Todo lo necesario para proteger tu equipo de forma gratuita.
Antivirus
http://antivirus.antivirusgratisonline.com
Los mejores antivirus según AV-TEST
Apr 20th
Fuente: AV-Test.org
Microsoft TechNet: Asegúr@IT 8
May 20th
Fecha: viernes, 09 de julio de 2010 9:15 – viernes, 09 de julio de 2010 14:15 Madrid, París
Hora de recepción: 9:00
Bolsa de Valencia
Calle Liberos, 2,-4.
Valencia Valencia España
Idiomas: Español.
Productos: Microsoft Forefront Client Security y Security.
Audiencia(s): Administrador de IT, Arquitecto, Generalista de IT y Gerente de IT.
En el tercer año de vida de los eventos Asegúr@IT, llega el evento por primera vez a Valencia. En esta jornada centrada en seguridad para técnicos, se podrá disfrutar de un cartel de lujo que seguro que no te deja indiferente. Ven a disfrutar una mañana de seguridad informática con nosotros.
Dirigido a: IT Pros, CSO, responsables de seguridad, auditores, administradores de seguridad
09:00 – 09:15 Registro
09:15 – 09:45 La Foquetta: FOCA Reporting Tool
¿Haces pentesting? ¿Utilizas la FOCA con intensidad? Ven a esta sesión y comprueba cómo funciona la Foquetta, una utilizad para generar informes relativos a los datos descubiertos por la herramienta para presentar informes. Chema Alonso, de Informática64 presentará esta sesión para que saques el máximo partido de la FOCA.
09:45 – 10:30 Malware Families
La creación de malware es una disciplina tan profesionalizada que hace tiempo que llegó a la fase de especialización. En esta sesión, Sergio de los Santos, de Hispasec Sistemas, nos guiará por un recorrido de las principales familias de malware desarrolladas hoy en día y ejemplos de los elementos más significativos.
10:30 – 11:15 Frenando el malware con escaneos multimotor
El malware utiliza cualquier canal para poder colarse en los sistemas. Un ordenador infectado es mucho más que una máquina controlada. Puede significar muchas otras máquinas controladas y dinero robado. En esta sesión se verán las funcionalidades de Forefront Protection Manager for Exchange/SharePoint para evitar esto en la empresa con soluciones multimotor.
11:15 – 11:45 Café
11:45 – 12:30 CSI: Siempre quisiste ser forense
Alejandro Ramos, de Security By Default, uno de los blogs de seguridad más importante en lengua española, dará una sesión sobre las técnicas de Análisis Forense aplicadas.
12:30 – 13:15 Nuevas amenazas en dispositivos móviles
Cada vez más, los dispositivos móviles son elementos críticos de acceso a información sensible. Descubra en esta presentación las nuevas amenazas que se ciernen sobre ellos, porque si no se protegen adecuadamente, dentro de muy poco serán la vía de ataque preferida. David Pérez y José Picó, de Taddong, mostrarán estas amenazas en una charla que te mete el miedo en el cuerpo.
13:15 – 14:00 Bindiffing Patches
Rubén Santamarta, investigador de seguridad de la empresa Wintercore, realizará una charla sobre el proceso de analizar los parches de los productos para conocer cuáles eran los fallos de seguridad en el software.
14:00 – 14:15 Ruegos y preguntas
Registro:: Microsoft TechNet
Grave fallo de facebook agrega aplicaciones sin consentimiento
May 13th
El portavoz de Facebook David Swain ha afirmado en Macworld que el fallo ha sido corregido y que no se ha compartido información con estas aplicaciones, aunque no ha dicho si Facebook notificará estos cambios a cada usuario, puesto que la única forma de eliminar estas aplicaciones no autorizadas es de forma manual.
Fuente: protege tu ordenador
Denegación de servicio IBM WebSphere MQ
May 8th
Se ha anunciado la existencia de una vulnerabilidad de denegación de servicio en IBM WebSphere MQ en las versiones anteriores a la 7.0.1.2.
El problema reside en un error al procesar datos de control de canal incorrectos recibidos desde un cliente. Un atacante autenticado podría emplear este problema para provocar la caída del servidor de canales MQ, lo que provocaría la condición de denegación de servicio.
Se recomienda la actualización a la versión 7.0.1.2 o instalar el IZ68621.
Fuente: Hispasec
Cuentas robadas de Facebook en venta
May 5th
Investigadores de iDefense, una empresa que ofrece servicios de seguridad para actividades en internet, han detectado que un elevado volumen de cuentas ficticias y robadas de Facebook se ofrecen en venta en el mercado negro, informó hoy The New York Times.
Fuente: El Referente
McAfee recompensara a los afectados por los daños de su falso positivo
Apr 28th
En un intento por arreglar la mala imagen creada tras el falso positivo la compañía se compromente por un lado a pagar los gastos de reparación de los equipos afectados y por otro premiar a los usuarios con una ampliación gratuita de dos años de software antivirus.
Fuente: McAfee
Un falso positivo de McAfee deja sin PCs a millones de usuarios.
Apr 28th
El antivirus de McAfee confunde un elemento de Windows XP con el virus W32/Wecorl.a v. Entre algunos de los afectados según publica Cnet podemos encontrar a Intel, la Universidad de Michigan, la policía de una ciudad de Kentucky (que se vio obligada a apagar sus walkie talkie) o algunas cárceles de Estados Unidos
Desinfectate del bot mariposa
Mar 29th
Comprueba si tu ordenador esta infectado por el bot mariposa
http://www.pandasecurity.com/spain/red-bots-mariposa-ascan?utm_source=EX_EMS&utm_medium=EMS-NS
Panda Security y Defence Intelligence coordinan el cierre de una importante red de bots con autoridades policiales internacionales
Los datos robados incluyen información de cuentas bancarias, tarjetas de crédito, nombres de usuario y contraseñas de una red global de unos 13.000.000 equipos comprometidos pertenecientes a usuarios domésticos, empresas, agencias gubernamentales, y universidades de más de 190 países. Los datos hablan por si sólos:
* 13.000.000 de ordenadores infectados y controlados remotamente por una red cibercriminal llamada Mariposa.
* En sus manos tienen datos de 800.000 personas en 190 países. Unas cifras asombrosas por su envergadura
* El robo de datos personales y económicos derivado de este ataque informático masivo está afectando a casi 13 millones ordenadores.
* Entre las víctimas se encuentran más de la mitad de las mil mayores empresas del mundo.
* Se calcula que los daños preliminares ascienden a varios millones de dólares.
Google lanza escáner de seguridad para aplicaciones web
Mar 28th
Google ha cedido al dominio público su propia herramienta interna de seguridad Skipfish, que permite detectar vulnerabilidades en aplicaciones web.
Skipfish es compatible con Linux, Mac y Windows y puede ser descargada desde el sitio de Google code.
Skipfish es una herramienta que puede ser usada para detectar agujeros de seguridad en aplicaciones web. El programa escanea las aplicaciones en búsquedas de errores de programación y vulnerabilidades, como por ejemplo en SQL y XML-injection. Skipfish bombardea las aplicaciones con 2.000 llamadas http por segundo. Internamente, Google ha alcanzado las 7.000 llamadas por segundo.
Más información en el blog de seguridad de Google.
Descarga: http://skipfish.googlecode.com/files/skipfish-1.25b.tgz
Fuente: diarioTi
Vulnerabilidades en impresoras Lexmark
Mar 28th
Lexmark ha anunciado dos vulnerabilidades que afectan a más de 60 modelos diferentes y que podrían ser empleadas por un usuario de la red para provocar denegaciones de servicio o incluso comprometer los dispositivos afectados.
El problema de mayor gravedad sólo afecta a las impresoras láser, y se refiere a un desbordamiento de búfer en la funcionalidad de tratamiento de Printer Job Language (PJL) cuando maneja datos de gran tamaño enviados al puerto 9100/TCP. Un atacante remoto podría explotar este problema para ejecutar código arbitrario.
Por otra parte, un error en el servicio FTP al procesar repetidas conexiones ftp pasivas abortadas, esto podría provocar que la impresora afectada ignore conexiones TCP entrantes lo que provoca una condición de denegación de servicio. Este problema afecta a impresoras Lexmark Láser, inyección y MarkNet.
Dada la diversidad de productos y modelos afectados se recomienda consultar los avisos publicados por Lexmark y actualizar en caso de necesidad.
http://support.lexmark.com/index?page=content&id=TE84
http://support.lexmark.com/index?page=content&id=TE85
Fuente: Hispasec

