21 de julio de 2013

España. SÉPTIMO PAÍS DEL MUNDO EN EMISIÓN DE Spam

España es el séptimo país del mundo por envíos de correo basura, según el informe del  laboratorio antimalware de Sophos
El informe de SophosLabs , constata que los 12 países que enviaron más spam en el segundo trimestre de este año. Y pone de manifiesto que España es el séptimo país emisor de spam, con un 3,4% del total de correos basura enviados en el mundo. Además, nuestro país progresa en la clasificación: ha distribuido un 0,7% más de spam que en el primer trimestre, lo que le sirve para subir dos puestos en el ranking. 
El primer lugar del ranking sigue perteneciendo a Estados Unidos, con un 13,8%, aunque este porcentaje ha descendido casi seis puntos respecto al trimestre anterior, según informa El Economista.
Pero el mayor crecimiento en Spam corresponde a Bielorrusia, que sube más de siete puntos y se coloca en la segunda posición, con un 11,7%. Otros países que aparecen en el informe son China, Ucrania, Taiwan, India, Argentina, Italia y Alemania.
Se debe precisar, que este ranking señala los países origen del envío de spam, no los países donde se hallan los spammers. 
Estos ciberdelincuentes utilizan ordenadores zombis de todo el mundo para su labor, por lo que “es normal que Estados Unidos, China o India se encuentren en el listado, ya que se trata de países con una población muy elevada y con un nivel de penetración de Internet muy alto”, apunta Juan Antonio Gallego, ingeniero preventa de Sophos Iberia.

Fuente: Itespresso

Micron NUEVOS CHIPS DE MEMORIA Nand Flash de 16 nanómetros

La memoria Nand Flash se emplea en memorias USB, discos duros SSD, tarjetas de memoria, tabletas o smartphones. Esta tecnología permitirá que los discos SSD empleados en estos dispositivos sean más baratos y rápidos.
¿Qué significa todo ésto ?
  • Los nanómetros al hablar de producción de circuitos integrados o chips, se refiere al tamaño que ocupa un transistor.
  • A menor tamaño, si todo lo demás permanece constante, el chip resultante será más pequeño, con menor consumo y más rápido.
  • Con el proceso de fabricación a 16nm, cada oblea (un círculo de 30 centímetros de diámetro que contiene varios chips) podría almacenar 6 terabytes.  
Fututo de esta Tecnología a corto plazo ?
  • Micron, por su parte, asegura que los primeros discos SSD con esta nueva tecnología estarán en el mercado en 2014.
  • Además de mejorar su velocidad y consumo, la compañía asegura que serán más baratos de producir que los actuales y, por tanto, podrán reducir el precio para el consumidor.
  • Intel está actualmente llevando a cabo pruebas internas para asegurarse de que su tecnología de 14 nanómetros funciona correctamente.
Fuente: Tomshw


Google Glass VULNERABLE EN SEGURIDAD WiFi

La compañía Symantec asegura que aunque Google ha resuelto parte de la seguridad WiFi en sus gafas Google Glass , todavía existen aspectos sin tratar como  la conocida debilidad de la red wireless. 
Si el dispositivo Google Glass, busca una red conocida con el SSID de “mi red privada WiFi”, el dispositivo llamado WiFi Pineapple puede responder haciéndose pasar por la red.
WiFi Pineapple toma el aspecto de una herramienta de expertos en seguridad, se sitúa entre un equipo objetivo e Internet y, una vez que engaña al dispositivo, se hace pasar por la legítima red y puede espiar todo el tráfico de datos del equipo.
Si el tráfico entre un par de gafas Google y un servidor no está encriptado, un pirata, utilizando WiFi Pineapple, podría verlo, en una forma de piratería conocida como MITM.
Recomendaciones
  • El problema no solo afecta a las gafas de Google sino que podría afectar a cualquier otro dispositivo utilizado.
  • Los usuarios de portátiles y móviles pueden tomar medidas para prevenir la pérdida de datos, utilizando una red privada virtual VPN. 
  • Pero la interfaz sin teclado de Google Glass hace más difícil poner en marcha este tipo de defensa.
  • La solución más práctica es tratar a todas las redes como hostiles y asegurarse de que todas las aplicaciones utilizan comunicaciones encriptadas como SSL (Secure Sockets Layers) o hacerlas pasar por un túnel VPN.
Fuente: Techhive 

Gafas Google Glass ACTUALIZACION CORRIGE GRAVE VULNERABILIDAD

Las gafas Google Glass para su activación utilizaban códigos QR en lugar de la navegación por menús. Pues lo han usado en su contra para infectarlas con un malware que daba acceso completo a las mismas. Afortunadamente Google lo ha solucionado.
La empresa Lookout encontró la vulnerabilidad y la notificó a Google, aunque gracias a que las Google Glass todavía son muy escasas este fallo de seguridad no ha tenido gran trascendencia.
La idea es usar un código QR modificado para que se conectaran remotamente a un servidor de forma silenciosa, donde, a partir de otro fallo de seguridad de Android 4.0.4 en cuanto a la navegación web, se podía tomar el control completo de las gafas.

Más información
The verge http://www.theverge.com/2013/7/17/4531186/google-glass-exploit-qr-code-patch
Fuente: The Inquirer

4 CONSEJOS PARA IRSE DE VACIONES SEGURO

Antes de irnos de vacaciones tenemos que realizar unas operaciones básicas en nuestros dispositivos móviles, las cuales vamos a ver en una pequeña lista dividida en 4 grupos, destacando los puntos más imporatntes de cada uno de ellos, para evitar disgustos al volver a casa.
Cuidado con el Roaming
  • El caso más común es tener un smartphone y no querer navegar por la red para ahorrarnos dinero.Pero la mayoría de los teléfonos intentan siempre estar permanentemente conectados.
  • Por ello el primer consejo es siempre asegurarse de que tenemos el roaming de datos desactivado. Dependiendo de la operadora podemos hacerlo desde el propio teléfono, desde una página web o bien llamando por teléfono avisando de que no queremos consumir datos fuera de España.
Copia de Seguridad de todo lo necesario en Casa y en la Nube
  • Si esos datos de los que hemos hablado son demasiado grandes para guardarse en el móvil, tenemos la opción y/o obligación de hacer una copia de seguridad local y otra en algún servidor en la nube para que si tenemos alguna pérdida la podamos recuperar.
Localizadores y medidas Antirobo siempre Activadas
El robo del  smartphone o del móvil en una ciudad o país desconocido puede acarrear  graves problemas. Veamos ahora unos puntos importantes a tener en cuenta:
  1. Desactive el inicio de sesión automático en aplicaciones como Facebook y Twitter, donde el ladrón podría recoger datos sensibles como tu dirección o los datos personales de tus amigos. Y si el servicio lo permite, active el inicio de sesión en dos pasos.
  2. Active y configure cualquier servicio que tenga su sistema para localizar el móvil en caso de pérdida o robo. Buscar mi iPhone de iOS, por ejemplo, nos permite localizar el dispositivo desde cualquier otro terminal aunque éste sea de otra persona.
  3. Tenga a mano los números de serie de todos sus dispositivos. Pueden facilitar su búsqueda y anulación automática por parte del fabricante si los pierde o se lo roban.
  4. Adicionalmente al último punto, tengan a mano también alguna aplicación que pueda bloquear y purgar todos los datos del terminal remotamente. Tampoco es mala idea instalar alguna aplicación que actúa de alarma utilizando bluetooth para detectar proximidad con algún sensor: un ladrón podría asustarse y dejar el móvil en algún sitio si éste empieza a emitir una alarma al máximo volumen y lo pone en evidencia alrededor de los transeúntes de la calle.
Mucho cuidado con las Redes Inalámbricas Públicas
  • Muchas aplicaciones de mensajería instantánea ya han demostrado tener unas medidas de seguridad insuficientes, como WhatsApp con su pobre cifrado de los mensajes que enviamos y recibidos. 
  • Alguien con el suficiente conocimiento podría guardarse esos mensajes si estamos usando la aplicación en una red inalámbrica pública con el acceso abierto, así que tengan cuidado cuando entren en las redes wifi públicas.
Fuente: Genbeta

Red Hat Enterprise Linux 6. ACTUALIZACIÓN DEL KERNEL

Red Hat ha lanzado actualización del kernel para todos los Red Hat Enterprise Linux 6 que corrige 11 vulnerabilidades que podrían ser aprovechadas por un atacante para provocar  elevación de privilegios o denegaciones de servicio oen el sistema.
Además se han solventado otros fallos de menor importancia.
Recursos afectados
Todas las familias de Red Hat Enterprise Linux 6
CVEs implicados en las vulnerabilidades
CVE-2012-6548, CVE-2013-0914, CVE-2013-1848, CVE-2013-2128, CVE-2013-2634, CVE-2013-2635, CVE-2013-2852, CVE-2013-3222, CVE-2013-3224, CVE-2013-3225 y CVE-2013-3301.
 Recomendación
  • Antes de aplicar esta actualización, asegúrese de que todas los parches liberados previamente relevantes para el sistema han sido aplicados. 
  • Esta actualización está disponible a través de Red Hat Network.
  • Los detalles sobre cómo utilizar el Red Hat Network para aplicar esta actualización están disponibles en https://access.redhat.com/site/articles/11258
Más información:
Moderate: kernel security and bug fix update http://rhn.redhat.com/errata/RHSA-2013-1051.html
Fuente: Hispasec

20 de julio de 2013

IBM WebSphere Real Time ACTUALIZACIÓN DE SEGURIDAD

IBM ha lanzado actualización de seguridad para IBM WebSphere Real Time 3, que corrige 44 vulnerabilidades, de las cuales 37 estaban incluidas en la actualización de Java de Oracle de junio 2013 y otras 7 de problemas adicionales.
IBM WebSphere Real Time es un entorno Java Runtime Environment y kit de desarrollo de aplicaciones Java. Entre sus características incluye un colector de basura incremental en tiempo real, soporte para el modelo de programación Java 7.0, especificación en tiempo real para Java, compilación previa y compilación puntual. 
Recursos afectados
IBM WebSphere Real Time 3 y afectan a diversos componentes (JVM, ORB y XML) http://www-03.ibm.com/software/products/es/es/real-time/
Impacto
  • Estos problemas podrían permitir que código que se ejecuta bajo un contexto de seguridad, elevación de privilegios mediante la modificación o eliminación del gestor de seguridad. 
  • Las vulnerabilidades se presentan cuando código que no es de confianza se ejecuta bajo un gestor de seguridad o cuando IBM WebSphere Real Time se ha asociado de forma manual con un navegador web para la ejecución de applets y aplicaciones Web Start.
Recomendación
Actualizar a la version 3 SR5 de IBM WebSphere Real Time disponible en la dirección siguiente: http://www.ibm.com/developerworks/java/jdk/index.html
Más información:
  • Security Bulletin: Multiple vulnerabilities in IBM WebSphere Real Time http://www-01.ibm.com/support/docview.wss?uid=swg21642336
  • La actualización también cubre todas las vulnerabilidades aplicables entre las cubiertas por Oracle como parte de su actualización crítica para Java SE de junio de 2013
Fuente: Hispasec

19 de julio de 2013

ESPAÑA. Segundo País del Mundo con más Ciberataques

El equipo de inteligencia, e-crime y fraude de seguridad de S21sec ha realizado un nuevo estudio sobre la actividad sobre ''malware'' bancario durante los seis primeros meses del año. Los datos sitúan a España en el segundo puesto mundial en el número de ciberataques recibidos, sólo superado por Estados Unidos que encabeza la lista.
Que España ocupe el segundo lugar por paises más atacados puede resultar contradictorio, por número de habitantes, renta per cápita o grado de penetración de Internet, pero S21sec apunta a otras razones, como el gran uso de la banca online en nuestro país con respecto al número de internautas, y a la escasa concienciación de los usuarios en la seguridad informática.
En general, los países en los que se alojan los servidores de control que reciben datos capturados no se encuentran en los países atacados. 
Los países que albergan dichos servidores son principalmente los Países del Este, seguidos de lejos por China.
Además cabe añadir que los ciberdelincuentes han optado por ampliar sus miras y dispersar geográficamente sus ataques. S21sec los han detectado en casi 100 países.
El sector económico más afectado por el 'malware' sigue siendo el de la banca online, con un 84 por ciento de los casos detectados, ya que su monetización es prácticamente inmediata.
Los tipos de ''malware'' más utilizados durante el primer semestre del año son ZeuS y su variante Citadel.
Finalmente, otro detalle que ha hecho saltar las alarmas ha sido la filtración del código fuente del troyano Carberb, de modo que ya es posible encontrarlo en ciertos foros.
Fuente: Europa Press

KASPERSKY. Nueva Herramienta Anti Ransomware [Anti-Secuestros de PC]

Kaspersky presenta nuevo producto anti ransomware llamado Kaspersky WindowsUnlocker . Se puede lanzar esta función cuando se inicia el ordenador desde el disco de rescate de Kaspersky Lab.
El ransomware es un tipo de software malicioso que usan los ciberdelincuentes para extorsionar y obtener dinero de sus víctimas tras cifrar los datos del disco duro o bloquear el acceso al sistema. 
Kaspersky define el ransomware como un tipo de software malicioso que usan los ciberdelincuentes para extorsionar y obtener dinero de sus víctimas tras cifrar los datos del disco duro del PC o bloquear el acceso al sistema. Normalmente, el ransomware se instala a través de una vulnerabilidad en el equipo, después de que el usuario haya abierto un email de phishing o haya visitado una web maliciosa creada por el hacker.
Una vez que se instala el programa, éste cifra el disco de la víctima o bloquea el acceso al sistema y le deja un mensaje de “rescate”, que reclama una cantidad de dinero para descifrar los archivos o restablecer el sistema. El criminal mantiene secuestrado el equipo de la víctima, pero aunque ésta pague nunca recuperará el acceso al PC. Claro está, se trata de un timo de principio a fin.
“Si queremos evitar que se infecte nuestro equipo con un programa de ransomware, es necesario instalar una solución de seguridad informática que identifique las vulnerabilidades y utilice un sistema de detección de exploits de alto nivel”, dicen desde Kaspersky
Más información
Fuente: Kaspersky

18 de julio de 2013

Cisco Unified Communications Manager MÚLTIPLES VULNERABILIDADES

Cisco ha lanzado una alerta de seguridad en donde comunica múltiples vulnerabilidades en Cisco Unified Communications Manager 9.1(2) (y versiones anteriores) que podrían permitir a un atacante remoto tomar el control de los sistemas afectados.
Cisco Unified Communications Manager es el componente de procesamiento de llamadas de la solución de telefonía IP de Cisco (Cisco IP Telephony). 
Detalle de vulnerabilidades

Las dos primeras vulnerabilidades consisten en sendos problemas de inyección SQL ciega (blind SQL injection). 
  • Una de ellas puede explotarse por un atacante remoto sin autenticar. La otra vulnerabilidad de inyección de comandos SQL "a ciegas" requiere la autenticación para poder explotarse y puede permitir modificar o insertar datos en algunas tablas de la base de datos.
  • Como los productos Cisco Unified Communications Manager incluyen la llave de cifrado empleada para el cifrado de datos sensibles almacenados en la base de datos y para la seguridad de las comunicaciones CTI (Computer Telephony Integration). Por lo tanto se está usando la misma clave de cifrado para todas las instalaciones de Cisco Unified CM. Un atacante podría explotar esto para descifrar información sensible mediante el uso de la clave secreta, con lo que podría obtener incluso credenciales de usuario. 
Otra vulnerabilidad consiste en la validación inadecuada de los datos introducidos por parte del usuario, que podría permitir a un atacante remoto autenticado ejecutar comandos.
  • Por ultimo, se confirman otras tres vulnerabilidades (CVE-2013-3403, CVE-2013-3434 y CVE-2013-3433) que podrían permitir a un atacante local elevar sus privilegios en los sistemas afectados y emplear estos fallos para modificar scripts del sistema y lograr el control total de los sistemas afectados.
Recomendación
  • Cisco ha publicado un "Cisco Options Package (COP)" que corrige las vulnerabilidades CVE-2013-3404, CVE-2013-3403 y CVE-2013-3403.
  • En la actualidad no hay solución para el resto vulnerabilidades anunciadas.
Más información:
Visite la página de debajo, correspondiente a la alerta de seguridad de CISCO.  
Fuente: Hispasec

HP StoreVirtual Storage ACCESO REMOTO NO AUTORIZADO

Una vulnerabilidad de seguridad calificada con importancia alta, se ha identificado en el HP StoreVirtual Storage. Esta vulnerabilidad puede ser explotada remotamente para obtener acceso no autorizado al dispositivo. 
Detalle
  • Los productos HP StoreVirtual son dispositivos de almacenamiento que utilizan un sistema operativo personalizado, LeftHand OS, el cual no es accesible directamente por el usuario final.
  • El acceso está limitado a través de la interfaz de línea de comandos StoreVirtual HP (CLiQ); sin embargo, el acceso a root está bloqueado.
Recursos afectados
Versiones de LeftHand OS (también conocido como SAN iQ) 10.5 y anteriores. 
Recomendación
Dercargar e instalar actualizaciones correspondientes desde el boletín de seguridad de HP
Fuente: INTECO

Oracle ACTUALIZACIÓN DE JULIO SOLUCIONA 89 VULNERABILIDADES

Oracle publica su boletín de seguridad de julio que contiene parches para 89 vulnerabilidades de múltiples productos pertenecientes a 12 familias diferentes.
La mayoría de las vulnerabilidades de este boletín se catalogan en importancia media-baja.
Detalle de vulnerabilidades solucionadas por familias 
  1. Oracle Database.- Se han publicado seis nuevos parches para Oracle Database Server. La más grave de todas puede ser exploitable de forma remota sin autenticación. Ninguna de los problemas afectan a instalaciones de la parte de solo-cliente (instalaciones que no tengan instalado Oracle Database Server).
  2. Oracle Fusion Middleware.-Esta actualización soluciona 21 vulnerabilidades en Oracle Fusion Middleware. 16 de ellas pueden explotarse de forma remota sin autenticación. 
  3. Oracle Hyperion.-Incluye un nuevo parche para Oracle Hyperion. Esta solo puede explotarse por usuarios autenticados, para acceder a datos de los sistemas afectados.
  4. Enterprise Manager Grid Control.-En esta actualización se incluye la corrección de dos nuevas vulnerabilidades en Oracle Enterprise Manager Grid Control que pueden explotarse de forma remota sin autenticación y no afectan a instalaciones solo-cliente, y podrían permitir la modificación de datos en los sistemas afectados.
  5. E-Business Suite.-Incluye siete nuevos parches para Oracle E-Business Suite. Cuatro de las vulnerabilidades pueden explotarse de forma remota sin autenticación. 
  6. Oracle Supply Chain.-Se corrigen cuatro nuevas vulnerabilidades en Oracle Supply Chain Products Suite, solo una de ellas puede explotarse de forma remota sin autenticación.
  7. PeopleSoft.-Se solucionan 10 nuevas vulnerabilidades, todas relacionadas con el protocolo HTTP. Ocho de ellas pueden explotarse de forma remota sin necesidad de credenciales. 
  8. Oracle iLearning.-Se corrige una vulnerabilidad en Oracle iLearning explotable de forma remota sin autenticación.
  9. Oracle Industry Applications.-Se corrige una vulnerabilidad en Oracle Industry Applications (explotable de forma local con autenticación).
  10. Oracle Sun Products.-Se solucionan 16 nuevas vulnerabilidades, principalmente afectan todas ellas a diferentes versiones de Solaris (desde la versión 8 a la 11). Ocho de ellas pueden explotarse de forma remota sin necesidad de credenciales. 
  11. Oracle Virtualization.-En esta actualización se incluye la corrección de dos nuevas vulnerabilidades en el componente Secure Global Desktop a través de http. Ambos problemas pueden explotarse de forma remota sin autenticación
  12. Oracle MySQL Product Suite.-Se solucionan 18 nuevas vulnerabilidades en MySQL Server, en su mayoría denegaciones de servicio que podrían afectar solo a la aplicación o al sistema al completo. Si bien solo dos de los problemas pueden explotarse de forma remota sin autenticación.
Más información:
Para información detallada de los productos afectados y la actualización de los mismos, visitar el sitio web ‘ Oracle Critical Patch Update Advisory - July 2013’ http://www.oracle.com/technetwork/topics/security/cpujuly2013-1899826.html
Fuente: Hispasec

17 de julio de 2013

Descarga de WhatsApp para iOS gratuita con suscripción anual POSTERIOR

Apple ofrecerá el primer año de uso gratis de WhatsApp y, a partir de ahí, impondrá un sistema de suscripción anual de 1 dólar. La otra opción era cobrar 0,99 dólares por la instalación y admitir actualizaciones gratuitas como hasta ahora.
WhatsApp ha decidido cambiar el modo en el que está disponible para los dueños de dispositivos iOS, con el objetivo de homogeneizar su estrategia a lo largo de las distintas plataformas móviles.
Esto quiere decir que la instalación y el primer año de uso del programa no supondrán ningún desembolso pero, a partir de ahí, se exigirá la renovación de doce en doce meses previo pago, en vez de permitir la actualización “eterna” y gratuita que caracterizaba a WhatsApp para dispositivos Apple desde su lanzamiento.

Futuro de WhatsApp
  • El nuevo modelo comenzará a desplegarse este mismo año, aunque todavía no hay una fecha concreta para su estreno, según informa TechCrunch.
  • La compañía no piensa en sacar una versión web de WhatsApp que permita comunicarse a través de equipos de sobremesa y ordenadores portátiles, a corto plazo.
  • El CEO Jan Koun de la compañía también ha descartado la introducción de streaming de vídeo en directo.
Más información
TechCrunch. http://techcrunch.com/2013/03/17/messaging-service-whatsapp-to-extend-subscription-model-to-ios-this-year-but-dont-hold-your-breath-for-a-desktop-app/
Fuente: Silicon Week

TUMBLR lanza actualización de su app iOS que corrige grave vulnerabilidad

Tumblr ha lanzado hace solo unas horas, una actualización que solventa una vulnerabilidad  grave de su aplicación para iOS, comentada en un post anterior en día de hoy en este mismo blog.
Desde su blog de Staff han informado que con ella se resuelve una vulnerabilidad que permitía que la contraseña fuese capturada en tránsito en algunas versiones de la aplicación.
Según The Next Web  la compañía comunicó que  ayer tuvieron conocimiento de esta vulnerabilidad y procedieron a solucionarla cuanto antes, sacando la actualización y notificando a los usuarios afectados, ( usuarios de iPhone o iPad ).
Recomendación
  • Desde Tumblr recomiendan:
  1. Que se instale la actualización cuanto antes
  2. También piden a los usuarios de la aplicación que cambien su contraseña y que si usaban la misma en algún otro sitio más, también la cambien.
Como la actualización se ha realizado tan sólo para iOS, parece que la vulnerabilidad no afectaba a la aplicación de Android, cuyos usuarios pueden estar tranquilos.
Además por si acaso como la vulnerabilidad ya estaba presente en versiones anteriores, es posible que nuestra contraseña estuviese comprometida si en algún momento la tuvimos instalada, aunque ya no la tengamos en nuestro dispositivo, sería muy recomendable cambiar la contraseña también.
Fuente: Genbeta

Squid. ACTUALIZACION DE ‘ Denegación de servicio ‘

Se ha corregido una vulnerabilidad de tipo ‘DoS’ en la validación de datos de entrada en el control de las cabeceras HTTP de SQUID 3.2.x (hasta 3.2.12) y 3.3.x (hasta 3.3.7).
Squid es servidor proxys muy popular gracias a ser de código abierto y multiplataforma.
Detalles de la vulnerabilidad solventada
El problema consite en el tratamiento de peticiones http que contengan valores de número de puerto manipulados en la cabecera "Host" que un atacante remoto podría aprovechar este problema para provocar condiciones de denegación de servicio a través del envio de cabeceras HTTP especialmente modificadas.
Recomendación
  1. Actualizar a versines con fallos corregidos como  Squid 3.2.13 y 3.3.8.
  2. O bien se puede también aplicar los parches disponibles desde: 
Más información:
Squid Proxy Cache Security Update Advisory SQUID-2013:3 http://www.squid-cache.org/Advisories/SQUID-2013_3.txt
Fuente: Hispasec

Utilizar Tumblr en ‘ iPhone o iPad ‘ equivale a entregar la contraseña al MUNDO

Tumblr aplicación OS no inicia sesión de usuario a través de un servidor seguro (SSL). 
Como resultado de ello contraseñas de texto plano de los usuarios están expuestos a cualquier persona capaz de rastrear el tráfico de cualquier red Wi-Fi a un usuario iOS pasa a utilizar para conectarse a la popular cats'n'grumble plataforma de contenido libre.
El fallo de seguridad fue descubierto por un lector habitual durante el transcurso de la auditoría para su empleador que iOS apps eran admisibles para su uso en smartphones corporativos.
"Me pidieron para investigar diversas aplicaciones de iOS en el trabajo para ver si son adecuados para uso de la empresa (sin acceso no autorizado a los datos de la compañía, los contactos, etc)", explica.
"El Tumblr iOS está enviando la contraseña a través de texto sin formato y no a través de SSL," nuestra fuente explicó, aclarando que "no estamos hablando de recordatorios de contraseñas, sino de simplemente abrir la aplicación e inicio de sesión si la aplicación para iOS."  
Los mismos controles de tráfico de red en un Mac reveló que entra a Tumblr, en este caso se pasó a través de un servidor seguro, que evita la exposición del nombre de usuario y contraseñas en texto plano.
Dodi Glenn, director de gestión de contenido de seguridad en ThreatTrack Seguridad, confirmó que el iOS Tumblr no pudo pasar conexiones iniciales a través de un servidor seguro. 
Tumblr está fallando en aplicar algún tipo de cifrado en la parte más delicada del proceso, el primer inicio de sesión, de los usuarios en su aplicación nativa de iOS. 
Hemos informado este tema tanto a Tumblr y Yahoo, que ha completado la adquisición del servicio de micro-blogging mes pasado, pero aún estamos a la espera de recibir siquiera  un acuse de recibo de cualquiera de las partes. 

Fuente: The Register

16 de julio de 2013

MALWARE firmadado para MAC mediante TRICK

Nuevo malware para Mac que utiliza trucos tipo back-to-front para disimular su verdadera naturaleza. 
Right-to-left override (RLO) es un carácter especial que se utiliza en el sistema bidireccional de codificación de texto para marcar el comienzo del texto que son para que se muestre de derecha a izquierda. 
Windows ha sido objetivo de este tipo de malware como Bredolab y de perfil alto Mahdi, el troyano que oculta la verdadera extensión de los archivos ejecutables. 
El objetivo aquí es simplemente ocultar la extensión real. El malware podría haber utilizado "Recientes New.pdf.app". Sin embargo OS X ya ha considerado esto y muestra la extensión real como medida de precaución.
Los investigadores de F-Secure han descubierto una interesante pieza de malware diseñada para atacar los dispositivos Mac. Lo más sorprendente acerca de Backdoor:Python/Janicab.A es que el archivo que esconde el malware utiliza el carácter right-to-left override (RLO) para enmascarar su extensión.
El carácter Unicode RLO está diseñado para soportar los idiomas que se escriben de derecha a izquierda, como el hebreo o árabe. Sin embargo, los desarrolladores del malware han abusado del carácter para ocultar las extensiones de archivos maliciosos.
En el caso del malware para Mac analizado por F-Secure, el archivo malicioso tiene la extensión .app (RecentNews.fdp.app). Sin embargo, dado que se utiliza el truco de RLO – el carácter Unicode se coloca antes de la "f" –, el archivo se convierte en RecentNews.ppa.pdf.
Una vez lanzado, el malware infiltra un documento de señuelo. Mientras tanto, crea una tarea programada para su punto de lanzamiento y una carpeta oculta donde almacena sus componentes.
El malware consigue la dirección de su servidor de comando de  vídeos de YouTube y otros sitios web. Su principal objetivo es tomar capturas de pantalla y grabar audio usando una aplicación de terceros llamada SoX.
Janicab.A está escrito en Python, utiliza py2app para distribución, y está firmado con un ID de desarrollador de Apple.
Más información
Blog de F-Secure http://www.f-secure.com/weblog/archives/00002576.html
Fuente: The Register



LLEGA LA VERSION CANDIDATA DE ' Linux 3.11 ‘

El nuevo kernel de Linux se llamará Linux 3.11 for Workgroups.
La primera versión candidata del kernel 3.11 de Linux ha llegado, y para la ocasión, el creador de Linux, Linus Torvalds ha dado al núcleo un nombre y logo que recuerda al de Windows 3.11 for Workgroups. 
Mejoras en Linux 3.11 for Workgroups.
El kernel Linux 3.11 para trabajo en grupo aporta mejoras en las características de administración de energía de las controladoras Radeon y soporte para la tecnología Intel Rapid Start. 
  • En particular, AMD ha contribuido con más de 150 parches que mejoran el soporte para tarjetas gráficas Radeon, incluyendo soporte para nuevo hardware y para la administración de energía dinámica en el controlador de código abierto. 
  • Zswap, una herramienta que trata de mejorar el rendimiento mediante la compresión de la memoria en lugar de intercambio en el disco, se ha añadido al núcleo principal por primera vez. También se incluye un cliente para el sistema de archivos distribuido Lustre. 
  • Varias mejoras se han hecho para el PowerPC y arquitecturas de procesadores ARM. Xen y KVM virtualización ahora trabajan en ARM de 64 bits, y vino / ARM ahora pueden ejecutar algunas aplicaciones de Windows RT. 
  • Como de costumbre, se han realizado una amplia variedad de mejoras menores y de errores corregidos  también. La lista completa es muy larga para entrar en detalles, pero se puede ver una lista de parches combinadas en notas de la versión original de Linux. 
  • Ahora que el kernel 3.11 ha alcanzado el estatus de candidato de versión, su conjunto de características se ha congelado y el desarrollo futuro implicará exclusivamente corregir errores.
  • Si todo va bien, la versión final será probablemente lanzada en septiembre. 
Más información
H-online http://www.h-online.com/open/news/item/Linux-for-Workgroups-Linux-3-11-s-feature-set-now-confirmed-1917712.html
Fuente: The Register

Solución Almacenamiento, BASADO EN LASER PERMITIRÁ 360 TERABYTES

Científicos de la Universidad de Southhampton y la Universidad Tecnológica de Eindhoven ha desarrollado una excepcional tecnología de almacenamiento y lectura basada en láser. Aparte de su increible capcidad de almacenamiento, la solución tiene extrema durabilidad.
Detalles del proyecto
  • Un grupo de científicos han comenzado a experimentar nuevas formas de almacenamiento basado en cristales y láser ultrarrápido. En teoría, será posible almacenar 360 TB en un disco pentadimensional. En cuanto a durabilidad, los inventores aseguran que "sobrevivirá a la humanidad".
  • La tecnología consiste del uso de cristales como soporte de almacenamiento. Más específicamente, pequeños discos de cristal donde se almacena la información mediante un láser ultrarrápido denominado láser de femtosegundos. 
  • Este láser ultra rápido tiene la capacidad de emitir pulsos prodigiosamente rápidos, de sólo 280 femtosegundos; en otras palabras, una velocidad inconcebiblemente rápida.
Descripción breve del proyecto
  • Al usar este láser, los científicos han logrado manipular la nanoestructura del cristal, polarizando así la luz de una forma especial. Esto resultó en que el cristal desarrollase cinco superficies, o “dimensiones” en las que almacenar la información.
  • La técnica resulta en una densidad de información muy superior a medios tradicionales como DVD o similares. Según los científicos, es realista almacenar 360 TB en un disco pentadimensional, lo que la convierte, por definición, en una tecnología revolucionaria.
  • Aparte de ello, estos discos tendrían una durabilidad igualmente prodigiosa. Aparte de ser estables en temperaturas de hasta 1000 °C, la información almacenada en ellos no se deteriora con el paso del tiempo. Según los inventores este soporte de almacenamiento sobrevivirá a la propia humanidad.
Más información
Se puede descargar documento completo desde la siguiente dirección. http://www.orc.soton.ac.uk/fileadmin/downloads/5D_Data_Storage_by_Ultrafast_Laser_Nanostructuring_in_Glass.pdf
Fuente: Diario Tecnológico

Inyección SQL en Wave EMBASSY Remote Administration Server

 Wave EMBASSY Remote Administration Server (ERAS) incluye la aplicación ERAS Help Desk que falla al filtrar la entrada del usuario, permitiendo así la explotación de vulnerabilidades de inyección SQL. La vulnerabilidad ha sido catalogada con nivel de importancia Alta.
Detalle
  • La aplicación ERAS Help Desk contiene vulnerabilidades de tipo blind SQL injection en el parámetro ct100$4MainController$TextBoxSearchValue ó en el cuadro de búsqueda. 
  • Además permitiría la ejecución de comandos en el servidor objetivo. 
  • Las vulnerabilidades requieren que el atacante esté autenticado en la aplicación.
Recursos afectados
Wave EMBASSY Remote Administration Server
Repercusión en el sistema
  • Un atacante remoto podría ejecutar consultas SQL en el servidor, con elevación de privilegios. Como resultado, los atacantes pueden ser capaces de ver o modificar el contenido de la base de datos. 
  • Además, un atacante podría ejecutar comandos del sistema operativo en el servidor, lo que podría permitirles tomar el control del mismo.
Recomendación
Actualmente no existe ningún parche ni actualización para solucionar dichas vulnerabilidades
Fuente: INTECO