Marzo 2006
Este pequeño banco ha virtualizado sus servidores Windows® y GNU/Linux con el uso de VMWare® GSX Server sobre GNU/Linux; consiguiendo un aumento considerable en su disponibilidad, especialmente en los sistemas Windows® que requerían frecuentes reinicios. Obtenido de searchopensource.com.
Red Hat integrará tecnología de virtualizaciónMarzo 2006
La compañía informa que tiene previsto incorporar la tecnología de virtualización de XenSource Inc. en Red Hat Enterprise Linux 5 que estará disponible a finales de 2006; al efecto de realizar las oportunas pruebas de campo la virtualización se incluirá en Fedora Core 5.0. Información obtenida de searchopensource.com
VISA alerta de fallo seguridad en cajerosMarzo 2006
Después del fraude masivo detectado en cajeros de Citibank, The Wall Street Journal publica que la unidad americana de VISA alerta de un error en el software de los cajeros automáticos que podría poner en peligro información sensible del usuario. Obtenido de kriptopolis.org.
Otro troyano que cifra los datos y solicita rescateMarzo 2006
Zippo sigue los pasos de PGPcoder, cifrando los datos del usuario y solicitando 300$ para permitir su recuperación. Información obtenida de shellsec.net.
Perdidos datos personales de 6.000 empleados de McAfeeFebrero 2006
Un auditor externo ha perdido un CD con datos personales de 6.000 empleados; la información no estaba cifrada, por lo que el acceso a ella no supone ninguna dificultad. Extraido de SecurityFocus.
La ONU recomienda el uso de software libre a los países miembrosFebrero 2006
El software libre es el vehículo más adecuado para el desarrollo de los países miembros, especialmente en materia de salud, educación y comercio internacional. Afirmaciones del representante de la ONU en la II Conferencia Internacional de Software Libre celebrada en Málaga. Información extraida de elmundo.es.
Hasta un 76% de spam en el correo electrónicoFebrero 2006
Messagelabs, una compañía que filtra 13 millones de correos al día informa que entre 3 y 10 millones de esos correos incluyen algún tipo de código maligno.
OpenSSL consigue certificación de seguridad FIPS 140-2Enero 2006
La certificación, de los gobiernos canadiense y estadounidense, habilita el uso de OpenSSL en aplicaciones criptográficas gubernamentales y de defensa. Esto permitirá una mayor implantación de GNU/Linux y Apache en estos entornos. Obtenido de linuxdevices.com.
Compresores de ejecutables, un problema para los antivirusEnero 2006
Los creadores de malware empaquetan sus criaturas, caso de Blackworm/Nyxem, para evitar los antivirus y es que en informe del IBM Virus CERT, de octubre de 2005, ninguno de los 13 antivirus analizados detectaba el virus de prueba empaquetado con los 20 compresores del estudio; sólo uno alcanzaba el 81% de efectividad, quedando el resto por debajo del 58%.
SARA utiliza Nagios como software de monitorizaciónEnero 2006
El nuevo sistema que permitirá la comunicación entre las distintas administraciones central, autonómica y local emplea Nagios; un reconocido programa de monitorización de redes, servicios y equipos distribuido como código abierto bajo licencia GNU/GPL. Extraido de elmundo.es.
2006 será el año del pharmingEnero 2006
Según el CERT español el 2005 fue el año del phishing, si bien las webs falsas pasaron a durar siete días a solamente uno, y el 2006 será el del pharming; las vulnerabilidades en programas aumentaron un 15% y se tiende a atacar a usuarios finales. Obtenido de el pais.es.
Más problemas en WMF tras el parche oficial de MicrosoftEnero 2006
El parche, liberado fuera de los ciclos habituales por las graves consecuencias de la vulnerabilidad, no ha solucionado completamente el problema ya que sigue siendo posible un ataque DoS. Información obtenida de Bugtraq.
Gartner prevee que en 2008 el código abierto competirá en todos los frentesEnero 2006
El código abierto competirá con el software propietario en las aplicaciones de negocio; como ya está haciendo en soluciones de seguridad, servidores de aplicaciones y bases de datos, escritorio, etc. Información extraida de ComunicacionesWorld.
Pérdidas de 11.800 millones de euros, en 2005, debidas al "malware"Enero 2006
Según Computer Economics las pérdidas mundiales acumuladas en la última década alcanzan los 92.000 millones de euros. Información de elmundo.es.
Las vulnerabilidades en programas aumentaron un 15% en 2005Enero 2006
Las más importantes para el usuario, según el es-CERT, están relacionadas con Windows® (Internet Explorer, Office y Outlook Express), reproductores multimedia y mensajería instantánea. Información de elpais.es.
Multiples aplicaciones permiten saltar ACL de Windows®Enero 2006
Un estudio de la universidad de Princeton demuestra que multitud de aplicaciones de la propia Microsoft y de otros fabricantes se autoinstalan con muchos más privilegios de los que realmente necesitan; con lo que resulta posible explotar una de esas aplicaciones para escalar privilegios desde usuario Guest a Local System. Información de Securityfocus.org.
Marzo 2006
Un investigador del ejercito finlandés demostró, durante Black Hat Europe 2006, que es factible obtener la huella dactilar con el uso de un simple sniffer; lo que permitiría acceder con facilidad al ordenador o sitio web supuestamente protegido. Información obtenida de kriptopolis.org.
Internet Explorer, 3 errores críticos en una semanaMarzo 2006
Una de ellos permite la infección del equipo del usuario con sólo acceder a una página web especialmente preparada, incluso en equipos totalmente actualizados. Obtenido de lista de correo de Securiteam.
Demostrada mayor calidad en el Código AbiertoMarzo 2006
Según los informes del primer año de un estudio, de 3 años de duración y financiado con 1,24 millones de dólares, del DHS del gobierno estadounidense, el software de código abierto incurre en una media de 0.434 errores por cada 1.000 líneas de código mientras que el software propietario lo hace en una media de 20 a 30 errores. Obtenido de internetnews.com.
El malware tras los datos personalesFebrero 2006
Symantec indica que más de la mitad del código maligno está diseñado para obtener los datos de los usuarios y no para dañar o afectar a la funcionalidad de los equipos. Obtenido de The New York Times.
PCs infectados podrían contagiar dispositivos móvilesFebrero 2006
MARA informa de la posibilidad, espécimen proof-of-concept, de crear un virus que infecte equipos de sobremesa y se propague, por medio de ActiveSync, a dispositivos móviles Windows CE y Windows Mobile OS eliminando todos los ficheros de usuario. Información obtenida de pcworld.com.
Boeing ha detectado un aumento del 11.000% en el malware desde 2002Febrero 2006
Los gateways de esta compañía aeronáutica muestran un aumento del 11.000% en el bloqueo de código maligno desde el año 2002, según informa el responsablde de sistemas de seguridad de la compañía.
6.000 variantes de keyloggers en 2005Febrero 2006
iDefense, una unidad de Verisign, informa que durante 2005 se ha producido un aumento del 65%, respecto al año anterior, en el número de espécimenes diferentes que pretenden obtener información confidencial. Además un tercio de todo el malware incluye funcionalidades de keylogger. Extraido de The New York Times.
Los riesgos informáticos la primera preocupación de las multinacionalesEnero 2006
Encuesta presentada en el FEM de Davos: Los principales temores son las actividades de los piratas informáticos y las filtraciones de información, seguidos de los virus y gusanos informáticos, la piratería y los procesos de almacenamiento de datos. Información obtenida de expansion.com.
Windows® Vista, antes de ver la luz ya tiene parche críticoEnero 2006
Debido a las graves vulnerabilidades de WMF en prácticamente todos las versiones de Windows®, Microsoft se ha visto obligada a sacar un parche para la próxima versión de su S.O. que todavía se encuentra en fase beta.
Pasaporte biométrico holandés craqueado el verano pasadoEnero 2006
En estudio encargado por una televisión holandesa; el pasaporte, que incluye un chip RFID y que cumple con el estándar de la ICAO al igual que los adoptados en EE.UU. y el resto de paises, fué craqueado permitiendo el acceso a sus datos. Información de theregister.com.
250.000 zombies nuevos cada día en diciembreEnero 2006
Esto supone un aumento del 50% respecto a noviembre; alcanzándose un total de 7,5 millones de zombies en diferentes botnets que son empleados por spammers, virus, etc.
Instalarán GNU/Linux en 600 escuelas chilenasEnero 2006
Según informa laflecha.net se instalará, tras 2 años de pruebas, una solución basada en servicios de terminal GNU/Linux para aprovechar los 20.000 equipos de los colegios que empezaban a quedarse obsoletos; consiguiéndose además una más fácil y económica administración.
Soluciones de backup y de seguridad, objetivo de los hackersEnero 2006
Un informe del Instituto SANS confirma que los hackers se están centrando en los programas de copia y recuperación de datos, los antivirus y en las soluciones de seguridad que muchas empresas creen que les mantienen seguros. Publicado en Comunicaciones World.
El spam llegará a la VoIPEnero 2006
Las facilidades que ofrece esta tecnología para la realización de llamadas masivas automáticas propiciará su uso como soporte para el envío de spam y ataques de DoS sobre los sistemas de VoIP de las empresas. Afirmaciones hechas desde el Centro de Comunicaciones de RedIRIS/Red.es y publicadas en El Pais.
Firefox sobrepasa el 20% de uso en EuropaEnero 2006
Según estudio de XiTiMonitor este navegador web ha alcanzado una media europea de uso de más del 20% de los internautas, superando en Alemania el 30% y el 38% en Finlandia.
50% WLAN corporativas están desprotegidasEnero 2006
En uno de los polígonos industriales analizados se detectaron 117 redes sin ningún tipo de cifrado de un total de 237; incluso algunas parecían presentar la configuración por defecto. Información obtenida por estudio propio.