|
Noticias sobre Seguridad Informática y Ethical Hacking.
|
Utilice los botones para recibir las noticias apenas se producen, en su lector RSS preferido. (Aprender más)
También puede suscribirse al Grupo de correo Yahoo si prefiere leerlas en su casilla de correo electrónico.
|
| 1- Internet Explorer 8 release | | Por Webmaster, 2009-Apr-01-13-37-30 |
| http://www.microsoft.com/latam/windows/internet-explorer/ |

Webmaster
 
|
Pocos días atrás, en el marco del MIX 09, se anunció el lanzamiento de la versión final de IE 8. Ya podes disfrutar de nuevas funcionalidades (Web Slice, Accelerators, etc.), mejor rendimiento y nuevas herramientas de seguridad.
En el enlace adjunto se puede descargar la versión FINAL (No beta) del internet Explorer 8. Entre otras funcionalidades posee complementos que se agregan como en firefox y los cuales se agrupan en base a la categoria. Ver este enlace: http://ieaddons.com/es/
|
| 2- Debian 5.0 Estable | | Por Webmaster, 2009-Mar-16-15-59-10 |
| http://www.debian.org/index.es.html |

Webmaster
 
|
Hace un mes salió al mundo la release de Debian 5.0. Se puede tener más información en el enlace adjunto. La versión 4.0 conocido con el nombre clave Etch, queda recomendada para usarse en equipos de 3 años o más.
La versión nueva 5.0 con nombre clave Lenny, ahora versión Estable, es altamente recomendada para equipos servidores que requieran compatibilidad, estabilidad y seguridad. Yo no la recomendaría para estaciones de trabajo, en su lugar instalaría la Debian Squeeze.
Existen otras dos versiones que pueden descargarse desde el ditio oficial de Debian:
-- La nueva versión CASI estable que será la futura versión 6.0 de Debian, conocida como Squeeze y saldrá al mercado como versión oficial en 2 o 3 años. Se puede bajar e instalar ahora, pero por ser CASI-Estable, se recomienda para terminales de trabajo y hogareñas. Esta versión es mas amigable y actualizada, pero quizás, dependiendo del uso y por no ser estable, puede sufrir cuelgues ocasionales.
- La versión inestable, para los que quieran experimentar (en 5 o 6 años será la 7.0).
Debian es una distro para usuarios algo experimentados, no la recomendaría para novatos. En su lugar, para principiantes, les recomendaría bajar la Distro Ubuntu 8.10 (gnome) o Kubuntu 8.10 (Kde), de 700MB (1 CD). E instalar: -- Desde Windows ejecutando el Wubi, si no quieren particionar, y solo conocerla durante breve tiempo (son solo 2 pasos) -- Instalarlo en un Pendrive u otro dispositivo USB para hacerla portable, y guardar la información (favoritos, claves, correos, etc etc) del usuario -- Particionar el disco e instalarla para usufructuarla al máximo.
Cualquier duda o debate, por favor, correos al grupo Yahoo del sitio.
|
| 3- Grave vulnerabilidad en GMail | | Por Webmaster, 2009-Mar-05-10-35-28 |
| http://www.neoteo.com/gravisima-vulnerabilidad-en-gmail-15009.neo |

Webmaster
 
|
Un Ingeniero español acaba de descubrir una falla en el servicio de correo GMail por el cual, contando con una cuenta del sitio, se podría cambiar la clave de otro usuario cualquiera, y sin que ese usuario se entere. Parece ser que Google no piensa tomar medidas en el corto tiempo, y dicho español publicó la falla. La vulnerabilidad es conocida como "Cross-Site Request Forgery" o CSRF, consiste en que un atacante puede operar sobre una página la cual confía en su usuario, pero con operaciones para las que no posee autorización. El problema de Gmail está enfocado específicamente en la función de "Cambiar Contraseña".
|
| 4- Windows 7 Beta | | Por Webmaster, 2009-Jan-27-08-34-26 |
| http://download.microsoft.com/download/6/3/3/633118BD-6C3D-45A4-B985-F0FDFFE1... |

Webmaster
 
|
Ahora se puede descargar directamente desde Microsoft y probar el Windows 7 Beta. Hay versiones de 32 y 64 bits y la descarga es una imagen ISO de un DVD de 2.5GB.
Requiere mucho hardware para funcionar bien. Tengan cuidado.
Para obtener claves de 32 bits: Click aquí:  https://www.microsoft.com/betaexperience/productkeys/win7-32/enus/default.aspx
Para claves de 64 bits: Click aquí:  https://www.microsoft.com/betaexperience/productkeys/win7-64/enus/default.aspx
Para descargar el iso: Click aquí: 
|
| 5- Bulnerabilidad en BlackBerry por archivos PDF | | Por Webmaster, 2009-Jan-20-06-13-34 |
| http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=... |

Webmaster
 
|
Con un nivel de peligro de 9.3, La empresa RIM Alerta de un Fallo en el sistema operativo de BlackBerry por el cual se pueden ejecutar código arbitrario.
Un atacante puede generar un archivo PDF que al abrirlo cause una corrupcion de memoria y permita la ejecución de codigo deseado. Por ahora, el sistema no está siendo explotado masivamente, pero se recomienda tomas las precauciones necesarias actualizando el sistema.
Mas información al respecto en el enlace adjunto.
|
| 6- Parches de Microsoft de Enero | | Por Webmaster, 2009-Jan-14-10-54-23 |
| http://www.microsoft.com/technet/security/bulletin/MS09-001.mspx |

Webmaster
 
|
Microsoft lanza los tres primeros parches del año 2009. Todos se basan en el protocolo SMB (Samba, como se le suele llamar: Archivos compartidos) Estas fallas son consideradas críticas porque permiten la ejecución remota de código. Solo debe enviarse por red un paquete malformado (en verdad un paquete SMB con datos particulares)
No se requiere autentificación por parte de los atacantes para ejecutar este código arbitrario. los sistemas afectados incluyen Windows 2000, 2003 server, 2008, XP, y Vista, tanto de 32 como de 64 bits y con los ultimos Services packs.
|
| 7- Vulnerabilidad en celulares Nokia con Symbian S60 | | Por Webmaster, 2009-Jan-09-07-41-05 |
| http://www.consumer.es/web/es/tecnologia/2009/01/08/182617.php |

Webmaster
 
|
El Chaos Computer Club (CCC), un foro alemán de hackers, lanzó una alerta para inmformar a los usuarios de dispositivos celulares Nokia basados en el S.O. Symbian S60, que mediante un mensaje de texto se podría denegar el servicio SMS y MMS (Mensajes de texto y mensajes multimedias.)
La página web Gizmovil.com explica que no es sencillo aprovecharse de esta vulnerabilidad. Para generarla, se dice que hay que enviar un mensaje de texto con una dirección de correo electrónico de 32 caracteres seguido de un espacio. Luego, definir el TP-Protocol-Identifier como Internet Electronic Mail.
Para evitar problemas, Nokia, que ha abierto una investigación al respecto, recomienda a los usuarios que no acepten mensajes de texto enviados por desconocidos vía bluetooth.
Los modelos Nokia afectados por esta vulnerabilidad son los siguientes: E90, E71, E66,E51, N95 8GB, N95, N82, N81 8GB, N81, N76, 6290, 6124 classic, 6121 classic, 6120 classic, 6110 Navigator, 5700 XpressMusic, E70, E65, E62, E61i, E61, E60, E50, N93i, N93, N92, N91 8GB, N91, N80, N77, N73, N71, 5500, 3250, N90, N72, N70, 6682, 6681, 6680 y 6630.
|
| 8- Hackean con 200 playstation 3 la seguridad SSL con MD5 | | Por Webmaster, 2009-Jan-07-11-48-16 |
| http://www.neoteo.com/hackers-destruyen-ssl-con-200-playstation-3-14409.neo |

Webmaster
 
|
Cientificos de Berlin, valiendose de 200 playstations 3, logran generar certificados cuasi-legitimos (no son legitimos porque no los origina quien debe), que pueden ser utilizados en los navegadores que usan SSL (todos los utilizados hoy dia)
En Berlin, en la edición número 25 del [i]Chaos Communication Congress[/i], lugar de reunión anual para hackers y expertos en seguridad informática, mostraron una vulnerabilidad grave en el protocolo SSL. Debido a una falla en el algoritmo md5, este grupo pudo crear una autoridad de certificados falsa, con la cual pudieron generar certificados SSL válidos para cualquier página.
Mas información en el enlace adjunto.
|
| 9- Morph - Una pulsera para hombres tambien | | Por Webmaster, 2008-Oct-31-13-08-08 |
| http://www.tecnoresumen.com/nota-completa.asp?idnota=97 |

Webmaster
 
|
No es ciencia ficción. Ya se puede ir a comprar esta pulsera, que además es un teléfono celular transparente. Se puede hablar, se puede enviar mensajes de texto, sacar fotos, escuchar MP3, recargar con energia solar, y cambiar la apariencia. Gracias a la nanotecnología, posee sensores que permite que el equipo se limpie a sí mismo además de captar datos del entorno como la temperatura o la contaminación ambiental.
El equipo fue presentado en la exposición -Diseño y la Mente Elástica- que el Museo de Arte Moderno de Nueva York (MoMA). ¿Queres comprarlo?, Pasa por Nokia.



|
| 10- Google Chrome | | Por Webmaster, 2008-Sep-03-10-15-54 |
| http://www.google.com/chrome |

Webmaster
 
|
Chrome es el nuevo navegador de Internet de Google, que parece reemplazará al Firefox. ¿Por que? Porque Google es el mayor impulsor de Firefox de Mozilla, pero ahora, al tener un navegador propio, es obvio que no alentará tanto el uso de Firefox. Promete ser liviano, es opensource por lo que los interesados pueden modificar el código a gusto. y posee algunas novedades mas, como miniaturas de las páginas más visitadas.
Chrome ya tiene una versión Beta para el navegador Windows, la misma puede descargarse desde el enlace adjunto. Se recuerda que es solo una versión de prueba.
|
|