Antivirus Gratis, Descarga software antivirus/antimalware, directorio de las principales empresas, noticias sobre Seguridad Informática, Spammers, Hackers, Phishing y Estafas, Vulnerabilidades de Software, Noticias de Tecnología de la Información.

De incógnito en la botnet IncognitoRAT.

Los creadores de IncognitoRAT (una botnet que se ha puesto relativamente de moda en estos últimos días) han programado una herramienta muy completa para controlar una botnet multiplataforma.



Pero han dado muestras de no saber asegurar sus servidores... de forma que hemos descubierto que se pueden obtener los datos de los supuestos compradores del kit.

Teniendo en cuenta todo el ruido generado en torno a IncognitoRAT, intentaremos aportar algo nuevo. IncognitoRAT ha generado muchas noticias en medios generalistas en los últimos días. Sobre todo porque se ha anunciado que es multiplataforma (creado en Java) e infecta a Mac OS X. En realidad esto no es noticia, porque existen ya varias herramientas RAT o malware en general para Mac y para cualquier otro sistema operativo. Y en realidad, tampoco es un dato exacto. Todo está programado en Java, eso es cierto, pero el agente que infecta se ha visto solamente en forma de ejecutable para Windows... Lo que a nosotros nos llama la atención no es que IncognitoRAT permita con su código Java activar la cámara de la víctima, hacer que suene un MP3... sino sobre todo, su curioso recelo comercial... que parece que no han cuidado demasiado.

El cliente de este kit para crear y gestionar botnets, y al contrario que otros, exige presentarse en la red de la propia "compañía" que comercializa la herramienta (TeamHAVOC).

http://blog.hispasec.com/laboratorio/images/inco2.png

En la pestaña de "Request Auth" se requiere una autenticación basada en contraseña y además en dos parámetros HWID. Parece tratarse de un hash único por máquina en base al hardware y no puede ser modificado. El número de transacción puede tratarse del código que identifique el haber realizado el pago (para que los creadores originales sepan que eres un comprador legítimo del kit). El resto de datos son de control general de la botnet.

Cuando se envía esa información, el programa se conecta con Gmail para mandar un correo. Se supone que, con los datos introducidos, se pondrá en contacto con los creadores para validar la compra y la cuenta. Este es un movimiento curioso.

Habitualmente los creadores de estas herramientas piden dinero por ellas, pero no controlan de esta forma al comprador (con identificadores de hardware, etc) y así, quien se tope con una herramienta comprada por otro, podría usarla sin problemas. No es este el caso. Es necesario que el servidor de TeamHAVOC esté activo e incluso usar el cliente en una misma máquina siempre, como consecuencia de los HWID.

En la otra pestaña, en la que se supone que uno se presenta cuando ya tiene usuario y contraseña validados (TeamHAVOC se asegura que has pagado), es donde se revela el fallo cometido por los programadores.

El cliente de la herramienta valida los datos recopilados durante la presentación del usuario contra su propio servidor (incognitorat.com).

El supuesto error cometido es que los archivos son texto claro y con un formato propio. Sería como "ver" la base de datos de clientes que han comprado el kit para crear botnets.

http://blog.hispasec.com/laboratorio/images/inco5.png

Y a partir de ahí, se puede llegar hasta unos paquetes de software. Se trata de actualizaciones para la herramienta.

Las máquinas infectadas suelen contactar con puertos en torno al 400-500 de los servidores. Por ejemplo, "telnet riskygambler.no-ip.org 457" responde con un protocolo que en principio, no he identificado.

Supongo que eliminarán pronto el acceso a esos datos (aunque sean falsos o inútiles, no dan buena imagen). Si son reales, se concluye que el producto ha tenido un éxito relativo, pues solo se observan cuatro cuentas activas y que el "gestor de autenticación" en el servidor no es muy eficaz. En la base de datos de VirusTotal encontramos pocas referencias a estas herramientas (sí a los infectores). Al menos por firmas los antivirus parecen no detectarlo demasiado. Incluso, esos archivos que cuelgan del servidor, todavía no han sido enviados a VirusTotal en el momento de escribir estas líneas.

En conclusión, resulta interesante el método de validación de compra que utiliza esta red, aunque después de programar una herramienta tan compleja, han fallado en lo más sencillo. En cualquier caso, no sabemos si los datos de los usuarios serán ciertos, o si se trata de simples pruebas que no han eliminado.

En el apartado de más información se describe cómo se comunica con el servidor y se aportan más imágenes.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4585/comentar


Más información:

De incógnito en la botnet IncognitoRAT
http://blog.hispasec.com/laboratorio/379

IncognitoRAT: Un malware multiplataforma para Mac OS X que se puede administrar desde iPhone o iPad http://www.seguridadapple.com/2011/05/incognitorat-un-malware-multiplataforma.html



Fuente:
Sergio de los Santos
ssantos@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Salto de restricciones en Oracle GlassFish Enterprise Server.

Oracle GlassFish Server presenta un fallo de autenticación en su Consola de Administración que permitiría a un atacante remoto acceder mediante peticiones TRACE.




Oracle GlassFish Server es uno de los motores J2EE libres más importantes y, junto a JBOSS, de los más extendidos y utilizados por la comunidad.

El fallo permitiría que un atacante sin autenticar consiguiera el acceso a ciertas secciones restringidas de la consola.

Por defecto el servidor GlassFish tiene activado el modo HTTP TRACE. Si un atacante enviara al puerto de escucha TCP 4848 una petición de recurso mediante el método TRACE, recibiría en el cuerpo de la respuesta el propio recurso solicitado, como si hubiera hecho una petición GET al mismo.

De esta forma tendría acceso al visor de sucesos, información sobre la versión JVM y componentes instalados, e incluso a las configuraciones de las conexiones JDBC y contraseña de la base de datos.

El CVE asignado a esta vulnerabilidad es el CVE-2011-1511.

Para solucionar dicha vulnerabilidad los usuarios de la rama 3.x deben actualizarse a la versión 3.1 y para julio de 2011 estará libre la concerniente a la rama 2.x.

Se recomienda además, si no es necesario, desactivar el modo TRACE desde la consola de administración: "Network Config, Protocols, admin-listener, HTTP" y desactivar la casilla: "Trace: Enable TRACE operation"


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4584/comentar

Más información:

GlassFish Server Open Source Edition - 3.1 Final
http://glassfish.java.net/downloads/3.1-final.html

Oracle GlassFish Server Administration Console Authentication Bypass
http://www.coresecurity.com/content/oracle-glassfish-server-administration-console-authentication-bypass



Fuente:
José Mesa Orihuela
jmesa@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Envenenamiento de resultados en Google Imágenes.

Según ha informado el SANS desde hace varias semanas se están recibiendo informes relacionados con el buscador de imágenes de Google. Ofrece resultados que terminan redirigiendo a páginas de falsos antivirus.

Nada nuevo, pero que está siendo especialmente insidioso y elaborado en estos días.

La infraestructura necesaria para llevar acabo esta campaña está haciendo uso de páginas webs comprometidas para alojar el contenido que se encargará del envenenamiento de los resultados. Las páginas atacadas son principalmente las que utilizan Wordpress vulnerables. En ellos suben scripts que se encargan de generar de manera automática un contenido artificial (simulado, inútil) que hará que los usuarios del buscador sean llevados a las páginas fraudulentas. Estas páginas constan de dos partes principales: la que es indexada por Google Imágenes y la que se encarga de redirigir finalmente a la víctima a otra página web con el contenido fraudulento.

El contenido que será indexado por el buscador de imágenes es creado en base a los términos más buscados en Google Imágenes, para así asegurarse que pueda llegar a la mayor cantidad de personas posible. Para ello hace uso de una herramienta de la misma compañía del buscador, Google Trends.

Por ejemplo, se crea contenido artificial sobre Bin Laden, si se detecta que es de los términos más buscados en el momento. Además, también se encargan de buscar imágenes relacionadas con los términos adecuados (fotografías del personaje, por ejemplo), apareciendo así en la lista de resultados del buscador de imágenes.

Los atacantes comprueban en esas páginas (a través de la IP o el UserAgent) si lo que les visita es un bot de Google (los encargados de indexar páginas web para incluirlas en el buscador) y se encargan de ofrecer el contenido preciso que les llevará a aparecer arriba en las búsquedas.

El resto del contenido de la página es el que se encarga de redireccionar a los usuarios del buscador hacia páginas fraudulentas cuando son visitadas. Google Imágenes ofrece resultados afines a la consulta realizada mostrando una lista de miniaturas de los resultados.

Tras pulsar sobre una miniatura perteneciente a uno de estos sitios comprometidos, Google lleva al usuario a la página que aprovecha el fallo. Se trata de la conocida página con la miniatura de la imagen seleccionada en el centro, los enlaces a la imagen y, de fondo, la página final que contiene la fotografía. Ahora es cuando el navegador, al realizar la petición de la página que formará parte del fondo y que está comprometida, ejecuta el script que ha sido incrustado en la página atacada (aunque no esté siendo visitada "del todo"). Es el propio script el que ha comprobado previamente, mediante el campo 'Referer' de la petición, que ésta proviene de la página de búsqueda de imágenes de Google. En ese momento redirige a la víctima a otras páginas fraudulentas, que, en esta última oleada contienen falsos antivirus (rogue). Por tanto, el usuario no debe ni siquiera visitar completamente la página comprometida, solo ver alguna fotografía en Google Imágenes a la que ha sido vinculada.

Google está tomando medidas con respecto a esta técnica, eliminándolo los enlaces o informando del peligro de acceder a los mismos. Sin embargo, la cantidad de este tipo de resultados en el buscador es demasiado grande como para poder decir que el asunto se encuentra bajo control (medio millón de visitas cada día según estimaciones del investigador Denis Sinegubko, un reputado investigador de rogueware).

Desde el SANS indican que una de las mejores opciones para protegerse es evitar la ejecución de código JavaScript de páginas en las que no se confíe, a través de, por ejemplo, complementos como 'NoScript' disponible para Mozilla Firefox o las zonas de Internet Explorer.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4583/comentar

Más información:

More on Google image poisoning
http://isc.sans.edu/diary/More+on+Google+image+poisoning/10822

Scammers Swap Google Images for Malware
http://krebsonsecurity.com/2011/05/scammers-swap-google-images-for-malware/



Fuente:
Javier Rascón
jrascon@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Fallo de seguridad en OpenID.

Se ha descubierto un fallo en la extensión 'Attribute Exchange' de OpenID que podría permitir a un atacante remoto modificar la información que es intercambiada entre las partes encargadas de la autenticación.



OpenID es un estándar de identificación digital descentralizado que permite a sus usuarios utilizar una única cuenta para poder acceder a diferentes sitios. Con esto se obtiene un mejor control de los datos asociados a la cuenta, ya que se encuentran en un único punto. Además es el proveedor del ID quien se encarga de identificar al usuario, evitando así que la contraseña sea gestionada por los diferentes sitios a los que se desea acceder.

El fallo se encuentra en los proveedores de OpenID que utilizaban 'OpenID4Java', que no verificaba si la información pasada a través de Attribute Exchange estaba firmada o no. Esto podría ser aprovechado por un atacante remoto modificar la información que es intercambiada entre las distintas partes que se comunican, con lo que la información que sólo es confiada al proveedor de identidad puede ser comprometida.

Los descubridores de la vulnerabilidad, Rui Wang, Shuo Chen y XiaoFeng Wang, se pusieron en contacto con todos los sitios afectados por dicho problema, quienes ya han emitido sus respectivos parches de seguridad.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4582/comentar

Más información:

Attribute Exchange Security Alert
http://openid.net/2011/05/05/attribute-exchange-security-alert/



Fuente:
Javier Rascón
jrascon@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Boletines de seguridad de Microsoft en mayo 2011.

Tal y como adelantamos, este martes Microsoft ha publicado dos boletines de seguridad (el MS11-035 y el MS11-036) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft un boletín presenta un nivel de gravedad "crítico", mientras que el otro se clasifica como "importante". En total se han resuelto tres vulnerabilidades.





Los boletines publicados son:

* MS11-035:
Actualización "crítica" destinada a resolver una vulnerabilidad en el Servicio de Nombres Internet de Windows (WINS).
La vulnerabilidad podría permitir la ejecución remota de código en un sistema afectado que ejecute el servicio WINS si un usuario recibe un paquete de réplica de WINS especialmente diseñado. Afecta a Windows Server 2003 y 2008.

* MS11-036:
Se trata de una actualización "importante" destinada a solucionar dos vulnerabilidades en Microsoft Power Point. Afecta a Microsoft Office XP, Office 2003 y 2007; y Office 2004 y 2007 para Mac.


Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4581/comentar

Más información:

Resumen del boletín de seguridad de Microsoft de mayo de 2011
http://www.microsoft.com/spain/technet/security/bulletin/ms11-may.mspx



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

España asciende posiciones como uno de los mayores responsables de spam a nivel mundial.

Sophos publica su nuevo informe trimestral ´Dirty Dozen´. Nuestro país ocupa la novena posición del ranking y aumenta su porcentaje como spammer. Se ha notado un fuerte ascenso del spam emitido por Asia y desde USA ha disminuido el porcentaje.



Sophos, compañía de seguridad TI y protección de datos, ha publicado su último informe correspondiente al primer trimestre de 2011 sobre los 12 países con mayor producción de spam, su conocida y denominada "Dirty Dozen".

Durante los tres primeros meses de este año, España ha subido posiciones en este desafortunado ranking y asciende 3 escalones frente al anterior trimestre, situándose en el noveno puesto, siendo responsable del 2,8% de todo el spam que circula a nivel mundial, un porcentaje que no ha dejado de crecer en los últimos trimestres.

“El dato en España es, sin duda, muy preocupante. Está claro que en todo el mundo, y a nivel local en nuestro país hay que tenerlo muy en cuenta, que mientras el spam siga siendo lucrativo para los spammers, seguirá existiendo este problema a nivel mundial”, afirma Pablo Teijeira, Corporate Account Manager de Sophos Iberia. “Sin duda, demasiados usuarios están viendo cómo sus ordenadores son infectados y reclutados por una red de bots de spam. Por eso, no puedo dejar de recordar que para luchar contra estas amenazas, es esencial contar con un software de seguridad actualizado”.

Otro dato a tener en cuenta es que Asia ha superado a Europa en esta lista. Si durante el cuarto trimestre 2010 Europa era el continente con mayor emisión de spam, Asia pasa a ocupar este puesto en este primer trimestre de 2011.

Aunque los EE.UU. siguen siendo el principal país que emite correo basura, América del Norte como continente se mantiene en el tercer lugar, a bastante distancia de Asia y Europa. Los cambios en la producción de spam de un trimestre a otro demuestran la continua lucha desarrollada para que los ordenadores no se vean comprometidos por el malware y el correo no deseado.

Los vectores de ataque por spam, aumentan por las plataformas móviles

Sophos advierte de que el continuo crecimiento de la popularidad de las plataformas móviles y las redes sociales implica que el número de vectores de ataque por spam está aumentando, y que la seguridad de los equipos debe ser la prioridad de todo el mundo.

"Aunque la contribución de EE.UU. y Reino Unido al spam mundial ha disminuido en términos porcentuales, es esencial que las empresas no se descuiden", añade Pablo Teijeira "Los delincuentes están motivados económicamente para controlar ordenadores zombies, ya no sólo para lanzar campañas de spam, sino también para robar identidades e información de cuentas bancarias. Los usuarios deben ser aleccionados sobre los peligros que tiene hacer clic en vínculos o archivos adjuntos, y muchos equipos pueden estar ya bajo el control de los ciberdelincuentes. Las empresas y los usuarios deben tener un enfoque más proactivo a la hora de filtrar el spam con el fin de evitar que este problema aumente".

Los 12 principales países emisores de spam, de enero a marzo de 2011, son los siguientes:

1. EE.UU. 13,7%
2. India 7,1%
3. Rusia 6,6%
4. Brasil 6,4%
5. Corea del Sur 3,8%
6. Reino Unido 3,2%
7. Italia 3,1%
7. Francia 3,1%
9. España 2,8%
10. Alemania 2,6%
11. Rumanía 2,5%
12. Polonia 2,3%

Otros 42,08%

En el primer trimestre de 2011, Europa ha seguido reduciendo su porcentaje (aunque levemente) y, junto al fuerte crecimiento de Asia (35,1 frente al 31,89 de su anterior valor), también hay que añadir que América del Norte ha sufrido una fuerte reducción de su porcentaje (de 22,38 al 17,3%), mientras que Sudamérica ha sufrido un importante aumento de su porcentaje al alcanzar el 12,4% (frente al 10,25 del último trimestre de 2010).

Los continentes más difusores de spam, en los tres primeros meses del año, son los siguientes:

1. Asia 35,1%
2. Europa 32,0%
3. Norteamérica 17,3%
4. Sudamérica 12,4%
5. África 2,3%

Sophos recomienda a las empresas actualizar automáticamente su protección antivirus corporativa, así como disponer de una solución fiable de seguridad en su correo electrónico y portales web para defenderse contra el spam y los virus. A los usuarios se les aconseja defender sus equipos con protección antivirus para no convertirse en parte de una botnet.

Hay disponible más información sobre este informe "Dirty Dozen" en la web de Sophos: http://nakedsecurity.sophos.com/2011/05/11/dirty-dozen-spam-relaying-countries

Para más información en español sobre otras cuestiones de seguridad, puede consultar el nuevo post del blog de Pablo Teijeira en: http://pabloteijeira.wordpress.com


Acerca de Sophos

Más de 100 millones de usuarios en 150 países confían en Sophos como la más completa protección frente a ataques y fuga de datos. Sophos mantiene su compromiso de proveer soluciones de seguridad y protección de datos con una gestión simple, despliegue y uso que permite ofrecer el más bajo coste de propiedad de la industria.

Sophos ofrece unas soluciones premiadas de cifrado, seguridad para el puesto de trabajo, correo, web y control de acceso a la red, respaldadas por SophosLabs – su red global de centros inteligentes. Con más de dos décadas de experiencia, Sophos es reconocida como líder en seguridad y protección de datos por las firmas de analistas más influyentes y ha recibido numerosos premios de la industria.

Sophos tiene su sede en Boston, MA y Oxford, Reino Unido. Para más información visite www.sophos.com / www.esp.sophos.com


Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

ESET, empresa antivirus de mayor crecimiento a nivel global.

Según el reporte elaborado por la consultora Gartner, ESET se posiciona como la empresa de mayor crecimiento a nivel mundial en el mercado de la seguridad informática para el usuario final.



ESET, compañía desarrolladora de la multipremiada solución ESET NOD32 Antivirus, ha sido la empresa con mayor crecimiento a nivel mundial en el mercado de la seguridad informática para el usuario final durante el 2010, de acuerdo a un reporte recientemente lanzado por la prestigiosa consultora Gartner. Según indican los números de crecimiento del informe “Market Share: Software de Seguridad, Mundial, 2010”, ESET creció un 51.10% durante el año pasado -casi 4 veces más que el promedio de la industria en el mismo período.

En paralelo a este anuncio, el reporte confirma el notable crecimiento del mercado de la seguridad durante el 2010, alcanzando los $16.6 billones en facturación y creciendo a una tasa del 13%.

“En ESET trabajamos constantemente para brindar la mejor seguridad y servicio a todos nuestros usuarios, por tal motivo, nos llena de orgullo y satisfacción obtener este tipo de reconocimientos provenientes de una organización tan respectada como Gartner”, aseguró Richard Marko, CEO de ESET. “El sector de la seguridad informática crece y evoluciona en respuesta a las amenazas informáticas, por tal motivo, constantemente nos enfrentamos a nuevos desafíos con el fin de satisfacer de la mejor forma posible a todos los usuarios de todos los segmentos de la industria”, concluyó el ejecutivo.

Las oficinas centrales de ESET se encuentran ubicadas en Bratislava, Eslovaquia mientras que las oficinas de coordinación regional se ubican en San Diego, Estados Unidos; Buenos Aires, Argentina y Singapur. En la actualidad, la compañía cuenta con más de 100 millones de usuarios en todo el mundo.

En los dos últimos años, Gartner incluyó a ESET dentro de su Cuadrante Mágico para plataformas de protección en el sector corporativo así como también ha recibido numerosas distinciones y reconocimientos de los más prestigiosos laboratorios de evaluación de productos de seguridad a nivel mundial.

En lo que respecta a ESET Latinoamérica, el año 2010, fue altamente positivo ya que la compañía alcanzó un crecimiento total del 47% consolidando su presencia y liderazgo de marca en el mercado latinoamericano. Por su parte, el primer trimestre de 2011 cierra con excelentes resultados, con un crecimiento del 55% en el segmento de usuarios finales en comparación al mismo período del año 2010.

“Creo que estos resultados y el crecimiento sostenido que ESET viene experimentando a lo largo de los últimos años son el reflejo del trabajo de todo un equipo convencido en ofrecer los mejores productos y la mejor calidad de servicio a sus clientes de todo el mundo. Realmente estoy muy orgulloso y me llena de satisfacción ver en resultados concretos todo el esfuerzo que desde ESET realizamos para posicionarnos como líderes de la industria”, comenta Jerónimo Varela, Chief Operating Officer de ESET Latinoamérica.

Si desea conocer y probar los productos de la empresa puede ingresar a: http://www.eset-la.com/download
Copyright © 1997–2010 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.


Acerca de ESET

Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas.
La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia y oficinas de coordinación regional en San Diego, Estados Unidos; Buenos Aires, Argentina y Singapur. También posee sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia), San Pablo (Brasil) y Distrito Federal (México).

Además de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compañía ofrece ESET Smart Security, la solución unificada que integra la multipremiada protección proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversión (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploración y un uso mínimo de los recursos.



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Panda AV Pro 2011: destacados niveles de detección de malware y gran rapidez en escaneo según AV-Comparatives.org

Panda Antivirus Pro 2011 se ha colocado en la cuarta posición en detección de malware (sobre 20 antivirus) y es el segundo más rápido en realizar análisis bajo demanda, según los resultados del último test de Febrero 2011 publicado por el laboratorio independiente AV-Comparatives.org. Así, ha otorgado a la solución de Panda Security, The Cloud Security Company, la distinción de “Advanced On demand detection test Feb 2011”.





En la prueba de detección de malware, Panda Antivirus Pro 2011 ha neutralizado el 98,2% de todas las muestras utilizadas en el banco de pruebas, situándose de esta manera en cuarta posición en cuanto a ratios de eficiencia y detección.

*A menor puntuación, mayor ratio de detección. Además, la solución de Panda ha demostrado ser de las más rápidas realizando escaneos bajo demanda, ya que ha quedado segunda en la clasificación general.

El test completo está disponible para su libre descarga desde http://www.av-comparatives.org/images/stories/test/ondret/avc_od_feb2011.pdf.


Sobre Panda Security

Fundada en 1990, Panda Security es la empresa líder a nivel mundial en soluciones de seguridad basadas en la nube.
La compañía cuenta con productos traducidos a más de 23 idiomas y millones de clientes en 195 países. Panda Security fue la primera empresa de seguridad informática en aprovechar el potencial del ‘Cloud Computing’ con su tecnología de Inteligencia Colectiva. Este innovador modelo de seguridad puede analizar y clasificar de forma automática miles de nuevas muestras de malware al día, proporcionando a los clientes corporativos y a los usuarios domésticos la protección más eficaz contra las amenazas de Internet con mínimo impacto sobre el rendimiento de la PC. Panda Security cuenta con 61 oficinas repartidas por todo el mundo y oficinas centrales en Estados Unidos (Florida) y Europa (España).



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Vulnerabilidades de desbordamiento de búfer en Sybase M-Business Anywhere.

Se han anunciado múltiples vulnerabilidades de en Sybase M-Business Anywhere 6.7 y 7.0, que podrían permitir a un atacante remoto lograr la ejecución de código arbitrario en los sistemas afectados.

Los problemas residen en un desbordamiento de búfer en el tratamiento de la etiqueta 'password' de SOAP específicamente construida enviada a los puertos 8093 y 8094.

Otro desbordamiento de búfer basado en 'heap' en 'agd.exe' en el tratamiento de datos enviados a los puertos TCP 80 y 443.

Un último desbordamiento de búfer basado en 'heap' en 'agsync.dll', explotable a través del envío del nombre de usuario específicamente creado a los puertos TCP 80 y 443.

Sybase ha publicado actualizaciones (6.7 ESD# 2 y 7.0 ESD# 6) para evitar estos problemas, disponibles desde http://downloads.sybase.com/.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4580/comentar

Más información:

Urgent from Sybase: Possible security vulnerabilities in M-Business Anywhere 6.7 and 7.0.
http://www.sybase.com/detail?id=1093029



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Denegación de servicio a través de consultas RRSIG en ISC BIND 9

El Internet Systems Consortium (ISC), patrocinador del servidor DNS más usado, BIND, informa sobre una vulnerabilidad encontrada en la rama 9 del producto.

Aunque matiza que dicha vulnerabilidad únicamente afecta a usuarios que utilicen la característica RPZ.

Normalmente, los servidores de nombres configurados para usar recursividad reenvían sus respuestas al servidor que origina la respuesta. RPZ (Response Policy Zones) es un mecanismo implementado por BIND 9.8.0 para modificar en los servidores de nombres recursivos las respuestas de acuerdo a un conjunto de reglas definidas local o remotamente (importadas de un servidor en el que se confíe).

Para utilizar RPZ, BIND debe ser compilado con las opciones "--enable-rpz-nsip" o "--enable-rpz-nsdname". Esto permite utilizar la directiva "response-policy" en la configuración. Puede ser utilizado para reemplazar el Resource Record Set (RRset). Se trata el conjunto de todos los registros para un tipo concreto (A, MX, NS...) para un dominio. Por ejemplo RRSIG es un registro de firma utilizado en DNSSEC.

Cuando se utiliza RPZ, una consulta de tipo RRSIG para un nombre que haya sido configurado a través de las políticas RPZ para que se reemplace su RRset, hará que el servidor deje de responder.

Actualmente no se conocen exploits que se aprovechen de esta vulnerabilidad aunque sí es cierto que algunos validadores DNSSEC envían legítimamente consultas del tipo RRSIG, pudiendo causar la denegación de servicio.

Como solución, ISC aconseja evitar el uso de RPZ para realizar reemplazos RRset.

A esta vulnerabilidad se le ha asignado el CVE-2011-1907.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4579/comentar

Más información:

RRSIG Queries Can Trigger Server Crash When Using Response Policy Zones
https://www.isc.org/CVE-2011-1907



Fuente:
Sergio de los Santos
ssantos@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Panda Security lanza su nueva protección perimetral virtualizada y desde la nube: Virtual Panda GateDefender Performa

Ofrece protección de alto rendimiento y en tiempo real contra todo tipo de malware y spam de Internet, bloqueando la actividad Web improductiva o potencialmente peligrosa gracias al uso de una nube híbrida de seguridad en el perímetro.



- Se integra de forma eficiente en los entornos virtualizados VMWare de la infraestructura de los clientes, permitiéndoles contar con la mejor protección al costo más optimizado.

- Su sencillez de instalación y gestión, así como el control que confiere a los clientes sobre sus datos, actividades web, productividad de sus empleados y sus recursos de negocio hacen de ésta una solución ideal para empresas desde 50 y hasta 10.000 empleados.


Panda Security, The Cloud Security Company, anuncia el lanzamiento para empresas de su nueva protección perimetral que ofrece protección desde la nube Virtual Panda GateDefender Performa, para entornos virtualizados con VMWare. De esta manera, las compañías pueden proteger su perímetro aprovechando los servidores virtualizados, presentes en la mayoría de las instalaciones, y contar con una solución eficaz contra todo tipo de amenazas informáticas que entren por el perímetro de la red con un considerable ahorro respecto a la tradicional solución, distribuida con el hardware correspondiente.

Panda GateDefender Performa ofrece protección de alto rendimiento contra todo tipo de malware y spam de Internet, bloqueando la actividad Web improductiva o potencialmente peligrosa gracias al uso de una nube híbrida de seguridad en el perímetro, que aumenta la capacidad de protección y reduce el consumo de recursos al mínimo.

La nube híbrida que utiliza el nuevo virtual appliance combina una nube privada, alojada en una red privada y que proporciona servicio a la misma (Panda GateDefender Performa), y una nube pública, que proporciona servicio a una red global y también a la nube privada (Inteligencia Colectiva).

Así, se beneficia de todo el potencial de conocimiento de la nube, gracias a su conexión en tiempo real con el sistema de Inteligencia Colectiva, el sistema automático que detecta, analiza, clasifica y desinfecta el 99,4% de los 73.000 nuevos ejemplares de malware que cada día recibimos en nuestro laboratorio antimalware, PandaLabs.

Además, el uso de una nube híbrida supone un importante avance en seguridad perimetral, ya que permite a las compañías mantener el 100% del control de sus datos, incluyendo logs y registros, sin que esta funcionalidad vaya en detrimento de la capacidad de detección. Es decir, ningún tipo de dato es enviado a la nube para su análisis, salvo determinadas trazas con un alto grado de cifrado.

Panda GateDefender Performa es la única solución SCM (Secure Content Management) que cumple los objetivos operacionales de los entornos virtualizados: eficiencia de costos, consolidación de aplicativos y simplicidad.


Sus principales características son:

- Detección proactiva de amenazas integrada: combina las capacidades de detección de todo tipo de malware de Inteligencia Colectiva, las tecnologías de la nube, motores heurísticos y cuarentenas.

- Completa protección: ofrece la mejor protección de contenidos potencialmente peligrosos, spam y contenido web improductivo. Es capaz incluso de controlar protocolos P2P/IM/VoIP/Spotify.

- Detección de zombies: incluye un módulo altamente especializado en la detección y desinfección de la presencia de bots en las redes corporativas, tanto en computadoras individuales como en servidores de e-mail.

- Protección automática: ofrece actualizaciones continuas y transparentes de firmas y tecnologías en tiempo real, garantizando que el appliance virtual opera de la forma más efectiva en modo desatentido.

- Integración con LDAP/ActiveDirectory y granularidad de perfiles, garantizando así la aplicación de políticas de seguridad y siguiendo los estándares de creación de grupos de riesgo, usuarios de red, etc.

- Gran escalabilidad: gracias a su funcionalidad de balanceo de carga siempre garantiza la máxima disponibilidad.

- Calidad de Servicio (QoS): gestiona el ancho de banda para garantizar siempre el rendimiento más óptimo de la red.

- Avisos de seguridad personalizados, distribuidos vía SMTP, SNMP y Syslog.

- Sencillos reportes de seguridad, para facilitar los requerimientos de cumplimiento de las políticas así como las auditorías del parque.

- Monitorización de la seguridad en tiempo real. La consola de gestión provee con reportes gráficos en tiempo real de la actividad de cada módulo de protección.

- Sencilla e intuitiva consola de gestión web, siempre accesible desde cualquier sitio.


El nuevo Virtual Panda GateDefender Performa está disponible para su prueba desde: http://www.pandasecurity.com/spain/enterprise/solutions/virtual-gatedefender-performa/.


Sobre Panda Security

Fundada en 1990, Panda Security es la empresa líder a nivel mundial en soluciones de seguridad basadas en la nube. La compañía cuenta con productos traducidos a más de 23 idiomas y millones de clientes en 195 países. Panda Security fue la primera empresa de seguridad informática en aprovechar el potencial del ‘Cloud Computing’ con su tecnología de Inteligencia Colectiva. Este innovador modelo de seguridad puede analizar y clasificar de forma automática miles de nuevas muestras de malware al día, proporcionando a los clientes corporativos y a los usuarios domésticos la protección más eficaz contra las amenazas de Internet con mínimo impacto sobre el rendimiento de la PC. Panda Security cuenta con 61 oficinas repartidas por todo el mundo y oficinas centrales en Estados Unidos (Florida) y Europa (España).


Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Ejecución de código en Exim.

Se ha corregido una grave vulnerabilidad en Exim (servidor de correo de fuente abierta linux) que podría permitir a un atacante ejecutar código arbitrario en el sistema afectado.
Exim es un servidor de correo electrónico de fuente abierta, muy popular en el mundo Unix. Exim es el servidor de correo por defecto de la distribución Debian GNU/Linux.

Comenzó a desarrollarse en 1995 en la Universidad de Cambridge de manos de Philip Hazel. Al comienzo de su desarrollo se basó en el código de otro servidor de correo denominado Smail 3. Aunque el proyecto iba destinado para uso interno de la Universidad, su popularidad comenzó a extenderse y hoy es un servidor con gran presencia en la red, rivalizando con Sendmail, Postfix y otros.

El fallo se debe a un error en la especificación de formato de cadena dentro de la función dkim_exim_verify_finish del archivo src/dkim.c a la hora de manejar firmas DKIM. Un atacante remoto podría llegar a provocar una denegación de servicio y potencialmente ejecutar código arbitrario si envía un correo con la cabecera "DKIM-Signature:" especialmente manipulada.

No se ha hecho público ningún exploit, aunque se cree que no sería complicado crearlo. El fallo afecta a toda la rama 4.7 anterior a 4.76 RC1, puesto que el soporte para DKIM se introdujo en la versión 4.70.

Los usuarios de Debian Squeeze y Sid ya tienen un paquete disponible para corregir el error (a través de las herramientas apt).

Para parchear Exim directamente, es posible acudir a:
https://lists.exim.org/lurker/message/20110506.112357.e99a8db1.en.html


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4578/comentar

Más información:

Exim bugzilla ? Bug 1106
http://bugs.exim.org/show_bug.cgi?id=1106



Fuente:
Laboratorio Hispasec
www.hispasec.com

ESET lanza la versión beta de ESET NOD32 Antivirus y ESET Smart Security 5.

Sus nuevas características optimizan la seguridad, el diagnóstico y la recuperación del sistema.


ESET, compañía líder en detección proactiva de amenazas, pone a disposición de los usuarios la versión beta de sus multipremiadas soluciones ESET NOD32 Antivirus 5 y ESET Smart Security 5 e invita a todos los usuarios con sistemas operativos Windows a participar de la prueba y evaluación de sus nuevos productos.

Las versiones beta de ESET NOD32 Antivirus 5 y ESET Smart Security 5 ofrecen nuevas funcionalidades y beneficios clave para la seguridad del usuario, tales como: reputación basada en la nube, un procedimiento de inicio optimizado, mejorado control de medios removibles, actualizada interfaz gráfica de usuario y nuevo Modo Gamer. Además, ESET Smart Security 5 en su versión beta provee de un mejorado antispam y firewall y el nuevo servicio de control parental para optimizar al máximo los niveles de seguridad de todos los usuarios.

“La quinta generación de nuestras soluciones de seguridad ofrece un amplio despliegue de nuevas características tecnológicas de avanzada que no sólo mejoran la detección sino que también incluyen nuevas funcionalidades, como el Modo Gamer y una nueva interfaz gráfica de usuario, que renuevan de forma completa la experiencia del usuario”, aseguró Pavel Luka, Chief Technology Officer (CTO) de ESET.

“Al mismo tiempo, estas nuevas soluciones de ESET disponen de todos los beneficios y tecnología que han hecho de los productos previos de ESET un éxito. Con la versión 5, ESET ofrece un completo paquete de seguridad que protege los equipos de todo tipo de malware, ataques y amenazas de correo electrónico”, concluyó Luka.

Desde sus inicio en 2007, ESET Smart Security junto con ESET NOD32 Antivirus han sido descargados más de 1.3 billones de veces.

Entre las nuevas características de las versiones beta de ESET NOD32 Antivirus 5 y ESET Smart Security 5 se encuentran:

• Optimización de control de medios removibles: Bloquea las amenazas que intentan ingresar al equipo a través de medios removibles. ESET Smart Security 5 y ESET NOD32 Antivirus 5 llevan adelante una exploración automática del contenido de todos los USBs, CDs and DVDs. Los usuarios pueden bloquear medios específicos en base a una serie de párametros como el ID del dispositivo, el tipo de medio o el número de serie.
• Reputación basada en la nube: Mejorado poder de detección y velocidad de exploración usando un servicio de reputación de avanzada.
• Procedimiento de inicio optimizado: ESET Smart Security 5 y ESET NOD32 Antivirus 5 permiten al usuario comenzar a trabajar en la computadora inmediatamente luego del inicio sin comprometer la seguridad.
• Modo Gamer: Cuando se encuentra en Modo Pantalla Completa, ESET Smart Security 5 y ESET NOD32 Antivirus 5 cambian automáticamente a modo silencioso para ahorrar recursos del sistema y que los usuarios puedan disfrutar de sus juegos o concentrarse en importantes tareas laborales sin distracciones de ventanas emergentes.
• Mejorada interfaz gráfica: El nuevo entorno gráfico incluye numerosas modificaciones de diseño y usabilidad para mejorar por completo la experiencia del usuario.
Si desea acceder a las versiones de evaluación de ESET NOD32 Antivirus 5 puede ingresar a: http://www.eset-la.com/eset-nod32-antivirus-5-beta

Adicionalmente, ESET Smart Security 5 en su versión beta ofrece:

• Control Parental: Bloquea sitios que pueden contener material potencialmente ofensivo. Además, los padres puede prohibir el acceso de hasta 20 categorías de páginas web predeterminadas.

• Antispam mejorado: El módulo antispam integrado a ESET Smart Security ha sido sometido a un proceso de optimización para lograr incluso un nivel más alto de precisión en la detección.

• Firewall inteligente: Evita que usuarios no autorizados accedan remotamente a su equipo y monitorea el tráfico de su red.

Para probar la versión de evaluación de ESET Smart Security 5 visite: http://www.eset-la.com/eset-smart-security-5-beta

Copyright © 1997–2010 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.


Acerca de ESET

Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas. La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia y oficinas de coordinación regional en San Diego, Estados Unidos; Buenos Aires, Argentina y Singapur. También posee sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia), San Pablo (Brasil) y Distrito Federal (México).

Además de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compañía ofrece ESET Smart Security, la solución unificada que integra la multipremiada protección proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversión (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploración y un uso mínimo de los recursos.


Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Microsoft publicará dos boletines de seguridad el próximo martes 10 de mayo.

Siguiendo con su ciclo habitual de publicación de parches de seguridad los segundos martes de cada mes, Microsoft publicará el próximo 10 de mayo dos boletines de seguridad, correspondientes a los boletines MS11-035 y MS11-036, con un número indeterminado de vulnerabilidades.




El primer boletín de seguridad, está calificado como crítico y afecta a los sistemas operativos Windows Server 2003 y Windows Server 2008.

El segundo boletín de seguridad, está calificado como importante y afecta a la familia Office.

Este mes Microsoft anuncia mejoras en su explicación en cada boletín del "Explotability index". Se trata de un valor introducido desde octubre de 2008 que indica las posibilidades de que se cree un exploit para cada vulnerabilidad. Sin embargo, Microsoft sigue resistiéndose sin embargo a añadir a sus boletines el valor CVSS (Common Vulnerability Scoring System) de cada vulnerabilidad.

Se trata de un estándar que gradúa la severidad de manera estricta a través de fórmulas establecidas y que ya siguen Oracle y Cisco entre otros. Cuando fue creado en 2005, la compañía apoyó la iniciativa, pero más tarde adujo que su sistema propio de graduación era correcto, y nunca ha terminado de apoyar este estándar.

Además, como viene siendo habitual, Microsoft publicará una actualización para Microsoft Windows Malicious Software Removal Tool que estará disponible desde Microsoft update,Windows Server Update Services, y centro de descarga. Como curiosidad, también este mes se ha publicado una segunda actualización fuera de ciclo de las firmas de Malicious Software Removal Tool para combatir la botnet Afcore.

Hispasec Sistemas publicará puntualmente a través de este boletín información detallada sobre los nuevos parches.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4576/comentar

Más información:

Microsoft Security Bulletin Advance Notification for May 2011
http://www.microsoft.com/technet/security/bulletin/ms11-may.mspx

19/10/2008: Activar los killbits y el índice de explotabilidad, novedades en los boletines de Microsoft
http://www.hispasec.com/unaaldia/3648



Fuente:
Jose Ignacio Palacios
jipalacios@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Boletines de seguridad de la Fundación Mozilla.

La Fundación Mozilla ha publicado siete boletines de seguridad (del MFSA2011-12 al MFSA2011-18) para solucionar 18 vulnerabilidades en productos Mozilla (Firefox, Thunderbird y SeaMonkey).




Según la propia clasificación de Mozilla cuatro de los boletines presentan un nivel de gravedad "crítico", dos son de carácter "moderado" y un último considerado como "bajo".

Los boletines publicados son:

* MFSA 2011-12: Boletín crítico, que corrige diez problemas de seguridad de la memoria en el motor del navegador.

* MFSA 2011-13: Considerado crítico. Tres vulnerabilidades relacionadas con el tratamiento incorrecto de punteros.

* MFSA 2011-14: Boletín moderado, por una vulnerabilidad de robo de información a través del historial de formularios.

* MFSA 2011-15: Vulnerabilidad crítica de escalada de privilegios a través de Java Embedding Plugin (JEP) incluido en OS X.

* MFSA 2011-16: Boletín de gravedad moderada por una vulnerabilidad de escalada de directorios.

* MFSA 2011-17: Dos vulnerabilidades críticas en WebGLES.

* MFSA 2011-18: De gravedad baja, una vulnerabilidad en la función generate-id() de XSLT devuelve una cadena que puede revelar la dirección de un objeto en la memoria.


Se han publicado las versiones 4.0.1, 3.6.17 y 3.5.19 del navegador Firefox, la versión 3.1.10 de Thunderbird y la 2.0.14 de SeaMonkey; que corrigen todas estas vulnerabilidades, disponibles desde:

http://www.mozilla-europe.org/es/firefox/
http://www.mozillamessaging.com/es-ES/thunderbird/
http://www.seamonkey-project.org/


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4577/comentar

Más información:

MFSA 2011-18 XSLT generate-id() function heap address leak
http://www.mozilla.org/security/announce/2011/mfsa2011-18.html

MFSA 2011-17 WebGLES vulnerabilities
http://www.mozilla.org/security/announce/2011/mfsa2011-17.html

MFSA 2011-16 Directory traversal in resource: protocol
http://www.mozilla.org/security/announce/2011/mfsa2011-16.html

MFSA 2011-15 Escalation of privilege through Java Embedding Plugin
http://www.mozilla.org/security/announce/2011/mfsa2011-15.html

MFSA 2011-14 Information stealing via form history
http://www.mozilla.org/security/announce/2011/mfsa2011-14.html

MFSA 2011-13 Multiple dangling pointer vulnerabilities
http://www.mozilla.org/security/announce/2011/mfsa2011-13.html

MFSA 2011-12 Miscellaneous memory safety hazards (rv:2.0.1/ 1.9.2.17/1.9.1.19)
http://www.mozilla.org/security/announce/2011/mfsa2011-12.html



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

ESET lanza la versión beta de ESET NOD32 Antivirus y ESET Smart Security 5.

Sus nuevas características optimizan la seguridad, el diagnóstico y la recuperación del sistema.




ESET, compañía líder en detección proactiva de amenazas, pone a disposición de los usuarios la versión beta de sus multipremiadas soluciones ESET NOD32 Antivirus 5 y ESET Smart Security 5 e invita a todos los usuarios con sistemas operativos Windows a participar de la prueba y evaluación de sus nuevos productos.

Las versiones beta de ESET NOD32 Antivirus 5 y ESET Smart Security 5 ofrecen nuevas funcionalidades y beneficios clave para la seguridad del usuario, tales como: reputación basada en la nube, un procedimiento de inicio optimizado, mejorado control de medios removibles, actualizada interfaz gráfica de usuario y nuevo Modo Gamer. Además, ESET Smart Security 5 en su versión beta provee de un mejorado antispam y firewall y el nuevo servicio de control parental para optimizar al máximo los niveles de seguridad de todos los usuarios.

“La quinta generación de nuestras soluciones de seguridad ofrece un amplio despliegue de nuevas características tecnológicas de avanzada que no sólo mejoran la detección sino que también incluyen nuevas funcionalidades, como el Modo Gamer y una nueva interfaz gráfica de usuario, que renuevan de forma completa la experiencia del usuario”, aseguró Pavel Luka, Chief Technology Officer (CTO) de ESET.

“Al mismo tiempo, estas nuevas soluciones de ESET disponen de todos los beneficios y tecnología que han hecho de los productos previos de ESET un éxito. Con la versión 5, ESET ofrece un completo paquete de seguridad que protege los equipos de todo tipo de malware, ataques y amenazas de correo electrónico”, concluyó Luka.

Desde sus inicio en 2007, ESET Smart Security junto con ESET NOD32 Antivirus han sido descargados más de 1.3 billones de veces.

Entre las nuevas características de las versiones beta de ESET NOD32 Antivirus 5 y ESET Smart Security 5 se encuentran:

• Optimización de control de medios removibles: Bloquea las amenazas que intentan ingresar al equipo a través de medios removibles. ESET Smart Security 5 y ESET NOD32 Antivirus 5 llevan adelante una exploración automática del contenido de todos los USBs, CDs and DVDs. Los usuarios pueden bloquear medios específicos en base a una serie de párametros como el ID del dispositivo, el tipo de medio o el número de serie.
• Reputación basada en la nube: Mejorado poder de detección y velocidad de exploración usando un servicio de reputación de avanzada.
• Procedimiento de inicio optimizado: ESET Smart Security 5 y ESET NOD32 Antivirus 5 permiten al usuario comenzar a trabajar en la computadora inmediatamente luego del inicio sin comprometer la seguridad.
• Modo Gamer: Cuando se encuentra en Modo Pantalla Completa, ESET Smart Security 5 y ESET NOD32 Antivirus 5 cambian automáticamente a modo silencioso para ahorrar recursos del sistema y que los usuarios puedan disfrutar de sus juegos o concentrarse en importantes tareas laborales sin distracciones de ventanas emergentes.
• Mejorada interfaz gráfica: El nuevo entorno gráfico incluye numerosas modificaciones de diseño y usabilidad para mejorar por completo la experiencia del usuario.
Si desea acceder a las versiones de evaluación de ESET NOD32 Antivirus 5 puede ingresar a: http://www.eset-la.com/eset-nod32-antivirus-5-beta

Adicionalmente, ESET Smart Security 5 en su versión beta ofrece:

• Control Parental: Bloquea sitios que pueden contener material potencialmente ofensivo. Además, los padres puede prohibir el acceso de hasta 20 categorías de páginas web predeterminadas.

• Antispam mejorado: El módulo antispam integrado a ESET Smart Security ha sido sometido a un proceso de optimización para lograr incluso un nivel más alto de precisión en la detección.

• Firewall inteligente: Evita que usuarios no autorizados accedan remotamente a su equipo y monitorea el tráfico de su red.

Para probar la versión de evaluación de ESET Smart Security 5 visite: http://www.eset-la.com/eset-smart-security-5-beta

Copyright © 1997–2010 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.


Acerca de ESET

Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas.
La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia y oficinas de coordinación regional en San Diego, Estados Unidos; Buenos Aires, Argentina y Singapur. También posee sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia), San Pablo (Brasil) y Distrito Federal (México).

Además de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compañía ofrece ESET Smart Security, la solución unificada que integra la multipremiada protección proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversión (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploración y un uso mínimo de los recursos.


Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Actualización de HP OpenView Storage Data Protector.

HP ha publicado actualizaciones para corregir hasta nueve vulnerabilidades críticas en el software HP OpenView Storage Data Protector (versiones 6.0 a 6.11).



HP OpenView Storage Data Protector es un producto para el manejo y realización de copias de seguridad multiplataforma.

Las vulnerabilidades tienen asignados los cve CVE-2011-1728 a CVE-2011-1736 y podrían permitir a un atacante remoto ejecutar código arbitrario en los sistemas afectados.

Afecta únicamente a entornos Windows, y ocho de ellas han sido calificadas con un valor de 10 (el
máximo) según las métricas CVSS 2.0.

HP proporciona la versión 6.20 de Data Protector para resolver estas vulnerabilidades. Que pueden descargarse desde:
http://hp.com/go/dataprotector


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4479/comentar

Más información:

HPSBMA02668 SSRT100474 rev.1 - HP OpenView Storage Data Protector, Remote Execution of Arbitrary Code http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02810240



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Panda Internet Security 2011 obtiene la certificación de AV-Test Q1 2011.

Panda Internet Security 2011 obtiene la certificación de AV-Test Q1 2011 para Windows 7 con un 100% de detección del malware utilizado en los test.



Panda Internet Security 2011 ha obtenido la certificación de Q1 2011 del prestigioso laboratorio independiente AV-Test. Durante el primer trimestre, AV-Test ha probado 22 soluciones de seguridad, analizando los ratios de protección, reparación y usabilidad. Así, la solución de Panda Security – The Cloud Security Company - ha detectado el 100% de los ejemplares de malware probados durante el test así como el 100% de las amenazas incluidas en la Wildlist.

Las pruebas de protección que ha llevado a cabo AV-Test incluye la detección de malware estático y dinámico, incluyendo pruebas de amenazas 0-Day. En la parte de reparación, han testeado la capacidad de desinfección del sistema y la eliminación de rootkits. Por último, en el test de usabilidad se ha evaluado la potencial ralentización causada por el producto.

En cada una de las pruebas, Panda Internet Security 2011 ha conseguido un 5 sobre 6 en protección, y un 4,5 tanto en reparación como en usabilidad (ambos sobre 6 puntos). Sólo 17 de los 22 productos analizados han pasado todas las pruebas y han obtenido los certificados de AV-Test.


Sobre Panda Security

Fundada en 1990, Panda Security es la empresa líder a nivel mundial en soluciones de seguridad basadas en la nube.
La compañía cuenta con productos traducidos a más de 23 idiomas y millones de clientes en 195 países. Panda Security fue la primera empresa de seguridad informática en aprovechar el potencial del ‘Cloud Computing’ con su tecnología de Inteligencia Colectiva. Este innovador modelo de seguridad puede analizar y clasificar de forma automática miles de nuevas muestras de malware al día, proporcionando a los clientes corporativos y a los usuarios domésticos la protección más eficaz contra las amenazas de Internet con mínimo impacto sobre el rendimiento de la PC.



Fuente:
Panda Security
Panda Antivirus
www.pandaantivirus.com.ar

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Salto de restricciones en ZyXEL ZyWALL.

Han sido publicadas dos vulnerabilidades que permiten eludir restricciones de seguridad en varios modelos ZyWALL de ZyXEL.


La serie ZyWALL son appliances que proporcionan diferentes soluciones, medidas y servicios de seguridad para proteger los sistemas de una red.

La primera de las vulnerabilidades, se encuentra en la autenticación de ciertas rutas cuando se accede al portal de administración web. Algunos paths, como '/images/', no requieren de autorización para acceder a ellas. Un fallo en la configuración empleada para ejecutar los CGI en Apache, permite eludir la autenticación requerida para correr estos scripts CGI si se añaden estas rutas en la URL.

El segundo de los errores se encuentra en la validación usada en 'export-cgi'. Un atacante autenticado con permisos "limited-admin", podría elevar privilegios modificando el valor de la variable JavaScript 'isAdmin' y estableciéndolo a "true".

Se han publicado pruebas de concepto que permiten aprovechar estos errores.

Estos errores han sido solucionados por ZyXEL y pueden descargarse el firmware desde http://www.zyxel.com/support/download_library/product/smb_security_7.shtml?utm_campaign=NL1104UK-tech_X1_Important-Patch-Release-Announcement-for-ZyWALL-USGs


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4573/comentar


Más información:

Advisory:
http://www.redteam-pentesting.de/en/advisories/rt-sa-2011-003/-authentication-bypass-in-configuration-import-and-export-of-zyxel-zywall-usg-appliances

http://www.redteam-pentesting.de/en/advisories/rt-sa-2011-004/-client-side-authorization-zyxel-zywall-usg-appliances-web-interface

Oficial news:
http://news.zyxel.ch/inxmail/jsp/archive-uk.jsp?mail=3995&w=display



Fuente:
Victor Antonio Torre
vtorre@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Fuga de Información, el principal incidente del mes de Abril 2011.

Hace apenas días, una intrusión a la red de Sony expuso los datos de 77 millones de usuarios de la popular consola de videojuegos. Además, durante Abril, se verificaron casos de phishing y rogue a través de Skype.





Durante abril, un acceso no autorizado al sistema de Sony expuso los datos de 77 millones de cuentas de usuarios de PlayStation. Entre la información extraída se encontraría nombre, dirección (estado, ciudad y código postal), dirección de correo electrónico, fecha de nacimiento, contraseña y usuario de PlayStation Network y, posiblemente, datos de tarjetas de crédito.

El incidente ocurrió entre el 17 y el 19 de abril y aún se desconoce cómo logró el atacante ingresar a la base de datos. La empresa asegura estar conduciendo una investigación exhaustiva sobre la que no dará más detalles, por tratarse de un problema de seguridad.

“Dado que todos los usuarios de PlayStation Network han sido afectados, es recomendable cambiar la contraseña y, si desean una mayor seguridad, siempre es factible cancelar la tarjeta de crédito y pedir su reemplazo, ya que es posible que esos datos hayan sido comprometidos y podrían afectar su economía. Por otra parte, la exposición de datos puede hacer que circulen correos fraudulentos, por lo tanto, recuerden siempre verificar la legitimidad de los mismos”, aseguró Federico Pacheco, Gerente de Educación e Investigación de ESET Latinoamérica.

En relación a este incidente, vale destacar que los resultados obtenidos en el ESET Security Report 2011, muestran que una de las principales preocupaciones en materia de seguridad informática de los profesionales latinoamericanos es la pérdida de datos o fuga de información, llegando al 42.52% del total de las respuestas. Tal como lo demuestran los últimos casos de resonancia internacional, este tipo de ataques inquietan profundamente a las organizaciones no sólo por los costos asociados a los mismos sino también por los riesgos relacionados a la reputación de la empresa.

Sin embargo, el mismo estudio reveló que sólo 4 de cada 10 personas indicaron que cuentan en su empresa con herramientas de detección de incidentes, un valor por demás bajo si tenemos en cuenta la gran preocupación por la pérdida de datos.

Por otra parte, durante Abril, los usuarios de Skype reportaron llamadas no identificadas informando que su equipo había sido atacado por un malware y debían visitar una página web para desinfectar el sistema. Pero en realidad, se trataba de una amenaza denominada vishing, una modalidad de phishing combinada con telefonía de voz sobre IP (VoIP) que hace uso de la Ingeniería Social con el fin de obtener información sensible del usuario, como puede ser número de tarjeta de crédito, PIN, etc.

Al atender la llamada, una voz grabada afirma que el sistema ha sido infectado y que todos los usuarios de Microsoft Windows XP, Vista y 7 se encuentran en situación de riesgo. Por último invita en reiteradas ocasiones a visitar una página web en la que se encuentra una amenaza del tipo rogue, es decir, un falso antivirus que intentará cobrar al usuario por desinfectar su equipo.

“Si bien el usuario que realizó estos ataques ya ha sido reportado, es muy probable que aparezcan nuevos intentos, por lo que se recomienda cambiar la configuración de Skype y habilitar únicamente las llamadas entrantes de usuarios que se encuentran en nuestra lista de contactos. Como queda evidenciado, los ciberatacantes están continuamente explorando nuevos medios para acceder a los usuarios, por lo que es importante mantenerse atentos”, concluyó Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.

Copyright © 1997–2010 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.


Acerca de ESET

Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas.
La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia y oficinas de coordinación regional en San Diego, Estados Unidos; Buenos Aires, Argentina y Singapur. También posee sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia), San Pablo (Brasil) y Distrito Federal (México).

Además de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compañía ofrece ESET Smart Security, la solución unificada que integra la multipremiada protección proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversión (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploración y un uso mínimo de los recursos.



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Ejecución de código en Bluecoat ProxySG y ProxyOne.

Ha sido publicado un error de desbordamiento de memoria intermedia basado en pila en el componente BCAAA, usado en los sistemas de Bluecoat ProxySG y ProxyOne.





El componente BCAAA hace uso de un sistema de 'single sign-on' en el puerto 16102, por defecto, que no procesa correctamente ciertos paquetes cuya longitud es excesiva.

Un atacante remoto podría hacer que la máquina Windows dejase de responder y, potencialmente, ejecutar código arbitrario con los permisos de BCAAA, que por necesidad son privilegios elevados (de SYSTEM, habitualmente).

Han sido publicadas las contramedidas que minimizan el impacto (como por ejemplo controlar a través de un cortafuegos la conexión a ese puerto) y las actualizaciones para las versiones 6.2 y 5.5 de ProxySG.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4571/comentar

Más información:

Security Advisory
https://kb.bluecoat.com/index?page=content&id=SA55


Fuente:
Victor Antonio Torre
vtorre@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Práctico: Cómo funciona el almacenamiento de datos de localización del iPhone.

Mucho se ha hablado estos días sobre qué datos de localización almacena
un iPhone. Sobre todo alrededor de la polémica en torno a la privacidad
y sobre cómo, además, parece una práctica habitual en el resto de teléfonos y sistemas operativos para móviles de última generación. Pero ¿cómo sé qué datos se guardan exactamente? ¿Cómo funciona? Mostramos cómo cualquier usuario (sin herramientas especiales) puede conocer a qué antenas se conectó su teléfono (normalmente cerca de donde se encuentra el terminal) desde que ejecuta iOS 4.







El archivo de la discordia

iPhone almacena varios archivos llamados consolidated.db, que no es más que una base de datos en formato SQLite. Si podemos acceder al sistema de ficheros (porque el sistema operativo se encuentre "jailbroken") se comprueba que son:

private/var/root/Library/Caches/locationd/consolidated.db
var/root/Library/Caches/locationd/consolidated.db
System/Library/Frameworks/CoreLocation.framework/Support/consolidated.db

Siendo los dos primeros exactamente el mismo fichero, y el que nos interesa. El tercero, es una base de datos de uso interno del iPhone que almacena datos genéricos de localización, por ejemplo, la longitud y latitud que abarcan los países, su código, etc. Si se estudian más profundamente, se podrán observar incluso direcciones MAC de routers WiFi.

Si no podemos acceder al teléfono, es sencillo recuperarlo de la copia que el propio terminal (a través de iTunes) almacena en el sistema. En Mac OS, se encuentra en
/Users//Library/Application Support/MobileSync/Backup Y en Windows, en C:\Users\\AppData\Roaming\Apple Computer\MobileSync\Backup\

Dentro del directorio más reciente se encuentran diferentes archivos con nombres poco reconocibles. Existen varias formas de localizar consolidated.db que nos interesa. Una es estudiando Manifest.mbdb y Manifest.mbdx, y otra buscando una cadena específica entre todos los archivos del directorio. En Windows se puede hacer con el comando:

findstr /M /I celllocation *.*

http://blog.hispasec.com/laboratorio/images/noticias/iphonetrack1.png

Esto nos devolverá un archivo que será el que se encuentra almacenado en el iPhone. En mi caso, tiene el peso de unos 6 megabytes. Cabe recordar que el archivo se encontrará en todas las máquinas con las que se haya sincronizado el iPhone.

Estudiando el fichero

Mirando las cabeceras del fichero, se ve trivialmente que corresponde a una base de datos SQLlite. Con cualquier herramienta, ya se podrían realizar muchos tipos de estudio de los datos almacenados y automatizar diferentes procesos. Para cualquiera que quiera simplemente ver cómo funciona, lo más sencillo es descargar, por ejemplo, la herramienta gratuita SQLlite Browser desde http://sqlitebrowser.sourceforge.net/.

Se abre el fichero con el programa, y se busca la tabla CellLocation, que contiene la localización de las células (más o menos, las antenas a las que se conecta el teléfono). A partir de ahí, se deduce la localización.

La tabla contiene diferentes campos relativos al protocolo GSM:

http://blog.hispasec.com/laboratorio/images/noticias/iphonetrack2.png

* MCC – Mobile Country Code
* MNC – Mobile Network Code
* LAC – Location Area Code
* CI – Cell Identity
* Timestamp. Para traducir este dato a una fecha "comprensible" es necesario saber que se encuentra en formato " Cocoa NSDate" y corresponde al número de segundos desde el 1 de enero de 2001 (algo parecido al Epoch). Para traducirlo a una fecha real de forma muy sencilla, se puede usar, por ejemplo, la herramienta web:
http://blog.paddlefish.net/?page_id=90
* Latitud y Longitud. Los datos más interesantes. Ayudándonos de Google Maps o Google Earth, comprobamos el punto exacto de la localización.
Para conseguirlo en Google Maps, se introduce la latitud y la longitud separados por una coma.

http://blog.hispasec.com/laboratorio/images/noticias/iphonetrack3.png

Otros datos

Es curioso como, sobre todo, es muy sencillo reconstruir viajes y largos desplazamientos. Se observan en la tabla que a un mismo "timestamp" (un mismo momento exacto) pueden llegar a corresponder varias localizaciones. Esto no tiene nada que ver con la ubicuidad sino que en realidad son las antenas cercanas. También se observan intervalos de tiempo en los que no se registra nada. Se debe a que al parecer el terminal solo recoge la información de las antenas a las que tiene
acceso cuando detecta desplazamientos significativos.

Existen, como hemos mencionado, herramientas que reconstruyen itinerarios con esta información (iPhoneTracker), pero en esta entrada he querido reflejar cómo se realiza esto a bajo nivel. Por ejemplo, como curiosidad (resulta incluso adictivo) he podido reconstruir viajes personales con mucha precisión (duración, momento exacto, etc) que
apenas recordaba.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4570/comentar

Más información:

iPhone Tracker
http://petewarden.github.com/iPhoneTracker

Got an iPhone or 3G iPad? Apple is recording your moves
http://radar.oreilly.com/2011/04/apple-location-tracking.html

Apple actualizará el software de iPhone e iPad para evitar guardar datos de localización
http://www.elpais.com/articulo/tecnologia/Apple/actualizara/software/iPhone/iPad/evitar/guardar/datos/localizacion/elpeputec/20110427elpeputec_7/Tes




Fuente:
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Desbordamiento de enteros en PHP 5.x

Alexander Gavrun ha publicado en su blog personal un fallo de seguridad
que ha descubierto en la función 'phar_parse_tarfile' de PHP 5.




'phar' es una extensión de PHP concebida para empaquetar aplicaciones PHP y facilitar así su distribución e instalación en otros sistemas. Proporciona además una abstracción para manipular ficheros ZIP y TAR.

El fallo se encuentra en el fichero 'ext\phar\tar.c'. Existe un error de programación que introduce un desbordamiento de enteros durante el manejo de las cabeceras de los ficheros TAR. Un atacante puede manipular el valor 'entry.filename_len' al haber sido asignado después de operar con el resultado de la función 'phar_tar_number' que utiliza como argumento el 'header->size'.

Al llamar a la función 'php_stream_read' se intentaría copiar datos a un buffer que no ha sido previamente reservado, lo que provocaría una denegación de servicio y potencialmente permitiría ejecutar código arbitrario.

Alexander Gavrun ha publicado una prueba de concepto en su blog, codificada en Base64. Hasta el momento php.net no ha publicado ninguna solución oficial.

Se recomienda no procesar con esta función archivos TAR en los que no se confíe.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4569/comentar

Más información:

PHP (phar extension) heap overflow
http://0x1byte.blogspot.com/2011/04/php-phar-extension-heap-overflow.html



Fuente:
Alejandro J. Gómez López
agomez@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

ESET lanza la versión de evaluación de ESET Mobile Security para Android

La solución de ESET para smartphones y pocket PCs se encuentra ahora disponible en su versión beta para equipos con sistemas operativos Android.



ESET, proveedor global de soluciones antimalware de última generación, expande su portafolio de soluciones de seguridad para smartphones y pocket PCs con el lanzamiento de ESET Mobile Security para sistemas operativos Android en su versión beta. A partir de hoy, la misma se encuentra de modo gratuito a disposición de los usuarios para su evaluación.

"Dado que el sistema operativo Android es cada vez más popular, los usuarios suelen confiar en ellos para almacenar grandes cantidades de datos sensibles, en muchos casos sin darse cuenta de esto. Por ello, información personal destinada a mantenerse en privado se transfiere o comparte continuamente de forma inalámbrica. Archivos, correos electrónicos, mensajes de texto y multimedia merecen el más alto nivel de protección con el fin de evitar el mal uso cuando se coloca en las manos equivocadas ", asegura Miroslav Majtaz, especialista en Seguridad para Dispositivos Móviles de ESET. "ESET Mobile Security es nuestra respuesta a la creciente preocupación por la seguridad en el sector de las comunicaciones móviles", añade.

Según una investigación desarrollada por la empresa Gartner, durante el año pasado se compraron 297 millones de smartphones en todo el mundo, un incremento del 72% con respecto al 2009. Los sistemas operativos Android cuentan por sí mismos con el 22,7% de este total. Con este lanzamiento, la solución para dispositivos móviles de ESET, antes sólo disponible para equipos con Windows Mobile y Symbian, extiende su protección a sistemas operativos Android y es capaz de proteger a más del 60% de los usuarios de smartphones de amenazas conocidas y desconocidas.

Para probar ESET Mobile Security para sistemas operativos Android en su versión beta visite: http://www.eset-la.com/landing/mobile-security-antivirus-android

ESET Mobile Security, incluye un completo firewall integrado y novedosas funcionalidades Anti-Robo que permiten proteger la información sensible del dispositivo en caso de pérdida o hurto y evitar la inserción de tarjetas SIM no autorizadas.

Además, es importante destacar que, como es habitual en las soluciones que ofrece la compañía, ESET Mobile Security logra un mínimo impacto en el rendimiento del equipo y en el consumo de su batería permitiendo un óptimo uso del dispositivo.

Entre las principales características de ESET Mobile Security se encuentran:

• Detección proactiva de códigos maliciosos: El optimizado motor heurístico de exploración de las soluciones de ESET asegura la protección contra amenazas actuales y emergentes.

• Bloqueo de llamadas: Esta característica permite bloquear llamadas en ambas direcciones, tanto entrantes como salientes.

• Auditoría de seguridad: Por medio de esta característica, el usuario puede programar diagnósticos regulares de todas las funciones vitales del teléfono, incluyendo vida de la batería, espacio libre en disco, procesos en ejecución, Bluetooth y visibilidad del dispositivo.

• SMS y MMS Antispam: Da al usuario la posibilidad de definir contactos confiables de acuerdo a una clasificación en listas negras y blancas o simplemente bloquear números desconocidos.


Además, incluye beneficios clave como:

• Sistema de seguridad Anti-Theft: Niveles múltiples de seguridad le permiten mantener el control de los datos almacenados en el teléfono en caso de pérdida o robo del dispositivo.

• Bloqueo remoto: Bloquee el teléfono en forma remota para prevenir el acceso no autorizado a los datos que se encuentran en él.

• Localización por GPS: Encuentre su teléfono perdido o robado por medio de un comando remoto.

• Limpieza remota: Como última instancia para proteger su información contenida en su equipo, elimine todos los datos almacenados en el teléfono en forma remota enviando un comando por SMS para borrar por completo todos sus contactos, mensajes y archivos contenidos en la tarjeta de memoria.

• Protección ante la desinstalación: Asegura su teléfono para que no disminuya la protección mediante la desinstalación no autorizada de ESET Mobile Security.


Copyright © 1997–2010 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.


Acerca de ESET

Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas.
La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia y oficinas de coordinación regional en San Diego, Estados Unidos; Buenos Aires, Argentina y Singapur. También posee sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia), San Pablo (Brasil) y Distrito Federal (México).

Además de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compañía ofrece ESET Smart Security, la solución unificada que integra la multipremiada protección proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversión (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploración y un uso mínimo de los recursos.



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

G Data lanza un filtro web gratuito para bloquear páginas infectadas con malware.

‘G Data CloudSecurity’ es compatible con todos los antivirus gratuitos y funciona como un complemento que refuerza su protección frente a las amenazas online.


Puede descargarse en español desde http://www.free-cloudsecurity.com/es/

La mayoría del malware se distribuye a través de Internet. Sin embargo, los internautas, especialmente aquellos que utilizan soluciones antivirus gratuitas, no siempre están adecuadamente protegidos contra estas amenazas. Esto significa que los sitios infectados constituyen un riesgo potencial que no debemos pasar por alto. Para combatirlo, G Data ha lanzado G Data CloudSecurity, un filtro web gratuito que bloquea e impide que carguen en el navegador cualquier página web que esté infectada con malware (phising o cualquier otro tipo de amenaza). Este complemento de seguridad para el navegador es compatible con Mozilla Firefox e Internet Explorer y funciona con cualquier solución antivirus gratuita.

G Data CloudSecurity bloquea las páginas web peligrosas antes de que puedan infectar el ordenador y puede usarse inmediatamente después de la instalación. No son necesarias actualizaciones y usa tecnología de análisis desde la nube chequeando en tiempo real cualquier página web antes de que llegue hasta el navegador. G Data CloudSecurity permite a sus usuarios informar sobre sitios sospechosos a través del propio plug-in. El laboratorio de G Data los comprobará y añadirá a su blacklist si se confirma que contienen algún tipo de amenaza.

Este complemento puede descargarse en la nueva web http://www.free-cloudsecurity.com/es/, donde además, se puede consultar una guía rápida de instalación, noticias relacionadas con el producto así como las preguntas y respuestas más frecuentes. Desde http://www.free-cloudsecurity.com, se pueden seleccionar los principales idiomas del plug-in y los contenidos relacionados (ayudas, noticias, FAQs, etc).

“La mayoría del malware se distribuye a través de Internet”, explica Ralf Benzmüller, responsable de G Data SecurityLabs. “Es absolutamente imprescindible contar con una protección antimalware adecuada. Por regla general, las soluciones antivirus gratuitas no protegen, o al menos no lo hacen de una forma integral, contra todas estas amenazas. Por esta razón, G Data CloudSecurity es un complemento ideal y gratuito para estas soluciones sin coste”

Los usuarios de G Data no necesitan instalar este complemento pues está incluido en todas sus productos de seguridad.