Noticias y Alertas
Header

Author Archives: kwelladm

Apple ha liberado actualizaciones de seguridad críticas para los equipos Mac, por lo que se deben instalar lo antes posible para solventar los bugs que son corregidos en estas actualizaciones. El Security Update presentado solventa un gran número de bugs. Se han solventado fallos para OS X 10.10.4, para el navegador de Apple Safari, para la Mac EFI, Quicktime e iTunes. En este artículo se detallarán el número de bugs que han sido solventados por cada producto. (más…)

chrome1En una serie de artículos, que todavía no sabemos cuántos, trataremos de hurgar un poco en la historia de los chats, emails, Voips y de tratar de posicionarnos hoy, fundamentalmente en lo que nos interesa “la seguridad”.  Esperamos que resulte útil o al menos entretenido.

Hace muchos años cuando todavía el celular era una “carga” o antes inclusive (ya ni recuerdo), existía, además de los correos electrónicos, algún tipo de mensajería para conectarse entre usuarios. Algunos recordarán el ICQ, el Jabber y luego cierta explosión de productos, Messenger, etc.

Hasta allí uno habilitaba el software y veía quiénes estaban conectados y chateaba con ellos (sólo téxto) y a lo sumo les dejaba un mensaje si no estaban en línea en ese momento, permitía entrar a Salas de Chat y compartir conversaciones con conocidos y no conocidos. Luego aparecieron adicionales, como adjuntar algún archivo y cosa por el estilo.

Creo que la primer gran revolución de estos mensajeros fue cuando se incorporó el audio y uno podia no sólo leer y escribir, sino escuchar y hablar y ni que decir al combinarlo con el ¡video!. De este modo los textos de ida y vuelta pasaron a ser video llamadas y luego video conferencias. Y dentro de ese mundo, me parece que Skype fue claro ganador (desarrollado por los creadores de Kazaa). (más…)

La empresa Hacking Team, hackeada (400GB filtrados)

julio 7th, 2015 | Posted by kwelladm in Noticias - (0 Comments)

Hacking Team, una empresa que ayuda a los gobiernos a hackear a los ciudadanos, ha sido hackeada. En una serie de tweets de la cuenta de Twitter comprometida de la empresa, atacantes desconocidos parecen haber revelado embarazosos correos electrónicos internos y un archivo Torrent con 400GB con archivos internos, código fuente y sus comunicaciones. (más…)

Firefox 39 desactiva SSLv3 y RC4 (Actualiza!)

julio 6th, 2015 | Posted by kwelladm in Noticias - (0 Comments)

La organización Mozilla ha actualizado Firefox a la versión 39, la nueva versión de su navegador web para sistemas operativos de escritorio y dispositivos móviles Android. Con este lanzamiento, Mozilla ha aplicado a su navegador web una amplia variedad de novedades que afectan a varios campos, aunque los cambios más importantes afectan al rendimiento y la seguridad del software.

Se han publicado 13 boletines de seguridad (del MSFA-2015-59 al MSFA-2015-71). Cuatro de ellos están considerados críticos, dos importantes, seis moderados y uno de gravedad baja. En total se corrigen 22 nuevas vulnerabilidades en los diferentes productos Mozilla. (más…)

Venta credenciales e información de sistemas SCADA

julio 3rd, 2015 | Posted by kwelladm in Noticias - (0 Comments)

Expertos en seguridad han descubierto en foros clandestino la disponibilidad de credenciales y otra información relacionada con sistemas SCADA

Los sistemas SCADA (Control de Supervisión y Adquisición de Datos) son los componentes más importantes para el control de procesos dentro de las infraestructuras críticas. Un informe reciente publicado por Dell reveló un incremento de 100% en el número de ataques a los sistemas (SCADA) de control industrial.

El nuevo Informe Anual Dell de Amenazas reveló que el número de ataques contra los sistemas de supervisión y adquisición de datos (SCADA) se duplicó en 2014 respecto del año anterior. (más…)

Se han cumplido dos años desde que Edward Snowden revelase al mundo los programas de espionaje de la NSA y, como consecuencia, el mundo digital ha dejado de ser el mismo. Empresas como Google han mejorado la seguridad de sus sistemas para preservar la privacidad de los usuarios y también han surgido múltiples servicios para mejorar el secreto de nuestras comunicaciones.

El sector privado no es el único que ha reaccionado ante los casos de espionaje masivo de la NSA y algunos gobiernos, además de mostrarse críticos, han tomado cartas en el asunto para mitigar la exposición de las comunicaciones de sus ciudadanos. En un mundo en el que más del 90 % del tráfico de datos mundial viaja a través de cables submarinos de fibra óptica, que según las revelaciones de Snowden se podían interceptar, la Unión Europea ha anunciado el despliegue de un cable submarino para unir, de manera directa, el territorio europeo con Latinoamérica. (más…)

Windows XP dejó de tener soporte desde el 8 de abril del 2014. Utilizar este sistema operativo podría implicar un riesgo para muchos usuarios, pero no para todos ya que Microsoft sigue teniendo clientes que lo utilizan, como el caso de la Armada de los Estados Unidos.

De acuerdo a ArsTechnica, la Marina de EE.UU., sigue utilizando este sistema operativo para sus operaciones, y ha cerrado un acuerdo con Microsoft por US$9.1 millones de dólares, para extender el contrato que incluye soporte personalizado para Windows XP, así como para Office 2003 y Exchange 2003. (más…)

SSLv3 ha muerto oficialmente (IETF)

junio 30th, 2015 | Posted by kwelladm in Noticias - (0 Comments)

El protocolo criptográfico Secure Socket Layer (SSL) nació hace 20 años como una necesidad de brindar comunicaciones seguras por una red, generalmente Internet. La versión 1.0 nunca fue pública, mientras que la versión 2.0 de dicho protocolo fue presentada en el año 1995 pero contenía muchas fallas de seguridad lo que llevaron finalmente a diseñar la versión SSL 3.0. Ahora, en junio del corriente año la organización IETF (Internet Engineering Task Force) ha tomado una postura oficial sobre el mismo a través de la RFC 7568: Deprecating Secure Sockets Layer Version 3.0 : SSL 3.0 es oficialmente obsoleto. (más…)

Un estudio de RSA sobre ciberseguridad revela una preocupante falta de madurez en este terreno y una excesiva dependencia de la prevención.

RSA, la división de seguridad de EMC, ha presentado su estudio Cybersecurity Poverty Index, que reúne los resultados de una encuesta realizada entre más de 400 profesionales de seguridad en 61 países. El estudio permitió a los participantes autoevaluar la madurez de sus programas de seguridad frente a ciberataques tomando como referencia el NIST Cybersecurity Framework (CFS).

(más…)

Aprueban la ley de seguridad informática en Alemania

junio 26th, 2015 | Posted by kwelladm in Noticias - (0 Comments)

El Bundestag, la Cámara baja del Parlamento alemán, aprobó una nueva ley de seguridad en tecnologías de la información, en medio del escándalo por el mayor ataque cibernético registrado contra una autoridad alemana.

La nueva legislación fue aprobada con votos de la gran coalición integrada por la CDU/CSU (Unión Demócrata Cristiana/Unión Social cristiana) de la canciller federal Angela Merkel y los socialdemócratas (SPD) y contempla que los operadores de infraestructura crítica deben informar de manera inmediata al gobierno federal de ataques en sus computadoras y redes. (más…)