Archive for the ‘Uncategorized’ Category

Gusano en JBoss

Monday, October 31st, 2011

RedHat ha tenido conocimiento de un gusano que afecta a servidores no asegurados adecuadamente, que ejecuten el servidor de aplicaciones JBoss o productos basados en él. Este gusano tiene la capacidad de ejecutar código arbitrario en el contexto del usuario JBoss valiendose de las capacidades de la consola JMX. Un conjunto de instrucciones para asegurar la consola JMX se encuentran disponibles en el siguiente enlace:

http://community.jboss.org/wiki/SecureTheJmxConsole

Asimismo, el análisis realizado al gusano puede encontrarlo en el siguiente enlace:

http://pastebin.com/U7fPMxet

Noticia original

Regístrese para recibir estas noticias en su buzón.

Cisco advierte sobre nuevas vulnerabilidades en IOS

Thursday, September 29th, 2011

Luego de concluir las pruebas internas llevadas a cabos sobre IOS, se advirtieron diversas vulnerabilidades que en la mayoría de casos facilita ataques de tipo DoS (Denial-of-Service). Para corregir estos problemas, Cisco ha liberado diversas actualizaciones del sistema IOS y a diferencia de otras ocasiones, no han presentado soluciones temporales que puedan ser usadas por los administradores mientras se planifique el proceso de actualización.

Noticia original

Regístrese para recibir estas noticias en su buzón.

Cae banda que robaba tarjetas retenidas por cajeros

Tuesday, August 2nd, 2011

(Lima, Peru) La banda “Los cibernéticos de San Borja”, conformada por Óscar Humberto Mara Rojas (33) –quien trabajaba en la labor de mantenimiento de los cajeros de Global Net- y una menor de 16 años fue detenida ayer por la Policía Nacional. Según la investigación, este grupo también falsificaba documentos de identidad que permitían usar las tarjetas. Serán procesados por los delitos de robo agravado y falsificación de documentos.

Noticia original

Regístrese para recibir estas noticias en su buzón.

Backdoor en vsftpd, :)

Monday, July 4th, 2011

Chris Evans, creador de vsftpd, ha confirmado que el source de vsftpd ha sido comprometido de tal manera que un backdoor ha sido agregado al código. El creador fue alertado el día de ayer por un usuario, por lo que posteriormente se comprobó que el software en el fichero compilado vsftpd-2.3.4.tar.gz hospedado en su sitio principal contenía una puerta trasera, en la que escribiendo como nombre de usuario del servidor FTP el símbolo de la sonrisa o smile :) , se conseguía acceso total y ejecución de comandos en el servidor al devolver una shell del sistema. El hash sha256 del tarball troyanizado es:

2a4bb16562e0d594c37b4dd3b426cb012aa8457151d4718a5abd226cef9be3a5 vsftpd-2.3.4.tar.gz

Por lo pronto la página del proyecto ha sido movida a una cuenta de Google App Engine.

Noticia original

Regístrese para recibir estas noticias en su buzón.

Microsoft alerta sobre malware bootkit

Tuesday, June 28th, 2011

Mircrosoft comunicó a través del blog de Microsoft Malware Protection Center que los ordenadores afectados por un nuevo tipo de bootkit, se verán en la obligación de restaurar sus sistema y adicionalmente, en muchos de los casos, aplicar correcciones al MBR. Este tipo de malware se encarga de intercambiar las tareas de escritura sobre el disco duro por tareas de lectura, por lo que un intento de modificación en el MBR no tendría efecto alguno.

Noticia original

Regístrese para recibir estas noticias en su buzón.

Anonymous bloquea la página web de Movistar España

Monday, June 27th, 2011

El colectivo de ciberactivistas Anonymous cumplió ayer su amenaza de realizar un ataque de DDoS (denegación de servicio) contra Telefónica y Movistar. Sobre las cinco de la tarde, la página web de Movistar estuvo bloqueada durante media hora.La web www.telefonica.es tardó algo más en cargarse, aunque también se mantuvo en funcionamiento. Fuentes de la operadora declinaron realizar comentarios sobre el ataque a su página web y señalaron que no había producido incidencias de importancia.

Noticia original

Regístrese para recibir estas noticias en su buzón.

FBI combate a dos “scareware ” sonados en USA y Europa

Friday, June 24th, 2011

El departamento de justicia de USA declaró que 22 equipos, entre computadoras y servidores, fueron incautados en los Estados Unidos así como en otros 25 países como Francia, Alemania, Países Bajos, Letonia, Lituania, Suecia y el Reino Unido. Los sospechosos involucrados en el plan, quienes aún no han sido identificados, utilizaron esta infraestructura para plantar scareware en los ordenadores de aproximadamente 960000 victimas. En Letonia, incautaron al menos 5 cuentas bancarias que han sido utilizadas por los lideres de la estafa, aunque su Departamento de Justicia no se pronuncio acerca de las detenciones.

Noticia original

Regístrese para recibir estas noticias en su buzón.

FMI identifica archivos copiados durante ciberataque

Friday, June 24th, 2011

David Hawley, portavoz del FMI, ha manifestado que los archivos copiados durante el último ataque sufrido han sido identificados y se encuentran siendo evaluados con el fin de determinar su importancia. Por otro lado mencionó que no se tiene evidencia alguna de que la información contenida en los correos electrónicos, sistemas financieros o sistema de gestión de documentos haya sido comprometido.

Noticia original

Regístrese para recibir estas noticias en su buzón.

Anonymous llama a un ataque masivo contra Telefónica España

Thursday, June 23rd, 2011

Anonymous continúa dando de qué hablar, y dejando claro que las detenciones que han ido teniendo lugar en los últimos días no los frenan. Su próximo objetivo son “los grandes de las telecomunicaciones”, en particular, Telefónica. Según han anunciado en un vídeo difundido en Internet, el próximo 26 de junio tendrá lugar un ataque masivo contra la compañía.

Noticia original
Regístrese para recibir estas noticias en su buzón.

Corea del Norte recluta hackers en la escuela

Tuesday, June 21st, 2011

Kim Heung-kwang y Jang Se-yul, formador de hackers y ex-hacker respectivamente (ambos desertores) compartieron sus experiencias relacionadas al funcionamiento interno del programa de ciberguerra del reprimido país comunista. Señalaron entre muchas cosas que Corea del Norte se encuentra reforzando unidades de ciberguerra para combatir potencias como Corea del Sur, por lo que los niños son educados desde la primaria para convertirse en expertos del manejo del ordenador y una vez que llegados a la juventud son seleccionados los más destacados que posteriormente serán entrenados en técnicas avanzadas de ciberguerra.

Noticia original

Regístrese para recibir estas noticias en su buzón.