Ya hay 5 virus preparados para Windows Vista

Aún no ha salido a la venta, pero según leo en Kriptópolis ya se han creado 5 sencillos virus que atacan Monad, el sistema de scripting e interfaz de comandos previsto para Windows Vista.

No está de mas recordar las palabras de Microsoft a la hora de presentar esta nueva versión del sistema operativo:

«La seguridad constituye el fundamento de la arquitectura de Windows Vista»

«Las características de seguridad de Windows Vista protegen contra las últimas generaciones de amenazas, como gusanos, virus y malware».

Mas info, aqui, aqui y aqui

Actualización (8/8/05):
Parece que Microsoft ha declarado que no es cierto que Windows Vista vaya a incorporar Monad, con lo que no tendría sentido la noticia anterior. De momento esto es lo mas reciente, ya veremos en que acaba todo esto.

Cuidado con el Bluetooh del coche

Es obvio que la aplicación de dispositivos Bluetooth en el coche está trayendo, y traerá, ventajas importantes. La posibilidad de interactuar con varios dispositivos, hará que el conductor pueda estar informado y conectado a ellos.
Sin embargo, al ser una tecnología relativamente nueva en este campo, tiene sus desventajas. Concretamente, leo en Xataka que se han descubierto una serie de vulnerabilidades que de momento podrían ser peligrosas , y que ponen en entredicho la seguridad.

Es lógico pensar que poco a poco se irán incorporando mejoras que impedirán esos posibles ataques. Los fabricantes y los desarrolladores de aplicaciones se tienen que afanar en conseguir que este avance sea aplicable con total confianza en este terreno.

Mas información aqui, y aqui

Condenado por usar la red wifi de un vecino

Ha ocurrido en el Reino Unido, y según cuenta Xataka, le han multado con 500 libras y 12 meses de libertad condicional.

La multa me parece desproporcionada, pero puede sentar un peligroso precedente. Está claro que si queremos evitar que nos «pinchen» la red habrá que tomar medidas.

Borrado certero

Cuando hacemos limpieza de nuestros discos duros, bien sea de empresa o particular, procedemos al borrado. Pero en realidad el archivo no se borra del soporte magnético. Lo que ocurre es que se habilita ese espacio para que lo pueda ocupar otro archivo.

Pero si lo que perseguimos es no dejar ni rastro podemos usar este programa, que es gratuito, y que permite borrar hasta 100 veces un archivo para que no quede opción a la recuperación.

Se puede bajar desde aqui.

Logran vulnerar la protección antipiratería de Windows

Habíamos dicho que esta medida no tardaría en tener un crack, y el tiempo nos da la razón.

Apenas 24 horas después de haber anunciado Microsoft el sistema de protección para copias legales, ya se dice que alguno se ha saltado la protección.

¿Se dará cuenta el señor Gates de que asi no se puede combatir?
¿Cuantas horas habrán dedicado sus programadores a proteger ese programa?
¿Cuanto dinero?

Actualización de seguridad de Ethereal

ethereal
Copio y pego de la página de Hispasec:

Se han detectado graves vulnerabilidades, que las convierten en
extremadamente críticas, en la aplicación de auditoría Ethereal. Las
versiones afectadas están en la horquilla existente entre la 0.8.5 y la
0.10.11. El equipo de desarrollo de Ethereal ha liberado una versión
nueva, numerada como 0.10.12, para corregir los problemas acumulados.

Ethereal es una aplicación de auditoría orientada al análisis de tráfico
en redes, que goza de mucha popularidad, ya que está disponible en
múltiples plataformas, soporta una gran cantidad de protocolos y es de
fácil manejo

Esta nueva versión corrige varios errores que podrían facilitar
enormemente denegaciones de servicio y el compromiso del sistema donde
corra la aplicación. La explotación exitosa de las vulnerabilidades
podría permitir la ejecución de código arbitrario, el colapso de la
plataforma y el consumo masivo de recursos del sistema.

Los errores corregidos incluyen problemas de diversa índole en la
mayoría de disectores de la aplicación, como los disectores LDAP,
AgentX, 802.3, PER, DHCP, BER, MEGACO, GOIP, SMB, WBXML, H1, DOCSIS,
SMPP, SCTP, HTTP, DCERCP, CAMEL, RADIUS, Telnet, IS-IS LSP y NCP. Estos
errores incluyen referencias a punteros NULL, errores en el formato de
cadenas y errores de bucle infinito.

Se ha documentado igualmente un error en la versión Windows, debido a
que el instalador contiene una versión vulnerable de la librería zlib. A
partir de ahora, se incluye la versión 1.2.3 de zlib, que evita los
problemas en versiones anteriores. Adicionalmente, se ha actualizado el
gestor de captura de tráfico WinPcap, que pasa a ser versión 3.1 beta 4

La solución a los fallos descritos pasa por la actualización a la
versión publicada el 26 de julio de 2005, con numeración 0.10.12, que
corrige todos los fallos documentados

Descarga
Pagina de Ethereal

Windows Genuine Advantage, crackeado

Decíamos el otro día que Microsoft preparaba un software para evitar las actualizaciones de las copias pirata de Windows. Ese software es Ms Genuine Advantage, y ya nos preguntábamos cuánto tiempo permanecería sin crackear. La respuesta, menos un día.

Efectivamente, a través de AlertaAntivirus, leo en DiarioTI que 24 horas antes (sí, sí, antes) del lanzamiento del software ya se tenían noticias de que éste había sido crackeado. Y sólo ha hecho falta algo de código en javascript en la dirección de internet donde se valida el producto.

Creo que Microsoft ha batido un récord de inseguridad. Aunque también es verdad que estos crackers están esperando un producto de Microsoft para ponerlo a prueba y, si pueden, crackearlo. Creo que también ellos han batido un récord…

De nuevo el phising amenaza

seguridad
Lo hemos comentado en repetidas ocasiones, y no nos cansaremos de hacerlo.

¡!Cuidado!!. El Phising no cesa.

De nuevo esta semana algunas entidades bancarias han sido suplantadas para engañar a sus clientes, concretamente BBVA y Caja Madrid. Lo comentan en la Asociación de Internautas, en el blog de Computer Idea y en otros sitios

Hay una direccion de correo para denunciar estos casos