UnaVulnerabilidad Mozilla Thunderbird permite a los hackers insertar código malicioso en mensajes de correo electrónico
¿Utiliza Thunderbird , el sofware libre, de código abierto, la aplicación multiplataforma para la gestión de correo electrónico y feeds de noticias?
De acuerdo con un investigador de seguridad paquistaní, Vulnerability-Lab, un defecto da un atacante la posibilidad de ejecutar código en la máquina del usuario.
La versión de Mozilla Thunderbird 17.0.6, de correo electrónico es vulnerable a la validación crítica y el filtro de la vulnerabilidad de bypass, permite a un atacante saltarse el filtro que impide que las etiquetas HTML que se utilicen en los mensajes.
De acuerdo con un documento informativo sobre seguridad emitido por Vulnerability-Lab , este fallo esta en el motor Gecko de Mozilla.
Durante las pruebas, los investigadores encontraron muchos errores de script java que dieron el investigador mucha esperanza en la creencia de que la aplicación en realidad podría ser vulnerable.
Por defecto, las etiquetas HTML como <script> y <iframe> se bloquean en Thunderbird y se filtran inmediatamente después de la inserción. Sin embargo, mientras que la redacción de un nuevo mensaje de correo electrónico, un atacante puede eludir fácilmente los filtros de entrada de corriente mediante la codificación de sus cargas útiles con cifrado de base64 y combinarlo con la etiqueta <object>
El código malicioso puede ser activado en la máquina del destinatario, cuando se pulsa "Responder" o "Adelante" en ese mensaje.
El código malicioso puede ser inyectado al crear un mensaje nuevo, en el interior de la firma de correo electrónico o utilizar el archivo adjunto con la firma.
Los investigadores de Vulnerability-Lab dijeron: " Este tipo de vulnerabilidades pueden dar lugar a múltiples vectores de ataque en el extremo del cliente que a la larga puede dar como resultado el compromiso total del sistema del usuario. La vulnerabilidad por inyección de código es persistente ya que se encuentra dentro de la aplicación principal. "
La explotación de esta vulnerabilidad requiere una interacción baja o mediana usuario. Una explotación exitosa de esta vulnerabilidad podría provocar que el código script malicioso que se está ejecutando en el navegador de la víctima.
En este video, se demuestra el funcionamiento del fallo:
video
Mozilla (Bug Bounty) Thunderbird 2013Q4 - (WireTap) Filter Bypass & Persistent Script Code Injection
http://www.vulnerability-lab.com/get_content.php?id=953
La vulnerabilidad se fija en las últimas versiones (24.2.0) de Thunderbird , y se recomienda a los usuarios actualizar lo antes posible.
fuente The hackers news
Mostrando entradas con la etiqueta fallo java. Mostrar todas las entradas
Mostrando entradas con la etiqueta fallo java. Mostrar todas las entradas
viernes, 31 de enero de 2014
ALERTA: Thunderbird vulnerable
UnaVulnerabilidad Mozilla Thunderbird permite a los hackers insertar código malicioso en mensajes de correo electrónico
¿Utiliza Thunderbird , el sofware libre, de código abierto, la aplicación multiplataforma para la gestión de correo electrónico y feeds de noticias?
De acuerdo con un investigador de seguridad paquistaní, Vulnerability-Lab, un defecto da un atacante la posibilidad de ejecutar código en la máquina del usuario.
¿Utiliza Thunderbird , el sofware libre, de código abierto, la aplicación multiplataforma para la gestión de correo electrónico y feeds de noticias?
De acuerdo con un investigador de seguridad paquistaní, Vulnerability-Lab, un defecto da un atacante la posibilidad de ejecutar código en la máquina del usuario.
miércoles, 16 de octubre de 2013
YA ESTA OTRA VEZ EL JAVA HACIENDO DE LAS SUYAS
Esta mañana han lanzado la versión 10.7.45, y los navegadores desde ayer a las 00:00 (hora europea) han bloqueado el uso de java y sistemas como apple han sacado una version nueva y desactivado de nuevo el sistema de java, ¿el motivo?
pues el mismo de siempre, java vuelve a ser vulnerable (si alguna vez no lo ha sido) y los ordenadores con el fallo del rasonware de la policia, vuelve a campar por sus anchas
por favor, señores de java, reparen esto de una puñetera vez o retirenlo ;-)
pues el mismo de siempre, java vuelve a ser vulnerable (si alguna vez no lo ha sido) y los ordenadores con el fallo del rasonware de la policia, vuelve a campar por sus anchas
por favor, señores de java, reparen esto de una puñetera vez o retirenlo ;-)
YA ESTA OTRA VEZ EL JAVA HACIENDO DE LAS SUYAS
Esta mañana han lanzado la versión 10.7.45, y los navegadores desde ayer a las 00:00 (hora europea) han bloqueado el uso de java y sistemas como apple han sacado una version nueva y desactivado de nuevo el sistema de java, ¿el motivo?
pues el mismo de siempre, java vuelve a ser vulnerable (si alguna vez no lo ha sido) y los ordenadores con el fallo del rasonware de la policia, vuelve a campar por sus anchas
por favor, señores de java, reparen esto de una puñetera vez o retirenlo ;-)
pues el mismo de siempre, java vuelve a ser vulnerable (si alguna vez no lo ha sido) y los ordenadores con el fallo del rasonware de la policia, vuelve a campar por sus anchas
por favor, señores de java, reparen esto de una puñetera vez o retirenlo ;-)
jueves, 12 de septiembre de 2013
¡¡¡¡¡ ALERTA !!! troyano para Android afecta a usuarios de banca electrónica en Europa y Turquía
Y van......
Utiliza campañas de propagación bien diseñadas y creíbles relacionadas con entidades de confianza con las que consigue engañar a los usuarios para que ejecuten el «malware»
El laboratorio de investigación y análisis de «malware» de la sede central de ESET, en Bratislava, ha descubierto un nuevo y peligroso troyano bancario, detectado como Hesperbot, que afecta a usuarios de banca electrónica en Europa y Asia, y que utiliza campañas de propagación bien diseñadas y creíbles relacionadas con entidades de confianza con las que consigue engañar a los usuarios para que ejecuten el «malware».
Numerosas víctimas han sufrido ya robos de sus activos bancarios por culpa de esta amenaza recién descubierta. Basando la información en los datos recolectados por Livegrid, el sistema de identificación de «malware» basado en la nube de ESET, ya se han producido varios cientos de infecciones en Turquía, mientras que también se han observado docenas de infecciones en la República Checa, Reino Unido y Portugal.
Todo hace presagiar que seguirá extendiéndose por otros países europeos. Este «malware» bancario nombrado como Hesperbot se está propagando utilizando correos similares a los de «phishing» y también intenta infectar dispositivos móviles que funcionen con Android, Symbian y BlackBerry.
Detectado como Win32/Spy.Hesperbot incorpora características de keylogger, puede generar capturas de pantalla y vídeos y establecer un proxy remoto, incluyendo también algunas técnicas más avanzadas como crear una conexión remota al sistema infectado. Los atacantes buscan obtener las credenciales de acceso a las cuentas bancarias de la víctima y conseguir que instalen un componente móvil del «malware» en su teléfono Symbian, BlackBerry o Android.
La campaña de propagación de este «malware» en la República Checa comenzó el pasado 8 de agosto de 2013. Los ciberdelincuentes registraron el dominio ceskaposta.net, que es muy similar al sitio web verdadero del servicio postal checo. Sin embargo, el país más afectado por este troyano bancario es Turquía, con detecciones de Hesperbot desde fechas anteriores al 8 de agosto.
FUENTE: EUROPA PRESS
Utiliza campañas de propagación bien diseñadas y creíbles relacionadas con entidades de confianza con las que consigue engañar a los usuarios para que ejecuten el «malware»
El laboratorio de investigación y análisis de «malware» de la sede central de ESET, en Bratislava, ha descubierto un nuevo y peligroso troyano bancario, detectado como Hesperbot, que afecta a usuarios de banca electrónica en Europa y Asia, y que utiliza campañas de propagación bien diseñadas y creíbles relacionadas con entidades de confianza con las que consigue engañar a los usuarios para que ejecuten el «malware».
Numerosas víctimas han sufrido ya robos de sus activos bancarios por culpa de esta amenaza recién descubierta. Basando la información en los datos recolectados por Livegrid, el sistema de identificación de «malware» basado en la nube de ESET, ya se han producido varios cientos de infecciones en Turquía, mientras que también se han observado docenas de infecciones en la República Checa, Reino Unido y Portugal.
Todo hace presagiar que seguirá extendiéndose por otros países europeos. Este «malware» bancario nombrado como Hesperbot se está propagando utilizando correos similares a los de «phishing» y también intenta infectar dispositivos móviles que funcionen con Android, Symbian y BlackBerry.
Detectado como Win32/Spy.Hesperbot incorpora características de keylogger, puede generar capturas de pantalla y vídeos y establecer un proxy remoto, incluyendo también algunas técnicas más avanzadas como crear una conexión remota al sistema infectado. Los atacantes buscan obtener las credenciales de acceso a las cuentas bancarias de la víctima y conseguir que instalen un componente móvil del «malware» en su teléfono Symbian, BlackBerry o Android.
La campaña de propagación de este «malware» en la República Checa comenzó el pasado 8 de agosto de 2013. Los ciberdelincuentes registraron el dominio ceskaposta.net, que es muy similar al sitio web verdadero del servicio postal checo. Sin embargo, el país más afectado por este troyano bancario es Turquía, con detecciones de Hesperbot desde fechas anteriores al 8 de agosto.
FUENTE: EUROPA PRESS
¡¡¡¡¡ ALERTA !!! troyano para Android afecta a usuarios de banca electrónica en Europa y Turquía
Y van......
Utiliza campañas de propagación bien diseñadas y creíbles relacionadas con entidades de confianza con las que consigue engañar a los usuarios para que ejecuten el «malware»
Utiliza campañas de propagación bien diseñadas y creíbles relacionadas con entidades de confianza con las que consigue engañar a los usuarios para que ejecuten el «malware»
lunes, 26 de agosto de 2013
ATENCION!!!!: Alerta de seguridad de Twitter!
Alerta de seguridad de Twitter! LEA ESTO SI USTED UTILIZA TWITTER!
En el último par de semanas, unos pocos comerciantes han sido capturados por una estafa "doing the rounds" en Twitter. Si utiliza Twitter, usted necesita conocer esto.
Así es como funciona:
1. Recibe un mensaje directo (DM) de alguien que usted conoce (alguien que te siga). El mensaje contiene una variación de las siguientes, junto con un enlace, al parecer para Facebook:
they got u on <link>
whatt are you doing in this? <link>
urr famous now haha <link>
Puede haber otras variaciones del mensaje también.
2. Si hace clic en el enlace, usted será llevado a una página web que se ve como el sitio web de Facebook y se le pedirá que introduzca su nombre de usuario y contraseña de Twitter para autorizar el acceso a su cuenta de twitter.
3. Si ingresa sus datos, ahora que ha dado su contraseña a un tercero sin escrúpulos, este podrá acceder más tarde a su cuenta y volver a enviar los tweets con el enlace por mensaje directo a las personas que le siguen.
He oído hablar de una variante nueva y más peligrosa de esta estafa. Al hacer clic en el enlace que está informado de que es necesario descargar la última aplicación para facebook de youtube para ver el video - si hace clic en descargar, se le habrá instalado un virus en su ordenador.
Cómo evitar esta estafa:
En pocas palabras, no haga clic en enlaces que no están esperando - sea escéptico en todo momento! Sé que esto es más fácil decirlo que hacerlo. Pero si usted hace clic en un enlace en Twitter y se le pide que escriba sus credenciales, no lo haga. Usted ya está registrado en Twitter, por lo que no debería tener que introducir los datos de nuevo. Y no debería ser necesario para dar acceso a terceros (facebook o cualquier otra aplicación) a su cuenta de twitter por cualquier razón, simplemente para ver un enlace.
Qué hacer si usted es víctima:
Si son víctimas de esta estafa (y muchos lo hacen), he aquí una lista rápida de cosas que hacer:
Cambie su contraseña de Twitter inmediatamente. Si utiliza la misma contraseña para otros sitios, cambiar allí también.
Compruebe que el acceso a twitter no se ha concedido a otras aplicaciones que autorizó Ud. Para ello, haga clic en la "rueda dentada" en la parte superior de twitter, vaya a Configuración, luego apps. Si usted ve cualquier aplicación que usted no reconoce, revoque el acceso de inmediato.
Asegúrese de que su software antivirus esté actualizado y ejecute una exploración completa.
Si no está seguro, consulte a un experto.
Por encima de todo - SEA ESCÉPTICO EN TODO MOMENTO. No confíes en todo lo que ves en Facebook o Twitter.
Corre la voz!
Fuente: fourheatons.co.uk
ATENCION!!!!: Alerta de seguridad de Twitter!
Alerta de seguridad de Twitter! LEA ESTO SI USTED UTILIZA TWITTER!
En el último par de semanas, unos pocos comerciantes han sido capturados por una estafa "doing the rounds" en Twitter. Si utiliza Twitter, usted necesita conocer esto.
miércoles, 24 de julio de 2013
RASONWARE ¿que es?

Uno de los métodos mas recientes que utilizan los cibercriminales en la actualidad es el ransomware, esta técnica esta basada en la extorsión, el chantaje y las peticiones de rescate (por lo que tambien se le llama secuestrador) pero aplicada a los ordenadores.
Se trata de un software malicioso con el que los ciberdelincuentes cifran los datos del disco duro del ordenador de la víctima y bloquean el acceso al sistema para posteriormente pedir dinero a esta última diciendo que sólo así recuperará sus datos. Algo, por otra parte, que es mentira ya que se trata de un timo, de modo que aunque pague nunca volverá a tener sus datos.
¿Cómo se instala el ransomware en el equipo?
La compañía de seguridad Kaspersky Lab nos recuerdan que esto se produce mediante una vulnerabilidad en el equipo, (normalmente suele ser un fallo del Java) después de que el usuario haya abierto un correo electrónico de phishing o haya visitado una web maliciosa creada por el hacker.
Diferencias regionales en los timos
Como Karpesky Lab indica, aunque este tipo de malware es cada vez más popular en todo el mundo, los mensajes y timos difieren según el punto del planeta.
Por ejemplo, en los países donde la piratería es habitual los programas de ransomware que bloquean el acceso al sistema suelen asegurar que han identificado un software ilegal en el equipo y exigen un pago por él.
No obstante, parece que en Europa o Norteamérica esta técnica no tiene tanto éxito.
En su lugar aparecen pop-ups procedentes de las “autoridades policiales” que afirman haber encontrado material pornográfico en el ordenador del usuario u otro tipo de contenido ilegal. Normalmente, siempre van acompañados de una multa.
Cómo evitarlo
Para evitar que nuestro ordenador se infecte con un programa de ransomware lo mejor es tener instalada una solución de seguridad informática que identifique las vulnerabilidades y utilice un sistema de detección de exploits de alto nivel, como recomiendan desde Karpesky Labs. En el caso de que ya esté infectado, existen varias herramientas en el mercado.
RASONWARE ¿que es?

Uno de los métodos mas recientes que utilizan los cibercriminales en la actualidad es el ransomware, esta técnica esta basada en la extorsión, el chantaje y las peticiones de rescate (por lo que tambien se le llama secuestrador) pero aplicada a los ordenadores.
Suscribirse a:
Entradas (Atom)
-
Carta abierta de Google, Apple, Facebook, Microsoft, Twitter y demás han enviado a Obama En el blog de Google han publicado la car...
-
El análisis de los archivos PDF maliciosos Los archivos PDF se han convertido en muy común en el trabajo diario. Es difícil imaginar q...
-
30 sentimientos informáticos 1. Cuando el informático le diga que acude en su ayuda, puede desconectarse de la red e irse a por un c...






