Vulnerabilidad de ejecución de código en Google Picasa
Lun 1 de marzo de 2010 a las 09:35 PM
Se ha descubierto una vulnerabilidad en Google Picasa por la que un usuario remoto podría lograr la ejecución de código en el sistema de los usuarios.
Picasa es un software de tratamiento y gestión de fotografías de Google, con el que se puede organizar, editar e imprimir Post completo …



Después de varias investigaciones, incluidos expertos en espionaje electrónico de la Agencia de Seguridad Nacional (NSA) de Estados Unidos, se ha podido confirmar el origen de los ciberataques que sufrió Google en China y que llevaron a éste a amenazar a las autoridades chinas con abandonar sus operaciones en el país asiático.
La alianza permitirá que la Agencia Nacional de Seguridad norteamericana ayude a investigar los ataques de espionaje corporativos.
En un clásico sistema de phishing, pero esta vez utilizando la imagen de Google para captar la confianza de sus víctimas, los estafadores intentan seducir a sus víctimas pidiéndoles que rellenen un formulario donde se solicitan datos personales como el nombre y apellidos, fecha de nacimiento, sexo, dirección, nacionalidad, profesión, número de teléfono y fax.
Navegando en búsqueda de brechas en los sistemas de seguridad encontramos un dato para quienes están utilizando el IE con el plug-in de Google, el Chrome Frame. Bien el asunto mejor explicado, después del salto… 
De todas las cosas siniestras que hacen los virus informáticos, esto podría ser lo peor: Pueden convertir a una computadora en un almacén de pornografía infantil sin que su dueño se percate, un giro enfermizo de la tecnología donde un cibernauta inocente puede perder su reputación y mucho dinero para defender su honor.
Vinton Cerf, vicepresidente de
Sí, el furor que ha creado Google Wave, la nueva plataforma de comunicación web que acaba de presentar Google, ha llevado que aquellos que ya han recibido su invitación a unirse las vendan por eBay. Pero además, esta onda resulta demasiado atractiva para que los spammers y scammers se aprovechen de esto distribuyendo correos phishing para atrapar a los ingenuos que andan desesperados por probar la nueva herramienta.

