sábado, 7 de agosto de 2010

Ejecucion remota de codigo en Windows a traves del motor de fuentes

Leo en Hispasec, que este martes Microsoft solo ha publicado un boletín de seguridad (el MS10-001) correspondiente a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft esta actualización presenta un nivel de gravedad “crítico”.

La vulnerabilidad reside en un desbordamiento de entero en el descompresor LZCOMP del motor de fuentes empotradas OpenType, cuando procesa fuentes OpenType incrustadas (fuentes EOT o Embedded OpenType) específicamente diseñadas.

Este fallo podría permitir la ejecución remota de código, si el usuario atacado abre un documento que incluya fuentes EOT especialmente manipuladas con alguna aplicación capaz de representar este tipo de fuentes, como Microsoft Internet Explorer, Microsoft Office PowerPoint o Microsoft Office Word.

Se ven afectados los sistemas Windows 2000, XP, Vista, 7 y Server 2003 y 2008.

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando el boletín de Microsoft donde se incluyen las direcciones de descarga directa según la plataforma afectada. Se recomienda la actualización de los sistemas con la mayor brevedad posible.

Falsa invitación de Hi5 trae malware

TrendLabs advierte sobre una campaña maliciosa de spam que supuestamente proviene de un sitio de la red social popular Hi5 y contiene un mensaje en el que se solicita al destinatario abrir una cuenta y agregar al remitente en su lista de amigos.

Para hacerlo, el destinatario debe descargar y abrir el archivo adjunto del correo de nombre Invitation Card.zip.

Desafortunadamente para las crédulas víctimas, el archivo no contiene un archivo .htm – como parecería a primera vista – sino un ejecutable que es detectado como WORM_PROLACO.AA.

Los remitentes de la “invitación” a Hi5 intentan hacerlo parece como un archivo .htm al ponerle muchos espacios en blanco entre el nombre real y la extensión.

Como siempre, se advierte a los usuarios no abrir correos y ni descargar adjuntos de gente desconocida.


Malware en aplicaciones legitimas

No es la primera vez que ocurre, y por desgracia tampoco será la última.

A través de una-al-día ya hemos informado en más de una ocasión sobremalware distribuidos es aplicaciones legalmente adquiridas; en esta ocasión y de forma casi simultanea se ha anunciado que Vodafone y Energizer han distribuido productos que incluían algo más que lo que el comprador esperaba.

Grandes fabricantes como HP o Disney, entre otras han visto como en sus discos, CDs o drivers, etc. se “colaba” de forma accidental algún ejemplar de malware. En esta ocasión los afectados han sido los usuarios de Vodafone y Energizer.

Por una parte, Panda ha dado a conocer que Vodafone, en el paquete con el que distribuye el HTC Magic con Android incluye el cliente para incorporar el equipo a la botnet Mariposa, recientemente descubierta.

Además también se incluye el no menos conocido Conficker y Lineage, un programa para robar contraseñas.

Mucho más desapercibido podría pasar el troyano en el software opcional de los cargadores Energizer USB Duo; un cargador de pilas a través del USB con una aplicación Windows que permitía comprobar el estado de la carga. Sin embargo al instalar dicho software también se instalaba un troyano (Arucer.dll) en el sistema con el que cualquier atacante remoto podría lograr el control de los sistemas afectados.

Una vez más las recomendaciones habituales, comprobar todas las aplicaciones que vayamos a instalar en el sistema (VirusTotal puede ser una buena opción para ello) y utilizar Windows con una cuenta con permisos restringidos.

Multisesión en Messenger sin instalar programas extra

Vamos a ver un tip de como usar nuestroMessenguer para multisesión, sin instalar programas extras, con tan solo unos cambios en el registro de Windows.

Siempre que vayamos a realizar cambios en el registro debemos por precaución respaldar el registro

1. Menú Inicio y dale en “Ejecutar…”

2. Una vez en ejecutar escribe ahí: “regedit”.

3. Navega hasta que encuentren lo siguiente:

HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows Live.

4. En “Messenger” hacemos clic con botón derecho y creamos un DWORD con el nombre “MultipleInstances”.

5. Luego damos clic derecho en MultipleInstances, seleccionamos modificar y establecemos su valor a 1.

6. Cerramos el editor de registro y podremos disfrutar de múltiples sesiones en un mismo programa.

Privacidad y protección de datos en Internet

La seguridad de los datos personales que se ofrecen en Internet son algo que cada vez preocupa más a los usuarios. Cada vez más noticias señalan lo indefensos que están los ciudadanos respecto a este tipo de vulneraciones.

Artemi Rallo, Director de la Agencia Española de Protección de Datos (AEPD) ha charlado con los lectores de estas y otras cuestiones.

Las redes sociales se han popularizado en nuestro país y no son pocos lo que se han sentido vulnerados.

¿Pueden otras personas subir a Internet fotos de uno, sin consentimiento?

No. La imagen es el dato personal por excelencia no conoce otro límite que el que derive de leyes específicas o del derecho a la información.

Rallo ha insistido en señalar que:
La protección de la privacidad en las redes sociales exige dos cosas. Una, que los usuarios sean conscientes de los riesgos y que por lo tanto, proporcionen la información personal justa y dos, que las empresas-redes sociales mejoren sus técnicas de garantía de la privacidad que en este momento plantean intensas dudas.
Nadie tiene porque soportar que se incorporen a Internet fotos o vídeos con su imagen. La garantía de este derecho exige de la colaboración activa de los prestadores de estos servicios.

Los buscadores no están amparados por la libertad de información

¿Es posible borrar una noticia antigua de la memoria de Internet? Sí debería serlo y los buscadores tendrían que trabajar en ello. Así de contundente lo dijo ayer el director de la Agencia Española de Protección de Datos, Artemi Rallo, en una jornada sobre Libertad de expresión vs. Ley de Protección de Datos, organizado por la Asociación de la Prensa de Madrid.

La actividad de los buscadores de Internet no está amparada por la libertad de información, ni existe una disposición legal o constitucional en contra del ejercicio del derecho de oposición frente a dichos buscadores, afirmó.

Protección de datos pide a los medios que filtren el acceso a sus hemerotecas

El director de la Agencia de Protección de Datos (APD), Artemi Rallo, consideró hoy que los ciudadadanos tienen un derecho legítimo al olvido de su pasado en Internet, y los medios digitales deben evitar la agregación automática de sus hemerotecas a motores de búsqueda como Google.

Durante el foro Libertad de expresión vs Ley de Protección de Datos, organizado por la Asociación de la Prensa de Madrid (APM), Artemi Rallo manifestó que cada vez un mayor número de ciudadanos se dirigen a la agencia para reclamar que hechos de su pasado, como pueden ser una leve sanción penal prescrita hace mucho tiempo, se borren de Internet o, al menos, se minimice su conocimiento público.

Consideramos legítima esa pretensión, subrayó Rallo, y, por eso, recomendamos a los medios digitales que introduzcan las medidas tecnológicas que ya existen para evitar la indexación de ese tipo de información con motores de búsqueda.

Tras confesar que este asunto le trae bastante de calle actualmente a la APD, Rallo lanzó un claro mensaje al buscador más conocido de la Red:

La agencia le dice a Google que no le ampara la libertad de información, que no es un medio de comunicación y que tiene la obligación de evitar la indexación de datos cuando pueda prevalecer la protección a la intimidad.

Lanzamiento de Kaspersky PURE

Kaspersky Lab ha anunciado el lanzamiento de Kaspersky PURE, una nueva propuesta para proteger a los usuarios de PCs contra el malware.

Esta solución seseguridad informática es el resultado de una amplia investigación sobre los problemas a los que se enfrentan los usuarios de PCs y sus familias en su vida diaria digital y cómo estos pueden evitarse fácilmente.

Además de incluir todas las funcionalidades Kaspersky Internet Security, Kaspersky PURE también ofrece características de control parental, copia de seguridad, cifrado de archivos, gestión de contraseñas, optimización del sistema, etc.

Captura imagen Kaspersky PURE

Como comenta Alfonso Ramírez, director de retail de Kaspersky Lab Iberia, “nuestros PCs se están convirtiendo en algo cada vez importante en nuestras vidas, ya que ofrecen una gama de servicios cada vez más amplia y nos permiten acceder a la información, al entretenimiento y nos proporcionan almacenamiento para nuestra información personal. La contaminación digital, sin embargo, pone en peligro todo esto. Nos obliga a preocuparnos cada vez que entramos en Internet o cuando nuestros hijos se acercan a nuestros PCs.

Con Kaspersky PURE ofrecemos a los usuarios un entorno libre de riesgos en el que pueden gestionar fácilmente y de forma eficaz sus vidas digitales y mantener sus activos libres de amenazas, fallos y problemas causados por errores de los usuarios”.

Kaspersky PURE combina la protección contra todo tipo de amenazas en Internet con nuevas características. Como hemos dicho, éstas incluyen control parental, recuperación y cifrado de datos, gestión de contraseñas y la capacidad de gestionar una red doméstica de forma sencilla desde cualquier PC de la red. Veamos cada una de ellas más detalladamente:

Control Parental: Ayuda a limitar el tiempo que los menores pasan frente al ordenador, controla el acceso a determinados programas y a Internet, y bloquea los intentos de acceso a páginas web con contenido adulto, avisando al administrador cada vez que esto sucede. La característica de control de mensajería instantánea (IM) puede configurarse para bloquear mensajes que contengan lenguaje obsceno o palabras predefinidas, tales como la dirección o el número de teléfono.

Gestión de la protección desde un único punto: Instalar y configurar un sistema completo de seguridad en una red doméstica, buscar malware y gestionar la recuperación de datos y las tareas de control parental pueden llevar mucho tiempo. Kaspersky PURE permite hacer todo esto desde cualquier lugar de la red a través de un único usuario con derechos de administrador.

Recuperación/restauración de datos: Iincluye un módulo dedicado para la realización de copias y recuperación de datos y restaurarlos en caso de que sea necesario.

Gestión de contraseñas: Permite elegir contraseñas seguras y únicas para las cuentas de email, foros, blogs y banca on-line, y las inserta de forma automática durante el proceso de inicio de sesión. Incluso es posible configurar el programa para que se active de forma automática o manual, según las preferencias de los usuarios. Éstos pueden, por ejemplo, utilizar sus teléfonos móviles como “llaves” para el mundo on-line (cuando tu teléfono se encuentra dentro del alcance de tu ordenador, Kaspersky PURE lo detectará vía Bluetooth y abrirá la base de datos de contraseñas de forma automática).

Cifrado de datos: Los usuarios pueden estar totalmente seguros de que sus datos más valiosos no caerán en manos de cibercriminales, incluso si el disco duro se ha perdido o ha sido robado.

Security + toolkit: Ayuda a los usuarios a personalizar la seguridad de sus sistemas operativos y buscadores. El producto analiza las configuraciones que están escondidas o que generalmente se pasan por alto y alerta a los usuarios si alguna de ellas supone un riego para su bienestar digital.

Kaspersky PURE es compatible con Windows Vista, XP y 7 en todas sus versiones y tiene un precio recomendado de 89,95 euros (este precio incluye tres licencias para tres PCs).

Malware en los anuncios de Google y Yahoo

Avast advierte de los agujeros de seguridad de estas herramientas, a través de las cuales los hackers introducen publicidad falsa.

El malware ha llegado hasta los servicios de anuncios de los gigantes de la publicidad enInternet como Google o Yahoo!. Así lo asegura la compañía de antivirus Avast, quien alerta de los ataques de los ciberdelincuentes, que se esfuerzan en insertar contenido malicioso en estas plataformas.

La infiltración de publicidad falsa o malvertising, está extendiéndose poco a poco, junto a las infecciones de sitios web. Ahora nos enfrentamos a la intoxicación de anuncios, todos los servicios de anuncios importantes están afectados, lo que significa que los usuarios pueden infectarse con sólo leer su periódico favorito o hacer búsquedas en los indexadores más famosos, explica Avast en su blog corporativo.

El principal problema es que la infección se realiza automáticamente, sin intermediación del usuario, tan sólo con que el anuncio con malware sea cargado en el ordenador. Por lo general, se trata de un troyano que aprovecha las vulnerabilidades de Windows y se introduce en agujeros de seguridad de Reader, Java, Quicktime o Flash.

Avast alerta de que herramientas de Google, MySpace o Yahoo! están funcionando como canales para el malvertising sin ni siquiera percibirlo. Yield Manager, Fimserve o DoubleClick habrían sido invadidos por este tipo de anuncios.