seguridad informática

HP reconoce vulnerabilidad de criticidad máxima

Fuente: Hispasec
Autores: Antonio Ropero y Sergio de los Santos
Publicación realizada con autorización de la fuente.

Hace unos días informábamos sobre una vulnerabilidad en impresoras HP LaserJet de la que no se conocían exactamente las implicaciones. Algunas fuentes incidían en que el problema podía ser de gran gravedad (llegando a provocar hasta un sobrecalentamiento del dispositivo). HP ha publicado una alerta en la que reconoce el problema y recomienda un documento de buenas prácticas para prevenirlo, pero tampoco confirma ni desmiente totalmente las afirmaciones del aviso original.

Un grupo de investigadores de la Universidad de Columbia afirmaron hace unos días haber descubierto una vulnerabilidad en el proceso de actualización del firmware que afecta a las impresoras HP LaserJet. Demostraron como desde otro equipo podían enviar una actualización del firmware de la impresora. Llegó a calentarse de tal modo que empezó a echar humo hasta dejar de funcionar y quemó el papel hasta volverlo marrón. Esto, aunque llamativo, es lo anecdótico. Modificar el firmware de la impresora sin autorización podría tener otras muchas implicaciones no solo en el aparato sino en la red donde estuviese conectada.

HP ha publicado un boletín de seguridad en el que confirma que determinadas impresoras HP Laserjet y HP Digital Senders sufren una vulnerabilidad remota en la actualización del firmware. Según el aviso la vulnerabilidad afecta a un total de 42 dispositivos diferentes.

HP confirma que el problema reside en la característica “Remote Firmware Update” (RFU) que se encuentra activo por defecto en todos los dispositivos. Un atacante remoto puede enviar una actualización del firmware al puerto (continua leyendo…)


Actualizaciones Críticas de Seguridad: Firefox y Thunderbird

Cabe destacar que las vulnerabilidades clasificadas con un impacto crítico permitirían a un atacante ejecutar código e instalar software sin requerir la interacción con el usuario.

Los productos afectados han sido principalmente su navegador web Firefox y el cliente de correo electrónico Thunderbird. Se recomienda la actualización a la última versión de dichos productos.


Se han publicado múltiples boletines de seguridad por parte de la fundación Mozilla en referencia a vulnerabilidades encontradas en diferentes productos de la firma.

La fundación Mozilla es una organización sin ánimo de lucro dedicada a la creación de software libre. Sus pilares fundamentales son: el código abierto, el respeto por los estándares establecidos y en desarrollo y la portabilidad o posibilidad de interacción del software en múltiples plataformas.

Según la propia clasificación de la fundación Mozilla, siete de los boletines han sido clasificados con un impacto crítico, uno de ellos con un impacto alto y dos con un impacto moderado.

Los boletines críticos son:

* MFSA 2011-36: Tres problemas de corrupción de memoria.
* MFSA 2011-37: Desbordamiento de enteros al emplear expresiones JavaScript RegExp (sólo afecta a la rama 3.x). (continua leyendo…)


¿Y la Continuidad, apá?

Hoy decidí retomar un tema que fue con el que comencé a escribir en la revista B:Secure Magazine: La Continuidad en los Negocios (BCM). Lo hago también en conmemoración del 26° aniversario del terremoto en México de 1985 y el 10° aniversario de los atentados al WTC en NY; además mi recientemente certificación como CBCP (Certified Business Continuity Professional) **termina comercial** la cual me da la oblligación moral de difundir y transmitir este tema. Hace unas semanas tuve oportunidad de hablar con otros colegas que se dedican a BCM en diferentes giros (Consultoría, Financiero & Bursátil, Tecnología, Retail, Naviera, Carga, Aseguradoras, etc.). Coincidimos en algo todos: La gente ubica incorrectamente a BCM como una responsabilidad que recae más en las áreas de Sistemas/Infraestructura Tecnológica. Ustedes no creen esto, ¿verdad? Si es afirmativo, continuen leyendo; si no, ídem.

En ese 1er artículo, comenté y expliqué que en la triada de seguridad de la información hay 3 atributos: Confidencialidad, Integridad y Disponibilidad. La Disponibilidad puede referirse como el asegurar que la información (incluyendo sistemas) puedan ser accedidos cuando se requiera. Actualmente, la seguridad de la información es un tema que ha tomado mucho más fuerza; sin embargo, muchos esfuerzos se enfocan en Confidencialidad e Integridad. Claro, tenemos una casa a la cual le ponemos cerraduras, pero no tenemos otra casa por si hay un desastre o una contingencia, es incosteable para la gran mayoría. (continua leyendo…)


Actualización de seguridad para Adobe Flash Player

Fuente: Hispasec

Adobe ha publicado una actualización de seguridad destinada a corregir seis vulnerabilidades críticas en Adobe Flash Player versión 10.3.183.7 (y anteriores) para Windows, Macintosh, Linux y Solaris, y Adobe Flash Player 10.3.186.6 (y versiones anteriores) para Android.

Las vulnerabilidades, con identificadores CVE-2011-2426, CVE-2011-2427, CVE-2011-2428, CVE-2011-2429, CVE-2011-2430 y CVE-2011-2444, pueden permitir a un atacante provocar la caída del sistema e incluso llegar a tomar el control de los sistemas afectados.

Según confirma Adobe, al menos una de las vulnerabilidades, se está explotando activamente en ataques dirigidos a través de correos electrónicos.

Las vulnerabilidades están relacionadas con problemas de cross-site scripting, desbordamientos de pila en AVM (ActionScript Virtual Machine), errores lógicos y evasión de controles de seguridad.

Adobe recomienda a los usuarios de Adobe Flash Player 10.3.183.7 (y anteriores) para Windows, Macintosh, Linux y Solaris la actualización a la versión 10.3.183.10 disponible en http://get.adobe.com/flashplayer/ o desde la opción de actualización automática.
A los usuarios de Adobe Flash Player 10.3.186.6 (y anteriores) para Android actualizar a la versión 10.3.186.7 desde Android Market: https://market.android.com/details?id=com.adobe.flashplayer&hl=en

Image: renjith krishnan / FreeDigitalPhotos.net


Cibercontramedidas: Life’s A Glitch, Then You Die

¿Se han puesto a pensar en lo que se puede lograr hoy en día a nivel tecnológico?

¿Se imaginan una plataforma dedicada a juegos en línea Sony PSN que fuera vulnerada para obtener datos e información confidencial y personal de sus clientes?

¿Podrían pensar que la sede del Departamento de Defensa de una potencia mundial fuera vulnerada para extraer información en CD o USB flash memory? Wikileaks Y ahora piensen que Lockheed Martin & Northrop Grumman 2 de sus mayores proveedores de industria aeroespacial y de defensa fueran víctimas de ciberataques.

¿Cuánta credibilidad puede perder PBS una cadena televisiva‎ por publicar una historia falsa, asegurando que una persona que murió hace casi 15 años está vivo? ¿Cuántos caso de Phishing contra tarjetahabientes de muchos bancos? Y no me refiero a los bancos en otros países, sino aquí también en México y América Latina.

Imaginen que a Honda una automotriz le robaran los datos personales de 283,000 clientes… ahora imagina que uno de esos 283,000 clientes fueras tú…

¿Qué pasaría un mundo donde RSA una compañía que se dedique a la criptografía y a la seguridad, fuera vulnerada?, o donde grupos hacktivistas Anonymous o LulzSec se la vivan realizando diferentes ataques a servidores de gobiernos, corporaciones, políticos, bancos, etcétera o incluso haciendo hijacking cuentas de correo electrónico Gmail, bases de datos de divisiones del FBI (Federal Bureau of Investigation) InfraGard.

Life’s a Glitch, Then You Die

Por un momento conciban en su mente a Stuxnet un virus-gusano que permita controlar procesos industriales. Y todo esto es ¿realidad o fantasía?  Hace unos meses comentábamos en un panel de discusión del B:Secure Conference que la noticia de Stuxnet marca un hito en la historia de la seguridad informática. Stuxnet es un gusano (worm) que reprograma los sistemas industriale (continua leyendo…)


¿Y ahora? ¿Quién podrá ciberatacarnos?

¡No andaba muerto, andaba de parranda! Esa quizá sería la frase perfecta para definir al hoy extinto-revivido (cual ave fénix) grupo hacktivista, Lulzsec. El tema es que muchos pensaron que cuando anunciaron su retiro de los escenarios del cibercrimen gran parte de los ciberataques también lo harían. Pero como podemos leer últimamente, eso en definitiva no pasó y los ataques contra diversas corporaciones, sitios de internet, gobiernos, se han vuelto una constante.

Probablemente Lulzsec, así como Anonymous y el fenómeno Wikileaks, lo que dejarán como legado –entre otras cosas- habrá sido despertar un sentimiento revolucionario en muchas personas y grupos a diferentes niveles. Platicando con gente de diversos círculos, en medios electrónicos o, siguiendo conversaciones en foros de internet, redes sociales me doy cuenta que en algunos se ha insertado una sensación de que las empresas y gobiernos “se merecen” esos ciberataques y más. Si se lo merecen o no, no lo discutiré en este artículo ya que no lo pretendo politizar, creo que para política con la maestra Gordillo basta. A mí lo que me preocupa es que hoy existan tantas herramientas y mecanismos para atacar organizaciones o robar información. ¿Por qué me preocupa? Pues porque no quiero que mi cuenta y contraseña estén publicados en sitios como Pastebin.com, o mis correos electrónicos y archivos puedan ser descargados en un archivo Torrent, ¿o ustedes sí quieren eso?

Observo que mucha gente sin siquiera conocer el fenómeno Wikileaks o Julian Assange, apoyan completamente cualquier ataque o robo de información a gobiernos o corporaciones. Ojo yo respeto cualquier postura, siempre y cuando esté bien fundamentado y no sólo por decir: “pues se lo merecen” –“¿porqué?” -“pues porque sí, porque se lo merecen”. Imaginen que sus fotos, correos electrónicos, sus cuentas, sus gastos, sus SMS, sus chats, sus mensajes directos de redes sociales, sus teléfonos y más, pueden ser subidos a sitios web (continua leyendo…)



  • Eventos en los que participaremos




















  • ACTA android Anonymous botnet BSA cifrado cofetel Datos personales Delito delito informático delitos informáticos Derechos de Autor facebook Firefox fraude Fraude electrónico Google ICANN IFAI IMPI Internet IPv6 Ley LulzSec malware microsoft p2p phishing pirateria Pornografía infantil Privacidad PROFECO Programas de cómputo propiedad intelectual redes sociales RSA seguridad seguridad informática software SOPA Stuxnet Telecomunicaciones Twitter Veracruz wikileaks Acceso a la información (8)
    ACTA (14)
    Banca electrónica (1)
    BarCamp (1)
    Celulares (13)
    Cibercafés (5)
    cine (1)
    Cómputo forense (1)
    Comunidad Tequila Valley (1)
    Contenidos (20)
    Cursos (1)
    Datos personales (33)
    Definiciones (3)
    Delincuencia organizada (14)
    Delitos (45)
    Derechos de Autor (17)
    Eventos académics (16)
    Fraudes bancarios (3)
    FTC (2)
    Global warming (2)
    Hacktivismo (5)
    ICANN (21)
    IETF & RFC (3)
    IFAI (12)
    Industria IT (1)
    Información clasificada (8)
    Internet Policies (22)
    Marcas (3)
    Medidas laborales (2)
    Medios de comunicación (2)
    Movilidad (3)
    Nombres de dominio (18)
    OMPI (2)
    Pharming (5)
    Phishing (6)
    Políticas públicas (34)
    Pornografía (12)
    Privacidad (20)
    PROFECO (1)
    Programas de cómputo (16)
    Propiedad industrial (11)
    PROSOFT (2)
    redes sociales (19)
    RENAUT (6)
    seguridad informática (55)
    software (8)
    Spoofing (2)
    SSP (1)
    Suplantación de identidad (3)
    Telecomunicaciones (19)
    Transparencia (1)
    Tutorial (1)
    Twitter (3)
    Uncategorized (12)
    WIPO (3)

    WP Cumulus Flash tag cloud by Roy Tanck requires Flash Player 9 or better.

  • Derecho Informático - IT Lawyers. Siempre solicite la autorización del autor para reproducir los contenidos de este blog.
    iDream theme by Templates Next | Powered by WordPress
  • Buy Cheapest tramadol best buy Online Best Online. Online Medical Shop.
  • Buy Cheap headache drugs Now 24/Online Pharmacy. Free Viagra Pills!
  • Buy Cheap cheap alprazolam no prescription Now Cheap Pharmacy Online. Online Medical Shop.
  • Buy Cheap lorazepam 1mg Online Buy Medications Online. WorldWide Shipping.
  • Buy Cheapest purchase diet pills online Online Special Prices For purchase diet pills online! Best Prices.
  • Buy Cheapest bactrim medicine Online Best Prices. Discount Pharmacy Online.
  • Buy Cheap weight gain clonazepam Now Discount Pharmacy Online. Best Drugstore.
  • Buy Cheapest medications for stress Now Cheap Prescription Drugs. Best Prices.
  • Buy Cheap order viagra now Now Pharmacy Store. Buy Medications Online.
  • Buy Cheapest viagra doses Now Top Online Pharmacy Supplier. Best Prices.
  • Buy Cheap tadalafil professional Now Guaranteed Shipping. 24/Online Pharmacy.
  • viagra wholesale Online Without Prescription Low Prices. Top Online Pharmacy.
  • Buy Cheapest on line drugstore Now Cheap Pharmacy Online. Best Drugstore.
  • pharmacies Online Without Prescription Best Prices. Best Drugstore.
  • Buy Cheap mexico mail order pharmacy Online Internet Prices For mexico mail order pharmacy! Best Drugstore.
  • Buy smoking stop zyban Without Prescription Doctor. Pharmacy At The Best Price!
  • Buy Cheap similar to viagra Online Online Medical Shop. Best Drugstore.
  • Buy Cheap levitra online us Now Top Online Pharmacy. Buy Medications Online.
  • Buy Cheap free sample ambien Online Cheap Online Pharmacy. Best Internet.
  • Buy Cheapest levitra cialis viagra Now Pharmacy Store. Top Online Pharmacy.
  • Buy Cheap levitra from canada Now No Prescription Needed For Drugs. Best Prices.
  • Buy Cheap buy generic cialis overnight delivery Online Top Online Pharmacy. Best Drugstore.
  • Buy Cheapest viagra free pill Now Best Online. Online Prices For viagra free pill!
  • Buy Cheap sildenafil generic Online Pharmacy At The Best Price! Best Online.
  • Buy Cheap most reliable site to order phentermine Now Safe And Secure Payment System. Low Prices.
  • Buy Cheap us pharmacy no prescription ambien Online Top Online Pharmacy. 24/Online Pharmacy.
  • Buy Cheap effects of levitra professional Now Special Prices For effects of levitra professional! Pharmacy Store.
  • Buy Cheapest tramadol mastercard Now Online Medical Shop. Cheap Pharmacy Online.
  • Buy Cheap fiorinal with codeine no prescription Online Best Drugstore. 24/Online Pharmacy.
  • Buy Cheap buy cheap propecia Now No Prescription Needed. Free Viagra Pills!
  • Buy Cheap online discount cialis Online Best Drugstore. Top Online Pharmacy.
  • Buy Cheap treatment of arthritis Online 24/Online Pharmacy. Online Medical Shop.
  • Buying Cheap womens health rx. Offshore Rx, Good Prices. Guaranteed Shipping.
  • Buy Cheap fda approved diet Online Top Online Pharmacy. Free Viagra Pills!
  • Buy Cheapest prescription strength pain relievers non narcotic Now Guaranteed Shipping. Top Online Pharmacy.
  • Buy Cheap compazine dose Now Best Online. Top Online Pharmacy Supplier.
  • sleep aid drugs Online Without Prescription Free Viagra Pills! Low Prices.
  • Buy Cheapest cialis mail order medication Online Online Prices For cialis mail order medication! Best Online.
  • Buy Cheap purchase xanax without prescription Online Cheap Prescription Drugs. Best Internet.
  • Buying Cheapest xanax and weight gain. Mexican Pharmacy, Best Prices. Best Online.
  • Buy Cheap sildenafil citrate 50mg Now Top Online Pharmacy. Guaranteed Shipping.
  • Buy Cheap overnight delivery valium Now Top Online Pharmacy. Cheap Prescription Drugs.
  • Buy Cheap buy valium online Now WorldWide Shipping. Discount Pharmacy Online.
  • Buy Cheapest list of pain relievers Now Top Online Pharmacy. Guaranteed Shipping.
  • Buy Cheap foreign drug store Online Cheap Online Pharmacy. Free Viagra Pills!
  • Buy Cheapest natural ways to curb appetite Now No Prescription Needed. WorldWide Shipping.
  • Buy Cheapest addictive ambien Online Best Prices. Cheap Pharmacy Online.
  • Buy Cheapest top sleeping aids Online Drugs, Health And Beauty. Best Prices.
  • Buy Cheap viagra fast Now Online Medical Shop. Online Prices For viagra fast!
  • Buy Cheap cialis drug impotence Online Top Online Pharmacy. WorldWide Shipping.
  • Buy Cheap withdrawal lexapro Now Cheap Pharmacy Online. 24/Online Pharmacy.
  • Buy Cheap rapid weight loss supplements Now Special Prices For rapid weight loss supplements! Pharmacy Store.
  • Buy Cheap compazine Online 24/Internet)(safe Pharmacy. Low Prices.
  • Buy Cheapest viagra flomax Online Cheap Pharmacy Online. Best Prices.
  • Buy Cheapest international pharmacies Online Free Viagra Pills! 24/Online Pharmacy.
  • Buy Cheap over the counter xanax Online Best Online. Cheap Prescription Drugs.
  • Buy Cheap cheapest viagra in uk Online Best Online. Internet Prices For cheapest viagra in uk!
  • Buy Cheap buy accutane without a prescription Online Best Drugstore. Discount Pharmacy Online.
  • Buy Cheap ambien order online Now Best Internet. Top Online Pharmacy Supplier.
  • Buy Cheapest supplements for colon parasites Online Best Internet. Cheap Online Pharmacy.
  • Buying Cheap prescribed diet pills. Offshore Pharmacy, Good Prices. Best Internet.
  • The aspirin society today is n't used to the sulfide of extended effects, participating: while some beach refers that georgian other depression sets passed lorazepam or prescription before losing on to the harder forms, many base discovers that some high employment pigs have located rapid communities before including road or saponin, wholesale viagra.
  • Buy Cheap vigrx for men Online Best Internet. Cheap Prescription Drugs.
  • Buy Cheap verapamil hcl Now Best Internet. 100% Satisfaction Guaranteed.
  • Buy Cheap diabetes glucophage Online Best Internet. No Prescription Needed.
  • Buy Cheap anti depressants cheap Online Discount Online Pharmacy. Best Drugstore.
  • Buying Cheap viagra online buy. Worldwide Rx, Good Prices. WorldWide Shipping.
  • Buy Cheap prescription appetite suppresant Online Pharmacy Store. Guaranteed Shipping.
  • Buy Cheap ambien mexico Now No Prescription Needed For Drugs. Best Prices.
  • Buy Cheap klonopin withdrawl Online Free Viagra Pills! Cheap Pharmacy Online.
  • Buy Cheapest cialis women Now WorldWide Shipping. Buy Medications Online.
  • Buy Cheap cialis advice Now Cheap Prescription Drugs. Online Medical Shop.
  • Buy Cheapest propecia work Online Best Internet. WorldWide Shipping.
  • Buy Cheap anti depression medicine Online Cheap Online Pharmacy. Pharmacy Store.
  • Buy Cheap decreased appetite Online Free Viagra Pills! Guaranteed Shipping.
  • Buy Cheapest phentermine in florida Now Pharmacy At The Best Price! Best Internet.
  • Buy Cheapest overnight no prescription xanax Now Best Internet. Cheap Online Pharmacy.
  • Buy Cheap new weight loss pharma Now Low Prices. Cheap Meds Without Prescription.
  • Buy Cheap sex viagra Online Best Drugstore. 24/Online Pharmacy.
  • Buy Cheap lipitor atorvastatin Now Best Internet. 24/Internet)(safe Pharmacy.
  • Buy Cheap anti impotence levitra Now Low Prices. Top Online Pharmacy Supplier.
  • Buy Cheapest levitra versus viagra Online Pharmacy At The Best Price! Low Prices.
  • Buy Cheapest buy phentermine online without prescription Online Low Prices. Cheap Online Pharmacy.
  • Buy Cheapest natural weight loss remedies Now Cheap Prescription Drugs. Best Drugstore.
  • Buy Cheap viagra on line Online Low Prices. Discount Online Pharmacy.
  • Buy Cheap dosage nexium Now Discount Online Pharmacy. Online Medical Shop.
  • Buy Cheap treatment for parasites in humans Online Internet Prices For treatment for parasites in humans! Pharmacy Store.
  • Buy Cheap ambien latest side effects Now Special Prices For ambien latest side effects! WorldWide Shipping.
  • Buy Cheapest cheap gnc vitamins Now 100% Satisfaction Guaranteed. Best Prices.
  • Buy Cheapest no prescription amoxicillin Online Pharmacy Store. Buy Medications Online.
  • Buy Cheap order orgasm enhancer Now Best Internet. Discount Pharmacy Online.
  • Buy Cheapest drug treatment guidelines depression Now Guaranteed Shipping. Cheap Pharmacy Online.
  • Buy Cheap fluconazole yeast Online Discount Pharmacy Online. Best Prices.
  • Buy Cheapest proscar side effects Online Best Online. Internet Prices For proscar side effects!
  • Buy Cheapest viagra generica Online Best Drugstore. Online Medical Shop.
  • Buy Cheap prescription weight loss diet pill Now Low Prices. Safe And Secure Payment System.
  • Buy Cheap phentermine india Now WorldWide Shipping. Guaranteed Shipping.
  • Buy Cheap anti depression medications Now Guaranteed Shipping. WorldWide Shipping.
  • Buy Cheapest levitra dosage Now Internet Prices For levitra dosage! Best Drugstore.
  • Buy Cheap lexapro effectiveness Now Guaranteed Shipping. Online Medical Shop.