Antivirus Gratis, Descarga software antivirus/antimalware, directorio de las principales empresas, noticias sobre Seguridad Informática, Spammers, Hackers, Phishing y Estafas, Vulnerabilidades de Software, Noticias de Tecnología de la Información.

Facebook, gancho preferido por los ciberdelincuentes en 2011.

En sólo 3 días se han descubierto dos nuevos códigos maliciosos que se distribuyen utilizando Facebook como gancho: Asprox.N y Lolbot.Q


La tendencia que se ha impuesto en los últimos años de desarrollar amenazas informáticas específicas para su distribución utilizando como gancho las redes sociales más populares y extendidas a nivel mundial se está consolidando. Y es que en los últimos tres días, dos nuevos códigos maliciosos que utilizan Facebook como cebo están haciendo su agosto campando a sus anchas entre un excelente caldo de cultivo de excelentes víctimas.

Por un lado, Asprox.N es un troyano que llega al ordenador a través del correo electrónico. Intenta engañar al usuario diciéndole que su cuenta de Facebook está distribuyendo spam y que, por ese motivo y para su seguridad, sus claves han sido modificadas. Incluye un documento de Word falso donde se supone que está la nueva contraseña del usuario.

El archivo adjunto al correo presenta un icono de documento de Word algo diferente del habitual, denominado Facebook_details.exe. Este archivo en realidad es el gusano, que una vez ejecutado, descarga un archivo .doc el cual ejecuta el procesador de textos haciendo creer al usuario que realmente se ha abierto el archivo original anexo al correo.

El troyano, una vez ejecutado, descarga otro fichero cuya función es la de abrir todos los puertos disponibles, conectándose a los servicios de correo de varios proveedores, intentando de esta manera enviar spam al mayor número posible de usuarios.

Por otro lado, Lolbot.Q se distribuye a través de programas de mensajería instantánea, como MSN o Yahoo!, mostrando un mensaje que incluye un link malicioso. Ese enlace descarga el gusano, cuya función es secuestrar nuestra cuenta de Facebook, evitándonos acceder a ella. Si intentamos entrar en la red social, aparece un mensaje que nos informa de que nuestra cuenta ha sido suspendida y para volver a activarla nos pide rellenar una encuesta, ofreciendo al usuario ganar varios gadgets, como un iPad o un ordenador portátil para fomentar su participación.

Imágenes en: www.pandaantivirus.com.ar/webmasters

Tras varias preguntas, se solicita un número de móvil al usuario, donde recibiría mensajes de datos, lo que le supondría un gasto de 8,52 euros a la semana. Al hacer efectiva esta suscripción, la víctima recibiría en su teléfono móvil una clave con la que podría recuperar su cuenta de Facebook. Imagen en: Según Luis Corrons, Director Técnico de PandaLabs: “de nuevo los ciberdelincuentes utilizan técnicas de ingeniería social para hacer caer a las víctimas e infectarles con malware. Dado el creciente éxito de esta red social, no es de extrañar que se esté convirtiendo en uno de los ganchos preferidos para hacer caer a usuarios incautos”.

Desde PandaLabs se recomienda a todos los usuarios desconfiar, en cualquier caso, de cualquier mensaje con asunto excepcionalmente llamativo, ya sea recibido a través de correo electrónico, de programas de mensajería instantánea o a través de cualquier otro medio; y tomar precauciones a la hora de hacer click en enlaces externos en páginas web que contentan esta funcionalidad. Por supuesto, recomendamos no introducir, en ningún caso, datos personales en las aplicaciones que intentan vender test de cualquier tipo.


Sobre PandaLabs

Desde 1990, PandaLabs, el laboratorio de investigación de malware de Panda Security, trabaja en la detección y clasificación de malware para la protección de los consumidores y empresas contra las nuevas amenazas informáticas. Para ello cuenta con Inteligencia Colectiva, sistema propietario en la nube que aprovecha el conocimiento de la comunidad de usuarios de Panda para detectar de forma automática, analizar y clasificar las más de 63.000 nuevas muestras de malware que aparecen diariamente. La clasificación automática se complementa con un equipo internacional altamente cualificado de investigadores especializados en cada tipo de malware, como virus, troyanos, gusanos, spyware y otros ataques, para garantizar la máxima protección.



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Servidores de Sourceforge comprometidos por atacantes.

Desde Sourceforge se han detectado una serie de ataques dirigidos específicamente contra ellos que han concluido con el compromiso de varios servidores.
Sourceforge se ha visto obligado a apagar "un puñado" de servidores para intentar contrarrestar el ataque.

Desde el blog de Sourceforge.net han avisado durante el día 27 de enero de que se han visto atacados varios servidores de la organización. Nada más ser detectados, en un intento de limitar el alcance del ataque y salvaguardar la integridad de los datos, se han visto obligados a apagar un número indeterminado de servidores. Están trabajando para identificar cómo han accedido los atacantes y restaurar servicios.

El fallo se ha descubierto en primera instancia en los sistemas que alojan el repositorio CVS, pero otras máquinas se han visto comprometidas y todavía no pueden determinar el alcance completo. Por tanto, en respuesta a los ataques han apagado: los CVS, los ViewVC, servicios interactivos de shell y la posibilidad de subir nuevas versiones de programas.

En nuevo comunicado de Sourceforge realizado menos de 24 horas después del primero, no aporta mucho más: siguen trabajando en detectar qué ha ocurrido y por qué.

Sourceforge es una especie de incubadora de software libre muy popular.

Ofrece una plataforma para cubrir todo el ciclo de desarrollo colaborativo de software, además de facilitar la distribución. Si el compromiso en los sistemas hubiese llegado al control de esta distribución de software (por ejemplo troyanizando software popular), el impacto podría ser muy elevado.

Estaremos atentos a nuevos comunicados. Sería interesante conocer cómo han accedido a los repositorios y hasta dónde han llegado los atacantes.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4479/comentar

Más información:

SourceForge.net Attack Update
http://sourceforge.net/apps/wordpress/sourceforge/2011/01/27/sourceforge-net-attack-update/

Service downtime due to exploit
http://sourceforge.net/apps/wordpress/sourceforge/2011/01/27/service-downtime/



Fuente:
Sergio de los Santos
ssantos@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Actualización de HP OpenView Storage Data Protector.

HP ha publicado actualizaciones para corregir un fallo en el software HP OpenView Storage Data Protector (versiones 6.0 a 6.11) que podría permitir a un atacante remoto causar una denegación de servicio.
HP OpenView Storage Data Protector es un producto para el manejo y realización de copias de seguridad multiplataforma.

La vulnerabilidad a la que le ha sido asignado el cve CVE-2011-0275 y de la que no se han dado a conocer apenas detalles, aplica únicamente a entornos Windows, y ha sido calificada con 7.1 según las métricas CVSS 2.0.

HP proporciona las siguientes actualizaciones para resolver esta vulnerabilidad:
Para OV DP 6.11 para Windows el Core DPWIN_00475 Para OV DP 6.10 para Windows el Core DPWIN_00489 Para OV DP 6.00 para Windows el Core DPWIN_00488 Que pueden descargarse desde:
http://support.openview.hp.com/selfsolve/patches


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4478/comentar

Más información:

HPSBMA02626 SSRT100301 rev.1 - HP OpenView Storage Data Protector, Remote Denial of Service (DoS)
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02699143



Fuente:
Fernando Ramírez
framirez@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

ESET NOD32 Antivirus Business Edition logra la primera certificación para Mac OS de ICSA Labs

La solución de ESET para sistemas operativos Mac es la primera en obtener la certificación del laboratorio independiente.
ICSA Labs ha certificado a ESET NOD32 Antivirus Business Edition para su utilización con el sistema operativo Mac. Se trata de la primera solución anti-malware en recibir la certificación de ICSA Labs, división independiente de Verizon Business.

El prestigioso laboratorio decidió premiar con esta designación -anunciada en Macworld 2011- a ESET por su detección antivirus bajo los criterios de ICSA Labs, destinados a proteger a los usuarios finales de amenazas informáticas existentes y emergentes.

“La propagación de malware en ambientes informáticos combinados o heterogéneos compuestos de equipos con sistemas operativos Mac o Windows es una verdadera amenaza para la seguridad informática actual”, aseguró Andrew Hayter, Gerente del Programa Anti-malware de ICSA Labs. “Es por este motivo que ICSA Labs ofrece ahora certificación a soluciones antivirus que operen en sistemas Mac y puedan ofrecer altos niveles de protección para usuarios finales en ambos sistemas operativos”, concluyó.

ESET NOD32 Antivirus 4 Business Edition ofrece protección de clase empresarial para Mac en todos los ambientes corporativos. La solución detecta y limpia malware automáticamente, incluso amenazas diseñadas para sistemas operativos Windows, previniendo de este modo que los equipos se conviertan en fuentes de infección para otros en la red. Además, ESET NOD32 Antivirus 4 Business Edition para Mac ofrece a los administradores TI la posibilidad de monitorear todos los nodos de la red indiferentemente de los sistemas operativos que utilice cada equipo de manera sencilla y desde una única consola de administración.

Para obtener la certificación de ICSA Labs, ESET NOD32 Antivirus Business Edition para Mac OS X tuvo que proteger exitosamente a los usuarios de infecciones de códigos maliciosos In-the-Wild (activos en el mundo real) y otros durante un riguroso proceso de pruebas. Durante las evaluaciones, la solución también ha demostrado su capacidad para proteger equipos de escritorio, portátiles y / o servidores tanto de usuarios hogareños como de organizaciones contra infecciones de malware.

Los productos certificados por ICSA Labs deben ser capaces de detectar malware bajo demanda, prevenir su replicación en el acceso, no reportar falsos positivos y registrar todos los códigos maliciosos detectados. Para proporcionar una evaluación continua de la calidad de protección de los productos certificados, ICSA Labs reevalúa asiduamente los productos para corroborar el cumplimiento de sus criterios y metodología.

“La certificación de ICSA Labs es otra prueba de la alta calidad tecnológica de nuestra solución para sistemas operativos Mac. Por más de dos décadas, ESET ha tenido un software de seguridad con tecnología de avanzada y mantiene un excelente historial de protección de equipos en el segmento corporativo”, declaró Ignacio Sbampato, Chief Sales, Marketing Officer de ESET.

“A inicios del 2010, nos enorgullecimos de anunciar la extensión de nuestras multipremiadas soluciones de seguridad a más plataformas, incluida Mac. Esta calidad ahora ha sido confirmada por una autoridad independiente como es ICSA Labs”, concluyó Sbampato.

Copyright © 1997–2010 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.


Acerca de ESET

Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas. La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia y oficinas de coordinación regional en San Diego, Estados Unidos; Buenos Aires, Argentina y Singapur. También posee sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia), San Pablo (Brasil) y Distrito Federal (México).

Además de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compañía ofrece ESET Smart Security, la solución unificada que integra la multipremiada protección proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversión (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploración y un uso mínimo de los recursos.



Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Vulnerabilidades en Cisco Content Services Gateway.

Cisco ha anunciado la existencia de varias vulnerabilidades en Cisco Content Services Gateway - Second Generation (CSG2), que se ejecuta en los Cisco Service and Application Module for IP (SAMI).

Una primera vulnerabilidad de salto de directivas de seguridad podría permitir a los usuarios evitar el pago al acceder a sitios marcados con directivas de pago, así como permitir el acceso a sitios los que se tenga restringido el acceso.

De forma adicional, Cisco IOS Software Release 12.4(24) MD1 en los Cisco CSG2 se ve afectado por dos vulnerabilidades que podrían permitir a un atacante remoto sin autenticar crear condiciones de denegación de servicio.

Cisco, a través de los canales habituales, ofrece a sus clientes soluciones para solventar el problema.

Dada la diversidad de problemas y versiones afectadas se aconseja consultar la tabla de versiones vulnerables y contramedidas en:
http://www.cisco.com/warp/public/707/cisco-sa-20110126-csg2.shtml.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4477/comentar

Más información:

Cisco Security Advisory: Cisco Content Services Gateway Vulnerabilities
http://www.cisco.com/warp/public/707/cisco-sa-20110126-csg2.shtml



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

La página del fundador de Facebook, Mark Zuckerberg, hackeada.

Sophos, compañía de seguridad TI y protección de datos, recuerda a los usuarios que deben protegerse de manera adecuada cuando estén conectados tras conocerse la noticia de que los cibercriminales han hackeado la página de Facebook del propio CEO de la red social, Mark Zuckerberg.


Un hacker desconocido irrumpió en la cuenta de Zuckerberg y envió un mensaje haciendo un llamamiento a la empresa a apoyar una causa social:

"Comienza el hacking. Si Facebook necesita dinero, en vez de ir a los bancos ¿por qué no dejar que los usuarios inviertan de un modo social en Facebook? ¿Por qué no transformar Facebook en un "negocio social" tal y como describe el Premio Nobel Muhammad Yunus? [LINK] ¿Qué piensas de esto?
# Hackercup2011"

Más de 1.800 personas hicieron click en el botón "me gusta" antes de que Facebook cerrara el perfil de su CEO. Por el momento, desde la red social no se ha hecho ninguna declaración acerca de cómo ocurrió este fallo de seguridad, posiblemente para proteger el prestigio de su director general.

Sophos ha creado un vídeo que está publicado en YouTube que muestra el hackeo del perfil. Este vídeo está disponible para aquellos periodistas que lo necesiten:
http://www.youtube.com/watch?v=c4djYIOZ6Qc

Esta brecha de seguridad se produce pocos días después de que fuera también violada la cuenta de Facebook del presidente francés, Nicolas Sarkozy.


"Los usuarios de Facebook, tanto si son famosos como si no, deben saber el tipo de seguridad que les ofrecen las redes sociales", afirma Pablo Teijeira, Corporate Account Manager de Sophos Iberia. "Mark Zuckerberg debería echar un vistazo detenidamente a sus configuraciones de seguridad y privacidad tras este embarazoso incidente. No está claro si fue un descuido con su contraseña, un ataque de phishing, o que simplemente se sentó en un Starbucks y fue hackeado mientras usaba una red inalámbrica pública. Pero el caso es que ha sucedido, y se deja de nuevo en evidencia los problemas de seguridad de Facebook justo cuando la red social quiere tranquilizar a los usuarios y afirma que se toma estos asuntos en serio. Tal vez sería conveniente que Zuckerberg refrescara sus conocimientos informáticos en seguridad".


Acerca de Sophos

Más de 100 millones de usuarios en 150 países confían en Sophos como la más completa protección frente a ataques y fuga de datos. Sophos mantiene su compromiso de proveer soluciones de seguridad y protección de datos con una gestión simple, despliegue y uso que permite ofrecer el más bajo coste de propiedad de la industria.

Sophos ofrece unas soluciones premiadas de cifrado, seguridad para el puesto de trabajo, correo, web y control de acceso a la red, respaldadas por SophosLabs – su red global de centros inteligentes. Con más de dos décadas de experiencia, Sophos es reconocida como líder en seguridad y protección de datos por las firmas de analistas más influyentes y ha recibido numerosos premios de la industria.

Sophos tiene su sede en Boston, MA y Oxford, Reino Unido. Para más información visite www.sophos.com / www.esp.sophos.com



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Desbordamiento de memoria intermedia en MaraDNS.

Witold Baryluk ha descubierto un desbordamiento de memoria intermedia basada en heap en MaraDNS. El fallo se encuentra en la función 'compress_add_dlabel_points' localizada en el fichero 'dns/Compress.c' y podría ser aprovechado por un atacante remoto para causar una denegación de servicio y potencialmente permitir la ejecución de código arbitrario a través de resoluciones de dominios especialmente largos.
MaraDNS es un servicio de DNS de código abierto que implementa las funciones básicas de un servicio de resolución de nombres, cuyo fuerte, según el propio MaraDNS es la seguridad.

En la propia página del producto se afirma que se han mitigado los problemas habituales del código que permiten las vulnerabilidades. Por ejemplo, "first of all, MaraDNS uses a special string library which is resistant to buffer overflows..." (lo primero de todo, MaraDNS utiliza una librería de cadenas especial resistente a los desbordamientos de memoria intermedia...). Este es el fallo de seguridad más serio al que se han enfrentado hasta ahora.

El fallo ha sido publicado a través de 'Debian Bug' y le ha sido asignado el cve CVE-2011-0520. Actualmente está pendiente de solución.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4476/comentar

Más información:

maradns: crash on long name queries
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=610834






Fuente:
Fernando Ramírez
framirez@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Vulnerabilidades en VLC Media Player.

Se han anunciado dos vulnerabilidades en el reproductor multimedia VLC Media Player (versiones 1.1.5 y anteriores), que podrían permitir a atacantes remotos lograr comprometer los sistemas que ejecuten este conocido programa.


VLC Media Player es un completo reproductor multimedia que soporta un gran número de formatos, como pueden ser: MP3, MPEG, DIVX, VCD o DVD entre otros, así como varios protocolos de streaming. Además está disponible para un amplio número de plataformas distintas como Windows, Mac OS X y para varias distribuciones de Linux.

VLC también puede ser utilizado como servidor en unicast o multicast, en IPv4 o IPv6, para una red de banda ancha y tiene disponible un plug-in para Firefox que permite ver algunos archivos Quicktime y Windows Media desde páginas web sin necesidad de utilizar los reproductores de Apple o Microsoft.

Los problemas están provocados por errores en el indexado de matrices en las funciones "DecodeTileBlock()" y "DecodeScroll()" de modules/codec/cdg.c incluidas en el módulo decodificador CDG al procesar datos mal construidos. Un atacante remoto podría emplear estos fallos para lograr la ejecución de código arbitrario si consigue que un usuario reproduzca un archivo CD+G (CD+Graphics) o visite una página web específicamente creada.


Se encuentra disponible una actualización, disponible vía GIT :
http://git.videolan.org/?p=vlc.git;a=commit;h=f9b664eac0e1a7bceed9d7b5854fd9fc351b4aab


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4475/comentar

Más información:

Fix heap overflows in CDG decoder
http://git.videolan.org/?p=vlc.git;a=commit;h=f9b664eac0e1a7bceed9d7b5854fd9fc351b4aab






Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Un fallo en ast_uri_encode permite la ejecución de código arbitrario en Asterisk.

Existe un error de desbordamiento de memoria intermedia basado en pila en la función ast_uri_encode de Asterisk.

Esta función se encarga de filtrar los datos de un ID de llamada. Debido a un error en la comprobación de la longitud de los datos, un atacante remoto autenticado podría ejecutar código arbitrario a través de un ID especialmente diseñado.

Asterisk es una aplicación de código abierto de una central telefónica (PBX). Como cualquier PBX, se puede conectar un número determinado de teléfonos para hacer llamadas entre sí e incluso conectar a un proveedor de VoIP.

Asterisk incluye interesantes características: buzón de voz, conferencias, IVR, distribución automática de llamadas, y otras muchas más. Asterisk funciona en plataformas Linux, BSD, MacOSX, Solaris y Microsoft Windows.

Asterisk ha solucionado este error en las versiones 'Open Source' 1.4.38.1, 1.4.39.1, 1.6.1.21, 1.6.2.15.1, 1.6.2.16.1, 1.8.1.2 y 1.8.2.2 ,al igual que en la versión comercial 'Business Edition' C.3.6.2


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4473/comentar

Más información:

Asterisk Security Advisory:
http://downloads.asterisk.org/pub/security/AST-2011-001.html

Diff:
https://reviewboard.asterisk.org/r/1081/diff/#index_header





Fuente:
Victor Antonio Torre
vtorre@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Symantec es Líder en el Cuadrante Mágico de Plataformas de Protección de Endpoints

Symantec Corp. anunció que ha sido reconocido como líder por Gartner, Inc. al ubicarlo en la sección de líderes dentro del Cuadrante Mágico 2010 de Plataformas de Protección de Endpoints (PPE).


“Prestar atención a una mejor administración y mantenimiento de software es clave para reducir los ataques y proteger a los usuarios ante las amenazas de ingeniería social. El control de las aplicaciones, la administración de la configuración, la detección y corrección de vulnerabilidades son las formas más eficaces y proactivas de defensa contra el malware. Estos métodos reducen los ataques generales y neutralizan la mayoría de amenazas”, apunta el informe del Cuadrante Mágico, el cual califica a los proveedores con base en su capacidad de ejecución e integridad de su visión.

“A medida que el panorama de seguridad cambia rápidamente, los enfoques tradicionales de seguridad no protegen completamente contra los nuevos y sofisticados ataques”, dijo Art Gilliland, Vicepresidente del Grupo de Seguridad Empresarial de Symantec. “Nuestra posición en el Cuadrante Mágico de Gartner de Protección de Endpoints confirma el liderazgo de Symantec en la ejecución y visión para nuestra completa e integrada solución de seguridad, la cual ofrece la protección y las herramientas necesarias para detener eficazmente los últimos ataques de malware”.

Symantec Endpoint Protection integra antivirus, antispyware, firewall de escritorio, prevención de intrusos, control de dispositivos y aplicaciones y control opcional de acceso a la red para proteger de forma inigualable laptops, computadoras de escritorio y servidores del malware y otras amenazas. Integra sin problemas tecnologías de seguridad esenciales en una única consola y agente de administración, para fortalecer la protección y reducir el costo total de propiedad.

Para enfrentar los desafíos de la seguridad de endpoints o puntos finales, como resultado de infraestructuras de TI complejas, entornos virtualizados y la masificación del consumo de TI, Symantec ha reforzado constantemente sus productos de seguridad de endpoints desde una perspectiva de tecnología, eficacia y rendimiento. En una serie reciente de pruebas que miden el desempeño de las soluciones de seguridad endpoints de la pequeña y mediana empresa realizado por PassMark Software, Symantec Endpoint Protection superó a todos los productos de la competencia.

Acerca de las soluciones empresariales de Symantec

Symantec permite a las organizaciones proteger y administrar su información con soluciones de seguridad de endpoints, mensajería, seguridad, seguridad web, protección de datos y administración de la seguridad. Más información en: www.symantec.com/la

Acerca del Cuadrante Mágico

El Cuadrante Mágico está protegido por derechos de autor de 2010 por Gartner, Inc. y se reutiliza con permiso. El Cuadrante Mágico es una representación gráfica del mercado en un periodo de tiempo determinado. Representa el análisis de Gartner sobre cómo se comportan ciertos proveedores en comparación con los criterios que rigen ese mercado y que son definidos por Gartner. Gartner no respalda ningún vendedor, producto o servicio del Cuadrante Mágico, y no aconseja a los usuarios de tecnología elegir únicamente a aquellos proveedores que figuran en el cuadrante de los "Líderes". El Cuadrante Mágico pretende ser exclusivamente una herramienta de investigación y no debe ser considerada como una guía de acción específica. Gartner renuncia a toda responsabilidad, expresa o implícita, en relación con esta investigación, incluyendo cualquier garantía de comercialización o conveniencia para fines determinados.

Acerca de Symantec

Symantec es líder mundial en soluciones de seguridad, almacenamiento y administración de sistemas que ayudan a las empresas y consumidores a proteger y administrar su información. Nuestro software y servicios protegen contra más riesgos, en más puntos y de manera más completa y eficiente, generando confianza en donde quiera que la información se utilice o guarde. Más información está disponible en www.symantec.com/la

NOTA PARA LOS EDITORES: Si desea más información sobre Symantec Corporation y sus productos, visite la Sala de Prensa de Symantec en http://www.symantec.com/news. Todos los precios están en dólares americanos y son válidos únicamente en los Estados Unidos.

Symantec y el logotipo de Symantec son marcas registradas de Symantec Corporation o sus sucursales en los Estados Unidos y otros países. Los demás nombres son marcas registradas de sus respectivos propietarios.

AV Comparatives premia la capacidad de detección de G Data.

G Data InternetSecurity consigue los dos sellos oro (protección proactiva y bajo demanda) que la reconocen como la solución antimalware más eficaz durante 2010.


El laboratorio independiente AV-Comparatives elabora a lo largo del año distintos exámenes para medir la efectividad de las diferentes soluciones antivirus. En su informe resumen de de 2010 (Summary Report 2010), G Data InternetSe-curity 2011 ha sido premiado con dos de sus codiciados sellos de oro en las categorías de “protección proactiva” y “bajo demanda” en reconocimiento a sus tecnologías de protección antimalware.

En opinión de los testers de AV Comparatives, ninguna otra solución de seguridad protege los ordenadores con sistema operativo Windows contra malware conocido y no conocido de forma más efectiva que G Data InternetSecurity 2011.

El laboratorio con sede en Innsbruck ha testado en diferentes pruebas tanto las soluciones antivirus como los paquetes de seguridad de los principales fabricantes.

Si nos ceñimos a la protección antimalware, G Data ha impresionado a los testers como ningún otro fabricante: “2010 ha sido otro año destacado para G Data en nuestras pruebas, que ha conseguido los mejores resultados en las pruebas proactivas y bajo demanda”.

Ganadores detección de malware bajo demanda:
Gold: G Data InternetSecurity 2011
Silver: Avira Premium Security Suite
Bronze: Symantec Norton Internet Security

Ganadores detección de malware proactiva:
Gold: G Data InternetSecurity 2011
Silver: Avira Premium Security Suite
Bronze: Microsoft Security Essentials


G Data InternetSecurity 2011

Protege correo electrónico, banca en línea y compras seguras, así como los accesos no auto-rizados al ordenador mediante un cortafuegos. Incluye antivirus, antispyware, antispam, an-tiphising y control parental. Su filtro web basado en tecnología cloud security garantiza una navegación segura sin afectar al rendimiento del ordenador. Su nueva interfaz de un solo clic hacen de G Data InternetSecurity una solución muy fácil de usar.

España: Versiones y precios:
G Data InternetSecurity 2011 1PC. 39,95 €
G Data InternetSecurity 2011 3 PCs: 49,95 €


G Data Software AG

Con sede en Bochum (Alemania), G Data Software AG es una innovadora multinacional alemana con una dilatada experiencia en el desarrollo de soluciones de seguridad. Especialista en seguridad online y pionera en protección antivirus, G Data desarrolló su primer programa antivirus hace más de 25 años y en 2010. G Data, que en 2010 ha celebrado su 25 Aniversario, es pues uno de los fabricantes de software de seguridad más veteranos de todo el mundo. Fruto del I+D+i que la compañía despliega en el desarrollo de sus soluciones, en los últimos cinco años G Data ha recibido los más prestigiosos premios internacionales como proveedor de seguridad. Sus soluciones de seguridad están disponibles en más de 60 países. Más información sobre la compañía y sus productos en www.gdata.es



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

El motor antimalware de Panda Security: ganador del último test de detección de AV-comparatives.org.

Con una tasa de detección del 99,9%, Panda Antivirus Pro 2011, que comparte motor con las soluciones de seguridad de Panda Security, ha sido distinguido con el sello Advanced+, el más alto galardón otorgado por el prestigioso laboratorio.


El test, realizado el pasado mes de diciembre, ha analizado las diferentes soluciones contra 82.036 ejemplares de Programas Potencialmente no Deseados (PUPs), categoría que incluye spyware, adware y rogueware o falsos antivirus.


Panda Antivirus Pro 2011, solución de la gama de Consumo de Panda Security –The Cloud Security Company-, ha sido distinguido con el premio Advanced+ al resultar ganador en el último test bajo demanda, realizado por AV-comparatives.org, en el que se buscaba medir los ratios de detección de los llamados Programas Potencialmente no Deseados, categoría que incluye – entre otros - spyware, adware y rogueware o falsos antivirus.

En el test realizado, el prestigioso laboratorio independiente de seguridad AV-comparatives.org lanzó una batería de 82.036 ejemplares contra cada una de las soluciones. Panda demostró su eficacia ante este tipo de amenazas al detectar el 99,9% de todos ellos.

La gráfica de ejemplares no detectados está disponible en: www.pandaantivirus.com.ar/webmasters


Según el Informe Anual 2010 de PandaLabs, el laboratorio antimalware de Panda Security, las categorías incluidas en la denominación Programas Potencialmente Peligrosos suponen alrededor del 11% del total de los más de 20 millones de amenazas diferentes que han aparecido el pasado año y que han sido clasificadas por Inteligencia Colectiva. Por otro lado, en 2010 ha aparecido el 40% del total de ejemplares de falsos antivirus. O lo que es lo mismo, desde que apareció este nuevo tipo de amenazas, hace cuatro años, en PandaLabs hemos clasificado 5.651.786 ejemplares únicos y diferentes de falsos antivirus: de este total, 2.285.629 han aparecido desde enero a noviembre de 2010.

Finalmente, el producto galardonado, Panda Antivirus Pro 2011, forma parte de la gama de Consumo de Panda Security y comparte su motor antimalware, y su capacidad de detección de éstos y otros ejemplares, con el resto de la gama. Además, su tecnología de detección e identificación de malware se aprovecha del conocimiento de los millones de usuarios que conforman la comunidad de Inteligencia Colectiva, sistema automático que detecta, analiza y clasifica las nuevas amenazas prácticamente en tiempo real.


Sobre Panda Security

Fundada en 1990, Panda Security es la empresa líder a nivel mundial en soluciones de seguridad basadas en la nube. La compañía cuenta con productos traducidos a más de 23 idiomas y millones de clientes en 195 países. Panda Security fue la primera empresa de seguridad informática en aprovechar el potencial del ‘Cloud Computing’ con su tecnología de Inteligencia Colectiva. Este innovador modelo de seguridad puede analizar y clasificar de forma automática miles de nuevas muestras de malware al día, proporcionando a los clientes corporativos y a los usuarios domésticos la protección más eficaz contra las amenazas de Internet con mínimo impacto sobre el rendimiento del PC.



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

avast! 5.1: nueva protección hasta los niveles más bajos.

AVAST Software ha lanzado avast! 5.1, la última versión de su premiado software antivirus.


La nueva versión refuerza la seguridad del día a día de los usuarios de ordenadores, incluso antes de que sus equipos se hayan iniciado completamente, y viene con una mayor capacidad para detectar las amenazas de día cero, tal como aparecen.

“Hemos ampliado nuestra protección rootkit de los equipos principales a las nuevas máquinas de 64 bits. Esto es especialmente una buena noticia para el 36 por ciento de nuestros usuarios que son usuarios de Vista y Windows 7“, dice Ondrej Vlcek, Director Técnico de AVAST Software. “Solía ser, que sólo las máquinas de 32 bits eran vulnerables a los rootkits, pero después de la Alueron / TDL que apareció el año pasado, ahora todo el mundo es vulnerable.“

Los rootkits como el Alueron manipular el núcleo del código del sistema operativo para ocultarse, permitiendo que los datos y la información financiera puedan ser robados más fácilmente sin que el dueño del equipo sea consciente de la infección – y también lo que hace difícil para muchos programas antivirus su detección y completa eliminación. El análisis durante el arranque de avast! utiliza el acceso directo a disco para eludir controladores del sistema de archivos de Windows corruptos y así buscar malware.

“avast! 5.1 trae tres mejoras principales que se centran en los rootkits: todos los equipos son ahora capaces de realizar un análisis durante el arranque, el motor para la detección de rootkit ha sido mejorada y la capacidad del módulo de limpieza para eliminar el desorden en una máquina que ya están infectadas es mejor que nunca“, explica el Sr. Vlcek. “Esto es sólo el comienzo. La mayoría de las cosas nuevas de 5.1 se esconden bajo el capó”.

Los cambios en el Escudo de Comportamiento han aumentado la capacidad del programa para encontrar código sospechoso sin causar falsos positivos. “La clave está en identificar el malware lo más rápidamente posible y ayudar a otros usuarios“, dice el Sr. Vlcek. La revisión del Escudo de Comportamiento es más sensible que en 5.0, lo que permite la identificación de una gama más amplia de elementos cuestionables. Los datos sobre estos elementos son automáticamente enviado al Laboratorio de Virus de avast! y se utiliza para mejorar la detección global de estas nuevas amenazas, tal como aparecen.

El nuevo avast! 5.1 puede ser descargado en www.avast.es. Los usuarios actuales de avast! recibirán automáticamente la nueva versión durante las actualizaciones programadas. La nueva versión incluye avast! Free Antivirus, la versión de pago avast! Pro Antivirus, y la protección más avanzada de avast! Internet Security.


SOBRE AVAST SOFTWARE:

AVAST Software (www.avast.com) protege a más de 130 millones de usuarios registrados en, virtualmente, todos los países y territorios del mundo con su programa antivirus avast!. avast! Free Antivirus establece el estándar como una aplicación de seguridad completa y gratuita que iguala o supera en rendimiento a otros productos de pago. El catálogo de avast! 5.0 incluye Free Antivirus, Pro Antivirus, para una protección personalizada, y su producto estrella, Internet Security, con un Cortafuegos Silencioso, libre de complicaciones. Basado en La Comunidad de avast!, con su red de sensores que informan sobre amenazas en línea y apoyado por múltiples escudos protectores, el rendimiento de avast! ha sido certificado por VB100, ICSA Labs, y West Coast Labs. Disponible en alrededor de 30 idiomas, avast! ofrece protección global a empresas y a particulares.



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Microsoft celebra anuncio de hacker que vulnerará Windows Phone 7.

El hacker que vulneró PlayStation 3 anuncia que ahora "le llega el turno a Windows Phone 7". En lugar de anunciar represalias, Microsoft celebra la creatividad del hacker y le ofrece un teléfono con Windows Phone 7.


Mientras que Sony ha iniciado una ofensiva jurídica contra el hacker George Hotz (más conocido como Geohot), Microsoft presenta una actitud más benevolente. Geoholt ha publicado las claves de acceso root a PS3, que pueden ser utilizadas para desarrollar herramientas que vulneran la protección anticopia de la consola.

Vía Twitter, Hotz informa que ahora le llega el turno a la plataforma Windows Phone 7. Podría suponerse que el anuncio motivaría a Microsoft a poner en marcha su aparato de disuasión e intimidación, pero tal no ha sido el caso en esta oportunidad.

El responsable de la plataforma de desarrollo de Microsoft, Brandon Watson, contactó a Geoholt también vía Twitter ofreciéndole un smartphone gratuito operado con Windows Phone 7.

"#geohot si deseas crear algo entretenido en #wp7, envíame un e-mail y te regalaremos un teléfono - deja florecer tu creatividad como desarrollador", escribe Holtz en representación de Microsoft.

Se trata, efectivamente, de una reacción muy inesperada por parte de Microsoft, que normalmente reacciona con severidad frente a piratas y hackers. Sin embargo, se trata al parecer de una nueva estrategia del gigante informático. Anteriormente, Microsoft ha contactado a los desarrolladores de otra herramienta de hacking, ChevronWP7, invitándoles a Redmond para discutir una posible cooperación.

También cabe tener presente el caso de Kinect, donde Microsoft inicialmente intentó evitar la propagación de conectores de código abierto, pero posteriormente dio un giro radical declarando su apoyo a los numerosos desarrolladores que experimentan con Kinect.

Geoholt ha desarrollado numerosos jailbreaks para Apple iOS, junto a una herramienta utilizada para desbloquear los iPhone. Sus intentos por hackear la consola PS3 ha causado indignación en Sony.

En un artículo titulado Sony versus Hotz: Sony Sends A Dangerous Message to Researchers -- and Its Customers, la organización Electronic Frontier Foundation ha criticado los procedimientos de Sony frente al hacker, advirtiendo que podrían tener consecuencias para numerosas plataformas.



Fuente:
Diario Ti
www.diarioti.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Múltiples fallos en Tor.

Han sido solucionados múltiples fallos en el programa Tor. Un total de siete errores que permiten desde obtener información sensible a ejecutar código.

Tor es un programa diseñado para proporcionar un canal de comunicación anónimo a través de la rutas dinámicas. Esto permite a un usuario de esta red confundirse entre el resto de equipos que forman parte de ella y cambiar de ruta de acceso al servidor constantemente, variando así a IP que es capaz de detectar el destino.

CVE-2011-0015:
Este error causado por no filtrar correctamente los datos de comprimidos, permite a un atacante causar una denegación de servicio a través de un factor de compresión especialmente largo.

CVE-2011-0016:
Existe un error en el manejador de claves, que permitiría a un atacante local obtener información sensible del sistema.

CVE-2011-0427:
Existe un error de desbordamiento de memoria intermedia basado en heap. Esto podría ser aprovechado por un atacante remoto para ejecutar código arbitrario a través de paquetes de datos especialmente manipulados.

CVE-2011-0490:
Existe un error en Libevent, el sistema de Log de Tor.
Esto podría se aprovechado por un atacante remoto para causar una denegación de servicio a través de un paquete de datos especialmente diseñado para hacer saltar el sistema de logs.

CVE-2011-0491:
La función 'tor_realloc', encargada de realojar el contenido en memoria se ha encontrado un fallo en al calcular el tamaño; esto podría ser usado por un atacante remoto para causar una denegación de servicio.

CVE-2011-0492:
Un error en la función 'read_file_to_str' permitiría a un atacante remoto causar una denegación de servicio.

CVE-2011-0493:
Un error en el sistema de direccionamiento permitiría a un atacante remoto causar una denegación de servicio. Este error es causado al no validar correctamente le tamaño de los datos que se van a alojar en memoria.


Ya está disponible una nueva versión 0.2.1.29 que soluciona estos fallos en:
https://www.torproject.org/download/download


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4471/comentar

Más información:

ChangeLog:
https://gitweb.torproject.org/tor.git/blob/release-0.2.1:/ChangeLog

Tor 0.2.1.29 is released:
http://blog.torproject.org/blog/tor-02129-released-security-patches

CVE-2011-0015:
https://trac.torproject.org/projects/tor/ticket/2324

CVE-2011-0016:
https://trac.torproject.org/projects/tor/ticket/2384
https://trac.torproject.org/projects/tor/ticket/2385

CVE-2011-0427:
https://gitweb.torproject.org/tor.git/commitdiff/115782bdbe42e4b3d5cb386d2939a883bc381d12

CVE-2011-0490:
https://trac.torproject.org/projects/tor/ticket/2190

CVE-2011-0491:
https://trac.torproject.org/projects/tor/ticket/2324

CVE-2011-0492:
https://trac.torproject.org/projects/tor/ticket/2326

CVE-2011-0493:
https://trac.torproject.org/projects/tor/ticket/2352



Fuente:
Victor Antonio Torre
vtorre@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

El mercado negro del cibercrimen: al descubierto.

PandaLabs ha accedido a una extensa red de cibercriminales que a través de foros y más de 50 tiendas online localizadas venden todo tipo de productos y servicios.

- A través de contactos personales con los ciberdelincuentes se puede adquirir en el mercado negro datos personales bancarios (tarjetas y credenciales para banca online) desde 2$ y hasta 700$, con garantía de un saldo mínimo de 80.000$ en cuenta.

- Los hackers han diversificado negocio vendiendo además otros productos: máquinas duplicadoras de tarjetas y cajeros automáticos falsos; tarjetas bancarias ya duplicadas y garantizadas; realización de transferencias bancarias para el blanqueo de dinero; falsas tiendas online, etc.

- El estudio completo está disponible en http://prensa.pandasecurity.com/centro-de-prensa/white-papers/#monograficos


PandaLabs, el laboratorio antimalware de Panda Security –The Cloud Security Company-, ha descubierto una vasta red de venta de datos bancarios robados así como otro tipo de productos, operada por cibercriminales, que cuenta con hasta 50 tiendas online a las que sólo se puede acceder mediante el contacto previo personal con los hackers encargados de su promoción en foros y chats.

El llamado mercado negro del cibercrimen, que tradicionalmente se centraba en la distribución de números de tarjetas bancarias robadas a usuarios de todo el mundo y credenciales de acceso a banca online, han diversificado su negocio en 2010 ofreciendo todo un abanico de productos y servicios.

Ahora, los datos bancarios van acompañados de una larga ristra de datos personales del titular de la tarjeta o cuenta, con los que, lógicamente, se puede operar de forma más veraz. Todo ello, eso sí, desde un módico precio de 2$ por tarjeta de crédito sin información adicional y sin garantía de saldo. Si el comprador quiere garantía de dinero existente en línea de crédito o en la cuenta online del banco, tendrá que pagar un poco más: desde 80$ para saldos bajos y hasta 700$ por credenciales de acceso a una cuenta con un saldo garantizado de 82.000$.

Estos precios varían si lo que queremos comprar son datos de acceso a cuentas creadas y con historial de tiendas online o a sitios de pasarelas de pago, como PayPal. En este caso, para una cuenta simple sin saldo verificado, tendremos que pagar 10$, cantidad que subirá hasta los 1.500$ dependiendo de la plataforma y la garantía de dinero disponible.

Igualmente, estos ciberdelincuentes ofrecen la venta máquinas duplicadoras de tarjetas físicas (de 200 a 1.000$) y de falsos cajeros automáticos (hasta 3.500$ por unidad y según modelo), o tarjetas bancarias ya duplicadas físicamente listas para ser utilizadas (a partir de 180$).

Además, también ofrecen servicios de blanqueo de dinero (realización de transferencias bancarias o cobro de cheques) a cambio de comisiones que pueden ir desde el 10 hasta el 40% del total de la operación. Y más: si el usuario quiere datos bancarios para comprar cualquier producto online, pero teme ser pillado por la dirección de entrega, estos ciberdelincuentes hacen la compra por él y lo envían a cualquier sitio cobrando entre 30 y 300$ (según el producto elegido).

Y si lo que el usuario quiere es tener su propia tienda online falsa para obtener de esta manera y de forma directa tanto datos de los usuarios que piquen como el dinero de compras de productos, que nunca recibirán (como es el caso de los falsos antivirus), el equipo de “diseño” de los vendedores ofrecen proyectos llave en mano que incluyen el diseño y desarrollo de la tienda completa, su publicación y posicionamiento en buscadores para garantizar tráfico. En este caso, el precio “depende del proyecto”.

El alquiler de redes para el envío de spam (a través de ordenadores comprometidos por un bot, por ejemplo) en función del número de ordenadores elegido y la frecuencia de envío, o el tiempo de alquiler, está disponible desde 15%. El precio sube a 20$ si además se quiere alquilar un servidor SMTP o una VPN que garantice el anonimato del emisor.

Este es un resumen de los productos ofertados y su rango de precios:

Productos Precio
Tarjetas de crédito
Tarjetas de crédito físicas
Máquinas duplicadoras de tarjetas
Cajeros automáticos falsos
Credenciales bancarias
Transferencias bancarias y cobro de cheques
Cuentas de tiendas online y pasarelas de pago
Diseño e implementación de falsas tiendas online
Compra y envío de productos
Alquiler envío de spam
Alquiler SMTP
Alquiler VPN Desde 2$ hasta 90$
Desde 180$ + coste de los datos
Desde 200 hasta 1.000 $
Hasta 3.500$
Desde 80 y hasta 700$ (con garantía de saldo)
Entre el 10 y el 40% del total a transferir o cobrar
10$ para cuenta simple sin saldo verificado
Entre 80 y 1.500$ con saldo verificado
Según proyecto (sin especificar)
Entre 30 y 300$ (dependiendo producto)
A partir de 15$
A partir de 20$. 40$ para uso 3 meses
20$ para utilización para 3 meses


Como la vida misma

Como si de cualquier otro tipo de negocio se tratara, el mercado negro cuenta con todos los ingredientes que un comprador necesita para confiar en el vendedor. Por ejemplo, existe mucha competencia en el mercado negro, y la ley de la oferta y la demanda les obliga a ajustar los precios y a ofrecer descuentos por volumen.

Muchos de ellos ofrecen datos de acceso a cuentas bancarias o de tarjetas de crédito robadas a modo de prueba, y garantizan su material: si el cliente no queda satisfecho, le devuelven el dinero; o si cualquiera de los datos vendidos no funciona, el vendedor le cambia el artículo por otro que goce de buena salud.

Eso sí, siendo el mercado negro tiene sus peculiaridades: llegar a estos vendedores no es sencillo, suelen utilizar foros escondidos underground que les garantiza el no tener curiosos ajenos al negocio. Así, su oficina es Internet, y en sus reclamos publicitarios hasta publican las horas de atención al público. Los hay más lanzados que tienen cuentas activas en Facebook y Twitter, utilizándolo de escaparate de sus productos.

Además, y lógicamente, el contacto se realiza siempre vía aplicaciones de mensajería instantánea, para garantizar el anonimato, o mediante direcciones de correo electrónico gratuitas genéricas.

Una vez contactados, la transacción puede hacerse directamente o bien el vendedor proporcionará una dirección web con login y password de acceso a una tienda online donde el comprador puede componer a su gusto su “cesta de la compra”.

Eso sí, el pago siempre se hace por adelantado y utilizando siempre compañías de envío de dinero, como Western Union, Lyberty Reserve, WebMoney o similares.


Sobre PandaLabs

Desde 1990, PandaLabs, el laboratorio de investigación de malware de Panda Security, trabaja en la detección y clasificación de malware para la protección de los consumidores y empresas contra las nuevas amenazas informáticas. Para ello cuenta con Inteligencia Colectiva, sistema propietario en la nube que aprovecha el conocimiento de la comunidad de usuarios de Panda para detectar de forma automática, analizar y clasificar las más de 63.000 nuevas muestras de malware que aparecen diariamente. La clasificación automática se complementa con un equipo internacional altamente cualificado de investigadores especializados en cada tipo de malware, como virus, troyanos, gusanos, spyware y otros ataques, para garantizar la máxima protección.



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Grupo de parches de enero para múltiples productos Oracle.

Oracle ha publicado un conjunto de 66 parches para diversos productos de la casa que solventan una larga lista de vulnerabilidades.


Las consecuencias son que atacantes locales y remotos pueden comprometer gravemente la seguridad de los sistemas y servicios afectados.

En este boletín han sido solucionados 66 errores agrupados en los siguientes productos:

* Oracle Database 11g Release 2, versión 11.2.0.1
* Oracle Database 11g Release 1, versión 11.1.0.7
* Oracle Database 10g Release 2, versiones 10.2.0.3, 10.2.0.4, 10.2.0.5
* Oracle Database 10g Release 1, versión 10.1.0.5
* Oracle Audit Vault 10g Release 2, versión 10.2.3.2
* Oracle Secure Backup 10g Release 3, versión 10.3.0.2
* Oracle , 11g Release 1, versiones 11.1.1.2.0, 11.1.1.3.0
* Oracle Application Server 10g Release 2, versión 10.1.2.3.0
* Oracle Beehive, versiones 2.0.1.0, 2.0.1.1, 2.0.1.2, 2.0.1.2.1,2.0.1.3
* Oracle BI Publisher, versiones 10.1.3.3.2, 10.1.3.4.0, 10.1.3.4.1,11.1.1.3
* Oracle Document Capture, versiones 10.1.3.4, 10.1.3.5
* Oracle GoldenGate Veridata, versión 3.0.0.4
* Oracle JRockit versiones, R27.6.7 y anteriores (JDK/JRE 1.4.2, 5, 6),R28.0.1 y anteriores (JDK/JRE 5, 6)
* Oracle Outside In Technology, versión 8.3.0
* Oracle WebLogic Server, versiones 7.0.7, 8.1.6, 9.0, 9.1, 9.2.3, 10.0.2, 10.3.2, 10.3.3
* Oracle Enterprise Manager Suite Release 10, versión 10.2.0.5
* Oracle Enterprise Manager Real User Experience Insight, versión RUEI 6.0
* Oracle E-Business Suite Release 12, versiones 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, 12.1.3
* Oracle E-Business Suite Release 11i, versión 11.5.10.2
* Oracle Agile Core, versiones 9.3.0.2, 9.3.1
* Oracle Transportation Manager, versiones 5.5, 6.0, 6.1, 6.2
* Oracle PeopleSoft Enterprise CRM, versiones 8.9, 9.0, 9.1
* Oracle PeopleSoft Enterprise HRMS, versiones 8.9, 9.0, 9.1
* Oracle PeopleSoft Enterprise PeopleTools, versiones 8.49, 8.50, 8.51
* Oracle Argus Safety, versiones 5.0, 5.0.1, 5.0.2, 5.0.3
* Oracle InForm Portal, versiones 4.5, 4.6, 5.0
* Oracle Sun Product Suite
* Oracle Open Office, versión 3.2.1 y StarOffice/StarSuite, versiones 7, 8.


De los 66 errores existen, los más graves son (calificados de máxima criticidad, esto es, permiten ejecución de código sin intervención del usuario y no resultan complejos de aprovechar):

* CVE-2010-4449: En el protocolo HTTP del componente Audit Vault.
* CVE-2010-3574: En múltiples protocolos del componente Oracle JRockit.
* CVE-2010-3510: En Node Manager de Oracle WebLogic Server.
* CVE-2010-4435: En el protocolo RPC de Solaris 8, 9 y 10.


Para comprobar las matrices de productos afectados, gravedad y la disponibilidad de parches, es necesario comprobar la notificación oficial.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4469/comentar

Más información:

Oracle Critical Patch Update Advisory - January 2011:
http://www.oracle.com/technetwork/topics/security/cpujan2011-194091.html



Fuente:
Victor Antonio Torre
vtorre@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Panda Security lanza la versión 5.05 de su solución de seguridad basada en la nube Panda Cloud Office Protection.

La nueva versión incluye nuevas funcionalidades que facilitan la gestión y la hacen mucho más eficiente, tanto para usuarios corporativos como para partners de Canal y proveedores de servicio.


Panda Security, The Cloud Security Company, anuncia el lanzamiento de la nueva versión 5.05 de su solución de seguridad basada en la nube Panda Cloud Office Protection. Esta nueva versión incluye ahora potentes funcionalidades que facilitan la gestión, haciéndola mucho más eficiente, a la vez que aumenta el control de la seguridad de los parques empresariales y reduce las tareas de mantenimiento y de gestión de clientes para partners de Canal y proveedores de servicio, aumentando así su sencillez y los márgenes e ingresos recurrentes.

Según el informe “Tendencias de Crecimiento en la Seguridad como Servicio” publicado en agosto 2010 por los analistas de Gartner John Pescatore y Kelly Kavanagh, “La aplicación de Seguridad como Servicio implica menor coste y una implementación mucho más rápida si es aplicada de forma apropiada. Un proveedor de seguridad como servicio puede gestionar los controles de seguridad de todos sus clientes e identificar las nuevas amenazas o vulnerabilidades más rápidamente que cualquier empresa de forma individual”.

Múltiples novedades para usuarios corporativos

Para usuarios corporativos, ahora se han integrado las tres soluciones que conforman la oferta de seguridad completa basada en la nube, llamada Panda Cloud Protection, de forma que usuarios que utilicen las tres (Panda Cloud Office Protection, para proteger PCs y servidores; Panda Cloud Email Protection, para correo electrónico corporativo, y Panda Cloud Internet Protection, para tráfico web) ahora pueden acceder desde una consola única de validación y obtener la información completa del estado de seguridad de la compañía.

Además, la versión 5.05 del nuevo Panda Cloud Office Protection incluye ahora una potente funcionalidad de inventario que permite identificar puestos no administrados o protegidos por la solución, lanzando un aviso a los administradores de forma que puedan realmente blindar su parque contra cualquier tipo de ataque. Además, las nuevas características impiden que los usuarios finales modifiquen la protección instalada, gracias a su salvaguarda mediante contraseña, y permiten reducir ostensiblemente el consumo de ancho de banda gracias a la posibilidad de canalizar todas las comunicaciones de Internet a través de un puesto específico de la red, designado por el administrador de la misma.

Y con el objetivo de facilitar aún más la labor de administración de la seguridad, ahora ya no es necesario crear las configuraciones desde cero, ya que es posible la copia y la modificación de los perfiles existentes con un solo clic. También se ha reforzado la gestión de riesgos mediante la posibilidad de llevar a cabo análisis precisos y bajo demanda de carpetas o archivos de alto riesgo, aprovechando todo el conocimiento almacenado en Inteligencia Colectiva y asegurando la máxima detección de amenazas.

Y más ventajas para partners de Canal y proveedores de Servicio

La nueva versión 5.05 de Panda Cloud Office Protection se ha diseñado pensando en ofrecer más ventajas tanto a partners de Canal que comercializan estas soluciones como a proveedores de Servicio que ofrecen la administración de la seguridad remota a sus clientes.

Gracias a la integración de las tres soluciones Panda Cloud Protection, el Canal puede identificar oportunidades de generación de ventas e ingresos adicionales, no sólo por la potencialidad de cross-selling o upselling a soluciones complementarias, sino gracias al control administrativo que pueden tener del parque entero corporativo, identificando máquinas o servidores no protegidos.

Además, la labor de administración de la seguridad ofrecida de manera externa y como servicio es ahora todavía más sencilla, y está enfocada a ahorrar el máximo tiempo a los partners, tanto de desplazamiento como de gestión web. Así, ahora un proveedor de servicio puede exportar la configuración de perfiles de seguridad de clientes existentes al resto de clientes con un solo clic, ahorrando tiempo en su configuración, ya que en versiones anteriores era necesario hacerlo uno a uno.
Con la nueva versión, ahora los partners pueden resolver de forma remota, inmediata y efectiva las incidencias de sus clientes, ya que la propia consola de gestión permite identificar problemas sin necesidad de logs, desplazamientos costosos, etc. Asimismo, ahora pueden señalar y priorizar intervenciones específicas en los parques de sus clientes y se garantiza la excelencia del servicio gracias a la posibilidad de generar informes unificados de toda su base de clientes.

La nueva versión 5.05 de Panda Cloud Office Protection ya está disponible a través de partners de Canal o en la página web de la compañía. Los partners y clientes actuales tienen la nueva versión disponible mediante actualización automática y gratuita. Puedes ver el vídeo del producto en: http://www.youtube.com/Pandasecurity1?gl=ES&hl=es#p/u/2/XYd-yU6KiKY


Sobre Panda Security

Fundada en 1990, Panda Security es la empresa líder a nivel mundial en soluciones de seguridad basadas en la nube. La compañía cuenta con productos traducidos a más de 23 idiomas y millones de clientes en 195 países. Panda Security fue la primera empresa de seguridad informática en aprovechar el potencial del ‘Cloud Computing’ con su tecnología de Inteligencia Colectiva. Este innovador modelo de seguridad puede analizar y clasificar de forma automática miles de nuevas muestras de malware al día, proporcionando a los clientes corporativos y a los usuarios domésticos la protección más eficaz contra las amenazas de Internet con mínimo impacto sobre el rendimiento del PC. Panda Security cuenta con 61 oficinas repartidas por todo el mundo y oficinas centrales en Estados Unidos (Florida) y Europa (España).



Fuente:
Panda Security
Panda Antivirus
www.pandaantivirus.com.ar

Panda ActiveScan 2.0 TM Antivirus Online Gratis y Actualizado al día con la última tecnología:
www.ActiveScan.com.ar

Panda Cloud Antivirus
www.activescan.com.ar/cloudantivirus

Actualización de Symantec Web Gateway soluciona un fallo de inyección SQL.

Symantec Web Gateway es un servicio que actúa como puerta de enlace capturando todo el tráfico HTTP en busca de actividades fraudulentas como URL maliciosas, y tráfico originado por malware.

El fallo, al que se le ha asignado el CVE CVE-2010-0115, fue reportado por RadLSneak a través de TippingPoint Zero Day Initiative, por lo que ha sido publicado de manera coordinada entre ambas partes.

El fabricante ha publicado una actualización disponible para sus clientes a través de sus canales autorizados, la actualización se corresponde con el número de versión 4.5.0.376.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4468/comentar

Más información:

Security Advisories Relating to Symantec Products - Symantec Web Gateway Blind SQL Injection http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2011&suid=20110112_00






Fuente:
Fernando Ramírez
framirez@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Google corrige varios fallos de seguridad en Chrome.

Se han corregido dieciséis vulnerabilidades en Chrome, una de gravedad crítica, trece de gravedad alta y dos valoradas como de gravedad media.


Con esta actualización, a través de su sistema de recompensas, Google ha premiado con más de 14.000 dólares en total a los descubridores.

La nueva versión 8.0.552.237 de Chrome corrige numerosos fallos de seguridad, entre ellos uno de gravedad crítica. Cabe destacar que es la primera vez que Google concede a un investigador la recompensa "elite" dotada con 3.133,7 dólares por encontrar una vulnerabilidad crítica.

La razón de que la vulnerabilidad tenga esta valoración se debe a que permitiría ejecutar código arbitrario con los privilegios del usuario que ejecuta el navegador sin que éste tenga que realizar ninguna acción adicional más que visitar un enlace.

Su descubridor, Sergey Glazunov, además, ha reportado cuatro vulnerabilidades más de gravedad alta.

Dos de las vulnerabilidades que han sido parcheadas con esta actualización corrigen fallos relacionados con el manejo de archivos PDF, que pueden ser visualizados de forma nativa en el navegador desde hace poco más de medio año.

La nueva versión de Google Chrome puede ser actualizada desde las opciones de actualización del mismo navegador o desde la página web de Chrome.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4467/comentar


Más información:

Chrome Stable Release
http://googlechromereleases.blogspot.com/2011/01/chrome-stable-release.html



Fuente:
Javier Rascón
jrascon@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Sophos alerta a los usuarios de Facebook de que sus datos personales están disponibles para terceros

La red social ha liberado las direcciones y números de teléfono de los miembros y están accesibles para los desarrolladores externos.
Sophos, compañía de seguridad TI y protección de datos, aconseja a los usuarios de Facebook que eliminen sus direcciones y números de teléfonos disponibles en el site puesto que la red social acaba de anunciar que desarrolladores de aplicaciones pueden acceder a los datos de contacto de los usuarios desde fuera de la red.

"Este cambio no es tan drástico como puede parecer en un primer momento, ya que los usuarios tendrán que dar permiso a aplicaciones de terceros para que éstos accedan a sus datos", afirma Graham Cluley, Consultor de Tecnología de Sophos. "Pero podría ser desastroso dado el gran número de aplicaciones maliciosas existentes en Facebook y que se pueden beneficiar por estar bajo esta marca”.

Facebook ya está plagado de aplicaciones maliciosas que postean mensajes en los muros de los usuarios, otras que ofrecen beneficios por contestar encuestas y, a veces, algunas que solicitan los teléfonos móviles de los usuarios y les dan de alta en servicios de tarificación adicional. Ahora, los desarrolladores de aplicaciones maliciosas van a tener más facilidades que nunca para obtener aún más información personal de los usuarios.

Sophos cree que Facebook debería, en primer lugar, hacer más esfuerzos para eliminar este tipo de aplicaciones desde el principio antes de enviar ese tipo de información a su comunidad de desarrolladores cuando ya se ha creado el daño.

"Facebook le ha dicho a sus desarrolladores de aplicaciones cómo pedir a los usuarios permiso para acceder a estos datos recién liberados a última hora del viernes por la noche, pero ya sabemos que muchos usuarios no se molestan en leer la letra pequeña y hacen clic en el botón sin pensar en las consecuencias” añade Cluley. "Lo que han dejado de hacer es explicar cómo Facebook reforzará la seguridad ahora que se ha dado este paso controvertido"

Los comentarios se suceden alrededor de Twitter y se dice que los usuarios deben cambiar su número de móvil y poner el número de atención al cliente de Facebook, asegurando así que cualquier mal uso de esta nueva función termina afectando a Facebook.

Sophos recomienda a los usuarios de Facebook lo siguiente:

* Quitar la dirección y número de teléfono de Facebook de inmediato. Si Facebook no tiene esta información, no caerá en manos equivocadas. Y no puede ser acusado de dar información falsa deliberadamente.

* Revisar todos los ajustes de privacidad de Facebook. Se puede encontrar una guía sobre cómo hacer esto en http://www.sophos.com/security/best-practice/facebook/

* Entrar en http://www.facebook.com/SophosSecurity y ver la información continua sobre los riesgos de seguridad y cómo evitarlos.


Acerca de Sophos

Más de 100 millones de usuarios en 150 países confían en Sophos como la más completa protección frente a ataques y fuga de datos. Sophos mantiene su compromiso de proveer soluciones de seguridad y protección de datos con una gestión simple, despliegue y uso que permite ofrecer el más bajo coste de propiedad de la industria.

Sophos ofrece unas soluciones premiadas de cifrado, seguridad para el puesto de trabajo, correo, web y control de acceso a la red, respaldadas por SophosLabs – su red global de centros inteligentes. Con más de dos décadas de experiencia, Sophos es reconocida como líder en seguridad y protección de datos por las firmas de analistas más influyentes y ha recibido numerosos premios de la industria.

Sophos tiene su sede en Boston, MA y Oxford, Reino Unido. Para más información visite www.sophos.com / www.esp.sophos.com



Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Según el New York Times, Stuxnet fue creado por el gobierno de Estados Unidos e Israel

New York Times ha venido a confirmar lo que ya se rumoreaba desde hace
tiempo: Stuxnet, un gusano que sorprendió a propios y extraños por su extrema complejidad y profesionalidad, ha sido financiado por el gobierno de Estados Unidos de América e Israel, y su objetivo eran las centrales nucleares de Irán.


Desde mediados de 2010, Stuxnet ha marcado un antes y un después en la mitología del malware, acaparando titulares. Técnicamente, es muy avanzado: el uso combinado e inteligente de vulnerabilidades desconocidas hasta el momento para difundirse, el uso de certificados válidos, y unos objetivos muy concretos (el software para controlar ciertos aspectos de las centrales nucleares) hacían pensar que detrás de este código debía existir un despliegue fuera de lo común. Se necesita mucho conocimiento, poder, investigación y tiempo (o sea, mucho dinero en resumen) para desarrollar Stuxnet y esta tarea ya se le reservaba a los gobiernos. Por ejemplo, en octubre ya escribíamos en una-al-día que Stuxnet fue "diseñado y financiado supuestamente por algún gobierno para atacar el plan nuclear Iraní" y Eugene Kaspersky consideraba en esas mismas fechas que Stuxnet "era el prototipo funcional de una ciber-arma, que dará el pistoletazo de salida a una ciber-guerra en el mundo"

Lo que sugiere el New York Times es que Estados Unidos e Israel desarrollaron el gusano para paralizar el plan nuclear iraní. Durante dos años se utilizó una central nuclear de Dimona (al sur de Israel) como laboratorio para examinar y ensayar Stuxnet con el objetivo de sabotear las centrifugadoras nucleares en Irán. En Dimona, los israelitas utilizaron el mismo tipo de centrifugadoras que operan en la central iraní de Natanz, donde se produce el enriquecimiento de uranio.

Así consiguieron que fuese tan efectivo: el gusano paralizó la quinta parte de las centrifugadoras de uranio de Natanz. Stuxnet primero modificaba sus parámetros de regulación para destruirlas y luego enviaba señales al sensor para aparentar que todo estaba correcto.

En principio, la información del New York Times viene de "expertos militares y de inteligencia norteamericanos", pero muy probablemente nunca será confirmado oficialmente (aunque todo apunta a que sea cierto).

Por ejemplo, en la noticia se habla de que llevaban dos años trabajando en el gusano. Según nuestra base de datos de Virustotal, la primera referencia a Stuxnet viene el 1 de julio de 2009. Sí, 2009 (Stuxnet saltó a los medios en julio de 2010). Pero no es el troyano como tal. Lo que encontramos entonces son las primeras referencias a malware que aprovecha una vulnerabilidad por entonces llamada simplemente por algunos antivirus "Autorun". Solo era detectado por 6 motores. Lo que no sabían, es que esta sería la vulnerabilidad que más tarde (un año más tarde) se calificaría como CVE-2010-2568, y que permitía a Stuxnet la ejecución de código a través de enlaces LNK. En pocas palabras: esta vulnerabilidad (que obligó a Microsoft a publicar un parche de emergencia por su gravedad) era conocida desde hacía más de un año y, aunque algunos motores la detectaban entonces, no descubrieron que era "nueva". La metieron en el saco de malware genérico que se ejecutaba a través del Autorun. Tuvo que entrar en escena Stuxnet para que se analizase, saliera a la luz y fuera corregida.

Las primeras muestras en aprovechar este fallo vienen desde Vietnam, China y una casa antivirus en el Reino unido en julio de 2009. Se siguen recibiendo muestras, pocas, durante todo 2009 y 2010, y no es hasta julio de 2010 que es ampliamente reconocida como lo que realmente es.

Una muestra real de Stuxnet en nuestra base de datos la encontramos por primera vez el 16 de mayo de 2010. Se trata de un driver (archivo .sys que contiene la funcionalidad de rootkit de Stuxnet) que no era detectado entonces por ningún motor. Sigue pasando relativamente desapercibido hasta el 7 de julio, cuando un antivirus lo bautiza como Stuxnet. A partir de ahí, recibimos muchas muestras, pero no es hasta finales de julio que es detectado por la mayoría.

El primer ejecutable Stuxnet del que tenemos noticia, se remonta también al 16 de mayo de 2010 y sigue una trayectoria muy similar al driver en nivel de detección.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4466/comentar

Más información:

Israel y EEUU crearon el virus que dañó el programa nuclear iraní
http://www.elmundo.es/elmundo/2011/01/16/internacional/1295180388.html

Éxitos y fracasos de Stuxnet (I)
http://www.hispasec.com/unaaldia/4382

Éxitos y fracasos de Stuxnet (II)
http://www.hispasec.com/unaaldia/4383

Éxitos y fracasos de Stuxnet (y III)
http://www.hispasec.com/unaaldia/4384




Fuente:
Sergio de los Santos
ssantos@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Actualización de Samba para Solaris 9, 10 y 11 Express.

Oracle ha anunciado una actualización de seguridad para Samba en Solaris 9, 10 y 11 Express, para evitar una vulnerabilidad que podría permitir a un atacante remoto lograr la ejecución de código arbitrario.
La vulnerabilidad reside en un desbordamiento de búfer basado en pila en las funciones sid_parse y dom_sid_parse de Samba en versiones anteriores a 3.5.5.

Esto podría ser aprovechado por un atacante remoto para causar una denegación de servicio y potencialmente ejecutar código arbitrario mediante un Windows Security ID (SID) manipulado en un archivo compartido.


Según versión y plataforma, las actualizaciones están disponibles desde:

Para SPARC:
Solaris 9: Instalar parche 114684-17 o posterior, disponible en
http://sunsolve.sun.com/patchfinder/?uiForm=N&patchId=114684-17

Solaris 10:
Instalar parche 146363-01 o posterior, disponible en
http://sunsolve.sun.com/patchfinder/?uiForm=N&patchId=146363-01


Para x86:

Solaris 9:
Instalar parche 114685-17 o posterior, disponible en
http://sunsolve.sun.com/patchfinder/?uiForm=N&patchId=114685-17

Solaris 10:
Instalar parche 146364-01 o posterior, disponible en
http://sunsolve.sun.com/patchfinder/?uiForm=N&patchId=146364-01

Para Solaris 11 Express:
Solucionado en sistemas basados en snv_151a o posterior.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4465/comentar


Más información:

CVE-2010-3069 Multiple Stack-Based Buffer Overflows in Samba
http://blogs.sun.com/security/entry/cve_2010_3069_multiple_stack

Vulnerability Summary for CVE-2010-3069
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-3069





Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Actualización del kernel para Red Hat 6.

Red Hat ha publicado una actualización del kernel 2.6.x, que soluciona un total de 31 vulnerabilidades. Las vulnerabilidades podrían permitir a un atacante llegar a elevar privilegios, causar una denegación de servicio u obtener información sensible.

CVE-2010-2492: Existe un error en la fución 'cryptfs_uid_hash()' localizada en '/fs/ecryptfs/messaging.c' que podría causar un desbordamiento de memoria intermedia. Esto podría ser aprovechado por un atacante local no autenticado para causar una denegación de servicio a través de una llamada a la función 'cryptfs_uid_hash()' especialmente manipulada.

CVE-2010-3067: Existe un error de desbordamiento de entero en la función 'do_io_submit' en 'fs/aio.c'. Esto podría ser aprovechado por un atacante local para causar una denegación de servicio a través de llamadas especialmente diseñadas a 'io_submit'.

CVE-2010-3078: Existe un error de comprobación de restricciones en la función 'xfs_ioc_fsgetxattr' en 'fs/xfs/linux-2.6/xfs_ioctl.c '. Esto podría ser aprovechado por un atacante local para revelar información a través de llamadas XFS_IOC_FSGETXATTR.

CVE-2010-3080: Existen varios errores de dereferencia a memoria liberada y doble liberación de memoria en la función 'snd_seq_oss_open' en 'sound/core/seq/oss/seq_oss_init.c'. Esto podría ser aprovechado por un atacante local para ejecutar código arbitrario a través de vectores no especificados.

CVE-2010-3298: Existe un error al no ser modificada o inicializada a cero la variable 'reserved' antes de ser devuelta al usuario en la función ' hso_get_count' del fichero '/drivers/net/usb/hso.c'. Un atacante local sin privilegios podría leer hasta 9 bytes de memoria no inicializada a través de vectores no especificados.

CVE-2010-3477: Existe un error en la función 'tcf_act_police_dump' de 'net/sched/act_police.c' al no inicializar correctamente ciertas estructuras. Esto podría ser usado por un atacante local para obtener información sensible a través de un volcado de memoria.

CVE-2010-3861: Existe un error en la función 'ethtool_get_rxnfc' localizada en 'net/core/ethtool.c' que no inicializa ciertos bloques de memoria. Esto pordría ser aprovechado por un atacante local para revelar información, y potencialmente, elevar privilegios a través de un comando ETHTOOL_GRXCLSRLALL especialmente manipulado con un valor info.rule_cnt muy largo. Es una vulnerabilidad distinta a CVE-2010-2478.

CVE-2010-3865: Existe un error de desbordamiento de entero en la función 'rds_rdma_pages' de 'net/rds/rdma.c'. esto podría ser aprovechado por un atacante local para elevar privilegios a través de una llamada especialmente manipulada a esta función.

CVE-2010-3874: Existe un desbordamiento de memoria intermedia basado en heap en el subsistema CAN (Control Area Network) en sistemas de 64-bits que podría ser aprovechado por un atacante local para causar una denegación de servicio a través de una operación de conexión.

CVE-2010-3876: Existe un error no especificado en el protocolo de paquetes que podría ser aprovechado por un atacante local para revelar información sensible a través de vectores no especificados.

CVE-2010-3880: Existe un error de comprobación de restricciones en el subsistema 'INET_DIAG' que podría provocar un bucle infinito. Esto podría ser aprovechado por un atacante local para causar una denegación de servicio a través de la ejecución de instrucciones 'INET_DIAG_REQ_BYTECODE' especialmente manipuladas.

CVE-2010-4072: Existe un error en la función 'copy_shmid_to_user' del subsitema 'System V shared memory' localizada en 'ipc/shm.c' que no inicializa ciertas estructuras. Esto podría ser aprovechado por un atacante local para revelar información sensible a través de una llamada shtmctl especialmente manipulada.

CVE-2010-4073: Existen varios errores al no inicializar ciertas estructuras en el subsistema 'System V shared memory' en el fichero 'ipc/compat.c' y 'ipc/compat_mq.c' que podría ser aprovechado por un atacante local en un sistema de 64-bits para revelar información sensible a través de una llamada a la función 'semctl' especialmente diseñada.

CVE-2010-4074: Existe un error al inicializar ciertas estructuras en los drivers 'mos7720' y 'mos7840' para conversión de dispositivos USB/serie que podría ser aprovechado por un atacante local para revelar información sensible a través de una llamada 'TIOCGICOUNT' especialmente manipulada.

CVE-2010-4075: Existe un error en la función 'uart_get_count' localizada en 'drivers/serial/serial_core.c' que no inicializa adecuadamente ciertas estructuras. Esto podría ser aprovechado por un atacante local para revelar información sensible a través de una llamada 'TIOCGICOUNT'
especialmente manipulada.

CVE-2010-4077: Existe un fallo en la función 'ntty_ioctl_tiocgicount' localizada en 'drivers/char/nozomi.c' que no inicializa adecuadamente ciertas estructuras. Esto podría ser aprovechado por un atacante local para obtener información sensible a través de una llamada al sistema 'TIOCGICOUNT' especialmente manipulada.

CVE-2010-4079: Existe un fallo en la función 'ivtvfb_ioctl' usados por el dispositivos 'Hauppauge PVR-350' localizado en 'drivers/media/video/ivtv/ivtvfb.c' que no inicializa adecuadamente ciertas estructuras. Esto podría ser aprovechado por un atacante local para obtener información sensible a través de una llamada al sistema 'FBIOGET_VBLANK' especialmente manipulada.

CVE-2010-4080: Existe un error en la función 'snd_hdsp_hwdep_ioctl' en el driver ALSA para dispositivos de audio 'RME Hammerfall DSP' localizada en 'sound/pci/rme9652/hdsp.c' que no inicialiliza ciertas estructuras. Esto podrían ser aprovechado por un atacante local para acceder a información sensible a través de una llamada ioctl 'SNDRV_HDSP_IOCTL_GET_CONFIG_INFO' especialmente manipulada.

CVE-2010-4081: Existe un error en la función 'snd_hdspm_hwdep_ioctl' en el driver ALSA para dispositivos de audio 'RME Hammerfall DSP MADI'
localizada en 'sound/pci/rme9652/hdspm.c' que no inicialiliza ciertas estructuras. Esto podrían ser aprovechado por un atacante local acceder a información sensible a través de una llamada ioctl 'SNDRV_HDSPM_IOCTL_GET_CONFIG_INFO' especialmente manipulada.

CVE-2010-4082: Existe un error en la función 'viafb_ioctl_get_viafb_info' al no inicializar correctamente cierto miembro de una estructura. Esto podría ser usado por un atacante local para revelar información sensible a través de vectores no especificados.

CVE-2010-4083: Existe un error en las llamadas al sistema semctl al no inicializar la pila de memoria. Esto podría ser aprovechado por un atacante local para acceder a información sensible a través de ciertos comandos en la llamada al sistema semctl.

CVE-2010-4158: Existe un error al inicializar una matriz local en la función 'sk_run_filter' localizada en 'net/core/filter.c' que podría permitir a un atacante local revelar información sensible a través de una llamada a la función especialmente manipulada.

CVE-2010-4160: Existe falta de comprobación de límites en la función 'sendto' localizada en 'net/socket.c' que podría provocar un desbordamiento de entero. Esto podría ser aprovechado por un atacante local para causar una denegación de servicio a través de una llamada a la función 'pppol2tp_sendmsg' especialmente manipulada.

CVE-2010-4162: Existe un error de desbordamiento de entero en ciertas funciones de 'fs/bio.c' y 'block/blk-map.c'. Esto podría ser aprovechado por un atacante local para causar una denegación de servicio a través del envío de ioctls especialmente manipuladas a un dispositivo SCSI.

CVE-2010-4163: Existe un error al procesar ciertas peticiones entrada/salida con una longitud 0 en la función 'blk_rq_map_user_iov'
localizada en 'block/blk-map.c'. Esto podría ser aprovechado por un atacante local para causar una denegación de servicio a través de una llamada IOCTL especialmente manipulada.

CVE-2010-4242: Un error en la función 'hci_uart_tty_open' localizada en el archivo 'drivers/bluetooth/hci_ldisc.c' debido a que no comprueba si un tty está abierto, podría permitir a un atacante local llevar elevar privilegios.

CVE-2010-4248: Existe un error en la función 'posix_cpu_timers_exit_group' localizada en 'posix-cpu-timers.c' que podría causar una condición de carrera. Esto podría ser aprovechado por un atacante local no autenticado para causar una denegación de servicio a través de una llamada especialmente manipulada.

CVE-2010-4249: Un error de diseño en el manejador de sockets de Unix podría permitir a un atacante local causar una denegación de servicio, debido a un consumo excesivo de memoria, a través de una aplicación especialmente manipulada.

CVE-2010-4263: Existe una dereferencia a puntero nulo en el driver igb que podría ser aprovechada por un atacante remoto para causar una denegación de servicio a través del envio de un paquete VLAN a una interfaz que use dicho driver.

CVE-2010-4525: Existe un error al no inicializar el campo kvm_vcpu_events.interrupt.pad. Esto podría ser aprovechado por un atacante local para obtener información sensible a través de vectores no especificados.

CVE-2010-4668: Existe un error en la función 'blk_rq_map_user_iov' localizada en 'block/blk-map.c' que podría ser aprovechado por un atacante remoto para causar una denegación de servicio a través de una llamada ioctl especialmente manipulada con el valor de longitud 0.
Esto es una regresión relacionada con CVE-2010-4163


Se recomienda actualizar a través de YUM o del agente de actualización de Red Hat


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4464/comentar

Más información:

Important: kernel security and bug fix update
https://rhn.redhat.com/errata/RHSA-2011-0007.html



Fuente:
Alejandro J. Gómez
agomez@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

SPAMfighter lanza FULL-DISKfighter para limpiar el Disco Duro del PC y eliminar archivos no deseados.

SPAMfighter, líder europeo en el desarrollo de filtros anti-spam, lanza el nuevo software FULL-DISKfighter para limpiar, organizar y eliminar del PC de archivos basura y optimizar así el rendimiento del PC.




SPAMfighter anuncia hoy el lanzamiento del nuevo programa FULL-DISKfighter.
FULL-DISKfighter
es un programa que ayudará a los usuarios a limpiar el Disco Duro y eliminar archivos innecesarios que ocupan un valioso espacio en su PC de una forma fácil, rápida y sencilla, para aumentar el rendimiento y la estabilidad del PC.

Cada vez que se utiliza el PC se almacenan archivos no deseados y otra forma de "basura" en el disco duro. Si estos archivos no se eliminan, el espacio del Disco Duro se llena y hace que el rendimiento del PC disminuya lentamente. En caso de que no se eliminen dichos archivos el PC, el usuario notará que el PC funciona cada vez más lento.

De hecho FULL-DISKfighter son 4 útiles herramientas en 1 sólo programa con las siguientes funciones:

• Encuentra archivos que pueden ser eliminados para tener más espacio en el disco duro
• Limpia el Disco Duro: antiguas actualizaciones de Windows, archivos temporales de Internet, actualizaciones de otros programas, archivos de registro, volcados de memoria, informes de errores, etc.
• Reorganiza y Desfragmenta el Disco Duro para que el resto de programas funcionen de forma más eficaz.
• Encuentra archivos de gran tamaño y archivos duplicados liberando así toneladas de espacio en el Disco Duro del PC.


“En SPAMfighter estamos orgullosos de añadir FULL-DISKfighter a nuestro arsenal de productos de seguridad y de mejora de rendimiento. Hemos adaptado esta nueva tecnología para que sea extremadamente fácil de usar, eficaz y sobre todo que sea compatible con todos los sistemas operativos de Windows. FULL-DISKfighter incorpora guía de usuario detallando paso a paso para que los usuario puede mejorar el funcionamiento y mejorar el rendimiento de sus PC”, señala Martin Thorborg, cofundador de SPAMfighter.


Acerca de SPAMfighter: www.spamfighter.com/Lang_ES/

SPAMfighter basa su efectividad en su comunidad de usuarios que luchan de forma activa contra el spam. Gracias a la combinación del uso de tecnología galardonada con varios premios por el fácil manejo del programa y por su comunidad global de más de 7,4 millones de usuarios en todo el mundo, SPAMfighter ofrece protección efectiva y eficiente durante las 24h los 7días de forma gratuita. Cada día SPAMfighter filtra más de 28 millones de mensajes de spam a partir de 33 de millones de mensajes de correo electrónico recibidos por más de 7,4 millones de usuarios en 228 países.

Boletines de seguridad de Microsoft en enero 2011.

Tal y como adelantamos, este martes Microsoft ha publicado dos boletines de seguridad (el MS11-001 y el MS11-002) correspondientes a su ciclo habitual de actualizaciones.
Según la propia clasificación de Microsoft uno de los boletines presenta un nivel de gravedad "crítico", mientras que el restante se clasifica como "importante". En total se han resuelto tres vulnerabilidades.

El boletín "crítico" es el MS11-002, que presenta una actualización para corregir dos vulnerabilidades de ejecución remota de código en Microsoft Data Access Components. Afecta a Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.

El boletín MS11-001 trata de una actualización importante para Windows Vista para evitar una vulnerabilidad de ejecución remota de código en el Administrador de copias de seguridad de Windows.

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4462/comentar

Más información:

Resumen del boletín de seguridad de Microsoft de enero de 2011
http://www.microsoft.com/spain/technet/security/bulletin/ms11-jan.mspx

Boletín de seguridad de Microsoft MS11-001 - Importante Una vulnerabilidad en Administrador de copia de seguridad de Windows podría permitir la ejecución remota de código
http://www.microsoft.com/spain/technet/security/bulletin/MS11-001.mspx

Boletín de seguridad de Microsoft MS11-002 - Crítico Vulnerabilidades en Microsoft Office Web Components podrían permitir la ejecución remota de código http://www.microsoft.com/spain/technet/security/bulletin/MS11-002.mspx



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com