Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

domingo, 17 de mayo de 2009

Problemas con fstat, solaris 9... Parchado!

El departamento de Oracle (Sun) a publicado una actualización para Solaris 9 que presenta una ligara falla con fstat, el cual no ha sido especificado en la llamada al sistema y podrái permitir a un usuario ocioso lleno de amor al jefe, un sistema de panico en el kernel y por lo tanto una denegación de servicio.

Para esto, Sun o lo que quede de ella, ha publicado las siguientes actualizaciones:

Para plataforma Sparc:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-122300-40-1
Para plataforma x86:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-122301-40-1

Fuente: www.hispasec.com

martes, 24 de febrero de 2009

Recomiendan no confiar ciegamente en SSL

SSL (Secure Socket Layer), es el protocolo más usada en el mundo del cifrado para transmitir datos de forma segura. Diseñado y propuesto por los chicos de Netscape.

Pues buen, durante el marco de la conferencia Black Hat hecha en Washington DC, un chico llamado Moxie Marlinspike, Hacker, claro esta, demostro la forma de violar la seguridad de este protocolo mediante un software y técnicas de phishing. El resultado: Acceso al sistema SSL y el apoderamiento de 16 numeros de tarjetas de credito, acceso a 117 cuentas de Gmail e ingreso a otras 300 áreas de sifrado en internet.

Moxie uso segun esto, un programa gratuito llamado "SSL Strip" que fue ejecutado como unidad intermedia entre la conexión SSL y el usuario, logrando así romper la cadena de seguridad.

Moxie afirmo que uso las páginas de pago PayPal para la información del caso y FaceBook, Gmail y TicketMaster.

Eso solo nos dice una cosa. El candado https ha dejado de ser seguro.

Fuente: DirarioTI.

sábado, 10 de enero de 2009

Por fin solo tendremos un solo boletín este martes.

En su ya tan conocido ciclo de actualizaciones de los segundos martes de cada mes, Microsoft ha anunciando que en esta ocasión solo se dará un boletín de seguridad que afectara directamente al sistema operativo Windows.

Esta lindura esta catalogada como critico para los sistemas 2000, XP y 2003. Ah!! y moderado para Windows vista y 2008.

Aparte, Microsoft publicará una actualización para su MWMSRT o llamado cariñosamente como Microsoft Windows Malicious Software Removal Tool

Así que no se olviden de bajar sus boletines y estar bien seguros.

domingo, 28 de diciembre de 2008

Seguridad para los suyos, seguridad para ustedes.


Como en el post anterior habíamos hablado de virus, pues aquí les dejo 5 alternativas de antivirus para linux.
  1. ClamAV
    Clam AntiVirus es un antivirus gratuito y open source con herramientas especialmente diseñadas para el escaneo de e-mail en las puertas de enlace del correo. Proporciona un número de utlidades incluyendo un demonio multi-hilo flexible y escalable, un escáner de línea de comandos y una avanzada herramienta para actualizaciones automáticas de bases de datos. El núcleo del paquete es un motor antivirus disponible en forma de una biblioteca compartida. ClamAV y sus actualizaciones están disponibles de forma gratuita.
  2. Avast!
    Avast! es un antivirus de fuente cerrada desarrollado por ALWIL Software de Praga, República Checa. Aunque sus productos son en su mayoría propietarios, las fuciones completas de Avast! Linux Home Edition están disponibles de forma gratuita. Avast! está dirigido a la prevención de varios tipos de amenazas, incluidas las que no son técnicamente virus informáticos, tales como programas espía y también puede hacer un virus Recovery DataBase que se utiliza para recuperar los archivos cuando se infectan (en lugar de suprimirlos).
  3. NOD32
    ESET NOD32 Antivirus, comúnmente conocido como NOD32, es un paquete antivirus realizado por la empresa ESET Eslovaca. NOD es el acrónimo de "Nemocnica na Okraji Disku" (hospital en el borde del disco), un juego de palabras relacionadas con una serie de ficción médica checoslovaca. NOD32 está escrita en gran parte en código ensamblador, lo que contribuye a su bajo uso de los recursos del sistema y alta velocidad de exploración. En una red, los clientes NOD32 pueden actualizarse desde un servidor espejo central.
  4. AVG
    AVG es una serie de antivirus y software de seguridad de Internet para Linux, FreeBSD y Windows desarrollado por AVG Technologies. Las caracteristicas de AVG son las funciones más comunes de los modernos antivirus y de los programas de seguridad de Internet, incluyendo escaneos periodicos, escaneos de e-mails, la capacidad de curar algunos archivos infectados por virus y un "Virus Vault" en la que los archivos infectados se aíslan.
  5. Avira Security Software
    Avira Security Software se refiere a una gama de antivirus y software de seguridad de Internet para Windows, Linux, FreeBSD, OpenBSD y Solaris. Estas aplicaciones se basan en el motor antivirus AntiVir también conocido como "Lucas Filewalker", lanzado por primera vez en 1988. Avira AntiVir Personal está disponible como freeware, mientras que Avira AntiVir Premium es para uso comercial.

Cortecia de Viva linux.

Un virus para lunix de categoria grave.

Ningún sistema es 100% seguro. Siempre lo he dicho y siempre lo diré. Pues bien, vagando por los blogs de noticias, me he encontrado algo que debemos tener en cuenta.

Panda Software ha alertado de un virus de categoria grave para los sistemas GNU/Linux. Este bicho bajo en nombre de AlphaVIH.kk, tiene como principal función la de KeyLogger y como secundarias la de backDoor y la de RootKit.

Este virus se distrubulle, por decirlo de alguna forma, por medio del correo electronico

Por ahora, pueden descargar un parche realizado por el equipo de LinuxZone que soluciona este problema y lo puedes descargar desde aquí: Descarga 1.23Mb

domingo, 21 de diciembre de 2008

Malware City declara la guerra.


No, no es una película o un cómic donde estará Miller de metiche. Tampoco se trata de la última novela de Robert Harris.

Se trata de una ciudad virtual en la que tienen cabida todos aquellos interesados en asuntos relacionados al malware y al software de seguridad, cuyo objetivo es no formar un outer heaven, si no ayudar a clarificar los conceptos y ofrecer información sobre estos molestos malware y todo lo relacionado a la seguridad .

En la lista realizada por la revista PC Magazine, denominada “Top 100 Undiscovered Websites", se cita al site MalwareCity.com como “un gran centro de información sobre malware que está construido sobre un formato fácil y dotado de una estética film-noir". En dicho portal, los usuarios pueden leer las últimas noticias sobre malware, consultar el nivel de amenaza de software malicioso o visitar el mapa mundial de virus.

En MalwareCity.com Blog, especialistas de los laboratorios de BitDefender desarrollan escritos sobre experiencias, descubrimientos y comparten sus conocimientos sobre malware así como acerca del estado global de las amenazas. Los usuarios pueden leer los post sobre la evolución que está teniendo el spam y los informes semanales sobre la situación de los virus; asimismo, tienen la posibilidad de aprender técnicas relacionadas con la eliminación de virus específicos; y conocer las últimas alertas de virus, análisis sobre spam y su comportamiento, así como obtener información sobre la historia del malware, falsos antivirus y botnets.

Cuando se visita MalwareCity.com, BitDefender anima a los usuarios a comprobar el nivel de amenazas actual, a través del mapa de amenazas que existe en su zona. También se puede analizar el equipo a través del scanner online de MalwareCity.com, o incluir dicha facilidad en la web del usuario para compartir las soluciones de seguridad con sus amigos o con su propia comunidad de usuarios.

domingo, 14 de diciembre de 2008

Microsoft rompe su record de parches de seguridad.




En su conocido segundo martes de actualizaciones de Microsoft, ha solucionado 28 agujeros de seguridad, la mayoría para vista.

Los parches están distribuidos en ocho categorías separadas que eliminan problemillas de seguridad en programas como IE, Outlook, exel y windows media player. Ah... 25 de estos, son de carácter crítico.

Por lo que si no sabes pa' que actualizar, pues hay les va el por qué: Entre los programas vulnerables se encuentra ni mas ni menos que la función de busqueda en el escritorio de windows y windows server 2008. Si los usuarios abren un fichero manipulado o invocan una URL especialmente dedicada a las búsquedas es posible allanar el camino para código maligno. Lo mismito ocurre con un componente de GDI de windows, que aprovecha un fichero multimedia WMF modofocado.

Apara nuestro buen conocido Ie 5, 6 y 7, se hace posible instalar código no bien intencionado en la pc desde un sitio web intervenido o de esos que distribuyen malware como volantes en el metro.

Ah... Por cierto... la gran M también da solución a unas 6 vulnerabilidades de ActiveX en visual basic 6.0 runtime extended files, usadas entre otros por Office frontpage 2002 y visual studio.net 2002 - 2003

Los programas de Office, o sea: word y exel también tienen sus cositas medio inseguras que exponen al sistema sie el usuario abre un documento con ese código que tantos dolores nos da y que siempre anda oculto tras buenas intenciones.

Pero si quieres verlas por tus ojitos, pues todas estas cosas de las que te platico, estan descritas y debidamente documentadas en el Segurity Bulletin Summary de este mes. Y no te preocupes por buscar los parches como loco, solo abre tu tan amigable microsoft Update y listo.

Fuente Microsoft Segurity Bulletin

lunes, 13 de octubre de 2008

Microsoft se vuelve seguro: Este martes solo son once boletines de seguridad...


En su ya tan conocido ciclo de actualizaciones de los segundos martes de cada mes, la gran M ha anunciado 11 boletines de seguridad* dedicados a nada mas y nada menos que: Microsoft Host Integration Server, Al directorio activo, A internet Exploret, Office y el resto a Windows.

Si creyeron que con 4 boletines en septiembre eran impenetrables, este mes se podrán ir a la cama en santa paz sabiendo que pueden dejar descargando "the road ahead" de Billy G totalmente ilegal de fuentes p2p o torrents, con la seguridad de que cuatro de los boletines son de categoria critica, seis de importante y uno de moderado

Y como la gran M nos 'I love-bia' publicará una actualización para Microsoft Windows Malicious Software Removal Tool. Y por que se que nos encanta bajar cosas de la internet, publicara actualizaciones de alta prioridad no relacionadas con la seguridad. A poco no los hace felices saber esto?

*Promocion sujeta a cambios de última hora o de humor. Todas las actualizaciones se bajan por separado.

Fuente: Microsoft Security Bulletin

Denegación de servicio en Sun Solaris mediante UFS


No hay sistema 100% seguro y eso creo que medio mundo lo sabe. Algunos sistemas son mas vulnerables que otros, pero en general y con un poco de tiempo, realmente mucho ocio, puedes encontrar el granito negro en el arroz. Y es que resulta que se ha encontrado un fallo en Sun Solaris 8, 9, 10 y en Open Solaris que podría permitir una denegaion de servicio.

El problema que aun no se especifica es en la implementación de las ACL o control de listas de acceso del sistema de archivos UFS. Con esto, el ocioso atacante que puede gozar de nada de privilegios en el sistema, puede provocar un "panic" en el mismo y hacer que deje de responder.

Aún no existe un parche oficial para las versiones de Sun Solaris, así que se recomienda restringir el acceso a usuarios no confiables como los chicos de finanzas o tu jefe. (Puedes argumentar que fue un ataque y por eso no pudo entrar, pero que tu eres su Héroe) Para los usuarios de Open Solaris se les recomienda actualizar a OpenSolaris build snv_100 o posterior.

No se preocupen, ya saldrá el sol.

Fuente: Aquí

domingo, 12 de octubre de 2008

Un nuevo Kernel, un mejor linux.

Como se que ustedes son amantes del pingüino y que no pueden dejar la terminal en santa paz, pues deben estar contentitos al igual que Linuz por haber anunciado la disponibilidad del nuevo Kernel 2.6.27 para linux

Así que aquí esta la lista de mejoras y buenas nuevas que tiene:

  • Un nuevo sistema de ficheros UBIFS, el que fue diseñado especialmente para dar soporte a los sistemas de almacenamiento con tecnología flash (discos SSD).
  • Funcionalidad denominada Delayed allocation (o Allocate-on-flush) incorporada al sistema de ficheros ext4, que permite reducir el uso de CPU y la fragmentación de discos.
  • Mejoras en el rendimiento y escalabilidad de Direct I/O, con lo que se evita que los ficheros tengan que pasar por el sistema operativo (se optimizan los recursos de memoria).
  • Se optimiza el soporte para webcams, integrando el driver gspca.
  • Se incluyen los controladores para las tarjetas de red Intel WiFi 5000 Series y RTL8187B.
  • Aumento en los drivers disponibles.

La lista completa de cambios la puedes ver aquí.

domingo, 5 de octubre de 2008

IBM lanza Rational AppScan Developer Edition


IBM ha anunciado un software que permite detectar vulnerabilidades y adaptarse a las diferentes regulaciones a observar, durante el desarrollo de aplicaciones de Internet.

La solución, llamada IBM Rational AppScan Developer Edition, comprueba si las aplicaciones web respetan los diferentes estándares de seguridad, como el Payment Card Industry Data Security Standard (PCI DSS), que sigue siendo una de las prioridades de muchas empresas. Este software nos da la opción de revisar el nivel de vulnerabilidad de las aplicaciones en el momento de crearlas, en lugar de reaccionar ante los ataques una vez puesta en marcha. En caso de no alcanzar dichos estándares, el software indica cómo hacerlo.

IBM Rational AppScan Developer Edition incluye:

- Análisis de código estático para detectar vulnerabilidades potenciales en el código fuente.

- Tests dinámicos de caja negra para identificar vulnerabilidades en el código compilado.

- Análisis de cadenas para hallar falsos positivos en la detección de fallos.

- Colaborar y compartir configuraciones y resultados.

- Reutilización de la configuración de exploración, haciéndolas más coherentes.

- Análisis en tiempo de ejecución y compuestos.

- Uso de puntos de comprobación de seguridad y cumplimiento de normas en la infraestructura actual.

Via: Dirario TI