Cr?ate un linux a tu medida

A trav?s del sitio de Nimblex se puede armar el sistema operativo de forma personalizada.

Es algo as? como un men? a la carta, pero lo que se pide no es comida, ni bebida, ni postre. Y la promoci?n es fant?stica: tanto de desayuno, como de almuerzo como de cena, el precio es? ?cero! Pero bueno, tambi?n tiene que gustarte lo que hay.

?Qu? es lo que hay? Bueno, la idea del sitio Nimblex es brindar la posibilidad de construirse una distribuci?n Live de Linux Slackware por defecto o, claro, una personalizada, solamente con las cosas que necesitamos.

Est? buen?simo: puedes agregar las aplicaciones que quieras y hasta ponerte, previa b?squeda en tu disco duro, una imagen que ir? de fondo de escritorio. Lo ?nico que falta al final es bajarte el archivo personalizado y quemarlo en un cd. Todo confluir? en una ISO.

?Lo peor? Te deja solamente hasta 200 MB, pero bueno, creemos que no ser? necesario m?s espacio. Lo que ahora esperamos, y con ansias, es que vengan las mismas versiones de Ubuntu, Gnoppix, de Knoppix y de otros tantos.

Descubren vulnerabilidad en el mecanismo de actualizaci?n de m?ltiples extensiones de Firefox

Christopher Soghoian ha descrito una vulnerabilidad en el mecanismo de actualizaci?n de m?ltiples extensiones de Firefox, incluyendo Google Toolbar, Google Browser Sync, Yahoo Toolbar, Del.icio.us Extension, Facebook Toolbar, AOL Toolbar, Ask.com Toolbar, LinkedIn Browser Toolbar, Netcraft Anti-Phishing Toolbar y PhishTank SiteChecker, entre otras.

Seg?n Soghoian, el mecanismo de actualizaci?n de estas extensiones es sensible a un ataque man-in-the-middle, ya que cada extensi?n incluye una direcci?n IP que Firefox consulta cada vez que arranca (o cada 24 horas, seg?n otras versiones), para comprobar si existen actualizaciones. Como consecuencia, un atacante podr?a enga?ar al ordenador de la v?ctima haci?ndose pasar por uno de esos sitios, para instalar cualquier software malicioso en lugar de la extensi?n. El problema s?lo puede darse cuando la extensi?n se descarga mediante el protocolo http:// en lugar de https://, por lo que las extensiones alojadas en el servicio add-ons de Mozilla son en principio seguras…

Mozilla acaba de publicar un destacado aviso al respecto en su sitio para desarrolladores.

El problema se agravar?a porque muchas extensiones (por ejemplo las de utilidades Google) no solicitan confirmaci?n al usuario para ser actualizadas. Sin embargo, el grado de compromiso del equipo v?ctima requerido para que este ataque funcione, ya entra?ar?a de por s? una grave susceptibilidad a muchos otros tipos de ataque.

El descubridor del bug parece particularmente molesto con la respuesta de algunos de los productores de extensiones afectadas, que inicialmente no respondieron a su aviso y ahora (mes y medio despu?s) a?n demandan m?s tiempo para resolver la vulnerabilidad.

No alcanza a salir la versi?n 2.0.0.4 y van a tener que pensar de inmediato en la 2.0.0.5

Ya puedes descargar Firefox 2.0.0.4

Desde Kriptopolis, nos anuncian que ya ha salido una nueva versi?n de Firefox, Firefox 2.0.0.4. Esta nueva versi?n todav?a no ha sido anunciada oficialmente, pero ya puede ser descargada desde los servidores de Firefox.

Aproximadamente se han arreglado unos 100 errores, entre los que se cuenta 12 errores de seguridad y 2 de privacidad.

F-Secure: M?ltiples vulnerabilidades en productos antivirus

La gente de F-Secure ha reportado que sus productos de AV para consumidores y empresas poseen m?ltiples vulnerabilidades de seguridad.

Entre las vulnerabilidades se encuentran:

* Sobrecarga de buffer en la extracci?n de archivos LHA;
* Loops infinitos en la ejecuci?n de ciertos tipos de archivos;
* Escalada de privilegios al procesar paquetes IRP en el componente de tiempo real;

La empresa ya est? distribuyendo las actualizaciones que solventan estas fallas de forma autom?tica para el software de consumidores. En cuanto al software para empresas, los administradores deber?n descargar e instalar las actualizaciones, que han sido reportadas en los boletines de seguridad.

Fuente: Heise

Troyanos del caribe

Seg?n nos alertan los chicos de Panda, se est? propagando estos d?as un virus mediante correo electr?nico que se aprovecha del tir?n de la ?ltima pel?cula de Disney para cometer sus fechor?as. El mensaje lleva un fichero anexo de nombre Official Trailer Pirates of the Caribbean At World?s End.exe que al ejecutarse muestra una ventana de error relacionado con los codecs de v?deo, mientras que por detr?s comienza a instalarse un dialer y a modificar par?metros de seguridad en el Internet Explorer para permitir la posterior descarga de m?s malware.

M?s informaci?n en el blog de Panda.