Posted by Redacción
on septiembre 01, 2010
Seguridad Informática
Un mes más, os recomendamos el recopilatorio de entradas publicadas en Daboweb (meses de Julio y Agosto de 2010) por si en el día a día de la publicación, (y más teniendo en cuenta las vacaciones de verano), alguna que pudiera interesarte se te ha pasado por alto.
Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivo de contenidos publicados).
- Rusia no quiere depender de Microsoft
- WordPress 3.0.1, versión de mantenimiento
- Herramientas para la interpretación de capturas de red. (3/10)
- Apache 2.2.16
- Novedades Apple: Nuevo Magic Trackpad y LED Cinema Display
- Novedades Apple: actualización del iMac y Mac Pro
- (Breves) Disponible Mozilla Firefox 3.6.8
- ¿Dell deja de vender equipos con Ubuntu preinstalado?
- WordPress anuncia el final del soporte para PHP 4 y MySQL 4
- (Breves) Disponible Mozilla Firefox 3.6.7, solventa 14 vulnerabilidades
- Herramientas para la interpretación de capturas de red. (2/10)
- Sabayon 5.3
- Joomla! 1.5.20, actualización urgente
- Desbordamiento de búfer en VLC Media Player 1.0.5
- Joomla! 1.5.19, actualización de seguridad
- Actualizaciones de Microsoft Julio 2010
- 5ª edición del Día Internacional de la Seguridad de la Información UPM Applus+
- OpenSolaris al borde de la desaparición
- Herramientas para la interpretación de capturas de red. (1/10 )
- Oracle parcheará 59 vulnerabilidades el próximo Martes, algunas críticas.
- Revista gratuita fotográfica Foto DNG 47, Julio de 2010
- Captura con Wireshark de ficheros SMB.
- Mandriva 2010.1 “Spring”
- Seguridad básica en Daboweb ¿A qué nos enfrentamos?
- Disponible para descarga la primera beta de Firefox 4
- Herramientas para la interpretación de capturas de red.
- Filtros Nauscópicos para Google Chrome, filtrado, bloqueo y ocultación de la publicidad
- Abierta la inscripción para la VII GUADEC-HISPANA
- Posibles cuentas de App Store comprometidas, ante la duda, cambiad el password y nº de tarjeta.
Tags: Actualizacion, Actualizaciones, Antiespias, Antimalware, Antitroyanos, Bug, Contraseña, Daboweb, Firefox, Foros, Iceweasel, Instalacion, Malware, Manual, Microsoft, Navegador, Noticias, Password, Revista, Seguridad, Seguridad Básica, Sniffer, Troyanos, Video, Vulnerabilidad, Vulnerabilidades, Wordpress
Posted by Dabo
on diciembre 01, 2009
Seguridad Informática
Como viene siendo habitual, os recomendamos el recopilatorio de entradas publicadas en Daboweb (mes de Noviembre de 2009) por si en el día a día de la publicación, alguna que pudiera interesarte se te ha pasado por alto.
Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivos de contenidos publicados).
- Detectando sniffers en redes conmutadas y no conmutadas, por Alfon.
- Actualizaciones de antiespias, antitroyanos y antimalware en Daboweb.
- (Tutorial) Cómo cambiar el password del root en un iPhone con Jailbreak
- PHP 5.3.1 solventa varias vulnerabilidades
- Foros phpBB versión 3.0.6, descarga disponible.
- [IN]SECURE Magazine nº 23, Noviembre 2009, ya disponible.
- Revista gratuita fotográfica Foto DNG nº 39, Noviembre de 2009
- ¿Tienes activada la contraseña maestra en Firefox – Iceweasel?
- Nuevos filtros Nauscópicos para Adblock Plus, Firefox 3.5.5 y otros navegadores basados en Gecko
- WordPress 2.8.6 actualización de seguridad
- Navegador web Safari 4.0.4, actualización de seguridad
- Actualizaciones de Microsoft Noviembre 2009
- Snow Leopard 10.6.2 ya disponible. (Solventa el grave bug de la cuenta de invitado)
- Manual de instalación y configuración de Microsoft Security Essentials
- Joomla! 1.5.15, actualización de seguridad
- Lanzado UCSniff 3.0, potente sniffer VoIP / Video IP.
- Foros phpBB versión 3.0.6, RC4, versión candidata
- Resumen de contenidos publicados en Octubre de 2009
Tags: Actualizacion, Actualizaciones, adblock, Antiespias, Antimalware, Antitroyanos, Bug, Contraseña, Daboweb, Firefox, Foros, Iceweasel, Instalacion, iPhone, Jailbreak, Joomla, Malware, Manual, Microsoft, Navegador, Noticias, Password, PhpBB, Revista, Safari, Seguridad, Sniffer, Troyanos, UCSniff, Video, Vulnerabilidad, Vulnerabilidades, Wordpress, [IN]SECURE
Posted by Dabo
on noviembre 26, 2009
Programas
Hola amigos, sólo quería recordaros que desde hace más de 3 años en nuestro subforo dedicado a la seguridad informática, podéis informaros casi a diario en un hilo específico de las actualizaciones de varios programas creados para detectar el spyware, troyanos y todo tipo de malware que acecha a vuestros equipos.
Como ya sabréis, no todos estos programas suelen funcionar como un antivirus que se actualiza automáticamente y o bien hay que indicarle que actualice su base de datos o hay que descargar manualmente la actualización para luego instalarla.
Los programas sobre los que solemos informar de nuevas actualizaciones son los siguientes;
Ad Aware,
Spybot,
A-squared,
Spywareblaster,
CWShredder,
Ewido,
SUPERAntiSpyware
Una sección iniciada por Destroyer y que actualmente la lleva Liamngls, responsable también de Manuales-e.com.
Tags: Actualizaciones, Ad-aware, Antiespias, Antimalware, Antispyware, Antitroyanos, Antivirus, Daboweb, Manual, Programas, Seguridad, Seguridad Informática, Spyware, Troyanos
Posted by Dabo
on junio 22, 2009
Programas
Hoy es el día del estreno de una nueva versión de ESET Online Scanner, un potente antivirus en línea gratuito que cuenta con la avalada tecnología “ThreatSense (c) que impulsa al conocido antivirus NOD32 (tutorial).
Os recordamos que está disponible para sistemas Windows (98, Me, NT 4.0, 2000, XP y Vista) y se ejecuta desde navegadores como Internet Explorer 5.0 o posteriores (Vía Controles ActiveX), Firefox 2.x o 3.x (salvo 3.5 RC), Opera, Safari, Netscape navigator y Chrome. Su instalación es muy sencilla y cuenta con la misma base de datos de virus conocidos y otros riesgos potenciales para vuestros equipos que NOD32 (virus, gusanos, troyanos, phising o spyware) de una actualización permanente.
Apuntar que no proporciona una protección “residente” o permanente en vuestro equipo, como puede ser la que ofrece un antivirus tradicional instalado en el sistema, pero esta herramienta puede ser muy útil cuando se trata de intentar limpiar un equipo infectado o para comprobar en sistemas Windows con antivirus que no estén debidamente actualizados, si existe alguna amenaza no detectada.
Es capaz de escanear todo tipo de archivos, incluyendo los comprimidos (rar, zip, etc), ejecutables empaquetados o en mensajes de correo electrónico, por lo que puede ser un buen complemento tanto para vuestro antivirus habitual (ya que no entrará en conflicto con él al no instalarse más que como un “subprograma”) como en el caso que comentaba antes en sistemas de poca o nula actualización o el que no exista un antivirus.
Las mejoras de esta nueva versión son;
Soporte como hemos citado arriba para múltiples navegadores, motor de ESET NOD32 v4 (incluyendo la tecnología Anti-Stealth para detección anti-rootkit), escaneos configurables por el usuario (posibilidad de elegir en que carpetas se buscará), soporte para plataformas de 64 bits, nueva interfaz gráfica mejorada, información sobre antivirus instalado en el sistema y la posibilidad de colocar los ficheros afectados en una carpeta de cuarentena para después poder restaurarlos o eliminarlos definitivamente.
Acceso a ESET Online Scanner (sólo con privilegios de admin) | Más información sobre la nueva versión.
Tags: Anti-rootkit, Antivirus, Nod32, Programas, Spyware, Troyano, Troyanos, Virus, Web, Windows
Posted by Dabo
on junio 14, 2009
Seguridad Informática
Lo del título viene a colación por el nombre (“Morro”) del que será el futuro antivirus que Microsoft ofrecerá gratuitamente a sus usuarios. Está cerca de recibir la consideración de “Beta” y actualmente, Morro, está siendo probado por empleados de Microsoft y gente del grupo de desarrollo, se está hablando de que ofrecerá una protección básica contra virus, troyanos, spyware y demás malware.
En muchos sitios se ha hablado del fiasco que supuso “Windows Live OneCare”, un antivirus de la casa por el que había que pagar y que no consiguió como esperan con Morro (que es un nombre clave y puede llamarse de otro modo cuando salga a la luz) quitar cuota de mercado a dos grandes del sector como McAfee o Symantec.
También se ha comentado que no se ofrecerá empaquetado dentro de Windows sino como una descarga, previsiblemente para no tener problemas con los diferentes tribunales de la competencia como le ha pasado con Explorer, aún no hay fechas para su lanzamiento pero es posible que su puesta de largo coincida con el lanzamiento de Windows 7 antes de que acabe el año.
Personalmente, no creo que usuarios que estén acostumbrados a usar productos un tanto más profesionales como Nod32 o Kaspersky tengan pensado cambiar, pero si que además de las versiones de pago de McAfee o Symantec, a quienes más puede afectar puede ser a productos que se distribuyen también de forma gratuita como versiones de Bit Defender, u otros antivirus gratuitos como Avast Home Edition, AVG Anti-virus, Antivir Personal Free.
El tiempo lo dirá, pero creo que es una buena noticia hablando de seguridad que Microsoft se ponga las pilas en estos temas y más aún desde su posición dominante en el mercado además de que mantenga una actitud responsable en estas cuestiones, práctica a la que no nos tiene muy acostumbrados históricamente pero que en los últimos tiempos parece que algo está cambiando.
Fuente Reuters. (ENG)
Por David Hernández, (Dabo)
Tags: Antivirus, Avast, Avg, Kaspersky, Malware, Microsoft, Nod32, Seguridad, Spyware, Symantec, Troyanos, Virus, Windows, Windows 7
Posted by Dabo
on abril 30, 2009
Seguridad Informática
Se ha reportado por parte de Stephen Fewer (Harmony Security) una vulnerabilidad en Kaspersky Online Scanner, este fallo en el software está catalogado por el fabricante como de alto riesgo.
Esta solución anti-malware gratuita realiza una comprobación del sistema vía web en busca de virus, spyware, troyanos, etc. Se actualiza desde la propia base de Kaspersky cada hora, siendo capaz de utilizar la heurística para detectar virus desconocidos hasta la fecha.
El bug se da en el control ActiveX necesario para cargar el módulo desde el navegador del usuario (sólo IE) por un control insuficiente de la entrada de parámetros en dicho componente bajo ciertas circunstancias un atacante remoto podría lleva a una ejecución de código arbitrario mediante un desbordamiento del búfer en el sistema afectado.
Las versiones afectadas por esta vulnerabilidad son la 5.0.93.1 y anteriores.
La solución pasa por actualizar el software a la versión 5.0.98 .0
Fuente y más información.
Por David Hernández (Dabo).
Tags: Bug, Kaspersky, Navegador, Seguridad, Spyware, Troyanos, Virus, Vulnerabilidad
Posted by Liamngls
on noviembre 08, 2008
Webmaster
Se ha reportado reciéntemente un aviso de un sitio que ofrece una descarga vulnerable de WordPress, uno de los CMS más extendidos y usados para la creación de blogs.
El sitio en cuestión se llama Wordpresz.org y aunque actualmente no funciona podría haber infectado a bastantes sitios a través de un falso anuncio de una nueva versión estable inexistente.
Wordpresz.org ofrece (ofrecía) la descarga de la versión estable 2.6.4 cuando la última versión estable oficial es la 2.6.3, pero en realidad el código descargado correspondía a una versión antigua y vulnerable (la 2.5.1) e incluía en el código del CMS un troyano que infectaba a los visitantes de los blogs que tenían (tienen) cinco o más usuarios registrados. Continue reading…
Tags: Actualizaciones, Antitroyanos, Antivirus, Blog, CMS, Troyano, Troyanos, Virus, Webmaster, Wordpress, WP
Posted by Dabo
on agosto 18, 2008
Seguridad Informática
¿Has reproducido con Windows Media Player algún archivo de audio o vídeo últimamente? Podrías estar infectado.
Conforme leemos en la web laboratorio de Hispasec, comienza a ser bastante usual encontrarse por las redes P2P el troyano GetCodec en los archivos con extensión .MP2 .MP3 .WMA .WMV .ASF.
Este troyano aprovecha una “funcionalidad” del reproductor multimedia de Microsoft, Windows Media Player, para intentar descargar un ejecutable (malware) haciendo creer al usuario que se trata de un codec necesario para reproducir el contenido del archivo y de este modo infectar el equipo.
Análisis detallado de este troyano en formato Pdf.
También han desarrollado una utilidad para detectar y eliminar este troyano de los equipos infectados; MultiTrojDisinfector.
Continue reading…
Tags: Alerta, Codec, Seguridad Informática, Troyanos