Ads 468x60px

Mostrando entradas con la etiqueta Hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hacker. Mostrar todas las entradas

sábado, 23 de marzo de 2013

Lo ultimo de esta semana 18-3- 2013 al 23-03-2013

    Luego de una semana movida, he recolectado de varias paginas por decirlo asi lo mas destacado del mundo tecnologico ya sea en el area movil, pc y Gadget... y esto son solo 10 de muchos... dejame tu comentario sobre que otra informacion te gustaria saber para incluirlo en una proxima edicion o informarte durante la semana... 


lunes, 2 de agosto de 2010

Hacker intercepta llamadas GSM con un sistema casero de 1.500 dólares

La conferencia de hacking DefCon 2010 termina hoy en Las Vegas, y como todos los años, la información compartida ahí nos puede poner los pelos de punta. Chris Paget nos impresionó el año pasado con una demostración sobre la inseguridad de RFID, extrayendo información de pasaportes estadounidenses sin el conocimiento de sus propietarios. Esta vez demuestra el hackeo de un aparato aún más común: el teléfono móvil.

Con un sistema casero de tan sólo 1.500 dólares (la mayor parte del dinero corresponde al portátil), y software Open Source, Chris consiguió que alrededor de 30 teléfonos GSM de los asistentes se registraran con su equipo pensando que era una torre de operadora de redes móviles. Durante la demostración explicó que "en lo que a sus teléfonos respecta, no se me puede distinguir de AT&T", teniendo así la opción de desactivar la criptografía y grabar las llamadas. Según la especificación GSM, cuando la criptografía ha sido apagada los teléfonos tienen que informar al usuario, pero las operadoras han decidido deshabilitar esa opción en las tarjetas SIM.

El sistema de Chris funciona solamente con redes GSM de segunda generación, pero resulta que puede enviar una señal de interferencia de 3G y así obligar a que todos los móviles pasen a 2G. Para evitar problemas legales durante la presentación, utilizó una frecuencia de 900MHz (utilizada por radioaficionados) y ofreció un mensaje de voz para que quienes usen su torre sepan que no era real.

Paget terminó su presentación advirtiendo que el sistema GSM "está roto" y que "la solución es apagarlo por completo". Bien, ya estamos advertidos de que nuestros teléfonos no son seguros y que si tenemos algo que ocultar (secretos empresariales o personales) sería mejor que no usarlos, pero claro, mucha gente sigue utilizando redes WiFi sin ningún tipo de seguridad o con una ridícula protección WEP, lo que hace la vida más fácil a los hackers.
 
Autor: Jose Andrade
Fuente:  es.engadget.com

viernes, 23 de abril de 2010

1,5 millones de cuentas de Facebook, puestas en venta por un hacker

Los investigadores de la compañía de seguridad VeriSign iDefense han advertido de que un hacker que se autodenomina “Kirllos” podría tener acceso a los nombres de usuario y contraseña de 1,5 millones de usuarios de Facebook.

El ciberdelincuente afirma en un chat subrepticio usado frecuentemente por hackers que está en posesión de esta alarmante cantidad de cuentas y publica un anuncio para vender los datos de las mismas. Por cada 1.000 cuentas pide un precio que oscilaría entre los 25 y los 45 dólares (entre 19 y 34 euros aproximadamente).

iDefense no ha podido confirmar que su posesión de las contraseñas llegue a un número tan alto, pero el hacker ya ha hecho un negocio muy importante con su ofrecimiento. De hecho, según asegura Rick Howard, director de inteligencia de la compañía de seguridad, ya habría conseguido vender más de 700.000 cuentas.

La magnitud del robo de datos, de ser cierta, sería muy preocupante si se tiene en cuenta que el número total de adeptos de Facebook es actualmente superior a 400 millones.

Los precios de Kirllos, no obstante, serían bastante razonables, en comparación con los perfiles de redes sociales que otros hackers comercializan. En los últimos meses estos parecen ser el objetivo principal de los ciberdelincuentes, que empiezan a amenazar al usuario de Twitter, Tuenti y otras plataformas en lugar de a las compañías u organizaciones.

Autor: Alberto Payo
Fuente: itespresso.es 
 

jueves, 15 de abril de 2010

Crónica del ataque a los servidores de la fundación Apache

El pasado día 13 de abril, a través de un post en el blog oficial del equipo de infraestructuras de Apache, se publicaron los detalles acerca de un ataque dirigido sobre los servidores de la fundación Apache.

En esta ocasión emplearon una vulnerabilidad desconocida en JIRA (un software de gestión de errores e incidencias en proyectos) que permitía efectuar ataques de cross-site scripting. Los atacantes, a través de un servidor virtual comprometido (alojado en SliceHost), abrieron una incidencia en JIRA en la cual incluyeron una URL corta redireccionada por el servicio TinyURL que desencadenaba el cross-site scripting; consiguieron comprometer varias sesiones de usuario, incluyendo algunas con derechos de administrador.

A la vez, emplearon un ataque por fuerza bruta sobre la página de login de JIRA ("login.jsp") en la que se llegaron a contabilizar, según Apache, cientos de miles de combinaciones de passwords.

Sin llegar a especificar que método fue exitoso, los atacantes lograron obtener una cuenta de administrador de JIRA que usaron para desactivar las notificaciones de cierto proyecto y cambiar la ruta, sobre la que se depositan los adjuntos, a una con permisos de escritura y ejecución de páginas JSP.

Mediante los cambios efectuados consiguen abrir incidencias para subir archivos en los adjuntos. Dichos archivos eran scripts JSP que integraban una especie de shell con la que copiaron los directorios "home" y archivos de varios usuarios de la máquina local.

Con la idea de obtener una cuenta con privilegios en la maquina, instalaron un JAR (una aplicación Java empaquetada) que servía de recolector de credenciales y enviaron correos al personal del equipo de infraestructuras pidiéndoles que resetearan sus cuentas en JIRA.

El personal del equipo, en vez de sospechar del correo, pensaron que se trataba de un error en JIRA y usaron el password temporal del correo para loguearse en la cuenta y resetearlo, volviendo a usar el mismo. Uno de esos password, ya interceptado por la aplicación de los atacantes, resultaba ser el mismo que una de las cuentas de la máquina local con el agravante de que la cuenta permitía hacer sudo.

La máquina comprometida alojaba, además de JIRA, las aplicaciones Confluence (una suerte de wiki), un Bugzilla y varias credenciales cacheadas de Subversion. Con estás credenciales accedieron a otra máquina, la que aloja el servidor people.apache.org e intentaron sin éxito escalar privilegios. 

En este punto, después de seis horas transcurridas desde el reseteo de los passwords, el equipo de Apache comenzó a contrarrestar el ataque.

Apache notificó a Atlassian, el fabricante de JIRA, acerca de la vulnerabilidad usada por los atacantes y en respuesta se han publicado dos boletines de servicio que corrigen el error.

Se lamenta Apache que aun después de dos días tras avisar a SliceHost, la empresa de hosting propietaria del servidor virtual comprometido, aun continuaba bajo el dominio de los atacantes e incluso fue empleado para efectuar un ataque adicional sobre Atlassian.
 
Autor: David García
Fuente: Hispasec
MAs info: blogs.apache.org

lunes, 29 de marzo de 2010

Nueva técnica de ataque informático afecta actualizaciones de Adobe, Java y Windows

Para los piratas informáticos nada es imposible. Es por eso que la última técnica de hackeo de estos individuos se basa en un software maligno que re-escribe los programas de actualización de aplicaciones muy conocidas ¿Las víctimas en esta oportunidad? Nada menos que Adobe, Windows y Java, entre otras. 

Pese a que los usuarios están advertidos sobre el Phishing que últimamente han empleado los piratas web para sacar información valiosa (como claves de tarjetas de crédito y otros), éstos han ideado nuevas formas de controlar los computadores segun contaron en The Register.

Lo último en estas técnicas es un malware disfrazado de actualizaciones, lo que representa un grave peligro para los cibernáutas quienes confían en las que realizan de forma automática los desarrolladores.

Este nuevo desafío para la seguridad de las empresas, según afirman desde Bkis Security, afecta a las actualizaciones de grandes empresas como Adobe, DeepFreeze, Java, Windows, etc. Por este motivo, los usuarios deben tener cuidado a la hora de actualizar sus servicios y descargarlos desde las páginas web originales.

Frente a este problema, el director y experto de Bkis Security, Nguyen Minh Duc, aseguró que “de análisis que hemos realizado, encontramos que este malware está escrito en Visual Basics (un lenguaje de programación de Microsoft), y emula programas populares. Sumado a esto, cuando es ejecuta, los malwares activan los servicios DHCP client, DNS client, Network Share y abren puerto para recibir comandos de los hackers”.

Fuente: radiobiobio.cl

domingo, 28 de marzo de 2010

El joven francés sospechoso de infiltrarse en Twitter dice no ser un 'hacker'


Se llama François C., tiene 23 años, vive en una ciudad de 12.500 habitantes del centro de Francia y cuando lo detuvieron, el martes, por sospechas de haberse infiltrado en cuentas de la red social Twitter como la de Barack Obama y Britney Spears, "temblaba".

"No soy un pirata ('hacker') o a lo sumo soy un pirata amable", aseguró Francois a AFP. "No quise perjudicar a la empresa. Sólo quise advertirles, mostrarles los fallos del sistema. Cualquier sistema es vulnerable", agregó el muchacho, pálido y delgado, que todavía tiene aspecto adolescente.


"Simplemente quería demostrar que las grandes empresas no tienen más seguridad que cualquier internauta. Es el mensaje que quería transmitir", afirma el muchacho, que vive con sus padres en Beaumont, cerca de Clermont Ferrand, en el centro de Francia.


El martes, Francois, que no quiso que se difundiera su apellido, fue detenido por policías franceses y agentes del Buró Federal de Investigaciones norteamericano (FBI), al cabo de una larga investigación franco-estadounidense, y puesto en detención provisional en la comisaría de Clermont Ferrad.


El miércoles por la noche recuperó la libertad.


Francois, el mayor de seis hermanos, "siempre fue introvertido", explica su madre, todavía sacudida por tamaña situación. "No conozco nada de informática. Sabía que pasaba mucho tiempo frente a su ordenador, pero no que llegaría hasta allí", agrega.


Él mismo, "impresionado, temblaba cuando lo detuvieron", dice su madre.


En 2009 terminó sus estudios de técnico informático y pasa "mucho tiempo, tarde y noche, más de diez horas diarias, en internet", confirma el joven. "Es mi única pasión", asegura el muchacho que desde que obtuvo su diploma no logra encontrar trabajo.


"No actué con fines destructivos", se defiende tímidamente.


Y así lo confirma el fiscal de Clermont Ferrand, Jean Yves Coquillat. "No es un 'hacker' en el sentido estricto. Entró en una casa cuya puerta estaba entreabierta", precisa.


Su apodo 'hacker-croll' es el del programador del videojuego Pac Man al que jugaba cuando era más pequeño. Su padre le regaló su primer ordenador a los 8 años. Apasionado por los videojuegos, descubrió internet "hacia los 14 o 15 años".


'Hacker-croll' logró obtener los "códigos de administración" del servicio de 'micro-blogs' que le permitían navegar como quisiera, creando o suprimiendo cuentas.


Así, accedía a toda clase de informaciones, entre éstas las confidenciales como agendas compartidas, números de teléfonos móvilees, o privados. Y al parecer, le interesaban bastante las personalidades políticas y de la 'jet-set', especialmente estadounidenses, entre éstas las cuentas Twitter del presidente Obama o de la cantante Britney Spears.


El 24 de junio tendrá que comparecer ante un tribunal correccional por "intrusión en un sistema de datos", acusación que podría valerle dos años de cárcel.


Y sin embargo "no hay víctimas" en la medida en que "nunca intentó chantajear ni sacar beneficio alguno" de la piratería de la Red, precisó el miércoles una fuente policial. Autor: Celine Castella. Fuente: AFP

jueves, 25 de marzo de 2010

Hackers tumban navegadores web en el Primer dia del Pw2Own

El primer dia del concurso los navegadores web Internet Explorer 8, Firefox y Safari Fueron los primeros En caer en el concurso Pwn2Own de la conferencia CanSecWest que se está celebrando en Canadá y que reúne anualmente a los más prestigiosos hackers mundiales con el objetivo de descubrir vulnerabilidades que las compañías solucionen aumentando la seguridad de dispositivos o aplicaciones. Además de los navegadores web citados (se libran Opera y Chrome), otro que ha caído ha sido un iPhone.

Charlie Miller, principal analista de seguridad de la compañía Independent Security Evaluators y el hacker más relevante sobre Safari en los últimos años, ha ganado los 10.000 dólares de premio por hackear el navegador web de Apple corriendo sobre un MacBook Pro con Snow Leopard, sin tener acceso físico a la máquina. Miller no ha detallado a la prensa detalles del fallo de seguridad ni el método empleado aunque sí informará –como es obligado en el concurso- a la compañía afectada.

En cuanto a Internet Explorer 8 fue hackeado en una máquina corriendo Windows 7 por un investigador holandés (que ha ganado otros 10.000 dólares) mediante dos exploits en un ataque de cuatro partes evitando ASLR (Address Space Layout Randomization) y DEP (Data Execution Prevention) para hacerse con el control de la máquina.

“Nils” un investigador de seguridad británico que ganó el  año pasado en Alemania otro concurso contra IE8, Safari y Firefox, ha sido otro de los vencedores en Vancouver tras explotar una vulnerabilidad de corrupción de memoria en Firefox y también pasar por encima de ASLR y DEP de Windows 7.

Además de los navegadores, otros dos investigadores han podido con un iPhone “virgen” (sin jailbreakear) mediante un exploit que fue diseñado para robar la base de datos de SMS evitando los códigos de las firmas digitales del terminal de Apple.



Autor: Juan Martín
Fuente:muycomputer.com
  

Tabla con los resultados en orden:

  1. PWNED! Vincenzo Iozzo and Ralf Philipp Weinmann - iPhone
  2. PWNED! Charlie Miller - Safari
  3. Nils - Safari (Prize Claimed)
  4. PWNED! Peter Vreugdenhil - Internet Explorer 8
  5. MemACCT - Internet Explorer 8 (Prize Claimed)
  6. Anonymous - Nokia
  7. Anonymous - iPhone (Prize already won)
  8. PWNED! Nils - Firefox
Fuente: DVLABS

miércoles, 24 de marzo de 2010

Para el fundador de Google, “el ataque pirata desde China fue la gota que colmó el vaso”

Sergey Brin reveló hoy en una entrevista que la situación en China le recordaba cada vez más a la Unión Soviética de la que habían escapado sus padres. La decisión de eliminar la censura en los resultados del buscador lo enfrentó al CEO de la empresa, Eric Schmidt.

Tras la dramática decisión de Google de cerrar sus servidores en China, hay un cambio de actitud del cofundador de Google, Sergey Brin (36). Según una entrevista publicada hoy por el diario The Wall Street Journal, las condiciones que imponía el país le recordaban cada vez más a la Unión Soviética, el país del que sus padres escaparon con él para emigrar a Estados Unidos.

"En lo que se refiere a la censura y a la vigilancia de los disidentes, veo las mismas marcas del totalitarismo, algo que personalmente me resulta muy problemático", dijo Brin en la entrevista.

El diario recuerda cómo en 1997, a los seis años de Brin, su padre abandonó la Unión Soviética para escapar del antisemitismo. Según Brin, le habían impedido estudiar astrofísica por su origen judío. Brin le contó al diario que la censura que imponía China empeoró tras las olimpiadas de Pekín y que en 2009, fue acusado por tener demasiada pornografía en el sitio: "YouTube, que hasta entonces había sido bloqueado periódicamente por China, se volvió completamente inaccessible".

Para Brin, el ataque pirata que recibió en enero fue "la gota que colmó el vaso". Después de que se produjera, la compañía vivió un gran debate sobre la conveniencia de mantener la censura en los resultados de la búsqueda. Según el Wall Street Journal, la opinión de Brin de terminar con el filtrado prevaleció sobre la del CEO, Eric Schmidt, y otros ejecutivos que consideraban que Google debía aguantar su deseo de liberar los resultados para así impulsar sus principios desde dentro.

Google anunció esta semana que a partir del lunes desviará a su portal en Hong Kong, Google.com.hk, las visitas al sitio chino Google.cn, para evitar la censura. El conflicto se desencadenó en enero, cuando la compañía reveló que había sido víctima de un ataque por parte de piratas informáticos desde China.

En la fuente veran un video sobre la noticia.

Detienen a un ciberpirata que hackeó la cuenta de Obama en Twitter

Es un joven francés de 25 años que está desocupado. Se dedicó a obtener claves de acceso a cuentas de Twitter, Facebook y Gmail. Lo descubrió el FBI y la policía francesa tras meses de investigación. Dicen que no buscaba un beneficio económico. 

Tras meses de investigación, el FBI (Oficina Federal de Investigaciones de los Estados Unidos) junto a la policía francesa dieron con la identidad del hacker apodado como "Hacker-Croll". La información con la que contaban las autoridades era que el ciberpirata se había hecho de una gran cantidad de cuentas de acceso a la red de microblogging Twitter. Y que avanzaba sobre Facebook y el Gmail.

La sorpresa llegó cuando advirtieron que detrás de estas actividades no había una organización delictiva, sino un joven francés desocupado de 25 años. Según la policía, el muchacho estaba "en condiciones de controlar la red social Twitter" y llegó a introducirse dentro de la cuenta de Barack Obama, el presidente de los Estados Unidos.

Eso fue en enero del año pasado, cuando Hacker-Croll ingresó en la cuenta de Twitter de más de treinta personalidades y organizaciones, entre ellas las de Barack Obama, la estrella pop Britney Spears y el periodista de la CNN Rick Sanchez. Desde esas cuentas envió una serie de mensajes falsos a sus seguidores. Twitter en ese momento dio a conocer el incidente en su blog.

Desde la cuenta de Barack Obama, Hacker-Croll habría enviado un mensaje que redirigía a un sitio donde se podía competir para ganar nafta por un valor de 500 dólares. Un mensaje en la cuenta de Britney hacía referencia a una parte íntima de su cuerpo. Mide "unos 4 pies (unos 121 cm) y tiene dientes afilados y puntiagudos", decía. En la página del locutor de la CNN Rick Sanchez, habría dejado un mensaje que decía: "Estoy drogado con crack ahora y es posible que no vaya a trabajar hoy".
La investigación se inició recién en julio de 2009 cuando el FBI comenzó a seguir de cerca las actividades del hacker y determinó el origen francés de las conexiones. Entonces alertó  al servicio de policía francesa especializado en la criminalidad informática. El joven finalmente fue detenido Puy-de-Dome (en el centro de Francia).

La policía informó hoy que el ciberpirata ya había sido investigado previamente por "estafas menores" por alrededor de 20.000 dólares. El próximo 24 de junio deberá dar sus explicaciones ante la Justicia francesa.

   Autor:  Ricardo Braginski
 Fuente:  clarin.com

Comenzo el Pwn2Own

Buenos dias, el dia de hoy comienza la caceria de los hackers a las distintas plataformas , aqui les dejo un video publicado con los participantes, ¿quien será el afortunado?


Este es el Video con los nombres de los concursantes




Aqui estan los nombres de los concursantes ordenados:

  1. Vincenzo Iozzo and Ralf Philipp Weinmann - iPhone
  2. Charlie Miller - Safari
  3. Nils - Safari
  4. Peter - Internet Explorer 8
  5. Participante sin confirmar #1 - ?
  6. Participante sin confirmar #2 - ?
  7. Anonymous - Nokia
  8. Anonymous - iPhone
  9. Nils - Firefox
Fuente: Zero Day Initiative

    lunes, 22 de marzo de 2010

    Que es el Pwn2Own???

    Pwn20wn es un evento internacional donde participan  hackers expertos para medir sus habilidades detectando bugs, ganar algo de dinero y prestigio rompiendo la seguridad de sistemas informáticos.

    El evento que está organizado por ZDI de DVLabs presentará su cuarta (4ta) edición que se llevará a cabo en la conferencia de seguridad CanSecWest en Vancouver el día 24 de Marzo de 2010.  Lo que si  me llamó la atención es que respecto a los años anteriores está vez habrá en juego un total de $ 100.000 (cien mil dólares) lo que demuestra el interés de las empresas por temas de seguridad en sus sistemas. Para esté año el concurso tendrá dos objetivos principales de tecnología:

    La primera parte estará orientado al los navegadores y sistemas operativos mas populares, ya que estas son los que con mayor frecuencias sufren ataques a través de sus vulnerabilidades o fallos:
    • Los navegadores serán: Google Chrome, Mozilla Firefox, Apple Safari e Internet Explorer. todos ellos con las últimas actualizaciones.
    • No será tomado en cuenta la última vulnerabilidad detectada en Firefox, el cual será corregido a fines de este mes.
    • El premio será de $ 40.000 dólares, serán $ 10.000 dólares por cada navegador.
    • El premio para los sistema operativos serán de bonos acumulativos según la magnitud de la fallas, hasta que este sea corregido.
    La segunda parte estará orientado al sector de celulares móviles inteligentes (Smartphones), la evolución y la inmediatez de la información hizo evolucionar estos sistemas inteligentes y consigo los problemas de seguridad evidentes: “los datos almacenados y transmitidos por este medio incrementan el valor para los hackers:”
    • Los smartphone serán: Apple iPhone 3GS, RIM Blackberry Bold 9700, Nokia Symbian S60 (es probables que sea el E62), Motorola con Android (posiblemente el Droide).
    • El premio será de $ 60.000 dólares, $ 15.000 dólares por cada dispositivo.
    • Además de beneficios adicionales
    Faltan solo 3 días, durante los 3 días que durará el evento se dará a conocer a los mas vulnerables: navegador, sistema operativo y smartphone.

    Google parchea Chrome días antes de un famoso concurso de hackers

    El próximo 24 de marzo dará inicio una nueva edición de Pwn2Own, un concurso que ofrece un total de 100.000 dólares a quienes logren explotar las vulnerabilidades de los principales móviles y navegadores web. Chrome intentará sobrevivir a la carga de los hackers con su última actualización.

    Google ha parcheado once vulnerabilidades en la versión de Chrome para Windows. Como Apple, que actualizó Safari hace pocos días, Google ha mejorado la seguridad de su navegador antes del 24 de marzo, día en el que empezará el concurso de hacking Pwn2Own en Canadá. Durante tres días, los profesionales de la seguridad ´white hat´ podrán explorar a fondo las vulnerabilidades de los principales navegadores web y teléfonos móviles. Los navegadores objetivo serán las últimas versiones de Explorer, Firefox, Chrome y Safari. De los 100.000 dólares en metálico que ofrece el concurso, 40.000 dólares irán destinados al concurso web, donde cada navegador tendrá un valor individual de 10.000 dólares. Los 60.000 dólares restantes corresponden a la parte móvil del concurso y cada dispositivo tendrá un premio de 15.000 dólares. Los terminales a “explorar” serán 3GS Apple iPhone, RIM Blackberry Bold 9700, un dispositivo Nokia con Symbian S60 y un teléfono Motorola con Android.

    La actualización de Chrome 4.1.249.1036 soluciona seis brechas calificadas como “altas” (el segundo nivel en el sistema de amenazas de Google), tres “medias” y dos “bajas”. La firma de seguridad danesa Secunia opina que la actualización es “altamente crítica”.

    Un error en WebKit, el motor de código abierto que utilizan tanto Chrome como Safari, ha hecho ganar al investigador Sergey Glazunov un cheque por valor de 1.337 dólares, el máximo que Google paga por descubrir una vulnerabilidad como parte del programa de recompensas que puso en marcha el pasado enero. La mayoría de los agujeros se recompensan con 500 dólares, pero sólo aquellos “particularmente severos o particularmente inteligentes” obtienen 1.337 dólares. En total, por los errores parcheados el pasado miércoles, Google ha pagado 3.337 dólares.

    Aaron Portnoy, investigador en seguridad de TippingPoint, empresa que organiza el Pwn2Own, opina que Safari caerá el segundo día de este concurso, mientras que Chrome será el único superviviente. Chrome es actualmente el tercer navegador más utilizado, tras haber superado a Safari en diciembre de 2009. El pasado mes, registró un 6 % de cuota entre los navegadores en uso, según el índice de NetApplications.com.

    Fuente: csospain.es

    sábado, 13 de marzo de 2010

    Los hackers “adoran” Acrobat Reader

    Un informe de F-Secure indica que Acrobat Reader es la herramienta de software más explotada por los hackers en sus ataques, copando el 61 por ciento de estos.
    F-Secure recomienda la actualización inmediata a la última versión de Reader para facilitar la protección frente a ataques que busquen aprovechar la vulnerabilidad publicada hace tres semanas.

    Según los datos de la firma finlandesa, el 61 por ciento de los cerca de 900 ataques lanzados en los dos primeros meses de 2010, buscaban aprovechar una vulnerabilidad de Reader. Para poder establecer referencias, la compañía indica que el 24 por ciento de los ataques buscaban fallos de Microsoft Word, mientras que la combinación entre Excel y PowerPoint apenas supera el 14 por ciento.

    Si mirásemos los datos de 2009, sólo el 29 por ciento de los ataques buscaban fallos en Acrobat Reader, mientras que este año son dos de cada tres ataques.

    Mientras, el porcentaje de ataques que buscan vulnerabilidades de Microsoft se va reduciendo frente a años anteriores. En 2009, el 51 por ciento de los ataques buscaban Word, Excel o PowerPoint, frente a un 71 por ciento de 2008. Sin embargo, ahora apenas llegan al 39 por ciento.

    Autor:  Miguel Ángel Gómez
    Fuente: idg.es

    sábado, 6 de marzo de 2010

    Un "Hacker" ataca 74 sitios web de la filial en Nicaragua de América Móvil


    Un "hacker" o pirata informático atacó 74 sitios web de alojamientos del sistema de la compañía Claro en Nicaragua, que es parte de la mexicana América Móvil, del magnate Carlos Slim, informó hoy una fuente empresarial.


    "La cantidad exacta de sitios web que fueron intervenidos fueron 74, de los cuales 25 ya están reactivados"

    Dijo a Efe Carolina Baca, portavoz de Claro en Managua.


    La fuente indicó que esos sitios fueron intervenidos desde el pasado 12 de febrero y que los han reactivado gradualmente gracias a que contaban con el respaldo de esas direcciones.


    Fuente: EcoDiario

    laberinto

    4G 4G/LTE 64 Bits AMD AMD vs Intel AOL AT T ATM Hunter Acrobar Reader Actividad Cerebral Actualidad Adobe Alcatel Alerta de Seguridad Alianza Alpha Alta Velocidad America Latina America Movil Android Antivirus Apache Aplicaciones web App Store Asturix Asus Ataque Autos Avion Robótico Ayuntamientos BIS Bancos BitDefender BlackBerry Internet Service Blackberry Blizzard Blogs Bluetooth Blur Boletines Bugs BurstNET Buscadores CENATIC Campus Party CeBit Censura Chantaje Chorme Ciber piratas Cibertec Ciencia Cisco Consolas Control Remoto Corazon Robotico Core i5 Core i7 Core vPro Cydia DDR3 DEMO Demanda Digitel Disco Disco Duro Movil Disco Externo DivX Domotica Download Dreamweaver CS5 EE.UU Energia Solar España FIFA Facebook Falla Falla mundial Feria Festival Firefox Flash FlisolVe Foxconn Fraudes Fujitsu GNU/linux GPLv2 GPS GSM Gadgets GeForce Geek GeoHot Google Chrome Google TV Google Wave Gratis Guia HTML5 Hackear Hacker Hackers Hardware Hotmail IBM ICQ Identidad India Innovación Internet explorer Jailbreak Java Juegos de Guerra Kapersky Kinect Kingston Kit Kyocera LG LabPixies Laptops Ley Sinde Linkedln Linkedln Today Linux Linux reader Logitech MSI Mac Mac Pro Mastercard McAfee Medicina Mexico Microprocesadores Microsoft Miscelaneas Motorola Mozilla Firefox MySQL Navegadores Nokia Nvidia OLED OS Office 2010 OpenSolaris Opera Oracle Orange Ovi P2P PS3 PS3 Slim PSP Panda Patentes Picasa PingunoVe Pirate ISP PlayBook Playstation Premio Privacidad Procesadores Productos Programa Malicioso Pwn2Own RC Record Guinness Rim Rumores SATA SMS SSC Ultimate Aero SSD SSL SanDisk Servidores Sharp Sistemas Operativos Softswitch Software Libre Sony Symbian Symbian 3 T-Mobile Tarjeta gráfica Teclado iPhone Tecnolinux Tecnología Televisor 3D Terremoto Tips celulares Toshiba Tuenti Turpial TweetDeek Twitter USB USB 3.0 Ubuntu Ultra-portable Usuarios Validez Venezuela Virus Vulnerabilidad WIND WePad Western Digital Wi-Fi WiMAx WikiLeack WikiUnix Wikipedia WildSide Wine World of Warcraft Xbox Yahoo Youtube acelerador acer actualizacion algoritmo de seguridad alternativa aniversario aplicacion apple archivos blu-Ray canonical cayapa celular cern chips correos cámara desarrolladores desktops digital disco duro dominios eBay empresas energia europa fotos freeware fuga de informacion fujifilm giga google hacking iMac iPad killer iPhone informacion interfaz internet ipad jobs juegos juegos de video kernel kindle lanzamiento malware medidas monitor multa nintendo notebooks noticias nueva version nuevo openSUSE ordenador pantalla pantallas parche parchea parches piratas pirateo pirateria robots routers safari samsung satelite sistema operativo skype smartphones software tecnologia telecomunicaciones telefonia telefonía televisor tera troyano tv unexpo video video Juegos videollamada wave 4 web webcam wiki windows mobile
     

    Sample text