6 de septiembre de 2013

Apache Cassandra 2.0 DISPONIBLE

Apache Software Foundation ha lanzado la versión 2.0 de su popular base de datos distribuida que se basa en código abierto con transacciones ligeras y mejoras en CQL, entre otras cosas.
La base de datos Cassandra entró en la incubadora de la Apache Software Foundation (ASF) en 2009, y pasó a proyecto de nivel superior en febrero de 2010, siendo liberada por primera vez en octubre de 2011 y ahora, casi dos años después de ese primer logro, acaba de lanzar la actualización.  
“Apache Cassandra se ha convertido en una de las bases de datos NoSQL más utilizados del mundo y sirve como columna vertebral de algunas aplicaciones muy populares hoy en día”, ha dicho Jonathan Ellis, vicepresidente del proyecto, al anunciarse el lanzamiento.
Un lanzamiento que “vuelve más sencillo que nunca migrar desde bases de datos relacionales y permite a los desarrolladores ser productivos rápidamente”, ha continuado Ellis.
¿Qué cómo? Con el estreno de ciertas características como las denominadas transacciones ligeras, los triggers, mejoras en el lenguaje CQL y en la forma de compactar o la implementación del servidor Custom Thrift.
Actualización de la base de datos Apache Cassandra
Actualización disponible desde  http://cassandra.apache.org/
Fuente: Silicon Week

ESPÍAS Y VIGILANTES

El sitio de filtraciones Wikileaks publicó unos doscientos documentos de unas ochenta empresas de la industria privada del espionaje. Los archivos muestran que las nuevas tecnologías permiten espiar en tiempo real las comunicaciones de millones de personas. Desde chats hasta comunicaciones por satélites, incluidos los fax, todo se puede espiar.
Los documentos, que fueron analizados en una investigación conjunta entre Wikileaks y diecinueve medios del mundo, entre ellos Página/12, muestran que no hay defensa contra las nuevas tecnologías de espionaje masivo disponibles en el mercado.
Listado de algunos programas de los folletos de las empresas de espionaje:
  • VasTech.- Monitoreo masivo de telefonía satelital. Descubre la comunicación, analiza el protocolo y extrae información. Redes de telefonía móvil e Internet: monitoreo masivo, almacenaje de datos de redes, reconocimiento de voces, procesamiento de datos de tráfico. Con el programa Zebra puede apoderarse de voz, SMS, MMS, email y fax. Puede almacenar “miles” de terabytes de información (un tera es igual a mil gigas). Puede escuchar hasta cien mil conversaciones al mismo tiempo o capturar mil millones de intercepciones por día.
  • Cassidian.- Misiles y sistemas antiaéreos. Sensores y radares. Equipos de detección de armas químicas y explosivos nucleares. Más de 25.000 empleados en todo el mundo en 700 proyectos en 80 países para más de 400 clientes.
  • Hidden Technology.- Todo tipo de aparatos y aparatitos conectados con señales de GPS, incluyendo dispositivos con imanes para pegarlos debajo de los autos.
  • Glimmerglass, NetOptic, NetQuest.-  Tecnología para fibra óptica. Puede interceptar los caños de fibra óptica submarinos que llevan y traen comunicaciones de un continente a otro, para interceptar comunicaciones de países enteros desde afuera de esos países, sin que los países se enteren. Por ejemplo, los servidores Gmail, Hotmail y Skype están fuera de la Argentina, van y vienen por esos caños de fibra óptica y pueden ser interceptados.
  • Cobham.-  Intercepción táctica. A medida que una persona se va moviendo, va cambiando la antena celular de donde recibe la señal. Este programa permite ir saltando de antena a antena con la pinchadura.
  • Scantarget.- Analiza la web en tiempo real. Busca en SMS, Twitter, Facebook, blog, foros de chat, etc., palabras claves para saber si alguien está planeando un atentado terrorista.
  • IpoQue.- Intercepción masiva y monitoreo de red. Detecta protocolos encriptados como Skype, Bit Torrent, SSLand y túneles VPN. Puede buscar en la web hasta 25.000 palabras clave al mismo tiempo.
  • Qosmos.- Software que intercepta 550 mil terabyts en tiempo real. También permite cumplir más de mil “reglas” o instrucciones al mismo tiempo.
  • Silicom.- Ofrece un “redirector”, que actúa como un enchufe triple para redireccionar electricidad a más de un lugar. En este caso puede redireccionar millones de datos a otro país o a una agencia de espionaje sin que el usuario ni el proveedor de servicios se entere, usando la técnica “man in the middle” (hombre en el medio), que en este caso vendría a ser el interceptor, que duplica y redirecciona la comunicación.
  • Autonomy Virage.- Cámaras de video para vigilancia y software de reconocimiento facial.
  • CRFS.- Monitoreo de radiofrecuencias. Detección de radios truchas. Intercepción de comunicaciones por radio.
  • Berkeley electronics.- Detecta micrófonos que producen interferencias en comunicaciones por celular.
  • ADS.- Detectores para aeropuertos. Echa un chorro de aire y detecta si la ropa estuvo en contacto con drogas o explosivos.
  • Agrinto.- Herramientas biométricas. Reconocimiento de voz.
  • Cleartrail.- Monitoreo de red WiFi. Monitoreo de Gmail, Yahoo! y otros servicios Http. “Rompe” seguridad informática. Reconstruye conversaciones en redes sociales y chats. Intercepta comunicaciones entre un celular y su antena desde una camioneta, sin necesidad de meterse dentro del operador. Plataforma de monitoreo para redes Triple Play (teléfono, televisión e Internet). Grabación y monitoreo de Blackberry, chats y mails.
  • FinSpy.- Penetra sitios seguros (Https) con “hombre en el medio”.
  • Arpege.- Monitoreo de satélites a través de antenas y equipos. Monitoreo de comunicaciones en zonas remotas. Intercepción de teléfonos satelitales.
  • Cambridge Consultants.- Antenas de telefonía celular individuales potátiles y liviana para uso de policías y gobiernos. Es como tener tu propio proveedor de telefonía celular y cabe dentro de un portafolios chico.
Fuente: Pagina12


NSA (EEUU) y GCHQ (Reino Unido). Llevan años descifrando información confidencial en Internet

La Agencia de Seguridad Nacional (NSA) de Estados Unidos y la sede de Comunicaciones del Gobierno (GCHQ) de Reino Unido esquivan la seguridad en Internet descifrando la información confidencial de sus usuarios, según documentos filtrados por el exagente de la NSA Edward Snowden a los diarios The New York Times y The Guardian y a ProPublica.

Según los documentos  de Snowden
  • Basándose en los documentos de Snowden "durante la última década la NSA ha llevado a cabo un agresivo esfuerzo para romper las tecnologías de cifrado en Internet más usadas" con el fin de que "las grandes cantidades de datos que estaban descartadas ahora puedan ser explotadas".
  • La NSA habría desarrollado un conjunto de procedimientos encubiertos para acceder a la información -operaciones bancarias e informes médicos, entre otras- cuya confidencialidad está supuestamente garantizada por las empresas de Internet a los usuarios.
  • Según parece, lo habría logrado por medio "puertas traseras"- en los sistemas de cifrado más usados en Internet para acceder a "grandes cantidades de información" a través de las redes de fibra óptica.
  • Todo esto se ha podido lograr a través de una alianza con las grandes empresas que aunque en los documentos de la NSA no se especifica, si en los del GCHQ que revelan su cooperación con Hotmail, Google, Yahoo! y Facebook para acceder a los correos electrónicos.
  • También habría pesado su influencia encubierta sobre los estándares internacionales de sistema de cifrado de información en Internet. "La NSA se convirtió en su único editor", reza uno de los documentos de Snowden.
  • De esta manera, la NSA habría conseguido hacer los sistemas de cifrado "más accesibles" y "dar forma" al mercado mundial para "introducirse en el flujo de datos que circula a través de los proveedores de comunicaciones", en concreto a los sistemas P2P.
  • "Es el precio que Estados Unidos tiene que pagar para mantener un acceso irrestricto al uso del ciberespacio", argumenta la NSA en estos papeles, en los que se refiere a los usuarios de Internet como "enemigos".
  • Los documentos de Snowden revelan que la NSA todavía no ha conseguido romper todos los sistemas de cifrado y que, en particular, se le resisten los incorporados a los teléfonos móviles inteligentes de cuarta generación (4G).
La NSA ha destinado 250 millones de dólares (190 millones de euros) anuales a este proyecto.
Pero desde 2011, el coste se ha disparado hasta los 800 millones de dólares (609 millones de euros).

Fuente: Europa Press

5 de septiembre de 2013

Telefónica España LANZARA EL SERVICIO 4G

El nuevo servicio de banda ancha móvil de Movistar llegará primero a Madrid, Barcelona, Málaga y Valencia para después alcanzar 60 ciudades más antes que termine el año.
En el XXVII Encuentro de las Telecomunicaciones que organizan la asociación AMETIC y la universidad UIMP en Santander, primero  ONO anunció que “en las próximas semanas” comenzará a ofrecer conexiones de 500 megas a sus clientes y ahora se une Telefónica con su anuncio de desplegar “la mejor ultra-red de banda ancha integrada de Europa”.
Lo cual implica profundizar en las infraestructuras 4G. Y en hacerlo más allá del acuerdo firmado con Yoigo, con la propia red LTE de Movistar.
Dicha red comprenderá 3.000 nodos a principios de 2014, aunque antes de que acabe el año el objetivo de la operadora pasa por dar servicio de banda ancha móvil ultrarrápida al menos a 60 ciudades.
Las primeras en poder disfrutar de sus ventajas serán Madrid, Barcelona, Málaga y Valencia. En octubre se unirán a la lista Alicante y Sevilla. Y, a partir de ahí el resto de capitales de provincia que cuenten con más de 100.000 habitantes.
Hasta que esté disponible la frecuencia de 800 Mhz se recurrirá a la de 1.800 Mhz con velocidades máximas de transmisión estimadas en 75 Mbps de bajada y 25 Mbps de subida.
Fuente: Intereconomía

TOSHIBA ENCORE. La tableta con Windows 8.1

Con sistema operativo Windows 8.1 y procesador Intel Atom, la nueva tableta de Toshiba saldrá a la venta dentro de dos meses por 329,99 dólares.
Características principales de la nueva tableta. 
  1. pantalla multitáctil de 8 pulgadas de tamaño y 1280×800 píxeles de resolución,
  2. procesador Intel Atom de bajo consumo,
  3. almacenamiento interno de 32 GB con posibilidad de añadir otros 32 GB adicionales,
  4. cámaras de 8 y 2 MP,
  5. puertos Micro USB 2.0 y Micro HDMI, giroscopio, Wi-Fi 802.11 a/b/g/n, acelerómetro, GPS y altavoces estéreo.
Software preinstalado
  • También viene con tecnologías como InstantGo, optimización para Skype y compatibilidad tanto con aplicaciones Windows 8 como Windows 7, incluyendo la instalación de la versión Office Home & Student 2013.
Dimensiones y precio de venta
  • Mide 10,68 milímetros de grosor, pesa 479 gramos
  • Comenzará a venderse en noviembre por 329,99 dólares.
Fuente: Silicon Week

SAMSUNG Acuerdo con la compañía de Seguridad Móvil LOOKOUT

Samsung desea mejorar la seguridad de sus dispositivos móviles empresariales gobernados por Android, y para ello ha firmado un acuerdo con la firma de seguridad móvil Lookout.
La empresa surcoreana es consciente de que la seguridad es uno de las mayores preocupaciones de los usuarios de Android y por ello ha apostado por unirse con Lookout, una compañía que realiza soluciones de seguridad para dispositivos móviles.
Concretamente, Samsung empleará la experiencia de Lookout con el objetivo de poder incrementar la calidad de Samsung Knox, una suite de seguridad que permite separar la vida privada de la laboral en smartphones y tabletas.
El acuerdo implica que Knox estará ahora configurada con software en la nube que permite escanear los dispositivos para localizar amenazas que puedan llegar de archivos adjuntos de correos electrónicos, la navegación web o servicios de intercambio de archivos.

Fuente: Silicon News

IOS. EL TRÁFICO DE SUS DATOS DE WEB MÓVIL BAJAN

Según datos del último informe de la firma Net Applications, las cifras de tráfico web móvil de los dispositivos gobernados por iOS están descendiendo.
En el estudio elaborado por Net Applications se indica que el tráfico web móvil desde dispositivos móviles de Apple ha descendido un 11%, pasando de registrar un 65,9% el año pasado a quedarse en agosto con un dato del 54,9%.
Además, se confirma que el gran beneficiado de ese resultado ha sido Android, teniendo en cuenta que el sistema de operativo móvil de Google ha logrado hacerse con más del 7% de los usuarios que Apple ha perdido en el último año.
En concreto, la plataforma de Google controlaba en agosto de 2012 un 20,9% del tráfico web móvil y ahora está en el 28,1%.
La tercera plaza corresponde a los dispositivos móviles que cuentan con la veterana plataforma Java ME, que se han mantenido estables con datos cercanos al 10%.
Por último, el informe de Net Applcations recoge que los datos de tráfico web en otros sistemas como BlackBerry y Symbian son muy bajos.
Fuente: Silicon News

DRUPAL Vulnerabilidad en el Core del CMS

El Departamento de seguridad de Drupal a publicado una vulnerabilidad que permite la inserción de campos ocultos en los comentarios. Dicho fallo ha sido catalogado con nivel bajo de importancia.
Drupal es un Gestor de Contenidos ( CMS ) modular y multipropósito, mediante un sistema dinámico que en lugar de almacenar sus contenidos en archivos estáticos en el sistema de ficheros del servidor de forma fija, el contenido textual de las páginas y otras configuraciones son almacenados en una base de datos y se editan utilizando un entorno Web.

Recursos afectados
  • Drupal versiones 6.x y 7.x
Impacto en el sistema
  • Un usuario malintencionado puede insertar enlaces ocultos en la pagina web a través de un comentario mediante la utilización de selectores CSS incluidos por defecto en el core de Drupal.
Recomendación
  • Para evitar esto se pueden sanear el envío de comentarios mediante el atributo rel="nofollow".
  • Este atributo se activa en Drupal 7 en la ruta por defecto admin/config/content/formats/filtered_html
  • Y en Drupal 6 en la ruta por defecto admin/settings/filters/1/configure
Más información
Servicio de seguridad de Drupal 
Fuente: Inteco

Cisco WebEx Múltiples vulnerabilidades en el reproductor

Cisco ha publicado una actualización para corregir fallos de seguridad en el reproductor de Cisco WebEx de las aplicaciones Cisco WebEx Recording Format (WRF) y Advanced Recording Format (ARF). Catalogada como críticas.
Los reproductores Cisco WebEx son aplicaciones utilizadas para reproducir las grabaciones que han sido realizadas en un ordenador por un asistente a una conferencia on-line. Estos reproductores se instalan automáticamente cuando un usuario accede a un archivo de una grabación.
Recursos afectados
  • Cisco WebEx Business Suite (WBS28) anterior a la versión cliente T28.8 (28.8)
  • Cisco WebEx Business Suite (WBS27) anterior a la versión cliente T27LDSP32EP16 (27.32.16)
  • Cisco WebEx 11 anterior a 1.2 SP6 (1.2.6.0) con versión cliente anterior a T28.8 (28.8)
  • Cisco WebEx Meetings Server anterior a la versión cliente T27L10NSP32_ORION111
Impacto de las vulnerabilidades en el sistema
  • El software afectado por las vulnerabilidades de desbordamiento de búfer, corrupción de memoria y corrupción del manejador de excepciones, son explotables remotamente.
  • Y pueden facilitar a un atacante remoto, provocar una denegación de servicio y en algunos casos, permitir la ejecución de código arbitrario con los permisos del usuario que se encuentre ejecutando la aplicación.
Recomendación
Más información
Fuente: Inteco 

PRESIDENTE DE IRÁN Utiliza Twitter para felicitar a los judíos el Año Nuevo

El nuevo presidente iraní Hassan Rouhani, les deseó “a todos los judíos” un “bendito Rosh Hashaná” en su cuenta de Twitter en inglés. 
Rosh Hashaná, desde luego, es la celebración judía del año nuevo. La imagen en el tuit al parecer es de una sinagoga en Teherán.
Rouhani, un clérigo musulmán chií, fue elegido en junio. Es ampliamente visto como más moderado que Ahmadineyad, aunque su gesto de buena voluntad el miércoles asombró incluso a los expertos en temas iraníes.
“Ni siquiera bajo la monarquía recordamos un mensaje así”, le dijo Haleh Esfandiari, iraní y director del programa de Oriente Medio en el Centro Internacional Woodrow Wilson, a Al-Monitor.
Menos de 10.000 judíos permanecen en Irán, según cifras del JTA, el servicio de noticias judío, que de todas maneras es la comunidad judía más grande en Oriente Medio fuera de Israel.
Las minorías religiosas no tienen completa libertad de participación en el gobierno iraní y con frecuencia enfrenten discriminación, pero los judíos y cristianos pueden, en mayor parte, vivir y orar abiertamente en Irán.
Como señala el experto en política internacional del Washington Post Max Fisher: es difícil comprender el tuit de Rouhani en el contexto de la política entre Israel e Irán.

Fuente: CNN

Red Hat INCLUIDA EN EL CUADRANTE MAGICO DE GARTNER

La empresa consultora y de investigación de las tecnologías de la información Gartner Inc., ha incluido a Red Hat, entre los líderes para Plataformas de Aplicaciones on-premises del Cuadrante Mágico, por sus soluciones que incluyen Red Hat JBoss Middleware y OpenShift Enterprise.
Red Hat ingresa en el Cuadrante Mágico de Gartner por sus plataformas de aplicaciones como resultado de evaluación basada en la integridad de la visión y la capacidad de ejecución.
Gartner evaluó a 16 proveedores para elaborar el Cuadrante Mágico que reseña a los proveedores de infraestructuras de aplicaciones líderes que brindan a los desarrolladores y arquitectos de TI un soporte completo e integral para proyectos de uso empresarial. 
Red Hat incluyen  productos para el desarrollo de aplicaciones on-premises:
  • Red Hat JBoss Middleware es un conjunto completo de soluciones de middleware que ayuda a los clientes a optimizar sus procesos de negocio e incluye un servidor de aplicaciones, una arquitectura orientada a los servicios, un sistema de gestión de reglas de negocio, un bus de servicios empresariales y mensajería.
  • OpenShift Enterprise es una plataforma versátil para el desarrollo de aplicaciones, operaciones y arquitectura de TI; automatiza gran parte del aprovisionamiento y la gestión de sistemas de la gran cantidad de plataformas de aplicaciones, permitiendo al área de informática satisfacer las crecientes demandas de nuevos servicios de apps de manera sencilla.
Más información
Fuente: Diario Tecnológico

SAP NetWeaver 7. INYECCIÓN SQL

Anunciada una vulnerabilidad en SAP NetWeaver 7.30 y que podría permitir a un atacante remoto realizar ataques de inyección SQL.
NetWeaver es una plataforma compuesta por todas las aplicaciones SAP con objeto de lograr una mejor integración entre dichas aplicaciones, utilizar estándares para asegurar la interoperabilidad, aportar una gran flexibilidad, y reducir los costos.
Impacto  de la vulnerabilidad en el Sistema
  • La función "ABAD0_DELETE_DERIVATION_TABLE"  al no filtra debidamente algunas entradas previamente a ser empleadas en consultas SQL es la culpable de la vulnerabilidad que  podría emplearse para manipular consultas SQL y provocar inyecciones de código SQL. 
Recursos afectados:
  • La vulnerabilidad se ha reportado en la versión 7.30 (Basis 720 SP 0, Kernel 720 patch 68), aunque otras versiones podrían verse afectadas.
Recomendación
Más información:

[DSECRG-13-016] SAP NetWeaver ABAD0_DELETE_DERIVATION_TABLE – SQL Injection   http://erpscan.com/advisories/dsecrg-13-016-sap-netweaver-abad0_delete_derivation_table

Fuente: Hispasec

4 de septiembre de 2013

CIBERAMENZA. Nuevas incidencias de NetTraveller

Especialistas en seguridad de Kaspersky Lab, alertan de un nuevo ataque de NetTraveller, ciberamenaza muy avanzada que ya había infectado a cientos de víctimas de alto perfil en más de 40 países. 
Incidencias detectadas
  • Durante los últimos días, se enviaron varios emails de phishing a diferentes activistas de 'Uyghur'. El exploit Java que distribuye esta nueva variante de Red Star APT (parcheado en junio de 2013) ha tenido mucho más éxito que el anterior, que usaba Office exploits, y para el que se ideó un parche de Microsoft en abril de 2013 (CVE-2012-0158).
  • Además de la utilización de la plataforma para enviar phishing vía email, creadores de APT han adoptado la técnica de watering hole (redireccionamiento web y drive-by en las descargas de dominios) para infectar a las víctimas que navegan por la web.
  • Durante el último mes, Kaspersky Lab ha interceptado y bloqueado una serie de intentos de infección del dominio “wetstock[punto]org”, un sitio ya relacionado con los ataques de NetTraveler anteriores. Estas redirecciones parecen proceder de otros sitios web 'uigures' comprometidos e infectados por los atacantes NetTraveler.
Recomendaciones
Los expertos de Kaspersky Lab afirman que podrían integrarse nuevos exploits que ataquen de forma dirigida, por lo que ofrecen las siguientes recomendaciones para mantenerse a salvo de los mismos:
  1. Actualizar Java o, en caso de no utilizar Java, desinstalarlo.
  2. Actualizar Microsoft Windows y Office con la última versión disponible.
  3. Actualizar cualquier otro software, como Adobe Reader.
  4. Utilizar un navegador seguro, como Google Chrome, que tiene un desarrollo mucho más avanzado que Internet Explorer.
  5. No hacer clic en links ni abrir adjuntos de personas desconocidas.
“Hasta ahora, no hemos observado la utilización de vulnerabilidades zero-day en el grupo NetTraveller. Aunque los parches ayudan, para protegernos mejor, podemos utilizar tecnologías como: Automatic Explot Prevention y DefaultDeny, que son muy efectivas contra amenazas avanzadas y persistentes”, afirma Costin Raiu, director del GREAT de Kaspersky.

Más información
Fuente: Diario Tecnológico

CARBINO Nueva forma de Carbono más fuerte que el Grafeno y el Diamante

Un grupo de investigadores dirigidos por Mingjie Liu de la Universidad Rice en Houston (EE.UU.) han calculado las propiedades de otra forma de carbono conocida como Carbino, que es más fuerte, rígida y exótica que cualquier cosa observada por los químicos hasta la fecha.
Los químicos han calculado que las cadenas de átomos de carbono con enlaces dobles o triples, un material conocido como carbino, deberían ser más fuertes y rígidas que cualquier material conocido.
El Carbino es un misterio. 
  • Los astrónomos creen haber detectado su firma en el espacio interestelar, pero los químicos llevan décadas discutiendo si habían llegado a crear este material en la Tierra. Sin embargo, hace un par de años, sintetizaron cadenas de carbino de hasta 4 átomos de largo en una solución.
  • El grupo de investigadores de Liu han calculado, lo siguiente :
  1. Para empezar, afirman que el carbino es el doble de rígido que los materiales más rígidos que se conocen en la actualidad. 
  2. Igual de impresionante resulta la fuerza del nuevo material pues calculan que hacen falta unos 10 nanoNewtons para partir una única cadena de carbino. 
  3. Su flexibilidad se encuentra entre la de un polímero típico y el ADN de doble hélice. Y cuando se retuerce, puede bien rotar libremente o convertirse en algo rígido que no se puede torsionar, dependiendo del grupo químico adherido a su extremo.
  4. Quizá lo más interesante sean los cálculos  respecto a la estabilidad del carbino: 
  • Están de acuerdo en que dos cadenas en contacto pueden reaccionar, pero afirman que existe una barrera de activación que impide que esto suceda fácilmente. "Esta barrera sugiere la viabilidad del carbino en fase condensada a temperatura ambiente en cuestión de días", concluyen.
Todo esto debería satisfacer a los nanotecnólogos que desean inventar nanomáquinas cada vez más exóticas, como los dispositivos nanoelectrónicos y espintrónicos. 

Más información
Fuente: MIT Technology Review

Adobe. Aplica la seguridad de Flash a Internet Explorer 10 en Windows 8

Internet Explorer 10 sobre Windows 8 es la primera versión del navegador de Microsoft que incluye el soporte de Flash de forma nativa, lo cual supone importantes cambios en la seguridad de los usuarios. 
Mejoras con la integración de Flash en IE 10 para Windows 8
  • La  actualización  a partir de ahora, se realizarán a través de Windows Update. Menos los usuarios del navegador en Windows 7 que seguirán haciendolo por el método habitual.
  • Windows 8 y el navegador Explorer 10 incluyen un nuevo nivel de seguridad conocido como "Modo Protegido Mejorado" (Enhanced Protected Mode o EPM), según explica uno de los ingenieros de Adobe, Peleus Uhley
  • El EPM ofrece varias medidas nuevas de protección, entre ellas que todos los procesos se ejecutan como procesos de 64 bits. Lo cual implica que Flash Player, también se ejecuta como un proceso de 64 bits lo que hace que los ataques de desbordamiento de bufer sean mucho más difíciles de llevar a cabo.
  • Otra mejora integrada está en el uso de AppContainers dentro del modelo de seguridad de Windows 8.
  • El AppContainer es otro modelo de sandbox que entre sus características impone restricciones de comunicación entre procesos, e incluso de acceso a dispositivos y ubicaciones del disco duro. Bloquea el acceso de lectura/escritura a cualquier parte del disco duro fuera del directorio de instalación.
  • Además el AppContainer de IE 10 impone restricciones de red adicionales (actuar bloqueando las conexiones de red entrantes, bloqueo de loopback y recursos de red privados, que ofrece protección ante ataques "Cross-Site-Request-Forgery (CSRF)" y "Intranet Port Scanning"). Como Flash Player se integra en IE 10, Flash Player está protegido por el mismo agente AppContainer que Internet Explorer y se beneficia de todas estas características de seguridad.
  • Si bien muchas de estas medidas de seguridad de Flash Player sobre Internet Explorer 10 en Windows 8 descritas residen en el propio modelo de seguridad del nuevo sistema operativo de Microsoft y su navegador, cabe destacar la importancia de la integración de todo el motor dentro de todo este modelo y no tenerlo como un plug-in añadido. 
Más información:
Fuente: Hispasec

ONO Conexión a 500 Megas Reales en unas Semanas para España

La operadora de cable lanzará “en las próximas semanas” un servicio de banda ancha a una velocidad real de descarga de 500 megabit por segundo (Mbps) reales, según anunció la consejera delegada de Ono, Rosalía Portela.
La consejera delegada de Ono, no precisó ni la fecha de lanzamiento, ni la solución tecnológica ni el número de clientes que tendrán acceso a esta oferta revolucionaria en el mercado español.
Portela, que realizó el anuncio en su intervención en el 27 Encuentro de las Telecomunicaciones, organizado por la patronal Ametic en la UIMP de Santander, subrayó que se trata de popularizar la “alta velocidad”.
La Respondsable de  Ono indicó que la operadora apuesta fuerte por la baza de la velocidad para atraer clientes de la competencia, después de que su irrupción en la telefonía móvil, en la que ya cuenta con 750.000 clientes, le haya permitido contar con una oferta convergente de servicios (fijo, móvil, Internet y televisión) en la guerra comercial de los paquetes combinados.

Fuente: El país.es

‘IBM’ VULNERABILIDAD EN BASE DE DATOS ‘DB2’

Reportada vulnerabilidad en IBM DB2 (gestor de base de datos de IBM) y DB2 Connect, que podría permitir a un atacante evitar determinadas restricciones de seguridad. 
Recursos afectados:
DB2 y DB2 Connect versiones  9.7, 9.8, 10.1 y 10.5
CVE's realcionadas e Impacto en el sistema de las vulnerabilidades:
  • La vulnerabilidad (con CVE-2013-4033 y CVSS de 6,5) podría llegar a permitir a usuarios autenticados conseguir privilegios para realizar consultas SELECT, INSERT, UPDATE o DELETE.
  • Para explotar con éxito el problema se requiere autoridad EXPLAIN, SQLADM o DBADM.
Recomendación
  • IBM publicado la actualización necesaria para corregir el problema en DB2 y DB2 Connect versiones V10.5 FP1 disponible desde http://www-01.ibm.com/support/docview.wss?uid=swg27007053
  • Para DB2 y DB2 Connect 9.7, 9.8 y V10.1, las actualzaciones estarán disponibles en futuros Fix Packs.
Más información:
Fuente: Hispasec

3 de septiembre de 2013

Windows 8 MAS UTILIZADO QUE ‘Os X’

Windows 8 tiene un 7,41% de participación a nivel mundial, lo que le permite superar por primera vez la cuota combinada de las diferentes versiones de OS X, que representan un 7,26% entre todas.
NetMarketShare ha vuelto a actualizar los datos (correspondientes a los 31 días de agosto) sobre el reparto de cuota de mercado entre los distintos sistemas operativos a nivel de ordenadores portátiles y de escritorio.
Resultados del ranking de NetMarketShare:
  1. Windows 7.......................45,63%
  2. Windows XP....................33,66%
  3. Windows 8.......................7,41%
  4. Windows Vista.................4,11%
  5. Mac OS X 10.8.................3,42%
  6. Mac OS X 10.7.................1,65%
  7. Mac OS X 10.6.................1,65%
  8. Linux.................................1,52%
  9. Mac OS X 10.5.................0,39%
  10. Windows 8.1.....................0,24%
  11. Windows NT.....................0,09%
  12. Mac OS X 10.4.................0,09%
  13. Mac OS X 10.9.................0,05%
  14. Windows 2000..................0,04%
  15. Mac OS X (genérico) .......0,01%
  16. Windows 98......................0,00%
  17. Win64................................0,00%
Fuente: Silicon Week

Web Militar de EEUU.. Piratas informáticos sirios dejan un mensaje antiataque.

El ataque parece ser obra del Ejército Electrónico Sirio, que recientemente también tuvo como objetivos la web del diario The New York Times y Twitter.
‘Hackers’ afines al Gobierno sirio, atacaron este lunes una página web de reclutamiento de la Infantería de Marina de Estados Unidos, instando a los soldados a que "rechacen sus órdenes" si su país ataca Siria.
También colgaron su mensaje e imágenes en la página de Internet www.marines.com, firmándolo como "distribuido por SEA", una referencia al Ejército Electrónico Sirio (SEA, por su sigla en inglés).
Un portavoz del Departamento de Defensa estadounidense ha dicho que la web, que está en una red comercial en lugar de en la del Departamento de Defensa, había sido restaurada después de estar fuera de servicio durante unas pocas horas.
El "Mensaje a los Infantes de Marina de Estados Unidos", decía que el Ejército sirio "debería ser su aliado, no su enemigo" contra "el enemigo vil común", el terrorismo.
Y añadía el mensaje, "Rechacen sus órdenes", que incluía seis fotografías de gente con uniformes de estilo militar, el rostro oscurecido y sosteniendo mensajes escritos a mano, como "No voy a luchar por Al Qaeda en Siria".

Fuente: Europa Press

Cacti MÚLTIPLES VULNERABILIDADES

Solucionadas múltiples vulnerabilidades en la última versión de Cacti (0.8.8b) que se relecionan con una falta de filtrado adecuado en los parámetros de entrada que podrían permitir a un atacante inyectar código Javascript y SQL.
Cacti es un software especialmente diseñado para crear gráficas de monitorización mediante los datos obtenidos por diferentes herramientas que emplean el estándar RRDtool. 
CVE’s relacionados a las vulnerabilidades :
  • CVE-2013-5588 - Cross-site-scripting no persistente
  • CVE-2013-5588 - Cross-site-scripting persistente
  • CVE-2013-5589 - Blind SQL injection
Recomendación
Se han publicado parches que solucionan dichos errores y que se encuentran disponibles a través del repositorio svn de cacti, concretamente las revisiones r7420 y r7421.
Más información:
Fuente: Hispasec