Lunes, 14 de mayo de 2007 Creado por

Seguridad informáticaTristemente, éstas son las cifras de los ordenadores domésticos, bastante alarmantes pero que ya se sabían desde hace bastante tiempo, o al menos se intuía. Los datos no han sido extraídos de una encuesta hecha por los creadores de famosos antivirus, sino por Inteco, organismo oficial del Ministerio de Industria que se encarga de -más que velar- vigilar la seguridad de la Red.

Lo más relevante de estos datos oficiales no son las escalofriantes cifras, sino que los tipos de programas maliciosos que se han instalado ya no son los famosos virus que buscan causar daños en el disco duro, sino que ahora subsalen los troyanos que destinados por terceros a robar datos, usualmente datos importantes del usuario que les sirva para acceder a sus cuentas bancarias o sitios relevantes.

Pero si hay un elemento estrella son los ya conocidos Adwares, la molesta publicidad no deseada y que sale de todas partes, internamente integrada en el ordenador y que cuesta mucho eliminar.

No es difícil imaginar qué sistema operativo tienen los ordenadores que han sido analizados, ¿No? Aparte de la irresponsabilidad del usuario -más que eso, ignorancia-, está la gran falta de seguridad de Windows, que a menos que llevemos una protección intensiva manualmente, se convierte en un coladero.

Puede que una solución fuese migrar a un sistema operativo más seguro, o presionar a Microsoft para que haga más seguro su sistema operativo.

Os dejo con una tabla que representa en tanto por cierto la clasificación de software malicioso que se ha obtenido por el análisis de los ordenadores:

Leer más

Miércoles, 2 de mayo de 2007 Creado por

Photoshop CS2Al parecer se ha descubierto un fallo en el programa BMP.8BI Photoshop Format Plugin, encargado de gestionar los archivos de mapa de bits en Adobe Photoshop CS2, que podría ser usado para ejecutar código arbitrario lo que podría desbordar el buffer y permitir así la entrada no autorizada al sistema.

Pese a que Adobe todavía no ha comentado nada, se recomienda no trabajar con archivos de extensión .BMP, .DIB y .RLE si se desconoce su procedencia pues está confirmado que la vulnerabilidad es cierta. Es posible que el fallo también se produzca en la nueva versión de Abobe Photoshop CS3.

(Actualización 3 de Mayo) – Ocurre lo mismo con archivos de extensión PNG, leído en Secunia, recordad no abrir ningún archivo con esas extensiones si no sabemos de donde viene.

Vía: Genbeta
Más información en Secunia.

Lunes, 2 de abril de 2007 Creado por

Windows Vista

La semana pasada hablamos sobre el bug del cursor animado en Windows Vista, que podría llegar a permitir la intrusión de hackers al ordenador. Microsoft advirtió sobre la amenaza a sus usuarios, prometió investigar el fallo y ayudar a arreglarlo.

En un principio, Microsoft había planeado arreglar el fallo cuando realizase la actualización de seguridad el 10 de Abril, pero la compañía ha estado muy ocupada esta semana. Finalmente Microsoft tiene decidido proporcionar un parche el día 3 de Abril a los usuarios afectados.

Vía: Download Squad

Viernes, 30 de marzo de 2007 Creado por

Windows Vista

Este podría ser el exploit más embarazoso de Windows Vista desde su lanzamiento en Enero. Los ingenieros de seguridad de McAfee Avert’s Labs confirman hoy (adjuntan video para demostrarlo) que el sistema operativo entra en un bucle de error-reinicio-error causado nada más que por un archivo corrupto de un cursor animado.

Esto no es nuevo, pues el grupo eEye encontró esta vulnerabilidad en Enero del 2005. Microsoft reconoció que esto afectaba a las primeras versiones de Windows 98 por las prisas de sacar Windows XP, aunque fue arreglado en la versión Service Pack 1 de XP.

McAfee avisa que el exploit se está usando con malas intenciones a lo que Windows responde con un mensaje a los usuarios en el que recomienda que no abran emials que no reconozcan.

Vía: BetaNews