Posted by Daboon agosto 10, 2011 Seguridad Informática /
Comentarios desactivados en Microsoft publica 13 boletines de seguridad que solventan 22 vulnerabilidades (2 críticas en Internet Explorer y DNS Server)
Tal y como se lee en el título de la noticia, Microsoft ha puesto a disposición de los usuarios 13 boletines de seguridad que solventan un total de 22 vulnerabilidades en productos como; Internet Explorer, Microsoft .NET Framework, Microsoft Developer Tools, Microsoft Office y Microsoft Windows.
Desde Microsoft, Angela Gunn, obviamente insta a parchear en primer lugar las dos vulnerabilidades catalogadas como críticas y que afectan a Internet Explorer (MS11-057) donde el parche más serio es el que corrige la posibilidad de ejecución remota de código viendo una web especialmente manipulada para tal fin.
La otra afecta a DNS Server (MS11-058), donde el bug más importante que se ha corregido también impide la ejecución remota de código, si un atacante envía una consulta especialmente manipulada «Naming Authority Pointer» (NAPTR) al servidor DNS.
Posted by Daboon agosto 09, 2011 Seguridad Informática /
Comentarios desactivados en Actualizaciones críticas de seguridad de Adobe FlashPlayer, ShockwavePlayer, FlashMediaServer, Photoshop CS 5 y RoboHelp
Adobe acaba de publicar múltiples parches para sus productos; FlashPlayer, ShockwavePlayer, FlashMediaServer, Photoshop CS 5 y RoboHelp que vienen a solventar varias vulnerabilidades, siendo catalogadas por el fabricante como «críticas» por lo que es más que recomendable su inmediata actualización.
Para ver el impacto sobre el sistema además de los detalles de los bugs solventados por las nuevas versiones, a continuación los enlaces a la información original de Adobe; (En Inglés)
Posted by Daboon agosto 01, 2011 Seguridad Informática /
Comentarios desactivados en Publicado en Daboweb, Julio de 2011
Un mes más, os recomendamos el recopilatorio de entradas publicadas en Daboweben Julio de 2011, por si en el día a día de la publicación, alguna que pudiera interesarte se te ha pasado por alto.
Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivo de contenidos publicados).
Julio de 2011; (delante el día de su publicación).
Posted by Destroyeron julio 29, 2011 Seguridad Informática /
Comentarios desactivados en Rogue o Falso antivirus ESET Antivirus 2011
Los Rogue o Falsos Antivirus gratuitos, un malware cuyos procedimientos o métodos de infección, empleados para que “muerdas el anzuelo”, están en continua evolución y la presentación o formas, cada vez son más variopintas, por tanto y antes de que descargues e instales programa de seguridad alguno, te recomendamos busques información al respecto del mismo.
Hoy mencionamos un nuevo Rogue denominado ESET 2011 y es que, una de las técnicas que utilizan para ganar la confianza del usuario es suplantar a conocidas empresas de seguridad antivirus. Ya en su día os prevenimos frente a un Falso antivirus de Microsoft, o para Mac OS X y en esta ocasión es ESET del conocido antivirus NOD32.
El método usado en esta ocasión ha sido:
Proporcionar un enlace a través de la red social Facebook en el que, supuestamente, se podía ver un vídeo.
Cuando el usuario pulsa sobre ese enlace, se le redirige a una web con una apariencia similar a la de Youtube pero completamente falsa.
Una vez allí se indica que es necesario actualizar nuestra versión de Flash Player para poder ver el vídeo.
Si el usuario pulsa sobre el enlace, descargará un archivo ejecutable con el icono y nombre de Flash Player. Al esperar el usuario un instalador de una aplicación, es muy probable que no sospeche de la extensión .exe y lo ejecute sin más, provocando así que el código malicioso infecte el sistema.
La suplantación en este caso se intenta hacer de forma que el usuario crea que el producto que se ha instalado es totalmente legítimo.
Os enlazo a continuación a un vídeo sobre la actuación de rogues o falsos antivirus y a la herramienta Remove Fake Antivirus para eliminar multitud de Rogues de nuestro sistema, si acaso tuviésemos algún problema con nuestro programa de seguridad.
Posted by Destroyeron julio 25, 2011 Seguridad Informática /
Comentarios desactivados en Grave vulnerabilidad en Foxit Reader, visor pdf
Se encuentra disponible para su descarga e instalación la nueva versión de Foxit Reader 5.0.2 para equipos con sistema operativo Windows, que solventa una grave vulnerabilidad para las versiones 5.0. y anteriores que entre otras, podría permitir la ejecución de código arbitrario al abrir determinados archivos PDF.
Recordemos que Foxit Reader es un visor de archivos PDF gratuito para sistemas windows, que cuenta con interesantes funcionalidades para su empleo.
Y es que, «debemos instalar las actualizaciones en cuanto se publiquen para tener el sistema totalmente actualizado, ya que de lo contrario, algún malware podría aprovecharse de estas debilidades e infectar nuestros equipos.», como ya indicábamos en una de nuestras entradas de seguridad básica; Mantener el sistema operativo y el software actualizados.
Posted by Destroyeron julio 21, 2011 Seguridad Informática /
Comentarios desactivados en Posibles versiones troyanizadas de CamStudio
Conforme podemos leer en Security By Default, presuntamente durante el mes de Junio (o antes) alguien hackea la web del proyecto, crea un proyecto similar en SourceForge (CamStudios) y aloja en él versiones troyanizadas de CamStudio con un troyano poco conocido.
CamStudio, para el que no lo sepa, es un software OpenSource para grabar screencast en Windows. (Capturar vídeo con Camstudio).
A saber cuantas personas ahora mismo tienen ‘un regalo’ en su equipo sin saberlo y cuanto tiempo tardarán en averiguarlo.
Posted by Daboon julio 21, 2011 Seguridad Informática /
Comentarios desactivados en Google nos avisará de posible malware en nuestros equipos mientras realizamos una búsqueda
Ya hemos hablado muchas veces en Daboweb de los peligros que conlleva instalar falsos antivirus («fake AV, Rogue, etc) también del riesgo que conlleva hacer click a la ligera en enlaces que lleguen desde sitios que no sean de vuestra confianza, redes sociales, e-mails, etc.
El equipo de seguridad de Google nos informa (ENG) acerca de la puesta en marcha de un sistema para detectar rastros de malware (software malicioso) en nuestros equipos mientras realizamos una búsqueda, concretamente, el mensaje sería como este (En este caso en Inglés);
Han tomado como base de conocimiento una gran cantidad de tráfico inusual que han percibido en sus centros de datos o patrones no regulares de actividad en los usuarios, colaborando a su vez con personal de seguridad de varias empresas que enviaban ese tipo de tráfico. Concretamente, hablan de una «cepa» de malware que envía ese tráfico a través de servidores proxy.
Están barajando la posibilidad de millones de equipos infectados por esos falsos antivirus y otro tipo de malware. Como siempre, desde Daboweb el primer consejo es la prudencia, comprobar los enlaces, las descargas, mantened los antivirus actualizados y vuestros firewalls activados controlando el tráfico entrante/saliente, además del resto de medidas de seguridad habituales (por ej las que os recomendamos poner en práctica en vacaciones).
Posted by Destroyeron julio 17, 2011 Seguridad Informática /
Comentarios desactivados en Protocolo SSL, Intypedia
Se encuentra disponible en Intypedia, la enciclopedia de la Seguridad de la Información, un nuevo capítulo o lección en vídeo titulado: Introducción al protocolo SSL.
En el vídeo, que dura alrededor de 18 minutos y se compone de cuatro escenas, “Alicia y Bernardo nos explican los fundamentos del protocolo criptográfico SSL/TLS. Un protocolo de vital importancia en el comercio electrónico y en las redes privadas virtuales seguras.
ESCENA 1.
Orígenes de SSL. Ataques a la identidad e integridad de los datos.
ESCENA 2.
Funcionamiento de SSL. SSL Handshake Protocol.
ESCENA 3.
Aplicaciones del protocolo SSL. Comercio electrónico y VPNS
Posted by Destroyeron julio 16, 2011 Seguridad Informática /
Comentarios desactivados en Grave vulnerabilidad XSS en Skype
Se ha notificado una vulnerabilidad XSS (cross-site scripting) en Skype que afecta a las versiones 5.3.0.120 y anteriores para Windows y Mac OS X.
Skype es un programa voip de mensajería instantánea, videollamadas, multiconferencia, etc., gratuito y con versiones disponibles para Windows, Linux y Mac, que permite de igual modo la llamada a teléfonos fijos y móviles de todo el mundo a unos precios interesantes.
En estos momentos aún no existe un parche o solución que solvente el problema, por lo que se recomienda extremar las medidas de precaución en los mensajes recibidos y la redirecciones a otras webs.
A lo largo de la próxima semana esperan solucionar el problema, no obstante estad atentos a actualizaciones del programa.
Posted by Destroyeron julio 02, 2011 Seguridad Informática /
Comentarios desactivados en Precauciones informáticas para las vacaciones de verano
En estos días que muchos iniciamos nuestras vacaciones de verano, es conveniente recordar algunos aspectos relacionados con la Seguridad de nuestra información.
Aunque seguro que ya todos tenemos más o menos en cuenta muchas de estas recomendaciones, no estará de más volver a incidir en las mismas, a modo de recordatorio.
Antes de salir de vacaciones:
Actualiza tu equipo, los programas de seguridad como antivirus, antiespias, sistema operativo, navegadores web, etc.
Haz Copias de seguridado Backup de toda tu información, tanto dentro como fuera del ordenador, en dispositivos de almacenamiento externos, discos externos, llaves usb, CD y DVD, etc. como medida de seguridad frente a un posible robo en el lugar de trabajo o en el propio domicilio, e incluso, frente a una contingencia mayor como incendio u otros.
Durante las vacaciones:
Como ya hemos comentado en ocasiones anteriores, mucha precaución sobre todo a la hora de utilizar redes de acceso a internet no seguras, bien sean en un ciber o las que denominamos Wifi abiertas, ya que podremos estar exponiendo nuestro equipo y por extensión nuestros datos en ellas. Cuidado con las redes Wi-Fi abiertas
Posted by vladon junio 30, 2011 Seguridad Informática /
Comentarios desactivados en Skype será «monitorizado» por Microsoft
Preocupante noticia la que leemos en Internet, en la que se nos dice que el gigante informático Microsoft podrá grabar de forma legal conversaciones mantenidas en Skype, la popular aplicación informática de videoconferencias y chat usada por miles y miles de personas en toda red. El argumento que se esgrime para poder hacerlo es la lucha antiterrorista, usándose unicamente cuando el peligro de estos ataques y las sopechas sean claras y manifiestas. No obstante, esta noticia ha puesto en guardia a muchos internautas por un posible uso en contra del secreto en las conversaciones privadas.
Microsoft adquirió este servicio hace poco mas de un mes y ya entonces fueron muchas las voces que se manifestaron diciendo que todo iba a cambiar. La empresa que creara Bill Gates ha patentado «Legal Intercept», una tecnología usada para interceptar y monitorizar de forma legal llamadas de voz y vídeo dentro de Skype, entrando de esta forma a formar parte de CALEA (Communications Assistance for Law Enforcement Act), en las que las empresas de tecnologías de la comunicación son controladas, siempre por motivos de seguridad y de amenaza para el Estado.
Posted by Daboon junio 24, 2011 Seguridad Informática, Sistemas Operativos /
Comentarios desactivados en Mac OS X v10.6.8 y actualización de seguridad 2011-004 (Corrige múltiples vulnerabilidades)
Ya está disponible desde el menú «Actualización de software» Mac OS X 10.6.8. Según informan desde Apple, entre otras, hay mejoras en la tienda Mac App Store para preparar el Mac para la actualización a Mac OS X Lion, solución de un problema que podía provocar que Vista Previa se cerrara inesperadamente, mejora de la compatibilidad con IPv6, etc.
A su vez, esta actualización viene combinada con la otra gran actualización de seguridad que, como podéis leer a continuación (en Inglés, de la lista de correo «Apple Security) es muy amplia. Se corrigen múltiples vulnerabilidades siendo algunas de ellas críticas para el sistema caso de ser explotadas.
Es por ello que desde Daboweb os recomendamos actualizar OS X con brevedad. (Se incluye a su vez la eliminación del sistema de las variantes que han ido surgiendo del falso antivirus «Mac Defender«).
Posted by Daboon junio 22, 2011 Seguridad Informática /
Comentarios desactivados en Por sospechas de acceso a datos, WordPress.org restablece passwords a usuarios de sus foros, trac, bbPress y BuddyPress
Según ha reconocido hace unos minutos Matt Mullenweg (ENG) y ante la sospecha de que plugins como AddThis, WPtouch y W3 Total Cachepuedan contener una puerta trasera, con el correspondiente riesgo que conlleva, además de cerrar el acceso al repositorio de plugins mientras según sus propias palabras «buscan algo más desagradable», desde WordPress.org han decidido forzar a restablecer las contraseñas de acceso a servicios como sus foros, el trac, bbPress.org o BuddyPress.org.
Lógicamente, se recomienda no usar el password anterior ni tener el mismo en distintos servicios de WordPress. También se recomienda comprobar si AddThis, WPtouch y W3 Total Cache corren con sus últimas versiones y en su defecto actualizar a la mayor brevedad posible.
Desde Daboweb os recomendamos encarecidamente acelerar estos procesos si usas esos servicios, ya que aún están buscando y sin querer caer en un alarmismo del que nunca hemos hecho gala, no está de más ante la duda cambiar también vuestros passwords de usuario en WordPress.com.
Posted by Daboon junio 16, 2011 Seguridad Informática /
Comentarios desactivados en Mac OS X y versiones obsoletas de Flash Player (vulnerables) que no se «auto-actualizan»
Esta entrada, viene a colación de la conversación que he mantenido con un usuario de Mac OS X sobre cómo se actualizaba Flash Player en OS X, ya que no veía la opción o aviso de actualización que le salía cuando usaba anteriormente Windows (por ejemplo con el plugin para el navegador Firefox).
Bien, eso sucede porque en versiones tipo la «10.1x», en «Preferencias del sistema» de Mac OS X no sale el icono de Flash Player ni las opciones que traen versiones más actuales (se pueden ver las capturas debajo), por lo que es más que necesario la actualización manual (bajar el .dmg e instalar, de ese modo ya avisará de las nuevas actualizaciones además de otras opciones de interés).
En «Preferencias del Sistema –> Complementos» (debajo a la izq);
En las opciones de Flash Player una vez haces click en el icono;
Desde esta dirección podéis comprobar tanto cuál es la versión actual instalada, así como la más reciente disponible para su instalación. (En el caso que se ve en la captura inferior la última disponible).
Por lo que si no tenéis instalada la última versión y dado que muchos de los ataques al usuario llegan desde el navegador web y por ende, vía Flash Player en numerosas ocasiones, es más que recomendable su inmediata actualización, para descargar la versión más reciente de Flash Player podéis hacerlo desde enlace.
Obviamente, estos consejos sobre la forma de actualizar Flash Player o su impacto en la seguridad del usuario, son también válidos para un usuario de Windows, GNU/Linux (donde hay un problema con las versiones de 64 bits y el anunciado fin de soporte por parte de Adobe) o cualquier otra plataforma (incluso móviles como es el caso de Android).
Posted by vladon junio 10, 2011 Cibercultura, Seguridad Informática /
Comentarios desactivados en Desmantelada la «cúpula» española de Anonymous
La policía nacional ha llevado a cabo una operación especial contra lo que ellos creen que es la cúpula organizativa dirigente de Anonymous en España, el grupo hacktivista que denuncia abusos de poder de diversos gobiernos en todo el mundo y que centra su lucha en internet y en las libertades individuales.
Un marinero mercante español de 31 años parece ser el mas activo de los tres detenidos, ya que según siempre fuentes policiales, tenía bajo su control un servidor casero desde el cual se organizaban ciberataques contra páginas gubernamentales. Las fuerzas de orden púbico han hallado abundante material informático para infectar y controlar ordenadores de terceros desde los cuales el grupo ejercían sus acciones de protesta, las cuales pueden acarrearles entre 1 y 3 años de cárcel, aunque todos han sido puestos en libertad de manera provisional.
Se da la circunstancia de que el pasado 18 de Mayo y desde el domicilio de este marinero español, se realizó un ciberataque contra la mismisima Junta Electoral Central ante la proximidad de las elecciones locales y autonómicas.
Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)
Ver