Antivirus Gratis, Descarga software antivirus/antimalware, directorio de las principales empresas, noticias sobre Seguridad Informática, Spammers, Hackers, Phishing y Estafas, Vulnerabilidades de Software, Noticias de Tecnología de la Información.

‘Techieleaks’: ya hay siete personas arrestadas por tráfico de información confidencial.

Varios consultores habrían transmitido datos de grandes empresas TIC a inversoras a cambio de sustanciosas cantidades económicas.

El FBI ha anunciado el arresto de una nueva persona en California presuntamente implicada en el tráfico de información confidencial de empresas tecnológicas.

Jiau Winifred, consultora de 43 años, se suma a así una lista de acusados en una investigación iniciada a mediados de mes por haber cedido datos a clientes de la firma de inversión Primary Global Research, administradora entre 2006 y 2008 de fondos de cobertura de los fabricantes de semiconductores Nvidia y Marvell Technology.

Winifried habría aprovechado su ventajosa posición como experta con acceso a los datos de estas empresas para proporcionar a la inversora números detallados sobre ingresos trimestrales, ganancias por acción y márgenes de beneficio, habiendo obtenido en total 200.000 euros por sus “servicios” como confidente. Por el momento no se han hecho públicos los nombres de los clientes de Primary que se habrían beneficiado de estas filtraciones de la consultora.

La experta, junto a los otros seis implicados deberá responder ante cargos de conspiración y fraude, según informa Cnet.



Fuente:
SiliconNews
www.silonnews.es

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Resumen de seguridad de 2010 (II)

Termina el año y desde Hispasec un año más echamos la vista atrás para recordar y analizar con perspectiva (al más puro estilo periodístico) lo que ha sido 2010 en cuestión de seguridad informática.
En cuatro entregas (tres meses por entrega) destacaremos muy brevemente lo que hemos considerado las noticias más importantes de cada mes publicadas en nuestro boletín diario.

Abril 2010:

* En abril, a través de un post en el blog oficial del equipo de infraestructuras de Apache, se publican los detalles acerca de un ataque dirigido sobre los servidores de la fundación. Los atacantes emplean una vulnerabilidad desconocida hasta el momento en JIRA (un software de gestión de errores e incidencias en proyectos) que permite efectuar ataques de cross site scripting.

* A las 14:00 horas GMT del 21 de abril, McAfee libera un nuevo fichero DAT de actualización, el 5958 que contiene una firma que le indica al antivirus de McAfee que ponga en cuarentena al proceso svchost.exe de los sistemas operativos Windows XP SP3, al confundirlo con el virus W32/Wecorl.a. Esta acción provoca que cuando se reinicie el equipo éste entre en un bucle de reinicios consecutivos y vuelva a la máquina inoperable

* Didier Stevens publica una técnica para ejecutar código en Adobe Reader con solo abrir un archivo PDF especialmente manipulado sin utilizar una vulnerabilidad en la implementación del programa..., sino en la especificación PDF.

Mayo 2010:

* Se da a conocer un problema en Facebook que permite a cualquier usuario visualizar el chat de sus amigos en tiempo real. El fallo, fácilmente reproducible por cualquier usuario con unas pocas pulsaciones de ratón, permitía visualizar las conversaciones que cualquiera de sus amigos estuviera manteniendo en ese momento. Todo ello sin necesidad de ningún conocimiento técnico ni escribir ninguna línea de código.

* Aza Raskin desvela un nuevo método de modificación de páginas en pestañas del navegador que puede ser utilizado para realizar ataques de phishing un poco más sofisticados. Está basado en una técnica con JavaScript que permite modificar el aspecto de una página cuando no tiene el "foco" de la pestaña del navegador. Aunque ingenioso, no es realmente usado en ataques. Se le bautiza como Tabnabbing.

* Financial Times publica una noticia en la que se afirma que según "varios empleados", en Google, están empezando a abandonar Windows en sus escritorios por cuestiones de seguridad, motivadas probablemente por el ataque que sufrió la compañía en enero. La decisión (y el titular) es cuando menos discutible, porque en definitiva, el ataque en el que se basó la operación "Aurora" fue un problema de políticas de seguridad de Google, no de un sistema operativo u otro.

Junio 2010:

* El día 9 de junio, Tavis Ormandy (que trabaja para Google) hace públicos todos los detalles de un fallo en el "Centro de soporte y ayuda de Windows" que permite la ejecución de código con solo visitar una web con cualquier navegador. Ofrece una prueba de concepto en una conocida lista de seguridad. Alega que ha avisado a Microsoft cinco días antes, que no se han puesto de acuerdo sobre los plazos y que considera que el problema es serio como para alertar a todos. Microsoft se ve obligada a publicar una alerta reconociendo el fallo, pero lógicamente, todavía sin parche. Poco después, para echar leña al fuego, Graham Cluley de Sophos, publica en su blog una entrada titulada "Tavis Ormandy, ¿estás contento?
Páginas explotan el 0 day en Microsoft". Sophos descubre que la industria del malware ya está aprovechando la información de Tavis para realizar ataques de forma masiva. Y empeoraría con el tiempo. Se reabre el debate sobre la "divulgación responsable", que algunos ven como un término avieso creado por las grandes marcas para hacer pensar que cualquier otra vía de divulgación es necesariamente irresponsable.

* Un grupo de investigadores anónimos (y con mucho humor) forman el Microsoft-Spurned Researcher Collective, (un juego con el oficial Microsoft's Security Response Center) que se supone se trata de una formación que intenta encontrar vulnerabilidades en Windows y divulgar todos los detalles sin avisar a Microsoft, con el único fin de vengarse por el trato dado a Tavis. Google y Microsoft se acusan mutuamente. En un intento de calmar ánimos, Microsoft decide cambiar el término "responsible disclosure" por "coordinated disclosure" y la industria lo acepta como nuevo estándar.

* Se descubre que UnrealIRCd, un popular servidor de código abierto de IRC, está troyanizado y disponible desde la página oficial al menos desde noviembre de 2009. Los atacantes reemplazan el código fuente de la versión para sistemas Unix/Linux, y la modificación pasa inadvertida durante unos 8 meses. A raíz del incidente, comienzan a firmar su código.

* Microsoft vuelve a poner la excusa de la "incompatibilidad" para dejar sin un parche de seguridad a un producto al que todavía da "soporte extendido". En este caso se trata de Office XP. La suite ofimática aparecida en 2001, se queda sin el parche MS10-036, que corrige una vulnerabilidad que permite la ejecución de código. La razón oficial: incompatibilidad.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4449/comentar



Fuente:
Sergio de los Santos
ssantos@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Resumen de seguridad de 2010 (I).

Termina el año y desde Hispasec un año más echamos la vista atrás para recordar y analizar con perspectiva (al más puro estilo periodístico) lo que ha sido 2010 en cuestión de seguridad informática.
En cuatro entregas (tres meses por entrega) destacaremos muy brevemente lo que hemos considerado las noticias más importantes de cada mes publicadas en nuestro boletín diario.

Enero 2010:

* Salta a los medios más generalistas la noticia de que un atacante entra en la recién inaugurada web de la Presidencia española de la Unión Europea (www.eu2010.es) e incrusta en ella una imagen del conocido humorista británico Rowan Atkinson en su papel de Mr. Bean. La noticia causa un gran revuelo, agravado tras conocer el dato de que el proyecto había costado más de 11 millones de euros. Pero realmente el sitio no ha sido vulnerado, sino que tiene un problema de cross site scripting. La URL había circulado por Twitter y mensajería a través de una petición especialmente manipulada, alguien pulsó sobre el enlace del XSS y la noticia ya estaba creada.

* 2010 resulta también una cifra incómoda para ciertos sistemas informáticos, que no han gestionado adecuadamente estas cuatro cifras, y han dejado de funcionar o lo han hecho de forma equívoca desde que comenzó el año.

* Hispasec publica, ante el éxito de la primera versión, VirusTotalUploader 2.0. Entre las mejoras más destacadas: permite calcular el hash antes del envío, permite ser ejecutado independientemente del menú contextual, permite la introducción de URLs directamente (y el usuario puede elegir si el fichero a analizar es efectivamente descargado en el disco duro, en qué directorio, o incluso que en ningún momento se aloje en el sistema). Otra mejora es que permite seleccionar y subir cinco ficheros de hasta 20 MBs cada uno y elegir directamente los binarios de los procesos.

* Google reconoce en su blog oficial haber sido objeto de un ataque "altamente sofisticado" de origen chino sobre sus infraestructuras. En la investigación descubren que alrededor de veinte grandes compañías de varios sectores habrían sido atacadas de manera similar. McAfee analiza varias muestras del malware involucrado en los ataques. Descubren en los ejemplares una vulnerabilidad no conocida hasta el momento en Internet Explorer. Tras explotar una de estas vulnerabilidades instala un mecanismo de puerta trasera que permite a los atacantes acceder y controlar el equipo infectado. A todo el asunto se le conoce como "Operación Aurora", y sería objeto de serias tiranteces entre China y Google cuando la compañía americana le acusa de ser el origen de los ataques y amenaza con dejar de operar en el país asiático por no aguantar más la censura a la que se veía sometido.


Febrero 2010:

* La fundación Mozilla informa (otra vez, tras los incidentes de 2008) que dos complementos "experimentales" para el navegador Firefox contienen troyanos para Windows. En concreto, la versión 4.0 de Sothink Web Video Downloader y todas las versiones de Master Filer. Estaban infectados con LdPinch.gen y Bifrose respectivamente.

* La Guardia Civil detiene a tres personas como presuntos responsables de una red que tenía bajo su control más de 13 millones de ordenadores "zombies". Se le denomina red "Mariposa". Panda y los servicios de inteligencia de los EE.UU, participan en la desmantelación de una de las redes zombi más grandes vistas hasta el momento.

* Se hace público que Microsoft conocía el fallo utilizado en la Operación Aurora desde hacía al menos cinco meses. Lo arregla a los pocos días.


Marzo 2010:

* Panda da a conocer que Vodafone, el paquete con el que distribuye el HTC Magic con Android, viene troyanizado con el cliente para incorporar el equipo a la botnet Mariposa.

* Los problemas de seguridad en Adobe comienzan a ser insostenibles.
Anuncian un giro en su política de seguridad para intentar enmendarla.
Entre las medidas, pretenden colaborar con Microsoft para que las actualizaciones de Adobe se distribuyan a través de los productos y servicios de administración centralizada de Microsoft, como System Center Configuration Manager (SCCM) o System Center Essentials (SCE).

* Mozilla publica la versión 3.6.2 del navegador Firefox que soluciona (entre otros) un fallo de seguridad que estaba siendo aprovechado por atacantes y del que se rumoreaba desde hacía un mes. Por su parte el gobierno alemán recomendó no usar el navegador hasta que el fallo fuese corregido.

* Microsoft publica el boletín de seguridad MS10-018 de carácter crítico, en el que se solucionan hasta diez vulnerabilidades diferentes en Internet Explorer. La urgencia se debe a la última vulnerabilidad recientemente anunciada y que está siendo utilizada de forma activa.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4448/comentar



Fuente:
Sergio de los Santos
ssantos@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Salto de restricciones en IBM WebSphere.

Se ha anunciado una vulnerabilidad en IBM WebSphere Service Registry and Repository 7.0, que podría ser empleada por usuarios maliciosos para evitar determinadas restricciones de seguridad.
La vulnerabilidad reside en una interfaz EJB que no realiza de forma adecuada los controles de validación de acceso.

Un atacante podría hacer uso de este problema para evitar el proceso de autenticación y realizar acciones administrativas mediante el uso de la API.

Se recomienda actualizar a la versión 7.0.0 Fix Pack 1 (7.0.0.1) o aplicar el APAR IZ72563.
http://www-01.ibm.com/support/docview.wss?uid=swg24026132


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4447/comentar

Más información:

WebSphere Service Registry and Repository EJB security bypass
http://xforce.iss.net/xforce/xfdb/63640



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Consejos para evitar la fuga de información.

ESET, empresa líder en detección proactiva de amenazas informáticas, informa sobre las principales prácticas que se deben tener en cuenta a la hora de prevenir la fuga de información.

ESET pone a disposición un listado de 10 consejos con el fin de dar a conocer las principales prácticas para evitar la fuga de información en entornos corporativos.

En las últimas semanas uno de los temas más resonantes en materia de Seguridad Informática fue el de la fuga de información debido a los acontecimientos suscitados por el caso Wikileaks.

Estos sucesos abrieron el debate sobre la privacidad y la confidencialidad de la información y sobre cuáles son las mejores prácticas para evitar incidentes que pongan en peligro información sensible.

Por este motivo, los especialistas en seguridad informática de ESET Latinoamérica han elaborado un decálogo de hábitos básicos de seguridad para mantener la protección e integridad de los datos:

1. Conocer el valor de la propia información.
Realizar un análisis de riesgos y un estudio de valuación de activos para poder determinar un plan de acción adecuado que permita evitar posibles filtraciones.

2. Concientizar y disuadir.
Diseñar una estrategia de concientización que incluya la responsabilidad en el manejo de la información, que funcione tanto para capacitar a las personas que podrían filtrar información por error u omisión, como para persuadir a las que deliberadamente intenten hacerlo, mostrando las potenciales consecuencias.

3. Utilizar defensa en profundidad.
Considerar el modelo de defensa en capas para tomar distintas medidas de diferente naturaleza a fin de no centralizar las soluciones ni promover puntos únicos de falla.

4. Incluir herramientas tecnológicas.
En ámbitos corporativos resulta muy importante contar con una solución técnica de protección, por medio de hardware, software, o combinación de ambos, tanto a nivel de redes como de equipos (servidores y estaciones de trabajo). El crecimiento de amenazas como el spyware hace que los códigos maliciosos también sean potenciales puntos de fuga de información.

5. Seguir los estándares internacionales.
Alinearse con estándares internacionales de gestión de la seguridad permite disminuir el riego de incidentes y evitar que el negocio se vea afectado por un determinado evento de filtración.

6. Mantener políticas y procedimientos claros.
Relacionado con el punto anterior, se debe tener una clara definición y comunicación de las políticas de seguridad y acuerdos de confidencialidad, aceptados y firmados por todos los usuarios. Esto minimiza potenciales fugas de información, al contar con un consentimiento firmado del usuario para no realizar ciertas acciones.

7. Procedimientos seguros de contratación y desvinculación.
Tanto al momento de la contratación como en la desvinculación de una persona dentro de una organización, se produce la conexión o desconexión de una nueva pieza con el motor de la organización, por lo que deben tenerse en cuenta los métodos de acceso y registro de los usuarios en sus primeros o últimos momentos de trabajo.

8. Seguir procesos de eliminación segura de datos.
Es fundamental que los datos que se desean eliminar sean efectivamente eliminados y los medios de almacenamiento adecuadamente tratados antes de ser reutilizados.

9. Construir un entorno de confianza.
Contar con personal capacitado y responsable para la gestión y administración de información sensible.

10. Aceptar y entender la realidad.
Si bien el seguir estos consejos no garantiza de forma absoluta la seguridad de la información, estas prácticas ayudan a disminuir los riesgos de pérdida de información valiosa y resaltan la importancia de tomar medidas concretas y definir un plan realista, alejado de la paranoia innecesaria.


“Es importante entender que no es posible controlar todas las variables y mucho menos todas las acciones de las personas que integran una corporación, por lo tanto, siempre habrá un margen de error en relación a la protección de la información. Sin embargo la idea es reducir ese margen al mínimo posible. Y esto se logra por medio de prácticas efectivas y adecuadas en torno a la Seguridad Informática. Por tal motivo en ESET trabajamos constantemente en capacitar a nuestros usuarios y brindar las herramientas tanto técnicas como educativas para evitar cualquier incidente informático”, comenta Federico Pacheco, Education & Research Manager para ESET Latinoamérica.

Si desea obtener más información sobre fuga de información y temas vinculados a esta problemática puede visitar el blog de nuestro Laboratorio: http://blogs.eset-la.com/laboratorio/tag/fuga-de-informacion/

Copyright © 1997–2010 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.


Acerca de ESET

Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas. La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia y oficinas de coordinación regional en San Diego, Estados Unidos; Buenos Aires, Argentina y Singapur. También posee sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia), San Pablo (Brasil) y Distrito Federal (México).

Además de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compañía ofrece ESET Smart Security, la solución unificada que integra la multipremiada protección proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversión (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploración y un uso mínimo de los recursos.



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Ejecución remota de código en HP StorageWorks Storage Mirroring.

HP ha confirmado la existencia de una vulbnerabilidad en HP StorageWorks Storage Mirroring (versiones anteriores a 5.2.2.1771.2), que podrían permitir a un atacante remoto comprometer los sistemas afectados.
El software HP StorageWorks Storage Mirroring se ha diseñado para recuperar aplicaciones, servidores, datos y almacenamiento con la misma interfaz de fácil uso. Storage Mirroring compara los datos y envía sólo aquéllos que han cambiado.

El problema del que no se han facilitado detalles se ha reportado a través de TippingPoint ZDI, y podría permitir a un atacante remoto lograr la ejecución de código arbitrario en los sistemas vulnerables.

HP ha publicado la actualización 5.2.2.1771.2 disponible a través del canal de soporte de HP Services.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4442/comentar

Más información:

HPSBST02619 SSRT100281 rev.2 - HP StorageWorks Storage Mirroring, Remote Execution of Arbitrary Code
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02660122



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Desbordamiento de memoria intermedia a través del servicio FTP en IIS 7.x

El investigador Matthew Bergin ha descubierto una vulnerabilidad en el servicio FTP integrado en la versión 7.5 de IIS en Windows 7.

Ha hecho públicos todos los detalles del fallo y el código necesario para aprovecharlo.


El fallo se debe a un desbordamiento de memoria intermedia en la función 'OnSendData'. Este fallo podría ser aprovechado por un atacante remoto (sin necesidad de poseer usuario en ese FTP) para causar una denegación de servicio a través de peticiones de usuario especialmente manipuladas. Al tratarse de un desbordamiento de memoria intermedia podría llegar a permitir la ejecución de código arbitrario, pero de momento, no ha sido demostrado que pueda ser explotado con dicho fin.



Microsoft engloba dentro del "paquete" IIS, entre otros, al conocido servidor web IIS y un servidor FTP que no se instala por defecto. La versión 7.5 de IIS se encuentra disponible para Windows 2008 y Windows 7. Estrictamente hablando, no se trata de un 0 day, puesto que el fallo no ha sido detectado en ataques reales a sistemas. No se tiene constancia de que esté siendo aprovechado para vulnerar servidores.



No es la primera vez que el servicio FTP de IIS es vulnerado "por sorpresa". El 31 de agosto del 2009, Kingcope publicó también sin previo aviso, un exploit que permitía a un atacante remoto ejecutar código con permisos de SYSTEM en un servidor IIS 5.x. Este caso resultaba mucho más grave, aunque se limitaba a una versión relativamente antigua y bajo condiciones concretas (WebDAV). Ya hablamos de ello en http://www.hispasec.com/unaaldia/3965




Opina sobre esta noticia:

http://www.hispasec.com/unaaldia/4443/comentar



Más Información: Windows 7 IIS7.5 FTPSVC UNAUTH'D Remote DoS PoC

http://www.exploit-db.com/exploits/15803/





Fuente:
Fernando Ramírez
framirez@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Las mujeres también ´ligan´ en Internet.

Junto a la oleada de “falsas novias” rusas que han proliferado en los últimos meses, ahora se ponen de moda las ofertas de matrimonio serio para las mujeres.
PandaLabs, el laboratorio antimalware de Panda Security –The Cloud Security Company-, lleva algún tiempo advirtiendo de los “falsos ligues” a través de Internet: mujeres, sumamente atractivas y en su mayoría rusas, que contactan a través de redes sociales con hombres intentando establecer una relación y ofrecerles viajar a su país para demostrarles “su amor”, momento en el cual solicitan dinero para ayuda del viaje. Una vez transferido el dinero, las bellas desaparecen.

Pues bien, ahora le ha tocado el turno a las mujeres: PandaLabs está registrando un aumento de ejemplares de e-mails recibidos a través de redes sociales de hombres intentan contactar con féminas. Eso sí, el gancho no es una foto exuberante, ni promesas que pudieran rozar lo erótico. En este caso, se ofrecen como pareja estable destacando como valores los que cualquier mujer listaría como atributos de su hombre ideal: responsable, con ingresos estables, romántico, divertido, respetable padre de familia, con formación e idiomas, lamentablemente viudo y ávido de cariño, etc.

Nuestras investigadoras del laboratorio se han puesto en contacto con uno de estos “Don Juan”, para averiguar qué hay de verdad detrás de tanto enamoramiento. Tras el primer contacto, la historia se desarrolla exactamente de la misma forma que la de rusas: quieren a toda costa venir a conocer a su enamorada y, para ello, alguna desgracia económica se lo impide, por lo que solicitan ayuda en forma de dinero.

Puedes ver un ejemplo de un correo en: www.pandaantivirus.com.ar/webmasters

“Al igual que sucede con las rusas, el que un hombre declare haberse enamorado de una mujer sin duda va a provocar su interés. No sabemos muy bien cuántas picarán, pero he de reconocer que la comunicación está pensada y elaborada para engañar al género femenino”, comenta Luis Corrons. Y añade: “Igual que nadie da ‘duros a pesetas’, como dice el refrán, es sumamente complicado que alguien se enamore de otra persona a la primera visita de su perfil. Recomendamos a todos los usuarios que pudieran recibir este tipo de mensajes, tanto hombres como mujeres, que desconfíen en todo momento de ellos, porque en la mayoría de las ocasiones – por no decir en el 100% -, esconden una estafa”.


Sobre PandaLabs

Desde 1990, PandaLabs, el laboratorio de investigación de malware de Panda Security, trabaja en la detección y clasificación de malware para la protección de los consumidores y empresas contra las nuevas amenazas informáticas. Para ello cuenta con Inteligencia Colectiva, sistema propietario en la nube que aprovecha el conocimiento de la comunidad de usuarios de Panda para detectar de forma automática, analizar y clasificar las más de 63.000 nuevas muestras de malware que aparecen diariamente. La clasificación automática se complementa con un equipo internacional altamente cualificado de investigadores especializados en cada tipo de malware, como virus, troyanos, gusanos, spyware y otros ataques, para garantizar la máxima protección.



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Elevación de privilegios a través de ACPI en kernel Linux 2.6.x, calificada de ´locura´.

Dave Jones ha descubierto un fallo en los permisos del fichero /sys/kernel/debug/acpi/custom_method que podría permitir a un usuario local llevar a cabo una elevación de privilegios a través de la modificación de las llamadas a métodos ACPI.
El propio descubridor ha calificado de "locura" los permisos asignados a ese archivo.

ACPI es un estándar que controla el funcionamiento del BIOS y proporciona mecanismos avanzados para la gestión y ahorro de la energía convirtiendo, por ejemplo, la pulsación del botón de apagado en un simple evento. Así, el sistema operativo puede detectarlo y permitir efectuar un apagado ordenado de la máquina, sin riesgo para el hardware (como ocurría anteriormente).

El fallo se da en que el archivo /sys/kernel/debug/acpi/custom_method actualmente tiene permisos de escritura para todos los usuarios del equipo, independientemente de sus permisos. Esto permitiría que elevaran privilegios a root de forma sencilla. El propio descubridor escribe en una nota del GIT.

"Currently we have:

- --w--w--w-. 1 root root 0 2010-11-11 14:56 /sys/kernel/debug/acpi/custom_method

which is just crazy. Change this to --w-------."

Para corregir el fallo basta con cambiar los permisos del fichero habilitando exclusivamente la escritura para el usuario root.

El fallo ha sido corregido en el repositorio de código del kernel y su CVE asignado es CVE-2010-4347.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4439/comentar

Más información:

CVE-2010-4347 kernel: local privilege escalation via /sys/kernel/debug/acpi/custom_method
https://bugzilla.redhat.com/show_bug.cgi?id=663542

ACPI: debugfs custom_method open to non-root
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;h=ed3aada1bf34c5a9e98af167f125f8a740fc726a

Advanced Configuration and Power Interface (ACPI)
http://es.wikipedia.org/wiki/Advanced_Configuration_and_Power_Interface



Fuente:
Fernando Ramírez
framirez@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Los ciber-ataques ´patrocinados´ por Estados y fugas de datos en dispositivos móviles, principales amenazas

Según un estudio realizado por Imperva en materia de seguridad informática.
El informe analiza las tendencias sobre las amenazas y vulnerabilidades en seguridad de la información para el 2011.

Imperva, empresa líder del sector en seguridad de datos y distribuido en exclusiva por Exclusive Networks Iberia, ha anunciado las predicciones "top 10" para 2011 en seguridad de la información.

El informe, llevado a cabo por el Centro de Defensa de Aplicaciones de Imperva (ADC) y dirigido por el director de tecnología de Imperva, Amichai Shulman, se basa en el análisis de datos de incidentes y vulnerabilidades del pasado año, así como en los resultados de la "Iniciativa de Inteligencia Hacker" de la empresa y en el trabajo de campo con clientes empresariales.

Todo el informe ha sido diseñado para informar y ayudar a los profesionales de seguridad a defender su empresa contra futuros ataques y amenazas de seguridad informática.


Lo que nos deparará la seguridad en 2011

El equipo de investigación de Imperva predice que los profesionales TI de seguridad se encontrarán en 2011 con lo siguiente:

• Ataques "patrocinados" por Estados como el gusano Stuxnet, que se basarán en las técnicas desarrolladas por los hackers para crear amenazas avanzadas persistentes (APT).

• Una mayor transparencia en torno a las brechas de seguridad por parte de personal interno y un incremento de incidentes conocidos como resultado de las nuevas políticas relacionadas con la notificación y divulgación de datos.

• Aumento de los ataques "Man-in-the-browser" (MitB) que crearán muchos problemas a los proveedores de servicios online ya que tendrán que ser capaces de proteger a sus clientes infectados por algún tipo de malware.

• Las medidas de seguridad en las redes sociales aumentarán en las más importantes, haciendo mayor énfasis en la seguridad por encima de la privacidad a medida que la inteligencia con respecto a la amenaza mejora.

• Mayor énfasis en la seguridad de los datos. El peligro estará más en los ficheros y no tanto en las bases de datos.

• Dispositivos móviles en peligro que resultará en el robo o pérdida de datos como consecuencia de unas medidas de seguridad menos desarrolladas, tales como la identificación y autenticación así como la propagación de malware móvil.

• Las tecnologías de aplicaciones y de seguridad de datos basadas en la nube que surgirán para trasladar muchas aplicaciones a la nube y almacenar datos en ésta.

• La seguridad de la información se convertirá en un proceso de negocio en el que los responsables de seguridad tratarán de proteger mejor los datos a medida que fluyen por la empresa.

• La industria Hacker se consolidará con la desaparición de los piratas aficionados y la "fusión" entre los grandes grupos organizados.

• Se creará una convergencia en todo el mundo entre la seguridad de los datos y la regulación de la privacidad con la aparición de un marco común para luchar contra las amenazas y cumplir las leyes.


"El panorama de las amenazas evoluciona en muchas direcciones, por lo que la seguridad de datos es más complicada que nunca", afirma Amichai Schulman, CTO de Imperva. "El mayor impacto potencial será causado por la proliferación de dispositivos móviles que interactúen con las redes corporativas. Creo que el próximo año traerá las mayores brechas de seguridad en los datos como resultado de estos dispositivos. Además, la evolución de las técnicas de Amenaza Persistente Avanzada se van a convertir en una amenaza aún mayor para las empresas que algunos Estados pueden utilizar para su propio beneficio político y financiero".


Acerca de Imperva

Imperva, empresa líder de seguridad de datos, proporciona un ciclo de vida completo en seguridad para bases de datos y ficheros de empresas e instituciones públicas y para las aplicaciones que los utilizan. Más de 4.500 de las empresas líderes en el mundo, organizaciones gubernamentales, y proveedores de servicios se basan en Imperva para evitar el robo de datos sensibles, proteger contra fugas de datos, tener aplicaciones seguras, y garantizar la confidencialidad de datos. La galardonada Imperva SecureSphere es la única solución que ofrece monitorización de la actividad completa sobre los datos identificando al usuario de la aplicación responsable y es reconocida por la facilidad general en su gestión y despliegue. Para obtener más información, visite www.imperva.com

Acerca de Exclusive Networks España

Exclusive Networks España, distribuidor de alto valor añadido especializado en soluciones de seguridad y comunicaciones, es filial de Exclusive Networks SAS, compañía de ámbito europeo con presencia actualmente en Francia, Suiza, Bélgica, Países Bajos, Italia, Portugal, España, Reino Unido, Finlandia, Suecia, Noruega y Norte de África así como planes de negocio en otros países de Europa Occidental.


Exclusive Networks goza del reconocimiento del mercado europeo y se posiciona como Market Maker en asociación con empresas de tecnología vanguardistas y visionarias. La compañía se distingue de la competencia por su modelo de negocio basado en alianzas exclusivas o privilegiadas con un número limitado de fabricantes y partners. Esta política corresponde al deseo de Exclusive Networks de aportar, por un lado, mayor valor en su labor de prescripción y conocimiento de las soluciones que distribuye, y, por otro, el mejor apoyo posible al canal en términos comerciales, técnicos, preventa y marketing.
Los valores diferenciales de Exclusive Networks se basan en máximo apoyo al canal de distribución en el lanzamiento y prescripción de nuevas tecnologías de la información, soporte profesional de primer nivel con un equipo humano con amplia experiencia en el sector de más de 15 años, modelo de negocio exclusivo basado en filosofía win-win, cobertura a nivel europeo y gran estabilidad financiera.



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Anecdotario vírico 2010.

Como cada año, PandaLabs, el laboratorio antimalware de Panda Security –The Cloud Security Company-, y con el ánimo de cerrar el año con una sonrisa, publica su anecdotario vírico 2010.

Este año ha sido especialmente complicada la labor de revisión y selección: con más de 20 millones de nuevo malware que hemos recibido en el laboratorio, la labor no ha sido nada sencilla.

Como siempre decimos, no se trata de una lista de las amenazas informáticas que más han infectado, que más se han distribuido o cuyas variantes han atacado los PCs del usuario. Son aquéllos que nos han llamado la atención por una u otra característica.

Así que, éste es nuestro ranking para este año que termina en breve:

- El maquero mandón: Este título se lo ha llevado este año un programa de control remoto que tiene, además, un nombre de lo más sugerente: HellRaiser.A. Afecta sólo a sistemas operativos de Mac, y para instalarse necesita que el usuario le dé permisos. Ahora sí, una vez se ha instalado, es capaz de coger el control remoto del ordenador y hacer multitud de tareas a su antojo… hasta abrir la bandeja del DVD!

- El boy-scout más majete: Seguro que más de uno ya lo habrá adivinado... Se trata de Bredolab.Y, que supuestamente viene disfrazado de buen samaritano en forma de soporte de Microsoft, alertando sobre un nuevo parche de seguridad para Outlook que debe ser instalado a toda prisa… Pero ojo! Si le haces caso, te habrás instalado, sin saberlo, el falso antivirus SecurityTool, que empezará a alertar inmediatamente al usuario de que su PC ha sido infectado y que tiene que adquirir, ya mismo, una solución para arreglarlo. Solución que, por supuesto, ni recibe, ni soluciona el problema, ni devuelve el dinero de la compra… (imagen disponible en: www.pandaantivirus.com.ar/webmasters

- El políglota del año. Que la vida está dura, no hay que jurarlo… Y que los hackers cada vez tienen que adaptarse a las nuevas tendencias y a lo que sea para poder conseguir más víctimas, tampoco acepta ningún género de dudas. Y… ¡lo que hay que hacer para engañar, eh! Hasta aprender multitud de idiomas. Por eso, nuestra distinción al bicho políglota recae este año en MSNWorm.IE. Este bicho, que en sí no tiene mucho más misterio, se distribuye por Messenger con un link invitando al usuario a ver una foto… en 18 idiomas! Menos mal que el emoticono que pone al final “:D” es universal…

Y por cierto, si alguien quiere saber cómo se dice “Mira esta fotografía” en otros idiomas, aquí os dejamos la lista para ahorraros el trabajo de buscar un buen traductor ;-).
Español: mira esta fotografia :D
Inglés: seen this?? :D
look at this picture :D
Portugués: olhar para esta foto :D
Francés: regardez cette photo :D
Alemán: schau mal das foto an :D
Italiano: guardare quest'immagine :D
Holandés: bekijk deze foto :D
Sueco: titta pσ min bild :D
Danés: ser pσ dette billede :D
Noruego: se pσ dette bildet :D
Finés: katso tΣtΣ kuvaa :D
Esloveno: poglej to fotografijo :D
Eslovaco: pozrite sa na tto fotografiu :D
Checo: podφvejte se na mou fotku :D
Polaco: spojrzec na to zdjecie :D
Rumano: uita-te la aceasta fotografie :D
Húngaro: nΘzd meg a kΘpet :D
Turco: bu resmi bakmak :D


- El más osado del año: en esta edición, este título se lo ha llevado Stuxnet.A. Si tuviéramos que ponerle banda sonora, sin duda sería alguna relacionada con películas como “Misión Imposible” o “El Santo”. Este “bichito” ha sido especialmente diseñado para atacar los llamados sistemas SCADA, es decir, infraestructuras críticas. El gusano aprovecha una vulnerabilidad de Microsoft para colarse a través de USB e intentar llegar hasta el mismísimo corazón de centrales nucleares… ¿A que parece el argumento de un filme hollywoodense?

- El más pesado: Oscar. Recordáis los antiguos virus, o incluso bromas, que una vez instaladas preguntaban: “¿De verdad quieres cerrar el programa? Sí – No”. Daba igual dónde hicieras clic, porque volvía a aparecer otra pantalla: “¿Estás seguro de que quieres cerrar el programa?”, y se repetía una y otra vez causando la desesperación del más paciente… Pues lo mismo hace este gusano: Oscarbot.YQ. Una vez se ha instalado, más vale que te encomiendes al santo en el que creas, hagas meditación o practiques yoga, porque te sacará de tus casillas. Cada vez que cierras, te abre otra pantalla preguntándote otra cosa, o abre sesión del navegador, o te ofrece una encuesta, o… El más pesado, sin duda.

- El gusano más seguro. Clippo.A, nombre que a más de uno le recordará a “clipito”, apodo que se hizo popular para el personaje de ayuda de Microsoft que era un clip con ojos, es un gusano de lo más seguro: se instala en el ordenador y pone una contraseña a todos los documentos de office. De esta forma, cuando el usuario quiere abrirlos, no hay manera si no da con la contraseña. ¿Y para qué lo hace? Esto es lo más divertido: para nada! Nadie pide un rescate, ni solicita la compra de nada… Sólo molesta, eso es todo. Ahora, bendita la gracia que le hace a quien se infecta, porque además no tiene ningún otro síntoma visible…

- El danmificado por la recesión económica: Ramsom.AB. La crisis está afectando a muchas personas en todo el mundo, y eso también se nota en el mundo del cibercrimen. Hace unos años, cualquier malware de tipo ransomware que se preciara (es decir, de los que piden un rescate a cambio de acceder a la información, por ejemplo) se vendía caro: se podía empezar a hablar a partir de 300$, y de ahí, hacia arriba. Pero la crisis, la recesión, la competencia entre ciberdelincuentes… que quieras que no, hace mella. Y el resultado es éste: sólo por 12$ puedes, supuestamente, liberar tu PC de la infección. Si es que la vida está muy dura… y hasta da pena…

- El más mentirosillo del año. Este año, esta distinción se la lleva SecurityEssentials2010 (pero el de pega, no el antivirus oficial de MS). Es un bicho de la categoría de Adware que se comporta como cualquier falso antivirus: muestra mensajes al usuario afectado de que su PC tiene multitud de infecciones y de que está en peligro, y no para hasta que se “compra” la solución. Hasta aquí, nada diferente del resto de roguewares o falsos antivirus. Pero está tan bien diseñado en cuanto a mensajes, colores, etc., que está en el Top 10 de los que más han infectado este año. Así que tengan ustedes cuidadín con el más mentiroso del año ;-)


Para terminar con este ranking, queremos hacer una mención especial al insecto del año: el botnet Mariposa, desmantelado el pasado mes de marzo que acabó con la detención de sus autores, españoles, gracias a la colaboración entre Panda Security, Guardia Civil, FBI y Defence Inteligence… Como otro insecto, se alimentaba del néctar de los PCs ajenos, picando aquí y allí… llegando a tener como rehenes a 13 millones de computadoras en todo el mundo. No quisiéramos que este tipo de insecto invadiera nunca nuestro jardín, y menos, nuestro PC.


Sobre PandaLabs

Desde 1990, PandaLabs, el laboratorio de investigación de malware de Panda Security, trabaja en la detección y clasificación de malware para la protección de los consumidores y empresas contra las nuevas amenazas informáticas. Para ello cuenta con Inteligencia Colectiva, sistema propietario en la nube que aprovecha el conocimiento de la comunidad de usuarios de Panda para detectar de forma automática, analizar y clasificar las más de 63.000 nuevas muestras de malware que aparecen diariamente. La clasificación automática se complementa con un equipo internacional altamente cualificado de investigadores especializados en cada tipo de malware, como virus, troyanos, gusanos, spyware y otros ataques, para garantizar la máxima protección.



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Los hackers hacen su campaña de Navidad.

Proliferan las falsas tiendas que ofrecen productos punteros y modernos a mitad de precio, como gancho para engañar a usuarios que intentan aprovecharse de los chollos encontrados en la Red.

PandaLabs recomienda extremar las precauciones para evitar ser víctima de un fraude.

Ya es Navidad, también en Internet… y también para los ciberdelincuentes. PandaLabs, el laboratorio antimalware de Panda Security –The Cloud Security Company-, avisa a los usuarios que vayan a realizar sus compras de regalos online de la proliferación de tiendas falsas que venden todo tipo de productos, a precios sumamente atractivos, pero en las que corremos el riesgo de ser víctimas de un fraude económico. Como ejemplo, el último descubrimiento de PandaLabs: una tienda de móviles con un diseño más que logrado que ofrece las últimas novedades en telefonía móvil con precios muy inferiores a los habituales para los terminales ofertados.

Imagen disponible en: www.pandaantivirus.com.ar/webmasters

La única forma de pago que admite es mediante “giro inmediato” a una dirección suministrada en Palma de Mallorca, aunque en la página vemos los logos de las tarjetas de pago y de una de las pasarelas más populares. La única forma de contactar con el supuesto vendedor es mediante un formulario en la propia página web.

En este caso, el dominio está dado de alta el pasado 7 de diciembre mediante una entidad registradora australiana. Y aunque tanto el diseño como la mecánica de la tienda están muy logrados, vemos algunas faltas evidentes de ortografía en el texto. Este hecho, junto con el ofrecimiento de productos que no existen en los catálogos de los fabricantes, con el precio reducido en algunos casos al 50%, la forma de pago, la ausencia de forma de contactar, el no existir referencia alguna a esta tienda en Internet, el que la página no cuente con ningún tipo de cifrado de la información o certificado digital, sumado al hecho de que el nombre que figura como receptor del giro económico (que no sabemos si es real o no) aparece en un boletín oficial de una ciudad española como embargado, nos confirma que realmente se trata de un timo.

Según Luis Corrons, Director Técnico de PandaLabs, “existen hackers especializados en la creación, indexación y posicionamiento de falsas tiendas webs, como este ejemplo que hoy traemos. Los usuarios piensan que han encontrado un chollo en Internet, cuando en realidad están siendo víctimas de un fraude. Una vez hagan el envío del giro, no recibirán el producto ni más noticias de su dinero”.

Por eso, PandaLabs recomienda extremar las precauciones a la hora de realizar las compras de regalos de Navidad en Internet y asegurarse de que la tienda online elegida es legal, cumple con los requisitos mínimos de seguridad para la venta de productos y servicios en la Red y que goza de una reputación positiva.
Para ello, hay varios pasos que podemos seguir con el fin de asegurarnos de que el site es lícito:

o Si no es un sitio de comercio online de una marca conocida, mejor es hacer un poco de investigación por la Red para conocer su reputación. Existen multitud de foros creados para recoger la opinión de los usuarios sobre los productos y servicios adquiridos a través de la red.

o La página debe contener, al menos, una descripción con el nombre de la sociedad, el número de CIF, unas condiciones de utilización del sitio (que contemple aspectos relacionados con la seguridad y la privacidad) así como certificado de seguridad válido y en vigor.

o Además, en caso de pago por pasarela de pago (tipo PayPal) o tarjeta de crédito, debemos asegurarnos de que la misma se realiza en una zona segura. Sabremos que es una zona segura cuando en el dominio se muestre una “s” después del https:// y aparezca el símbolo de un candado en nuestro navegador.

o Y es muy recomendable adquirir productos sólo en webs donde haya un teléfono de atención al cliente, que previamente hayamos comprobado que funciona y que corresponde al servicio publicitado.

“En caso de haber sido víctima de este tipo de estafas, lo mejor es denunciarlo lo antes posible. La Brigada de Delitos Telemáticos de la Guardia Civil, por ejemplo, tiene mecanismos habilitados en Internet para la denuncia de este tipo de delitos. Igualmente, si se ha realizado el pago con tarjeta de crédito o con pasarela de pago, es importante ponerlo en conocimiento rápidamente de las entidades emisoras de dichas tarjetas, o con el proveedor del sistema de pagos online”, concluye Corrons.


Sobre PandaLabs
Desde 1990, PandaLabs, el laboratorio de investigación de malware de Panda Security, trabaja en la detección y clasificación de malware para la protección de los consumidores y empresas contra las nuevas amenazas informáticas. Para ello cuenta con Inteligencia Colectiva, sistema propietario en la nube que aprovecha el conocimiento de la comunidad de usuarios de Panda para detectar de forma automática, analizar y clasificar las más de 63.000 nuevas muestras de malware que aparecen diariamente. La clasificación automática se complementa con un equipo internacional altamente cualificado de investigadores especializados en cada tipo de malware, como virus, troyanos, gusanos, spyware y otros ataques, para garantizar la máxima protección.


Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Argentina: Las soluciones de ESET llegan a Compumundo.

Con el fin de reforzar la presencia de marca en nuestro país, la compañía líder en detección proactiva de amenazas ofrecerá sus soluciones hogareñas a través de las tiendas de Compumundo.

ESET, empresa desarrolladora de la multipremiada solución ESET NOD32 Antivirus, anuncia la concreción del acuerdo comercial con Compumundo, empresa nacional dedicada a la comercialización de productos y servicios tecnológicos, para la distribución de su familia de soluciones de seguridad y antivirus para el sector hogareño.

La alianza entre ambas empresas brinda a los usuarios tecnológicos una nueva forma de acceder a las soluciones de ESET, desde ahora disponibles en una de las cadenas de retail más reconocida del país. ZMA, Distribuidor Exclusivo de la empresa en Argentina, será el encargado de proveer los paquetes de licencias para su comercialización bajo la forma de cajas.

“Por medio de esta alianza, esperamos continuar con el actual nivel de crecimiento, que ya supera al promedio de la industria, y fortalecer la presencia de ESET en todo el territorio argentino”, aseguró Verónica Meneguzzi, Channel Manager de ESET Latinoamérica para Cono Sur & Perú.

Las soluciones ESET NOD32 Antivirus y ESET Smart Security estarán a la venta en las 29 tiendas de Compumundo contando con una promoción exclusiva que les permitirá a los usuarios obtener la solución por el plazo de 18 meses al precio de un año.

“Es muy importante para nosotros estar presentes en una cadena de venta como Compumundo. De esta manera, nuestros productos encuentran una nueva forma de llegar a los usuarios y estar más visibles en el mercado”, agregó Jerónimo Varela, Director de Ventas de ESET Latinoamérica con motivo de la alianza comercial celebrada entre las empresas.

Si desea probar las soluciones de ESET puede ingresar a: http://www.eset-la.com/download/

Copyright © 1997–2010 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.


Acerca de ESET

Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas. La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia y oficinas de coordinación regional en San Diego, Estados Unidos; Buenos Aires, Argentina y Singapur. También posee sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia), San Pablo (Brasil) y Distrito Federal (México).

Además de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compañía ofrece ESET Smart Security, la solución unificada que integra la multipremiada protección proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversión (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploración y un uso mínimo de los recursos.



Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Una campaña ofreciendo una dieta milagrosa en Twitter pone en jaque a los usuarios de la red social.

El fabricante insiste en la necesidad de usar diferentes passwords.
El origen ha sido una brecha de seguridad en Gawker Media desde donde se podría robar datos personales de los usuarios.





Sophos, compañía de seguridad TI y protección de datos, ha alertado de un nuevo ataque a Twitter a través de un link de la red social Gawker e insiste una vez más en la importancia de usar contraseñas diferentes y difíciles de adivinar, para todas las cuentas online.

El fabricante ofrece este importante consejo a raíz de la información sobre un fallo de seguridad en Gawker Media, que implicó la filtración de contraseñas de usuarios registrados en sitios como Gizmodo y Lifehacker, y que ha sido vinculado a una campaña de spam en Twitter. Según los últimos datos, se cree que más de 1.3 millones de datos de diferentes cuentas han sido robados del servidor de Gawker y han sido publicados en sitios como The Pirate Bay.

Con todo ello, cientos de miles de cuentas de Twitter han sido comprometidas por hackers, que han difundido una campaña de spam con una dieta de Acai Berry como reclamo. Según Del Harvey, Director de seguridad y confianza de Twitter, los mensajes parecen haber sido subidos desde cuentas donde los usuarios están usando la misma contraseña tanto en Twitter como en Gawker.

“La clave en este asunto es que demasiados usuarios, más de una tercera parte, utilizan la misma contraseña para todos los sites a los que ellos acceden” afirma Graham Cluley, Consultor de Seguridad de Sophos. “Una vez que dichas contraseñas han sido comprometidas, es sólo cuestión de tiempo que los hackers sean capaces de conseguir acceso a otras cuentas y roben información con fines económicos. La contraseña de seguridad está siendo más importante que nunca. El usuario tiene que tomar conciencia de ello o sufrir las consecuencias”

Según una encuesta realizada a 676 usuarios en marzo de 2009, Sophos descubrió que el 33% de los usuarios utilizan la misma contraseña para todos sus accesos, el 48% usan sólo unas pocas y solamente el 1% nunca utiliza la misma contraseña para el acceso de diferentes sitios web.

Sophos ha producido un video, de libre uso, que puede ayudar al usuario cómo seleccionar una contraseña robusta y segura:








Para más información e imagines, puede visitar el blog: http://nakedsecurity.sophos.com/2010/12/13/acai-berry-spam-gawker


Acerca de Sophos
Más de 100 millones de usuarios en 150 países confían en Sophos como la más completa protección frente a ataques y fuga de datos. Sophos mantiene su compromiso de proveer soluciones de seguridad y protección de datos con una gestión simple, despliegue y uso que permite ofrecer el más bajo coste de propiedad de la industria.

Sophos ofrece unas soluciones premiadas de cifrado, seguridad para el puesto de trabajo, correo, web y control de acceso a la red, respaldadas por SophosLabs – su red global de centros inteligentes. Con más de dos décadas de experiencia, Sophos es reconocida como líder en seguridad y protección de datos por las firmas de analistas más influyentes y ha recibido numerosos premios de la industria.

Sophos tiene su sede en Boston, MA y Oxford, Reino Unido. Para más información visite www.sophos.com / www.esp.sophos.com



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Boletines de seguridad de la Fundación Mozilla.

La Fundación Mozilla ha publicado 11 boletines de seguridad (del
MFSA2010-74 al MFSA2010-84) para solucionar 13 vulnerabilidades en productos Mozilla (Firefox, Thunderbird y SeaMonkey).

Según la propia clasificación de Mozilla nueve de los boletines presentan un nivel de gravedad "crítico", uno es de carácter "alto" y un último considerado como "moderado".


Los boletines publicados son:

* MFSA 2010-74: Boletín crítico, que corrige tres problemas de seguridad de la memoria en el motor del navegador.

* MFSA 2010-75: Considerado crítico. Desbordamiento de búfer al pasar cadenas de gran tamaño a document.write.

* MFSA 2010-76: Boletín crítico, por una vulnerabilidad de escalada de privilegios con window.open y elementos .

* MFSA 2010-77: Vulnerabilidad crítica de ejecución remota de código por el uso de etiquetas HTML dentro de árboles XUL.

* MFSA 2010-78: Se añade soporte OTS, una librería para la normalización de fuentes descargables.

* MFSA 2010-79: Vulnerabilidad crítica por un salto de la seguridad Java al cargar un script LiveConnect.

* MFSA 2010-80: Boletín crítico, por una vulnerabilidad de uso después de liberar con nsDOMAttribute MutationObserver.

* MFSA 2010-81: Boletín que corrige una vulnerabilidad crítica de desbordamiento de entero en el tratamiento de matrices JavaScript.

* MFSA 2010-82: Boletín de gravedad crítica, debido a que la anterior corección al problema CVE-2010-0179, podía ser evitada.

* MFSA 2010-83: Vulnerabilidad de gravedad alta por un error que podría permitir la falsificación de la barra de localización.

* MFSA 2010-84: Boletín de carácter moderado relacionado con un cross-site scripting en la codificación de caracteres x-mac-arabic, x-mac-farsi y x-mac-hebrew.


Se han publicado las versiones 3.6.13 y 3.5.16 del navegador Firefox, las versiones 3.1.7 y 3.0.11 de Thunderbird y la 2.0.11 de SeaMonkey; que corrigen todas estas vulnerabilidades, disponibles desde:
http://www.mozilla-europe.org/es/firefox/
http://www.mozillamessaging.com/es-ES/thunderbird/
http://www.seamonkey-project.org/


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4432/comentar

Más información:

MFSA 2010-84 XSS hazard in multiple character encodings
http://www.mozilla.org/security/announce/2010/mfsa2010-84.html

MFSA 2010-83 Location bar SSL spoofing using network error page
http://www.mozilla.org/security/announce/2010/mfsa2010-83.html

MFSA 2010-82 Incomplete fix for CVE-2010-0179
http://www.mozilla.org/security/announce/2010/mfsa2010-82.html

MFSA 2010-81 Integer overflow vulnerability in NewIdArray
http://www.mozilla.org/security/announce/2010/mfsa2010-81.html

MFSA 2010-80 Use-after-free error with nsDOMAttribute MutationObserver
http://www.mozilla.org/security/announce/2010/mfsa2010-80.html

MFSA 2010-79 Java security bypass from LiveConnect loaded via data: URL meta refresh
http://www.mozilla.org/security/announce/2010/mfsa2010-79.html

MFSA 2010-78 Add support for OTS font sanitizer
http://www.mozilla.org/security/announce/2010/mfsa2010-78.html

MFSA 2010-77 Crash and remote code execution using HTML tags inside a XUL tree
http://www.mozilla.org/security/announce/2010/mfsa2010-77.html

MFSA 2010-76 Chrome privilege escalation with window.open and element
http://www.mozilla.org/security/announce/2010/mfsa2010-76.html

MFSA 2010-75 Buffer overflow while line breaking after document.write with long string
http://www.mozilla.org/security/announce/2010/mfsa2010-75.html

MFSA 2010-74 Miscellaneous memory safety hazards (rv:1.9.2.13/ 1.9.1.16)
http://www.mozilla.org/security/announce/2010/mfsa2010-74.html



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Múltiples vulnerabilidades en cliente Novell iPrint.

Se han anunciado diversas vulnerabilidades de ejecución de código en el cliente Novell iPrint (versiones anteriores a la 5.52), que podrían permitir a un atacante remoto lograr comprometer los sistemas afectados.

Los problemas reportados por ZDI, residen en desbordamientos de búfer relacionados con Netscape/ActiveX "printer-state-reasons", "nipplib.dll", "call-back-url" y cabecera "Location:". Estos problemas podrían permitir a un atacante remoto lograr el compromiso del sistema de un usuario al visitar una página web específicamente creada

Novel se encuentra trabajando en la resolución de estos problemas. Si se hace uso del cliente iPint se recomienda precaución al visitar páginas web de dudosa procedencia.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4431/comentar

Más información:

Security Vulnerability - Novell iPrint Client Netscape/ActiveX printer-state-reasons Remote Code Execution Vulnerability
http://www.novell.com/support/viewContent.do?externalId=7007346

Security Vulnerability - Novell iPrint nipplib.dll IPP strcpy Remote Code Execution Vulnerability
http://www.novell.com/support/viewContent.do?externalId=7007345

Security Vulnerability - iPrint nipplib.dll IPP WideCharToMultiByte Remote Code Execution Vulnerability
http://www.novell.com/support/viewContent.do?externalId=7007344

Security Vulnerability - iPrint Client call-back-url Remote Code Execution Vulnerability
http://www.novell.com/support/viewContent.do?externalId=7007343



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Sophos aconseja una mayor precaución con Facebook ante su nuevo servicio ofrecido por la red.

La información puede ser aprovechada por cibercriminales.
Los usuarios pueden compartir experiencias o descubrir intereses comunes.




Sophos, compañía de seguridad TI y protección de datos, aconseja a los usuarios que tengan en cuenta la información que están dispuestos a compartir con el nuevo servicio que ha anunciado Facebook.

La principal red social del mundo, Facebook, ha anunciado su nuevo perfil diseñado para ayudar a los usuarios a compartir sus experiencias, descubrir intereses comunes y poner de relieve las relaciones significativas. El servicio se pondrá en marcha a través de 500 millones de cuentas de Facebook en los próximos meses.

Según un blog de Facebook, la nueva característica consiste en que "los usuarios puedan ofrecer una imagen más completa de cómo emplean su tiempo, incluyendo sus proyectos de trabajo, las clases a las que asisten, así como otras actividades que desarrollan (como, por ejemplo, senderismo o lectura). El usuario puede incluso incluir a los amigos que comparten sus experiencias".

Sophos, ante esta novedad de Facebook, aconseja a los miembros de la red social que tengan en cuenta que la información personal, así como su estilo de vida, pueden ser aprovechados por cibercriminales haciéndose pasar por un amigo.

"Las nuevas funciones facilitan el intercambio de actualizaciones, los intereses y las fotos, lo que puede resultar atractivo para algunos usuarios de Facebook. Sin embargo, la gente tiene que ser cautelosa acerca de la cantidad de información personal que está dispuesto a publicar de manera online", afirma Pablo Teijeira, Corporate Account Manager de Sophos Iberia. "Muchos usuarios de Facebook están en contacto con 'amigos', que en realidad son completos desconocidos. Por este motivo, aconsejamos a los usuarios de esta red social que tengan en cuenta sus opciones de privacidad, que se aseguren de que sólo intercambian información con personas que conocen y con la que tienen confianza, y que se piensen cuidadosamente la cantidad de información personal que quieren hacer pública".


Acerca de Sophos

Más de 100 millones de usuarios en 150 países confían en Sophos como la más completa protección frente a ataques y fuga de datos. Sophos mantiene su compromiso de proveer soluciones de seguridad y protección de datos con una gestión simple, despliegue y uso que permite ofrecer el más bajo coste de propiedad de la industria.

Sophos ofrece unas soluciones premiadas de cifrado, seguridad para el puesto de trabajo, correo, web y control de acceso a la red, respaldadas por SophosLabs – su red global de centros inteligentes. Con más de dos décadas de experiencia, Sophos es reconocida como líder en seguridad y protección de datos por las firmas de analistas más influyentes y ha recibido numerosos premios de la industria.

Sophos tiene su sede en Boston, MA y Oxford, Reino Unido. Para más información visite www.sophos.com / www.esp.sophos.com



Fuente:
Advance Comunicación
www.advance-comunicacion.es

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Las principales 10 tendencias en seguridad para 2011.

Ciberactivismo en Internet y ciberguerra: valores al alza en cuanto a hechos noticiables para 2011. Los ratios de crecimiento de nuevo malware se estancan, aún así se prevé la creación de más de 20 millones de nuevos ejemplares.
- La ingeniería social, el uso de las redes sociales como método de distribución y el malware cifrado y de rápida evolución serán las principales tendencias para el próximo año.

- El malware para móviles seguirá haciéndose esperar, al igual que el diseñado para Tablets. Crecerá el número de ejemplares de malware para Mac y el diseñado para sistemas 64 bits, así como los que aprovechan vulnerabilidades zero-days.


PandaLabs, el laboratorio antimalware de Panda Security – The Cloud Security Company -, presagia que 2011 traerá pocas innovaciones radicales en cuanto al ámbito del cibercrimen se refiere. Ciberactivismo y ciberguerra; más malware enfocado siempre a la consecución del beneficio económico, redes sociales, ingeniería social y códigos maliciosos con alta capacidad de cambio para evitar ser detectados son las principales claves para 2011, acompañado del aumento de amenazas para Mac, nuevos diseños para atacar sistemas 64 bits y nuevos ejemplares que se aprovecharán de vulnerabilidades zero-day.

Según Luis Corrons, director técnico de PandaLabs, “hemos sacado nuestra bolita de cristal, y éste es, en resumen, nuestro vaticinio de las 10 principales tendencias en seguridad para 2011”:

1. Creación de malware. El año 2010 se va a cerrar con un aumento significativo del número de malware, del que ya venimos hablando hace algunos años. En este ejercicio, han sido más de 20 millones lo que se han creado, cifra superior al que se creó en 2009. Así, la base de datos de Inteligencia Colectiva de Panda tiene clasificados y almacenados más de 60 millones de amenazas. El ratio de crecimiento interanual, sin embargo, parece que está alcanzando su punto álgido: hace unos años, era de más del 100%. En 2010, ha sido del 50%. Esperamos que lo mismo suceda en 2011.

2. Ciberguerra.
Stuxnet y la filtración de Wikileaks apuntando al Gobierno chino como responsable de los ciberataques a Google y a otros objetivos ha marcado un antes y un después en la historia de los conflictos. En las ciberguerras, al igual que sucede en las guerras del mundo real hoy en día, no hay bandos con uniforme en el que se puede distinguir a los diferentes combatientes. Hablamos de lucha de guerrillas, donde no se sabe quién es el que ataca, ni desde dónde lo hace, lo único que puede tratar de deducirse es el fin que persigue.
Con Stuxnet, ha quedado claro que se quería interferir en determinados procesos de centrales nucleares, específicamente en el centrifugado del Uranio. Ataques como éste, más o menos sofisticados, están teniendo lugar ahora mismo, y durante 2011 se incrementarán, aunque muchos pasarán desapercibidos para el gran público, porque tardarán algún tiempo en conocerse.

3. Ciberprotestas. Sin duda, la gran novedad de 2010. La ciberprotesta o ciberactivismo, nuevo movimiento inaugurado por el grupo Anonymous y su Operación Payback, apuntando a objetivos que pretenden acabar con la piratería en Internet primero, y apoyando a Julian Assange, autor de Wikileaks, después, se ha puesto de moda. Incluso usuarios con pocos conocimientos técnicos pueden formar parte de estos ataques de Denegación de Servicio Distribuido (ataques DDoS) o campañas de spam.
Aún a pesar de que muchos países están intentado regular legislativamente este tipo de actuaciones rápidamente, para poder ser considerada esta actividad un delito y, por lo tanto, perseguida y condenable, creemos que en 2011 veremos proliferar este tipo de cibermanifestaciones, tanto de este grupo como de otros que irán surgiendo. Internet tiene cada vez mayor importancia en nuestras vidas y es un medio de expresión que ofrece anonimato y libertad, por lo menos de momento, por lo que veremos cómo la sociedad civil se hace escuchar por estos métodos, y con éxito, por cierto.

4. Ingeniería social. “El hombre es el único animal que tropieza dos veces con la misma piedra”. Este dicho popular es cierto como la vida misma, y por eso uno de los mayores vectores de ataque seguirá siendo el uso de la denominada ingeniería social para lograr infectar a internautas confiados. Además, los ciberdelincuentes han encontrado un caldo de cultivo ideal en las redes sociales, donde los usuarios son aún más confiados que cuando utilizan otro tipo de herramientas, como el correo electrónico.
Durante 2010 hemos visto varios ataques cuyo cuartel general de distribución han sido las dos redes más utilizadas a nivel mundial: Facebook y Twitter. En 2011 veremos no sólo cómo se consolidan como herramienta para los hackers, sino que seguirán creciendo en cuanto a ataques distribuidos.
Por otro lado, los ya conocidos ataques BlackHatSEO (indexación y posicionamiento de falsas webs en motores de búsqueda para engañar a los usuarios) serán también ampliamente utilizados en 2011, como siempre, aprovechando las noticias más relevantes del momento para llegar al mayor número posible de usuarios.
Y dada la proliferación, cada vez más notable, de contenido multimedia (fotos, vídeos, etc.), mucho malware seguirá siendo distribuido disfrazándose de plugins, reproductores y aplicaciones similares. No es que hayan desaparecido otros métodos, como el uso de las populares presentaciones de PowerPoint distribuyéndose a través de cadenas de amigos, pero la educación y concienciación en seguridad hace pensar que los usuarios ya han escarmentado con este tipo de aplicaciones.
Y como la crisis suele agudizar el ingenio, y lamentablemente cada vez son necesarios menos conocimientos para convertirse en un hacker y dedicarse al robo de dinero, veremos proliferar nuevas y convincentes formas de intentar enganchar a los inocentes: a través de “ligues” falsos, con ofertas de trabajo irrechazables, con timos cada vez más sofisticados, a través de ataques de phishing a las principales entidades ya no bancarias, sino de plataformas de pago, de tiendas online, etc…
Es decir, ahora más que nunca, es importantísimo utilizar el sentido común cuando desarrollamos nuestra vida online, que muchas veces, como solemos decir, es el menos común de los sentidos.

5. Windows 7 afectará al desarrollo de malware. Como ya comentamos el pasado año, necesitaremos al menos dos años para comenzar a ver proliferar amenazas específicamente diseñadas para Windows 7. En 2010 hemos visto algunos movimientos en esta dirección, pero creemos que en 2011 seguiremos conociendo nuevos casos de malware que busca atacar a los cada vez más usuarios del nuevo sistema operativo.

6. Móviles. Esta sigue siendo la eterna pregunta: ¿cuándo despegará el malware para móviles? Pues bien, parece que en 2011 podrían verse nuevos ataques, pero tampoco de forma masiva. La mayoría de ataques actuales se dirigen a móviles con Symbian, sistema operativo que tiende a desaparecer. De los diferentes sistemas en auge, la bola de cristal de PandaLabs ve claramente cómo el número de amenazas para Android va a aumentar de forma considerable a lo largo del próximo año, convirtiéndose en la plataforma preferida por los ciberdelincuentes.

7. Tablets? El dominio del iPad es total en este campo, pero en breve habrá competidores que ofrezcan alternativas interesantes. En cualquier caso, salvo alguna prueba de concepto o algún ataque anecdótico, no creemos que en 2011 los tablets sean el principal objetivo de los ciberdelincuentes.

8. Mac. Malware para Mac hay, y seguirá habiendo. Crecerá el número a medida que siga aumentando su cuota de mercado. Lo más preocupante es la cantidad de agujeros de seguridad que tiene Apple en su Sistema Operativo: más vale que se rápidamente le pongan remedio, ya que los ciberdelincuentes son conscientes de ello y de la facilidad que conlleva estos agujeros de seguridad para distribuir malware.

9. HTML5. El que podría llegar a ser el sustituto de Flash, HTML5, es un candidato perfecto para todo tipo de delincuentes. El hecho de que pueda ser ejecutado por los navegadores sin necesidad de ningún plugin hace aún más apetitoso el poder encontrar un agujero que podría llegar a los ordenadores de los usuarios independientemente del navegador utilizado. Veremos los primeros ataques en los próximos meses.

10. Amenazas cifradas y rápidamente cambiantes. Este movimiento ya lo hemos visto en los dos últimos años, y asistiremos a un aumento todavía mayor en 2011. Que el malware está diseñado para el beneficio económico, no es ninguna novedad. Que para conseguirlo utiliza la ingeniería social para engañar a los usuarios y tiende a ser lo más silencioso posible para que no se enteren las víctimas de que están infectados, tampoco lo es. Pero el mismo mecanismo de hacerlo cada vez más silente hace que en el laboratorio se reciban más y más ejemplares ofuscados y con mecanismos de cifrado, preparados para conectarse a un servidor y ser actualizados rápidamente en el momento en que las compañías de seguridad somos capaces de detectarlos, y cada vez más dirigidos a usuarios específicos (últimamente, proliferan las empresas como objetivo, ya que la venta de datos en el mercado negro se cotizan al alza).

“El panorama no tiende a mejorar. Cierto es que en 2010 hemos sido testigos de detenciones importantes que han golpeado al mundo del cibercrimen. Pero, lamentablemente, todavía insuficientes si vemos todo lo que se está moviendo. El mercado negro mueve miles de millones en beneficios, opera con total libertad amparándose en el anonimato de Internet y aprovechando los vacíos legales. La recesión económica no hace más que acentuar todavía más la situación: con millones de parados en varios países, algunos ven esta forma de salir adelante como la de menos riesgo, aunque, eso no justifica el hecho de que sea un delito”, finaliza Luis Corrons.


Sobre PandaLabs

Desde 1990, PandaLabs, el laboratorio de investigación de malware de Panda Security, trabaja en la detección y clasificación de malware para la protección de los consumidores y empresas contra las nuevas amenazas informáticas. Para ello cuenta con Inteligencia Colectiva, sistema propietario en la nube que aprovecha el conocimiento de la comunidad de usuarios de Panda para detectar de forma automática, analizar y clasificar las más de 63.000 nuevas muestras de malware que aparecen diariamente. La clasificación automática se complementa con un equipo internacional altamente cualificado de investigadores especializados en cada tipo de malware, como virus, troyanos, gusanos, spyware y otros ataques, para garantizar la máxima protección.



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Microsoft publicará 17 boletines el próximo martes de diciembre de 2010.

En su ciclo habitual de actualizaciones de los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan 17 boletines de seguridad.

En total se corregirán 40 vulnerabilidades que afectan a Windows, Office, Internet Explorer, SharePoint y Exchange.

De los 17 boletines, dos se han calificado de críticos, 14 importantes y un último boletín como moderado en su impacto.

A destacar que este año 2010, Microsoft suma un total de 106 parches, lo que sitúa a este año, en comparación con años anteriores, como el más activo en cuanto a publicación de actualizaciones.

También cabe reseñar que este grupo de parches contendrá la solución a la elevación de privilegios explotada por el malware Stuxnet y un zero-day notificado a primeros de noviembre que permite ejecutar código arbitrario en Internet Explorer.

Por software afectado pasamos a ver el desglose de este grupo de boletines:

* Microsoft Windows recibirá 13 de los parches, uno de ellos conjuntamente con Internet Explorer. Dos de los boletines críticos, el resto importantes. Los boletines corrigen vulnerabilidades que podrían permitir a un atacante ejecutar código arbitrario, elevar privilegios o causar una denegación de servicio.

* Microsoft Office obtiene dos parches, ambos importantes, que corrigen vulnerabilidades que podrían permitir a un atacante ejecutar código arbitrario.

* Microsoft SharePoint, una actualización importante que corrige una vulnerabilidad que podría permitir a un atacante ejecutar código arbitrario.

* Microsoft Exchange, un parche moderado que corrige una vulnerabilidad que podría permitir a un atacante causar una denegación de servicio.


Microsoft también publicará simultáneamente una actualización para la herramienta Microsoft Windows Malicious Software Removal Tool.
Igualmente se publicarán parches no relacionados con la seguridad que corrigen fallos de programación y mejoras.

Los parches anunciados están sujetos a cambios, por tanto, no se garantiza que no se produzcan cambios de última hora.

Hispasec Sistemas publicará puntualmente a través de este boletín información detallada sobre los nuevos parches.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4428/comentar

Más información:

Microsoft Security Bulletin Advance Notification for December 2010
http://www.microsoft.com/technet/security/bulletin/ms10-dec.mspx

December 2010 Advance Notification Service is released
http://blogs.technet.com/b/msrc/archive/2010/12/09/december-2010-advance-notification-service-is-released.aspx

Description of Software Update Services and Windows Server Update Services changes in content for 2010 http://support.microsoft.com/kb/894199/en-us



Fuente:
David García
dgarcia@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Exploit para kernel Linux 2.6.x permite la elevación local de privilegios.

Dan Rosenberg ha publicado un exploit para el kernel de Linux 2.6.x que permite a un usuario local elevar privilegios.

El exploit hace uso de tres vulnerabilidades publicadas por Nelson Elhage (CVE-2010-4258, CVE-2010-3849, CVE-2010-3850).


A continuación se detallan las distintas vulnerabilidades:

CVE-2010-4258:
Existe un error de falta de comprobación de límites en la función set_fs(KERNEL_DS que podría ser aprovechado por un atacante local para elevar privilegios a través de vectores relacionados con la creación de un hilo con la bandera CLONE_CHILD_CLEARTID activada.

CVE-2010-3849:
Existe un error de comprobación de restricciones en la función 'econet_sendmsg' del protocolo Econet que podría causar una referencia a puntero nulo. Esto podría ser aprovechado por un atacante local para causar una denegación de servicio a través de una llamada a la función 'econet_sendmsg' con el valor dirección remota instanciado a NULL.

CVE-2010-3850:
Existe un error en la función 'ec_dev_ioctl' en el protocolo Econet que no comprueba el valor de la variable 'SIOCSIFADDR'.
Esto podría ser aprovechado por un atacante local para ejecutar código arbitrario a través de una llamada a 'ec_dev_ioctl' especialmente manipulada.


Actualmente Debian y Ubuntu han publicado actualizaciones para las vulnerabilidades CVE-2010-3849 y CVE-2010-3850, por lo que no tendría éxito el exploit. Tan poco sería posible llevarlo a cabo en sistemas Red Hat ya que por defecto no integran el protocolo Econet.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4427/comentar

Más información:

Linux kernel exploit
http://seclists.org/fulldisclosure/2010/Dec/85



Fuente:
Fernando Ramírez
framirez@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

AVAST Software: Más de 770.000 licencias piratas.

AVAST Software siempre se ha enorgullecido de la forma exponencial en la que se propaga nuestro programa avast! antivirus, con un 80 por ciento de nuevos usuarios que utilizan nuestras soluciones gracias a las recomendaciones de amigos satisfechos que ya usan avast!. Pero la rápida expansión mundial de una licencia multi-usuario de avast! Pro Antivirus sorprendió incluso a la alta dirección de la empresa.

Lo que comenzó como una licencia de 14 usuarios para una pequeña empresa en Tucson, Arizona (EE.UU), de fecha 30 de junio 2009, proliferaron rápidamente a 774.651 usuarios activos a finales de 2010. La licencia se ha utilizado en más de 200 países, desde Afganistán a Zimbabue – incluso en la Ciudad del Vaticano. El crecimiento, fenomenal sí, pero a excepción de los 14 usuarios originales, todos los demás son piratas.

“Tomamos la decisión de no bloquear esta licencia para ver cómo esta licencia de avast! Pro Antivirus podría crecer. La respuesta es ‘mucho‘”, dijo Vince Steckler, CEO de AVAST Software. “Ahora estamos en el proceso de convertir a estos piratas a los productos legales.”

La velocidad a la que se propagó la licencia pirata de Arizona fue acelerada por los sitios warez, una fuente común para la descarga de películas y programas. “Hemos encontrado nuestro código de licencia en numerosos sitios warez en todo el mundo”, dijo Steckler. “Existe una paradoja en los usuarios de ordenadores que buscan programas antivirus ‘gratuitos‘ en lugares con una reputación conocida por la propagación de malware.” Comentando que la descarga en estos sitios no está libre de riesgos, tal y como el avast! Virus Lab ha documentado ejemplos de sitios warez que distribuyen paquetes de programa antivirus ‘rotos -cracked-’ combinados con malware.

Los usuarios de la licencia pirata, han sido rastreados por su dirección IP geográfica a más de 200 países. “La lista contiene casi todos los países de los que han oído hablar, y algunos de los que no…”, bromeó el Sr. Steckler. Rusia, el país con el mayor número de usuarios de licencias piratas, todavía tiene menos de 9% del total. Sin licencias piratas identificadas en el Polo Norte, el lugar más inesperado son los dos equipos que se encuentran en el Vaticano.

Los doce del patíbulo*
Rusia
México
Brasil
Italia
España
EE,UU.
India
Filipínes
Francia
Ucrania
Argentina
Tailandia
*datos de informes internos sobre el uso de licencias piratas, ordenados por pais.

Mediante el uso de la licencia pirata de avast! Pro Antivirus, más de un cuarto de millón de equipos informáticos han tenido acceso al motor antivirus avast! con dos características adicionales. “avast! Pro Antivirus tiene avast! Sandbox (Virtualización de Procesos) y un escudo de secuencias de comandos, Script Shield, para detectar virus de script de transmisión en Internet”, dijo Steckler. “Sin embargo, el motor antivirus de avast! Pro es el mismo utilizado en toda la línea de productos avast!, incluido nuestra versión gratuita avast! Free Antivirus. “

A los usuarios identificados se les envió un pop-up en el que se les comunicaba que había una licencia pirata de avast! y que se cortarían las actualizaciones de base de datos de virus. También se les ha dado la opción de usar avast! Free Antivirus o la compra de avast! Pro Antivirus.


AVAST Software (www.avast.com) protege a más de 130 millones de usuarios registrados en, virtualmente, todos los países y territorios del mundo con su programa antivirus avast!. avast! Free Antivirus establece el estándar como una aplicación de seguridad completa y gratuita que iguala o supera en rendimiento a otros productos de pago. El catálogo de avast! 5.0 incluye Free Antivirus, Pro Antivirus, para una protección personalizada, y su producto estrella, Internet Security, con un Cortafuegos Silencioso, libre de complicaciones. Basado en La Comunidad de avast!, con su red de sensores que informan sobre amenazas en línea y apoyado por múltiples escudos protectores, el rendimiento de avast! ha sido certificado por VB100, ICSA Labs, y West Coast Labs. Disponible en alrededor de 30 idiomas, avast! ofrece protección global a empresas y a particulares.




Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

PayPal bloqueó a Wikileaks debido a presiones del gobierno estadounidense.

Pero el Ku Klux Klan acepta Visa y MasterCard.
El sitio de pagos PayPal bloqueó a Wikileaks como resultado de advertencias directas del gobierno de Barack Obama.


La información ha sido confirmada por uno de los directores de la empresa, Osama Bedier, durante la conferencia “Le Web 2010" realizada en París el día de hoy, escribe TechCrunch.

Al ser consultado sobre la decisión de PayPal de suspender la cuenta de pagos de Wikileaks, Bedier respondió que la Secretaría de Estado (Ministerio de Asuntos Exteriores) les había informado que Wikileaks estaba involucrada en actividades ilegales. “Fueron directo al grano", comentó Bedier ante el público presente.

PayPal canceló la cuenta de pagos de Wikileaks el pasado viernes, despojando así a la organización de un importante canal para donaciones. La razón aducida fue que Wikileaks había infringido las reglas de uso de PayPal, que prohíben que el servicio sea usado para actividades que promuevan actos ilegales.

Wikileaks informó sobre el tema vía Twitter, asegurando que la decisión obedecía a presiones de Washington. Esta versión es ahora confirmada por la propia PayPal.

No solo PayPal, sino también Visa, MasterCard, Amazon y el Banco Postal de Suiza han optado por desentenderse de Wikileaks como cliente.


Pero el Ku Klux Klan no tiene problemas

El director tecnológico del diario británico The Guardian, Charles Arthur, comenta el tema señalando que no hay problema alguno en usar Visa y MasterCard para donar dinero al Ku Klux Klan.

En el sitio de la organización racista, los visitantes interesados en hacer donaciones son dirigidos a una página titulada “Conceptos Cristianos", donde se reciben los pagos hechos con Visa y MasterCard, siempre y cuando, claro está, los donantes acepten lo siguiente:

"Soy blanco y no de mezcla étnica. No estoy casado con una persona que no sea blanca. No alterno con personas que no sean blancas y tampoco tengo descendientes que no sean blancos. Creo en los ideales de las civilizaciones cristiano-occidentales y proclamo mi fe en Jesucristo como el Hijo de Dios", escribe Arthur.


Visa y MasterCard defienden sus intereses

Wikileaks publicó el 8 de diciembre un documento que demuestra cuan dependientes son Visa y MasterCard del gobierno estadounidense para ganar dinero, escribe The Guardian.

Según un informe transmitido en febrero por un diplomático estadounidense en Rusia, el servicio exterior estadounidense ha trabajado intensamente para bloquear una ley rusa que reduciría considerablemente los ingresos de Visa y MasterCard. Al respecto, se indica que Rusia tiene planes de establecer un nuevo sistema nacional de pagos. El sistema conservaría en Rusia todas las comisiones generadas por el uso de transacciones pagadas con tarjetas de crédito, lo que tendría un grave impacto para Visa y MasterCard.



Fuente:
Diario Ti
www.diarioti.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.fotosdigitalesgratis.com