Archivos de la categoría ‘Seguridad’

Evita que Ubuntu se cargue tu portatil

Copio y pego esta noticia de Un Mundo Libre, que seguro alegrará más de un Ubuntero:

Hace más de dos años que circula por Launchpad un bug o fallo en ACPI que reduce considerablemente el tiempo de vida de los portátiles.

La buena noticia es que ha surgido un parche para las versiones 9.04, 8.10 y 8.04 de Ubuntu que soluciona este problema. No obstante, la solución no se encuentra aún en los repositorios de actualización y para probarlo hay que habilitar el repositorio proposed siguiendo las instrucciones que se recogen en el wiki de Ubuntu.

Fallo en el kernel 2.6.27

A través de KdeSuse me entero de la existéncia de un serio error en el núcleo pre-liberado de Linux 2.6.27, afecta a los adaptadores de red Intel. El error afecta al módulo e1000e que da soporte a Intel en algunos adaptadores de ethernet, de forma que el adaptador de red puede ser dañado y deje de funcionar. Las comunidades de la distros más famosas  (Ubuntu, Mandriva, openSUSE) cuyas alphas o betas utilízan esta versión del núcleo, han emitido las correspondientes advertencias a quienes testean las versiones de prueba.

Firefox 3.0.3 nueva actualización, 72 horas después

Copio y pego la noticia directamente desde Genbeta:

Todos los usuarios de Mozilla Firefox deben actualizar el navegador a la versión 3.0.3, disponible desde ayer debido a un importante error que impedía a algunos usuarios acceder a sus contraseñas guardadas. No se esperaba esta actualización todavía, de hecho tan sólo hace dos días de la liberación de Firefox 3.0.2, pero el informe y la gravedad de este bug ha obligado a liberar una actualización que arregle el problema.

Según el propio equipo de desarrollo de Firefox, el problema era que la información de aquellas contraseñas que no estuvieran guardadas con codificación UTF-8 o en ASCII no podían ser accesibles, lo cual afecta a una gran cantidad de usuarios. Al iniciar el navegador ya debería mostrar una invitación para realizar la actualización. Si no es así, desde Ayuda -> Buscar actualizaciones se puede realizar la instalación de la versión 3.0.3 del navegador.

Actualización de seguridad para Firerox (3.0.2)

A través de Un Mundo Libre me entero de que Mozilla ha anunciado la disponibilidad para los diferentes sistemas operativos(Windows, Linux y Mac) de una nueva actualización, a la version 3.0.2, de su navegador Firefox.

Dicha actualización corrige varios fallos y problemas relacionados con la seguridad y la estabilidad del navegador. Junto a estos aspectos se han añadido nuevos certificados raíz “Extended Validation” (EV) al tiempo que se solucionan problemas específicos para los usuarios de Mac.

Para conocer más detalles consulta la página de Mozilla

El navegador de Google: Chrome

Como la mayoría ya sabreis, el omnipresente Google ha lanzado su navegador “Chrome”, de código libre y con genes de Mozilla y WebKit. Muchas cosas se han dicho de este navegador, nada más salir leí en varios blogs que era muy bueno, al poco tiempo empezarón a salir las críticas (que si monopolío, que si fallos de seguridad, que porqué no hay ya versión para Linux). Los fallos que se han encontrado en este navegador son los siguientes: Lee más »

Otro agujero de seguridad en Internet, aún mayor!

A través de Kriptópolis me llegan cada vez más noticias sobre fallos en el diseño de Internet (por decirlo de alguna manera). A este paso la seguridad en Internet sera un mero chiste.

Dos investigadores de seguridad informática han demostrado una técnica para interceptar tráfico en forma casi indetectable. La técnica, del tipo man-in-the-middle, utiliza el protocolo BGP para desviar tráfico en cualquier lugar del mundo hacia la estación de monitorización y luego lo envía (posiblemente modificado) hacia su destino.

Peter Zatko, uno de los investigadores, testificó ante el congreso estadounidense diciendo que podría detener totalmente Internet en 30 minutos utilizando un ataque BGP similar. “Es un problema enorme. Es un problema al menos tan grande como el de DNS, si no más grande”. También instruyó a agencias de inteligencia sobre la posible utilización de BGP para monitorizar tráfico remoto sin necesidad de colaboración por parte de ningún ISP…

En todo el proceso no se aprovecha ninguna vulnerabilidad, ningún fallo del protocolo, ningún error de software. Simplemente se saca provecho a la arquitectura BGP que está basada en la confianza mutua.

Más en: Wired

Entradas siguientes »