De acuerdo con el alerta de seguridad que publicó Oracle esta mañana, prácticamente todas las versiones de su reconocido software de bases de datos publicadas en los últimos 13 años, presentan un fallo de seguridad que permitiría monitorizar las conexiones a los servidores y hasta introducir malware en ellos. Para colmo, la compañía estudia efectuar las correciones sólo en los futuros lanzamientos.
El problema está relacionado con el TNS Listener, el proceso que responde a las solicitudes de conexión con las bases de datos, a través...
Fallo
Si intentaron iniciar sesión en TweetDeck durante las últimas horas y vieron un mensaje como el que acompaña a esta entrada, no son los únicos que sufren este inconveniente: Twitter ha decidido inhabilitar el servicio a todos los usuarios para investigar un fallo de seguridad que permitiría publicar en cuentas de Twitter o Facebook, sin la autorización correspondiente para hacerlo.
Actualmente, no es posible ingresar utilizando la aplicación de escritorio, la extensión para Chrome ni el servicio web, porque la compañía asegura estar investigando un problema....
Hoy teníamos todo dispuesto para que la versión 3.0 del núcleo de Linux estuviese disponible. Todo estaba preparado y anunciado para que hoy, Martes 19 de Julio de 2010 se diese el paso hacia la nueva era del software libre. Y todo se ha parado, un error encontrado a última hora en esta nueva versión ha provocado un retraso sin fecha prevista.
El “gran pingüino” Linux Torvalds será quién decida la fecha de la nueva salida pero, conociendo su forma de trabajar, no será hasta que...
Si bien existen muchos tipos de fallos de seguridad que pueden permitir el acceso de terceros a nuestras cuentas, el que sufrió ayer Dropbox fue tan grave como increíble. Durante casi cuatro horas, existió la posibilidad de acceder a los archivos de cualquier usuario, incluso utilizando contraseñas incorrectas. La compañía opinó que “esto nunca debió haber ocurrido”. Y no es para menos.
Según explicó el CTO del popular servicio de alojamiento y sincronización de archivos, Arash Ferdowsi, el problema surgió a raíz de una actualización del...
Esta tarde, Diego les contó que Blogger estuvo fuera de servicio durante más de 30 horas, para luego volver en estado de sólo lectura, con el objetivo de recuperar todas las entradas, comentarios y otros elementos que se habían perdido al restaurar provisoriamente una versión anterior del sitio. Como es ya una sana costumbre, mientras todo vuelve a la normalidad, Google salió a explicar qué ocurrió.
Resulta que, durante lo que iba a ser un mantenimiento programado de aproximadamente una hora, surgió una corrupción de datos....
El popular servicio de publicaciones Blogger está inaccesible y ha cambiado el estado de los posts de sus usuarios a modo sólo lectura durante ya más de 30 horas por un fallo lo que ha provocado que todos los comentarios y actualizaciones de los mismos (lo que eran posibles momentos antes del bloqueo) se perdiesen. Aunque falta aclaraciones explícitas, parece que un error ha devuelto el portal a un aversión anterior provocando esta pérdida de datos.
Aunque todavía no tenemos una explicación por parte de la...
Tratándose de una red social que cada vez está más cerca de contar con 700 millones de usuarios, Facebook necesita hacer bastante hincapié en cuestiones como la seguridad y la protección de los derechos de autor, para evitar dolores de cabeza y demandas legales. Para ello cuenta con un sistema de denuncias en muchos sectores del sitio, que trajo más problemas que soluciones en las últimas horas, porque se eliminaron varias páginas populares por error.
Los principales afectados fueron sitios de noticias sobre tecnología, que se...
VLC (VideoLan Player) es uno de los reproductores multimedia que goza de mejor salud. Famoso por soportar prácticamente todos los formatos del mercado y por estar portado también a prácticamente todas las plataformas existentes VLC es una constante en los escritorios acostumbrados a reproducir vídeo.
Pues uno de esos formatos, concretamente el MKV, provoca la posibilidad de ejecutar código arbitrario simplemente con la reproducción de uno de éstos archivos de vídeo maliciosamente manipulado. Recordad que el formato MKV (Matroska Video) actúa como un contenedor de audio,...
ProFTPD es conocido en el mundillo informático por ser uno de los servidores FTP más seguros y robustos del mercado. Así es su filosofía y ellos mismos lo anuncian como el más estable así como uno de los más configurables.
Este pasado miércoles día 01 de diciembre, uno de los servidores del equipo en el que se alojaba la última actualización del proyecto para su descarga para la implementación por parte de los usuarios ha sido hackeado y el atacante ha sustituido la versión 1.3.3c de...
La verdad es que no sé cuántos fallos de seguridad críticos puede sumar una compañía como Adobe con productos tan importantes y de tanto alcance en el mercado como Adobe Acrobat o el Flash Player. Lo que más me preocupa de esto es que Adobe no solucione el problema con la mayor brevedad posible ya que el fallo fue descubierto el 28/10/10 (ayer) y todavía no hay solución, de acuerdo, sólo han transcurrido 24 horas.
Es cierto que la capacidad de respuesta no se puede medir...
En estos momentos la twittósfera está revolucionada: por razones aún desconocidas una falla de seguridad causa que con tan solo pasar el cursor por encima de enlaces en twitts se abran en el navegador sitios externos, sin siquiera tener que hacer click.
La falla, más allá de molesta, no es intrínsecamente mala, pero su potencial puede ser tremendo: con que se empiecen a esparcir enlaces a sitios con malware y uno accidentalmente pase con el cursor sobre ellos, podemos estar hablando de miles de computadoras infectadas...
Justo ayer os comentaba la salida de EMET 2.0 cuando vía SeguInfo que el fallo 0-day del que viene acaeciendo Adobe tiene en su Acrobat y que os comentamos en Bitelia.
El fallo, resumiendo, permite utilizar el Adobe Reader y el Acrobat para, en principio, poder ejecutar código malicioso en la computadora local que lo tiene instalado sin más que abrir un archivo PDF. La vulnerabilidad, de ser explotada, dejaría nuestro sistema a merced del atacante para hacer con él, básicamente, lo que quiera.
Adobe todavía se...
Tras un proceso que duró más de tres años, la justicia estadounidense falló a favor de YouTube en un juicio por derechos de autor que le inició Viacom, donde reclamaba mil millones de dólares de indemnización por violaciones deliberadas de copyright.
En la demanda, la productora de cine y televisión argumentó que el portal de vídeos no hizo lo suficiente para evitar la publicación de material protegido. Además de asegurar que estos contenidos fomentaron el aumento explosivo en la cantidad de usuarios, incluyeron una cadena de...
BitTorrent está últimamente en la mira de las entidades que gestionan derechos de autor y organismos de gobierno, por lo cual muchos usuarios comenzaron a explorar alternativas para preservar su anonimato. El mecanismo más común es ocultar la IP a través del uso de VPN, pero una investigación descubrió un fallo de seguridad en estos servicios que permite obtenerla de todos modos.
El problema fue explicado en una conferencia sobre cifrado de datos. Su origen está en la manera en que estas herramientas manejan el tráfico...
Adobe ha publicado un boletín de seguridad por el descubrimiento de una vulnerabilidad crítica en varios productos de Adobe, que resulta de especial gravedad por dos motivos. El primero, que la explotación de dicha vulnerabilidad podría no sólo causar que el producto se cuelgue, sino también acceso remoto a la computadora de la víctima, un riesgo de gravedad para la seguridad del sistema. El segundo, es que la vulnerabilidad no afecta sólo a los sistemas Microsoft Windows, sino también al producto instalado en equipos Macintosh,...
Recuerdo haber visto en una tienda, una publicidad de Macbook cuya característica destacada era “no le entran virus”, remarcando la seguridad de los productos de Apple. Pero aunque esa sensación exista desde hace años, lo cierto es que están expuestos a fallos tanto como los de cualquier otra empresa, algo que se confirma con un bug en Safari que permite ejecutar código malicioso.
La compañía holandesa Secunia descubrió una vulnerabilidad, que luego fue confirmada también por el CERT, en la manera en que el navegador maneja...
¿Cuál es una de las peores cosas que le puede pasar a los usuarios más activos de Twitter? Que, de un momento a otro, sus estadísticas pasen automáticamente a cero. Esto ocurrió ayer, pero tras descubrirse algo todavía más grave: un fallo que permitió a cualquiera forzar la aparición de su nick entre los seguidos de otra persona, sin la intervención de esta última.
El bug fue hallado de una forma bastante curiosa. Un miembro, fanático de una banda llamada Accept, ingresó accept pwnz en la...
Personalmente no me gustan demasiado las redes sociales, pero también sé reconocer que actualmente son un boom y que, quizá, si hacemos un balance entre lo bueno y lo malo… debería salir positivo.
Facebook es el buque insignia de este movimiento social, nadie en su sano juicio negaría eso, y como tal debería cuidar sus sistemas y mimar a sus usuarios un poquito más de lo que lo hace. Si hace no mucho veíamos cómo cerraba su sistema de chat por un fallo de seguridad que...
Hace unos días les contaba que un error de McAfee había causado unos problemas enormes a varias PCs tras detectar al proceso SVCHOST.exe como una amenaza tras una actualización. Pero pasada la crisis, el antivirus quiere compensar a sus usuarios por el mal momento.
En principio, la oferta es bastante generosa: un reembolso a los usuarios por costos “razonables” de reparación que hayan podido tener que hacerle a sus equipos a raíz del incidente. Además, quieren darle una extensión de dos años en su suscripción para...
WordPress.com es un de los servicios más utilizados de la actualidad para publicar contenidos en la red, millones de personas cuentan con blog en dicho lugar ya que funciona verdaderamente bien y no suele dar ningún tipo de fallos. Hasta el día de ayer que llegó la debacle.
Durante casi dos horas 10,2 millones de blogs quedaron completamente inaccesibles debido a que WordPress.com se cayó por completo, lo que se tradujo también según cuenta Matt Mullenweg, creador del sitio, en una pérdida estimada de 5,5 millones...





















