Este problema, que fue descubierto por el equipo de seguridad Delphis Consulting Internet Security Team (DCIST), se da cuando un atacante envía un mensaje electrónico vía SMTP contra un servidor NT que utilice Mail Server V1.04, con la peculiaridad de que el tamaño de bytes del destinatario exceda los 2270 bytes. Esto producirá un desbordamiento del buffer y el borrado del EIP, lo que puede permitir al atacante poder ejecutar código malévolo en la maquina objeto del ataque.
Categoría:
Tecnología
El 83% de las infracciones y por tanto las mayores pérdidas, se localizan en USA, Asia y Europa Occidental. Dentro de Europa, España sigue batiendo récords, se estima la piratería en un 53% (frente al 57% del año anterior, o el 60% de 1997), aunque tampoco somos los primeros en este campo, siempre nos supera alguien, en este caso Grecia (71%). La media Europea es del 35%, USA mantiene un 27%.
- Tecnología
LA ASOCIACIÓN DE INTERNAUTAS INICIA NUEVAS MEDIDAS DE PRESIÓN CONTRA EL GOBIERNO POR UNA TARIFA PLANA EN INTERNET
por Jose EscribanoDurante todo el mes estará habilitado un sistema de envío de e-mails automatizado, dirigido al Gobierno, responsables de las operadoras, partidos políticos con representación parlamentaria y senadores, para recordar a políticos y administradores sus promesas electorales sobre esta cuestión e invitar a los responsables de las operadoras a ofrecer comercialmente tarifas planas a sus clientes.
- Tecnología
MIGUEL P+REZ SUB-AS Y JAVIER SOL- CONTINUAN AL FRENTE DE LA ASOCIACIÓN DE USUARIOS DE INTERNET
por Jose EscribanoElegida la nueva Junta Directiva de la Asociación de Usuarios de Internet (AUI. Integran esta Junta Miguel Pérez Subías, como Presidente, Javier Solá Martí, como Secretario, Pedro Esteban como Tesorero, y Luis Antonio Hernández Ibáñez en el cargo de Contador; asimismo, actúan como vocales Luis Martín Payén, Javier Ribas Alejandro y Luis Lozano Diego.
Tanto Disney como la distribuidora, conocedoras del problema tiempo atrás, omitieron cualquier comunicado alertando públicamente de este grave incidente que, a día de hoy, los usuarios siguen sufriendo en forma de pérdidas irrecuperables de información a base de discos duros formateados y, en algunos casos, daños en el hardware de sus equipos.
Esta comparativa, publicada el pasado mes en la edición de mayo de la revista PC Actual, analiza un total de 30 productos sobre los que se realizan pruebas de detección, eliminación, e incluso de respuesta de los departamentos técnicos. En un antivirus no sólo es importante la calidad de su motor de detección, sino también la velocidad con que es capaz de desarrollar una actualización para detectar nuevos virus. Las pruebas realizadas por Hispasec están destinadas a valorar todos y cada uno de los factores determinantes en la calidad de un …
Todas las trayectorias de los subdirectorios a las que el gusano apunta para realizar las copias de si mismo, y durante la rutina de eliminación de ficheros, vienen fijas en el código del gusano, por lo que sólo tendrán efecto si existen en el sistema infectado. Una muestra más de que el nivel técnico del gusano, como ocurre en estos casos, es muy bajo, y su poder de expansión se basa más en la Ingeniería Social, en el factor humano, que se deja engañar por el texto del mensaje.
La segunda vulnerabilidad se da cuando un cliente dentro del cortafuegos visualiza un servidor externo y selecciona un link que interpreta erróneamente como si recibiera más de una orden FTP. Lo que da lugar a la apertura de una conexión FTP independiente a la solicitada en el cortafuegos.
- Tecnología
LA CMT EXTIENDE A TODOS LOS PSI LA OBLIGACIÓN DE COMUNICAR SUS N¿MEROS » CASI» A TELEFÓNICA
por Jose EscribanoLa próxima semana se enviara una nueva remesa de denuncias, ya que a pesar de la resolución de la CMT favorable a las tesis mantenidas por la Asociación, las operadoras estan incumpliendo dicha resolución. Con las denuncias que la Asociación esta presentando la CMt abrirá un expediente sancionador.
La Asociación de Internautas explica en un sencillo curso semanal la posibilidad para que cualquier internauta pueda construirse un servidor Internet en su PC, sin necesidad de que tenga que albergar sus páginas personales y/o profesionales en un servidor ajeno.
Sobre el asunto no ha habido ningún comunicado oficial, aunque se rumorea la existencia de presiones por parte de Francia, UK y, sobre todo, Estados Unidos. Y ello para grave disgusto de la industria europea del sector, que piensa se le está limitando sus oportunidades en el mercado mundial.
Existe un fallo en la versión 5.0 de PGP, que se manifiesta cuando el usuario genera una clave asimétrica en un entorno Unix que proporcione un dispositivo «/dev/random» (por ejemplo, Linux o *BSD). La rutina de lectura de dicho fichero contiene un fallo de programación que provoca que no se recoja NINGUNA entropía a través suya. Ello hará que el programa «piense» que cuenta con valores aleatorios de suficiente calidad como para generar una clave segura, cuando en realidad esto no es así. Las claves resultantes, por tanto, serán predecibles e …
- Tecnología
RED INTERNAUTA (iREDI.COM), PRIMER ISP QUE OFRECE ACCESO GRATUITO DE ALTA VELOCIDAD EN TODA ESPAíA
por Jose EscribanoEl último reto para iRedi, en cuanto a conectividad se refiere, es dar a conocer ahora las ventajas de este tipo de número a pequeñas ciudades, que no han tenido nunca acceso a nodos locales de auténticos ISPs, donde sólo conocen Internet a través de los servicios masificados tipo Infovía de las operadoras telefónicas.
Para acceder a cualquier recurso de una cuenta toda la seguridad, inexistente, de este sistema se basa en un número de identificación (ID) para cada usuario. El algoritmo es pésimo, para calcularlo sólo se basa en el nombre de usuario, en vez de hacerlo en la contraseña, por ejemplo.
El servidor Web, que debería estar accesible sólo en local, puede ser visualizado de forma remota por cualquiera interrogando el puerto 800. Esta funcionalidad cobra aun mayor importancia debido a que es posible subir directorios a través de peticiones GET con «../..» y leer cualquier fichero del sistema.
Una nueva variante de el virus ILOVEYOU extremadamente peligrosa a sido detectada hace excasas horas. De la misma forma que su predecesor se encuentra escrito en Visual Basic y se distribuye como un fichero en VBS usando nombres aleatorios. El virus se autoinstala en el sistema, accede a la agenda de direcciones de OUTLOOK y se re-envía a todas las direcciones que posee la víctima.
La Asociación vela por los derechos y los intereses de los usuarios, intentando aportar soluciones específicas a los problemas que se plantean en cada momento. La AUA dispone de una sección de «expediente» que recoge quejas y sugerencias de todos aquellos que nos las quieren hacer llegar. La AUA es la primera asociación de este tipo, además de ser la primera en hacer llegar las quejas de los usuarios directamente a los proveedores, informando de las respuestas en la sección de expediente de la página web.
Javier Ribas, abogado y miembro de la Junta Directiva de la Asociación de Usuarios de Internet, ha señalado que ‘algunas de las medidas propuestas en este informe deben ser asumidas por la Administración y traducirse en disposiciones legales y recomendaciones técnicas para garantizar un uso seguro y provechoso de las nuevas tecnologías».
El Ministro del Interior francés, Jean-Pierre Chevenement, en su discurso de apertura ya insta a todo el G-8, la industria privada, y demás naciones a consensuar y armonizar las leyes contra crackers, hackers, escritores de virus, y demás defraudadores de Internet, además de tomar medidas contra el blanqueo de dinero a través de la red, así pues van todos en el mismo saco, sin distinción ninguna, raro es que no se haya también incluido en el lote a los pederastas.
Kaspersky Lab presenta AVP Script Checker – una novedosa tecnología gratuita para luchar contra los virus similares a «LoveLetter»