Antivirus Gratis, Descarga software antivirus/antimalware, directorio de las principales empresas, noticias sobre Seguridad Informática, Spammers, Hackers, Phishing y Estafas, Vulnerabilidades de Software, Noticias de Tecnología de la Información.

Adobe publica aviso de seguridad para Flash Player, Reader y Acrobat.

Adobe ha publicado el aviso de seguridad APSA10-05, para informar de una vulnerabilidad crítica en Flash Player, Reader y Acrobat, que podría permitir a un atacante remoto tomar el control de los sistemas afectados.
Adobe confirma que se está explotando de forma activa en Adobe Reader y Acrobat 9.x.

Se ven afectadas las versiones de Adobe Flash Player 10.1.85.3 (y versiones anteriores) para Windows, Macintosh, Linux y Solaris; Adobe Flash Player 10.1.95.2 (y versiones anteriores) para Android; y el componente authplay.dll incluido en Adobe Reader 9.4 (y versiones 9 anteriores) para Windows, Macintosh y UNIX, y Adobe Acrobat 9.4 (y versiones 9 anteriores) para Windows y Macintosh.

Adobe no ha facilitado detalles del problema, ya que por el momento confirma que está trabajando en el desarrollo de una actualización para corregir este problema. Para Flash Player 10.x para Windows, Macintosh, Linux, y Android espera ofrecer esta corrección el 9 de noviembre mientras que los usuarios de Adobe Reader y Acrobat deberán esperar a la semana del 15 de noviembre.

En el aviso de seguridad Adobe confirma que un atacante remoto podría tomar el control de los sistemas afectados y que en la actualidad se están registrando ataques exitosos contra Adobe Reader y Acrobat 9.x. Sin embargo, aunque la actualización para Flash Player se publicará antes, por el momento no se conocen ataques contra el reproductor Flash.

Para evitar los efectos de la vulnerabilidad, Adobe publica en su boletín una serie de contramedidas, que pasan por eliminar, renombrar o impedir el acceso a authplay.
Para Windows basta con cambiar el archivo authplay.dll localizado en C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll for o C:\Program Files\Adobe\Acrobat 9.0\Acrobat\authplay.dll.

Se recomienda consultar el boletín donde se explican detalladamente los procesos a seguir para cada sistema operativo afectado.
http://www.adobe.com/support/security/advisories/apsa10-05.html


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4387/comentar

Más información:

Security Advisory for Adobe Flash Player, Adobe Reader and Acrobat
http://www.adobe.com/support/security/advisories/apsa10-05.html



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

0-day en el navegador Mozilla Firefox explotado activamente.

Se ha detectado la explotación activa de una vulnerabilidad desconocida que afecta al navegador Mozilla Firefox en las versiones 3.5 y 3.6.
El 0-day fue descubierto por el equipo de Trend-Micro, el cual informó que el sitio web oficial de los Premios Nobel había sido comprometido y que los atacantes habrían insertado un script PHP malicioso, denominado "JS_NINDYA.A", con objeto de propagar malware.

El script determina si va a explotar o no la vulnerabilidad a través de la lectura del campo User-agent, del cual extrae la información sobre el navegador y versión, además del sistema operativo. En caso de explotarla exitosamente procede a descargar el troyano BKDR_NINDYA.A al ordenador de la víctima.

Dicho script explota la mencionada vulnerabilidad y aunque afecta al navegador Firefox en las versiones 3.5 y 3.6, tan solo intenta su explotación en la versión 3.6 sobre Windows en versiones anteriores a Vista.

Mozilla está trabajando en una solución para esta vulnerabilidad, por lo que en breve podría estar disponible una nueva versión del navegador.
Recomiendan, mientras tanto, el uso de la extensión NoScript para mitigar el riesgo de exposición hasta que la solución vea la luz.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4386/comentar

Más información:

Firefox Zero-Day Found in Compromised Nobel Peace Prize Website
http://blog.trendmicro.com/firefox-zero-day-found-in-compromised-nobel-peace-prize-website



Fuente:
David García
dgarcia@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Nueva versión de Panda Cloud Antivirus (v. 1.3)

La última versión del servicio antivirus en la nube con mayor crecimiento del mercado da un paso adelante en la protección de los PCs de los usuarios domésticos.


Panda Security, The Cloud Security Company, ha anunciado hoy el lanzamiento de la versión 1.3 de Panda Cloud Antivirus, su servicio anti-malware para los ordenadores de usuarios domésticos. Esta versión incorpora una nueva funcionalidad de protección contra sitios Web maliciosos, así como mejoras en la experiencia de usuario tanto en su Versión Gratuita como Pro. Los usuarios de los dos productos Cloud Antivirus continuarán beneficiándose de la protección en tiempo real y del mínimo consumo de recursos típicos de Panda. Ambos productos pueden ser descargados desde www.activescan.com.ar/cloudantivirus

Panda Cloud Antivirus 1.3 añade una nueva capa de protección desde la nube a su Versión Gratuita y Pro, gracias a la incorporación de una nueva funcionalidad de filtrado Web que bloquea sitios Web sospechosos y maliciosos antes de que puedan explotar alguna vulnerabilidad o causar daños al usuario. Además, los usuarios de la Versión Gratuita podrán beneficiarse de actualizaciones automáticas y transparentes a las últimas versiones del programa, una característica reservada anteriormente a los usuarios de Panda Cloud Antivirus Pro.

Siempre con el objetivo de mejorar la experiencia de usuario de las soluciones de seguridad Web, Panda Cloud Antivirus 1.3 ha eliminado los anuncios emergentes presentes en la Versión Gratuita, algo de lo algo de lo que ya disfrutaban los usuarios de la Versión Pro. La nueva versión de ambos productos incluye también una nueva Papelera de Reciclaje y Cuarentena, que simplifican la gestión de las amenazas de seguridad identificadas.

“En Panda Security creemos que todo usuario doméstico debe poder disfrutar de una solución de seguridad excelente, no sólo por su seguridad, sino también por la seguridad colectiva de toda la comunidad online,” afirma Pedro Bustamante, Senior Research Advisor de Panda Security. “La Versión Gratis de Panda Cloud Antivirus 1.3 sigue ofreciendo la mejor protección gratuita del mercado, ahora sin anuncios publicitarios, mientras que la Versión Pro sigue siendo una magnífica inversión en seguridad doméstica gracias a su reducido precio.”

El corazón de los productos Cloud Antivirus está en la Inteligencia Colectiva, la tecnología propietaria de Panda que recoge y procesa automáticamente millones de muestras de malware en la nube. En un reciente estudio comparativo de los principales programas antivirus gratuitos llevado a cabo por AV-Test.org en su informe ‘Q2 Product Review and Certification Report’, el software antivirus de Panda Security se alzó con el primer puesto, detectando el 99,87% de los ejemplares de malware utilizados en la prueba, el mejor resultado de todos los productos evaluados.

La tabla inferior muestra los resultados obtenidos por Panda en comparativas recientes de detección bajo demanda.

Fecha Comparativa Índice de detección
Febrero 2010 AV-Comparatives.org 99,2%
Mayo 2010 PCSecurityLabs 99,7%
Agosto 2010 AV-Test.org, Q2 Product Review 99,87%

Panda Cloud Antivirus, disponible en 20 idiomas, ha seguido ganando los más prestigiosos premios y distinciones de la industria por su capacidad de ofrecer protección en tiempo real con un impacto mínimo en el rendimiento del PC. El producto ha sido elegido recientemente Finalista del Premio a la Innovación Tecnológica del Wall Street Journal, así como Editor’s Choice en la categoría de software antivirus gratuito de PCMag.com.


Sobre Panda Security
Fundada en 1990, Panda Security es la empresa líder a nivel mundial en soluciones de seguridad basadas en la nube. La compañía cuenta con productos traducidos a más de 23 idiomas y millones de clientes en 195 países. Panda Security fue la primera empresa de seguridad informática en aprovechar el potencial del ‘Cloud Computing’ con su tecnología de Inteligencia Colectiva. Este innovador modelo de seguridad puede analizar y clasificar de forma automática miles de nuevas muestras de malware al día, proporcionando a los clientes corporativos y a los usuarios domésticos la protección más eficaz contra las amenazas de Internet con mínimo impacto sobre el rendimiento del PC. Panda Security cuenta con 56 oficinas repartidas por todo el mundo y oficinas centrales en Estados Unidos (California) y Europa (España).



Fuente:
Panda Security
Panda Antivirus
www.pandaantivirus.com.ar
Panda ActiveScan 2.0 TM Antivirus Online Gratis y Actualizado al día con la última tecnología:
www.ActiveScan.com.ar
Panda Cloud Antivirus
www.activescan.com.ar/cloudantivirus

Actualizaciones de seguridad de Java para Apple Mac OS X.

Apple ha lanzado nuevas actualizaciones de seguridad de Java para su sistema operativo Mac OS X versiones 10.5 y 10.6 que solventan diversas vulnerabilidades que podrían ser aprovechadas con diversos efectos.
Esta es la octava actualización de Java para Mac OS X 10.5 y la tercera para MAC OS X 10.6. Se han corregido diversos problemas en Java, que podrían llegar a permitir a un atacante evitar restricciones de seguridad, provocar denegaciones de servicio o comprometer los sistemas afectados.

Las actualizaciones pueden ser instaladas a través de la funcionalidad de actualización (Software Update) de Mac OS X o, según versión y plataforma, descargándolas directamente desde:
http://support.apple.com/downloads/


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4380/comentar

Más información:

About the security content of Java for Mac OS X 10.6 Update 3
http://support.apple.com/kb/HT4417

About the security content of Java for Mac OS X 10.5 Update 8
http://support.apple.com/kb/HT4418



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Hackers infectan la página de descargas de Kaspersky

La empresa rusa de seguridad Kaspersky ha admitido que se ha visto afectada por la estafa de los antivirus falsos.
La empresa de seguridad Kaspersky ha admitido haber sido víctima de un ataque de hacking el pasado fin de semana que ha explotado un fallo en un programa web que aparentemente está relacionado con las descargas de software.

Kaspersky ha dicho que los estafadores fueron capaces de engañar a los visitantes para que pensaran que estaban descargando un producto oficial de la compañía de seguridad cuando en realidad era falso.

El truco utilizado para engañar a los usuarios es viejo; apareció una ventana emergente que se ofreció a ejecutar una exploración en sus máquinas, si se aceptaba alertaba a los usuarios de que estaban infectados y se les proponía que descargaran una aplicación, que resultaba ser un antivirus falso.

Kaspersky ha dicho que el ataque estaba limitado a su dominio kasperskyusa.com, y que explotaba una vulnerabilidad de una aplicación externa a la compañía y utilizada para ayudar en las rutinas de administración de las páginas web.

La compañía ha confirmado que el dominio redirigió a los visitantes al programa fraudulento durante tres horas y media. Una vez que se dio cuenta de la vulnerabilidad, el servidor afectado estuvo durante diez minutos fuera de servicio. Los componentes vulnerables fueron eliminados y se reemplazaron con archivos limpios. Posteriormente Kaspersky auditó el site y aseguró que la información personal de los usuarios no se había visto expuesta.



Fuente:
Rosalía Arroyo
ItEspresso
www.itespresso.es/es

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Boletines de seguridad de la Fundación Mozilla.

La Fundación Mozilla ha publicado nueve boletines de seguridad (del
MFSA2010-64 al MFSA2010-72) para solucionar 12 vulnerabilidades en productos Mozilla (Firefox, Thunderbird y SeaMonkey).



Según la propia clasificación de Mozilla cinco de los boletines presentan un nivel de gravedad "crítico", dos son de carácter "alto", otro es "moderado" y un último considerado como "bajo".


Los boletines publicados son:

* MFSA 2010-64: Boletín crítico, que corrige tres problemas de seguridad de la memoria en el motor del navegador.

* MFSA 2010-65: Considerado crítico. Desbordamiento de búfer y corrupción de memoria al pasar cadenas de gran tamaño a document.write.

* MFSA 2010-66: Boletín crítico, por un error debido a la posibilidad de acceder a la propiedad locationbar de un objeto window después de que haya sido cerrado.

* MFSA 2010-67: Vulnerabilidad de tratamiento de punteros en LookupGetterOrSetter considerada crítica.

* MFSA 2010-68: Vulnerabilidad de gravedad alta por un cross site scripting en el parseador de Gopher, debido a que las funciones empleadas para convertir texto en etiquetas html podrían emplearse para convertir texto en JavaScript ejecutable.

* MFSA 2010-69: Vulnerabilidad de gravedad alta, por una divulgación de información de sitios cruzados por llamadas modales.

* MFSA 2010-70: Boletín de carácter moderado relacionado con la posibilidad de establecer conexiones SSL válidas con certificados SSL creados con un nombre que contenga un comodín seguido de una dirección IP parcial.

* MFSA 2010-71: Boletín que corrige dos vulnerabilidades críticas por la carga de librerías inseguras.

* MFSA 2010-72: Boletín de gravedad baja, en el que se trata un intercambio de claves Diffie-Hellman inseguro.

Se han publicado las versiones 3.6.11 y 3.5.14 del navegador Firefox, las versiones 3.1.5 y 3.0.9 de Thunderbird y la 2.0.9 de SeaMonkey; que corrigen todas estas vulnerabilidades, disponibles desde:
http://www.mozilla-europe.org/es/firefox/
http://www.mozillamessaging.com/es-ES/thunderbird/
http://www.seamonkey-project.org/


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4379/comentar

Más información:

MFSA 2010-72 Insecure Diffie-Hellman key Exchange
http://www.mozilla.org/security/announce/2010/mfsa2010-72.html

MFSA 2010-71 Unsafe library loading vulnerabilities
http://www.mozilla.org/security/announce/2010/mfsa2010-71.html

MFSA 2010-70 SSL wildcard certificate matching IP addresses
http://www.mozilla.org/security/announce/2010/mfsa2010-70.html

MFSA 2010-69 Cross-site information disclosure via modal calls
http://www.mozilla.org/security/announce/2010/mfsa2010-69.html

MFSA 2010-68 XSS in gopher parser when parsing hrefs
http://www.mozilla.org/security/announce/2010/mfsa2010-68.html

MFSA 2010-67 Dangling pointer vulnerability in LookupGetterOrSetter
http://www.mozilla.org/security/announce/2010/mfsa2010-67.html

MFSA 2010-66 Use-after-free error in nsBarProp
http://www.mozilla.org/security/announce/2010/mfsa2010-66.html

MFSA 2010-65 Buffer overflow and memory corruption using document.write
http://www.mozilla.org/security/announce/2010/mfsa2010-65.html

MFSA 2010-64 Miscellaneous memory safety hazards (rv:1.9.2.11/ 1.9.1.14)
http://www.mozilla.org/security/announce/2010/mfsa2010-64.html




Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Múltiples vulnerabilidades en RealNetworks RealPlayer.

Se han anunciado siete vulnerabilidades de ejecución remota de código en RealNetworks RealPlayer, que podrían permitir a un atacante comprometer los sistemas afectados.

El primero de los problemas reside en el tratamiento de archivos IVR específicamente construidos, mientras que un segundo problema se presenta al procesar URIs CDDA de gran longitud. Otra vulnerabilidad se encuentra en los plugins del navegador al procesar argumentos al método "RecordClip()".

Las cuatro últimas vulnerabilidades residen en desbordamientos de búfer, en "rjrmrpln.dll" al procesar elementos Name Value Property (NVP); el Control ActiveX RealPlayer al procesar argumentos de gran longitud finalizados con ".smil" mientras trata URIs "tfile", "pnmm", o "cdda"; al procesar contenido de audio QCP y por último en el componente RichFX.

Todos los problemas pueden explotarse directamente cuando un usuario visite una página web y afectan a RealPlayer SP versión 1.1.4 (y anteriores) y RealPlayer Enterprise 2.1.2 (y anteriores).

Se recomienda actualizar a RealPlayer SP 1.1.5 o RealPlayer Enterprise 2.1.3 desde http://es.real.com/.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4378/comentar


Más información:

RealNetworks, Inc. lanza una actualización de seguridad para resolver puntos vulnerables
http://service.real.com/realplayer/security/10152010_player/es/



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Desbordamientos de búfer en Winamp.

Se han anunciado múltiples vulnerabilidades en Winamp (versiones 5.581 y anteriores). Un atacante remoto podría emplear estos problemas para comprometer los sistemas vulnerables.


Winamp es seguramente el reproductor de archivos multimedia más famoso para plataformas Windows. Entre sus cualidades está el soportar múltiples formatos, ser ligero, aceptar infinidad de plugins y la posibilidad de descarga de versiones gratuitas.

Los problemas residen en desbordamientos de búfer y enteros al procesar archivos MKV, hmp y MTM mal construidos. Los problemas corregidos residen en 'in_mkv', 'in_mod', 'in_nsv' y 'in_midi'.

Un atacante podría provocar la ejecución de código arbitrario si un usuario abre un archivo especialmente manipulado.

Actualmente no hay corrección para este problema, por lo que se recomienda evitar reproducir cualquiera de los archivos afectados.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4372/comentar


Más información:

Aviso Original
http://aluigi.altervista.org/adv/winamp_1-adv.txt



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Boletines de seguridad de Microsoft en octubre 2010.

Este martes Microsoft ha publicado 16 boletines de seguridad (del MS10-071 al MS10-086) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft cuatro de los boletines presentan un nivel de gravedad "crítico", diez son clasificados como "importantes", mientras que los dos restantes son de grado "moderado". En total se han resuelto 49 vulnerabilidades.


Sin duda se trata de una actualización histórica, nunca Microsoft había publicado un grupo de boletines tan amplio ni se habían corregido tantas vulnerabilidades. Y a estás alturas, cuando aún quedan dos meses para finalizar el año, ya se ha superado el número de boletines publicados en años anteriores (nunca se había alcanzado la cifra de 80 boletines de seguridad).

Se ha publicado una actualización acumulativa (de carácter crítico) para Internet Explorer, que además resuelve siete nuevas vulnerabilidades.

Otras actualizaciones críticas han afectado al servicio de uso compartido de red del reproductor Windows Media, al motor de fuentes OpenType y a .Net Framework. Todas las vulnerabilidades críticas resueltas podrían llegar a permitir la ejecución remota de código.

Por otra parte, los boletines clasificados como "importantes" afectan a SafeHTML, a los controladores en modo kernel de Windows, al controlador de formato de fuente OpenType (OTF), a la biblioteca de controles comunes de Windows, al Reproductor de Windows Media, a la validación COM en el shell de Windows y WordPad, a la llamada a procedimiento remoto de Windows, a SChannel y también se han corregido once vulnerabilidades en Microsoft Word y otras trece en Excel.

Por último las vulnerabilidades moderadas corregidas afectan a Microsoft Foundation Classes y a discos de clúster compartido de Windows.

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4371/comentar

Más información:

Resumen del boletín de seguridad de Microsoft de octubre de 2010
http://www.microsoft.com/spain/technet/security/bulletin/ms10-oct.mspx

Actualización de seguridad acumulativa para Internet Explorer (2360131)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-071.mspx

Una vulnerabilidad en el servicio de uso compartido de red del Reproductor de Windows Media podría permitir la ejecución remota de código (2281679) http://www.microsoft.com/spain/technet/security/bulletin/ms10-075.mspx

Una vulnerabilidad en el motor de fuentes OpenType insertadas podría permitir la ejecución remota de código (982132) http://www.microsoft.com/spain/technet/security/bulletin/ms10-076.mspx

Una vulnerabilidad en .NET Framework podría permitir la ejecución remota de código (2160841) http://www.microsoft.com/spain/technet/security/bulletin/ms10-077.mspx

Vulnerabilidades en SafeHTML podrían permitir la divulgación de información (2412048)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-072.mspx

Vulnerabilidades en los controladores en modo kernel de Windows podrían permitir la elevación de privilegios (981957) http://www.microsoft.com/spain/technet/security/bulletin/ms10-073.mspx

Vulnerabilidades en el controlador de formato de fuente OpenType (OTF) podrían permitir la elevación de privilegios (2279986) http://www.microsoft.com/spain/technet/security/bulletin/ms10-078.mspx

Vulnerabilidades en Microsoft Word podrían permitir la ejecución remota de código (2293194) http://www.microsoft.com/spain/technet/security/bulletin/ms10-079.mspx

Vulnerabilidades en Microsoft Excel podrían permitir la ejecución remota de código (2293211) http://www.microsoft.com/spain/technet/security/bulletin/ms10-080.mspx

Una vulnerabilidad en la biblioteca de controles comunes de Windows podría permitir la ejecución remota de código (2296011) http://www.microsoft.com/spain/technet/security/bulletin/ms10-081.mspx

Una vulnerabilidad en el Reproductor de Windows Media podría permitir la ejecución remota de código (2378111) http://www.microsoft.com/spain/technet/security/bulletin/ms10-082.mspx


Una vulnerabilidad en la validación COM en el shell de Windows y WordPad podría permitir la ejecución remota de código (2405882) http://www.microsoft.com/spain/technet/security/bulletin/ms10-083.mspx

Una vulnerabilidad en la llamada a procedimiento remoto de Windows podría provocar la elevación de privilegios (2360937) http://www.microsoft.com/spain/technet/security/bulletin/ms10-084.mspx

Una vulnerabilidad en SChannel podría permitir la denegación de servicio (2207566)
http://www.microsoft.com/spain/technet/security/bulletin/ms10-085.mspx

Una vulnerabilidad en Microsoft Foundation Classes podría permitir la ejecución remota de código (2387149) http://www.microsoft.com/spain/technet/security/bulletin/ms10-074.mspx

Una vulnerabilidad en discos de clúster compartido de Windows podría permitir la alteración de datos (2294255) http://www.microsoft.com/spain/technet/security/bulletin/ms10-086.mspx



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

AV-Comparatives: G Data AntiVirus 2011, mejor ratio de detección de malware.

La organización austriaca puso a prueba a los principales programas antivirus bombardeándolos con más de 900.000 aplicaciones maliciosas. Con un 99,9% de efectividad, G Data AntiVirus se mostró como el software más seguro.

En la primera mitad de año, G Data ha registrado más de un millón de nuevos programas maliciosos, un 10% más que el semestre anterior y un 50% más que en el mismo periodo del año pasado. Parece pues obvio que las amenazas informáticas crecen a un ritmo vertiginoso…

¿pero qué programa ofrece la mejor protección contra virus, gusanos y troyanos?

La organización austriaca AV-Comparatives, reconocida por la rigurosidad e independencia de sus trabajos, intenta responder a esta cuestión a través de los análisis periódicos que realiza de los principales programas antivirus.

En su último test, la nueva versión 2011 de G Data AntiVirus ha conseguido el mejor ratio de detección de malware (99,9 por ciento) frente a una muestra con más de 900.000 programas maliciosos donde se incluían troyanos, bots, puertas traseras, gusanos, virus o scripts.

El programa ha sido reconocido con el sello de “Advanced+”, el más alto de los que ofrece AV-Comparatives. En el análisis han participado 20 fabricantes de soluciones de seguridad.

Muestras de malware no detectadas por los productos analizados:

1. G Data AntiVirus 2011: 99.9 %

2. Avira AntiVir Premium: 99.8 % , TrustPort AV: 99.8 %

3. McAfee AntiVirus Plus: 99.4 %

4. Avast! Free Antivirus: 99.3 % , BitDefender AV Pro: 99.3 %

5. MicroWorld eScan Anti-Virus: 99.2 % , F-Secure Anti-Virus: 99.2 % , Panda Antivirus Pro: 99.2 %

6. Symantec Norton Anti-Virus: 98.7 %

7. ESET NOD32 Antivirus: 98.6 %

8. AVG Anti-Virus: 98.3 % , Kaspersky AV: 98.3 %

9. PC Tools SpywareDoctor+AV: 98.1 %

10. Microsoft Security Essentials: 97.6 %

11. Sophos Anti-Virus: 96.8 %

12. K7 TotalSecurity: 96.6 % , Norman AV+AS: 96.6 %

13. Trend Micro TiAV+: 90.3 %

14. Kingsoft AV Pro: 80.1 %


Detalles del análisis

• Número de programas maliciosos utilizados: 917.292

• Programas que han participado en el análisis: 20

• AV-Comparatives (www.av-comparatives.org)


G Data AntiVirus 2011 asegura la protección más eficaz para el PC. La tecnología dactiloscópica fingerprinting y las listas blancas han incrementado la velocidad de escaneado y reducido el consumo de memoria.

Se ha mejorado la detección proactiva frente a virus desconocidos y se ha simplificado el proceso de instalación y de actualizaciones gracias a la incorporación de tecnologías de computación en la nube.

Gracias a estas tecnologías y a su apuesta por el doble motor antivirus, G Data ha conseguido una vez más los mejores resultados cuando hablamos de protección contra virus, programas espías, phising o cualquier otro tipo de malware.

Su nueva interfaz de un solo clic lo convierte en una solución muy fácil de usar, incluso para usuarios no avanzados.

Versiones y precios: G Data AntiVirus 2011: 24.95€ y 34.95€ (3PCs)



25 años de G Data Software AG
Con sede en Bochum (Alemania), G Data Software AG es una innovadora multinacional alemana con una dilatada experiencia en el desarrollo de soluciones de seguridad. Especialista en seguridad online y pionera en protección antivirus, G Data desarrolló su primer programa antivirus hace más de 20 años y en 2010 celebra su 25 Aniversario. G Data es pues uno de los fabricantes de software de seguridad más veteranos de todo el mundo. Fruto del I+D+i que la compañía despliega en el desarrollo de sus soluciones, en los últimos cinco años G Data ha recibido los más prestigiosos premios internacionales como proveedor de seguridad. Sus soluciones de seguridad están disponibles en más de 60 países. Más información sobre la compañía y sus productos en www.gdata.es



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Symantec toma el control de la seguridad móvil y la ubicuidad para luchar contra el malware.

Durante la celebración del Vision 2010 en Barcelona, la compañía ha presentado su nueva estrategia de seguridad actualizada con soluciones móviles, el concepto de ubicuidad y la codificación de los datos.

Frente a las tendencias del futuro como la consumerización de las TI, el auge de la movilidad y redes sociales, o la virtualización y cloud computing, Symantec ha confeccionado una nueva estrategia de seguridad cuyos puntos fuertes son: el control de identidades, la protección de dispositivos móviles y de la información, clasificación y relevancia del contenido, y la nube.

“En el futuro, todo girará en torno a los usuarios y a la información. La vida digital personal se fusionará con la profesional, el acceso a la información será más sencillo y podrá realizarse desde cualquier sitio y con independencia del dispositivo, y la empresa será cada vez más escalable y efectiva en costes. Por ello, nuestras directrices tienen un foco especial en la seguridad móvil y se basan en la seguridad de identidades, que ofreceremos gracias a la adquisición de VeriSign, en la protección de la información con soluciones de cifrado de datos, y en el cloud computing con nuestro portfolio de software como servicio tanto para la nube pública como la privada”, explicaba Enrique Salem, CEO de Symantec durante su discurso de inauguración del Vision 2010 que la compañía ha celebrado en Barcelona.

En particular, la nueva estrategia de seguridad que ha anunciado Symantec, - que por cierto coincide con la presentación de su nuevo logotipo que combina el nombre de Symantec con la marca de comprobación de la recientemente adquirida VeriSign -, se articula en cinco focos: desarrollar y reforzar las políticas de TI, proteger la información, autentificar las identidades, gestionar los sistemas y proteger la infraestructura.

“El método actual de protección no está funcionando en las empresas: se gasta más y para menos ataques. La estrategia en Symantec es observar las tendencias y actuar en consideración, por ello ayudaremos a nuestros clientes a desarrollar una política de seguridad guiada y basada en el riesgo, centrada en la información e identidades, bien gestionada y sobre una infraestructura segura”, especificaba Francis de Souza, vicepresidente senior del grupo de Seguridad Empresarial de Symantec.

Materializa esta nueva estrategia el siguiente portfolio de productos: la suite de Symantec Control Compliance para desarrollar y fortalecer las políticas de TI; la suite de Data Loss Prevention y la suite Encryption para proteger la información; VeriSign Business para la autenticación de usuarios; la suite de Gestión de las TI para administrar sistemas; y la suite de Symantec Protection y Symantec Ubiquity para securizar la infraestructura.

“Con estas soluciones queremos ofrecer la mejor protección del mercado con el mejor TCO mediante una oferta integrada de SaaS, appliances y software”, apuntaba de Souza.



Fuente:
Lores Serrano
Computing
www.computing.es

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Actualización de Moodle para Debian Linux.

Debian ha publicado una actualización del paquete moodle que soluciona múltiples vulnerabilidades.

Moodle es un gestor de cursos educativos de aprendizaje en línea libre.

Es modular y orientado a objetos, está escrito en el lenguaje PHP.

Moodle fue creado por Martin Dougiamas, el cual trabajó como administrador de WebCT, plataforma educativa propietaria similar a Moodle.

Además de los fallos de seguridad se soluciona un error de regresión introducido en la actualización anterior. El error reside en la falta de inclusión de la dependencia del paquete www.config-common.


Los fallos en orden de CVE corregidos son los siguientes:

CVE-2010-1613

Existe un error de comprobación de restricciones que podría permitir a un atacante remoto acceder a la plataforma a través del uso del ID de sesión del usuario objeto del ataque.

CVE-2010-1614

Existe un error de comprobación de restricciones que podría permitir a un atacante remoto inyectar código (html o javascript) a través de un ataque XSS.

CVE-2010-1615

Existen varios errores de comprobación de restricciones en 'mod/wiki/view.php' y en 'lib/form/selectgroups.php'. Esto podría ser aprovechado por un atacante remoto para ejecutar consultas SQL arbitrarias a través de una petición http especialmente manipulada.

CVE-2010-1616

Existe un error de comprobación de restricciones que permitiría a ciertos usuarios sin permisos 'moodle/user:create' crear nuevas cuentas a través de vectores no especificados.

CVE-2010-1617

Existe un error de comprobación de restricciones en 'user/view.php'.
Esto podría permitir a un usuario autenticado revelar datos personales de otro usuario a través de la página 'perfil del curso'.

CVE-2010-1618

Existe un error al procesar ciertas urls en la librería 'phpCAS'. Esto podría ser aprovechado por un usuario remoto para inyectar código (HTML,
javascript) a través de una url especialmente diseñada.

CVE-2010-1619

Existe un error de comprobación de restricciones en la función 'fix_non_standard_entities' de la librería 'weblib.php'. Esto podría permitir a un atacante remoto inyectar código (html, javascript) a través de una petición http especialmente diseñada

CVE-2010-2228

Existe un error de comprobación de restricciones en la interfaz de control de acceso 'MNET'. Esto podría ser aprovechado por un atacante remoto para inyectar código (html, javascript) a través del uso de caracteres extendidos en el nombre de usuario

CVE-2010-2229

Existe un error de comprobación de restricciones en 'blog/index.php' que podría permitir a un atacante remoto inyectar código (html, javascript) a través de vectores no especificados.

CVE-2010-2230

Existe un error de comprobación de restricciones al procesar urls vbscript en la librería 'lib/weblib.php'. Esto podría permitir a un atacante remoto inyectar código (html, javascript) a través de una entrada html especialmente diseñada.

CVE-2010-2231

Existe un error de comprobación de restricciones en 'report/overview/report.php'. Esto podría permitir a un atacante remoto eliminar información sobre el número de intentos de un test a través de un ataque CSRF.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4370/comentar

Más información

[SECURITY] [DSA-2115-2] New moodle packages fix several vulnerabilities
http://lists.debian.org/debian-security-announce/2010/msg00168.html



Fuente:
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Denegación de servicio en HP Data Protector.

Se ha anunciado una vulnerabilidad en HP Data Protector, que podría permitir a usuarios locales maliciosos provocar denegaciones de servicio.

La vulnerabilidad está provocada por una referencia a un puntero nulo en OmniInet.exe y podría permitir la detención del servicio a través de un paquete específicamente creado al puerto TCP 5555.

La vulnerabilidad se ha confirmado en la versión A.06.11.0000 y se ha publicado una prueba de concepto. Por el momento no hay actualización disponible, por lo que se recomienda restringir el acceso solo a usuarios confiables y desde sitios seguros.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4369/comentar

Más información:

HP Data Protector Manager v6.11 / NULL Pointer Dereference Remote Denial of Service Vulnerabilities
http://seclists.org/bugtraq/2010/Oct/38



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Actualización de múltiples paquetes para SuSE Linux.

SuSE ha publicado una actualización para múltiples paquetes de diversos productos SuSE Linux que corrigen hasta 35 problemas de seguridad que podrían permitir la ejecución remota de código.

Los problemas afectan a SuSE Linux Enterprise Server 9; SuSE Linux Enterprise 10-SP3, 11 y SLE11-SP1; openSUSE 11.1, 11.2 y 11.3.

De forma resumida, las vulnerabilidades son:

* Se ha corregido un desbordamiento de búfer en samba que podría ser aprovechado por un atacante remoto para conseguir ejecutar código arbitrario.

* Se han corregido fallos de desbordamiento de entero en el tratamiento de libgdiplus0 de imágenes tiff, bmp o jpeg específicamente manipuladas.

* Se ha actualizado el motor de navegación libwebkit a la versión 1.2.4 para corregir once problemas de diversa índole.

* Se ha corregido un fallo en bzip2 que podría permitir la ejecución de código arbitrario.

* PHP se ha actualizado a la versión 5.2.14 para corregir 20 vulnerabilidades en OpenSuSE 11.1.

* Por último, se ha corregido un desbordamiento de búfer en Okular al abrir archivos pdf específicamente creados.


Se recomienda actualizar a través de las herramientas automáticas YoU (Yast Online Update).

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4368/comentar


Más información:

[security-announce] SUSE Security Summary Report: SUSE-SR:2010:018
http://lists.opensuse.org/opensuse-security-announce/2010-10/msg00000.html



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Actualización de ISC BIND 9.7

ISC (Internet System Consortium) ha publicado una actualización para BIND que corregir dos problemas en la versión 9.7, que podrían permitir provocar denegaciones de servicio o acceder a información de la caché.

BIND 9 es el servidor DNS más extendido en Internet. Creado originalmente por cuatro estudiantes de la universidad de Berkeley (California), en los años 80, actualmente es mantenido por el consorcio ISC.

El código de BIND se reescribió desde cero en parte debido a las numerosas vulnerabilidades que fueron apareciendo y la dificultad para implementar mejoras con la base de código anterior. BIND 8 fue descontinuado en 2007. Contuvo numerosos problemas de seguridad que fueron aprovechados durante toda la década de los 90.

Un primer problema se presenta en los servidores configurados para validación DNSSEC al procesar peticiones que contengan una firma errónea. Un atacante podría emplear este fallo para causar una denegación de servicio a través de peticiones especialmente manipuladas.

Otro problema reside en la forma en que se aplican las ACL (Listas de Control de Acceso). Esto podría permitir a un atacante remoto acceder a información sensible de la caché a través de peticiones especialmente manipuladas (incluso aunque las ACL lo impidan).

Además se han corregido otra serie de problemas y añadido nuevas funcionalidades. Se recomienda actualizar a ISC Bind 9.7.2-P2:
http://www.isc.org/software/bind/972-p2


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4366/comentar

Más información:

BIND 9.7.2-P2 is a maintenance release for BIND 9.7.
http://ftp.isc.org/isc/bind9/9.7.2-P2/RELEASE-NOTES-BIND-9.7.2-P2.html



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Operación Payback: el grupo Anonymous provoca 119 interrupciones de servicio de ...

SGAE, Cultura y Promusicae, y 41 horas de inactividad de la web.
Anonymous: “Seguiremos con los ataques hasta que se nos pase el enojo”.
- Aunque los “portales oficiales” que utilizan para comunicarse dicen que el ataque ha terminado, los usuarios que participan en sus chats siguen haciendo llamados para continuar con las actividades.

- El grupo de usuarios que ha organizado el ataque contra SGAE, Ministerio de Cultura y Promusicae esta semana, llevan atacando otros sites desde hace veinte días y han provocado en total 742 interrupciones de servicio de 11 sites y más de 550 horas de inactividad de sus objetivos.

- Los récords de caída de servicio por el ataque de estos ciberactivistas lo tienen ACS:Law, con 179 horas de caída de su web; la Recording Industry Association of America (RIAA), con 127 horas de inactividad, y Aiplex Software, con 123 horas.

El grupo de ciberactivistas llamado “Anonymous” ha provocado, como resultado de sus ataques de Denegación de Servicio Distribuido (DdoS) organizados a través de Internet contra los objetivos españoles Sociedad General de Autores y Editores (SGAE), Ministerio de Cultura y Promusicae, que comenzaron el pasado miércoles, 119 interrupciones de servicio y un total de más de 68 horas de inactividad de las tres webs, siendo www.sgae.es la que ha estado innacesible (sigue en estos momentos) mayor tiempo: más de 41 horas desde el inicio del ataque. Este es el resultado del seguimiento que investigadores de PandaLabs, el laboratorio antimalware de Panda Security, han ido publicando en tiempo real en www.pandalabs.com/es.

Desde su web anuncian que el ataque ha terminado. Sin embargo, los usuarios que participan en sus chats siguen haciendo llamados para continuar con las protestas y con el ataque DdoS.

La Operación Payback (nombre dado al conjunto de actividades de protesta contra instituciones y empresas defensoras de los derechos de copyright) ha provocado 742 interrupciones de servicio de las 11 webs de asociaciones y compañías atacadas desde que comenzó hace veinte días. Dichas interrupciones de servicio suponen un total de más de 550 horas de inactividad de dichas webs.

Según Luis Corrons, Director Técnico de PandaLabs, “la popularización de las actividades de este grupo ha hecho que se unan muchos usuarios a la causa que no necesitan tener conocimientos técnicos. De hecho, hay numerosos tutoriales y herramientas distribuidas para lanzar los ataques DdoS por la Red. Lo que provoca que algunos no tomen precauciones esenciales para borrar su rastro, como ocultación de IPs, por ejemplo. En el caso de que se abriese una investigación, se puede seguir el rastro y localizar a algunos de los participantes en la ciberprotesta.”

La Operación Payback comenzó hace veinte días. El grupo, que se autodenomina “anárquico” y que lucha en defensa del libre intercambio de archivos P2P y contra las instituciones o compañías que defienden el copyright, no se consideran cibercriminales y dicen no buscar el beneficio económico con este tipo de actividades: “Para serte claro, no aprobamos la obtención de beneficios económicos a partir de redes de bots o de malware; pero la gran mayoría de lo que constituye un ciber-delito es algo tan sencillo como descargarte tu canción favorita en lugar de pagar un precio ridículo por la misma (un precio del que el artista sólo se queda con un porcentaje mínimo).” Este es sólo un fragmento de la entrevista realizada por Panda Security y publicada en http://pandalabs.pandasecurity.com/es/entrevista-con-anonymous/.

“Seguiremos con los ataques, hasta que se nos pase el enojo”, confirma el portavoz del grupo.

Por lo tanto, esperamos que los usuarios de este grupo, que utilizan todo el poder de la red para comunicarse entre sí (perfil en Facebook, cuentas en Twitter, diferentes páginas web, post publicados en blogs o foros, etc.), sigan realizando este tipo de actividades contra los objetivos actuales y sobre otros nuevos en los próximos días.


Sobre PandaLabs

Desde 1990, PandaLabs trabaja en la detección y eliminación de las nuevas amenazas de seguridad con el objetivo de ser los más rápidos y ofrecer así la máxima seguridad a nuestros clientes. Para conseguirlo, PandaLabs cuenta con un innovador sistema automatizado que analiza y clasifica miles de muestras nuevas al día produciendo automáticamente veredictos (malware o goodware). Este sistema es la base de la Inteligencia Colectiva el nuevo modelo de seguridad de Panda Security que permite detectar incluso aquellos ejemplares de malware que han dejado escapar otras soluciones de seguridad.


Fuente:
Panda Security
www.pandaantivirus.com.ar

Panda ActiveScan
www.activescan.com.ar

Panda Cloud Antivirus
www.activescan.com.ar/cloudantivirus

Actualizaciones de seguridad para Adobe Reader y Acrobat.

Adobe ha publicado una actualización para corregir 23 vulnerabilidades en Adobe Reader y Acrobat en diferentes plataformas, que podrían permitir a un atacante ejecutar código con los permisos con los que se lance la aplicación afectada.
Las versiones afectadas son Adobe Reader 9.3.4 (y anteriores) para Windows, Macintosh y UNIX; Adobe Acrobat 9.3.4 (y anteriores) para Windows y Macintosh; y Adobe Reader 8.2.4 (y anteriores) y Adobe Acrobat 8.2.4 (y anteriores) para Windows y Macintosh.

Las vulnerabilidades anunciadas residen en 23 problemas diferentes, la mayoría de ellos críticos que residen en corrupción de memoria, tratamiento de imágenes o tratamiento de entradas que pueden dar lugar a ejecución de código arbitrario.

Adobe recomienda a los usuarios de Reader y Acrobat la actualizaciones a las versiones recientemente publicadas empleando la opción de actualización automática de los productos o bien descargándolas desde la propia web de Adobe:
http://www.adobe.com/downloads/ o http://get.adobe.com/es/reader/


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4365/comentar

Más información:

Security updates available for Adobe Reader and Acrobat
http://www.adobe.com/support/security/bulletins/apsb10-21.html



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Symantec ofrece seguridad para Android y dispositivos Apple.

Symantec ha anunciado actualizaciones en su plataforma de seguridad móvil y la expansión de sus programas de cifrado en su encuentro Vision 2010.

La empresa de seguridad Symantec, que estos días celebra su encuentro Vision 2010 en Barcelona, ha anunciado una ampliación de su seguridad para las plataformas Android e iOS4, con características clave como la ejecución remota de contraseñas y limpieza.

Desde Symantec aseguran que ampliando el soporte para dispositivos Android y Apple Symantec reducirá el riesgo de que los datos corporativos y las comunicaciones se pierdan o utilicen de forma incorrecta.

Además, la compañía ha adaptado sus productos de seguridad a los proveedores de comunicaciones para ayudarles a ofrecer una mejor experiencia a sus clientes reduciendo al mismo tiempo sus costes operativos. Es decir que les ayudará a reducir costes mientras ofrecen redes más seguras.

Vision 2010 también ha permitido a Symantec mostrar sus nuevas ofertas de cifrado y la integración de PGP Whole Disk Encryption con la tecnología de hardware Anti-Theft Technology de Intel, que ayuda a los usuarios a proteger sus datos e impedir el robo de portátiles.

PGP Whole Disk Encryption con soporte para Intel Anti-Theft Technology version 2.0 estará disponible en el invierno de 2011.

Este anuncio de colaboración muestra las intenciones de Intel de continuar colaborando con Symantec a pesar de haber comprado McAfee.



Fuente:
Rosalía Arroyo
ItEspresso
www.itespresso.es/es

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

El botón "Me gusta" de facebook es utilizado en un ataque en la red


Se trata de un gusano oculto en una nota sobre el suicidio de una joven luego de tener un incidente en la red social. Pone de relieve los problemas de seguridad de facebook.

De acuerdo a Mashable, gran cantidad de usuarios de facebook vieron aparecer en sus muros un comentario que hace referencia al suicidio de una joven luego de que una foto comprometedora fuera publicada en la red social.

“Shocking! This girl killed herself after her dad posted this photo ” (Shockeante! Esta mujer se suicidó luego de que su padre posteara esta foto) dice el texto que invita a clickear sobre el link.

De acuerdo a Mashable, al hacer click en el botón “Me gusta” hace que el mensaje se expanda hacia todos los contactos del usuario.

El hacer click no pone en riesgo la contraseña ni demás información del usuario, pero sí demuestra que aún son muchos los agujeros de seguridad que debe resolver facebook para no comprometer a las personas.


Fuente:
Infobae
www.infobae.com

Firefox el navegador más seguro contra el fraude.

Un estudio realizado con 20.263 webs maliciosas revela que Firefox, en comparación con Chrome, Internet Explorer y Opera, es el navegador que bloquea de forma más efectiva los intentos de fraude.
De un tiempo a esta parte los navegadores incluyen, entre sus mecanismos de protección, filtros para evitar que los usuarios visiten páginas webs peligrosas para su seguridad. Básicamente se trata de listas negras confeccionadas a partir de distintas fuentes que clasifican las páginas de phishing, scam, distribución de malware, exploits, etc. Si el usuario intenta navegar por alguna de esas páginas, reconocidas por el navegador como peligrosas, la bloquea y avisa al usuario.

El estudio ha evaluado el grado de protección que ofrecen los distintos navegadores al visitar las páginas webs clasificadas como maliciosas y recopiladas desde diferentes fuentes, destacando la extracción de links de los mensajes de spam y arañas webs.

De las 20.263 páginas webs maliciosas, los distintos navegadores protegieron al usuario en los siguientes casos:

* Chrome: 6.639 (32,76%)

* Firefox: 7.108 (35,08%)

* Internet Explorer: 5.114 (25,39%)

* Opera: 1.690 (8,34%)


De los resultados se extrae que Firefox es el navegador que logra un mayor número de bloqueos, seguido de cerca por Chrome, Internet Explorer en tercer lugar y por último, a una considerable distancia, Opera.

También destaca el bajo porcentaje de protección en general, aunque es comprensible ya que en un alto grado estos filtros son en su mayoría reactivos. Es decir, son más débiles en las primeras horas tras la activación y publicación de las webs maliciosas, precisamente cuando los atacantes logran un mayor número de víctimas.


Algunas notas sobre el origen del estudio y la metodología

* El estudio ha sido llevado a cabo por el laboratorio de Hispasec de forma independiente. No ha sido elaborado a demanda, no está patrocinado, e Hispasec no mantiene relación comercial alguna con las empresas desarrolladoras de los navegadores evaluados.

* Todas las URLs utilizadas han sido detectadas como maliciosas por alguno de los navegadores evaluados y/o filtros de URLs de similares características (de soluciones de seguridad).

* Los resultados obtenidos son aplicables a las últimas versiones de los navegadores disponibles y en muchos casos a versiones anteriores, ya que comparten el mismo mecanismo de filtrado de URLs.

* En el caso de Internet Explorer que utiliza Microsoft SmartScreen, un protocolo y servicio propietario y registrado cuyo copyright impide su emulación, la automatización es igualmente posible mediante el uso directo del navegador vía COM.

* Aunque Firefox utiliza el servicio Google Safebrowsing, al igual que Chrome, se pueden observar resultados diferentes. Esto es debido a que, si bien utilizan el mismo protocolo, la respuesta del servicio es distinta en función del ID del navegador. Consultado a Google este comportamiento confirmaron nuestras hipótesis, y nos informaron que mantienen distintos acuerdos y fuentes de listas negras según el producto final.


Conclusiones

Los filtros de URLs son mecanismos que aumentan la protección de los usuarios y, por tanto, es de agradecer a las empresas desarrolladoras de navegadores que incluyan esta funcionalidad por defecto.

Como puede observarse en los resultados, siempre existe un porcentaje elevado de casos donde el filtro del navegador no bloqueará automáticamente el sitio web malicioso, especialmente durante las primeras horas del ataque. Por tanto es fundamental concienciar a los usuarios sobre ciertas prácticas de "higiene" y seguridad básica en Internet.

Existe un grado de complementariedad muy alto entre los filtros de los distintos navegadores. Las páginas webs detectadas por Firefox no son en muchos casos detectadas por Internet Explorer y viceversa. Por lo tanto existe una área de oportunidad muy interesante en la compartición de las fuentes de datos en pro de la seguridad global. Aunque somos conscientes de que la competencia e intereses comerciales no favorecen este tipo de colaboración, la propia industria de la seguridad nos ha demostrado que es posible y beneficioso.

Dado los bajos porcentajes de bloqueo obtenidos, cobra sentido el instalar soluciones de seguridad adicionales con funciones similares, basadas en el filtrado de URLs, ya que actuarán de forma complementaria para aumentar el grado de protección que logran los navegadores.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4360/comentar



Fuente:
Bernardo Quintero
bernardo@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Entrevista exclusiva con los organizadores de la ciberprotesta ´Operación Payback´ contra iniciativas anti-piratería.

Pandalabs: Sesión de Preguntas & Respuestas con los líderes del grupo “Anonymous” responsable de los ataques contra la Asociación Americana de la Industria Cinematográfica y otras.

PandaLabs, el laboratorio anti-malware de Panda Security, que desveló la noticia de las ciberprotestas organizadas contra la Asociación Americana de la Industria Cinematográfica y otras instituciones protectoras de los derechos de autor llevadas a cabo la semana pasada, ha publicado una entrevista exclusiva con el grupo responsable de tales protestas.

El grupo organizador, de nombre “Anonymous,” ha animado a sus seguidores y simpatizantes mediante redes sociales como 4chan, Reddit, Digg y Twitter a lanzar ataques Distribuidos de Denegación de Servicio (DDoS) contra una serie de organizaciones que han llevado a cabo acciones anti-piratería. En la entrevista, los organizadores de la protesta aseguran que “No hay un plazo determinado (para los ataques). Seguiremos con ellos hasta que se nos pase el enfado.”

Esta ciberprotesta de nombre “Operación Payback” comenzó el 20 de septiembre como respuesta a la decisión de las Asociaciones Americanas de la Industria Musical y Cinematográfica de contratar a una empresa de la India para cerrar webs de intercambio libre de ficheros como The Pirate Bay. Durante su investigación del incidente, PandaLabs pudo entrar en contacto con los organizadores de la protesta y recoger de primera mano información sobre sus motivaciones y modus operandi.

Para leer la entrevista completa, realizada por el miembro del equipo de investigación de PandaLabs Sean-Paul Correll, visite por favor http://pandalabs.pandasecurity.com/es/entrevista-con-anonymous/


Sobre PandaLabs

Desde 1990, PandaLabs trabaja en la detección y eliminación de las nuevas amenazas de seguridad con el objetivo de ser los más rápidos y ofrecer así la máxima seguridad a nuestros clientes. Para conseguirlo, PandaLabs cuenta con un innovador sistema automatizado que analiza y clasifica miles de muestras nuevas al día produciendo automáticamente veredictos (malware o goodware). Este sistema es la base de la Inteligencia Colectiva el nuevo modelo de seguridad de Panda Security que permite detectar incluso aquellos ejemplares de malware que han dejado escapar otras soluciones de seguridad.



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Falsas invitaciones: Usuarios de LinkedIn son blanco de los spammers.

Se advierte a los usuarios de la gran invasión de correos basura que los spammers están haciendo circular por la Red. Casi un 15% del correo basura que reporta la compañía aparece como falsas invitaciones de Linkedin.

SPAMfighter advierte a los usuarios de la peligrosidad de la nueva oleada de ataques de spam que están provocando los piratas informáticos para crear nuevamente el caos en la Red.

Desde hace una semana, a escala mundial, las bandejas de entrada de correo de millones de usuarios se han visto desbordadas por una afluencia masiva de spam en forma de falsas invitaciones de Linkedin. Según SPAMfighter, no menos de un 15% del bombardeo publicitario que reporta la compañía es bajo la falsa apariencia de invitaciones de Linkedin como si fueran realizadas por amigos bajo el título de “Linkedin nuevos mensajes" o bien “Linkedin alarma".

Los correos contienen links que se redirigen a sitios maliciosos continuando con el malware con el único objetivo de robar contraseñas e información o datos personales del usuario cuyo ordenador ya está infectado. Otro tipo de estafas redirigen al usuario a sitios no muy seguros como en los que se vende por ejemplo Viagra y otros productos farmacéuticos.

Linkedin es una red social que los usuarios utilizan para temas básicamente que giran en torno a los negocios. Según Martin Thorborg, cofundador de SPAMfighter “los ciberladrones por lo general van a Facebook y Twitter pero no es una sorpresa que ahora se interesen por LinkedIn. Los usuarios posiblemente estén alertados de estas falsificaciones en relación a invitaciones extrañas en Facebook y Twitter pero desconocen que pueda estar pasando lo mismo con LinkedIn".


Fuente:
SPAMfighter
Descarga Antivirus Fighter
http://www.antivirusgratis.com.ar/descargasantivirus/


Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Amenazas más destacadas de septiembre 2010 según ESET.

Durante este mes, Twitter se vio afectado por una importante vulnerabilidad en su plataforma web. Además, INF/Autorun ha logrado por segundo mes consecutivo el primer puesto entre los códigos maliciosos más propagados, demostrando el crecimiento de la difusión de amenazas informáticas vía dispositivos removibles, como USB’s y CD’s.
En septiembre, una vulnerabilidad en Twitter produjo que los usuarios que accedían al mismo vía web visualicen en sus timelines manchas de colores y letras gigantes, según informa la compañía líder en seguridad informática ESET.

Esta falla de seguridad produjo que, al pasar el puntero del mouse por encima de un tweet especialmente armado, se lanzara un script que hace que por ejemplo, el vínculo malicioso se retwittee a todos los contactos. También podía resultar que se abriera una ventana emergente al visitar un perfil con el fin de permitir al atacante dirigir al usuario a un sitio con contenido malicioso.

“Surgieron muchas confusiones en torno a este tema, por lo que es importante dejar en claro que la naturaleza de difusión viral de esta falla no la transforma en un virus. Se trata de un clásica explotación de vulnerabilidades que sólo se asemeja al comportamiento de un gusano en el hecho de que puede, prácticamente, prescindir de la interacción del usuario para continuar su circuito de propagación”, aseguró Federico Pacheco, Gerente de Educación e Investigación de ESET Latinoamérica.

Twitter ya ha solucionado el inconveniente.

También durante septiembre, y por segundo mes consecutivo, se mantuvo INF/Autorun en el primer puesto de nuestro ránking de propagación de malware, perfilando de este modo la creciente tendencia de distribución de códigos maliciosos por medios de dispositivos removibles. Se trata de un archivo utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD o dispositivo USB es leído por el equipo informático.

“Si bien INF/Autorun no constituye una amenaza por sí mismo, por tratarse de archivos de texto plano sin formato y utilizados para realizar una acción en forma automática en sistemas Windows, frecuentemente son aprovechados con fines maliciosos por los creadores de malware. En consecuencia, se puede infectar un sistema informático con el sólo hecho de insertar una unidad extraíble en el equipo”, afirmó Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.

Finalmente, durante septiembre aparecieron nuevos casos de Ingeniería Social relacionados a catástrofes naturales. A principios de mes, se recibieron reportes de la circulación de un correo que falsamente alertaba de posibles terremotos en Ecuador. El mismo ofrecía un enlace para descargar supuestos informes sobre el epicentro del terremoto y las zonas más seguras para refugiarse que descargaba en realidad un código malicioso detectado por ESET NOD32 Antivirus como Win32/AutoRun.IRCBot.FC gusano.


Amenazas más destacadas de septiembre según ESET

ElINF/Autorunpermanece por segundo mes consecutivo en la primera posición del ranking con el 6,62 por ciento del total de detecciones. Este archivo es utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo, como un CD, DVD o dispositivo USB, es leído por el equipo.

En el segundo lugar se mantiene Win32/Conficker con el 4,52 por ciento del total de detecciones. Conficker es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes.

El Win32/PSW.OnlineGames se mantiene en el tercer lugar con el 4,26 por ciento y es una de las amenazas con mayor vigencia consecutiva entre las primeras posiciones del ranking mundial de propagación de malware.

El INF/Conficker asciende un puesto, a la cuarta posición, con el 1,64 por ciento del total de detecciones y es una detección utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

El Win32/Tifaut desciende al quinto lugar con el 1,64 por ciento del total de detecciones. El malware Tifaut está basado en el lenguaje de scripting Autoit. Este malware se propaga entre computadoras al copiarse a sí mismo en dispositivos removibles y al crear un archivo Autorun.inf para ejecutarse automáticamente. El archivo Autorun.inf es generado en conjunto con comentarios basura para hacer más difícil a las soluciones de seguridad su detección. Este malware fue creado para robar información de los sistemas infectados.

Copyright © 1997–2010 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.


Acerca de ESET

Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas. La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia y oficinas de coordinación regional en San Diego, Estados Unidos; Buenos Aires, Argentina y Singapur. También posee sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia), San Pablo (Brasil) y Distrito Federal (México).


Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Informe Trimestral de PandaLabs. Septiembre 2010.

El 55% del nuevo malware creado en el tercer trimestre de 2010 fueron troyanos.
Los métodos de distribución de malware protagonistas de este trimestre son el clickjacking, el BlackHat SEO y los ataques 0-Day.

- El 95% del correo total que viajó a través de Internet en este trimestre era spam: y sólo 10 países han sido los emisores del 55% de todo el spam mundial.

- Los smartphones Android se convierten en blanco de los hackers, gracias a su rápida y extendida popularidad.

- El informe está disponible para su descarga en http://prensa.pandasecurity.com/centro-de-prensa/white-papers/


PandaLabs, el laboratorio antimalware de Panda Security - The Cloud Security Company -, publica su informe trimestral haciendo el balance de la actividad vírica mundial. En el tercer trimestre, los troyanos vuelven a acaparar la atención, ya que el 55% de todas las nuevas amenazas que se han creado pertenecen a esta categoría.

Además, los métodos tradicionales de infección mediante recepción de correos electrónicos disminuye, y aumentan los usuarios afectados por otros más modernos: mediante el uso de funcionalidades de redes sociales, como el conocido clickjacking (botón “Me gusta” de Facebook), por falsas webs bien posicionadas en buscadores –BlackHat SEO- y por el aprovechamiento de vulnerabilidades O-Day.

Además, el sistema operativo de Google para smartphones, Android, se ha convertido en blanco de los hackers y han aparecido varias amenazas, enfocadas sobre todo a conseguir sobrefacturación de servicios y a la geolocalización de los terminales.


Datos de malware

Pocas sorpresas en cuanto a número de malware: el 55% de las nuevas amenazas creadas en este trimestre son troyanos, y en su mayoría, bancarios. Los niveles siguen la tendencia observada en los últimos dos años, de aumento de las amenazas pertenecientes a esta categoría.

En cuanto al ranking de países con mayor ratio de infecciones, Taiwán lidera la lista, seguido de Rusia, Brasil, Argentina, Polonia y España.

Respecto al spam, el 95% de todo el correo electrónico que se movió a través de Internet en este trimestre eran correos no solicitados. El 50% de todo el spam ha sido emitido desde sólo 10 países, top encabezado por India, Brasil y Rusia. Por primera vez, el Reino Unido desaparece de este ranking como emisor de spam.


Récords en métodos de infección no tradicionales

Cabe reseñar en esta edición el récord de infecciones registrado a través de métodos de distribución de amenazas que ya se están convirtiendo en los habituales: a través de la red social Facebook, secuestrando el botón de “Me gusta” para redirigir a usuarios a otras páginas – método conocido como clickjacking -; mediante el posicionamiento de web falsas en motores de búsqueda, técnica de BlackHat SEO, y por el aprovechamiento de vulnerabilidades 0-Day.


Un trimestre lleno de sobresaltos

Este trimestre nos ha mantenido en vilo en cuanto a eventos de seguridad se refiere. Hemos asistido a lo que ha sido un conato de gran epidemia, como las antiguas provocadas por los conocidos virus tipo ILoveYou o Sircam, con el gusano “Here you Have”, que ha conseguido tener un gran impacto y cuya autoría parece que ha sido reivindicada por un grupo de la resistencia iraquí.

Además, se ha hablado mucho de dos graves errores en el código del sistema operativo de Microsoft, vulnerabilidades 0-Day. Una de ellas, podría haber sido aprovechada para atacar sistemas SCADA (en concreto, centrales nucleares), aunque no se ha podido confirmar tal rumor.

Y otra gran noticia relacionada con seguridad, en este caso, buena, es la detención del autor del kit de botnets Butterfly, origen de la ya conocida red Mariposa, que afectó a 13 millones de ordenadores a nivel mundial.

Y al cierre de la edición, el que parece ser el último susto del trimestre: el llamado gusano Rainbow o OnMouseOver. Una vulnerabilidad en el código de la popular aplicación Twitter permitía inyectar código JavaScript para realizar diferentes acciones: redirigir visitas a páginas, publicar sin el consentimiento ni conocimiento del usuario en su timeline el javascript, etc. Problema que Twitter solventó en sólo unas horas.


Android: punto de mira de hackers

Y en estos tres meses también hemos asistido a lo que pudiera ser el despegue de amenazas para smartphones, ya que parece que los hackers han puesto sus ojos en Android, el popular sistema operativo de Google. Han aparecido dos aplicaciones desarrolladas específicamente para esta plataforma: FakePlayer, que se hacía pasar por un reproductor de vídeo, se reenviaba mediante mensajes SMS y cuando el usuario lo utilizaba generaba una sobrefacturación de un servicio de telefonía sin que la víctima lo supiera; y TapSnake, una aplicación disfrazada de juego que enviaba por geolocalización las coordenadas del usuario a una empresa de espionaje.

Además, comienzan a aparecer las primeras aplicaciones de Android legítimas, comprimidas con autoextraíbles, que infectan las máquinas en las que se trata de descomprimir la aplicación. Es decir, se están empezando a usar las aplicaciones de Android como reclamo para infectar PCs a través de autoextraíbles.

El informe trimestral de PandaLabs está disponible para su descarga en http://prensa.pandasecurity.com/centro-de-prensa/white-papers/.


Sobre PandaLabs

Desde 1990, PandaLabs trabaja en la detección y eliminación de las nuevas amenazas de seguridad con el objetivo de ser los más rápidos y ofrecer así la máxima seguridad a nuestros clientes. Para conseguirlo, PandaLabs cuenta con un innovador sistema automatizado que analiza y clasifica miles de muestras nuevas al día produciendo automáticamente veredictos (malware o goodware). Este sistema es la base de la Inteligencia Colectiva el nuevo modelo de seguridad de Panda Security que permite detectar incluso aquellos ejemplares de malware que han dejado escapar otras soluciones de seguridad.



Fuente:
Panda Security
Panda Antivirus
www.pandaantivirus.com.ar

Panda ActiveScan 2.0 TM Antivirus Online Gratis y Actualizado al día con la última tecnología:
www.ActiveScan.com.ar

Panda Cloud Antivirus
www.activescan.com.ar/cloudantivirus

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

G Data presenta su Generación 2011.

Ya están disponibles las nuevas soluciones G Data AntiVirus 2011, G Data InternetSecurity 2011, G Data InternetSecurity para Netbooks 2011 y G Data TotalCare 2011.
Las nuevas versiones 2011 de G Data se mantienen fieles a su principal objetivo: ofrecer la máxima protección en tiempo real frente a cualquier amenaza conocida o desconocida y asegurar la mayor rapidez de reacción frente al nuevo malware. Están diseñadas para usuarios con una intensa vida online y garantizan el acceso seguro a banca online, navegación web, mensajería instantánea, correo electrónico y compras en línea. De igual forma, las nuevas soluciones también alertan si nos conectamos a redes inalámbricas vulnerables. Aquellos usuarios que utilicen versiones anteriores pueden actualizar a la nueva gama manteniendo el tiempo restante de vida de la licencia sin ningún tipo de coste.

G Data mantiene su apuesta por el doble motor antivirus y una serie de tecnologías que combinadas ofrecen los ratios de detección de malware más altos del mercado. Su firewall inteligente ha reducido al máximo las molestas interrupciones y está diseñado para hacer de G Data la suite de seguridad más propicia para los gamers. Las soluciones incluyen la posibilidad de crear un disco de arranque capaz de iniciar el ordenador sin cargar Windows y poder escanear todos los archivos de sistema garantizando un escaneado cien por cien eficaz.

G Data TotalCare 2011 es el producto más completo de la gama. Incluye antivirus, antiphising, antirootkit, antispam, cortafuegos y control parental más dos aplicaciones extra destinadas a aportar un valor añadido a todos aquellos que buscan un producto integral: copia de seguridad y optimizador de rendimiento.


Novedades Tecnológicas

Las nuevas versiones incorporan un nuevo filtro web basado en tecnología cloud que impide que carguen en el navegador páginas infectadas y potencialmente peligrosas en un proceso totalmente invisible para el usuario y sin afectar el rendimiento del PC.

También se han optimizado los funcionamientos de escaneado (fingerprinting, que sólo analiza aquellos archivos que han sido modificados desde el último análisis – los únicos susceptibles de haber sido infectados -) y de análisis proactivo (behaviour blocking, que bloquea archivos en función de su comportamiento) para ofrecer un funcionamiento óptimo y un impacto mínimo en el sistema.

De igual forma, se han añadido algunas novedades a la interfaz principal, haciéndola más limpia y sencilla y manteniendo el sistema de un solo clic, ideal para usuarios no avanzados.

Compromiso con el medio ambiente. Además, todos los productos vienen en una caja de formato reducido que permite ahorrar un 30% menos de papel.
«Con esta nueva Generación 2011 seguimos apostando por ofrecer a nuestros clientes el producto más seguro de todos los posibles. Mantenemos las tecnologías que han hecho de nuestra versión 2010 una de las más galardonadas y añadimos novedades y mejoras para garantizar una protección total a usuarios que están permanente conectados. Su principal novedad es la incorporación de la tecnología cloud para evitar que se lleguen al PC páginas con contenido malicioso y cuyo funcionamiento, completamente invisible para el usuario, no afecta al rendimiento del ordenador», afirma Jorge de Miguel, country manager de G Data Software Iberia.


G Data AntiVirus 2011

Incluye antivirus, antispyware, antiphising y antirootkit.
PVP. 24,95 € • 1 PC • Licencia de Renovación, 19,95 €
PVP. 34,95 € • 3 PC

G Data InternetSecurity 2011

Incluye antivirus, antispyware, antiphising, antirootkit, antispam, cortafuegos y control parental, que permite supervisar los tiempos de conexión a Internet y funcionamiento del PC, establecer filtros por contenidos así como fijar listas blancas y negras de direcciones web.
PVP. 39,95 € • 1 PC • Licencia de Renovación, 29,95 €
PVP. 49,95 € • 3 PC

G Data InternetSecurity para Netbooks 2011

Incluye antivirus, antispyware, antiphising, antirootkit, antispam, cortafuegos y control parental en un pen drive de 2 GB.
PVP. 29,95 € • 1PC


G Data TotalCare 2011

Es el producto más completo de la gama. Un ‘todo en uno’ que incluye antivirus, antiphising, antirootkit, antispam, cortafuegos y control parental más dos aplicaciones extra destinadas a aportar un valor añadido a todos aquellos que buscan un producto integral: función de copia de seguridad y optimizador de sistema (elimina historiales de internet, cookies, temporales, contraseñas y datos almacenados en el navegador, comandos Shell y de autoarranque inválidos, defragmentador de discos duros, comprueba actualizaciones, restaura valores de seguridad estándar, etc.)
PVP. 49,95 € • 1 PC
PVP. 59,95 € • 3 PC



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Problemas de seguridad dificultan la adopción de web 2.0

A pesar que las empresas creen que las tecnologías Web 2.0 reportan beneficios, más del 60% de ellas ha sufrido pérdidas por valor de 2 millones de dólares de media, debido a problemas de seguridad.

McAfee ha anunciado que las empresas de todo el mundo reconocen el valor de la Web 2.0 como soporte para la productividad y generación de ingresos – pero muestran preocupación por las amenazas contra la seguridad asociadas a la implementación de esta tecnología.

Una encuesta realizada a 1.000 ejecutivos de 17 países muestra que la mitad de las compañías albergan dudas sobre la seguridad de las aplicaciones Web 2.0, como aplicaciones de social media, micro blogging, plataformas de colaboración, web mail y herramientas para compartir contenidos.

Más de seis de cada diez empresas ya han sufrido pérdidas de 2 millones de dólares de media, con una pérdida colectiva de más de 1.100 millones de dólares relacionada con incidentes de seguridad en el último año. El 60% muestra preocupación por la pérdida de reputación como resultado de los abusos de la Web 2.0.

El informe titulado “Web 2.0: Un difícil equilibrio – El primer estudio a nivel mundial sobre el uso de la Web 2.0, sus riesgos y buenas prácticas", encargado por McAfee y autorizado por la facultad afiliada a CERIAS de la Universidad de Purdue, examina los líderes de la Web 2.0, los usos de las redes sociales en las empresas y evalúa los riesgos y beneficios. La investigación destaca que al mismo tiempo que las organizaciones perciben el potencial de las herramientas Web 2.0, los directivos debaten sobre la forma de permitir a los empleados el uso de esta tecnología en el lugar de trabajo.

“Las tecnologías Web 2.0 están impactando en la forma de trabajar de las empresas" afirma George Kurtz, CTO de McAfee. “El aumento de popularidad de la tecnología Web 2.0 ha provocado que las organizaciones se enfrenten a una elección – permitir que se propaguen sin control, bloquearlas o adoptarlas, así como sus beneficios, a la vez que se gestionan de forma segura".



Fuente: McAfee
Diario Ti
www.diarioti.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com