Archivo por diciembre, 2011

Anonymous en 2012: o se reorganiza o se disuelve

McAfee considera que en 2012 habrá una guerra en la red: por un lado los poderes gubernamentales, y por otro los hackactivistas; pero no serán los mismos de ahora.
Una nueva tendencia se expande en la red. Las protestas ciudadanas han inundado las calles de algunas de las ciudades más importantes del planeta. Las protestas online han conseguido poner en jaque a los poderes más consolidados.

(más…)

  • 3 Comentarios
  • Categoría: Noticias
  • Vulnerabilidades en WhatsApp

    Se han anunciado tres vulnerabilidades en WhatsApp que podrían afectar a la integridad y confidencialidad de los datos y mensajes de los usuarios de esta aplicación.
    WhatsApp Messenger, o simplemente WhatsApp como se conoce comúnmente, es un cliente de mensajería instantánea disponible para múltiples plataformas móviles como por ejemplo iOS, Android, BlackBerry OS, y Symbian. Permite el envío de mensajes de texto, imágenes, audio y videos, aunque su característica principal es que no es necesario crear un nombre de usuario y compartirlo con los demás contactos sino que utiliza el propio número de teléfono como ID y busca automáticamente en la agenda a otros contactos que utilicen este programa.

    (más…)

    Ola de Phishing en Bolivia

    Estos dos últimos meses se incremento masivamente la ola de phishing en nuestro país, el tema de aguinaldos y mayor movimiento económico llama la atención de estos delincuentes mal llamados hackers, que no son otra cosa mas que delincuentes comunes (maleantes o cuenteros del tio). Recientemente se vieron traficando por internet una serie de correos phishing dirigido a los clientes de varios Bancos del sistema financiero boliviano. Algunas entidades ya efectuaron su denuncia ante la FELCC para determinados casos y se encuentran tomando medidas de seguridad técnico informáticas así como operativas para prevenir este tipo de fraudes. Sin embargo no se tiene todavía un camino claro para combatir de manera continua las amenazas actuales y las que se vienen.

    (más…)

    Microsoft está trabajando en la integración de las contraseñas en imágenes en su próximo sistema operativo Windows 8.
    El objetivo de los desarrolladores “fue la creación de una forma rápida y fluida de inicio de sesión muy personal, por lo que decidieron que los usuarios podrían utilizar una imagen de su colección de fotografías”.

    (más…)

  • 0 Comentario
  • Categoría: Noticias
  • Ejecución remota de código en TYPO3

    Se ha publicado un parche para las versiones 4.5.x y 4.6.x de TYPO3, destinado a solucionar un fallo de ejecución remota de código.
    TYPO3 es un gestor CMS web e intranet, de software libre licenciado bajo licencia GPLv3 para PHP. Se enfoca al nivel empresarial, según las estadísticas W3Techs se sitúa en uso por detrás de Drupal o Joomla.

    (más…)

    Localizan una nueva vulnerabilidad en Windows 7

    Expertos de la firma de seguridad Secunia han localizado una vulnerabilidad en la versión de Windows 7 de 64-bit, que permite inyectar y ejecutar código malicioso en los equipos a través de Safari.
    Por fortuna para los usuarios, las consecuencias del “exploit” no son tan graves como en otras incidencias, ya que no habría robo de datos y simplemente el sistema operativo se quedaría colgado con la tradicional “pantalla azul de la muerte”.

    (más…)

    Ya está disponible en la App Store la aplicación Virtual Intranet Access (VIA) para iPad, iPhone y iPod touch de Aruba Networks. La aplicación proporciona seguridad consistente tanto en redes wireless públicas como privadas.
    VIA, que no requiere intervención por parte del usuario final para su configuración en dispositivos wireless, escanea y selecciona la conexión más segura a la red corporativa.

    (más…)

  • 0 Comentario
  • Categoría: Noticias
  • Cross-Site Scripting en Nagios XI

    Se han anunciado múltiples vulnerabilidades en Nagios XI que podrían permitir a un atacante remoto llevar a cabo ataques Cross-Site Scripting.
    Nagios es un sistema de monitorización redes, que mantiene una vigilancia tanto del hardware de los equipos como del software instalado en ellos, avisando ante cualquier cambio, intrusión, escasez de recursos, etc. a través de diferentes medios como pueden ser el email y los SMS.

    (más…)

    Microsoft acaba de presentar una nueva versión fuera de línea de su antivirus Windows Defender. Es una herramienta de seguridad informática bastante útil, porque actúa fuera de Windows. Se llama Windows Defender Offline y está en fase beta. Permite escanear el sistema para localizar virus, troyanos y otros códigos maliciosos, pero además elimina el malware.

    (más…)

    Revelación de información sensible en PuTTY

    Se ha publicado la versión 0.62 de PuTTY, uno de los clientes SSH más utilizados en la plataforma Windows. La actualización solventa un problema que permitiría obtener la contraseña utilizada en conexiones realizadas con servidores SSH2.
    PuTTY es una implementación Open Source gratuita de los protocolos Telnet y SSH para plataformas Win32 y Unix.

    (más…)

    CERTIFICACIÓN CSSH
    CERTIFICACIÓN CCFP
    CERTIFICACIÓN ASIC
    AUDIHACK 2012
    AUDIHACK 2011
    Avira Antivirus
    Paraben Corporation
    SAS - Sistema de Auditoria, Seguridad y Control
    YA-PATI- Mesa de Ayuda
    Acunetix WVS
    Cosim TI, representantes en Bolivia de Acunetix Web Vulnerability Scanner.
    Para una cotizacion de este producto contactarse con productos@cosimti.com