Mostrando entradas con la etiqueta Fallas. Mostrar todas las entradas
Mostrando entradas con la etiqueta Fallas. Mostrar todas las entradas

jueves, 23 de septiembre de 2010

Joven australiano de 17 años fue el causante del caos en Twitter

Pearce Delphin (@zzap) es originario de Melbourne, Australia, tiene 17 años y fue el causante de una falla de seguridad de Twitter, en la cual fue aprovechada por otros y causante del bug en Twitter por un sin fin de personas. Pearce introdujo un código Javascript como texto normal en un mensaje de Twitter que aparecía como un link para dirigirte a otra página, este código empieza a trabajar cuando el usuario le da click en él.


Personas ajenas al código, aprovecharon la idea e implementaron este código durante unas horas, para redirigir a los usuarios hacia páginas pornográficas o crear mensajes que se repetían cada vez que eran leídos.

jueves, 9 de septiembre de 2010

Vulnerabilidad en Adobe Reader y Acrobat

A través del Centro de Respuesta a Incidentes de Seguridad de INTECO (INTECO-CERT) nos hacemos eco del descubrimiento de una vulnerabilidad crítica en Adobe Reader y Adobe Acrobat, catalogada como CVE-2010-2883, que podría causar una caída de la aplicación y, potencialmente, permitir a un atacante tomar el control del sistema afectado. La vulnerabilidad se presenta en Adobe Reader 9.3.4 y versiones anteriores para Windows, MacOS y Unix y para Adobe Acrobat 9.3.4 y versiones anteriores para Windows y MacOS.

Adobe se encuentra en proceso de evaluación para programar una actualización que resuelva esta vulnerabilidad, por tanto, por ahora no hay solución y se recomienda que los usuarios sigan las precauciones habituales, como por ejemplo, unas políticas de seguridad adecuadas y un detector de malware actualizado. El fabricante de software comparte la información sobre esta y otras vulnerabilidades con los organismos de seguridad de la información para así desarrollar rápidamente métodos de detección y cuarentena para proteger a los usuarios hasta que tengan disponible el parche de actualización.

La información más reciente sobre vulnerabilidades y seguridad en los productos de Adobe puede ser consultada en el blog de Adobe Product Security Incident Response Team.

Fuente: Bitelia

martes, 18 de mayo de 2010

The Pirate Bay se levanta y responde a la RIAA: no podrán hundirnos

Es una época difícil para los sitios de intercambio de archivos, y a pesar de que vemos caer (o, al menos, retroceder) a gigantes como Rapidshare o IsoHunt, el portal de torrents más popular de Internet sigue en pie y desafiante: The Pirate Bay.

Y vaya que han resistido: demandas, sentencias, casi-ventas, nada ha logrado frenarlos, y ellos lo saben muy bien. Ayer mismo el sitio fue tirado abajo tras la presión de la RIAA, quien amenazó al servicio de alojamiento que utiliza TPB con inmensas multas (y, por supuesto, cada uno cubre su trasero y no podemos culpar al alojamiento por querer cuidar el suyo). Pero no fue suficiente.


En algunas horas se realizó el cambio de servidores y TPB ya está “vivito y coleando” de nuevo, ¿y a que no adivinan quiénes lo están alojando? Nada menos que el Partido Pirata Sueco, quienes declararon que están cansados de los juegos del gato y el ratón de Hollywood con TBP, por lo cual decidieron ofrecerle ancho de banda al sitio, considerando que ya es hora de tomar al toro por las astas y defender una actividad que les parece legítima.

Y desde TPB, por supuesto, tampoco dejaron de mandar su propio mensaje a la RIAA, con el mismo tono desafiante de siempre (que me imagino que le pondrá los nervios a flor de piel a más de uno en Hollywood). Desde su blog, y en lolspeak, defienden a su antiguo proveedor de alojamiento y explican la mudanza como una decisión propia. Y agregan: “The Pirate Bay es una nave imposible de hundir. Navegará las interwebs mientras quiera. Recuerda eso, ok, gracias.”

Por cierto, si van al texto original en el blog, encontrarán un “amigable” mensaje escondido en negritas para la RIAA.

Fuente: Bitelia

sábado, 8 de mayo de 2010

Comprende los mensajes de error en Windows

Lamentablemente en Windows cuando obtenemos un error no suelen ser demasiado descriptivos, como mucho nos informa con un número de error que no nos dice absolutamente nada. En cualquier caso siempre podemos hacer una búsqueda en Google y probablemente encontremos información al respecto, pero con ErrMsg es mucho más sencillo.

ErrMsg es una aplicación para Windows sencilla a más no poder. Simplemente con introducir el error en la caja de texto de la aplicación y pulsar en el botón ErrMsg nos mostrará una ventana con la descripción del error en concreto. La aplicación, pese a estar en inglés, muestra las descripciones en castellano, un punto muy interesante.


No he encontrado información al respecto de donde saca ErrMsg la información de los errores, así que supongo que tiene una base de datos propia. Lo bueno de la aplicación es que además no requiere instalación ninguna, así que podremos llevarlo siempre en un pendrive por si tenemos que ejercer de amigo informático y así facilitarnos algo más el trabajo.

Decir que la aplicación es útil es quedarse corto y si a eso le sumamos la simplicidad con la que funciona es sin duda algo indispensable tenerlo a mano ya que nunca sabemos con que nuevo error nos va a deleitar Windows.

Pueden descargar el programa directo de la página de los creadores o en nuestros Links



Fuente: Genbeta

miércoles, 17 de febrero de 2010

La pantalla azul de la muerte reaparece

Uno de los problemas que ha perseguido a las diferentes versiones de Windows desde siempre,  es el famoso BSoD, Blue Screen of Death o conocido popularmente en español como pantalla azul de la muerte, acaba de hacer acto de presencia nuevamente en muchos equipos durante las últimas horas (para desgracia de Microsoft y sus usuarios).

Según están reportando los usuarios de Windows tras instalar el último parche crítico liberado por Microsoft para resolver las vulnerabilidades detectadas en el kernel de Windows hace bien poco sus equipos se quedaron “muertos” y sólo muestran pantalla BSoD, sin opción ni siquiera de arrancar en modo seguro. El problema afecta a varias versiones de Windows, principalmente a Windows XP, pero la pantalla azul también está apareciendo en Windows Vista e incluso en Windows 7.


La gente de Microsoft ha retirado el parche de la circulación aunque dicen que este no es el causante en sí de los problemas, creen que los problemas están causados por algún tipo de malware así como por incompatibilidades con software de terceros. Y poco más que añadir, los de Redmond ya han comentado que un equipo de ingenieros está estudiando el caso y que irán proporcionando más información cuando la tengan

Fuente: Bitelia

sábado, 6 de febrero de 2010

Alerta: localizadas dos extensiones de Firefox con código malicioso


Mediante el blog oficial de complementos para Firefox, el equipo de Mozilla ha informado a todos los usuarios del navegador que se han localizado dos extensiones que al instalarse ejecutan código malicioso en nuestros sistemas. Al parecer, los sistemas de detección de malware que tienen en los laboratorios de Firefox no han sido capaces de detectar los agujeros de seguridad.
Dichas extensiones son Sothink Web Video Downloader 4.0 y Master Filer, que contienen los archivos Win32.LdPinch.gen y Win32.Bifrose.32.Bifrose respectivamente. Si algún usuario ha instalado estas aplicaciones tiene un troyano instalado en sus sistemas, que no se elimina al borrar los complementos del navegador. De momento el problema sólo parece afectar a los sistemas Windows.
Las dos extensiones con este código ya han sido retiradas de la web de complementos de Firefox, pero se han descargado más de 4500 copias de las susodichas. Si habéis llegado a probarlas en vuestro navegador, recomendamos que hagáis un análisis completo usando vuestro antivirus lo antes posible.

FUENTE: genbeta

lunes, 1 de febrero de 2010

Tecnología S.M.A.R.T.

Hace un par de días, mientras daba clase de Bios una de mis alumnas me preguntaba que era S.M.A.R.T., y bien para todos aquellos que tengas dudas sobre este concepto que es muy común que lo veamos en el inicio de nuestros Bios, vamos a explicarlo un poco.

S.M.A.R.T.

La tecnología S.M.A.R.T. acrónimo de Self Monitoring Analysis and Reporting Technology consiste en la capacidad de detección de fallos del disco duro. La detección con anticipación de los fallos en la superficie permite al usuario el poder realizar una copia de su contenido, o reemplazar el disco, antes de que se produzca una pérdida de datos irrecuperable.

Este tipo de tecnología tiene que ser compatible con el BIOS del equipo, estar activada y además que el propio disco duro la soporte.


Principios de funcionamiento

La tecnología S.M.A.R.T. monitoréa los diferentes parámetros del disco como pueden ser: la velocidad de los platos del disco, sectores defectuosos, errores de calibración, CRC, distancias medias entre el cabezal y el plato, temperatura del disco, etc.

Cuando se produce un error detectable por este tipo de tecnología el BIOS avisa mediante un mensaje que aparece en la pantalla indicando el tipo de error producido. Es en este momento cuando el usuario puede realizar la copia de seguridad del disco o su intento de reparación.

Los umbrales de funcionamiento óptimo y los parámetros del disco duro difieren entre los diferentes fabricantes de discos duros aunque el informe que se realiza al PC está estandarizado. Aunque esta tecnología no es capaz de detectar cualquier tipo de fallo sí que es capaz de detectar la mayoría de fallos correspondientes a algún tipo de degradación en el disco.

Los fallos que se pueden producir se dividen en dos categorías:

* Impredecibles

Los fallos impredecibles suelen estar producidos por sobrevoltajes, temperaturas de funcionamiento elevadas, mal funcionamiento de algún circuito integrado o por una mala conexión.

* Predecibles

Los fallos predecibles suelen corresponderse con un deterioro de la parte mecánica del disco. Este tipo de fallos suelen representar el 60% del total.

Principales parámetros a controlar

Los parámetros más característicos a controlar son los siguientes:

* Temperatura del disco: El aumento de la temperatura a menudo es señal de problemas de motor del disco.

* Velocidad de lectura de datos: Reducción en la tasa de transferencia de la unidad puede ser señal diversos problemas internos.

* Tiempo de partida (spin-up):Cambios en el tiempo de partida pueden reflejar problemas con el motor del disco.

* Contador de sectores reasignados: La unidad Reasigna muchos sectores internos debido a los errores detectados, esto puede significar que la unidad va a fallar definitivamente.

* Velocidad de búsqueda (Seek time)

* Altura de Vuelo del Cabezal: La tendencia a la baja en altura de vuelo a menudo presagian un accidente del cabezal.


Uso de ECC y Conteo de errores: El número de errores detectados por la unidad, aunque se corrijan internamente, a menudo señala problemas con el desarrollo de la unidad. La tendencia es, en algunos casos, más importante que el conteo real.

Los valores de los atributos S.M.A.R.T van del número 1 al 253, siendo 1 el peor valor. Los valores normales son entre 100 y 200. Estos valores son guardados en un espacio reservado del disco duro.

Si el BIOS detecta una anomalía en el funcionamiento, avisará al usuario cuando se inicie el proceso de arranque del ordenador con el disco duro estropeado o con grandes posibilidades de que ocurra algún fallo importante.

La compañía Compaq fue la primera en implementar esta tecnología en sus equipos Actualmente, la mayoría de los fabricantes de discos duros y de placas madre incorporan esta característica en sus productos.

Fuente: Wikipedia

miércoles, 27 de enero de 2010

Soporte técnico Prodigy Infinitum

Bueno ya estoy cansado de Prodigy Infinitum de Telmex así que agote mi ultimo recurso el cual fue totalmente desperdiciado, el servicio de telmex es pésimo ya que no le dan solución a uno de ninguna forma, tengo contratado una velocidad de 2 MB y desde Octubre del año pasado mi velocidad esta peor que la de un DIAL UP y me remito a las pruebas, he hecho capturas de según los de telemex a que velocidad navego, la que marca mi modem y la que tengo en descarga de un archivo de 233 MB.

Image and video hosting by TinyPic

Si agrandan la imagen, podrán ver que telmex dice que tengo una velocidad de 36300 KBPS osea 3MB en Descarga y 316 KBPS de Subida, esta medición fue hecho con el propio medidor de velocidad que ofrece la pagina de Telmex.

Image and video hosting by TinyPic

La siguiente captura fue hecha a los resultados que da mi modem que es un 2Wire 2701, en esta imagen podemos apreciar que mi modem dice que tengo una conexión de 2047 KBPS osea 2 MB de Descarga y 382 KBPS de Subida. Pero en esta misma captura podrán ver que estoy descargando un archivo de 233 MB y mi velocidad de descarga es de solo 12 KBPS osea que este archivo se tardara 3 HORAS EN BAJAR.

He llamado en varias ocasiones al soporte técnico de telemex y no me dan solución así que decidí ver si en soporte técnico directo de la pagina me daban una solución y me sorpresa fue que solo esta de adorno ese servicio, ya que solo obtuve la siguiente respuesta.

Image and video hosting by TinyPic

Como pueden ver las respuestas del supuesto soporte técnico lo que le urgía era cortarme para irse a tomar un café.

He pensado en varias ocasiones en cambiarme a cable, ¿pero como puedo confiar en una compañía que ni siquiera es digna de responder un correo electrónico? preguntando si tiene cobertura en la zona de la delegación Iztacalco, dentro del mismo Distrito Federal, cuéntenos sus experiencias con sus compañías de Internet.

domingo, 24 de enero de 2010

“un hacker puede tener acceso a 1.000 cuentas cada 17 minutos”

Pues nada, parece ser que aunque ya se ha dicho miles de veces muchos internautas siguen utilizando las clásicas y débiles contraseñas que tantos quebraderos de cabeza han dado en el pasado.
Eso es lo que revela un nuevo estudio realizado por la gente de Imperva quienes analizaron 32 millones de contraseñas que quedaron expuestas después de que el sitio web RockYou sufriera ataque informático. Su objetivo fue encontrar entre esas 32 millones de contraseñas las diez más vulnerables y usadas, las cuales fueron:
  • 123456
  • 12345
  • 123456789
  • password
  • iloveyou
  • princess
  • rockyou (el nombre del sitio)
  • 1234567
  • 12345678
  • abc123

El director técnico de Imperva, Amichai Shulman, recalcó varias cosas tras presentar los resultados del estudio, entre ellas algo que llama verdaderamente la atención y es un auténtico peligro:
Todos necesitamos entender lo que implica la combinación de contraseñas o passwords débiles en el mundo actual de ciberataques automáticos: **con un esfuerzo mínimo, un hacker puede tener acceso a una nueva cuenta cada segundo ó 1.000 cuentas cada 17 minutos**

¿Y qué demuestran los resultados? Pues entre otras cosas que muchos usuarios siguen pensando que lo que pueda pasar en la red de redes no va más allá de lo puramente anecdótico ya que “lo serio” sucede en la vida real. Esto, como muchos bitélicos ya saben de sobra, es una idea totalmente errónea. El robo de credenciales digitales de cualquier persona puede tener graves consecuencias, más o menos dependiendo de a qué servicio pertenezcan claro. Precaución amigo internauta, precaución.


Fuente: bitelia

sábado, 23 de enero de 2010

¿Hackeada la PS3?

El temible hacker George Hotz (un viejo conocido en la comunidad iPhone) acaba de asegurar que ha hackeado su PS3, una consola que ha resistido inmaculada durante tres años (salvando algunas excepciones). En este caso, asegura haber obtenido un acceso pleno en lectura/escritura a toda la memoria y controlar completamente el procesador (todo ello sin necesidad de chip).


Asegura que su descubrimiento "no se puede parchear" pero por el momento, no lo va a hacer público para evitar una guerra de actualizaciones de firmware con Sony.

Fuente: Engadget

miércoles, 20 de enero de 2010

Descubren una vulnerabilidad en Windows 7

Windows 7 hasta el momento no me ha fallado y la verdad me acomode bastante bien con el y eso que nunca use Windows Vista, pero nada es perfecto y menos cuando se trata de OS nuevos.

se acaba de dar a conocer una grave vulnerabilidad en todas las versiones de Windows que permite elevar los privilegios del usuario sobre el sistema.

El descubrimiento fue realizado por Tavis Ormandy, investigador de seguridad, quien ha hallado numerosos fallos de seguridad en diferentes aplicaciones, y luego publicado un exploit que permite, justamente, elevar privilegios en el sistema operativo: cualquier usuario puede realizar un cambio de contexto en el núcleo y ejecutar código como SYSTEM, el máximo privilegio en el sistema. Tanto en Hispasec como en Grok están detalladas las características técnicas de esta vulnerabilidad, para la cual aún no hay parche, y que cualquiera con el conocimiento necesario puede explotar.



Los sistemas operativos en peligro son aquellos basados en 32 bits, incluyendo Windows NT, 2000, 2003, 2008, XP, Vista y Windows 7. Es decir, todos los Windows en uso, salvo algún que otro ermitaño que siga usando Windows 95 o 3.x.

Pero aunque recién nos enteremos de esta situación, no es ninguna novedad. Parece que Ormandy avisó a Microsoft en junio de 2009, y al poco tiempo fue confirmado el problema. Sin embargo, nunca se publicó una solución al mismo, y el investigador en seguridad, cansado de esperar, decidió hacerlo público.

Los administradores de sistemas no tienen mucho de qué preocuparse, de todas formas. La solución parece ser relativamente sencilla (aunque esto me lo podrán confirmar ustedes si la intentan), y hasta hay videos en YouTube que explican cómo hacerlo desde la consola en Windows Server 2003, 2008, XP y sistemas más antiguos. El proceso implica deshabilitar el soporte para aplicaciones de 16 bits.



Desde Hispasec nos aconsejan cómo mitigarlo:

Desde la consola de políticas (gpedit.msc) abrir “Configuración de equipo”, “Plantillas administrativas”, “Componentes de Windows”, “Compatibilidad de aplicación” y habilitar la política “Impedir el acceso a aplicaciones de 16 bits”. Es importante asegurarse de que es aplicada a los sistemas que dependen del controlador de dominio, forzando una actualización de políticas.

La situación de Microsoft es realmente vergonzosa. No tanto por la vulnerabilidad, que si bien es grave, es un error que puede cometer cualquiera, sino por el hecho de que hayan tenido tantos meses para solucionarla y no lo hayan hecho. Esto tampoco justifica a Ormandy por haberlo gritado a los cuatro vientos, pero siendo un error tan grave como fácil de solucionar, es inentendible que no lo hayan hecho antes y que ahora se encuentren en cero frente a una vulnerabilidad que cualquiera con un poco de conocimiento puede aprovechar.

Fuente: bitelia