INTECO-CERT ha elaborado un informe en el que se aborda el nivel de seguridad de la comunicación entre los clientes utilizados por los usuarios y el servicio central de difusión de Twitter. En este informe se analizan los clientes más comunes de cada una de las plataformas desde las que podemos acceder al servicio.
Read the rest of this entry
Kingston ha reconocido una importante vulnerabilidad que afecta a tres de sus productos, los que la compañía comercializaba hasta hace poco como unidades seguras de almacenamiento.
Los productos afectados por la falla son los que corresponden a las líneas DataTraveler BlackBox, el DataTraveler Secure (Privacy Edition) y el DataTraveler Elite (Privacy Edition).
Si bien la forma como un hacker podría tener acceso a la información que -en teoría- se encontraría cifrada no ha salido a la luz, la falla en sí permitiría al atacante obtener la clave que cifra el contenido almacenado en la unidad.
Aquellos usuarios afectados por el fallo pueden contactarse con los teléfonos de soporte que entrega la compañía (detallados en la fuente de la nota), con el objeto que puedan reemplazar las unidades defectuosas.
Link: Kingston’s Secure USB Drive Information Page Via: (Sophos)
Fuente: FayerWayer Via segu-info.com.ar
El año 2009 fue muy intenso de emociones, tristeza, dolores y conflictos. El mundo tal como lo conocíamos, o al menos lo hicieron nuestros padres está cambiando tan rápidamente y, lamentablemente, no en la forma correcta.
La situación económica muy mala, los conflictos apestoso las religiones, los disturbios y las guerras, el aumento de los extremistas radicales y la política del miedo que los gobiernos nos alimentan, están instando a esta tierra para un final atroz.
Pero en lugar de hablar de los políticos y su trabajo inmaduros e infantiles que están haciendo como extender el miedo, tomar decisiones erróneas (como siempre), perdiendo el dinero de los contribuyentes y el tiempo, el vertido de personas en la pobreza, que nos gustaría centrarse en la enumeración de los software más avanzado y herramientas que hemos visto este año.
Por lo tanto, estamos contentos de que 2009 es finalmente más y esperamos lo mejor para el 2010.
Ver el Documento en Formato PDF Taducido Via security-database.com
Avatar, la película de James Cameron (director de Titanic y Terminator) que en tan sólo 10 días ya recaudó más de U$S 600 Millones, fué creada en gran parte en los estudios neozelandeses de Weta Digital, que con su datacenter de más de 4300 servidores HP Proliant BL2×220c G5 contribuyó a producir los impresionantes efectos y secuencias visuales generados por computadoras del film.
En total sumaron 40.000 procesadores con 104 Terabytes de RAM funcionando 24 hrs. al día, procesando de 7 a 8 Gigabytes de datos por segundo y produciendo 17,8 Gb por cada minuto de la película. Todo en un clúster Linux que actualmente ocpupa el puesto 193 del ránking de las 500 supercomputadoras más rápidas del mundo y para el que se tuvo que construir un sistema de refrigeración con agua, ya que los sistemas convencionales de pisos elevados y refrigeración por aire no pudieron controlar el calor que producía.
Weta Digital fué fundada hace 15 años por Peter Jackson, quien luego usó la tecnología desarrollada por su empresa para crear sus no menos memorables películas The Lord of the Rings y King Kong.
Via VivaLinux
El domingo pasado el ingeniero Karsten Nohl durante su presentación en el Chaos Communication Congress (CCC) en Berlín, comentó que había descifrado y publicado el código que se usa para cifrar la mayor parte de las llamadas de teléfonos móviles y supondría una debilidad en la seguridad en las comunicaciones inalámbricas de todo el mundo.
Hasta la fecha ya se conocían diversos ataques que permitían romper este cifrado. En 1999 se detectaron los primeros ataques que permitían descifrar el algoritmo A5 y escuchar la comunicación interceptando la clave de sesión (Kc) de 64 bits.
Read the rest of this entry
Con motivo del informe State of Internet Security y la creciente ola de ataques en la Red, CA publica algunos consejos para aumentar la seguridad a la hora de navegar por Internet.
Computer Associates ha publicado el informe State of Internet Security 2009 en el que muestra las tendencias que han seguido los cibercriminales durante este año, además de pronosticar qué nos deparará 2010 en materia de seguridad. Read the rest of this entry
A principios de este año Verizon Business dio a conocer su tan esperado informe anual 2009 Data Breach Investigations Report. Ahora, la compañía amplia su investigación lanzando 2009 Supplemental Data Breach Report, que revela los 15 ataques más frecuentes contra las organizaciones y la forma en la que se desarrollan.
Además clasifica e identifica un top 15 de ataques de seguridad por infracciones cometidas y registros comprometidos.
- Keyloggers y spyware (19%)
- Puerta trasera, comandos de control (18%)
- SQL Injection (18%)
- Violación de privilegios/acceso del sistema (17%)
- Acceso no autorizado a través de credenciales por defecto (16%)
- Violación de las políticas de uso (12%)
- Acceso no autorizado a través de listas de control de acceso (ACL) mal configuradas (10%)
- Sniffers (9%)
- Acceso no autorizado a través de credenciales robadas (8%)
- Ingeniería social (8%)
- Authentication bypass (6%)
- Robo físico de activos (6%)
- Ataques por fuerza bruta (4%)
- RAM scraper (4%)
- Phishing (4%)
No podemos detectarlo todo, no podemos prevenirlo todo, pero siempre nos irá mejor si nos preocupamos en tener un buen conjunto de indicadores y controles que nos ayuden a mitigar los riesgos.
¿Se preocupan las organizaciones en mantener un conjunto de indicadores y controles adecuados? ¿Y las redes sociales y la industria 2.0? de las que hemos podido ver como sus registros han sido comprometidos durante este año de manera desmesurada.
Guia Rapida de Noticias, que encontre via Vivalinux.com.ar
- ¿En qué está trabajando Mozilla para fortalecer a Firefox?
- ¿Porqué usar Linux?
- ¿Se viene la Google netbook con Chrome OS?
- 4 programas para etiquetar tus MP3s en Linux.
- Apuestas para resucitar a Novell.
- Calendario de Chicas Twitter 2010.
- Cómo instalar GIMP 2.7 en Ubuntu y tener la famosa monoventana.
- CoverChooser descarga las carátulas de tus discos.
- Left 4 Dead en versión 8 bits.
- Mac para usarios de Linux.
- Reproduce un video en un archivo .RAR sin descomprimirlo.
- Usa Hotmail en GMail.
- WTF: Hackear Windows 7 es fácil.
- WTF: MacBook cosido a balazos en Israel.
- WTF: Twitter hackeado por el Cyber Ejército Iraní.
- WTF: VLC para Mac detenido por falta de desarrolladores.
