17 de abril de 2010

Microsoft no actualiza los equipos XP infectados por el virus Alureon

Para evitar mayores problemas, algunas de las últimas actualizaciones del sistema operativo Windows XP no se instalarán en las máquinas infectadas por el virus Alureon.

  • Este tipo de virus, del tipo rootkit, se oculta profundamente en del sistema operativo Y el mes de febrero causaron graves daños cuando se actualizaron ordenadores infectados por este virus.
  • Las nuevas actualizaciones de Microsoft, según la BBC, detectarán si el equipo alberga este virus y, en este caso, no procederán a la actualización.
  • Se trata de un virus muy dañino ya que puede robar datos como contraseñas y números de tarjetas de crédito.
  • No hay datos sobre el número de personas que no han podido actualizar sus equipos.
  • En los foros de Microsoft se aconseja el empleo de detectores de este programa malicioso y, en caso de hallarlo instalado, proceder a limpieza de la máquina.

Fuente: BBC

Oracle lanza un parche de emergencia para Java

La actualización de seguridad para Java SE 6 Update 20 soluciona un fallo descubierto el pasado viernes por el investigador de Google Tavis Ormandy.

  • Sólo los sistemas Windows estaban en riesgo.
  • Roger Thompson, de la empresa de seguridad AVG, confirmó ayer que los hackers ya estaban utilizando el fallo para extender malware entre los usuarios.
  • Java SE 6 Update 20 se puede descargar desde la página de Oracle.

Fuente:Itespresso

16 de abril de 2010

Nuevo troyano publica el historial de la víctima y después exige un rescate.

Kenzero es un nuevo tipo de troyano de origen japonés que accede a los datos personales de sus víctimas, y luego los publica para a continuación pedir “un rescate” por retirarla.

  • El usuario al ver publicada su información personal recibe un mensaje en el que le instan a pagar poco más de 12 euros (1500 yenes) por para "arreglar la violación de los derechos de autor”. La víctima paga con su tarjeta de crédito que es hackeada por los cibercriminales.
  • El malware se instala en los PC a través de un sitio de descargas muy popular llamado Winni.
  • El virus se hace pasar por una pantalla de instalación de un juego de anime y solicita al usuario sus datos personales.
  • A partir de aquí tiene vía libre para acceder a los historiales web de sus víctimas y publicarlas, según informa BBC News.

Fuente: BBC News

Microsoft anuncia 11 boletines de seguridad

Microsoft publicó en el mes de abril de 2010 once nuevos boletines de seguridad, en los que informa de las siguientes actualizaciones y resuelve 25 vulnerabilidades:

  • MS10-019: Resuelve dos vulnerabilidades críticas con respecto al Authenticode Verification de Windows.
  • MS10-020: Resuelve varias vulnerabilidades críticas en Microsoft Windows.
  • MS10-025: Esta actualización resuelve una vulnerabilidad crítica en los servicios de Windows Media para Microsoft Windows 2000 Server.
  • MS10-026: Resuelve una vulnerabilidad crítica en los servicios de códec de audio Microsoft MPEG Layer-3
  • MS10-027: Esta actualización de seguridad resuelve una vulnerabilidad crítica en los servicios Windows Media Player.
  • MS10-021: Esta actualización de seguridad resuelve varias vulnerabilidades importantes en Microsoft Windows
  • MS10-022: Resuelve una vulnerabilidad importante en VB Script en Microsoft Windows que permitía la ejecución de código remoto.
  • MS10-023: Resuelve una vulnerabilidad Importante de Microsoft Office Publisher que permitía la ejecución de código remoto si un usuario abría una carpeta creada a tal efecto.
  • MS10-024: Esta actualización de seguridad resuelve dos vulnerabilidades importantes en Microsoft Exchange y el servicio de Windows SMTP.
  • MS10-028: Resuelve dos vulnerabilidades importantes en el Visio de Microsoft Office.
  • MS10-029: Esta actualización de seguridad resuelve una vulnerabilidad moderada en Microsoft Windows.
Fuente: Microsoft

Actualización de seguridad para Adobe Reader y Acrobat

Adobe ha publicado una actualización para corregir 15 vulnerabilidades en Adobe Reader y Acrobat en diferentes plataformas, las cuales podrían permitir a un atacante controlasr los sistemas afectados.

Las versiones afectadas son :
  • Adobe Reader 9.3.1 (y anteriores) para Windows, Macintosh y UNIX.
  • Adobe Acrobat 9.3.1 (y anteriores) para Windows y Macintosh.
  • Adobe Reader 8.2.1 (y anteriores) y Adobe Acrobat 8.2.1 (y anteriores) para Windows y Macintosh.
Las vulnerabilidades son de diversos tipos como:
  1. Cross-site scripting,
  2. Denegación de servicio,
  3. Corrupción de memoria
  4. Desbordamiento de búfer.
Adobe recomienda actualizar los sistemas afectados de algunos de los modos siguientes:
  • bien empleando la opción de actualización automática de los productos
  • bien descargándolas desde la propia web de Adobe: http://www.adobe.com/downloads/

Fuente: Hispasec

12 de abril de 2010

Nuevo servicio de actualizaciones de Adobe la próxima semana

La compañía ha estado probando su tecnología de actualización con una muestra de clientes desde el pasado 13 de octubre.

  • Las actualizaciones de Adobe coinciden con las de Microsoft para el mes de abril y en las que se espera que la compañía solucione 25 vulnerabilidades.
  • Siguiendo con Adobe, la compañía activará su tecnología de actualizaciones para todos los usuarios de Adobe Reader y Acrobat y lo utilizará para actualizaciones y problemas de seguridad críticos.
  • Las actualizaciones afectan a Adobe Reader 9.3.1 para Windows, Mac y Unix, Acrobat 9.3.1 para Windows y Mac, y Reader 8.2.1 y Acrobat 8.2.1 para Windows y Mac.

Fuente: Adobe

0-day en Java Deployment Toolkit

Esta vulnerabilidad podría permitir a un atacante remoto ejecutar una aplicación java arbitraria, desde una ubicación controlada por el atacante y sin más restricciones que las aplicadas a una aplicación java lanzada por el propio usuario.

  • Tavis Ormandy, reputado investigador y empleado de Google, ha publicado un aviso de seguridad en la lista de Full Disclosure donde describe un método para inyectar parámetros arbitrarios a través de Java Deployment Toolkit.
  • El investigador español Ruben Santamarta tenía conocimiento del 0-day semanas antes de la publicación por parte de Ormandy.
  • Santamarta incluso llegó más lejos descubriendo adicionalmente dos parámetros de línea de comandos no documentados que soportan los ejecutables "java.exe" y "javaws.exe", máquina virtual y Java Web Start respectivamente, y que permiten la inyección de una dll remota.
  • Oracle, la actual propietaria de Sun, no se ha pronunciado de manera oficial y no existen recomendaciones del fabricante.
  • Ambos investigadores ofrecen indicaciones para mitigar las vulnerabilidades en sus respectivos avisos.

Fuente: Hispasec

6 de abril de 2010

RSA anuncia Data Loss Prevention Suite

RSA DLP 8.0 cuenta con nuevas funcionalidades que facilitan un enfoque de la seguridad de los datos basado en políticas.

RSA Data Loss Prevention (DLP) Suite, es una solución integrada de productos de seguridad de datos diseñada para detectar, controlar y proteger la información confidencial frente a posibles pérdidas, filtraciones o usos indebidos en centros de datos, redes o terminales.


  • La versión 8.0 de la RSA DLP Suite incluye más de 70 nuevas funciones de escaneo, flujo de trabajo, informes y procesamiento del contenido global que en conjunto permita a las organizaciones colaborar de forma segura.
  • La nueva RSA DLP Suite incluye el escaneo nativo de Microsoft SharePoint e IBM Lotus Notes.
  • El producto también puede escanear y marcar con una huella digital bases de datos IBM DB2, lo que permite detectar y proteger una cantidad de información mucho mayor.

Fuente: RSA.

Los bancos en el punto de mira de los troyanos

Un nuevo informe de PandaLabs revela que el 61% de las nuevas amenazas creadas en el primer trimestre del año fueron troyanos bancarios.

  • Este tipo de troyanos va unido al crecimiento de la creación de virus informáticos tradicionales.
  • Además se añade que las redes sociales y los ataques BlackHat SEO que hacen uso de Apple y Facebook se usan como gancho y son temas recurrentes entre los ciberdelincuentes.

Fuente: Panda Security

Foxit ha publicado la versión 3.2.1 de su lector de documentos PDF.

Esta actualización de seguridad corrige un fallo de diseño que podría permitir a un atacante incrustar un archivo binario en un documento PDF y proceder a su ejecución al abierto.

  • Foxit Reader es un lector PDF alternativo al extendido Adobe Reader.
  • Aunque en un principio los lectores PDF no permiten ejecutar un binario o script incrustado en el documento, se consiguió evadir mediante esta técnica dicha protección consiguiendo ejecutar el contenido incrustado.
  • En el lector de Adobe se encontró una protección adicional, ya que aunque permite la ejecución muestra antes un dialogo de advertencia al usuario.
  • Didier también apunta que deshabilitar Javascript en los lectores no previene ante la ejecución.
Fuente: Hispasec

Mozilla solventa una vulnerabilidad de Firefox reportada en el Pwm2Own 2010

Mozilla publicó actualización de seguridad para Firefox que solventa la vulnerabilidad que podría permitir a un atacante remoto ejecutar código arbitrario.


  • La vulnerabilidad se publicó en el Pwm2Own, un concurso dentro del contexto de la conferencia de seguridad CanSecWest, donde se compite por ser el primero en explotar los principales navegadores y teléfonos móviles.
  • Un investigador alemán de MWR InfoSecurity llamado Nils encontró una vulnerabilidad en Firefox concretamente un fallo de corrupción de memoria al mover nodos de un árbol DOM entre documentos.
  • La vulnerabilidad con CVE-2010-1121 ha sido corregida en la versión 3.6.3.
  • Mozilla ha informado que la vulnerabilidad solo afecta la versión 3.6 publicará un parche para la 3.5 porque podría verse afectada posteriormente con otra alternativa de explotación de vulnerabilidad.

Fuente: Hispasec

2 de abril de 2010

¿ Armas informáticas de destrucción masiva de Africa ?

Las dos caras de la noticia serían: por un lado, un evidente fundamento para limitar el acceso geográfico a Internet, por otra parte, una llamativa advertencia sobre la consecuencia para internet.

  • Imaginemos una red de computadores controlados por virus tan infeccioso que fueran capaces de derribar las 10 primeras economías del mundo con unas cuantas teclas.
  • Tendrían que ser unos 100 millones de computadores coordinados, una botnet (red de robots): la versión informática de las armas de destrucción masiva.
  • Los expertos en ciberseguridad calculan que el 80% de los computadores de esa región están infectados con virus y programas dañinos. Y, aunque quizá no sea preocupante de momento, la llegada de la banda ancha a África significa que las cosas están a punto de cambiar.
  • He aquí un ejemplo de lo que podría ocurrir en el peor de los casos. Desde un servidor central se apoderan de los computadores de todo el continente, a menudo sin saberlo sus propietarios, y hacen que reenvíen transmisiones (spam y virus) a otros equipos a través de la Red.
  • Estos nuevos computadores zombies, o bots (de robots informáticos), cumplen las órdenes del creador original del software dañino.
  • “Una botnet de un millón de computadores podría, según un cálculo conservador, generar suficiente tráfico para desconectar la mayor parte de las empresas de la lista de Fortune 500”, escribe Jeffrey Carr en su libro Inside Cyber Warfare (Dentro de la ciberguerra).

Fuente: Foreign Policy

Unix es propiedad de Novell

La sentencia judicial pone fin a seis años de disputa con el grupo SCO, que reclamó el 'copyright' del sistema.

  • Seis años de batalla judicial, que ha mantenido en vilo a la comunidad linuxera, ya tiene sentencia:
"El código fuente de Unix, que corre en el corazón de Linux, pertenece a Novell".
  • La justicia norteamericana ha confirmado que SCO no es el propietario de los derechos del sistema como aseguraba, según informó ayer la compañía en su blog .
  • "La decisión es una buena noticia para Nivell, para Linux y para toda la comunidad del software libre", escribió Ian Bruce, portavoz de Novell.

Fuente: www.elpais.com

Segunda gran actualización de seguridad del año de Apple

Apple ha lanzado recientemente una nueva actualización de seguridad para su sistema operativo Mac OS X versiones 10.5 y 10.6 que solventa 88 vulnerabilidades que podrían ser aprovechadas por un atacante local o remoto con múltiples efectos.

  • Esta es la segunda gran actualización del año (con el código 2010-002).
  • Los componentes y software afectados son: AppKit, Application Firewall, AFP Server, Apache, ClamAV, CoreAudio, CoreMedia, CoreTypes, CUPS, curl, Cyrus IMAP, Cyrus SASL, DesktopServices, Disk Images, Directory Services, Dovecot, Event Monitor, FreeRADIUS, FTP Server, iChat Server, ImageIO, Image RAW, Libsystem, Mail, Mailman, MySQL, OS Services, Password Server, perl, PHP, Podcast Producer, Preferences, PS Normalizer, QuickTime, Ruby, Server Admin, SMB, Tomcat, unzip, vim, Wiki Server, X11 y xar.
  • Se recomienda la actualización del sistema con la mayor brevedad posible dada la importancia de las actulalizaciones.
  • Las actualizaciones pueden ser instalada:http://support.apple.com/downloads/

Fuente: Apple

1 de abril de 2010

El navegador Chrome tendrá integrado Flash

Flash estará integrado en la próxima versión de Chrome y así los internautas no tendrán que instalarlo separadamente.

  • Google en el blog de su navegador explica que cuando los internautas carguen la versión de Chrome recibirán la última versión de Flash Player sin necesidad de tener que instalarla separadamente.
  • Esta opción supone otra comodidad para el internauta: las actualizaciones de Chrome incluirán automáticamente las relacionadas con Flash.
  • Aunque se calcula que Flash está instalado en más del 90% de los navegadores del mundo, sin embargo, el estándar HTML5 avanza en su implantación.
  • Hace un mes, YouTube, también propiedad de Google, anunció el lanzamiento de un nuevo lector de vídeos basado en HTML5.
  • También en su blog, Google comenta que espera trabajar con Mozilla, editora de Firefox, en un sistema común de plug-ins.

Fuente: Google

Microsoft publica actualización crítica para Internet Explorer

Microsoft acaba de publicar el boletín de seguridad MS10-018 de carácter crítico, en el que se solucionan hasta diez vulnerabilidades diferentes en Internet Explorer.

  • Si bien la publicación con carácter de urgencia se debe a la última vulnerabilidad recientemente anunciada y que está siendo utilizada de forma activa.
  • Aparte de este problema la actualización corrige otros nueve problemas que afectan a Internet Explorer 5.01, 6, 7 y 8, relacionados mayoritariamente con el tratamiento de objetos en memoria y que podrían dar lugar a la ejecución de código arbitrario de forma remota.
  • Se puede ver el boletín de Microsoft en: http://www.microsoft.com/spain/technet/security/bulletin/ms10-018.mspx

Fuente: Microsoft

Actualización para Java

Oracle, actual propietaria de la compañía Sun y por tanto de sus productos, entre ellos Java, ha publicado una actualización de la plataforma Java SE (Standard Edition) que incluye 27 parches de seguridad.

  • Todas las vulnerabilidades son explotables en remoto y sin necesidad de autenticación. 23 de ellas podrían afectar a la integridad, confidencialidad y disponibilidad.
  • Además de los parches de seguridad esta actualización contiene 28 correcciones entre errores y mejoras.
  • Oracle recomienda actualizar a la revisión 19 del JDK y JRE en la versión 6.

Fuente: Oracle

30 de marzo de 2010

Actualización de curl/libcurl para Debian Linux

Debian ha publicado una actualización de curl y libcurl que corrige una vulnerabilidad que podría permitir a un atacante remoto causar una denegación de servicio y potencialmente ejecutar código arbitrario dependiendo del contexto.

  • Curl es una aplicación de línea de comandos para transferencia de datos con sintaxis URL y con soporte para múltiples protocolos de red. libcurl es una librería que expone el núcleo de funciones usado por curl para que pueda ser reutilizado por aplicaciones de terceros.
  • La vulnerabilidad, con CVE-2010-0734, está presente en las versiones de libcurl superiores a la 7.10.5 e inferiores a la 7.19.7 ambas inclusive.
Fuente: Hispasec

29 de marzo de 2010

Vulnerabilidad de ejecución de comandos en SAP GUI

Anunciada una vulnerabilidad en SAP GUI (versión 7) que podría permitir a un atacante remoto comprometer los los sistemas afectados.



Fuente: Hispasec

Nuevo desafio a la industria musical por parte del buscador de archivos FooFind

El servicio incluye resultados de las redes Edk2 (eMule), Magnet, BiTorrent, Web y FTP
  • El informático español Pablo Soto acaba de presentar un nuevo servicio de búsquedas de archivos, que incluye resultados de las redes Edk2 (eMule), Magnet, BiTorrent, Web y FTP.
  • "Los motores de búsqueda se limitan a una fracción de Internet. Básicamente indexan contenidos de la World Wide Web y creo que es importante ofrecer a los internautas servicios que les permitan localizar información en otras redes, que además son las que más tráfico generan", afirmó Pablo Soto.
  • FooFind es un conjunto de robots. Uno o dos por cada una de las redes de pares existentes en las que buscan e indexan continuamente sus contenidos. Es decir, localizan y seleccionan los nombres de los archivos para después ofrecerlos como resultados de la búsqueda en Foofind.
  • La parte pública del buscador es software libre y cuando esté probado su funcionamiento, Soto podría liberar el código del proyecto.
  • De momento, el internauta ya tiene disponibles nueve millones de archivos, pero la lista crecerá a medida que los robots vayan rastreando estas redes. El servicio de música libre Jamendo, por ejemplo, está totalmente incorporado a Foofind.
  • Millones de internautas utilizan la tecnología que él ha ido desarrollando desde el año 2000 para intercambiar anónimamente archivos de audio, como Blubster , Piolet o Manolito P2P

Fuete: www.elpais.com