Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

Mas del 65% de las PCs son vulnerables al "Día Cero"

Por Robert Guzmán 11/10/2013

Otra nueva vulnerabilidad encontrada en Microsoft Internet Explorer afecta a sus versiones 8 y 9 y está siendo utilizada por los criminales cibernéticos. Las configuraciones específicas de Internet Explorer (IE) 6, 7, 8, 9, 10 y 11 también son potencialmente vulnerables. Esta vulnerabilidad permite a los atacantes ejecutar código en una máquina con sólo una visita del usuario a un sitio web malicioso. Esto puede ocurrir, por ejemplo, cuando el usuario es engañado a hacer clic en un enlace de un correo electrónico o a través de sitios web legítimos que estén comprometidos.

El 90% de las contraseñas vulnerables a piratería en este 2013

Por Robert Guzmán 29/01/2013


El estudio menciona a los riesgos de terceros como la principal preocupación, muestra confianza en la seguridad cibernética a pesar de las amenazas en el 2012

Los ejecutivos de las principales compañías de Tecnologías, Medios y Telecomunicaciones (TMT) a nivel mundial, han señalado a la implementación de una estrategia de seguridad y una ruta a seguir en el 2013, como el motor principal para mejorar la seguridad informática, en lugar del cumplimiento, según el estudio TMT Global Security de Deloitte ToucheTohmatsuLimited (DTTL).

MS-CHAPv2 Totalmente vulnerable...

Por Máximo Patino 31/07/2012
Moxie Marlinspike y David Hulton conferencistas del famoso evento que reúne a hackers de todo el planeta, DefCon, presentaron una herramienta y el proceso de crack para el protocolo de cifrado MS-CHAPv2, con una tasa de éxito de un 100%. Este protocolo es muy usado en VPN PPTP y WPA2 para ambientes de autenticación.

Siete cosas que no sabías sobre los virus informáticos


¿Te consideras un maestro cuando el asunto es la seguridad digital? Aunque la respuesta sea “sí”, hay mucho sobre virus y otros malwares que pocos conocen.

Verifica nuestras sugerencias para conocer un poco más sobre los archivos maliciosos y comprender que no siempre poseer un antivirus y un firewall poderoso es suficiente para estar completamente libre de amenazas
1) Infecciones no suceden solo con los otros
No es difícil encontrar personas que piensan que las plagas virtuales solo alcanzan las computadoras de los amigos. Desafortunadamente, esto no es verdad, pues, cómo sabemos, todas las máquinas están igualmente sujetas a invasiones o contaminaciones. Los usuarios deben concientizarse sobre las formas correctas de utilización. Hasta se puede decir que algunos dogmas deben ser dejados de lado.
2) Mac y Linux también poseen virus
Si no utilizas el sistema operativo de Windows, puedes tranquilizarte, pero esto no significa que descuidarte completamente de los peligros existentes en internet es una buena idea. Decir que Mac OS X es invulnerable dejo de ser verdad hace algunos años. Lo mismo se aplica a las diversas distribuciones de Linux, que pueden ser muy estables, pero no son indestructibles.
Se estima que cerca de 99% de los códigos maliciosos encontrados en internet fueron creados para alcanzar el sistema operativo de Microsoft. El principal motivo para esto es la parcela del mercado ocupada por el programa (más de 90% en todo el mundo), lo que incentiva los crackers a encontrar formas de burlarlo.
Es necesario recordar que usuarios maliciosos son movidos por su egocentrismo. Cuanto más visible esté su trabajo, más satisfecho quedará. Por esta razón hay menos “glamor” en crear virus u otros malwares para los sistemas Mac y Linux. Con la creciente popularización de ellos, los peligros aumentan en la misma proporción.
Vulnerabilidad varía en cada SO
Como todos los sistemas operativos son creados con líneas de comando propias y otras peculiaridades, las fallas también son únicas y no son repetidas en otros programas. Sabiendo de esto, queda claro que los virus creados para Windows no son amenazas para otros sistemas operativos.
3) Malwares viven en ecosistemas
Puede parecer que virus son apenas archivos siendo ejecutados solos, pero la verdad es otra. Virus, troyanos, worms y otros malwares trabajan de forma complementar en las computadoras. Por ejemplo: un troyano almacenado en una máquina puede ser activado para que una puerta sea abierta. De esta forma, otras plagas pueden entrar o un cracker puede asumir el control.
Otro tipo de invasión que ocurre frecuentemente puede ser demostrada de la siguiente forma: archivos maliciosos desactivan apenas sectores de firewalls, de esta forma las computadoras no emiten alertas de desactivación de la protección y los crackers pueden infectar los discos duros con más virus.
Vienen de muchos lugares
No pienses que los virus solo son encontrados en páginas de contenido adulto o ilegal, pues están en todos los lugares. Hoy, uno de los mayores diseminadores de plagas virtuales son las memorias USB. En universidades, escuelas o empresas, memorias USB son conectados en máquinas infectadas y así empieza una epidemia.
No podemos olvidarnos de los correos electrónicos contaminados, frutos de cuentas invadidas o listas de contactos perdidas. Por medio de estos correos son repasados miles de archivos o enlaces infeccionados todos los días. Realzamos que: es extremamente importante tener cuidado con todos los tipos de mensajes abiertos y multimedias inseridas a las computadoras.
4) Computadoras pueden ser zombis
Si, no leíste una mentira. Hay un tipo de plaga virtual conocido como botnet que transforma las computadoras infectadas en computadoras zombis. Estas máquinas pueden ser controladas remotamente por crackers que desean transmitir informaciones para servidores remotos o para despistar posibles rastreos en los casos de invasión de computadoras o sistemas.
5) Phishing es la nueva amenaza
Después que surgió el famoso virus “I Love You”, una enorme gama de nuevos malwares que también traían nombres atractivos fueron creados, estimulando a los usuarios para hacer clic en correos electrónicos contaminados. Hoy los archivos maliciosos viven un periodo parecido, pero la moda del momento es la práctica de Phishing.
Es necesario tomar mucho cuidado, pues estos archivos maliciosos son distribuidos disfrazados, generalmente con un diseño muy parecido con el original. Es muy común que usuarios mal informados hagan clic sobre los enlaces que te envían para direcciones infecciosas. Recuérdate que los bancos jamás envían correos con enlaces para alteración de registro o informaciones parecidas.
6) No recomendamos poseer más de un antivirus
Puede parecer que utilizar dos programas de protección contra virus es una excelente idea, pero en realidad es lo contrario. Al en vez de duplicar la protección, hay dos problemas muy grandes que son originados con esta práctica. El primero es la posibilidad de conflictos entre las aplicaciones, resultando en fendas en el sistema.
El otro problema es menos perjudicial para los sistemas operativos, pero también puede molestar mucho. Debido al gran volumen de informaciones siendo computadas, hay una sobrecarga en la memoria RAM y también en el procesador, lo que puede originar lentitud en las máquinas y hasta algunas trabas, dependiendo del caso.
La verificación de archivos online
¿Tienes la sensación de estar con la computadora infectada? Después de verificar toda la computadora, tu antivirus dijo que no hay problemas y ¿aún temes por la seguridad de tu máquina? Llegó el momento de conocer algunas herramientas online que garantizan una segunda opinión para tu sistema.
Análisis online
Con programas de verificación online, es posible realizar una verificación completa en tu computadora, incluyendo discos removibles. Pero si tu voluntad es saber sobre algún determinado archivo, la mejor elección es VirusTotal. Esta herramienta (utilizada por los analistas de Bajakí) verifica archivos de hasta 100 MB con todos los principales antivirus de la actualidad.
Actualizaciones son útiles
¿Sabes para qué sirven las actualizaciones? Es muy simple: cuando un programa es desarrollado, posee aplicaciones de seguridad necesarias para que los usuarios estén protegidos. El problema es que surgen nuevos archivos maliciosos y es necesario desarrollar mejorías en los sistemas: son las actualizaciones.
Esto no vale apenas para los antivirus, pero también para otros programas, principalmente aquellos que poseen conexión con internet. Actualizando las aplicaciones, evitas que varias fendas de seguridad queden expuestas en tu computadora.
7) El mejor antivirus eres tu
Esto no debe ser una novedad, a final de cuentas, todas las sugerencias que dimos en este artículo están relacionadas a los cuidados con la utilización. Aún, existen algunos puntos importantes. De nada sirve poseer antivirus poderosos si el usuario no los actualiza siempre que es necesario. También no sirve un firewall si no hay cuidados con los clics.
No es una exageración decir que somos los únicos antivirus confiables que existen. Sigue siempre los pasos de seguridad para que puedas navegar tranquilamente por internet. Mantén siempre tus aplicaciones actualizadas y ten cuidado con lo que visitas. Siendo consciente, es muy difícil ser infectado (haz clic aquí para conocer los peores hábitos que podemos tener en la web).

Adobe anuncia una vulnerabilidad 'crítica' de Flash... ¡otra vez!

Por Robert Connection 13 / 04 / 2011

Tantos han sido los problemas con software de Adobe últimamente, que no vamos a decir que estamos asombrados de saber que se encontró un nuevo e importante bug. La vulnerabilidad de Flash afecta a todas las plataformas, incluyendo Android, aunque por ahora sólo se han visto ataques bajo Windows. La propagación del "virus" se ha hecho por medio de archivos .swf incluidos en documentos de MS Word, pero Adobe Reader y Acrobat también son vulnerables, aunque al usar la opción de "Modo Protegido" se puede evitar la infección. 

Adobe no ha proporcionado una fecha en la que publicará un arreglo para el problema, por lo que te advertimos que tengas cuidado al abrir documentos ajenos. De todas maneras, ya sabes que abrir y transmitir documentos por medio de email no es seguro, por lo que te recomendamos que no confíes en ese príncipe nigeriano que necesita tu ayuda para sacar dinero del país.

Fuentea

Adobe encuentra una vulnerabilidad 'crítica' en Flash Player

Por Robert Connection 15 / 03 / 2011


Adobe acaba de comunicar a los usuarios de Flash Player "en todas sus plataformas" que ha identificado una vulnerabilidad "crítica" que podría provocar que la aplicación falle, y lo que es peor, que el sistema pueda ser hackeado. Este asunto también afecta al Reader y los productos Acrobat. Esta vulnerabilidad se activa mediante un archivo .swf de Excel y Adobe no dará con una solución hasta comienzos de la semana que viene. Avisado quedas.

Las aplicaciones con mayores vulnerabilidades de seguridad

Por Robert Connection 17 / 11 / 2010



Bit9 ha publicado su lista anual, que llama Dirty Dozen (Docena Sucia), de aplicaciones que han publicado más vulnerabilidades de seguridad. La encabeza el navegador Chrome, de Google, y le siguen el navegador de Apple, Safari, y Microsoft Office.
El palmarés completo es el siguiente: Google Chrome (reportó 76 vulnerabilidades), Apple Safari (60), Microsoft Office (57), Adobe Reader y Acrobat (54), Mozilla Firefox (51), Sun Java Development Kit (36), Adobe Shockwave Player (35), Microsoft Internet Explorer (32), RealNetworks RealPlayer (14), Apple WebKit (9), Adobe Flash Player (8), Apple QuickTime (6) y Opera (6). El recuento se ha hecho entre enero y octubre de este año.
Bit9 destaca que su informe contradice la idea de que las aplicaciones de Apple son las más seguras ya que figura tres veces en la lista maldita. Sin embargo, la publicación anual de la misma es motivo recurrente de polémica. Mozilla, por ejemplo, ya criticó en 2008, cuando su navegador Firefox encabezó la lista, que la misma recompensa a aquellas compañías que silencian sus problemas de seguridad y no publican las vulnerabilidades. Bit9, además, no tiene en cuenta la rapidez con que las vulnerabilidades se detectan y parchean.
Google, por su parte, criticó en agosto que muchas de estas listas no se basan en datos propios y replican errores ajenos.
Via Audiencia Electronica

Adobe ofrece un parche para la vulnerabilidad 'crítica' de Flash

Tal y como había sido anunciado, Adobe arregló un problema con Flash Player que permitiría los secuestros remotos de ordenadores. La actualización del popular software está disponible para sistemas operativos Windows, Mac, Linux... y hasta Solaris, y cambia el número de versión de 10.0.45.2 a 10.1. Si eres usuario de Flash 9, también podrás descargar una versión actualizada del software sin necesidad de usar 10.1.

Según la firma de seguridad Websense, hackers estarían aprovechando esta vulnerabilidad enviando emails con enlaces a sitios que instalarían troyanos en ordenadores vulnerables. Adobe indica que un 95% de ordenadores alrededor del mundo tienen instalado el Flash Player, lo que quiere decir que seguramente tú lo estés usando en tu sistema, y deberías actualizarlo cuanto antes.
 
Via Engadget

El FBI investiga una brecha de seguridad en el iPad

Como recordarás, el operador norteamericano AT&T estuvo ayer contra las cuerdas al haber filtrado 114.000 direcciones de correo electrónico de propietarios del iPad, y parece que el FBI se ha interesado por el asunto con el objeto de anallizar "esta potencial cyber amenaza".

Por lo que podemos saber, los hackers se hicieron sólo con las direcciones de correo y por ello lo único filtrado es saber que los correos filtrados corresponden a propietarios de iPad 3G, pero no han trascendido datos más sensibles, como los que afectan a facturas. El operador ya ha entonado el mea culpa y ha tomado medidas para cerrar la susodicha brecha.
 
Via Engadget

aAdobe promete solucionar la vulnerabilidad de Flash mañana, Acrobat para el 29 de junio

Si tienes experiencia programando seguramente sabes que reparar vulnerabilidades no es un trabajo sencillo, sin embargo cuando el problema es grande, la presión para solucionar los bugs es aún mayor. Esa vulnerabilidad "crítica" que afecta a Flash sería parchada mañana, mientras que la de Adobe deberá esperar hasta finales de mes. La diferencia de fechas se debe a que Adobe opina que las dos actualizaciones ocasionarían demasiado trabajo e incomodidad a los usuarios ¿Qué es peor, incomodar a los usuarios o dejar abierta la posibilidad de que sus equipos sean controlados por hackers?
 
Via Engadget

Adobe Flash y Acrobat tendrían una vulnerabilidad crítica que permitiría secuestros remotos

No tenemos nada en contra de Adobe ni de ninguno de sus productos (es más, somos fanáticos obsesionados de varios), pero las discusiones recientes con Apple no ponen a esta compañía en buena luz, y estas noticias solo empeoran las cosas. Resulta que una vulnerabilidad en Flash Player 10.0.45.2 y versiones anteriores, además de Acrobat y Reader 9.x, permitiría que hackers "secuestren" tu PC de forma remota. Este bug ya está siendo usado, y Adobe recomienda actualizar a la versión Release Candidate de Flash Player 10.1, además de eliminar el archivo authplay.dll para no ser víctima de este problema. En el caso de Acrobat y Reader, se sabe que las versiones 8.x no presentan este inconveniente y podrían ser seguros. Nos da la impresión de que los peores bugs aparecen en el momento menos indicado.
 
Via Engadget 

Energizer dice que hay una vulnerbilidad con el software del cargador USB Duo

Hemos llegado a un punto en el que debemos aceptar que, tristemente, todo tipo de software puede tener una vulnerabilidad, desde las tarjetas de crédito, pasando por nuestros teléfonos, y hasta nada menos que un cargador de pilas. La aplicación para el cargador USB Duo de Energizer permite que el usuario vea el estado de la recarga de las pilas en el ordenador, y parece que además podría hacer que se ejecuten comandos remotos, con acceso a la transmisión de archivos e inicio de programas.

La versión con problemas es solamente la de Windows, y por alguna razón, el contrario de solucionar el problema, han decidido dejar de ofrecer soporte y quitar el enlace de su página web. Recomiendan además desinstalar la aplicación y eliminar el archivo Arucer.dll de la carpeta System32. Esto nos recuerda que debemos tener cuidado con absolutamente todo tipo de software que instalemos en nuestros ordenadores, no vaya a ser que una aplicación tan ridícula como esta permita que hackers hagan de las suyas en nuestro PC.

 
Diseñado por RDConnection.net | Diseñada para RDConnection.net | Robert Guzman