Kernel de Windows pone en peligro a su usuarios

Posted martes, 30 de noviembre de 2010 by carlos otero


BitDefender advierte a los usuarios de sistemas operativos Windows sobre la presencia de una nueva y sofisticada amenaza que podría afectar a sus ordenadores en los próximos días.

Recientemente, ha sido publicado en un foro la manera de aprovechar una vulnerabilidad en el núcleo (kernel) de Windows que permitiría a un atacante vulnerar la seguridad del Control de Cuentas de Usuario (UAC) de Windows Vista y Windows 7.

El UAC es una infraestructura de seguridad cuyo objetivo es mejorar la seguridad de Windows al impedir que aplicaciones maliciosas hagan cambios no autorizados en el ordenador. Esta vulnerabilidad permitiría a un atacante vulnerar esta protección y, por lo tanto, ejecutar todo tipo de aplicaciones maliciosas en cualquier ordenador con un sistema operativo Windows Vista o Windows 7.

“Puesto que el error no está aún solventado y el código fue expuesto públicamente, esperamos verlo utilizado en programas maliciosos en muy poco tiempo. Somos conscientes de la situación y estamos trabajando en un sistema de detección genérica para prevenir códigos maliciosos que traten de alcanzar el kernel", explica Jocelyn Otero, Directora de Marketing de BitDefender para España, Portugal y Latinoamérica.

Mientras tanto, BitDefender recomienda a los usuarios que tengan especial cuidado a la hora de realizar descargas de lugares sospechosos, ya que alguna de ellas podrían incluir esta novedosa y peligrosa amenaza.

Por su parte, Microsoft Security Response comenta vía Twitter el tema está siendo investigado.

Fuente: BitDefender

Wikileaks se refugia en Amazon debido a intentos de sabotaje

Posted by carlos otero


En los últimos días, el sitio de Wikileaks ha sido objeto de numerosos e intensos ataques distribuidos de negación de servicio (DDoS), probablemente debido a la filtración de 250.000 documentos secretos estadounidenses que comprometen gravemente a numerosos gobiernos, especialmente al de EE.UU.

Los intentos de sabotaje resultaron durante el fin de semana en cierta intermitencia del sitio de Wikileaks, que al momento de publicación de éste artículo funciona con estabilidad. Esto se debe, según las publicaciones The Register y Inquirer, a que el sitio ha sido trasladado a la red EC2 de Amazon.

Mediante una combinación de distintas herramientas, como análisis de ruta, nslookup y consulta en RIPE.net, es posible ver que la URL www.wikileaks.org apunta hacia dos direcciones IP: 184.72.37.90 y 46.51.171.90, asignadas, respectivamente, a los servicios EC2 de Amazon en Seattle y Dublin.

Con motivo de similares ataques producto de revelaciones hechas anteriormente por Wikileaks, sus responsables recurrieron en octubre a un servicio de hospedaje situado en las profundidades de una montaña en Estocolmo, Suecia. A pesar que las instalaciones están en condiciones de resistir una bomba atómica, sus técnicos no pudieron evitar el sabotaje masivo de que Wikileaks fue objeto mediante ataques DDoS.

The Register escribe que solo algunas páginias de Wikileaks son operadas desde la nube de Amazon. Los controvertidos documentos secretos son distribuidos vía BitTorrent y mediante espejos.

The Register supone que el tránsito de Wikileaks por Amazon será temporal, por tratarse de una empresa estadounidense que podría ser objeto de presiones por parte del gobierno de ese país. Sin embargo, Amazon cuenta con gran experiencia y capacidad para hacer frente a ataques masivos de tipo DDoS.

El diario español El País, en asociación con The New York Times, The Guardian, Le Monde y Der Spiegel ha iniciado la publicación y análisis de los documentos revelados por Wikileaks.

Imagen: Julian Assange, director de Wikileaks

Tribunal reduce sentencias de cárcel contra responsables de The Pirate Bay

Posted lunes, 29 de noviembre de 2010 by carlos otero


En 2009, los tres fundadores de The Pirate Bay fueron sentenciados, junto a un cuarto asociado, a un año de cárcel y al pago solidario de una indemnización de 30 millones de coronas suecas, por haber contribuido a reiteradas violaciones a la propiedad intelectual mediante su sitio de torrents.

Coincidiendo con el fallo inicial, el tribunal de casación determinó que The Pirate Bay había facilitado a los usuarios el intercambio de material ilegal en esquemas sancionado por la ley sueca.

Con todo, el juez redujo la condena de prisión, del año inicial a diez meses para Fredrik Neij, 8 meses para Peter Sunde y cuatro meses para Carl Lundstrom. El cuarto inculpado, Gottfrid Svartholm Warg pero será procesado el juicio aparte. Svartholm no pudo participar en la apelación por encontrarse enfermo en el extranjero.

Mediante un tweet, Peter Sunde anunció que el nuevo fallo será apelado ante el Tribunal Supremo de Suecia, recalcando "esperémos que el Tribunal Supremo sí conozca las directivas de la UE".

En tanto, IFPI de Suecia elogió el fallo mediante su portavoz Ludwig Werner, quien recalcó que se trata de "una señal jurídica inequívoca".

Fuentes: Expressen.se y DN.se

Ilustración: En los foros donde se comenta el fallo abundan las ironías sobre el resultado: "Dediqué meses y gasté milllones de dólares para clausurar The Pirate Bay, y todo lo que conseguí fue esta hermosa camiseta".

Siguen circulando los rumores sobre las cifras

Posted sábado, 27 de noviembre de 2010 by carlos otero


Aunque la mayoría de las personas con acceso privilegiado a las pláticas esperan que el campocorto Derek Jeter y los Yankees lleguen a un acuerdo eventualmente, las negociaciones entre el agente libre y el conjunto no dejan de intrigar.

Citando "fuentes cercanas" a Jeter y a su representante, Casey Close, el New York Daily News informó recientemente que el torpedero de 36 años de edad estaba pidiendo US$150 millones por seis temporadas.

Close desmintió el informe en un correo electrónico que le envió varios medios de comunicación en el cual dijo que, "Los rumores recientes sobre los términos de nuestro contrato simplemente no son correctos".

El sábado, el Daily News informó que Jeter redujo su precio a cinco años con un valor anual entre $22 y $24 millones.

Hace unos días, surgieron informes de que la oferta inicial de los Yankees había sido de tres años y $45 millones. El agente de Jeter, Casey Close, describió la postura económica del equipo como "desconcertante", lo cual llevó al gerente general Brian Cashman a sugerirle al veterano que intentara encontrar una mejor oferta en el mercado.

Los Senadores vencen a los Indios en el primer juego de su doble tanda

Posted by carlos otero



Los Senadores de San Juan abrieron con éxito su doble tanda de hoy, sábado, contra los Indios de Mayagüez al derrotarlos por 7-2 frente a 1,317 fieles en el estadio Hiram Bithorn de la capital.

Mayagüez tomó la delantera desde temprano con dos anotaciones en la primera entrada, pero un ramillete de tres carreras en el siguiente episodio puso al frente a los locales, que no desperdiciaron la ventaja.

Álex Fernández y Jorge Padilla abrieron la parte baja de ese capítulo con boletos gratis y René Rivera recibió un pelotazo que llenó las almohadillas de Senadores. Edwin Maysonet se embasó con jugada de selección que impulsó desde tercera a Fernández, Henry Mateo trajo al plato a Padilla con un sencillo al predio izquierdo y Jesús "Motorita" Feliciano impulsó a Maysonet para la tercera carrera azul.

San Juan añadió otras una carrera en la cuarta entrada y otras tres en la quinta para poner el triunfo en caja de seguridad.

Willy Lebrón (2-3) fue el ganador tras lanzar cinco entradas en las que permitió dos carreras, le pegaron cinco hits, y abanicó a cuatro indios.

Hiram Burgos (0-1) perdió por Mayagüez tras permitir tres imparables, cuatro carreras, y regalar cuatro bases por bolas.

TuneUp Utilities 2011 10.0.2011.86

Posted by carlos otero


TuneUp Utilities es una suite de optimización, un programa que ayuda a que tu ordenador vaya más rápido. En pocos minutos, TuneUp Utilities explora el sistema en busca de errores, archivos basura y problemas, los resume y ofrece soluciones seguras.

La ventana de TuneUp Utilities ofrece atajos rápidos a las herramientas. En la primera hay un resumen de estado del equipo, útil para saber si el equipo necesita ser optimizado. Si no quieres complicarte la vida, el Mantenimiento con 1 clic ahorra muchísimo tiempo y quebraderos de cabeza.

Novedades de la versión 2011:

El Modo Turbo, mejorado en la versión 2011, es otra gran característica de TuneUp Utilities: basta 1 clic para que se desactiven servicios, temas gráficos y otras funciones que enlentecen juegos y aplicaciones; otro clic y todo vuelve a la normalidad.

Para los usuarios avanzados, las herramientas individuales de TuneUp Utilities están disponibles en tres pestañas. Hay limpiador de Registro, desinstalador, desfragmentador, solucionador de problemas... Estas utilidades son las mejores de su clase, con una usabilidad y potencia máximas.

El editor de inicio de TuneUp Utilities, por ejemplo, evalúa la utilidad de los procesos que arracan con Windows, mientras que el panel principal muestra un gráfico con el Estado de optimización, muy útil para saber cuánto falta para alcanzar un rendimiento óptimo.

Imprescindible para todo tipo de usuarios, TuneUp Utilities consigue que Windows sea mejor.

http://www.megaupload.com/?d=O9IK37FX

Nota es una version trial de 15 dia despues de los 15 debe comprarlo en su pagina oficial

Vulnerabilidad de Android hace posible el robo de datos

Posted viernes, 26 de noviembre de 2010 by carlos otero


En su blog, Thomas Cannon, escribe que la vulnerabilidad general de Android permite que un sitio web malicioso obtenga el contenido de cualquier archivo almacenado en la tarjeta SD. También hace posible recuperar un número limitado de datos y ficheros almacenados en el teléfono utilizando la vulnerabilidad.

La vulnerabilidad ocurre debido a una combinación de factores. A petición de Google, Cannon explica la vulnerabilidad sin proporcionar los datos que permitan explotarla.

El navegador de Android no solicita el usuario al descargar un archivo, por ejemplo "payload.html" , sino éste se descarga automáticamente a /sdcard/download/payload.html. Al abrir un archivo HTML dentro de este contexto local, el navegador de Android ejecuta JavaScript sin preguntar al usuario.

Luego, una vez el código que JavaScript obtiene el contenido de un archivo transmite los datos al sitio web malicioso. Se trata de una simple explotación de la participación y redirecciones JavaScript, lo que significa que también debería funcionar en teléfonos móviles y múltiples versiones de Android..

Cannon destaca que uno de los factores limitantes es que el intruso debe saber el nombre y la ruta del archivo que desea robar. Sin embargo, una serie de aplicaciones de usan una nomenclatura coherente para el almacenamiento de datos, lo que facilita las cosas al webmaster intruso.

Cannon demuestra la vulnerabilidad en éste vídeo, donde se utiliza el emulador de Android con Android 2.2 (Froyo). En la demo se crea un archivo en la tarjeta SD del dispositivo Android y luego se visita la página maliciosa que toma el archivo y lo sube al servidor de forma automática.

Cannon elogia a Google, ya que su "Android Security Team" le respondió en solo 20 minutos. La empresa creó inmediatamente un parche, aunque la solución definitiva será distribuida junto a la próxima versión de Android, Gingerbread.