Noticias
Loading...
  • Noticias
  • Presentaciones
  • Eventos

Tab 1 Top Area

Tech News

Game Reviews

ULTIMAS PUBLICACIONES

Mostrando entradas con la etiqueta Noticias. Mostrar todas las entradas
Mostrando entradas con la etiqueta Noticias. Mostrar todas las entradas
jueves, 23 de octubre de 2014
Microsoft Power Point vulnerable a un ataque Zero-Day

Microsoft Power Point vulnerable a un ataque Zero-Day


El día de hoy se dio a conocer que hay una vulnerabilidad con esta herramienta ofimática, cuando ya se habían arreglado otras en este mismo mes por parte de Microsoft, es reportado que afecta a todas las versiones del sistema operativo solamente excluyendo a Windows server 2003.

Temporalmente Microsoft saco un fix y fue confirmado la explotación de esta vulnerabilidad, es dentro del sistema operativo que maneja OLE (Object Linking and Embedding) que maneja documentos compuestos pero también permite transferir datos entre aplicaciones.

La vulnerabilidad designada como CVE-2014-6352, lo que permite la vulnerabilidad es permitir la ejecución de código malicioso si un usuario abre in archivo en office que contenga un objeto OLE, si esto es exitoso el atacante tendrá los permisos del usuario que tratado de abrir el archivo.

Imaginemos lo que puede hacer el atacante una vez con estos permisos, nos podría dejar un backdoor, instalar malware y lo peor de todo es que puede llegar a comprometer una cuenta con permisos de administrador algo no deseado por ningún administrador. 


En días pasados a un usuario conocido le llego de una fuente desconocida un archivo de power point que más tarde lo voy adjuntar para que lo revisen en una máquina que este en un entorno donde no comprometa su seguridad en la cual le pide el archivo que lo repare, si lo prueban en un entorno conocido como Isolate pueden realizar las pruebas para detectar cuando se ejecute el ataque poniendo atención al prompt de UAC, es una pop up alert que requiere de autorización antes de que el sistema operativo permita realizar varias tareas, lo cual nos puede dar un advertencia de que algo no deseado esta pro ejecutar antes de ser comprometidos pidiendo permisos de ejecución. Pero como bien sabemos los usuarios no le dan bola y rápidamente lo permiten.
martes, 22 de abril de 2014
5 Cosas sobre la ley Telecom

5 Cosas sobre la ley Telecom



Como es motivo de mucha controversia lo de la censura de Internet por parte de nuestro querido (sarcasmo) presidente don Enrique Peña Nieto, se trae entre manos censurar al igual que otros paises alrededor del mundo, como los chinos que desde hace años tienen un Firewall que censura al pais para mantener la seguridad nacional (si si si), los yankees de cierta manera con la NSA es bien sabido de años que espiaba al mundo entero, los chinos ya tenian idea pero hasta que el señoron Edward Snowden le abrio los ojos al 99% del mundo.

Hay otros paises como Venezuela donde postulan a un secretario de redes sociales (no mamen), pero tienen un gran control de los medios de comunicacion, desde chavez que solamente la television pasaba lo que el gobierno decia, muy parecido a los spin con la prensa que hacia un ex presidente mexicano nada mas y nada menos que el "villano Favorito" Carlos Salinas de Gortari, asi que el pais latinoamericano tiene los mismas sintomas que nuestro Mexico, el descontento social y violencia.

Otro país como Turquía con problemas con las redes sociales, donde la gente mostro videos de corrupción de funcionarios de gobierno, osea les sacaron sus trapitos al sol, asi que optaron pro censurar Twitter, youtube, con una ley que se propuso en un minuto y se aprobó al siguiente minuto, Deprimente!!!!

Sera que nuestro queridisisisimo (sarcasmo)  Presidente Don Enrique Peña Nieto tiene miedo de que se suscite algo como cuando revolucionó Egipto con rapidez gracias a las redes sociales, esperemos y solamente sea un tema que esta en boca de todos y no pase a mas, pero México vamos en reversa desde que este sexenio vino y ahora mas con bloquear las telecomunicaciones.
martes, 15 de abril de 2014
Heartbleed no atendida viola ley en Mexico

Heartbleed no atendida viola ley en Mexico


Como ya a una semana es bien sonado el caso de heartbleed sin faltar las preguntas de: ya has arreglado la vulnerabilidad que llevamos por años pero es un tema reciente. Como resumen esta vulnerabilidad afecta a SSL lo que teoricamente nos portegia todos los datos enviados como un login, etc..

Tomemos en cuenta que SSL es usado por muchos diariamente simplemente al accesar a una red social, correo electronico, amazon, paypal, al realizar transacciones, etc... un ejemplo tan claro de SSL es como alguna vez alguien les dijo cuando veas que empieza la URL con https:// es que estas seguro (alguna vez escucharon a alguien decir eso :p) pues no no estabamos seguros n siquiera viendolo asi.






La desventaja de tener un sitio con est vulnerabilidad explotada, estan expuestos a que el atacante pueda ver toda comunicación entre cliente/servidor, valiendole gorro si estan cifradas o no. Ahora la mayor responsabilidad en este caso es de la empresa por que donde su servidor ofrece el servicio esta roto, vulnerable, no estan protegiendo la privacidad de la datos de sus usuarios. Se dice que el proveedor en México con este fallo debe de avisar a sus usuarios lo siguiente:


  • Si el sitio cuenta con esta vulnerabilidad o no.
  • Si cuenta con la vulnerabilidad, reportar a los usuarios si ya fue resuelta o el due date para resolverlo.
  • Si ya fue resuelto informar a los usuarios que cambien le password. (muchos diran por que no cambiar el pasword antes, que sentido tendria si el atacante sigue explotando la vulnerabilidad)
Ahora algo que tomar en consideracion si no toman en cuenta las organizaciones sobre esta vulnerabilidad y no siguen los pasos estipulados estan violando la ley LFPDPPP por que estan dejando expuestos a los usuarios sin aviso.

Para esto caso es recomendable que los usuarios no cambien contraseñas, no envien transaciones financieras, ni utilizar datos personales hasta que el proveedor mencione los puntos mencionados anteriormente, ya que el us, usuario promedio desconoce, desconocera por los siglos de los siglos si el sitio es vulnerable o no, asi que es responsabilidad de la empresa notificar.

¿Que empresa Mexicana te ha reportado sobre este fallo?
domingo, 2 de marzo de 2014
Moraleja, a hacking México le paso como a Tsutomu Shimomura

Moraleja, a hacking México le paso como a Tsutomu Shimomura



El dia de hoy me sorprendió mucho ver que a los tipos de hacking México les hayan roto la seguridad de dos de sus cuentas como linkedin, twitter, he contactado por medio del correo al CEO para darle la notificación de que la información de dos de sus cuentas han sido comprometidas, debido que la información tanto en twitter como en linkedin han sido totalmente ofensivas, espero con el aviso dado puedan hacer rapido un cambio para que no les alteren información. La moraleja es que otra vez nos deja claro, que lamentablemente nadie esta o es totalmente seguro, ya sea un anti malware, herramientas que ofrecen seguridad de aplicación, etc... El día de hoy el facto humano vuelve a ser el eslabón débil en este ejemplo. Lo que me llama la atención como le habrán sacado la información, un MITM en un red insegura, hijacking, pishing, víctima de una botnet, le sacaron un password y era el mismo para todo, no lo se pero esto nos deja en claro que debemos tener siempre en cuenta que la seguridad es un tema delicado y hay que estar siempre alerta. Espero que los tipos se den cuenta rápido y puedan solventar este problema, o inclusive una mala broma interna.
viernes, 3 de enero de 2014
Dictaminan la muerte de Barnaby Jack

Dictaminan la muerte de Barnaby Jack



Este famoso hacker originario de Nueva Zelanda que murió el año pasado, en aquel momento por causas desconocidas, ahora se dictamino mediante informes medicos que la causa de su muerte fue debido a una sobredosis por la combinación de cocaína, heroína y otros dos tipos mas de drogas.

Sin duda era uno los conferencistas que mas me gustaba ver y leer sobre el, lamentablemente nos dejo a todos con la duda en la exposición que realizaria en la conferencia de black hat, la cual era esperada por todo el mundo de modo que iba a explicar como se podia romper la seguridad en marcapasos y bombas de insulina, desgraciadamente su muerte impidió esta gran charla en la cual expondría este fallo en los dispositivos medicos.

Muchos creemos que realmente fue un complot, a pesar de que nos digan lo que han dictaminado como causa de su muerte, pero muchos se los atribuimos a un trabajo del gobierno por el descubrimiento ya antes mencionado, otros creen que fue una compañía medica que producia los dispositivos rotos la cual se encargo de darle fin a la vida de este hacker.

Les dejo un video para recordar una muy buena conferencia en el cual mostró al mundo como romper un ATM.




Copyright © 2014 OSI SECURITE All Right Reserved