Siemens ha informado sobre un virus informático diseñado para atacar los sistemas de control industrial que ayudan a supervisar las redes eléctricas y otras infraestructuras clave, y que la amenaza ha servido para intensificar los esfuerzos del gobierno y del sector privado para protegerse contra futuros ataques.
El virus, detectado el pasado mes de junio, representa el primer ataque a gran escala contra sistemas informáticos industriales que se utilizan para supervisar los controles de las grandes fábricas, plantas nucleares o sistemas de tratamiento de aguas automatizadas.
Bautizado como Stuxnet, y extendido a través de memorias USB que se conectan al ordenador, el virus se centra en el control de procesos industriales de Siemens y está programado para intentar robar información de ellos.
La empresa alemana, explican en The Wall Street Journal, es uno de los mayores fabricantes de este tipo de sistemas automatizados, una de las razones por las que las compañías de seguridad creen que sus sistemas son el objetivo de los ataques
A finales de julio Siemens lanzó una serie de herramientas para que sus clientes detectaran y eliminaran el virus. Además, el virus explotaba una vulnerabilidad en el sistema operativo Windows que Microsoft ha parcheado en los boletines de seguridad lanzados el martes. A pesar de esto, nueve clientes de Siemens han detectado el virus en sus sistemas de control y ninguno ha informado de daños.
Analistas de seguridad del sector privado y autoridades gubernamentales de Estados Unidos y Europa continúan estudiando Stuxnet para determinar su origen y los motivos de su creación. Además, aprovechan para establecer una ser de claves que impidan ataques de software malicioso similares en este tipo de sistemas, que los analistas califican como amenaza de seguridad nacional.
Fuente ITespresso.es
Comunidad dedicada a la seguridad de información (noticias, foros, charlas, actualidad)
Bienvenido a la Comunidad Ethical Shields
Ethical Shields les da la bienvenida a nuestra comunidad, queremos invitarlos a compartir sus experiencias, noticias en el ambito de seguridad de información. Esta comunidad se enriquece con sus comentarios, y en ella estaremos publicando todo lo relacionado con esta importante tema. Aqui podras ver las ultimas noticias de interes, compatir con otros profesionales y estudiantes del area, experiencias, casos, anecdotas y podras estar en contactos con nuestros especialistas en el area.
Para mas información sobre nosotros visita www.ethicalshields.com
Para mas información sobre nosotros visita www.ethicalshields.com
viernes, 13 de agosto de 2010
Un truco en el registro permite seguir parcheando Windows XP SP2
A pesar de la falta de soporte por parte de Microsoft, existe una manera de que los usuarios de Windows XP SP2 puedan seguir instalando actualizaciones de seguridad en el sistema operativo.
Los usuarios de Windows XP Service Pack 2 (SP2) podrán seguir instalando actualizaciones de seguridad a pesar de la falta de soporte por parte de Microsoft. Esto es posible gracias a los investigadores de F-Secure.
Actualmente los usuarios que intentan instalar actualizaciones de seguridad sólo consiguen un mensaje de error, pero el equipo de la empresa de seguridad F-Secure ha recordado un truco que los jugadores de Grand Theft Auto utilizan en los viejos sistemas Windows: alterando el código de registro tan sólo un dígito engaña a los servidores de Microsoft, que aceptan que el sistema está ejecutando SP3 y permiten la instalación de parches de seguridad.
Desde F-Secure aserguran que si se quiere que un sistema Windows XP SP2 crea que es Windows XP SP3 sólo hay que editar esta clave: “HKLM\System\CurrentControlSet\Control\Windows, and edit the DWORD value CSDVersion from 200 to 300” y reiniciar.
El hecho de que esto funcione para Grand Theft Auto IV ha llevado a los investigadores de la empresa de seguridad a probarlo con KB2286198.
A pesar del truco, los investigadores son “políticamente correctos” y afirman que “no obstante sigue siendo importante actualizar tus sistemas a XP SP3 o a Windows 7”.
Fuente ITespresso.es
Los usuarios de Windows XP Service Pack 2 (SP2) podrán seguir instalando actualizaciones de seguridad a pesar de la falta de soporte por parte de Microsoft. Esto es posible gracias a los investigadores de F-Secure.
Actualmente los usuarios que intentan instalar actualizaciones de seguridad sólo consiguen un mensaje de error, pero el equipo de la empresa de seguridad F-Secure ha recordado un truco que los jugadores de Grand Theft Auto utilizan en los viejos sistemas Windows: alterando el código de registro tan sólo un dígito engaña a los servidores de Microsoft, que aceptan que el sistema está ejecutando SP3 y permiten la instalación de parches de seguridad.
Desde F-Secure aserguran que si se quiere que un sistema Windows XP SP2 crea que es Windows XP SP3 sólo hay que editar esta clave: “HKLM\System\CurrentControlSet\Control\Windows, and edit the DWORD value CSDVersion from 200 to 300” y reiniciar.
El hecho de que esto funcione para Grand Theft Auto IV ha llevado a los investigadores de la empresa de seguridad a probarlo con KB2286198.
A pesar del truco, los investigadores son “políticamente correctos” y afirman que “no obstante sigue siendo importante actualizar tus sistemas a XP SP3 o a Windows 7”.
Fuente ITespresso.es
Symantec Threatcon en nivel 2 (ELEVADO)
El 10 de agosto 2010 Microsoft emitió 14 boletines de seguridad. Algunas de las vulnerabilidades descritas en las actualizaciones son la calificación de "crítico" por Microsoft.
Etiquetas:
actualizaciones,
microsoft,
Seguridad,
symantec
Alerta: Facebook expone datos de todos los usuarios, aunque su perfil sea privado
Un bug permite acceder a nombre completo y fotografía de perfil con solo introducir la dirección de correo del propietario.javascript:void(0)
Facebook vuelve a enfrentarse a un agujero de seguridad que sin duda provocará un nuevo aluvión de críticas a la red social: un fallo en el sistema de login permite, con tan solo introducir una dirección de correo, averiguar la identidad del propietario (si es usuario de Facebook) y ver su foto de perfil.
Lo que promete traer más críticas a Facebook es que la red proporciona esta información también acerca de usuarios que han cerrado su cuenta al máximo, evitando incluso aparecer en buscadores. Además, según alertó Atul Agarwal de Secfence Technologies, recolectar esta información de forma masiva es “muy sencillo”, utilizando simplemente “un puñado de proxies”.
La fuga de datos podría ser utilizada por scammers, phishers o cualquiera que quiera saber quién está detrás de una dirección de correo aparentemente anónima; ya que el acceso a esa información está al alcance de cualquiera, tan solo introduciendo la dirección de correo y una contraseña aleatoria.
Este pequeño problema, que posiblemente exista solo porque nadie se había fijado en él, ni dentro ni fuera de Facebook, podría traerle más dolores de cabeza a Zuckerberg, muy criticado por no cuidar como debería los datos de los usuarios. Ahora que ha salido a la luz, es muy probable que no tarde en ser corregido.
fuente: itespresso.es
Facebook vuelve a enfrentarse a un agujero de seguridad que sin duda provocará un nuevo aluvión de críticas a la red social: un fallo en el sistema de login permite, con tan solo introducir una dirección de correo, averiguar la identidad del propietario (si es usuario de Facebook) y ver su foto de perfil.
Lo que promete traer más críticas a Facebook es que la red proporciona esta información también acerca de usuarios que han cerrado su cuenta al máximo, evitando incluso aparecer en buscadores. Además, según alertó Atul Agarwal de Secfence Technologies, recolectar esta información de forma masiva es “muy sencillo”, utilizando simplemente “un puñado de proxies”.
La fuga de datos podría ser utilizada por scammers, phishers o cualquiera que quiera saber quién está detrás de una dirección de correo aparentemente anónima; ya que el acceso a esa información está al alcance de cualquiera, tan solo introduciendo la dirección de correo y una contraseña aleatoria.
Este pequeño problema, que posiblemente exista solo porque nadie se había fijado en él, ni dentro ni fuera de Facebook, podría traerle más dolores de cabeza a Zuckerberg, muy criticado por no cuidar como debería los datos de los usuarios. Ahora que ha salido a la luz, es muy probable que no tarde en ser corregido.
fuente: itespresso.es
Etiquetas:
bug,
facebook,
vulnerabilidad
Actualizaciones para Adobe Flash Player, ColdFusion y Flash Media Server
En su ciclo habitual de boletines de seguridad Adobe ha publicado tres actualizaciones; una corrige seis vulnerabilidades en Flash Player, otra para evitar un fallo en ColdFusion y una última para solucionar cuatro vulnerabilidades en Flash Media Server.
El boletín APSB10-16 resuelve seis vulnerabilidades en Adobe Flash Player version 10.1.53.64 y versiones anteriores, en sistemas Windows, Macintosh, Linux y Solaris. También se ve afectado Adobe AIR 2.0.2.12610 y anteriores para Windows, Macintosh y Linux. Cinco de las vulnerabilidades podrían permitir la ejecución remota de código arbitrario.
Adobe recomienda a los usuarios de Adobe Flash Player la actualización a Adobe Flash Player 10.1.82.76 y a los usuarios de Adobe AIR actualizar a Adobe AIR 2.0.3.
El boletín APSB10-18, de carácter importante, resuelve una vulnerabilidad de escalada de directorios en ColdFusion 8.0, 8.0.1, 9.0 y 9.0.1 para Windows, Macintosh y UNIX. Este problema podría permitir la obtención de información sensible.
Se recomienda a los usuarios de ColdFusion actualicen las instalaciones mediante las instrucciones ofrecidas en:
http://kb2.adobe.com/cps/857/cpsid_85766.html
Por último, el boletín APSB10-19, clasificado como crítico, resuelve cuatro vulnerabilidades en Flash Media Server 3.5.3 y 3.0.5 y versiones anteriores para Windows y Linux. Tres de los problemas permitirían la realización de ataques de denegación de servicio y otro la ejecución remota de código arbitrario.
Adobe recomienda a los usuarios de Flash Media Server (FMS) instalar Flash Media Server versión 3.5.4 o Flash Media Server 3.0.6 disponibles desde: http://www.adobe.com/support/flashmediaserver/downloads_updaters.html.
También se ha realizado un adelanto, en forma de aviso de seguridad, para informar de diversas vulnerabilidades críticas en Adobe Reader y Acrobat para Windows y Macintosh. Adobe planea publicar las actualizaciones para estos productos la semana que viene.
Más Información:
Security update available for Adobe Flash Player
http://www.adobe.com/support/security/bulletins/apsb10-16.html
Security update: Hotfix available for ColdFusion
http://www.adobe.com/support/security/bulletins/apsb10-18.html
Security update available for Adobe Flash Media Server
http://www.adobe.com/support/security/bulletins/apsb10-19.html
El boletín APSB10-16 resuelve seis vulnerabilidades en Adobe Flash Player version 10.1.53.64 y versiones anteriores, en sistemas Windows, Macintosh, Linux y Solaris. También se ve afectado Adobe AIR 2.0.2.12610 y anteriores para Windows, Macintosh y Linux. Cinco de las vulnerabilidades podrían permitir la ejecución remota de código arbitrario.
Adobe recomienda a los usuarios de Adobe Flash Player la actualización a Adobe Flash Player 10.1.82.76 y a los usuarios de Adobe AIR actualizar a Adobe AIR 2.0.3.
El boletín APSB10-18, de carácter importante, resuelve una vulnerabilidad de escalada de directorios en ColdFusion 8.0, 8.0.1, 9.0 y 9.0.1 para Windows, Macintosh y UNIX. Este problema podría permitir la obtención de información sensible.
Se recomienda a los usuarios de ColdFusion actualicen las instalaciones mediante las instrucciones ofrecidas en:
http://kb2.adobe.com/cps/857/cpsid_85766.html
Por último, el boletín APSB10-19, clasificado como crítico, resuelve cuatro vulnerabilidades en Flash Media Server 3.5.3 y 3.0.5 y versiones anteriores para Windows y Linux. Tres de los problemas permitirían la realización de ataques de denegación de servicio y otro la ejecución remota de código arbitrario.
Adobe recomienda a los usuarios de Flash Media Server (FMS) instalar Flash Media Server versión 3.5.4 o Flash Media Server 3.0.6 disponibles desde: http://www.adobe.com/support/flashmediaserver/downloads_updaters.html.
También se ha realizado un adelanto, en forma de aviso de seguridad, para informar de diversas vulnerabilidades críticas en Adobe Reader y Acrobat para Windows y Macintosh. Adobe planea publicar las actualizaciones para estos productos la semana que viene.
Más Información:
Security update available for Adobe Flash Player
http://www.adobe.com/support/security/bulletins/apsb10-16.html
Security update: Hotfix available for ColdFusion
http://www.adobe.com/support/security/bulletins/apsb10-18.html
Security update available for Adobe Flash Media Server
http://www.adobe.com/support/security/bulletins/apsb10-19.html
Etiquetas:
actualizaciones,
adobe
Siemens ha informado sobre un virus informático bautizado como Stuxnet, diseñado para atacar los sistemas de control industrial
Siemens ha informado sobre un virus informático diseñado para atacar los sistemas de control industrial que ayudan a supervisar las redes eléctricas y otras infraestructuras clave, y que la amenaza ha servido para intensificar los esfuerzos del gobierno y del sector privado para protegerse contra futuros ataques.
El virus, detectado el pasado mes de junio, representa el primer ataque a gran escala contra sistemas informáticos industriales que se utilizan para supervisar los controles de las grandes fábricas, plantas nucleares o sistemas de tratamiento de aguas automatizadas.
Bautizado como Stuxnet, y extendido a través de memorias USB que se conectan al ordenador, el virus se centra en el control de procesos industriales de Siemens y está programado para intentar robar información de ellos.
La empresa alemana, explican en The Wall Street Journal, es uno de los mayores fabricantes de este tipo de sistemas automatizados, una de las razones por las que las compañías de seguridad creen que sus sistemas son el objetivo de los ataques
A finales de julio Siemens lanzó una serie de herramientas para que sus clientes detectaran y eliminaran el virus. Además, el virus explotaba una vulnerabilidad en el sistema operativo Windows que Microsoft ha parcheado en los boletines de seguridad lanzados el martes. A pesar de esto, nueve clientes de Siemens han detectado el virus en sus sistemas de control y ninguno ha informado de daños.
Analistas de seguridad del sector privado y autoridades gubernamentales de Estados Unidos y Europa continúan estudiando Stuxnet para determinar su origen y los motivos de su creación. Además, aprovechan para establecer una ser de claves que impidan ataques de software malicioso similares en este tipo de sistemas, que los analistas califican como amenaza de seguridad nacional.
Fuente ITespresso.es
El virus, detectado el pasado mes de junio, representa el primer ataque a gran escala contra sistemas informáticos industriales que se utilizan para supervisar los controles de las grandes fábricas, plantas nucleares o sistemas de tratamiento de aguas automatizadas.
Bautizado como Stuxnet, y extendido a través de memorias USB que se conectan al ordenador, el virus se centra en el control de procesos industriales de Siemens y está programado para intentar robar información de ellos.
La empresa alemana, explican en The Wall Street Journal, es uno de los mayores fabricantes de este tipo de sistemas automatizados, una de las razones por las que las compañías de seguridad creen que sus sistemas son el objetivo de los ataques
A finales de julio Siemens lanzó una serie de herramientas para que sus clientes detectaran y eliminaran el virus. Además, el virus explotaba una vulnerabilidad en el sistema operativo Windows que Microsoft ha parcheado en los boletines de seguridad lanzados el martes. A pesar de esto, nueve clientes de Siemens han detectado el virus en sus sistemas de control y ninguno ha informado de daños.
Analistas de seguridad del sector privado y autoridades gubernamentales de Estados Unidos y Europa continúan estudiando Stuxnet para determinar su origen y los motivos de su creación. Además, aprovechan para establecer una ser de claves que impidan ataques de software malicioso similares en este tipo de sistemas, que los analistas califican como amenaza de seguridad nacional.
Fuente ITespresso.es
Etiquetas:
Seguridad,
virus,
vulnerabilidad
Suscribirse a:
Entradas (Atom)