M?ltiples errores en Mozilla Firefox, Thunderbird y Seamonkey

Se han descubierto seis vulnerabilidades en Mozilla Firefox, Thunderbird y Seamonkey que podr?an ser aprovechadas por un atacante para eludir restricciones de seguridad, causar denegaciones de servicio o tomar control total de la m?quina afectada.* Un error de corrupci?n de memoria en JavaScript a la hora de comprobar datos malformados. Un atacante podr?a aprovechar esto para ejecutar c?digo arbitrario o causar una denegaci?n de servicio.

* Un error en la caracter?stica de autocompletado a la hora de procesar datos malformados. Un atacante podr?a aprovechar esto para consumir toda la memoria del sistema y causar una denegaci?n de servicio.

* Un error en la comprobaci?n de los datos de entrada a la hora de procesar nombres y rutas de cookies. Un atacante podr?a aprovechar esto para provocar una denegaci?n de servicio a trav?s de una web especialmente manipulada.

* Un error en la autenticaci?n APOP a la hora de procesar las respuestas a las solicitudes de autenticaci?n. Un atacante podr?a aprovechar esto para revelar ciertas credenciales de usuario a trav?s de dar ciertas respuestas a las peticiones de autenticaci?n del servidor APOP.

* Un error en la funci?n nsEventReceiverSH::AddEventListenerHelper. Un atacante podr?a aprovechar esto para modificar y acceder a datos locales del sistema afectado desde una p?gina remota enga?ando al usuario para que visitase un sitio especialmente manipulado.

* Un error en el manejo de popups XUL. Un atacante podr?a aprovechar esto para modificar o esconder partes del navegador tales como la barra de navegaci?n, etc.

Los productos afectados por estas vulnerabilidades son:
Mozilla Firefox anterior a 2.0.0.4.
Mozilla Firefox anterior a 1.5.0.12.
Mozilla SeaMonkey anterior a 1.0.9.
Mozilla SeaMonkey anterior a 1.1.2.
Mozilla Thunderbird anterior a 2.0.0.4.
Mozilla Thunderbird anterior a 1.5.0.12.

Se recomienda actualizar a las siguientes versiones.
Mozilla Firefox versi?n 2.0.0.4 o 1.5.0.12 :

http://www.mozilla.com/firefox/

Mozilla SeaMonkey versi?n 1.0.9 o 1.1.2 :

http://www.mozilla.org/projects/seamonkey/

Mozilla Thunderbird versi?n 2.0.0.4 o 1.5.0.12 :

http://www.mozilla.com/thunderbird/

M?s Informaci?n:

Mozilla Foundation Security Advisory 2007-12
Crashes with evidence of memory corruption (rv:1.8.0.12/1.8.1.4)
http://www.mozilla.org/security/announce/2007/mfsa2007-12.html

Mozilla Foundation Security Advisory 2007-13
Persistent Autocomplete Denial of Service
http://www.mozilla.org/security/announce/2007/mfsa2007-13.html

Mozilla Foundation Security Advisory 2007-14
Path Abuse in Cookies
http://www.mozilla.org/security/announce/2007/mfsa2007-14.html

Mozilla Foundation Security Advisory 2007-15
Security Vulnerability in APOP Authentication
http://www.mozilla.org/security/announce/2007/mfsa2007-15.html

Mozilla Foundation Security Advisory 2007-16
XSS using addEventListener
http://www.mozilla.org/security/announce/2007/mfsa2007-16.html

Mozilla Foundation Security Advisory 2007-17
XUL Popup Spoofing
http://www.mozilla.org/security/announce/2007/mfsa2007-17.html

Bill y Steve, como dos viejos amigos

Bill Gates y Steve Jobs

Finalmente los titanes de la tecnolog?a Bill Gates, de Microsoft, y Steve Jobs, de Apple, dejaron atr?s su rivalidad por un momento para compartir una entrevista durante la conferencia D: All Things Digital organizada por el diario The Wall Street Journal.

Si bien el motivo del encuentro era debatir sobre la historia y futuro de la revoluci?n digital, ambos ejecutivos intercambiaron opiniones sobre los negocios de cada una de sus empresas y c?mo han ejercido su funci?n al frente de ella.

Lo mejor de la charla lleg? cuando el coorganizador del evento, el columnista del diario financiero Walt Mossberg les pregunt? por los malentendidos en su relaci?n. A lo que Jobs respondi?: “Hemos mantenido nuestro matrimonio en secreto durante mas de una d?cada”, provocando las risas del p?blico.

La discusi?n tom? color cuando la periodista del The Wall Street Journal Kara Swisher pregunt? a los ejecutivos cu?l fue la principal contribuci?n del otro.

“Bill (Gates) construy? la primera compa??a de software en la industria”, dijo Jobs. “El modelo de negocio funcion? muy bien en la industria. Bill estaba muy centrado en software antes de que nadie tuviese ni idea de por d?nde iban los tiros”, se?al? el directivo de Apple.

Gates, por su parte, alab? la tenacidad de Jobs en su idea de que la computadora pod?a convertirse en un producto de masas y, despu?s, por apostar fuerte por la Mac , a pesar del fracaso inicial del modelo Lisa .

Ambos descartaron la noci?n de que la computadora cada vez tenga menos importancia, aunque se refirieron a la explosi?n de dispositivos port?tiles y las oportunidades en este campo.

Distendidos. El encuentro entre Gates y Jobs estuvo repleto de momentos en clave de humor, como cuando se refirieron a la campa?a de anuncios de Apple que enfrenta a los equipos Mac con las PC, representados por un hombre jovial y divertido frente a otro con pinta de aburrido y soso.

“El tipo de la PC es genial”, dijo Jobs, vestido, como siempre, con pantalones vaqueros, zapatillas de deporte y jersey negro de cuello vuelto.

A lo que Gates, ataviado con camisa y zapatos, cuya figura m?s compuesta responde a la del tipo soso del anuncio, respondi?: “S?, su madre lo quiere”.

Jobs se?al? que, en sus inicios, a menudo ambos eran las dos personas m?s j?venes en la habitaci?n, mientras que ahora, a los 52 a?os (Gates cumplir? 52 en octubre, y Jobs acaba de alcanzar esta edad) a menudo son los m?s viejos, lo que le llev? a citar a The Beatles: “T? y yo tenemos recuerdos m?s largos que el camino que sigue hacia adelante”.

Antes, por separado. Unas horas antes del encuentro, las compa??as de los dos ejecutivos tuvieron un tiempo de participaci?n exclusivo dentro del D: .

Microsoft, a trav?s de su CEO Steve Ballmer, mostr? por primera vez su futurista Surface, una computadora presentada en forma de mesa con una gran pantalla t?ctil que utiliza la tecnolog?a Multi-touch .

En tanto que el propio Jobs fue quien llev? adelante la presentaci?n de Apple, donde anunci? que Apple TV reproducir? v?deos del sitio online YouTube.

El encuentro del a?o

A trav?s del sitio del D5 , se puede acceder a la transcripci?n de la charla que mantuvieron Gates y Jobs, adem?s hay videos con los momentos m?s importantes

Fuente: LaNacion.com.ar

14 vulnerabilidades al d

Durante los ?ltimos 12 meses Hispasec Sistemas ha distribuido cerca de 5.000 alertas de seguridad entre los suscriptores del Servicio de An?lisis, Notificaci?n y Alertas (SANA), una media de casi 14 vulnerabilidades diarias.El Servicio SANA de Hispasec Sistemas naci? como una versi?n profesional de una-al-d?a, al ofrecer un servicio de informaci?n sobre seguridad inform?tica personalizado seg?n el perfil de cada cliente. Sin ning?n tipo de limitaciones de horario o cantidad de informaci?n, es el primer servicio de estas caracter?sticas que se presta en espa?ol. Los suscriptores de SANA reciben puntualmente, en tiempo real, la informaci?n sobre nuevas vulnerabilidades que realmente puedan afectar a los sistemas de su empresa, junto con las medidas preventivas y/o parches para subsanarlas. A trav?s de este servicio, durante los ?ltimos doce meses se han notificado 4.960 alertas de seguridad. Adem?s, se ofrece la posibilidad de recibir la informaci?n en espa?ol y/o ingl?s.

Son muchas las empresas y organismos pertenecientes a los m?s diversos sectores (banca, comunicaciones, construcci?n, universidades, etc.) los que conf?an en SANA para recibir informaci?n sobre seguridad. Tambi?n conf?an en SANA centros de supercomputaci?n como por ejemplo, el Barcelona Supercomputer Center (Centro Nacional de Supercomputaci?n). El BSC alberga el MareNostrum, el superordenador m?s poderoso de Europa y quinto del mundo, que pertenece a la Red Espa?ola de Supercomputaci?n creada por el Ministerio de Educaci?n y Ciencia espa?ol.

Los fabricantes que han destacado por el n?mero de actualizaciones y parches publicados han sido Microsoft del que se han notificado 262 alertas (un 5,3 por ciento) y las distribuciones Linux con 189 alertas para Red Hat, 194 para Ubuntu, 295 de Gentoo y 294 de Debian. Otros fabricantes como IBM han registrado 91 alertas, HP hasta 82 notificaciones o Cisco del que se han enviado 69 alertas.

Seg?n la clasificaci?n de SANA, 615 de las alertas se han considerado de riesgo alto, 975 de riesgo medio-alto y 1.950 de las notificaciones como de nivel medio (un 39,3%), mientras que el resto recibi? una calificaci?n de riesgo medio-bajo o bajo.

Una gran mayor?a de las alertas, 3.242 en concreto (un 65,4%), trataban de parches propiamente dichos o de vulnerabilidades que contaban con actualizaciones para corregirlas. Para el resto, Hispasec document? contramedidas y acciones preventivas adicionales a la espera de una soluci?n oficial.

Un servicio como SANA puede ayudar a todos los administradores a tener actualizados al d?a todos sus sistemas, y evitar perder tiempo en diferentes fuentes de informaci?n, fabricantes, etc. buscando las actualizaciones necesarias. Los interesados pueden obtener m?s informaci?n en: http://www.hispasec.com/corporate/sana.html

Quien lo desee puede realizar, desde la portada de la web de Hispasec (http://www.hispasec.com), un seguimiento en tiempo real del n?mero de alertas publicadas por SANA.

M?s Informaci?n:

SANA
http://www.hispasec.com/corporate/sana.html

BSC (Barcelona Supercomputing Center)
http://www.bsc.es/

TOP500 Supercomputing Sites
http://www.top500.org/lists/2006/11

Intento de robo de datos y claves de clientes de tarjetas Visa

Detectado un intento fraudulento de obtener claves y datos de clientes de tarjetas Visa, en este intento los delincuentes utilizan un dominio muy llamativo para hacer mas cre?ble el enga?o.

31-05-2007 – Si usted es cliente de Visa o tiene otro tipo de tarjeta y recibe un correo electr?nico donde se invita al cliente a registrarse tenga mucho cuidado vera que es un intento de robo de datos y claves personales, el siguiente correo es un muestra del correo electr?nico analizado por la Comisi?n de Seguridad de la Asociaci?n de Internautas:

Si pulsamos sobre los enlaces nos env?a a la web preparada para obtener los datos de los clientes;

Como podemos comprobar nos solicitan datos que no debemos de facilitar nunca, pues tenga cuidado y no se dejen enga?ar con posibles reclamos publicitarios o mejoras en el servicio.

Una vez facilitadas las claves y nuestros datos nos muestra un mensaje de agradecimiento:

Aunque muchos usuarios piensen que en este tipo de trampa es muy conocida, todav?a hay miles de internautas y clientes de la banca online que ?pican? en este tipo de trampa, cada d?a son mejores las falsificaciones y los nombres del dominio son muy parecidos al verdadero usado por la entidad bancaria.

Fuente: http://seguridad.internautas.org/html/4233.html

Street View vs. Virtual Earth 3D, Microsoft responde a Google

Hoy, Google y Microsoft coinciden en actualizar sus respectivos servicios online de geolocalizaci?n, primero Google con la nueva funci?n Street Views que permite al usuario ver una foto en 3D de la calle. Por ahora, s?lo las ciudades de San Francisco, Nueva York y Las Vegas ofrecen este servicio realmente interesante. En el caso de las calles de San Francisco, m?s concretamente la area de la bah?a, las fotos han sido sacadas por la firma Immersive Media con c?maras de alta resoluci?n, y mientras iban conduciendo, lo que da un toque din?mico a las fotos.

Google ha incluso creado lo que llama Mapplets, applets para Google Maps, que permitir?n a los desarrolladores crear mini aplicaciones que se integren directamente a los mapas de Google, algo muy ?til para las inmobiliarias por ejemplo. Aqu?, ten?is un listado de las mapplets que permiten manipular el mapa, incluyendo informaci?n como por ejemplo estad?sticas o utilidades para hacer una reserva de hotel, etc.

Por otro lado, Microsoft ha actualizado su aplicaci?n online Microsoft Live Search Map 3D, con una propuesta similar a la de Google ya que se trata de mostrar fotos realistas en 3D de algunas ciudades como Austin, Cabo Coral, Tampa, Cincinnati, Indianapolis o Nueva York. En el Virtual Earth 3D podr?is ver panor?micas 3D de la Gran Manzana, eso si: para ello tendr?s que instalar una aplicaci?n desde maps.live.com.