10 de marzo de 2011

ACTUALIZACIÓN PARA “Red Hat Enterprise Linux 6”

Red Hat ha lanzado una actualización del paquete "ibcgroup" para la versión 6 de su producto Enterprise Linux.

  • La actualización corrige 2 vulnerabilidades que podrían permitir a un atacante local escalar privilegios y causar una denegación de servicio.
"libcgroup" es un paquete que provee herramientas y librerías para el control y monitorización de grupos de control".

Recomendación

  • Dada su importancia, se recomienda su actualización inmediata.
  • Actualización disponible por medio de Red Hat Network.
Fuente: Red Hat

9 de marzo de 2011

LANZADOS LOS BOLETÍNES DE SEGURIDAD DE MICROSOFT DE MARZO

Microsoft publicó los boletines de seguridad del mes de Marzo de 2011 que solucionan diversos fallos de seguridad. Esta actualización consta de tres boletines, uno de ellos catalogado como crítico y los otros dos como importantes.

Las actualizaciones solucionan un total de 4 vulnerabilidades, tres de ellas en Microsoft Windows y la otra en Microsoft Office.

Versiones afectadas:

  • Windows XP.
  • Windows 7
  • Windows Vista
  • Windows Server 2008 R2.
  • Microsoft Office.

Recomendación:

  • Instalar la actualización publicada en el resumen del boletín de seguridad de Microsoft de Diciembre .
  • En el boletín de seguridad se trata todo lo relativo a la actualización, por lo que se recomienda a los administradores consultarlo y probarlo para evitar posibles efectos adversos.
  • En muchos casos, siempre que se encuentre activado el servicio, las actualizaciones se realizarán de forma automática.

Fuente: Hispasec

GOOGLE LANZA LA ACTUALIZACIÓN 10.0.648.127 DE “Google Chrome”

La nueva versión, para todas las plataformas corrige 25 vulnerabilidades, la mayor parte de criticidad alta. Además introduce otras mejoras de seguridad como la ejecución de Adobe Flash en una sandbox en Windows.

Entre otras cosas, las vulnerabilidades pueden producir:

  • La caída o cuelgue del navegador.
  • La posible ejecución de código malicioso.

Versiones afectadas

Todas las plataformas que tengan instalada una versión anterior del navegador.

Recomendación

Instalar las actualizaciones:

  1. En caso de que no se haya actualizado su navegador automáticamente, puede hacerlo desde la opción "Acerca de Google Chrome" del menú de herramientas, seleccionando la opción Actualizar.
  2. También es posible instalar la última versión del navegador de Google descargándolo de su página Web.

Fuente: Inteco

ACTUALIZACIÓN DE JAVA PARA “Mac OS X”

Apple ha publicado una actualización de seguridad para Java en Mac OS OS X 10.5.8 9 y Mac OS X 10.6.6 que soluciona múltiples vulnerabilidades.

  • Estas vulnerabilidades podrían permitir ejecutar código fuera de la sandbox, con los permisos del usuario actual, cuando el usuario accede a un contenido Java manipulado en este sentido. Lo cual implica que la importancia de esta actualización es muy alta.

Versiones afectadas

  • Sistemas Mac OS X 10.5 y 10.6 con versiones previas de Java instaladas.
  • Las actualizaciones de seguridad Java 1.6.0_24 y 1.5.0_28 que solucionan múltiples problemas de seguridad en las anteriores versiones de Java 1.6.0_22 y 1.5.0_26 respectivamente.

Recomendación

Instalar la actualización.

Se puede instalar de dos formas posibles:

  1. Desde [Preferencias del sistema >> Actualización de Software].
  2. O desde la página de descarga de software de Apple.
Fuente : Cert Inteco


8 de marzo de 2011

EL ELÍSEO Y EL MINISTERIO DE EXTERIORES FRANCES VÍCTIMAS DE UN 'CIBERATAQUE'

El ministro de economía francés, François Boran, confirmó que los ordenadores de su gabinete fueron víctimas de un ataque informático masivo en diciembre.

  • Parece ser que el ataque buscaba obtener información confidencial sobre el G-20 (grupo de paises con las economías más importantes del mundo). Se desconoce la procedencia de los ciberataques, aunque se rumorea del posible origen chino.
  • El ciberataque a gran escala contra Ministerio francés de Economía, y en particular a funcionarios encargados de la presidencia francesa del G20, también afectó al ministerio de Exteriores y al propio Elíseo, según informó el diario Libération.
  • El ministro francés, explicó que los “hackers” lograron entrar en los buzones de correos y servidores de sus sistemas y desde el ministerio tardaron semanas en descubrir a los atacantes y bloquearlos, pero según el dirigente francés no se llegó a manipular o sustraer información fiscal.

Fuente: www.elmundo.es

ACTUALIZACIÓN DE SUBVERSION PARA “Debian Linux”

Debian ha lanzado una actualización del paquete subversion que corrige una vulnerabilidad que podría permitir a un ciberdelincuente provocar denegación de servicio haciendo que la aplicación deje de responder.

Subversion es un popular sistema de control de versiones con licencia Apache.
  • La vulnerabilidad solo puede ser explotada cuando subversion funciona a través del servidor Apache HTTPD cuando los usuarios no autenticados tienen acceso de lectura.
  • El fallo fue notificado por Philip Martin de la empresa WANdisco y tiene asignado el CVE-2011-0715.

Fuente: Hispasec

LISTA DE LAS APLICACIONES WEB MÁS PELIGROSAS

Según el equipo de investigación de WatchGuard el rápido crecimiento de las amenazas en los entornos corporativos está en las aplicaciones para medios sociales basadas en la web.

Estas aplicaciones pueden comprometer seriamente la seguridad de la red, exponer información sensible y mermar la productividad de los empleados.

Las aplicaciones con más riesgos son:

Facebook:

  • Es sin duda el medio social más peligroso actualmente, en gran medida debido a su popularidad.
  • Con más de 500 millones de usuarios, Facebook ofrece grandes posibilidades para la ciberdelincuencia.

Twitter:

  • Los 140 caracteres de los mensajes cortos de Twitter ofrecen nuevas vulnerabilidades como los “acortadores" de URLs, que permiten a los hackers esconder links maliciosos.
  • Además Twitter sufre muchas vulnerabilidades relacionadas con la API y la Web 2.0 que permiten a los usuarios atacar e incluso propagar gusanos entre sus usuarios.

YouTube:

  • Como es uno de los sitios de vídeos online más populares, los hackers crean páginas web maliciosas enmascaradas como páginas de vídeo de YouTube.
  • Además, los atacantes usan el spam en la sección de comentarios de vídeos de YouTube con links maliciosos.

LinkedIn:

  • Tiene más peso que otros medios sociales dada su orientación profesional y de negocio.
  • El atractivo para los atacantes reside en que los usuarios aprovechan LinkedIn para entablar relaciones de negocio o entrar en procesos de selección de puestos de trabajo, tienden a publicar información más confidencial y potencialmente sensible en esta red social.

4chan:

  • Es un conocido mural de imágenes, un medio social donde los usuarios envían imágenes y comentarios.
  • 4chan se ha visto envuelto en varios ataques de Internet atribuidos a “anonymous", que es el único nombre de usuario que todos los usuarios de esta red pueden obtener.
  • Muchos hackers utilizan 4chan para distribuir su malware a través de los foros de 4chan.

Chatroulette:

  • Es un sitio con gran potencial que permite a los usuarios que tengan una webcam conectarse y chatear con gente al azar.
  • La naturaleza de este sistema webcam anónimo le convierte en un objetivo potencial para los ciberdelincuentes.

Fuente: WatchGuard.

6 de marzo de 2011

LOS “PDF” MALICIOSOS EN VANGUARDIA DE LA CIBERDELINCUENCIA

Los archivos PDF maliciosos son el vector de ataque de elección por parte de los atacantes, según un informe publicado por MessageLabs de Symantec.

Los PDF maliciosos superan a los archivos de tipo, multimedia, de ayuda, HTML y ejecutables, en la distribución malware utilizados en ataques dirigidos:
  • En 2009, aproximadamente el 52,6% de los ataques dirigidos utilizan exploits PDF, en comparación con el 65,0% en 2010, un aumento del 12,4%.
  • De mantenerse la tendencia, a mediados de 2011, el 76% del malware dirigido podría ser utilizado para ataques basados en PDF.

En resumen, el informe señala que:

  • Los ataques dirigidos basados en PDF continuarán.
  • Se prevé que empeore a medida que los autores de malware sigan innovando en la entrega, la construcción y la ofuscación de las técnicas necesarias para este tipo de malware.

Recomendaciones:

Como siempre, el medio más eficaz de protección es:

  1. Ser consciente de los riesgos
  2. Proteger el equipo con antivirus y actualizarle debidamente.
  3. Tener precaución cuando se trata de cualquier contenido adjunto en un mensaje de correo electrónico.

Fuente: ZDNet

DESCUBIERTAS UNAS 40 VULNERABILIDADES EN EL “kernel de Ubuntu 10.04 LTS”

Descubiertas cerca de 40 fallos de seguridad en el kernel de Linux Ubuntu 10.04 (Lucid Lynx), versión LTS (Long Time Support) de esta distribución de GNU/Linux. Kubuntu, Edubuntu y Xubuntu con la misma numeración, están afectadas también.

Las vulnerabidades están relacionadas con :

  • La forma en que el “Common Internet File System” (CIFS) valida los paquetes ICPM (Internet Control Message Protocol), haciendo posible un ataque de denegación de servicio (DOS).
  • Fallo de seguridad en NFSv4 (Network File System v4) que permitirían a un atacante obtener privilegios administrativos.
  • En total se han detectado nueve vulnerabilidades que otorgan privilegios de root y 14 que conducen a la denegación de servicio.
  • Otros están relacionados con la comprobación incorrecta de privilegios de archivo y la restricción de “solo-lectura” que, en un entorno multi-usuario puede afectar, entre otras cuestiones, a la privacidad.
Enlace a la lista completa de vulnerabilidades publicada por Ubuntu en: http://www.ubuntu.com/usn/usn-1083-1

Recomendaciones:

Ya existen parches para solventar estas vulnerabilidades y simplemente hay que actualizar.

Fuente: ZDNet

4 de marzo de 2011

ATACAN UNA LISTA DE CORREO DE DISTRIBUIDORES DE LINUX

La lista de correo “Vendor-Sec”, para distribuidores de sistemas operativos en código abierto de Linux o BSD, ha sido atacado por un ciberdelincuente, que habría tenido acceso a parte de su información.

Parece ser que el cibercriminal podría haber accedido a cientos de emails que contenían información sobre exploits que afectaban a vulnerabilidades de los sistemas, y que todavía no habían sido corregidas.

  • Markus Meissner, administrador de Vendor-Sec, ha explicado que el “cracker” entró en el servidor de la lista de correos y al ser descubierto destruyó su instalación.
  • Se desconoce el daño exacto y la información que pudo sustraer de la lista, pero la consecuencia del ataque ha sido el cierre de Vendor-Sec.

Fuente : H-Online

ATACADAS UNAS 40 WEBS DEL GOBIERNO DE COREA DEL SUR

A las 10:00 de la mañana, hora local, unos 40 sitios web del Gobierno de Corea del Sur sufrieron un ataque DDoS

La Comisión de Comunicaciones coreana explicó en un comunicado que había decretado el tercer mayor nivel de alerta contra ciberataques y que había aumentado la monitorización de los principales sitios web, según informó Bloomberg.

Algunos de los sitio web afectados por el ataque son el de la Oficina Presidencial y el de la Agencia Nacional de Seguridad.

Corea sufrió ataques similares procedentes de Corea del Norte en 2009.

Fuente: Bloomberg

“WordPress” SUFRE UN GRAN ATAQUE “DdoS”

La plataforma de blogs WordPress es víctima de un gran ataque de denegación de servicio, que según las averiguaciones previas, podría estar motivado por temas políticos.

WordPress reconoció sufrir un "enorme ataque de denegación de servicio":

  • Para hacerse idea de las dimensiones del ataque, basta decir que el ataque está enviando “múltiples gigabits por segundo y decenas de millones de paquetes por segundo”, por lo que la vuelta a la normalidad les “está resultando bastante difícil”.
  • “Los posts han sido desactivados, volveremos a colgar todo de nuevo tan pronto como sea posible”, ése es el mensaje que se han encontrado los usuarios afectados por el ataque DDoS dirigido contra WordPress, uno de los principales sistemas de blogging del mundo.
  • Los ataques han sido dirigidos contra los centros de datos que WordPress posee en Chicago, San Antonio y Dallas, por lo que la mayor parte de los afectados se encuentran en Estados Unidos, algunos de ellos blogs informativos muy destacados como TechCrunch, donde han experimentado problemas para acceder al servicio.
  • Según las últimas informaciones facilitadas por la plataforma de blogs, el ataque ya ha remitido y poco a poco se está reinstaurando el servicio, aunque reconocen que les está costando mucho reinstaurar la normalidad y no descartan nuevos ataques en los próximos días.

Fuente: Techcrunch

3 de marzo de 2011

ACTUALIZACIÓN PARA “Red Hat Enterprise Linux 5”

Red Hat ha lanzado una actualización del kernel para la versión 5 de su gama Enterprise Linux Server y Desktop.

Detalles técnicos:

La actualización corrige tres fallos de seguridad que podrían permitir a un atacante provocar una denegación de servicio y obtener información sensible.
Los códigos CVE asignados a las vulnerabilidades corregidas son:
  1. CVE-2010-4249
  2. CVE-2010-4251
  3. CVE-2010-4655

Adicionalmente la actualización corrige múltiples fallos y aporta mejoras no relacionadas con la seguridad.

Recomendaciones:

  • La actualización disponible a través de Red Hat Network, recomendable ejecutarla a la mayor brevedad de tiempo.

Fuente: Hispasec

ACTUALIZACIÓN PARA EL NAVEGADOR CHROME

Google ha lanzado una actualización para su navegador Chrome que soluciona 19 vulnerabilidades, de las cuales 16 fueron calificadas de importancia alta y tres de importancia media, pero ninguna fue calificada como crítica.

Coste de Invesgación de vulnerabilidades:

  • El coste para Google ha supuesto unos 14.000 dólares, que pagará a los investigadores que informaron de las vulnerabilidades según el programa de recompensas de la compañía.
  • Dicho programa ya ha rebasado los 100.000 dólares desde su comienzo.

Recomendaciones:

La versión actualizada de Chrome (versión 9.0.597.107) puede descargarse desde la página del producto o puede ser actualizada desde el mismo navegador, lo cual resulta de lo más aconsejable realizar lo antes posible.
Fuente: Hispasec

1 de marzo de 2011

FALSA PÁGINA DE YOUTUBE DISTRIBUYE TROYANO

Localizada falsa página de YouTube utilizada por ciberdelincuentes para distribuir una copia del malware Trojan.Downloader.Java.C.

Según Bidefender, el malware descargado permite enviar mensajes con links maliciosos a través del chat de Facebook, registrar las conversaciones de mensajería instantánea o redirigir a páginas webs infectadas las búsquedas realizadas en Google y Bing, entre otras acciones.

Modus operandi:

  • Los usuarios son llevados hasta esta página mediante la promesa de ver supuestos vídeos interesantes. Cuando llegan a ella, no sospechan porque es exactamente igual que la página de YouTube. La única diferencia es que se les pide que instalen un complemento de Java para poder ver los vídeos.
  • Si se instala ese complemento, los usuarios estarán introduciendo en su equipo una copia del troyano Downloader.Java.C, un ejemplar de malware especializado en descargar otros virus en el equipo.

Fuente: BitDefender.

ACTUALIZACIÓN DE SAMBA PARA “Debian Linux”

Debian ha publicado una actualización de samba que soluciona una vulnerabilidad que podría permitir a un atacante causar una denegación de servicio.

  • El fallo ha sido descubierto por Volker Lendecke de SerNet y tiene asignado el CVE-2011-0719.
  • Samba es una implementación del protocolo SMB/CIFS para sistemas Unix para poder compartir archivos e impresoras con sistemas Microsoft Windows o aquellos que también tengan instalado Samba.
Detalles de la vulnerabilidad:
  • La vulnerabilidad se debe a una falta de comprobación en los límites del valor asignado a los descriptores de archivo usados por la macro FD_SET.
  • Esta falta de comprobación provoca una corrupción de la pila cuando son usados valores fuera de rango.

Recomendaciones :

  • Se recomienda actualizar los paquetes samba.
Fuente: Hispasec

ACTUALIZACION DEL MOTOR DEL ANTIVIRUS DE “MICROSOFT”

Microsoft corrigió un fallo en su software antispyware y antivirus que podría permitir que un atacante autenticado en el sistema local ganara privilegios en el LocalSystem.

La vulnerabilidad calificada como “importante” para Windows Live OneCare, Microsoft Security Essentials, Windows Defender, Microsoft Malicious Software Removal tool, Forefront Client Security, y Forefront Endpoint Protection 2010.

Detalle de la vulnerabilidad:

  • La actualización corrige una vulnerabilidad que podría permitir la elevación de privilegios si el Microsoft Malware Protection Engine explora un sistema después de que un atacante con credenciales válidas haya creado una clave de registro especialmente manipulada.
  • Un atacante capaz de explotar con éxito la vulnerabilidad podría conseguir los mismos derechos de usuario que la cuenta LocalSystem.
  • Desde Microsoft aseguran que la vulnerabilidad no puede ser explotada por “usuarios anónimos”.
  • También afirma que las estaciones de trabajo y los terminal servers son los más afectados por la vulnerabilidad.

Recomendaciones:

  • La solución para esta vulnerabilidad de escalada de privilegios está incluida en una actualización para el Microsoft Malware Protection Engine.
  • Según la compañía, como las actualizaciones para la protección del malware se aplican automáticamente, la mayoría de los usuarios y administradores no necesitan hacer nada.

Fuente: Itesspreso

28 de febrero de 2011

DENEGACIÓN DE SERVICIO EN “ISC BIND 9”

ISC confirmó la vulnerabilidad que afecta a BIND y que podría permitir a un ciberdelincuente causar denegación de servicio en los servidores afectados.

BIND (Berkeley Internet Name Domain) es el software para servidores de gestión del protocolo DNS más utilizado en Internet gracias a su alta compatibilidad con los estándares de este protocolo.

Detalles técnicos:

  • El CVE-2011-0414 recoge esta vulnerabilidad, que se encuentra cuando se procesan transferencias IXFR o actualizaciones DDNS.
  • Un atacante remoto podría aprovechar este problema para causar una denegación de servicio, mediante el envío de una consulta especialmente manipulada instantes después de haber procesado alguna de estas peticiones.

Versiones afectadas:

Las versiones afectadas por este problema son 9.7.1 y 9.7.2-P3, se recomienda actualizar a BIND 9.7.3. Tanto las versiones anteriores como BIND 9.8 no están afectadas.

Fuente: Hispasec

NUEVO TROYANO CONTRA “Mac OS X”

Expertos en seguridad advirtieron de un nuevo troyano, denominado BlackHole, capaz de controlar remotamente los equipos Mac OS X de Apple.


Características del troyano:
  • Los investigadores lo han denominado MusMinim y explican que utiliza el sistema de puerta trasera para acceder al sistema, aunque al parecer está todavía en una fase muy inicial para considerarlo una amenaza.
  • Al parecer, este troyano es capaz de suspender el equipo, mostrar falsas ventanas para pedir la contraseña de administrador, ejecutar comandos arbitrarios, colocar archivos de texto en el escritorio o mostrar una ventana a pantalla completa con un mensaje que sólo permite reiniciar el sistema.
  • Los expertos en seguridad intentan determinar la capacidad de infección del nuevo troyano de acceso remoto, que al perecer es una variante de darkComet de Windows.
Se desconoce el origen geográfico del troyano y aunque según parece no ha comenzado a distribuirse masivamente, demuestra el creciente interés de los ciberdelincuentes por vulnerar la seguridad de los equipos Mac.

Fuente: The Inquirer

CIEN MIL CUENTAS DE CORREO AFECTADAS POR UN FALLO DE “GMAIL”

Un fallo de Gmail provoca la desaparición de los mensajes y de información personal en la cuenta del servicio de correo de Google.

  • En el foro de la compañía se admitió que el fallo afectaba a un 0,08% de los usuarios de este servicio. En el mismo foro, las víctimas del fallo explican que como consecuencia de la avería solo aparece la lista de contactos y el calendario.
  • Google asegura que tiene a sus ingenieros trabajando activamente para solucionar el problema e informa que los usuarios afectados no podán emplear la cuenta hasta su total restauración.

Recomendaciones:

En diferentes foros para previnir errores como los anteriormente citados se recuerda la existencia de una aplicación que permite hacer copia de seguridad (backup) de los mismos.

Fuente: www.elpais.com