Recursos afectados
Todas las versiones inferiores a la 11.11

Descripción
Se ha reportado una vulnerabilidad para el navegador Opera que podría ser aprovechada por ciberdelincuentes para comprometer el equipo del usuario.

Solución
Actualizar el navegador lo antes posible a la versión 11.11 (se abre en nueva ventana)

Detalle
Opera ha liberado una actualización de seguridad para su navegador web que soluciona una vulnerabilidad (se abre en nueva ventana) que podría permitir a un atacante ejecutar código arbitrario en el navegador del usuario.

La vulnerabilidad fue reportada por un colaborador anónimo dentro del programa SecuriTeam Secure Disclosure. El fallo es debido a un error al manejar ciertas construcciones de marcos de página (Frameset Handling Memory Corruption) durante la descarga de la página. Una explotación exitosa de esta vulnerabilidad podría permitir la ejecución de código arbitrario únicamente con abrir una página especialmente creada.

Fuente: INTECO-CERT

PES 2011 se centra en el increíble realismo y la capacidad de juego
de las famosas versiones para otras plataformas, y ofrece la más
avanzada IA, tanto de jugadores como de equipos, en juegos
desarrollados para móviles. El juego ofrece al usuario un control
total sobre el equipo seleccionado, y permite pases, pases en
profundidad, rápidos intercambios de balón y tiros certeros gracias
a un sistema de control concebido especialmente para este juego. La
versión para Windows Phone 7 introduce además el sistema “true
flow™’ que permite a los usuarios determinar el nivel de
control que desean, ya sea usando los controles guiados por la IA o
bien usando los botones de la pantalla que simulan el control de un
mando convencional.

[Seguridad] Skype lucha por recuperar su servicio y su reputación

December 27th, 2010 | Posted by bios in Uncategorized - (0 Comments)

4:18 p.m. | Actualización Skype dijo que ha estabilizado
su servicio después de dos días de corte y dio detalles del reembolso a los usuarios. Los usuarios de Pay As You Go y Pre-Pay recibirán un voucher de crédito por
e-mail que les dará aproximadamente unos 30 minutes de llamada gratis a cualquier parte del mundo, dijo la compañía. Mientras tanto, los suscriptores tendrán un crédito en los próximos días por una semana extra de servicio.

La causa del gran corte de Skype el pasado miércoles, el cual bloqueo a millones de usuarios de poder realizar llamadas telefónicas por Internet, aun no está clara, según Tony Bates, ejecutivo en jefe de Skype.

“Aún estamos escarbando para saber cual fue la causa inicial,” dijo Bates en una entrevista en la tarde del jueves. Se cual haya sido el problema, sin embargo, impidió que un gran número de usuarios de Windows pudieran realizar llamadas, generando ira a lo ancho del mundo y opacando la imagen de Skype como una compañía de telecomunicaciones importante de la era digital.

El colapso de Skype comenzó el miércoles por la mañana. Aunque la compañía aseguró a los usuario que el servicio sería recuperado en pocas horas, los problemas continuaron durante el jueves. “Tomó un poco más de lo que el equipo estimó inicialmente,” dijo Bates. Por la tarde del jueves, Bates dijo que Skype tenía de 17,6 millones a 20 millones de usuarios simultáneamente en linea, o cerca del 90 al 95 por ciento de lo normal. Algunos usuarios aun pueden estar teniendo problemas al realizar llamadas, reconoció, pero dijo que, es debido a que la compañía está tratando de recuperar el servicio de una forma controlada.

Los problemas de Skype están con los llamados “supernodos,” computadoras de su red de 124 millones de usuarios que sirven como directorios telefónicos y ayudan a conectar las llamadas. Por razones desconocidas, quedaron fuera de linea, dejando a las red en un caos. El Sr. Bates declinó en revelar cuantos supernodos existen. A los usuarios de Skype no se les informa cuando están alojando un supernodo. Así que dado los problemas con los supernodos, ¿está pensando Skype repensando su dependencia en ellos? Bates dijo que estos eran fundamentales en como opera Skype. De cualquier manera, los técnicos de Skype están creando nuevos nodos en servidores internos desplazando el espacio de servidor dedicado normalmente a la mensajería instantánea de Skype y las video conferencias de grupo. Como resultado, esos servicios puede que no se recuperen normalmente por algunos días.

El negocio de Skype, que depende de los usuarios que pagan por hacer llamadas a teléfonos fijos o celulares, recibirá el impacto porque queda cuestionada su confiabilidad. Bates, que ingresó a la compañía el mes pasado, está intentando hallar otras fuentes de ganancias tales como servicios corporativos y teléfonos móviles. Los clientes corporativos, incluso más que los consumidores, necesitan un sistema de telefonía que funcione siempre.

“Es difícil evaluar cual será el impacto,” agregó. Más tarde el jueves, dijo que Skype anunciaría detalles de un plan para compensar a los clientes pagos por la pérdida del servicio.

En agosto, Skype se presentó para una oferta pública inicial, la cual probablemente suceda el próximo año. Bates rehusó dar algún detalle del ofrecimiento propuesto. Sin embargo, la interrupción no deberá tener impacto material sobre las finanzas de la compañía, dijo.

Traducción: Raúl Batista – Segu.Info
Autor: Verne G. Kopytoff
Fuente: Bits – New York Times



[Seguridad] Backtrack y Exploit-db fueron “Owned and Exposed”

December 25th, 2010 | Posted by bios in Uncategorized - (0 Comments)

En el día de hoy los sitios Exploit-db y Backtrack entre otros fueron expuestos. Inicialmente, el equipo “inj3ct0r” se acreditó el ataque pero luego se demostró que eso era falso ya que, irónicamente los autores publicaron su E-zine Nro 2 en el mismo sitio vulnerado, explicando el ataque.

Los sitios vulnerados fueron backtrack, exploit-db, ettercap, carders.cc (por segunda vez), inj3ct0r (el mismo que se adjudicó el ataque y cuyo sitio todavía permanece abajo) y free-hack.

Cristian de la Redacción de Segu-Info



[Seguridad] Las películas con más errores de 2010

December 17th, 2010 | Posted by in Uncategorized - (0 Comments)

Como cada año, Moviemistakes.com, la web
especializada desde 1996 en contabilizar todos los gazapos que se
ven en pantalla tanto en cine como en televisión, ha lanzado su
ranking. Una lista que encabezan títulos como Iron Man 2,
El equipo
A, Inception,
Eclipse
o Shutter
Island.