5 de septiembre de 2013

Telefónica España LANZARA EL SERVICIO 4G

El nuevo servicio de banda ancha móvil de Movistar llegará primero a Madrid, Barcelona, Málaga y Valencia para después alcanzar 60 ciudades más antes que termine el año.
En el XXVII Encuentro de las Telecomunicaciones que organizan la asociación AMETIC y la universidad UIMP en Santander, primero  ONO anunció que “en las próximas semanas” comenzará a ofrecer conexiones de 500 megas a sus clientes y ahora se une Telefónica con su anuncio de desplegar “la mejor ultra-red de banda ancha integrada de Europa”.
Lo cual implica profundizar en las infraestructuras 4G. Y en hacerlo más allá del acuerdo firmado con Yoigo, con la propia red LTE de Movistar.
Dicha red comprenderá 3.000 nodos a principios de 2014, aunque antes de que acabe el año el objetivo de la operadora pasa por dar servicio de banda ancha móvil ultrarrápida al menos a 60 ciudades.
Las primeras en poder disfrutar de sus ventajas serán Madrid, Barcelona, Málaga y Valencia. En octubre se unirán a la lista Alicante y Sevilla. Y, a partir de ahí el resto de capitales de provincia que cuenten con más de 100.000 habitantes.
Hasta que esté disponible la frecuencia de 800 Mhz se recurrirá a la de 1.800 Mhz con velocidades máximas de transmisión estimadas en 75 Mbps de bajada y 25 Mbps de subida.
Fuente: Intereconomía

TOSHIBA ENCORE. La tableta con Windows 8.1

Con sistema operativo Windows 8.1 y procesador Intel Atom, la nueva tableta de Toshiba saldrá a la venta dentro de dos meses por 329,99 dólares.
Características principales de la nueva tableta. 
  1. pantalla multitáctil de 8 pulgadas de tamaño y 1280×800 píxeles de resolución,
  2. procesador Intel Atom de bajo consumo,
  3. almacenamiento interno de 32 GB con posibilidad de añadir otros 32 GB adicionales,
  4. cámaras de 8 y 2 MP,
  5. puertos Micro USB 2.0 y Micro HDMI, giroscopio, Wi-Fi 802.11 a/b/g/n, acelerómetro, GPS y altavoces estéreo.
Software preinstalado
  • También viene con tecnologías como InstantGo, optimización para Skype y compatibilidad tanto con aplicaciones Windows 8 como Windows 7, incluyendo la instalación de la versión Office Home & Student 2013.
Dimensiones y precio de venta
  • Mide 10,68 milímetros de grosor, pesa 479 gramos
  • Comenzará a venderse en noviembre por 329,99 dólares.
Fuente: Silicon Week

SAMSUNG Acuerdo con la compañía de Seguridad Móvil LOOKOUT

Samsung desea mejorar la seguridad de sus dispositivos móviles empresariales gobernados por Android, y para ello ha firmado un acuerdo con la firma de seguridad móvil Lookout.
La empresa surcoreana es consciente de que la seguridad es uno de las mayores preocupaciones de los usuarios de Android y por ello ha apostado por unirse con Lookout, una compañía que realiza soluciones de seguridad para dispositivos móviles.
Concretamente, Samsung empleará la experiencia de Lookout con el objetivo de poder incrementar la calidad de Samsung Knox, una suite de seguridad que permite separar la vida privada de la laboral en smartphones y tabletas.
El acuerdo implica que Knox estará ahora configurada con software en la nube que permite escanear los dispositivos para localizar amenazas que puedan llegar de archivos adjuntos de correos electrónicos, la navegación web o servicios de intercambio de archivos.

Fuente: Silicon News

IOS. EL TRÁFICO DE SUS DATOS DE WEB MÓVIL BAJAN

Según datos del último informe de la firma Net Applications, las cifras de tráfico web móvil de los dispositivos gobernados por iOS están descendiendo.
En el estudio elaborado por Net Applications se indica que el tráfico web móvil desde dispositivos móviles de Apple ha descendido un 11%, pasando de registrar un 65,9% el año pasado a quedarse en agosto con un dato del 54,9%.
Además, se confirma que el gran beneficiado de ese resultado ha sido Android, teniendo en cuenta que el sistema de operativo móvil de Google ha logrado hacerse con más del 7% de los usuarios que Apple ha perdido en el último año.
En concreto, la plataforma de Google controlaba en agosto de 2012 un 20,9% del tráfico web móvil y ahora está en el 28,1%.
La tercera plaza corresponde a los dispositivos móviles que cuentan con la veterana plataforma Java ME, que se han mantenido estables con datos cercanos al 10%.
Por último, el informe de Net Applcations recoge que los datos de tráfico web en otros sistemas como BlackBerry y Symbian son muy bajos.
Fuente: Silicon News

DRUPAL Vulnerabilidad en el Core del CMS

El Departamento de seguridad de Drupal a publicado una vulnerabilidad que permite la inserción de campos ocultos en los comentarios. Dicho fallo ha sido catalogado con nivel bajo de importancia.
Drupal es un Gestor de Contenidos ( CMS ) modular y multipropósito, mediante un sistema dinámico que en lugar de almacenar sus contenidos en archivos estáticos en el sistema de ficheros del servidor de forma fija, el contenido textual de las páginas y otras configuraciones son almacenados en una base de datos y se editan utilizando un entorno Web.

Recursos afectados
  • Drupal versiones 6.x y 7.x
Impacto en el sistema
  • Un usuario malintencionado puede insertar enlaces ocultos en la pagina web a través de un comentario mediante la utilización de selectores CSS incluidos por defecto en el core de Drupal.
Recomendación
  • Para evitar esto se pueden sanear el envío de comentarios mediante el atributo rel="nofollow".
  • Este atributo se activa en Drupal 7 en la ruta por defecto admin/config/content/formats/filtered_html
  • Y en Drupal 6 en la ruta por defecto admin/settings/filters/1/configure
Más información
Servicio de seguridad de Drupal 
Fuente: Inteco

Cisco WebEx Múltiples vulnerabilidades en el reproductor

Cisco ha publicado una actualización para corregir fallos de seguridad en el reproductor de Cisco WebEx de las aplicaciones Cisco WebEx Recording Format (WRF) y Advanced Recording Format (ARF). Catalogada como críticas.
Los reproductores Cisco WebEx son aplicaciones utilizadas para reproducir las grabaciones que han sido realizadas en un ordenador por un asistente a una conferencia on-line. Estos reproductores se instalan automáticamente cuando un usuario accede a un archivo de una grabación.
Recursos afectados
  • Cisco WebEx Business Suite (WBS28) anterior a la versión cliente T28.8 (28.8)
  • Cisco WebEx Business Suite (WBS27) anterior a la versión cliente T27LDSP32EP16 (27.32.16)
  • Cisco WebEx 11 anterior a 1.2 SP6 (1.2.6.0) con versión cliente anterior a T28.8 (28.8)
  • Cisco WebEx Meetings Server anterior a la versión cliente T27L10NSP32_ORION111
Impacto de las vulnerabilidades en el sistema
  • El software afectado por las vulnerabilidades de desbordamiento de búfer, corrupción de memoria y corrupción del manejador de excepciones, son explotables remotamente.
  • Y pueden facilitar a un atacante remoto, provocar una denegación de servicio y en algunos casos, permitir la ejecución de código arbitrario con los permisos del usuario que se encuentre ejecutando la aplicación.
Recomendación
Más información
Fuente: Inteco 

PRESIDENTE DE IRÁN Utiliza Twitter para felicitar a los judíos el Año Nuevo

El nuevo presidente iraní Hassan Rouhani, les deseó “a todos los judíos” un “bendito Rosh Hashaná” en su cuenta de Twitter en inglés. 
Rosh Hashaná, desde luego, es la celebración judía del año nuevo. La imagen en el tuit al parecer es de una sinagoga en Teherán.
Rouhani, un clérigo musulmán chií, fue elegido en junio. Es ampliamente visto como más moderado que Ahmadineyad, aunque su gesto de buena voluntad el miércoles asombró incluso a los expertos en temas iraníes.
“Ni siquiera bajo la monarquía recordamos un mensaje así”, le dijo Haleh Esfandiari, iraní y director del programa de Oriente Medio en el Centro Internacional Woodrow Wilson, a Al-Monitor.
Menos de 10.000 judíos permanecen en Irán, según cifras del JTA, el servicio de noticias judío, que de todas maneras es la comunidad judía más grande en Oriente Medio fuera de Israel.
Las minorías religiosas no tienen completa libertad de participación en el gobierno iraní y con frecuencia enfrenten discriminación, pero los judíos y cristianos pueden, en mayor parte, vivir y orar abiertamente en Irán.
Como señala el experto en política internacional del Washington Post Max Fisher: es difícil comprender el tuit de Rouhani en el contexto de la política entre Israel e Irán.

Fuente: CNN

Red Hat INCLUIDA EN EL CUADRANTE MAGICO DE GARTNER

La empresa consultora y de investigación de las tecnologías de la información Gartner Inc., ha incluido a Red Hat, entre los líderes para Plataformas de Aplicaciones on-premises del Cuadrante Mágico, por sus soluciones que incluyen Red Hat JBoss Middleware y OpenShift Enterprise.
Red Hat ingresa en el Cuadrante Mágico de Gartner por sus plataformas de aplicaciones como resultado de evaluación basada en la integridad de la visión y la capacidad de ejecución.
Gartner evaluó a 16 proveedores para elaborar el Cuadrante Mágico que reseña a los proveedores de infraestructuras de aplicaciones líderes que brindan a los desarrolladores y arquitectos de TI un soporte completo e integral para proyectos de uso empresarial. 
Red Hat incluyen  productos para el desarrollo de aplicaciones on-premises:
  • Red Hat JBoss Middleware es un conjunto completo de soluciones de middleware que ayuda a los clientes a optimizar sus procesos de negocio e incluye un servidor de aplicaciones, una arquitectura orientada a los servicios, un sistema de gestión de reglas de negocio, un bus de servicios empresariales y mensajería.
  • OpenShift Enterprise es una plataforma versátil para el desarrollo de aplicaciones, operaciones y arquitectura de TI; automatiza gran parte del aprovisionamiento y la gestión de sistemas de la gran cantidad de plataformas de aplicaciones, permitiendo al área de informática satisfacer las crecientes demandas de nuevos servicios de apps de manera sencilla.
Más información
Fuente: Diario Tecnológico

SAP NetWeaver 7. INYECCIÓN SQL

Anunciada una vulnerabilidad en SAP NetWeaver 7.30 y que podría permitir a un atacante remoto realizar ataques de inyección SQL.
NetWeaver es una plataforma compuesta por todas las aplicaciones SAP con objeto de lograr una mejor integración entre dichas aplicaciones, utilizar estándares para asegurar la interoperabilidad, aportar una gran flexibilidad, y reducir los costos.
Impacto  de la vulnerabilidad en el Sistema
  • La función "ABAD0_DELETE_DERIVATION_TABLE"  al no filtra debidamente algunas entradas previamente a ser empleadas en consultas SQL es la culpable de la vulnerabilidad que  podría emplearse para manipular consultas SQL y provocar inyecciones de código SQL. 
Recursos afectados:
  • La vulnerabilidad se ha reportado en la versión 7.30 (Basis 720 SP 0, Kernel 720 patch 68), aunque otras versiones podrían verse afectadas.
Recomendación
Más información:

[DSECRG-13-016] SAP NetWeaver ABAD0_DELETE_DERIVATION_TABLE – SQL Injection   http://erpscan.com/advisories/dsecrg-13-016-sap-netweaver-abad0_delete_derivation_table

Fuente: Hispasec

4 de septiembre de 2013

CIBERAMENZA. Nuevas incidencias de NetTraveller

Especialistas en seguridad de Kaspersky Lab, alertan de un nuevo ataque de NetTraveller, ciberamenaza muy avanzada que ya había infectado a cientos de víctimas de alto perfil en más de 40 países. 
Incidencias detectadas
  • Durante los últimos días, se enviaron varios emails de phishing a diferentes activistas de 'Uyghur'. El exploit Java que distribuye esta nueva variante de Red Star APT (parcheado en junio de 2013) ha tenido mucho más éxito que el anterior, que usaba Office exploits, y para el que se ideó un parche de Microsoft en abril de 2013 (CVE-2012-0158).
  • Además de la utilización de la plataforma para enviar phishing vía email, creadores de APT han adoptado la técnica de watering hole (redireccionamiento web y drive-by en las descargas de dominios) para infectar a las víctimas que navegan por la web.
  • Durante el último mes, Kaspersky Lab ha interceptado y bloqueado una serie de intentos de infección del dominio “wetstock[punto]org”, un sitio ya relacionado con los ataques de NetTraveler anteriores. Estas redirecciones parecen proceder de otros sitios web 'uigures' comprometidos e infectados por los atacantes NetTraveler.
Recomendaciones
Los expertos de Kaspersky Lab afirman que podrían integrarse nuevos exploits que ataquen de forma dirigida, por lo que ofrecen las siguientes recomendaciones para mantenerse a salvo de los mismos:
  1. Actualizar Java o, en caso de no utilizar Java, desinstalarlo.
  2. Actualizar Microsoft Windows y Office con la última versión disponible.
  3. Actualizar cualquier otro software, como Adobe Reader.
  4. Utilizar un navegador seguro, como Google Chrome, que tiene un desarrollo mucho más avanzado que Internet Explorer.
  5. No hacer clic en links ni abrir adjuntos de personas desconocidas.
“Hasta ahora, no hemos observado la utilización de vulnerabilidades zero-day en el grupo NetTraveller. Aunque los parches ayudan, para protegernos mejor, podemos utilizar tecnologías como: Automatic Explot Prevention y DefaultDeny, que son muy efectivas contra amenazas avanzadas y persistentes”, afirma Costin Raiu, director del GREAT de Kaspersky.

Más información
Fuente: Diario Tecnológico

CARBINO Nueva forma de Carbono más fuerte que el Grafeno y el Diamante

Un grupo de investigadores dirigidos por Mingjie Liu de la Universidad Rice en Houston (EE.UU.) han calculado las propiedades de otra forma de carbono conocida como Carbino, que es más fuerte, rígida y exótica que cualquier cosa observada por los químicos hasta la fecha.
Los químicos han calculado que las cadenas de átomos de carbono con enlaces dobles o triples, un material conocido como carbino, deberían ser más fuertes y rígidas que cualquier material conocido.
El Carbino es un misterio. 
  • Los astrónomos creen haber detectado su firma en el espacio interestelar, pero los químicos llevan décadas discutiendo si habían llegado a crear este material en la Tierra. Sin embargo, hace un par de años, sintetizaron cadenas de carbino de hasta 4 átomos de largo en una solución.
  • El grupo de investigadores de Liu han calculado, lo siguiente :
  1. Para empezar, afirman que el carbino es el doble de rígido que los materiales más rígidos que se conocen en la actualidad. 
  2. Igual de impresionante resulta la fuerza del nuevo material pues calculan que hacen falta unos 10 nanoNewtons para partir una única cadena de carbino. 
  3. Su flexibilidad se encuentra entre la de un polímero típico y el ADN de doble hélice. Y cuando se retuerce, puede bien rotar libremente o convertirse en algo rígido que no se puede torsionar, dependiendo del grupo químico adherido a su extremo.
  4. Quizá lo más interesante sean los cálculos  respecto a la estabilidad del carbino: 
  • Están de acuerdo en que dos cadenas en contacto pueden reaccionar, pero afirman que existe una barrera de activación que impide que esto suceda fácilmente. "Esta barrera sugiere la viabilidad del carbino en fase condensada a temperatura ambiente en cuestión de días", concluyen.
Todo esto debería satisfacer a los nanotecnólogos que desean inventar nanomáquinas cada vez más exóticas, como los dispositivos nanoelectrónicos y espintrónicos. 

Más información
Fuente: MIT Technology Review

Adobe. Aplica la seguridad de Flash a Internet Explorer 10 en Windows 8

Internet Explorer 10 sobre Windows 8 es la primera versión del navegador de Microsoft que incluye el soporte de Flash de forma nativa, lo cual supone importantes cambios en la seguridad de los usuarios. 
Mejoras con la integración de Flash en IE 10 para Windows 8
  • La  actualización  a partir de ahora, se realizarán a través de Windows Update. Menos los usuarios del navegador en Windows 7 que seguirán haciendolo por el método habitual.
  • Windows 8 y el navegador Explorer 10 incluyen un nuevo nivel de seguridad conocido como "Modo Protegido Mejorado" (Enhanced Protected Mode o EPM), según explica uno de los ingenieros de Adobe, Peleus Uhley
  • El EPM ofrece varias medidas nuevas de protección, entre ellas que todos los procesos se ejecutan como procesos de 64 bits. Lo cual implica que Flash Player, también se ejecuta como un proceso de 64 bits lo que hace que los ataques de desbordamiento de bufer sean mucho más difíciles de llevar a cabo.
  • Otra mejora integrada está en el uso de AppContainers dentro del modelo de seguridad de Windows 8.
  • El AppContainer es otro modelo de sandbox que entre sus características impone restricciones de comunicación entre procesos, e incluso de acceso a dispositivos y ubicaciones del disco duro. Bloquea el acceso de lectura/escritura a cualquier parte del disco duro fuera del directorio de instalación.
  • Además el AppContainer de IE 10 impone restricciones de red adicionales (actuar bloqueando las conexiones de red entrantes, bloqueo de loopback y recursos de red privados, que ofrece protección ante ataques "Cross-Site-Request-Forgery (CSRF)" y "Intranet Port Scanning"). Como Flash Player se integra en IE 10, Flash Player está protegido por el mismo agente AppContainer que Internet Explorer y se beneficia de todas estas características de seguridad.
  • Si bien muchas de estas medidas de seguridad de Flash Player sobre Internet Explorer 10 en Windows 8 descritas residen en el propio modelo de seguridad del nuevo sistema operativo de Microsoft y su navegador, cabe destacar la importancia de la integración de todo el motor dentro de todo este modelo y no tenerlo como un plug-in añadido. 
Más información:
Fuente: Hispasec

ONO Conexión a 500 Megas Reales en unas Semanas para España

La operadora de cable lanzará “en las próximas semanas” un servicio de banda ancha a una velocidad real de descarga de 500 megabit por segundo (Mbps) reales, según anunció la consejera delegada de Ono, Rosalía Portela.
La consejera delegada de Ono, no precisó ni la fecha de lanzamiento, ni la solución tecnológica ni el número de clientes que tendrán acceso a esta oferta revolucionaria en el mercado español.
Portela, que realizó el anuncio en su intervención en el 27 Encuentro de las Telecomunicaciones, organizado por la patronal Ametic en la UIMP de Santander, subrayó que se trata de popularizar la “alta velocidad”.
La Respondsable de  Ono indicó que la operadora apuesta fuerte por la baza de la velocidad para atraer clientes de la competencia, después de que su irrupción en la telefonía móvil, en la que ya cuenta con 750.000 clientes, le haya permitido contar con una oferta convergente de servicios (fijo, móvil, Internet y televisión) en la guerra comercial de los paquetes combinados.

Fuente: El país.es

‘IBM’ VULNERABILIDAD EN BASE DE DATOS ‘DB2’

Reportada vulnerabilidad en IBM DB2 (gestor de base de datos de IBM) y DB2 Connect, que podría permitir a un atacante evitar determinadas restricciones de seguridad. 
Recursos afectados:
DB2 y DB2 Connect versiones  9.7, 9.8, 10.1 y 10.5
CVE's realcionadas e Impacto en el sistema de las vulnerabilidades:
  • La vulnerabilidad (con CVE-2013-4033 y CVSS de 6,5) podría llegar a permitir a usuarios autenticados conseguir privilegios para realizar consultas SELECT, INSERT, UPDATE o DELETE.
  • Para explotar con éxito el problema se requiere autoridad EXPLAIN, SQLADM o DBADM.
Recomendación
  • IBM publicado la actualización necesaria para corregir el problema en DB2 y DB2 Connect versiones V10.5 FP1 disponible desde http://www-01.ibm.com/support/docview.wss?uid=swg27007053
  • Para DB2 y DB2 Connect 9.7, 9.8 y V10.1, las actualzaciones estarán disponibles en futuros Fix Packs.
Más información:
Fuente: Hispasec

3 de septiembre de 2013

Windows 8 MAS UTILIZADO QUE ‘Os X’

Windows 8 tiene un 7,41% de participación a nivel mundial, lo que le permite superar por primera vez la cuota combinada de las diferentes versiones de OS X, que representan un 7,26% entre todas.
NetMarketShare ha vuelto a actualizar los datos (correspondientes a los 31 días de agosto) sobre el reparto de cuota de mercado entre los distintos sistemas operativos a nivel de ordenadores portátiles y de escritorio.
Resultados del ranking de NetMarketShare:
  1. Windows 7.......................45,63%
  2. Windows XP....................33,66%
  3. Windows 8.......................7,41%
  4. Windows Vista.................4,11%
  5. Mac OS X 10.8.................3,42%
  6. Mac OS X 10.7.................1,65%
  7. Mac OS X 10.6.................1,65%
  8. Linux.................................1,52%
  9. Mac OS X 10.5.................0,39%
  10. Windows 8.1.....................0,24%
  11. Windows NT.....................0,09%
  12. Mac OS X 10.4.................0,09%
  13. Mac OS X 10.9.................0,05%
  14. Windows 2000..................0,04%
  15. Mac OS X (genérico) .......0,01%
  16. Windows 98......................0,00%
  17. Win64................................0,00%
Fuente: Silicon Week

Web Militar de EEUU.. Piratas informáticos sirios dejan un mensaje antiataque.

El ataque parece ser obra del Ejército Electrónico Sirio, que recientemente también tuvo como objetivos la web del diario The New York Times y Twitter.
‘Hackers’ afines al Gobierno sirio, atacaron este lunes una página web de reclutamiento de la Infantería de Marina de Estados Unidos, instando a los soldados a que "rechacen sus órdenes" si su país ataca Siria.
También colgaron su mensaje e imágenes en la página de Internet www.marines.com, firmándolo como "distribuido por SEA", una referencia al Ejército Electrónico Sirio (SEA, por su sigla en inglés).
Un portavoz del Departamento de Defensa estadounidense ha dicho que la web, que está en una red comercial en lugar de en la del Departamento de Defensa, había sido restaurada después de estar fuera de servicio durante unas pocas horas.
El "Mensaje a los Infantes de Marina de Estados Unidos", decía que el Ejército sirio "debería ser su aliado, no su enemigo" contra "el enemigo vil común", el terrorismo.
Y añadía el mensaje, "Rechacen sus órdenes", que incluía seis fotografías de gente con uniformes de estilo militar, el rostro oscurecido y sosteniendo mensajes escritos a mano, como "No voy a luchar por Al Qaeda en Siria".

Fuente: Europa Press

Cacti MÚLTIPLES VULNERABILIDADES

Solucionadas múltiples vulnerabilidades en la última versión de Cacti (0.8.8b) que se relecionan con una falta de filtrado adecuado en los parámetros de entrada que podrían permitir a un atacante inyectar código Javascript y SQL.
Cacti es un software especialmente diseñado para crear gráficas de monitorización mediante los datos obtenidos por diferentes herramientas que emplean el estándar RRDtool. 
CVE’s relacionados a las vulnerabilidades :
  • CVE-2013-5588 - Cross-site-scripting no persistente
  • CVE-2013-5588 - Cross-site-scripting persistente
  • CVE-2013-5589 - Blind SQL injection
Recomendación
Se han publicado parches que solucionan dichos errores y que se encuentran disponibles a través del repositorio svn de cacti, concretamente las revisiones r7420 y r7421.
Más información:
Fuente: Hispasec

NOKIA Vende el Negocio de Móviles a Microsoft pero no las Patentes

Microsoft ha comprado el negocio de telefónos móviles a Nokia. La compañía finlandesa a partir de ahora se concentrará en su unidad de equipamiento de redes, el negocio de navegación y las patentes tecnológicas.
Dos años después de atar su destino al software Windows Phone de Microsoft Corp, Nokia colapsó en manos del gigante tecnológico estadounidense el martes al acordar la venta de su negocio de dispositivos móviles por 5.440 millones de euros (7.200 millones de dólares).
¿ Pero entonces que ha comprado Microsoft a Nokia ?
  • Sólo se ha hecho con la división de dispositivos y servicios.
  • Nokia licenciará a Microsoft durante diez años para el uso de sus patentes.
  • Nokia también transferirá a Microsoft varios acuerdos de patentes relacionados con los móviles, incluido uno con Qualcomm
¿ Y con qué se quedan los de Nokia?
  • Tecnologías: NSN, HERE, patentes y la oficina técnica. 
  • Con estas secciones, Nokia trabajará en infraestructura de redes, mapas y localización e I+D respectivamente..
  • Las patentes de Nokia se las quedarán los finlandeses.
  • Microsoft licenciará a Nokia sus patentes relacionadas con los servicios de mapas y localización.
En resumidas cuentas, Nokia se quedará como una empresa en el negocio de los móviles pero sin fabricar teléfonos.

Fuente: Reuters

1 de septiembre de 2013

Ciberespionaje. EEUU. EJECUTÓ 231 ATAQUES EN 2011

Estados Unidos realizó 231 ciberataques en el año 2011, según informó el diario The Washington Post en su edición 'online'.
El periódico fundamenta su información en un proyecto presupuestario que forma parte de los documentos secretos que están en poder del ex técnico de la Agencia Nacional de Seguridad (NSA) Edward Snowdenh
The Washington Post argumenta que el nuevo documento revelado aporta nuevas pruebas de que el gobierno del presidente Barack Obama recurre cada vez más a ataques en el ciberespacio.
Basandose en dicho documento, especialistas en computación de Estados Unidos entraron en redes extranjeras para ponerlas en secreto bajo su control en el marco de un proyecto denominado 'Genie' (Genio).
El proyecto tiene como objetivo colocar hasta finales de este año 'software' especial para grabar y transmitir datos en al menos 85.000 computadoras seleccionadas a nivel mundial.
Según el documento citado por el diario estadounidense, en 2008 ya fueron atacados de esta manera 21.252 computadoras. Además, en las grandes redes de computación un solo equipo infectado es capaz de abrir el acceso a otros cientos de miles de aparatos.
De las 231 "operaciones ofensivas" efectuadas en 2011, casi las tres cuartas partes estuvieron dirigidas contra objetivos de máxima prioridad en países como Irán, Rusia, China y Corea del Norte, según ex funcionarios norteamericanos.
Más información
The Washington Post
Fuente: El Mundo.es

31 de agosto de 2013

IBM Lotus iNotes CONFIRMADAS VULNERABILIDADES

Se han confirmado cuatro vulnerabilidades en IBM Lotus iNotes que podrían permitir a atacantes remotos la realización de ataques de cross-site scripting.
IBM iNotes es una versión basada en web del cliente de Notes, incluyendo todas sus funciones como acceso desde el navegador al correo electrónico, el calendario y los contactos de Notes, así como el acceso a las aplicaciones y herramientas empresariales.
Recursos afectados
  • IBM Lotus iNotes 8.5, 8.5.1, 8.5.2 y 8.5.3
CVE’s relacionados
  • Los vulnerabilidades se les han asignado los siguientes: CVE-2013-0590, CVE-2013-0591, CVE-2013-0595 (compartido por dos vulnerabilidades).
  • IBM ha asignado el identificador SPR# PTHN95XNR3 a estas vulnerabilidades.
Impacto de la vulberabilidad en el sistema
  • Las vulnerabilidades surgen cuando IBM iNotes no filtra adecuadamente el código HTML introducido por el usuario antes de mostrar la entrada.
  • Lo cual permite a usuarios remotos la ejecución arbitraria de código script en el navegador del usuario.
Recomendación
Más información:
Fuente: Hispasec