Marzo 2008
Aprovechando una "característica" de Microsft IIS y Microsft SQL Server es posible inyectar código JavaScript en el servidor web si la aplicación no realiza una adecuada validacióón de los datos de entrada a formularios. Información obtenida de f-secure.com
Millones de tarjetas RFID vulnerablesxMarzo 2008
El gobierno holándes avisa de problemas que permiten clonar estas tarjetas, lo que permitiría suplantar identidades para acceder a zonas restringidas o a recursos protegidos; actualmente se estima que existen en el mundo 1.000 millones de tarjetas del modelo afectado por la vulnerabilidad, por lo que se trata de un problema de alcance global. Obtenido de pcworld.com
Escuelas rusas con software libreFebrero 2008
El Ministro de Telecomunicaciones ruso confirma que se instalarán, antes de finales de 2.009, un conjunto de programas de código abierto en todas las escuelas, permitiendo de este modo disponer de un sistema alternativo a las soluciones comerciales. Información extraida de vivalinux.com.ar.
Gendarmería francesa sustituye Windows por Ubuntu en 70.000 ordenadoresEnero 2008
En 2005 empezaron sustituyendo Microsoft Office por OpenOffice, siguieron implantando Firefox y Thunderbird como navegador web y cliente de correo; ahora inician la sustitución progresiva de los equipos que se renueven pasando de Windows XP a Ubuntu a un ritmo estimado de entre 10.000 y 15.000 equipos al año. Las tres razones esgrimidas son reducir dependencia de proveedor, conseguir el dominio del sistema operativo y la reducción de costes. Obtenido de kriptopolis.org
El 95% de los PCs con Windows no está totalmente actualizadoEnero 2008
El dato ha sido obtenido por Secunia por medio del análisis automatizado y autorizado de 20.000 equipos con un total de 1.800.000 aplicaciones; ademáás el 28% de las aplicaciones detectadas no son seguras. Información obtenida de secunia.com
Lenovo tambiéén suministra portátiles con GNU/LinuxEnero 2008
El tercer fabricante mundial de ordenadores comercializa dos de sus modelos ThinkPad con SUSE Linux Enterprise Desktop preinstaladao; el fabricante ofrece soporte directo tanto para el hardware como para el sistema operativo. Obtenido de novell.com.
Marzo 2008
Un consultor neozelandes comunicó la vulnerabilidad a Microsoft hace más de 2 años, en vistas de que la compañía no la ha solucionado ha decidido publicar en su web una herramienta para automatizar el proceso, con el objetivo de forzar a Microsoft a corregir la vulnerabilidad. Obtenida de theregister.es
Roban portátil con datos de 320.000 donantes de sangreFebrero 2008
Los portátiles del banco de sangre de Memphis en EE.UU. contenían informaciín confidencial de los donantes; los datos no estaban cifrados, por lo que el acceso a los mismos no supone ningún esfuerzo. Obtenido de kriptopolis.org
La Casa Blanca sobreescribía los registros de las comunicacionesEnero 2008
Durante los 3 primeros años del mandato de Bush, las cintas empleadas para registrar los correos electrónicos enviados y recibidos por el personal de la Casa Blanca eran reusadas de forma rutinaria con lo que no existen registros de esos correos electrónicos; curiosamente eran los años de la invasión de Irak, la destrucción de las grabaciones de los interrogatorios de la CIA, etc. Obtenido de wahingtonpost.com.
Sun Microsystems compra MySQL por 1.000 millones de dólaresEnero 2008
El motor de base de datos de la compañía sueca es usado por empresas como Yahoo, Google, MySpace y YouTube; con esta compra Sun, además de posicionarse como una de las mayores compañía de código abierto del mundo, consigue 11 millones de nuevos clientes empresariales que emplean MySQL Enterprise. Obtenido de nytimes.com
Banco de Nueva York pierde cintas con datos de 4,5 millones de clientesEnero 2008
Las cintas sin cifrar eran llevadas en una furgoneta al depósito de una empresa de almacenamiento externa, otras cajas similares que iban en la misma furgoneta llegaron a su destino. Obtenido de computerworld.com.