Antivirus Gratis, Descarga software antivirus/antimalware, directorio de las principales empresas, noticias sobre Seguridad Informática, Spammers, Hackers, Phishing y Estafas, Vulnerabilidades de Software, Noticias de Tecnología de la Información.

Diversas vulnerabilidades en Cisco Network Building Mediator.

Cisco ha confirmado la existencia de cuatro vulnerabilidades en Cisco Network Building Mediator (NBM), que podrían permitir a un atacante evitar restricciones de seguridad, conseguir acceso no autorizado u obtener información sensible.


Se ven afectados: Cisco Network Building Mediator NBM-2400 y NBM-4800; Richards-Zeta Mediator 2500 y Cisco Mediator Framework versiones anteriores a 1.5.1.build.14-eng, a 2.2.1.dev.1 y a la 3.0.9.release.1.

El primero de los problemas está provocado por la asignación de credenciales por defecto para diversas cuentas de usuario administrativas. Esto podría permitir a un usuario acceder al dispositivo y autenticarse como administrador y tomar el control total.

Un segundo problema reside en un error no especificado que podría permitir a usuarios autenticados leer o modificar la configuración del dispositivo a través de http o https.

Otra vulnerabilidad no detallada podría permitir a usuarios autenticados leer o modificar la configuración del dispositivo, o reiniciarlo, a través de XML RPC.

Por último, las sesiones entre la estación de trabajo de un operador y el dispositivo no están protegidas contra intercepciones no autorizadas.
Esto podría permitir a un atacante interceptar una sesión http o XML RPC para acceder a las credenciales del administrador.

Cisco recomienda actualizar a Cisco Mediator Framework versión 3.1.1 o 3.0.9.release.1, 2.2.1.dev.1, o 1.5.1.build.14-eng disponibles desde:
http://www.cisco.com/cisco/psn/web/download/index.html


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4234/comentar

Más información:

Cisco Security Advisory: Multiple Vulnerabilities in Cisco Network Building Mediator
http://www.cisco.com/warp/public/707/cisco-sa-20100526-mediator.shtml


Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Descubierta red de venta de Bots ´indetectables´ para diferentes fines: crear cuentas en redes sociales, robar ...

... identidades y amigos, enviar mensajes… A través de un portal publicado en Internet, desde 95 $ y hasta 225 $, cualquier usuario puede comprar un bot para diferentes propósitos. La compra de todos los productos del “catálogo” cuesta 4.500 $




Sus autores garantizan que cualquier bot es indetectable por las soluciones de seguridad ya que cambian aleatoriamente los referentes, los agentes y cabeceras. Además, incorporan un mecanismo de automatización de CAPTCHA.


PandaLabs, el laboratorio antimalware de Panda Security – The Cloud Security Company - alerta sobre una red de venta de bots especializados en redes sociales y sistemas de correo gratuitos. La página, publicada abiertamente en Internet, contiene un extenso catálogo de venta de programas focalizados en redes sociales y servicios de correo gratuitos, entre ellas Twitter, Facebook, Hi5, MySpace, MyYearBook, YouTube, Tuenti, Fiendster, Gmail, Yahoo, etc.

En cada uno explica la finalidad para la que ha sido desarrollado el bot: para crear cuentas masivamente en las redes sociales; robo de identidades y apropiación de amigos, followers o contactos; robo de identidades; envío de mensajes automáticos, etc. Según dicen en la página: “el bot recoge información de las identidades y nombres de los amigos y envía, de forma automática, solicitudes de amistad, mensajes con el contenido que se quiera o comentarios”.

Según Luis Corrons, Director Técnico de PandaLabs, “estamos investigando más a fondo, pero es un ejemplo más del gran negocio que supone para los cibercriminales el malware. Dentro del catálogo de bots a la venta, encontramos una gran variedad de diferentes acciones que se pueden llevar a cabo con ellos: unas más inocentes, si las podemos llamar así, como simplemente crear cuentas, y otras más enfocadas al fraude, como el robo de las identidades, fotografías, etc.”.

El precio de cada ejemplar de bot varía desde los 95$ para el más barato y 225$, el más caro. Ofrecen la compra de todo el catálogo por 4.500$, y garantizan que nunca serán detectados por ningún tipo de solución de seguridad, que están desarrollados para cambiar aleatoriamente los referentes, agentes o cabeceras cuantas veces sean necesarias para evitar su bloqueo. Además, eluden los mecanismos de seguridad CATPCHA que incorporan muchos sitios web, por lo que el comprador sólo tiene que parametrizar el bot y dejar que éste actúe sólo. Finalmente, garantizan las actualizaciones del bot de por vida.


Cabe destacar, a modo de curiosidad, las finalidades de algunos de los bots que están a la venta, como:
o Generador automático de visitas y visualizaciones de vídeos en YouTube
o Gestión del ranking de Alexa para situarse en las primeras posiciones
o Manipulación de votaciones en Digg
o Envío ilimitado de mensajes en sitios online de contactos, como DirectMatches
o Etc.


Los bots están especializados por sitio web, y en el listado de objetivos se encuentran no sólo comunidades o redes sociales ampliamente conocidas, sino también locales, como Tuenti, Yahoo UK, etc.

“En el mismo portal, encontramos la oferta de ganar dinero revendiendo los `productos` de esta página bajo el modelo de afiliación. Así es como realmente se construyen las cibermafias y las grandes organizaciones que abarcan varios países. Y no olvidemos que este negocio existe no sólo porque hay desarrolladores que elaboran las amenazas y las venden, o porque hay afiliados que empujan y ayudan a vender más, sino porque siempre hay ciberlincuentes dispuestos a pagar por ello. Mientras no consigamos erradicar la obtención de beneficios económicos a consta de las víctimas, este modelo de negocio seguirá proliferando”, finaliza Luis Corrons.


Sobre PandaLabs

Desde 1990, PandaLabs trabaja en la detección y eliminación de las nuevas amenazas de seguridad con el objetivo de ser los más rápidos y ofrecer así la máxima seguridad a nuestros clientes. Para conseguirlo, PandaLabs cuenta con un innovador sistema automatizado que analiza y clasifica miles de muestras nuevas al día produciendo automáticamente veredictos (malware o goodware). Este sistema es la base de la Inteligencia Colectiva el nuevo modelo de seguridad de Panda Security que permite detectar incluso aquellos ejemplares de malware que han dejado escapar otras soluciones de seguridad.
Actualmente, el 99,4% del malware que detecta PandaLabs ya es analizado a través de este sistema de Inteligencia Colectiva. Esto se complementa con el trabajo de varios equipos especializados en cada tipo de malware (virus, gusanos, troyanos, spyware, phishing, spam, etc.) que trabajan 24 horas los 7 días de la semana, dando respuesta a nuestros clientes. Para los clientes este innovador modelo de seguridad se traduce en soluciones más seguras, más sencillas de manejar y que consumen menos recursos.



Fuente:
Panda Security
Panda Antivirus
www.pandaantivirus.com.ar

Panda ActiveScan 2.0 TM Antivirus Online Gratis y Actualizado al día con la última tecnología:
www.ActiveScan.com.ar

Panda Cloud Antivirus
www.activescan.com.ar/cloudantivirus

Imagen:
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Sophos, nuevo socio de Tecnología antimalware de Kerio.

La tecnología de Sophos complementará los módulos de seguridad en las soluciones de groupware y UTM de Kerio.




Sophos, compañía de seguridad TI y protección de datos, ha anunciado su asociación con Kerio Technologies, líder innovador en mensajería y seguridad TI, con el objetivo de proporcionar protección antimalware proactiva para la nueva tecnología de Kerio, y de este modo, complementar los módulos de seguridad existentes en sus productos de trabajo en grupo (groupware) y de gestión unificada de amenazas (UTM).

La tecnología de alta velocidad de detección de malware de Sophos se integrará con Kerio control 7, el appliance UTM virtual de próxima aparición y en el lanzamiento del software de seguridad de Gateway de Windows. En la segunda mitad del año, el servidor de Kerio de mensajería y colaboración para Windows, Linux, Mac OS X, y Kerio Connect también se verá potenciado por la tecnología de escaneo anti-malware de Sophos.

"El rápido motor de exploración de Sophos y su pequeño tamaño nos ayudará a continuar la construcción de software de alto rendimiento", comenta Pavel Suk, vicepresidente de Ingeniería de Kerio Technologies. "Reemplazar la tecnología existente con algo nuevo puede presentar retos, pero Sophos nos ha proporcionado un gran apoyo y ha demostrado su compromiso en todos los niveles de su organización”.

Según SophosLabs (la inteligencia detrás de la tecnología de seguridad de Sophos) analiza 50.000 nuevos ejemplares de malware cada día. Y, como las amenazas actuales son más sofisticadas, específicas, y evolucionan rápidamente, es fundamental detener el malware antes de que se realice una actualización específica. La tecnología de detección de malware Sophos Genotype® bloquea de manera proactiva las familias de amenazas de malware y analiza el comportamiento del código antes de que se ejecute, protegiendo a los usuarios del 90 por ciento de las amenazas desconocidas.

"En Sophos hemos encontrado un socio tecnológico verdaderamente comprometido", declara Scott Schreiman, CEO de Kerio Technologies. "Esto hace que la transición para nuestros clientes actuales sea fácil y, lo más importante, nos da un fuerte aliado para la construcción de productos a nivel mundial".

"Integrando la protección avanzada de Sophos contra el malware como una capa adicional de seguridad en Gateway y el UTM de Kerio se pone de relieve el compromiso de Kerio para asegurar que sus clientes reciban el más alto nivel de protección proactiva contra las amenazas sofisticadas de hoy", añade Michael Rogers, vicepresidente mundial de OEM y Alianza Estratégica de Sophos. "Sophos ha ganado una reputación por el desarrollo de soluciones fiables de seguridad y su perfecta integración con otras tecnologías."


Acerca de Kerio Technologies Inc.

Innovando en seguridad para Internet desde 1997, Kerio Technologies, Inc. proporciona software de mensajería de Internet y firewall para pymes y organizaciones a nivel mundial. Kerio tiene sus oficinas centrales en San José, California, y cuenta con sedes en Nueva York, Alemania, el Reino Unido, la República Checa y Rusia. Kerio es miembro de CalConnect, de Apple Developer Connection, y un Partner Gold Certified de Microsoft. Kerio tiene más de 4.400 socios de negocios en 108 países. Entre los que se incluyen Sophos, eSoft, y Notificar Technology Corporation. Para obtener más información, visite www.kerio.com.

Acerca de Sophos

Más de 100 millones de usuarios en 150 países confían en Sophos como la más completa protección frente a ataques y fuga de datos. Sophos mantiene su compromiso de proveer soluciones de seguridad y protección de datos con una gestión simple, despliegue y uso que permite ofrecer el más bajo coste de propiedad de la industria.

Sophos ofrece unas soluciones premiadas de cifrado, seguridad para el puesto de trabajo, correo, web y control de acceso a la red, respaldadas por SophosLabs – su red global de centros inteligentes. Con más de dos décadas de experiencia, Sophos es reconocida como líder en seguridad y protección de datos por las firmas de analistas más influyentes y ha recibido numerosos premios de la industria.

Sophos tiene su sede en Boston, MA y Oxford, Reino Unido. Para más información visite www.sophos.com / www.esp.sophos.com

Fuente:

Advance Comunicación

www.advance-comunicacion.es


Imagen: 

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.

Portal de Seguridad Informática, Tecnología e Internet

Descargas Antivirus/Antimalware

www.antivirusgratis.com.ar

Denegación de servicio en TeamViewer 5.x

Se ha hecho pública una vulnerabilidad en TeamViewer 5.x por la que un atacante podría causar una denegación de servicio. Se trata de un fallo sin solución y con exploit público disponible, lo que lo convierte en un "0 day".


TeamViewer es un software gratuito muy modular que permite tener acceso remoto a un equipo con Windows, Mac o Linux. Se usa principalmente para el mantenimiento remoto de sistemas así como soporte técnico a distancia.

El problema reside en un error en la forma en que son tratadas las conexiones. Un atacante podría aprovecharlo para provocar una denegación de servicio a través de un paquete de datos especialmente manipulado dirigido al puerto 5938 (TCP), donde escucha la aplicación.

Luigi Auriemma, el descubridor, es un activo cazador de bugs que ya encontró un fallo similar en este software en febrero de 2009. En este caso ha publicado el exploit necesario para aprovechar la vulnerabilidad sin que al parecer exista parche disponible.

Se recomienda limitar el acceso al puerto vulnerable del programa a través de otros métodos.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4232/comentar

Más información:

TeamViewer 5.0.8232 Remote BOF PoC (0day)
http://www.exploit-db.com/exploits/12649



Fuente:
Borja Luaces
bluaces@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

El motor de escaneo de Sophos potencia las soluciones de Optenet.

Ambas compañías han alcanzado un acuerdo OEM.
Ambas tecnologías ofrecerán protección a los productos de seguridad web y correo electrónico.





Sophos, compañía de seguridad TI y protección de datos, ha anunciado el acuerdo alcanzado con Optenet, líder global en oferta y “entrega en mano” de soluciones de seguridad SaaS, para proporcionar una protección proactiva contra malware en las soluciones de seguridad web y correo electrónico de los clientes de Optenet.

La tecnología de alta velocidad de detección de malware de Sophos está ahora completamente integrada en las soluciones de seguridad web y correo electrónico: Optenet WebSecure ™, Optenet MailSecure ™ y Optenet NetSecure ™. Un solo escaneo del motor de Sophos protege contra virus, spyware, gusanos, troyanos y adware.

Como las amenazas actuales son más sofisticadas, específicas, y evolucionan rápidamente, es fundamental detener el malware antes de que se realice una actualización específica. La tecnología de detección de malware Sophos Genotype® bloquea de manera proactiva las familias de amenazas de malware y analiza el comportamiento del código antes de que se ejecute, protegiendo a los usuarios del 90 por ciento de las amenazas desconocidas.

"La Web se ha convertido en el mayor terreno de cultivo para el malware. Cada pocos segundos, los sitios Web legítimos están en peligro por cibercriminales que quieren extender sus amenazas", comenta Francisco Martín Abreu, presidente y consejero delegado de Optenet. "Internet es un medio esencial para las empresas en investigación, para darse a conocer y promover información a través de blogs y redes sociales, por lo que es imperativo que los usuarios finales estén protegidos en todo momento. La integración del escaneo proactivo de malware de Sophos con las ofertas de seguridad web de Optenet proporciona a nuestros clientes actuales y futuros el más alto nivel de protección sin obstaculizar la navegación y la productividad de los usuarios finales".

"Desde las primeras etapas de nuestras conversaciones, era evidente que tanto Sophos como Optenet contaban con un gran potencial para integrar ambas tecnologías", opina Michael Rogers, vicepresidente de la Alianza Global y OEM de Sophos. "Optenet tiene una amplia experiencia con los ISP y operadores de telecomunicaciones y Sophos desde hace mucho tiempo, viene desarrollando soluciones de seguridad proactivas específicamente para la empresa. La fusión de las capacidades de seguridad de Optenet con nuestra única protección contra malware era una opción natural”.


Acerca de Optenet

Optenet es una compañía global de seguridad de alto rendimiento que proporciona seguridad a los proveedores de servicios y grandes empresas en todo el mundo. Con la mayor base de clientes ISP y 12 años de experiencia, Optenet es una empresa pionera y líder mundial de oferta y “entrega en mano” de soluciones de seguridad SaaS. Su tecnología protege a más de 100 millones de usuarios en el mundo y se implementa a nivel global con más de 90 proveedores de Internet. Dedicado a la protección de los niños mediante la eliminación de contenidos ilegales en Internet, Optenet trabaja con gobiernos y organizaciones sin ánimo de lucro para crear un entorno online seguro para los menores. Para obtener más información, visite www.optenet.com


Acerca de Sophos

Más de 100 millones de usuarios en 150 países confían en Sophos como la más completa protección frente a ataques y fuga de datos. Sophos mantiene su compromiso de proveer soluciones de seguridad y protección de datos con una gestión simple, despliegue y uso que permite ofrecer el más bajo coste de propiedad de la industria.

Sophos ofrece unas soluciones premiadas de cifrado, seguridad para el puesto de trabajo, correo, web y control de acceso a la red, respaldadas por SophosLabs – su red global de centros inteligentes. Con más de dos décadas de experiencia, Sophos es reconocida como líder en seguridad y protección de datos por las firmas de analistas más influyentes y ha recibido numerosos premios de la industria.

Sophos tiene su sede en Boston, MA y Oxford, Reino Unido. Para más información visite www.sophos.com / www.esp.sophos.com



Fuente:
Advance Comunicación
www.advance-comunicacion.es

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Denegación de servicio a través de archivos PDF y ejecutables en ClamAV 0.x

ClamAV ha publicado una actualización que corrige dos vulnerabilidades en su motor antivirus ClamAV 0.x que permiten a un atacante hacer que motor deje de responder si se envían ciertos ficheros especialmente manipulados.



ClamAV es un motor antivirus de código abierto muy popular en el mundo del software libre, empleado con frecuencia en servidores de correo derivados de UNIX a modo de defensa perimetral primaria.

En el verano de 2007 el proyecto fue comprado por la compañía Sourcefire, aunque el programa no ha sufrido sustanciales cambios desde entonces.


De forma resumida las vulnerabilidades son las siguientes:

* Un fallo en la función cli_pdf de la librería libclamav/pdf.c podría permitir a un atacante hacer que el programa deje de responder si se envía un fichero PDF especialmente manipulado.

* Un error en la función parseicon de la librería libclamav/pe_icons.c al procesar iconos PE (portables ejecutable). Si un atacante envía un fichero ejecutable con un icono especialmente manipulado, el escáner podría dejar de responder.

Se recomienda actualizar a la última versión 0.96.1. disponible desde http://www.clamav.net/download/.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4230/comentar

Más información:

Bug 2016 - pdf crash
https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2016

Bug 2031 - icon: invalid read
https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2031



Fuente:
Laboratorio Hispasec
www.hispasec.com

Imagen:
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

El 60% de los usuarios de Facebook se plantea dejar esta red social por falta de privacidad.

Según una encuesta de Sophos.
Según dicha encuesta, un 16% ya la ha abandonado por la mala gestión de sus datos.




Una encuesta realizada por Sophos, compañía de seguridad TI y protección de datos, revela la preocupación existente entre los usuarios de Facebook por su privacidad.

La encuesta online muestra que casi dos tercios de los usuarios de esta red social están considerando la posibilidad de darse de baja, y un 16% comentan que ya la han dejado de utilizar debido a la mala gestión de sus datos.

Sophos realizó a los usuarios una pregunta muy clara: “¿cree que dejará de usar Facebook debido a cuestiones relacionadas con su intimidad?”.


Las respuestas no dejan posibilidad a la duda:

- Posiblemente 30% (484 respuestas)
- Muy probablemente 30% (469 respuestas)
- Ya lo ha dejado 16% (254 respuestas)
- No 12% (191 respuestas)
- No lo creo probable 12% (190 respuestas)

Total de usuarios de Facebook encuestados: 1.588



Las preocupaciones se han centrado sobre todo en la complejidad y el enfoque de la información que los miembros pueden compartir con redes más amplias. “Esta encuesta muestra que la mayoría de los usuarios están preocupados por la falta de control sobre sus datos que demuestra Facebook”, dijo Graham Cluley, Consultor de Tecnología de Sophos. “La mayoría todavía no sabe cómo ajustar con seguridad sus opciones de privacidad y encuentran el sistema confuso en su conjunto. Se muestra imprescindible, por tanto, un cambio fundamental y que el usuario deba marcar la casilla en la que da su aprobación para compartir información, en lugar de tener que desmarcarla para que no se haga”.

Se ha especulado con un posible anuncio de cambios en los ajustes de la privacidad, pero no está claro si esto se cumplirá o si estos cambios serán lo suficientemente importantes como para abordar las preocupaciones de los usuarios.

En respuesta a las críticas a la política de privacidad, esta red social ha diseñado una serie de campañas, como “El día de darse de baja de Facebook”, para promover
la concienciación del público hacia estas cuestiones.

“Parece poco probable que se produzca un éxodo masivo, pero cada vez son más los usuarios de Facebook que están interesados en saber exactamente quién puede ver sus datos”, afirma Cluley. “La gente utiliza Facebook para compartir información privada y es probable que no quieran que ésta aparezcan por todas partes en Internet. Además, de la encuesta se obtiene otro dato: sólo el 24% no piensa en abandonar la red social. Facebook, por tanto, debe hacer nuevos cambios en su política de privacidad que sean claros, concisos y orientados a hacer más fácil que los usuarios sepan exactamente quién tiene acceso a la información que deciden colgar”.

Para obtener más información sobre la encuesta, incluyendo un gráfico de los resultados, visite la web:
www.sophos.com/blogs/gc/g/2010/05/19/60-facebook-users-quitting-privacy


Acerca de Sophos

Más de 100 millones de usuarios en 150 países confían en Sophos como la más completa protección frente a ataques y fuga de datos. Sophos mantiene su compromiso de proveer soluciones de seguridad y protección de datos con una gestión simple, despliegue y uso que permite ofrecer el más bajo coste de propiedad de la industria.

Sophos ofrece unas soluciones premiadas de cifrado, seguridad para el puesto de trabajo, correo, web y control de acceso a la red, respaldadas por SophosLabs – su red global de centros inteligentes. Con más de dos décadas de experiencia, Sophos es reconocida como líder en seguridad y protección de datos por las firmas de analistas más influyentes y ha recibido numerosos premios de la industria.

Sophos tiene su sede en Boston, MA y Oxford, Reino Unido. Para más información visite www.sophos.com / www.esp.sophos.com




Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Vulnerabilidades de ejecución de código en PostgreSQL

Se han anunciado diversos problemas en PostgreSQL (versiones 8.x y 7.4), que podrían permitir a un atacante evitar restricciones de seguridad o ejecutar código arbitrario.




PostgreSQL es una base de datos relacional "Open Source", bastante popular en el mundo UNIX, junto a MySQL.

El primer problema se debe a errores en "Safe.pm" y "PL/Perl"; un atacante autenticado podría emplearlos para ejecutar código Perl en el servidor de base de datos si PL/Perl está instalado y activo.

La segunda vulnerabilidad reside en la asignación incorrecta de permisos en la tabla "pltcl_modules", un usuario autenticado podría emplear este fallo para ejecutar código Tcl en el servidor si PL/Tcl está instalado y activo.

Se recomienda actualizar PostgreSQL a la versión 8.4.4, 8.3.11, 8.2.17, 8.1.21, 8.0.25 o 7.4.29 desde:
http://www.postgresql.org/download

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4222/comentar

Más información:

2010-05-17 PostgreSQL Security Update
http://www.postgresql.org/about/news.1203

Security Information
http://www.postgresql.org/support/security


Antonio Ropero
antonior@hispasec.com

El esperado final de la popular serie de TV LOST, usado por hackers para distribuir el falso antivirus MySecurityEngine.

No es la única serie o película conocida utilizada para la distribución de malware: PandaLabs ha detectado también ataques que utilizan como palabras clave Glee, Padre de familia o Iron Man 2.



También el reciente fallecimiento del famoso cantante de rock Ronnie James Dio ha sido utilizado para distribuir falsos antivirus.


PandaLabs, el laboratorio antimalware de Panda Security - The Cloud Security Company - ha detectado en las últimas horas la proliferación en motores de búsqueda de un buen número de páginas web que distribuyen el falso antivirus MySecurityEngine utilizando como gancho el esperadísimo final de la popular serie “LOST”, esperado por millones de fans en todo el mundo.

El método de infección es el tradicional. Cuando alguien busca en Internet asuntos referidos a la serie, como información sobre el último capítulo o referencias para visualizarlo en directo mediante streaming, aparecen como resultados falsas webs que han sido casi profesionalmente indexadas para aparecer en las primeras posiciones. (Ejemplo en: www.pandaantivirus.com.ar/webmasters )

Cuando el usuario pincha, se le pide su consentimiento para descargar algún fichero, como un códec, por ejemplo, momento en que se instala el falso antivirus en su ordenador. (Ejemplo en: www.pandaantivirus.com.ar/webmasters )

Pero “LOST” no es la única serie utilizada para tal fin. También en los últimos días hemos registrado un alto número de intentos de engañar a internautas utilizando la misma técnica pero con búsquedas relacionadas con la serie “Glee”, “Padre de Familia” o con el reciente estreno de la película “Iron Man 2”.

Además, el reciente fallecimiento del famoso cantante de grupos de rock tan conocidos como Rainbow o Black Sabbath, Ronnie James Dio, también ha sido aprovechado por los hackers para desplegar un potente ataque de Black Hat SEO a través de Internet.

Según Luis Corrons, director técnico de PandaLabs, “lo que nos sigue sorprendiendo es la velocidad con la que consiguen no sólo crear las webs (ya que no es una sola, sino multitud de ellas) sino indexarlas y posicionarlas en Internet. Conforme se acerque el esperado final de ‘LOST’ esperamos que el número de links maliciosos que ahora mismo aparecen, se duplique o triplique.”

Ante esta situación, recomendamos a los usuarios (sobre todo a los fans) tomar precauciones a la hora de visitar webs a través de motores de búsqueda, intentando certificar que las fuentes son de confianza. Y en el caso de acceder a alguna de estas falsas webs, no aceptar la descarga de ningún componente, ya que podríamos resultar afectados. “Contar con una buena protección actualizada y aplicar el sentido común son las dos mejores medidas que podemos poner en práctica para estar prevenidos”, añade Corrons.


Sobre PandaLabs

Desde 1990, PandaLabs trabaja en la detección y eliminación de las nuevas amenazas de seguridad con el objetivo de ser los más rápidos y ofrecer así la máxima seguridad a nuestros clientes. Para conseguirlo, PandaLabs cuenta con un innovador sistema automatizado que analiza y clasifica miles de muestras nuevas al día produciendo automáticamente veredictos (malware o goodware). Este sistema es la base de la Inteligencia Colectiva el nuevo modelo de seguridad de Panda Security que permite detectar incluso aquellos ejemplares de malware que han dejado escapar otras soluciones de seguridad.
Actualmente, el 99,4% del malware que detecta PandaLabs ya es analizado a través de este sistema de Inteligencia Colectiva. Esto se complementa con el trabajo de varios equipos especializados en cada tipo de malware (virus, gusanos, troyanos, spyware, phishing, spam, etc.) que trabajan 24 horas los 7 días de la semana, dando respuesta a nuestros clientes. Para los clientes este innovador modelo de seguridad se traduce en soluciones más seguras, más sencillas de manejar y que consumen menos recursos.



Fuente:
Panda Security
Panda Antivirus
www.pandaantivirus.com.ar

Panda ActiveScan 2.0 TM Antivirus Online Gratis y Actualizado al día con la última tecnología:
www.ActiveScan.com.ar

Panda Cloud Antivirus
www.activescan.com.ar/cloudantivirus

Imagen:
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Las soluciones corporativas de Panda Security, premiadas internacionalmente.

Panda Cloud Office Protection ha sido elegido el Producto Más Innovador, y Panda GateDefender Performa, el Recomendado por los Usuarios, otorgados en la feria china Infosecurity World.



Igualmente, Byte TI (España) ha otorgado a Panda GateDefender Performa el Premio Byte TI 2010 a la Mejor Solución de Seguridad Hardware, y SCMagazine (USA) le ha otorgado cuatro estrellas.

Las soluciones corporativas de Panda Security siguen cosechando éxitos y reconocimientos en diferentes países. Los últimos otorgados han sido para Panda Cloud Office Protection (la solución de protección corporativa desde la nube bajo tecnología SaaS), que ha sido elegido el Producto Más Innovador en la feria Infosecurity World en China al ser la primera solución corporativa introducida en el mercado chino basada en cloud security; y para Panda GateDefender Performa series 9000, que ha sido distinguido como Producto Recomendado por los Usuarios asistentes al prestigioso evento.

Pero éste no ha sido el único premio obtenido por Panda GateDefender Performa, ya que recientemente ha sido merecedor del Premio Byte 2010 a la Mejor Solución de Seguridad Hardware otorgado por la revista Byte TI en España, destacando sobre él: “La protección perimetral, necesaria en todas las empresas, evita los riesgos procedentes de Internet, que suponen el 99% de las amenazas que llegan a la red. Se trata de un dispositivo UTM que protege la red de la empresa de cualquier tipo de riesgo que pueda llegar a través de Internet”.

También SC Magazine, edición USA y UK, ha otorgado cuatro estrellas a Panda GateDefender Performa en la review del producto realizada en abril, destacando su simplicidad de instalación y de gestión gracias al interface web. Peter Stephenson, editor tecnológico de SC Magazine, concluye que el producto representa: “una buena inversión”.

Más información sobre las soluciones corporativas de Panda Security disponible en http://www.pandasecurity.com/spain/enterprise/.


Sobre Panda Security

Fundada en 1990, Panda Security es la empresa líder a nivel mundial en soluciones de seguridad basadas en la nube. La compañía cuenta con productos traducidos a más de 23 idiomas y millones de clientes en 195 países. Panda Security fue la primera empresa de seguridad informática en aprovechar el potencial del ‘Cloud Computing’ con su tecnología de Inteligencia Colectiva. Este innovador modelo de seguridad puede analizar y clasificar de forma automática miles de nuevas muestras de malware al día, más eficaz contra las amenazas de Internet con mínimo impacto sobre el rendimiento del PC. Panda Security cuenta con 56 oficinas repartidas por todo el mundo y oficinas centrales en Estados Unidos (Florida) y Europa (España).



Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Vulnerabilidades de denegación de servicio en Cisco PGW 2200 Softswitch.

Cisco ha confirmado la existencia de diversas vulnerabilidades de denegación de servicio en la serie de productos Cisco PGW 2200 Softswitch.


Cisco PGW 2200 es un agente de llamadas empleado por proveedores de servicio para el rutado de llamadas de voy datos; realiza funciones como análisis de dígitos, rutado o selección de circuitos.

Las nueve vulnerabilidades anunciadas residen en errores en el tratamiento de paquetes SIP (Session Initiation Protocol), MGCP (Media Gateway Control Protoco ) o TCP específicamente construidos.

Un atacante podría emplear estos problemas para impedir el establecimiento de nuevas sesiones HTTP, SSH o Telnet, lo que llevaría a la condición de denegación de servicio.

Cisco recomienda actualizar a Cisco PGW 2200 Softswitch versión 9.7(3)S11 o 9.8(1)S5, desde :
http://www.cisco.com/public/sw-center/sw-usingswc.shtml


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4220/comentar


Más información:

Cisco Security Advisory: Multiple Vulnerabilities in Cisco PGW Softswitch
http://www.cisco.com/warp/public/707/cisco-sa-20100512-pgw.shtml



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

En el Día de Internet, 10 consejos para navegar seguro.

ESET, empresa líder en detección proactiva de amenazas, pone a disposición su Decálogo de Seguridad para celebrar el Día de Internet haciendo un uso responsable de la red.


El lunes 17 de mayo se celebra en todo el mundo el Día de Internet, una iniciativa que tiene como objetivo dar a conocer las posibilidades que ofrecen las nuevas tecnologías para elevar el nivel de vida de los usuarios y contribuir a su desarrollo personal y al de sus tareas diarias, desde un marco voluntario donde cualquier persona u organización puede realizar actividades o eventos relacionados.

Con motivo de esta fecha, los especialistas en seguridad informática del Laboratorio de ESET Latinoamérica han preparado un Decálogo de Seguridad para usuarios de Internet, con los consejos más importantes para cuidarse al momento de navegar por el ciberespacio:

1. Evitar los enlaces sospechosos: uno de los medios más utilizados para direccionar a las víctimas a sitios maliciosos son los hipervínculos o enlaces. Evitar hacer clic en éstos previene el acceso a páginas web que posean amenazas capaces de infectar al usuario. Los enlaces pueden estar presentes en un correo electrónico, una ventana de chat o un mensaje en una red social: la clave está en analizar si son ofrecidos en alguna situación sospechosa (una invitación a ver una foto en un idioma distinto al propio, por ejemplo), provienen de un remitente desconocido o remiten a un sitio web poco confiable.
Para más información, puede visitar el artículo elaborado por los especialistas de ESET “Uso correcto del correo electrónico”:http://www.eset-la.com/centro-amenazas/1638-uso-correcto-del-correo-electronico

2. No acceder a sitios web de dudosa reputación: a través de técnicas de Ingeniería Social, muchos sitios web suelen promocionarse con datos que pueden llamar la atención del usuario - como descuentos en la compra de productos (o incluso ofrecimientos gratuitos), primicias o materiales exclusivos de noticias de actualidad, material multimedia, etc. Es recomendable que el usuario esté atento a estos mensajes y evite acceder a páginas web con estas características.

Para profundizar en el tema puede visitar el artículo “Navegación segura”: http://www.eset-la.com/centro-amenazas/1506-navegacion-segura

3. Actualizar el sistema operativo y aplicaciones: el usuario debe mantener actualizados con los últimos parches de seguridad no sólo el sistema operativo, sino también el software instalado en el sistema a fin de evitar la propagación de amenazas a través de las vulnerabilidades que posea el sistema.

Para conocer más sobre la importancia de las actualizaciones para la seguridad de su equipo puede visitar: http://www.eset-la.com/centro-amenazas/1996-importancia-actualizaciones

4. Descargar aplicaciones desde sitios web oficiales: muchos sitios simulan ofrecer programas populares que son alterados, modificados o suplantados por versiones que contienen algún tipo de malware y descargan el código malicioso al momento que el usuario lo instala en el sistema. Por eso, es recomendable que al momento de descargar aplicaciones lo haga siempre desde las páginas web oficiales.

5. Utilizar tecnologías de seguridad: las soluciones antivirus, firewall y antispam representan las aplicaciones más importantes para la protección del equipo ante la principales amenazas que se propagan por Internet. Utilizar estas tecnologías disminuye el riesgo y exposición ante amenazas.

Si desea descargar una versión de evaluación gratuita válida por 30 días de las soluciones de ESET puede visitar: http://www.eset-la.com/download/

6. Evitar el ingreso de información personal en formularios dudosos: cuando el usuario se enfrente a un formulario web que contenga campos con información sensible (por ejemplo, usuario y contraseña), es recomendable verificar la legitimidad del sitio. Una buena estrategia es corroborar el dominio y la utilización del protocolo HTTPS para garantizar la confidencialidad de la información. De esta forma, se pueden prevenir ataques de phishing que intentan obtener información sensible a través de la simulación de una entidad de confianza.

Si quiere saber más sobre qué es el phishing y cómo prevenirlo puede visitar el Video Educativo preparado por ESET Latinoamérica: http://www.eset-la.com/centro-amenazas/videos-educativos/1764-phishing

7. Tener precaución con los resultados arrojados por buscadores web: a través de técnicas de Black Hat SEO, los atacantes suelen posicionar sus sitios web entre los primeros lugares en los resultados de los buscadores, especialmente en los casos de búsquedas de palabras clave muy utilizadas por el público, como temas de actualidad, noticias extravagantes o temáticas populares (como por ejemplo, el deporte y el sexo). Ante cualquiera de estas búsquedas, el usuario debe estar atento a los resultados y verificar a qué sitios web está siendo enlazado.

Para conocer más sobre esta tendencia puede visitar el Blog de Laboratorio de ESET Latinoamérica: http://blogs.eset-la.com/laboratorio/2009/05/22/estrategias-blackhat-seo-propagacion-malware/

8. Aceptar sólo contactos conocidos: tanto en los clientes de mensajería instantánea como en redes sociales, es recomendable aceptar e interactuar sólo con contactos conocidos. De esta manera se evita acceder a los perfiles creados por los atacantes para comunicarse con las víctimas y exponerlas a diversas amenazas como malware, phishing, cyberbullying u otras.

Para profundizar puede ver el Video Educativo preparado por ESET Latinoamérica “Malware en mensajería instantánea”: http://www.eset-la.com/centro-amenazas/videos-educativos/1719-malware-mensajeria-instantanea

9. Evitar la ejecución de archivos sospechosos: la propagación de malware suele realizarse a través de archivos ejecutables. Es recomendable evitar la ejecución de archivos a menos que se conozca la seguridad del mismo y su procedencia sea confiable (tanto si proviene de un contacto en la mensajería instantánea, un correo electrónico o un sitio web). Cuando se descargan archivos de redes P2P, se sugiere analizarlos de modo previo a su ejecución con un una solución de seguridad.

Si desea más información puede visitar: http://www.eset-la.com/centro-amenazas/2175-buenas-practicas-seguridad-informatica

10. Utilice contraseñas fuertes: muchos servicios en Internet están protegidos con una clave de acceso, de forma de resguardar la privacidad de la información. Si esta contraseña fuera sencilla o común (muy utilizada entre los usuarios) un atacante podría adivinarla y por lo tanto acceder indebidamente como si fuera el usuario verdadero. Por este motivo se recomienda la utilización de contraseñas fuertes, con distintos tipos de caracteres y una longitud de al menos 8 caracteres.


Para saber cómo crear una contraseña fuerte, puede acceder a: http://www.eset-la.com/centro-amenazas/2037-seguridad-contrasenas


“Estas buenas prácticas permitirán a los usuarios aumentar su protección contra las principales amenazas que circulan en la actualidad por Internet. En general todas ellas son sencillas y minimizarán la posibilidad de infecciones mientras se utilice la red de redes. Además, es importante que cada uno haga su aporte para que la navegación sea segura y todos podamos disfrutar de los beneficios que nos ofrece hoy en día Internet con los menores riesgos posibles”, aseguró Cristian Borghello, Director de Educación de ESET para Latinoamérica.

Copyright © 1997–2010 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.


Acerca de ESET

Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas. La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia, de Coordinación Global en San Diego, California y también sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia) y Buenos Aires (Argentina).

Además de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compañía ofrece ESET Smart Security, la solución unificada que integra la multipremiada protección proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversión (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploración y un uso mínimo de los recursos.

El trabajo de ESET con grandes corporaciones como Canon, Dell, Bridgestone y Microsoft le ha permitido entrar en el Deloitte Technology Fast 500, región Europa, Medio Oriente y África, por cinco años consecutivos.

ESET cuenta también con un largo historial de reconocimientos por parte de prestigiosos laboratorios de la industria: su solución ESET NOD32 logra más premios de Virus Bulletin que ningún otro producto antivirus disponible, detectando consistentemente todos las muestras activas (In-the-Wild) sin generar falsos positivos.

Desde el 2004, ESET opera para la región de América Latina en Buenos Aires, Argentina, donde dispone de un equipo de profesionales capacitados para responder a las demandas del mercado en forma concisa e inmediata y un laboratorio de investigación focalizado en el descubrimiento proactivo de variadas amenazas informáticas.

La importancia de complementar la protección brindada por tecnología líder en detección proactiva de amenazas con una navegación y uso responsable del equipo, junto con el interés de fomentar la concientización de los usuarios en materia de seguridad informática, convierten a las campañas educativas en el pilar de la identidad corporativa de ESET, cuya Gira Antivirus ya ha adquirido renombre propio.

Denegación de servicio a través del disector DOCSIS en Wireshark.

Se han anunciado una vulnerabilidades de denegación de servicio en Wireshark versiones 0.9.6 hasta 1.0.12 y en la 1.2.0 a la 1.2.7.


Wireshark (aún conocido en algunos entornos como Ethereal, su nombre anterior) es una aplicación de auditoría orientada al análisis de tráfico en redes.

Su popularidad es muy elevada, puesto que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark es software libre (sujeto a licencia GPL) y se ejecuta sobre la mayoría de sistemas operativos Unix y compatibles, así como en Microsoft Windows.

El problema, reside en el disector DOCSIS (Data Over Cable Service Interface Specification) que podría permitir a un atacante remoto causar una denegación de servicio a través de un fichero de traza de paquetes especialmente manipulado.


Se recomienda actualizar a la versión 1.2.8 o 1.0.13 de Whireshark desde:
http://www.wireshark.org/download.html


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4216/comentar

Más información:

DOCSIS vulnerabilities in Wireshark® version 1.2.0 to 1.2.7
http://www.wireshark.org/security/wnpa-sec-2010-04.html

DOCSIS vulnerabilities in Wireshark® version 0.9.6 to 1.0.12
http://www.wireshark.org/security/wnpa-sec-2010-03.html



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
www.fotosdigitalesgratis.com

España mantiene su índice de software pirata en el 43%.

El uso de software sin licencia no ha aumentado en 2009 a pesar de la crisis, pero sigue muy por encima de la media europea.



La buena noticia es que el uso de software pirata en España no ha aumentado durante 2009 tal y como se preveía debido a la crisis. Dicho porcentaje se mantiene igual que en 2008, en el 43%.

La mala noticia es que estas cifras siguen siendo preocupantemente superiores respecto a la media de la U.E. Concretamente, la media de software pirata en la Unión Europea está en el 35%, porcentaje que desciende al 34% en los países de la Europa Occidental.

El valor comercial de esta práctica fraudulenta durante el año pasado asciende a 707 millones de euros, según el informe anual de IDC sobre piratería de software.

El estudio, presentado por la Business Software Alliance (BSA), calcula que por cada 100 dólares (78,8 euros) de venta de software legal, hubo 75 dólares (59,1 euros) de software pirata.

La piratería de software tiene efectos perjudiciales para la economía, según ha señalado Robert Holleyman, CEO de IDC, ya que “limita la innovación, la creación de empleo, el crecimiento de las economías locales y priva a los gobiernos de unos ingresos por impuestos muy importantes”.

Queda mucho por hacer

A pesar de que “se observa un cierto avance en la lucha contra el software pirata en 2009, aún no es suficiente”, según ha señalado Holleyman.

En este sentido, el presidente del comité español de BSA, Luis Frutos, ha declarado que piensan “seguir trabajando en estrecha colaboración con la Administración, las empresas y los consumidores para luchar contra la piratería del software y su impacto sobre la economía”.

El software pirata en el mundo

Las cifras mundiales de uso de software ilegal han crecido dos puntos en 2009, pasando del 43% al 45%. Este aumento se debe al despegue del mercado de PC en países emergentes como China, Brasil o India, según revela el estudio.

Por países, los índices más bajos se registran en Estado Unidos (20%), Japón (21%) y Luxemburgo (21%). La otra cara de la moneda son Georgia, Zimbawe y Moldavia que superan el 90%.



Fuente: Helga Yagüe
SiliconNews
www.silonnews.es

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Denegación de servicio en switches 3Com.

Se ha confirmado la existencia de una vulnerabilidad de denegación de servicio en switches 3Com de las familias 4200 y 4500 y en la serie H3C S3100.



El problema reside en el tratamiento de paquetes SSH específicamente construidos mientras actúa como servidor SSH.

Un atacante podría emplear este fallo para provocar el reinicio del dispositivo vulnerable, lo que crea la condición de denegación de servicio.

Se recomienda actualizar el software de los dispositivos afectados, con las ultimas versiones publicadas: Switch 4500 V3.03.02p09, Switch 4200G
V3.02.04 y H3C S3100-52P-CMW310-R1702P13.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4215/comentar


Más información:

Switch 4500 V3.03.02p09 Release Notes
http://support.3com.com/documents/switches/4500/Switch_4500_V3.03.02p09_Release_Notes.pdf

Switch 4200G V3.02.04 Release Notes
http://support.3com.com/documents/switches/4200G/Switch_4200G_V3.02.04_Release_Notes.pdf

H3C S3100-52P-CMW310-R1702P13 Release Notes
http://support.3com.com/documents/H3C/switches/3100/H3C_S3100-52P_CMW3.10.R1702P13_Release_Notes.pdf



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen: www.fotosdigitalesgratis.com

Denegación de servicio IBM WebSphere MQ.

Se ha anunciado la existencia de una vulnerabilidad de denegación de servicio en IBM WebSphere MQ en las versiones anteriores a la 7.0.1.2.

El problema reside en un error al procesar datos de control de canal incorrectos recibidos desde un cliente.

Un atacante autenticado podría emplear este problema para provocar la caída del servidor de canales MQ, lo que provocaría la condición de denegación de servicio.

Se recomienda la actualización a la versión 7.0.1.2 o instalar el IZ68621.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4213/comentar

Más información:

IBM WebSphere MQ channel control data denial of service
http://xforce.iss.net/xforce/xfdb/58039



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Desbordamiento de búfer en Adobe Photoshop CS4.

Se han anunciado diversas vulnerabilidades en Adobe Photoshop CS4 versión 11.0.0 que podrían permitir a un atacante el compromiso de los sistemas afectados.




El problema reside en diversos problemas de desbordamiento de búfer en el tratamiento de archivos de imagen en formato Tiff específicamente manipulados.

El fallo afecta tanto a sistemas Windows como Macintosh y podría permitir a un atacante ejecutar código arbitrario si el usuario abre una imagen maliciosa.

Se recomienda instalar las siguientes actualizaciones en función del sistema afectado:

Para Adobe Photoshop CS4 11.0.1 para Windows :
http://www.adobe.com/support/downloads/detail.jsp?ftpID=4292

Para Adobe Photoshop CS4 11.0.1 para Macintosh :
http://www.adobe.com/support/downloads/detail.jsp?ftpID=4291


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4209/comentar

Más información:

Security issues in Adobe Photoshop CS4 11.0.0
http://www.adobe.com/support/security/bulletins/apsb10-10.html



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
www.fotosdigitalesgratis.com

Un error en Facebook permitía ver el chat de los amigos.

Esta tarde se ha dado ha conocer un problema en Facebook que permitía a cualquier usuario visualizar el chat de sus amigos en tiempo real.



El fallo, fácilmente reproducible por cualquier usuario, con unas pocas pulsaciones de ratón, permitía visualizar las conversaciones que cualquiera de sus amigos estuviera manteniendo en ese momento. Todo ello sin necesidad de ningún conocimiento técnico ni escribir ninguna línea de código.

El problema residía en la forma en que Facebook permite previsualizar los ajustes de privacidad propios. Muchos lo han considerado como irónico, una característica de privacidad tenía un fallo que afectaba a la privacidad, al permitir a otros visualizar información personal.

De forma similar, también se podía acceder a las invitaciones de amistad pendientes de confirmación de cualquiera de sus amigos y los amigos que compartían en común.

En total, información que ha sido considerada por todos los usuarios como de algo grado de confidencialidad. Lo que se desconoce es desde qué momento el fallo estaba presente, si era algo reciente o esa posibilidad llevaba más tiempo activa.

Tan pronto como Facebook recibió la alerta desactivó la funcionalidad de chat. Si bien ambos problemas fueron corregidos en poco tiempo, y recuperar el funcionamiento habitual de la red social.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4210/comentar


Más información:

Video: Major Facebook security hole lets you view your friends’ live chats
http://eu.techcrunch.com/2010/05/05/video-major-facebook-security-hole-lets-you-view-your-friends-live-chats/

Facebook flaw exposes private information
http://www.v3.co.uk/v3/news/2262535/facebook-flaw-makes-users



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
www.fotosdigitalesgratis.com

Denegación de servicio a través de la función ´php_dechunk´ en PHP 5.3.x

Stefan Esser, conocido investigador de seguridad especializado en vulnerabilidades en el lenguaje de programación PHP, ha descubierto un fallo en la última versión publicada.



Se trata de un error de desbordamiento de entero en la función "php_dechunk" de "ext/standard/filters.c" al procesar ciertas peticiones HTTP. Esta función se usa para decodificar fragmentos (chunks) codificados de un flujo HTTP.

La función efectúa una comparación del tamaño del fragmento a decodificar y el búfer reservado, empleando para ello un entero con signo, "chunk_size", miembro de la estructura "_php_chunked_filter_data".

El uso de un entero positivo interpretado como negativo podría provocar la copia de datos, entre memorias intermedias reservadas en el heap, de tamaño entre 2 y 4 Gb, resultando en una corrupción de memoria y provocando que la aplicación deje de responder.

Esto podría permitir a un atacante remoto causar una denegación de servicio a través de peticiones HTTP especialmente manipuladas.

Según Esser, son vulnerables las versiones inferiores de la 5.3.2 a la 5.3 incluidas. No existe parche para esta vulnerabilidad.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4209/comentar


Más información

MOPS-2010-003: PHP dechunk Filter Signed Comparison Vulnerability
http://php-security.org/2010/05/02/mops-2010-003-php-dechunk-filter-signed-comparison-vulnerability/index.html



Fuente:
David García
dgarcia@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
www.fotosdigitalesgratis.com

Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Informe de las amenazas informáticas más destacadas de abril 2010 según ESET

Durante este mes, una nueva campaña de infección masiva a través del gusano Koobface, ocupó el centro de la escena. Por otra parte, la vulnerabilidad 0-Day en Java así como el desarrollo de nuevas amenazas destinadas a Mac OS constituyeron otros de los hechos relevantes de abril.


Durante los primeros días del mes de abril, adquirió especial relevancia una nueva campaña de infección masiva del gusano Koobface a través de la popular red social Facebook, según informa la compañía de seguridad informática ESET.

En esta oportunidad, la campaña se desarrolló utilizando como estrategia de engaño la distribución de mensajes que invitan a visualizar un video erótico. Para poder ver ese video, el usuario debe descargar un supuesto códec que no es más que un archivo ejecutable del gusano Koobface. De esta manera el código malicioso infecta al usuario descargando distintos malware, entre ellos, rogue y troyanos que realizan ataques bancarios.

Cabe destacar que cada usuario infectado con el gusano Koobface formará parte de una botnet, que puede ser utilizada para enviar spam y robar usuarios y contraseñas de distintos servicios, entre otras cosas. En la actualidad Koobface recluta equipos para una de las redes zombis con mayor actividad en el escenario delictivo del crimeware y, en cada campaña, sus creadores registran unaimportante cantidad de dominios utilizados para continuar con el ciclo de propagación de la amenaza.

“Tal como venimos advirtiendo desde hace tiempo, cada vez es más frecuente la utilización de técnicas de Ingeniería Social con el objetivo de engañar al usuario para propagar distintas amenazas informáticas. Es por ello que siempre resaltamos la importancia de estar prevenidos, no creer en cualquier tipo de mensaje enviado a través de las redes sociales y utilizar siempre un antivirus con capacidades de detección proactivas como ESET NOD32 Antivirus”, resalta Cristian Borghello, Director de Educación de ESET para Latinoamérica.

Para conocer más detalles sobre la campaña masiva de Koobface visite el blog del Laboratorio ingresando a: http://blogs.eset-la.com/laboratorio/2010/04/07/campana-masiva-koobface/

Otro de los acontecimientos relevantes del mes en materia de seguridad informática lo constituyó la propagación de malware a través del exploit 0-Day de Java, el cual permite ejecutar aplicaciones de forma remota en el sistema del usuario sin que este pueda advertirlo.

“Los paquetes de exploits son fácilmente actualizables y, por ende, permiten agregar nuevos exploits ya existentes o 0-Day como el actual de Java. En este sentido, es fundamental que los usuarios que aún no lo han hecho instalen la actualización puesta a disposición por Oracle y Sun lo antes posible a fin de prevenir la propagación de nuevos códigos maliciosos”, comenta Jorge Mieres, Analista de Seguridad para ESET Latinoamérica.

Para obtener más información sobre la vulnerabilidad crítica en Java puede ingresar a: http://blogs.eset-la.com/laboratorio/2010/04/15/propagan-malware-con-java/

Por último, la detección de pruebas de concepto (PoC) a través de Ransomware, con el fin de comprobar las posibilidades de realizar fraudes a los usuarios de plataformas Mac OS, así como también, la creación de un troyano en lenguaje de programación RealBasic para el mismo sistema operativo, deja en evidencia el creciente interés en el desarrollo de estrategias de ataque que permitan cubrir sistemas operativos no Windows.

Si desea conocer más sobre las nuevas amenazas desarrolladas para los sistemas Mac OS ingrese a: http://blogs.eset-la.com/laboratorio/2010/04/14/sms-ransomware-para-mac-os/

Para más información acerca de los principales ataques informáticos de abril, se puede visitar el reporte de las amenazas más importantes del mes publicado en el Blog del Laboratorio de ESET para Latinoamérica: http://blogs.eset-la.com/laboratorio/2010/05/03/reporte-amenazas-abril-2010/

Ranking de propagación de malware de ESET en abril

El Win32/Conficker permanece por octavo mes consecutivo en la primera posición del ranking con el 9,47 por ciento del total de detecciones.Win32/Confickerpermanece por octavo mes consecutivo en la primera posición del ranking con el 9,47 por ciento del total de detecciones.

Para más información sobre el gusano Conficker se puede visitar el Blog de Laboratorio de ESET Latinoamérica:
http://blogs.eset-la.com/laboratorio/2008/11/29/gusano-conficker-parchee-inmediatamente/

El INF/Autorun conserva el segundo puesto con el 7,98 por ciento del total de detecciones. Este malware es utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo, como un CD, DVD o dispositivo USB, es leído por el equipo.

Si quiere saber más acerca de INF/Autorun puede visitar: http://blogs.eset-la.com/laboratorio/2008/02/06/infautorun/

El Win32/Agent asciende a la tercera posición con el 3,53 por ciento del total de detecciones. Esta amenaza es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

asciende a la tercera posición con el 3,53 por ciento del total de detecciones. Esta amenaza es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

El Win32/PSW.OnlineGames baja un puesto al cuarto lugar con el 3,48 por ciento y es una de las amenazas con mayor vigencia consecutiva entre las primeras posiciones del ranking mundial de propagación de malware.

Encontrará más información sobre esta amenaza en el artículo de ESET: http://www.eset-la.com/centro-amenazas/1788-jugando-sucio

El INF/Conficker se mantiene en la quinta posición, este mes, con el 1,67 del total de detecciones y es una detección utilizada para describir aquellas variantes de Conficker que se propagan vía medios removibles a través del archivo autorun.inf.

Para ver el ranking completo de las diez amenazas más propagadas de marzo se puede visitar el Blog Corporativo de ESET para Latinoamérica: http://blogs.eset-la.com/corporativo/

“Un usuario adecuadamente capacitado y bien informado en materia de seguridad informática tiene mejores posibilidades de evitar ser víctima de una ataque informático y representa una barrera para el circuito de propagación de la amenaza”, concluyó Cristian Borghello, Director de Educación de ESET Latinoamérica.

Copyright © 1997–2010 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.


Acerca de ESET

Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas. La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia, de Coordinación Global en San Diego, California y también sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia) y Buenos Aires (Argentina).

Además de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compañía ofrece ESET Smart Security, la solución unificada que integra la multipremiada protección proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversión (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploración y un uso mínimo de los recursos.

El trabajo de ESET con grandes corporaciones como Canon, Dell, Bridgestone y Microsoft le ha permitido entrar en el Deloitte Technology Fast 500, región Europa, Medio Oriente y África, por cinco años consecutivos.

ESET cuenta también con un largo historial de reconocimientos por parte de prestigiosos laboratorios de la industria: su solución ESET NOD32 logra más premios de Virus Bulletin que ningún otro producto antivirus disponible, detectando consistentemente todos las muestras activas (In-the-Wild) sin generar falsos positivos.

Desde el 2004, ESET opera para la región de América Latina en Buenos Aires, Argentina, donde dispone de un equipo de profesionales capacitados para responder a las demandas del mercado en forma concisa e inmediata y un laboratorio de investigación focalizado en el descubrimiento proactivo de variadas amenazas informáticas.

La importancia de complementar la protección brindada por tecnología líder en detección proactiva de amenazas con una navegación y uso responsable del equipo, junto con el interés de fomentar la concientización de los usuarios en materia de seguridad informática, convierten a las campañas educativas en el pilar de la identidad corporativa de ESET, cuya Gira Antivirus ya ha adquirido renombre propio.



Imagen:
www.fotosdigitalesgratis.com

Vulnerabilidades en varios componentes de Apache Tomcat.

Se ha anunciado una vulnerabilidad en Apache Tomcat versiones 5 y 6, que podría permitir realización de a ataques de cross-site request forgery.



El problema reside en errores de validación de entradas en los componentes Web Application Manager y Host Manager al procesar peticiones http.

Un atacante podría emplear esto para manipular datos (como detener o eliminar una aplicación, o añadir un host virtual) al engañar a un administrador para que visite una página web específicamente creada.

Se recomienda cerrar el navegador tras una sesión administrativa de Tomcat Web Application Manager o Host Manager y no navegar por sitios desconocidos o seguir enlaces no confiables mientras se esté autenticado en la interfaz administrativa.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4206/comentar


Más información:

Apache Tomcat Web Application Manager / Host Manager Vulnerability
http://www.vupen.com/english/advisories/2010/0995



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
www.fotosdigitalesgratis.com


Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Cross-site scripting en Microsoft Office SharePoint Server 2007.

A través de la publicación en la lista de correo Bugtraq, la empresa "High-Tech Bridge" ha publicado un fallo que afecta a los productos Office SharePoint Server 2007 y Windows SharePoint Services 3.0.



La vulnerabilidad reside en una falta de validación del parámetro "cid0" en el "/_layouts/help.aspx". Un atacante podría emplear este problema para causar ataques de cross-site scripting no persistente, a través de una url especialmente manipulada.

Un ataque exitoso permite a un atacante obtener los privilegios y acceso de la víctima al sitio Sharepoint.

Microsoft ha comunicado, a través de un boletín oficial, que se encuentra trabajando en una solución. Por el momento y hasta la publicación de la actualización definitiva, como contramedida se recomienda restringir el acceso a Help.aspx de SharePoint; siguiendo las instrucciones del aviso de seguridad:
http://www.microsoft.com/technet/security/advisory/983438.mspx


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4205/comentar


Más información:

Vulnerability in Microsoft SharePoint Could Allow Elevation of Privilege (983438)
http://www.microsoft.com/technet/security/advisory/983438.mspx

XSS in Microsoft SharePoint Server 2007
http://www.htbridge.ch/advisory/xss_in_microsoft_sharepoint_server_2007



Fuente:
David García
dgarcia@hispasec.com
Laboratorio Hispasec
www.hispasec.com


Imagen:
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Symantec compra al especialista en cifrado PGP y a GuardianEdge.

Las compañías formarán parte de la unidad de negocio Enterprise Security Group de Symantec.



Symantec ha anunciado la compra del especialista en cifrado y encriptación PGP por 300 millones de dólares, y del vendedor de seguridad ‘endpoint’ GuardianEdge por 70 millones de dólares. Ambas son compañías privadas y los acuerdos de compra están sujetos a la aprobación por parte de las autoridades reguladoras, aunque Symantec espera que quede cerrado en junio.

Desde Symantec afirman que las especialidades combinadas de las compañías en cifrado basado en estándares para el correo electrónico, sistemas de archivos, medios removibles y smartphones complementará su oferta de seguridad.

La información cifrada ofrece un alto nivel de seguridad en caso de que los datos se pierdan o roben, y está cobrando tanta importancia que otras empresas de seguridad como McAfee y Sophos ya han comprado tecnología de cifrado para sus productos. Como recuerdan en Infoworld, McAfee compró Safeboot en 2007 por 350 millones de dólares, y Sophos hizo lo mismo con Utilmaco en 2008 por 217 millones de euros.

El fundador de PGP es Phil Zimmermann, que desarrolló el software de cifrado de correo electrónico “Pretty Good Privacy”, muy utilizado todavía. Symatec ha dicho que estandarizará sus productos sobre la plataforma de gestión de PGP, que permitirá a los administradores centralizar las tareas de gestión de cifrado. La plataforma se integrará en Symantec Protection Center, la consola de gestión de sus productos.

En cuanto a GuardianEdge, especializado en seguridad para ordenadores portátiles, dispositivos de almacenamiento portátil y smartphones, ya es partner de Symantec para su producto ‘Endpoint Encryption’.

Las compañías formarán parte de la unidad de negocio Enterprise Security Group de Symantec.



Fuente: Rosalía Arroyo
ItEspresso
www.itespresso.es/es

Actualización para el navegador Google Chrome.

Google ha publicado una actualización de su navegador Chrome para Windows, para corregir tres vulnerabilidades que podrían llegar a permitir a un atacante evitar restricciones de seguridad o comprometer los sistemas afectados.

Dos de los problemas residen en una corrupción de memoria, el primero en el tratamiento de HTML5 y otro al manejar las fuentes de texto. Por último, un error en Google URL (GURL) puede permitir ataques de "cross-origin bypass".

Para evitar estos problemas, Google ha publicado la versión Chrome 4.1.249.1064.

Esta actualización se instalará de forma automática en las últimas versiones del navegados, también está disponible para descarga desde http://www.google.com/chrome


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4204/comentar


Más información:

Stable Update: Bug and Security Fixes
http://googlechromereleases.blogspot.com/2010/04/stable-update-bug-and-security-fixes.html



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com