Peligro para los usuarios de IE hacker sube kit hacker que explota vulnerabilidad

Por la explotación de una vulnerabilidad sin parchear en Internet Explorer se ha añadido un kit de software de actividades ilegales muy popular, un movimiento que probablemente empujará a Microsoft para corregir el defecto con una actualización de emergencia, así lo digo un investigador de seguridad el domingo.

Mientras tanto, un experto en vulnerabilidad importante se ha aliado con Microsoft, que ha dicho que el fallo será difícil de explotar en Internet Explorer 8 (IE8), la versión más popular navegador de la compañía.

La semana pasada, Microsoft advirtió a los usuarios de sus navegadores IE6, IE7 e IE8 que los piratas informáticos ya estaban explotando una vulnerabilidad en los programas engañando para que visiten sitios Web maliciosos o comprometidos. Una vez en estos sitios los usuarios se sometieron a un “drive-by” ataque que requiere ninguna acción de su parte para tener éxito.

Symantec fue la primera en dar el informe de que IE tiene errores a Microsoft después de que el proveedor de antivirus había capturado un spam haciéndose pasar por enviado de notificaciones de reservas de hoteles para seleccionar los individuos dentro de varias organizaciones.

El domingo, Roger Thompson, director de investigación de AVG Technologies, dijo que un exploit para el más nuevo fallo IE había sido añadido al kit de ataque Eleonore, una de las varias herramientas disponibles fácilmente en sitios Web hackeados para secuestrar y visitar máquinas, a menudo con ataques basados en el navegador.

“Esto aumenta las expectativas considerablemente, ya que significa que cualquiera puede comprar el kit para unos pocos cientos de dólares, y tienen todo el trabajo hecho”, dijo Thompson en el blog de su compañía.

Microsoft ha prometido parche de la vulnerabilidad, pero la semana pasada dijo que la amenaza no justificaba un “out-of-band” de actualización, plazo de la empresa para un arreglo fuera de la habitual en el horario de los martes donde salen los parches mensuales. Microsoft ofrecerá tres actualizaciones de seguridad el 09 de noviembre, pero no solucionará el fallo de IE.

Thompson no estaba de acuerdo con la evaluación de Microsoft.

“Creo que tendré que [hacer una actualización fuera de la banda]“, dijo Thompson a través de mensaje instantáneo el domingo cuando se le preguntó a apostar si Microsoft lanzará un IE para solucionarlo antes de 14 de diciembre, la fecha siguiente parche regularmente programada después del martes. “Espero que los ataques se acelerará.”

Sin embargo, AVG – como Microsoft y Symantec – hasta ahora ha visto sólo un pequeño número de ataques que aprovechan la vulnerabilidad.

El exploit, agrega  Eleonore, puede haber sido desarrollado desde el kit de Metasploit de código abierto a pruebas de penetración. El jueves pasado, el investigador Joshua Drake añadido un módulo para aprovechar el fallo de IE para Metasploit.

“Vemos una gran cantidad de exploits esencialmente cortado y pegado de Metasploit [prueba de conceptos],” dijo Thompson.

Microsoft ha instado a los usuarios de IE para que el DEP, o la ejecución de la prevención de datos, para IE7, IE8 usen IE9, o ejecutar uno de sus automatizados “Fix-it” para agregar un CSS plantilla personalizada a sus navegadores como protección hasta que el parche está disponible .

La vulnerabilidad se encuentra en el motor de IE de análisis del navegador de páginas HTML, y puede ser explotado con una etiqueta especialmente diseñada con CSS (hojas de estilo en cascada).

Expertos de seguridad de Microsoft, digieron que era poco probable que los atacantes podrían explotar con éxito la falla en Internet Explorer 8 ya que el navegador de forma automática permite DEP, una medida defensiva en el horno de Windows que está diseñado para que sea imposible, o al menos difícil para los hackers para explotar los errores de forma fiable.

HD Moore, el director de seguridad en Rapid7 y creador de Metasploit, se hizo eco de Microsoft.

“Debido al control limitado de la memoria de sobrescribir, la explotación de esta falla es probable que sea difícil en todas las versiones de IE, pero la presencia del DEP hace que sea aún más difícil con IE8″, dijo Moore en una respuesta de correo electrónico a Computerworld‘s .

Microsoft también sugirió que los usuarios consideren migrar a IE9, el todavía explorador en construcción que fue lanzado como una versión beta pública a mediados de septiembre.

Pero ese camino no puede ser tomado por los usuarios de Internet Explorer 6, la versión más vulnerables y el parecer, el blanco de los ataques actuales, porque esa gente es casi seguro que ejecuta el navegador en Windows XP. IE9 no se ejecuta en Windows XP.

Navegadores rivales, como Firefox de Mozilla, Chrome, de Google Apple Safari y Opera de Opera Software, no son vulnerables al ataque de etiquetas CSS incorrectas.

Según las últimas estadísticas de la compañía Net Applications, IE8 representaron más de la mitad de todas las copias de Internet Explorer utilizadas el mes pasado, mientras que IE6 representado una cuarta parte de todos los navegadores Microsoft se ejecutan en el mismo período.

Se puede hackear Facebook, Twitter, etc .. Con una extensión de Firefox

Cada vez que se conecta a una red WiFi sin garantía, usted está tomando un riesgo, ahora es más fácil que nunca para que alguien obtenga acceso a todos los datos de su red de acceso social. Una nueva extensión para Firefox llamada Firesheep hace que sea sencillo para que cualquiera pueda ver que estás conectado a la red, apoderarse de su información de acceso para cualquier red social, y hacerse cargo de su identidad en línea.

Pantalla de Firesheep

Pantalla de Firesheep

Sin esto, la piratería de una red inalámbrica no es segura y no hace falta ser un genio, la magia de un solo clic es posible gracias a Firesheep.

Firesheep se aprovecha de redes inalámbricas no protegidas y de las cookies no cifradas con “sidejack”. Desarrollado por Eric Butler, una aplicación web independiente y desarrollador de software en Seattle, Washington, Firesheep fue creado y puesto en libertad en ToorCon 12 para demostrar los riesgos de seguridad inherentes en el almacenamiento cifrado de datos de inicio de sesión en las cookies. Como Butler escribe en su blog, “En una red inalámbrica abierta, las cookies son, básicamente, un gritó a través del aire, por lo que estos ataques son muy fácil.”

Al hacer esto fácil de hackear cuentas de otros usuarios, Butler dice que está esperando la que los principales sitios como Twitter o Facebook para actuen de manera responsable y proteger a sus usuarios.

“Estos Sitios Web tienen la responsabilidad de proteger a las personas que dependen de sus servicios”, dice Butler. “Han hecho caso omiso de esta responsabilidad durante demasiado tiempo, y es el momento para todo el mundo para exigir una web más segura. Mi esperanza es que Firesheep ayudará a los usuarios ganar”.

Force-TLS es una solución potencial. La extensión de Firefox te permite exigir a sitios como Twitter o Facebook para que utilice HTTPS. Tambien existe una extensión para Chrome que tiene una funcionalidad similar. Pero la ruta más segura es la creación de una VPN (red privada virtual) para cada vez que accede a Internet mediante red inalámbrica no segura. Además existe SSH (secure shell), que permite la transferencia segura de información.

Parece que Butler tiene un punto válido y tal vez, y es que la inseguridad esta salta a la vista. Las grandes redes sociales – con los que compartimos todas nuestras minucias diarias – deberán cambiar sus formas de inseguridad.

Firesheep abre una barra lateral de Firefox que muestra todos los que están conectados a una red WiFi sin garantía determinados. Con un solo clic, se puede conectar a casi cualquier red social, utilizando el nombre de la persona de usuario y contraseña.

Google dona US $ 5 millones para la Innovación en las Noticias

Google anunció una donación de u$s 5 millones para la innovación en el periodismo digital de hoy en día – $ 2 millones se destinarán a la Fundación Knight y $ 3 millones se destinarán a los esfuerzos internacionales de noticias.

Aunque los detalles de la donación internacional de noticias de Google se anunciarán a principios del año próximo, los $ 2 millones para la Fundación Knight – una organización que se centra en la promoción y la financiación de periodismo en la era digital – se divide en $ 1 millón para ayudar a financiar Knight News Challenge y otros $ 1 millón para general la concesión de subvenciones para la innovación periodismo.Noticias

Knight News Challenge tiene un concruso para la innovación en el área de publicación de noticias de todos el mundo, la distribución será de $ 6 millones en premios a los ganadores del concurso. Es en la actualidad se busca presentaciones con un enfoque en el móvil, la sostenibilidad, autenticidad y de la comunidad, y uno de los requisitos es que tienen que ser de código abierto, que se alinea perfectamente con los objetivos de Google en el espacio. El año pasado, la Fundación otorgó 2,74 millones dólares en subvenciones que van desde anuncios en tiempo real, con multitud de financiación, a la información utilizando los medios de comunicación social.

Continue reading

Antibióticos: los animales los prefieren dulces

Contrarrestar el fuerte sabor amargo y la baja solubilidad de antibióticos de la familia de las fluoroquinolonas -usados para tratar infecciones en las vías urinarias y respiratorias- fue el resultado de una investigación llevada a cabo en Córdoba. Una farmacéutica de la Facultad de Ciencias Químicas agregó sacarina al fármaco original, lo que facilitó la administración oral del remedio, tanto en animales como en humanos, y favoreció la absorción intestinal del fármaco.

Con el objetivo de facilitar la administración oral de antibióticos que se prescriben para tratar infecciones tanto en animales como en humanos, Carolina Romañuk, farmacéutica y magíster en Ciencias Químicas, investigó cómo endulzar la fórmula química de las fluoroquinolonas, una familia de fármacos de amplio espectro que se caracteriza por su fuerte sabor amargo.

Continue reading

Internet Explorer Extinto en 2013?

El ritmo se ha acelerado de la caída de la utilización del IE preveé que a mediados de 2013 no se utilizará más.
El cálculo se realizó con estadísticas reales y métodos matemáticos lineales por Sitepoint.

Tasa decreciente del IE

Tasa decreciente del IE - Conclusion: 2013 habrá desaparecido

Donde aclara:
Para los matemáticos dispuestos a encontrar defectos en mi lógica (y sé que estás por ahí), esto es mediante una línea de cálculo de mejor ajuste. También es sólo datos sobre los visitantes de SitePoint, por lo que habrá un sesgo técnico. Sin embargo, es imposible ignorar que esta es mi tercera actualización, y la tendencia a la baja se ha mantenido constante. Yo estaba esperando para ver una nivelación, sino para ver en realidad un pequeño aumento en la tasa de disminución fue bastante sorprendente.

Con IE9 a la vuelta de la esquina, estoy anticipando la actualización de 2011, para ver si el IE puede llegar a darle la vuelta-o tal vez simplemente no los quieres.

Pero ¿qué pasa con los otros navegadores?
Chrome como se observa tiene un gran avance. También roba un trozo decente de cuota del mercado de Firefox. Safari está, sin duda en alza, pero en ninguna parte cerca de Chrome.

Continue reading

Google Docs para Android y iPad

La suite ofimática Google Docs que ofrece su servicio gratuito basado en la nube posiblemente este disponible de forma nativa para el iPad y smartphones y/o tablets que corran con Android.

Google Docs competencia directa de otros servicios disponibles para ordenadores comoMicrosoft Office cuenta con todo lo necesario para tener a mano un editor de texto, de hojas de calculo, de presentaciones, etc,.

Para el iPad ya hay algunas aplicaciones como QuickOffice, la gran ventaja de Google Docs sería que no sería una aplicación externa sino una que ya vendría instalada en el sistema operativo de la tablet de Apple, lo mismo pasaría en Android.

¿Cómo se llamaban las marcas famosas? – Las Historias desconocidas

Shakespeare dijo una vez, y cito: “¿Qué hay en un nombre?” No se imaginaba que estábamos a punto de entrar en el mundo de los negocios corporativos inundado con marcas y diseños  insignias.
Con la evolución del concepto de marca, que todo lo vende con un nombre y un logotipo. Usted no compra zapatos, compra Nike o Adidas. Ya no cree en el agua potable, prefiere beber Aquafina. No come una hamburguesa, usted compra una con un logo de McDonald’s en su envoltorio.
Estamos acostumbrados a adivinar siglas cada vez que escuchamos una. Pero más tarde, por lo general, resulta que no es lo que pensamos. Al igual que CISCO no representa nada, es sólo una derivación de San Francisco. A veces, las marcas llevan el nombre de cosas raras que tienen una historia detrás de su etimología. Continue reading

Lidia Papaleo: Vendí Papel Prensa bajo amenza

Por primera vez en televisión Lidia Papaleo rompe el silencio con dos conceptos importantes:

- Vendí papel prensa por que temia por mi vida y la de mi hija

- “Magnetto me dijo que teniamos que firmar o perdiamos la vida”

Aqui el video (2 partes) de la Entrevista de Bajada de Linea, de Victor Hugo Morales, con la Sra. Lidea Papaleo. Continue reading

Fidel Castro: Osama Bin Laden es un agente de la CIA

Fidel Castro

Fidel Castro

El líder cubano Fidel Castro ha dicho que Osama bin Laden es un comprado y pagado  agente de la CIA que siempre apareció cuando el ex Presidente EE.UU. George W Bush necesitaba para asustar al mundo, argumentando que los documentos recientemente publicado en Internet lo demuestran.

“Cada vez que Bush se movía hacia el miedo con un gran discurso, Bin Laden aparece amenazando a personas con una historia sobre lo que iba a hacer”, dijo a la prensa estatal Castro durante un encuentro con un escritor de origen lituano.” A Bush nunca le faltó el apoyo de Bin Laden. Él era un subordinado.” Continue reading

Google Me: La red social de Google muy distinta a Facebook

google me“El mundo no necesita una copia de lo mismo” que ya existe, dijo el CEO de Google, Eric Schmidt en una entrevista con el Wall Street Journal, en referencia al supuesto próximo lanzamiento de Google Me, la red social de la gran G de la que no hay confirmación aún, pero sí muchos rumores.

Al parecer, la red de Google estaría enfocada a los juegos, considerando el éxito que han tenido juegos sociales como Farmville. Google estaría en conversaciones con Zynga (los creadores de Farmville), Playdom y EA.

Continue reading