Antivirus Gratis, Descarga software antivirus/antimalware, directorio de las principales empresas, noticias sobre Seguridad Informática, Spammers, Hackers, Phishing y Estafas, Vulnerabilidades de Software, Noticias de Tecnología de la Información.

Enterprise versión 8: McAfee lanza su próxima generación de firewall.


Incluye Inteligencia Global de Amenazas que permite el bloqueo de la reputación en tiempo real y proporciona protección mejorada.


McAfee
ha anunciado el lanzamiento de su próxima generación de firewall, McAfee Firewall Enterprise versión 8.

Con este nuevo lanzamiento, amplía la protección existente proporcionada por su actual línea de soluciones y firewall, ofreciendo visibilidad a los administradores de seguridad, reconocimiento y ejecución de políticas de aplicaciones.

Con la integración de la Inteligencia Global de Amenazas en tiempo real, basada en la nube, McAfee Firewall Enterprise y McAfee Firewall Enterprise Profiler ofrecen visibilidad de amenazas y de vulnerabilidades internas y externas, protegiendo a los clientes de forma eficaz y reduciendo costes operacionales y de cumplimiento de normativas.

“Con este lanzamiento, estamos ofreciendo una nueva generación de firewall que aumenta la seguridad de red a la vez que disminuye los costes operacionales y de cumplimiento de normativas", afirma Dan Ryan, Vicepresidente Ejecutivo y Director General de la Unidad de Negocio de Seguridad de Red de McAfee.

La nueva generación de firewall incluye importantes avances en su gestión, aplicación y protección así como capas integradas de protección frente a amenazas. McAfee Firewall Enterprise hace uso de la tecnología basada en la reputación global, incluyendo bloqueo y geolocalización para filtrar tráfico no deseado antes de que entre en la red – frenando los ataques antes de que ocurran. McAfee Firewall Enterprise proporciona visibilidad a los administradores de seguridad, reconocimiento y ejecución de políticas de miles de aplicaciones, ofreciéndoles control adicional.

McAfee Firewall Profiler localiza en tiempo real cómo las reglas del firewall y los cambios de éstas impactan en la disponibilidad de las aplicaciones, usos y seguridad. Firewall Profiler transforma horas de creación de reglas, así como localización y resolución de problemas, en unos clics para proporcionar a los administradores visibilidad del impacto empresarial de los cambios de normativas.


Fuente: McAfee
Diario Ti
www.diarioti.com

Imagen:
www.fotosdigitalesgratis.com

Aumenta el uso de técnicas que posicionan malware en buscadores web.

La implementación de técnicas de BlackHat SEO para fomentar la propagación de diversas amenazas informáticas ha proliferado en el último tiempo, consolidándose como una de las principales estrategias de los ciberatacantes para difundir sus creaciones.



Se ha detectado un fuerte aumento en la utilización de técnicas de BlackHat SEO por parte de los creadores de malware con el fin de incrementar la propagación de sus amenazas entres los navegantes desprevenidos. Estas estrategias aprovechan la utilización de palabras clave en torno a importantes noticias mundiales para ubicar entre los primeros puestos de los buscadores web páginas que descargan distintos códigos maliciosos, según informa la compañía de seguridad informática ESET.

Las técnicas de SEO (Search Engine Optimization – Optimización de Motores de Búsqueda) hacen referencia a los métodos legítimos utilizados para obtener un buen posicionamiento web en los buscadores. La implementación de estas estrategias pero con fines maliciosos y abusando de determinados métodos que violan las políticas establecidas por los motores de búsqueda, es conocida con el nombre de BlackHat SEO.

Una de las variantes más populares de BlackHat SEO es el keyword stuffing, consistente en utilizar como anzuelo palabras muy buscadas o susceptibles de generar interés entre los usuarios de Internet. Por tal motivo, es muy común que este tipo de maniobras de BlackHat SEO sean empleadas cada vez que sucede alguna catástrofe natural, surge una noticia importante relacionada a personalidades famosas o acontecimiento de importancia mundial para propagar códigos maliciosos.

"Resulta sumamente importante reforzar los métodos de prevención al momento de efectuar búsquedas relacionadas a hechos de interés masivo, dado que la utilización maliciosa de palabras clave para posicionar amenazas informáticas en los buscadores se encuentra en auge. El uso de este tipo de técnicas afecta directamente la experiencia de navegación de los usuarios y al mismo tiempo, los convierte en potenciales blancos de ataque”, aseguró Cristian Borghello, Director de Educación de ESET para Latinoamérica.

Tal como adelantó ESET en su informe sobre Tendencias 2010, el uso de temáticas de interés que buscan captar la atención de quien está frente a la computadora ha sido ampliamente explotado como estrategia de ataque durante los primeros meses del año. A su vez, se espera que esta tendencia continúe en lo que resta del 2010, especialmente durante fechas y acontecimientos especiales.

Para acceder al informe completo “Tendencias 2010: la madurez del crimeware” puede acceder a: http://www.eset-la.com/centro-amenazas/2256-tendencias-eset-malware-2010

Hasta el momento, los eventos que más impulsaron el empleo de este tipo de técnicas para propagar códigos maliciosos fueron: los atentados sufridos en trenes de Moscú, los terremotos de Chile y Japón así como también, la catástrofe de Haití. Todos estos sucesos generaron una gran cantidad de sitios web, videos y enlaces falsos que motivaron la propagación de distintas amenazas informáticas.

En relación con esta problemática, la empresa Google dio a conocer recientemente un informe donde advierte sobre un claro aumento en la propagación de rogue, es decir, falsos antivirus. Según indica la investigación desarrollada por la compañía, el 60% de las páginas utilizadas para la propagación de estas amenazas utiliza el abuso malicioso de palabras clave.

Para conocer más sobre este caso, puede visitar el Blog de Laboratorio de ESET para Latinoamérica: http://blogs.eset-la.com/laboratorio/2010/04/20/60-malware-keywords-rogue/

“Para evitar ser víctimas de este tipo de estrategias, es importante que cada usuario conozca las mejores prácticas de seguridad y cuente con un antivirus actualizado, ya que de esta manera podrá proteger su equipo, su información y también sus activos”, aseguró Jorge Mieres, Analista de Seguridad de ESET para Latinoamérica.
Copyright © 1997–2010 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.


Acerca de ESET

Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas. La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia, de Coordinación Global en San Diego, California y también sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia) y Buenos Aires (Argentina).

Además de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compañía ofrece ESET Smart Security, la solución unificada que integra la multipremiada protección proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversión (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploración y un uso mínimo de los recursos.

El trabajo de ESET con grandes corporaciones como Canon, Dell, Bridgestone y Microsoft le ha permitido entrar en el Deloitte Technology Fast 500, región Europa, Medio Oriente y África, por cinco años consecutivos.

ESET cuenta también con un largo historial de reconocimientos por parte de prestigiosos laboratorios de la industria: su solución ESET NOD32 logra más premios de Virus Bulletin que ningún otro producto antivirus disponible, detectando consistentemente todos las muestras activas (In-the-Wild) sin generar falsos positivos.

Desde el 2004, ESET opera para la región de América Latina en Buenos Aires, Argentina, donde dispone de un equipo de profesionales capacitados para responder a las demandas del mercado en forma concisa e inmediata y un laboratorio de investigación focalizado en el descubrimiento proactivo de variadas amenazas informáticas.

La importancia de complementar la protección brindada por tecnología líder en detección proactiva de amenazas con una navegación y uso responsable del equipo, junto con el interés de fomentar la concientización de los usuarios en materia de seguridad informática, convierten a las campañas educativas en el pilar de la identidad corporativa de ESET, cuya Gira Antivirus ya ha adquirido renombre propio.


Imagen:
Fotos Digitales Gratis

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Microsoft publica de nuevo la actualización del boletín MS10-025.

Tal y como anunciamos la semana pasada, Microsoft se ha visto obligada a publicar de nuevo el parche del boletín MS10-025, al descubrir que tras su instalación no protegía de la vulnerabilidad que pretendía corregir.




La vulnerabilidad, con CVE-2010-0478, afecta al sistema operativo Windows 2000 SP4 y está calificada de crítica al permitir la ejecución de código arbitrario.

El problema reside en un proceso corresponde al servicio "Windows Media Unicast Service" del componente opcional "Windows Media Services".

El error se trata de un desbordamiento de pila en el proceso "nsum.exe" durante el procesamiento de paquetes con información de transporte especialmente manipulados.

Se recomienda la instalación de la nueva actualización distribuida a través de la herramienta Widnows Update o descargándola desde el centro de descargas de Microsoft:
http://www.microsoft.com/downloads/details.aspx?familyid=73B3D681-26BB-49C1-849E-1F72484CB978&displaylang=en


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4203/comentar


Más información:

Microsoft Security Bulletin MS10-025 - Critical Vulnerability in Microsoft Windows Media Services Could Allow Remote Code Execution (980858) http://www.microsoft.com/technet/security/bulletin/ms10-025.mspx



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Aparece el primer malware que se aprovecha del iPad.

Los propietarios de un iPad y usuarios de Windows han sido fichados por los hackers, que les esperan con un nuevo malware.



Los estafadores están distribuyendo correos electrónicos diseñados para tentar a los propietarios de un iPad y tentarlos para que se descarguen lo que creen que es una actualización del tablet de Apple. En realidad se trata de un malware que abre una puerta trasera en el ordenador

El correo electrónico tiene por título "iPad Software Update" y un enlace a una página web que simula la página de descargas de iTunes, explican en BitDefender. En su lugar el enlace instala un malware identificado como Backdoor.Bifrose.AADY.

El malware se inyecta en el proceso “explorer.exe” y abre una puerta trasera que los atacantes pueden utilizar para tomar el control del sistema siempre que quieran.

ambién intenta leer las claves y números de serie de varios programas de software instalados en el ordenador y anotar las contraseñas de las cuentas de correo electrónico, Messenger y el almacenamiento protegido.

Según BitDefender los usuarios de Mac no se ven afectados por este malware.


Rosalía Arroyo
www.itespresso.es

IBM corrige dos vulnerabilidades en IBM DB2.

IBM ha publicado una actualización para corregir dos nuevas vulnerabilidades en IBM DB2 (el popular gestor de base de datos de IBM) por el cual un atacante podría conseguir provocar denegaciones de servicio o evitar restricciones de seguridad.



El primero de los problemas se debe a un desbordamiento de búfer en la función escalar "REPEAT", que podría permitir la caída del servidor vulnerable.

El segundo problema está relacionado con un error en el proceso de renegociaciones del protocolo TLS (Transport Layer Security).

Se ven afectadas las versiones de IBM DB2 para Linux, UNIX y Windows anteriores a la 9.1 Fix Pack 9. IBM ha publicado el Fix Pack 9 disponible desde:
http://www.ibm.com/support/docview.wss?rs=71&uid=swg27007053


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4201/comentar


Más información:

Security Vulnerabilities and HIPER APARs fixed in DB2 for Linux, UNIX, and Windows Version 9.1 Fix Pack 9
http://www-01.ibm.com/support/docview.wss?uid=swg21426108

IC65922: SECURITY: BUFFER OVERRUN IN REPEAT UDF.
http://www-01.ibm.com/support/docview.wss?uid=swg1IC65922

IC67848: SECURITY: TRANSPORT LAYER SECURITY (TLS) HANDSHAKE RENEGOTIATIONWEAK SECURITY CVE-2009-3555
http://www-01.ibm.com/support/docview.wss?uid=swg1IC67848



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Inteligencia Colectiva, base de las soluciones cloud security de Panda Security, cumple 3 años en el mercado.

Desde su lanzamiento, en 2007, el sistema automático de detección, análisis, clasificación y desinfección de Panda Security ha procesado más de 100 millones de ficheros diferentes.



Cada día, Inteligencia Colectiva procesa automáticamente más de 75.000 ficheros nuevos, de los cuales, 55.000 de media son nuevo malware.

La primera solución cloud security que se puso a disposición del mercado con Inteligencia Colectiva y análisis desde la nube, Panda ActiveScan, ha detectado malware en el 49,50% de los PCs analizados gratuitamente.


Panda Security – The Cloud Security Company - celebra el tercer aniversario del lanzamiento al mercado de su sistema de cloud security, Inteligencia Colectiva, que detecta, analiza, clasifica y desinfecta automáticamente el 99,4% de todo el nuevo malware que se recibe diariamente en PandaLabs. Desde su lanzamiento, ha procesado más de 100 millones de ficheros diferentes.

Tras dos años de desarrollo, Panda Security puso en 2007 a disposición de sus usuarios lo que sería un sistema pionero seguido por el resto de la industria y que permitió a la compañía el desarrollo de soluciones capaces de proteger desde la nube tanto para usuarios domésticos como para corporativos. Las ventajas de este modelo, reconocido a nivel internacional, para los usuarios son importantes: reducción a la mitad en costes de inversión, en consumo de recursos del PC o servidor local, y una mayor protección prácticamente en tiempo real.

Cada día, este sistema recibe más de 17 millones de peticiones de información de los usuarios de soluciones Panda; procesa más de 75.000 ficheros nuevos, nunca vistos anteriormente, y determina si son malware o no. La media de nuevo malware aparecido diariamente se sitúa en estos momentos en 55.000. El 0,6% que el sistema no es capaz de determinar de forma automática si es malware o no, es analizado por el equipo técnico de la compañía.

En estos momentos, la base de datos principal de Inteligencia Colectiva ocupa 2.4 TB de disco y genera 190 Gb de logs diarios.

Gracias a este sistema, Panda Security fue la primera compañía en lanzar al mercado soluciones capaces de ofrecer seguridad desde la nube o cloud security:

o Panda ActiveScan, con análisis desde la nube desde 2007

o Para usuarios domésticos, en la gama de soluciones de Consumo 2008, y en el primer antivirus especialmente diseñado para proteger desde la nube, Panda Cloud Antivirus (www.activescan.com.ar/cloudantivirus) en abril de 2009

o Para empresas, con Panda Cloud Protection en noviembre de 2009, ofreciendo protección para e-mail y servidores y estaciones, oferta que se ha completado en abril de 2010, con el lanzamiento de la reciente protección para navegación web Panda Cloud Internet Protection. Todo ello ofrecido, además, bajo el modelo de comercialización SaaS (Security-as-a-Service).


Millones de usuarios ya se han beneficiado de Inteligencia Colectiva

Desde su lanzamiento, millones de usuarios se han beneficiado de las ventajas que ofrece Inteligencia Colectiva. Así, Panda ActiveScan, el antivirus online y gratuito, que fue la primera solución en el mercado que ofreció Inteligencia Colectiva y análisis desde la nube, ha analizado más de 20 millones de PCs desde su lanzamiento en el primer trimestre de 2007.

Gracias a la mayor capacidad de detección, y debido a la actividad cibercriminal que sigue creciendo, hemos detectado que el 49,44% de los PCs analizados estaban infectados con malware activo o latente. De éstos, el 55,12% contaban con software antivirus instalado y actualizado, lo que nos da una idea de la peligrosidad actual del panorama en Internet.

A lo largo de estos tres años, el ranking de países más infectados es el siguiente:

Country % PCs Infected
Taiwan 66,23%
Colombia 59,51%
Costa Rica 58,89%
Turkey 57,99%
Argentina 57,94%
Russian Federation 57,81%
Poland 57,24%
Spain 56,03%
Chile 55,98%
United States 53,88%
Brazil 53,61%
Venezuela 52,82%
Peru 52,81%
France 52,67%
Italy 52,27%
Australia 51,35%
Hungary 50,09%
Mexico 47,75%
Denmark 46,31%
Canada 46,31%
Germany 45,86%
Japan 45,62%
United Kingdom 45,03%
Belgium 44,28%
Norway 44,27%
Finland 42,41%
Portugal 40,52%
Netherlands 40,07%
Switzerland 37,25%
Sweden 36,04%


Prueba gratuita de la tecnología de Panda Security

Panda Security pone a disposición de todos los usuarios que así lo deseen la prueba gratuita de sus tecnologías, a través de:
o Panda ActiveScan, análisis y desinfección bajo demanda, disponible en Internet en www.activescan.com.ar
o Panda Cloud Antivirus (www.activescan.com.ar/cloudantivirus), protección gratuita y residente
o Panda Cloud Protection para estaciones, servidores, e-mail y navegación web de empresas está disponible para su prueba gratuita a través de http://cloudprotection.pandasecurity.com.


Sobre Panda Security

Fundada en 1990, Panda Security es la empresa líder a nivel mundial en soluciones de seguridad basadas en la nube. La compañía cuenta con productos traducidos a más de 23 idiomas y millones de clientes en 195 países. Panda Security fue la primera empresa de seguridad informática en aprovechar el potencial del ‘Cloud Computing’ con su tecnología de Inteligencia Colectiva. Este innovador modelo de seguridad puede analizar y clasificar de forma automática miles de nuevas muestras de malware al día, más eficaz contra las amenazas de Internet con mínimo impacto sobre el rendimiento del PC. Panda Security cuenta con 56 oficinas repartidas por todo el mundo y oficinas centrales en Estados Unidos (Florida) y Europa (España).



Fuente:
Panda Security
Panda Antivirus
www.pandaantivirus.com.ar

Panda ActiveScan 2.0 TM Antivirus Online Gratis y Actualizado al día con la última tecnología:
www.ActiveScan.com.ar

Panda Cloud Antivirus
www.activescan.com.ar/cloudantivirus

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.fotosdigitalesgratis.com

McAfee se disculpa por el fallo de la actualización.

La compañía de seguridad afirma haber tomado las medidas necesarias para que no se vuelva a repetir el fallo que dejó 'KO' a miles de ordenadores la semana pasada.



McAffe se ha disculpado por inhabilitar miles de ordenadores con un fallo en una actualización de software. “Quiero pedir disculpas en nombre de McAffe por cualquier impacto que la actualización del archivo de firmas haya causado en vuestras organizaciones”, dijo Barry McPerson, vicepresidente ejecutivo del servicio de soporte de la compañía, en un post publicado en el blog de la compañía.

Se trata de las primeras disculpas que realiza un ejecutivo de McAffe por un fallo que se iniciaba el miércoles pasado, cuando una actualización de las firmas antivirus ponía en cuarentena, por error, el sistema de archivos de Windows después de identificarlo como un virus de bajo riesgo.

Las informaciones cifraban en miles los ordenadores afectados, la mayoría en entornos corporativos. Sólo aquellos sistemas basados en Windows XP Service Pack 3 (SP3), que se estima que tienen una cuota de mercado deol 50% en el mercado empresarial, se vieron afectados por el fallo en la actualización.

Los ordenadores afectados se cerraban y reiniciaban repetidamente, y perdieron su conexión a Internet, lo que obligó a los equipos de soporte a visitar cada ordenador caído y alargó el tiempo necesario en arreglar las máquinas.

Además de disculparse, McPherson ha ofrecido una explicación, afirmando que el fallo estaba relacionado con el archivo DAT. “Recientemente se han realizado cambios en nuestro entorno QA que ha provocado fallos en nuestro entorno de pruebas y en los sistemas de los clientes”.

McAfee publicó una herramienta, SuperDAT Remediation Tool, que ayudaba a los usuarios afectados a solucionar el problema que restauraba el archivo de Windows ‘svchost.exe’, en cuarentena como consecuencia de la falsa detección.

Además, la compañía de seguridad está implementando protocolos de control de calidad adicionales para cualquier lanzamiento que afecte directamente a los sistemas de archivos con el objetivo de impedir que vuelvan a producirse fallos similares en el futuro.



Fuente: Rosalía Arroyo
ItEspresso
www.itespresso.es/es

Actualización de McAfee provoca un falso positivo sobre un proceso del sistema.

Hoy no está siendo un día fácil para muchos administradores. A las 14:00 horas GMT del 21 de abril, McAfee liberó un nuevo fichero DAT de actualización de firmas, el 5958.



Dicho fichero contiene información que el motor del antivirus usa para la detección de amenazas, sin embargo su instalación ha provocado que cientos de miles de sistemas se quedaran inutilizados.

El DAT 5958 contiene una firma que le indica al antivirus de McAfee que ponga en cuarentena al proceso "svchost.exe" de los sistemas operativos Windows XP SP3, al confundirlo con el virus W32/Wecorl.a.

Esta acción provoca que cuando se reinicie el equipo éste entre en un bucle de reinicios consecutivos y vuelva a la máquina inoperable. Esta situación se agrava en entornos empresariales donde las actualizaciones se realizan en masa, a través de la herramienta "ePolicyOrchestrator", dejando redes de máquinas eventualmente fuera de juego.

El tráfico de mensajes ha llegado a ser tan elevado, que los administradores del foro de soporte de McAfee se han visto obligado a cerrarlo durante algunas horas. La compañía ha reaccionado rápidamente, retirando la infame actualización y sustituyéndola por la 5959.

McAfee ha publicado una herramienta para ayudar en la recuperación de los sistemas afectados denominada "SuperDAT". En el blog oficial, Barry McPherson (vicepresidente ejecutivo de McAfee), se lamenta y disculpa del error cometido por la compañía.

Este tipo de errores, relativamente habituales, provocan verdaderos quebraderos de cabeza a los administradores debido a la rapidez e instantaneidad con la que surgen y se propagan.

Casi todas las casas han tenido y temido este tipo de errores y el impacto que producen sobre su reputación. Recordemos algunos incidentes que afectaron masivamente a sus usuarios.

Marzo de 2010, BitDefender marca falsos positivos sobre varios archivos del sistema en Windows Vista.

Julio de 2009, CA detecta archivos del sistema (Windows XP) como "Win32/AMalum.ZZQIA".

Diciembre de 2009, Avast confundía archivos legítimos con "Win32:Delf-MZG".

Noviembre de 2008, AVG detectaba la dll "user32" como un troyano y recomendaba su eliminación.

Octubre de 2008, McAfee marca como troyano al ejecutable de la consola IME en Windows Vista.

Diciembre de 2007, Kaspersky emite un falso positivo sobre el explorador de Windows.

Mayo de 2007, Symantec provoca falsos positivos en los archivos "netapi32.dll" y "lsasrv.dll" confundiéndolos con el troyano "Backdoor.Haxdoo" en Windows XP SP2 con el idioma Chino simplificado.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4198/comentar


Más información:

False positive detection of w32/wecorl.a in 5958 DAT
https://kc.mcafee.com/corporate/index?page=content&id=KB68780

A Long Day at McAfee
http://siblog.mcafee.com/support/a-long-day-at-mcafee



Fuente:
David García
dgarcia@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

ESET pone a disposición la versión beta de ESET Mobile Security.

El nuevo producto, desarrollado para smartphones y pocket-PC’s con sistemas operativos Windows Mobile y Symbian, ofrece una seguridad sin precedentes de datos y protección contra las amenazas emergentes.



ESET, compañía líder en detección proactiva de amenazas, anuncia el lanzamiento de ESET Mobile Security, su completa solución de seguridad y antivirus para dispositivos móviles con sistemas operativos Symbian y Windows Mobile. Con este nuevo producto, la empresa se consolida como proveedora global de soluciones para smarthpones y pocket-PC’s.

ESET Mobile Security, además de mejorar ampliamente la protección antispam incluida en ESET Mobile Antivirus, incluye un completo firewall integrado y novedosas funcionalidades Anti-Robo que permiten proteger la información sensible del dispositivo en caso de pérdida o hurto y evitar la inserción de tarjetas SIM no autorizadas.

Para descargar la versión beta gratuita de ESET Mobile Security para Symbian y Windows Mobile visite: http://www.eset-la.com/mobile-security

“Hoy en día, los dispositivos móviles dan a los usuarios la libertad de ejercer su trabajo desde cualquier punto geográfico y mantenerse siempre conectados. Por ello, como es usual, a medida que su utilización va en crecimiento, los ciberatacantes comienzan a dirigir sus creaciones a estas plataformas. Sumado a esto, estos equipos habitualmente contienen información de carácter confidencial de índole personal o laboral, por lo que su protección contra las sofisticadas amenazas informáticas actuales es fundamental”, aseguró Ignacio Sbampato, Vicepresidente de ESET para Latinoamérica.

Con el lanzamiento de ESET Mobile Security, ESET pone a disposición la detección de códigos maliciosos conocidos y desconocidos de su multipremiada solución ESET NOD32 Antivirus para los usuarios de dispositivos móviles con plataformas Symbian y Windows Mobile, las más populares del mercado.


ESET Mobile Security ofrece los siguientes beneficios a los usuarios móviles:

• Detección proactiva de códigos maliciosos: El optimizado motor heurístico de exploración de las soluciones de ESET asegura la protección contra amenazas actuales y emergentes. La tecnología de ESET ofrece seguridad sin igual a los dispositivos móviles con sistemas operativos Symbian y Windows Mobile.

• Cuarentena: Permite elegir entre borrar las infiltraciones de inmediato o aislarlas, con posibilidad de restauración.

• Amplias opciones de exploración: Exploración y limpieza integral de la memoria del dispositivo, así como también de las tarjetas de memoria extraíbles. También es posible comprobar la memoria de los procesos. Todos los archivos entrantes o salientes por medios de conexiones inalámbricas son explorados en busca de infiltraciones.

• Actualizaciones automáticas de bases de firmas: Provee protección contra las amenazas informáticas emergentes para dispositivos móviles. El usuario puede automatizar la descarga de actualizaciones de modo diario, semanal o mensual.


Entre las características clave de ESET Mobile Security se encuentran:

• SMS y MMS Antispam: Permite definir contactos confiables a través de listas blancas y negras personalizables o bien por medio del bloqueo de números desconocidos.

• Firewall: Controla todas las comunicaciones entrantes y salientes en función de reglas personalizadas.

• Anti-Robo: Un sistema de prevención contra el acceso no autorizado a sus datos en caso de pérdida o robo del dispositivo:
- Limpieza Remota: En caso de emergencia, elimina todos los datos, incluidos los contactos, mensajes y medios extraíbles, mediante un simple comando de SMS.
- Coincidencia SIM: Permite definir una lista de tarjetas SIM confiables y recibir notificaciones en caso de la inserción no autorizada de una tarjeta SIM, incluyendo el número de teléfono de la tarjeta, IMSI e IMEI.

• Protección de contraseña: Salvaguarda los dispositivos móviles de la desinstalación no autorizada del software de seguridad o la alteración del sistema Anti-Robo.

• Auditoría de seguridad: Permite programar con regularidad diagnósticos de las funciones vitales del teléfono, entre las que se incluye la duración de la batería, el espacio libre en el disco y los procesos en ejecución.

• Nuevos registros y estadísticas: Permite estar actualizado con todas las tareas de análisis programadas y auditorías de seguridad.


ESET Mobile Security se encuentra actualmente en fase beta de pruebas y puede no contener todas las funcionalidades que se prevén para la versión final del producto. Debido a la posible corrupción o pérdida de datos, no se recomienda su instalación en dispositivos y/o sistemas de almacenamiento de datos sensibles.

Copyright © 1997–2010 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.


Acerca de ESET

Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas. La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia, de Coordinación Global en San Diego, California y también sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia) y Buenos Aires (Argentina).

Además de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compañía ofrece ESET Smart Security, la solución unificada que integra la multipremiada protección proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversión (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploración y un uso mínimo de los recursos.

El trabajo de ESET con grandes corporaciones como Canon, Dell, Bridgestone y Microsoft le ha permitido entrar en el Deloitte Technology Fast 500, región Europa, Medio Oriente y África, por cinco años consecutivos.

ESET cuenta también con un largo historial de reconocimientos por parte de prestigiosos laboratorios de la industria: su solución ESET NOD32 logra más premios de Virus Bulletin que ningún otro producto antivirus disponible, detectando consistentemente todos las muestras activas (In-the-Wild) sin generar falsos positivos.

Desde el 2004, ESET opera para la región de América Latina en Buenos Aires, Argentina, donde dispone de un equipo de profesionales capacitados para responder a las demandas del mercado en forma concisa e inmediata y un laboratorio de investigación focalizado en el descubrimiento proactivo de variadas amenazas informáticas.

La importancia de complementar la protección brindada por tecnología líder en detección proactiva de amenazas con una navegación y uso responsable del equipo, junto con el interés de fomentar la concientización de los usuarios en materia de seguridad informática, convierten a las campañas educativas en el pilar de la identidad corporativa de ESET, cuya Gira Antivirus ya ha adquirido renombre propio.


Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

El filtro XSS de Internet Explorer 8 sigue siendo vulnerable.

Los investigadores Eduardo Vela y David Lindsay han presentado, en el marco de la conferencia Black Hat Europa de este año, un nuevo método para ejecutar ataques de cross-site scripting a través de los filtros XSS de Internet Explorer 8.



Microsoft introdujo un mecanismo para filtrar ataques de cross-site scripting, concretamente los de "tipo 1" o no persistentes. Un cross-site scripting no persistente es la clase de ataque más común y extendida de este tipo de ataques.

El atacante manipula una URL insertando código malicioso que, de manera errónea, aprovechando una vulnerabilidad, el sitio web usará para generar una página que contendrá el código legítimo más el código introducido por el atacante.

La víctima que "inadvertidamente" use la URL proporcionada por el atacante, enviará una petición hacia el servidor web y este "reflejará"
el código de vuelta hacia el cliente donde es usado por el navegador como si fuese código legítimo.

Es denominado no persistente ya que el servidor no almacena el código malicioso y es reflejado porqué en realidad es el mismo navegador el que va a enviar el ataque a través de la petición HTTP hacia el servidor web y éste de vuelta al navegador de la víctima.

La idea general del filtro XSS de Internet Explorer, es observar la secuencia solicitud-respuesta entre navegador y sitio web. A grandes rasgos, modifica el código que se recibe del servidor antes de que sea interpretado por el navegador, si detecta que la página recibida contiene código sospechoso enviado en una de las solicitudes del navegador. Básicamente, evita "reflejar" el código malicioso.

La base del mecanismo de neutralización de ataques del filtro es alterar el código malicioso. En caso de observar código sospechoso de vuelta al navegador, el filtro actúa antes de que se interprete la página, insertando o reemplazando caracteres en partes de ese código para impedir su ejecución transformándolo en código no válido.

Ya en su momento se hizo público una vulnerabilidad que aprovechaba el filtro XSS para producir este tipo de ataques. Microsoft liberó un boletín (MS10-002) en el que se corregía la vulnerabilidad. Aun así, se encontraron nuevas formas para revertir el uso del filtro y Microsoft volvió a reforzarlo en un nuevo boletín (MS10-018).

Lo que han mostrado los investigadores es que es no solo es posible evadir el filtro sino que sigue siendo posible efectuar ataques de cross-site scripting, incluso en sitios webs que no son vulnerables.

Adicionalmente, el filtro también podría ser usado por el atacante para impedir la ejecución de scripts legítimos, posibilitando la evasión de mecanismos de seguridad propios del sitio web visitado.

David Ross de Microsoft, ha confirmado que publicarán un parche hacia el mes de junio para prevenir este tipo de ataque.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4196/comentar


Más información:

Abusing IE8s XSS Filters [PDF]
http://p42.us/ie8xss/Abusing_IE8s_XSS_Filters.pdf

Guidance on Internet Explorer XSS Filter
http://blogs.technet.com/msrc/archive/2010/04/19/guidance-on-internet-explorer-xss-filter.aspx



Fuente:
David García
dgarcia@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Desbordamiento de búfer en ActiveX de HP Operations Manager.




Se ha confirmado la existencia de una vulnerabilidad en HP Operations Manager para Windows, que un atacante remoto podría emplear para comprometer los sistemas vulnerables.

El software HP Operations Manager es la solución en el mercado de HP para la gestión de eventos distribuidos, sistemas y disponibilidad

El problema reside en desbordamientos de búfer en los controles ActiveX "srcvw4.dll" y "srcvw32.dll" al procesar argumentos de gran lonitud pasados a los métodos "LoadFile()" o "SaveFile()". Un atacante remoto podría aprovechar este problema para ejecutar código arbitrario si consigue engañar al usuario para que visite una página web específicamente creada.

Se ven afectadas las siguientes versiones:

HP Operations Manager para Windows versión 8.10 (con srcvw4.dll versión 4.0.1.1 y anteriores)

HP Operations Manager para Windows versión 8.16 (con srcvw4.dll versión 4.0.1.1 y anteriores)

HP Operations Manager para Windows versión 7.5 (con srcvw32.dll versión 2.23.28 y anteriores)

Para HP Operations Manager 8.x se recomienda instalar OMW_00060 y actualizar a srcvw4.dll versión 4.0.1.2

Para HP Operations Manager 7.x se recomienda instalar OVOW_00279 y actualizar a srcvw32.dll versión 2.23.29 HP


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4197/comentar


Más información:

HPSBMA02491 SSRT100060 rev.1 - HP Operations Manager for Windows, Remote Execution of Arbitrary Code http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02078800

HP Operations Manager <= v8.16 - (srcvw4.dll) LoadFile()/SaveFile() Remote Unicode Stack Overflow PoC
http://www.exploit-db.com/exploits/12302



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Hallan virus que chantajea a los internautas que descargan videojuegos ilegalmente.

Un nuevo virus informático se aprovecha del miedo de los usuarios a ser detectados infringiendo las normas de copyright y derechos de propiedad intelectual, para recabar datos de carácter personal como números de tarjeta de crédito.



La principal actividad de este patógeno se ha detectado en Japón, pero ya se han visto en Europa especímenes derivados.

Bautizado como Kenzero, este virus ha sido detectado por la compañía especializada en software de seguridad Trend Micro, y la principal afectación se ha dado entre los usuarios de la red de intercambio de archivos Winni, muy popular en Japón.

El modus operandi de este patógeno no es otro que insertarse en contenidos como videojuegos pirateados o películas Hentai (cómic oriental de tipo manga pero con un alto contenido erótico o directamente pornográfico). Cuando el usuario activa el virus (ya sea mediante la ejecución directa de un programa o bien indirectamente) se le presenta al usuario un formulario en el que debe rellenar una serie de datos personales para la supuesta realización de un seguimiento. Las preguntas del cuestionario consisten en datos personales (edad, sexo, dirección postal,…).

En paralelo, el virus busca también por todo el disco duro información comprometida del usuario, como por ejemplo las páginas visitadas. Tratándose del tipo de contenido que utiliza el patógeno como “gancho”, no le es difícil encontrar direcciones que la víctima no desee que se asocien a su persona.


La ventana de petición de datos que presenta el virus Kenzero

Una vez obtenidos todos los datos, lo que hace el virus es simple: publicarlo todo en una página web. De esta forma, y para mayor escarnio, la víctima ve como se “airean” sus “trapos sucios”. A esta se le ofrece eliminar sus datos de la página web pública… previo pago, y en esto consiste el chantaje.

Ya se han hallado las primeras modificaciones en Europa, y es probable que la forma de extorsión que emplea este patógeno sea mimetizada por otros ejemplares a lo largo de las próximas semanas.



Fuente:
MasterMagazine
www.mastermagazine.info

ESET lanza ESET Remote Administrator 4.


La sincronización avanzada de Active Directory y el Administrador de Políticas intuitivo permiten racionalizar la gestión de implementaciones a gran escala en ambientes corporativos.

ESET, compañía líder en detección proactiva de amenazas, anuncia el lanzamiento de ESET Remote Administrator 4 para los clientes corporativos de las versiones Business Edition de ESET NOD32 Antivirus y ESET Smart Security. Aquellos que cuenten actualmente con ESET Remote Administrator pueden actualizar a la nueva versión de forma gratuita por medio de la descarga y ejecución del instalador más reciente.

"Hemos hecho modernizaciones clave en la solución en varios ámbitos para mejorar la gestión del flujo de trabajo en el caso de clientes medianos y grandes", explicó Richard Marko, Chief Technology Officer de ESET. "Importantes mejoras en el tiempo y los recursos en las áreas de grupo y gestión de políticas, la instalación remota y la capacidad para gestionar terminales multi-plataforma desde una única consola se combinan para reducir el tiempo de respuesta a incidentes y aumentar la productividad".

ESET Remote Administrator 4 hace que sea más fácil que nunca la implementación y administración de las soluciones corporativas de ESET.

Otras características y ventajas clave incluyen:

• Administrador inteligente de grupos: Nueva función de grupos de parámetros actualiza automáticamente los grupos con los clientes que coinciden con los criterios especificados. Los grupos de parámetros funcionan con el filtrado, los informes, las notificaciones y las reglas de política. La mejorada sincronización con Active Directory hace que sea sencillo implementar soluciones de ESET de negocios en redes grandes y dispersas, con jerarquías complejas.

• Mejorado Administrador de Políticas: Nuevo asistente intuitivo que simplifica asignar políticas a los grupos. Las características de Políticas de Importación y Exportación evitan el trabajo de duplicar las políticas en las sucursales.

• Simplificación de la instalación remota: Cierra las ventanas de seguridad, mientras libera al equipo de IT del trabajo redundante con una mejorada búsqueda para clientes no registrados. También crea las tareas para impulsar la instalación de terminales en paralelo sin necesidad de intervención.

• Gestión centralizada de la cuarentena: Permite restaurar o eliminar los objetos en cuarentena desde la consola en base a criterios determinados o excluirlos de mayor exploración. La visibilidad de arriba garantiza la coherencia en la política de cuarentena en todos los equipos.

• Administración de plataformas múltiples: Administra de forma remota desde una única consola todos los equipos que ejecutan versiones actuales y anteriores de ESET Smart Security, ESET NOD32 Antivirus para Windows, así como las próximas versiones de ESET NOD32 Antivirus 4 para Mac y Linux y los productos de próxima generación de seguridad móvil .

Para saber más sobre ESET Remote Administrator 4 o descargar la nueva versión, por favor visite: http://www.eset-la.com/remote-administrator/

Copyright © 1997–2010 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.


Acerca de ESET

Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas. La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia, de Coordinación Global en San Diego, California y también sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia) y Buenos Aires (Argentina).

Además de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compañía ofrece ESET Smart Security, la solución unificada que integra la multipremiada protección proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversión (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploración y un uso mínimo de los recursos.

El trabajo de ESET con grandes corporaciones como Canon, Dell, Bridgestone y Microsoft le ha permitido entrar en el Deloitte Technology Fast 500, región Europa, Medio Oriente y África, por cinco años consecutivos.

ESET cuenta también con un largo historial de reconocimientos por parte de prestigiosos laboratorios de la industria: su solución ESET NOD32 logra más premios de Virus Bulletin que ningún otro producto antivirus disponible, detectando consistentemente todos las muestras activas (In-the-Wild) sin generar falsos positivos.

Desde el 2004, ESET opera para la región de América Latina en Buenos Aires, Argentina, donde dispone de un equipo de profesionales capacitados para responder a las demandas del mercado en forma concisa e inmediata y un laboratorio de investigación focalizado en el descubrimiento proactivo de variadas amenazas informáticas.

La importancia de complementar la protección brindada por tecnología líder en detección proactiva de amenazas con una navegación y uso responsable del equipo, junto con el interés de fomentar la concientización de los usuarios en materia de seguridad informática, convierten a las campañas educativas en el pilar de la identidad corporativa de ESET, cuya Gira Antivirus ya ha adquirido renombre propio.

OWASP: Los diez riesgos más importantes en aplicaciones web (2010)

La OWASP (Open Web Application Security Project) ha publicado una actualización del ranking de los riesgos más importantes que afectan a las aplicaciones web.



Su misión es concienciar a la industria sobre los riesgos de seguridad, en el ámbito de las aplicaciones web, identificando y remarcando las diez amenazas más serias a las que se expone.

Dicho ranking nace del consenso y debate entre expertos en la materia de la seguridad en aplicaciones web. El proyecto Top Ten comenzó a gestarse en 2003, cuando se publicó el primer ranking. En 2004, se efectuaron cambios menores de aquella primera edición y en 2007 se liberó la segunda.

Tal y como refleja la organización, y se hace cada vez más evidente, no se han de limitar los esfuerzos en la erradicación o el tratamiento de las amenazas señaladas (El número de riesgos o vulnerabilidades identificadas es de varios ordenes mayor), sino de un plan de seguridad que comience y se alargue durante todo el ciclo de desarrollo de una aplicación, desde su diseño inicial hasta la fase de mantenimiento.

En esta edición de 2010 han efectuado un cambio significativo en la metodología usada para la elaboración del top. En vez de estimar una amenaza por su frecuencia (las más comunes) se han tenido en cuenta múltiples factores para el cálculo de cada una de ellas, dando lugar a un ranking de riesgos evaluados por su vector, predominio, detectabilidad e impacto.

La edición del 2010 presenta las siguientes categorías:

A1 – Inyecciones.

Vulnerabilidades de inyección de código, desde SQL hasta comandos del sistema.

A2 – Cross-site Scripting.

El anterior número uno. Una de las vulnerabilidades más extendidas y a la par subestimada.

A3 – Gestión defectuosa de sesiones y autenticación.

Comprende los errores y fallos en las funciones de gestión de sesiones y autenticación.

A4 – Referencias directas a objetos inseguras.

Errores al exponer partes privadas o internas de una aplicación sin control y accesibles públicamente.

A5 – Cross-site Request Forgery.

Se mantiene en el mismo puesto anterior. Vulnerabilidad consistente en el desencadenamiento de acciones legitimas por parte un usuario autenticado, de manera inadvertida por este último y bajo el control de un atacante.

A6 – Ausencia de, o mala, configuración de seguridad.

Más que un error en el código se trata de la falta o mala configuración de seguridad de todo el conjunto de elementos que comprende el despliegue de una aplicación web, desde la misma aplicación hasta la configuración del sistema operativo o el servidor web.

A7 – Almacenamiento con cifrado inseguro.

Referida a la ausencia o mal uso de los sistemas de cifrado en relación a los datos almacenados o manejados por la aplicación.

A8 – Falta de restricciones en accesos por URL.

Falta de validación en el procesamiento de URLs que podrían ser usadas para invocar recursos sin los derechos apropiados o páginas ocultas.

A9 – Protección insuficiente de la capa de transporte.

Relacionada con A7 pero orientada a la protección del tráfico de red.
Elección de un cifrado débil o mala gestión de certificados.

A10 – Datos de redirecciones y destinos no validados.

Errores en el tratamiento de redirecciones y uso de datos no confiables como destino.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4195/comentar


Más información:

Sitio principal de OWASP
http://www.owasp.org/index.php/Main_Page

OWASP Top 10 for 2010 [PDF]
http://www.owasp.org/images/4/44/OWASP_Top_10_-_2010.pdf

Fuente:
David García
dgarcia@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Actualización crítica por vulnerabilidades en el cliente SMB (detalles del boletín MS10-020)

Dentro del conjunto de boletines de seguridad de abril publicado el pasado martes por Microsoft se cuenta el anuncio de una actualización crítica destinada a corregir cinco errores en el cliente SMB de los sistemas Windows.



La primera de las vulnerabilidades, con CVE-2010-0269, afecta a toda la familia Windows permitiendo a un atacante remoto ejecutar código arbitrario.

Esta última vulnerabilidad fue descubierta por Mark Rabinovich, recien nombrado jefe de investigación y desarrollo de la empresa "Visuality System", especializada en productos que usan CIFS (denominación que introdujo Microsoft a la tecnología SMB en 1998).

El resto de vulnerabilidades se le debe a Laurent Gaffié de "stratsec", un investigador bastante conocido en las listas de seguridad y al que no se le da nada mal la búsqueda de agujeros en SMB a juzgar por sus resultados.

* CVE-2009-3676 - SMB Client Incomplete Response Vulnerability:
Esta vulnerabilidad afecta a sistemas Windows 7 y Windows Server 2008 R2 y podría permitir a un atacante causar una denegación de servicio.

El error se produce al enviar una cabecera NetBIOS con un valor en la que especifica un tamaño cuatro bytes menor que el tamaño real del paquete SMB.

Si observamos el CVE vemos que fue asignado en 2009, y es debido a que Gaffié, hizo publico un exploit y los detalles de la explotación en la lista de "Full Disclosure" el día 11 de noviembre de 2009.

En el mismo aviso, Gaffié criticaba con cierta dureza al MSRC y el SDL de Microsoft (el equipo de respuesta y el programa de desarrollo seguro respectivamente), al responderle, según Gaffié, que la vulnerabilidad no debería aparecer en un boletín de seguridad.

* CVE-2010-0269 - SMB Client Memory Allocation Vulnerability:

Como habíamos comentado, afecta a toda la gama de sistemas Windows y su explotación podría permitir a un atacante remoto sin autenticar ejecutar código arbitrario.

Está vulnerabilidad se debe a la forma en la que el cliente SMB de Windows reserva memoria cuando procesa las respuestas que son enviadas por un servidor SMB.

Un atacante remoto podría aprovechar está vulnerabilidad para ejecutar código arbitrario a través del envío de respuestas SMB especialmente manipuladas. La explotación puede efectuarse inyectando las respuestas en un ataque de hombre en el medio o mediante una página web que contenga una URI hacia un servidor SMB controlado por el atacante.

* CVE-2010-0270 - SMB Client Transaction Vulnerability:


Esta vulnerabilidad, descubierta por Gauffié en diciembre de 2009, afecta a sistemas Windows 7 y Windows Server 2008 R2 y podría permitir a un atacante ejecutar código arbitrario.
El error está en una falta de validación de ciertos campos en las respuestas generadas durante transacciones SMB. Según Gauffié, un desbordamiento de pila clásico y no protegido por un "canary value" (un valor controlado y monitorizado por el sistema para comprobar la corrupción de la pila).

Lo vectores de ataque son similares a los del CVE-2010-0269. El día 17 de abril, a través de su blog, Gauffié publicaba detalles y una prueba de concepto.

* CVE-2010-0476 - SMB Client Response Parsing Vulnerability:

Ejecución de código arbitrario en sistemas anteriores a Windows 7 y Windows Server 2008 R2, calificada de "baja" en estos últimos y no explotable en Windows 2000 y XP.

El error reside en la forma en que se procesan las respuestas en transacciones SMB. Un atacante remoto podría causar una denegación de servicio y potencialmente ejecutar código arbitrario a través de peticiones SMB especialmente manipuladas.

Los vectores de ataque son similares a los comentados en las dos
vulnerabilidades anteriores.

* CVE-2010-0477 - SMB Client Message Size Vulnerability:

Afecta a sistemas Windows 7 y Windows Server 2008 R2 y podría permitir a un atacante remoto sin autenticar ejecutar código arbitrario.

El fallo se encuentra en el cliente SMB. Al procesar ciertas peticiones SMB especialmente manipuladas, éstas podrían provocar que el cliente consuma completamente la petición recibida e indique un valor incorrecto al kernel Winsock (un interfaz similar a la librería Winsock2 orientada al modo kernel).

Los vectores de ataque son igualmente similares a los comentados en las vulnerabilidades anteriores.

Se recomienda actualizar los sistemas afectados mediante Windows Update o descargando los parches según versión desde la página del boletín de seguridad.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4194/comentar

Más Información:

Boletín de seguridad de Microsoft MS10-020 - Crítico
Vulnerabilidades en el cliente SMB podrían permitir la ejecución remota de código
http://www.microsoft.com/spain/technet/security/Bulletin/MS10-020.mspx

Windows 7 / Server 2008R2 Remote Kernel Crash
http://g-laurent.blogspot.com/2009/11/windows-7-server-2008r2-remote-kernel.html

MS10-020 (pof)
http://g-laurent.blogspot.com/2010/04/ms10-020.html


Fuente:
www.hispasec.com

Actualizaciones de seguridad para Debian Linux.



Debian ha publicado actualizaciones de seguridad para paquetes de sus distribuciones estable “lenny” e inestable “sid”.

A continuación detallamos los paquetes afectados y errores corregidos en cada uno de ellos.

* phpMyAdmin:

Corrige tres fallos correspondientes a los CVE-2008-7251, CVE-2008-7252 y CVE-2009-4605.

El primero es un fallo en "libraries/File.class.php" al efectuar una asignación incorrecta de permisos. Cuando crea un directorio temporal permite que pueda ser manipulado por cualquier usuario. Esto podría ser usado por un atacante local para efectuar una escalada de privilegios.

El segundo fallo y relacionado con el primero es debido a la predecibilidad de los nombres de archivos temporales creados por "libraries/File.class.php".

El tercero y último se encuentra en el script de configuración "scripts/setup.php". Dicho script permite un uso inseguro de la función "unserialize" sobre los parámetros "configuration" y "v[0]". Esto podría ser aprovechado por un atacante remoto para causar ataques de cross-site request forgery.

* apache2:

Corrige dos fallos correspondientes a los CVE-2010-0408 y CVE-2010-0434.

El primero es un fallo al procesar una peticiones mal formadas en el módulo "mod_proxy_ajp", concretamente en la función "ap_proxy_ajp_request" del archivo "modules/proxy/mod_proxy_ajp.c". Un atacante remoto podría aprovechar este problema para causar un ataque de denegación de servicio a través de peticiones HTTP especialmente manipuladas.

El segundo y último reside en la función "ap_read_request" del archivo "server/protocol.c" y podría permitir a un atacante remoto obtener información sensible o causar una denegación de servicio debido a un error en el tratamiento de las cabeceras HTTP en ciertos módulos.

* jasper:

Corrige un fallo correspondiente al CVE-2007-2721 y un error de regresión introducido anteriormente al parchear una vulnerabilidad correspondiente al CVE-2008-3521.

El error se encuentra en la función "jpc_qcx_getcompparms" del archivo "jpc/jpc_cs.c". Dicho error podría permitir a un atacante remoto causar una denegación de servicio o corromper el heap a través de un archivo de imagen especialmente manipulado.

* kdm:

Corrige un fallo correspondiente al CVE-2010-0436.

Existe un error de condición de carrera en KDM durante la creación de un socket de control en el inicio de sesión de usuario. Esto podría permitir a un atacante local autenticado elevar privilegios a través de la creación de archivos especialmente manipulados.

Se recomienda actualizar a través de las herramientas automáticas apt-get.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4193/comentar


Más información:

DSA-2034-1 phpmyadmin -- several vulnerabilities
http://www.debian.org/security/2010/dsa-2034

DSA-2035-1 apache2 -- multiple issues
http://www.debian.org/security/2010/dsa-2035

DSA-2036-1 jasper -- programming error
http://www.debian.org/security/2010/dsa-2036

DSA-2037-1 kdm (kdebase) -- race condition
http://www.debian.org/security/2010/dsa-2037



Fuente:
David García
dgarcia@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Oracle publica una nueva actualización de seguridad para Java.

Fuera de ciclo y en poco más de 15 días tras liberar una actualización múltiple de seguridad para Java, Oracle se ha visto obligada a lanzar una nueva actualización de seguridad para corregir dos vulnerabilidades que ...



... podrían permitir a un atacante remoto ejecutar código arbitrario.


El 10 de abril contábamos en "una-al-día" el fallo descubierto, de manera independiente, por los investigadores Tavis Ormandy y Ruben Santamarta en la herramienta de despliegue "Java Deployment Toolkit"; además de la vulnerabilidad que permite inyectar una dll a través de Java Web Start, descubierta por Santamarta.

La respuesta de Oracle no se ha hecho esperar y la actualización 20 ya está disponible para su descarga. En total corrige las dos vulnerabilidades, con CVE-2010-0886 y CVE-2010-0887, e incluye además tres correcciones de bugs, dos de ellas, en los mismos componentes afectados.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4192/comentar


Más información

Java SE 6 Update Release Notes
http://java.sun.com/javase/6/webnotes/6u20.html



Fuente:
David García
dgarcia@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Actualización de seguridad para Adobe Reader y Acrobat.


Tal y como anunciamos anteriormente Adobe ha publicado una actualización para corregir 15 vulnerabilidades en Adobe Reader y Acrobat en diferentes plataformas, que podrían permitir a un atacante tomar el control de los sistemas afectados.

Las versiones afectadas son Adobe Reader 9.3.1 (y anteriores) para Windows, Macintosh y UNIX; Adobe Acrobat 9.3.1 (y anteriores) para Windows y Macintosh; y Adobe Reader 8.2.1 (y anteriores) y Adobe Acrobat 8.2.1 (y anteriores) para Windows y Macintosh.

Las vulnerabilidades anunciadas son de diversa índole, desde cross-site scripting, varios problemas de denegación de servicio, de corrupción de memoria y de desbordamiento de búfer.

Adobe recomienda a los usuarios de Reader y Acrobat la actualizaciones a las versiones recientemente publicadas empleando la opción de actualización automática de los productos o bien descargándolas desde la propia web de Adobe: http://www.adobe.com/downloads/


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4191/comentar


Más información:

Security update available for Adobe Reader and Acrobat
http://www.adobe.com/support/security/bulletins/apsb10-09.html



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Propagación de malware a través de vulnerabilidad crítica en Java.


La compañía líder en detección proactiva de amenazas informa sobre la utilización de la falla de seguridad en la popular plataforma para infectar a los usuarios.




Además, advierte sobre la importancia de descargar la actualización puesta a disposición por Oracle y Sun para evitar ser víctima de este tipo de ataques.

La vulnerabilidad crítica descubierta recientemente a través del exploit 0-day en la plataforma Java ya ha comenzado a ser utilizada para propagar malware, según informa la empresa de seguridad informática ESET.

El Laboratorio de Investigación de ESET Latinoamérica descubrió varios sitios que fueron afectados por medio de la inserción de scripts maliciosos y redirigen a páginas web rusas desde donde se descargan archivos de Java de modo oculto para el usuario. El primero de los casos detectados fue el de un conocido sitio de música, con millones de visitas diarias.

Los archivos propagados por medio del script pertenecen a un conocido paquete de Crimeware y Exploits responsable de instalar distintos tipos de malware destinados al robo de información privada del usuario.

Para más información sobre el aprovechamiento de la vulnerabilidad en Java para propagar malware puede visitar: http://blogs.eset-la.com/laboratorio/2010/04/15/propagan-malware-con-java/

“El peligro de los paquetes de exploits es que son fácilmente actualizables y permiten agregar nuevos exploits ya existentes o 0-day como el actual de Java. Por eso es importante que las soluciones de seguridad implementadas detecten el exploit que aprovecha la vulnerabilidad. Tanto ESET NOD32 Antivirus como ESET Smart Security protegen a los usuarios de este tipo de ataques a través de la detección JS/Exploit.JavaDepKit.A, por ejemplo”, comenta Cristian Borghello, Director de Educación de para ESET Latinoamérica.

Los especialistas de ESET Latinoamérica informaron oportunamente sobre el riesgo potencial que representaba esta falla de seguridad en el Blog de Laboratorio: http://blogs.eset-la.com/laboratorio/2010/04/09/vulnerabilidad-0-day-java/

Esta vulnerabilidad puede ser explotada en los sistemas operativos Microsoft Windows, desde la versión 2000 en adelante, y Linux que tengan instalado el plugin Java SE Runtime Environment 6 Update 10 en adelante.

Hace apenas horas, Oracle y Sun han liberado una actualización de carácter crítico que viene a solucionar esta falla de seguridad y es imperativo que los usuarios actualicen sus equipos para evitar ser víctimas de este tipo de ataques.

“Se estima que la propagación de códigos maliciosos aprovechando esta vulnerabilidad podría masificarse y es también probable que los ciberatacantes la utilicen para infectar a los usuarios con diferentes tipos de malware. Por tal motivo, resulta importante instalar la actualización puesta a disposición por Oracle y Sun lo antes posible a fin de prevenir la propagación de este tipo de amenazas”, agregó Sebastián Bortnik, Analista de Seguridad de ESET Latinoamérica.

Copyright © 1997–2010 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.


Acerca de ESET

Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas. La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia, de Coordinación Global en San Diego, California y también sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia) y Buenos Aires (Argentina).

Además de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compañía ofrece ESET Smart Security, la solución unificada que integra la multipremiada protección proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversión (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploración y un uso mínimo de los recursos.

El trabajo de ESET con grandes corporaciones como Canon, Dell, Bridgestone y Microsoft le ha permitido entrar en el Deloitte Technology Fast 500, región Europa, Medio Oriente y África, por cinco años consecutivos.

ESET cuenta también con un largo historial de reconocimientos por parte de prestigiosos laboratorios de la industria: su solución ESET NOD32 logra más premios de Virus Bulletin que ningún otro producto antivirus disponible, detectando consistentemente todos las muestras activas (In-the-Wild) sin generar falsos positivos.

Desde el 2004, ESET opera para la región de América Latina en Buenos Aires, Argentina, donde dispone de un equipo de profesionales capacitados para responder a las demandas del mercado en forma concisa e inmediata y un laboratorio de investigación focalizado en el descubrimiento proactivo de variadas amenazas informáticas.

La importancia de complementar la protección brindada por tecnología líder en detección proactiva de amenazas con una navegación y uso responsable del equipo, junto con el interés de fomentar la concientización de los usuarios en materia de seguridad informática, convierten a las campañas educativas en el pilar de la identidad corporativa de ESET, cuya Gira Antivirus ya ha adquirido renombre propio.



Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Panda Security lanza Panda Cloud Internet Protection.

Nueva solución de seguridad desde la nube y SaaS para la protección corporativa contra las amenazas de Internet.




- La nueva solución protege también contra redes de bots, ataques de phishing, cross site scripting y otro tipo de ataques avanzados de web 2.0

- Incluye, además, funcionalidades de control de acceso, protección contra la pérdida de datos (DLP) así como se gestiona en tiempo real desde consola web

- Su plataforma tecnológica está soportada por una extensa red de servidores en todo el mundo, capaces de soportar 250.000 transacciones por segundo

- Se comercializa de forma individual o paquetizado dentro de la solución completa Panda Cloud Protection, que incluye además Panda Cloud Email Protection y Panda Cloud Office Protection


Panda Security, The Cloud Security Company, lanza su nueva solución Panda Cloud Internet Protection. Esta nueva solución de seguridad desde la nube, comercializada en modelo SaaS (Security-as-a-Service), ofrece una completa funcionalidad de seguridad, permitiendo la protección del parque corporativo contra las amenazas informáticas que utilizan Internet como vector de infección, así como contra redes de bots, ataques de phishing, cross site scripting y otro tipo de ataques avanzados web 2.0. Además, también ofrece protección P2P y contra vulnerabilidades del explorador.

Además, incluye una potente funcionalidad de control de acceso, que permite a las corporaciones filtrar las URLs, regular el acceso a aplicaciones web 2.0 (tales como redes sociales, blogs, sitios con streaming, webmail y mensajería instantánea). Panda Cloud Internet Protection emplea, para ello, una tecnología de clasificación de contenido dinámico (DCCTM), para identificar y controlar dichas aplicaciones. Se integra, además, con LDAP/AD para la autenticación.

Por otro lado, la nueva solución incluye un módulo que detecta y protege contra fugas de datos a través de los protocolos HTTP/HTTPS (incluyendo webmail, mensajería instantánea, subida de archivos..), lo que ayuda al cumplimiento normativo y de políticas de seguridad a la vez que protege la información confidencial de la empresa.

Seguridad desde la nube con gestión centralizada en tiempo real

Panda Cloud Internet Protection se gestiona a través de una consola web que ofrece, además, análisis e informes unificados en tiempo real, gracias a su tecnología NanoLog. De esta manera, los administradores pueden gestionar todas las protecciones de su parque (incluyendo usuarios remotos o itinerantes, accesos a Internet desde dispositivos móviles conectados a la red corporativa, así como múltiples oficinas) desde un único punto.

Su instalación y despliegue no requiere de inversión ni en software ni en hardware, y su implantación se hace a través de una extensa red de servidores alojados en diferentes partes del mundo, lo que confiere a la solución un tiempo de respuesta y fiabilidad con una latencia inferior a 15 microsegundos.

La plataforma tecnológica de Panda Cloud Internet Protection está diseñada para soportar una arquitectura SaaS multi-usuario. La gestión de las políticas y los logs está centralizada, pero las políticas en sí mismas se ejecutan en las pasarelas de procesamiento distribuidas por todo el mundo. Cada pasarela es capaz de administrar 250.000 transacciones por segundo, es decir, de 50 a 100 veces más que otros servidores proxy.


Comercialización

Panda Cloud Internet Protection se comercializa de forma individual o bundelizado como parte de la suite Panda Cloud Protection, y completa de esta manera la oferta de soluciones de seguridad desde la nube de Panda Security, distribuidas bajo la modalidad SaaS, que cubren los principales vectores de infección actuales: a través del puesto de trabajo o servidores, Panda Cloud Office Protection; a través del email corporativo, Panda Cloud Email Protection, y a través de Internet, protegido por la nueva solución.

Por otro lado, existen tres modalidades de venta, dependiendo de los módulos de protección elegidos:

- Bundle Estándar, que incluye la plataforma en sí, protección antivirus y antispyware y Filtro Dinámico de URLs

- Bundle Avanzado, que incluye las opciones del estándar más el módulo de Seguridad Avanzada de Web, Control de acceso al navegador y protección contra amenazas en web 2.0

- Bundle Premium, que incluye todo lo anterior más control de ancho de banda y Protección contra el robo de datos (Data Loss Prevention).


Sobre Panda Security

Fundada en 1990, Panda Security es la empresa líder a nivel mundial en soluciones de seguridad basadas en la nube. La compañía cuenta con productos traducidos a más de 23 idiomas y millones de clientes en 195 países. Panda Security fue la primera empresa de seguridad informática en aprovechar el potencial del ‘Cloud Computing’ con su tecnología de Inteligencia Colectiva. Este innovador modelo de seguridad puede analizar y clasificar de forma automática miles de nuevas muestras de malware al día, proporcionando a los clientes corporativos y a los usuarios domésticos la protección más eficaz contra las amenazas de Internet con mínimo impacto sobre el rendimiento del PC. Panda Security cuenta con 56 oficinas repartidas por todo el mundo y oficinas centrales en Estados Unidos (Florida) y Europa (España).
Como parte de su política de Responsabilidad Social Corporativa, Panda Security colabora con Special Olympics, WWF e Invest for Children.



Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Una nueva vulnerabilidad de Java facilita ataques vía web.

Una nueva vulnerabilidad en el entorno de ejecución Java (Java Runtime Environment) ofrece a los cibercriminales un nuevo camino para ejecutar los ataques denominados “drive–by-download” (infectan masivamente ...




... accediendo a un sitio web infectado en el que se ha camuflado código dañino) y comprometer la seguridad online de los usuarios de todas las versiones de Windows y de los principales navegadores web.

Los expertos de seguridad de G Data califican la vulnerabilidad como extremadamente.


Cómo protegerse

Deshabilitar Java-script no protege contra esta vulnerabilidad. Hasta que la brecha no sea convenientemente parcheada, los usuarios necesitan modificar de forma manual la configuración de su navegador.

Aquí están los detalles sobre cómo hacerlo en los dos más utilizados.

• Microsoft Internet Explorer, se recomienda impedir la ejecución del siguiente control ActiveX ID CAFEEFAC-DEC7-0000-0000-ABCDEFFEDCBA. Las instrucciones acerca de cómo hacerlo se encuentran en el siguiente link: http://support.microsoft.com/kb/240797.

• Mozilla Firefox. Hacer clic sobre la la pestaña ”herramientas”. Se despleguerá un menú en el que tenemos que volver a hacer clic en “complementos”. Pulsar “desactivar” en ‘Java Deployment Toolkit’

Background

El experto en seguridad Tavis Ormandy publicó la información sobre esta vulnerabilidad en www.seclist.org. La vulnerabilidad se origina en el plug-in Java Deployment Toolkit que se instala automáticamente desde la versión 6 Update 10 en navegadores como Microsoft Internet Explorer, Mozilla Firefox o Google Chrome. El método permite a un atacante ejecutar el lanzador web de Java (Java Web Start Launcher) con parámetros totalmente arbitrarios.

Sólo unas pocas horas después, el experto en detección de brechas de seguridad en programas y sistemas operativos Rubén Santamarta, lanzó una información acerca de como cargar de forma remota un archivo DLL. De acuerdo con Santamarta es posible eludir las medidas de seguridad DEP y ALSR y el archivo DLL es directamente cargado en los procesos de memoria del lanzador web de Java.



Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Crónica del ataque a los servidores de la fundación Apache.

El pasado día 13 de abril, a través de un post en el blog oficial del equipo de infraestructuras de Apache, se publicaron los detalles acerca de un ataque dirigido sobre los servidores de la fundación Apache.



En esta ocasión emplearon una vulnerabilidad desconocida en JIRA (un software de gestión de errores e incidencias en proyectos) que permitía efectuar ataques de cross-site scripting. Los atacantes, a través de un servidor virtual comprometido (alojado en SliceHost), abrieron una incidencia en JIRA en la cual incluyeron una URL corta redireccionada por el servicio TinyURL que desencadenaba el cross-site scripting; consiguieron comprometer varias sesiones de usuario, incluyendo algunas con derechos de administrador.

A la vez, emplearon un ataque por fuerza bruta sobre la página de login de JIRA ("login.jsp") en la que se llegaron a contabilizar, según Apache, cientos de miles de combinaciones de passwords.

Sin llegar a especificar que método fue exitoso, los atacantes lograron obtener una cuenta de administrador de JIRA que usaron para desactivar las notificaciones de cierto proyecto y cambiar la ruta, sobre la que se depositan los adjuntos, a una con permisos de escritura y ejecución de páginas JSP.

Mediante los cambios efectuados consiguen abrir incidencias para subir archivos en los adjuntos. Dichos archivos eran scripts JSP que integraban una especie de shell con la que copiaron los directorios "home" y archivos de varios usuarios de la máquina local.

Con la idea de obtener una cuenta con privilegios en la maquina, instalaron un JAR (una aplicación Java empaquetada) que servía de recolector de credenciales y enviaron correos al personal del equipo de infraestructuras pidiéndoles que resetearan sus cuentas en JIRA.

El personal del equipo, en vez de sospechar del correo, pensaron que se trataba de un error en JIRA y usaron el password temporal del correo para loguearse en la cuenta y resetearlo, volviendo a usar el mismo. Uno de esos password, ya interceptado por la aplicación de los atacantes, resultaba ser el mismo que una de las cuentas de la máquina local con el agravante de que la cuenta permitía hacer sudo.

La máquina comprometida alojaba, además de JIRA, las aplicaciones Confluence (una suerte de wiki), un Bugzilla y varias credenciales cacheadas de Subversion. Con estás credenciales accedieron a otra máquina, la que aloja el servidor people.apache.org e intentaron sin éxito escalar privilegios.

En este punto, después de seis horas transcurridas desde el reseteo de los passwords, el equipo de Apache comenzó a contrarrestar el ataque.

Apache notificó a Atlassian, el fabricante de JIRA, acerca de la vulnerabilidad usada por los atacantes y en respuesta se han publicado dos boletines de servicio que corrigen el error.

Se lamenta Apache que aun después de dos días tras avisar a SliceHost, la empresa de hosting propietaria del servidor virtual comprometido, aun continuaba bajo el dominio de los atacantes e incluso fue empleado para efectuar un ataque adicional sobre Atlassian.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4190/comentar

Más información

apache.org incident report for 04/09/2010
https://blogs.apache.org/infra/entry/apache_org_04_09_2010




Fuente:
David García
dgarcia@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Solución Anti-Virus 2010: Kaspersky recibe galardón de AV-Comparatives.

Kaspersky Anti-Virus 2010 fue galardonada con la categoría Advanced+, demostrando el nivel más alto de detección frente al malware y una cantidad mínima de falsos positivos.



Kaspersky Lab
ha anunciado que Kaspersky Anti-Virus 2010 ha recibido el premio más importante de AV-Comparatives, al superar con éxito los análisis del laboratorio de pruebas austriaco.

En febrero de 2010, AV-Comparatives llevó a cabo un test comparativo para evaluar la calidad de detección del malware de veinte soluciones antivirus.

Las bases de datos de firmas de cada producto se actualizaron el 10 de febrero de 2010, mientras que las muestras de malware que se utilizaron durante la prueba se recopilaron antes de esa fecha e incluían 1,2 millones de los programas maliciosos más extendidos.

Aunque los niveles de detección heurística que se exigían en estas pruebas eran los más exigentes, Kaspersky Anti-Virus 2010 demostró el nivel más alto de protección al ofrecer sólo un número insignificante falsos positivos.

Kaspersky Anti-Virus 2010 fue galardonada con la categoría Advanced+, demostrando el nivel más alto de detección frente al malware y una cantidad mínima de falsos positivos. La solución de Kaspersky Lab también detectó prácticamente todos los macro virus y gusanos.



Fuente:
Diario Ti
www.diarioti.com

Boletines de seguridad de Microsoft en abril 2010.

Tal y como adelantamos, este martes Microsoft ha publicado once boletines de seguridad (del MS10-019 al MS10-029) correspondientes a su ciclo habitual de actualizaciones.


Según la propia clasificación de Microsoft cinco de los boletines presentan un nivel de gravedad "crítico", cinco son clasificados como "importantes" y el restante se considera "moderado". En total se han resuelto 25 vulnerabilidades, cinco de ellas reportadas por Hispasec.



Los boletines "críticos" son:


* MS10-019: Actualización para corregir dos vulnerabilidades en la comprobación de código de autenticación de Windows que podría permitir la ejecución remota de código. Afecta a Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.

* MS10-020: Actualización para corregir cinco vulnerabilidades que podrían permitir la ejecución remota de código si un atacante envía una respuesta SMB especialmente creada a una petición de cliente SMB. Afecta a Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.

* MS10-025: Actualización para corregir una vulnerabilidad que podría permitir la ejecución remota de código en Servicios de Windows Media en Microsoft Windows 2000 Server.

* MS10-026: Actualización para corregir una vulnerabilidad en los códecs de audio MPEG Layer-3 de Microsoft. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo AVI especialmente diseñado que contenga una secuencia de audio MPEG Layer-3.
Afecta a Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista y Windows Server 2008.

* MS10-027: Actualización para corregir una vulnerabilidad de ejecución remota de código en el control ActiveX de Reproductor de Windows Media.
Afecta a Microsoft Windows 2000 y Windows XP.


Los boletines clasificados como "importantes" son:

* MS10-021: Esta actualización de seguridad resuelve ocho vulnerabilidades en el kernel de Windows que podrían permitir la elevación de privilegios local. Cinco de las vulnerabilidades corregidas fueron reportadas por Matthew "j00ru" Jurczyk y Gynvael Coldwind, de Hispasec. Afecta a Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.

* MS10-022: Se trata de una actualización de seguridad para resolver una vulnerabilidad en VBScript de Windows que podría permitir la ejecución remota de código. Afecta a Windows 2000, Windows XP y Windows Server 2003.

* MS10-023: Boletín destinado a corregir una vulnerabilidad en Microsoft Office Publisher que podría permitir la ejecución remota de código arbitrario si un usuario abre un archivo de Publisher especialmente diseñado.

* MS10-024: Actualización destinada a corregir dos vulnerabilidades en en Microsoft Exchange y en el servicio SMTP de Windows.

* MS10-028: Actualización que soluciona dos vulnerabilidades en Microsoft Office Visio que podrían permitir la ejecución remota de código si un usuario abre un archivo de Visio especialmente diseñado.


Por último, la vulnerabilidad considerada como "moderada":

* MS10-029: Actualización publicada para evitar una vulnerabilidad en el componente ISATAP de Windows que podría permitir que un atacante suplantara una dirección IPv4. Esto podría ser empleado por un atacante para pasar por alto dispositivos de filtrado que se basen en la dirección IPv4 de origen. Afecta a Windows XP, Windows Server 2003, Windows Vista y Windows Server 2008.

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4189/comentar


Más información:

Resumen del boletín de seguridad de Microsoft de abril de 2010
http://www.microsoft.com/spain/technet/security/bulletin/ms10-apr.mspx

Boletín de seguridad de Microsoft MS10-019 - Crítico Vulnerabilidades en Windows podrían permitir la ejecución remota de código (981210) http://www.microsoft.com/spain/technet/security/Bulletin/MS10-019.mspx

Boletín de seguridad de Microsoft MS10-020 - Crítico Vulnerabilidades en el cliente SMB podrían permitir la ejecución remota de código http://www.microsoft.com/spain/technet/security/Bulletin/MS10-020.mspx

Boletín de seguridad de Microsoft MS10-021 - Importante Vulnerabilidades del kernel de Windows podrían permitir la elevación de privilegios (979683) http://www.microsoft.com/spain/technet/security/Bulletin/MS10-021.mspx

Boletín de seguridad de Microsoft MS10-022 - Importante Una vulnerabilidad en el motor de secuencias de comandos de VBScript podría permitir la ejecución remota de código (981169) http://www.microsoft.com/spain/technet/security/Bulletin/MS10-022.mspx

Boletín de seguridad de Microsoft MS10-023 - Importante Una vulnerabilidad en Microsoft Office Publisher podría permitir la ejecución remota de código (981160) http://www.microsoft.com/spain/technet/security/Bulletin/MS10-023.mspx

Boletín de seguridad de Microsoft MS10-024 - Importante Vulnerabilidades en Microsoft Exchange y el servicio SMTP de Windows podrían permitir la denegación de servicio (981832) http://www.microsoft.com/spain/technet/security/Bulletin/MS10-024.mspx

Boletín de seguridad de Microsoft MS10-025 - Crítico Una vulnerabilidad en Servicios de Microsoft Windows Media podría permitir la ejecución remota de código (980858) http://www.microsoft.com/spain/technet/security/Bulletin/MS10-025.mspx

Boletín de seguridad de Microsoft MS10-026 - Crítico Una vulnerabilidad en los códecs MPEG Layer-3 de Microsoft podría permitir la ejecución remota de código (977816) http://www.microsoft.com/spain/technet/security/Bulletin/MS10-026.mspx

Boletín de seguridad de Microsoft MS10-027 – Crítico Una vulnerabilidad en el Reproductor de Windows Media podría permitir la ejecución remota de código (979402) http://www.microsoft.com/spain/technet/security/Bulletin/MS10-027.mspx

Boletín de seguridad de Microsoft MS10-028 - Importante Vulnerabilidades en Microsoft Visio podrían permitir la ejecución remota de código (980094) http://www.microsoft.com/spain/technet/security/Bulletin/MS10-028.mspx

Boletín de seguridad de Microsoft MS10-029 - Moderado Una vulnerabilidad en el componente ISATAP de Windows podría permitir la suplantación de personalidad (978338) http://www.microsoft.com/spain/technet/security/Bulletin/MS10-029.mspx



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Sophos refuerza su estrategia de protección de datos con SafeGuard Enterprise 5.50 y SafeGuard Easy 5.50

Con ello la compañía se compromete aún más con la seguridad de los datos y el menor coste total de propiedad (TCO)




Sophos, compañía de seguridad TI y protección de datos, anuncia el lanzamiento de la versión 5.50 de Sophos SafeGuard Easy y Sophos SafeGuard Enterprise. Supone la primera y única línea de productos de protección de datos para empresas y diseñados para hacer frente a la más amplia gama de requisitos del usuario, con opciones de despliegue y planes de protección de datos a largo plazo.

Este lanzamiento demuestra el compromiso de Sophos de proporcionar un nuevo concepto de seguridad integral y protección de datos, que reduce el coste (Total Cost of Ownership - TCO) y la complejidad.


Liderando la industria en experiencia


En el Cuadrante Mágico de Gartner 2009 para la protección de datos móviles, la firma analista señaló: "Cada empresa debe incluir la protección de datos móviles en sus planes de operaciones TI". Basándose en estas consideraciones, Sophos presenta dos opciones diferentes de protección de datos, construidas sobre la misma reconocida plataforma.

Sophos SafeGuard ® Enterprise 5.50, la solución empresarial más avanzada incluye cifrado de datos de múltiple capa y prevención de fuga de datos (DLP); es ideal para aquellos clientes que se preocupan especialmente por la gestión de políticas y la capacidad de asegurar ordenadores de sobremesa, portátiles, medios extraíbles y otros dispositivos móviles. El motor de SafeGuard Enterprise cumple con los estándares más modernos para responder, de manera óptima, a las necesidades actuales y futuras de los clientes empresariales a la hora de asegurar su infraestructura.

Para los clientes que ante todo buscan los requisitos de regulación, tales como Payment Card Industry Data Security Standards (PCI DSS), Sophos SafeGuard Easy ® 5.50 es perfecto, una solución simplificada y completa de cifrado de disco para portátiles y PC. Dado que esta solución comparte motor con SafeGuard Enterprise, los clientes podrán migrar, sin problemas y fácilmente, a esta solución sin la necesidad de volver a cifrar las máquinas (portátiles, equipos de sobremesa y servidores) de la compañía.


Liderando la industria con el TCO más bajo

Estas versiones de Sophos SafeGuard incluyen nuevas capacidades con la finalidad última de reducir aún más el TCO, tales como:

„X Funcionalidad de Auto Recuperación Local (Local Self Help funcionality): Las contraseñas olvidadas del disco cifrado ahora pueden ser recuperadas de forma segura con esta funcionalidad. Los usuarios simplemente responden a las preguntas que contestaron durante la inscripción inicial para recuperar su contraseña, sin pasar por el servicio de asistencia, con lo que se reducen costes.

„X El asistente New Server Installation permite a los administradores instalar los componentes de servidor y de cliente de Sophos SafeGuard Enterprise, así como los necesarios componentes de servidor de Microsoft de un modo más rápido con las opciones exactas de configuración.

„X Las mejoras en la Administración de Cuentas permiten a los administradores realizar tareas de auditoría y realizar otras tareas esenciales en los ordenadores personales durante el despliegue del cifrado. Las funciones de gestión de seguridad y grupos también se han hecho más sencillas, especialmente para grandes empresas.

„X Las nuevas opciones de acceso del administrador y la actualización del control de políticas proporcionan una variedad de alternativas para el despliegue tanto a nivel centralizado, como no centralizado, para gestionar desde unos pocos PCs a más de 100.000 ordenadores en oficinas remotas. Los administradores de TI pueden fácilmente desplegar el cifrado en entornos heterogéneos asegurando que los usuarios están protegidos en todo momento, independientemente de su ubicación.


Las dos soluciones Sophos SafeGuard soportan totalmente Windows 7 de 64-bits. De hecho, los siguientes módulos de la versión Enterprise: Cifrado de Dispositivos, Partner Connect, y el Centro de Gestión también cumplen con este requisito. Por otra parte, SafeGuard Enterprise Management Center and Server también soporta Windows Server 2008R2 (64 bits).

"El nuevo asistente de instalación de SafeGuard Enterprise Server nos permite instalar los componentes de servidor y el Centro de Gestión más rápida y eficazmente, lo que supone una gran ventaja", afirma Vojta Borovian, ingeniero senior de escritorio LECG, una consultora de gestión global de negocios y firma de servicios de asesoramiento. "Las características de mejora de la gestión nos permite actualizar fácilmente a la nueva versión con la exportación de las políticas, como la protección del dispositivo desde el actual Centro de Gestión de 5.40 e importar en el Centro de Gestión de 5.50. Nos gustaron las nuevas características de administración de cuentas, ya que dan la opción de asignar derechos administrativos a los grupos y permite realizar fácilmente las tareas esenciales de la implementación en los ordenadores personales al tiempo que garantiza que el acceso del usuario final a los equipos es auditable para su cumplimiento. En general, encontramos muchas mejoras en SafeGuard Enterprise 5.50, como una protección de datos más fácil de administrar, lo que permite a nuestro equipo de TI ser más eficiente".

Todos los clientes de Sophos SafeGuard Enterprise y Sophos SafeGuard Easy que están cubiertos por el contrato de mantenimiento y tienen la licencia adecuada, tienen derecho a recibir la última versión sin coste adicional.


Acerca de Sophos

Más de 100 millones de usuarios en 150 países confían en Sophos como la más completa protección frente a ataques y fuga de datos. Sophos mantiene su compromiso de proveer soluciones de seguridad y protección de datos con una gestión simple, despliegue y uso que permite ofrecer el más bajo coste de propiedad de la industria.

Sophos ofrece unas soluciones premiadas de cifrado, seguridad para el puesto de trabajo, correo, web y control de acceso a la red, respaldadas por SophosLabs – su red global de centros inteligentes. Con más de dos décadas de experiencia, Sophos es reconocida como líder en seguridad y protección de datos por las firmas de analistas más influyentes y ha recibido numerosos premios de la industria.

Sophos tiene su sede en Boston, MA y Oxford, Reino Unido. Para más información visite www.sophos.com / www.esp.sophos.com



Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar