Salto de restricciones a través de objetos COM en PHP 5.x

Se ha encontrado una vulnerabilidad en PHP que podría ser explotada por un atacante local para saltarse ciertas restricciones de seguridad.La vulnerabilidad está causada por una imposición incorrecta de restricciones de acceso en PHP cuando se manejan objetos COM. Esto podría ser explotado por un atacante local para saltarse ciertas restricciones de seguridad (como por ejemplo la directiva safe_mode) invocando directamente los métodos COM.

La vulnerabilidad está confirmada para la versión 5.2.4 de PHP y puede afectar a otras versiones.

Se recomienda dar permiso para ejecutar código PHP sólo a los usuarios confiables.

Fuente : http://www.hispasec.com/unaaldia/3291

Slysoft “rompe” la última protección anticopia de BluRay y HD-DVD

La empresa, declarada el enemigo público número uno en la batalla por la protección de derechos de autor, han lanzado una actualización para sus productos con el que acaba con la protección MKBv4, declarada “inquebrantable”. Además anuncian nuevas versiones para los próximos sistemas anticopia como el BD+.

Los chicos de Slysoft y sus utilidades de grabación AnyDVD, CloneCD y VirtualCloneDrive entre otras, no se amedrentan y comentan abiertamente que “las protecciones son un desafío que aceptamos con pasión y ganar es mucho mejor cuando el oponente es más fuerte que nosotros.”

Tras MKBv4, su jefe de desarrollo James Wong ha anunciado que la nueva protección BD+, está a punto de ser eludida y esperan lanzar versiones de su productos para tal fin a finales de año.

“Ya hemos encontrado una forma de craquear BD+ y estamos afinando la técnica. Yo realmente debería pensar en contratar un guardaespaldas”, afirmó.

El CEO de Slysoft va mucho más allá y en clara actitud provocativa afirma que “se podría sentir lástima por los chicos de la industria, pero al final mantienen su trabajo y el nuestro. En realidad podrían ser agradecidos y mostrar un poco más de reconocimiento”.

Más en serio comentó lo que muchos pensamos: “me pregunto cuando comprenderán que más restricciones, más presión o más protecciones impiden generar más ingresos”, destacando la vuelta atrás de Apple con el lanzamiento sin DRM de iTunes.

Fuente:

http://www.theinquirer.es/2007/10/29/slysoft_rompe_la_ultima_proteccion_anticopia_de_bluray_y_hddvd.html

http://www.cdfreaks.com/news/Slysoft-breaks-latest-unbreakable-HD-DVD-and-BluRay-copy-protection.html

http://www.slysoft.com/en/anydvd.html?aid=50042

Microsoft: Los ataques de malware aumentan un 500%

Según un nuevo informe se ha producido un fuerte incremento en el número de ataques diseñados para robar información personal.

Los informes de Security Intelligence más reciente de Microsoft muestra que los atacantes se centran cada vez más en la información personal para conseguir un beneficio. El informe encontró que durante la primera mitad de 2007 se detectaron 31,6 millones de ataques de phishing, lo que supone un incremento del 150 por ciento respecto a los anteriores seis meses.

El estudio también ha puesto de manifiesto un incremento del 500 por ciento de códigos maliciosos utilizados para instalar archivos como troyanos, gusanos, detectores de contraseñas, keyloggers y otros en los sistemas de los usuarios.

El estudio de Microsoft, realizado por Ponemon Institute LLC, encontró que las amenazas de seguridad se centran cada vez más en el robo de información personal y que es necesaria una mayor colaboración entre todas las organizaciones implicadas para evitar los costes generados por la información personal comprometida.

Informe de Enero-Junio de 2006
Informe de Julio-Diciembre de 2006
Informe de Enero-Junio de 2007 (92 Pag.)

Fuente:

http://www.vnunet.es/Actualidad/Noticias/Seguridad/Virus/20071024009

http://blogs.msdn.com/armanhal/archive/2007/10/27/microsoft-security-intelligence-report.aspx

Cuidado: Malware en PDF

En el día de hoy hemos detectado una gran cantidad de correo con archivos PDF adjuntos. Los mismos contienen el Exploit que hemos venido mencionando desde hace tiempo en Segu-Info y cuya vulnerabilidad ya ha sido aceptada por Microsoft.

Al descargar he intentar ver el archivo PDF, el mismo ejecuta el exploit y abriendo una consola de DOS, se intenta conectar a un FTP para descargar un archivo malicioso.

Esto sucede si el usuario aún no ha instalado la versión de Adobe Reader 8.1.1 que soluciona la vulnerabilidad en este software y hasta que Microsoft solucione la vulnerabilidad en Windows.

Lo recomendable como siempre en estos casos es tener un antivirus, un Firewall (no solo el de Windows XP) y utilizar el sistema operativo sin permisos administrativos para evitar la ejecución de aplicaciones no permitidas.

En la siguiente captura aparece lo que sucede si intentamos abrir el PDF dañino en un Adobe Reader parcheado. Al intentar ejecutar el comando, se abre el cliente de correo por defecto.


En esta otra captura aparece el exploit que se intenta ejecutar: ejecución de cmd.exe, apagado del Firewall de Windows, conexión al FTP, descarga del malware y ejecución del mismo. Todo esto sucede en equipos no parcheados.

Recuerde: los tiempos en que los archivos PDF no eran dañinos quedaron en el tiempo.

Actualización 23.50: algunos antivirus ya detectan el exploit en forma general para prevenir cualquier amenaza relacionada al mismo.

Fuente : http://seguinfo.blogspot.com/

Leopard hackeado para instalarse en PCs

La web OSx86 Scene está ofreciendo instrucciones completas de cómo instalar el nuevo sistema operativo de Apple en PCs basados en Windows.

Con las instrucciones de OSx86 Scene los usuarios de Windows podrás migrar a Leopard en 3 pasos, el nuevo sistema operativo de Apple, sin comprar nuevo hardware. Las instrucciones son bastante completas y se incluyen capturas de pantalla del proceso de instalación.

Sin embargo, algún pero hay, ya que no todas las características de Leopard funcionan con el parche, como el soporte para WiFi; sin embargo pone de manifiesto la nueva relación que existe entre Apple y la comunidad de hackers, hasta ahora bastante tenue.

Según recoge Infoworld, este fin de semana un grupo de hackers han lanzado Jailbreak Me, un servicio online en el que pueden navegar los usuarios de un iPod Touch y de un iPhone para romper la seguridad de los dispositivos e instalar sus propias aplicaciones.

No es nuevo que los hackers hayan querido romper la seguridad del sistema operativo Macintosh para utilizarse en un PC. Por el momento Apple no ha permitido que ningún desarrollador de software de virtualización cree la manera de que Mac OS se ejecute en un ordenador Windows.

Fuentes:

http://www.vnunet.es/Actualidad/Noticias/Inform%E1tica_personal/Mac/20071030006

http://www.infoworld.com/article/07/10/29/Leopard-hacked-to-run-on-PCs_1.html

http://forum.osx86scene.com/viewtopic.php?f=16&t=2008

http://apple20.blogs.fortune.cnn.com/2007/10/28/hackers-install-leopard-on-intel-pcs/

http://dailyapps.net/2007/10/hack-attack-install-leopard-on-your-pc-in-3-easy-steps/