Entradas

Inclusión de fichero local en Sophos UTM 9

Imagen
El investigador  Matt Bergin ( @thatguylevel )  de KoreLogic ha descubierto una vulnerabilidad que permite la inclusión local  de ficheros  (LFI, Local File Inclusion ) en Sophos UTM 9. Cualquier usuario con permiso de lectura sobre los registros puede leer cualquier archivo del sistema local utilizando una cuenta de usuario con privilegios limitados. Esto puede usarse para leer el fichero de registro 'confd' y obtener privilegios de root a través de su identificador de sesión  SID' . El cliente  'confd' no está permitido para las cuentas de usuarios, pero es posible enumerar un directorio que contiene subdirectorios cuyo nombre son los identificadores de sesión (SID). Se pueden realizar solicitudes de nombres de usuarios, como por ejemplo el usuario admin. Cualquier usuario con permisos de acceso a la funcionalidad 'Loggin & Reporting' dentro de la aplicación de administración puede leer ficheros del sistema. En la imagen v...

Reporte Semestral de Ciberseguridad 2017 [Cisco]

Imagen
Durante casi una década, Cisco ha publicado reportes sobre ciberseguridad diseñados para mantener informado al mercado y a las empresas sobre la evolución de las amenazas, ataques y vulnerabilidades en sus entornos, para ayudarles a definir estrategias de ciberseguridad más sólidas y alineadas a sus objetivos de negocio. Por esta razón, hemos publicado el   Reporte Semestral de Ciberseguridad 2017   [PDF]. Estos son algunos de los hallazgos y datos más relevantes para las organizaciones: Principales obstáculos para implementar estrategias de seguridad y defensa:   El 35% de los ejecutivos señala la falta de presupuesto como la principal barrera, 28% la compatibilidad de los sistemas y el 25% la falta de talento capacitado y certificaciones. Liderazgo poco involucrado a las decisiones de Seguridad:   El 25% del liderazgo senior de las compañías no está satisfecho con los reportes que su equipo de seguridad le comparte. Por otro lado, solo el 14% de los Consejos D...

Esto es todo lo que ofrece Firefox 56, la versión que precede a Firefox Quantum

Imagen
Ya disponible, Firefox 56 presenta novedades que tienen que ver con las capturas de pantalla, la posibilidad de compartir contenido y los formularios web. Mozilla   promete acelerar la experiencia de navegación cuando salga a la calle Firefox Quantum, la versión de Firefox prevista para mediados de noviembre que ya se puede probar como   beta . Pero antes ha lanzado   Firefox 56 , que hasta entonces ostentará el   título   del “Firefox más rápido” que existe. ¿Y qué es lo que ofrece Firefox 56? Básicamente, la función de   Screenshots   para realizar capturas de pantalla de lo que se ve en la web y almacenarlas de forma rápida o compartirlas mediante un enlace sin abandonar el navegador ni descargar nuevo software, la de   Send Tabs   para compartir contenido con un solo clic entre todos los dispositivos que se poseen y, en tercer lugar, la posibilidad de   autorrellenar formularios web con múltiples campos , ya que el nuevo ...

Mejoras de seguridad de Android Oreo

Imagen
Hace dos días fue presentado   Android Oreo , la última versión del conocido sistema operativo móvil de Google. El gigante de Mountain View es consciente de mala prensa que ha recibido su sistema operativo a lo largo de los años, cosa que ha servido de motivación para la inclusión de muchas medidas y mecanismos que han reforzado su seguridad, consiguiendo hasta nuetralizar de forma definitivamente algunos malware como   Stagefright . Picture-in-Picture Si bien esta no es una característica de seguridad propiamente dicha, con Android 8.0 se podrá ver un video en YouTube y tener por ejemplo Word abierto con un documento, o estar chateando en WhastApp, por ejemplo, de forma simultánea. Esto es lo que se llama la característica   PIP (Picture In Picture) . Es una de las más interesantes y atractivas de esta nueva versión del sistema operativo. Desaparición de la opción "Orígenes desconocidos" Aunque no todas las aplicaciones de terceros son maliciosas, cierto es que han ...

PoshKPBrute, un simple script para romper la seguridad de KeePass

Imagen
Nuestra vida digital cada vez tiene mayor importancia, por lo que, para evitar que otros puedan aprovecharse de ella, debemos protegerla correctamente. Por desgracia, salvo algunas plataformas que nos ofrecen una “doble autenticación”, la única protección de la mayoría de los sitios web es de una contraseña, clave que debe ser lo más larga y complicada posible para evitar que los piratas la adivinen mediante distintos “trucos” y puedan conectarse a nuestras cuentas. Cuanto mayor complejidad, más difícil es recordarlas, lo que ha hecho que en los últimos años los “gestores de contraseñas” hayan ganado una gran popularidad entre los usuarios, gestores como LastPass o el software de código abierto KeePass. KeePass   es una de las mejores aplicaciones para administrar nuestras contraseñas. Este software   crea una base de datos donde guardar todas nuestras contraseñas   de manera que, recordando tan solo la contraseña maestra, podamos consultarlas todas ellas cuando necesi...

El FBI pide a las empresas privadas que dejen de usar soluciones de Kaspersky

Imagen
Los temores a que los antivirus de Kaspersky Lab sirvan a intereses rusos se extiende desde el gobierno norteamericano a las empresas privadas de ese país. La persecución contra Kaspersky Lab parece no tener fin.   La teoría, más o menos conspiranoica, de que la firma de antivirus fundada por Eugene Kaspersky estaría ayudando con códigos ocultos o puertas traseras al espionaje ruso no es nada nueva. Pero sí lo es el enorme impacto político y social que está cobrando en los últimos tiempos, máxime en Estados Unidos. Fue en mayo cuando   la Administración de Servicios Generales (GSA) de EEUU comenzaba a sospechar de Kaspersky Lab  por estos motivos. Más recientemente,   un comité del congreso de Estados Unidos exigía información a 22 agencias gubernamentales sobre esta misma compañía , ante el miedo de un sabotaje o espionaje de dimensiones inimaginables. ¿Lo último?   El FBI ha recomendado a empresas privadas que dejen de usar estas herramien...

Gartner: el mercado de la seguridad crecerá un 7% en 2017

Imagen
Cualquier persona que ya lleve unos años en el sector tecnológico ha vivido la gran evolución que se ha producido en la seguridad a la hora de gestionar dispositivos independientes o grandes infraestructuras. Como ya hemos comentado en muchas ocasiones,   la industria de la ciberdelincuencia   se ha profesionalizado hasta unos niveles inimaginables hace algunos años. Lejos quedan ya los tiempos en los que la mayoría de los “patógenos” eran obra de autores independientes, ahora existen enormes grupos delictivos e incluso estados que tienen sus propios equipos dedicados a realizar ciberataques contra objetivos estratégicos. Una consecuencia lógica de este crecimiento de las amenazas online es la proliferación de soluciones de seguridad, un mercado en el que es posible encontrar desde grandes propuestas genéricas para las amenazas más comunes, hasta productos diseñados a medida para las necesidades concretas de cada empresa. Así, según la consultora  Gartner ,...