Viernes, 11 de julio de 2008 Creado por

EstafaUn grave error informático ha sido corregido gracias a la unión de las principales empresas dedicadas a la seguridad informática, que han trabajado conjuntamente para corregir un fallo que permitía suplantar páginas webs, gracias a un error en el sistema de nombre de dominios DNS.

Esta vulnerabilidad permitía redirigir cualquier dirección de Internet a otros sitios falsos, incluso si la víctima teclea de manera correcta la dirección en el navegador. Según publica El Mundo, grandes grupos de Internet han trabajado en silencio durante varios meses para desarrollar una solución a este gran problema.

Los parches para la solución se están liberando en estos días, y se instalarán de manera automática en las actualizaciones automáticas de cada sistema operativo. Por primera vez los grupos informáticos decidieron unirse en una operación sin precedentes para preservar la seguridad de Internet.

Vía: ADSL Zone

Viernes, 27 de junio de 2008 Creado por

Internet Explorer 7Ha sido publicado una nueva vulnerabilidad de seguridad que afecta a Internet Explorer, en las versiones 6, 7, e incluso en la 8. La vulnerabilidad permite que el sitio pueda grabar lo que teclees o lo que hagas, mientras te encuentres navegando en ese dominio.

Resumiendo un sitio que se encuentre preparado específicamente para ello podría lanzar un JavaScript que grabe todo lo que el navegante realice en ese dominio, incluyendo claves introducidas. Por el momento la única solución es desactivar JavaScript, o permitirlo únicamente para los dominios de confianza.

Puede que otros navegadores se encuentren afectados por esta vulnerabilidad, pero aún no han sido presentadas pruebas acerca de ello. Sin dudas, esta vulnerabilidad es una gran herramienta para el “phishing”, ya que pueden dirigirte a un dominio engañoso, y de allí recolectar toda la información que le facilites. La única recomendación es prestar mucha atención en la barra de estado del navegador, para ver las direcciones reales.

Enlace: Explicación del Descubridor
Vía: Incuba Web

Sábado, 21 de junio de 2008 Creado por

FirefoxRecientemente comentábamos un error producido al tratar de ingresar a nuestra cuenta de Hotmail desde Firefox 3.0, pues parece que ahora surge un nuevo problema. El mismo fue descubierto por la gente de Kaspersky Labs, que han identificado una vulnerabilidad de seguridad en la reciente versión del navegador.

Lo intrusos tienen la posibilidad de ejecutar el código maligno gracias a dicha vulnerabilidad, teniendo la posibilidad posteriormente de tomar el control del aparato intervenido. Luego de recibir el comunicado de Ryan Naraine (Kaspersky Labs), Mozilla se ha puesto a trabajar duro en tratar de solucionar lo más pronto posible esta gran falla.

Vía: Bitelia