28 de octubre de 2013

CAPTCHAS. Crean software que supera protección códigos de seguridad distorsionados

Una startup ha desarrollado un software capaz de engañar a los famosos códigos captcha en Internet con una efectividad del 90 por ciento.
Vicarious, una empresa especializada en inteligencia artificial, ha probado su sistema con diferentes formatos de código captcha, entre los que se encuentra reCaptcha, el utilizado por Google, Yahoo! y PayPal.
¿Que son los códigos Captcha ?
  • Los Captcha son textos distorsionados con los que se validan formularios en Internet. Así, el usuario demuestra que es una persona y no un software automatizado intentando publicar spam o propagar virus.
  • Son habituales para realizar compras online, publicar comentarios o registrarse en páginas webs.
¿Que hace el algoritmo de Vicarious ?
  • El algoritmo de Vicarious puede resolver estos códigos de manera fiable en un 90 por ciento de los casos, lo que resulta llamativo ya que el diseño de un captcha se considera defectuoso si una máquina es capaz de alcanzar una precisión de tan solo un 1 por ciento.
  • Vicarious ha destacado que otros sistemas de inteligencia artificial utilizan "la fuerza bruta" con servidores masivos para vencer este obstáculo de seguridad. "Es la primera vez que se consigue este acto de percepción tan distintivamente humano, y utiliza cantidades minúsculas de datos y potencia", ha declarado el cofundador de la empresa, Scott Phoenix, que asegura que su algoritmo ha alcanzado un nivel de efectividad y eficiencia "muy cercano al del cerebro humano".
"Entender cómo el cerebro crea inteligencia es el máximo desafío científico", ha expresado otro directivo de la empresa, Dileep George. "Los captchas modernos son el reto de la percepción visual, y resolverlos de manera general hizo necesario que entendiéramos cómo lo hace el cerebro", ha explicado.

Fuente: Europa Press

ORACLE Anuncio de adquisicion de BigMachines

Oracle anunció hoy que ha llegado a un acuerdo para adquirir BigMachines, un proveedor líder de soluciones Configure, Price and Quote (CPQ) basado en la nube.
“CPQ Cloud de BigMachines convierte rápidamente las oportunidades de ventas en ingresos al automatizar el proceso de órdenes de ventas con comercializaciones guiadas, definición dinámica de precios y un proceso de aprobación de flujos de trabajo fácil de usar, accesible desde cualquier lugar y a través de cualquier dispositivo”, escribe Oracle en un comunicado difundido hoy.
En combinación con las soluciones empresariales de nube de Oracle, incluyendo Marketing, Sales, Social, Commerce y Service Clouds, Oracle y BigMachines crearán una solución de ventas en la nube más inteligente para que el personal de ventas sea más productivo, los clientes estén más satisfechos y las compañías puedan crecer más rápido.
Más información
Oracle http://www.oracle.com/bigmachines.
Fuente: Diario Tecnológico

FONDO DE COBERTURA. Recomiendan invertir en Bitcoin

Michael Novogratz, director del fondo de inversiones Fortress Investment Group, que gestiona valores del orden de 55 mil millones de dólares, incluyendo fondos de cobertura, sorprendió al recomendar a los asistentes a un seminario de finanzas invertir en Bitcoin.
Según el periódico Financial Times de 24 de octubre, Novogratz hizo sus declaraciones en Nueva York, durante un panel de debate realizado en el marco del foro global UBS Wealth Management CIO.
Detalles del Debate
  • En el debate se discutieron las perspectivas de los mercados emergentes de utilizar esa moneda digital.
  • Según Novogratz, Bitcoin podría ser utilizada como una forma más barata de transferir dinero en países con sistemas bancarios débiles.
  • Sin embargo, el propio grupo de inversiones Fortress habría descartado la idea de invertir en Bitcoin. La capitalización de mercado de Bitcoin existentes sería del orden de los 2,2 mil millones de dólares. La razón que llevó a Fortress a desistir es que “era demasiado especulativo invertir en Bitcoin con fondos propios”.
  • Novogratz declaró ante el foro de expertos: “¿Aumentará el número de comerciantes que acepten Bitcoin como medio de pago? Ya veremos. Mi intuición me dice que si, pero no es necesario tener absoluta certeza para hacer una apuesta”.
  • Financial Times concluye su nota señalando que “Novogratz se negó a revelar el importe de su inversión personal en Bitcoin, pero dijo: ‘Suficiente como para sonreír, ya que he doblado lo que invertí’”.
Las opiniones de Novogratz son relevantes en función de su destacada trayectoria profesional, que incluye 11 años en Goldman Sachs. Actualmente es integrante de un comité asesor en materias financieras de la Reserva Federal de Nueva York.
Según Financial Times, el precio de Bitcoin ha aumentado desde que el Departamento (ministerio) de Justicia de Estados Unidos clausuró a comienzos de octubre el mercado ilegal Silk Road, utilizado para la venta de drogas y otros productos de contrabando.
Fuente: Europa Press

Nokia Lumia 2520. Llega la tablet de los finlandeses.

Nokia acaba de presentar la Lumia 2520. La multinacional finlandesa , acaba de anunciar sun nueva tableta de forma oficial en la Nokia World 2013, en la ciudad de Abu Dabi.
Detalles técnicos de la tablet
  • El equipo incluye una pantalla IPS de 10,1 pulgadas de tamaño (resolución Full HD), disfruta de Gorilla Glass 2 y ofrece 650 nits de brillo, asegurando una visibilidad perfecta tanto en interiores como exteriores gracias a su lograda baja reflectancia. 
  • Velocidad en todos los aspectos: conexión LTE 4G y WiFi para navegar en Internet donde quieras.
  • Cuenta con un procesador quad-core Snapdragon 800 y a Windows RT 8.1, combo al que hay que añadir además 2 GB de RAM.
  • Su almacenamiento interno es de 32 GB que podrás ampliar mediante tarjetas microSD de hasta 32 GB y con la ayuda de SkyDrive, el servicio en la nube de Microsoft.
  • En su parte posterior incluye una cámara de 6,7 megapíxeles con óptica Carl Zeiss (f/1.9) y autofocus mientras que en su frontal apuesta por un sensor de 2 MP (HD) para videoconferencias (y autofotos).
  • Su autonomía está estimada en 11 horas de reproducción continua de video, hasta 25 días de stand by sobre WiFi y, según asegura Nokia, su batería de 8.000 mAh es capaz de llenarse al 50% en solo 40 minutos gracias a la tecnología Qualcomm QuickCharge -que obliga, eso sí, al uso de un conector propietario .
Más información
Nokia  http://www.nokia.com/es-es/productos/tablets/lumia2520/especificaciones/
Fuente: Nokia.com

CISCO. Detectadas múltiples vulnerabilidades

Descubiertas múltiples vulnerabilidades, catalagodas de importancia crítica, en distintos productos Cisco. 
Recursos afectados
  • Cisco Identity Services Engine
  • Cisco Business Edition 3000
  • Cisco Identity Services Engine (ISE)
  • Cisco Media Experience Engine (MXE) 3500 Series
  • Cisco Unified SIP Proxy (CUSP)
  • Cisco IOS XR Software Route Processor
Recomendación
  • Cisco ha publicado actualizaciones para corregir estos problemas, no obstante recomienda que antes de desplegarlas, los clientes verifiquen la compatibilidad con los entornos en los que serán aplicadas
  • Para la vulnerabilidad que afecta a productos con el componente Apache Struts 2, Cisco ha publicado también actualizaciones de software que solucionan estas vulnerabilidades, a excepción de Cisco Business Edition 3000. Los usuarios de este producto deben ponerse en contacto con su representante de Cisco para evaluar las opciones disponibles.
  • Estas actualizaciones pueden descargarse desde: Panel de descarga de Software Cisco http://software.cisco.com/download/navigator.html
Más información
Fuente: Inteco

NSA España: 60 millones de llamadas interceptadas en un mes

Según publica  "El mundo", las cifras concretas de la intercepción de comunicaciones entre la población de nuestro país entre el 10 de diciembre de 2012 al 8 de enero de 2013, la NSA alcanzaron los 60 millones de llamadas telefónicas en España.
En el caso de España, tal y como ocurrió con otros países donde se descubrió un espionaje similar, la NSA no almacenó el contenido de las llamadas así, sino algunos metadatos: el número de teléfono, el IMEI, la localización de ambos teléfonos, así como la duración de la llamada. En total, 60.605.610 llamadas monitorizadas en un mes, siendo el 11 de diciembre el día con más actividad (más de 3,5 millones de llamadas), mientras que el 30 de diciembre y el 1 y 2 de enero no se guardaron ningún registro.
En España, según la ley 25/2007, la práctica de almacenar estos datos es ilegal y sólo pueden estar a disponibilidad de los Cuerpos y Fuerzas de Seguridad del Estado tras recibir una orden judicial.
El escándalo de espionaje a ciudadanos no estadounidenses -incluyendo cargos políticos- por parte de la Agencia de Seguridad Nacional (NSA) está causando serias disensiones entre Estados Unidos y sus aliados europeos.
El presidente del Gobierno, Mariano Rajoy, ha dado instrucciones al ministro de Asuntos Exteriores, José Manuel García-Margallo, para que convoque al embajador de EEUU en España, James Costos, a propósito de la actividad de la NSA en España, informa El País. La entrevista se ha producido hoy lunes, y según parece el embajador  James Ostos  no ha desmentido que la NSA haya rastreado millones de llamadas de España, según el artículo publicado hoy en El Mundo por el periodista Glenn Greenwald.
Ante la falta de respuesta, Margallo no ha descartado que se pida una investigación al Centro Nacional de Inteligencia (CNI) –“no tengo noticia del trabajo de los servicios de información españoles y, si la tuviera, no se la daría—y ha dicho que su departamento baraja acciones en varios ámbitos: la ONU, la UE y bilaterales
Más información
El Mundo.es   http://www.elmundo.es/espana/2013/10/28/526dcbad61fd3d07678b456b.html
Fuente: Genbeta.es

WORDPRESS 3.7. Actualizaciones automáticas

Wordpress, el gestor de contenidos orientado a la creación de blogs, cambia  su política de seguridad a partir de la publicación de la versión 3.7, nombre en clave "Basie".
Ventajas de la versión Wordpress 3.7
  • La principal característica es la capacidad de actualizaciones autónomas a partir de esta versión. Wordpress no anunciará al administrador que hay actualizaciones disponibles sino que directamente se actualizará con los parches de mantenimiento y seguridad que se vayan publicando.
  • También existe una opción para filtrar dependiendo del tipo de actualización que esté disponible. Por ejemplo, podremos decidir si también actualizamos los complementos y temas al igual que el núcleo de Wordpress o dejar su actualización a nuestro cargo.
  • Otra característica interesante es la integración de la librería 'zxcvbn'. Esta librería, escrita en su mayor parte en Coffescript, realiza un análisis de la contraseña con la que el usuario va a autenticarse en el sistema indicándole cuando esta es considerada débil. Esto servirá para paliar en parte la elección de contraseñas sencillas que favorecen las posibilidades de éxito en ataques de fuerza bruta, diccionario o híbridos sobre cuentas de usuarios.
  • Finalmente, en el documento de cambios, señalan también que se han solucionado más de 400 tickets de mantenimiento. Esta versión no incluye ningún parche de seguridad más allá de las mejoras comentadas.
En conclusión, la versión desde el punto de vista de la seguridad marca un hito, porque sin duda  ayudará a:
  1. Acortar la ventana de exposición ante vulnerabilidades publicadas.
  2. Mantener el sistema actualizado contra fallos de seguridad. 
Más información:
Una al día (26/10/13) http://unaaldia.hispasec.com/2013/10/actualizaciones-automaticas-partir-de.html
Fuente: Hispasec

ALEMANIA. Deutsche Telekom quiere una internet nacional tras escándalo de espionaje

Deutsche Telekom está impulsando un proyecto para que las compañías de comunicaciones alemanas cooperen para proteger el tráfico de internet local de los servicios de inteligencia extranjeros.
Inconvenientes del proyecto de intranet alemana si se llevase a cabo
  • Un sistema de tráfico local no funcionaría cuando los alemanes intentaran navegar en sitios web albergados por servidores en el extranjero, como la red social Facebook o el motor de búsqueda Google, según dijeron seis expertos en telefonía e internet en entrevistas.
  • Deutsche Telekom también podría tener problemas en sumar a grupos de proveedores de banda ancha a la incitativa debido a la reticencia de éstos a compartir información de sus redes.
  • Fundamentalmente, la iniciativa va en contra de cómo funciona internet actualmente: el tráfico global pasa de red a red bajo acuerdos gratuitos o pagos sin ninguna consideración a las fronteras nacionales.
  • Si más países se protegen, podría llevar a una conflictiva fragmentación de internet, afectando la apertura y eficiencia que han convertido a la web en una fuente de crecimiento económico, dijo Dan Kaminsky, un investigador de seguridad estadounidense.
Fuente: Reuters

¿Vemos al Real Madrid en el Windows Bernabeu?

Microsoft negocia con el Real Madrid una operación de patrocinio por la que pondría su nombre al estadio blanco. El club podría recibir 150 millones. 
La multinacional estadounidense estaría interesada en el impacto en términos publicitarios y de marketing que supondría unir su marca el campo donde juega uno de los equipos más famosos del mundo, con millones de seguidores en Europa, Asia y Latinoamérica.
Para el Real Madrid, el acuerdo con Microsoft sería una forma de recaudar un dinero extra. Dinero que vendría bien para reducir la deuda del club, que algunas fuentes cifran en 90 millones y otras en 541 millones de euros.
La reforma del recinto madridista también sería un buen destino para la lluvia de millones caidos del cielo, del patrocinio del estadio. 

Por el momento, las conversaciones están en una fase preliminar.
  • El presidente sel Real Madrid, Florentino Pérez, no tomará una decisión en firme hasta mediados del próximo año. 
  • De cerrarse el acuerdo, este no tendría efecto hasta la inauguración de la reforma del estadio, prevista para el verano de 2016.
Fuente: ITespresso  

Yahoo! renueva su correo: nueva imagen y 1 TB de almacenamiento

El nuevo correo de Yahoo! añade también varias características: mensajes agrupados en conversaciones, atajos, filtros mejorados y reenvío automático. 
Yahoo! ha lanzado una nueva imagen para su servicio de correo electrónico en las versiones de escritorio, iOS y Android que marca el comienzo de un diseño más limpio, en su línea del cambio de imagen. Pero también añade nuevas características y aumenta el espacio de almacenamiento hasta un 1 TB para todos los usuarios.
Entre estas nuevas características, está la capacidad de ver los mensajes en una conversación encadenada, en lugar de individualmente como hasta ahora. De este modo, Yahoo! imita el formato de presentación y almacenamiento que ya iniciara Gmail hace años. 
La renovación también trae nuevos atajos para tareas como buscar todos los mensajes de un remitente en particular, seleccionar un mensaje y borrarlo directamente desde el menú rápido de acciones que aparece cuando se pasa el ratón por encima o se abre un mensaje.
Menos funcional pero más estética es la posibilidad de que que el usuario utilice sus propias imágenes, incluyendo fotos de Flickr, como fondo para su correo. La imagen seleccionada se sincronizará en todas las plataformas: navegador, smartphone y tablet.
El nuevo diseño  de Yahoo Mail también ha traído características como direcciones de correo electrónico desechables, filtros mejorados y reenvío automático de mensajes. Todas ellas habían estado previamente reservadas para los usuarios de Mail Plus, y ahora estarán disponibles para todo el que tenga una cuenta de correo en Yahoo!
El nuevo correo de Yahoo! está ya disponible en inglés en nueve países: Estados Unidos, Canadá , Reino Unido, Filipinas, Malasia, India, Irlanda, Nueva Zelanda y Sudáfrica. Y se extenderá a más países e idiomas próximamente. Las aplicaciones móviles están disponibles desde hoy a nivel mundial en iOS, Android y Windows 8
Fuente: ITespresso  

NEXUS 5. En blanco y negro, con fecha de lanzamiento

Se han filtrado dos imágenes "oficiales" -como las que suelen enviar las compañías a prensa- del nuevo Nexus 5 a través de la cuenta de Evleaks en Twitter. Las fotografías muestran el terminal en blanco y negro.
En la cuenta de Twitter se acaba de subir la foto, confirmando así que el Nexus 5 estaría disponible en dos colores, negro y blanco, y lo que es más importante, apuntándose una fecha de estreno en el calendario: el 1 de noviembre.
Por supuesto esto no deja de ser una filtración más del equipo y a falta de un anuncio oficial por parte de Google tendremos que coger la información con pinzas.
Cabe recordar que los rumores apuntan a que el Nexus 5 tendrá una pantalla de 4,95 pulgadas y resolución Full HD, un procesador Snapdragon 800 a 2,3 GHz, 2 Gb de RAM, carga por inducción y soporte para redes LTE, estando disponible con capacidades de 16 y 32 GB (y ahora sabemos que posiblemente en blanco además de negro).

Fuente: Fuente: Europa Press

27 de octubre de 2013

PHP. Comprometido el sitio oficial

El sitio web oficial del lenguaje de programación PHP ha sido comprometido y usado para infectar con malware a los visitantes.
Tras descartar el falso positivo y eliminar el malware del sitio oficial, los administradores de php.net han publicado una nota de prensa admitiendo la intrusión y el alojamiento de malware por parte de los atacantes.
Modus opernadi del ataque 
  • El primer aviso lo dio el motor de bloqueo de Google Chrome, Safe Browsing. En el se podía leer que el motivo del bloqueo era la detección de malware alojado en el sitio web principal de PHP. Exactamente el script  http://static.php.net/www.php.net/userprefs.js
  • Dicho script contenía código ofuscado que generaba un iframe oculto el cual cargaba otro script adicional, de un tercer dominio, para finalmente acabar siendo víctima del exploit kit Magnitude. Un esquema habitual usado por los atacantes para atraer gran cantidad de objetivos (un sitio popular) y alargar en lo posible la infección (código ofuscado, iframe oculto y múltiples dominios maliciosos). 
Fechas probables de infección
  • Aunque todavía se encuentran trabajando en la investigación para llegar a conclusiones, los administradores han situado la ventana de exposición entre el día 22 y 24 de octubre.
  • Durante esos días haber visitado los sitios web de php.net que incluyesen un enlace al script userpref.js significa que se ha estado expuesto a la infección.
Recursos afectados 
En principio han sido comprometidos dos servidores.
  1. El principal alojaba los sitios www.php.net, static.php.net y git.php.net. Este último dominio es el que lleva al repositorio de código de todo el proyecto PHP, no solo la vista web del repositorio, sino el servidor GIT (puerto tcp/9418). Aunque según informan han comprobado que el repositorio de código no se ha "tocado" como precaución se ha bloqueado en modo lectura y migrado a otro servidor.
  2. El otro servidor se correspondería con el dominio bugs.php.net y aloja el sitio web de reporte de errores.
Medidas tomadas para contrarestar el ataque
  • Como medida de precaución los certificados han sido revocados, ya que podrían haber sido extraídos por los atacantes. Es decir, llegaron a tener los privilegios necesarios para leer dichos archivos.
  • De momento los servicios SSL no van a funcionar hasta que sean emitidos nuevos certificados. Un ejemplo perfecto para justificar el mecanismo de revocación de certificados.
Más información:
Fuente: Hispasec

Apple publica OS X Mavericks v10.9 de forma gratuita y corrige multiples vulnerabilidades

Apple ha publicado la primera actualización gratuita para su sistema operativo OS X bajo el nombre de Mavericks que soluciona multiples fallos de seguridad. Además, se han lanzado varios boletines de seguridad para otros productos entre ellos iOS 7 y Safari 6.1.
Recursos afectados
  • Además de las hasta 200 novedades incluidas en la nueva versión, Apple ha solucionado un total de 48 vulnerabilidades en el sistema operativo.
    Además, Mavericks corrige hasta 21 vulnerabilidades en Safari a través de la versión 7 del navegador, que incorpora de serie.
  • Entre el resto de actualizaciones publicadas se encuentra la versión 7.0.3 de su sistema operativo móvil iOS que solventa tres vulnerabilidades, todas ellas relacionadas con fallos en la pantalla de bloqueo y de petición de "passcode". 
  • También se corrige una vulnerabilidad en el software para presentaciones Keynote que permitía el desbloqueo de la pantalla si el equipo se puso en modo suspensión durante el modo de presentación. 
  • Además se ha actualizado el sistema OS X Server a su versión 3.0, en la que se corrigen siete vulnerabilidades.
Recomendación
  • OS X Mavericks v10.9, al igual que el resto de actualizaciones, está disponible a través de Mac App Store, las actualizaciones de software y el centro de descargas de Apple.
Más información:
Fuente: Hispasec

OTAN. La ciberguerra,solo es responsabilidad de los estados miembros

El máximo responsable de la OTAN contra las amenazas emergentes, Jamie Shea, aseguró durante una sesión informativa que, de momento, la ciberdefensa es una cuestión nacional.
No descartó que habrá cierto nivel de colaboración pero no dio por buena la posibilidad de crear un equipo de respuesta rápida para asistir a algún miembro ante un ataque concreto. La idea, al menos de momento, no tiene ningún viso de prosperar.
La división de ciberdefensa de la OTAN registra unos 147 millones de incidentes diarios, llegó a declarar a la agencia Reuters el director de la división contra la piratería en Mons, Ian West.
Durante todo el año pasado unos 2.500 ataques fueron realmente graves. En el centro trabajan unos 130 expertos de 15 países, que se dedican la mayoría del tiempo a interceptar los correos electrónicos falsos con los que los piratas intentar conseguir claves de acceso e información secreta de la organización. Si se trata de un amenaza seria, los expertos no solo la desactivan sino que intentan rastrear su origen.
El ministro de Defensa español, Pedro Morenés, dijo que de lo que se trata es de que “nadie se aproveche de nadie”. España está a favor de que cada país invierta y desarrolle sus propios sistemas, pero considera que los países con más recursos no deben perder de vista las necesidades de los más débiles porque un fallo en esa parte de la cadena puede afectar a toda la Alianza, incluso a los que tienen los mejores sistemas nacionales.

Fuente: http://internacional.elpais.com/

El Icann otorga nuevos dominios de Internet

El ICANN, la corporación de internet para la asignación de dominios,  ha dado luz verde a cuatro nuevos genéricos del máximo nivel (como .com, .org o .net) 
  • Estos nuevos dominios se refieren a las palabras 'web' en caracteres árabes, 'juego' en chino y 'online' y 'webside' en ruso.
  • El Icann decidió hace un par de años ampliar los dominios de máximo nivel en función de las necesidades y los diferentes idiomas con caracteres distintos al latino, y también como una nueva fuente de ingresos. 
  • Así, se han solicitado dominios como  (.book ,  .news ) y también las propias ciudades han solicitado su dominio (.ny , .madrid ó .barcelona), que empiezan a ser aprobados. Los ayuntamientos de estas ciudades podrían aprovechar ese dominio para dar a sus ciudadanos la opción de tener una dirección y un correo con su nombre y el de su ciudad.
En principio, el Icann promete que los dominios con palabras genéricas no tendrán una propietario, pues empresas como Google o Amazon habían solicitado el dominio .book. 
Google ha pedido 101 dominios, algunos lógicos como .google o .youtube y otros más discutibles como .news o .music. 
El nombre de dominio más solicitadoha sido " .app", que fue reclamada por 13 diferentes compañías.
Fuente: http://internacional.elpais.com/

EEUU. Espió presuntamente llamadas de 35 líderes mundiales

La NSA, presuntamente también, espió las llamadas telefónicas de 35 líderes mundiales, según informa The Guardian a partir de un documento filtrado por el exagente de ese organismo Edward Snowden.
En el memorándum confidencial, con fecha de 2006 y que no detalla la identidad de esos líderes, la NSA anima a funcionarios en departamentos sensibles como la Casa Blanca y el Pentágono a compartir sus contactos para poder añadir los números de teléfono de políticos extranjeros a sus sistemas de vigilancia. El documento relata que un funcionario entregó a la agencia cerca de 200 números de teléfonos, incluidos los de 35 líderes mundiales.
La revelación llega en medio de tensiones diplomáticas ante las sospechas de que los servicios secretos estadounidenses interceptaron el teléfono móvil de la canciller alemana, Angela Merkel.
Fuente: RTVE.es

EEUU La tercera parte de los adultos se informa a través de Facebook

El 47% de los usuarios de Facebook en Estados Unidos se enteran de las noticias a través de la red social, eso significa el 30% de la población del país, según los últimos datos del Pew Research Center.
Facebook tiene 128 millones de usuarios activos en Estados Unidos, de los que 101 millones son diarios, esos significa que el 30% de la población se entera de las noticias por la red social.
El Pew Research, a través de entrevistas telefónicas con personas mayores de 18 años, determina como "informaciones", algo que afecta a más gente que a la familia y a los amigos del encuestado.
Pew señala que no es que los estadounidenses vayan a Facebook para enterarase de las noticias, sino que les llegan mientras están en Facebook. De hecho solo el 4% dice que es la forma más importante de estar informado.
Facebook es ya tan popular que se emplea para distribuir las noticias a gente que en realidad no las busca.
Por eso, solo el 38% de la gente interesada por la información considera Facebook como una buena fuente; esa cifra se eleva al 47% para los que siguen las noticias más esporádicamente.
Fuente: http://internacional.elpais.com/

G Data AntiVirus 2014, premiado por Virus Bulletin

G Data AntiVirus 2014 ha sido galardonado con el premio VB100 por Virus Bulletin al ofrecer el mejor rendimiento en soluciones antivirus.
G Data AntiVirus 2014, según Virus Boletin,  ofrece:
  • Mejor rendimiento, ningún falso positivo y valores de referencia tanto en detección proactiva como reactiva de amenazas, alcanzando el 100% de eficacia en los análisis bajo demanda.
  • Otros de los resultados fueron una buena detección, "casi perfecta en las fases tempranas de los análisis reactivos y proactivos", y la interfaz gráfica fue definida como "brillante, fresca y muy amigable para el usuario".
  • Virus Bulletin también ha expresado que G Data AntiVirus 2014 se instala rápidamente y ofrece una gran velocidad de escaneado. "No hubo problemas de estabilidad por lo que el producto obtiene la calificación de sólido con un funcionamiento óptimo en todas sus facetas", apuntó asimismo la compañía.
Así ha concluido Virus Boletin tras someter por primera vez a análisis la protección híbrida activa G Data CloseGap, recientemente incorporada a sus soluciones.

Fuente: Europa Press

24 de octubre de 2013

WellinTech KingView ActiveX. Detectadas vulnerabilidades

Las vulnerabilidades detectadas, catalogadas con nivel de importancia medio, podrían permitir a un atacante sobreescribir archivos y copiarlos de un lugar a otro dentro del dispositivo afectado.
Recursos afectados
  • KingView 6.53 y anteriores
Detalle e Impacto de las vulnerabilidades detectadas
  • CVE-2013-6127.- El control ActiveX SuperGrid.ocx permite al atacante recorrer directorios fuera del path restringido, debido a que no se valida correctamente la entrada de datos del usuario. Esto puede ser utilizado para copiar archivos de un lugar a otro o incluso sobreescribir archivos, lo que podría derivar en la inyección de archivos para ejecución de código arbitrario.
  • CVE-2013-6128.- El control ActiveX KChartXY.ocx permite recorrer directorios fuera del path restringido. Esto permitiría sobreescribir el archivo win.ini 
  • Ambas vulnerabilidades pueden ser explotadas remotamente.
Recomendación
Descargar las siguientes actualizaciones para los archivos afectados:
  1. SuperGrid.ocx 65.30.30000.10002
  2. KChartXY.ocx 65.30.30000.10002
Más información
WellinTech KingView ActiveX Vulnerabilities  http://ics-cert.us-cert.gov/advisories/ICSA-13-295-01
Fuente: Inteco

SKYPE. Nueva versión para Windows 8.1 diseñada para la multitarea

Skype ha presentado una nueva versión de Skype destinada a Windows 8.1, disponible en casi todos los dispositivos con dicho sistema operativo, incluidos el Surface y un amplio número de productos de otros fabricantes socios de Skype.
Capacidades y nuevas funcionalidades de Skype para Windows 8.1
  1. Multitarea.- Se podrá minimizar y ajustar la ventana de Skype y situarla en cualquier lugar de la pantalla, permitiendo que el usuario pueda seguir conectado mientras ve un programa de televisión, escucha música, juega a un videojuego, o edita un documento.
  2. No perder ni una llamada ni un mensaje.-Al estar integrado los usuarios podrán comprobar sus llamadas y mensajes perdidos, pero también podrán responder las llamadas directamente desde la pantalla de bloqueo. Además, desde la pantalla de inicio o desde cualquier aplicación, podrán elegir cómo responder, bien con una videollamada, sólo audio o no coger la llamada y enviar un mensaje instantáneo en su lugar.
  3. Integrado en Windows 8.1. Con el botón de llamadas de Skype con un solo clic en Internet Explorer, es más fácil pasar de navegar por Internet a llamar a un teléfono que aparece en la web. También, al seleccionar un enlace en Skype o un elemento compartido, Skype de manera automática se desliza a un lado, permitiendo que puedan hacer más mientras chatean.
  4. Todo desde la misma aplicación.- Además con Skype para Windows 8.1, los usuarios podrán seguir disfrutando de las ventajas de la mensajería instantánea, los videomensajes, el envío de archivos,  llamadas de voz y video, y  todo desde la misma aplicación.
Fuentes: Diario Tecnológico