Mostrando entradas con la etiqueta seguridad correo. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad correo. Mostrar todas las entradas

miércoles, 25 de agosto de 2010

Comprueba el nivel de seguridad de Windows con Security Analyzer

La seguridad de nuestro sistema operativo debe ser una de nuestras principales preocupaciones. Tener todas las variables controladas para que no nos tomen por sorpresa tiene que ser una constante en nuestras tareas del día a día.

Security Analyzer es una aplicación de ITknowledge24.com que facilita la tarea de controlar todas las protecciones de nuestro sistema operativo, mirar cuáles están activas y el nivel de seguridad. Esta pequeña aplicación reúne, bajo una interfaz, un conjunto de controles de seguridad que la mayoría de los usuarios deben tener presente y conocer su estado en Windows.

Security Analyzer da un valor sobre la protección de cada herramienta de seguridad, lo cual ayuda a determinar si nuestro PC está seguro o no, y luego nos da algunas opciones de acciones a tomar con el fin de proteger el PC.

Esta no es una aplicación para utilizar constantemente en nuestro Windows, pero se aconseja ejecutar periódicamente para comprobar el estado de las aplicaciones de seguridad y para evaluar su grado de protección.

Fuente: Blog Antivirus

domingo, 8 de agosto de 2010

Vulnerabilidad en el autocompletar en los navegadores

En la última Black Hat conference, evento donde se presentan debates de seguridad Jeremiah Grossman de White Hat Security comentó que el registro que los usuarios realizan en internet a través de sus navegadores mediante la opción de autocompletar formularios presenta vulnerabilidades por las que delincuentes informáticos pueden conseguir sus datos, como cuentas, email y otros datos de mayor relevancia.

El exploit con el que actúan estos ciberdelincuentes se presenta a modo de formulario normal, con etiquetas para nombre, dirección, apellidos, email. Un Script es creado con las primeras coincidencias para cada letra con la posibilidad de autocompletar dichos formularios.

Si el navegador identifica estas coincidencias puede llegar a autocompletar por sí mismo estos campos. Grossman informó a Apple sobre estos sucesos pero que todavía no ha recibido respuesta alguna. Además este tipo de vulnerabilidad se ha detectado en las versiones 6 y 7 de Internet Explorer.

Además Chrome y Firefox pueden presentar también esta vulnerabilidad. Los atacantes puedes conseguir datos relevantes de los usuarios mediante la función de autocomplementar en cualquier navegador puediendo llegar a obtener incluso contraseñas de cuentas relevantes.

Grossman ha publicado una PoC para Safari y un vídeo de demostración y en su blog e informa que Safari ya ha solucionado la vulnerabilidad.

Fuente: OpenSecurity y H-Online
--
segu.inf