Blogantivirus
view rss
Situación actual del malware según Panda
3/1/2009 external link
Panda Software, la compañía multinacional de seguridad informática, dio a conocer en el blog PandaLabs el reporte anual (del año 2008) sobre la situación actual del malware. Dicho reporte ha sido plasmado en un simple gráfico de tortas: A simple vista podemos apreciar que los troyanos siguen siendo los malware más populares, superando por más del doble a otros tipos. Fuente: PandaLabs
Solo el 1.91% de los ordenadores personales está totalmente seguro
9/12/2008 external link
Secunia, una empresa de seguridad informática, ha llegado a la conclusión, mediante un experimento, de que solo el 1.91% de los ordenadores personales del mundo está totalmente seguro. En el experimento participaron más de 20000 ordenadores contectados a Internet, de los cuales se pudo extraer la siguiente información: El 1,91% de los ordenadores estaban limpios de aplicaciones inseguras. El 30,27% de los ordenadores tenían de 1 a 5 aplicaciones inseguras instaladas. El 25,97% de los ordenadores tenían de 6 a 10 aplicaciones inseguras instaladas. El 45,76% de los ordenadores contaban con 11 o más aplicaciones inseguras instaladas. Este porcentaje no refleja solo equipos infectados, sino que también aquellos que poseen aplicaciones instaladas que pueden ser potencialmente aprovechadas para colocar malware. Para más datos del experimento visitar Secunia. Fuente: The Inquirer
Más actualizaciones en SuSE Linux
30/11/2008 external link
Nuevamente SuSE Linux es noticia, y otra vez con actualizaciones de seguridad a múltiples paquetes de software, lo cual demuestra la importancia que tienen los usuarios para los encargados del sistema operativo. Volviendo al tema que nos trae aquí, cabe destacar que algunas actualizaciones solo afectan a determinadas versiones (por ejemplo la 10.2), por lo cual se recomienda actualizar a través de las herramientas automáticas YoU (Yast Online Update), para facilitar la tarea. Algunos detalles de por qué actualizar: Múltiples vulnerabilidades en phpMyAdmin. (sólo OpenSUSE 10.2, 10.3 se ven afectadas) Vulnerabilidad en htop podría permitir a un atacante inyectar secuencias de escape. (solo openSUSE 10.3 y 11.0 se ven afectadas) Denegaciones de servicio a través de suscripciones RSS en cups. (solo openSUSE 11.0 se ve afectado) Para más informacion, visitar Hispasec.
Actualizaciones de seguridad en SuSE Linux
25/11/2008 external link
La mayoría de los usuarios de la distribución SuSE Linux seguramente efectuaron la actualización de diversos paquetes sugerida hace algunos días. En total se actualizaron más de cinco paquetes, entre los cuales encontramos Apache2, MySQL, Ktorrent, etc. Detalles sobre cada una de las actualizaciones: Apache2 Se han solventado múltiples vulnerabilidades en Apache2 que podrían ser aprovechadas para causar que ciertos servicios, que hagan uso de sus módulos, dejen de responder. Flash-player Ha sido corregido un error en la manera en que son escritos contenidos en el portapapeles. Un atacante a través de un archivo SWF especialmente manipulado podría colocar en el portapapeles una URL maliciosa que por acción del usuario podría ser usada para cargar contenido malicioso. Ha sido corregido un error no especificado en la interpretación de ficheros SWF que podría ser aprovechado por un atacante remoto para obtener información sensible. Ha sido corregido un error consistente en la no verificación de las llamadas a las funciones ‘FileReference.browse’ y ‘FileReference.download’ ActionScript de Adobe Flash Player. Esto podría permitir a un atacante remoto iniciar transferencias desde y hacia el sistema sin intervención alguna por parte del usuario. Ha sido corregido un error en la forma que que un atacante remoto podría acceder a los controles de la cámara web o el micrófono si el usuario pincha en un diálogo Flash Player de control de acceso que pareciera un simple elemento gráfico. Ha sido corregido un error en el tratamiento de la respuesta de un servidor web. Si un servidor envía una petición por segunda vez con, por ejemplo, versiones de un SWF diferentes, se podría provocar una denegación de servicio en el navegador que realizase la petición. Por último ha sido corregido un error en la manera en que Flash Player procesaba las políticas de seguridad de archivos. Un atacante remoto podría usar a Flash Player para perpetrar ataques de tipo cross-site/domain scripting, saltarse restricciones de seguridad, obtener acceso a información sensible y realizar escaneos de puertos. MySQL Un fallo en la interpretación de sentencias sql en la que se utilicen cadenas vacías, podría permitir a un atacante a partir de un sentencia especialmente manipulada causar una denegación de servicio. Un fallo en el tratamiento de enlaces simbólicos en tablas MyISAM con DATA RECOVERY o INDEX DIRECTORY modificados, podría permitir a un atacante eludir restricciones de seguridad. Ktorrent También se han solventado múltiples fallos de seguridad en ktorrent. Según fuentes, se recomienda actualizar a través de las herramientas automáticas YoU (Yast Online Update). Para mayor información visitar Hispasec.
Martes 11, día de actualizaciones por parte de Microsoft
9/11/2008 external link
Microsoft publicará, el próximo martes de 11 de noviembre, dos nuevos boletines de seguridad siguiendo su ciclo habitual de actualizaciones. En este caso los cambios están destinados al sistema operativo Windows y al paquete de herramientas ofimáticas Microsoft Office. La actualización destinada al sistema base ha sido catalogada como importante, mientras que la segunda como crítica. Y como agregado estará disponible una nueva actualización al Microsoft Windows Malicious Software Removal Tool. Fuente: Hispasec