Los ataques de troyanos aumentan un 500%

Según un nuevo informe se ha producido un fuerte incremento en el número de ataques diseñados para robar información personal.

El infome Security Intelligence más reciente de Microsoft muestra que los atacantes se centran cada vez más en la información personal para conseguir un beneficio. El informe encontró que durante la primera mitad de 2007 se detectaron 31,6 millones de ataques de phishing, lo que supone un incremento del 150 por ciento respecto a los anteriores seis meses.El estudio también ha puesto de manifiesto un incremento del 500 por ciento de códigos maliciosos utilizados para instalar archivos como troyanos, detectores de contraseñas, keyboard loggers y otros en los sistemas de los usuarios.

El estudio de Microsoft, realizado por Ponemon Institute LLC, encontró que las amenazas de seguridad se centran cada vez más en el robo de información personal y que es necesaria una mayor colaboración entre todas las organizaciones implicadas para evitar los costes generados por la información personal comprometida.
Fuentes:
www.vnunet.es

http://seguridad-informacion.blogspot.com/2007/10/los-ataques-de-troyanos-aumentan-un-500.html

Bug.gd, el primer buscador de bugs que además los soluciona

Bug.gd es una de esas iniciativas que crecen por toda la red y que pretende hacerle la vida más sencilla a los que usamos este gran medio. Una base datos con bugs y soluciones de uso libre y que crece gracias a la participación.
Este peculiar buscador basa su principal potencial en la colaboración de internautas, así como lo hicieran páginas como la universal Wikipedia, por lo que mientras más participe la gente, más bugs y soluciones disponibles habrá.

El funcionamiento es el siguiente, entras en Bug.gd y se te pedirá dirección de e-mail y que describas el bug que te trae de cabeza, dicho esto, la página buscará la solución, si es que se encuentra en su base de datos, de ser así enhorabuena, ya tienes arreglo a ese problema, pero si no lo encuentra es cuando nos daremos cuenta de la potencia de esta idea. No has tenido suerte con esta página y tu bug persiste, pero seguro que no te das por vencido y sigues buscando en más sitios, preguntando a expertos, cualquier cosa hasta que das con la solución.

Bug.gd te enviará un correo recordatorio a las 48 horas pidiéndote que si has encontrado la solución a tu problema se lo comuniques y así pasaría a formar parte de su base de datos. Cuando otra persona acuda con ese mismo problema recibirá inmediatamente la solución que a ti te costo tanto localizar.

Gracias a la colaboración de internautas de todo el mundo, esta idea podría llegar a convertirse en un referente mundial a la hora de solucionar problemas, ¿el gran defecto? el idioma, aunque los que solemos movernos por este mundo es algo que tenemos más que asumido.

Un 10 para los creadores de esta página que han tenido una idea brillante y que espero tenga una gran aceptación entre la comunidad.

Vínculos: TechCrunch

Fuente: http://www.theinquirer.es/2007/10/28/buggd_el_primer_buscador_de_bugs_que_ademas_los_soluciona.html

Múltiples vulnerabilidades en productos RealPlayer, RealOne y HelixPlayer

Se han encontrado múltiples vulnerabilidades en RealPlayer, RealOne y HelixPlayer que podrían ser explotadas por un atacante remoto para comprometer un sistema vulnerable.Las vulnerabilidades están causadas por errores de límite al procesar archivos de diversos formatos: mp3, rm, SMIL, swf, ram y pls. Esto podría ser explotado por un atacante remoto para causar desbordamientos de buffer por medio de archivos especialmente manipulados.

Una o varias vulnerabilidades están confirmadas para las versiones y productos:
RealPlayer 10.x
RealOne Player v2
RealOne Player v1
RealPlayer 8
RealPlayer Enterprise
Mac RealPlayer 10.x
Mac RealOne Player
Linux RealPlayer 10.x
Helix Player 10.x

Se recomienda actualizar a las últimas versiones de cada producto, disponibles desde:

http://service.real.com/realplayer/security/10252007_player/en/

Fuente : http://www.hispasec.com/unaaldia/3289

Microsoft admite sin ambages su responsabilidad en grave vulnerabilidad

La explotación sobre el terreno del último vector de ataque en los pdf ha llevado por fin a Microsoft a reconocer sin ambages que las aplicaciones de terceras partes son sólo eso, vectores de ataque, pero que la vulnerabilidad radica en el propio Windows.

Hace unos quince días Microsoft, que hasta entonces había negado su implicación en esta grave vulnerabilidad, reconoció por primera vez -al menos en parte- su responsabilidad, si bien siguió sosteniendo que otros fabricantes deberían ocuparse de sus propias contribuciones al fallo…

Sin embargo ahora Microsoft ha ido un paso más allá, al reconocer que el fallo radica en Windows, algo que muchos expertos ya venían señalando desde hace meses.

En consecuencia, Microsoft ha actualizado la información de su aviso de seguridad y trabaja ya en un parche, que en cualquier caso no se hará público antes del próximo 13 de noviembre.

Google Earth lanza Sky, una nueva aplicación para ver el cielo desde la tierra

Google acaba de presentar Sky, un pequeño programa que permite navegar en un completo mapa del cielo visto desde la Tierra. Sky está integrado en Google Earth, la popular aplicación de Google que muestra información geográfica del planeta. (CDTinternet.net)

Sky ofrece imágenes de doscientos millones de galaxias así como de más de un millón de estrellas. Cuenta con siete funcionalidades preestablecidas que permiten hacer un recorrido por las fases de la Luna en movimiento, recorrer las constelaciones, los planetas y las galaxias, conocer el ciclo de vida de una estrella o una completa galería de fotos tomadas por el telescopio Hubble. Las imágenes han sido facilitadas por varias instituciones entre las que se incluyen el Observatorio Anglo-australiano, el Consorcio Digital Sky Survey, el Centro Tecnológico de Astronomía de Reino Unido así como el telescopio Hubble.

Para poder disfrutar de esta nueva funcionalidad, es necesario descargarse la última versión de Google Earth (la 4.2). Una vez descargada, observamos que la interfaz de Sky es muy similar a Google Earth. Para empezar a disfrutar de Sky tan sólo es necesario hacer clic en el icono situado en el menú principal (icono con forma de planeta). Al tener una interfaz similar a Google Earth, dispone de las opciones de zoom, arrastrar, búsqueda o Mis lugares, que permite guardar los lugares ya visitados.

Google Earth fue presentado en junio de 2005 y combina un servicio de búsqueda de imágenes por satélite con mapas, accidentes geográficos y edificaciones en 3D. Según Google, su servicio Earth ya ha sido descargado por 250 millones de personas.

Fuente: CDTInternet