Brecha de seguridad en wget

Se ha detectado un problema de seguridad en wget que podría permitir a un atacante remoto interceptar tráfico http cifrado (https). Se ven afectados por este problema Sun Solaris 9, 10, OpenSolaris y distribuciones Linux.

Existe un error al procesar el carácter “\0″ del campo nombre (CN) de los certificados X.509. Esto podría ser aprovechado por un atacante remoto para realizar un ataque de hombre en el medio a través de un certificado X.509 especialmente manipulado. De esta forma puede llegar a interceptar el tráfico https entre el cliente wget y un servidor web. Las soluciones después del salto.

Post completo …

No hay comentarios

banner prueba

Ciberdelincuentes falsifican páginas de juegos en línea

Cuidado con los juegos en línea, fíjate bien en la URL

Algunas de estas falsas páginas de Habbo Hotel están perfectamente diseñadas y es prácticamente  imposible diferenciarlas de las originales.  Si un usuario introduce en ellas los datos de su cuenta estará permitiendo que los delincuentes le suplanten y gasten sus “Habbo Créditos”,  la moneda que permite comprar elementos extras en este universo virtual. Por supuesto, el primer objetivo de los malhechores será cambiarlo por dinero contante y sonante, por ejemplo a través de la plataforma online de eBay.

Post completo …

No hay comentarios

Phishing y Pharming las dos estafas online más comunes

El phishing ataca a un número importante de internautas cada semana

El crecimiento explosivo del fraude en línea ha hecho que los términos “phishing” y, en un menor grado, “pharming” se hayan incorporado al vocabulario de los usuarios de Internet durante el 2005. Tanto el phishing como el pharming son dos formas conocidas de fraude. Consisten en hacer creer a sus víctimas que están en un sitio web de confianza, como por ejemplo su propio banco, cuando en realidad se les ha conducido a un sitio web falso en el que se pretende robar su identidad y apropiarse de su dinero.

Enfoque Seguro

VÍA: Symantec

No hay comentarios

El término ¨hacker¨ será eliminado del Código Penal español

white hackerEl uso de los términos hacker y cracker son a menudo motivo de controversia entre los medios de comunicación y los grupos de aficionados a la informática. El conflicto surge con el uso generalizado del término hacker por parte de los medios para referirse a los piratas informáticos.

Post completo …

No hay comentarios

Conficker cumple un año

conficker cumpleEl gusano lleva ya once meses consecutivos entre los tres primeros puestos del ranking de propagación de amenazas de ESET, a pesar de que ha pasado más de un año de su aparición, según informa la compañía de seguridad informática ESET.

Post completo …

No hay comentarios

Soluciones de radiofrecuencia comienzan a encontrar mercado

rfid tagSegún el estudio “La tecnología RFID: Usos y oportunidades”, elaborado por la Secretaría de Estado de Telecomunicaciones y para la Sociedad de la Información (SETSI) y la Asociación de empresas de Electrónica, Tecnologías de la Información y Telecomunicaciones (AETIC), las razones principales del uso de soluciones de radiofrecuencia son la mejora del servicio al cliente (40%) y los procesos internos (30%).

Post completo …

No hay comentarios

Argentina tiene un alto nivel de PC hackeadas y los dueños no lo saben

laptop tecladoSin que sus dueños lo sepan, crean redes clandestinas y desde ellas disparan, cuando quieren y de forma remota, spam (e-mail con publicidad) a miles de receptores. La ecuación es sencilla: cuanto más grande es esta red, más cantidad de spam pueden enviar. En la jerga son conocidas como redes bot, y muchas veces se alquilan por miles de dólares simplemente para distribuir publicidad.
Los hackers también las usan para bloquear sitios de Internet (cuestión conocida como DDoS), y también para capturar números de software legales que luego venden en el mercado negro para “legitimar” programas truchos.

Post completo …

No hay comentarios

Primer hacker de iPhone contratado por Apple

iphone hackerEl hacker australiano que introdujo el primer virus en el teléfono iPhone fue contratado por la empresa Mogeneration para desarrollar programas específicos. Se trata de Ashley Towns, quien años atrás burló los códigos del celular de Apple y propagó el fondo de pantalla del cantante Rick Astley, de los años 80.

Post completo …

No hay comentarios

¿El crimen perfecto?

ladronTres presuntos miembros de la banda de Kryogeniks hacker fueron acusados de conspiración federal por ataque realizado en 2008 que consistió en la sustitución de la página principal de Comcast.

Post completo …

No hay comentarios

Predicciones de seguridad de TI para 2010

crystall ballLos investigadores de IBM y de Sophos compartieron sus ideas sobre lo que el panorama de las amenazas de seguridad será similar para las empresas y los consumidores en 2010. Sus predicciones van desde las amenazas a los sitios de redes sociales a un aumento de los atacantes dirigidas servicios alojados.

Post completo …

No hay comentarios