Actualización de ISC BIND 9.7

ISC (Internet System Consortium) ha publicado una actualización para BIND que corregir dos problemas en la versión 9.7, que podrían permitir provocar denegaciones de servicio o acceder a información de la caché.

BIND 9 es el servidor DNS más extendido en Internet. Creado originalmente por cuatro estudiantes de la universidad de Berkeley (California), en los años 80, actualmente es mantenido por el consorcio ISC. El código de BIND se reescribió desde cero en parte debido a las numerosas vulnerabilidades que fueron apareciendo y la dificultad para implementar mejoras con la base de código anterior. BIND 8 fue descontinuado en 2007. Contuvo numerosos problemas de seguridad que fueron aprovechados durante toda la década de los 90.

Un primer problema se presenta en los servidores configurados para validación DNSSEC al procesar peticiones que contengan una firma errónea. Un atacante podría emplear este fallo para causar una denegación de servicio a través de peticiones especialmente manipuladas. Post completo …

No hay comentarios

banner prueba

Microsoft ha propuesto un nuevo sistema global destinado a contrarrestar el efecto de las redes zombi

Diario Ti: Según Scott Charney, Vicepresidente Corporativo de Computación Confiable en Microsoft, los PC infectados constituyen un grave riesgo de seguridad para los demás PC conectados a Internet, por lo que deberían ser puestos en cuarentena.

El razonamiento de Charney es que una cuarentena temporal podría frenar la propagación de malware, al igual que ocurre con los virus e infecciones del mundo análogo.

Al respecto, Charney explicó que en el mundo físico los servicios de salud trabajan a niveles internacional, nacional y local con el fin de detectar y controlar la propagación de enfermedades y, en caso de ser necesario, recurren a la cuarentena como una forma de impedir el contagio masivo. Post completo …

No hay comentarios

Actualizaciones de seguridad para Adobe Reader y Acrobat

Adobe ha publicado una actualización para corregir 23 vulnerabilidades en Adobe Reader y Acrobat en diferentes plataformas, que podrían permitir a un atacante ejecutar código con los permisos con los que se lance la aplicación afectada.

Las versiones afectadas son Adobe Reader 9.3.4 (y anteriores) para Windows, Macintosh y UNIX; Adobe Acrobat 9.3.4 (y anteriores) para Windows y Macintosh; y Adobe Reader 8.2.4 (y anteriores) y Adobe Acrobat 8.2.4 (y anteriores) para Windows y Macintosh.

Las vulnerabilidades anunciadas residen en 23 problemas diferentes, la mayoría de ellos críticos que residen en corrupción de memoria, tratamiento de imágenes o tratamiento de entradas que pueden dar lugar a ejecución de código arbitrario.

Adobe recomienda a los usuarios de Reader y Acrobat la actualizaciones a las versiones recientemente publicadas empleando la opción de actualización automática de los productos o bien descargándolas desde la propia web de Adobe: www.adobe.com/downloads/ o get.adobe.com/es/reader/

HISPASEC.COM

No hay comentarios

Hacker Venezolano condenado a 10 años de prisión

Edwin Andrés Peña posa con modelos y su carro BMW M3 en un car show, esta foto fue posteada en unitedbimmer.com.

Un hacker Venezolano fue condenado a 10 años de prisión el viernes luego de que fue declarado culpable por realizar piratería en las redes telefónicas por internet.

Edwin Andrés Peña de 27 años, obtenía beneficios por medio de la piratería.

Peña transmitía más de 10 millones de minutos en llamadas telefónicas no autorizadas por medio de la Web. Debido a esto las empresas de Post completo …

2 Comentarios

Día 1 de la Ekoparty, que la sigan Rooteando.

La Ekoparty ha sido toda una experiencia de alto nivel, alrededor de 700 participantes haciendo una larga cola en la Europea calle Sarmiento de Buenos Aires para ingresar a la ciudad Cultural Konex, el cual con su ambiente Industrial se mezcla con la cultura Underground de los expertos en seguridad informática locales e internacionales.

Comienza con unas horas de retraso, cosa que los extranjeros agradecemos dado la fiesta que tuvimos anoche para Post completo …

2 Comentarios

Twitter almacenará todos los enlaces en los que cliquen los usuarios

Aún faltan algunos meses, pero Twitter va a dar un giro a su política de privacidad si finalmente aplica la medida recientemente anunciada. Guardará todos los enlaces sobre los que hagan clic sus usuarios, ya sea a través de la web o de aplicaciones externas.

Para conseguir este control tan exhaustivo se servirán del sistema para acortar URLs, t.co. En su comunicado, Twitter también ha explicado que todos los enlaces pasarán a través de ese sistema, por lo que Post completo …

No hay comentarios

Cómo ser notificado cuando alguien hackea tu Facebook

Facebook ha anunciado una herramienta que te notifica por correo electrónico o mensaje de texto SMS cuando alguien inicia sesión en tu perfil de Facebook desde un equipo desconocido. La idea es ayudarte a reconocer cuándo un hacker se ha metido en tu cuenta para que puedas responder con rapidez, ya sea para cambiar la contraseña (si es que aún es posible) o ponerte en contacto con Facebook.

Una vez que habilitas las notificaciones, se te requiere identificar Post completo …

No hay comentarios

Amenazas a la fé

Ayer recibimos una llamada sospechosa. El interlocutor tenía acento extranjero y se hizo pasar por pastor de una congregación y que su llamada procedía de Miami. Preguntó por la señora Rebeca, y como así se llaman tanto mi mamá como mi abuelita, pregunté cuál de las dos. Me dijo: “seguramente será la grande” (osea, mi abuelita). Ahí tuve mi primera sospecha, pues me dijo que habían hablado antes con ella para escribir un artículo sobre la vida del cristiano comprometido.

En primer lugar, mi abuelita tiene casi 91 años, a duras penas escucha las conversaciones y solamente recibe llamadas de sus familiares. Post completo …

2 Comentarios

Hackean y difunden mails de la embajadora Alicia Castro

En ellos habla del caso de las presuntas coimas. Son mensajes privados y oficiales.

EN CARACAS. FRENTE DE LA EMBAJADA ARGENTINA. EN VENEZUELA FUENTES OFICIALES CONFIRMARON LA VERACIDAD DEL INTERCAMBIO ENTRE LA EMBAJADORA Y LA PRESIDENTA.

La casilla del mail personal de la embajadora argentina en Venezuela, Alicia Castro, está intervenida. Varios de sus correos con información oficial y personal fueron difundidos en la Web. Post completo …

2 Comentarios

CrimeWare: nueva etapa de confrontación

 

Yury Mashevsky
Analista de virus, Kaspersky Lab

  • Introducción
  • Los delincuentes cibernéticos atacan
  • La industria antivirus: ¿ante un callejón tecnológico sin salida?
  • Las organizaciones financieras: defensa de sus clientes
  • ¿Existen soluciones efectivas?
  • El apoyo del estado
  • Conclusión Post completo …

1 Comentario