Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

jueves, 11 de octubre de 2007

Vulnerabilidades en Windows Vista

Microsoft ha publicado el 9 de octubre el boletín de seguridad mensual, en el que se añaden algunas mejoras al que la compañía de decía que era el sistema operativo más seguro del mercado, el Windows Vista .

Un total de tres boletines de seguridad afectan a Vista, dos de los cuales han recibido una clasificación de nivel de gravedad crítica máxima, ya que un ataque concreto podría conducir a la ejecución remota de código.

Microsoft Security Bulletin MS07-057 Cumulative Security Update para Internet Explorer (939653), Microsoft Security Bulletin MS07-056 Security Update para Outlook Express y Windows Mail (941202), resuelven un total de cuatro importantes vulnerabilidades. Control de daños en la memoria y los defectos de seguridad de red noticias a través de la transferencia de protocolo de daños en la memoria se consideran críticos.

Un atacante podría aprovechar la vulnerabilidad mediante la construcción de una página web diseñada especialmente. Si un usuario ve la página web, la vulnerabilidad podría permitir la ejecución remota de código. Un atacante que consiga aprovechar con éxito esta vulnerabilidad podría obtener los mismos derechos de usuario como el que ha iniciado, revela Microsoft, informado con respecto a la fuga en Outlook y Windows mail.

La utilidad llamada a (RPC) que es un procedimiento remoto, también contiene un error, esto es clasificado como vulnerabilidad importante, debido a la forma de comunicación se administra con el proveedor de seguridad NTLM. Cuando se realiza la autenticación de las solicitudes de RPC puede aprovechar la vulnerabilidad.

Junto con las revisiones que se han realizado disponibles a través de Windows Update o Microsoft Update, la compañía también libera las actualizaciones de seguridad ISO de Octubre de 2007, que contiene todas las revisiones para la plataforma Windows, como dijimos, todo ello en una imagen ISO.

Descargar la ISO

miércoles, 3 de octubre de 2007

Microsoft: vuelve tus copias piratas en originales

Microsoft está motivando a los usuarios con copias pirateadas de Windows para que usen software legal.

Sin embargo, la oferta está solamente disponible para Windows Xp, y no para los usuarios de Vista. Los usuarios de Windows pirateado siguen siendo clientes de Microsoft, para los ojos de la compañía, aunque éste pueda parecer otro caso. Sin embargo, la compañía ha vertido una cantidad constante de esfuerzos en iniciativas diseñadas para proteger clientes y a socios contra los problemas asociados a las copias falsificadas del sistema operativo de Windows.

En este contexto, Microsoft diseñó un nuevo programa de autorización diseñado para permitir que las víctimas de software pirata conviertan su Windows falsificado en un sistema operativo original y correctamente autorizado. El acuerdo con el programa de autentificación de Windows (GGWA) introducido el 2 de octubre de 2007, viene a complementar el kit de autentificación (GGK), que Microsoft instaló desde mediados de 2006. Un defecto del programa de autentificación es el hecho de que está limitado al ambiente de la empresa, y no está disponible para los usuarios finales. Una advertencia adicional es el hecho de que GGWA está limitado a Windows Xp. Por el momento, Microsoft no indicó ninguna intención de incorporar este programa de autorización en Windows Vista.

“Estamos escuchando a nuestros clientes y socios sobre lo que necesitan en términos de programas de ayuda para resolver ediciones de autorización. Con su regeneración y las tecnologías más recientes, estamos desarrollando activamente soluciones de autorización tales como GGK y GGWA que ayuden a los clientes que han comprado desafortunadamente software falsificado o cuyo Microsoft Windows necesita ser registrado. Estos programas proporcionan una manera simple de adquirir las licencias originales del software de Windows Windows Xp a través de su vendedor , que es la misma manera por la que él adquiere generalmente otras aplicaciones informáticas, “Explicó Cori Hartje, director de autentificación del software de Microsoft.
Microsoft hace extremadamente fácil que los negocios “se den vuelta ” de copia pirata a original de Windows. La compañía está ofreciendo a los clientes corporativos que funcionan con versiones falsificadas de Windows la ocasión de adquirir una licencia perpetua para el Windows Xp Profesional . Los clientes de empresa que funcionan con por lo menos cinco copias de Windows pirateado pueden optar por comprar licencias legítimas vía programa de autorización de un vendedor. El proceso de autorización permitirá a usuarios corporativos agilizar el proceso de trabajar con copias ilegales de Windows para legalizarlas.

martes, 18 de septiembre de 2007

Microsoft publica parche obligatorio para Messenger

Con el fin de corregir un agujero de seguridad, Microsoft obliga a los usuarios de MSN Messenger a actualizar el producto a la última versión.

Desde comienzos de este año, Microsoft ha recomendado a todos los usuarios de MSN Messenger y Live Messenger actualizar el producto a la última versión 8.1. Las versiones anteriores 6.2, 7.0 y 7.5 de MSN Messenger, y la versión 8.0 de Live Messenger contienen un agujero de seguridad de nivel crítico, que en el peor de los casos puede permitir a intrusos asumir el control del sistema.

Sin embargo, todo indica que para Microsoft ha resultado difícil convencer a los usuarios de la necesidad de actualizar el software. Por tal razón, la compañía ha decidido tomar medidas más radicales. A partir de ésta semana, todos los usuarios de las versiones anteriores de Messenger serán sencillamente obligados a actualizar.

Al iniciar el programa, el usuario será recibido por una notificación que le permite elegir entre actualizar el programa o cerrarlo.

Lo anterior no se aplica para los usuarios de Windows 2000, que no tiene soporte para Live Messenger 8.1. La compañía anuncia una versión corregida de Messenger, especial para esta plataforma.

La próxima versión de Messenger, 8.5, ya ha sido publicada en versión beta, y según Microsoft no está afectada por el problema de seguridad.

jueves, 13 de septiembre de 2007

Masiva propagación de un virus por el MSN Messenger

Oculto tras un mensaje amistoso, tiene como objetivo capturar la computadora de su víctima

Un troyano que se transmite a través del MSN Messenger -o Windows Live Messenger-, está causando estragos en varios países de América latina, entre ellos, la Argentina.

Se trata de un malware que tiene como objetivo capturar la computadora para transformarla en una PC zombi , es decir, un equipo que pueda ser controlado de manera remota por un tercero, con el fin de dirigir una actividad maliciosa.

Según un comunicado de la compañía de seguridad informática ESET, el virus viaja a través el servicio de mensajería de Microsoft y, una vez activado, tiene la capacidad de transmitirse a sí mismo entre todos los contactos del usuario afectado.

Para ello envía mensajes con frases como "Recuerda cuando tuviste el pelo así" o "Esta es la foto nuestra que voy a poner en MySpace", donde invita al usuario a descargar un archivo de nombre IMG-0012 y extensión .zip o .rar.

Este archivo comprimido contiene otro de igual nombre, pero de extensión .com. Al ejecutar este archivo, se estará activando el virus.

"Es completamente importante recordar los consejos de nunca aceptar un archivo no solicitado por MSN y en caso de querer hacerlo, hay que estar seguro que nuestro contacto realmente nos esté enviando ese archivo, ya que por descuido y confianza podríamos estar infectando nuestros equipos", dijo el Lic. Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica.

sábado, 1 de septiembre de 2007

Blogger.com en alerta

La comunidad de Google ha experimentado en los últimos días un fuerte incremento de enlaces maliciosos. Los expertos responsabilizan a un grupo especializado en contaminar redes sociales que ya podría haber afectado a un millón de PCs

Alex Eckelberry, investigador de seguridad para Sunbelt Software, ha sido el primero en alertar sobre los peligros que alberga Blogger.com, informa BBC News.

Desde el 27 de Agosto han aparecido en el portal numerosos links que dirigen a los usuarios hacia páginas de contenido malicioso. Los enlaces aparentan ser de YouTube, de programas beta para ser testados por los usuarios e incluso de postales electrónicas gratis, pero al pulsar sobre ellos en realidad inician una descarga de malware que permite a los responsables del ataque rastrear los ordenadores de sus víctimas en busca de información útil como contraseñas o números de tarjetas de crédito.

Google aún no ha hecho declaraciones al respecto. Las hipótesis van desde la posibilidad de que los enlaces hayan sido colgados gracias a un sistema que permite a los autores del blog colgar comentarios desde su correo hasta que los blogs afectados sean falsos y hayan sido creados específicamente para dicho fin.

El grupo responsable del ataque ya es conocido por haber puesto en práctica técnicas similares anteriormente. En Enero también utilizaron links informando sobre las tormentas del invierno que en realidad conducían hacia el trojano Storm.

Se trata de un grupo especializado en infectar las redes sociales. Bradley Antis, investigador de seguridad para la firma Marshal asegura que algunos días, entre el 4 y el 6 por ciento del total de mensajes maliciosos pertenecen a esta misma organización. Se calcula que en los pasados ocho meses podrían haber infectado hasta un millón de PCs.

viernes, 31 de agosto de 2007

Windows Vista SP1 en unos meses

Se espera que para el primer trimestre de 2008 se produzca el lanzamiento por parte de Microsoft del primer “Service Pack” de Windows Vista. Según la compañía de Redmond, este primer conjunto de parches irá orientado a mejorar la estabilidad del sistema operativo, su seguridad y rendimiento, tres puntos que han sido duramente criticados tanto por los usuarios como por quienes forman parte del sector tecnológico.
Un reducido grupo de usuarios se encargará de probar este Service Pack en fechas previas a su lanzamiento.

Asimismo, Microsoft lanzará en pocas semanas el tercer parche de Windows XP, un hecho que confirma la intención del gigante de Silicon Valley de alargar la vida del predecesor de Vista. Se ha anunciado también el retraso en la fecha de distribución del Windows Server 2008.

lunes, 13 de agosto de 2007

Seguridad Online

Servicios y software para detectar y elminar virus y espías, verificar si la PC es vulnerable, y más!


En la teoría, tener una PC conectada a Internet es algo sencillo: basta con un acceso a la Red (preferentemente de banda ancha) y listo. La realidad, lamentablemente, es un poco más compleja: mantener la PC segura cuando queremos acceder a la Red requiere una preparación previa del equipo y más tarde una supervisión.

Leer Nota completa

jueves, 2 de agosto de 2007

No robarás!.... iPods!

Apple diseñó un sistema para impedir el robo de iPods

La empresa liderada por Steve Jobs acaba de patentar un método capaz de inutilizar los iPods robados, a través de la inhabilitación de su recarga. Como cada iPod dispone de una batería recargable, y posee un circuito reconocible que se activa al ser conectado, el invento de Apple le añade un sistema de control, que bloquea al dispositivo cuando es vinculado a una computadora no autorizada.

Así, el software compara el código de seguridad del dispositivo con el código de la computadora, y si éstos no son los registrados, el iPod no podrá recargar su fuente de alimentación energética.

Según el sitio pcpro.co.uk, Apple ya utiliza tecnologías similares para conectar iPods al iTunes en una PC o en una Mac, y si sus códigos no son compatibles, el circuito de control se activa para inhibir cualquier carga futura.

Además la firma de la manzana declaró que “dada la cantidad de dispositivos que se alimentan de una fuente de energía recargable, como los reproductores de música, celulares y PDAs, la posibilidad de incapacitar el cargador debería servir para desanimar su robo“.

domingo, 29 de julio de 2007

iPhone o iWorm?

El iPhone, vulnerable a los piratas

Si hay algo de lo que Apple siempre ha presumido es del escaso número de virus informáticos y ataques piratas que sufren sus ordenadores Macintosh. Un número ridículo, si se compara con los que afectan, desde siempre, a los equipos con sistemas operativos de Microsoft. Algo lógico, por otra parte, y que responde en gran medida al simple hecho de que el 95 por ciento de los ordenadores personales del mundo funcionan bajo Windows, y los piratas, en sus correrías tecnológicas, buscan obtener efectos visibles y masivos, algo que no conseguirían atacando a los usuarios de la minoritaria Apple.

Esta «impunidad», sin embargo, podría terminar gracias al éxito del último dispositivo de la marca de la manzana, el ya popularísimo iPhone, lanzado al mercado norteamericano hace apenas un mes y que, por un motivo o por otro, no deja un solo día de aparecer en los medios de comunicación. Uno de los últimos titulares fue el relativo al «patinazo» de sus ventas iniciales, por debajo de las previsiones. Y ahora, el descubrimiento, por parte de una consultora independiente de seguridad informática (ISE, Internet Security Evaluators), de una vulnerabilidad que dejaría al goloso dispositivo (que no es otra cosa más que un ordenador en miniatura) a la merced de los piratas informáticos, que podrían hacerse con el control del aparato aprovechando un «agujero» en el navegador de internet «Safari». Según ISE, los piratas podrían controlar cualquier iPhone a través de una simple conexión WiFi o de páginas de internet que contengan algún tipo de código malicioso. El problema, que fue notificado a la empresa que dirige Steve Jobs el 17 de julio, se puede solucionar con un simple parche (algo a lo que los usuarios de Mac no están acostumbrados).
Control total

En una evaluación publicada en internet, el analista de ISE Charles Miller señaló que «existen serios problemas con el diseño y la aplicación de seguridad del iPhone. El más importante es que todos los procesos importantes se ejecutan gracias a privilegios administrativos».
Según ha declarado el propio Miller a «The New York Times», una vez detectado el problema, un pirata informático puede hacerse fácilmente con el control total del dispositivo, acceder a toda la información en él almacenada (desde mensajes a direcciones, teléfonos y documentos de texto) e incluso sería posible «obligar» al teléfono a realizar llamadas. El experto ha anunciado, además, que dará a conocer todos los detalles técnicos el próximo mes de agosto.