La mitad de las empresas no sabe defenderse frente a ataques DDoS
Posted: by komz in Etiquetas: ataque cibernético, ataque DDoS, ataque denegación de servicio distribuido, DDoS, DoS, Seguridad
WhatsApp, cada vez más utilizado para ataques
Posted: 14/5/14 by komz in Etiquetas: ataque cibernético, bulos, dispositivos moviles, estafas, inseguridad, seguridad en dispositivos moviles, whatsAppEl 90% de las contraseñas son vulnerables
Posted: by komz in Etiquetas: contraseñas seguras, password, robo de contraseñas, robo de datos, SeguridadGoogle anuncia medidas para controlar el malware en Android
Posted: 3/2/12 by komz in Etiquetas: andorid, google, Gusanos, malwareLa compañía ha explicado su sistema de seguridad Bouncer, un servicio que se encarga de analizar las aplicaciones de Android Market para intentar identificar a las que puedan tener malware. Bouncer investiga las nuevas apps, las que ya han sido publicadas y revisa las cuentas de los desarrolladores para aumentar la seguridad.
Aunque 2011 fue un año de éxito para Android, donde las activaciones de terminales crecieron un 250%, la constante aparición de problemas de seguridad empañó sus resultados. Aunque usuarios, expertos y competidores reconocieron el potencial del SO móvil de Google, sus problemas de seguridad marcaron parte de su desarrollo. Google ha querido corregir esto y por ello ha lanzado Bouncer.
leer mas: http://goo.gl/9E8GA
fuente: csospain.es
How to prevent Google from tracking you
Posted: 2/2/12 by komz in Etiquetas: google, google privacy policy, PrivacidadMuch has been made of Google's new privacy policy, which takes effect March 1. If you're concerned about Google misusing your personal information or sharing too much of it with advertisers and others, there are plenty of ways to thwart Web trackers.
But what exactly are you thwarting? You don't become anonymous when you block tracking cookies, Web beacons, and the other identifiers as you browse. Your ISP and the sites you visit still know a lot about you, courtesy of the identifying information served up automatically by your browser.
Nuevas vulnerabilidades que afectan a Cisco
Posted: 21/7/11 by komz in Etiquetas: Cisco, Cisco ASA, Denial of Service Vulnerability, SQL injection, VulnerabilidadesNuevas vulnerabilidades que afectan a productos Cisco
Cisco SA 500 Series Appliances Web Management Interface (CVE-2011-2546) SQL Injection Vulnerability
Cisco ASR 9000 Series Routers IP Version 4 Denial of Service Vulnerability
Cisco SA 500 Series Appliances Web Management Interface Remote Command Injection Vulnerability
fuente: securityfocus.com
Oracle Security Update
Posted: 20/7/11 by komz in Etiquetas: oracle, Oracle Database Server, parches de seguridad, security update, updatesOracle has released its Critical Patch Update for July 2011 to address 78 vulnerabilities across multiple products. This update contains the following security fixes:
* 13 for Oracle Database Server
* 3 for Oracle Secure Backup
* 7 for Oracle Fusion Middleware
* 18 for Oracle Enterprise Manager
* 1 for Oracle E-Business Suite
* 1 for Oracle Supply Chain Products Suite
* 12 for Oracle PeopleSoft and JDEdwards Suite
* 23 for Oracle Sun Products Suite
necessary to help mitigate the risks.
Google+ en el punto de mira
Posted: 19/7/11 by komz in Etiquetas: Anonymous, google +, google plus, hackersEl grupo de hackers Anonymous ha comunicado que tomará como objetivo el nuevo sitio de networking social Google+, lanzado por Google el mes pasado.
Tras ser boicoteada por Google por violar los estándares de comunidad de su sitio, la red social Your Anon News, vinculada a Anonymous ha anunciado que creará su propio sitio de networking social, así como que se estaba organizando una “operación” contra Google+.
Actualmente, el website social de Anonymous, www.anonplus.com, está en construcción. De momento, muestra una explicación de los motivos por los que se ha creado y la promesa de que pronto estará en funcionamiento. Además, publica los nombres de 17 personas de su equipo de desarrollo Java.
El sábado, Your Anon News publicó una nota recibida de Google+ : “Su perfil ha sido suspendido. Tras revisarlo, hemos determinado que algo de su contenido (texto, imágenes, etc.) viola nuestros estándares para la comunidad”.
Además, el sitio asegura que otras cuentas relacionadas con Anonymous han sido cerradas por Google+ , así como la cuenta del grupo en Gmail.
fuente: csospain.es
Skype XSS vulnerability
Posted: by komz in Etiquetas: skype, vulnerabilidad en skype, vulnerabilidad XSSSkype es un el cliente de VoIP muy popular, recientemente adquirido por Microsoft. Cuenta con millones de usuarios por todo el mundo y permite las comunicaciones a través de chat, voz y videoconferencia con otros usuarios de Skype o teléfonos. Además está disponible para distintas plataformas Windows, Linux y Mac OS X.
Como todos los cross-site scripting, el error está causado por una falta de validación de los datos introducidos en la entrada del perfil "Mobile phone". Esto permite a un atacante remoto obtener el identificador de sesión de la víctima y por tanto, secuestrar su identidad. El descubridor no descarta que otros campos sufran el mismo problema.
Levent Kayan ha publicado una prueba de concepto que demuestra la vulnerabilidad, utilizando un iframe y la función onload de JavaScript. Afirma que avisará a Skype del problema, por tanto no existe parche oficial disponible. Afecta a las versiones anteriores a 5.3.0.120 y las plataformas Windows XP, Vista, 7 y Mac OS X.
SKYPE WEBSITE.
fuente: csirtcv.gva.es
Google + y la privacidad
Posted: 8/7/11 by komz in Etiquetas: Facebook, google+, Privacidad, Redes SocialesGoogle+, el nuevo sitio de networking social de Google, diseñado para superar a Facebook en sus características de privacidad, padece de varios fallos precisamente en este aspecto. Actualmente la compañía trabaja en resolverlos.
Los participantes en las pruebas beta de Google+ manifiestan en general una opinión positiva respecto del nuevo servicio de Google, especialmente en lo que se refiere a la capacidad del sitio para facilitar que los usuarios compartan posts y contenidos con diferentes grupos de personas, en lugar de con la totalidad de su lista de contactos.
Sin embargo, muchos de los problemas de privacidad del servicio están relacionados con el mecanismo de bloquear usuarios en tales grupos de contactos, según la lista de “problemas conocidos” que Google ha publicado y que asegura estar en proceso de resolver.
Por ejemplo, después de que un usuario bloquee el acceso a alguien, esa persona no siempre es eliminada de los círculos ampliados del usuario, por lo que puede llegar de forma indirecta a los contenidos a los que el usuario no desea que acceda.
Además, después de bloquear el acceso a alguien, el usuario puede permanecer en los círculos de la persona con la que ha decidido no tener contacto y aparecer en su perfil como parte de su círculo.
fuente: csospain.es
Bye bye XP y SP 1 de Vista
Posted: by komz in Etiquetas: microsoft xp, service pack, soporte tecnico, windows vistaTanto Office XP como Vista Service Pack 1 (SP1) dejarán de ser soportados coincidiendo con el boletín de seguridad de Microsoft correspondiente a julio, que será emitido el próximo martes 12.
Microsoft soporta sus productos empresariales durante un período de diez años. Los cinco primeros años, la compañía ofrece soporte completo para ellos y los otros cinco, lo que denomina “soporte ampliado”. La principal diferencia entre ambos tipos de soporte es que en la segunda etapa únicamente ofrece parches de seguridad a las empresas que han pagado por contratos especiales.
En cualquier caso, aunque el soporte de Office XP expira la próxima semana, los usuarios de Windows Vista podrán seguir recibiendo actualizaciones de seguridad si se actualizan al SP2, lanzado por Microsoft en mayo de 2009.
Los usuarios pueden instalar el segundo Service Pack para Vista a través de Windows Update o descargando manualmente la versión de 32 o 64 del software.
Las ediciones de consumo de Vista SP2 –Vista Home Basic, Home Premier y Ultimate- podrán disfrutar del soporte de Microsoft hasta abril de 2012, mientras que las versiones empresariales Vista Business y Vista Enterprise recibirán parches de seguridad hasta mediados de abril de 2017.
fuente: csospain.es
Ha nacido el Cyber Security Protection Alliance
Posted: by komz in Etiquetas: Caassidian, Core Security Technologies, ICSPA, McAfee, Transactics, trend micro, Visa Europe, YodelUn consorcio formado por ocho compañías ha lanzado una iniciativa para ofrecer una mejor formación a las agencias policiales en la lucha contra el cibercrimen. De momento, sus miembros son McAfee, Caassidian, Trend Micro, Visa Europe, Core Security Technologies, Yodel, Transactics y Shop Direct Group, aunque el consorcio está abierto a la entrada de nuevos participantes.
El grupo, Cyber Security Protection Alliance (ICSPA), representa la respuesta de la industria privada al cibercrimen, que parece haber superado la capacidad de las fuerzas policiales, según Hohn Lyons, CEO de la organización.
Los gobiernos están destinando gran parte de sus fondos a proteger las infraestructuras nacionales críticas frente a la creciente amenaza de ciberataques, lo que deja insuficientemente protegidas a las empresas privadas, según explica Lyons. Además, en muchos países, las fuerzas policiales carecen de la formación y las habilidades necesarias para llevar a cabo investigaciones complejas en este ámbito.
ICSPA se centrará especialmente en aquellos países donde se origina mayor número de ciberataques. Rik Ferguson, director de comunicación e investigación para seguridad de Trend Micro, señala como tales naciones como Rusia, Ucrania o Brasil, mientras que otros países, como China, son a menudo el lugar elegido por los atacantes para hospedar sus servidores.
cibercrimen Cyber Security Protection Alliance (ICSPA)Además de ofrecer formación, ICSPA pretende trabajar junto con instituciones académicas para crear un estándar que las fuerzas policiales puedan utilizar para acreditar sus habilidades y fomentará la compartición de información entre entidades que recopilan datos sobre cibercrimen. También promoverá la aplicación de un conjunto determinado de mejores prácticas dentro de la industria.
Por otra parte, ICSPA ha llegado a un acuerdo con Europol, organización policial paneuropea que investiga el crimen organizado y el terrorismo, para colaborar en las áreas de formación y reforzar la atención a las nuevas formas de criminalidad asociadas a las TI.
Para iniciar su andadura el grupo se apoya en gran parte en los fondos aportados por sus miembros, pero espera conseguir también el apoyo económico de la Unión Europea y de los gobiernos de Estados Unidos y Reino Unido, entre otros.
fuente: csospain.es
Microsoft Security Bulletin Advance Notification for July 2011
Posted: by komz in Etiquetas: boletin de seguridad de microsoft, kernel de Windows, microsoft, updatesCoincidiendo con su programa de actualizaciones los segundos martes de cada mes, Microsoft lanzará la próxima semana cuatro boletines que solucionarán un total de 22 fallos de seguridad. Uno de los tres boletines está considerado como “crítico”, el mayor nivel de amenaza en el sistema de puntuación de la compañía, mientras que los otros tres son “importantes”, el segundo nivel de los cuatro establecidos por Microsoft para clasificar la importancia de las actualizaciones de seguridad.
La actualización de seguridad del próximo martes está entre las mayores de este año, sólo superadas por los 64 parches de Abril o los 34 parches de Junio. Recordar además que en abril Microsoft parcheó 30 vulnerabilidades en el kernel de Windows y en un solo boletín, lo que supuso todo un récord.
Los parches de seguridad de la próxima semana solucionan bastantes vulnerabilidades que permiten la elevación de privilegios y varios fallos “DDL load hijacking”, un término utilizado para ataques que se basan en engañar a aplicaciones o sistemas operativos para que carguen un archivo malicioso con el mismo nombre que una DLL (dynamic link library) legítima.
La actualización considerada como crítica afecta a Windows Vista y Windows 7. En concreto tres de las cuatro vulnerabilidades afectan a Windows, mientras que la cuarta soluciona problemas con Microsoft Visio 2003, que fue parcheado por última vez en febrero.
fuente: itespresso.es
ISC libera actualizaciones para BIND
Posted: by komz in Etiquetas: bind, cname, dname, dns, nternet System ConsortiumEl Internet System Consortium (ISC) ha lanzado actualizaciones para BIND, su servidor DNS, que solucionan varias vulnerabilidades.
Según las notas publicadas por el propio ISC, el primer fallo se produce al enviar un paquete especialmente diseñado, y puede provocar el cierre del servicio "named", con la consiguiente denegación de servicio. La situación de este fallo hace imposible la mitigación a través de cualquier tipo de configuración, por lo que únicamente se puede resolver actualizando la aplicación.
En lo que respecta al segundo fallo encontrado, se produce en servidores con recursión habilitada y configurada con una zona RPZ conteniendo registros DNAME, o algunos tipos de registro CNAME. Como en el caso anterior, este fallo puede provocar el cierre del servicio "named" y la denegación del servicio. Para mitigar este fallo sin actualizar el software, se deben eliminar los registros con comportamiento anómalo del servidor, hasta que este pueda ser actualizado.
Aplicar las mitigaciones expuestas anteriormente o descargar versiones no vulnerables (9.6-ESV-R4-P3, 9.7.3-P3 y 9.8.0-P4) desde la web oficial.
Referencias (CVE): CVE-2011-2464, CVE-2011-2465
fuente: csirtcv.gva.es
Google cubre 7 vulnerabilidades en su navegador Chrome
Posted: by komz in Etiquetas: google, google chrome update, updates, VulnerabilidadesGoogle ha resuelto siete vulnerabilidades en Chrome, con la que constituye su segunda actualización de seguridad para el navegador durante junio.
Todas las vulnerabilidades cubiertas por Google con la actualización de seguridad Chrome 12.0.742.112, excepto una, han sido clasificadas de “alta” importancia, el segundo nivel de severidad de amenazas dentro del sistema de valoración de la compañía.
Tres las siete brechas de seguridad son del tipo denominado “use-after-free”, un tipo de vulnerabilidades caracterizado por abrir la puerta a la posibilidad de inyectar código de ataque.
Son varios los componentes a los que afectan los parches emitidos por Google en esta actualización, incluidos el motor JavaScript “V8” del navegador y sus analizadores CCS y HTML.
Como es habitual en la compañía, Google ha cerrado la base de datos de seguimiento de fallos de Chrome para evitar que los atacantes puedan acceder a información detallada sobre las vulnerabilidades hasta que los usuarios hayan tenido tiempo suficiente para actualizar sus navegadores.
Solución:
Actualizar a Chrome 12.0.742.112 http://www.google.com/chrome?hl=es
fuente: csirtcv.gva.es
Apple developer-website is vulnerable.
Posted: by komz in Etiquetas: ataques de seguridad, hackers, YGN Ethical Hacker GroupEl grupo de hackers éticos YGN Ethical Hacker Group asegura haber descubierto una vulnerabilidad en el website de Apple para desarrolladores de aplicaciones Mac OS X, iPhone e iPad. Según el grupo, se trata de un fallo explotable para realizar ataques de phishing.
YGN Ethical Hacker Group, dedicado a la búsqueda de fallos de seguridad en websites, mantiene que la vulnerabilidad en el sitio de Apple para desarrolladores puede permitir a un atacante especificar un enlace a otro website y crear un mecanismo de redireccionamiento, lo que facilita los ataques de phishing.
El grupo ha anunciado que hará pública la información de que dispone sobre la vulnerabilidad a través de la lista de mailing Full Disclosure a menos que Apple haya resuelto el fallo en unos cuantos días.
Ésta es la práctica que siguió YGN Ethical Hacker Group el pasado marzo, impacientado por la lenta respuesta de la firma de seguridad McAfee ante una vulnerabilidad descubierta por el grupo en su website. Una vez hecho público el fallo, McAfee reconoció el problema.
YGN Ethical Hacker Group ha subrayado que su objetivo al hacer públicas las vulnerabilidades que descubre no es facilitar el hacking ilegal, sino presionar a los websites comerciales para que mejoren su seguridad.
fuente: csospain.es
DHS, SANS Institute y Mitre actualizan su sistema para la evaluación de la seguridad del software
Posted: 28/6/11 by komz in Etiquetas: errores de programación, Sans, sistema de seguridad, software peligrososEl Departamento de Seguridad Nacional de Estados Unidos (DHS), en colaboración con SANS Institute y Mitre, han desarrollado un sistema actualizado de evaluación que ayuda a las empresas a comprobar si el software que utilizan cumple los necesarios estándares de codificación segura.
El sistema consiste en una lista actualizada de los que DHS, SANS Institute y Mitre consideran los 25 principales errores de programación que pueden encontrarse en el software y en un sistema de medida para que las empresas puedan evaluar la seguridad de su software, basándose en la presencia o ausencia de tales fallos.
El objetivo de este sistema es, según Alan Paller, director de investigación de SANS, ofrecer a las empresas información que les permita tomar decisiones mejor fundadas desde el punto de vista de la seguridad durante el proceso de obtención de su software.
Hasta ahora, según Paller, las organizaciones cuando compraban o desarrollaban servicios Web y software en general, carecían de un medio fiable de comprobar si iban a desplegar tecnología protegida contra ataques comunes.
La lista actualizada de los 25 errores más comunes y peligrosos en la programación de software está basada e incluye muchas de los fallos enumerados en la del año pasado. Pero una diferencia clave es que, en esta ocasión, son los errores de inyección SQL los que encabezan la lista. El año pasado este tipo de fallos ocupaban la segunda posición.
Junto con el sistema de evaluación, DHS, SANS Institute y Mitre han lanzado una serie de sugerencias y directrices sobre cómo los desarrolladores de software pueden reducir las probabilidades de que los errores más frecuentes y peligrosos aparezcan en sus productos.
fuente: csospain.es
Multiples vulnerabilidades que afectan a productos Mozilla
Posted: by komz in Etiquetas: mozilla firefox, VulnerabilidadesMozilla Firefox/SeaMonkey CVE-2011-0067 Information Disclosure Vulnerability
Mozilla Firefox/Thunderbird/SeaMonkey Double Free Memory Corruption Vulnerability
Mozilla Firefox/Thunderbird/SeaMonkey Use-After-Free Memory Corruption Vulnerability
Mozilla Firefox/SeaMonkey 'nsTreeRange' Dangling Pointer Remote Code Execution Vulnerability
Mozilla Firefox/Thunderbird/SeaMonkey HTML Iframe Tag Memory Corruption Vulnerability
Mozilla Firefox/Thunderbird/SeaMonkey Out-Of-Memory Memory Corruption Vulnerability
Mozilla Firefox/Thunderbird/SeaMonkey Marquee Elements Memory Corruption Vulnerability
Mozilla Firefox/Thunderbird/SeaMonkey HTML Frameset Tag Interger Overflow Vulnerability
Mozilla Firefox/Thunderbird/SeaMonkey HTML Content (CVE-2011-0081) Memory Corruption Vulnerability
Mozilla Firefox/Thunderbird/SeaMonkey HTML Content Memory Corruption Vulnerability
fuente: securityfocus.com
Cisco Firewall Services Module DoS (FWSM)
Posted: by komz in Etiquetas: ., Cisco, Cisco ASA, DoS, firewallEl FWSM es un módulo de firewall integrado en los switches Catalyst 6500 y routers Cisco 7600. El problema afecta las versiones 3.1.x, 3.2.x, 4.0.x, y 4.1.x sin parchear de Cisco FWSM Software si se encuentra activada la inspección SCCP (configuración por defecto). Cisco ASA 5500 Series Adaptive Security Appliances también se ve afectado por esta vulnerabilidad.
El problema reside en un error en la inspección de mensajes SCCP (Skinny Client Control Protocol) cuando el inspector de SCCP está habilitado que podría provocar el reinicio del dispositivo. Esto podría ser aprovechado por un atacante remoto para provocar causar una denegación de servicio a través de un paquete SCCP especialmente manipulado.
Cisco ha publicado una versión actualizada del software que corrige este problema y puede descargarse desde: http://www.cisco.com/cisco/software/navigator.html
En Products > Security > Firewall > Firewall Integrated Switch/Router Services > Cisco Catalyst 6500 Series Firewall Services Module > Firewall Services Module (FWSM) Software.
En cualquier caso se recomienda consultar la tablas de versiones vulnerables, actualizaciones y contramedidas, en los avisos publicados por Cisco.
Más información:
http://www.cisco.com/warp/public/707/cisco-sa-20110223-fwsm.shtml
http://www.cisco.com/warp/public/707/cisco-sa-20110223-asa.shtml
fuente: csirtcv.gva.es





