8 de julio de 2008

Ubuntu 8.04.1 LTS lanzada

Ubuntu ha anunciado el lanzamiento de la primera actualización de mantenimiento de Ubuntu 8.04 LTS.

  • Es llamada Ubuntu 8.04.1 LTS y será la primera de todas las lanzadas hasta el final del soporte en 2011 para ordenadores personales y 2013 para servidores.
  • Más de 200 actualizaciones han sido integradas, también se han actualizado los paquetes de la instalación para que sea necesario descargar el menor número posible de paquetes tras la instalación.
  • Estas actualizaciones de seguridad y correciones para otros bugs de alta importancia han sido integrados enfocados a mantener la estabilidad y compatibilidad con Ubuntu 8.04 LTS.
  • La descarga pesa 694MB e incluye todas las actualizaciones hasta la fecha.

Fuente: LinuxCompatible

Centro de descarga (694MB)

4 de julio de 2008

La FNMT implanta la firma electrónica en los teléfonos móviles en España

Desde ayer, casi cualquier móvil sirve para realizar gestiones autentificadas de la misma manera en que se hacen con el ordenador, gracias al sistema de firma electrónica en el móvil implantado por la Fábrica Nacional de Moneda y Timbre (FNMT), en colaboración con Movistar y Vodafone.

  • Las aplicaciones puede ser múltiples, pero principalmente transacciones bancarias y micropagos (supermercado, tiendas...).
  • "Se trata de una solución tecnológica escalable, que permite ser adoptada fácilmente y con la que ofrecemos seguridad en movilidad", explica Javier Montes, responsable del proyecto en FNMT.

fuente: www.elpais.es

La web de Playstation infectada

Engañan a los usuarios con falsos mensajes de que su ordenador está infectado por virus y caballos de Troya.

  • Sophos ha alertado a los usuarios de videojuegos que las páginas de web de Sony PlayStation alojadas en Estados Unidos han sido comprometidas por cibercriminales.
  • Los expertos de Sophos han descubierto que los hackers han descargado un código no autorizado en las páginas de promoción de los juegos de PlayStation tales como “SingStar Pop" y “God of War" para recopilar información confidencial de los usuarios.
  • Así, cuando el usuario entra en estas páginas, el código malicioso hace saltar un pop up con una falsa alerta informando de que su ordenador está infectado con diferentes virus y caballos de Troya.
  • El objetivo de los hackers es asustar a los confiados usuarios para que compren un producto de seguridad falso.
  • Estos ataques son conocidos como Inyecciones SQL, una vulnerabilidad en el nivel de la validación de las entradas a la base de datos de una aplicación.

Fuente: Sophos


Actualización importante para el Sistema Operativo Mac OS X

Apple ha lanzado un nuevo paquete de actualizaciones para su sistema operativo Mac OS X que solventa un total de 25 problemas de seguridad.
  • Estas vulnerabilidades podrían ser aprovechadas por un atacante local o remoto para conducir ataques de spoofing y cross-site scripting, revelar información sensible, saltarse restricciones de seguridad, causar denegaciones de servicio o ejecutar código arbitrario en un sistema vulnerable.

Las actualizaciones pueden ser instaladas a través de la funcionalidad de actualización (Software Update) de Mac OS X o, según versión y plataforma, descargándolas directamente desde:

Security Update 2008-004 (PPC):
http://www.apple.com/support/downloads/securityupdate2008004ppc.html

Security Update 2008-004 (Intel):
http//www.apple.com/support/downloads/securityupdate2008004intel.html

Security Update 2008-004 Server (PPC):
http://www.apple.com/support/downloads/securityupdate2008004serverppc.htmlSecurity

Update 2008-004 Server (Intel):
http://www.apple.com/support/downloads/securityupdate2008004serverintel.html

Mac OS X 10.5.4 Combo Update: http://www.apple.com/support/downloads/macosx1054comboupdate.html

Mac OS X 10.5.4 Update:
http://www.apple.com/support/downloads/macosx1054update.html

Mac OS X Server 10.5.4:
http://www.apple.com/support/downloads/macosxserver1054.html

Mac OS X Server Combo 10.5.4:
http://www.apple.com/support/downloads/macosxservercombo1054.html

Fuente: www.hispasec.com

3 de julio de 2008

Las fugas de informacion internas, el gran peligro


Secure Computing Corporation, una empresa de seguridad informática empresarial ha realizado una encuesta a 103 directores de tecnología y ha sacado unas conclusiones interesantes:

  1. el 80% creen que tiene un gran problema con los ataques internos a la seguridad.
  2. el 37% ha detectado fugas de información sensible en el último año.
  3. el correo electrónico es la vía de apertura de la brecha de seguridad en la mayor parte de los casos.
  4. las mayores inversiones en seguridad pasan por reforzar la seguridad interna de la empresa.

Respecto a los problemas de seguridad externos, las respuestas de la encuesta dicen lo siguiente:

  1. el malware preocupa más que los hackers.
  2. los virus y el spam siguen manteniéndose como elementos de gran preocupación

Fuente: SecureComputing

Experimento S.P.A.M. de McAfee

Demuestran vinculación entre el spam y el cibercrimen.
  • McAfee anunció los resultados de su Experimento S.P.A.M. , en el cual 50 personas de todo el mundo navegaron en la Web sin protección durante 30 días.
  • Los participantes que tomaron parte en el experimeneto, pudieron visitar cualquier sitio que la mayoría de los usuarios de Internet no se atreven a explorar, con el objetivo de descubrir cuánto spam podían atraer y cuáles serían los efectos.
  • Después de estudiar los blogs diarios y de haber analizado el spam en sí, los investigadores de McAfee confirmaron que los emisores de spam están más activos que nunca, pues utilizan cada vez más trucos psicológicos para atraer a usuarios de Internet y hacer que compartan con ellos detalles de contacto, información de identidad y dinero.
  • El experimento claramente demuestra que el spam sigue en evolución, utilizando más idiomas locales y matices culturales, al igual que refinando bastante más sus objetivos en un intento por evitar la detección.
  • En el primer experimento de este tipo, los participantes de 10 países recibieron más de 104.000 correos electrónicos spam durante el experimento, es decir alrededor de 2.096 cada uno, el equivalente a aproximadamente 70 mensajes al día.
  • Muchos de los mensajes de spam recibidos eran correos electrónicos fraudulentos; mensajes que se presentan como una fuente confiable para adquirir de manera criminal información delicada como nombres de usuario, contraseñas y detalles de cuentas bancarias.
  • Otros llevaban virus y muchos incentivaban la instalación silenciosa de malware en los equipos al persuadir a los participantes a visitar sitios Web no seguros.
  • Varios participantes notaron una disminución de la velocidad de procesamiento de sus equipos, al igual que un mayor número de ventanas emergentes.

Fuente: McAfee

La mitad de los navegadores de Internet son inseguros

Prácticamente la mitad de los usuarios de Internet usan un navegador que no ha sido actualizado.
  • Un gran número de usuarios continúa descuidando su seguridad en Internet, sin tener en cuenta las advertencias de seguridad.
  • Según investigación, el 45,3% de los usuarios de Internet usa un navegador no actualizado.
  • Esta situación explica en parte por qué los ciberdelincuentes han trasladado su área de operaciones desde los virus en correo electrónico y archivos anexos, prefiriendo ahora los ataques de tipo "drive by" en que las vulnerabilidades del navegador hacen posibles las intrusiones en sistemas ajenos.
  • El informe en cuestión se basa en estadísticas de Google de Suiza, en cooperación con Systems Group, ETH e IBM Internet Security Systems.
  • Aunque el informe se refiere a los usuarios suizos, las estadísticas pueden ser extrapoladas con un margen de 5-10% a los demás países.
  • Esto implica que 600 millones de usuarios usan navegadores vulnerables.

Fuente: CSIS.

Grave vulnerabilidad en VLC Media Player

Secunia ha encontrado un fallo en la seguridad del programa que podría permitir a un usuario malintencionado hacerse con el control del equipo.
  • El reproductor multimedia gratuito y multiplataforma de VideoLAN VLC Media Player es uno de los programas básicos para cualquier ordenador, existen hasta versiones "portables" para llevar en un pendrive.
  • El problema, catalogado como "altamente crítico" afecta a la versión 0.8.6h en Windows.
  • Secunia afirma que la próxima versión 0.8.6i arreglará el problema.
  • VLC Media Player es gratuito, open-source bajo licencia the GNU General Public License por VideoLAN project . El reproductor soporta archivos de vídeo MPEG-1, MPEG-2, MPEG-4, DivX, MP3, y OGG entre otros.
  • El proyecto también permite realizar streaming entre varias plataformas: Windows, Linux, MacOS…
  • Según la página web del programa VLC se ha descargado cerca de 90 millones de veces, 2,5 veces por segundo.
  • El problema fue detectado el día 30 de junio y se recomienda no hacer uso bajo Windows de archivos ".WAV"mientras lanzan la actualización.
Fuente: InfoWorld

Actualización de seguridad del navegador de Apple Safari para Mac OS X

Apple ha lanzado el último día del mes de Junio una actualización de seguridad para su navegador Safari (versión 3.1.2 para Mac OS X).

  • Dicha actualización solventa una vulnerabilidad que podría ser aprovechada por un atacante remoto para causar una denegación de servicio o ejecutar código arbitrario.
  • Safari es un popular navegador web desarrollado por Apple, incluido en las sucesivas versiones de Mac OS X y del que también existen versiones oficiales para Windows XP y Vista.
  • Durante los últimos meses se ha ofrecido la descarga de Safari junto con las actualizaciones periódicas de iTunes, el gestor de archivos multimedia de Apple.

Fuente: www.hispasec.com

2 de julio de 2008

Actualización del antivirus ClamAV para UNIX / LINUX

Se ha encontrado una nueva vulnerabilidad en Clam AntiVirus que podría ser aprovechada por un atacante remoto, o por ciertas muestras de malware, para causar una denegación de servicio.

  • El fallo está causado por una lectura fuera de límites en 'libclamav/petite.c' cuando se procesan archivos ejecutables empaquetados con Petite. Un atacante remoto podría provocar una denegación de servicio a través de un ejecutable especialmente manipulado y empaquetado con el packer Petite.
  • Petite es un compresor (packer) de archivos ejecutables Win32, como pueden ser .EXE o .DLL. Está disponible en versiones con interfaz gráfico o por línea de comandos aunque se trata de un software actualmente en desuso. De hecho su última revisión disponible, a la versión 2.3, data de febrero del año 2005.
  • Según el equipo de desarrolladores, aparte de solucionar el fallo de seguridad también se han añadido mejoras en el manejo de archivos con los formatos PDF, CAB, RTF, OLE2 y HTML. Y adicionalmente se han corregido otros fallos de menor importancia encontrados en la versión 0.93.

Fuente: www.hispasec.com

Oleada de ataques de spam NDR

Si bien es cierto que esta técnica ya había sido utilizada, el aumento en la cantidad de este tipo de correos ha llamado la atención, pues muchos usuarios se muestran confundidos sobre estos mensajes.

  • En las últimas semanas, Symantec ha observado una oleada de ataques de spam NDR.
  • Este tipo de spam utiliza una técnica laboriosa, pues en lugar de poner la dirección de correo de la víctima en el espacio "Para", los spammers NDR colocan la dirección en el apartado "De".
  • Una vez hecho esto, el spammer envía el correo a un servidor con una dirección aleatoria y muchas veces ficticia.
  • De esta manera, el mensaje viaja a su destino, pero solo para ser rebotado por el servidor y devuelto al "remitente original" porque la cuenta de correo a la que se envió no existe.
Fuente: Diario Tecnológico

El spam oculto en documentos PDF gana terreno

Luego que las compañías de seguridad informática finalmente lograran controlar el spam en imágenes, una nueva modalidad de distribución comienza a ganar fuerza: el spam en documentos PDF.
  • Aunque el volumen de spam camuflado en imágenes ha disminuido considerablemente en los últimos meses, los usuarios de Internet no pueden sentirse aliviados.
  • En efecto, los spammers constantemente conciben nuevos trucos para eludir los filtros diseñados para bloquear el correo basura.
  • En un informe, Symantec advierte que el denominado spam en PDF se está convirtiendo en un problema cada vez mayor.
  • El mensaje publicitario es incorporado en un archivo PDF y el e-mail tiene generalmente un tono más profesional que el spam típico.

Fuente: Diario Tecnológico

27 de junio de 2008

Más vida para Windows XP y confirmación del sucesor del Windows Vista

En una jugada sin precedentes, Microsoft anunció que el soporte para Windows XP se prolongará hasta 2014. En tanto, el nuevo sistema operativo de la compañía verá la luz en 2010

  • Abril de 2014 será la fecha en que los usuarios de Windows XP dejen de recibir soporte, algo bastante curioso si se tiene en cuenta que para esa fecha el mencionado sistema operativo tendrá 13 años en el mercado.
  • Es que la política de Microsoft siempre ha sido igual: mantener el soporte por 10 años, es decir, enviar parches de seguridad y otras actualizaciones para asegurar un buen funcionamiento.
  • Una carta de Bill Veghte, vicepresidente senior de Windows Business Group a la que tuvo acceso el sitio vnunet.com dice que aunque Windows Vista es un paso adelante muy significativo, “nuestros clientes han dejado claro que quieren ampliar el soporte de los dispositivos y aplicaciones para disfrutar de una experiencia global”.
  • Windows 7 a escena.-En la carta, el ejecutivo asegura además que “aproximadamente tres años después de enero de 2007” llegará el sucesor del Vista.
  • Veghte señaló que Windows 7 estará basado en la misma arquitectura que Vista, lo que permitirá aprovechar las inversiones realizadas en la última versión del sistema operativo de Microsoft.

Fuente: The Inquirer

23 de junio de 2008

Instalación de Windows XP SP3 en ordenadores con procesador AMD


Solución: Actualizar los datos de nuestro ordenador descargando e instalando el archivo (1) antes de instalar SP3 . Para más información pulsar aquí

El archivo (1) se puede descargar desde el Centro de descarga de Microsoft:Download the Update for Windows XP (KB953356) package now.

Para obtener más información acerca de cómo descargar archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
119591http://support.microsoft.com/kb/119591/)

Fuente: Microsoft

21 de junio de 2008

Primeros errores de Firefox 3

La iniciativa Zero Day lanzada por Mozilla para encontrar fallos en el nuevo navegador cinco horas después de su lanzamiento ha tenido efecto y ya se han registrado los primeros bugs.

  • En concreto, se trata de un error que crea una manera de inyectar código maligno en sistemas vulnerables y que afecta tanto a Firefox 3 como a Firefox 2, según informa TippingPoint.
  • La vulnerabilidad fue presentada a TippingPoint a través de la Iniciativa del vendedor llamada Zero Day, en la que se ofrecen premios en metálico a aquellos informáticos que descubran errores sólo cinco horas después del lanzamiento de Firefox 3.0.
  • Por otro lado, se ha advertido de la existencia de otro error de sobrecarga de buffer que afecta a Firefox 3.0. No está claro si es la misma vulnerabilidad, aunque no lo parece, ya que en esta ocasión sólo se ve afectado Firefox 3.0.

Fuente: The Register

17 de junio de 2008

Un chip de seguridad cifra tus conversaciones móviles en tiempo real

KoolSpan ofrece un producto de seguridad que impide escuchar las llamadas de voz. Además resultar muy fácil de utilizar y es compatible con dispositivos Symbian y Windows Mobile.
  • El dispositivo en cuestión es un "Trustchip", o chip de seguridad, que tiene el aspecto de una tarjeta de memoria MicrosSD. No sólo tiene integrado su propio motor de cifrado, sino que incluye su propio procesador RISC de 32 bits para realizar la codificación DES 256 bits.
  • Para que una comunicación sea cifrada sólo es necesario que ambos cabos de la comunicación dispongan del chip insertado en el dispositivo produciéndose de manera automática el cifrado.
  • Según KoolSpan las comunicaciones vocales son sólo una pequeña parte en la que el chip ofrece sus servicios, dado que también puede funcionar con emails, programas de mensajería instantánea y similares.
  • Se supone que según el país dicho chip puede vulnerar las leyes promulgadas sobre comunicaciones, por lo que a día de hoy está siendo fabricado en Estados Unidos y estará listo para septiembre de este año.
  • No es seguro que pueda ser usado de manera legal en Europa debido a la obligación de las empresas de telefonía de grabar los datos de las comunicaciones hechas a través de sus redes, aunque en principio esos datos permanecerían sin cifrar.

Fuente: TheInkirer (UK)

10 de junio de 2008

Nuevo virus cifra archivos con clave invulnerable y cobra rescate

Nuevo virus cifra los archivos contenidos en un PC intervenido, para luego exigir el pago de un rescate para recuperarlos.

  • La compañía de seguridad informática Kaspersky Labs advierte contra un virus extorsionador actualizado.
  • El virus GpCode cifra los archivos del PC impidiendo su lectura. Luego notifica al afectado que para obtener la clave usada para cifrar el material es necesario contactar a una dirección anónima de correo electrónico. La clave usada es de RSA de 1.024 bits y actualmente es imposible de romper.
  • El virus en cuestión cifra los archivos doc, txt, pdf, jpg y ccp. La raíz de los archivos intervenidos es modificada a ._crypt y son subidas a un archivo de texto donde se indica que es necesario comprar una clave para recuperar el acceso a los archivos.

    Fuente: Diario técnologico

8 de junio de 2008

Microsoft bloquea la descarga del SP3 de Windows XP a los usuarios de AMD

Una solución radical para evitar los problemas que están padeciendo estos usuarios.
  • Microsoft reconoció el problema y mientras trabaja junto con AMD para solucionarlo, dijo que implantará filtros que evitaran la descarga del SP3 a los poseedores de equipos con este procesador.
  • Un gran número de usuarios de AMD que descargaron el SP3 se encontraron que después de instalar la actualización su equipo entra en un loop de reinicialización permanente.
  • El problema parece que no se encuentra en el sistema operativo sino en un error de los fabricantes que usaron una imagen de disco para PCS con chips de Intel en maquinas con AMD. Microsoft ya advirtió de este problema en el 2004.
  • Una de las marcas más afectadas por esta situación es HP. Está ya informó que distribuirá una actualización del sistema para sus usuarios.
  • Mientras unos y otros trabajan para solucionar el problema, en la red existe un parche creado por un antiguo directivo de Microsoft (Jesper Johansson) que soluciona el bug.

Fuente: Noticiasdot.com

5 de junio de 2008

Nuevo sistema de distribución de claves cuánticas más eficiente

Investigadores del NIST (National Institute of Standards and Technology) han encontrado una forma más sencilla y rentable de distribuir las líneas de dígitos o claves que se utilizan en la criptografía cuántica.

  • El nuevo método de clave cuántica, el sistema de codificación más seguro para la transmisión de datos, minimiza el número de detectores necesarios, los componentes más costosos de obtener en la criptografía cuántica.
  • Aunque el más mínimo cambio en los detectores puede provocar una gran reducción en la tasa de transferencia de datos, el sistema ideado por el NIST permite seguir transmitiendo a velocidades de banda ancha, manteniendo, por ejemplo, la codificación cuántica en tiempo real y la decodificación de transmisión de vídeo sobre redes cuánticas experimentales.
  • En el nuevo método, los investigadores han diseñado un componente óptico que hace que los fotones polarizados diagonalmente roten mucho más de los 45 grados y lleguen al mismo detector, aunque después y en paquetes separados en el tiempo al de los polarizados en horizontal y vertical.

Fuente: Science Daily

3 de junio de 2008

Windows XP con SP3 contiene una vulnerabilidad de Flash Player

El SP3 de Windows XP contiene una versión descatalogada de Flash Player de Adobe vulnerable a ataques aún operativos, según información de la propia Microsoft.
  • Windows XP SP3 incluye Flash Player 9.0.115.0, una versión lanzada por Adobe en diciembre de 2007.
  • Esta versión de Flash Player fue sustituida por la 9.0.124.0 el 8 de abril, casi dos semanas antes de que Microsoft decidiera dar por concluido el SP3 y lo diese en versión RTM para su distribución.
  • La versión que va con el SP3 tiene un error que los crackers han estado aprovechando desde la semana pasada; y por eso es por lo que algunas empresas de seguridad pudieron dar la voz de alarma.
  • Adobe ha confirmado que este agujero sigue siendo vulnerable a ataques actuales que están produciéndose desde servidores chinos.
  • Los usuarios se vieron atacados después de visitar sitios Web legítimos que habían sido crackeados utilizando el ataque conocido como inyección SQL.

Fuente: Computerworld