Muchas veces se ha hablado sobre la ausencia de virus en GNU/Linux, ¿pero… realmente alguien se ha parado a pensar el por qué? La respuesta más socorrida suele ser, «Ya, pero es que casi nadie usa linux, no sale a cuenta crear un virus para Linux». Este puede ser un primer escollo, pero no es ni mucho menos el más importante, en Kriptópolis, nos cuentan algo más sobre la fortaleza de GNU/Linux ante las amenazas víricas.
Seguridad Informática / Comentarios desactivados en Una reflexión sobre los virus y GNU/Linux…
Programas / Comentarios desactivados en Firefox 3 RC1, descarga disponible
Está disponible para su descarga la versión 3 RC1 multilenguaje y multiplataforma con nuevas funcionalidades y mejoras del producto estrella de la fundación Mozilla. Recordad que no es una versión estable aún y que la mayoría de vuestras extensiones no serán compatibles con esta entrega del navegador.
Programas / Comentarios desactivados en Nuevo Pidgin 2.4.2.Mensajería instantánea
Seguridad Informática / Comentarios desactivados en Videos de seguridad informática. Rootkits y Día de internet
Continuando con la serie de vídeos sobre seguridad informática publicados por Eset (Nod32) dentro de su proyecto de educación en Seguridad Informática, en los que se muestra de un modo sencillo y muy gráfico, algunas de las situaciones de amenaza actuales y como evitarlas, procedemos a reseñar hoy dos nuevas publicaciones.
Con motivo de la celebración del Día de Internet 2008 desde ESET han publicado un nuevo vídeo con sencillos consejos a seguir para evitar la propagación de spam, caer en trampas de phishing o ser infectado con malware y recomendaciones para que todos los usuarios utilicen sus herramientas y recursos informáticos de forma segura.
Este vídeo muestra el funcionamiento de un malware con capacidades de rootkit y cómo éste, habiendo sido desactivada la solución antimalware, logra ocultar su carpeta, proceso y a si mismo a los ojos del usuario.
En una segunda parte, se muestra cómo este malware es detectado cuando se cuenta con soluciones que incluyen protección Anti-Stealth.
Programas / Comentarios desactivados en Actualizaciones de antiespias 17/05/08
A continuación exponemos un recopilatorio de programas antiespias y antimalware gratuitos que han actualizado sus versiones o definiciones a lo largo de la última semana.
Todos ellos enlazados a su manual de empleo y desde donde podréis realizar la descarga del programa.
Es muy importante disponer de las más recientes actualizaciones de este tipo de programas antes de realizar un escaneo a nuestro equipo, además recomendamos que estos controles se realicen arrancando el equipo en modo seguro.
- Spybot Search & Destroy: Un programa gratuito de análisis del pc para detectar y eliminar spyware, hijackers y software malicioso en sistemas Windows.
- Ad Aware SE 1.06 y Ad Aware 2007: Programa antiespías Freeware (gratuito).
- a-squared Anti-malware: Un buen programa para buscar y eliminar malware en tu pc, (especializado en troyanos, gusanos, keyloggers, Rootkits, dialers y spyware, etc.).
- SuperAntiSpyware: Un programa para Windows, que cuenta con una versión Freware (gratuita) y que nos permite buscar y eliminar malware, spyware, dialers, Keylogger, hijackers, etc. en nuestros equipos.
- SpywareBlaster: Un programa que evita se nos instalen activeX, cookies maliciosas, dialers, adawares y cualquier elemento que pueda comprometer nuestra seguridad en la navegación por internet.
Programas / Comentarios desactivados en Nuevo Flock 1.1.4. Navegador web
Un programa Open Source y basado en Mozilla Firefox. Se han corregido en esta nueva versión diversos bugs de versiones anteriores y añadido otras mejoras.
Programas / Comentarios desactivados en Service Pack 1 de Microsoft Office 2008 para Mac
Una actualización con mejoras en la seguridad, estabilidad y rendimiento, que solventa vulnerabilidades que un atacante podría utilizar para sobrescribir el contenido de la memoria del equipo con código malintencionado.
Esta actualización puede ser descargada e instalada posteriormente, o bien, utilizar el Office AutoUpdate para Mac.
Seguridad Informática / Comentarios desactivados en Presunto fraude en compras online
Reseñamos esta noticia de sahw, en la que informa de un supuesto Spam procedente de una conversación de IRC, donde un bot está enviando mensajes automáticos indicando la URL de una farmacia online.
Esta presunta farmacia online permite adquirir productos variados, tales como antidepresivos, potenciadores sexuales, etc., pero también se incluyen medicinas contra el cáncer, dietéticas, antiepilépticos, medicación cardiovascular, e incluso, antibióticos.
Hasta aquí una situación que podríamos considerar casi habitual (aunque nada normal, por supuesto) si no fuera porque, si realizas el pedido y tras rellenar el formulario con los datos de tu tarjeta de crédito, recibes un mensaje de error en el que se indica lo siguiente:
«...No podemos procesar su pedido…»
Os podéis hacer idea de lo que puede ocurrir a partir de ese momento con los datos de vuestra tarjeta y los usos que puedan darle.
Así que como siempre, mucho cuidado donde realizamos las compras, que es lo que compramos y las garantías que nos pueda ofrecer la web en cuestión.
Programas / Comentarios desactivados en Navegador Web Maxthon. Nueva versión
Listado de cambios.
Descargar Maxthon
Continue reading…
Sistemas Operativos / Comentarios desactivados en Kernel Linux 2.6.25.4 liberado
Os invitamos consultar también la Listado de cambios o «Changelog» de esta nueva entrega del Kernel.
Información sobre el Kernel en la Wikipedia.
FAQS o preguntas frecuentes sobre el Kernel Linux.
Como todos los segundos martes de cada mes se encuentran disponibles desde Microsoft las actualizaciones o boletines de seguridad publicados para Mayo de 2008.
En esta ocasión, se compone de tres (3) actualizaciones catalogadas como críticas y una (1) como moderada que entre otras, solventan diversas vulnerabilidades que podrían permitir la Ejecución remota de código y/o elevación de privilegios en los sistemas no actualizados.
Las actualizaciones se encuentran disponibles desde el propio update automático de Windows o bien, mediante su descarga manual y posterior instalación. Como siempre, recomendamos actualizar los sistemas a la mayor brevedad posible.
CRITICAS:
- MS08-026. Vulnerabilidades en Microsoft Word podrían permitir la ejecución remota de código (951207).
- MS08-027. Una vulnerabilidad en Microsoft Publisher podría permitir la ejecución remota de código (951208).
- MS08-028. Una vulnerabilidad en el motor de base de datos Microsoft Jet podría permitir la ejecución remota de código (950749).
MODERADA:
- MS08-029. Vulnerabilidades en el motor de protección contra malware de Microsoft podrían permitir la denegación de servicio (952044). (Windows Live OneCare, Microsoft Antigen, Microsoft Windows Defender, Microsoft Forefront Security)
También y como cada mes, tenemos disponible una nueva actualización del programa de eliminación de software malintencionado de Microsoft para sistemas Windows Xp, Windows 2000, Windows 2003 Server y Windows Vista.
Esta herramienta no es un sustituto del antivirus, busca infecciones causadas por software malintencionado específico que actualmente existe (como Blaster, Sasser y Mydoom) en equipos con Windows XP, Windows 2000, Windows Server 2003 y Windows Vista instalado, y ayuda a eliminarlas.
Programas / Comentarios desactivados en Nueva versión de Skype para Mac OS X
Seguridad Informática / Comentarios desactivados en Nueva operación contra la clonación de tarjetas de crédito
Según nota de prensa publicada por la Dirección General de la Policía y de la Guardia Civil, ha sido desarticulada una red criminal internacional integrada por ciudadanos de origen búlgaro y especializada en la clonación de tarjetas de crédito.
Sus integrantes abarcaban la totalidad de las áreas delictivas que conforman esta tipología ilícita, desde la manipulación de cajeros automáticos, la obtención y confección de los elementos técnicos necesarios para dicha manipulación, hasta la extracción de datos y la clonación de tarjetas.
Los agentes han descubierto entre el material incautado, nuevos dispositivos técnicos no detectados en España hasta la fecha. Entre ellos destaca un aparato de pequeñas dimensiones, del tamaño de una caja de cerillas, que además de realizar las funciones de lector de banda magnética, dispone de una memoria de almacenamiento con capacidad para miles de numeraciones.
La instalación de micro cámaras en los cajeros les permitía así obtener los números secretos, los denominados PIN, y posteriormente extraer dinero de la red de cajeros, convirtiendo a este ilícito “negocio” en uno de los más lucrativos dentro del panorama delincuencial europeo.
En la operación han sido detenidas 5 personas en Madrid, 4 en la localidad madrileña de Getafe, 1 en Valencia, 1 en Sevilla y 3 más en Portugal. Todos ellos son de nacionalidad búlgara y de edades comprendidas entre los 28 y los 39 años.
Programas / Comentarios desactivados en Disponible antivirus gratuito Avast 4.8.1195
Se encuentra disponible para su descarga e instalación la nueva versión del antivirus gratuito Avast Home Edition 4.8.1195.
Un gran antivirus, fácil de utilizar y sin duda una buena alternativa a tener en cuenta frente a otras utilidades de pago.
En esta nueva versión se incluyen entre otras:
- Protección anti-rootkit.
- Protección anti-spyware.
- Nueva función de auto-defensa para prevenir malware activos en procesos avast! así como de corrupción de ficheros avast! y elementos de registro.
- Reparada la vulnerabilidad en AavmKer4.sys kernel-mode driver.
- Mejoras en el escaneo de arranque (detección & eliminación de ficheros ocultos o difíciles de borrar).
- Mejoras en el manejo de flujos NTFS.
- Implementada una protección contra falsos positivos en ficheros de sistema críticos.
- Mejorado el rendimiento del actualizador.
- Resuelto un problema de compatibilidad con Acronis TrueImage (sólo XP 64-bit).
- Tests de compatibilidad con Vista SP1 y XP SP3.
Descargar Avast Home.
Seguridad Informática / Comentarios desactivados en Ataques web masivos vía foros PhpBB vulnerables