jump to navigation

Feliz año nuevo, 2008!! Diciembre 28, 2007

Posted by xbash in Cultura, Entretencion, Musica, Ocio.
6 comments

Bueno, intentando no quedar mal con mis colegas, amigos(as), compañeros de labores y visitantes varios, dejo este saludo de año nuevo de manera adelantada, aunque solo faltan algunos dias para ese evento.

Quisiera desearles a todos un muy feliz año nuevo, que los proyectos personales y grupales que se hayan planteado para el nuevo año, se logren concretar sin mayores dificultades.
(más…)

Villancicos Diciembre 13, 2007

Posted by xbash in Cultura, Musica, Ocio.
add a comment

A modo de reflexion y para que no perdamos el horizonte de lo que realmente significa “La Navidad”.

Esto es para causar consciencia social y completamente real. Causar remordimiento en los poderosos, responsables de la miseria de muchos.
(más…)

Boletines de seguridad de Microsoft en diciembre Diciembre 12, 2007

Posted by xbash in Informatica, Seguridad Informatica.
add a comment
Tal y como se adelantó, esta semana Microsoft ha publicado siete boletines de seguridad (MS07-063 y MS07-069) dentro de su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft tres de ellos presentan un nivel de gravedad “crítico”, mientras que el resto se clasifican como “importantes”.

Con estos siete últimos boletines Microsoft ha publicado este año un total de 69 boletines frente a los 78 que publicó el pasado año.
(más…)

Actualización de múltiples paquetes para productos SuSE Linux Diciembre 10, 2007

Posted by xbash in Informatica, Seguridad Informatica.
2 comments
SuSE ha publicado actualizaciones para múltiples paquetes que resuelven diferentes problemas de seguridad en SuSE Linux 10.x.

Los paquetes y problemas corregidos son:
* Denegación de servicio en net-snmp.
* Ataques de cross-site scripting en htdig.
* Desbordamientos de búfer a través de e2fsprogs en libext2fs que podrían permitir ejecución arbitraria de código.
* Desbordamientos de búfer en nagios-plugins.
* Denegación de servicio en libpng.
* Desbordamiento de búfer en emacs que podría ser disparado a través de la línea de comandos.
* Salto de restricciones de seguridad (acceso a sesión autenticada) a través de session-ID en rubygem-actionpack.
* Salto de restricciones en gnump3d.
* Error en glib2 por culpa de problemas en PCRE.
(más…)

Ejecución remota de código a través en Skype Diciembre 10, 2007

Posted by xbash in Informatica, Seguridad Informatica.
add a comment
SkypeSe ha encontrado una vulnerabilidad en Skype, el popular software de VoIP (Voice over IP), que podría ser explotada por un atacante remoto para ejecutar código arbitrario, y de esa forma lograr el compromiso por completo del sistema afectado.

El problema está causado por un error en el manejador de URIs skype4com al procesar valores cortos de cadenas. Skype4com se crea durante el proceso de instalación de Skype. La vulnerabilidad podría ser explotada por un atacante remoto para corromper la memoria heap, lo que podría ser aprovechado por dicho atacante para llevar a cabo ejecución de código arbitrario en el sistema con los permisos del usuario ejecutando Skype.
(más…)

Cross-site scripting a través de la página de login en CiscoWorks Server Diciembre 9, 2007

Posted by xbash in Informatica, Seguridad Informatica.
add a comment
Se ha encontrado una vulnerabilidad en la página de login en CiscoWorks Server que podría ser explotada por un atacante remoto para conducir ataques de cross-site scripting.

CiscoWorks Common Services (CS) proporciona las bases de infraestructura de aplicaciones para todas las soluciones de administración de red CiscoWorks, para compartir un modelo común de almacenamiento de datos, login de usuarios, definiciones de roles de usuarios, privilegios de acceso y protocolos de seguridad.
(más…)

Servicios antiphishing ¿efectivos? Diciembre 9, 2007

Posted by xbash in Informatica, Seguridad Informatica.
add a comment

malditophishing.gifUn estudio de Symantec revela que el 25% de las visitas a un sitio de phishing se produce durante la primera hora del lanzamiento del fraude. Transcurridas 12 horas habrá recibido el 60% de las visitas. Si los servicios antiphishing tardan más de 24 horas en desactivarlos, ¿cuál es su efectividad real en la prevención del fraude?El estudio, que se ha llevado a cabo durante varios meses, analiza los logs correspondientes a 6.158 ataques, y pone números a algo que todos sabíamos: en un fraude por phishing las primeras horas son cruciales y concentran el mayor porcentaje de las visitas y estafas.
(más…)

Inyección SQL en Asterisk Diciembre 9, 2007

Posted by xbash in Informatica, Seguridad Informatica.
add a comment
AsterikSe ha anunciado la existencia de una vulnerabilidad de inyección de código en Asterisk que podría llegar a permitir el compromiso de la aplicación.Asterisk es una aplicación de código abierto de una central telefónica (PBX). Como cualquier PBX, se puede conectar un número determinado de teléfonos para hacer llamadas entre sí e incluso conectar a un proveedor de VoIP. Asterisk incluye interesantes características: buzón de voz, conferencias, IVR, distribución automática de llamadas, y otras muchas más. Asterisk funciona en plataformas Linux, BSD, MacOSX, Solaris y Microsoft Windows.
(más…)

Ejecución de código arbitrario en Apple Quicktime Diciembre 2, 2007

Posted by xbash in Informatica, Seguridad Informatica.
add a comment

Se ha encontrado una vulnerabilidad en Apple Quicktime que podría ser aprovechada por un atacante remoto para ejecutar código arbitrario y, si la aplicación es ejecutada con privilegios de administrador, conseguir control total sobre el sistema.La vulnerabilidad está causada por un fallo de límites al procesar respuestas que usan el protocolo RTSP para streaming de audio y vídeo (Real Time Streaming Protocol). La aplicación comete un error al comprobar los límites de una entrada introducida por el usuario de manera que la copia en un búfer de memoria en pila demasiado pequeño.

Esto podría ser aprovechado por un atacante remoto para provocar un desbordamiento de búfer a través de una respuesta RTSP que contengan un encabezado Content-Type demasiado largo. La vulnerabilidad es explotable si la víctima abre un stream especialmente manipulado o visita una página web maliciosa. De realizar un ataque con éxito, el atacante podría ejecutar código arbitrario con los privilegios con los que se ejecuta la aplicación.
(más…)

Múltiples vulnerabilidades en RealPlayer 10.x y 11.x Diciembre 2, 2007

Posted by xbash in Informatica, Seguridad Informatica.
add a comment

Se han encontrado múltiples vulnerabilidades de desbordamiento de búfer en RealPlayer 10.x y 11.x que podían ser explotadas por un atacante remoto para causar una denegación de servicio en Internet Explorer u otra aplicación que haga uso del control de Active X vulnerable Ierpplug.dll.Existe una prueba de concepto disponible, si bien no se ha confirmado si es posible la ejecución remota de código arbitrario. Las versiones afectadas son la 11 y la 10.5 aunque otras versiones anteriores también podrían verse afectadas.
(más…)

Diversas vulnerabilidades en IBM WebSphere Application Server 6.1 Diciembre 2, 2007

Posted by xbash in Informatica, Seguridad Informatica.
add a comment
Se han encontrado dos vulnerabilidades en IBM WebSphere Application Server 6.1 una de ellas podría ser explotada por un atacante remoto para provocar una denagación de servicio y otra de ellas es de impacto desconocido.

* La primera vulnerabilidad está causada por un error en el módulo mod_proxy de apache en el servidor HTTP de IBM. Esto podría ser
explotado por un atacante remoto para provocar una denegación de servicio.
* La segunda vulnerabilidad es de impacto desconocido y está localizada en componente Administrative Console.
(más…)

Desvelados serios problemas en el algoritmo que genera los números pseudoaleatorios en Windows 2000 y XP Diciembre 2, 2007

Posted by xbash in Informatica, Seguridad Informatica.
add a comment

El pasado día 4 de noviembre, un equipo de investigadores israelíes encabezados por el Dr. Benny Pinkas, de la Universidad de Haifa y estudiantes de la Universidad de Jerusalén, publicaron un análisis criptográfico sobre el algoritmo usado por Microsoft Windows 2000 y XP para generar números aleatorios, el PRNG (Pseudo-Random Number Generator). Descubrieron que contiene serios problemas en su implementación.Las conclusiones del estudio revelan (entre otros fallos) que es posible, y relativamente sencillo, predecir los resultados previos y futuros del algoritmo a partir del conocimiento de un estado interno del generador, así como las claves de sesión usadas y las que se usarán en un futuro para cifrar información.
(más…)

Ataque phishing a gran escala contra entidades bancarias españolas Diciembre 2, 2007

Posted by xbash in Informatica, Seguridad Informatica.
add a comment

En los últimos días se están produciendo varios ataques phishing específicos contra entidades españolas especialmente agresivos a través de un kit que comprende a muchos bancos españoles. No sólo simulan ser la página del banco, sino que además intentan infectar al sistema que lo visita de una manera nada trivial.La pasada semana detectamos en Hispasec un kit de phishing que afectaba a 35 entidades españolas, todos en un mismo servidor. Hasta ahí, el hecho es relativamente normal. Hace sólo algunas horas, hemos detectado el mismo kit alojado en varios servidores distintos, lo que ya indica cierta insistencia de los atacantes. Lo importante en este caso es que además se está intentando infectar a quien lo visita, de forma que no sólo es víctima quien introduce los datos en la página falsa. A través de un JavaScript y según el navegador, la página intenta ejecutar código y hacerse con el sistema. En algunos casos, lo único que intentan es desestabilizar el navegador realizando ataques de JavaScritp, con el único propósito de que sea necesario reiniciar la máquina.
(más…)

El malware en forma de supuesto codec parece “consolidadarse” contra Diciembre 2, 2007

Posted by xbash in Informatica, Seguridad Informatica, Trucos MAC.
add a comment
Sigue la “moda” de introducir malware en los sistemas usando como reclamo la necesidad del uso de codecs específicos para poder reproducir un vídeo. Estos codecs suelen ser ejecutables para Windows, pero últimamente (y no parece ser ya algo pasajero o experimental) también los sistemas Mac se ven afectados. Los resultados de los distintos motores antivirus según la versión del troyano, también sorprenden.
(más…)

“¿Por qué no te callas?” reclamo para troyano bancario Diciembre 2, 2007

Posted by xbash in Informatica, Seguridad Informatica.
add a comment
Era de esperar. Hace unas horas se ha realizado un envío masivo de un mensaje que invita a visualizar un supuesto vídeo en Youtube. El reclamo en esta ocasión es reproducir el célebre incidente entre el Rey de España y el Presidente de Venezuela.

Con el remitente “youtube@you-tube.com.mx” y el asunto “Esto causa sensacion”, nos llega un mensaje de correo en HTML donde anuncia que YouTube Mexico presenta “El ¿Por qué no te callas? Del Rey, toda una revolución… ¡No te pierdas el vídeo!”, incluyendo una imagen del momento del incidente y varios enlaces al supuesto vídeo.

Una captura de pantalla del mensaje puede observarse en:
http://blog.hispasec.com/laboratorio/257
(más…)