es:

  1. Ser consciente de los riesgos
  2. Proteger el equipo con antivirus y actualizarle debidamente.
  3. Tener precaución cuando se trata de cualquier contenido adjunto en un mensaje de correo electrónico.

Fuente: ZDNet

DESCUBIERTAS UNAS 40 VULNERABILIDADES EN EL “kernel de Ubuntu 10.04 LTS”

Descubiertas cerca de 40 fallos de seguridad en el kernel de Linux Ubuntu 10.04 (Lucid Lynx), versión LTS (Long Time Support) de esta distribución de GNU/Linux. Kubuntu, Edubuntu y Xubuntu con la misma numeración, están afectadas también.

Las vulnerabidades están relacionadas con :

  • La forma en que el “Common Internet File System” (CIFS) valida los paquetes ICPM (Internet Control Message Protocol), haciendo posible un ataque de denegación de servicio (DOS).
  • Fallo de seguridad en NFSv4 (Network File System v4) que permitirían a un atacante obtener privilegios administrativos.
  • En total se han detectado nueve vulnerabilidades que otorgan privilegios de root y 14 que conducen a la denegación de servicio.
  • Otros están relacionados con la comprobación incorrecta de privilegios de archivo y la restricción de “solo-lectura” que, en un entorno multi-usuario puede afectar, entre otras cuestiones, a la privacidad.
Enlace a la lista completa de vulnerabilidades publicada por Ubuntu en: http://www.ubuntu.com/usn/usn-1083-1

Recomendaciones:

Ya existen parches para solventar estas vulnerabilidades y simplemente hay que actualizar.

Fuente: ZDNet

4 de marzo de 2011

ATACAN UNA LISTA DE CORREO DE DISTRIBUIDORES DE LINUX

La lista de correo “Vendor-Sec”, para distribuidores de sistemas operativos en código abierto de Linux o BSD, ha sido atacado por un ciberdelincuente, que habría tenido acceso a parte de su información.

Parece ser que el cibercriminal podría haber accedido a cientos de emails que contenían información sobre exploits que afectaban a vulnerabilidades de los sistemas, y que todavía no habían sido corregidas.

  • Markus Meissner, administrador de Vendor-Sec, ha explicado que el “cracker” entró en el servidor de la lista de correos y al ser descubierto destruyó su instalación.
  • Se desconoce el daño exacto y la información que pudo sustraer de la lista, pero la consecuencia del ataque ha sido el cierre de Vendor-Sec.

Fuente : H-Online

ATACADAS UNAS 40 WEBS DEL GOBIERNO DE COREA DEL SUR

A las 10:00 de la mañana, hora local, unos 40 sitios web del Gobierno de Corea del Sur sufrieron un ataque DDoS

La Comisión de Comunicaciones coreana explicó en un comunicado que había decretado el tercer mayor nivel de alerta contra ciberataques y que había aumentado la monitorización de los principales sitios web, según informó Bloomberg.

Algunos de los sitio web afectados por el ataque son el de la Oficina Presidencial y el de la Agencia Nacional de Seguridad.

Corea sufrió ataques similares procedentes de Corea del Norte en 2009.

Fuente: Bloomberg

“WordPress” SUFRE UN GRAN ATAQUE “DdoS”

La plataforma de blogs WordPress es víctima de un gran ataque de denegación de servicio, que según las averiguaciones previas, podría estar motivado por temas políticos.

WordPress reconoció sufrir un "enorme ataque de denegación de servicio":

  • Para hacerse idea de las dimensiones del ataque, basta decir que el ataque está enviando “múltiples gigabits por segundo y decenas de millones de paquetes por segundo”, por lo que la vuelta a la normalidad les “está resultando bastante difícil”.
  • “Los posts han sido desactivados, volveremos a colgar todo de nuevo tan pronto como sea posible”, ése es el mensaje que se han encontrado los usuarios afectados por el ataque DDoS dirigido contra WordPress, uno de los principales sistemas de blogging del mundo.
  • Los ataques han sido dirigidos contra los centros de datos que WordPress posee en Chicago, San Antonio y Dallas, por lo que la mayor parte de los afectados se encuentran en Estados Unidos, algunos de ellos blogs informativos muy destacados como TechCrunch, donde han experimentado problemas para acceder al servicio.
  • Según las últimas informaciones facilitadas por la plataforma de blogs, el ataque ya ha remitido y poco a poco se está reinstaurando el servicio, aunque reconocen que les está costando mucho reinstaurar la normalidad y no descartan nuevos ataques en los próximos días.

Fuente: Techcrunch

3 de marzo de 2011

ACTUALIZACIÓN PARA “Red Hat Enterprise Linux 5”

Red Hat ha lanzado una actualización del kernel para la versión 5 de su gama Enterprise Linux Server y Desktop.

Detalles técnicos:

La actualización corrige tres fallos de seguridad que podrían permitir a un atacante provocar una denegación de servicio y obtener información sensible.
Los códigos CVE asignados a las vulnerabilidades corregidas son:
  1. CVE-2010-4249
  2. CVE-2010-4251
  3. CVE-2010-4655

Adicionalmente la actualización corrige múltiples fallos y aporta mejoras no relacionadas con la seguridad.

Recomendaciones:

  • La actualización disponible a través de Red Hat Network, recomendable ejecutarla a la mayor brevedad de tiempo.

Fuente: Hispasec

ACTUALIZACIÓN PARA EL NAVEGADOR CHROME

Google ha lanzado una actualización para su navegador Chrome que soluciona 19 vulnerabilidades, de las cuales 16 fueron calificadas de importancia alta y tres de importancia media, pero ninguna fue calificada como crítica.

Coste de Invesgación de vulnerabilidades:

  • El coste para Google ha supuesto unos 14.000 dólares, que pagará a los investigadores que informaron de las vulnerabilidades según el programa de recompensas de la compañía.
  • Dicho programa ya ha rebasado los 100.000 dólares desde su comienzo.

Recomendaciones:

La versión actualizada de Chrome (versión 9.0.597.107) puede descargarse desde la página del producto o puede ser actualizada desde el mismo navegador, lo cual resulta de lo más aconsejable realizar lo antes posible.
Fuente: Hispasec