Feb
7
¡Caramba! Si estuviste alguna vez trabajando en soporte técnico (hace más de 6 o 7 año
s) seguramente alguien te hizo esa petición. Los usuarios querían llevarse a su casa el “Internet” con sólo copiar el ícono de acceso rápido, los más atrevidos, llegaban incluso a regañarte porque se lo habían llevado por su cuenta, pero al dar doble clic en casa no funcionó.
Pues aunque la idea suena descabellada IBM trabaja en algo así, es decir, no quieren llevarse TODO el Internet en un disco, pero si tenerlo en uno de sus equipos… ¿No lo crees? Checa este artículo.
Has terminado y ¿Aun dudas? Bueno, creo que algo de información técnica podrá ayudarte, aquí esta
P.D. ¿Postergará Bill Gates su anunciado retiro para ofrecer Windows Server 20XX para el proyecto Kittyhawk?
Nov
25
De globos y fiestas
Category: Cometarios |
Leave a Comment
Hace poco más de mes y medio, el Centro de Software que es donde se encuentran las oficinas de donde laboro cumplió su primer año. Creo que es muy tarde para una felicitación, pero si recuerdo que pude tomar unas fotos de alguna figuras que hicieron con globos, aquí están:
Creo que muy adhoc al local el robot, un mouse y los bits
¡Bah! que mas da, más vale tarde que nunca ¡¡¡FELICIDADES!!!
Nov
25
Todos parejos, hijos y entenados…
Category: ¿Consultor yo? |
1 Comment
Hace ya muchos años que no escucho esta expresión muy usada por mis tíos mayores y mi abuela, pero ha estado sonando en mi menta estás últimas tres semanas. Creo que a todos nos queda claro lo que son los hijos y bueno entenados es otra palabra para designar a los hijastros.
Pero ¿Por qué estoy pensando en esto? Bueno, pues resulta que la empresa en la que laboro está iniciando con el proceso de hacer Outsourcing de personal y por una necesidad urgente de un cliente de alguien que fungiera como administrador de SLA’s y lo contrató a mi empresa de un día para otro ¿y yo que tengo que ver con eso? Pues que el 7 de noviembre a las 16:00 horas me avisan que iba a depender de mi y tenía cita el viernes para presentárselo al cliente ¿Se imaginan? Regresé de comer y ya tenía un colaborador. Llegó el viernes 9 de noviembre y tempranito acudí con el cliente a presentar a la persona.
Meditaba al respecto poco antes de salir a mi fin de semana de ese viernes, como repentinamente empezaba a cambiar mi búsqueda de ser consultor a tener que combinarlo con roles de “gerente” de Outsourcing (¡aja! Gerente con una persona a mi cargo). Guardaba mis cosas para salir alrededor de las 18:00 horas cuando me dijeron las palabras de terror en toda oficina “¿Ya te vas?” Nunca he entendido porque a veces hacemos preguntas de lo evidente, y pues mi respuesta para no desentonar fue la obvia “Claro, pero si hay algún pendiente”… de antemano sabemos que lo hay.
Resulta que tenía que esperarme una hora más para esperar a una persona que tenía que presentar el próximo lunes, un recurso de soporte técnico para una empresa de auditores. ¡Caramba! Pues mi hijos seguían aumentando, ahora dos
Por un par de semanas todo transcurrió tranquilo hasta este miércoles recién pasado. Resulta que una de las empresas del grupo se quedó sin su gerente de operaciones y me han pedido que lo supla. Textualmente la solicitud era la siguiente:
1 – Tener un responsable local que tome los pendientes generales del área actuales y conduzca a su cierre.
2 – Mantener un único punto de contacto con Comercial ante pedidos específicos.
3 – Recibir los reportes de estado semanales de todos los Líderes de proyecto y consolidarlos para presentar a Dirección.
4 – Conducir los compromisos del gerente que sale específicamente a su cierre, para una transición ordenada.
Hay dos cosas que tengo que aclarar, la primera es que se habla de un responsable local porque mucho del trabajo de la empresa se lleva en Argentina, la segunda es que se menciona una transición ordenada porque obviamente es algo temporal mientras se contrata un gerente que lleve a buen término 10 proyectos de desarrollo de software y administre una veintena de personas en Outsourcing que trabajan en empresas tan importantes como IBM y PEPSI… que es lo que ahora tengo que hacer yo.
Realmente no se cuantas personas tengo hoy a mi cargo, pero haciendo cuentas rápidas, en promedio 4 personas por proyecto más 20 de Outsouricing digamos… ¿unas 60? Bueno, 62 por los colaboradores que ya tenía propios a mi empresa. Así que ahora puedo decir que por tiempo indeterminado tengo dos hijos y sesenta entenados
¿Será esto un castigo por burlarme de mi rol gerencial con sólo una persona a mi cargo? Mejor no investigo, no vaya a salir peor
Nov
7
Going forward in reverse…
Category: ¿Consultor yo? |
Leave a Comment
¿Que tanto he avanzado en mi proceso de convertirme en consultor? Realmente no lo se. Tuve que suspender mis estudios en el Datacenter University, para retomar el estudio del Pmbok 2004 del Project Management Institute. Pero no sólo eso, hce poco más de un mes ya tuve la oportunidad de realizar mis primeras visitas con clientes y aunque ya platicaré de ellas un poco más en otros posts, sólo les puedo decir que ambas son empresas con presencia mundial, lo cual me entusiasma mucho.
Algo que me llamó la atención fue un trabajo reto que me pusieron hace ya tiempo y que deseaba comentarlo en le Blog. Resulta que mi jefe está preparando un curso de Inteligencia Emocional para directivos de TI. Mucho de su curso se centra en la realización de estudios por medio de encuestas y obviamente es ahí donde el está aportando todo el know how. Su primer material para las encuestas fue realizado en EXCEL. Mi jefe tuvo a bien enviarnos a varios compañeros y a mi la encuesta y parte de las razones las expongo textualmente de su correo:
“Creo que protegí la hoja contra ingenieros pero no estoy seguro de ello así que les pido que hagan trizas mi propuesta para mejorarla antes de que las usen nuestros clientes. Intenten hacerla fallar.”
– ¡Ah! Un reto (pensé yo)
Pero no bien me saboreaba la tareita que nos habían encomendado cuando poco más adelante en el correo leí:
“Cualquier idea sobre la seguridad se los agradeceré mucho. Creo que en esto solamente Mauricio tiene algo que decir, no es por agraviar a los demás pero no creo que (…) tengan conocimientos expertos de Excel.”
¡Ay caramba! Ni yo, pero el reto estaba lanzado. Reconozco que mi Excel es básico, pero cuando estudiante me encantaba crackear programas, así que opté por trabajar en esa línea. Creo que fue entonces cuando apliqué mi primer lección aprendida como consultor: “Nunca busques inventar el hilo negro” así que decidí empezar a usar le MSN para preguntar por alguna forma de hacerlo. Mi bueno amigo Mario me dio el nombre de un producto que realizaba la función de descubrir el password de las hojas de Excel.
Pronto emprendí la búsqueda de ese y otros productos similares pero todos eran versiones de demostración que tan sólo te ofrecian de 2 a 4 caracteres del password y por una módica cantidad (de $15 – $40 USD) podías activar el producto con su funcionalidad completa. Seguí buscando pero ahora no productos, sino en foros de hackers que pudieran dar ideas y entonces no queda más que decir “Bendito Google”. Después de una búsqueda de poco menos de una hora ¡Bingo! Ahí estaba, un muchacho que había desarrollado una macro, que se cargaba en el menú de Herramientas y ofrecía un par de opciones “Desporteger hoja” y “Desportejer Libro”.
No tuve más que activar el macro, abrir la encuesta y seleccionar la opción correspondiente. Después de un par de minutos detrabajo por fueza bruta “Voala” la hoja estaba desprotegida. No pude conseguir el password pero eso no importaba, ahora pude entrar a la página, modificarla mostranto todas las formulas y demostrar que sólo hacía falta un poco de tiempo para tomar el botín.
Obviamente no diré el nombre de los productos o del sitio de la macro, creo qe es más divertido que tu lo hagas, no te llevará mucho tiempo y si eres estudiante, quizás conozcas maneras más novedosas de hacer lo mismo.
Mi reflexión (y que dio origen al título) fue precisamente respecto a mis primeros pasos como consultor… creo que sigo avanzando, volviendo a las bases ¿o no? Y no es porque haga cosas que hacía en la universidad, sino porque una de las tareas del consultor (así me dijo mi jefe) es buscar la solución que te pida el cliente, y siempre hay que hacerlo de una manera creativa buscando cumplir con las expectativas de él y tratando de que tenga el menor impacto económico. Bueno, creo que en este caso fue aplicar de nuevo la creatividad a la resolución de un problema concreto.
¡Ah! por cierto, la historia no terminó ahí, porque posterior a eso me pidieron mi opinión de como hacerlo de manera más segura ¿El resultado? Ahora tengo instalado el MOODLE en mi Laptop con la misma encuesta funcionando de manera mucho más segura y listo para probar todas las herramientas que se utilizarán en el curso que pronto dará mi jefe.
Oct
15
¡Hasta en la comida!
Category: ¿Consultor yo? |
Leave a Comment
Realmente uno nunca sabe cuando está de descanso y cuando no. Tomaré los últimos minutos de mi hora de comida para comentar lo que escuché en una fondita de donde recién vengo de comer.
Quiero dejar en claro que no estaba espiando a otras mesas. El detalle es que estas son para 6 personas y uno llega tomando el lugar disponible. En mi caso como iba sólo, tenía que escuchar un par de conversaciones, una que hablaba de algunos chismes de la farándula y la otra que fue la que llamó mi atención (aunque era la que menos escuchaba, porque las mujeres de los chismes hablaban de manera muy ruidosa) y puso de nuevo a trabajar mi cerebrito. Les pongo algunos fragmentos de lo que estaba esuchando:
– Ya cada vez hay menos (ruido)… se nota en los queue
– Seguro ha de ser por el horario
– No creas, puede ser por lo que hemos hecho (ruido, chismes, ruido)… y por eso debe haber menos problemas no ¿crees? Lo malo es que no podemos comprobarlo y mucho menos presumirlo porque no estamos seguros de que sea eso.
Hasta ese punto y con lo que había escuchado ya estaba interesado en la plática ¿Que habían hecho para mejorar? ¿Qué habían mejorado? ¿Por qué no podían cuantificarlo? Poco más adelante esuché a una de las personas decir
– No, eso es mucho trabajo, mientras el usuario esté agusto no hace falta hacer tanta cosa para saber porque pasan las cosas, lo importante es que pasen….
¡¡¡Sacrílego!!! Ese es nuestro problema. Ellos habían logrado la fórmula mágica (creo) de hacer mejor las cosas en su empresa ¡Y no sabían como! y lo peor ¡No les interesaba! Meditaba yo en esas cosas cuando la otra persona dijo:
– Bueno, lo que si nos pasa seguido es que los usuarios levantan las órdenes de servicio y como les vamos dando largas ellos buscan las soluciones, resuelven sus broncas solos y ya nada más cancelan la solicitud ¡Nos ahorran un buen de chamba!
¡Válgame! No se cual de las dos cosas estaba peor. Imagína que tienes ganas de una Pizza, llamas solicitando el servicio y como pasó una hora y no ha llegado el repartidor, decides hacerla tu mismo y una vez que la tienes en tu plato, llamas a la Pizzería a cancelar tu órden porque aun no ha llegado. Creo que muchos de nosotros hemos hecho eso mas de una vez con nuestros usuarios.
Sigo en mi búsqueda por ser un consultor. No se si lo lograré, pero lo que si me queda claro es que trabajo, hay mucho por hacer.
Oct
12
Bendito Dios por mi lugar
Category: ¿Consultor yo? |
Leave a Comment
Creo que aquí aplica mas o menos como en esos letreros que venden en Tonalá “Este es mi lugar, es chiquito, pero es mi lugar”
Puedo decir que tengo todo lo que necesito, Mi Lap, cajonera, mis libros, excelentes compañeros y reconocimiento por lo que hago (aun muy poco en 6 semanas) y mi teléfono IP Cisco con DID. Les presento mi lugar
Tuve la visita de una amigo que cuando vio mi lugar me preguntó:
– ¿No te deprime?
No tienen idea de cuanto me reí. Afortunadamente nunca he sido de buscar tener un gran estatus, claro, a todos nos gusta pero yo veo todo eso como algo pasajero, una gran enseñanza del Libro de Job en el verso 1:21 “Dios dio, Dios quitó” y es que en mi trabajo anterior tenía suficiente espacio, hasta para tener mi pequeño museo computacional de lo cual el buen Mike dio cuenta en su Blog, pero hay cosas que un buen lugar o un sueldo exhorbitante no pueden brindar: Paz en uno mismo.
Así que no me queda más que repetir el título de mi post:
Bendito Dios por mi lugar.
Oct
2
Métricas vs números
Category: ¿Consultor yo? |
Leave a Comment
Conforme empiezo a recorrer este nuevo mundo de lo que algún día (espero) me lleve a ser un consultor, me doy cuenta de lo importante que son los números… o las métricas. Creo que es importante definir su diferencia ya que estos números pueden ser vitales cuando se convierten en métricas, pero absurdos cuando las métricas oficiales son tan sólo números.
Como principiante que soy en estos terrenos, no quiero teorizar ni filosofar referente a lo que es o no una métrica. Me queda claro que yo puedo utilizar métricas (número para medir) para conocer la forma en que se desempeña un proceso o la percepción de calidad de un usuario respecto a un servicio. Al fin y alcabo la primera definición que me da el diccionario para la palabra medir es “Comparar una cantidad con su respectiva unidad, con el fin de averiguar cuántas veces la segunda está contenida en la primera.”
Lo que tanto hemos escuchado ¿Cómo saber si mejoramos en algo si no lo medimos?
A la luz de estas cesudas reflexiones, me encontré unos datos del ITCi o IT Compliance Institute, quien se proclama en su página Web como The Global Authority for IT Compliance Information and Alerts. Independientemente de nuestro nivel de inglés, creo que a todos nos queda claro que es una Autoridad Global… lo que ello signifique
Hago enfasis en esto por los números tan útiles para nuestra función de TI que expusieron en uno de sus artículos:
- El 47% del personal de IT (en E.U. aclaro) ha besado a un compañero de trabajo (no especifíca si compañero del sexo opuesto)
- El 23% ha robado algo de la oficina (Si son 5 en tu oficina, uno de ustedes es un ratero… a menos que sea un rol definido que cambia semana a semana)
- El 49% de los hombres y el 35% de las mujeres en un departamento de IT admitieron haber dormido en el trabajo
- Cerca del 25% de nosotros o nuestros compañeros de IT beben en horas de trabajo (y no precisamente agüita o refresco)
¡Ah! pero eso si, sólo el 3% de la gente de TI ha mentido al presentar su currículum, creo que somos muy presumidos honestos en esa cuestión.
Al terminar de leer estos resultados de la encuesta que se realizó en E.U. me sigo preguntando aun ¿Métricas o números? Bueno, ambas son palábras esdrújulas, quizá realmente son lo mismo.
Sep
24
Inicio de mi quinta semana…
Category: ¿Consultor yo? |
Leave a Comment
Tuve la fortuna de entrar a laborar a esta empresa el pasado 27 de agosto. Y creo que es buen tiempo para hacer un recuento de lo que he hecho.
Obviamente lo primero fue reconocer el terreno y tratar de responder a la pregunta ¿Consultor yo? Así que como en toda empresa, tuve que hacer el recorrido con la persona asignada de Recursos Humanos para conocer a todos mis nuevos compañeros. La lista de nombres interminable, caras conocidas y no conocidas (el mundo de los informáticos aquí en Guadalajara es muy pequeño, más cuando has dado clases en dos universidades) y llegó por fin el momento de sentarme en mi nuevo lugar, mismo que les presentaré en su momento.
Para mi mala fortuna mi jefe directo no se encontraba y entonces se presentó la primera problemática a resolver en mi trabajo ¿Qué hago?
Afortunadamente ya me había hablado de los proyectos en los que estaría involucrado, mucho que ver con procesos, trabajo con ITIL, apoyo a las otras áreas de la empresa como mi experiencia como Directo de TI… y antes de dejar que fluyerna más las ideas me dije ¿Por qué no ITIL? Así que los siguientes tres días fueron de inmersión total en este tema.
Ya había toma un diplomado referente a este tema (curiosamiente con el que ahora es mi jefe) y creo que gracias a este antecedente pude gozar esos días completos de estudio.
No recuerdo exactamente que día de la semana se me dio la introducción formal a la empresa y empezamos con algo de trabajo… Documentación de procesos ¿Quién lo diría? si a mediados de los 80’s cuando yo iniciaba mis pininos como programador alguien me hubiera dicho que mi trabajo principal sería con un procesador de palabras, hoja de cálculo y software para presentación (no existía el Office) en lugar de un compilador y un editor de textos, yo le hubiera dicho, ¡naaaaaaa!, pero así es para mi hoy en día.
Es interesante el tener que adaptar un ciclo de vida a tus necesidades, definir flujos, hacer formatos y tener todo listo para que un conjunto de personas puedan implantar un software. La meta es tener todo documentado, que el proceso sea repetible, medible y auditable ¿Qué tal?
Hace unos momentos el Implementador me pasó lo que creo son los últimos detalles para formalizar el proceso de incidentes y espero que esta misma semana se le de el VoBo para poder ponerlo en operación, ya que los clientes están a la vuelta de la esquina y el producto está prácticamente listo.
Pero no sólo eso. Se me ha pedido apoyar también en un par de procesos de gestión de cambio. Lo curioso es que en ambos casos es para mover el centro de cómputo a otro lugar. Y pues así como empecé la imersión de ITIL, ahora llegó el momento de empaparme de conocimiento de centros de cómputo. Aprovechando, quiero recomendarles el sitio Datacenter University ya que es ahí donde estoy haciendo mi preparación “formal” para el proyecto.
Obviamente he tenido que estudiar también el proceso de Gestión del cambio a detalle (definido por ITIL claro está).
Esto aunado obviamente a algunas juntas, apoyo en algunos temas con mis compañeros y empezar a estudiar un poco más de otras cosas porque pronto estaré trabajando con un proyecto de Balanced ScoreCard.
La verdad siento un poco de nostalgia, ya que lo que he aprendido este mes, hubiera sido de gran ayuda en mi empleo anterior, pero la operación, los proyectos urgentes y en algunas ocasiones la falta de apoyo directivo (no hablo de mi jefe inmediato sino de alo más arriba) impedía siquiera tener tiempo, ya no digo para estudiar, sino para poder formalizar los procesos de nuestro departamento, todo era para ayer, sin contar con que antier ya era urgente ¿Te suena conocido?
Sep
23
El valor de arriesgarse
Category: Mensajes |
Leave a Comment
Era una vez un riachuelo de aguas cristalinas, muy bonito, que serpenteaba entre las montañas. En cierto punto de su curso, notó que adelante, había un pantano inmundo, por donde debía pasar. El riachuelo entonces protesto: - Señor, ¡que castigo! Yo soy un riachuelo tan limpio, tan hermoso, ¡y tu me obligas a atravesar un pantano sucio como este! ¿Y ahora que hago?
Dios le respondió:
- Eso depende de tu manera de encarar el pantano. Si te da miedo, disminuirás el ritmo de tu curso, darás vueltas e, inevitablemente, acabarás mezclando tus aguas con las del pantano, lo que te transformará en pantano también. Pero, si tu lo enfrentas con velocidad, con fuerza, con decisión, tus aguas pasaran por encima de el pantano, la humedad transformará tu agua en gotas, que formaran nubes, y el viento llevará esas nubes en dirección al océano. Allí te transformarás en mar.
Josué 1:9
“Mira que te mando que te esfuerces y seas valiente: no temas ni desmayes, porque el Señor tu Dios estará contigo donde quiera que fueres.”
Sep
19
Cámbio de hábito…
Category: ¿Consultor yo? |
Leave a Comment
Hace muchos años tuve la oportunidad de escribir para algunos periódicos locales, entre ellos El occidental, El informador pero sobre todo en el desaparecido Siglo 21. No recuerdo en cual de los tres tenía una sección fija llamada Memorias de un programador, donde un personaje ficticio platicaba sus anécdotas (las mías) en este mundo informático en el cual me desenvuelvo.
Ahora pretendo hacer lo mismo pero a título personal, ya que a partir del pasado 27 de agosto mi vida dio un giro, no se aun que tan radical y creo hasta esta 3er semana y media que llevo laborando me estoy dando cuenta de ello. Me explico.
En mi empleo anterior, tuve el shock fuerte de llegar a ser director de TI. Creo que se puede decir que fue un anhelo cumplido pero sin saber lo que esto implicaba… deje de programar, de abrir computadoras, diseñar páginas Web e instalar redes. Puedo decir que para aquel Abril del 2000, me sentía orgulloso de ser un todólogo con el cabal cumplimiento de la palabra, pero al llegar a un lugar donde había que administrar a cerca de 30 personas, con más de 1300 equipos de cómputo y un par de decenas de servidores (sin contar la coordinación de unas 5 sucursales) créanme que difícilmente uno tiene tiempo de atender TODO, mucho menos lo técnico.
Mi vida cambió radicalmente. Todo era juntas, planeación estratégica, juntas, recibir proveedores, analizar contratos, juntas, seguimiento de proyectos, atención de quejas, juntas, manejo de presupuesto interno, autorización de compras, administración del personal, juntas, representaciones institucionales, definición de objetivos y muchas cosas más y por si no lo mencioné juntas…
Afortunadamente tuve un excelente equipo de trabajo empezando por mi asistente, quien fue la persona que llevó toda la operación administrativa los primeros tres meses además de capacitarme en mucho para el puesto. Pude generar una enorme sinergia con los jefes que eran mis colaboradores, sin contar el excelente personal que ya existía para desarrollar todas las labores del área. Por otro lado, tuve con todo mi pesar que cursar una Maestría en Administración. Claro que ahora doy gracias a Dios por esa decisión.
Después de 7 años y algunas circunstancias que quizá algún día comente en este Blog, salgo de mi empleo anterior y estoy prácticamente iniciando mi carrera como Consultor ¿Y que es eso? Bueno, estaba muy emocionado queriendo definir lo que hacía cuando encontré esto Google: “Alguien que te quita el reloj, te dice la hora y te cobra por ello.” Bueno, creo que puedo hacer eso
Obviamente hay varias definiciones más formales de lo que es un consultor pero prefiero descubrir personalmente lo que haré en esta nueva carrera. El hecho de mi contratación tiene mucho que ver con la experiencia que he tenido en el área informática desde hace 21 años (empecé a programar con Basic en las Commoder 64 en 1986). Pero tal como mencionaba un poco antes, en esta semana empiezo a ver un poco aquello con lo que estaré lidiando… ITIL, COBIT, ISO9000 y creo que de manera directa.
Mis vecinos hablan de CMMI, Moprosoft y cosas de esas ¿Habré llegado a ser un facilitador de procesos de calidad? No lo creo, pero de algo si estoy seguro, cada vez estoy más lejos de las cuestiones técnicas. Así que adiós al Web 2.0, a los Blades, a la virtualización, a Visual Studio 2008, al cableado estructurado… cuando menos desde el punto de vista técnico, ahora por lo que me enteré estaré en algunos procesos de implementación de algunas tecnologías de punta, eso sí, apoyando en la parte de gestión de cambio, pero eso… es otra historia.
Jul
9
El ejemplo de Tabita
Category: Mensajes |
Leave a Comment
Tabita es un magnífico ejemplo para las mujeres. Me hubiera encantado conocerla personalmente. Era costurera y me imagino que habrá sido una mujer humilde. Tabita les cosía túnicas a las demás viudas; era una discípula que amaba a Dios y a su prójimo.
Hoy día necesitamos mujeres como Tabita, discípulas que amen a Dios y a su prójimo. ¿Cuántos de nosotros tenemos amigas que están solas y necesitan de nuestra ayuda? Quizás están divorciadas y tengan hijos. Conocemos muchas, ¿verdad?
No tenemos que esperar a ser profesionales o a tener muchas riquezas para ayudar al prójimo. Podemos tomar el ejemplo de Tabita, una mujer humilde que trabajó con las manos, que ayudó a los demás con un corazón bondadoso.
Todas necesitamos de una amiga, de una compañera, de una hermana, de una vecina, que tenga el corazón listo para ayudar, que tenga oídos para escuchar, palabras para animar y no criticar, manos para dar y no quitar, y pies para caminar y alcanzar al que necesita ayuda.
¿Estamos dispuestos a servir al Señor hoy mismo y ser llamados sus discípulos? Si eres mujer ¡decídete hoy mismo a ser una mujer así! Y los hombres tenemos un muy buen ejemplo a seguir.
Entonces había en Jope cierta discípula llamada Tabita, que traducido es Dorcas. Ella estaba llena de buenas obras y de actos de misericordia que hacía.
- Hech 9:36 -
Jul
4
Boletín 00097 – 28/06/2007
Category: Seguridad |
Leave a Comment
1.- Actualización del Kernel para productos Red Hat Enterprise Linux 4
2.- Denegación de servicio a través de libsldap en Sun Solaris 8, 9 y 10
3.- Denegación de servicio a través de cabeceras IPv6 en Mac OS X 10.4.x
4.- Ejecución de código arbitrario a través de dtsession en Sun Solaris
5.- Actualización de múltiples paquetes para productos SuSE Linux
6.- Revelacion de informacion sensible en Apache HTTP Server 2.x
7.- Cuatro parches mas para Windows Safari
8.- Circula boletin falso de un parche de Microsoft
9.- Ejecucion de codigo en RealPlayer y HelixPlayer
10.- El troyano Pegan.K. Se propaga a traves de MSN Messenger
11.- Firefox, falsificacion de foco en seleccion de evento
12.- Actualización de Wireshark soluciona varios problemas de seguridad
13.- Fuentes de Información
==== 1.- Actualización del Kernel para productos Red Hat Enterprise Linux 4 ====
Red Hat ha publicado una actualización del Kernel para la línea de productos Red Hat Enterprise Linux 4 que solventa varias vulnerabilidades.
Entre las vulnerabilidades corregidas, se pueden destacar:
* Un fallo en la ayuda de seguimiento de conexión de sctp que podría ser aprovechado por un atacante para causar una denegación de servicio accediendo a un puntero nulo.
* Un fallo en el manejo de la rutina mount en sistemas de 64 bits que podría ser aprovechada por un atacante para causar una denegación de servicio.
* Un fallo en la implementación PPP sobre ethernet que podría ser aprovechado por un atacante local para causar una denegación de servicio creando un socket, conectándose, y luego desconectándose antes de que PPPIOCGCHAN ioctl sea llamado.
* Un fallo en el manejo de fput ioctl de aplicaciones de 32 bits ejecutándose sobre plataformas de 64 bits que podría ser aprovechada por un atacante para causar una denegación de servicio.
* Un fallo en el demonio de bloqueo nfs que podría ser aprovechado por un atacante para causar una denegación de servicio.
Además de estos fallos de seguridad se han solventado varios bugs.
Se recomienda actualizar a través de las herramientas automáticas up2date.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3168/comentar
Más información:
Important: kernel security update
Advisory: RHSA-2007:0488-2
http://rhn.redhat.com/errata/RHSA-2007-0488.html
Laboratorio Hispasec
laboratorio@hispasec.com
==== 2.- Denegación de servicio a través de libsldap en Sun Solaris 8, 9 y 10 ====
Se ha descubierto una vulnerabilidad en Sun Solaris que podría ser aprovechada por un atacante para causar una denegación de servicio.
Esta vulnerabilidad se debe a un fallo en la librería libsldap. Un atacante local y sin privilegios podría deshabilitar el demonio Name Service Caching lo que provocaría que las búsquedas de nombres fuesen muy lentas.
Se recomienda actualizar a los siguientes paquetes, que según versión y plataforma se encuentran disponibles desde:
Solaris 8 (Sparc):
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-126373-02-1
Solaris 8 (x86):
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-126374-02-1
Solaris 9 (Sparc):
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-112960-40-1
Solaris 9 (x86):
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114242-27-1
Solaris 10 (Sparc):
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120036-07-1
Solaris 10 (x86):
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120037-07-1
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3169/comentar
Más información:
Security Vulnerability in the Solaris libsldap Library May Allow a Denial of Service to nscd(1M)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102926-1
Laboratorio Hispasec
laboratorio@hispasec.com
==== 3.- Denegación de servicio a través de cabeceras IPv6 en Mac OS X 10.4.x ====
Se ha descubierto una vulnerabilidad en Mac OS X que podría ser aprovechada por un atacante para causar una denegación de servicio.
Esta vulnerabilidad se debe a un error en el protocolo IPv6 a la hora de manejar cabeceras de enrutamiento de tipo 0. Un atacante podría aprovechar esta vulnerabilidad para ralentizar la red hasta el punto de dejarla inoperativa a través de paquetes especialmente manipulados.
Esta vulnerabilidad afecta a las siguientes versiones:
Apple Mac OS X versiones 10.4.x.
Apple Mac OS X Server versiones 10.4.x.
Se recomienda aplicar las siguientes actualizaciones. Según versión y plataforma se encuentran disponibles desde:
Mac OS X 10.4.10 (PPC) :
http://www.apple.com/support/downloads/macosx10410ppc.html
Mac OS X 10.4.10 Combo (PPC) :
http://www.apple.com/support/downloads/macosx10410comboppc.html
Mac OS X 10.4.10 (Intel) :
http://www.apple.com/support/downloads/macosx10410intel.html
Mac OS X 10.4.10 Combo (Intel) :
http://www.apple.com/support/downloads/macosx10410combointel.html
Mac OS X Server 10.4.10 (PPC) :
http://www.apple.com/support/downloads/macosxserver10410ppc.html
Mac OS X Server 10.4.10 Combo (PPC) :
http://www.apple.com/support/downloads/macosxserver10410comboppc.html
Mac OS X Server 10.4.10 Combo (Universal) :
http://www.apple.com/support/downloads/macosxserver10410combouniversal.html
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3170/comentar
Más información:
About the security content of the Mac OS X 10.4.10 Update
http://docs.info.apple.com/article.html?artnum=305712
Laboratorio Hispasec
laboratorio@hispasec.com
==== 4.- Ejecución de código arbitrario a través de dtsession en Sun Solaris ====
Se han descubierto varias vulnerabilidades en dtsession para Sun Solaris 8, 9 y 10.
Esta vulnerabilidad se debe a un fallo de desbordamiento de búfer en dtsession. Un atacante local sin privilegios podría aprovechar esta vulnerabilidad para ejecutar código o comandos arbitrarios con privilegios de root ya que dtsession Common Desktop Environment Session se ejecuta con dichos privilegios.
Se recomienda actualizar a los siguientes paquetes. Según versión y plataforma se encuentran disponibles desde:
Plataforma SPARC:
Solaris 8 parche 109354-26 o posterior
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109354-26-1
Solaris 9 parche 113240-13 o posterior
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113240-13-1
Solaris 10 parche 125279-02 o posterior
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125279-02-1
Plataforma x86:
Solaris 8 parche 109355-25 o posterior
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109355-25-1
Solaris 9 parche 113241-13 o posterior
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113241-13-1
Solaris 10 parche 125280-02 o posterior
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125280-02-1
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3171/comentar
Más información:
dtsession(1X) Contains a Buffer Overflow Vulnerability
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102954-1
Laboratorio Hispasec
laboratorio@hispasec.com
===== 5.- Actualización de múltiples paquetes para productos SuSE Linux ====
SuSE ha publicado varias actualizaciones que solventan diversos problemas de seguridad.
Los problemas corregidos son:
* Posibilidad de realizar ataques de cross site scripting a través de squirrelmail.
* Errores en Blackdown JDK/JRE a la hora de decodificar imágenes.
* Denegación de servicio a través del reproductor flash gnash.
* Denegación de servicio a través de libpng. Esta vulnerabilidad se debe a un error en el manejo de crc corruptos en imágenes png en escala de grises. Un atacante podría aprovechar esto para, engañando a un usuario para que abriese un archivo png especialmente manipulado, provocar que la aplicación que use libefix dejase de responder.
* Leak de memoria a través de la función PyLocale_strxfrm de Python.
* Denegación de servicio a través de pulseaudio.
* Denegación de servicio a través de libgd a la hora de procesar imágenes debidamente manipuladas.
* Posibilidad de realizar ataques de cross site scripting a través de OTRS.
* Denegación de servicio a través de net-snmp cuando se recibe un paquete con un único byte.
Se recomienda actualizar a través de las herramientas automáticas YoU (Yast Online Update).
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3172/comentar
Más información:
SUSE Security Summary Report SUSE-SR:2007:013 http://lists.opensuse.org/opensuse-security-announce/2007-Jun/msg00006.html
Laboratorio Hispasec
laboratorio@hispasec.com
==== 6.- Revelacion de informacion sensible en Apache HTTP Server 2.x ====
http://www.hispasec.com/unaaldia/3164/revelacion-informacion-sensible-apache-http-server
Se ha encontrado un problema en Apache que podria ser aprovechado por atacantes para obtener informacion sensible.
==== 7.- Cuatro parches mas para Windows Safari ====
http://www.vnunet.com/vnunet/news/2192739/four-fixes-windows-safari
Apple ha lanzado una segunda actualizacion de seguridad para el navegador safari en Windows en menos de dos semanas despues de su lanzamiento.
==== 8.- Circula boletin falso de un parche de Microsoft ====
http://www.seguridad.unam.mx/noticias/?noti=2668
El centro de ataques en Internet (ISC Internet Store Center) de SANS advierte en su sitio Web de un boletin falso de un parche de Microsoft esta circulando.
==== 9.- Ejecucion de codigo en RealPlayer y HelixPlayer ====
http://www.vsantivirus.com/vul-realplayer-cve-2007-3410.htm
RealPlayer es una conocida aplicacion desarrollada por RealNetworks, que permite la reproduccion de multiples formatos multimedia. HelixPlayer es la version de codigo abierto de RealPlayer.
==== 10.- El troyano Pegan.K. Se propaga a traves de MSN Messenger ====
http://www.laflecha.net/canales/seguridad/noticias/el-troyano-pegank-se-propaga-a-traves-de-msn-messenger/
Gusano de Internet que se propaga utilizando el conocido programa de mensajeria instantanea de Microsoft, MSN Messenger.
==== 11.- Firefox, falsificacion de foco en seleccion de evento ====
http://www.vsantivirus.com/vul-firefox-focus-306007.htm
Una vulnerabilidad en Firefox, puede permitir que un atacante cambie el foco de la seleccion de un evento mostrado en pantalla. Esto puede ocurrir manipulando la funcion “onKeyDown” de JavaScript.
==== 12.- Actualización de Wireshark soluciona varios problemas de seguridad ====
Se han descubierto varias vulnerabilidades en Wireshark que podrían ser aprovechadas por un atacante para causar una denegación de servicio y potencialmente ejecutar código arbitrario. Los fallos están solucionados en la prerelease 2 de la versión 0.99.6 de Wireshark.
Wireshark (todavía muy conocido por su nombre anterior Ethereal) es una aplicación de auditoría orientada al análisis de tráfico en redes. Su popularidad es muy elevada, puesto que está disponible para múltiples plataformas, soporta una gran cantidad de protocolos, es de fácil manejo y gratuita.
Los problemas (entre otros) que soluciona esta nueva versión son:
* Un desbordamiento de buffer en el disector iSeries.
* Un fallo en los disectores DCP, ETSI, SSL y MMS que podrían ser aprovechados por un atacante para causar bucles infinitos y provocar una denegación de servicio.
* Un desbordamiento de buffer en el disector DHCP/BOOTP.
* Fallos de denegación de servicio con respuestas HTTP “partidas”.
Estas vulnerabilidades han sido confirmadas para las versiones anteriores a la 0.99.6.
Se puede actualizar a la última versión prerelease 2, disponible para su descarga desde:
http://www.wireshark.org/download/prerelease/wireshark-setup-0.99.6pre2.exe
La versión estable será publicada a mediados de julio.
Si no es posible actualizar a esta nueva versión, se pueden deshabilitar los disectores afectados como contramedida, aunque se perderá funcionalidad. En el menú “analyze”, “enabled protocols”, desactivar “HTTP”, “DCP (ETSI)”, “SSL”, “BOOTP/DHCP”, y “MMS” y guardar la configuración.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3174/comentar
Más información:
Multiple problems in Wireshark (formerly Ethereal) http://www.wireshark.org/security/wnpa-sec-2007-02.html
Sergio de los Santos
ssantos@hispasec.com
==== 13.- Fuentes de Información ====
- (c) 2005 Hispasec http://www.hispasec.com/copyright
- Security Hot Topic on the Windows IT Pro Network
- Malware Digest – Revista Electronica de la Lista Antivirus
- Mx-seguridad Digest – Revista Electronica de la Lista Mx-seguridad
- Trend Micro Weekly Virus Report
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad
Jul
2
El tren de la vida
Category: Mensajes |
Leave a Comment
Un amigo me habló de un libro que comparaba la vida con un viaje en tren. Un viaje muy interesante al ser bien interpretado. Exactamente así, la vida no pasa de ser eso, un viaje en tren lleno de embarques y desembarques, algunos accidentes, sorpresas agradables en algunos momentos y en otras grandes tristezas.
Al nacer entramos a ese tren y nos entregamos en las manos de algunas personas que pensamos, estarán siempre en ese viaje con nosotros: nuestros padres. Desgraciadamente eso no es verdad; en alguna estación ellos bajan y nos privan de su cariño, amistad y compañía irremplazable, además personas interesantes que pueden llegar a ser muy especiales para nosotros, abordarán el tren en algun momento.
También llegarán nuestros hermanos, amigos y maravillosos amores. Muchas personas toman ese tren, sólo para pasear, otras encuentran en el viaje solamente tristezas, y otros circularán por el, listos para ayudar a quien los necesite.
|Muchos al bajar dejan recuerdos eternos, algunos otros pasan por alli de tal manera que cuando desocupan sus asientos, nadie percibe sus ausencias. Es muy común que muchos pasajeros, que nos son muy queridos se ubiquen en vagones diferentes del nuestro, por lo tanto nos vemos obligados a hacer el trayecto separados de ellos, eso no nos impide que durante el viaje atravesemos muchas veces con grandes dificultades nuestro vagón para llegar hasta el que es ocupado por nuestros seres especiales, solo que dificilmente nos podremos sentar a su lado, muchas veces puede haber alguien ocupando ese lugar.
Nada importa, el viaje es así, lleno de atropellos, sueños, fantasías, esperas, despedidas… Eso si, jamás tiene retorno, siempre va hacia adelante. Hagamos el viaje de la mejor manera posible, tratando de relacionarnos bien con todos los pasajeros, sin hipocresías, buscando en cada uno de ellos lo mejor que tengan para ofrecer. Recordando, siempre, que en cualquier momento del camino ellos podrán flaquear.
Es necesario entender esto pues,probablemente, nosotros a lo largo del camino, flaquearemos muchas veces, y seguramente habra alguien que nos entienda como nosotros hemos entendido a nuestro projimo.
El gran misterio, al final, es que jamás sabremos en cual parada nos bajaremos, y mucho menos nuestros compañeros y ni siquiera el que está sentado mas próximo a nosotros, justo en el asiento de al lado. Me quedo pensando si al bajarme de ese tren sentiré nostalgia… Creo que si la sentiré, al separarme de los amigos hechos durante el trayecto, será al menos doloroso.
El dejar a mis hijos continuar solos el viaje, será extremadamente triste, pero me agarraré a la esperanza de llegar, en algún momento a la estacion principal, y tendré la gran emocion de verlos llegar también con un equipaje que no tenían en el momento de embarcar, y lo que mas feliz me dejará, será pensar, que yo colaboré en el crecimiento de ese equipaje y en hacerlo mas valioso.
Juan 14:5-6
“Le dijo Tomás: –Señor, no sabemos a dónde vas; ¿cómo podemos saber el camino? Jesús le dijo: –Yo soy el camino, la verdad y la vida; nadie viene al Padre, sino por mí.”
Jun
28
Boletín 00096 – 28/06/2007
Category: Seguridad |
Leave a Comment
1.- Actualización crítica para Yahoo! Messenger
2.- Varias vulnerabilidades en IBM WebSphere Aplication Server 6.x
3.- Spoofing durante autentificacion basica HTTP en IE7
4.- Denegacion de servicio a traves de XNFS en Novell Netware
5.- Revelación de información sensible en Apache HTTP Server 2.x
6.- Denegación de servicio a través de BIND DNSSEC en Sun Solaris 10
7.- Actualización para Mac OS X para evitar dos vulnerabilidades
8.- Actualización del Kernel para productos Red Hat Enterprise Linux 4
9.- Fuentes de Información
==== 1.- Actualización crítica para Yahoo! Messenger ====
Yahoo publicó una actualización de seguridad crítica para su software Yahoo! Messenger. La actualización, corrige dos vulnerabilidades que están siendo explotadas maliciosamente.
Según reporta eEye Digital Security, son afectados los componentes YWCUPL.DLL e YWCVWR.DLL de Yahoo! Messenger, los que son propensos a desbordamientos de búfer cuando manejan datos no comprobados correctamente.
YWCUPL.DLL corresponde a un control ActiveX utilizado por la aplicación para compartir el video de la cámara Web con otros usuarios. YWCVWR.DLL está relacionado con otro control ActiveX, en este caso utilizado para la visualización por parte del usuario de la imagen de la webcam.
Aunque normalmente ambos archivos solo deberían ser utilizados con las opciones de cámara web, los controles ActiveX correspondientes, erróneamente marcados como seguros, pueden ser explotados maliciosamente para la ejecución de código, sin requerirse ninguna acción extra por parte del usuario con Yahoo! Messenger instalado en su PC, y por el simple acto de visitar una página especialmente modificada.
Aunque Yahoo! Messenger será actualizado automáticamente, se recomienda a quienes lo utilizan proceder a su rápida implementación, debido al peligro que significa la posibilidad de descarga y ejecución de código al visitarse un sitio Web.
==== 2.- Varias vulnerabilidades en IBM WebSphere Aplication Server 6.x ====
IBM ha publicado una actualización para WebSphere Aplication Server que solventa varias vulnerabilidades que podría ser aprovechadas por un atacante para eludir ciertas restricciones de seguridad o causar una denegación de servicio.
* Un error no especificado en Default Messaging Component que podría ser aprovechado para provocar que ciertos hilos dejasen de responder.
* Default Messaging Component realiza una autorización incorrecta en una interfaz remota al repositorio SDO.
* Un error no especificado con un impacto desconocido en el componente PD tools.
Se ha publicado un parche oficial disponible para su descarga desde:
http://www-1.ibm.com/support/docview.wss?uid=swg24015788
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3161/comentar
Más información:
Fix list for IBM WebSphere Application Server version 6.1
http://www-1.ibm.com/support/docview.wss?uid=swg27007951
IBM WebSphere Application Server Security Bypass and Information Disclosure Issues
http://www.frsirt.com/english/advisories/2007/2234
Laboratorio Hispasec
laboratorio@hispasec.com
==== 3.- Spoofing durante autentificacion basica HTTP en IE7 ====
http://www.vsantivirus.com/vul-ie7-cve-2007-3164.htm
Microsoft Internet Explorer 7 es propenso a una debilidad que permite falsificar el nombre del dominio en una autentificacion basica HTTP.
==== 4.- Denegacion de servicio a traves de XNFS en Novell Netware ====
http://www.hispasec.com/unaaldia/3158/denegacion-servicio-traves-xnfs-novell-netware
Se ha encontrado una vulnerabilidad en Novell NetWare que puede ser aprovechada por un atacante local para provocar una denegacion de servicio.
==== 5.- Revelación de información sensible en Apache HTTP Server 2.x ====
Se ha encontrado un problema en Apache que podría ser aprovechado por atacantes para obtener información sensible.
Existe un problema en la función recall_headers() (en
modules/cache/mod_mem_cache.c) que no copia correctamente los datos de la cabecera. Esto podría ser aprovechado por atacantes para obtener información sensible a través de peticiones especialmente manipuladas.
Sólo se ve afectada la rama 2.2.4.
Existe una solución en el SVC:
http://svn.apache.org/viewvc?view=rev&revision=543515
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3164/comentar
Más información:
ASF Bugzilla Bug 41551
http://issues.apache.org/bugzilla/show_bug.cgi?id=41551
Apache HTTP Server “mod_mem_cache” Module Information Disclosure Vulnerability
http://www.frsirt.com/english/advisories/2007/2231
Laboratorio Hispasec
laboratorio@hispasec.com
==== 6.- Denegación de servicio a través de BIND DNSSEC en Sun Solaris 10 ====
Se ha descubierto una vulnerabilidad en Sun Solaris 10 que podría ser aprovechada por un atacante para causar una denegación de servicio.
Esta vulnerabilidad se debe a un error en bind dnssec, que podría ser aprovechado por un atacante para provocar que el proceso bind dejase de funcionar.
Se ha publicado una solución para esta vulnerabilidad. Se recomienda actualizar a los siguientes paquetes.
SPARC
Solaris 10 con parche 119783-02 o posterior.
x86
Solaris 10 con parche 119784-02 o posterior.
Esta actualización proporciona BIND 9.3.4 que implementa DNSSEC-bis.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3165/comentar
Más información:
Security Vulnerability in Solaris 10 BIND DNSSEC May Cause a Denial of Service
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102969-1
Laboratorio Hispasec
laboratorio@hispasec.com
==== 7.- Actualización para Mac OS X para evitar dos vulnerabilidades ====
Apple ha publicado una actualización para Mac OS X que solventa dos vulnerabilidades.
* Una conversión de tipo inválida al renderizar conjuntos frame sets en WebKit que podría ser aprovechado por un atacante para ejecutar código arbitrario a través de un sitio web especialmente manipulado.
* Un error de validación de entrada de datos al procesar cabeceras pasadas al objeto xmlhttprequest en WebCore que podría ser aprovechado por un atacante para inyectar peticiones http arbitrarias.
Se recomienda aplicar la actualización 2007-006 disponible para su descarga desde:
http://www.apple.com/support/downloads/securityupdate20070061039.html
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3166/comentar
Más información:
About Security Update 2007-006
http://docs.info.apple.com/article.html?artnum=305759
Laboratorio Hispasec
laboratorio@hispasec.com
==== 8.- Actualización del Kernel para productos Red Hat Enterprise Linux 4 ====
Red Hat ha publicado una actualización del Kernel para la línea de productos Red Hat Enterprise Linux 4 que solventa varias vulnerabilidades.
Entre las vulnerabilidades corregidas, se pueden destacar:
* Un fallo en la ayuda de seguimiento de conexión de sctp que podría ser aprovechado por un atacante para causar una denegación de servicio accediendo a un puntero nulo.
* Un fallo en el manejo de la rutina mount en sistemas de 64 bits que podría ser aprovechada por un atacante para causar una denegación de servicio.
* Un fallo en la implementación PPP sobre ethernet que podría ser aprovechado por un atacante local para causar una denegación de servicio creando un socket, conectándose, y luego desconectándose antes de que PPPIOCGCHAN ioctl sea llamado.
* Un fallo en el manejo de fput ioctl de aplicaciones de 32 bits ejecutándose sobre plataformas de 64 bits que podría ser aprovechada por un atacante para causar una denegación de servicio.
* Un fallo en el demonio de bloqueo nfs que podría ser aprovechado por un atacante para causar una denegación de servicio.
Además de estos fallos de seguridad se han solventado varios bugs.
Se recomienda actualizar a través de las herramientas automáticas up2date.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3168/comentar
Más información:
Important: kernel security update
Advisory: RHSA-2007:0488-2
http://rhn.redhat.com/errata/RHSA-2007-0488.html
Laboratorio Hispasec
laboratorio@hispasec.com
==== 9.- Fuentes de Información ====
- (c) 2005 Hispasec http://www.hispasec.com/copyright
- Security Hot Topic on the Windows IT Pro Network
- Malware Digest – Revista Electronica de la Lista Antivirus
- Mx-seguridad Digest – Revista Electronica de la Lista Mx-seguridad
- Trend Micro Weekly Virus Report
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad
Jun
25
Entrevista en el mar muerto
Category: Mensajes |
Leave a Comment
Me encontraba en el mar Muerto, que está a 416.5 metros bajo el nivel del mar, con un calor espantoso.
El termómetro marcaba 40 grados centígrados, sin brisa alguna, el lugar desértico e inhóspito; de ahí proviene su nombre, mar Muerto porque aquello está muerto. En ese mar no se da absolutamente nada que no sea sal.
Llegamos a un kibutz, pequeña comunidad agrícola con unas cuantas hectáreas, ¡sembradas en la mitad del desierto! Salió a mi encuentro su director, que es el prototipo del israelita que ha ido a colonizar ese territorio. A continuación el diálogo que sostuve con él:
- ¿Dónde nació usted?
En Canadá.
- ¿Qué hacía usted en Canadá?
Lo mismo que aquí, era granjero.
- ¿Cuánto ganaba en aquel país?
Aproximadamente siete mil dólares mensuales.
- ¿Cuánto gana actualmente en Israel?
Mil dólares mensuales.
- ¿Es usted casado y qué edad tiene?
Tengo 58 años, efectivamente soy casado y tengo tres hijos.
- Tengo entendido que en Israel todos los jóvenes, hombres y mujeres, deben prestar tres años obligatorios de servicio militar; ¿sus hijos ya prestaron ese servicio?
Sí, todos, tenía yo cuatro. Uno de ellos murió hace cinco años en el frente de guerra. Es duro despedirse de sus hijos y no saber si los va a volver a ver.
- Entiendo, como padre que soy, que la ley de la naturaleza nos pide ver a nuestros padres morir, pero me imagino que ha de ser terriblemente doloroso ver morir a un hijo. ¿Cuál es su experiencia?
Es terrible, se muere gran parte de uno mismo.
- El estado de Israel también le pide a los adultos que presten servicio militar 30 días al año. ¿Usted cumple con esa obligación?
Tengo 58 años y tengo 20 consecutivos que le tengo que decir adiós a mi esposa sin tener la seguridad de saber si volveré.
- ¿Cuántos años lleva en este kibutz y cuantas familias forman la comunidad?
Vivimos aquí 20 familias y tengo cerca de 10 años de estar en esta comunidad.
- ¿Qué tierra le entregaron cuando vinieron a colonizar esta zona?
Era solamente desierto, nos tocó vivir los dos primeros años en campamentos provisionales y lo verde que observa es el resultado de años de paciencia y cuidados.
Finalmente no pude más y le pregunté con angustia.
- ¿Me puede explicar por qué dejó Canadá por este desierto, sacrifica sus ingresos personales, sus hijos corren un riesgo de muerte? ¿Porqué después de haber perdido a un hijo usted permanece aquí? ¿Porqué se arriesga usted todos los años a morir? ¿Cómo soporta este clima y tantas adversidades? ¿Por qué?…
Entonces se arrodilló, tomó un poco de arena, abrió mi mano y la depositó en ella.
Esta es mi nación, es el lugar al que pertenezco, es la única herencia que le puedo dejar a mis hijos, es la libertad, un lugar de pertenencia, es la tierra donde he venido a sembrar mis ideales, mi propia historia.
En ese momento me quedé reflexionando, ¿Realmente amamos a nuestra nación?, ¿Entenderemos lo que significa el sentimiento de pertenencias? ¿Entenderemos que ésta tierra es nuestro origen, el lugar donde nos alimentamos, el sitio en que moraron nuestros antepasados, el lugar que nos educó?
Amigo lector, no te preguntes qué nación le vas a heredar a tus hijos, sino qué hijos le vas a entregar a tu nación.
Proverbios 13:22
“El bueno dejará herencia a los hijos de sus hijos, pero lo que posee el pecador está guardado para los justos.”
May
22
El Peluquero
Category: Mensajes |
Leave a Comment
Un hombre seguidor de Cristo y un peluquero no creyente estaban caminando por los barrios de la ciudad. El peluquero dijo al cristiano:
- “Es por esto por lo que no puedo creer en el Dios que tú me hablas, en un Dios de Amor. Si Dios fuera así como tu dices, Él no permitiría que estos vagos fueran adictos a la droga y a otros hábitos destructivos. No, no puedo creer en un Dios que permite todo esto.”
El cristiano estuvo callado hasta que se encontraron con un hombre particularmente descuidado. El cabello le llegaba hasta el cuello y la barba sin rasurar. El cristiano le dijo:
- “No serías un buen peluquero si permites que un hombre como éste continúe viviendo aquí sin un corte de pelo y una buena rasurada.”
Indignado, el peluquero contestó:
- “¿Porqué me culpas por la condición de este hombre? No puedo evitar que él esté así. Nunca ha ido a mi peluquería, yo podría arreglarlo y hacelo verse como un caballero si él me lo pidiera.”
El cristiano miró fijamente al peluquero y le dijo:
- “Entonces no puedes culpar a Dios por permitir que los hombres sigan viviendo en sus malos caminos. El constantemente los está invitando a acercarse para ser salvados y recibir sus promesas a través de su palabra, pero al igual que este hombre, no se lo han pedido. Esta decisión es personal”
Apocalipsis 3:20
“He aquí, yo estoy a la puerta y llamo; si alguno oye mi voz y abre la puerta, entraré a él y cenaré con él, y él conmigo.”
May
22
Boletín 00095 – 22/05/2007
Category: Seguridad |
Leave a Comment
1.- Múltiples vulnerabilidades en VMWare Workstation 5.x
2.- Vulnerabilidad en cliente BitTorrent de Opera 9.20
3.- Vulnerabilidad en QuickTime mediante Java
4.- Actualización del kernel para Red Hat Enterprise Linux 5.x
5.- Múltiples vulnerabilidades a través de VPN en dispositivos Cisco PIX y ASA
6.- Múltiples vulnerabilidades en PHP 4.4.x y 5.2.x
7.- Dos vulnerabilidades en Novell Secure Login 6.x
8.- Siete boletines de seguridad de Microsoft en mayo
9.- Microsoft publicara parche de seguridad para servicio DNS
10.- “Month Of ActiveX Bugs” revelo vulnerabilidades criticas
11.- Vulnerabilidades en Trend Micro ServerProject 5.x
12.- Microsft lanzo una actualizacisn para Office 2004 para Mac
13.- Cinco fallas de seguridad en IPv6
14.- Actualización para IBM WebSphere Aplication Server 6.x
15.- Varias vulnerabilidades en Nokia Intellisync Mobile Suite
16.- Vulnerabilidad de autenticacion en Terminal Services
17.- Actualización de Linux Kernel para SuSE Linux 9.x
18.- Actualización acumulativa de seguridad para Microsoft Internet Explorer
19.- Las actualizaciones de Microsoft generan problemas a administradores
20.- Revelación de información del sistema a través de srsexec en Sun Solaris 10
21.- Varias vulnerabilidades en Samba 3.x
22.- Múltiples vulnerabilidades en productos BEA WebLogic
23.- Ataques por corrupcion de la tabla ARP en Windows
24.- Vulnerabilidad Samba ha sido corregida
25.- Escalada de privilegios a través de fallos en MySQL 5 y 4
26.- VB.DS. Troyano que oculta los archivos .DOC y .RTF
27.- Nidis. Detiene procesos activos, puede enviar spam
28.- Actualización del Kernel para Red Hat Enterprise Linux v5
29.- Dos vulnerabilidades en tratamiento de imágenes en Sun JDK 1.5.x
30.- Fuentes de Información
==== 1.- Múltiples vulnerabilidades en VMWare Workstation 5.x ====
Se han descubierto varias vulnerabilidades en VMware Workstation 5.x que podrían ser aprovechadas por un atacante para causar una denegación de servicios o eludir ciertas restricciones de seguridad.
VMware es un software que permite ejecutar diferentes sistemas operativos en un mismo PC de forma virtual. Entre otras aplicaciones, VMware es muy utilizado en seguridad informática por la versatilidad que ofrece. Por ejemplo, se suele utilizar de forma habitual en la investigación del malware, ya que permite ejecutar y analizar los especimenes en entornos virtuales controlados.
Las vulnerabilidades anunciadas son:
* Un error en la implementación de ACPI cuando recoge información sobre el estado de los procesos en ejecución de las máquinas virtuales podría ser aprovechado por un atacante para provocar que el proceso leyese partes de memoria inválidas.
* Un error no especificado en VMX al guardar ciertas configuraciones malformadas que podría ser aprovechado por un atacante para causar una denegación de servicio.
* Un error no especificado en el manejo de fallos de protección general (GPFs), en sistemas Windows virtualizados podría ser aprovechado por un atacante para hacer que deje de funcionar el sistema virtual.
* Errores no especificados a la hora de depurar aplicaciones en un sistema virtualizado Windows 64-bit podría ser aprovechado por un atacante para provocar punteros corruptos por ejemplo.
* Un error de diseño en las carpetas compartidas podría ser aprovechado en un sistema virtual para leer y escribir ficheros arbitrarios en el sistema huésped. Para que un atacante pudiera aprovechar esta vulnerabilidad sería necesario que hubiese al menos una carpeta compartida y que la opción de solo lectura estuviese deshabilitada.
Estas vulnerabilidades se han corregido en:
VMware Workstation 5.5.4 Build 44386, disponible desde:http://www.vmware.com/download/ws
VMware ACE 1.0.3 Build 44385, disponible desde:
http://www.vmware.com/download/ace
VMware Player 1.0.4 Build 44386, disponible desde:
http://www.vmware.com/download/player
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3112/comentar
Más información:
Workstation 5.5 Release Notes
http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html
VMware ACE Release Notes
http://www.vmware.com/support/ace/doc/releasenotes_ace.html
VMware Player Release Notes
http://www.vmware.com/support/player/doc/releasenotes_player.html
VMware Workstation Shared Folders Directory Traversal Vulnerability
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=521
Laboratorio Hispasec
laboratorio@hispasec.com
==== 2.- Vulnerabilidad en cliente BitTorrent de Opera 9.20 ====
http://www.vsantivirus.com/vul-opera-bittorrent-230407.htm
Opera es un popular navegador de Internet, que ademas contiene embebido su propio cliente BitTorrent, un protocolo dise~ado para el intercambio de archivos entre iguales (Peer-To-Peer o P2P).
==== 3.- Vulnerabilidad en QuickTime mediante Java ====
http://www.vsantivirus.com/vul-quicktime-230407.htm
QuickTime es propenso a una vulnerabilidad que puede facilitar un ataque remoto a un equipo vulnerable.
==== 4.- Actualización del kernel para Red Hat Enterprise Linux 5.x ====
Red Hat ha publicado una actualización para el kernel que solucionan múltiples vulnerabilidades que podrían permitir a un atacante provocar una denegación de servicio:
* Un error en el manejo del sockets en IPv6 permitía a un usuario local leer memoria del kernel o causar una denegación de servicio.
* Un error en utrace permitía a un usuario local producir una denegación de servicio en el sistema.
* Fuga de memoria en el subsistema de auditoría.
* Corrupción de datos en los sistemas s390.
Se recomienda actualizar a través de las herramientas automáticas up2date. Según versión y plataforma, las actualizaciones están disponibles desde Red Hat Network.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3113/comentar
Más información:
Important: kernel security and bug fix update http://rhn.redhat.com/errata/RHSA-2007-0169.html
Laboratorio Hispasec
laboratorio@hispasec.com
==== 5.- Múltiples vulnerabilidades a través de VPN en dispositivos Cisco PIX y ASA ====
Se han encontrado varias vulnerabilidades en Cisco PIX y ASA por las que un atacante remoto podría eludir la autenticación LDAP o provocar una denegación de servicio.
* Un atacante remoto podría eludir la autenticación en dispositivos que usen servidores LDAP AAA para autenticar túneles IPSec basados en L2TP.
Se ven afectados los dispositivos configurados para usar LDAP en conjunto con CHAP, MS-CHAPv1, o MS-CHAPv2 para autenticación.
* Un atacante remoto que tuviese conocimiento del nombre IPSec de un grupo VPN y de la contraseña de grupo, podría provocar una denegación de servicio en el túnel VPN si está configurado para que la contraseña expire. El dispositivo víctima se recargaría.
* Los Cisco ASA que usen VPNs basadas en SSL son vulnerables a una denegación de servicio a través del servidor SSL VPN HTTP. Un atacante tendría que provocar una condición de carrera para poder llevar a cabo el ataque.
Cisco ha puesto a disposición de sus clientes software para solucionar el problema, a través de los canales habituales.
Se aconseja consultar la tabla de versiones vulnerables y contramedidas
en:
http://www.cisco.com/warp/public/707/cisco-sa-20070502-asa.shtml
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3115/comentar
Más información:
Cisco Security Advisory: LDAP and VPN Vulnerabilities in PIX and ASA Appliances http://www.cisco.com/warp/public/707/cisco-sa-20070502-asa.shtml
Laboratorio Hispasec
laboratorio@hispasec.com
==== 6.- Múltiples vulnerabilidades en PHP 4.4.x y 5.2.x ====
Se han descubierto múltiples vulnerabilidades en PHP de las cuales algunas tienen un impacto desconocido y otras podrían ser aprovechadas por un atacante para obtener acceso a información importante, manipular datos, eludir restricciones de seguridad o causar denegaciones de servicios.
* Un error no especificado en ftp_putcmd podría ser aprovechado por un atacante para inyectar caracteres newline.
* Un error no especificado en import_request_variables podría ser aprovechado por un atacante para sobrescribir variables globales.
* Un error no especificado podría ser aprovechado para causar un desbordamiento de buffer en la función make_http_soap_request.
* Un error no especificado podría ser aprovechado para causar un desbordamiento de búfer en la función user_filter_factory_create.
* Un error no especificado en la librería libxmlrpc podría ser aprovechado por un atacante remoto para causar un desbordamiento de búfer.
* Un error de la validación de la entrada de datos en la función mail permitiría a un atacante inyectar cabeceras a través de los parámetros To y Subject.
* Un error en la función mail permitiría a un atacante truncar mensajes a través de bytes ASCIIZ
* Los mecanismos de protección safe_mode y open_basedir podrían ser eludidos por un atacante a través de los wrappers zip:// y bzip://
* Un desbordamiento de entero en substr_compare podría ser aprovechado por un atacante para leer la memoria más allá de la zona de memoria donde están localizadas las variables de PHP. Esto también afecta a la función substr_count.
* Un error en mb_parse_str podría ser aprovechado por un atacante para activar register_globals.
* Un error en el motor Zend referido a los arrays anidados de variables podría ser aprovechado por un atacante para hacer que una aplicación dejase de funcionar.
Se recomienda actualizar a la versión 5.2.2 o 4.4.7 desde http://www.php.net.
Se recomienda otorgar permisos de ejecución de código PHP sólo a usuarios de confianza.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3116/comentar
Más información:
PHP 5.2.2 Release Announcement
http://www.php.net/releases/5_2_2.php
PHP 4.4.7 Release Announcement
http://www.php.net/releases/4_4_7.php
Laboratorio Hispasec
laboratorio@hispasec.com
==== 7.- Dos vulnerabilidades en Novell Secure Login 6.x ====
Se han descubierto dos vulnerabilidades en Novell Secure Login (solución single sign-on de Novell) de las cuales una tiene un impacto desconocido y la otra podría ser aprovechada por un atacante para obtener una escalada de privilegios.
* Se ha detectado un error no especificado cuando se cambia la contraseña de Active Directoy.
* Un error en la utilidad ADSCHEMA podría otorgar a los usuarios permisos excesivos.
Estas vulnerabilidades afectan a entornos con Active Directory.
Se ha publicado una solución oficial a estas vulnerabilidades. Se recomienda aplicar el parche 6.0.106. La descarga se encuentra disponible desde:
http://download.novell.com/Download?buildid=NCwwjAbsgQQ~
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3117/comentar
Más información:
NSL 6.0.106 patch build 6.0.106 6.0.106
http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5003822.html
Laboratorio Hispasec
laboratorio@hispasec.com
==== 8.- Siete boletines de seguridad de Microsoft en mayo ====
Tal y como adelantamos, este martes Microsoft ha publicado siete boletines de seguridad (MS07-023 al MS07-029) dentro de su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft todos los boletines presentan un nivel de gravedad “crítico”.
* MS07-023: Evita tres vulnerabilidades en Microsoft Excel que pueden ser explotadas por atacantes remotos para comprometer los sistemas afectados.
* MS07-024: Se trata de una actualización para evitar tres vulnerabilidades en Microsoft Word que podrían permitir a un atacante remoto ejecutar código arbitrario.
* MS07-025: Esta actualización resuelve una vulnerabilidad en Microsoft Office que podría permitir la ejecución remota de código y obtener completo control del sistema.
* MS07-026: Esta actualización resuelve cuatro vulnerabilidades en Microsoft Exchange que pueden permitir a un atacante remoto obtener información sensible, provocar denegaciones de servicio o incluso la ejecución de código arbitrario.
* MS07-027: Actualización acumulativa para Microsoft Internet Explorer que además soluciona cinco nuevas vulnerabilidades que podrían permitir la ejecución remota de código arbitrario. Afecta a Internet Explorer 5.01, 6 y 7.
* MS07-028: En este boletín, de carácter crítico como todos los publicados, se ofrece la resolución para una vulnerabilidad de ejecución remota de código arbitrario en Cryptographic API Component Object Model, CAPICOM. Afecta a Microsoft CAPICOM 1.X y Microsoft BizTalk Server 2004.
* MS07-029: Se trata de la actualización para la vulnerabilidad en la implementación de la interfaz RPC del servidor DNS (Domain Name System) de Windows y que ya ha sido ampliamente analizada en “una-al-día”.
Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3119/comentar
Más información:
Microsoft Security Bulletin Summary for May 2007 http://www.microsoft.com/technet/security/bulletin/ms07-may.mspx
Microsoft Security Bulletin MS07-023
Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution http://www.microsoft.com/technet/security/bulletin/ms07-023.mspx
Microsoft Security Bulletin MS07-024
Vulnerabilities in Microsoft Word Could Allow Remote Code Execution http://www.microsoft.com/technet/security/bulletin/ms07-024.mspx
Microsoft Security Bulletin MS07-025
Vulnerability in Microsoft Office Could Allow Remote Code Execution http://www.microsoft.com/technet/security/bulletin/ms07-025.mspx
Microsoft Security Bulletin MS07-026
Vulnerabilities in Microsoft Exchange Could Allow Remote Code Execution http://www.microsoft.com/technet/security/bulletin/ms07-026.mspx
Microsoft Security Bulletin MS07-027
Cumulative Security Update for Internet Explorer http://www.microsoft.com/technet/security/bulletin/ms07-027.mspx
Microsoft Security Bulletin MS07-028
Vulnerability in CAPICOM Could Allow Remote Code Execution http://www.microsoft.com/technet/security/bulletin/ms07-028.mspx
Microsoft Security Bulletin MS07-029
Vulnerability in RPC on Windows DNS Server Could Allow Remote Code Execution http://www.microsoft.com/technet/security/bulletin/ms07-029.mspx
Antonio Ropero
antonior@hispasec.com
==== 9.- Microsoft publicara parche de seguridad para servicio DNS ====
http://www.computerweekly.com/Articles/2007/05/08/223667/microsoft-to-release-dns-security-patch.htm
Si todo sigue de acuerdo al plan, Microsoft incluira un parche para la falla de seguridad en el servicio de DNS de su sistema en su siguiente actualizacion de seguridad.
==== 10.- “Month Of ActiveX Bugs” revelo vulnerabilidades criticas ====
http://www.informationweek.com/story/showArticle.jhtml?articleID=199300005&cid=RSSfeed_IWK_News
Despues de trabajar sobre Windows y Mac, el proyecto Month of Bugs esta trabajando sobre controles ActiveX y hasta ahora, los investigadores dijeron haber encontrado dos fallas criticas.
==== 11.- Vulnerabilidades en Trend Micro ServerProject 5.x ====
Se han descubierto dos vulnerabilidades en Trend Micro ServerProject
5.58 que podrían ser aprovechadas por un atacante para causar una denegación de servicios o para obtener control total sobre la máquina atacada.
* Un desbordamiento de pila en la función CAgRpcClient::CreateBinding cuando procesa paquetes especialmente manipulados enviados al puerto TCP 5168. Un atacante podría aprovechar esto para hacer que el proceso SpntSvc.exe dejase de funcionar o para ejecutar código arbitrario con privilegios de sistema.
* Un desbordamiento de pila en la función RPCFN_EVENTBACK_Online a la hora de manejar llamadas especialmente manipuladas al puerto TCP 3628.
Un atacante remoto podría hacer que el proceso EarthAgent.exe dejase de funcionar o podría comprometer el sistema.
Estas vulnerabilidades afectan a Trend Micro ServerProtect for Windows
5.58 y anteriores.
Se ha publicado una solución oficial. Se recomienda instalar los siguientes parches:
Security Patch 2 Build 1174:
http://www.trendmicro.com/ftp/products/patches/spnt_558_win_en_securitypatch2.exe
Security Patch 3 Build 1176:
http://www.trendmicro.com/ftp/products/patches/spnt_558_win_en_securitypatch3.exe
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3120/comentar
Más información:
Trend Micro ServerProtect AgRpcCln.dll Stack Overflow Vulnerability http://www.zerodayinitiative.com/advisories/ZDI-07-025.html
Trend Micro ServerProtect EarthAgent Stack Overflow Vulnerability http://www.zerodayinitiative.com/advisories/ZDI-07-024.html
Security Patch 2- Build 1174
http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch2_readme.txt
Security Patch 3 – Build 1176
http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch3_readme.txt
Laboratorio Hispasec
laboratorio@hispasec.com
==== 12.- Microsft lanzo una actualizacisn para Office 2004 para Mac ====
http://www.networkworld.com/news/2007/050807-microsoft-releases-office-2004-for.html
Microsoft publico una actualizacion para Office 2004 de Mac. De acuerdo a Microsoft, esta actualizacion mejora la seguridad y estabilidad, ademas incluye soluciones para vulnerabilidades que un intruso puede utilizar para sobreescribir los contenidos de la memoria de su computadora con codigo malicioso.
==== 13.- Cinco fallas de seguridad en IPv6 ====
http://www.darkreading.com/document.asp?doc_id=123506
Investigadores estan encontrando problemas de seguridad importantes en IPV6.
==== 14.- Actualización para IBM WebSphere Aplication Server 6.x ====
IBM ha publicado una solución para un problema en IBM WebSphere Aplication 6.0.2.
La vulnerabilidad corregida se debe a un error de liberación insegura
(“double-free”) en Java Message Service (JMS) y podría ser aprovechada por un atacante para causar una denegación se servicio o para comprometer un sistema vulnerable.
Se recomienda actualizar al Fix Pack 19 (6.0.2.19) disponible desde:
http://www-1.ibm.com/support/docview.wss?uid=swg24014971
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3121/comentar
Más información:
Fix list for WebSphere Application Server Version 6.0.2
http://www-1.ibm.com/support/docview.wss?uid=swg27006876
Laboratorio Hispasec
laboratorio@hispasec.com
==== 15.- Varias vulnerabilidades en Nokia Intellisync Mobile Suite ====
Se han descubierto varias vulnerabilidades en Nokia Intellisync Mobile Suite que podría ser aprovechado por un atacante para desvelar información, realizar ataques por cross-site scripting, manipular datos o causar denegaciones de servicio.
* Ciertos scripts ASP de autenticación no son debidamente comprobados.
Un atacante podría aprovechar esta vulnerabilidad para revelar detalles del usuario o deshabilitar cuentas.
* Ciertas entradas de datos pasadas a de/pda/dev_logon.asp, usrmgr/registerAccount.asp, y de/create_account.asp no son debidamente comprobadas antes de ser devueltas al usuario. Un atacante podría aprovechar esto para ejecutar código HTML o scripts arbitrarios en el navegador del usuario atacado.
* Un error de límite en el servidor Apache Tomcat podría ser aprovechado por un atacante para listar directorios y leer el código fuente de ciertos scripts.
Estas vulnerabilidades han sido confirmadas para las versiones 6.4.31.2,
6.6.0.107 y 6.6.2.2 y afecta parcialmente a Nokia Intellisync Wireless Email Express.
Se recomienda actualizar a GSM2
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3122/comentar
Más información:
SEC Consult Security Advisory < 20070509-0 > http://www.sec-consult.com/289.html
Laboratorio Hispasec
laboratorio@hispasec.com
==== 16.- Vulnerabilidad de autenticacion en Terminal Services ====
http://www.vsantivirus.com/vul-ms-ts-090507.htm
Terminal Services (TS), tal y como se encuentra en Windows Server 2003, permite ejecutar remotamente aplicaciones en un servidor basado en Windows, desde una amplia gama de dispositivos sobre practicamente cualquier tipo de conexion de red.
==== 17.- Actualización de Linux Kernel para SuSE Linux 9.x ====
SuSE Linux ha publicado una actualización del Kernel que solventa varios problemas.
* El controlador ftdi_sio permitiría a un atacante local causar una denegación de servicios mediante la escritura por el puerto serie de más datos de los que el hardware puede soportar.
* Múltiples desbordamientos de búfer en la función cmtp_recv_interopmsg del controlador de Bluetooth net/bluetooth/cmtp/capi.c, lo que permitiría a un atacante remoto provocar una denegación de servicio o la ejecución de código arbitrario a través de mensajes CAPI con un valor excesivamente largo para los campos manu (fabricante) o serial (numero de serie).
* La función isdn_ppp_ccp_reset_alloc_state en drivers/isdn/isdn_ppp.c en el Kernel no hace la llamada a la función init_timer para poner a cero el temporizador lo cual podría desembocar en una denegación de servicio.
* Una vulnerabilidad no especificada en listxattr cuando un inodo malo está presente, lo que permitiría a un atacante causar una denegación de servicio y posiblemente una escalada de privilegios.
* Un problema en el protocolo AppleTalk podría permitir a un atacante local causar una denegación de servicio a una máquina de su mismo segmento de red.
* Un atacante local podría provocar una doble liberación de una estructura ipv6 y causar una denegación de servicio.
Se recomienda actualizar a través de las herramientas automáticas YoU (Yast Online Update).
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3123/comentar
Más información:
SUSE-SA:2007:030
http://lists.suse.com/archive/suse-security-announce/2007-May/0003.html
Laboratorio Hispasec
laboratorio@hispasec.com
==== 18.- Actualización acumulativa de seguridad para Microsoft Internet Explorer ====
Dentro del conjunto de boletines de mayo publicado esta semana por Microsoft y del que efectuamos un resumen el pasado martes, se cuenta el anuncio (en el boletín MS06-027) de una actualización acumulativa para Internet Explorer, que además solventa un total de cinco nuevas vulnerabilidades descubiertas en las versiones 5.01, 6 y 7 del navegador.
La primera se debe a un problema en la forma en la que Internet Explorer instancia objetos COM que no fueron diseñados para ser instanciados desde este. Un atacante puede aprovechar esto para ejecutar código arbitrario en la máquina de la víctima si esta visita una página web maliciosa especialmente construida a tal efecto.
La segunda se debe a la forma en la que Internet Explorer accede a objetos cuando no han sido aún inicializados o han sido borrados. Un atacante puede explotar esto construyendo una página web maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.
La tercera se debe a la forma en la que Internet Explorer trata un método de propiedad. Un atacante puede crear una página maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.
La cuarta se debe a una serie de problemas de Internet Explorer a la hora de acceder a memoria sin inicializar en ciertas situaciones. Un atacante puede crear una página maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.
Por último, también se ha corregido un problema en un componente de servicio de medios que no era soportado por Internet Explorer. Un atacante puede crear una página maliciosa que, una vez visitada por la víctima, provocará la ejecución de código arbitrario en el sistema de la misma.
Se pueden descargar las actualizaciones desde las siguientes direcciones o desde Windows Update:
Microsoft Internet Explorer 5.01 SP4 para Windows 2000 SP4
http://www.microsoft.com/downloads/details.aspx?FamilyId=67AE3381-16B2-4B34-B95C-69EE7D58B357
Microsoft Internet Explorer 6 SP1 sobre Windows 2000 SP4 http://www.microsoft.com/downloads/details.aspx?FamilyId=03FC8E0C-DEC5-48D1-9A34-3B639F185F7D
Microsoft Internet Explorer 6 para Windows XP SP2
http://www.microsoft.com/downloads/details.aspx?FamilyId=EFC6BE04-0D6B-4639-8485-DA1525F6BC52
Microsoft Internet Explorer 6 para Windows XP Professional x64 Edition y Windows XP Professional x64 Edition SP2 http://www.microsoft.com/downloads/details.aspx?FamilyId=A077BE20-C379-4386-B478-80197A4A4ABC
Microsoft Internet Explorer 6 para Windows Server 2003 SP1 y Windows Server 2003 SP2
http://www.microsoft.com/downloads/details.aspx?FamilyId=D249089D-BB8E-4B86-AB8E-18C52844ACB2
Microsoft Internet Explorer 6 para Windows Server 2003 SP1 para sistemas Itanium y Windows Server 2003 SP2 para sistemas Itanium
http://www.microsoft.com/downloads/details.aspx?FamilyId=D52C0AFD-CC3A-4A5C-B91B-E006D497BC26
Microsoft Internet Explorer 6 para Windows Server 2003 x64 Edition SP1 y Windows Server 2003 x64 Edition SP2
http://www.microsoft.com/downloads/details.aspx?FamilyId=94B83BDD-2BD1-43E4-BABF-68135D253293
Windows Internet Explorer 7 para Windows XP SP2 http://www.microsoft.com/downloads/details.aspx?FamilyId=7A778D93-9D85-4217-8CC0-5C494D954CA0
Windows Internet Explorer 7 para Windows XP Professional x64 Edition y Windows XP Professional x64 Edition SP2 http://www.microsoft.com/downloads/details.aspx?FamilyId=29938ED4-F8BB-4793-897C-966BA7F4830C
Windows Internet Explorer 7 para Windows Server 2003 SP1 y Windows Server 2003 SP2 http://www.microsoft.com/downloads/details.aspx?FamilyId=0F173D60-6FD0-4C92-BB2A-A7A78707E35F
Windows Internet Explorer 7 para Windows Server 2003 SP1 para sistemas Itanium y Windows Server 2003 SP2 para sistemas Itanium
http://www.microsoft.com/downloads/details.aspx?FamilyId=1944BCFA-B0BC-4BD5-9089-A618EA43EA49
Windows Internet Explorer 7 para Windows Server 2003 x64 Edition SP1 y Windows Server 2003 x64 Edition SP2 http://www.microsoft.com/downloads/details.aspx?FamilyId=404A48A2-5765-4AFA-94BF-E97212AA14EF
Windows Internet Explorer 7 en Windows Vista http://www.microsoft.com/downloads/details.aspx?FamilyId=0C65FAD3-BAAE-46C4-B453-84CF28B15F50
Windows Internet Explorer 7 en Windows Vista x64 Edition http://www.microsoft.com/downloads/details.aspx?FamilyId=74AFEA3D-79DF-4B64-BF30-B8E5C55CAB2B
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3124/comentar
Más información:
Boletín de seguridad de Microsoft MS07-027 Actualización de seguridad acumulativa para Internet Explorer http://www.microsoft.com/spain/technet/security/Bulletin/MS07-027.mspx
Laboratorio Hispasec
laboratorio@hispasec.com
==== 19.- Las actualizaciones de Microsoft generan problemas a administradores ====
http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci1254774,00.html
Dias despues de la actualizacion de Microsoft se presentan reportes de problemas en las actualizaciones de Microsoft, y este mes no es la excepcion.
==== 20.- Revelación de información del sistema a través de srsexec en Sun Solaris 10 ====
Se ha descubierto una vulnerabilidad en Sun SRS Proxy Core que podría ser aprovechada por un atacante para revelar información importante del sistema.
La vulnerabilidad se debe a un error de diseño en srsexec, que queda instalado con setuid root y no hace una comprobación correcta de los permisos de los archivos de destino. Un atacante podría aprovechar esta vulnerabilidad para revelar la primera línea de ciertos archivos (como
/etc/shadow) con los parámetros –v y –d.
La vulnerabilidad afecta al paquete SUNWsrspx incluido en Sun Solaris 10 y podría ser empleada para obtener el hash de la contraseña de root o cualquier otro tipo de información sensible.
Sun ha publicado una solución oficial a esta vulnerabilidad. Se recomienda actualizar a:
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102891-1
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3124/comentar
Más información:
Sun Microsystems Solaris SRS Proxy Core srsexec Arbitrary File Read Vulnerability
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=531
Security Vulnerability in Sun Remote Services (SRS) Net Connect Software
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102891-1
Laboratorio Hispasec
laboratorio@hispasec.com
==== 21.- Varias vulnerabilidades en Samba 3.x ====
Se han descubierto varias vulnerabilidades en Samba. Que podrían ser aprovechadas por un atacante para obtener una escalada de privilegios, o para comprometer un sistema vulnerable.
Samba es una implementación Unix “Open Source” del protocolo SMB/NetBIOS, utilizada para la compartición de archivos e impresora en entornos Windows. Gracias a este programa, se puede lograr que máquinas Unix y Windows convivan amigablemente en una red local, compartiendo recursos comunes. Incluso es factible utilizar un servidor Samba para, por ejemplo, actuar como controlador de un dominio Microsoft Windows.
* Un error en smbd a la hora de traducir los SID podría permitir a un atacante realizar operaciones en el protocolo SMB/CIFS con privilegios de root. Para ello el atacante debería tener las credenciales de un usuario.
* Varios errores en el análisis ndr. Un atacante podría aprovechar esto para causar un desbordamiento de heap a través de peticiones ms-rpc especialmente manipuladas y conseguir ejecutar código arbitrario. Para que el ataque tuviese éxito, el atacante debería tener las credenciales de un usuario.
* Un error de entrada al actualizar la contraseña de un usuario. Un atacante podría aprovechar este error para ejecutar comandos shell arbitrarios a través de una llamada ms-rpc especialmente manipulada.
Para que un atacante pudiera aprovechar esto la opción username map script debería estar habilitada en smb.conf, y para que pudiera aprovecharlo a través de un servidor de impresión y archivos, el atacante debería tener las credenciales de un usuario.
Estos errores se han solventado en la versión 3.0.25. Se recomienda actualizar a esta versión disponible desde:
http://us1.samba.org/samba/download/
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3125/comentar
Más información:
Samba SAMR Change Password Remote Command Injection Vulnerability
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=534
CVE-2007-2444: Local SID/Name translation bug can result in user privilege elevation http://us1.samba.org/samba/security/CVE-2007-2444.html
CVE-2007-2446: Multiple Heap Overflows Allow Remote Code Execution http://us1.samba.org/samba/security/CVE-2007-2446.html
CVE-2007-2447: Remote Command Injection Vulnerability http://us1.samba.org/samba/security/CVE-2007-2447.html
Laboratorio Hispasec
laboratorio@hispasec.com
==== 22.- Múltiples vulnerabilidades en productos BEA WebLogic ====
Se han anunciado hasta un total de trece vulnerabilidades en productos de la familia BEA WebLogic que pueden permitir a los atacantes evitar comprobaciones de seguridad, descubrir información sensible o provocar denegaciones de servicio.
Entre otros, los problemas se deben a varios errores de validación de entradas, errores en el puerto SSL del servidor WebLogic, un uso incorrecto del nombre de usuario y contraseña definidos en la configuración Bridge-destination o diversos errores en la consola de administración.
Otras vulnerabilidades residen en el comando “configToScript”, en el módulo LDAP, en JMS o en “HttpClusterServlet” y “HttpProxyServlet”.
Se ven afectados los BEA WebLogic Server versiones 9, 8, 7 y 6; BEA WebLogic Portal 9, BEA WebLogic Integration 9 y BEA WebLogic Workshop/Integration 8.
Se recomienda consultar los avisos de seguridad publicados por BEA para obtener más información sobre cada uno de los problemas, así como aplicar las actualizaciones publicadas por BEA y disponibles en BEA WebLogic Server patches :
http://commerce.bea.com/showallversions.jsp?family=WLS
BEA WebLogic Platform patches :
http://commerce.bea.com/showallversions.jsp?family=WLP
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3126/comentar
Más información:
Security Advisory BEA07-170.00
Exposure of filenames in development mode
http://dev2dev.bea.com/pub/advisory/239
Security Advisory BEA07-169.00
WebLogic SSL may verify RSA Signatures incorrectly if the RSA key exponent is 3
http://dev2dev.bea.com/pub/advisory/238
Security Advisory BEA07-168.00
An SSL port may be susceptible to a Denial of Service attack
http://dev2dev.bea.com/pub/advisory/237
Security Advisory BEA07-167.00
Inadvertent corruption of entitlements could result in unauthorized access to protected resources
http://dev2dev.bea.com/pub/advisory/236
Security Advisory BEA07-166.00
Cross-site scripting attacks in the WebLogic Portal Groupspace application
http://dev2dev.bea.com/pub/advisory/235
Security Advisory BEA07-165.00
WebLogic JMS Message Bridge not enforcing proper credentials to access a protected queue
http://dev2dev.bea.com/pub/advisory/234
Security Advisory BEA07-163.00
The WLST script generated by configToScript may not encrypt sensitive attributes when creating a new domain.
http://dev2dev.bea.com/pub/advisory/233
Security Advisory BEA07-164.00
Security policy may not be applied to WebLogic administration deployers when uploading archives
http://dev2dev.bea.com/pub/advisory/231
Security Advisory BEA07-80.03
Patches available to prevent multiple cross-site scripting (XSS) vulnerabilities.
http://dev2dev.bea.com/pub/advisory/232
Security Advisory BEA07-162.00
The WebLogic console may display certain Web Service sensitive attributes in clear text http://dev2dev.bea.com/pub/advisory/230
Security Advisory BEA07-161.00
WebLogic Server Embedded LDAP may be susceptible to a brute force attack
http://dev2dev.bea.com/pub/advisory/229
Security Advisory BEA07-160.00
Security policies may not be enforced on WebLogic JMS servers
http://dev2dev.bea.com/pub/advisory/228
Security Advisory BEA07-159.00
Requests served through WebLogic proxy servlets may acquire elevated privileges
http://dev2dev.bea.com/pub/advisory/227
Antonio Ropero
antonior@hispasec.com
=== 23.- Ataques por corrupcion de la tabla ARP en Windows ====
http://www.vsantivirus.com/vul-cve-2007-1531.htm
Se ha publicado mas informacion sobre una vulnerabilidad del tipo denegacion de servicio que afecta a todas las versiones de Windows Vista y Windows XP. Esta vulnerabilidad es conocida por lo menos desde marzo de 2007.
==== 24.- Vulnerabilidad Samba ha sido corregida ====
http://open.itworld.com/4909/070515samba/page_1.html
Usuarios de la herramienta de software libre Samba necesitan parchar su codigo debido al descubrimiento de una vulnerabilidad critica en el software.
==== 25.- Escalada de privilegios a través de fallos en MySQL 5 y 4 ====
Se han descubierto dos vulnerabilidades en MySQL que podrían ser aprovechadas por un atacante para obtener una escalada de privilegios.
La primera vulnerabilidad se trata de un fallo que permitiría a un usuario sin privilegios DROP renombrar una tabla.
La segunda vulnerabilidad se debe a que las rutinas almacenadas definidas con SQL SECURITY INVOKER no vuelven a establecer los privilegios originales, lo que permitiría a un atacante obtener una escalada de privilegios.
Estas vulnerabilidades han sido resueltas en la versión 5.1.18-beta y será solventada en las versiones 5.0.42 y 4.1.23.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3128/comentar
Más información:
Bug #27515 DROP previlege is not required anymore for RENAME TABLE
http://bugs.mysql.com/bug.php?id=27515
Bug #27337 Privileges are not properly restored
http://bugs.mysql.com/bug.php?id=27337
Laboratorio Hispasec
laboratorio@hispasec.com
==== 26.- VB.DS. Troyano que oculta los archivos .DOC y .RTF ====
http://www.vsantivirus.com/vb-ds.htm
Cuando se ejecuta, el troyano busca archivos .DOC y .RTF en todas las carpetas de la unidad C:, y crea una copia de si mismo con el mismo nombre de cada archivo .DOC o .RTF encontrado, pero con la extension .EXE
==== 27.- Nidis. Detiene procesos activos, puede enviar spam ====
http://www.vsantivirus.com/nidis.htm
Caballo de Troya que deshabilita y elimina procesos del sistema, y de conocidos antivirus y cortafuegos.
==== 28.- Actualización del Kernel para Red Hat Enterprise Linux v5 ====
Red Hat ha publicado una actualización del kernel para la versión Enterprise Linux 5. Esta actualización solventa varias vulnerabilidades.
* Un error en el manejo de las cabeceras de enrutamiento IPv6 de tipo 0 que podría ser aprovechada por un atacante para causar una denegación de servicio.
* Un error en el módulo nfnetlink_log de netfilter que podría ser aprovechado por un atacante para causar una denegación de servicio.
* Un error en el flujo de la lista de puertos IPv6 a la escucha que podría ser aprovechado por un atacante local para causar una denegación de servicio.
* Un error en el manejo de los mensajes netlink que permitiría a un atacante local provocar una denegación de servicio.
* Un error en el reenvio IPv4 que permitiría a un atacante local tener acceso fuera de los límites establecidos.
* Un error en el módulo nf_conntrack_netfilter para IPv6 que permitiría a un atacante remoto eludir ciertas reglas de netfilter utilizando fragmentos IPv6 especialmente manipulados.
Las actualizaciones se encuentran disponibles en Red Hat Network. Se recomienda actualizar a través de las herramientas automáticas up2date.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3129/comentar
Más información:
Important: kernel security and bug fix update http://rhn.redhat.com/errata/RHSA-2007-0347.html
Laboratorio Hispasec
laboratorio@hispasec.com
==== 29.- Dos vulnerabilidades en tratamiento de imágenes en Sun JDK 1.5.x ====
Se han descubierto varias vulnerabilidades en Sun JDK (Java Development
Kit) que podrían ser aprovechadas por un atacante para provocar una denegación de servicio o para comprometer un sistema afectado.
* Un desbordamiento de enteros en el analizador de los perfiles icc de imágenes jpg y bmp. Un atacante podría aprovechar esto para ejecutar código arbitrario, manipulando una aplicación para que utilice una imagen especialmente manipulada.
* El analizador de ficheros bmp intenta acceder a /dev/tty mientras analiza los ficheros. Un atacante podría aprovechar esto para causar una denegación de servicio haciendo que una aplicación procese un archivo bmp especialmente manipulado.
Estas vulnerabilidades solo afectan a JVM sobre Linux o sistemas operativos Unix y confirmadas en la versión 1.5.01.5.0_07-b03, aunque otras versiones también podrían verse afectadas.
Los problemas han sido solucionados en las versiones JDK 1.5.0_11-b03 y JDK 1.6.0_01-b06 disponibles en:
http://java.sun.com/javase/downloads/index_jdk5.jsp
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3131/comentar
Más información:
JDK image parsing library vulnerabilities (ICC parsing, BMP parsing) http://scary.beasts.org/security/CESA-2006-004.html
Laboratorio Hispasec
laboratorio@hispasec.com
==== 30.- Fuentes de Información ====
- (c) 2005 Hispasec http://www.hispasec.com/copyright
- Security Hot Topic on the Windows IT Pro Network
- Malware Digest – Revista Electronica de la Lista Antivirus
- Mx-seguridad Digest – Revista Electronica de la Lista Mx-seguridad
- Trend Micro Weekly Virus Report
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad
May
7
Cambio de vida
Category: Mensajes |
Leave a Comment
La Ultima Cena pintada por Leonardo Da Vinci, le tomó terminarla un lapso de siete años y las figuras que le sirvieron como modelo para representar a los doce y al mismo Cristo fueron personas, escogiéndose primero a la persona que sería Judas Iscariote. Recordarán que éste fue el apóstol que traicionó a su Maestro, por treinta monedas de plata.
Semana tras semana Da Vinci buscó un rostro marcado por las huellas de la deshonestidad, avaricia, hipocresía, y crimen. Una cara que reflejara el carácter de alguien, quien traicionaría a su mejor amigo.
Después de pasar de por muchas experiencias desalentadoras, en su búsqueda por el tipo de persona requerida para representar a Judas, hablaron a Da Vinci de un hombre cuya apariencia satisfacía complétamente todas las respuestas, se le había encontrado en Roma, sentenciado a morir por una vida de vileza y crimen.
Da Vinci emprendió el viaje sin demora a Roma y se llevó a este hombre de la prisión a plena luz de sol. Era un joven de piel obscura, sucio y su pelo largo y descuidado representaba perfectamente el papel de Judas para su pintura.
Mediante un permiso especial del Rey, trasladó al prisionero a Milán, donde pintaría el cuadro. Durante meses este hombre posó para Da Vinci y continuamente se esforzaba por plasmar en su pintura a este modelo.
Al terminar volvió la mirada a los guardias, y dijo “He terminado, se pueden llevar al prisionero”. Al llevárselo los guardias, el prisionero se soltó repentinamente y corrió hacia Da Vinci y llorando amargamente le dijo:
- “Por Favor dame una oportunidad, verdaderamente me sentí Judas Iscariote, por la vida que he llevado, no me pagues nada solamente déjame en libertad”
A Leonardo le sorprendió la cara de arrepentimiento de este hombre y lo dejo libre.
Aproximadamente durante seis años, Da Vinci continuó laborando en su sublime obra de arte, uno a uno se seleccionando a los personajes cuyas características se asemejaran a las de los doce apóstoles, dejando de lado a la figura que representaría a Jesús, el cual seria el personaje mas importante de su pintura.
Se examinaron detalladamente a ciertos jóvenes que podían representar a Jesús, esforzándose por encontrar un rostro cuya personalidad reflejara inocencia y pureza, que estuviera libre de las huellas del pecado, un rostro que emanara belleza, finálmente después de semanas de intensa búsqueda se seleccionó a un joven de 33 años de edad, él representaría a Cristo.
Durante seis meses Leonardo trabajo en el personaje principal de su obra. Al terminar se acercó al joven para pagarle por sus servicios, este no aceptándole el dinero y con una sonrisa le dijo:
- “¿Qué no me reconoces?”
Da Vinci contestándole le dijo:
- “En mi vida te he visto, acepta este dinero”
- “¿Cómo podría cobrarte? Hace seis años me diste una oportunidad y yo la aproveché para entregársela a Cristo.”
Abandonarte en el amor de Cristo, puede transformar tu vida por completo. Esta es una historia que si bien quisieras podría ser tu historia.
“De modo que si alguno está en Cristo, nueva criatura es; las cosas viejas pasaron; he aquí todas son hechas nuevas.”
2a Corintios 5:17
May
2
Boletín 00094 – 02/05/2007
Category: Seguridad |
Leave a Comment
1.- Hueco de seguridad en Mac tambien afecta a Windows
2.- Vulnerabilidad en Winamp (listas de ejecucion .PLS)
3.- Actualizacion para Sun Java System Web Server 6.1
4.- Ataques .ANI y la seguridad de Vista
5.- Credenciales por defecto en Cisco NetFlow Collection Engine
6.- Ejecución de código a través de productos Zone Alarm
7.- Denegación remota de servicio a través de Ipv6 en el kernel 2.6.x de Linux
8.- Vulnerabilidad critica en ActiveX de IncrediMail
9.- Adobe Photoshop, vulnerabilidad en multiples formatos
10.- Tres vulnerabilidades en Routers Nortel VPN
11.- Vulnerabilidad en QuickTime al procesar archivos .MP4
12.- Vulnerabilidades en Sun Java Web Console 2.x y Sun Solaris 10
13.- Fuentes de Información
==== 1.- Hueco de seguridad en Mac tambien afecta a Windows ====
http://www.seguridad.unam.mx/noticias/?noti=2593
El ataque utilizado la semana pasada para la competencia de CanSecWest y que fue desarrollado en Java, afecta a todos los navegadores de Internet que cuentan con Quick Time, posiblemente tambien en Windows aseguro Dino Dai Zovi, descubridor de la vulnerabilidad.
==== 2.- Vulnerabilidad en Winamp (listas de ejecucion .PLS) ====
http://www.vsantivirus.com/vul-winamp-240407.htm
WinAmp soporta varios formatos de listas de ejecucion (playlists), por ejemplo archivos M3U y PLS. Se ha detectado en este popular reproductor multimedia de Nullsoft, una vulnerabilidad del tipo denegacion de servicio (DoS), cuando el programa intenta leer una lista de ejecucion en formato PLS, que ha sido modificada maliciosamente.
==== 3.- Actualizacion para Sun Java System Web Server 6.1 ====
http://www.hispasec.com/unaaldia/3104
Se ha publicado una actualizacion para Sun Java System Web Server 6.1 que solventa una vulnerabilidad en los certificados de cliente. Esta vulnerabilidad podria permitir a un usuario local o remoto obtener acceso no autorizado a ciertas instancias del servidor web.
==== 4.- Ataques .ANI y la seguridad de Vista ====
http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9017683
El sistema operativo Vista de Microsoft Corp. tuvo algunos de sus primeros problemas cuando una vulnerabilidad fue divulgada a inicios de este mes, sin embargo el sistema operativo se mantiene fuerte, un analista de seguridad dijo el martes.
==== 5.- Credenciales por defecto en Cisco NetFlow Collection Engine ====
Cisco acaba de notificar la existencia de un problema de seguridad en el NetFlow Collection Engine (NFC) de los Cisco Network Services (CNS) con versiones anteriores a la 6.0 que permitiría a un atacante realizar cambios de configuración o, en algunos casos, acceder al sistema operativo que hospeda dicho software.
El problema se debe a que las versiones afectadas tienen usuarios y claves por defecto que, si son conocidas por un atacante, pueden ser utilizadas para acceder a dicho NetFlow Collection Engine.
Se recomienda cambiar la clave del usuario nfc-user por una con suficiente robustez.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3098/comentar
Más información:
Cisco Security Advisory: Default Passwords in NetFlow Collection Engine http://www.cisco.com/warp/public/707/cisco-sa-20070425-nfc.shtml
Laboratorio Hispasec
laboratorio@hispasec.com
==== 6.- Ejecución de código a través de productos Zone Alarm ====
Se han detectado varias vulnerabilidades en productos Check Point Zone Alarm que podrían ser aprovechadas por atacantes, para comprometer un sistema vulnerable.
El fallo está localizado en los IOCTL handlers 0×22208F y 0×2220CF dentro del driver srescan.sys. Los parámetros Irp no son correctamente verificados, por lo que un atacante podría utilizar estos IOCTL para realizar una escritura en memoria. Para IOCTL 0×2220CF, el atacante podría introducir el valor constante 0×30000, mientras que para IOCTL 0×22208F podría escribir el contenido del buffer devuelto por ZwQuerySystemInformation.
Esta vulnerabilidad podría provocar:
* La ejecución de código dentro del contexto del kernel.
* Gracias a que los mecanismos de control de acceso configurados por defecto permiten que cuentas restringidas puedan acceder a los drivers del dispositivo afectado, un atacante podría conseguir una escalada de privilegios al nivel de SYSTEM.
Se ha confirmado la existencia de estas vulnerabilidades para la versión 5.0.63.0 de srescan.sys instalado con la versión Zone Alarm Free, pero no se descarta que otras versiones puedan estar también afectadas.
Se recomienda cambiar la configuración de los mecanismos de control de acceso así como actualizar a la versión 5.0.156.0 o superior de ZoneAlarm Spyware Removal Engine desde http://www.zonealarm.com/store/content/catalog/download_buy.jsp?dc=12bms&ctry=US&lang=en
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3107/comentar
Más información:
iDefense Labs:
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=517
Reversemode:
http://www.reversemode.com/index.php?option=com_remository&Itemid=2&func=fileinfo&id=48
Laboratorio Hispasec
laboratorio@hispasec.com
==== 7.- Denegación remota de servicio a través de Ipv6 en el kernel 2.6.x de Linux ====
Se ha encontrado una vulnerabilidad en el kernel de linux que puede ser aprovechada por atacantes remotos para provocar una denegación de servicio.
El fallo se debe a un error de diseño en el protocolo Ipv6 a la hora de manejar cabeceras de ruta de tipo 0. Esto podría ser aprovechado por atacantes remotos para provocar una denegación de servicio si se envían paquetes especialmente manipulados.
El problema ha sido solucionado en la versión 2.6.20.9 disponible
desde:
http://www.kernel.org
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3109/comentar
Más información:
Linux Kernel IPv6 Protocol Type 0 Route Header Remote Denial of Service Vulnerability
http://www.frsirt.com/english/advisories/2007/1563
Laboratorio Hispasec
laboratorio@hispasec.com
==== 8.- Vulnerabilidad critica en ActiveX de IncrediMail ====
http://www.vsantivirus.com/vul-incredimail-cve-2007-1683.htm
IncrediMail es una aplicacion de correo electronico que se caracteriza por permitir el uso de multiples emoticones animados.
==== 9.- Adobe Photoshop, vulnerabilidad en multiples formatos ====
http://www.vsantivirus.com/vul-adobe-photoshop-240407.htm
Una vulnerabilidad al procesar ciertos formatos de mapas de imagenes, ha sido identificada en Adobe Photoshop, la cual puede ser explotada por atacantes para provocar una denegacion de servicio, o ejecutar codigo de forma arbitraria.
==== 10.- Tres vulnerabilidades en Routers Nortel VPN ====
Se han descubierto tres vulnerabilidades en Routers Nortel VPN (modelos 1000, 2000, 4000 y 5000.) que podrían ser aprovechadas por un atacante para eludir restricciones de seguridad y obtener acceso a información importante.
La primera vulnerabilidad se debe a la existencia de dos usuarios configurados por defecto, FIPSecryptedtest1219 y FIPSunecrypted1219 en la plantilla LDAP. Un atacante que tuviera esa información podría utilizarla para obtener acceso no autorizado a la red privada.
La segunda vulnerabilidad se debe a que en dos plantillas de la consola de administración web no existe comprobación de autenticación. Un atacante podría manipular ciertas configuraciones en un aparato afectado por esta vulnerabilidad.
La tercera vulnerabilidad está causada por un error en el diseño. Todos los routers VPN utilizan la misma clave DES para cifrar las contraseñas.
Un atacante podría aprovechar esto para intentar un ataque por fuerza bruta.
Nortel ha publicado parches de seguridad para solucionar estas vulnerabilidad. Se recomienda actualizar a la versión 6_05.140, 5_05.304 o 5_05.149:
http://www130.nortelnetworks.com/go/main.jsp?cscat=SUPPORT
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3108/comentar
Más información:
VPN Router Security Issue – Unauthorized Remote Access http://www116.nortelnetworks.com/pub/repository/CLARIFY/DOCUMENT/2007/16/022181-01.pdf
Laboratorio Hispasec
laboratorio@hispasec.com
==== 11.- Vulnerabilidad en QuickTime al procesar archivos .MP4 ====
Se ha reportado un desbordamiento de búfer en Apple QuickTime 7.1.5 que también afecta a todas las versiones 7.1.x anteriores.
El problema se produce por un error al definir los límites asignados a la entrada de determinados datos, cuando la aplicación intenta procesar un archivo .MP4 malformado.
MP4 es un formato de contenedor multimedia definido dentro del estándar MPEG-4, que permite almacenar diferentes tipos de datos comprimidos mediante códecs estándares de audio y video, así como otra información (por ejemplo, subtítulos). QuickTime es compatible con el estándar MPEG-4 desde la versión 7.1.
El fallo ocasiona un desbordamiento de la memoria HEAP (la porción de memoria disponible para un programa, también llamada área de memoria dinámica).
Concretamente, la vulnerabilidad se produce en la función FlipFileTypeAtom_BtoN(), cuando la misma interpreta datos erróneos, provocando un “segmentation fault”. Este error ocurre cuando un proceso ha sido abortado por acceder a una dirección de memoria ilegal, generalmente por el uso incorrecto de algún puntero.
Esto puede permitir a un atacante remoto causar una denegación de servicio en la aplicación (QuickTime deja de responder y se congela). También podría llegar a ejecutar código en el contexto del usuario actual.
Un ataque exitoso requiere que la víctima sea convencida para que descargue un archivo .MP4 malicioso.
Este error fue reportado en noviembre de 2006, Cómo el fabricante aún no lo ha solucionado, su descubridor lo ha hecho público.
==== 12.- Vulnerabilidades en Sun Java Web Console 2.x y Sun Solaris 10 ====
Se ha descubierto una vulnerabilidad de seguridad que permitiría a un atacante causar una denegación de servicios o la ejecución de código arbitrario en Sun Java Web Console anterior a la versión 2.2.6 y Sun Solaris 10.
La Sun Java Web Console es vulnerable a un formato de cadena concreto, cuya raíz reside en la creación de registros de logins erroneos, por lo que puede ser aprovechada por usuarios remotos no autentificados.
Esta vulnerabilidad se da cuanto se llama a la función libc syslog en /usr/lib/libwebconsole_services.so con dos argumentos, en lugar de tres, lo que permitiría a un atacante influir en el buffer de mensaje.
Como solución se propone actualizar Sun Java Web Console a la versión
2.2.6 o posteriores:
www.sun.com/download/products.xml?id=461d58be
Para Sun Solaris 10 se han publicado los siguientes parches:
SPARC:
*sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-121211-02-1
X86
*sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-121212-02-1
==== 13.- Fuentes de Información ====
- (c) 2005 Hispasec http://www.hispasec.com/copyright
- Security Hot Topic on the Windows IT Pro Network
- Malware Digest – Revista Electronica de la Lista Antivirus
- Mx-seguridad Digest – Revista Electronica de la Lista Mx-seguridad
- Trend Micro Weekly Virus Report
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad
Abr
26
Un buen ejemplo a seguir
Category: Mensajes |
Leave a Comment
Dos personas estaban en total desacuerdo, lo cual resultó en una situación muy molesta. La una oyó que la otra persona hablaba mal de él. Entonces fué con esa persona y con toda buena voluntad le dijo:
- Quisiera que cara a cara me digas todas mis faltas, para que con tu ayuda pueda mejorar.
- ¡Si lo haré! – fué la respuesta
La persona que fue a encarar al que hablaba a sus espaldas aun de manera amable le dijo
- Pero antes que comiences ¿Por qué no oramos y le pedimos a Dios que abra ojos para que vea mis faltas a la medida que me las digas?
Oraron las dos personas , y después de la oración, la primera persona dijo:
- Estoy listo, ahora puedes empezar a decirme todo lo que tienes en contra de mí.
Entonces la otra persona contestó:
- Después de haber orado juntos, me parecen cosas tan insignificantes que no vale la pena ni hablar de ellas. Me doy cuenta que al hablar mal de tí, estaba obrando mal en lugar de servir a Dios. Ahora quiero que ores por mí y que me perdones todo el mal que te he hecho.
Para todos nosotros sería de gran provecho seguir este ejemplo.
Santiago 1:26
Si alguien parece ser religioso y no refrena su lengua, sino que engaña a su corazón, la religión del tal es vana.




