<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Notícies CSIRTCV</title><link>http://www.csirtcv.es/v/</link><description>Últimes Notícies CSIRTCV</description><language>v</language><ttl>120</ttl><image><url>http://www.csirtcv.es/media/images/logo.png</url><title>Notícies CSIRTCV</title><link>http://www.csirtcv.es/v/</link></image><item><title>La p&amp;aacute;gina web de Sarkozy, v&amp;iacute;ctima de &amp;ldquo;Google bombing&amp;rdquo;</title><link>http://www.csirtcv.es/v/news/2193/</link><description>La p&amp;aacute;gina en Facebook del presidente franc&amp;eacute;s, Nicolas Sarkozy, ha sido v&amp;iacute;ctima de una de la t&amp;eacute;cnica denominada &amp;ldquo;Google bombing&amp;rdquo;.&lt;br/&gt;&lt;br/&gt;La p&amp;aacute;gina en Facebook del presidente franc&amp;eacute;s, Nicolas Sarkozy, ha sido v&amp;iacute;ctima de una de la t&amp;eacute;cnica denominada &amp;ldquo;Google bombing&amp;rdquo;. Esta t&amp;eacute;cnica permite que, cuando un usuario teclea en el buscador un t&amp;eacute;rmino peyorativo, entre los resultados aparece la p&amp;aacute;gina de la persona v&amp;iacute;ctima de este tipo de t&amp;eacute;cnicas.&lt;br /&gt;&lt;br /&gt;En esta ocasi&amp;oacute;n, cuando un usuario teclea en Google &amp;ldquo;trou du cul&amp;rdquo;, t&amp;eacute;rmino franc&amp;eacute;s para decir &amp;ldquo;agujero del culo&amp;rdquo;, uno de los insultos m&amp;aacute;s vulgares utilizados en el pa&amp;iacute;s galo, uno de los primeros resultados que aparece en el buscador es el perfil de Nicolas Sarkozy en Facebook.&lt;br /&gt;&lt;br /&gt;Aunque desde Google se defienden la calidad de su motor de b&amp;uacute;squeda, no es la primera vez que el presidente de la Rep&amp;uacute;blica francesa es objeto de este tipo de ataques. El pasado a&amp;ntilde;o, el sitio web de la campa&amp;ntilde;a presidencial de Sarkozy tambi&amp;eacute;n sufri&amp;oacute; un acto similar, al aparecer entre los principales resultados cuando se tecleaba en el buscador la misma expresi&amp;oacute;n, &amp;ldquo;trou du cul du web&amp;rdquo;.</description><pubDate>Wed, 08 Sep 2010 09:24:00 -0000</pubDate></item><item><title>Safari se actualiza y solventa tres vulnerabilidades de seguridad</title><link>http://www.csirtcv.es/v/news/2192/</link><description>Apple acaba de publicar la nueva versi&amp;oacute;n 5.0.2 de su navegador web con el objetivo de solventar algunos problemas de compatibilidad y seguridad.&lt;br/&gt;&lt;br/&gt;A poco m&amp;aacute;s de un mes desde la &amp;uacute;ltima actualizaci&amp;oacute;n de Safari, Apple acaba de publicar la nueva versi&amp;oacute;n 5.0.2 de su navegador web con el objetivo de solventar algunos problemas de compatibilidad y seguridad, por lo que es sumamente recomendable que todos los usuarios actualicen lo m&amp;aacute;s pronto posible.&lt;br /&gt;&lt;br /&gt;Safari 5.0.2 cierra tres vulnerabilidades de seguridad, la primera se debe a un problema que se dio a conocer hace unas semanas en Windows y que permite ejecutar c&amp;oacute;digo cuando la aplicaci&amp;oacute;n (Safari en este caso) carga librer&amp;iacute;as DLL sin especificar su ruta completa. Evidentemente, este fallo s&amp;oacute;lo afecta a Windows.&lt;br /&gt;&lt;br /&gt;Las otros dos problemas de seguridad afectan de igual forma a los usuarios de Windows y Mac OS X y pueden ser aprovechados por un atacante para ejecutar c&amp;oacute;digo malicioso cuando se visita una p&amp;aacute;gina web especialmente modificada.&lt;br /&gt;&lt;br /&gt;Adem&amp;aacute;s de estas vulnerabilidades, se solucionan algunos errores al visualizar im&amp;aacute;genes desde el buscador de Google y al enviar formularios web. Tambi&amp;eacute;n se ha implementado una conexi&amp;oacute;n cifrada con la galer&amp;iacute;a de extensiones de Safari.&lt;br /&gt;&lt;br /&gt;M&amp;aacute;s informaci&amp;oacute;n: &lt;a href="http://support.apple.com/kb/DL1070?viewlocale=es_ES" target="_blank"&gt;Apple&lt;/a&gt;</description><pubDate>Wed, 08 Sep 2010 09:24:00 -0000</pubDate></item><item><title>Facebook soluciona una vulnerabilidad que permit&amp;iacute;a postear sin autorizaci&amp;oacute;n</title><link>http://www.csirtcv.es/v/news/2191/</link><description>Facebook ha cerrado un agujero que los hackers estaban utilizando para escribir autom&amp;aacute;ticamente en el muro y enviar mensajes a los amigos.&lt;br/&gt;&lt;br/&gt;Facebook ha asegurado que la vulnerabilidad permit&amp;iacute;a que con s&amp;oacute;lo pinchar en el enlace a una aplicaci&amp;oacute;n que estuviera aprovech&amp;aacute;ndose de la misma se pod&amp;iacute;a producir la publicaci&amp;oacute;n de comentarios sin que el usuario pudiera hacer nada por evitarlo. Parece que la aplicaci&amp;oacute;n, que se descubri&amp;oacute; el lunes, estaba siendo enviada a los usuarios para que realizaran una encuesta online.&lt;br /&gt;&lt;br /&gt;Desde Facebook reconoc&amp;iacute;an que a principios de esta semana que hab&amp;iacute;an descubierto un fallo que permit&amp;iacute;a que una aplicaci&amp;oacute;n superara sus protecciones CSRF (cross-site request forgery) a trav&amp;eacute;s de una complicada serie de pasos, y aseguraban que lo solucionaron horas despu&amp;eacute;s de descubrirlo.&lt;br /&gt;&lt;br /&gt;Por lo tanto, durante un corto periodo de tiempo varias aplicaciones que violaron sus pol&amp;iacute;ticas de&amp;nbsp; seguridad fueron capaces de escribir contenido en los perfiles de los usuarios si &amp;eacute;stos pinchaban en el enlace a la aplicaci&amp;oacute;n.&lt;br /&gt;&lt;br /&gt;Esta vulnerabilidad se ha descubierto s&amp;oacute;lo unos d&amp;iacute;as despu&amp;eacute;s de que Facebook solucionara un fallo similar en su proceso de subida de fotograf&amp;iacute;as a la red social y que permit&amp;iacute;a a los hackers colocar fotograf&amp;iacute;as en los perfiles de los usuarios que no se hab&amp;iacute;a aprobado.</description><pubDate>Wed, 08 Sep 2010 09:24:00 -0000</pubDate></item><item><title>Un nou troi&amp;agrave; bancari utilitza el rescat dels miners a Xile per a la seua difusi&amp;oacute;</title><link>http://www.csirtcv.es/v/news/2190/</link><description>El codi malici&amp;oacute;s Banbra.GUC accedeix a dades banc&amp;agrave;ries dels usuaris afectats i instal&amp;middot;la codi malici&amp;oacute;s (malware) addicional en els equipaments.&lt;br/&gt;&lt;br/&gt;Els cibercriminals s&amp;oacute;n especialistes a utilitzar les not&amp;iacute;cies de major repercussi&amp;oacute; per a difondre els seus codis maliciosos. En aquesta ocasi&amp;oacute;, el drama que estan vivint els 33 miners xilens atrapats a quasi 700 metres de profunditat s'ha convertit en un ganxo ideal per a difondre un troi&amp;agrave; bancari.&lt;br /&gt;&lt;br /&gt;El codi malici&amp;oacute;s es denomina Banbra.GUC, i es difon a trav&amp;eacute;s d'un v&amp;iacute;deo sobre el rescat dels miners. En executar-se, el troi&amp;agrave; mostra el v&amp;iacute;deo al mateix temps que captura contrasenyes d'acc&amp;eacute;s a serveis de banca online, sense que l'usuari se n&amp;rsquo;adone.&lt;br /&gt;&lt;br /&gt;&amp;ldquo;Aquest troi&amp;agrave; &amp;eacute;s especialment perill&amp;oacute;s, ja que a m&amp;eacute;s del robatori de dades banc&amp;agrave;ries t'instal&amp;middot;la codi malici&amp;oacute;s (malware) addicional, que el ciberdelinq&amp;uuml;ent que el controla pot actualitzar al seu capritx&amp;rdquo;, segons explica Luis Corrons, director t&amp;egrave;cnic de PandaLabs.&lt;br /&gt;&lt;br /&gt;Entre les entitats afectades per aquest troi&amp;agrave;, es troba el Banco de Santander o el Banc do Brasil.&lt;br /&gt;&lt;br /&gt;Quan l'usuari visita els llocs (sites) d'aquests bancs, el codi malici&amp;oacute;s desc&amp;agrave;rrega uns executables que simulen ser la p&amp;agrave;gina en q&amp;uuml;esti&amp;oacute;. Una vegada que l'usuari ha introdu&amp;iuml;t les seues dades, l'executable es tanca i torna a l'internauta a la p&amp;agrave;gina real del banc, per a despr&amp;eacute;s enviar la informaci&amp;oacute; robada al seu creador a trav&amp;eacute;s de correu electr&amp;ograve;nic.</description><pubDate>Tue, 07 Sep 2010 09:24:00 -0000</pubDate></item><item><title>Internet &amp;eacute;s un poc m&amp;eacute;s segur gr&amp;agrave;cies a DNSSEC</title><link>http://www.csirtcv.es/v/news/2189/</link><description>La corporaci&amp;oacute; ICANN implanta el protocol de seguretat DNSSEC, que corregeix certes vulnerabilitats del sistema de noms de domini (DNS).&lt;br/&gt;&lt;br/&gt;Certes vulnerabilitats detectades recentment en el DNS, juntament amb alguns avan&amp;ccedil;os tecnol&amp;ograve;gics, han redu&amp;iuml;t en gran manera el temps que necessita un atacant per a prendre el control d'una sessi&amp;oacute; i dirigir a l'usuari a llocs fraudulents amb objectius maliciosos. Entre les solucions emprades per a aquesta vulnerabilitat es va arribar a la conclusi&amp;oacute; de la necess&amp;agrave;ria implementaci&amp;oacute; integral d'un protocol de seguretat denominat Extensions de seguretat del DNS, o DNSSEC.&lt;br /&gt;&lt;br /&gt;Des del seu origen, el sistema de noms de domini (DNS) ha estat un sistema insegur perqu&amp;egrave; no ha utilitzat mecanismes d'autentificaci&amp;oacute; que garantisquen la seguretat del sistema. No obstant aix&amp;ograve;, el protocol de seguretat DNSSEC aconsegueix solucionar aquesta vulnerabilitat mitjan&amp;ccedil;ant criptografia i signatures digitals, que identifiquen i validen les respostes de resoluci&amp;oacute; de noms en el seu corresponents IPs.&lt;br /&gt;&lt;br /&gt;&amp;Eacute;s per aix&amp;ograve; que despr&amp;eacute;s d'un llarg proc&amp;eacute;s, Internet Corporation for Assigned Names and Numbers (ICANN) va implantar, el mes passat, el protocol de seguretat DNSSEC en els 13 servidors arrel (servidors principals de noms de domini).&lt;br /&gt;&lt;br /&gt;La implementaci&amp;oacute; integral de la DNSSEC permetr&amp;agrave; assegurar que l'usuari final es connecte al lloc web real, o a un altre servei que corresponga a un nom de domini en particular.&lt;br /&gt;&lt;br /&gt;Si voleu saber, un poc millor, en qu&amp;egrave; consisteix la tecnologia DNSSEC, podeu informar-vos des de &lt;a href="http://www.icann.org/es/" target="_blank"&gt;www.icann.org/es/&lt;/a&gt;</description><pubDate>Tue, 07 Sep 2010 09:24:00 -0000</pubDate></item><item><title>Codi malici&amp;oacute;s (malware) allotjat en el lloc de projectes Google Code</title><link>http://www.csirtcv.es/v/news/2188/</link><description>Ciberdelinq&amp;uuml;ents estan usant el reposador Google Code per a allotjar troians,&amp;nbsp; &lt;em&gt;backdoors&lt;/em&gt; i &lt;em&gt;keyloggers&lt;/em&gt; de robatori de contrasenyes, segons informen investigadors de Zscaler.&lt;br/&gt;&lt;br/&gt;Els investigadors van trobar un projecte malici&amp;oacute;s allotjat en el lloc gratu&amp;iuml;t de Google Code, amb m&amp;eacute;s de 50 executables de codi malici&amp;oacute;s (malware), emmagatzemats en la secci&amp;oacute; de desc&amp;agrave;rregues del projecte.&lt;br /&gt;&lt;br /&gt;Segons Umesh Wanve de Zscaler, la major part dels arxius s&amp;oacute;n executables juntament amb els arxius comprimits &amp;quot;.rar&amp;quot;:&lt;br /&gt;&lt;br /&gt;&amp;quot;La data dels arxius mostra que van ser pujats durant el mes passat. A&amp;ccedil;&amp;ograve; suggereix que un atacant est&amp;agrave; usant activament aquest servei gratu&amp;iuml;t per a propagar codi malici&amp;oacute;s (malware).&amp;quot;&lt;br /&gt;&lt;br /&gt;Wanve diu que el primer arxiu malici&amp;oacute;s va ser pujat el 24 de juny de 2010 i fins i tot estava actiu a fi d'agost d'enguany, provant que Google &amp;eacute;s lent per a trobar i eliminar projectes maliciosos.&lt;br /&gt;&lt;br /&gt;Paul Roberts de Threatpost informa que, des de llavors, el lloc [d'aqueix projecte] ha sigut eliminat.</description><pubDate>Tue, 07 Sep 2010 09:24:00 -0000</pubDate></item><item><title>Microsoft investiga un fallada en l'Explorer</title><link>http://www.csirtcv.es/v/news/2187/</link><description>La vulnerabilitat, que va ser desvelada per un membre de Google, estaria relacionada amb els serveis d'acurtament d'URLs per a Twitter.&lt;br/&gt;&lt;br/&gt;Internet Explorer 8 (i possiblement altres versions) t&amp;eacute; una vulnerabilitat que permetria a les webs enviar tweets amb el compte de l'usuari que la visite (sense la seua autoritzaci&amp;oacute;). La fallada va ser treta a la llum per &lt;b&gt;Chris Evans&lt;/b&gt;, investigador de seguretat de Google, i des de l'equip de seguretat de Microsoft van confirmar el divendres que ho investigarien.&lt;br /&gt;&lt;br /&gt;El post de Chris Evans assegurava que hi havia &amp;ldquo;una vulnerabilitat terrible en IE8&amp;ldquo;, que permetria, per exemple &amp;ldquo;a una web arbitr&amp;agrave;ria, for&amp;ccedil;ar la v&amp;iacute;ctima a realitzar tweets&amp;rdquo;. Evans afirm&amp;agrave; tamb&amp;eacute; que havia comunicat al fabricant el problema, per&amp;ograve; que no havia tingut &amp;egrave;xit en demanar que l&amp;rsquo; arreglaren.&lt;br /&gt;&lt;br /&gt;Evans va explicar, a m&amp;eacute;s, que Microsoft coneix ja aquest problema des del 2008, per&amp;ograve; que no han fet res per a solucionar-lo. Aix&amp;ograve; no obstant, sembla que l&amp;rsquo;article (post) de l'investigador ha assortit el seu efecte i que la companyia treballa ja en una actualitzaci&amp;oacute; de seguretat.&lt;br /&gt;&lt;br /&gt;Segons Rik Ferguson, de Trend Micro, aquesta vulnerabilitat va existir en tots els navegadors, per&amp;ograve; que tant Opera, com Chrome, Firefox i Safari la van resoldre en el seu moment.</description><pubDate>Tue, 07 Sep 2010 09:24:00 -0000</pubDate></item><item><title>La telefonia m&amp;ograve;bil va ser blanc del codi malici&amp;oacute;s a l'agost</title><link>http://www.csirtcv.es/v/news/2185/</link><description>Augmenta la distribuci&amp;oacute; d'amenaces dirigides als principals sistemes operatius de dispositius m&amp;ograve;bils, com iOS i Android, mentre s'observa un canvi de tend&amp;egrave;ncia en les amenaces m&amp;eacute;s detectades.&lt;br/&gt;&lt;br/&gt;ESET ha donat a con&amp;eacute;ixer el seu llistat&amp;nbsp; mensual d'amenaces inform&amp;agrave;tiques, corresponent al mes d'agost, i elaborat amb les dades recopilades pel seu sistema ThreatSense, de monitoritzaci&amp;oacute; d'amenaces.&lt;br /&gt;&lt;br /&gt;Les tres formes de codi malici&amp;oacute;s (malware) que copaven el podi en els &amp;uacute;ltims mesos segueixen presents, encara que en un percentatge menor, alhora que s'observa un important canvi de tend&amp;egrave;ncia quant al tipus d'amenaces detectades, i hi tornem a trobar un cl&amp;agrave;ssic, com la fam&amp;iacute;lia Agent en les dues primeres posicions, i amb percentatges de detecci&amp;oacute; destacats respecte a la resta d'integrants de la llista.&lt;br /&gt;&lt;br /&gt;Destaca a l&amp;rsquo;agost la pres&amp;egrave;ncia d'amenaces que es propaguen des de p&amp;agrave;gines webs leg&amp;iacute;times, que veuen el seu codi font alterat per codi malici&amp;oacute;s (malware). A&amp;ccedil;&amp;ograve; confirma l'atac massiu que estan patint, des de fa uns mesos, multitud de p&amp;agrave;gines webs leg&amp;iacute;times que, una vegada infectades, comencen a propagar codi malici&amp;oacute;s (malware) entre els seus usuaris. Finalment, s'han detectat campanyes massives de correu brossa (spam), amb la intenci&amp;oacute; de propagar codi malici&amp;oacute;s (malware) com el de la fam&amp;iacute;lia Bredolab.&lt;br /&gt;&lt;br /&gt;Llegiu la not&amp;iacute;cia completa en &lt;a href="http://www.diarioti.com/gate/n.php?id=27510" target="_blank"&gt;DiarioTI&lt;/a&gt;</description><pubDate>Tue, 07 Sep 2010 09:24:00 -0000</pubDate></item><item><title>Sophos alerta d'una nova campanya de phishing</title><link>http://www.csirtcv.es/v/news/2184/</link><description>L&amp;rsquo;empresa de seguretat Sophos ha informat sobre una nova campanya de phishing, que s'est&amp;agrave; estenent r&amp;agrave;pidament i que utilitza com a esquer una oferta en efectiu als consumidors de productes de McDonald&amp;acute;s.&lt;br/&gt;&lt;br/&gt;En concret, aquesta campanya ofereix diners en efectiu a canvi de contestar una enquesta de satisfacci&amp;oacute; per a McDonald&amp;acute;s. Els correus electr&amp;ograve;nics en qu&amp;egrave; es recolza l'assumpte duen per t&amp;iacute;tol: &amp;ldquo;Enquesta a clients de McDonald&amp;acute;s&amp;rdquo; en angl&amp;eacute;s,&amp;nbsp; (McDonald&amp;acute;s Customer Survey).&lt;br /&gt;&lt;br /&gt;En ells es plantegen una s&amp;egrave;rie de preguntes sobre el menjar oferit per la cadena d'hamburgueseries. Una vegada completada l'enquesta es demana als usuaris un conjunt de dades personals, inclosos els n&amp;uacute;meros de les seues targetes de cr&amp;egrave;dit i codis de seguretat, a canvi de rebre 90 d&amp;ograve;lars.&lt;br /&gt;&lt;br /&gt;Sophos considera sorprenent que determinats usuaris donen informaci&amp;oacute; d'aquesta naturalesa a una hamburgueseria, per&amp;ograve; adverteix que els estafadors a vegades aconsegueixen els seus prop&amp;ograve;sits. En tot cas, com &amp;eacute;s l&amp;ograve;gic, recomana no completar aquest tipus d'enquestes.</description><pubDate>Mon, 06 Sep 2010 09:24:00 -0000</pubDate></item><item><title>Estudi sobre la seguretat de les comunicacions m&amp;ograve;bils i sense fil a les llars espanyoles (1r trimestre de 2010)</title><link>http://www.csirtcv.es/v/news/2183/</link><description>L'Observatori de la Seguretat de la Informaci&amp;oacute; d'INTECO, fa p&amp;uacute;blics els resultats de l'Estudi sobre la seguretat de les comunicacions m&amp;ograve;bils i sense fil a les llars espanyoles (1r trimestre de 2010).&lt;br/&gt;&lt;br/&gt;L'informe d&amp;oacute;na un diagn&amp;ograve;stic, per als tres primers mesos de l'any, dels h&amp;agrave;bits d'&amp;uacute;s dels dispositius m&amp;ograve;bils i xarxes Wi-Fi. S'analitzen les eines i bones pr&amp;agrave;ctiques de seguretat adoptades i les incid&amp;egrave;ncies de seguretat patides a trav&amp;eacute;s de les dades basades en les declaracions dels usuaris d'ambdues tecnologies. L'estudi conclou oferint unes recomanacions que pretenen servir d'ajuda perqu&amp;egrave; els usuaris puguen protegir tant els seus tel&amp;egrave;fons m&amp;ograve;bils com les seues connexions sense fil.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.inteco.es/file/xTe_u-6DZORsU91F5d6cwg" target="_blank"&gt;L&amp;rsquo;informe complet est&amp;agrave; disponible en castell&amp;agrave;.&lt;br /&gt;&lt;/a&gt;</description><pubDate>Mon, 06 Sep 2010 09:24:00 -0000</pubDate></item></channel></rss>