Noticias y Alertas
Header

Durante el décimo mes del año se ha observado un importante incremento de las vulnerabilidades que afectan a Java, mientras que han descendido los ataques por medio de archivos PDF. Los expertos en seguridad explican este repunte en los ataques a Java porque explotar  sus vulnerabilidades “resulta considerablemente más fácil si lo comparamos con otros métodos de infección”.

Además, apuntan a que los usuarios ya han escarmentado un poco con los problemas de seguridad de los archivos PDF, de manera que se ha generado un mayor grado de concienciación en este sentido. (más…)

La prueba consistió en lanzar 320 “incidentes”, analizar la respuesta a los mismos y aprender de los errores. 

El primer ejercicio paneuropeo Cyber Europe 2010 se ha cerrado con éxito.

Según el balance del mismo publicado hoy, el experimento que concluyó el jueves tuvo la participación de más de 150 expertos de 70 organismos públicos de Europa. El ejercicio consistió en exponerse a más de 320 incidentes y tenía como objetivo fortalecer la ciberdefensa en Europa. El ejercicio, según el comunicado, reveló una serie de puntos donde podría realizarse una mejora en los canales y procedimientos de comunicación. El director ejecutivo de Enisa, Udo Helmbrecht, ha asegurado que es el primer paso clave para fortalecer la ciberprotección europea. (más…)

¿Cómo me protejo de Firesheep?

noviembre 9th, 2010 | Posted by kwelladm in Noticias - (0 Comments)

Mucho se está hablando sobre Firesheep, el último hype que ha saltado a la primera fila informativa poniendo de manifiesto algo de lo que se llevaba hablando en foros mas específicos desde hace tiempo (la inseguridad de muchos servicios web por no implementar SSL correctamente).

Como mucha gente se ha interesado en el tema y en concreto por como protegerse, vamos a responder de una forma lo mas concisa posible a la pregunta de como defenderse contra Firesheep y en general contra ataques que impliquen ‘sniffing’ de red. (más…)

Se han publicado múltiples vulnerabilidades en el navegador Google Chrome que permitirían el compromiso de un equipo afectado.

Impacto: El impacto de esta vulnerabilidad es CRÍTICO.

Versiones Afectadas: Google Chrome versiones anteriores a 7.0.517.44 para Windows, Mac y Linux. (más…)

La Comisión Europea ha anunciado este jueves que regulará el ‘derecho al olvido’ en las redes sociales con el objetivo de que los usuarios puedan exigir a empresas como Facebook que borren completamente sus datos personales o fotos cuando se den de baja en el servicio. Esta iniciativa estará incluida en la propuesta legislativa que el Ejecutivo comunitario presentará en 2011 para reforzar las normas de protección de datos de la UE y adaptarlas a los cambios provocados por las nuevas tecnologías. (más…)

Hace unos días, un complemento para el navegador Firefox nos mostraba lo sencillo que es hacerse, por ejemplo, con los datos de acceso a las principales redes sociales de usuarios que usan redes inalámbricas abiertas.

Al introducir un usuario y contraseña en una página para acceder al servicio, el servidor genera como respuesta una cookie que será usada por el navegador para las peticiones posteriores. En la mayoría de los sitios de Internet el proceso anterior está cifrado, sin embargo, muy pocos mantienen el cifrado una vez realizado este paso y sirven el resto del contenido usando el protocolo HTTP. (más…)

Google ha retirado una aplicación de Android que permite espiar los mensajes del teléfono donde se ha instalado. Se trata de SMS Replicator y una vez instalado en un móvil envía una copia de todos los mensajes recibidos o enviados desde aquel teléfono al de quien ha instalado la aplicación. La empresa DLP Mobile, creadora de la aplicación, no oculta que uno de los propósitos de la misma es poder conocer la fidelidad de tu pareja. Una vez instalada la aplicación en el teléfono es invisible para el propietario del mismo ya que carece de iconos y no delata el envío de copias. En The New York Times, la compañía explicaba que quienes pudieran estar inquietos por esta aplicación tenían suficiente con guardar siempre su teléfono cerca de ellos y asegurarse la confianza de los demás. (más…)

Se ha descubierto un agujero de seguridad en la aplicación de PayPal para iOS que permite a los hacker obtener los nombres de usuario y contraseñas de aquellas personas que realizan un pago utilizando como conexión de datos una red WI-FI. Este fallo de seguridad no afecta a la aplicación de Android ni a los usuarios que utilizan la página web de PayPal.com. (más…)

Nuevo 0day en Internet Explorer

noviembre 3rd, 2010 | Posted by kwelladm in Alertas - (0 Comments)

Importancia: Crítica
Recursos afectados: Todas las versiones de Internet Explorer
Descripcion: Nueva vulnerabilidad en Internet Explorer permite ejecución remota de código (más…)

Welcome to the online world. Asi se llama un informe que queremos compartir con Uds. relativo a lo que podríamos pensar como “cierta clase de patología” en cuanto al uso y abuso de las redes sociales en particular y de internet en general por parte de los padres o de futuros padres…. (más…)