Delicious, la red social de marcadores más conocida incorpora una nueva funcionalidad para escuhar archivos de música mp3 sin salir de su página. Para ello se vale del FoxyPlayer de Yahoo! y una búsqueda de tags de audio en sus millones de urls almacenadas.
Una empresa finlandesa llamada Outpost 24 dice haber descubierto un fallo en el Internet Protocol (IP) que puede provocar una denegación de servicio en todo dispositivo que lo use. Teniendo en cuenta que es la base sobre la que se sustenta toda Internet, es equivalente a decir que se puede provocar la caída de cualquier aparato con comunicación en la Red.
Cuando no han pasado ni 24 horas desde que Google presentó su navegador web Google Chrome, ya se ha reportado la primera vulnerabilidad. Google Chrome es propenso al mismo problema que Safari hace unos meses, al “carpet bombing“, una vulnerabilidad llamada así por el investigador Aviv Raff que puede ser utilizada para descargar automáticamente archivos cuando el usuario navega por una página maliciosa. Chrome utiliza una versión anterior de WebKit, siendo la raíz de esta vulnerabilidad
Dos expertos en seguridad han presentado un informe en las conocidas conferencias de seguridad Black Hat en el que desvelan una nueva técnica para hacer que diversos mecanismos de seguridad de Windows Vista sean totalmente inútiles. Sistemas como Data Execution Prevention o la protección mediante controles ActiveX (que ya han planteado numerosos problemas de seguridad) han sido superados sin problemas por una forma de actuar que no aprovecha nuevas vulnerabilidades, sino que simplemente se basa en la arquitectura y concepción original de Vista.
La conferencia “hacker” Defcon ha comenzado caliente tras la presentación por la autoridad de transporte de Massachusetts (MBTA), de una demanda federal para impedir que tres universitarios presenten una charla sobre la vulnerabilidad de los billetes electrónicos del sistema de pago del transporte público de la ciudad.
Era sabido que el parcheo de los servidores DNS frente a la vulnerabilidad presentada por Kaminsky representaba sólo un alivio temporal, pero nadie sospechó que durará tan poco.
A pesar del cuidado que Dan Kaminsky tuvo para no revelar los detalles de la vulnerabilidad estos han sido ya expuestos. La comunidad hacker trabaja para generar un exploit. Si eres administrador de DNS, parchalo pronto. Si eres usuario checa si el DNS de tu ISP o empresa esta vulnerable en: www.doxpara.com/?p=1176. Si lo esta una solucion es cambiar a OpenDNS. Por lo pronto no hay que ser alamarmistas pero como administradores de IT hay que tomar las cosas con responsabilidad y parchar nuestros equipos. Relac: tinyurl.com/63nc9l