Antivirus Gratis, Descarga software antivirus/antimalware, directorio de las principales empresas, noticias sobre Seguridad Informática, Spammers, Hackers, Phishing y Estafas, Vulnerabilidades de Software, Noticias de Tecnología de la Información.

Microsoft publica actualización para Internet Explorer fuera de ciclo

Hoy no es el segundo martes del mes pero Microsoft acaba de publicar el boletín de seguridad MS10-018 de carácter crítico, en el que se solucionan hasta diez vulnerabilidades diferentes en Internet Explorer.



Si bien la publicación con carácter de urgencia se debe a la última vulnerabilidad recientemente anunciada y que está siendo utilizada de forma activa.

La vulnerabilidad que ha propiciado la publicación del boletín afecta a Internet Explorer 6 y 7. Con el CVE-2010-0806 asignado, se encuentra en "iepeers.dll" y está causada por un puntero inválido al que se podría acceder, bajo ciertas condiciones, tras liberar el objeto apuntado. Ya tratamos anteriormente este problema en una-al-día.

Aparte de este problema la actualización corrige otros nueve problemas que afectan a Internet Explorer 5.01, 6, 7 y 8, relacionados mayoritariamente con el tratamiento de objetos en memoria y que podrían dar lugar a la ejecución de código arbitrario de forma remota.

La actualización publicada puede descargarse a través de Windows Update o consultando el boletín de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización del navegador con la mayor brevedad posible.

Se puede ver el boletín de Microsoft en:
http://www.microsoft.com/spain/technet/security/bulletin/ms10-018.mspx


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4175/comentar


Más información:

Boletín de seguridad de Microsoft MS10-018 – Crítico Actualización de seguridad acumulativa para Internet Explorer (980182) http://www.microsoft.com/spain/technet/security/bulletin/ms10-018.mspx

una-al-dia (09/03/2010) Nuevo 0-day en Microsoft Internet Explorer
http://www.hispasec.com/unaaldia/4154



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

El 61% de las nuevas amenazas creadas en el primer trimestre del año fueron troyanos bancarios.

Informe Trimestral de PandaLabs.
Crece la creación de nuevos virus informáticos tradicionales, categoría que perdió protagonismo durante los dos últimos años.




- Las redes sociales y los ataques BlackHat SEO utilizando Apple y Facebook como gancho, temas favoritos de los ciberdelincuentes.

- Durante el primer trimestre, se han desmantelado la importante red de bot más grande descubierta hasta la fecha (Mariposa), se ha descubierto malware distribuido por Vodafone y varias vulnerabilidades críticas de seguridad.


PandaLabs, el laboratorio antimalware de Panda Security - The Cloud Security Company -, acaba de publicar su primer Informe Trimestral 2010 http://www.pandasecurity.com/spain/homeusers/security-info/tools/reports.htm, documento en el que se analiza qué ha sucedido en los primeros meses del año, en cuanto a amenazas informáticas se refiere.

Tal y como ya vaticinó PandaLabs, la tendencia creciente de nuevo malware sigue en aumento. Así, en el primer trimestre del año, el protagonista del nuevo malware siguen siendo los troyanos bancarios (61%). Curiosamente, la categoría de los tradicionales virus informáticos, que creíamos prácticamente extinguida, está repuntando, y ocupa la segunda posición en cuanto a nuevo malware, con un 15,13%. Imagen disponible en: www.pandaantivirus.com.ar/webmasters

En cuanto al ranking de infecciones, según el antivirus online y gratuito, Panda ActiveScan, España sigue encabezando el ranking, con una cifra de PCs infectados superior al 35%. Le sigue Estados Unidos, México y Brasil. Imagen disponible en: www.pandaantivirus.com.ar/webmasters

Además, 2010 ha arrancado muy activo desde el punto de vista de la seguridad informática, ya que se ha desmantelado la red de bots internacional más grande conocida hasta el momento – Mariposa-, se ha detectado malware en terminales distribuidos por Vodafone, y se han descubierto numerosas vulnerabilidades críticas.

El uso de ganchos populares, como la nueva iPad de Apple o aplicaciones de Facebook, han sido los favoritos absolutos para los ataques BlackHat SEO del primer trimestre. Igualmente, las redes sociales han seguido siendo utilizadas para distribuir malware engañando a los usuarios, tendencia que seguiremos viendo a lo largo del año.

El Informe Trimestral de PandaLabs está disponible para su descarga en: http://www.pandasecurity.com/spain/homeusers/security-info/tools/reports.htm


Sobre PandaLabs

Desde 1990, PandaLabs trabaja en la detección y eliminación de las nuevas amenazas de seguridad con el objetivo de ser los más rápidos y ofrecer así la máxima seguridad a nuestros clientes. Para conseguirlo, PandaLabs cuenta con un innovador sistema automatizado que analiza y clasifica miles de muestras nuevas al día produciendo automáticamente veredictos (malware o goodware). Este sistema es la base de la Inteligencia Colectiva el nuevo modelo de seguridad de Panda Security que permite detectar incluso aquellos ejemplares de malware que han dejado escapar otras soluciones de seguridad.
Actualmente, el 99,4% del malware que detecta PandaLabs ya es analizado a través de este sistema de Inteligencia Colectiva. Esto se complementa con el trabajo de varios equipos especializados en cada tipo de malware (virus, gusanos, troyanos, spyware, phishing, spam, etc.) que trabajan 24 horas los 7 días de la semana, dando respuesta a nuestros clientes. Para los clientes este innovador modelo de seguridad se traduce en soluciones más seguras, más sencillas de manejar y que consumen menos recursos.



Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Skipfish: Google lanza escáner de seguridad para aplicaciones web.

Google ha cedido al dominio público su propia herramienta interna de seguridad Skipfish, que permite detectar vulnerabilidades en aplicaciones web.


Anteriormente, Google ha publicado programas y herramientas gratuitas que mejoran la seguridad en Internet. Ahora ha llegado el turno de asegurar las aplicaciones web.

Skipfish es compatible con Linux, Mac y Windows y puede ser descargada desde el sitio de Google code.

Skipfish es una herramienta que puede ser usada para detectar agujeros de seguridad en aplicaciones web. El programa escanea las aplicaciones en búsquedas de errores de programación y vulnerabilidades, como por ejemplo en SQL y XML - injection. Skipfish bombardea las aplicaciones con 2.000 llamadas http por segundo. Internamente, Google ha alcanzado las 7.000 llamadas por segundo.

Con todo, Michal Zalewski, programador de Google, recomienda no considerar a Skipfish como una cura milagrosa. Al respecto, explica que en algunos casos no es la herramienta más adecuada, ya que puede tener ciertas carencias. A modo de ejemplo menciona que no revisa errores de desbordamiento de buffer ni errores atribuibles a programas de terceros.

Más información en el blog de seguridad de Google. Cabe señalar que existen otras soluciones similares, como Nikto2 y Nessus.



Fuente:
Diario Ti
www.diarioti.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Vulnerabilidades en impresoras Lexmark.

Lexmark ha anunciado dos vulnerabilidades que afectan a más de 60 modelos diferentes y que podrían ser empleadas por un usuario de la red para provocar denegaciones de servicio o incluso comprometer los dispositivos afectados.




El problema de mayor gravedad sólo afecta a las impresoras láser, y se refiere a un desbordamiento de búfer en la funcionalidad de tratamiento de Printer Job Language (PJL) cuando maneja datos de gran tamaño enviados al puerto 9100/TCP. Un atacante remoto podría explotar este problema para ejecutar código arbitrario.

Por otra parte, un error en el servicio FTP al procesar repetidas conexiones ftp pasivas abortadas, esto podría provocar que la impresora afectada ignore conexiones TCP entrantes lo que provoca una condición de denegación de servicio. Este problema afecta a impresoras Lexmark Láser, inyección y MarkNet.

Dada la diversidad de productos y modelos afectados se recomienda consultar los avisos publicados por Lexmark y actualizar en caso de necesidad.
http://support.lexmark.com/index?page=content&id=TE84
http://support.lexmark.com/index?page=content&id=TE85

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4171/comentar

Más información:

PJL Security Vulnerability Table of Contents
http://support.lexmark.com/index?page=content&id=TE84

FTP denial of service vulnerability summary
http://support.lexmark.com/index?page=content&id=TE85


Antonio Ropero
antonior@hispasec.com

Los enlaces a contenido malicioso descubiertos en Internet se triplicaron durante 2009.

IBM recuerda que estos fraudes cuestan a las empresas y organismos públicos cientos de miles de millones.


El informe "IBM X- Force 2009 Trend and Risk Report" que elabora cada año el equipo de investigación y desarrollo de IBM Internet Security Systems señala que el número de nuevos enlaces con contenido malicioso descubiertos en Internet aumentó el pasado año más del triple (345%). La firma recuerda que los fraudes y las actividades deshonestas en la Red cuestan a las empresas y organismos públicos cientos de miles de millones en fondos perdidos o mal empleados.

El "phishing" y los enlaces a "malware" se incrementaron de forma considerable durante el pasado año, según los datos del informe de IBM. Sin embargo, las prácticas fraudulentas en Internet no se limitan a los ataques masivos a usuarios particulares. "Las empresas se enfrentan a otro tipo de malas prácticas que pueden afectar de manera seria su funcionamiento, como son los pagos indebidos, los procesos de compra ineficientes, los errores en la administración, el uso abusivo de tarjetas de crédito corporativas o, incluso, el blanqueo de dinero", declaró la directora de Marketing de IBM SPSS, Ana María Molina.

Las empresas son más vulnerables a estas prácticas, de forma paradójica, cuanto mayor sea su tamaño, aseguró Molina. Estas prácticas pueden pasar más desapercibidas entre el gran volumen de datos que manejan, apuntó. La directiva indicó que frente a este aumento de los delitos informáticos, el uso del análisis predictivo puede convertirse en una herramienta básica a la hora de detectar y prevenir estas actividades, tanto para las organizaciones públicas como las privadas.

Para centros de datos: 3Com lanza cuatro nuevas soluciones en seguridad.

Ambientes virtuales deben cumplir con los mismos requerimientos rigurosos de seguridad que los ambientes físicos de una empresa.


3Com Corporation anunció cuatro nuevos productos y soluciones de sus portafolios TippingPoint y H3C para extender Secure Network Fabric a los centros de datos y redes virtuales de próxima generación.

Con administración centralizada de políticas en las operaciones de seguridad y redes, 3Com Secure Network Fabric llega a los centros de datos virtualizados para garantizar seguridad integral y disminuir los costos de implementar aplicaciones en ambientes tanto físicos como virtuales.

“Aunque la implementación de redes virtuales brinda a las organizaciones la capacidad de diseñar un centro de datos eficiente que es más fácil de administrar y ofrece mayor efectividad de costos, los beneficios de negocios podrían verse ofuscados por el incremento en vulnerabilidades de seguridad y las nuevas complejidades del panorama de amenazas en constante evolución de hoy en día", subraya Ron Sege, presidente y director de operaciones de 3Com. “Nuestras nuevas soluciones virtuales de redes y seguridad responden a estas vulnerabilidades y ayudan a los clientes a acercarse más a una seguridad inquebrantable, eficiencia operacional y cumplimiento con las reglamentaciones" agrega.


Soluciones de 3Com:

- TippingPoint Secure Virtualization Framework Solution: Solución de virtualización que permite a las organizaciones encaminar el tráfico de máquina virtual (virtual machine, VM), incluso el tráfico de anfitrión a anfitrión. Extiende capacidades de investigación contra amenazas, protección, facilidad de uso y automatización de capacidades de seguridad a la infraestructura virtual.

- TippingPoint 1500S: Un nuevo dispositivo de Secure Sockets Layer (SSL) que decodifica e inspecciona el tráfico de la web sin afectar a la red o su desempeño. Previene que ataques encriptados pongan en peligro a los servidores web virtuales y físicos y a las aplicaciones web.

- TippingPoint ThreatLinQ 2.0: Las mejoras permiten crear perfiles de filtros adaptados a la medida de los ambientes de red de los clientes, correlacionan las amenazas emergentes con los filtros más recientes de Digital Vaccine e implementan rápidamente cambios de políticas a partir de información en tiempo real de las amenazas contra las plataformas IPS de TippingPoint.

- H3C S9500E: Nueva plataforma de switching para centros de datos y núcleos empresariales ofrece alto desempeño y capacidad con eficiencia energética, flexibilidad y reducción en gastos de operaciones.



Fuente: 3Com Corporation
Diario Ti
www.diarioti.com

Denegación de servicio en OpenSSL.

Se ha publicado una actualización de OpenSSL que corrige una vulnerabilidad que podría ser aprovechada por un atacante remoto para causar una denegación de servicio.

La vulnerabilidad, a la cual se le ha asignado el CVE-2010-0740 y ha sido bautizada con el reminiscente nombre de "Record of Death", fue descubierta y corregida por Bodo Moeller y Adam Langley, colaboradores habituales del proyecto. El error se encuentra en el archivo "ssl/s3_pkt.c", concretamente en la función "ssl3_get_record".

Durante las conexiones TLS, el servidor o cliente pueden dejar de responder al recibir paquetes con un formato incorrecto en los registros, cuyo procesamiento podría desembocar en un intento de lectura a NULL.

Dicha vulnerabilidad afecta a todas las versiones desde 0.9.8f hasta la 0.9.8m y en esta última, sólo en el caso que haya sido compilada con un compilador que posea el tipo "short" definido como entero de 16 bits.

OpenSSL ha publicado una actualización que corrige esta vulnerabilidad en la versión 0.9.8n.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4170/comentar

Más información:

"Record of death" vulnerability in OpenSSL 0.9.8f through 0.9.8m http://openssl.org/news/secadv_20100324.txt


David García
dgarcia@hispasec.com

Hackers roban y publican datos de usuarios de tienda electrónica argentina.

El robo se conoció durante el feriado nacional por el Día de la Memoria, cuando en un blog se publicaron las direcciones de correo electrónico y las claves de acceso de 461 clientes. El episodio ratifica la necesidad de implementar buenas prácticas de seguridad informática en Internet.

Geelbe, un club privado de compras por Internet con actividad en la Argentina y México, sufrió este miércoles un duro golpe al difundirse en la web una lista con los datos de acceso de 461 usuarios de esta tienda.

El robo de los datos por parte de delincuentes informáticos desconocidos se conoció a las 2.00 del 24 de marzo, feriado nacional por el Día de la Memoria, cuando en un blog se publicaron las direcciones de correo electrónico y las claves de acceso de los usuarios, los primeros que tuvo esta compañía.

Algunos de los afectados informaron el caso a través de Twitter, lo cual permitió una rápida reacción entre aquellos que utilizan esta red social de microblogging. De acuerdo a voceros de la compañía, los datos fueron obtenidos entre 4 y 6 meses atrás. La propia empresa utilizó Twitter para informar sobre el tema (http://twitter.com/geelbe/status/10976193760).

“Inmediatamente anoticiados, bloqueamos el acceso a nuestro servicio. Geelbe no almacena datos relacionados a las tarjetas de crédito, como éstas exigen y certifican, por lo que esa información siempre está segura al operar con nosotros”, informó el portal de compras en un artículo publicado en su blog.

A media mañana del miércoles, la tienda envió un mensaje por correo electrónico a todos sus usuarios, para informar sobre el tema y con recomendaciones para cambiar la contraseña.

Geelbe nació en la Argentina, luego se extendió a México y tiene planes para ampliar su presencia a más países en la región. Para ello había obtenido más de 3 millones de dólares en rondas de capitalización. A diferencia de MercadoLibre.com u otros portales de compras, en el caso de Geelbe sólo se puede acceder a través de invitación.

Aquí, el comunicado oficial que se envió por correo electrónico a todos los miembros del servicio. http://blog.geelbe.com/ar/2010/03/24/importante-informacion-de-seguridad/ . Y aquí, un segundo mensaje donde se informa que el sitio ya estaba en línea: http://blog.geelbe.com/ar/2010/03/24/nuevamente-en-linea/.

Como medida preventiva, la primera acción de la empresa fue bloquear el acceso a la tienda, “generar las denuncias para que den de baja el blog que contenía los datos, mantener informados a nuestros usuarios a través de Twitter, Facebook, nuestro blog y mails que les han sido enviados”.

Según el portal de comercio electrónico, “los datos publicados no eran actuales, no se han perdido datos, no se han realizado compras con datos ajenos”, porque Geelbe “no almacena información relacionada con tarjetas de crédito”, o “modificaciones de datos en compras”.

¿Y con los datos de las transacciones realizadas hasta el mates pasado? Incluyendo las realizadas con tarjetas de crédito, estuvieron, según Geelbe, “siempre 100% seguros”, porque la tienda no los almacena y evita “la participación humana en el proceso de pago”.

La firma informó que elevó el nivel de encriptación de las contraseñas (que no estaban en texto plano), “para evitar futuros inconvenientes”.


Antecedentes

Geelbe es como un club de compras, donde los miembros abren las puertas de esta versión de “outlets premium”, donde se pueden obtener productos de marcas reconocidas con un descuento que va entre el 25 y 80%. En el caso del portal afectado por el robo de datos, la exclusividad de pertenecer puede lograrse casi sin restricciones.

Por el lado de los creadores del sitio, el objetivo es conseguir que las marcas busquen liquidar stocks, antes de llevarlos a sus propios outlets, y además presenten algún producto nuevo en el mercado.

El target de sitios como Geelbe son jóvenes de un promedio de 35 años, de medio y alto poder adquisitivo, que buscan marcas reconocidas, se manejan con soltura en Internet y además están dentro del sistema bancario. Los clientes son la herramienta de difusión que estos clubes utilizan para buscar socios por la Web.

Según informó el diario porteño La Nación el 6 de marzo, Geelbe cuenta con 150.000 usuarios en el país y México. Comenzó en 2008, con una inversión de 300 mil dólares. Luego obtuvo otras dos inyecciones de capital: el grupo Depeè Investments colocó un total de 4,2 millones de dólares. Con ese monto abrieron oficinas en México y se preparan para expandir el negocio en el resto continente. La facturación fue de un millón de pesos en 2009, y los planes para este año, antes del robo de datos, era un crecimiento del 200%. Otros jugadores de este mercado son Ventas-privadas.com y Deluxe Buys.


Recomendaciones

Si usted es usuario de Geelbe, cambie inmediatamente su clave de acceso en esta tienda y en otros sitios de Internet donde utilice esa información, como por ejemplo correo electrónico u otros servicios.

Por ejemplo, si la misma contraseña de Geelbe es empleada para sus cuentas de Hotmail, Gmail, Facebook, Twitter, etc.

Ignacio Sbampato, vicepresidente de para Latinoamérica de Eset, una empresa de seguridad informática, analizó que el caso de esta tienda “recuerda la necesidad no solo contar con contraseñas fuertes sino también de lo importante que es mantener distintas contraseñas para los servicios y sitios de Internet que utilizamos”.

El ejecutivo de este proveedor de antivirus recordó que el caso de Geelbe “no es único y es algo que, aunque no sucede a diario, si se da en forma periódica”.

Sin embargo, en el episodio del robo de datos en Geelbe, las contraseñas fuertes no sirvieron como medida de seguridad. ¿Por qué? Se trata de una situación donde un tercero tuvo acceso a la base de datos de usuarios de un sitio y obtuvo las contraseñas, porque estaban protegidas pobremente en términos de seguridad y codificación. En este tipo de casos, tener una contraseña fuerte o débil no ayudará.

La conclusión, según Sbampato, es sencilla: “Hay que usar distintas en cada sitio o servicio de Internet que utilizamos. El por qué de este consejo queda claramente demostrado en este caso: al atacante cuenta con una dirección de mail y una contraseña nuestra, y puede utilizarlas para intentar ingresar en otros servicios donde usemos la misma información de autenticación”.

Puede leer más sobre cómo generar contraseñas seguras y administrarlas en la web en esta nota de iProfesional.com:
http://www.iprofesional.com/notas/84596-Como-se-organizan-los-nombres-de-usuario-y-las-contrasenas-en-la-web.html



César Dergarabedian
www.infobae.com

Cisco publica sus actualizaciones de marzo para IOS.

Cisco ha publicado, como cuarto miércoles de marzo, siete boletines de seguridad que solucionan múltiples vulnerabilidades en su sistema operativo Cisco IOS, que podrían ser aprovechadas por un atacante para causar denegaciones de servicio e incluso llegar a ejecutar código arbitrario.


De forma breve, las vulnerabilidades corregidas son:

* Los dispositivos con software Cisco IOS y configurados como Cisco Unified Communications Manager Express (CME) o Cisco Unified Survivable Remote Site Telephony (SRST) se ven afectados por dos vulnerabilidades de denegación de servicio que podrían provocar el reinicio del dispositivo. Los problemas se producen cuando el sistema procesa mensajes Skinny Call Control Protocol (SCCP) específicamente creados.

* La implementación de H.323 en el software Cisco IOS se ve afectada por dos vulnerabilidades remotas de denegación de servivio.

* Un dispositivo con software Cisco IOS, Cisco IOS XE, o Cisco IOS XR es vulnerable a una condición de denegación de servicio (DoS) si está configurado para Multiprotocol Label Switching (MPLS) y tiene soporte para Label Distribution Protocol (LDP). Un paquete LDP UDP modificado podría provocar el reinicio de los dispositivos afectados.

* Un paquete IKE (Internet Key Exchange) maliciosamente construido podría provocar el reinicio de los dispositivos con Cisco IOS. Solo se ven afectados los routers Cisco Serie 7200 y Cisco Serie 7301 con Cisco IOS con un módulo VPN Acceleration Module 2+ (VAM2+) instalado.

* Mensajes SCCP (Skinny Client Control Protocol) manipulados pueden provocar el reinicio de los dispositivos Cisco IOS configurados con NAT (Network Address Translation) SCCP Fragmentation Support.

* Existen múltiples vulnerabilidades en la implementación del protocolo SIP (Session Initiation Protocol) en el software Cisco IOS. Un atacante remoto sin autenticar podría provocar condiciones de denegación de servicio o incluso lograr la ejecución de código.

* Una última vulnerabilidad de denegación de servicio en el software Cisco IOS reside en el tratamiento de paquetes TCP con opciones TCP manipuladas recibidos durante el establecimiento de sesión.


Cisco ha publicado actualizaciones para todas las vulnerabilidades anunciadas, dada la diversidad de productos y versiones se recomienda consultar los boletines publicados disponibles en http://www.cisco.com/warp/public/707/cisco-sa-20100324-bundle.shtml


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4169/comentar

Más información:

Summary of Cisco IOS Software Bundled Advisories, March 24, 2010
http://www.cisco.com/en/US/products/products_security_advisory09186a0080b20ee1.shtml

Cisco IOS Software Multiprotocol Label Switching Packet Vulnerability
http://www.cisco.com/warp/public/707/cisco-sa-20100324-ldp.shtml

Cisco IOS Software Crafted TCP Packet Denial of Service Vulnerability http://www.cisco.com/warp/public/707/cisco-sa-20100324-tcp.shtml

Cisco IOS Software IPsec Vulnerability
http://www.cisco.com/warp/public/707/cisco-sa-20100324-ipsec.shtml

Cisco IOS Software Session Initiation Protocol Denial of Service Vulnerabilities
http://www.cisco.com/warp/public/707/cisco-sa-20100324-sip.shtml

Cisco IOS Software H.323 Denial of Service Vulnerabilities
http://www.cisco.com/warp/public/707/cisco-sa-20100324-h323.shtml

Cisco IOS Software NAT Skinny Call Control Protocol Vulnerability
http://www.cisco.com/warp/public/707/cisco-sa-20100324-sccp.shtml

Cisco Unified Communications Manager Express Denial of Service Vulnerabilities
http://www.cisco.com/warp/public/707/cisco-sa-20100324-cucme.shtml



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

La versión 3.6.2 de Firefox soluciona el 0 day que se conoció hace un mes.

el 0 day que se conoció hace un mes. Mozilla por fin ha publicado oficialmente la versión 3.6.2 del navegador Firefox que soluciona (entre otros) un fallo de seguridad que estaba siendo aprovechado por atacantes y del que se rumoreaba desde hace un mes.



Por su parte (en su dinámica habitual) el gobierno alemán recomendó no usar el navegador hasta que el fallo fuese corregido.

La compañía rusa de seguridad Intevydis, aseguró a mediados de febrero que conocía una vulnerabilidad del navegador Firefox que podría permitir la ejecución de código arbitrario con solo visitar una página web.

Mozilla dijo que no podía confirmar el fallo. Evgeny Legerov, de Intevydis, dijo que encontrar el problema y crear un exploit no era trivial pero que era muy fiable y funcionaba en la instalación por defecto del navegador sobre XP y Vista. Efectivamente se confirma que el fallo era real, que en esta versión 3.6.2 se soluciona y que estaba siendo aprovechada por atacantes desde hace semanas.

Intevydis es la desarrolladora de VulnDisco. Se trata de un pack para CANVAS que contiene exploits para vulnerabilidades no parcheadas de decenas de programas. En su última versión de principios de febrero, contenía una vulnerabilidad desconocida hasta ahora para Firefox 3.6.

Desde entonces parece que el fallo ha estado siendo aprovechado, aunque Intevydis mantuvo en secreto la vulnerabilidad y solo fue comercializada a través de VulDisco. Pero, como era de esperar, en algún momento la información ha sido filtrada y ha caído en manos de los atacantes.

Mozilla no pudo encontrar la vulnerabilidad aunque supiera que existía, y en un principio no reconocía el fallo. Al parecer, el propio Evgeny Legerov se puso en contacto con la fundación el 18 de marzo, después de que la compañía Secunia confirmara la vulnerabilidad. Aportó los detalles suficientes y entonces es cuando lo han corregido. En total, se ha necesitado aproximadamente un mes para tener lista una versión estable y oficial que solucione el problema.

Mozilla ha adelantado su nueva versión, prevista para el 30 de marzo.

Como viene siendo habitual, y ante el inminente peligro, la Oficina Federal para la Seguridad de la Información alemana recomendaba no usar Firefox hasta que existiese una actualización oficial. Primero, la recomendación de abandono temporal del navegador le tocó a Chrome, luego a Internet Explorer (noticia con mucha más repercusión que el resto) y ahora a Firefox. Efectivamente, como adelantábamos en una una-al-día anterior, "si la intención [del gobierno alemán] es, con buen criterio, disuadir del uso temporal de programas con graves vulnerabilidades hasta que sean resueltas, la lista debería ser demasiado larga."


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4168/comentar


Más información:

Update on Secunia Advisory SA38608
http://blog.mozilla.com/security/2010/03/18/update-on-secunia-advisory-sa38608/

Mozilla Foundation Security Advisory 2010-08
http://www.mozilla.org/security/announce/2010/mfsa2010-08.html

Posible ejecución de código (sin parche) en Firefox 3.6
http://www.hispasec.com/unaaldia/4136

Recomendaciones de los gobiernos alemán y francés sobre navegadores
http://www.hispasec.com/unaaldia/4104



Fuente:
Sergio de los Santos
ssantos@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Alerta Sophos: El gobierno alemán recomienda no usar Firefox.

A causa de un fallo crítico del navegador los usuarios pueden ver infectados sus ordenadores.



Sophos, compañía de seguridad TI y protección de datos, ha advertido de que las autoridades alemanas desaconsejan usar Firefox a causa de un fallo crítico de seguridad que puede ser explotada por los hackers para infectar los ordenadores de los usuarios y recomienda utilizar un navegador alternativo.

El consejo, que viene de BürgerCERT, parte de la Oficina Federal Alemana para la Seguridad en Tecnologías de la Información (conocida como el Bundesamt für Sicherheit in der Informationstechnik o BSI), recomienda que los usuarios de ordenadores dejen de utilizar Firefox, que puede potencialmente infectar sus equipos con malware, hasta que Mozilla ofrezca una solución.

”La razón por la cual las autoridades alemanas sugieren una acción aparentemente tan drástica es que hay una vulnerabilidad crítica en este momento en las versiones disponibles de Firefox, que podrían ser explotadas por los hackers para lanzar código maliciosos a través de los ordenadores de los usuarios” afirma Graham Cluley, Consultor de Tecnología de Sophos. “La buena noticia es que Mozilla ha reconocido la vulnerabilidad de seguridad, y anuncia un parche (la versión 3.6.2 de Firefox), aunque no estará disponible hasta el 30 de marzo”.

No está siendo un buen momento para los usuarios alemanes de Internet, puesto que en enero se les recomendó no usar Internet Explorer, y ahora se les aconseja mantener a Firefox “en cuarentena” hasta que se hayan solucionado sus problemas de seguridad.

La situación puede ser especialmente complicada en el caso de las empresas, para las que no es tan fácil cambiar de navegador, como para un usuario doméstico. Aunque, también es cierto que instalar un navegador cada vez que aparece un agujero de seguridad trae, se quiera o no, un buen número de problemas. De hecho, sólo hay que darse cuenta de cuánto aprendizaje necesitan algunos usuarios para cambiar de un programa a otro.

El consejo de Sophos es migrar de Firefox a otro navegador sólo si realmente el usuario sabe manejar el nuevo. Si opta por continuar con el mismo, se debe estar pendiente del nuevo parche de seguridad e instalarlo en cuanto esté disponible. Si, aún así, prefiere no esperar, Mozilla dice que ha producido un versión “beta” del Firefox 3.6.2, que ya contiene la corrección (pero que, obviamente, no ha pasado todo los controles de calidad) y puede ser descargada desde su página web en la dirección https: ftp.mozilla.org/pub/mozilla.org/firefox/nightly/3.6.2-candidates/build3


Acerca de Sophos

Más de 100 millones de usuarios en 150 países confían en Sophos como la más completa protección frente a ataques y fuga de datos. Sophos mantiene su compromiso de proveer soluciones de seguridad y protección de datos con una gestión simple, despliegue y uso que permite ofrecer el más bajo coste de propiedad de la industria.

Sophos ofrece unas soluciones premiadas de cifrado, seguridad para el puesto de trabajo, correo, web y control de acceso a la red, respaldadas por SophosLabs – su red global de centros inteligentes. Con más de dos décadas de experiencia, Sophos es reconocida como líder en seguridad y protección de datos por las firmas de analistas más influyentes y ha recibido numerosos premios de la industria.

Sophos tiene su sede en Boston, MA y Oxford, Reino Unido. Para más información visite www.sophos.com / www.esp.sophos.com



Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Diversas vulnerabilidades en CA ARCserve Backup.

Se han descubierto varias vulnerabilidades en CA ARCserve Backup que podrían permitir a un atacante remoto causar denegaciones de servicio, evitar restricciones de seguridad o lograr ejecutar código arbitrario.



CA ARCserve Backup es una suite de gestión de almacenamiento y recuperación de datos muy usada en el mundo empresarial. Soporta las diferentes plataformas integradas en la red, servidores bajo diferentes dominios o soluciones virtualizadas bajo VMware. Ofrece gestión centralizada de procesos, informes e integración de medidas antivirus y de cifrado.

Los problemas residen en la versión 1.4 de JRE con la que viene equipado CA ARCserve Backup debido a que contiene numerosas vulnerabilidades que podrían permitir a un atacante comprometer los sistemas afectados. Los problemas afectan a CA ARCserve Backup r12.5, r12.0 y r11.5.

Se recomienda actualizar las siguientes actualizaciones en función de la versión afectada:

CA ARCserve Backup r12.5 Windows:
https://support.ca.com/irj/portal/anonymous/redirArticles?reqPage=search&searchID=RO14718

CA ARCserve Backup r12.0 Windows :
https://support.ca.com/irj/portal/anonymous/redirArticles?reqPage=search&searchID=RO14231

CA ARCserve Backup r11.5 Windows:
https://support.ca.com/irj/portal/anonymous/redirArticles?reqPage=search&searchID=RO14695


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4165/comentar


Más información:

CA20100318-01: Security Notice for CA ARCserve Backup
https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=231977



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

BitDefender en problemas : Actualización de antivirus paraliza a Windows.

La actualización defectuosa resultó en que BitDefender trasladara diversos archivos de Windows a cuarentena, debido a que la actualización considera que están infectados por el malware "Trojan.FakeAlert.5".




El foro de usuarios de BitDefender estuvo durante el fin de semana colmado de indignados comentarios. Uno de los frustrados usuarios comenta que todo archivo que intenta ser ejecutado, incluyendo el explorador de Windows y las actualizaciones del propio BitDefender eran puestas en cuarentena.

BitDefender admite en su blog que el error resultó, en algunos sistemas, en que algunos programas dejaran de funcionar y que incluso Windows no pudiera ser iniciado.

La empresa reaccionó con rapidez y a las 07:00 hrs. del domingo 21 de marzo había publicado un parche reparador para la versión 2010 de BitDefender. El parche para la versión 2009 será publicada lo antes posible, informa la empresa.



Fuente:
Diario Ti -CET
www.diarioti.com

Múltiples vulnerabilidades en Google Chrome.

Se han anunciado un total de nueve vulnerabilidades en Google Chrome, el navegador de Google.



Un atacante remoto podría emplear estos problemas para evitar restricciones de seguridad, descubrir información sensible o comprometer un sistema vulnerable.

El primer problema se debe a errores de punteros en la sandbox mientras que otro problema se debe a metadatos persistentes como Web Databases y STS. Más problemas se dan porque las cabeceras http se procesan antes de la comprobación de navegación segura (SafeBrowsing).

Una vulnerabilidad de ejecución remota de código se produce al procesar SVG mal construidos. Otro problema de desbordamiento de entero en objetos JavaScript WebKit, también podría emplearse para ejecutar código arbitrario.

Otros problemas están relacionado con los diálogos de autenticación http básica y de descargas. Una última vulnerabilidad reside en el tratamiento de elementos SVG vacíos.


Se recomienda actualizar a Google Chrome versión 4.1.249.1036, disponible desde:
http://www.google.com/chrome


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4163/comentar

Más información:

Stable Channel Update
http://googlechromereleases.blogspot.com/2010/03/stable-channel-update.html



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Microsoft y Adobe colaboran para la distribución de actualizaciones.

Microsoft y Adobe están trabajando conjuntamente en el proceso de actualizaciones de seguridad, posiblemente la firma de Redmond distribuya las actualizaciones de productos Adobe a través de Windows Update.



En la actualidad una gran parte del malware que se distribuye es a través de archivos pdf, principalmente para aprovechar vulnerabilidades de Adobe Reader para su distribución. Por este motivo, el software de Adobe, sus vulnerabilidades, la distribución de parches y la actualización de este software representa un serio problema para Microsoft y sus sistemas operativos.

La buena noticia es que Microsoft ha confirmado la colaboración entre las dos firmas para desarrollar soluciones que mejoren la experiencia del usuario en la actualización del software. Todo parece indicar que aun queda mucho trabajo por hacer, y aun no hay ninguna fecha final para tener una respuesta concreta, pero los pasos más importantes ya se están dando.

Microsoft ha recalcado que la colaboración está enfocada en permitir o hacer posible que las actualizaciones de Adobe se distribuyan a través de los productos y servicios de administración centralizada de Microsoft, como System Center Configuration Manager (SCCM) o System Center Essentials (SCE).


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4162/comentar


Más información:

Microsoft and Adobe Collaborating on Security Patches
http://mcpmag.com/articles/2010/03/16/microsoft-and-adobe-collaborating-on-security-patches.aspx



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Se crea una página falsa de fans desautorizada en Facebook sobre el asesino en serie

Sophos insta a esta red social a endurecer sus medidas de seguridad.



Sophos, compañía de seguridad TI y protección de datos, advierte de que las normas de Facebook para crear páginas de fans son demasiado laxas, dejando a millones de usuarios vulnerables a ser engañados para unirse a sitios falsos y potencialmente expuestos a otros con contenidos dañinos.

La alerta llegó después de un consultor de tecnología de Sophos, Graham Cluley, revelara que había sido objeto de una página falsa de fans, creada sin su permiso y simulando ser el asesino en serie Fred West.

Cluley ha hecho un vídeo en YouTube ilustrando el problema, e invita a periodistas y bloggers a incluir dicho vídeo en sus propias páginas webs: http://www.youtube.com/watch?v=9psjjbNDG90

"La gente corriente - amigos, conocidos y cualquier persona que pudiera seguir mi blog - se están uniendo a la página de fans pensando que, de alguna manera, están siguiéndome a mí. No tienen ninguna manera de saber que yo no he creado esta página de fans", dijo Graham Cluley. "Como alguien que ha recibido amenazas de muerte anónimas de los usuarios de Facebook en el pasado, no veo el lado gracioso de que alguien llamado Fred West me haya utilizado para crear una página en Facebook desautorizada".

Las normas de Facebook establecen que sólo los representantes autorizados de las empresas, celebridades y grupos de música se les permita crear páginas de fans (otros usuarios deben crear grupos en su lugar). Cluley ha informado de este abuso al equipo de Facebook y les pidió que eliminaran la página de fans, pero ninguna acción se ha tomado aún y la página sigue activa.

Sophos recuerda a los usuarios de Facebook que la creación de contenido falso y sin autorización, como este ejemplo, plantea graves problemas de seguridad e intimidad y que todo el mundo debe estar especialmente vigilante ante estas cuestiones.

"Imagina si una celebridad con un gran número de seguidores como Johnny Depp o Sandra Bullock tuviese una página falsa de fans, en la que se usara su nombre. Un impostor podría reunir a cientos de miles de fanáticos en Facebook y mandarles un día un enlace malicioso o o crear algún tipo de fraude", explica Cluley. "Además, la víctima de una página falsa de fans de Facebook podría ver su reputación mancillada por alguien que enviara contenidos ofensivos o difamatorios en su nombre".

Sophos insta a los usuarios de Facebook a que estén atentos y también está pidiendo a la web que endurezca los procesos de creación de una página de fans para impedir que esto suceda en el futuro.

"Creemos que hacer unos simples cambios en Facebook hará que sus usuarios estén más seguro", continua Cluley. "Si Facebook simplemente reforzara el proceso de creación de una página de fans, de modo que los creadores necesitaran verificar están realmente afiliados a la celebridad o empresa de la que están haciendo la página se reduciría drásticamente el número de falsas Páginas de fans y haría el sitio más seguro".

Sophos informa de que los usuarios de redes sociales no deben invitar a sus amigos a unirse a cualquier página de Facebook o de la aplicación hasta que lo hayan investigado debidamente.

"Debemos recordar que Facebook es la mayor red social y por tanto es de extrañar que sea particularmente vulnerable al mal uso. Sabemos que el equipo de seguridad de Facebook trabaja duro para contrarrestar las amenazas que aparecen en su sistema - es sólo que llevar un control de más de 400 millones de usuarios no puede ser una tarea fácil para nadie ", explica Cluley.

Más detalles sobre este tema, incluyendo imágenes y un video, se pueden encontrar en el blog de Graham Cluley, en:
http://www.sophos.com/blogs/gc/g/2010/03/17/serial-killer-fred-west-created-
Facebook-fan-page

* Frederick Walter Stephen West fue un asesino en serie, quien junto con su esposa, violaron, torturaron y asesinaron al menos a 12 jóvenes, casi todas en su propia casa de Gloucester - Inglaterra - e incluso llegaron a asesinar a su propia hija. Fred West se ahorcó en su celda mientras esperaba el juicio por varios asesinatos.


Acerca de Sophos

Más de 100 millones de usuarios en 150 países confían en Sophos como la más completa protección frente a ataques y fuga de datos. Sophos mantiene su compromiso de proveer soluciones de seguridad y protección de datos con una gestión simple, despliegue y uso que permite ofrecer el más bajo coste de propiedad de la industria.
Sophos ofrece unas soluciones premiadas de cifrado, seguridad para el puesto de trabajo, correo, web y control de acceso a la red, respaldadas por SophosLabs – su red global de centros inteligentes. Con más de dos décadas de experiencia, Sophos es reconocida como líder en seguridad y protección de datos por las firmas de analistas más influyentes y ha recibido numerosos premios de la industria.

Sophos tiene su sede en Boston, MA y Oxford, Reino Unido. Para más información visite www.sophos.com / www.esp.sophos.com

Vulnerabilidad a través de mod_isapi en IBM HTTP Server.

Se ha descubierto una vulnerabilidad en IBM HTTP Server 6.0 o 6.1 en sistemas Windows que podría ser aprovechada por un atacante para causar una denegación de servicio o comprometer los sistemas afectados.


El problema afecta a los sistemas que carguen la directiva LoadModule para el módulo "mod_isapi" (por que hayan quitado el comentario de dicha directiva en el archivo de configuración). El módulo mod_isapi permite al servidor http utilizar DLLs diseñadas para su uso con Microsoft IIS.


El problema se produce cuando un atacante envía múltiples peticiones de URLs maliciosamente contruidas para que sean tratadas por mod_isapi lo que puede provoar errores, caídas o llegar a permitir la ejecución de código remoto.


Se recomienda aplicar el parche PM09447 disponible desde:

http://www-01.ibm.com/support/docview.wss?uid=swg1PM09447


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4159/comentar

Más información:

PM09447: CVE-2010-0425 MOD_ISAPI VULNERABILITY
http://www-01.ibm.com/support/docview.wss?uid=swg1PM09447



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Panda Cloud Antivirus recibe las primeras certificaciones que ICSA Labs otorga a un antivirus que protege desde la nube.

Panda Cloud Antivirus: Es gratuito y está disponible en 11 idiomas.




Panda Cloud Antivirus (www.activescan.com.ar/cloudantivirus), ha recibido la primera certificación para un producto basado en la nube de ICSA Labs, una división independiente de Verizon Business. Panda Cloud Antivirus ha conseguido la certificación por su capacidad de detección y desinfección en la categoría antivirus desktop/server.

“Es fascinante ver como la industria de software de seguridad se está moviendo a la arquitectura desde la nube, lo que va a suponer grandes beneficios tanto a consumidores como a empresas para acelerar las velocidades de análisis”, comenta Andrew Hayte, program manager de antimalware de ICSA Labs. “Especialmente en un mercado emergente, es crítico que los productos de las compañías sean rigurosamente testados por un organismo certificador, como ICSA Labs, para verificar que la calidad y la estabilidad cumplen los estándares”.

Según Pedro Bustamante, Senior Research Director de Panda Security, “Panda Cloud Antivirus ha conseguido numerosos reconocimientos desde su lanzamiento, no sólo porque es una clara innovación tecnológica al ser el primer antivirus en proteger desde la nube sin impactar en los recursos del sistema, sino por su eficacia en la detección y neutralización de malware. La certificación otorgada por ICSA, de la que nos sentimos orgullosos, confirma que nuestra solución es realmente efectiva en la protección de nuestros usuarios.”

Panda Cloud Antivirus es gratuito y se puede descargar desde www.activescan.com.ar/cloudantivirus. Está disponible en 11 idiomas: alemán, inglés, español, griego, francés, italiano, holandés, polaco, portugués, sueco y chino simplificado.

Con Panda Cloud Antivirus, Panda Security ha introducido un nuevo modelo de seguridad que utiliza una arquitectura ligera cliente/servidor capaz de procesar y bloquear malware de forma mucho más eficaz que otros productos tradicionales basados en ficheros de firmas instalados localmente.

Al trasladar todo el proceso de análisis e identificación de malware a la nube y aplicar técnicas de interceptación no intrusivas en la arquitectura cliente, Panda Cloud Antivirus ofrece protección avanzada contra los virus nuevos y desconocidos con un agente extremadamente ligero que apenas consume recursos del PC.

ICSA es uno de los organismos independientes de seguridad informática más prestigiosos del mundo, y sólo otorga su certificación tras la realización de exhaustivas pruebas específicas. De esta forma, el cliente está seguro del buen funcionamiento del producto antes de proceder a su adquisición.

Además, Panda Cloud Antivirus ha cumplido con todos los criterios de limpieza de malware en desktops y servidores, que incluye la eliminación de virus “in the wild” de ficheros infectados y sectores. Los productos certificados deben ser capaces de eliminar todos los virus sin afectar los datos o la funcionalidad existente antes de la infección.


Sobre Panda Security

Fundada en 1990, Panda Security es la empresa líder a nivel mundial en soluciones de seguridad basadas en la nube. La compañía cuenta con productos traducidos a más de 23 idiomas y millones de clientes en 195 países. Panda Security fue la primera empresa de seguridad informática en aprovechar el potencial del ‘Cloud Computing’ con su tecnología de Inteligencia Colectiva. Este innovador modelo de seguridad puede analizar y clasificar de forma automática miles de nuevas muestras de malware al día, proporcionando a los clientes corporativos y a los usuarios domésticos la protección más eficaz contra las amenazas de Internet con mínimo impacto sobre el rendimiento del PC. Panda Security cuenta con 56 oficinas repartidas por todo el mundo y oficinas centrales en Estados Unidos (California) y Europa (España).
Como parte de su política de Responsabilidad Social Corporativa, Panda Security colabora con Special Olympics, WWF e Invest for Children.


Sobre ICSA Labs

ICSA Labs, una división independiente de Verizon Business, ofrece análisis neutrales de certificación a los fabricantes de productos de seguridad. Muchos de los más importantes fabricantes de seguridad envían sus productos para análisis y certificación a ICSA Labs. Las empresas confían en ICSA Labs para establecer y aplicar criterios de análisis y certificación para medir la estabilidad de sus productos. ICSA Labs fue la primera organización de análisis de productos de seguridad en conseguir la acreditación ISO/IEC 17025, validando la capacidad del laboratorio a nivel mundial. Para ampliar información sobre ICSA Labs visite: http://www.icsalabs.com.



Fuente:
Panda Security
Panda Antivirus
www.pandaantivirus.com.ar

Panda ActiveScan 2.0 TM Antivirus Online Gratis y Actualizado al día con la última tecnología:
www.ActiveScan.com.ar

Panda Cloud Antivirus
www.activescan.com.ar/cloudantivirus

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Actualización de seguridad de Apple Safari.

Apple ha publicado una actualización de seguridad para su navegador Safari (versión 4.0.5) que solventa diversas vulnerabilidades que podrían ser aprovechadas por un atacante remoto para conseguir información sensible, evitar restricciones de seguridad o ejecutar código arbitrario.




Safari es un popular navegador web desarrollado por Apple, incluido en las sucesivas versiones de Mac OS X y del que también existen versiones oficiales para Windows XP y Vista. Durante los últimos meses se ha ofrecido la descarga de Safari junto con las actualizaciones periódicas de iTunes, el gestor de archivos multimedia de Apple.

Se han corregido varias vulnerabilidades en el tratamiento de imágenes que podrían permitir la ejecución remota de código arbitrario al procesar imágenes específicamente construidas. Otro problema se produce al manejar las cookies asignadas por feeds RSS y Atom. También se ha corregido un problema en el tratamiento de determinadas URLs que podría permitir el acceso a archivos locales.

Por último, diversas vulnerabilidades y fallos de implementación en WebKit al procesar datos HTML, CSS o XML, que podrían permitir la ejecución de código, o acceder a recursos protegidos en otros sitios web.

Hay que señalar que algunas de las vulnerabilidades solo afectan a la versión de Safari para Windows, esto es, no todas las vulnerabilidades afectan al navegador bajo Mac OS X.

Se recomienda actualizar a la versión 4.0.5 de Safari para Mac OS X o Windows disponible a través de las actualizaciones automáticas de Apple, o para su descarga manual desde:
http://www.apple.com/safari/download/


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4157/comentar


Más información

About the security content of Safari 4.0.5
http://support.apple.com/kb/HT4070



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Alerta: Nuevo ataque contra usuarios de Internet Explorer.

G Data estima que puede producirse una oleada de ataques similares a los provocados por el exploit ‘Aurora’ a finales del año pasado.



Microsoft ha publicado una alerta de seguridad donde advierte de una vulnerabilidad crítica en los navegadores Internet Explorer 6 y 7 que permite la ejecución remota de código malicioso y que bajo determinadas circunstancias permitiría el control remoto de los ordenadores infectados.

El uso de Internet Explorer 7 por parte todavía de muchos internautas podría facilitar una infección masiva por lo que se recomienda actualizar a Explorer 8 o utilizar otros navegadores (Mozilla Firefox o Google Chrome...)

Ralf Benzmüller, director de G Data Lab: “Los cibercriminales recurren de forma cada vez más frecuente a exploits que aprovechan este tipo de vulnerabilidades e intentarán sin duda valerse de esta brecha en la seguridad de Internet Explorer.

La situación es potencialmente muy peligrosa pues el navegador Internet Explorer 7 funciona todavía en gran cantidad de ordenadores y no sería de extrañar que se produjera una infección masiva”


Qué hacer para protegerse

• Comprobar qué versión de Internet Explorer estamos utilizando. Basta abrir el navegador y hacer clic en “Ayuda” y después en “Acerca de Internet Explorer”

• Actualizar a Internet Explorer 8, que no resulta afectado por el ataque, o bien utilizar otros navegadores (Mozilla Firefox, Google Chrome…).

• Mantener el sistema operativo y resto de aplicaciones instaladas.

• Utilizar una suite de seguridad capaz de filtrar el tráfico http y que disponga de firewall.


25 años de G Data Software AG

Con sede en Bochum (Alemania), G Data Software AG es una innovadora multinacional alemana con más de 20 años de experiencia en el mercado de la seguridad en Internet y pionera en el campo de la protección frente a virus. Fruto del I+D que la compañía despliega en el desarrollo de sus soluciones, en los últimos cinco años G Data ha recibido los más prestigiosos premios internacionales como proveedor de seguridad. Las soluciones de seguridad de G Data están disponibles en más de 60 países. Más información sobre la compañía y sus productos en www.gdata.es



Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

La red Mariposa afectó a 13 millones de usuarios en 190 países y 31.901 ciudades diferentes.

Tras la reciente desarticulación de la red de bot Mariposa - operación conjunta de Panda Security, Defence Intelligence, FBI y la Guardia Civil española, que ha dado como resultado la detención de tres personas -, y a través de la diferente información recopilada de la conocida trama, se ha descubierto que los 13 millones de ordenadores infectados con el bot están distribuidos en 190 países y en 31.901 ciudades diferentes.



Según Luis Corrons, director Técnico de PandaLabs, “Los mayores ratios de infección los encontramos en países donde hasta ahora la educación de los usuarios en materia de seguridad informática y prevención no ha sido una prioridad. En cambio, otros países donde sí se están realizando este tipo de campañas en los últimos años, el nº de infecciones ha sido mucho menor, como es el caso de EEUU, Alemania, UK o Japón.”

El ranking de infecciones por ciudad está encabezado por Seúl, con un 5,36% de las IPs comprometidas; seguida por Bombay, con un 4,45%, y por Nueva Delhi, con el 4,27%.


Top 20 es el siguiente:
1 Seúl 5.36%
2 Bombay 4.45%
3 Nueva Delhi 4.27%
4 México 3.89%
5 Bogotá 2.68%
6 Lima 1.98%
7 Kiev 1.68%
8 Bangalore 1.39%
9 Islamabad 1.24%
10 Teherán 1.23%
11 Kuala Lumpur 1.16%
12 Madrás 1.11%
13 Santiago de Chile 1.03%
14 El Cairo 1.01%
15 Hyderabad 0.82%
16 Santo Domingo 0.75%
17 Río de Janeiro 0.75%
18 Riad 0.72%
19 Medellín 0.65%
20 Dubai 0.63%



En cuanto a países, el ranking lo encabeza India, con el 19,14% de las infecciones; seguido por México, con el 12,85%, y Brazil, con el 7,74%.

“Gracias a la colaboración de las diferentes partes implicadas en el Mariposa Working Group, el día 23 de diciembre a las 5:00 pm (GMT +1), dejamos sin servicio los servidores a los que se conectaba la botnet y redirigimos las peticiones a un servidor controlado por nosotros. Es en este momento cuando vimos la cantidad de IPs diferentes y únicas que estaban siendo controladas por el bot, casi 13 millones, y cuando tuvimos acceso a la información que nos da las cifras de los países y ciudades afectadas”, continúa Luis Corrons.

Y añade: “Entre estas IPs hay tanto ordenadores de usuarios particulares como de empresas. Al dibujar en un mapa los países afectados, este es el resultado que nos da:”




El Instituto de Tecnología de Georgia ha publicado una animación en la que se muestra el progreso de infección de la Botnet Mariposa, disponible en: http://fritz.cc.gt.atl.ga.us/mariposa/mariposa_major_victim_areas.avi. David Dagon, “Ph.D. Candidate” del Instituto de Tecnología de Georgia, comenta sobre la distribución geográfica de Mariposa: “Creo que un aspecto destacable de esta botnet es que es diferente a lo que siempre se comenta sobre infecciones. Normalmente, la prensa suele publicar que los botmasters de países del Este atacan a países occidentales. (Por ejemplo los botmasters rusos y víctimas de la Unión Europea o de Estados Unidos). En Mariposa vemos lo contrario: botmasters de occidente, y víctimas del Este. La lección es muy clara: todos estamos ante una amenaza común”.

Desde Panda Security recomendamos a todos los usuarios –ya sean particulares o empresas- que analicen en profundidad su PC para asegurarse que no tienen el bot Mariposa. Para ello, pueden utilizar la aplicación online y gratuita http://www.pandasecurity.com/spain/homeusers/solutions/activescan/free o bien descargarse el antivirus gratuito que protege desde la nube Panda Cloud Antivirus desde www.activescan.com.ar/cloudantivirus


Sobre Panda Security

Fundada en 1990, Panda Security es la empresa líder a nivel mundial en soluciones de seguridad basadas en la nube. La compañía cuenta con productos traducidos a más de 23 idiomas y millones de clientes en 195 países. Panda Security fue la primera empresa de seguridad informática en aprovechar el potencial del ‘Cloud Computing’ con su tecnología de Inteligencia Colectiva. Este innovador modelo de seguridad puede analizar y clasificar de forma automática miles de nuevas muestras de malware al día, proporcionando a los clientes corporativos y a los usuarios domésticos la protección más eficaz contra las amenazas de Internet con mínimo impacto sobre el rendimiento del PC. Panda Security cuenta con 56 oficinas repartidas por todo el mundo y oficinas centrales en Estados Unidos (California) y Europa (España).
Como parte de su política de Responsabilidad Social Corporativa, Panda Security colabora con Special Olympics, WWF e Invest for Children.



Fuente:
Panda Security
Panda Antivirus
www.pandaantivirus.com.ar


Panda ActiveScan 2.0 TM Antivirus Online Gratis y Actualizado al día con la última tecnología:
www.ActiveScan.com.ar

Panda Cloud Antivirus
www.activescan.com.ar/cloudantivirus

Una vez más, malware en aplicaciones legítimas.

No es la primera vez que ocurre, y por desgracia tampoco será la última.
A través de una-al-día ya hemos informado en más de una ocasión sobre malware distribuidos es aplicaciones legalmente adquiridas; en esta ocasión y de forma casi simultanea se ha anunciado que Vodafone y Energizer han distribuido productos que incluían algo más que lo que el comprador esperaba.





Grandes fabricantes como HP o Disney, entre otras han visto como en sus discos, CDs o drivers, etc. se "colaba" de forma accidental algún ejemplar de malware. En esta ocasión los afectados han sido los usuarios de Vodafone y Energizer.

Por una parte, Panda ha dado a conocer que Vodafone, en el paquete con el que distribuye el HTC Magic con Android incluye el cliente para incorporar el equipo a la botnet Mariposa, recientemente descubierta.
Además también se incluye el no menos conocido Conficker y Lineage, un programa para robar contraseñas.

Mucho más desapercibido podría pasar el troyano en el software opcional de los cargadores Energizer USB Duo; un cargador de pilas a través del USB con una aplicación Windows que permitía comprobar el estado de la carga. Sin embargo al instalar dicho software también se instalaba un troyano (Arucer.dll) en el sistema con el que cualquier atacante remoto podría lograr el control de los sistemas afectados.

Una vez más las recomendaciones habituales, comprobar todas las aplicaciones que vayamos a instalar en el sistema (VirusTotal puede ser una buena opción para ello) y utilizar Windows con una cuenta con permisos restringidos.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4152/comentar

Más información:

Vulnerability Note VU#154421
Energizer DUO USB battery charger software allows unauthorized remote system access
http://www.kb.cert.org/vuls/id/154421

Vodafone distributes Mariposa botnet
http://research.pandasecurity.com/vodafone-distributes-mariposa/

una-al-dia (05/06/2006) HP distribuye por error controladores infectados por el virus FunLove http://www.hispasec.com/unaaldia/2781/

una-al-dia (30/05/2000) Disney distribuye un virus informático
http://www.hispasec.com/unaaldia/581


Antonio Ropero
antonior@hispasec.com

Premios Oscar 2010: Una vez más, los hackers utilizan acontecimientos sociales de interés.

Los hackers aprovechan la Ceremonia de los Oscar para perpetrar sus ataques. Sophos alerta de la existencia de falsas webs acerca de éstos premios que contienen falsos avisos de infección del ordenador del usuario.




Sophos, compañía de seguridad TI y protección de datos, previene de un nuevo ataque de hackers que están explotando el interés suscitado por la Ceremonia de los Oscar, celebrada la pasada noche y que tiene como objetivo infectar los ordenadores de los inocentes usuarios de la red.

Efectivamente, los amantes del cine y usuarios de Internet están ahora buscando todo tipo de chismes sobre los ganadores de los Premios de la Academia. Éstos realizan búsquedas con frases como “Ganadores Oscars” uno de los términos más buscados en Internet. Sin embargo, usando técnicas SEO (Search Engine Optimisation – Motor de búsqueda optimizado) los hackers han creado páginas web con contenido que aparentemente está relacionado con estos Premios, pero que realmente han sido diseñadas para infectar los ordenadores de quienes las visitan.

“Mucha gente no ha tenido la oportunidad de ver Los Oscars en directo por televisión y buscan información sobre si sus películas favoritas han ganado o no, pero hacer clic en cualquier enlace puede llevar a un ataque de malware” ha explicado Graham Cluley, Consultor de Tecnología de Sophos. “Los hackers han creado páginas infectadas que aparecen en las primeras páginas de resultados en sus búsquedas, lo que tienta al usuario a entrar en ellas. Sin embargo, si un usuario visita estos links puede encontrarse con falsos avisos de que su ordenador está infectado con virus e intentará que el usuario se descargue un falso antivirus para arreglar el problema o simplemente le intentará robar el número y detalles de su tarjeta de crédito. El Scareware - que es así como se llama al ataque de un falso antivirus - está siendo el arma cada vez más usada por los cibercriminales para engañar a inocentes usuarios, y siempre utilizando aquellas noticias que más interés suscita entre los ciudadanos usuarios”

Sophos ha detectado ataques Mal/FakeAVJs-A y Troj/FakeAV-AXS, ante los cuales los usuarios deben tomar todas las precauciones posibles sobre los enlaces a los que accede y asegurarse de que tienen una protección antivirus adecuada.

“Está claro que los ciberdelincuentes adoran lanzar ataques SEO porque saben que tendrán un alto porcentaje de éxito al engañar a usuarios desprevenidos” afirma Cluley. “Visitando páginas web reconocidas para acceder a este tipo de información podría evitar que los usuarios se tropiecen con sites peligrosos y caer en las trampas de los hackers”.

Para más información sobre este ataque, incluyendo imágenes de los resultados de ésta búsqueda maliciosa, y alertas de falsos antivirus, puede visitar el blog de Graham Cluley:
http://www.sophos.com/blogs/gc/g/2010/03/08/hackers-exploit-oscar


Acerca de Sophos

Más de 100 millones de usuarios en 150 países confían en Sophos como la más completa protección frente a ataques y fuga de datos. Sophos mantiene su compromiso de proveer soluciones de seguridad y protección de datos con una gestión simple, despliegue y uso que permite ofrecer el más bajo coste de propiedad de la industria.
Sophos ofrece unas soluciones premiadas de cifrado, seguridad para el puesto de trabajo, correo, web y control de acceso a la red, respaldadas por SophosLabs – su red global de centros inteligentes. Con más de dos décadas de experiencia, Sophos es reconocida como líder en seguridad y protección de datos por las firmas de analistas más influyentes y ha recibido numerosos premios de la industria.

Sophos tiene su sede en Boston, MA y Oxford, Reino Unido. Para más información visite www.sophos.com / www.esp.sophos.com



Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Vulnerabilidad en kit de desarrollo Autonomy KeyView afecta a diversos fabricantes.

Se ha confirmado la existencia de de una vulnerabilidad en el kit de desarrollo Autonomy KeyView que afecta a diversos fabricantes como Symantec o IBM.



Autonomy KeyView es un kit de desarrollo comercial que proporciona librerías para el tratamiento de múltiples formatos de archivos, soporta un gran número de documentos en diferentes formatos y muchos fabricantes hacen uso de esta librería para procesar documentos.

El problema reside en un desbordamiento de entero en el filtro de Autonomy KeyView que puede permitir a un atacante remoto la ejecución de código arbitrario con los privilegios de la aplicación atacada.


Se ha confirmado esta vulnerabilidad al menos en las siguientes versiones del softrware:
kvolefio.dll versión 8.5.0.8339, distribuido con IBM Lotus Notes 8.5 kvolefio.dll versión 10.5.0.0, distribuido con Symantec Mail Security para Microsoft Exchange


Symantec ha publicado una actualización para corregir el problema, disponible a través del aviso publicado en:
http://www.symantec.com/business/security_response/securityupdates/det
ail.jsp?fid=security_advisory&pvid=security_advisory&year=2010&suid=20
100304_00


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4151/comentar


Más información:

Autonomy KeyView OLE Document Integer Overflow Vulnerability
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=858



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Nero incluirá la tecnología SecurDisc 2.0 en sus nuevos productos para mejorar la seguridad de los datos grabados en discos

Gracias a la tecnología SecurDisc 2.0, podrá grabar CDs, DVDs y discos Blu-ray cifrados por contraseña y mejorar la seguridad de sus datos.




CeBIT 2010, Hanover, Alemania (3 de marzo de 2010). Nero, empresa creadora de la tecnología liquid media, ha anunciado que en abril de 2010 presentará la nueva actualización de la tecnología de protección de datos SecurDisc. Esta nueva actualización, SecurDisc 2.0, permitirá recuperar fácilmente el contenido grabado en CDs, DVDs y discos Blu-ray, independientemente de que estén rayados, deteriorados o dañados por el paso del tiempo. Además, es capaz de garantizar la protección de los datos frente a posibles modificaciones o accesos intencionados. También permite comprobar la procedencia de los datos mediante verificación de firma digital.

Los discos duran aproximadamente entre dos y cinco años. Sin embargo, se pueden dañar antes por cualquier imprevisto. Según una encuesta realizada por la Organización Nacional de Consumidores de Estados Unidos (National Consumers League) a 1.000 familias americanas, los encuestados compran una media de dos DVDs comerciales idénticos, ya que el disco se perdió o se dañó. Esta cifra es considerablemente superior en las familias con niños. La probabilidad de que los DVDs estén defectuosos es aún mayor cuando se trata de DVDs grabados en casa. Para evitar la pérdida de información y de los datos importantes grabados en discos, Nero ha incorporado la tecnología SecurDisc en sus productos para satisfacer las necesidades de sus clientes.

SecurDisc 2.0 es el nuevo estándar del sector para garantizar la fiabilidad de los datos y la protección de los discos. Viene con un completo paquete de funciones para proteger los datos, independientemente del dispositivo con que se grabe o del disco que se utilice, incluidos los discos Blu-ray. Esta sencilla solución permite recuperar los archivos en caso de que el disco se dañe o se raye. De esta manera, se garantiza la seguridad de los archivos importantes y además, se consigue que los datos no puedan modificarse de forma accidental o malintencionada mediante codificación y contraseña. Asimismo, esta tecnología permite comprobar la procedencia de los archivos mediante verificación de firma digital.

“Los datos almacenados en CDs, DVDs y discos Blu-ray son más vulnerables ante un posible robo, pérdida, daño, acceso o copia no autorizada que aquellos que se almacenan en un disco duro”, afirma Kris Barton, vicepresidente ejecutivo de Productos mundiales de Nero AG. “SecurDisc 2.0 ofrece a los usuarios varios niveles de accesibilidad y protección de datos para que lo adapten a sus necesidades. Esta tecnología estará disponible para cualquier usuario que tenga una grabadora”.

SecurDisc es una potente solución de protección de datos para CD y DVD que ofrece máxima fiabilidad y permite administrar contraseñas para evitar accesos no autorizados a los datos. Además, permite comprobar el origen de los datos mediante verificación de firma digital con el objetivo de mantener a salvo los datos más valiosos y confidenciales almacenados en discos. Cuando se graba un disco con la tecnología SecurDisc 2.0, los datos protegidos con contraseña pueden verse con el nuevo visor de SecurDisc, que viene ya integrado en el disco. Todo lo que el usuario tiene que hacer es insertar el disco en una unidad y se ejecutará automáticamente sin tener que instalar ningún otro software. Una vez introducida la contraseña correcta, los datos se descodificarán automáticamente y estarán disponibles.

SecurDisc 2.0 se incluirá en futuros productos de software de Nero. Para obtener más información sobre SecurDisc 2.0, visite www.nero.com.


Acerca de Nero

Nero, empresa creadora de la tecnología liquid media, facilita que fluya la creación y distribución de contenidos multimedia, en cualquier momento, lugar o dispositivo. La empresa ofrece a los clientes la libertad para disfrutar de su música, fotos y vídeos con la máxima facilidad, sin importar el hardware o el formato del archivo, con soluciones independientes de la plataforma y abiertas a los estándares existentes. Más de 300 millones de unidades del galardonado software de Nero se usan en el entorno doméstico, en dispositivos portátiles y en el ámbito profesional. Además, Nero cuenta con socios estratégicos que disponen de aplicaciones, códecs, herramientas, kits de desarrollo de software e interfaces de programación que se usan con varias de las plataformas y dispositivos más actuales. Los productos se distribuyen de forma global a través de los fabricantes de hardware, socios internacionales, minoristas y directamente a través de la tienda on-line de Nero en www.nero.com.

Nero tiene su sede en Karlsbad, Alemania y dispone de oficinas regionales en Karlsbad, Alemania, Glendale, California, EE.UU., Yokohama, Japón y Hangzhou, China; y centros de desarrollo en Karlsbad, Alemania y Hangzhou, China.



Fuente:
David Readman es fundador de DoctorPress y periodista de vocación. Licenciado en Periodismo por la Universidad Complutense de Madrid. Ha trabajado y colaborado en varios medios de comunicación (Cinco Días, Antena 3, El Mundo, PC Actual...), así como en otras agencias de comunicación para clientes como Microsoft o Creative Labs, entre otros.

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Alerta de Seguridad: Blackhat SEO utiliza PDF con desastres de Chile y Hawai.

Más de 13% de todas las búsquedas en Google sobre temas populares y tendencias llevan a enlaces maliciosos, y las búsquedas de las últimas noticias sobre el terremoto en Chile y el tsunami que afectó a Hawái no son la excepción.



Ambos acontecimientos se están utilizando ahora para hacer que la gente descargue productos antivirus falsos.

Normalmente los enlaces de los resultados de búsquedas parecen enlaces ordinarios que llevan a páginas web regulares. Esta vez los chicos malos cambiaron su táctica para hacer que los resultados de búsquedas luzcan aún más convincentes, haciendo que Google crea que es un archivo PDF.

Google dice a los usuarios que el formato del archivo es PDF y no HTML. Eso no es cierto; de hecho es una página HTML regular que cuando la visita, el usuario es redirigido a una página que luce así: sólo otra página de un antivirus falso. Este, como la mayoría de los sitios antivirus falsos que hemos visto esta semana, es el .IN TLD que es el dominio de alto nivel para la India.

Hacer que los resultados de búsqueda luzcan como un PDF le da al enlace mayor autenticidad. Tal vez pudiera ser una investigación o por lo menos un artículo mejor escrito. La probabilidad de que un usuario abra este tipo de enlaces es tal vez más alta que si fuera sólo un enlace web aleatorio.

Esta es la primera vez que hemos visto que los atacantes utilizan este método, pero considerando lo agresivos que son los grupos que crean antivirus falsos, no nos sorprende que sigan refinando sus técnicas para hacer que la gente “compre” sus productos.

El archivo antivirus falso es detectado actualmente por 26.20% de los motores antivirus utilizados por Virus Total. Los clientes de Websense® Messaging y Websense Web Security están protegidos contra este ataque.

Para consultar más detalles de esta alerta dé clic aquí: http://securitylabs.websense.com/content/Alerts/3568.aspx?cmpid=slalert


Websense, Inc. (NASDAQ: WBSN), líder mundial en soluciones integradas para seguridad de Web, mensajería electrónica e información, ofrece Essential Information Protection™ (Protección de la Información Esencial) para más de 40,000 clientes. Distribuido a través de su red mundial de distribuidores, el software, appliance y las soluciones de seguridad software como servicio (SaaS) de Websense ayudan a las empresas a bloquear código malicioso, prevenir pérdida de información confidencial y reforzar las políticas de uso y seguridad de Internet. Para más información visite el sitio www.websense.com/latam. Para saber más de Websense síganos en Twitter en: twitter.com/WebsenseLatam y twitter.com/websense.



Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Cyberoam lanza al mercado el nuevo appliance SSL VPN.

El nuevo appliance está disponible como Hardware Appliance, Virtual Appliance o software instalable y ofrece la máxima funcionalidad al mejor precio del mercado.




IREO anuncia la disponibilidad en la Península Ibérica de la solución Cyberoam SSL VPN, una solución que ofrece acceso a las aplicaciones y recursos de su red para usuarios móviles y delegaciones remotas, disponible por primera vez en una única plataforma virtual además de en un appliance de hardware o solución de software instalable.

Cyberoam, proveedor líder de soluciones unificadas de seguridad, integra así su solución SSL VPN en una sola plataforma virtual que también está disponible como dispositivo único o instalado en los sistemas del cliente. Con esta iniciativa, Cyberoam se posiciona como uno de los pocos proveedores de soluciones de seguridad para usuarios móviles y delegaciones remotas que ofrece la posibilidad de ejecutar las plataformas SSL VPN por separado, proporcionando así una mayor flexibilidad a las organizaciones que adquieren soluciones para cubrir sus especificaciones concretas de seguridad y sus infraestructuras.

En 2008 la previsión del mercado global de productos SSL VPN era de unos 506 millones de dólares y está previsto que el crecimiento en dicho mercado sea de aproximadamente un 14% anual hasta el 2012. Las organizaciones demandan cada vez mayor flexibilidad en cuanto a las opciones de compra de este tipo de soluciones para poder solventar las carencias en la seguridad de infraestructuras y no sólo sumarlas a las soluciones ya existentes. En este caso, el modelo de las “appliances virtuales” les resulta muy atractivo porque les ayudan a conseguir un mayor retorno de la inversión y a hacer un óptimo uso del hardware, con lo que su operativa de negocio es mucho más respetuosa con el medio ambiente.

“A través de nuestra oferta de appliances virtuales basadas en VMware, los clientes reciben un dispositivo VPN SSL virtual, lo que evita la necesidad de adquirir el hardware. De este modo, se reduce el coste total de propiedad y, al mismo tiempo, se facilita la actualización de nuevas versiones, ya que simplemente se requiere una redistribución de los recursos físicos disponibles para el appliance virtual”, afirma Chuck Cohen, Director General de Ireo. “Además, pensando en todas aquellas empresas que aún se encuentran en un periodo de transición hacia la virtualización, también ponemos a su disposición otros dos modelos: hardware appliance como dispositivo único y software para instalar en sus propios equipos”, añade Cohen.

Las soluciones SSL VPN de Cyberoam permiten el acceso remoto a los recursos de la empresa, sin necesidad de instalar un software en el Pc del usuario. A través del navegador el usuario puede acceder con total seguridad a las aplicaciones internas, como Microsoft Outlook, Intranets, aplicaciones web, FTP, etc. Además, los equipos de sobremesa y los portátiles pueden traspasar los cortafuegos UTM existentes en la red para acceder a los servicios de datos remotos, sin ningún riesgo de exponer la información confidencial a los piratas informáticos.

La nueva solución SSL VPN de Cyberoam ofrece un alto rendimiento con una robusta seguridad de punto final y control de acceso granular para las empresas, ayudándolas así a lograr el cumplimiento de los requisitos reglamentarios. Los registros de acceso a la red basados en identidades permiten a las organizaciones ampliar de forma segura sus redes sabiendo en todo momento quién accede en remoto a su red. Gracias a la configuración sin cliente, la solución proporciona un alto retorno de la inversión, un alto rendimiento y un acceso remoto seguro.

Ireo es mayorista de Cyberoam en la Península Ibérica. Más información y descarga gratuita para 5 usuarios por 30 días en http://www.cyberoam.com/sslvpn y www.ireo.com/es/productos/por-fabricante/cyberoam.html.


Sobre IREO:

IREO Mayorista de ITSM y Seguridad fue fundada en 2002 y desde entonces ha conseguido posicionarse como uno de los mayoristas especializados más importantes del mercado, sobre todo en las áreas de ITSM y Seguridad. IREO representa a fabricantes de software de primera fila como BeyondTrust, Bit9, BMC Software, FrontRange Software, ControlGuard, Cyberoam, LogMeIn, ManageEngine, M86 Security, New Boundary Technologies y ScriptLogic; la mayoría de ellos con representación en el cuadrante mágico de Gartner.
Con una política de venta 100% indirecta, IREO es mayorista e importador oficial y exclusivo de todos los productos que comercializa.



Fuente:
Aleph Comunicación
www.alephcom.es

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Denegación de servicio a través de ntpd en IBM AIX.

IBM ha confirmado la existencia de una vulnerabilidad en AIX 5.3 y 6.1 que soluciona un fallo que podría permitir a un atacante provocar condiciones de denegación de servicio.



El problema reside en el modo 7 de NTP usado por las consultas de ntpdc y por la utilidad de control, podría permitir a un atacante remoto causar una denegación de servicio por consumo de recursos falsificando una dirección del host ntpd.

IBM ha publicado las siguientes actualizaciones:

Para IBM AIX 6.1 se recomienda instalar el APAR IZ68659

Para IBM AIX 5.3 instalar los APAR IZ71047, IZ71071, IZ71093, IZ71467, IZ71562, IZ71608, IZ71610, IZ71611, IZ71613 y IZ71614 cuando estén disponibles.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4149/comentar


Referencias:

IZ68659: NTP MODE 7 VULNERABILITY IN AIX 5.3 /AIX 6.1
http://www-01.ibm.com/support/docview.wss?uid=isg1IZ68659

IZ71047: NTP MODE 7 VULNERABILITY IN AIX 5.3 /AIX 6.1
http://www-01.ibm.com/support/docview.wss?uid=isg1IZ71047



Fuente:
Laboratorio Hispasec
www.hispasec.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Vulnerabilidades de denegación de servicio en Cisco Unified Communications Manager.

Cisco ha confirmado la existencia de cinco vulnerabilidades de denegación de servicio en Cisco Unified Communications Manager (versiones 4.x, 5.x, 6.x y 7.x).




La solución Unified Communications de Cisco es un conjunto de productos y aplicaciones de comunicaciones que reúne e integra voz, vídeo y datos.

Dos de los problemas residen en el tratamiento de paquetes SCCP (puertos TCP 2000 y 2443), otros dos en el tratamiento de mensajes SIP (puertos TCP 5060 y 5061, puertos UDP 5060 y 5061) y un último en el servicio CTI Manager (puerto TCP 2748).

Se han publicado las versiones del software que corrigen el problema (4.3(2)SR2, 6.1(5), 7.1(3a)su1, 8.0(1)), disponibles desde la página del aviso oficial de Cisco:
http://www.cisco.com/warp/public/707/cisco-sa-20100303-cucm.shtml


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4148/comentar


Más información:

Cisco Unified Communications Manager Denial of Service Vulnerabilities
http://www.cisco.com/warp/public/707/cisco-sa-20100303-cucm.shtml




Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Phishing: Usuarios de Twitter nuevamente bajo ataque.

El asalto contra la red social ha sido diseñado con el objetivo de robar contraseñas y utilizar cuentas correo secuestradas para difundir ataques.



Sophos advierte acerca de un nuevo ataque de phishing a través de la red social Twitter. Se trata, según la compañía, de una agresión perpetrada con el objetivo de robar datos de acceso y secuestrar cuentas de correo.

La forma en la que se produce el ataque es la siguiente. Las víctimas reciben un mensaje directo “This you????", seguido por un link a una falsa página de acceso a Twitter.

La estratagema ha causado tal impresión en la red de micro-blogging, que la frase en cuestión ya se considera actualmente un “hot topic" (tema candente) en el citado sitio web.

“Los usuarios de Twitter han sido golpeados con ataques de phishing en los últimos días, aprovechando la innata curiosidad de las personas", afirma Graham Cluley, Consultor Senior de Tecnología de Sophos. “Ante esta realidad es importante recordar que al pulsar sobre los enlaces e introducir los datos personales se les está poniendo en bandeja a los piratas informáticos información clave.

Tanto es así, que estos amigos de lo ajeno podrían, incluso, utilizar los nombres de usuario, la dirección de correo electrónico y la contraseña, no sólo para difundir nuevos ataques a través de Twitter, sino también, para cometer abusos en otros muchos sitios webs. Por ello, cualquiera que pueda sentirse afectado debería cambiar su contraseña de inmediato".



Fuente: Sophos
Diario Ti
www.diarioti.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar