Archive for the ‘Tecnología’ Category

VMware abre sus productos a aplicaciones de seguridad

Thursday, February 28th, 2008

VMware ha anunciado una forma de proteger sus productos contra el malware, al permitir que programas de terceros tengan acceso a partes claves del entorno virtualizado. La compañía ha creado VMsafe, un conjunto de APIs que los fabricantes de seguridad  (McAfee, Symantec, y otras 18 más) pueden usar para integrar sus productos al hypervisor de VMWare.

<Noticia original>

LED irruptor de cámaras de seguridad

Tuesday, February 26th, 2008

Un nuevo producto para los amantes de la privacidad, que es capaz de frustar las cámaras de seguridad. Un simple arreglo de LEDs infrarojo en un vincha de cinta para el pelo es capaz de sobresaturar los píxeles en el CCD de la cámara hacia el punto donde es enfocado, inclusive hacia los píxeles adyacentes, lo que provoca un halo blanco en el rostro de quien lo usa.

<Noticia original>

Video noticioso de lo que fue Campus Party Brasil 2008

Saturday, February 23rd, 2008

JaCkSecurity estuvó allí.

El hacking en Second Life, no es cualquier hacking

Monday, February 18th, 2008

Por años han existido muchas formas de hacking para explotar plataformas de juegos en red, pero nada que no haya de quedar en lo trivial, o algo que no afectase demasiado las finanzas del victimado. Sin embargo, para Charlie Miller, co-desarrollador del primer exploit para Second Life junto con Dino Dai Zovi, el impacto es superior en esta plataforma. Miller afirma que Second Life ha sido desarrollado sin conceptos de protección a burlas de seguridad en hoyos de otros subsistemas como Quicktime, el software sobre el cual Miller ha creado su exploit. El exploit de Miller y Dai Zovi será exhibidos en la conferencia hacker Shmoocon en Washington, y según sus autores pueden ser fácilmente modificados para extraer dinero de las tarjetas de crédito de los victimados, dado que Second Life depende de éste elmento. El riesgo se incrementa hacia las economías convencionales, desde que Second Life viene hoy siendo atractivo aún para compañías (Ej. AMD, IBM) y no sólo personas comunes.

<Noticia original>

Actualizaciones de seguridad para sus sistemas de telefonía IP Cisco

Monday, February 18th, 2008

Descripción en español en el boletín semanal JaCkNews.

<Noticia original>

Canon listo para patentar copyright biológico

Saturday, February 16th, 2008

Canon acaba de diseñar una mecanismo para grabar la información biológica del autor de una fotografía sobre esta, a fin de asegurar sus derechos de autor. (US Patent Application No. 2008/0025574)

<Noticia original>

El peligro de la Web 2.0

Friday, February 1st, 2008

Fran Howarth, escribe acerca de los beneficios comerciales y tecnológicos de la Web 2.0 en los negocios y organizaciones con presencia en la web, y los contrasta con los peligros de esta nueva tecnología (en realidad no tan nueva). Ella cita peligros como: el excesivo desprendimiento de la lógica de programación hacia al lado cliente, el browser, que abre la oportunidad que el cliente pueda modificar dicha lógica a fin de romper porciones como el manejo de sesión y control de acceso; la excesiva conformación de módulos en lenguajes como AJAX, que abre una brecha inmanejable a los errores humanos en dichos módulos; la obvia pérdida de integridad y confidencialidad en el flujo de información en sistemas blogs y wikis, y su posibilidad de dejar que los usuarios riegen malware en el contenido generado; y finalmente el reto que implica el atractivo del sitio web, como facilitador de la ingeniería social, los ataques XSS y CSFR (Cross-site request forgery), el último del que se proyecta ser todo una amenaza para las web en los próximos 10 años.

<Noticia original>

Firma afirma que amenazas IM se han vuelto más sofisticadas

Wednesday, January 30th, 2008

Akonix Systems, Inc., un fabricante de productos de políticas, compliance y gestión de riesgo para comunicaciones en tiempo real, anunció que sus investigadores del Centro de Seguridad IM han rastreado 14 nuevos códigos maliciosos sobre mensajería instantánea, en lo que va de enero, además de mostrar un incremento en sus sofisticación.

Fuente