12 de septiembre de 2013

Servidor Vodafone Alemania. Fallo de seguridad expone datos de 2 millones de clientes

Un fallo de seguridad en un servidor de Vodafone en Alemania ha comprometiddo los datos personales - incluyendo información bancaria - de dos millones de sus clientes.
Detalles del ataque
  • Los piratas informáticos podrían haber accedido a nombres, direcciones, números de cuentas bancarias y fechas de nacimiento.
  • Los números de teléfono, detalles de tarjetas de crédito y contraseñas se cree que son seguros, pero la información filtrada es bastante extensa y amplia para el seguimiento de los ataques de phishing.
  • No se sabe con seguridad cuando ocurrió el ataque, pero según parece tuvo éxito y comprometió los datos de un servidor interno de la red de Vodafone.
Postura oficial de la compañía
Responsables de la compañía en Alemania hicieron público el incidente y lo denunciaron a la policía alemana. También comenzaron a notificarselo a los clientes
  • La filial alemana de Vodafone también se comprometió a reforzar la seguridad de sus sistemas para ayudar a protegerse contra futuros ataques.
  • "Este caso se refiere únicamente a Vodafone Alemania, otros países no se ven afectados", dijo el responsable y añadió, "Es prácticamente imposible utilizar los datos para obtener acceso directamente a las cuentas bancarias de las personas afectadas".
Fuente: Reuters

WORDPRESS Lanzada la versión 3.6.1

Ha sido publicada la versión 3.6.1 de WordPress que solventa 13 fallos y corrigen 3 vulnerabilidades. 
Recursos afectados
  • WordPress 3.6 y sistemas anteriores
Impacto de cada vulnerabilidad en el Sistema afectado
  1. Bloqueo de una deserialización insegura en PHP que podría ocurrir en algunas situaciones o configuraciones limitadas, y que puede provocar una ejecución remota de código.
  2. Evitar que un usuario con privilegios de "Autor" pueda, utilizando una petición manipulada, publicar un mensaje escrito por otro usuario.
  3. Corregir la insuficiente validación de entrada, lo que podría permitir redirigir a un usuario a otro sitio web.
Recomendación
Para actualizar el sistema puede optar por una de estas opciones:
  1. Descargarse la versión 3.6.1 desde pagina web de WordPress http://wordpress.org/wordpress-3.6.1.zip
  2. Actualizar automáticamente desde el elemento "Dashboard (Escritorio) -> Updates menu (Menú de actualizaciones)"
Más información
Fuente: Inteco

Siemens SCALANCE X-200 Detectada Vulnerabilidad

Siemens junto con un investigador de IOActive han reportado una vulnerabilidad en los dispositivos Siemens SCALANCE X-200, que podría permitir el secuestro de sesiones web. La vulnerabilidad se catalogó con nivel alto de importancia
Descripción de los productos afectados
  • Los productos de la serie SCALANCE X-200 (conmutadores) son empleados para conectar componentes industriales como PLC's y HMI's.
  • Estos dispositivos disponen de un interfaz web para modificar los parámetros de los mismos mediante un navegador.
Recursos afectados
Familia de conmutadores SCALANCE X-200 con versiones anteriores a 5.0.0.
Impacto en el Sistema afectado
  • La vulnerabilidad, que podría explotarse remotamente, se encuentra en el sistema de autenticación del servidor web, que podría explotarse remotamente y permitir el secuestro de sesiones web a causa de una falta de entropía en el generador de números aleatorios.
Recomendación
Más información
Fuente: Inteco

APPLE Cae en bolsa por el alto precio del iPhone 5C

Los nuevos iPhone presentados el martes no gustaron en Wall Street y las acciones de Apple sufrieron un severo correctivo este miércoles,  porque los inversores consideraron que el modelo pensado para los mercados emergentes era demasiado caro  y que el modelo de gama alta no ofrecía suficientes innovaciones.
Las acciones de la compañía cerraron el miércoles con una caída del 5,4% con un mínimo mensual de 467,71 dólares en el Nasdaq, después de que al menos tres corredurías bajaron su recomendación para la acción.
Analistas dijeron que la compañía de tecnología más valiosa del mundo desperdició la oportunidad de introducir un teléfono inteligente asequible para impulsar sus ventas en Asia, donde la coreana Samsung Electronics y la china Huawei de China tiene un holgado liderazgo.
El iPhone 5C plástico dado a conocer el martes se venderá por 4,488 yuanes (730 dólares) en China, dijo Apple. El precio supera el ingreso promedio mensual urbano en China y es casi el doble del costo de los dispositivos de nivel medio de Samsung y otras empresas.
El teléfono más barato en China, fabricado por empresas como Xiaomi, se vende en cerca de 100 dólares.
Fuente: Reuters

BANCA ELECTRÓNICA Troyano para Android afecta usuarios de Europa y Asia

El laboratorio de investigación y análisis de malware de la sede central de ESET, en Bratislava, ha descubierto un  troyano bancario, denominado Hesperbot, que afecta a usuarios de banca electrónica en Europa y Asia.
El troyano Hesperbot utiliza campañas de propagación bien diseñadas y creíbles, relacionadas con entidades de confianza con las que consigue engañar a los usuarios para que ejecuten el malware.
Basando la información en los datos recolectados por Livegrid -el sistema de identificación de malware basado en la nube de ESET–, ya se han producido varios cientos de infecciones en Turquía. 
Además también se han observado docenas de infecciones en la República Checa, Reino Unido y Portugal. Todo hace presagiar que seguirá extendiéndose por otros países europeos.
Modus operandi del troyano
  • Este peligroso y sofisticado malware bancario nombrado como Hesperbot se está propagando utilizando correos similares a los de phishing y también intenta infectar dispositivos móviles que funcionen con Android, Symbian y Blackberry.
  • Detectado como Win32/Spy.Hesperbot, la amenaza incorpora características de keylogger, puede generar capturas de pantalla y vídeos y establecer un proxy remoto, incluyendo también algunas técnicas más avanzadas como crear una conexión remota al sistema infectado.
  • Los atacantes buscan obtener credenciales de acceso a las cuentas bancarias de la víctima y conseguir que instalen un componente móvil del malware en su teléfono Symbian, Blackberry o Android.
Más información
Fuente: ESET 

11 de septiembre de 2013

MICROSOFT. Boletines de seguridad de septiembre de 2013

Microsoft ha publicado trece boletines de seguridad (MS13-067 a MS13-079), del mes de septiembre, que corrigen 53 vulnerabilidades que afectan a los siguientes productos: Microsoft Windows, Internet Explorer, Microsoft Office y Microsoft SharePoint.
Cuatro de estos boletines son de importancia crítica, mientras que el resto han sido calificados como importantes.
Además, Microsoft también ha publicado una actualización para su herramienta "Microsoft Windows Malicious Software Removal Tool" como viene siendo habitual en estos ciclos de actualizaciones. 
Recursos afectados
  • Windows XP
  • Windows Server 2003
  • Windows Vista
  • Windows Server 2008
  • Windows 7
  • Windows Server 2008 R2
  • Windows 8
  • Windows Server 2012
  • Windows RT
  • Microsoft Office 2003
  • Microsoft Office 2007
  • Microsoft Office 2010
  • Microsoft Office 2013
  • Microsoft Office 2013 RT
  • Microsoft Office 2011 (OS X)
  • Microsoft SharePoint Server
  • Microsoft FrontPage 2003
Recomendación
  • Las actualizaciones pueden ser descargadas desde Windows Update, o directamente en las direcciones proporcionadas en cada boletín de seguridad.
  • Lo recomendable es actualizar los sistemas afectados lo antes posible.
Más información:
Fuente: Inteco

ADOBE Boletines de seguridad

Adobe ha lanzado tres boletines de seguridad para Flash Player, Reader, Acrobat, y Shockwave Player, que solucionan hasta 14 vulnerabilidades.
Resumen de boletines publicados e Impacto de vulnerabilidades subsanadas
  1. Adobe Flash Player y Adobe AIR (APSB13-21).- Solventa cuatro vulnerabilidades que podrían causar una corrupción de memoria y permitir que un atacante remoto ejecute código arbitrario a través de un fichero flash especialmente diseñado (CVE-2013-3361, CVE-2013-3362, CVE-2013-3363 y CVE-2013-5324).
  2. Adobe Reader y Acrobat (APSB13-22).- Soluciona ocho vulnerabilidades que permitirían la ejecución de código remoto debido a desbordamientos y corrupciones de memoria (identificadores del CVE-2013-3351 al CVE-2013-3356), y a errores de desbordamiento de enteros (CVE-2013-3357 y CVE-2013-3358).
  3. Adobe Shockwave Player (APSB13-23).- Corrige dos errores de seguridad que también podrían permitir la ejecución remota de código (CVE-2013-3359 y CVE-2013-3360).
Recursos afectados
  • Adobe Flash Player 11.8.800.9x para los sistemas operativos Windows y Macintosh, e incluidas en los navegadores Google Chrome e Internet Explorer 10
  • Adobe Flash Player 11.2.202.297 para Linux
  • Adobe Flash Player 11.1.115.69 para Android 4.x
  • Adobe Flash Player 11.1.111.64 para Android 3.x and 2.x
  • Adobe AIR 3.8.0.xxx para Windows, Macintosh y Android
  • Adobe Reader XI (11.0.03) y X (10.1.7) para Windows y Macintosh
  • Adobe Acrobat XI (11.0.03) y X (10.1.7) para Windows y Macintosh
  • Adobe Shockwave Player 12.0.3.133 para Windows y Macintosh
Más información:
Fuente: Hispasec

MÓVILES y TABLETAS Presentación del Filtro Protector que reduce daño causado a la retina.

Investigadores de la Universidad Complutense de Madrid (UCM) y la empresa española Tecnología Sostenible y Responsable (TSR) han desarrollado el primer protector ocular para teléfonos móviles, ‘tablets’ y videoconsolas portátiles que reduce el daño que ocasiona en la retina la iluminación de estos dispositivos.   
El producto, llamado ‘Reticare’, sale al mercado después de que varios estudios científicos realizados en los últimos años hayan demostrado el daño producido por la exposición directa a longitudes de onda corta de luz LED, emitida por la mayoría de teléfonos móviles de última generación o ‘smartphones’ y tabletas que hay actualmente en el mercado.
Además, el deterioro producido en las celulas de la retina por una exposición continuada y sin protección, es “irreversible” ya que estas células no se regeneran, lo que puede provocar una progresiva pérdida de visión.
Para evitarlo, la utilización de este nuevo protector, que se coloca sobre la pantalla del teléfono o tableta, permite reducir la mortalidad celular hasta diez veces, con una tasa de supervivencia celular del 90 por ciento.
“Los productos que hay ahora en el mercado protegen al dispositivo –de manchas o arañazos– pero no tienen en cuenta al que está mirando”, ha reconocido Nilo García, director General de TSR, que asegura que se trata de el primer protector que “ofrece protección para la retina”.
Los nuevos filtros protectores se adaptan a todos los teléfonos, tabletas y videoconsolas del mercado y el usuario puede elegir entre cuatro niveles de protección (Intensivo, Alto, Medio, Bajo) en función de su edad y de la horas que usa los dispositivos, así como otros factores.
A finales de este mes estará disponible a través de http://www.reticare.com/es/, aunque los usuarios también podrán adquirirlo en grandes superficies, tiendas de telefonía, electrónica e informática.
Fuente: Abc.es

iOS 7. LLEGA LA VERSIÓN FINAL el 18 de Septiembre

Apple, además de presentar los nuevos iPhone, tambien ha anunciado este martes las nuevas características de la versión final de iOS 7, entre ellas destacan las nuevas voces para Siri y nuevos tonos de llamada.
Nuevas caracteríticas del iOS 7
  1. En el sistema de reconocimiento de voz Siri, añade nuevas voces masculinas y femeninas que interactuarán con el usuario, que se incluirán en el lanzamiento y llegarán en primer lugar en inglés (EEUU), francés y alemán y posteriormente se incorporarán versiones en otros idiomas.  
  2. Además de añadir integración con Twitter, Wikipedia y búsqueda web a través del buscador Bing.
  3. También contará con nuevos y rediseñados tonos de llamada para el iPhone.
Novedades relacionadas con la cámara.
  • Apple ha añadido nuevos filtros para la aplicación Cámara, como  una opción de cámara cuadrada y permiten añadir efectos fotográficos en tiempo real, así como alternar rápida y fácilmente entre las cuatro cámaras -de vídeo, fotográfica, cuadrada y panorámica- con tan solo deslizar el dedo. 
  • Además ha rediseñado la aplicación Fotos, que introduce Momentos para organizar automáticamente las fotos y los vídeos en función de la hora y la ubicación en las que se hicieron.
Novedades en Safari para iOS 7
  1. Incluye la navegación a pantalla completa con la nueva interfaz de usuario del navegador web, que incluye un nuevo campo de búsqueda inteligente que simplifica la búsqueda, así como una nueva vista de favoritos y pestañas de Safari.
  2. Los usuarios también podrán disfrutar del Centro de Control que les permite acceder rápidamente a los controles que desee desde un único lugar, al que se accede con deslizar el dedo desde la parte inferior de la pantalla.
Novedades referentes al Centro de Notificaciones
  • Ahora se puede acceder desde la pantalla de desbloqueo, se ha añadido la función Hoy donde el usuario puede ver de un vistazo un resumen del día, como la previsión del tiempo, el tráfico, las reuniones o los eventos del día.
  • Apple también ha mejorado la multitarea registrando las apps más utilizadas para actualizar su contenido automáticamente. 
Software incluido en el iOS 7
  1. AirDrop.- Se trata de una aplicación que permite de un modo nuevo de compartir contenido de forma rápida y fácilmente con las personas que están cerca.
  2. iTunes Radio.- Es el servicio de música en 'streaming' que permite a los usuarios recoger los géneros o artistas favoritos, saltar pistas o escuchar artistas sugeridos. Todas estas funciones estarán disponible sin publicidad con un precio de suscripción de 30 dólares al año y de forma gratuita con anuncios de audio y visual.
  3. Nueva Activation Lock de la app Buscar mi iPhone.- Que solicita al usuario su ID de Apple y su contraseña para desactivar Buscar mi iPhone, borrar los datos o reactivar un dispositivo tras un borrado de datos remoto; y
  4. FaceTime audio.- Servicio que permite realizar llamadas de alta calidad a través de redes móviles.
Disponibilidad de la Actualización
  • iOS 7 estará disponible como actualización de software gratuita a partir del miércoles 18 de septiembre para los siguientes dispositivos:
iPhone 4 o posterior, el iPad 2 o posterior, el iPad mini y el iPod touch (quinta generación), aunque es posible que algunas prestaciones no estén disponibles en todos los productos.
Fuente: Europa Press

iPhone 5S. LANZAMIENTO

Apple presentó ayer el nuevo iPhone 5S renovando poco el exterior (no hay cambio de diseño ni tamaño de pantalla)  pero incluyendo mejoras en la cámara de fotos, el rendimiento general y sobre todo, la inclusión de un lector biométrico. 
Caracteríticas del nuevo iPhone 5S
Exterior del iPhone 5S sin cambios  
El iPhone 5S mantiene la diagonal de 4 pulgadas y la resolución de 1.136×640 píxeles, que nos deja con una densidad de 326 ppp. 
Pero el iPhone 5S sí que trae novedades internas.
  • En primer lugar monta un nuevo chip, el A7, de 64 bits, que ofrecen  mejora del rendiemiento de 40 veces respecto al iPhone original en rendimiento de la CPU y de 56x a nivel de gráficos, segú Apple. 
  • Otra novedad del nuevo iPhone 5S es el llamado M7, un nuevo coprocesador encargado de medir nuestra actividad y movimiento de forma continua, con la idea de poder cuantificarnos, y para ello habrá una aplicación de Nike, llamada Nike+Move.
  • El otro elemento hardware mejorado en el iPhone 5S es la batería. La promesa de Apple es tener 250 horas en modo standby, 8 horas de navegación web con 3G (10 con LTE) y otras diez en vídeo.
  • El resto de especificaciones se mantienen, con mejoras en la conectividad.
  • Respecto a las dimensiones y acabado, son las mismas que en el iPhone 5, por lo que seguiremos con un smartphone muy delgado (7.6 mm) y ligero (112 gramos).
La cámara, mantiene los 8 megapíxeles, pero ha mejorado en varios apartados:
  1. Incluye una apertura f/2.2, un sensor un 15% más grande para mejorar la captación en condiciones de baja luz, autofoco un doble más rápido, balance de blancos automático y doble Flash. 
  2. Esta última característica permite iluminar cada imagen de forma distinta dependiendo de las condiciones para captar, según Apple, la mejor instantánea posible siempre. 
  3. Además, por cada foto que tomemos, el móvil sacará varias con distintas variaciones y escogerá la que considere mejor automáticamente, aunque nos permitirá acceder a las demás versiones si queremos.
  4. En vídeo nos permitirá un vídeo en cámara lenta de 120 fotogramas por segundo. 
Lector de huellas
  • Es la gran novedad mediática asociada al iPhone 5S, pero el valor real de esta novedad todavía no podemos verlo en su totalidad.
  • El iPhone 5S introduce en el botón de inicio, ligeramente modificado, un lector biométrico al que Apple llama Touch ID.
  • De trata de un sensor biométrico de 170 micrones de grosor, con resolución de 500 ppp y que es capaz de “leer” nuestra huella dactilar. El botón que recubre este sensor es de zafiro para darle una mayor resistencia.
  • En cuanto a las aplicaciones, Apple ha citado que nos servirá lógicamente para desbloquear el terminal o identificarnos en la tienda de aplicaciones de Apple.
  • Esa identificación no la almacena Apple, va encriptada y ninguna aplicación tendrá acceso a ellas.
  • Así que los usos serán limitados y cerrados para Apple, salvo que los reclamese algún Organismo Oficial (Jueces, FBI, NSA, etc.).
iPhone 5S, precio y disponibilidad
  • El nuevo iPhone 5S estará disponible a partir del próximo 20 de septiembre en Estados Unidos, Australia, Canadá, China, Francia, Alemania, Japón y Reino Unido. A España llegará a finales de año.
  • En EEUU el móvil costará subvencionado y con un contrato de dos años bajo el brazo 199 dólares por el modelo de 16 gigas, 299 por el de 32 gigas y 399 por el de 64 gigas.
Fuente: Xataka


Apple AirPort Vulnerabilidad de Denegación de Servicio

Apple ha lanzado una actualización de seguridad de los firmwares de los productos de la familia Apple AirPort., que solventan una vulnerabilidad de denegación de servicio, decubierta por Joonas Kuorilehto, de Codenomicon.
La familia de productos AirPort de Apple está formada por routers que combinan diferentes características: 
Permiten desde conformar una red inalámbrica de dispositivos e impresoras, compartir los ficheros de audio disponibles en iTunes con cualquier equipo de sonido (con el dispositivo AirPort Express), hasta funcionar como NAS gracias a un disco duro integrado en AirPort Time Capsule.
Recursos afectados
  • AirPort Express, AirPort Extreme y AirPort Time Capsule
Impacto de la vulnerabilidad en el sistema
  • Un atacante en la red local podría aprovechar este error para causar una denegación de servicio enviando tramas con tamaño incorrecto al dispositivo AirPort.
  • Se ha asignado el identificador CVE-2013-5132 a esta vulnerabilidad.
Recomendación
  • La actualización de los firmwares publicada por Apple para los productos de la familia Apple AirPort., corrigen la vulnerabilidad. 
  • Dicha actualización es la versión 7.6.4 y se encuentra disponible en la página oficial de Apple, así como a través de la AirPort Utility, una aplicación recomendada para actualizar el firmware de estos dispositivos.
Más información:
Fuente: Hispasec

10 de septiembre de 2013

JAVA y FLASH. Las empresas no se toman en serio las actualizaciones.

Según la empresa de seguridad Websense, el 81% de las empresas funcionan con una versión obsoleta de Java y un 40% no han actualizado Flash.
Además Websense advierte que de no aplicar los parches que solucionan las vulnerabilidades, los hackers que utilizan las vulnerabilidades en Flash y Java tienen al camino libre y esas empresas corren el riesgo de sufrir ataques dirigidos con el fin de robar sus secretos comerciales. 

Resultados del Estudio realizado entre el 1 y 29 de agosto de 2013 

Resultados sobre Java
  • Sólo el 19 % de los equipos basados Windows de la empresa corren bajo la versión más reciente de Java, dijo la empresa de seguridad.
  • Y más del 40% de las peticiones empresariales son de navegadores que aún estaban usando la versión obsoleta Java 6. 
  • El efecto combinado es que más de cuatro de cada cinco solicitudes de Java son susceptibles a dos populares nuevos exploits Java (CVE-2013-2473 y CVE-2013 hasta 2.463).
Resultados sobre Flash
  • Websense descubrió que casi el 40% de los usuarios no están ejecutando las versiones más actualizadas de flash. 
  • Casi el 25% de las instalaciones de Flash tienen más de seis meses de antiguedad, cerca del 20% tienen más de un año y casi el 11% tiene casi dos años, de acuerdo con estadísticas de la empresa de seguridad web. 
Fuente: Websense


APPLE Prepara versión barata de iPhone para los mercados emergentes

Apple Inc ha presentado este martes una versión de bajo coste del iPhone, que pondría al alcance de todo el mundo, uno de los teléfonos más costosos de la industria.
Apple ha presentado en Cupertino su esperado iPhone 5C. Se trata del iPhone low cost que contará con carcasas de colores, con un cuerpo de policarbonato, con iguales prestaciones que el iPhone 5 y aumento de su batería. Estará a la venta en modelos de 16 y 32 GB con conexión LTE y en Estados Unidos costarán 99 y 199 dólares con contrato de dos años. En España no llegará hasta diciembre.
La empresa tecnológica más valiosa del mundo,  está tratando de superar a rivales como Samsung Electronics Co Ltd y Huawei Technologies Co Ltd en mercados como India y China, en donde está perdiendo terreno con rapidez.
"Apple necesita demostrar en los próximos meses que tiene otras líneas de productos que pueden comenzar a compensar la desaceleración de crecimiento y el descenso de los márgenes en iPhone y iPad", dijo Jan Dawson, analista jefe de telecomunicaciones en Ovum Research.
Queda la duda si Apple vende su iPhone 5C en mercados  maduros como Europa o EEUU., como impactaría en  las ventas de su dispositivo estrella iPhone 5S.
A nivel global, el mercado de teléfonos inteligentes de menor costo en torno a los 300 dólares por unidad, podría crecer hasta los 900 millones de unidades al 2015, según estimaciones del analista de Bernstein Research Toni Sacconaghi.
Suponiendo que Apple lograra captar el 10% de ese mercado, el dispositivo de menor costo iPhone 5C podría generar ingresos por 30.000 millones de dólares anuales.
Fuente: Reuters

SAMSUNG El procesador ‘Exynos 5 Octa’ podrá usar los ocho núcleos simultaneamente

Samsung permitirá ejecutar los ocho núcleos basados en Cortex de manera simultánea, por medio de la solución Heterogenerous Multi-Processing, en su nuevo procesador móvil.
El procesador de Samsung está compuesto por cuatro núcleos con diseño Cortex-A15 a 1,8 GHz y otros tantos Cortex-A7 con frecuencia de reloj de 1,3 GHz que en este momento no pueden ejecutarse a la vez. 
Aunque parece ser que Samsung prepara novedades para permitir la ejecución simultanea de todos los nucleos, que se materializarán durante el cuarto trimestre del año.
Para permitir que todos los núcleos físicos puedan ser usados al mismo tiempo y también para estirar las capacidades de la tecnología big.LITTLE de ARM Holdings, la firma surcoreana ha decidido dotar al Exynos 5 Octa con la solución HMP (siglas de Heterogenerous Multi-Processing).
Una solución que permitirá combinar alto rendimiento y bajo consumo, según sus responsables, para juegos en 3D, realidad aumentada y navegación web avanzada.
Fuente: Silicon Week

Vulnerabilidad en la aplicación SubSTATION Server

Se ha reportado un fallo en la validación de datos de entrada en la aplicación SubSTATION Server de la compañía SUBNET Solutions Inc., que podría provocar la caída del proceso. La vulnerabilidad ha sido catalogada con nivel de importancia Alta 

Recursos afectados
  • SubSTATION Server v2.7.0033
  • SubSTATION Server v2.8.0106.
Impacto en el sistema de la vulnerabilidad
  • El servicio DNP3 Slave en SubSTATION Server no valida adecuadamente los datos de entrada por lo que un atacante remoto podría introducir algún tipo de excepción que podría provocar la caída del proceso.
  • Caso del dispositivo estar configurado para el reinicio automático, el servicio se restablecería al momento y continuará con las comunicaciones, de otro modo el dispositivo tendría que arrancarse de modo manual.
Recomendación
  • Actualizar la versión de SubSTATION Server que la compañía ha puesto a disposición de sus clientes. Bien contactando en el correo electrónico support@subnet.com o por el teléfono en el 403-270-8885.
Más información
Fuente: Inteco

8 de septiembre de 2013

KASPERSKY LAB Detectan Troyano “ Obad.a”, distribuido por medio de Redes de Bots Móviles

El experto romano Unuchek de Kaspersky Lab,  ha informado de la detección del malware para Android “Backdoor.AndroidOS.Obad.a”, que viaja como adjunto de un botnet móvil y utiliza los recursos de otro malware una vez instalado. 
Según parece los hackers del malware Obad, ya descubierto en mayo, ahora se han unido a los hackers creadores del malware llamado Opfake.a, que utiliza un método distinto de propagación mediante la explotación de una vulnerabilidad en Google Mensajería Cloud (GCM ) 
Modus Operandi del malware descubierto
  1. Kaspersky han encontrado más de un millón de instaladores de Opfake en circulación hasta el momento. El código establece un canal de comunicación de puerta trasera a los servidores C & C, luego comienza la sincronización de mensajes de texto premium, el robo de contactos, y el envio de spam. Pero ahora algunos ejemplares están llevando Obad como una carga adicional. 
  2. Una vez Opfake se instala, utiliza GCM para enviar un mensaje de actualización (unas 600 incidencias en tan solo cinco horas) y carga Obad.a bajo los nombres de mms.apk o mmska.apk. Una vez instalado, el programa malicioso gana privilegios de administrador en los dispositivos infectados y se esconde de las búsquedas de archivos, antes de contactar con el servidor C & C y enviar spam en un derroche de actividad. 
  3. "Estos picos son el resultado del uso de los recursos botnet de terceros - los dispositivos móviles infectados por otros ejemplares de malware", dijo Unuchek. "Eso significa que los dispositivos infectados por el malware Backdoor.AndroidOS.Obad.a no sólo controlan el propio software para propagarse, también se aprovechan de troyanos que explotan otros ciberdelincuentes." 
  4. La carga útil Obad no se realiza en todas las muestras Opfake y Unuchek concluye que el equipo de malware "alquiló parte de una botnet móvil para difundir su idea." Hasta el momento, el 83% de las infecciones Obad tienen su origen en Rusia, con brotes notificados en Kazajstán, Uzbekistán, Bielorrusia y Ucrania.
Recomendación
  1. Después de los pertinentes análisis del informe de Kaspersky, Android ha comunicado que el fallo que permite a Obad incrustarse, ha sido parcheado, pero sólo en la versión Android 4.3 build.
  2. En el resto de versiones Android,  la vulnerabilidad permanece activa. 
Fuente: Kaspersky Lab

BlackBerry ¿ PRÓXIMA ADQUISION DE Microsoft?

Tras la compra de Nokia, todos se fijan en Blackberry: Para unos ha perdido a su gran pretendiente, pero para otros las posibilidades de adquisión han aumentado. 
¿Por qué Microsoft querría hacerse con BlackBerry tras adquirir Nokia?
  • Las acciones de BlackBerry desde el anuncio de la compra de Nokia, se “dispararon” un 3%, algo bastante significativo para una compañía que caía en picado en bolsa este año, tras el anuncio de que buscaban comprador. Microsoft parece seguir siendo una opción realista.
  • Pero desde Bloomberg apuntan varias razones más: 
  1. En primer lugar, la compra de Nokia no ayuda mucho a Redmond a aumentar de golpe su peso en el mercado móvil, ya que Windows Phone continúa con su 3,7% de cuota de mercado (y Android un 79%), por lo que tener a la firma finlandesa, aunque dará más control a Microsoft sobre hardware y software, no será suficiente.
  2. BlackBerry es interesante por su presencia en el mercado empresarial, todavía bastante importante. Además, es una compañía bastante barata en la actualidad y Microsoft tiene mucho dinero.
¿Por qué Microsoft querría hacerse con HTC después de adquirir Nokia?
  • Además de BlackBerry la otra compañía con posibilidades de ser adquirida es HTC. A punto de anunciar su primer trimestre con pérdidas, también se dijo en su momento que Microsoft podría estar interesada en comprarla.
  • Claro que esta relación es más antigua: antes del acuerdo de colaboración con Nokia, HTC era el fabricante preferido en Redmond y ya en 2002 la firma taiwanesa introdujo un smartphone con software Windows.
  • Todavía ahora tienen bastantes smartphones con Windows Phone, pero claramente Microsoft cambió de favorito hace dos años y medio.
¿ Quien tiene razón ?
  • Eso solo el tiempo lo dirá. Pero lo único seguro es que ni BlackBerry, ni HTC podrán continuar mucho tiempo siendo independientes. 
  • Ambas están de saldo, pero los posibles compradores podrían querer esperar. 
  • Todo parece indicar que sus precios seguirán bajando.
Fuente: ITespresso

IBM. Anuncio del Sistema de Pronóstico de Energía Solar y Eólica

IBM anunció HyRef, avanzada solución QUE combina tecnologías de análisis de big data y modelado climático para predecir la producción de turbinas eólicas individuales que ayudará a las empresas suministradoras a aumentar la confiabilidad de los recursos de energía renovable.
Según el Vicealmirante Dennis McGinn, Presidente y CEO del American Council On Renewable Energy (ACORE). “Los datos de modelado y pronóstico meteorológico generados por HyRef mejorarán significativamente este proceso y, a su vez, nos pondrán un paso más cerca de maximizar todo el potencial de los recursos renovables.”
Y añadió que “las empresas de energía del mundo están utilizando una serie de estrategias para integrar nuevos recursos de energía renovable en sus sistemas operativos a fin de alcanzar un objetivo base de un mix de energía renovable de 25% globalmente hacia el año 2025” 
Carcterísticas del nuevo Sistema de Pronóstico HYREF
  • El Sistema llamado HyRef (Hybrid Renewable Energy Forecasting)  utiliza capacidades de modelado meteorológico, tecnología avanzada de imágenes de nubes y cámaras direccionadas al cielo para rastrear el movimiento de las nubes, mientras que los sensores en las turbinas monitorean la velocidad del viento, la temperatura y la dirección.
  • Cuando se combina con tecnología analítica, la solución basada en asimilación de datos puede producir pronósticos meteorológicos locales exactos dentro de una granja de turbinas con hasta un mes de anticipación, o en incrementos de 15 minutos.
Empresas usuarias del Sistema HYREF
  • State Grid Jibei Electricity Power Company Limited (SG-JBEPC), una subsidiaria de State Grid Corporation of China (SGCC), está utilizando HyRef para integrar energía renovable a la red.
  • Esta iniciativa liderada por SG-JBEPC es la fase 1 del proyecto de demostración Zhangbei 670MW, la mayor iniciativa de energía renovable del mundo, que combina energía eólica y solar, almacenamiento y transmisión de energía.
  • Este proyecto contribuye al plan de 5 años de China de reducir su dependencia de combustibles fósiles.
Fuente: Diario Tecnológico

VMWARE FUSION 6. Llega con soporte para “OS X Mavericks” y “Windows 8.1”

Ya está disponible las versiones actualizadas de VMware Fusion,  que llegan con medio centenar de funcionalidades nuevas.
Lanzada  última versión de la popular solución de VMware para ejecutar aplicaciones Windows en Mac es asimismo compatible con los equipos alimentados por Intel Haswell.
Nuevas características de la nueva versión
  • Entre las nuevas funcionalides de esta solución destaca la compatibilidad con los últimos Mac alimentados por Intel Haswell, la plataforma OS X Mavericks y Windows 8.1, incluyendo soporte de múltiples pantallas y acceso al contenido de Windows Store desde Launchpad o la carpeta de Aplicaciones.
  • También llega con una interfaz de usuario mejorada y capacidad para crear “las máquinas virtuales más potentes”, lo que significa hasta 16 CPUs, discos de 8 TB y 64 GB de memoria.
  • A esto hay que añadir las propiedades particulares de VMware Fusion 6 Professional que, según sus responsables, “lleva la implementación escritorios corporativos a un nivel completamente nuevo con restricciones mejoradas y caducidad de la máquina virtual, dando a los administradores de TI las herramientas adecuadas para hacer frente a las tendencias BYOPC al tiempo que se respeta la conformidad de la empresa”.
¿Por ejemplo? Un modo de máquina virtual individual que evita que los usuarios puedan crear nuevas máquinas bloqueando ciertas funciones o las opciones Linked Clones y VMware Player 6 Plus.
Precio de la nueva versión
  • VMware Fusion 6 para consumidores (que cuesta 59,99 dólares)
  • VMare Fusion 6 Professional para empresas (valorado en 129,99 dólares).
Fuente: Silicon Week

Microsoft NUEVOS BOLETINES DE SEGURIDAD

Microsoft ha publicado un resumen del contenido de los 14 boletines de seguridad que lanzará el próximo martes correspondientes al mes de septiembre. 
Boletines catalogados por nivel de importancia y familia de productos afectada
  • Cuatro de los boletines son críticos, relacionadas con ejecución remota de código y afectando a toda la familia Windows, Office, Internet Explorer y Server.
  • Los 10 boletines restantes, son de nivel importante y relacionados con múltiples impactos: ejecución de código, elevación de privilegios, denegación de servicio o revelación de información, afectando a la familia Windows, .NET Framework y Office (entre ellos FrontPage y las versiones 2011 para Mac) siendo el boletín de Office el más numeroso hasta el momento.
Microsoft también actualizará su herramienta "Microsoft Windows Malicious Software Removal Tool", disponible desde Windows Update, Microsoft Update, Windows Server Update Services y su centro de descargas.

Más información:
Fuente: Hispasec