El gasto en software de seguridad alcanzará los 16.500 millones de dólares, o 12.857 millones de euros, este año. Al menos es lo que asegura la empresa de investigación de mercado Gartner en su último informe.
La cifra representa un crecimiento del 11% si se compara con la del año pasado, cuando el gasto en software de seguridad se quedó por debajo de los 15.000 millones de dólares (11.694 millones de euros).
Gartner asegura que la crisis económica había reducido las inversiones, pero que el mercado de software de seguridad continuará creciendo en los próximos años, aunque con variaciones entre las tecnologías más estables y las menos maduras. De hecho Gartner asegura que la seguridad será una de las áreas de mayor crecimiento dentro del mercado de software empresarial.
Los consumidores serán los que más gastarán en software de seguridad, generando ingresos de 4.200 millones de dólares en 2010, una variación pequeña si la comparamos con los 3.900 millones de dólares de 2009.
Las empresas serán las segundas, incrementando los 2.900 millones de dólares (2.260 millones de euros) de 2009 hasta los 3.000 millones de dólares (2.338 millones de euros) de 2010.
fuente Itespresso.es
Comunidad dedicada a la seguridad de información (noticias, foros, charlas, actualidad)
Bienvenido a la Comunidad Ethical Shields
Ethical Shields les da la bienvenida a nuestra comunidad, queremos invitarlos a compartir sus experiencias, noticias en el ambito de seguridad de información. Esta comunidad se enriquece con sus comentarios, y en ella estaremos publicando todo lo relacionado con esta importante tema. Aqui podras ver las ultimas noticias de interes, compatir con otros profesionales y estudiantes del area, experiencias, casos, anecdotas y podras estar en contactos con nuestros especialistas en el area.
Para mas información sobre nosotros visita www.ethicalshields.com
Para mas información sobre nosotros visita www.ethicalshields.com
martes, 17 de agosto de 2010
Las empresas aumentan el gasto en software de seguridad
Un fallo en PDF permite alterar las firmas de los documentos
Siempre que hablamos de PDF nos acordamos de Adobe o Acrobat, pero el formato de archivo es un estándar ISO, concretamente el ISO 32000-1:2008, y son muchos los productos de software que lo implementan, desde lector PDF alternativos como Foxit a Microsoft Office o el mismísimo iPad de Apple. Todos ellos se basan en la especificación de una serie de reglas sobre cómo leer y escribir archivos PDF.
Por lo tanto, parte de esta especificación establece las reglas sobre cómo los archivos PDF se pueden firmar digitalmente para demostrar la prueba de una autoría. Pero una nueva investigación ha descubierto un fallo en esta especificación que hace que sea posible modificar un archivo firmado sin invalidar la firma. El análisis realizado por Florian Zumbiehl, que incluye una descripción del formato PDF, muestra dos archivos PDF con la misma firma digital pero contenidos diferentes.
El problema tiene que ver con la descripción en el archivo sobre dónde está la firma y qué secciones del archivo están firmadas por ella. El proceso es complicado pero podría llevar a la falsificación de documentos.
fuente Itespresso.es
Por lo tanto, parte de esta especificación establece las reglas sobre cómo los archivos PDF se pueden firmar digitalmente para demostrar la prueba de una autoría. Pero una nueva investigación ha descubierto un fallo en esta especificación que hace que sea posible modificar un archivo firmado sin invalidar la firma. El análisis realizado por Florian Zumbiehl, que incluye una descripción del formato PDF, muestra dos archivos PDF con la misma firma digital pero contenidos diferentes.
El problema tiene que ver con la descripción en el archivo sobre dónde está la firma y qué secciones del archivo están firmadas por ella. El proceso es complicado pero podría llevar a la falsificación de documentos.
fuente Itespresso.es
Etiquetas:
adobe,
pdf,
vulnerabilidad
lunes, 16 de agosto de 2010
La seguridad de la información sortea la crisis
El mercado de la seguridad de la información es uno de los pocos que no ha sucumbido a la crisis económica internacional. Las organizaciones siguen invirtiendo en seguridad al mismo ritmo que antes e incluso con más fuerza. No en vano, la consultora IDC prevé que este mercado, a escala global, incremente su volumen de negocio hasta los 7.300 millones de dólares a finales de este año 2010, lo que supondría un crecimiento de un 11% respecto al año anterior. Es más, según datos de PricewaterhouseCoopers, la recesión no afectará a los presupuestos de seguridad TI. De hecho, el 63% de los encuestados por la consultora afirmaba recientemente que su inversión en seguridad incrementará o se mantendrá estable este año 2010. Sin duda la inestabilidad económica, junto con un incremento del riesgo y la mayor complejidad regulatoria han impactado positivamente en la función de seguridad y han intensificado la importancia de ésta en las compañías.
leer articulo completo en http://www.idg.es/computerworld/
leer articulo completo en http://www.idg.es/computerworld/
Etiquetas:
Seguridad
Estudio sobre la seguridad de la información y la e-confianza de los hogares españoles (1er trimestre de 2010)
El Observatorio de la Seguridad de la Información de INTECO hace públicos los resultados de la duodécima oleada del Estudio sobre la seguridad de la información y la e-confianza de los hogares españoles, correspondiente al 1er trimestre de 2010.
Por tercer trimestre consecutivo se registra un mínimo histórico en la detección de malware: en marzo de 2010, el 52,8% de los equipos presentan algún tipo de código malicioso. Es el resultado que se obtiene tras la realización de 11.854 análisis online a los 5.212 equipos que componen el panel.
El informe describe las herramientas de seguridad instaladas en los equipos domésticos y profundiza en los hábitos seguros que observan los usuarios de Internet. Una vez más, antivirus, cortafuegos y actualizaciones del sistema operativo son las medidas de seguridad más ampliamente adoptadas en los hogares españoles.
Descarga directa del Estudio sobre la seguridad de la información y la e-confianza de los hogares españoles (1er trimestre de 2010) en formato PDF accesible. Disponible el informe completo en castellano y el resumen ejecutivo en castellano e inglés.
Fuente INTECO.ES
Por tercer trimestre consecutivo se registra un mínimo histórico en la detección de malware: en marzo de 2010, el 52,8% de los equipos presentan algún tipo de código malicioso. Es el resultado que se obtiene tras la realización de 11.854 análisis online a los 5.212 equipos que componen el panel.
El informe describe las herramientas de seguridad instaladas en los equipos domésticos y profundiza en los hábitos seguros que observan los usuarios de Internet. Una vez más, antivirus, cortafuegos y actualizaciones del sistema operativo son las medidas de seguridad más ampliamente adoptadas en los hogares españoles.
Descarga directa del Estudio sobre la seguridad de la información y la e-confianza de los hogares españoles (1er trimestre de 2010) en formato PDF accesible. Disponible el informe completo en castellano y el resumen ejecutivo en castellano e inglés.
Fuente INTECO.ES
La aceleración gráfica genera problemas de seguridad
La creciente integración de procesadores gráficos en tareas informáticas normales podría amenazar las protecciones de seguridad.
El Georgia Tech Research Institute ha realizado un estudio en el que ha descubierto que las plataformas de procesamiento sobre GPU (GPGPU) podrían incrementar exponencialmente el éxito de los ataques de ruptura de contraseña mediante lo que se denomina la fuerza bruta, o ‘brute force password cracking’.
Las plataformas GPGPU como OpenCL han despegado en los últimos tiempos, cuando fabricantes de chips y desarrolladores han decidido aprovecharse de la potencia de los chips gráficos para tareas de informática intensiva como análisis financieros o modelados físicos, para los que en principio no estaban pensados.
Pero al utilizar las capacidades de multitarea de los chips gráficos, un atacante podría incrementar la frecuencia de los intentos de combinar claves y contraseñas para acceder a los sistemas.
Los investigadores sugieren que utilizando la técnica ‘brute force password cracking’ con una tarjeta gráfica normal permitiría que un atacante comprometiera fácilmente contraseñas de más de siete caracteres.
Según la investigación, las contraseñas de menos de doce caracteres serían vulnerables, y los administradores necesitarían instituir contraseñas alfanuméricas con una longitud de una oración para mantener sus sistemas seguros.
El Georgia Tech Research Institute ha realizado un estudio en el que ha descubierto que las plataformas de procesamiento sobre GPU (GPGPU) podrían incrementar exponencialmente el éxito de los ataques de ruptura de contraseña mediante lo que se denomina la fuerza bruta, o ‘brute force password cracking’.
Las plataformas GPGPU como OpenCL han despegado en los últimos tiempos, cuando fabricantes de chips y desarrolladores han decidido aprovecharse de la potencia de los chips gráficos para tareas de informática intensiva como análisis financieros o modelados físicos, para los que en principio no estaban pensados.
Pero al utilizar las capacidades de multitarea de los chips gráficos, un atacante podría incrementar la frecuencia de los intentos de combinar claves y contraseñas para acceder a los sistemas.
Los investigadores sugieren que utilizando la técnica ‘brute force password cracking’ con una tarjeta gráfica normal permitiría que un atacante comprometiera fácilmente contraseñas de más de siete caracteres.
Según la investigación, las contraseñas de menos de doce caracteres serían vulnerables, y los administradores necesitarían instituir contraseñas alfanuméricas con una longitud de una oración para mantener sus sistemas seguros.
Apple: Actualización de seguridad para Quicktime
Apple ha publicado una nueva versión de QuickTime (la 7.6.7), que solventa un problema de seguridad crítico en sus versiones para Windows.
El problema reside en un desbordamiento de búfer (basado en pila) en el sistema de registro de errores de QuickTime. Visualizar un archivo de vídeo específicamente credo podría dar lugar a la ejecución remota de código arbitrario. Como contramedida se puede desactivar el registro de errores. Este problema no afecta a los usuarios de sistemas Mac OS X.
La actualización puede instalarse a través de las funcionalidades de actualización automática (Software Update) de Apple, o descargándolas directamente desde:
http://www.apple.com/quicktime/download/
Más Información:
APPLE-SA-2010-08-12-1 QuickTime 7.6.7
http://lists.apple.com/archives/security-announce/2010/Aug/msg00002.html
El problema reside en un desbordamiento de búfer (basado en pila) en el sistema de registro de errores de QuickTime. Visualizar un archivo de vídeo específicamente credo podría dar lugar a la ejecución remota de código arbitrario. Como contramedida se puede desactivar el registro de errores. Este problema no afecta a los usuarios de sistemas Mac OS X.
La actualización puede instalarse a través de las funcionalidades de actualización automática (Software Update) de Apple, o descargándolas directamente desde:
http://www.apple.com/quicktime/download/
Más Información:
APPLE-SA-2010-08-12-1 QuickTime 7.6.7
http://lists.apple.com/archives/security-announce/2010/Aug/msg00002.html
Etiquetas:
actualizaciones,
apple,
quicktime,
Seguridad
Suscribirse a:
Entradas (Atom)