20 de diciembre de 2009

Detectadas graves vulnerabilidades en HP OpenView Storage Data Protector

Anunciadas dos vulnerabilidades en OpenView Data Protector Application Recovery Manager v5.50 y v6.0 (y anteriores) por las que un atacante remoto podría tomar el control de los sistemas afectados.
  • HP OpenView Storage Data Protector es un software utilizado principalmente para automatizar la realización y recuperación de copias de seguridad y respaldos de alto rendimiento en discos o cintas a través de distancias ilimitadas y en entornos 24x7.
  • Consta de un servidor central y un agente de backup instalado en los sistemas que van a ser respaldados.
  • Se recomienda intalar las actualizaciones publicadas por HP disponibles desde: http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01124817
Fuente: Hispasec

Los microchip reducen su tamaño

Un «nanochip» taiwanés reducirá a la mitad el peso de portátiles y móviles

  • La compañía National Nano Devices Laboratories, presentó ayer un diminuto microchip que reducirá a la mitad el peso de ordenadores portátiles y teléfonos móviles.
  • De esta manera, las computadoras del futuro podrían pesar sólo 500 gramos, mientras que en la actualidad los modelos más ligeros, como el Mac Air de Apple o el Sony Vaio, están en torno a un kilo.

Fuente: www.abc.es

Suecos y noruegos inauguran los moviles 4G

Una compañía nórdica ofrece por primera vez velocidades de descarga de 100 mb por segundo

  • La compañía nórdica Telia Sonera ha empezado a ofrecer a sus usuarios de Suecia y Noruega servicios de cuarta generación de telefonía móvil (4G), convirtiéndose así en la primera operadora del mundo capaz de ofrecer velocidades de descarga (a través de la red móvil) cercanas a los 100 mb por segundo.
  • El dispositivo elegido para esta primera experiencia ha sido una modem desarrollado por Samsung (el modelo se llama GT-B3710) que se conecta al ordenador y que se basa en la tecnología LTE (Long Term Evolution).
  • La velocidad de descarga que a partir de ahora van a tener suecos y noruegos es diez veces superior al más rápido de los servicios 3G actuales en el resto del mundo.

Fuente: www.abc.es

17 de diciembre de 2009

PostgreSQL soluciona vulnerabilidades a pares

Se han solucionado dos vulnerabilidades en PostgreSQL (versiones 8.x y 7.4) que podría utilizar un atacante para saltarse la seguridad o elevar sus privilegios.
  • PostgreSQL es una base de datos relacional "Open Source", bastante popular en el mundo UNIX, junto a MySQL.
  • Se recomienda actualizar a PostgreSQL versión 8.4.2, 8.3.9, 8.2.15, 8.1.19, 8.0.23 o 7.4.27 disponibles desde: http://www.postgresql.org/download
Fuente: hispasec

Grave vulnerabilidad en Adobe Acrobat y Reader

Adobe confirmó una grave vulnerabilidad en Adobe Acrobat y Reader de tipo "0-day" que se está explotando en estos momentos de forma activa para conseguir la ejecución remota de código arbitrario.

  • Cuando una vulnerabilidad se anuncia en forma de "día cero" (0-day) quiere decir que se divulga o onoce cuando ya se están efectuando ataques y se aprovecha de forma activa.
  • En general, todos los ataques a través de archivos pdf detectados en la actualidad basados en la instalación de un troyano se conocen como Trojan.Pidief.X (donde X especifica la versión de turno), por lo que la mayoría de los antivirus que lo detecten lo clasificarán bajo este nombre.
  • Adobe ha publicado un aviso de seguridad en el que confirma el problema (calificándolo de crítico) en Adobe Reader y Acrobat 9.2 (y versiones anteriores). Adobe recomienda emplear "JavaScript Blacklist Framework" o desactivar JavaScript en los documentos PDF para mitigar en la medida de lo posible los ataques. Otra contramedida disponible pasa por activar el sistema DEP (Prevención de Ejecución de Datos) disponible en algunas versiones de Windows lo que podrá mitigar el ataque a una denegación de servicio.
  • Se recomienda usar otro lector de archivos PDF hasta que se solucione el fallo.
  • Existen múltiples opciones para elegir para todas las plataformas en: http://pdfreaders.org/

Fuente: Hispasec

15 de diciembre de 2009

¿ Virus en Linux ?

Alerta por virus en Linux en la descarga de un protector de pantalla se ha descubierto un troyano que afecta al sistema operativo Linux.

  • El sitio desde donde se hacia la descarga es Gnome-look.org, pero gracias a toda la comunidad de desarrolladores de Linux, se detectó el virus y se halló la solución.
  • Si has descargado este protector de pantalla desde el sitio Gnome-look.org, deberás de insertar en el terminal la siguiente línea de comando:
  • sudo rm -f /usr/bin/Auto.bash /usr/bin/run.bash /etc/profile.d/gnome.sh index.php run.bash && sudo dpkg -r app55522

Fuente: http://www.blogantivirus.com/

Aviso de vulnerabilidad en productos SAP

Se ha anunciado una vulnerabilidad en diversos productos SAP que podría permitir a un atacante remoto realizar ataques de denegación de servicio.

  • Se recomienda actualizar las versiones afectadas que son las siguientes:
  • Aplicaciones SAP con versiones de Kernel 6.40, 7.00, 7.01, 7.10, 7.11 y 7.20. Se recomienda aplicar los parches publicados en: https://service.sap.com/sap/support/notes/1302231

Fuente: Hispasec

14 de diciembre de 2009

Actualizaciones de seguridad de Adobe para Flash Player

Adobe ha publicado una actualización para corregir siete vulnerabilidades en Adobe Flash Player y AIR, que podrían permitir a un atacante tomar el control de los sistemas afectados.

  • Adobe recomienda a los usuarios de Adobe Flash Player 10.0.32.18 (y versiones anteriores) actualizar a la nueva versión 10.0.42.34 desde http://get.adobe.com/flashplayer/
  • O mediante el sistema de actualización automática.
  • Para los usuarios que no puedan actualizar a Adobe Flash Player 10, se ha publicado una actualización de Adobe Flash Player 9, Adobe Flash Player 9.0.260, que puede descargarse desde http://www.adobe.com/go/kb406791
  • Para los usuarios de Adobe AIR 1.5.2 y anteriores se recomienda actualizar a la versión 1.5.3 desde http://get.adobe.com/air/
Fuente: Hispasec

9 de diciembre de 2009

Habbo Hotel en la diana de los ciberdelincuentes

Millones de adolescentes participan en esta popular comunidad online. Las tarjetas de crédito de sus padres es el objetivo.

  • Habbo Hotel, que con millones de usuarios (la mayoría adolescentes) es una de las mayores redes sociales de Internet.
  • G Data ha localizado falsas páginas de registro en inglés, francés, español y alemán. Los estafadores están interesados en las cuentas de sus jóvenes jugadores… así como en las tarjetas de crédito de sus padres.
  • Algunas de estas falsas páginas de Habbo Hotel están perfectamente diseñadas y es prácticamente imposible diferenciarlas de las originales.
  • Otro riesgo que sufren las víctimas de estos falsos Habbo Hoteles es el de la estafa bancaria.
  • Si el usuario introduce los datos de la tarjeta, los delincuentes se harán con ella y podrán cargar sus compras contra la cuenta corriente asociada a la tarjeta o bien venderla en los mercados negros de Internet.
Fuente: G Data.

8 de diciembre de 2009

Actualizaciones de Java para Apple Mac OS X

Apple ha lanzado actualizaciones de Java para Mac OS X versiones 10.5 y 10.6 que solucionan varias vulnerabilidades que podrían resultar bastantes perjudiciales.
  • Se han corregido un gran número de problemas en Java, las más graves podrían llegar a permitir a un applet no confiable ejecutar código arbitrario sin la autorización del usuario.
  • Las actualizaciones pueden ser instaladas a través de la funcionalidad de actualización (Software Update) de Mac OS X o, según versión y plataforma, descargándolas directamente desde: http://support.apple.com/downloads/
Fuente: Hispasec

3 de diciembre de 2009

Corrigen vulnerabilidad crítica en Thunderbird

Demasiado consumo de memoria, caídas inesperadas y cierre de todas las conexiones IMAP eran consecuencia de un fallo que ya se ha solucionado.

  • Mozilla ha actualizado Thunderbird 3, la última versión de su cliente de correo electrónico, solucionando un error crítico y haciendo frente a otros tres.
  • El fallo crítico afecta a las versiones de Windows, Linux y Mac de Thunderbird 3 Release Candidate 2 y generaba un consumo de demasiada memoria, caídas inesperadas y el cierre de todas las conexiones IMAP.
  • La otra corrección en esta versión permite bajar el correo nuevo automáticamente de manera predeterminada para las cuentas POP3, etiqueta el tema por defecto en la versión 2.0, y arregla la opción de "descargar más diccionarios" que no se había conseguido abrir correctamente.

Fuente: Mozilla

Errores en el IE8 hacen inseguras algunas webs

El fallo está en una protección añadida por los programadores de Microsoft al navegador.
  • La última versión de Internet Explorer incorpora un fallo a través del cual se puede realizar un ataque serio contra un sitio web que se consideraría seguro.
  • La vulnerabilidad podrían permitir la ejecución de ataques XSS, o cross-site scripting y, según afirman en Securityfocus, Microsoft tiene conocimiento de ello desde hace unos meses.
  • Los ataques XXS son una manera de manipular las URL para inyectar código o contenido malicioso en una página web segura.
Fuente: www.itespresso.es

Fallo por desbordamiento de entero en Novell eDirectory

Se ha anunciado una vulnerabilidad en Novell eDirectory (versiones 8.8.5 ftf1 y anteriores y en la 8.7.3.10 ftf1 y anteriores) por la que un atacante remoto puede llegar a comprometer los sistemas afectados.

  • Novell eDirectory es el servicio de directorio LDAP de Novell, compatible con AIX, HP-UX, Linux, NetWare, Solaris y Windows, admite todo un abanico de estándares emergentes y protocolos de servicios Web: DSML, SOAP y XML, entre otros.
  • Se recomienda actualizar a Novell eDirectory versión 8.7.3.10 ftf2 o 8.8.5.2 disponibles desde: http://download.novell.com/

Fuente: Hispasec

25 de noviembre de 2009

Graves problemas de seguridad en Internet Explorer

Se han dado a conocer dos problemas de seguridad relacionados con Internet Explorer.
  • Un fallo es muy grave y permite la ejecución de código arbitrario en el sistema con solo visitar una página web.
  • Microsoft ya ha reconocido el fallo y está trabajando en un parche para solucionarlo. Solo afecta a las versiones 6 y 7 del navegador. Si no es posible usar la versión 8, como contramedida, se recomienda elevar la seguridad de las zonas de Internet Explorer a "Alta" para las páginas no confiables. O desactivar directamente el "Active Scripting" en las "Opciones de Internet", pestaña de "seguridad", "nivel personalizado".
  • El otro fallo es mucho más leve, y solo permite que un atacante obtenga información confidencial a través de archivos PDF impresos desde el navegador.
  • Este fallo afecta a todas las versiones incluida la 8.
  • Microsoft no lo considera un problema de seguridad, así que aunque ha reconocido el problema, no parece que vaya a aplicar un parche.
  • Se recomienda que si se imprimen con impresoras virtuales páginas HTLM interpretadas con Internet Explorer, se abra posteriormente el archivo PDF con cualquier editor, se busque la información sensible y se elimine.
Fuente:Hispasec

Sophos advierte sobre un gusano para iPhone

Este gusano roba las contraseñas y se hace con el control de los terminales.

  • Sophos advierte sobre el nuevo ataque de virus para usuarios de iPhones desbloqueados, el más grave hasta el momento, ya que convierte a estos terminales en zombis, haciéndolos actuar como botnets.
  • Este gusano llamado “Duh", descubierto en zona de los Países Bajos, tiene como objetivo, al igual que su predecesor, buscar iPhones vulnerables, aunque en este caso, se incluye un amplio rango de IPs de diversos países, tales como Países Bajos, Portugal, Australia, Austria y Hungría.
  • "La contraseña por defecto de Apple – “Alpine"- en el iPhone rompe con las reglas más elementales sobre seguridad”.
  • Esto parece no importarle a la mayoría de los usuarios del iPhone, es decir, a aquellos que no han desbloqueado sus terminales y han instalado SSH para tener acceso remoto, pero deben de tener cuidado porque este nuevo gusano entrará por la fuerza e inmediatamente cambiará su contraseña.
  • Este cambio se hace directamente editando el valor cifrado de la contraseña en el archivo masters.

Fuente: Sophos.

23 de noviembre de 2009

Vulnerabilidad por DNS en Linksys WAP4400N

Anuncio de vulnerabilidad de de denegación de servicio en los puntos de acceso inalámbrico Linksys WAP4400N (Wireless N Access Point).

  • El problema se debe a un error al tratar peticiones de asociación mal construidas, lo que podría dar lugar a que el dispositivo se reinicie o quede bloqueado lo que provoca que no pueda utilizarse la red inalámbrica con la consiguiente condición de denegación de servicio.
  • Se ha publicado el firmware versión 1.2.19 para corregir este problema.
Fuente: Hispasec

17 de noviembre de 2009

AVG detecta amenazas a redes sociales

AVG anuncia que utilizando la tecnología LinkScanner puede detectar la presencia de páginas web “envenenadas" que amenazan a las redes sociales.

  • La popular práctica de la incorporación de URL abreviada en redes sociales como Twitter o en los posts de Digg se ve amenazada por piratas informáticos que utilizan el anonimato de estas URL para ocultar páginas maliciosas.
  • AVG escanea el destino de cada enlace URL en tiempo real y no se basa en las listas negras que quedan obsoletas tan pronto como se crean debido a los continuos cambios en las ubicaciones donde se ocultan los hackers.
  • Las páginas web maliciosas son la herramienta más reciente que los piratas informáticos y los spammers utilizan para depositar malware en equipos a fin de robar contraseñas.
  • Los usuarios de ordenadores se pueden infectar simplemente por hacer clic en un vínculo, ver una imagen o desplazar sólo su ratón sobre un banner.

Fuente: AVG.

Kaspersky presenta antivirus para Macintosh

Este antivirus protege a los usuarios domésticos y corporativos de las ciberamenazas.

  • Kaspersky Anti-Virus para Mac está basado en el motor antivirus de Kaspersky Lab, que incrementa la velocidad de escaneo del sistema gracias a un procesamiento mejorado de objetos y al uso optimizado de los recursos del sistema.
  • El nuevo producto para Mac OS X (versiones 10.4.11 y superiores) ha sido diseñado para proteger las redes domésticas y corporativas frente a amenazas multiplataforma.
  • El nuevo producto de Kaspersky Lab tiene acceso a la base de datos global de la compañía, que incluye información sobre más de 20 millones de programas maliciosos para distintas plataformas.
  • Las bases antivirus de Kaspersky Anti-Virus para Mac se actualizan cada hora, al igual que las de los productos para Windows y Unix.

Fuente: Kaspersky Lab.

El superordenador chino Tianhe-1 en el 'top-5' mundial

El superordenador chino Tianhe-1 se ha situado en el quinto puesto del ranking mundial de este tipo de máquinas, según la lista Top 500 Supercomputers.

  • El dispositivo incluye 71.580 procesadores con una capacidad de computación de 563 billones de cálculos por segundo.
  • Como líder mundial se ha situado el supercomputador estadounidense Jaguar de Cray, propiedad en este caso del Oak Ridge National Laboratory, que es capaz de hacer más de 1.759 billones de cálculos por segundo.
  • Esta máquina ha desbancado al también norteamericano Roadrunner de IBM, que está controlado por Los Alamos National Laboratory que puede realizar 1.042 billones de cálculos por segundo.

Fuente: www.cincodias.com

Apple publica actualización crítica de Safari

Apple ha corregido siete vulnerabilidades de su navegador Safari en versiones para Windows y Macintosh.

  • La primera vulnerabilidad podría ser utilizada por intrusos para infectar el PC del usuario con código maligno simplemente haciendo que éste visite un sitio web diseñado especialmente para explotar la vulnerabilidad.
  • Asimismo, un error de código en la función de Safari para Windows que hacer posible visualizar imágenes permite también infectar el PC con malware.
  • Las demás vulnerabilidades pueden ser explotadas en sistemas equipados con MacOS X.
  • Para proteger el sistema, Apple recomienda descargar la versión 4 de Safari o actualizar el navegador con la función ad-hoc.

Fuente: Apple