4 de julio de 2013

‘0Day’ EN VARIAS VERSIONES DE ‘ Windows ’

Publicado un modulo en metasploit que aprovecha una vulnerabilidad 0day de escalada de privilegios local en varias versiones de Windows. Nivel de importancia crítica.
La vulnerabilidad que se utiliza para esta escalada de privilegios es la CVE-2013-3660, conocida desde Mayo de 2013, que afecta a varias versiones de Windows, permitiendo a un atacante acceso de escritura a la cadena PATHRECORD, y por lo tanto, ganar privilegios mediante la activación de un consumo excesivo de memoria paginada.
Recursos afectados
El modulo de metasploit publicado afecta a los siguientes sistemas
  • Microsoft Windows 7 Sp1
  • Microsoft Windows Server 2003 Sp1
  • Microsoft Windows Xp Sp3
Recomendación
  • Actualmente no existe ningúna solución oficial a esta vulnerabilidad.
Fuente: INTECO

‘Monroe Electronics DASDEC’ . COMPROMETIDA CLAVE ‘ssh de root’

Mike Davis, investigador de seguridad de IOActive, reportó una vulnerabilidad en appliances Monroe Electronics DASDEC-I y DASDEC-II la cual permitiría obtener la clave SSH de root para el acceso al dispositivo. Catalogada con nivel importancia Alta.
Recursos afectados
  • Versiones de software anteriores a 2.0-2 para los dispositivos DASDEC-I
  • La misma versión en DASDEC-II si la clave SSH por defecto no ha sido sustituida.
Recomendación
  • Monroe Electronics ha liberado una actualización de su software, la versión 2.0-2 la cual solucionaría esta vulnerabilidad.
  • Usuarios de DASDEC podrán obtener la actualización DASDEC v2.0-2 contactando con support@digitalalertsystems.com.
Detalle
El firmware (disponible de manera pública) para los dispositivos DASDEC-I y DASDEC-II, utilizados para el envío broadcast de mensajes EAS sobre canales digitales y analógicos, incluían la clave SSH de root que permitiría el acceso remoto al mismo.
Efectos de la vulnerabilbilidad :
  • Un atacante que explote dicha vulnerabilidad podría ganar acceso root al dispositivo afectando de esta forma a la confidencialidad, disponibilidad e integridad del mismo.
Más información
Monroe Electronics DASDEC Compromised Root SSH Key
Fuente: INTECO

VULNERABILIDAD EN ‘Alstom Grid MiCOM S1 Agile y S1 Studio Software’

Alstom ha descubierto una vulnerabilidad de autorización incorrecta en la aplicación Alstom Grid MiCOM S1 Agile Software. La empresa ya ha publicado una actualización y ha comprobado que resuelve la vulnerabilidad. Catalogada con nivel de importancia Media
Se debe tener en cuenta que este tipo de dispositivos se encuentra implementado en sectores estratégicos como el abastecimiento de aguas, distribución de energías, salud, etc.
Detalle
  • La aplicación MiCOM S1 Software no limita el acceso de los usuarios a los ficheros ejecutables instalados. 
Recursos afectados
  • Todas las versiones de MiCOM S1 Agile Software anteriors a la v1.0.3
  • Todas las versiones de Legacy MiCOM S1 Studio Software
Efectos de la vulnerabilbilidad :
La explotación de esta vulnerabilidad podría permitir a un atacante local [ no remoto ] con credenciales del sistema y permisos de lectura y/o modificación en el sistema de ficheros MiCOM S1 comprometer la disponibilidad de la aplicación.
Recomendación
  • Actualizar a la versión 1.0.3 de MiCOM S1 Agile que corrige el fallo. 
La actualización puede obtenerse de dos maneras:
  1. A través del correo electrónico contact.centre@altom.com
  2. Solicitándola telefónicamente en el +44 1785 25 0070.
Más información:
ICS-CERT: Alstom Grid S1 Agile Improper Authorization
Fuente: INTECO

VARIAS VULNERABILIDADES EN ‘ Symantec Security Information Manager ‘

Boletín de Symantec que anuncia diferentes vulnerabilidades en Security Information Manager (SSIM) y que podrían permitir inyecciones SQL, ataques XSS, y la revelación de información sensible.
Symantec Security Information Manager ofrece capacidades de recopilación, administración y mantenimiento de registros de toda la empresa que permiten a la organización centralizar y analizar grandes volúmenes de diferentes datos de registros en tiempo real y priorizar las actividades de respuesta a incidentes de seguridad basadas en los riesgos empresariales. 
El equipo de Hacktive Security Research and Development ha descubierto e informado 3 vulnerabilidades que afectan a Symantec Security Information Manager. Son debidas a errores en SSIM Java Console. 
Versiones afectadas
  • Versiones de la rama 4.7
  • Versiones 4.8 excepto  version  4.8.1 que corrige las vulnerabilidades 
Recomendación
Actualizar urgentemente a la versión 4.8.1 que corrige las vulnerabilidades
Más información:
Symantec Security Information Manager Console Security Issues (SYM13-006)
Fuente: Hispasec

3 de julio de 2013

CUAL ES EL COSTE MEDIOAMBIENTAL DE Internet

La infraestructura necesaria para el buen funcionamiento de Internet exige actualmente un 2% de la electricidad consumida en el planeta, según un estudio de la Universidad de Berkeley, y la organización ecologista Greepeace alerta de que la expansión de lo «online» no es gratuita, al menos en términos medioambientales. 
  • Greenpeace en su informe de 2012 «¿Cómo de limpia es tu nube?», indicó que Apple obtiene más de un 55% de la energía que utiliza de combustibles fósiles, porcentaje que duplica el de Google (28%) y es notablemente superior al de Microsoft y Facebook (39%).
  • Apple en relación al informe anterior, informó que tiene un centro de datos de Oregón que funciona únicamente con energía renovable y además este martes anunciaron la construcción de un centro con paneles solares en Reno para alimentar sus centros de datos.
¿Existe conciencia medioambiental en las grandes empresas de Silicon Valey?.
Los países nórdicos europeos son los destinos favoritos para la implantación de centros de datos.
  • El aire frío proveniente de regiones polares se utiliza como refrigerante natural para enfriar los miles de ordenadores conectados en red y permanentemente encendidos que realizan las operaciones de los usuarios en Internet.
  • Google se comprometió a financiar la construcción de una planta de energía eólica en Suecia cuya producción irá destinada durante 10 años a permitir el funcionamiento de un centro de datos de Google en Finlandia.
  • En el norte de Suecia, cerca de Finlandia, Facebook estrenó en junio «uno de los centros de datos más eficientes y sostenibles del mundo». 
Pero el principal desafío de los centros de datos, es la gestión. 
  • Un análisis sobre eficiencia energética encargado a la consultora McKinsey & Company por el diario «The New York Times» concluyó que solo entre un 6% y un 12% de la electricidad gastada por los centros de datos se empleaba en operaciones de computación, el resto se perdía en mantener los aparatos encendidos por si acaso fuesen necesarios sus servicios.
Fuente: www.abc.es

Inyección en la variable ‘GLOBALS’ en ‘phpMyAdmin’

phpMyAdmin ha publicado una actualización para corregir una vulnerabilidad clasificada como grave, de inyección en la variable GLOBALS que permitiría a un atacante manipular cualquier parámetro de configuración de phpMyAdmin. Para aprovecharse de esta vulnerabilidad es necesario disponer de un usuario de phpMyAdmin.
phpMyAdmin es una herramienta escrita en PHP con la intención de manejar la administración de MySQL a través de páginas web, utilizando Internet. Actualmente puede crear y eliminar Bases de Datos, crear, eliminar y alterar tablas, borrar, editar y añadir campos, ejecutar cualquier sentencia SQL, administrar claves en campos, administrar privilegios, exportar datos en varios formatos y está disponible en 62 idiomas. Se encuentra disponible bajo la licencia GPL
Recursos afectados
  • Esta vulnerabilidad afecta a sistemas phpMyAdmin desde la  versión 4.0.x hasta la versión 4.0.4. 
Solución, 2 opciones
  1. Actualizar a la versión 4.0.4.1 o superior de phpMyAdmin, 
  2. Aplicar el parche publicado por phpMyAdmin cuya dirección está debajo

Fuente: INTECO

Ubisoft SERVIDOR ATACADO Y COMPROMETIDOS DATOS USUARIOS

Los datos extraídos serían: nombres de usuario, direcciones de correo electrónico y las contraseñas de acceso, aunque según Ubisoft, este último dato se almacena cifrado.
Ubisoft Entertainment es un compañía francesa desarrolladora y distribuidora de videojuegos, fundada en 1986
A través de un correo electrónico dirigido a sus usuarios, Ubisoft ha informado de la detección de una intrusión en uno de sus servidores web a través del cual, los atacantes, han tenido acceso a una base de datos con información personal de sus clientes.

Más información:
Fuente: Hispaset

Cross Site Request Forgery en Cisco WebEx Social

Cisco ha publicado un boletín de seguridad que resuelve una vulnerabilidad de cross-site request forgery (CSRF) en su producto WebEx Social.
Cisco WebEx Social es una plataforma que combina las redes sociales, la creación de contenidos y las comunicaciones en tiempo real. WebEx Social permite compartir información entre profesionales tanto dentro de la misma organización como en diferentes áreas geográficas.
Cisco ha corregido una fallo que afecta a múltiples páginas web de su producto WebEx Social que podrían permitir llevar a cabo ataques de falsificación de petición contra el usuario de la interfaz web.
Versiones afectadas
  • A la vulnerabilidad le ha sido asignado el CVE-2013-3392.
  • Afecta a Cisco WebEx Social 3.4(1) y versiones anteriores.
  • En la versión 3.5(0) ha sido corregido el error.
Solución
  • Actualizar a las versiones que tienen corregidos el error
Más información:
Fuente: Hispasec

2 de julio de 2013

LLEGA LA VERSION ‘Skype 4.0’ PARA ‘Android'

Skype 4.0 para Android se parece más a la versión que aparece en Windows Phone 8.
Una importante actualización de Skype para Android ha sido lanzada ayer, que mejora el diseño y la funcionalidad de la aplicación. Las comunicaciones se hacen más eficientes en esta nueva versión. 
Skype ha sido instalado en más de 100 millones de teléfonos inteligentes en todo el mundo. Skype 4.0 ha sido construido desde cero, y está diseñada para hacer más fácil la comunicación con los amigos.
Simplemente toque en un contacto y ver todas las formas en que puede interactuar con sus amigos y familiares, incluyendo las videollamadas, llamadas de voz y mensajería., dijo Derek Snyder en el blog de Skype

Fuente: Zdnet

LIBERADO EL KERNEL Linux 3.10

Ya se puede descargar la versión final del kernel Linux 3.10, que llega con mejoras en la decodificación UVD y la implementación de Bcache.
“En general, en esta versión,“No hay nuevos subsistemas principales en esta ocasión, aunque sí hay nuevas características individuales”, señala el ingeniero de software. 
La mayoría de los parches se refiere a drivers (casi exactamente dos terceras partes), mientras que el resto se divide a partes iguales entre actualizaciones y miscelánea”.
  • Así, entre los retoques de esta nueva versión destaca la incorporación de Bcache y mejoras en la decodificación de vídeo UVD. Lo primero implica que la lectura en disco será más rápida a través del almacenamiento en caché SSD; mientras que lo segundo conlleva compatibilidad con los últimos chips Radeon de Advanced Micro Devices, tal y como explica The H.
  • Otras características se refieren al soporte para la reciente arquitectura Intel “Haswell” e incrementos varios de rendimiento, eficiencia energética y seguridad.
Los interesados pueden descargar Linux 3.10 desde este enlace.

Fuente: Siliconweek

Google ALERTA DEL PELIGRO DE LAS WEBS HACKEADAS

En el último Informe de Transparencia de Google incorpora información sobre navegación segura, el cual analiza hasta 10.000 páginas al día.
El informe muestra que las webs hackeadas son un problema importante, puesto que suponen un 60% de las webs que alojan malware y el 40% se utiliza para ataques de phishing. 
Sitios web comprometidos
  • Las webs hackeadas van decreciendo con el paso de los años :
  1. 76.000 de junio de 2009.
  2. 60.000 en julio de 2012. 
  3. 39.247 sitios durante la semana del 9 de junio de 2013
Sitios web atacantes 
  • Los sitios dedicados a infectar con malware son mucho menos numerosas:
  1. Unos pocos cientos a finales de 2009.
  2. A finales de 2012  pasaron de 6.000. 
  3. A 9 de junio de 2013, es de 3.891.
Alerta para Administradores de Webs hackeadas
  • La nueva información proporcionada por Google alerta a los administradores de si sus sitios han sido hackeados y les da información para ayudarles a solucionar el problema.
  • “Indicamos los pasos que hay que seguir para recuperarse de una infección y proporcionamos a los webmasters ejemplos del código específico que se ha insertado en su sitio”, anunció Google.
Fuente: Itespresso

LOS TRES TIPOS DE HACKERS MÁS PELIGROSOS

El proveedor de soluciones de seguridad empresarial WatchGuard ha establecido tres perfiles distintos de hackers en base a los últimos ciberataques ocurridos a gran escala. 
  1. Los hacktivistas.- Quieren cambiar el statu quo a base de ataques a páginas gubernamentales y de grandes empresas con actitudes poco éticas o polémicas. Su objetivo principal es el de la ciberprotesta en la mayoría de los casos. Anonymous o Lulzsec se han convertido en los grupos más conocidos y los ataques DDoS en su mayor arma de lucha.
  2. Los cibercriminales.-  Estos mercenarios del hacking suelen trabajar para una organización criminal que ha decidido lucrarse sin moverse del sillón. El spam, el click-jacking y el malware son sus principales métodos. Podrás encontrarlos vendiendo listas de datos personales.
  3. El hacker funcionario.-. Esta figura trabaja para el gobierno de algún país desempeñando misiones de inteligencia o ciberespionaje, o bien para dañar la infraestructura militar de otro país enemigo. Están en primera línea de batalla de la ciberguerra entre EE.UU y China y podrás encontrarlos picando datos para PRISM.
Fuente: Itespresso

‘LGPWN’ Nuevo exploit para rootear móviles Android de ‘LG‘

El investigador Justin Case, ha publicado recientemente una nueva herramienta para poder 'rootear' terminales Android de la firma taiwanesa LG, basándose en una vulnerabilidad del software pre instalado en todos los modelos afectados.
Detalles del exploit
  • La herramienta publicada, denominada LGpwn, se aprovecha de una vulnerabilidad presente en el software que trae de serie el firmware oficial de LG, 'Sprite Backup' de la firma Sprite Software.
  • La utilidad de backup presenta una condición de carrera (CVE-2013-3685) que permitiría ejecutar código arbitrario de manera local y según el escenario, sin que el usuario perciba su ejecución. 
Versiones afectadas
Las versiones afectadas serían la 2.5.4105 de Sprite Backup o aquellas que contengan el demonio 'spritebud' versión 1.3.24 y anteriores.
Modelos afectados:
  • Los modelos hasta ahora afectados (más de 40 modelos diferentes), pertenecerían a las siguientes familias de LG:
  • Lollipop, Mach, Optimus 3D Cube, Optimus 4X HD, Optimus F5, Optimus G, Optimus G Pro, Optimus L7, Optimus L9, Optimus LTE 2, Optimus LTE 3, Optimus LTE Tag, Optimus Vu, Optimus Vu 2, Prada, Prada 3.0
Situación actual contramedidas:
Tanto LG como el fabricante Sprite Software están trabajando en una nueva actualización de su firmware y herramienta respectivamente, que estará disponible próximamente.
Más información
Fuente: Hispaset

1 de julio de 2013

‘NSA’. ESPÍA EL 75% DEL TRÁFICO MUNDIAL EN ‘Internet’

El periódico británico The Guardian ha publicado nueva información que evidencia que el proyecto Prisma, en realidad, abarca la mayor parte del tráfico mundial de datos digitales, dirigiendo gran parte de los meta datos a la Agencia Nacional de Seguridad (NSA) de EEUU.
En los artículos publicados, que hacen referencia a documentos secretos del gobierno estadounidense, lo scuales reproduce íntegramente, se explica la forma en que la NSA comenzó secretamente a acumular datos sobre la correspondencia electrónica de los estadounidenses, poco después de los ataques terroristas del 11 de septiembre de 2001, mediante un programa entonces denominado “Stellar Wind”, o “Viento Estelar”.
Inicialmente, sólo se monitorizaba el correo electrónico intercambiado por estadounidenses. Posteriormente se comenzó a analizar meta datos de telefonía e Internet, cuando al menos una de las partes estuviese físicamente fuera de Estados Unidos, o donde ninguna de las partes fuese ciudadano estadounidense.
Los datos recabados por la NSA incluyen los nombres del destinatario y remitente de correo electrónico, como asimismo las direcciones IP de ambos. 
Los documentos citados por The Guardian sustentan la idea de que la obtención de meta datos de comunicación en Internet no sólo continúa hasta la fecha, sino que su volumen aumenta.
En un comentario sobre uno de los programas de análisis de datos, denominado 1EF y creado a fines de 2012 se escribe: “La solución 1EF permite que más del 75% del tráfico de datos pase a través del filtro. Éste hito no sólo amplió el acceso, sino permitió la identificación, selección y transmisión a los depósitos de la NSA de un mayor volumen de datos”.

Fuente: Diario Tecnológico

30 de junio de 2013

Yahoo! ELIMINA SERVICIOS

Altavista, el buscador de referencia Yahoo! anterior a Google, cerrará el 8 de julio. 
Junto a este servicio, se pondrá fin al plugin de búsqueda para navegadores Yahoo Axis (lanzado el año pasado), Yahoo RSS Alerts, que desaparecerá el 1 de julio como Google Reader, y Yahoo! Local API, entre otros.
Altavista se convirtió en el buscador más popular tras su lanzamiento en 1995. Más tarde llegó Google. , y actualmente desde el buscador se realizan unas 61.000 búsquedas diarias frente a las millones del gigante Google.
Marissa Mayer vuelve a realizar una fuerte reforma para 'limpiar' la compañía de los servicios menos populares y potenciar así los más conocidos.

Junto a Altavista, Yahoo! dará de baja los siguientes servicios:
  • Yahoo! WebPlayer ( 30 de junio),
  • FoxyTunes (1 de julio) 
  • Yahoo! RSS Alerts (1 de julio) 
  • Yahoo! Neighbours Beta (8 de julio) 
  • Yahoo! Stars India (25 de julio) 
  • Yahoo! Downloads Beta (31 de julio) 
  • Yahoo Local API y Yahoo! Term Extraction API (28 de septiembre).
Más información
Engadget  http://es.engadget.com/2013/06/29/yahoo-cierra-altavista/
Fuente: Europapress

LOS EUROPEOS RECIBEN EL 74% DE VELOCIDAD CONTRATADA DE INTERNET

La Comisión Europea ha demostrado por primera vez con datos que los consumidores reciben una potencia inferior a la contratada. Por término medio, tienen disponible un 74% de lo contratado, aunque la situación varía mucho por países y por tipo de tecnología. 
Son varios los factores que marcan la diferencia. Desde la distancia con la centralita que provee el acceso, cuanto más lejos, más lento, a la saturación de la red por número de usuarios recurrentes.
La banda ancha tradicional arroja las peores cifras, con un servicio que apenas supera el 60% de lo publicitado. 
  • España  mejor que la media, con un 66,7% en el caso del ADSL. 
  • Reino Unido registra la peor relación entre lo contratado y lo disfrutado (44,7%).
  • Eslovaquia (97,1%) y Croacia (94,8%) los mejores.
La tecnología que mejores resultados ofrece es el cable, donde la potencia contratada y la disfrutada se corresponden al 91,9%. España supera también la media  con el 96,4% . 
A medio camino entre el ADSL y el cable se sitúa la fibra óptica, con un 81,2% de cumplimiento. En España también en esta tecnología  supera la media con 87,8%.
El informe también analiza la situación en Estados Unidos y revela que allí, la oferta real se ajusta prácticamente a la anunciada (en un 96%). Sin embargo, la velocidad de descarga en ADSL es inferior a la europea: 5,30 megas en Estados Unidos frente a 7,20 en la Europa comunitaria.
Más allá de lo anunciado, la velocidad de descarga media en todos los países y en todas las tecnologías fue de 19,47 megas por segundo.
En el  caso de velocidad real de descarga, España queda por debajo de la media en todas las tecnologías: 
  • 6,92 megas por segundo en ADSL (frente a 7,23 megas de media). 
  • 30,4 megas por segundo en cable (frente a 35,1) . 
  • 36,06 megas por segundo en fibra óptica (36,96 en la media comunitaria).
En resumen, España ofrece menos velocidad que la media de los países de la UE pero engaña algo menos en la publicidad.

Más información

Informe sobre la calidad de los servicios de banda ancha en la UE (en inglés)

Fuente: El País

NUEVA VERSION DE ‘Ruby’ CORRIGE VULNERABILIDADES REMOTAS

El lenguaje de programación Ruby ha actualizado sus ramas 2.x, 1.9.x y 1.8.x para resolver dos vulnerabilidades remotas que permitirían realizar ataques Man-In-The-Middle o denegaciones de servicio.
La vulnerabilidad CVE-2013-4073, común a todas las versiones indicadas, se debería a un fallo en el cliente SSL encargado de gestionar las conexiones SSL realizadas por las aplicaciones programadas en Ruby, y que permitiría suplantar servidores SSL benignos u oficiales con servidores especialmente manipulados, destinados a usos fraudulentos.
La otra vulnerabilidad CVE-2013-1821, sólo presente en la rama 1.8.x, permitiría realizar una denegación de servicio a través de XML.
Las versiones afectadas que deben ser actualizadas urgentemente son:
  • Rama 1.8.x anterior a 1.8.7 p374
  • Rama 1.9.x anterior a 1.9.3 p448
  • Rama 2.x.x anterior a 2.0.0 p247
Más información:
Fuente: Hispasec

SUPERORDENADOR SOSTENIBLE PARA LAS Islas Canarias

El “Teide HPC” será el segundo más potente instalado en España y funcionará con energía eólica y solar
El segundo superordenador más potente de España funcionará con electricidad procedente de la energía solar y eólica e incluirá con 2.200 procesadores, 17.600 cores y un rendimiento Rmax pico de 350 TeraFlops".
El Instituto Tecnológico y de Energías Renovables (ITER) de Tenerife ha adjudicado finalmente la construcción y explotación sostenible del superordenador Teide HPC.
La empresa adjudicataria Atos destaca que el diseño modular de la instalación hace que el Teide HPC tenga una capacidad de crecimiento casi ilimitada, tanto en número de nodos como en unidades de almacenamiento.
Una de las características de la nueva instalación es su carácter sostenible en materia medioambiental, ya que el consumo energético del superordenador se cubrirá a través de energía procedente de paneles solares y aerogeneradores instalados y gestionados por el ITER para dar servicio al complejo. En cuanto al plan de explotación, la propuesta contempla que la principal fuente de ingresos sea, desde el principio, la prestación de servicios Cloud en la red de la comunidad científica europea, cuyas necesidades de computación son crecientes.

Fuente: Innova

29 de junio de 2013

RECORD de velocidad de transmisión a 1,6 terabits por segundo por FIBRA ÓPTICA

Un grupo de investifgadores  ha desarrollado una nueva tecnología de fibra óptica que aumenta el ancho de banda de Internet de forma espectacular y podría permitir a los proveedores de internet ofrecer mayor conectividad y una disminución de la congestión para la transmisión de vídeos en streaming. 
  • La técnica consiste en emplear rayos de luz láser con forma de rosca y no en línea recta.
  • Descrita en la edición de este viernes de la revista Science, la tecnología se centra en rayos de luz láser con forma de rosca llamados vórtices ópticos, en los que la luz gira como un tornado mientras se mueve a lo largo de la trayectoria del haz y no en una línea recta.
Los vórtices ópticos (también conocidos como impulso angular orbital, u OAM, en sus siglas en inglés) se pensaba que eran inestables en fibra, hasta que el profesor de la Universidad de Boston, en Estados Unidos, Siddharth Ramachandran diseñó recientemente una fibra óptica que puede propagarlos. Junto a Alan Willner, de la Universidad del Sur de California (USC) demostró no sólo la estabilidad de los haces de fibra óptica sino también su potencial para impulsar la banda ancha en Internet.
En los experimentos que aparecen en el artículo de Science, Ramachandran creó una fibra OAM con cuatro modalidades (una fibra óptica tiene normalmente dos), y él y Willner mostró que para cada modalidad de OAM, se podrían enviar datos a través de una fibra de un kilómetro en diez colores diferentes, lo que resulta en una capacidad de transmisión de 1,6 terabits por segundo, el equivalente de la transmisión de ocho discos Blu-ray cada segundo.
Más información

Fuente: Libertad Digital


LINUX domina en supercomputación y WINDOWS en computación personal

De los 500 superordenadores más veloces del mundo, 476 usan LINUX y sólo 3 Windows. También destaca la entrada de los chips de Intel en la lista.
La lista de supercomputación Top500 de junio constata el dominio absoluto de Linux , como sistema operativo, al ejecutarse en los diez primeros puestos.
Sistemas operativos de las lista  Top500:
  1. Linux el 95,2 % (475 superordenadores).
  2. Unix (con AIX al frente) el 3,2%  ( 16 superordenadores ).
  3. Sistemas operativos fusionados 0,8%  (4 equipos).
  4. Windows con 0,6 (3 equipos). 
  5. BSD 0,2 (1 superordenador ).
Sin embargo en el mundo de los ordenadores personal,  los sistemas operativos de Microsoft ganan la batalla. Según las últimas estadísticas de Netmarketshare del mes de mayo:
  1. Sistemas de Microsoft  91,67 %
  2. Mac 7,07 %
  3. Linux 1,26 %.
Fuente: ZDNET