Archive for November, 2006

La tijera de Photoshop no es de fiar

¿Bug o feature? No lo sé, pero después de mi chasco de hoy acabo de recuperar de repente mi fe en el software libre (léase GIMP), tras enterarme de lo que entiende Photoshop por “recortar” una imagen.

Read more »

Una exposicion deconstruye el “Fraude del nigeriano”

La estafa más famosa de Internet, el “fraude del nigeriano”, es una evolución de otra, nacida en el siglo XVI y conocida entonces como el “fraude del prisionero español”. El artista Jeffrey Swartz reune esta y otras curiosidades, en una exposición dedicada al primer timo del “mundo real” que se trasladó a la red.
Read more »

Cuando los votos se hacen bits, un virus puede decidir quien gana

Crece en Estados Unidos y Europa la preocupación por la seguridad de la votación electrónica

¿Podría un equipo de doce hackers cambiar el rumbo de unas elecciones? La respuesta es sí, según un estudio del Brennan Center sobre votación electrónica. Cuando las papeletas se transforman en bits, los riesgos de la seguridad informática, como intrusos, virus y troyanos, entran en el juego democrático.

Read more »

La semana de los fallos en Oracle

Siguiendo la estela del “mes de los fallos en navegadores” y del “mes de los errores en el núcleo”, Cesar Cerrudo emprende una nueva campaña centrada en un solo producto: La semana de los bugs en Oracle (Week of Oracle Database Bugs) ha sido anunciada para principios de diciembre.

Read more »

PSW.Prostor.NAA. Roba contraseñas del usuario

Nombre: PSW.Prostor.NAA
Nombre NOD32: Win32/PSW.Prostor.NAA
Tipo: Caballo de Troya
Alias: PSW.Prostor.NAA, Cimag!tr.pws, Dropped:Trojan.PWS.Prostor.A, PSW.Generic2.RYN, PWS-Cimag.dll, Trojan.Prostor.a, Trojan.PSW.Win32.Prostor.194F, Trojan.PWS.Ymagic, Trojan-PSW.Win32.Prostor.A, W32/Prostor.AE, Win32/PSW.Prostor.NAA
Fecha: 24/nov/06
Plataforma: Windows 32-bit
Tamaño: 181,425 bytes (UPX)

Troyano del tipo PSW (abreviatura de password o contraseña), capaz de obtener información del usuario y del equipo infectado. Ello incluye contraseñas, nombres de usuario, y cualquier información confidencial que la víctima haya ingresado en cualquier página o documento a través del teclado.
Read more »

¿La raíz de todos los males? - Rootkits revelados

¿Son los rootkits la raíz de todos los males, o sólo otra rama del árbol de amenazas? Todo lo que necesita saber acerca de los rootkits lo encontrará en este documento.

Read more »

Microsoft intensifica su ofensiva contra el phishing

Durante los últimos 8 meses, el gigante informático Microsoft ha sido parte querellante en 129 casos de phishing.
Read more »

Como proteger tus contraseñas de los keyloggers espías

How To Login From an Internet Café Without Worrying About Keyloggers [PDF, 120 KB] de Cormac Herley y Dinei Florêncio (Microsoft) es un interesante trabajo de un par de páginas que describe una solución de baja tecnología para evitar que un sistema de tipo keylogger capture tus contraseñas cuando estás en un ordenador ajeno.

Read more »

Posible ejecución de código arbitrario a través de archivos DMG en Mac OS X

Se ha encontrado una vulnerabilidad en la forma en la que Mac OS X maneja el formato DMG que podría permitir la ejecución de código arbitrario. DMG (Disk iMaGe) es un formato muy común de instalación en entornos Mac.

Read more »

Robo de contraseñas en Firefox 2

Un nuevo bug en Firefox permite a un atacante el robo de contraseñas de usuario guardadas en el navegador, siempre que se trate de un foro o un sitio web donde el atacante tenga permitido insertar un campo input en HTML (es decir, un formulario, que bien puede ir oculto).

Read more »

Next Page »