Mostrando entradas con la etiqueta vulnerabilidas. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidas. Mostrar todas las entradas

viernes, 20 de junio de 2008

Encuentran la primera vulnerabilidad en Firefox 3

Tipping Point ha verificado la falla y se la reportó a Mozilla, dijo Tipping Point el miércoles.

Ya que Mozilla está trabajando en arreglar la falla, los investigadores no compartirán detalles del problema. Tipping Point calificó la severidad de la vulnerabilidad como alta, pero dijo que los usuarios tendrán que hacer click en un vínculo en el correo electrónico o visitar una página Web maliciosa antes de verse afectados. El problema afecta a los usuarios de Firefox 3.0 así como Firefox 2.0.

Una vez que el problema esté arreglado, Tipping Point publicará un anuncio en su sitio Web, dijo.

Tipping Point encontró la vulnerabilidad a través de su Iniciativa de Día Cero, que le permite a los investigadores ganar dinero al enviar nuevas vulnerabilidades a la compañía. Una vez que Tipping Point valida el problema, le paga al investigador por la información y notifica al vendedor relevante de software de los detalles técnicos.
Mozilla no respondió la consulta para comentarios.

Mozilla lanzó su nuevo navegador el Martes con un gran despliegue de mercadeo que luego fue algo equivocado. La compañía anunció que quería establece un récord Guinness World por el mayor número de descargas de software en un periodo de 24 horas. Sin embargo, el volumen de descargas colapsaron el sitio de Mozilla y los usuarios en los Estados Unidos no pudieron comenzar a descargar el software sino hasta dos horas después de lo esperado. Aún así, Mozilla dijo que registró más de 8 millones de descargas en 24 horas. Actualmente este no es el récord del número de descargas de software en un día, pero Mozilla ahora debe esperar la revisión de parte de los oficiales de Guinness.

-Por Nancy Gohring
IDG News Service
SEATTLE

viernes, 30 de mayo de 2008

Una vulnerabilidad en Adobe Flash está siendo aprovechada para distribuir malware


Los ciberdelincuentes están distribuyendo archivos con extensión .swf (la extensión de los archivos de Flash) modificados para aprovechar esta nueva vulnerabilidad en Adobe Flash de dos maneras distintas. En algunos casos, cuando un usuario visita una página web que contiene uno de estos archivos modificados, su navegador interpreta el código incluido en los mismos como una orden para descargar un ejemplar de malware determinado. En otros casos, el código incluido en el archivo Flash lo que hace es redirigir la navegación en segundo plano -es decir, sin que el usuario se percate de ello- a una página maliciosa desde la que se lanzan nuevos ataques contra el sistema, con el fin de introducir malware en el mismo.

Un dato interesante es que los ciberdelincuentes han creado códigos para afectar a distintos navegadores.

PandaLabs ha detectado ya la distribución de ejemplares del troyano Wow.UB utilizando este método, aunque la variedad de ejemplares distribuidos puede aumentar en las próximas horas.

"El archivo Flash modificado puede hacerse pasar por una animación divertida o curiosa que el usuario tiene que activar o pueden presentarse como una imagen que se carga directamente al abrir la página web. De esta manera, los usuarios no sospecharán de su infección, ya que la apariencia de la página puede ser completamente legal", afirma Luis Corrons, director técnico de PandaLabs, que añade: "el hecho de poder explotar la vulnerabilidad independientemente del navegador que utilicen, permite a los ciberdelincuentes infectar a un mayor número de usuarios".

PandaLabs aconseja a los usuarios no ejecutar archivos sospechosos con extensión .swf y que estén atentos a las actualizaciones que publique Adobe (www.adobe.com/es/) para solucionar este problema de seguridad.