18 de julio de 2013

Cisco Unified Communications Manager MÚLTIPLES VULNERABILIDADES

Cisco ha lanzado una alerta de seguridad en donde comunica múltiples vulnerabilidades en Cisco Unified Communications Manager 9.1(2) (y versiones anteriores) que podrían permitir a un atacante remoto tomar el control de los sistemas afectados.
Cisco Unified Communications Manager es el componente de procesamiento de llamadas de la solución de telefonía IP de Cisco (Cisco IP Telephony). 
Detalle de vulnerabilidades

Las dos primeras vulnerabilidades consisten en sendos problemas de inyección SQL ciega (blind SQL injection). 
  • Una de ellas puede explotarse por un atacante remoto sin autenticar. La otra vulnerabilidad de inyección de comandos SQL "a ciegas" requiere la autenticación para poder explotarse y puede permitir modificar o insertar datos en algunas tablas de la base de datos.
  • Como los productos Cisco Unified Communications Manager incluyen la llave de cifrado empleada para el cifrado de datos sensibles almacenados en la base de datos y para la seguridad de las comunicaciones CTI (Computer Telephony Integration). Por lo tanto se está usando la misma clave de cifrado para todas las instalaciones de Cisco Unified CM. Un atacante podría explotar esto para descifrar información sensible mediante el uso de la clave secreta, con lo que podría obtener incluso credenciales de usuario. 
Otra vulnerabilidad consiste en la validación inadecuada de los datos introducidos por parte del usuario, que podría permitir a un atacante remoto autenticado ejecutar comandos.
  • Por ultimo, se confirman otras tres vulnerabilidades (CVE-2013-3403, CVE-2013-3434 y CVE-2013-3433) que podrían permitir a un atacante local elevar sus privilegios en los sistemas afectados y emplear estos fallos para modificar scripts del sistema y lograr el control total de los sistemas afectados.
Recomendación
  • Cisco ha publicado un "Cisco Options Package (COP)" que corrige las vulnerabilidades CVE-2013-3404, CVE-2013-3403 y CVE-2013-3403.
  • En la actualidad no hay solución para el resto vulnerabilidades anunciadas.
Más información:
Visite la página de debajo, correspondiente a la alerta de seguridad de CISCO.  
Fuente: Hispasec

HP StoreVirtual Storage ACCESO REMOTO NO AUTORIZADO

Una vulnerabilidad de seguridad calificada con importancia alta, se ha identificado en el HP StoreVirtual Storage. Esta vulnerabilidad puede ser explotada remotamente para obtener acceso no autorizado al dispositivo. 
Detalle
  • Los productos HP StoreVirtual son dispositivos de almacenamiento que utilizan un sistema operativo personalizado, LeftHand OS, el cual no es accesible directamente por el usuario final.
  • El acceso está limitado a través de la interfaz de línea de comandos StoreVirtual HP (CLiQ); sin embargo, el acceso a root está bloqueado.
Recursos afectados
Versiones de LeftHand OS (también conocido como SAN iQ) 10.5 y anteriores. 
Recomendación
Dercargar e instalar actualizaciones correspondientes desde el boletín de seguridad de HP
Fuente: INTECO

Oracle ACTUALIZACIÓN DE JULIO SOLUCIONA 89 VULNERABILIDADES

Oracle publica su boletín de seguridad de julio que contiene parches para 89 vulnerabilidades de múltiples productos pertenecientes a 12 familias diferentes.
La mayoría de las vulnerabilidades de este boletín se catalogan en importancia media-baja.
Detalle de vulnerabilidades solucionadas por familias 
  1. Oracle Database.- Se han publicado seis nuevos parches para Oracle Database Server. La más grave de todas puede ser exploitable de forma remota sin autenticación. Ninguna de los problemas afectan a instalaciones de la parte de solo-cliente (instalaciones que no tengan instalado Oracle Database Server).
  2. Oracle Fusion Middleware.-Esta actualización soluciona 21 vulnerabilidades en Oracle Fusion Middleware. 16 de ellas pueden explotarse de forma remota sin autenticación. 
  3. Oracle Hyperion.-Incluye un nuevo parche para Oracle Hyperion. Esta solo puede explotarse por usuarios autenticados, para acceder a datos de los sistemas afectados.
  4. Enterprise Manager Grid Control.-En esta actualización se incluye la corrección de dos nuevas vulnerabilidades en Oracle Enterprise Manager Grid Control que pueden explotarse de forma remota sin autenticación y no afectan a instalaciones solo-cliente, y podrían permitir la modificación de datos en los sistemas afectados.
  5. E-Business Suite.-Incluye siete nuevos parches para Oracle E-Business Suite. Cuatro de las vulnerabilidades pueden explotarse de forma remota sin autenticación. 
  6. Oracle Supply Chain.-Se corrigen cuatro nuevas vulnerabilidades en Oracle Supply Chain Products Suite, solo una de ellas puede explotarse de forma remota sin autenticación.
  7. PeopleSoft.-Se solucionan 10 nuevas vulnerabilidades, todas relacionadas con el protocolo HTTP. Ocho de ellas pueden explotarse de forma remota sin necesidad de credenciales. 
  8. Oracle iLearning.-Se corrige una vulnerabilidad en Oracle iLearning explotable de forma remota sin autenticación.
  9. Oracle Industry Applications.-Se corrige una vulnerabilidad en Oracle Industry Applications (explotable de forma local con autenticación).
  10. Oracle Sun Products.-Se solucionan 16 nuevas vulnerabilidades, principalmente afectan todas ellas a diferentes versiones de Solaris (desde la versión 8 a la 11). Ocho de ellas pueden explotarse de forma remota sin necesidad de credenciales. 
  11. Oracle Virtualization.-En esta actualización se incluye la corrección de dos nuevas vulnerabilidades en el componente Secure Global Desktop a través de http. Ambos problemas pueden explotarse de forma remota sin autenticación
  12. Oracle MySQL Product Suite.-Se solucionan 18 nuevas vulnerabilidades en MySQL Server, en su mayoría denegaciones de servicio que podrían afectar solo a la aplicación o al sistema al completo. Si bien solo dos de los problemas pueden explotarse de forma remota sin autenticación.
Más información:
Para información detallada de los productos afectados y la actualización de los mismos, visitar el sitio web ‘ Oracle Critical Patch Update Advisory - July 2013’ http://www.oracle.com/technetwork/topics/security/cpujuly2013-1899826.html
Fuente: Hispasec

17 de julio de 2013

Descarga de WhatsApp para iOS gratuita con suscripción anual POSTERIOR

Apple ofrecerá el primer año de uso gratis de WhatsApp y, a partir de ahí, impondrá un sistema de suscripción anual de 1 dólar. La otra opción era cobrar 0,99 dólares por la instalación y admitir actualizaciones gratuitas como hasta ahora.
WhatsApp ha decidido cambiar el modo en el que está disponible para los dueños de dispositivos iOS, con el objetivo de homogeneizar su estrategia a lo largo de las distintas plataformas móviles.
Esto quiere decir que la instalación y el primer año de uso del programa no supondrán ningún desembolso pero, a partir de ahí, se exigirá la renovación de doce en doce meses previo pago, en vez de permitir la actualización “eterna” y gratuita que caracterizaba a WhatsApp para dispositivos Apple desde su lanzamiento.

Futuro de WhatsApp
  • El nuevo modelo comenzará a desplegarse este mismo año, aunque todavía no hay una fecha concreta para su estreno, según informa TechCrunch.
  • La compañía no piensa en sacar una versión web de WhatsApp que permita comunicarse a través de equipos de sobremesa y ordenadores portátiles, a corto plazo.
  • El CEO Jan Koun de la compañía también ha descartado la introducción de streaming de vídeo en directo.
Más información
TechCrunch. http://techcrunch.com/2013/03/17/messaging-service-whatsapp-to-extend-subscription-model-to-ios-this-year-but-dont-hold-your-breath-for-a-desktop-app/
Fuente: Silicon Week

TUMBLR lanza actualización de su app iOS que corrige grave vulnerabilidad

Tumblr ha lanzado hace solo unas horas, una actualización que solventa una vulnerabilidad  grave de su aplicación para iOS, comentada en un post anterior en día de hoy en este mismo blog.
Desde su blog de Staff han informado que con ella se resuelve una vulnerabilidad que permitía que la contraseña fuese capturada en tránsito en algunas versiones de la aplicación.
Según The Next Web  la compañía comunicó que  ayer tuvieron conocimiento de esta vulnerabilidad y procedieron a solucionarla cuanto antes, sacando la actualización y notificando a los usuarios afectados, ( usuarios de iPhone o iPad ).
Recomendación
  • Desde Tumblr recomiendan:
  1. Que se instale la actualización cuanto antes
  2. También piden a los usuarios de la aplicación que cambien su contraseña y que si usaban la misma en algún otro sitio más, también la cambien.
Como la actualización se ha realizado tan sólo para iOS, parece que la vulnerabilidad no afectaba a la aplicación de Android, cuyos usuarios pueden estar tranquilos.
Además por si acaso como la vulnerabilidad ya estaba presente en versiones anteriores, es posible que nuestra contraseña estuviese comprometida si en algún momento la tuvimos instalada, aunque ya no la tengamos en nuestro dispositivo, sería muy recomendable cambiar la contraseña también.
Fuente: Genbeta

Squid. ACTUALIZACION DE ‘ Denegación de servicio ‘

Se ha corregido una vulnerabilidad de tipo ‘DoS’ en la validación de datos de entrada en el control de las cabeceras HTTP de SQUID 3.2.x (hasta 3.2.12) y 3.3.x (hasta 3.3.7).
Squid es servidor proxys muy popular gracias a ser de código abierto y multiplataforma.
Detalles de la vulnerabilidad solventada
El problema consite en el tratamiento de peticiones http que contengan valores de número de puerto manipulados en la cabecera "Host" que un atacante remoto podría aprovechar este problema para provocar condiciones de denegación de servicio a través del envio de cabeceras HTTP especialmente modificadas.
Recomendación
  1. Actualizar a versines con fallos corregidos como  Squid 3.2.13 y 3.3.8.
  2. O bien se puede también aplicar los parches disponibles desde: 
Más información:
Squid Proxy Cache Security Update Advisory SQUID-2013:3 http://www.squid-cache.org/Advisories/SQUID-2013_3.txt
Fuente: Hispasec

Utilizar Tumblr en ‘ iPhone o iPad ‘ equivale a entregar la contraseña al MUNDO

Tumblr aplicación OS no inicia sesión de usuario a través de un servidor seguro (SSL). 
Como resultado de ello contraseñas de texto plano de los usuarios están expuestos a cualquier persona capaz de rastrear el tráfico de cualquier red Wi-Fi a un usuario iOS pasa a utilizar para conectarse a la popular cats'n'grumble plataforma de contenido libre.
El fallo de seguridad fue descubierto por un lector habitual durante el transcurso de la auditoría para su empleador que iOS apps eran admisibles para su uso en smartphones corporativos.
"Me pidieron para investigar diversas aplicaciones de iOS en el trabajo para ver si son adecuados para uso de la empresa (sin acceso no autorizado a los datos de la compañía, los contactos, etc)", explica.
"El Tumblr iOS está enviando la contraseña a través de texto sin formato y no a través de SSL," nuestra fuente explicó, aclarando que "no estamos hablando de recordatorios de contraseñas, sino de simplemente abrir la aplicación e inicio de sesión si la aplicación para iOS."  
Los mismos controles de tráfico de red en un Mac reveló que entra a Tumblr, en este caso se pasó a través de un servidor seguro, que evita la exposición del nombre de usuario y contraseñas en texto plano.
Dodi Glenn, director de gestión de contenido de seguridad en ThreatTrack Seguridad, confirmó que el iOS Tumblr no pudo pasar conexiones iniciales a través de un servidor seguro. 
Tumblr está fallando en aplicar algún tipo de cifrado en la parte más delicada del proceso, el primer inicio de sesión, de los usuarios en su aplicación nativa de iOS. 
Hemos informado este tema tanto a Tumblr y Yahoo, que ha completado la adquisición del servicio de micro-blogging mes pasado, pero aún estamos a la espera de recibir siquiera  un acuse de recibo de cualquiera de las partes. 

Fuente: The Register

16 de julio de 2013

MALWARE firmadado para MAC mediante TRICK

Nuevo malware para Mac que utiliza trucos tipo back-to-front para disimular su verdadera naturaleza. 
Right-to-left override (RLO) es un carácter especial que se utiliza en el sistema bidireccional de codificación de texto para marcar el comienzo del texto que son para que se muestre de derecha a izquierda. 
Windows ha sido objetivo de este tipo de malware como Bredolab y de perfil alto Mahdi, el troyano que oculta la verdadera extensión de los archivos ejecutables. 
El objetivo aquí es simplemente ocultar la extensión real. El malware podría haber utilizado "Recientes New.pdf.app". Sin embargo OS X ya ha considerado esto y muestra la extensión real como medida de precaución.
Los investigadores de F-Secure han descubierto una interesante pieza de malware diseñada para atacar los dispositivos Mac. Lo más sorprendente acerca de Backdoor:Python/Janicab.A es que el archivo que esconde el malware utiliza el carácter right-to-left override (RLO) para enmascarar su extensión.
El carácter Unicode RLO está diseñado para soportar los idiomas que se escriben de derecha a izquierda, como el hebreo o árabe. Sin embargo, los desarrolladores del malware han abusado del carácter para ocultar las extensiones de archivos maliciosos.
En el caso del malware para Mac analizado por F-Secure, el archivo malicioso tiene la extensión .app (RecentNews.fdp.app). Sin embargo, dado que se utiliza el truco de RLO – el carácter Unicode se coloca antes de la "f" –, el archivo se convierte en RecentNews.ppa.pdf.
Una vez lanzado, el malware infiltra un documento de señuelo. Mientras tanto, crea una tarea programada para su punto de lanzamiento y una carpeta oculta donde almacena sus componentes.
El malware consigue la dirección de su servidor de comando de  vídeos de YouTube y otros sitios web. Su principal objetivo es tomar capturas de pantalla y grabar audio usando una aplicación de terceros llamada SoX.
Janicab.A está escrito en Python, utiliza py2app para distribución, y está firmado con un ID de desarrollador de Apple.
Más información
Blog de F-Secure http://www.f-secure.com/weblog/archives/00002576.html
Fuente: The Register



LLEGA LA VERSION CANDIDATA DE ' Linux 3.11 ‘

El nuevo kernel de Linux se llamará Linux 3.11 for Workgroups.
La primera versión candidata del kernel 3.11 de Linux ha llegado, y para la ocasión, el creador de Linux, Linus Torvalds ha dado al núcleo un nombre y logo que recuerda al de Windows 3.11 for Workgroups. 
Mejoras en Linux 3.11 for Workgroups.
El kernel Linux 3.11 para trabajo en grupo aporta mejoras en las características de administración de energía de las controladoras Radeon y soporte para la tecnología Intel Rapid Start. 
  • En particular, AMD ha contribuido con más de 150 parches que mejoran el soporte para tarjetas gráficas Radeon, incluyendo soporte para nuevo hardware y para la administración de energía dinámica en el controlador de código abierto. 
  • Zswap, una herramienta que trata de mejorar el rendimiento mediante la compresión de la memoria en lugar de intercambio en el disco, se ha añadido al núcleo principal por primera vez. También se incluye un cliente para el sistema de archivos distribuido Lustre. 
  • Varias mejoras se han hecho para el PowerPC y arquitecturas de procesadores ARM. Xen y KVM virtualización ahora trabajan en ARM de 64 bits, y vino / ARM ahora pueden ejecutar algunas aplicaciones de Windows RT. 
  • Como de costumbre, se han realizado una amplia variedad de mejoras menores y de errores corregidos  también. La lista completa es muy larga para entrar en detalles, pero se puede ver una lista de parches combinadas en notas de la versión original de Linux. 
  • Ahora que el kernel 3.11 ha alcanzado el estatus de candidato de versión, su conjunto de características se ha congelado y el desarrollo futuro implicará exclusivamente corregir errores.
  • Si todo va bien, la versión final será probablemente lanzada en septiembre. 
Más información
H-online http://www.h-online.com/open/news/item/Linux-for-Workgroups-Linux-3-11-s-feature-set-now-confirmed-1917712.html
Fuente: The Register

Solución Almacenamiento, BASADO EN LASER PERMITIRÁ 360 TERABYTES

Científicos de la Universidad de Southhampton y la Universidad Tecnológica de Eindhoven ha desarrollado una excepcional tecnología de almacenamiento y lectura basada en láser. Aparte de su increible capcidad de almacenamiento, la solución tiene extrema durabilidad.
Detalles del proyecto
  • Un grupo de científicos han comenzado a experimentar nuevas formas de almacenamiento basado en cristales y láser ultrarrápido. En teoría, será posible almacenar 360 TB en un disco pentadimensional. En cuanto a durabilidad, los inventores aseguran que "sobrevivirá a la humanidad".
  • La tecnología consiste del uso de cristales como soporte de almacenamiento. Más específicamente, pequeños discos de cristal donde se almacena la información mediante un láser ultrarrápido denominado láser de femtosegundos. 
  • Este láser ultra rápido tiene la capacidad de emitir pulsos prodigiosamente rápidos, de sólo 280 femtosegundos; en otras palabras, una velocidad inconcebiblemente rápida.
Descripción breve del proyecto
  • Al usar este láser, los científicos han logrado manipular la nanoestructura del cristal, polarizando así la luz de una forma especial. Esto resultó en que el cristal desarrollase cinco superficies, o “dimensiones” en las que almacenar la información.
  • La técnica resulta en una densidad de información muy superior a medios tradicionales como DVD o similares. Según los científicos, es realista almacenar 360 TB en un disco pentadimensional, lo que la convierte, por definición, en una tecnología revolucionaria.
  • Aparte de ello, estos discos tendrían una durabilidad igualmente prodigiosa. Aparte de ser estables en temperaturas de hasta 1000 °C, la información almacenada en ellos no se deteriora con el paso del tiempo. Según los inventores este soporte de almacenamiento sobrevivirá a la propia humanidad.
Más información
Se puede descargar documento completo desde la siguiente dirección. http://www.orc.soton.ac.uk/fileadmin/downloads/5D_Data_Storage_by_Ultrafast_Laser_Nanostructuring_in_Glass.pdf
Fuente: Diario Tecnológico

Inyección SQL en Wave EMBASSY Remote Administration Server

 Wave EMBASSY Remote Administration Server (ERAS) incluye la aplicación ERAS Help Desk que falla al filtrar la entrada del usuario, permitiendo así la explotación de vulnerabilidades de inyección SQL. La vulnerabilidad ha sido catalogada con nivel de importancia Alta.
Detalle
  • La aplicación ERAS Help Desk contiene vulnerabilidades de tipo blind SQL injection en el parámetro ct100$4MainController$TextBoxSearchValue ó en el cuadro de búsqueda. 
  • Además permitiría la ejecución de comandos en el servidor objetivo. 
  • Las vulnerabilidades requieren que el atacante esté autenticado en la aplicación.
Recursos afectados
Wave EMBASSY Remote Administration Server
Repercusión en el sistema
  • Un atacante remoto podría ejecutar consultas SQL en el servidor, con elevación de privilegios. Como resultado, los atacantes pueden ser capaces de ver o modificar el contenido de la base de datos. 
  • Además, un atacante podría ejecutar comandos del sistema operativo en el servidor, lo que podría permitirles tomar el control del mismo.
Recomendación
Actualmente no existe ningún parche ni actualización para solucionar dichas vulnerabilidades
Fuente: INTECO

14 de julio de 2013

Microsoft AUMENTA LOS REQUISITOS HARDWARE PARA Windows 8.1

Microsoft ha emitido un comunicado com los nuevos requisitos de certificación de hardware para Windows 8.1. Las nuevas especificaciones suponen que la pegatina con el logotipo de Windows 8.1 va a ser más cara de conseguir, tanto para los fabricantes de OEM, como para los usuarios.
Los nuevos requisitos hardware para la certificación Windows 8.1
  • Las nuevas directrices de certificación se irán añadiendo a lo largo de los dos próximos años.  
  • Los primeros dispositivos con Windows 8.1 a la venta con la versión definitiva del sistema a finales de año, se espera que lleven soporte NFC y autentificación biométrica.
  • Otro requisito, presente en dispositivos basados en ARM, denominado Precision Touchpads, opcional en sistemas x86/x64, pasará a ser obligatorio en todos los sitemas para portar la pegatina “Windows 8.1”.
  • También se exigirán mejoras en la disposición vertical del aparato (modo retrato), así como InstantGo (la capacidad renombrada y actualizada, denominada Connected Standby), para que los dispositivos entren en funcionamiento al instante y sean capaces de mantener las aplicaciones actualizadas al día.
  • En enero de 2014 serán aumentarán los requisitos:Conectividad Bluetooth en todos los dispositivos con Wi-Fi, Webcam frontal de 720p en los que tengan pantalla integrada, como tabletas y ordenadores portátiles. 
  • Los requisitos de audio son más elevados en las nuevas directrices, tanto para altavoces como para micrófonos.
  • En enero de 2015, será necesario para todos los aparatos que aspiren a la certificación Windows 8.x, disponer de TPM (Trusted Platform Module), especificación e implementación de un procesador criptográfico, para proteger información.
  • Microsoft está trabajando de forma conjunta con los fabricantes OEM para que, además, los dispositivos con Windows 8.x dispongan de tecnología táctil, sean más ligeros y delgados, más rápidos y dispongan de baterías de mayor duración.
Más información
ZDNET 
Fuente: Genbeta

Surespot. LA ENCRIPTACION DE WhatsApp

La aplicación que permite WhatsApp encriptado e impide las capturas de pantalla.
Surespot parece un programa de comunicación instántea más, sin embargo, la comunicación entre los teléfonos está codificada. Aunque se intercepte el paquete de datos no se puede consultar el contenido si no se es el destinatario.
Para empezar a usarlo no hay que registrar el número de teléfono, sino crearse un perfil. Los contactos se aceptan uno a uno. Una de sus peculiaridades es la imposibilidad de guardar capturas de pantalla para preservar así la privacidad de los usuarios.
Funciona solo para Android y es gratis, aunque aceptan donaciones a través de su página web.
Fuente: El País.com

DIEZ USOS PARA OPTIMIZAR SU TABLET

La mayoría de usuarios de tablets no utilizan sus dispositivos en todo su potencial.
Listado de 10 usos para la tablet que optimizan tu dispositivo en casa.
  1. Como un segundo monitor.-Un reciente estudio de la Universidad de Utah reveló que las personas que utilizan dos monitores al mismo tiempo son 44% más productivas que quienes usan solamente uno. Con una simple descarga de Air Display, REDFLY ScreenSlider oMaxiVista, tu tableta se puede convertir en un segundo monitor. 
  2. Como control remoto.-. Si dispones de las aplicaciones adecuadas, puedes convertir tu tablet en un completo sistema de automatización del hogar y no solo para cambiar los canales.
  3. Como sistema de seguridad.-Con una aplicación como mydlink+, cualquier propietario puede monitorear en cuatro cámaras de vídeo en directo a la vez, vigilar si el bebé sigue durmiendo o que auto está estacionado afuera sin necesidad de dejar la comodidad de tu sillón.
  4. Como marco de fotos digital.- Aplicaciones como Photo Slides y Pix-Star Photos convierte cualquier tablet en un visor de diapositivas sin límite.
  5. Como modo de navegación.-Con una visita a cualquier instalador autorizado de electrónica móvil puedes sincronizar perfectamente tu tablet con los aparatos electrónicos de tu coche. Si has contrado el servicio correspondiente disfrutarás tu biblioteca de música y tus aplicaciones de navegación favoritas. 
  6. Como un recetario digital.- Las tableta guardan todas las recetas para que puedas cocinar muchas que nunca habías logrado. Existen aplicaciones de recetarios que te puede ayudar.
  7. Como caja registradora.- Con la ayuda de la tecnología como Square Register, puedes saldar deudas con tus amigos o hasta ofrecer una venta de garaje con la más alta tecnología de la historia.
  8. Como técnica de iluminación.- Una aplicación para tu tablets como SoftBox, no sólo sustituye equipos de iluminación voluminosos, sino que te permite emitir luz dediferentes intensidades, matices e incluso formas, para hacer una toma perfecta cada vez.
  9. Como asistente de carpintero.-Tu tablet será tu caja de herramientas. Una aplicación como iHandy Carpenter, también disponible a pesar del nombre en el mercado Android, la cual puede convertir cualquier tablet en una balanza de plomo, superficie,regla o transportador de ángulos, todo en uno, logrando en un instante tu próximo proyecto de mejoras para el hogar.
  10. Como un dispositivo para la salud.-Asombrosamente, la aplicación Vital Signs Camera utiliza la cámara para medir tu ritmo cardíaco, mediante el análisis del color de tu cara y la respiración con el movimiento de tu pecho, lo que significa que una mejor salud está a sólo unos clicks de distancia. Tu médico te lo agradecerá.
Por Mike Olson, colaborador de Techpageone.com (portal de noticias y análisis sobre tecnología, negocios y cultura, a través del cual se puede explorar el contenido de las mentes más brillantes en Dell, entre otros líderes y creadores de todo el mundo)

Fuente: Diario Tecnológico

12 de julio de 2013

ESTUDIO ERP de Eval-source COMPARA Microsoft Dynamics AX, Uni4 Agresso y SAP Enterprise

Los usuarios de ERP afirman que Microsoft Dynamics AX necesita volver a ser programado en 32 de las 46 necesidades, y SAP Enterprise en todas y Uni4 Agresso sólo en 2 de los 46 requerimientos.
El informe de Eval-Source también presenta gráficamente las arquitecturas de los tres fabricantes y ofrece explicaciones acerca de cómo cada uno de ellos lleva a cabo (o debiera) las funciones del cambio
Unit4, proveedor de software empresarial, ha hecho públicas recientemente nuevas comparaciones recogidas por la consultora Eval-Source (www.eval-source.com) que muestran una comparativa entre Microsoft Dynamics AX, SAP Enterprise Suite y Uni4 Agresso. 
Esta comparativa entre los tres fabricantes fue realizada para evaluar si las últimas versiones del software de gestión de algunas de las mayores compañías tecnológicas están facilitando a las empresas la gestión de los cambios de negocio. 
Detalles del estudio
Los 5 procesos empresariales sometidos a evaluación fueron:
  1. Normativas legales y cumplimiento (en inglés GRC), 
  2. Reorganizaciones y reestructuraciones, 
  3. Fusiones y adquisiciones, 
  4. Cambio de procesos de negocio 
  5. Cambio fomentado por la gestión financiera. 
Se evaluaron un total de 46 requerimientos de cambio para determinar si los cambios podían ser realizados por los usuarios de negocio a través de su interfaz gráfica de usuario (en inglés, GUI), o si la intervención/ recursos TIC eran necesarios para reprogramar la aplicación.
Conclusiones del estudio comparativo
  1. UNIT4 podían realizar 44 de los 46 requerimientos de cambio. 
  2. Por el contrario, Microsoft AX necesita en 32 de las 46 necesidades volver a programar el software y la ayuda de un experto en TIC; 
  3. SAP necesita reprogramar la aplicación en todas las áreas del cambio.
Más información:
Fuente: Erp-spain.com

Google. BOLETIN DE SEGURIDAD PARA Google Chrome

Google ha publicado un boletín de seguridad para su navegador Google Chrome en el que corrigen un total de trece vulnerabilidades calificadas, 3 de gravedad baja, 6 de gravedad media y 4 de gravedad alta. 
Impacto 
Todos estos errores tienen diversos impactos, que van desde una revelación de información hasta posibilitar la realización de ataques de phishing. Pero hay otros problemas que no tienen determinado su alcance, por lo que no se puede determinar si podrían tener mayor implicación.
Recomendación
Las vulnerabilidades han sido corregidas en la versión 28.0.1500.71 del navegador que pude ser actualizado desde el componente updater del navegador.
Más información:
Chrome Releases: Stable Channel Update http://googlechromereleases.blogspot.com.es/2013/07/stable-channel-update.html
Fuente: Hispasec

Android. Corregido el fallo que afectaba a 900 MILLONES DE DISPOSITIVOS

Los socios fabricantes de Google han solventado la gravísima vulneravilidad que afectaba a casi todos los dispositivos Android activos.
Las cifras eran éstas: 900 millones de dispositivos con Android estaban expuestos en todo el mundo y la gravísima vulnerabilidad afectaba a todos los dispositivos que se ejecutaban con la versión Android 1.6 en adelante.
  • La vulnerabilidad, aprovechaba el momento de verificación en el proceso de instalación de una aplicación para cambiar el contenido de la misma sin dejar huella. Prácticamente todos los dispositivos (900 millones en total) con el sistema operativo desarrollado por Google estaban expuestos.
  • “La vulnerabilidad existía desde el lanzamiento de la versión de Android 1.6”, ha dicho el CTO de la compañía de seguridad Bluebox, Jeff Forristal, a ZDNet. La compañía ha sido la encargada del descubrimiento del troyano.
  • Afortunadamente Google asegura haber encontrado ya una solución y haber eliminado el fallo, con un parche que puede aplicarse fácilmente a los terminales y que ya está distribuyendo a los fabricantes para que se extienda lo antes posible.
Desde Google se congratulan del éxito y la rapidez con la que han actuado para solucionar el gravísimo problema de seguridad y al mismo tiempo tranquilizan a los usuarios. “Ya no hay de qué preocuparse”, ha dicho Gina Sciglian, responsable de comunicación de Android.

Fuente: Silicon News

PELIGROSO TROYANO QUE ROBA DATOS BANCARIOS EN ARGENTINA

Se está produciendo una campaña de propagación de malware a través de Whatsapp y Facebook que trata de robar los datos bancarios de los usuarios argentinos.
El laboratorio de Investigación de ESET Latinoamérica ha localizado en Argentina una campaña de malware que se difunde a través del correo electrónico y trata de infectar a los internautas con una variante del troyano conocido como Win32/Spy.Banker.ZSA.

Operativa seguida por el virus
  • Los mensajes maliciosos intentan engañar a los usuarios haciéndoles creer que han tenido conversaciones por Whatsapp o Facebook en las que han revelado contenidos privados sobre el remitente.
  • Los mails incluyen enlaces a dichas conversaciones en Whatsapp y Facebook y cuando hacen clic automaticamente se descarga un archivo ZIP que contiene el troyano e infectará a la máquina de la víctima.
Impacto
  • Los perjuicios de este troyano pueden llegar a ser muy graves, puesto que está preparado para engañar al usuario y hacer que cuando este ingresa la dirección de su entidad bancaria argentina, sea reedireccionado de forma automática a otra página similar en la que se le pedirá información personal con la que los hackers podrían acceder a su cuenta bancaria.
Fuente: Silicon Week


BLANQUEO DE DINERO. Adaptacion a Nuevas Tecnologías mejor que ESTADOS

El blanqueo de dinero se adapta mejor a las Nuevas Tecnologías, "modernas e innovadoras" que los Estados "lentos y pesados" para dar respuesta a este tipo de delitos, según los expertos que asisten a la IX Conferencia Internacional Antilavado de Dinero que comenzó en Caracas. 
El experto Alejandro Rebolledo, abogado y especialista en prevención de legitimación de capitales, además de responsable de la organización de esta conferencia, destacó la adaptación de las bandas criminales a la tecnología poniendo como ejemplo la moneda virtual conocida como bitcoin, que en los últimos meses se ha presentado como una alternativa al sistema monetario actual, con un alcance universal, sin control centralizado y sin ningún tipo de regulación.
  • Desde su aparición en 2009, este nuevo sistema basado en el valor de una moneda virtual no física ha ido ganando seguidores hasta alcanzar un valor, en abril pasado, de 260 dólares por unidad antes de desplomarse. 
  • Diversos analistas lo consideran como un campo abonado para el lavado de dinero. "Ahora está el tema del bitcóin que se está manejando mucho en el mundo. Se calcula que un bitcóin puede valer sobre 59 euros", indicó Rebolledo.
  • El bitcóin es un tema que "viene avanzando no solo en Latinoamérica y el Caribe sino por supuesto en Europa", y les "llama mucho la atención" a los expertos que una moneda digital "tengo tanto auge ya", manifestó.
  • A pesar de las dudas sobre la moneda virtual, Rebolledo indicó que se sigue utilizando a los bancos como "el principal mecanismo" para el lavado de dinero, delito que, según cálculos del Banco Mundial, mueve un volumen de "3 billones de dólares" en todo el mundo.
Para Rebolledo, los niveles de transparencia en los negocios, unas instituciones fuertes y bajos niveles de impunidad son algunas de las condiciones que se necesitan para dar respuesta a los problemas del lavado de dinero. Esto, junto con una cooperación internacional para evitar la asociación mafiosa. Solo con estos puntos "existen menos posibilidades de que el crimen organizado avance", defendió. 
Por su parte, la directora de AP Consulting Group y especialista en control cambiario y comercio internacional, Ana Marina Palermo, suma a estos problemas los mecanismos creados por los propios Estados para regular el mercado de capitales como el control de cambio existente en Venezuela. "Los controles de cambio absolutos no amparan todos los escenarios reales que tiene una economía, entonces las personas físicas y jurídicas tienen que cubrir esas necesidades y tienen que acudir a mercados negros que son ilícitos", manifestó a Efe Palermo. 
Fuente: Innova


11 de julio de 2013

Bruselas AYUDARÁ A EMPRESAS TECNOLÓGICAS CON 100 MILLONES DE EUROS

La Comisión Europea ha anunciado este jueves que destinará 100 millones de euros a empresas tecnológicas de reciente creación y a pymes para ayudarles a desarrollar nuevas aplicaciones y servicios para Internet en ámbitos como el transporte, la sanidad, la fabricación inteligente, la energía y los medios de comunicación.
"Necesitamos más innovación y más economía digital en Europa y hay que comenzar creando un ecosistema más favorable para las 'start-ups", ha dicho la comisaria de Telecomunicaciones, Neelie Kroes, en un comunicado.
La financiación se canalizará a través de 20 consorcios y Bruselas espera que llegue a beneficiar a un millar de compañías. Los consorcios elegidos serán seleccionados según la manera en que se planteen maximizar el impacto económico de su financiación en todo el ecosistema de Internet.

Fuente: Europa Press