Archive for December, 2010

n este artículo se presenta un detalle de las herramientas utilizadas en los últimos ataques DDoS llevados a cabo por el grupo Anonymous “a favor de la libertad de expresión en la red”.

Read the rest of this entry »

Parece que el proceso para la elección de SHA-3 ya está en su ronda final y que sólo quedan cinco candidatos según el anuncio en la lista de correo del NIST.

Read the rest of this entry »

FAQ sobre Stuxnet

En el día que Microsoft soluciona la última vulnerabilidad aprovechada por Stuxnet, la empresa especialista en software de protección antivirus F-Secure ha reunido una serie de preguntas hechas en su pagina por los usuarios, respondiendo dichas inquietudes y publicándolas para despejar dudas acerca de este famoso gusano llamado Stuxnet, el cual se ha propagado de manera veloz en miles de computadora ademas causar estragos en grandes y medianas organizaciones. A continuación la traducción de dichas respuestas:

Read the rest of this entry »

Introducción

Algunos días atrás, recordaba gratamente cuando allá por el 2000, comenzaba a interesarme por las tarea de un reducido numero de personas, quienes bajo el nombre de Ideahamster (Nickname con el que suele referirse a aquellas personas que dan vueltas alrededor de nuevas ideas, tal como un hamster lo hace con su rueda), planeaban llevar adelante un conjunto de proyectos relacionados con seguridad de la información, que para el momento lucían revolucionarios.

De acuerdo con un nuevo informe de la agencia europea de seguridad ENISA (European Network and Information Security Agency), el spyware, la mala limpieza de los datos al reciclar dispositivos o la pérdida de los mismos son los principales riesgos de seguridad a los que se enfrenta el uso masivo de los smarphones.

Read the rest of this entry »

Esto ocurrió el 7 de diciembre.

Dan Rosenberg ha publicado un exploit para el kernel de Linux 2.6.x que permite a un usuario local elevar privilegios.

Read the rest of this entry »

Increíble pero cierto, después de todo el histórico revuelo mediático alrededor de las filtraciones de WikiLeaks, resulta que la NASA, ha revelado que, dentro de su programa de reciclaje de equipos informáticos, vendió diez ordenadores sin haber eliminado previamente los datos que éstos almacenaban, que por cierto, estaban catalogados como información sensible; y a punto estuvo de salir un ordenador más con información relativa a los transbordadores espaciales, si no llegan a inspeccionar el contenido de éste. Este caso, que bien podría parecer sacado de una película de espionaje de serie B, es totalmente verídica y supone un espectacular fallo de seguridad.

Read the rest of this entry »

Wikileaks y la revolución digital

Fuente: ESET

Es notable la repercusión que ha tenido el fenómeno Wikileaks. No solo por la masividad que alcanzó el tema, sino también por el revuelo que se generó en Internet a causa del mismo.

Read the rest of this entry »

Google ha anunciado que lanzará el nuevo sistema operativo Chrome OS a mediados de 2011. Google explicó que este nuevo sistema operativo es “en esencia un navegador” que almacenará todos los datos del usuario “en la nube”.

Read the rest of this entry »

Un investigador publicó un hallazgo según el cual se podrían crear cuentas en un sistema Windows sin ser detectados y las mismas ser ‘invisibles’ y poseer privilegios de administrador.

Nuevamente on-Line

Despues de casi un mes sin actividad, volvemos a las andanzas, espero contar con mayor colaboración en esta estapa, mientras elaboramos y maduramos los laboratorios venideros os mantendré informados con toda la actualidad en lo seguridad informática se refiere.

Esta más decir que cualquier aoporte es bien recivido, todo con el fin de angrandecer la comunidad y aprender.

Bueno, sin más preambulos, pasamos a revisar las noticias destacadas en este mes de Diciembre.

Saludos