jueves, 14 de abril de 2011

7 Noticias de Seguridad Informática en Segu-Info

7 Noticias de Seguridad Informática en Segu-Info

Link to Noticias de Seguridad Informática

Revista Digital ElDerechoInformático.com Nº 7

Posted: 14 Apr 2011 03:06 PM PDT

Tenemos el gusto de anunciar el lanzamiento del Número 7 (Abril 2011) de la Revista Digital ElDerechoInformático.com [PDF]. En este número podrás encontrar: Comentarios generales a la reciente ley federal mexicana de protección de datos personales en posesión de los particulares. Por Abog. Arturo Gonzáles Solis Responsabilidad derivada de los informes crediticios. Por Dr. Eduardo Molina Quiroga Coaching y derecho a la informática. Por Lic. Silvina Schmidt Un lanzamiento muy esperado:...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


Los responsables de seguridad TI no saben quién accede a sus archivos confidenciales

Posted: 14 Apr 2011 01:40 PM PDT

Según una investigación llevada a cabo por Imperva, el 65% de los responsables de seguridad TI desconoce quien tiene acceso a los archivos confidenciales de sus empresas. Además un 40% desconoce por completo cuántos documentos de esta clase atesoran. Un sondeo llevado a cabo por la compañía especializada en protección de datos Imperva revela que las fugas a manos de personal interno de información confidencial son relativamente fáciles ya que los profesionales de seguridad TI desconocen en...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


Cookies si pero credenciales mejor. ¿Por qué no almacenar contraseñas en navegadores?

Posted: 14 Apr 2011 11:58 AM PDT

En este post voy a hablar de un vector de ataque de XSS que podemos explotar para obtener los credenciales de acceso a cualquier servicio del dominio vulnerable, esté el usuario autenticado o no en el mismo. Como sabemos, la opción de los navegadores de autocompletar formularios de autenticación es muy cómoda y utilizada. Aprovecho para destacar que sólamente Mozilla Firefox tiene implementada la opción de contraseña maestra (aunque no venga activada por defecto) por lo que si usamos Internet...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


Facebook deja al descubierto las contraseñas de los usuarios de Hotmail

Posted: 14 Apr 2011 10:14 AM PDT

Parece que cada día se encuentran nuevos problemas de seguridad en Facebook. Ayer veíamos que el sistema de fotos deja la puerta abierta a la distribución de malware aunque de momento no ha acarreado graves consecuencias más allá de molestos taggeos multitudinarios para los usuarios. Pero el agujero de seguridad del que hablamos hoy podría haber tenido consecuencias mucho mayores, de no ser por la "bondad" de un investigador turco en materias de seguridad. Serkan Gecel, que es como...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


Las fotos, el nuevo agujero de seguridad de Facebook

Posted: 14 Apr 2011 08:14 AM PDT

El pasado fin de semana se registró un ataque de malware en Facebook que empleaba una técnica que hasta ahora no había sido utilizada por los cibercriminales: el taggeo de fotos. Con un reclamo similar a muchos otros 'virus' extendidos por la red social en los últimos meses, ya que decía ¿Quieres saber cuánto tiempo has malgastado en Facebook? (es decir, algo similar al ¿quiéres saber quién visitó tu perfil?), se taggearon a miles de usuarios a una foto, a pesar de que ellos no...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


18 millones de blogs WordPress en peligro (cambia tus contraseñas)

Posted: 14 Apr 2011 06:59 AM PDT

Wordpress, el popular gestor de contenidos ha sufrido un grave incidente de seguridad que podría afectar a millones de usuarios. Según informan desde WordPress, sus servidores han sido hackeados y los responsables del ataque han conseguido entrar hasta la cocina, esto es, el root. Pese a que los desarrolladores de WordPress están investigando el asunto e intentando que no llegue a mayores, desde el gestor se recomienda que los propietarios de blogs bajo WordPress sigan las siguientes...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


¿Espionaje y robo de información en el ePad, el dispositivo chino?

Posted: 14 Apr 2011 05:44 AM PDT

En Segu-Info nos encontramos analizando un caso en el que se ha descubierto que los dispositivos chinos, en este caso el ePad (copia casi exacta del iPad de Apple) está recolectando datos de los usuarios que los adquieren, como posición GPS, conversaciones, nombres, teléfonos y todos los datos que se puedan manejar a través del dispositivo, sin importar la nacionalidad y ubicación. A traves de una vulnerabilidad en el sitio web chino que registra la información se puede acceder a la base de...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


No hay comentarios:

Publicar un comentario