4 de junio de 2011

"Sony Pictures" HACKEADA

El grupo de hackers LulzSec asegura haber entrado en los servidores que ejecutan el sitio web SonyPictures.com, y puesto en peligro la información personal de más de un millón de clientes.

El grupo de hackers LulzSec ha encontrado una vulnerabilidad en SonyPictures.com con consecuencias de tres millones y medio de cupones de música desprotegidos y datos personales de más de un millón de usuarios.

Entre la información robada figuran contraseñas, direcciones de correo electrónico, mensajes, domicilios y fechas de nacimiento de hasta 51.500 usuarios del millón con el que cuenta el servicio.

También se han comprometido los detalles de administración de Sony Pictures, incluidas contraseñas, 67.000 “códigos de música” y unos 20.000 cupones.

Al parecer, SonyPictures.com fue violada con una técnica de inyección SQL, a partir de una página relacionada con la película Los Cazafantasmas.

Mientras LulzSec ha mantenida activa su cuenta de Twitter durante las últimas horas, Sony permanece en silencio.

Fuente: Eweek Europe

"Oracle" HA DONADO “OpenOffice” A LA FUNDACIÓN "Apache"

Oracle ha cedido oficialmente la suite Openoffice a Fundación Apache, y los disidentes de Libreoffice muestran su disposición a regresar al proyecto original.

Openoffice es una de las suites de ofimática libre más populares del mundo con características similares a productos de pago de compañías como Microsoft, con lo cual se ha convertido en un serio rival para dichas compañías informáticas.

El vicepresidente de Oracle, Lucas Kowalski, ha explicado la donación del proyecto Openoffice.org a Apache.

Según Kowalski, la donación y fomenta las posibilidades de Openoffice bajo el control de Apache, una organización responsable del desarrollo de muchos proyectos de software libre, empezando por el servidor web del mismo nombre, y que es el más popular del mundo.

Desde Apache han mostrado su satisfacción por la decisión de Oracle y han confirmado que dan "la bienvenida a los proyectos individuales y de comunidades de desarrolladores" que trabajarán con Openoffice.

Además los responsables de Libreoffice ya han mostrado su intención de volver a unir ambos proyectos.

Fuente: Marketwire

30 de mayo de 2011

VULNERABILIDAD EN EL “IE” QUE AYUDA AL ROBO DE CONTRASEÑAS DE REDES SOCIALES

La vulnerabilidad está presente en todas las versiones de Internet Explorer, mediante la cual los hackers podrían acceder a las credenciales de los usuarios en servicios como Facebook o Twitter.

Según Rosario Valotta, que descubrió él fallo, bastaría con que los cibercriminales lograran llegar hasta las cookies almacenadas en Internet Explorer, para que pudieran robar los datos y contraseñas de los perfiles de las víctimas.

Consideraciones al respecto:

  1. Este nuevo método de sustracción de contraseñas en Internet Explorer se conoce ya con el sobrenombre de “cookiejacking”, y sus efectos serían devastadores para el usuario atacado de tener éxito, ya que se podría llegar a suplantar su identidad.
  2. Microsoft sin embargo considera que los usuarios no tienen razones para preocuparse, debido a que las posibilidades de que el método pueda ser empleado con éxito son mínimas.
Recomendaciones :
  • La navegación privada u oculta impide que se guarden las cookies.
  • Así que mientras Microsoft no proponga otra solución parece que este tipo de navegación es la más recomendable.
Mas información :

Eweek Europe

Fuente: Hispasec

25 de mayo de 2011

ACTUALIZACIÓN DEL KERNEL DE “SuSE Linux Enterprise 10”

SuSE ha publicado la actualización del kernel para SuSE Linux Enterprise Server y Desktop en su versión 10 SP4 en la que se corrigen 17 vulnerabilidades de diverso alcance.

Detalle de vulnerabilidades:

  • Las vulnerabilidades solventadas vienen relacionadas con diferentes tipos de particiones (LDM, OSF y Mac), compartidos CIFS, dispositivos TPM, tablas de particiones erróneas, el módulo IrDA, los drivers Radeon GPU, el driver para interfaces MIDI, los drivers para Yamaha YM3812 y chips OPL-3, la función sctp_rcv_ootb en la implementación SCTP, además de diversos problemas en el tratamiento de la memoria del kernel.
  • Las vulnerabilidades podrían permitir evitar restricciones de seguridad, obtener información sensible, elevar los privilegios del usuario, realizar ataques de denegación de servicio, o ejecución de código arbitrario.

Recomendaciones:

Es por tanto recomiendable actualizar a la última versión del kernel, disponible a través de la herramienta automática YaST.
Fuente: Hispasec

“phpMyAdmin 3.4.1” SOLUCIONA DOS VULNERABILIDADES

Los errores son ocasionados por no filtrar correctamente los parámetros recibidos en las peticiones web.

PhpMyAdmin es una herramienta, en PHP, para la administración de MySQL a través de un navegador que permite crear, modificar y eliminar bases de datos, tablas, campos, administrar privilegios y, en general, ejecutar cualquier sentencia SQL, disponible en más de 50 idiomas bajo licencia GPL.

Detalle de vulnerabilidades:

  1. La primera está identificada como CVE-2011-1940, y se trata de un fallo de Cross Site Scripting a través del nombre de una tabla. Al mostrar el nombre de la tabla en la aplicación, no se filtra correctamente el texto, lo que permite inyectar código HTML y/o JavaScript.
  2. La segunda vulnerabilidad, identificado como CVE-2011-1941, permite generar una URL que redirija a cualquier lugar. Este error permitiría a un atacante redirigir a quienes visitan el enlace hacia una ubicación arbitraria, lo que permitiría su uso para ataques de phishing o falsificación.

Recomendaciones:

  • Publicada la nueva versión de phpMyAdmin que soluciona dos vulnerabilidades.
  • Por tanto procede la actualización inmediata de los sistemas afectados.

Fuente: Hispasec

24 de mayo de 2011

VULNERABILIDAD EN CONTROLADORES "Intel 10 Gigabit Ethernet 82598 y 82599"

La vulnerabilidad, no explicada en detalle, podría permitir a un ciberdelincuente causar una denegación de servicio por medio de envío de paquete especialmente manipulado.

Controladores afectados para Intel 10 Gigabit Ethernet 82598 son:

  • E10G42AFDA (Dual SFP+ Copper)
  • E10G41AT2 (Single RJ45 Copper)
  • EXPX9502CX4 (Dual CX4 Copper)
  • EXPX9501AFXSR (Single SR Fiber)
  • EXPX9502AFXSR (Dual SR Fiber)
  • EXPX9501AFXLR (Single LR Fiber)

Controlladores afectados para Intel 10 Gigabit Ethernet 82599 son:

  • X520-DA2 (Dual SFP+ Copper)
  • X520-T2 (Single RJ45 Copper)
  • X520-SR1 (Single SR Fiber)
  • X520-SR2 (Dual SR Fiber)
  • X520-LR1 (Single LR Fiber)

Recomendaciones:

  • Intel ha publicado una actualización de los controladores de los dispositivos Intel 10 Gigabit Ethernet 82598 y 82599 que solucionan la vulnerabilidad.
  • Las actualizaciones publicadas están disponibles para la plataforma Windows y se pueden encontrar en el apartado de más información.

Fuente: Hispasec

DENEGACIÓN DE SERVICIO EN “Novell eDirectory”

Se ha reportado una vulnerabilidad en Novell eDirectory versiones 8.8.5 (y anteriores) que podrían permitir a un ciberdelincuente puede provocar condiciones de denegación de servicio en los sistemas afectados.
Novell eDirectory es el servicio de directorio LDAP de Novell, compatible con plataformas AIX, HP-UX, Linux, NetWare, Solaris y Windows, y compatibles con distintos estándares emergentes y protocolos de servicios Web como DSML, SOAP y XML .

Detalle de la vulnerabilidad:

El problema reside en un error en el demonio LDAP SSL al procesar paquetes específicamente construidos, provocando la caída del demonio afectado o incluso del sistema, creando una condición de denegación de servicio.

Recomendaciones:

Es recomiendable la actualización a Novell eDirectory versión 8.8 SP5 Patch 6:

http://download.novell.com/protected/Export.jsp?buildid=bXPFv5btgsA~
Fuente: Hispasec

22 de mayo de 2011

MÚLTIPLES VULNERABILIDADES EN “Cisco Unified Operations Manager”

Cisco ha lanzado una actualización para Cisco Unified Operations Manager que soluciona varios fallos de seguridad que un ciberdelincuente podría aprovechar para lograr acceso a información sensible, manipular datos o ejecutar código script.

Detalle de las vulnerabilidades:

  • Identificadas múltiples vulnerabilidades en Cisco Unified Operations Manager (CUOM), que pueden utilizarse para inyectar código script o consultas SQL.
  • Los problemas son debidos a errrores de validación de entradas en "ServerHelpEngine", "PRTestCreation.do", "TelePresenceReportAction.do" y otros scripts, que pueden emplearse para construir ataques de cross site scripting y de inyección SQL.

Recomendaciones:

Fuente: Hispasec

21 de mayo de 2011

EJECUCIÓN DE CÓDIGO EN OPERA

Una vulnerabilidad en el navegador Opera podría permitir a un ciberdelincuente ejecutar código arbitrario en el contexto del navegador.

Opera es un navegador web gratuito (no ese código abierto) utilizado en diferentes plataformas como Linux, Windows, Mac OS X y multiples dispositivos móviles.

Detalles de la vulnerabilidad:

  • La compañía ha confirmado un fallo de seguridad en su navegador, del que no han especificado detalles.
  • Sólo se ha comentado que se trata de una vulnerabilidad existente debido a un error al procesar framesets cuando una página es descargada.
  • Insisten que para ejecutar código es necesario utilizar "técnicas adicionales".
  • La vulnerabilidad ha sido reportada de manera anónima a través del programa de divulgación responsable de SecuriTeam.

Recomendaciones:

  • Esta vulnerabilidad ha sido corregida en la versión 11.11 de este software .
  • Por tanto es recomiendable actualizar por medio de las opciones del navegador, o a través del sitio www.opera.com

Fuente: Hispasec

19 de mayo de 2011

ACTUALIZACION PARA " Adobe Flash Player"

Adobe ha lanzado una actualización de seguridad que soluciona 11 vulnerabilidades críticas en Adobe Flash Player

Versiones de Adobe Flash Player afectadas :
Versión 10.2.159.1 y anteriores (Adobe Flash Player 10.2.154.28 y anteriores para usuarios de Chrome) para Windows, Macintosh, Linux y Solaris, y Adobe Flash Player 10.2.157.51 y versiones anteriores para Android.

Detalle de vulnerabilidades:
  • Las vulnerabilidades pueden provocar la caída de la aplicación, y potencialmente permitir a un atacante tomar el control de los sistemas afectados.
  • Adobe confirma la existencia de malware que intenta explotar una de las vulnerabilidades (con CVE-2011-0627) "in the wild"; mediante un archivo flash (.swf) incrustado en documentos Word o Excel distribuidos a través de correo.

Recomendaciones:
  1. Adobe recomienda a los usuarios de Adobe Flash Player Windows, Macintosh, Linux, y Solaris la actualización a la versión 10.3.181.14, disponible desde: http://get.adobe.com/flashplayer/
  2. A los usuarios de Adobe Flash Player 10.1.92.10 para Android actualizar a la versión 10.3.185.21 desde Android Market: market://details/?id=com.adobe.flashplayer
  3. Los usuarios de Google Chrome se recomienda actualizar a la versión 11.0.696.68 desde http://googlechromereleases.blogspot.com/
Fuente: Hispasec

¿ AHORA FALLA EL NUEVO `firmware´ DE LA “PS3” ?

RockStar Games, de la industria de los videojuegos, ha asegurado que la última actualización del firmware de PlayStation 3 está provocando problemas de sobrecalentamiento a sus usuarios.

Algunos usuarios han denunciado en el foro RockStar Social Club, que las PS3 no funcionan correctamente debido al nuevo firmware (3.61).

Esta firma americana dice haber recibido múltiples quejas de usuarios que aseguran que sus consolas han comenzado a funcionar de forma errónea tras instalar la actualización, llegando a colgarse e incluso a apagarse.

Al parecer, este problema afecta tanto al juego L.A.Noire como a otros títulos y se da sobre todo en consolas con discos duros de 60 y 80 GB.

Sony ya se ha pronunciado sobre este asunto asegurando que se trata de simples rumores ya que no hay pruebas que indiquen que el firmware 3.61 está causando problemas con la PS3.

Fuente: The Inquirer