19 de julio de 2015

CHINA. Está creando un "Facebook" con datos personales robados

China está creando un 'Facebook' con datos personales robados, o eso creen las empresas de seguridad cibernética de Estados Unidos, según recoge el medio Bloomberg.
EE.UU. ha sido hackeado en varias ocasiones durante los últimos años y los investigadores creen que detrás de los ataques se encuentra el país asiático. La razón por la que China habría hecho eso, de acuerdo con los expertos en seguridad con los que ha hablado el medio citado, es poseer una enorme base de datos con información sobre los estadounidenses, una especie de 'Facebook'.
"China está construyendo el 'Facebook' de las capacidades de inteligencia humana", asegura el vicepresidente de la compañía de ciberseguridad CrowdStrike Inc., Adam Meyers . "Esta parece ser una nueva forma más madura de utilizar la cibernética para alcanzar metas de inteligencia más amplias".
Algunos investigadores sospechan de que los ataques fueron parte de una campaña de barrido. La finalidad era crear una base de datos con información de los estadounidenses que se podría utilizar para obtener secretos comerciales y gubernamentales, escribe Bloomberg.
Hasta el momento, los ataques que parecen estar conectados son el de la Oficina de Administración de Personal, que implicó a 21,5 millones de personas, y el del proveedor de planes de seguros médicos Anthem Health, donde se vio expuesta la información de 80 millones de personas. Los ataques se produjeron mucho antes de que alguien se diera cuenta de que se habían cometido.
Los expertos creen que China habría robado estos datos personales para crear una especie de 'Facebook' con el que beneficiarse en un futuro.
Fuente: Europa Press

INTERNET. Avanza disminuyendo la velocidad .

Internet va cada día un poco más lento. Según datos de seguimiento realizados por la web HTTP Archive, la carga de las páginas web tarda más en realizarse debido al aumento progresivo del peso de las mismas.
Las páginas son más pesadas
  • Si entras en una página web cualquiera y sientes que su carga es lenta, puede ser que no sea cosa de tu conexión a Internet. Hace unos tres o cuatro años, el peso medio de una de estas páginas rondaba 1 MB. Hoy, esa misma web puede llegar a pesar incluso dos veces más, siendo el peso medio 2,1 MB.
  • Desde una mayor cantidad de fotos, vídeos o texto, y pasando por un aumento de los enlaces o 'plug-ins', lo que los dueños de una de estas páginas buscan es hacerla más atractiva e interesante para el usuario, añadiendo o almacenando más contenido.
  • Además, los 'codecs' van siendo cada vez más complejos y necesitando más requisitos, a lo que hay que sumar también que muchas webs añaden complementos o herramientas de terceros para analizar el comportamiento de los visitantes. Todo ello hace el tiempo de carga de la página vaya aumentando poco a poco hasta hacer la navegación más lenta.
  • Las imágenes, el texto y los vídeos, en ese orden, son la parte más voluminosa, en general, de toda web. Solo ellos ya ocupan en torno a más de las tres cuartas partes de lo que será el tamaño total del sitio.
La Tecnología evoluciona y ocupa más espacio 
  • Aparte de lo ya nombrado, estamos en pleno siglo XXI donde el uso de 'smarphones', tabletas u otro tipo de 'gadgets' está a la orden día. Los desarrolladores se ven obligados a crear diferentes versiones de una misma web, lo que conlleva también a un aumento del peso total que ralentizará la carga: a más formatos necesarios de los elementos, mayor espacio se necesitará en el código de la página y más componentes o herramientas se utilizarán para crearlos.
  • Por último, no hay que olvidar que la seguridad web es un factor muy importante: si un usuario cree que una web no es segura, no entrará en ella. Debido a esto, los propios desarrolladores han hecho que la encriptación del código sea más compleja, añadiendo nuevos protocolos de seguridad que, al igual que todo lo demás, son más o menos voluminosos.
  • Está claro que la velocidad de la conexión a Internet, el número de páginas simultáneas abiertas o la propia congestión de la web es algo que simpre estará presente y hará la carga más o menos lenta. Pero es indudable que el desarrollo a unas webs más complejas y pesadas están haciendo que la navegación en Internet se ralentice cada día más.
Fuente: Europa Press

APPLE. Lanza aplicación Pay en Gran Bretaña, aunque con contratiempos

Apple introdujo el martes una aplicación para pagos a través de dispositivos móviles en Gran Bretaña, con miras a captar el interés de consumidores familiarizados con el uso de tarjetas y de compras simplificadas a través de celulares y tabletas.
A partir del martes, Apple Pay estaría disponible en 250.000 sitios, desde estaciones del metro hasta locales de café, supermercados y agencias de viajes, con una mayor amplitud de locales que cuando fue presentado por primera vez en Estados Unidos hace nueve meses.
Los usuarios primero deben cargar los detalles de sus tarjetas de crédito y débito en una aplicación en sus teléfonos o relojes de Apple. Para pagar, los clientes mantienen al dispositivo cerca de una terminal y las huellas del usuario confirman su identidad.
El servicio es una de las mayores apuestas de Apple, una manera de estrechar aún más el vínculo de sus clientes con sus teléfonos y sus nuevos relojes inteligentes, además de recibir un pequeño importe por cada transacción minorista.
Apple Pay podría llegar a contar con el respaldo de todos los principales bancos británicos. El último que se resistía a su uso, Barclays, confirmó el martes que sus usuarios de tarjetas de débito y de tarjetas de crédito Barclaycard podrán usar Apple Pay en el futuro.
Sin embargo, también hubo algunos contratiempos en el lanzamiento. Otro gran banco, HSBC Holdings, dijo que tenía problemas técnicos que provocarán un retraso de dos semanas antes de que sus clientes en el Reino Unido puedan suscribirse al servicio.
El operador del metro Transport for London y grandes minoristas se preparaban para dar soporte al uso de Apple Pay en Gran Bretaña.
Parte del atractivo de Apple Pay para los bancos y locales comerciales es un nivel de seguridad más alto que el de la mayoría de los otros medios de pago electrónicos hasta la fecha y su facilidad de uso, una vez que los clientes hayan pasado por el proceso burocrático de conectar sus cuentas.
Fuente: Reuters

APPLE. Lanza nueva versión del iPod touch

Apple Inc lanzó el miércoles su más reciente versión del iPod touch en momentos en que la compañía busca popularizar su nuevo servicio de música online.
El nuevo iPod incluye una cámara iSight de 8 megapixeles, una cámara de alta definición FaceTime, y un chip A8 diseñado por Apple, que también es utilizado en el iPhone 6.
El iPod, que permitirá tener acceso a Apple Music, también incluye un coprocesador de movimiento M8.
Apple dijo que el nuevo iPod saldrá a la venta a partir de hoy a un costo de 199 dólares para el modelo de 16 gigabytes, 249 dólares para el de 32 gigabytes y 299 dólares para el de 64 gigabytes.
La compañía también lanzó por primera vez un modelo de 128 gigabytes a 399 dólares.
Fuente: Reuters

GOOGLE. Reinventa el ecommerce con nueva herramienta de compra

Google Inc reveló el miércoles una nueva herramienta llamada "Compras en Google", que permite a los usuarios adquirir artículos directamente desde los anuncios móviles que aparecen en las búsquedas.
La muy esperada herramienta "comprar", que Google dijo que estaba probando con algunos minoristas, utiliza credenciales de pagos guardadas de la cuenta de Google de los usuarios para las transacciones.
Tanto Google como Facebook han estado incrementando los esfuerzos por avanzar en tecnología basada en la ubicación y así aprovechar el mayor tiempo que los consumidores pasan en sus teléfonos inteligentes.
Junto con los avisos que aparecen en los resultados de búsqueda, los compradores también podrán obtener información sobre calificación de productos y disponibilidad en tiendas cercanas, dijo el gigante de Internet en una publicación en un blog. (bit.ly/1J0yF8A)
La información adicional estará disponible en Google Chrome para Android este mes, y el soporte para iOS llegará en los próximos meses, dijo la compañía.
Google también dijo que su servicio Google Now ofrecerá ahora información basada en la ubicación, incluyendo descuentos sobre mercaderías y horarios de tiendas cercanas a los usuarios.
El servicio también accederá al historial de navegación de un usuario para mostrar si bajó el precio de un producto que un comprador buscó en el pasado.
Google también dijo que trabajará con compañías de comercio electrónico como eBay Inc y clientes directos de estas aplicaciones móviles de compañías en lugar de sus páginas web.
Fuente: Reuters

FALSO ANUNCIO. Originado en web que simuló ser Bloomberg dispara el precio de Twitter

Ha habido un buen número de internautas que no se han dado cuenta de que www.bloomberg.market no es www.bloomberg.com pero mientras les ha dado tiempo a gastar un buen dinero en acciones de la red social de microblogging.
Una elemental regla de seguridad en Internet explica que hay que fijarse bien en la URL, la dirección que nuestro navegador indica para la web por la que estamos visitando. Es la mejor forma de cerciorarnos de que estamos en el sitio apropiado. 
Y es que al acceder a la dirección de Internet www.bloomberg.market la apariencia era la de estar visitando la conocida página de información económica Bloomberg, pero en realidad se trataba de una web falsa perteneciente a una empresa de Panamá que además ofrece completo anonimato a los propietarios de las web que alberga.
A partir de ahí la información publicada en ese falso Bloomberg carecía de toda credibilidad… excepto para quienes no se percataron de la diferencia entre la dirección URL. Faltó tiempo para comenzar a negociarse títulos de Twitter cuando apareció publicada la noticia de que Twitter iba a ser comprado a cambio de 30.000 millones de dólares, información que ha hecho subir en pocos momentos hasta un 8 % las acciones de la red social del pájaro azul.
No habían pasado más que unos minutos cuando desde Bloomberg (esta vez sí, los auténticos) procedían a explicar la situación denunciando que wwww.bloomberg.markets no tiene absolutamente nada que ver con el Bloomberg real.
Tras conocerse dicha noticia una gran mayoría de accionistas han corrido raudos a hacerse con alguna plusvalía negociando sus títulos, que han vuelto a la normalidad en su cotización cuando poco después se ha desmentido categóricamente que dicha adquisición haya tenido siquiera visos de realidad.
Fuente: Reuters

IPAD. El modelo de 12 pulgadas podría salir a la venta en noviembre de este año

Información procedente de las cadenas de producción donde se estaría preparando la fabricación del iPad Pro o iPad Plus (según se use nomenclatura de iPhone o de MacBook) indican que el momento en el que Apple sacaría a la venta el tercero de sus tablets sería a mediados del mes de noviembre.
Entre mediados y finales de noviembre de este año sería el momento en que podrías acudir a una Apple Store y comprar un iPad de 12 pulgadas. Es el dato que se desprendería de filtraciones procedentes del entorno de los ensambladores y proveedores de piezas para Apple que estarían encargándose de los suministros para este tablet con una pantalla de tamaño muy similar a la del actual MacBook, el portátil ultradelgado de Apple.
La fecha en la que Apple comenzaría a solicitar a sus suministradores que faciliten los componentes a los ensambladores para que finalmente se monten los iPad Pro/Plus (salvo que en Cupertino decidan alguna otra denominación) sería el mes de septiembre, lo que encajaría con una presentación a mediados de octubre y el inicio de la venta a finales de noviembre.
Por otra parte Apple estaría siendo muy comedida a la hora de efectuar los pedidos de este iPad de 12 pulgadas, con lotes iniciales no excesivamente cuantiosos, en un intento por ajustar la oferta a la previsión de demanda, que se estima no tan amplia como en el caso de los iPad Air y iPad Mini.
De hecho no estamos en un buen momento de la curva de demanda de los iPad, un dispositivo que llegó a ser tan revolucionario como cuasimonopolístico pero que gradualmente ha ido perdiendo tanto cuota de mercado (ante el avance de tablets con SO Android, especialmente en el formato de 7 pulgadas) como porcentaje de ventas, que cayó un 23 % interanual en el pasado mes de abril dentro de un sector, el de los tablets, que también se encuentra en reducción con un 6 % menos de ventas desde el pasado año.
El iPad con pantalla de 12 pulgadas estaría destinado esencialmente a un público profesional, cuantitativamente menos numeroso, donde competiría por los clientes que ha logrado el Microsoft Surface y con aquellos a los que el actual iPad Air se les queda corto en tamaño y prestaciones, como la ya conocida posibilidad de ejecutar dos apps simultáneas a pantalla partida, puesto que procesador y capacidad de almacenamiento, entre otras cosas, se espera que superen significativamente al actual modelo de 9,7 pulgadas.
Fuente: DigiTimes

MONEYPENNY. La Siri de Facebook

Por el momento se trata de un nombre en código que no necesariamente tiene porqué ser la denominación comercial final, pero no deja de tener cierta gracia activar tu propio asistente vocal inteligente desarrollado por Facebook llamándola por un nombre, Moneypenny, inevitablemente asociado a las películas de 007.
La mayor diferencia con los actuales Siri de Apple, Google Now y Cortana de Microsoft es que estos tres presentan un enfoque mayoritariamente enfocado a la productividad mientras que el asistente vocal inteligente de Facebook permite, como buen trasunto de una red social, ayudar con las posibles dudas a la hora de buscar productos y servicios acudiendo a consultas que lleguen a ser respondidos por personas reales. 
En este sentido no se trata tanto de un asistente que por sí mismo solucione las dudas y peticiones de productos que se vayan a adquirir sino que más bien se encarga de gestionar la obtención de una respuesta satisfactoria así como la tramitación del pedido del producto o el encargo del servicio.
Por el momento no se conocen demasiados detalles acerca de Moneypenny, ni siquiera si la labor de Moneypenny de satisfacer la demanda de productos o servicios de los usuarios de Facebook Messenger (herramienta donde comenzará a funcionar) incluirá algún coste adicional o si los envíos de dichas compras serán gestionados por empresas de mensajería o el propio Facebook dispondrá de su propia flota de vehículos de reparto.
Fuente: The Information

ZTE. Probable Presentación de su nuevo smartphone el próximo 21 de julio

ZTE no para, y sigue presentando terminales móviles, y el próximo 21 de julio todo indica que dará a conocer otro teléfono de gama alta, pero no de Nubia (la gama premium de la marca china), pues ZTE Nubia Z9, Max y Mini y ZTE Nubia My Prague ya han sido presentados.
En principio, y todo según rumores publicados en la red social Weibo, ZTE planea lanzar el ZTE Star 3, del que se ha hablado en varias ocasiones pero no tenía fijada una fecha de presentación. En cuanto a los detalles técnicos del dispositivo, aun sabemos muy poco, aunque parece que el diseño y la capacidad de su batería serían sus grandes bazas para atraer a los compradores.
De este Star 3 ya se han filtrado algunos renders, y se ha apuntado a una pantalla 4K y una doble cámara trasera, pero ninguna de estas especificaciones están confirmadas, ni sabemos si finalmente el ZTE Star 3 será el el móvil elegido. En cualquier caso seguiremos muy de cerca la presentación de este nuevo dispositivo que será a buen seguro una buena alternativa al resto de fabricantes convencionales.
Fuente: Gizmochina

HUAWEI. El MediaPad M2 ya es oficial

Después del reciente lanzamiento del Huawei P8, ahora le llega al turno a otro buque insignia de la marca, en este caso su nueva tablet de alta gama que no es otra que la Huawei MediaPad M2.
Y es que a la MediaPad M2, la tablet más avanzada de todo el catálogo de Huawei, podríamos definirla como un Huawei P8 en tamaño XL, siendo la propia compañía la que ha querido vincular la plataforma hardware de su smartphone estrella con esta Huawei MediaPad M2.
Detalles y características del nuevo tablet

  • Esta tablet llega manteniendo las señas de identidad de Huawei, con un cuerpo casi totalmente metálico, (en un 99,5%), siendo una de las tablets más finas del mercado con tan sólo 7,8 milímetros de grosor, marcos reducidos y un frontal que es aprovechado al máximo.
  • Cuenta con una pantalla de 8 pulgadas con resolución de 1.920 x 1.200 píxeles, siendo la relación de aspecto de la pantalla de 16:10, con una densidad de 275 píxeles por pulgada.
  • En cuanto al resto del hardware destacamos en chipset Kirin 930 de ocho núcleos, que incluye cuatro núcleos Cortex A53 a 2GHz de velocidad y otros 4 núcleos Cortex A-53e a 1GHz de velocidad, GPU ARM Mali T628 MP4, acompañado de 2 o 3GB de memoria RAM y 16 o 64GB de almacenamiento interno con posibilidad de ampliación.
  • Asimismo la cámara trasera que equipará la Huawei mediaPad M2 será de 8 megapíxeles y la frontal de 5. El resto de especificaciones serán las referentes a su batería, de 4.800mAh y unos altavoces opcionales de alta gama Harman Kardon. En cuanto a la capa de software del MediaPad M2 será la EMUI 3.0 integrada en Android 5.0 Lollipop.
  • La tablet saldrá a la venta en China donde se podrá adquirir por 235 euros al cambio en su versión de 16GB y WiFi, mientras que la versión de 64GB y LTE tendrá un precio de 335 euros. precios muy atractivos sin duda, que esperemos lleguen también a Europa,  aunque sabemos que serán algo más altos, 329 y 399 respectivamente, aunque de momento no existen confirmaciones. 

Fuente: GizmoChina

FORESCOUT Y QUALYS. Alianza para luchar en tiempo real contra las amenazas

Las dos compañías integran sus tecnologías estrella para hacer frente a unas amenazas cada vez más sofisticadas.
ForeScout Technologies, el fabricante de soluciones de seguridad de acceso a la red, ha anunciado su asociación con Qualys, lo que permitirá la integración de Qualys Vulnerability Management (VM) y ForeScout CounterACT, el dispositivo que identifica y evalúa a los usuarios de la red, a los endpoints y a las aplicaciones para proporcionar visibilidad, inteligencia y mitigación contra ataques de todo tipo en tiempo real.
Qualys VM es un servicio en la nube construido sobre la plataforma de seguridad de Qualys y ofrece a los clientes una visibilidad global e inmediata de las potenciales vulnerabilidades de su sistema de TI. La solución se combinará con la plataforma ForeScout CounterACT, desarrollada por la tecnología ControlFabric y que aprovecha la tecnología NAC de próxima generación. CounterACT protege dispositivos, sistemas y aplicaciones y permite a las organizaciones de TI aplicar políticas granulares para responder a una amplia variedad de infecciones.
Fuente: Silicon Week.es

HP E INTEL. Juntos por el mercado de la supercomputación

Durante la Conferencia Internacional de Supercomputación,  HP ha anunciado una alianza con Intel en el ámbito del High Performance Computing (HPC). 
El objetivo es impulsar la innovación de los clientes y ayudar en la expansión de la supercomputación en las empresas de todos los tamaños. Las dos compañías pondrán en marcha un nuevo centro de excelencia para reunir a una comunidad de expertos y dar soporte a los clientes en planificación, desarrollo, despliegue y gestión de soluciones HPC.
El HPC se está extendiendo rápidamente entre las empresas, claramente influenciadas por tendencias como el Big Data, la nube o el Internet de las cosas. De hecho, la consultora IDC prevé que el mercado de servidores basados en HPC alcanzará la cifra de 15.200 millones de dólares en 2019. La rápida transformación de los procesos de negocio en las principales industrias demanda soluciones que sean capaces de trabajar con cantidades de información realmente abrumadoras.
HP ofrece soluciones de HPC basadas en servidores HP Apollo, que están específicamente diseñados para estos entornos, y que se han optimizado para dar soporte de aplicaciones software para determinados sectores procedentes de un ecosistema de proveedores independientes (ISV). Unas soluciones que simplificarán el despliegue de HPC para clientes tanto en sectores de petróleo y el gas como en ciencias naturales y servicios financieros.
La línea de productos HP Apolllo integra las innovaciones tecnológicas de Intel procedentes del ámbito de los sistemas escalables HPC, que amplían la fiabilidad, la eficiencia, la flexibilidad y la relación entre precio y prestaciones de las soluciones Apollo. El catálogo de Intel comprende los procesadores Intel Xeon de nueva generación, la familia de productos Intel Xeon Phi, la tecnología de interconexión Intel Omni-Path e Intel Enterprise Edition of Lustre.
Fuente: Silicon Week.es

TECNOLOGIAS. Cien millones de dólares para crear el mejor sistema operativo móvil

Esta es la cantidad que ha recaudado para su ronda inicial Acadine Technologies, antes Gone Fishing, que le ayudará desarrollar su plataforma H5OS, la apuesta de las autoridades chinas.
En abril el presidente de la fundación del zorrillo, Li Gong, dejaba la casa para crear su propia startup, con nombre en código Gone Fishing. Esta nacía con la vocación de construir un sistema operativo móvil con el mismo enfoque que Firefos OS.
Gone Fishing se acaba de presentar en sociedad, anunciando una cuantiosa ronda inicial de financiación de 100 millones de dólares. La startup, con sede en Hong Kong, ha dejado su nombre provisional guardado en un cajón y anunciado el nuevo: Acadine Technologies. Además, ha dado a conocer el nombre del sistema operativo que están creando: H5OS.
La versión inicial de la plataforma, disponible para smartphones, tablets, wearables y el Internet de las Cosas, será liberada en seis meses.
Tras la inyección de capital se encuentra Tsinghua Unigroup, perteneciente a Tsinghua Holdings. Esta firma está controlada por el gobierno chino y respaldada por la universidad Tsinghua en Pekín. No obstante, desde Acadine han querido subrayar su independencia. “No somos una empresa china, no somos una empresa americana, somos una compañía internacional”, señala Gong. Al margen de sus oficinas centrales en Hong Kong, la compañía ha abierto oficinas en Taipei y cuenta con laboratorios en Londres y Palo Alto, según se hace eco Cnet.
Fuente: ITespresso.es

RUSIA. Propone al BRICS crear una plataforma conjunta de gobierno electrónico

 La plataforma permitiría a los países BRICS concentrar datos de la mayor parte de su población, procesarlos y generar indicadores que favorezcan a la automatización en la toma de decisiones.
En el marco de la cumbre del grupo BRICS (Brasil, Rusia, India, China, Sudáfrica), la Corporación Estatal rusa Rostec, el fabricante de productos de alta tecnología para uso civil y militar, propuso la creación de una plataforma única de gobierno electrónico para los países del grupo, a fin de aumentar la eficacia de los modelos de colaboración de los sectores privados y estatales de cada nación.
La propuesta señala que mediante esta plataforma, los países BRICS podrán concentrar datos de la mayor parte de su población, procesarlos de manera eficiente e inteligente y generar indicadores que favorezcan la automatización en la toma de decisiones, para así propiciar el crecimiento económico de cada país y del grupo.
Para el desarrollo de la plataforma, la iniciativa contempla la generación de sinergias entre los desarrollos ya existentes en el ámbito de gobierno electrónico, así como de las compañías startups de cada país. Tales proyectos permitirán a los gobiernos tener acceso a una plataforma de software libre que será la base para que cada uno la cree, desarrolle y nutra de manera abierta e independiente.
La plataforma está orientada a favorecer, en el ámbito del grupo BRICS, el desarrollo en áreas prioritarias como: informática geográfica, medicina electrónica, educación electrónica, informatización del proceso electoral, pasaportes electrónicos, ciudades seguras, democracia electrónica, GLONASS, informatización de agricultura, informatización de turismo y desarrollo de parques tecnológicos.
El desarrollo de dichas áreas requiere una gran cantidad de recursos intelectuales y financieros que ningún país del grupo BRICS posee por sí solo en su totalidad, por ello, esta plataforma contempla la integración de la experiencia de cada país, para el beneficio de todos. Brasil es la nación más de mayor desarrollo tecnológico con el uso extendido y abierto del software; Rusia posee una fuerte base científica así como los recursos humanos; India es una de las bases principales para las compañías startups tecnológicas; China es el productor más grande de software en todo el mundo y Sudáfrica es el experto regional y líder en el campo de tecnologías de información.
La iniciativa fue propuesta por el Centro Nacional de Informatización (CNI) de Rostec, que está especializado en la inventiva de tecnologías de información para el gobierno electrónico y la informatización sectorial.
El CNI propuso usar como base una solución desarrollada por ellos mismos en conformidad a lo contenido en los Objetivos de Desarrollo Sustentables de la ONU, así como a las Líneas de Acción de la Cumbre Mundial de la Sociedad de la Información (WSIS, en sus siglas en inglés). Asimismo, la iniciativa también contempló el ranking sobre gobierno electrónico elaborado por el Departamento de Asuntos Económicos y Sociales de las Naciones Unidas (DAES, en sus siglas en Inglés).
Para poner en práctica la iniciativa rusa, los autores de la propuesta ofrecieron la creación de grupos de trabajo para compartir experiencias y analizar las alternativas de mantenimiento establecidas para el software libre en cada país.
Fuente: Diarioti.com

LINUX. Red Hat amplía su cloud global con el programa Certified Cloud and Service Provider

Red Hat ha anunciado el lanzamiento global del programa Red Hat Certified Cloud and Service Provider, que sustituye al programa Certified Cloud Provider existente. 
Según la empresa, la finalidad es incluir y ofrecer mejor soporte a distribuidores, proveedores de servicios gestionados y otros partners involucrados en todos los aspectos de la construcción del cloud híbrido, no solo clouds públicos multi-tenant.
Red Hat explica que a medida que se expande el modelo de proveedores cloud para incluir build-outs de cloud privada, infraestructura Linux basada en contenedores y soluciones de Platfom-as-a-Service (PaaS), se necesita una fuerte flexibilidad adicional para ayudar a estos proveedores a satisfacer mejor las necesidades de los clientes en cuanto a las tecnologías cloud de Red Hat. El programa Red Hat Certifier Cloud and Service Provider amplía el soporte al partner y la oferta de soluciones de Red Hat disponibles.
El programa incluye:
  • Red Hat Enterprise Linux y Red Hat Enterprise Linux para SAP HANA
  • Open Shift by Red Hat
  • Red Hat Enterprise Linux OpenStack Platform
  • Red Hat JBoss Middleware
  • Red Hat Gluster Storage
La designación Certifier Cloud and Service Provider de Red Hat se otorga a los partners de tras la validación por parte de Red Hat. Cada proveedor debe cumplir con los requisitos de prueba y certificación para demostrar que pueden ofrecer un ambiente seguro, escalable, apoyado y consistente para las implementaciones de cloud en la empresa. 
El programa unificado en todo el mundo ofrece a los clientes, vendedores de software independiente (ISVs) y partners la confianza de que los expertos de producto Red Hat han validado la solución, por lo que la implementación puede llevarse a cabo con unos fundamentos sólidos.
Fuente: Diarioti.com

GOOGLE CHROME. Bloquea Flash al igual que Firefox

Google ha comenzado a bloquear a Adobe Flash Player en Google Chrome por las vulnerabilidades que se han encontrado en los últimos días, según ha indicado la multinacional en una publicación expuesta en el soporte de ayuda de Chrome.
En la misma, se explica a los usuarios que tienen que actualizar manualmente el navegador web y que, además, utilizan la versión 18.0.0.194 de Flash, o alguna anterior, que se empezarán a bloquear los contenidos de la aplicación.
En estos casos aparecerá una barra de información que solicitará a los internautas que actualicen el navegador. "Consideramos que la gravedad de esta vulnerabilidad justifica esta acción", ha expuesto Google.
No obstante, en el comunicado se explica que, como administrador, el usuario puede eliminar este bloqueo predeterminado y el mensaje de la barra de información mediante la política AllowOutdatedPlugins aunque "lo mejor es que no lo elimines y que instales la versión más reciente de Chrome", ha advertido la empresa.
Para facilitar la ayuda, Google ha mostrado los pasos a seguir de forma esquematizada.
Firefox también anunció que bloqueará Flash, hace un par de días, por el mismo motivo. Las empresas se han escandalizado ante la noticia de que la aplicación web es una auténtica puerta abierta para el "spyware". Por su parte, la red social Facebook también criticó el 'plug in' y pidió su desaparición.
Fuente: Europa Press

COWBOY ADVENTURE. Este videojuego roba las credenciales de Facebook

Los videojuegos son muy útiles para los ciberdelincuentes, en esta ocasión se han servido de una aplicación conocida como Cowboy Adventure para obtener las credenciales de las cuentas de Facebook de los usuarios.
Según han concretado los responsables de la compañía de seguridad ESET, aproximadamente entre 50.000 y 100.000 usuarios se habrían visto afectados por el malware que el videojuego encubre, posibilitando de esta forma que este llegue al terminal móvil o tableta del usuario sin levantar sospechas.
Algunos afirman que pronto será necesario disponer de un software antivirus para protegerse de las aplicaciones descargadas de la tienda de los de Mountain View. Y es que aunque debía ser la más segura de nuevo vuelve a dejar constancia que los filtros por lo que pasan las aplicaciones antes de publicarse no son los más adecuados y resulta bastante sencillo esquivarlos.
Si tienes o has tenido instalado Cowboy Adventure deberás cambiar la contraseña de tu cuenta de Facebook
Tal y como suele ser habitual, los usuarios no aprecian nada extraño ya que el juego se encuentra disponible y el usuario puede hacer uso de este. Sin embargo, el problema es que el usuario no detecta que además del juego se ha instalado una segunda aplicación que se ejecuta en segundo plano y que actúa como un monitor, capturando las pulsaciones que se realizan con el teclado del sistema operativo Android y recopilando las credenciales de acceso a diferentes servicios.
Por este motivo, si has tenido o tienes instalada esta aplicación lo mejor es proceder a su desinstalación y modificar la contraseña de acceso de todos los servicios que se hayan utilizado desde el terminal móvil, evitando de esta forma que nuestra cuenta sea secuestrada por los propietarios de este malware.
Fuente: MalwareTips

FACEBOOK. Su responsable de seguridad insta a Adobe a acabar con Flash Player

Primero fue la fundación Mozilla quien decidió bloquear Flash Player en Firefox. Ahora el responsable de seguridad de  Facebook y Yahoo! insta a Adobe a acabar con este producto de forma inmediata.
El responsable de la seguridad de dos de los servicios más importantes que existen hoy en día (Facebook y Yahoo!) ha manifestado que la compañía debería plantearse acabar con esta software por la poca seguridad que ofrece a los usuarios, demostrando signos de debilidad cada mes, ofreciendo como alternativa más segura HTML5.
El fin de vida de este software viene acompañado con el cambio de un ciclo de vida en el software actual, que según Alex Stamos podría completarse de forma satisfactoria en un total de 18 meses. Un cambio que cree que es necesario a la vista de los problemas de seguridad que han aparecido y de la poca seguridad que se ofrece a los usuarios.
Flash Player ya no tiene el crédito de los desarrallodores y responsables web
  • Youtube se movió hace meses de una forma muy inteligente para migrar de Flash Player a HTML5 y ahora el movimiento será replicado por una gran cantidad de sitios web.
  • Los fallos de seguridad son constantes y cada semana en Adobe se ven obligados a publicar actualizaciones de seguridad para resolver estos problemas. Sin embargo, este no es el principal problema, sino que muchos no se resuelven de forma correcta y persisten o provocan la aparición de otros nuevos.
Fuente: Softpedia

0day.today. Nueva web que sustituye a 1337day con gran base de datos de exploits

El sitio web cerrado, 1337day y el nuevo dominio ahora  disponible es  la  página web  http://0day.today/ 
El aspecto visual de la nueva web es exactamente igual que la anterior, de hecho se ha conservado la base de datos de exploits y está permanentemente actualizada con los últimos fallos de seguridad encontrados en diferentes programas, sistemas operativos, librerías y un largo etcétera. Recientemente se conoció un nuevo fallo de seguridad de OpenSSL, del cual os informamos en RedesZone, el exploit que explota este nuevo fallo de seguridad se subió al portal el mismo día que se descubrió.
En este portal se puede tener acceso a los exploits públicos de las últimas vulnerabilidades que se hacen públicas, y que la mayoría de ellas ya han sido solucionadas. 
Es muy recomendable acceder a su página web oficial donde encontraréis los últimos fallos de seguridad de software y comprobar si vuestros sistemas están afectados por las vulnerabilidades.
Fuente: Redeszone.net

INTERNET EXPLORER. Identificada grave vulnerabilidad gracias a Hacking Team

La empresa de seguridad y telecomunicaciones Vectra ha publicado en su página web información sobre una nueva vulnerabilidad descubierta en los documentos de Hacking Team que, en esta ocasión, afecta directamente a Internet Explorer 11. 
Detalle de la vulnerabilidad

  • Este fallo de seguridad permite saltarse los sistemas de protección DEP del sistema operativo y afecta al navegador web de Microsoft en su versión más reciente y con todos los parches de seguridad instalados tanto en Windows 7 como en Windows 8.1.
  • Esta vulnerabilidad en Internet Explorer 11 ha sido descubierta al leer un correo electrónico de la compañía en la que un investigador externo intentaba vender un nuevo concepto de ataque informático a Hacking Team. El correo electrónico data del 6 de febrero de 2015  y aunque la compañía se negó a comprar la información al investigador, el correo electrónico sí que contenía información suficiente para estudiar, analizar y descubrir la vulnerabilidad.
  • Aunque oficialmente Hacking Team no compró la idea es posible que sí descubrieran la vulnerabilidad y empezaran a hacer uso de ella o que el investigador vendiera su información a otra empresa desconocida que sí estuviera interesado en ella, por lo que existe riesgo de que esta vulnerabilidad haya sido explotada.
  • Microsoft ha sido notificado el pasado día 9 de julio y desde entonces se encuentra trabajando en solucionar el fallo de seguridad en Internet Explorer 11 para poder distribuir un parche de seguridad en los próximos boletines de seguridad.

Fuente: Redeszone.net