domingo, 31 de enero de 2010

Después del ataque Google, Microsoft solicita a los usuarios a abandonar IE6, XP

Banner
Después del ataque Google, Microsoft solicita a los usuarios a abandonar IE6, XP
This is my site Written by admin on 31 Enero 2010 – 16:39 pm

Microsoft está utilizando un error ampliamente difundido en Internet Explorer como una manera de presionar a los usuarios actualizar tanto sus navegadores y sistemas operativos.

En su blog de investigación sobre seguridad y defensa, Microsoft explica que mientras que IE7 e IE8 en Windows Vista y Windows 7,no fueron explotados en los recientes ataques chinos a Google, publicado el código de explotación sólo va en contra de Internet Explorer 6 en Windows 2000 y Windows XP. Así que la compañía está instando a los usuarios a pensar acerca de cómo actualizar su versión de IE, o incluso su sistema operativo (que también da lugar a una nueva versión de IE).

“Como puede ver, la configuración del cliente en la actualidad esta en situación de riesgo es Windows XP que opera con IE6,” la entrada en el blog se lee. “Recomendamos a los usuarios de IE6 en la actualización a Windows XP en una nueva versión de Internet Explorer y / o habilitar el DEP. Los usuarios de otras plataformas están en riesgo reducido. Asimismo, recomienda a los usuarios de Windows XP actualizar a versiones más recientes de Windows”.

La relación de Microsoft con IE6 y XP es complicado. Por un lado, la empresa se niega a abandonar el apoyo a IE6 y no obligar a los usuarios a actualizar fuera de ella, y todavía se asegura de ofrecer a las empresas complementos, como Windows XP, así como el modo MED-V. Por otra parte, el gigante del software se ejecuta mini campañas y empuja a los usuarios actualizar lejos de las aplicaciones antiguas, generalmente citando de seguridad.

Sin embargo, esta es la primera vez que hemos visto en realidad Microsoft recomienda a los usuarios actualizar a causa de un defecto específico, y no sólo fuera de IE6, pero lejos de Windows XP completamente. Microsoft no dice que las nuevas versiones de Internet Explorer y versiones posteriores de Windows son invulnerables a la falla, pero no explica que “se han reducido el riesgo a la explotación” debido a la mitigación de plataformas como el modo protegido de IE y Data Execution Prevention.

La empresa explicó en primer lugar estas mitigaciones la semana pasada cuando admitió que sus propias investigaciones sobre el ataque de piratería informática altamente organizado a finales de diciembre llegó a la conclusión de que una vulnerabilidad de ejecución remota de código en Internet Explorer fue utilizado por los autores. Esa vulnerabilidad es provocada por un atacante con ayuda de JavaScript para copiar, la liberación, y luego hacer referencia a un elemento específico Document Object Model; código de ataque puede ser ejecutado si es correctamente colocada en un lugar aleatorio de la memoria liberada. Microsoft todavía tiene que emitir un parche.

Fuente: http://noticiasdeinformatica.info/noticias/1-software/875-despues-del-ataque-google-microsoft-solicita-a-los-usuarios-a-abandonar-ie6-xp-

Internet Explorer 9 para mejorar la navegación por pestañas

Microsoft ha solicitado una patente para mejorar las opciones y funcionalidades de la navegación por pestañas en la próxima versión de Internet Explorer.


La patente, descubierta por Manan Kakkar Microsoft MVP, describe un sistema y método para seleccionar una ficha dentro de un navegador con pestañas. Originalmente presentada en septiembre de 2009, la patente pone de manifiesto que la función Quick Tabs en Internet Explorer es probable que sea reforzada con más funciones y mayores opciones de la pestaña de gestión. En Internet Explorer 8 Quick Tabs simplemente muestra thumbails de todas las pestañas abiertas con la opción de cerrar de forma individual. Las imágenes de la patente revelan las siguientes características que se incluyen:

  • Permite al usuario reordenar las pestañas mediante opciones de “arrastrar y soltar” sobre las miniaturas de esta interfaz.
  • Las miniaturas aumentarán de tamaño cuando pasemos el ratón sobre ellas y si ésta no aparece en la barra de pestañas porque esté ya llena, aparecerá un botón con una flecha indicándonos hacia qué lado se encuentra la pestaña que buscamos.

La interoperabilidad y el soporte de estándares –otro de sus puntos débiles- también será mejorado y es seguro un nuevo motor JavaScript en la base del Internet Explorer 9, así como la inclusión de la nueva versión del complemento para funciones multimedia en navegadores web Silverlight 4.

Uno de los rumores extendidos sería la utilización del motor de renderizado WebKit, software libre originario del KHTML de Konqueror y que utilizan navegadores como Safari o Chrome, asegurando total compatibilidad con estándares web abiertos y gran rapidez de ejecución.

Fuente: http://noticiasdeinformatica.info/noticias/1-software/877-internet-explorer-9-para-mejorar-la-navegacion-por-pestanas-

El anonimato digital es la nueva moda

En un mundo tan veloz como el de Internet, con la posibilidad de que todos los puntos de vista se difundan rápidamente, las modas se imponen con pasmosa velocidad… y encuentran opositores al mismo ritmo. “Los datos que antes la KGB obtenía con presión, o tortura, ahora todo el mundo los publica en Facebook”, afirmaba en otoño en un diario argentino Andreas Weigend, ex directivo de Amazon. Y, repentinamente, frente a los millones de usuarios de las redes sociales y sus incontables defensores, surge una corriente de oposición, síntomas de dudas.

“Unfriend, literalmente no amigo, ha sido elegida por el New Oxford Dictionary como la nueva palabra del año 2009. En la web española se ha puesto de moda el dicho “eres más falso que un amigo de Facebook”. Y unas 200.000 personas, una gota en el océano de Facebook, pero una cifra estimable en todo caso como tendencia, han empleado en los dos últimos meses los servicios de la Web 2.0 Suicide Machine o de Seppukoo para llevar a cabo lo que se ha denominado como suicidio digital: borrar todos sus datos de las distintas redes sociales -también MySpace, LinkedIn o Twitter- para hacer desaparecer sus datos personales de la red”, recordó Julián Díez en el diario CincoDías, de Madrid, España..

Las razones para el abandono de estos servicios por parte de una minoría son crecientes. Por un lado, una parte de ellos son los geeks, los que se anticipan a las tendencias, que ven cómo la que era su casa se convierte ahora en un lugar en el que están presentes todas las empresas y se organizan todo tipo de campañas publicitarias. Este tipo de fenómeno de excesiva comercialización es el mismo que terminó por reducir el impacto de Second Life, que hace tres años parecía que iba a ser el núcleo vertebrador de toda la vida digital.

Entre las razones citadas por otros usuarios de la holandesa Web 2.0 Suicide Machine están la exigencia de tiempo que suponía un exceso de vida social digital o las decepciones por el tipo de relaciones establecidas; un 51% de los jóvenes consultados en una encuesta del pasado año de Mindshare afirmaban que las redes sociales habían debilitado sus relaciones personales.

Otro elemento que puede haber pesado en algunos usuarios son las informaciones sobre el empleo de la información que han ido apareciendo, en particular desde que el periodista Tom Hodgkinson afirmara en el diario inglés The Guardian que la CIA, a través de un fondo de capital riesgo, es uno de los principales inversores de Facebook. Hodgkinson recomendaba leer las condiciones de uso de la web, que le dan amplios poderes sobre la información depositada, e incluso permiten su comercialización para estudios de mercado, sustituyendo Facebook por Gran Hermano.

De las distintas redes sociales, ha sido precisamente Facebook la única que ha intervenido para bloquear los accesos desde las “webs de suicidio”. Entretanto, además, mantiene sus excelentes datos: 350 millones de usuarios, 1.600 millones de mensajes enviados al día… y también un coste de 200 millones de dólares anuales (140 millones de euros) para mantener con vida todo ese caudal de información.

En ese contexto, son mayoría los expertos que auguran larga vida a las redes sociales. Para Dani Pérez, responsable en España de la red profesional Xing, “los problemas que pueden existir con este tipo de servicios no se deben a que no sean útiles o no estén aquí para quedarse, sino a que todavía los usuarios no han aprendido a emplearlos correctamente. Por ejemplo, limitando el acceso de usuarios anónimos a las informaciones que se desee presentar”. Pérez señala como paradigma que, dos décadas después de su nacimiento, aún son numerosos los envíos de correos electrónicos con problemas como el de dejar a la vista todas las direcciones de los receptores.

Pérez no cree que la facilidad para que las empresas encuentren información personal de candidatos a un puesto de trabajo mediante sus perfiles en redes sociales suponga ningún problema: “Puede ser una forma de comprobar que la persona que contratas es la misma que hace su vida fuera del trabajo, sin nada oculto. En una empresa, cuanta más transparencia por todas partes, mejor. Coca-Cola, por ejemplo, acaba de publicar un documento con su política al respecto, en el que ofrece unas pautas de comportamiento, sin sugerir en ningún momento que no se deba estar”.

Y, sin duda, el empleo de las redes sociales profesionales, como LinkedIn o la propia Xing, parece ya consolidado como herramienta. Según Jorge Minvielle, consultor de Adecco, “nos brindan información sobre ese profesional a través de la gente que ha trabajado con él, y supone un elemento complementario imprescindible al currículum o las entrevistas personales”. Respecto a las redes más extendidas, Minvielle aconseja a quienes busquen un trabajo “la prudencia lógica en su utilización”, y admite que en ocasiones se consultan para conocer competencias del candidato.

Facebook es el mayor fenómeno privado de la historia de internet, pero en la red se han vivido ya numerosas eclosiones pasajeras. De las millones de cuentas abiertas en Second Life, Fotolog o MySpace, hoy apenas se mantienen activas un 10%.

Claves

Las medidas anti-twitter de la NBA
Kevin McHale es un mito del baloncesto mundial, compañero de Larry Bird en los Celtics de los ochenta. Como entrenador, su carrera no ha sido tan buena, pero seguramente no esperaba enterarse de su despido del banquillo de los Minnesota Timberwolves el pasado verano porque uno de sus jugadores estrella, Kevin Love (en la foto), puso un mensaje en Twitter con la noticia. Este y otros incidentes, como algunos envíos de textitos desde el banquillo durante los partidos, han motivado que la NBA haya decidido tomar medidas para limitar el empleo de esta red social por parte de los jugadores: no pueden enviarse tweets noventa minutos antes del partido y hasta después de las ruedas de prensa.

Discreción por contrato para las estrellas
Aunque no ha sido confirmado oficialmente por los implicados, las webs mejor informadas sobre temas de Hollywood aseguraron que Cameron Diaz y Mike Myers, habituales dobladores de los personajes centrales de la serie Shrek, tuvieron que incluir en su contrato una cláusula de confidencialidad en la que se comprometían a no adelantar ningún detalle del argumento de la cuarta entrega de la serie, que se estrenará el próximo verano. Entre las celebridades con centenares de miles de seguidores de sus cuentas se encuentran Demi Moore, Ashton Kutcher, Britney Spears, Jessica Alba, Ben Stiller o Arnold Schwarzenegger.

Autor: Julián Díez
Fuente: CincoDías

Guía para la Seguridad en áreas críticas en Cloud Computing (ISMS Forum Spain)

La ISMS Forum Spain ha publicado un informe ejecutivo de su Guía para la Seguridad en áreas críticas en Cloud Computing de Cloud Security Alliance (CSA).

La Asociación ha prometido ampliar los temas tratados en la primera versión de la Guía (que se publicó en abril de 2009) porque los temas son lo suficientemente profundos y su divulgación es necesaria en un campo tan novedoso como el cloud computing -computación en la nube-.

Contenidos:

  1. . Arquitectura de Cloud Computing.
  2. . Gestión de Riesgos.
  3. . Marco legal.
  4. . Auditorías.
  5. . Gestión ciclo de vida dela información.
  6. . Portabilidad e interoperatividad.
  7. . Recuperación de catastrofes.
  8. . Operaciones del centro de datos.
  9. . Incidencias y notificaciones.
  10. . Seguridad en las aplicaciones.
  11. . Cifrado y gestión de claves.
  12. . Gestión de aceeso.
  13. . Virtualización.

Descarga de guia (PDF, 53 pag.)

Fuente: Cryptex

Banner Usuarios de Facebook plagados por aplicación engañosa

Facebook fue plagado por problemas de seguridad y privacidad tanto reales como imaginarios durante la semana pasada, cuando un gusano verdadero batalló contra uno imaginario en una competencia para ver cual podía dejar más petrificado a los usuarios del servicio.

Facebook fue sacudido por un gusano que se replicó rápidamente por las cuentas de los usuarios, al mismo tiempo que un error de desarrollo en el sistema asustó a los usuarios haciéndoles pensar que habían sido infectados por malware. El gusano auténtico se mostró como una actualización de estado de un contacto infectado, con el mensaje “Mi ex-novia me engañó… He aquí mi venganza!! (”My ex-girlfriend cheated on me…Here is my revenge!“). El desarrollador (del gusano) usó CSS para disparar automáticamente el evento ‘share‘ (compartir) cuando se hace clic en el mensaje, según el blog de Facebook allfacebook.com. Cualquiera que hay hecho clic en el mensaje se lo copió automáticamente a su propia actualización de estado.

Se aconseja a los usuarios cambiar su nombre de usuario y contraseña, si fueron tan desafortunados de haber hecho clic en el enlace.

“Este es un ejemplo de clickjacking, donde un sitio web contiene código incrustado que provoca una acción a tomara mediante el navegador sin el conocimiento del usuario y su permiso”, le dijo Facebook a Infosecurity. Este problema no es específico de Facebook, pero siempre estamos trabajando para mejorar nuestros sistemas y estamos construyendo protecciones contra este tipo de comportamiento.”

“Hemos bloqueado la URL asociada con este sitio, y estamos limpiando los relativamente pocos casos donde fue publicado (algo que los proveedores de correo electrónico, por ejemplo, no pueden hacer)”, agregaron de Facebook. “En general, un porcentaje extremadamente pequeño de usuarios fueron afectados.”

El gusano apareció apenas después de que una ‘aplicación engañosa’ surgiera, preocupando a los usuarios de Facebook. La aplicación, que no tiene nombre, pareció agregarse por si misma a las cuentas de los usuarios sin su consentimiento, según informes de los usuarios de Facebook preocupados.

“Tengo una aplicación llamada Unnamed App (aplicación sin nombre) que fue agregada a mi perfil sin mi consentimiento,” publicó un usuario. “¿Es esto algo que agregó Facebook automáticamente? leí en la actualización de estado de mis amigos que podría ser spyware.. ¿es eso cierto?”

“Este fue un fallo, que ahora hemos reparado”, dice Facebook en su página de seguridad. “No provoca ningún daño en ninguna cuenta. Sea cuidadoso de cualquier sitio que diga que es capaz de solucionar esto, ya que podría contener software malicioso.”

La falla en la interfaz de usuario de Facebook hace que una solapa del sistema, normalmente oculta, sea visible en el navegador. La solapa del sistema tiene Cajas de las aplicaciones que los usuarios de Facebook no quieren que aparezcan en su página normal del perfil.

Los criminales en linea fueron rápidos para crear paginas maliciosas diseñadas para envenenar los resultados de motores de búsquedas destinados a usuarios que intentan encontrar información sobre el asunto.

E incluso otro problema para Facebook, surgen informes de una nueva falla de privacidad aún más seria en el nuevo Panel de Aplicaciones Facebook (Facebook Application Dashboard), que la compañía va a desplegar en su base de usuarios en las próximas semanas. Fue posible para los usuarios ver las últimas aplicaciones que sus amigos estuvieron usando, dice el informe. Los paneles de aplicaciones y juegos han estado disponibles en beta para los usuarios desarrolladores de Facebook para probar sus aplicaciones, previo a un lanzamiento general.

Traducción: Raúl Batista – Segu-info
Fuente: InfoSecurity

sábado, 30 de enero de 2010

Configurar Replicación de la Base de datos en MySQL en Linux

Este tutorial describe cómo configurar la replicación de base de datos en MySQL. La replicación de MySQL permite disponer de una copia exacta de una base de datos desde un servidor principal en otro servidor (esclavo), y todas las actualizaciones de la base de datos en el servidor principal se replican inmediatamente en la base de datos en el servidor esclavo para que ambas bases de datos estén sincronizados. Esto no es una directiva de copia de seguridad porque un comando DELETE accidentalmente emitido también se llevarán a cabo en el esclavo; pero la replicación puede ayudar a proteger contra las fallas del hardware.

This tutorial describes how to set up database replication in MySQL. MySQL replication allows you to have an exact copy of a database from a master server on another server (slave), and all updates to the database on the master server are immediately replicated to the database on the slave server so that both databases are in sync. This is not a backup policy because an accidentally issued DELETE command will also be carried out on the slave; but replication can help protect against hardware failures.

http://www.howtoforge.com/how-to-set-up-database-replication-in-mysql-on-ubuntu-9.10

Fuente: http://www.linux-party.com/modules.php?name=News&file=article&sid=5463:configurar-replicaci%F3n-de-la-base-de-datos-en-mysql-en-linux

Otra vulnerabilidad en Internet Explorer permite el acceso al disco duro


Otra vulnerabilidad en Internet Explorer permite el acceso al disco duroEste mes de Febrero será difícil de olvidar para Microsoft. A las vulnerabilidades ya conocidas de Internet Explorer y los sistemas Windows, se une ahora otra vulnerabilidad de Internet Explorer que hace posible que un atacante obtenga acceso completo al disco duro local, incluyendo archivos, cookies de autenticación y HTTP y datos de sesión, según Jorge Luis Alvarez Medina, un consultor de seguridad que trabaja para Core Security.

La explotación de la vulnerabilidad se basa únicamente en la habilidad de un posible atacante para crear código HTML malicioso en un sitio web y predecir la ruta completa del archivo que será usado en la caché local de la víctima, afirma la advertencia publicada por Core Security. “Si se puede predecir la ruta completa, un atacante podría provocar una redirección al archivo local usando una URI especificada en formato UNC y forzar al contenido local a mostrarse como un documento HTML, lo que permitiría ejecutar comandos de scripting e instanciar ciertos controles Los controles ActiveX son módulos de software basados en la arquitectura COM (Component Object Model ) de Microsoft.Añaden funcionalidades a las aplicaciones software incorporando módulos pre-creados con los paquetes de software básicos.

Con ActiveX, los sitios web se pueden animar usando efectos multimedia, objetos interactivos, y aplicaciones sofisticadas. Sin embargo, pueden tener acceso total al sistema, por lo que hay que controlar su procedencia legítima para evitar ataques.

', CAPTION, 'ActiveX',BELOW,RIGHT, WIDTH, 300, FGCOLOR, '#CCCCFF', BGCOLOR, '#333399', TEXTCOLOR, '#000000', CAPCOLOR, '#FFFFFF', OFFSETX, 10, OFFSETY, 10);" onmouseout="return nd();" href="javascript:void(0)"> ActiveX”.

Medina afirma que es la segunda ocasión que notifican vulnerabilidades a Microsoft que no son debidas a fallos sino a las características del propio software. Eliminar estas características no es posible si se quiere que el programa siga trabajando de forma transparente. Estas debilidades tienen que ser corregidas mediante cambios en la tecnología.

Según algunas publicaciones, Microsoft está investigando el asunto y afirma que, hasta ahora, la vulnerabilidad no está siendo explotada. La única combinación de navegador y Sistema Operativo que no es vulnerable al ataque es IE8 bajo Windows 2000/2003/XP/Vista.

FUENTE

domingo, 17 de enero de 2010

HP EliteBook 8440w, portátil con Core i7 y Windows 7 de 64 bits

hp_8440wEl nuevo portátil de HP está hecho para situaciones de los más extremas posibles, sobre todo por su robustez, su peso y su gran potencia.

Su chasis externo está realizado en magnesio y en aluminio, lo que resulta capaz de soportar casi pruebas militares, además de tener un buen acabado.

HP EliteBook 8440w tiene una pantalla de 14 pulgadas ( 1.600 x 900 píxeles ), siendo muy fideligna y con una nitidez bastante alta para este equipo.

Es una estación para trabajar móvil, lo que resulta compatible para personas que quieran moverse con un peso de unos kilos y llevarse casi un sobremesa en el maletín.

Incorpora el procesador Intel Core i7 a 2,66 GHz ( llegando a los 3 GHz ) con Turboboost, por lo que podremos instalar casi cualquier aplicación, pero siempre que sean de 64 bits.

El fabricante instala hasta 4 Gigabytes de memoria de tipo DDR3, disco duro de 320 Gigabytes, una grabadora multicapa y hasta la tarjeta gráfica nVidia Quadro FX 380M de 512 MB.

Este portátil soporta la humedad, temperatura altas o incluso bajas, el polvo o otras situaciones similares.

Dispone de puerto RJ45 Lan, WiFi 802.11 b/g/n, Bluetooth 2.1, 3 puertos USB, puerto eSATA/Firewire, VGA, DisplayPort y con una batería de 9 celdas de gran autonomía. También integra una webcam de 2 megapíxeles.

Fuente: http://www.noticias2d.com/2010/01/17/hp-elitebook-8440w-portatil-con-core-i7-y-windows-7-de-64-bits/

Mountain Core GPU, con los nuevos Intel Core con la GPU integrada y USB 3.0 nativo

Mountain Core GPU

El fabricante español Mountain ha presentado esta semana sus nuevos equipos, los Mountain Core GPU que aprovechan los últimos procesadores de Intel con GPU integrada para ofrecer buenas características a precios bastante interesantes.

Mountain Core GPU se ofrecen con un perfil muy similar al de aquél Advanced i5, pero con un cambio de placa (ahora una Asus P7H55D-M EVO con el chipset Intel H55 que incluye USB 3.0 nativo) y por supuesto de procesador. De forma predeterminada nos encontraremos con el más básico, un Core i3-530 a 2.93 GHz. pero que puede ser cambiado por otro i3 o i5 superiores, pagando a mayores entre 15 y 140 euros. La caja es una Antec Sonata Designer 500 en color blanco (muy llamativa pero de una calidad excelente, algo que ya concluimos en nuestras pruebas sobre el Advanced i5) y también tendremos 2 GB de memoria DDR3 y un disco de 500 GB. Como siempre, todos los componentes son ampliables, aunque se echa en falta que sólo incluya 2 GB de RAM cuando lo más usual es encontrarnos con 4, y que no se pueda elegir una gráfica dedicada, al menos no directamente desde Mountain.

Mountain Core GPU

El Mountain Core GPU es un ordenador básico, para gente que no necesite gran potencia. Su precio empieza en 609 euros (IVA incluido), que la verdad no me parece caro para un ordenador que utiliza componentes de última generación. ¿Lo malo? Que para juegos se nos quedará algo corto, a no ser que le incluyamos a mayores una tarjeta gráfica más o menos potente con la que entonces el equipo será totalmente completo y adaptado a las necesidades de los juegos actuales.

Más información | Mountain.

Fuente: http://www.abastodenoticias.com/noticia.asp?id=26228798&tb=fr

Detalles de la nueva MacBook

Aunque el lanzamiento de una nueva MacBook Pro con CPU mejorada no constituye una mayor sorpresa, sino un desarrollo esperado, lo cierto es que las empresas prefieren anunciar ellas mismas sus próximos lanzamientos y noticias.

iMac de Apple ya está equipada con una CPU i5, en tanto que Core 2 Duo ha estado provista, hasta ahora, de Core 2 Duo incluso en los modelos más avanzados y costosos.

En un comercial para sus CPU, Intel anuncia la posibilidad de ganar una MacBook Pro con CPU Intel Core i5. Las nuevas MacBook Pro ya han sido probadas, concluyéndose que tienen mejor rendimiento que los modelos Core 2 Duo, sin empeorar el rendimiento de la batería.


El anuncio fue hecho por Intel durante la feria CES 2010, en el marco de la presentación de sus nuevas CPU Core i3, y 5 e i7.

Paralelamente, se espera que Apple presente nuevos productos el 27 de enero. Según Apple Insider, probablemente se trate de un nuevo Tablet y quizás los nuevos modelos de Mac Book pro anunciados ya por Intel.

La plataforma i5 tiene las siguientes especificaciones:

Modelo: 540M – 2.53GHz – velocidad GPU: 766MHz – L3 Cache: 3MB.
Modelo: 520M – 2.4GHz – velocidad GPU: 766MHz – L3 Cache: 3MB.
Modelo: 430M – 2.26GHz – velocidad GPU: 766MHz – L3 Cache: 3MB

Fuente: http://www.abastodenoticias.com/noticia.asp?id=26235485&tb=fr

Win 2000 y XP SP2 sin soporte

Microsoft está procediendo a cerrar el soporte de sus sistemas Windows más “añejos” poco a poco. Ahora han anunciado que el 13 de julio de 2010 tanto Windows 2000 como Windows XP SP2 se quedarán sin soporte oficial. Para Windows XP sigue habiendo la oportunidad de actualizar al Service Pack 3, aunque desde Microsoft recomiendon (como no podría ser de otra manera) que los usuarios se actualicen a Windows 7. Aún con el soporte a punto de caducar, Windows XP sigue siendo el Windows más popular.

Aunque Windows XP sigue resistiendo como el sistema más popular para ordenadores personales, las versiones más antiguas van perdiendo el beneficio del soporte técnico por parte de Microsoft. Así la compañía ha anunciado que el 13 de julio de 2010 se terminará el soporte tanto para Windows 2000 como para el Windows XP con Service Pack 2.

Microsoft recomienda actualizar a versiones más actuales y si es posible a Windows 7. Hay que tener en cuenta, como acertadamente apuntan en Neowin, que mientras Windows Vista tiene prevista su salida del sistema de soporte en 2012 (fecha en la que al parecer podría aterrizar Windows 8 ) el Windows XP SP3 continuará siendo válido hasta el año 2014.
Para realizar las actualizaciones pertinentes, Microsoft pone a disposición de los usuarios guías de migración para facilitar el proceso.

FUENTE

12 horas de batería en un portátil de gama alta? Asus dice que sí

Banner
12 horas de batería en un portátil de gama alta? Asus dice que sí
This is my site Written by admin on 17 Enero 2010 – 14:20 pm

Lla compañía taiwanesa ha exhibido en la feria de Las Vegas el modelo UL80JT que incluye un microprocesador Intel Core i7 y una gráfica dedicada GeForce 310 de NVIDIA que alarga la autonomía hasta 12 horas de uso, sobresaliente para un portátil de gama alta. Obviamente, el secreto está en el uso de componentes y la eficiencia energética inteligente.

Equilibrar la potencia y la autonomía de los portátiles es uno de los mayores retos a los que se enfrentan los fabricantes del sector. El aumento de la capacidad y la mejora de las baterías ayuda, pero no es suficiente, encontrándonos con equipos de gama alta cuya autonomía no excede de las dos horas.

Algunos fabricantes como Apple en el MacBook Pro permite mejorar la autonomía por ejemplo utilizando la gráfica integrada y dedicada indistintamente, aunque es el usuario el que debe modificar la configuración.

ASUS va más allá con el UL80JT ya que la gestión energética será realizada de forma inteligente por el propio equipo aunque de forma transparente para el usuario incluyendo un widget en el escritorio que informará en tiempo real del uso de procesador o gráfica.

Fuente:http://noticiasdeinformatica.info/noticias/13-tecnolog/872-12-horas-de-bateria-en-un-portatil-de-gama-alta-asus-dice-que-si

sábado, 16 de enero de 2010

Agresiva campaña de phishing simula Microsoft Office Outlook Web Access

Una agresiva campaña de correos spear phishing invita a los destinatarios a “aplicar nuevas configuraciones” a sus casillas debido a una “actualización de seguridad” del servicio de correo.

Un enlace incluido en el correo conecta a los usuarios a un sitio web que parece ser una página de OWA (Microsoft Office Outlook Web Access), incluyendo los logos oficiales de Microsoft y Microsoft Office. En la página, se indica a los usuarios “descargar y ejecutar un archivo con un nuevo conjunto de configuraciones para su cuenta de correo.”

El archivo ejecutable es en realidad un virus Troyano Zbot similar a los troyanos distribuidos recientemente en los ataques de phishing del H1N1 y Facebook.

“Esta campaña de spear phishing es inusual en el sentido que esta es altamente personalizada y está dirigida a un gran número de dominios con un mensaje personalizado para cada uno,” dijo Dr. Tom Steding, presidente y CEO de Red Condor.

“Las campañas de spear phishing usualmente apuntan a una sóla organización o dominio, pero este ataque rompe el molde ya que el volumen y blancos son muy altos. Una vez más, este es un ejemplo perfecto de como los estafadores modifican sus tácticas para frustrar los sistemas tradicionales de seguridad y demuestra la importancia de tener soluciones avanzadas de seguridad de correo de tiempo real. Para los clientes de Red condor, los mensajes fueron bloqueados de inmediato, y una nueva regla de bloqueo fue establecida apenas minutos después de detectarse la campaña.”

Una campaña de spear phishing es una forma muy dirigida de phishing que típicamente se direcciona a una sola organización. Los correos parecen provenir de una fuente confiable, tal como un empleador que normalmente envia correo a toda la compañía o una organización muy conocida.

Traducción: Raúl Batista – Segu-Info
Fuente: Help Net Security

Disponibles Firefox 3.5.6 y 3.0.16 solucionan vulnerabilidades críticas

Se encuentran disponibles para su descarga e instalación la versión 3.5.6 y la versión 3.0.16 de Mozilla Firefox, que solventan varias vulnerabilidades de este navegador web catalogadas como críticas además de diversos problemas de estabilidad de versiones anteriores.

Como siempre, la nueva versión de Firefox, tanto para la rama 3.5 como para la 3.0 se encuentra disponible para Windows, GNU/Linux o Mac OS X y es multi-lenguaje.

La lista de problemas de seguridad solucionados en la versión 3.5 es la siguiente;

Bugs solventados en Firefox 3.5.6 (inglés)
MFSA 2009-71 GeckoActiveXObject exception messages can be used to enumerate installed COM objects.
MFSA 2009-70 Privilege escalation via chrome window.opener.
MFSA 2009-69 Location bar spoofing vulnerabilities.
MFSA 2009-68 NTLM reflection vulnerability.
MFSA 2009-67 Integer overflow, crash in libtheora video library.
MFSA 2009-66 Memory safety fixes in liboggplay media library.
MFSA 2009-65 Crashes with evidence of memory corruption (rv:1.9.1.6/ 1.9.0.16).
Descarga de Firefox 3.5.6 (También desde el propio navegador, menú ayuda.
Más información.

Bugs solventados en Firefox 3.0.16
MFSA 2009-71 GeckoActiveXObject exception messages can be used to enumerate installed COM objects
MFSA 2009-70 Privilege escalation via chrome window.opener
MFSA 2009-69 Location bar spoofing vulnerabilities
MFSA 2009-68 NTLM reflection vulnerability
MFSA 2009-65 Crashes with evidence of memory corruption (rv:1.9.1.6/ 1.9.0.16)
Descarga de Firefox 3.0.16 | Notas de la versión |

Se recomienda actualizar a la mayor brevedad posible ambas versiones del navegador.

Fuente: daboweb

Internet Explorer, “causante” del ataque a Adobe y Google

Según la firma de seguridad McAfee, el ataque que tanto revuelo ha causado salpicando a grandes compañías como Adobe o Google tuvo comienzo en una serie de vulnerabilidades del navegador de Microsoft, Internet Explorer.

Los hackers que rompieron las defensas de Google, Adobe y como mínino 32 compañías más usaron una vulnerabilidad grave, de tipo zero day, existente en todas las versiones de Internet Explorer. McAfee comentó que ese fue el inicio del ataque. El CEO de la compañía de seguridad, George Kurtz, ha comentado el modus operandi del ataque a gran escala que ha tenido lugar en su blog.

Según parece, utilizaron una potente campaña de phishing para que empleados dentro de las compañías cayeran en la trampa instalando lo que han denominado un “cocktail de vulnerabilidades 0-day que “abría” puertas traseras en los ordenadores. Pese a las especulaciones anteriores sobre vulnerabilidades de software de Adobe, no hay evidencia alguna de que los ataques tengan relación con ello.

En palabras de Kurtz: ”En nuestra investigación descubrimos que una de las muestras de malware estaba relacionada en este ataque haciendo uso de una nueva y no conocida públicamente vulnerabilidad en Microsoft Internet Explorer [...] nuestra investigación ha mostrado que Internet Explorer es vulnerable en todos los sistemas operativos de Microsoft, incluyendo Windows 7“.

Se espera que Microsoft publique un aviso sobre la vulnerabilidad, pero la compañía de Redmond ha informado de que, por el momento, está investigando dichos informes y ofrecerá más información cuando esté disponible.

Autor: Jorge
Fuente: MuyInternet.com

Envenenando la Información

Psyops es el termino que se usa en el argot militar para referirse a la diversas estrategias desplegadas en un conflicto armado con objeto de influir al contrario buscando desmoralizarle o incluso hacer que apoye nuestra causa. Podríamos decir que es como la ingeniería social pero aplicada al campo de batalla.

Lo cierto es que desde las estratagemas de Gengis khan hasta los agresivos y elaborados defacement de las ciberguerras actuales, la historia bélica esta plagada de ejemplos donde se influyó en la motivación del enemigo manipulando su percepción de los hechos. Para conseguir este fin necesitamos modificar la información que recibe, la única diferencia entre las estrategias del pasado y de hoy es que, como os podéis imaginar, el campo de batalla ha cambiado.

A priori parece que un modelo descentralizado como Internet, basado en fuentes información dispersas, resulta difícil de envenenar o manipular pues no se pueden abarcar todos las fuentes disponibles por el receptor de la información. Sin embargo a lo largo del 2009 numerosos incidentes nos han demostrado que esta teoría está bastante lejos de ser perfecta y que la red es perfectamente vulnerable a una mentira bien elaborada y difundida. De hecho para atacar a este sistema podemos imaginar una estrategia en dos etapas:

  1. Analizar el flujo de información del tema que nos interesa hasta localizar un número manejable de sitios clave, donde una vez nuestra información sea insertada con éxito, se dispersará “por si sola”.
  2. Una vez localizados estos sites objetivo entra en juego el astroturfing, que consiste básicamente en difundir información falsa (o mejor dicho, desinformación) fingiendo que proviene de una multitud de opiniones espontáneas. El objetivo de esta técnica es aparentar que existe un gran apoyo popular a una determinada causa y así potenciar una corriente de opinión favorable. Para que el engaño tenga éxito se necesita aparentar que las opiniones provienen de un número elevado de individuos independientes, no organizados y geográficamente dispersos, lo cual resulta sencillo de conseguir empleando los medios adecuados.

Un número suficiente de astroturfers pueden poner en portada o enterrar noticias en medios tan populares como Digg o Menéame, votar vídeos en Youtube, mantener entradas falsas o modificadas en Wikipedia con las que apoyar sus razonamientos e incluso influir en las búsquedas de Google.

En los últimos años nos encontramos con numerosos ejemplos de astroturfing con objetivos tan dispares como ridiculizar campañas políticas o mejorar las ventas de un producto. De hecho China e Israel han reconocido emplear grupos de astroturfers (voluntarios y asalariados respectivamente), para inundar foros políticos y de derechos humanos con opiniones favorables a la doctrina política de estos países.

Autor: Javier Barrios
Fuente: S21sec e-crime

¿Qué es el “spear phishing”?

Es posible que haya oído hablar de las estafas de “phishing”: mensajes de correo electrónico fraudulentos o sitios Web falsos diseñados para robar datos de identidad. A través del “phishing”, los timadores intentan convencer a millones de usuarios para que revelen información confidencial. Ahora existe una nueva versión de una vieja estafa, que se denomina “spear phishing“. Se trata de un ataque dirigido por correo electrónico que un timador envía únicamente a un grupo reducido de personas; por ejemplo, los empleados de una empresa. El mensaje de correo electrónico podría parecer auténtico, pero responder es arriesgado, tanto para usted como para su empresa.

Cómo funciona una estafa de “phishing” típica
Los timadores especializados en “phishing” no actúan de forma selectiva y, por lo general, envían de forma masiva mensajes de correo electrónico que parecen proceder de organizaciones muy conocidas, como entidades bancarias y casas de subastas, entre otras. Estos mensajes de correo electrónico y ventanas emergentes, así como los sitios Web de los que contienen vínculos parecen “oficiales”, de modo que muchas personas pueden llegar a creer que son reales. Hay personas confiadas que responden a peticiones que reciben de esta forma, y en las que se solicitan números de tarjetas de crédito, contraseñas, información sobre cuentas u otros datos personales y financieros. De acuerdo con la encuesta State of the Net de ConsumerReports de 2005, las estafas de “phishing” en Estados Unidos tienen un costo medio de 395 dólares estadounidenses por incidente para los consumidores. Si desea obtener más información acerca de las estafas de “phishing” estándar, consulte ¿Qué es el “phishing”?

Cómo funciona una estafa de “spear phishing”
El “spear phishing” hace referencia a cualquier ataque de phishing dirigido a un objetivo muy específico. Los timadores de “spear phishing” envían mensajes de correo electrónico que parecen auténticos a todos los empleados o miembros de una determinada empresa, organismo, organización o grupo. Podría parecer que el mensaje procede de un jefe o de un compañero que se dirige por correo electrónico a todo el personal (por ejemplo, el encargado de administrar los sistemas informáticos) y quizá incluya peticiones de nombres de usuario o contraseñas.

En realidad, lo que ocurre es que la información del remitente del correo electrónico ha sido falsificada. Mientras que las estafas de “phishing” tradicionales están diseñadas para robar datos de personas, el objetivo de las de “spear phishing” consiste en obtener acceso al sistema informático de una empresa. Si responde con un nombre de usuario o una contraseña, o si hace clic en vínculos o abre archivos adjuntos de un mensaje de correo electrónico, una ventana emergente o un sitio Web desarrollado para una estafa de “spear phishing”, puede convertirse en víctima de un robo de datos de identidad y poner en peligro a su organización.

Las estafas de “spear phishing” también se dirigen a personas que utilizan un determinado producto o sitio Web. Los timadores utilizan toda la información de que disponen para personalizar al máximo posible la estafa de phishing.

Puede contribuir a evitar las estafas de “spear phishing” si aplica algunas de las técnicas que ya conoce para evitar estafas de “phishing” estándar.

Cinco sugerencias para evitar las estafas de “spear phishing”

  • No revele nunca información personal ni financiera en respuesta a una petición recibida por correo electrónico, independientemente de quién parezca que la ha enviado.
  • Si recibe un mensaje de correo electrónico sospechoso, llame a la persona o a la organización que figuran en la línea De antes de responder o de abrir ningún archivo adjunto.
  • Nunca haga clic en vínculos de un mensaje de correo electrónico en el que se solicite información personal o financiera. En vez de eso, escriba la dirección Web en la ventana del explorador.
  • Informe de cualquier mensaje de correo electrónico que sospeche que pudiera formar parte de una campaña de “spear phishing” dirigida contra la empresa.
  • Utilice Microsoft Phishing Filter, que explora e identifica sitios Web sospechosos y proporciona actualizaciones e informes puntualmente acerca de sitios de phishing conocidos. Para obtener más información, vaya a Cómo obtener Microsoft Phishing Filter.

Si desea más información acerca de cómo actuar ante posibles estafas de “phishing”, consulte Qué se debe y no se debe hacer ante el correo electrónico sospechoso.

Fuente: Centro de Protección Microsoft

lunes, 4 de enero de 2010

La seguridad comienza en la cabeza

Este título que parece bastante raro, viene a resumir la idea de que la seguridad de nuestros datos, la seguridad en internet, la seguridad de nuestro ordenador, no va a exisitir si no pensamos o nos tomamos un tiempo para pensar en ella. Voy a explicarlo mejor.

Cada vez que reparo, limpio de amenazas o malware, o instalo un S.O. en un ordenador, tengo la costumbre de preguntar al usuario si prefiere que le cree una “cuenta limitada” para el uso diario y sobre todo cuando se navega mucho por internet (dejando la cuenta administrador para otros menesteres); todos me piden que les explique mejor el para qué y, aquellos que creen saber, deciden por usar la cuenta ilimitada para todos los días aduciendo que “no van a tener problemas porque son cuidadosos” y así, no crean la cuenta limitada. Yo uso una cuenta limitada en mi ordenador para el uso diario… y no me muero por eso, ni pierdo el control de nada (eso es lo que la gente no entiende). Todos temen perder el control de su ordenador, cuando en realidad lo pierden al usar siempre la cuenta de administrador.

Es una paradoja más que interesante, y no tiene solución porque nadie se pone a pensar que en realidad el control se tiene al usar una cuenta limitada, y la del administrador sólo para casos especiales: la seguridad comienza en la cabeza.

Se preguntarán por qué saco este tema a relucir en el primer post del año 2010; lo leí como el primer consejo de seguridad en una revista española de informática… el primer consejo que dan es ese: “No utilizar la cuenta administrador para navegar“.

No quiero cansar con este tema básico (y letal), tan parecido al tema del UAC en Windows Vista, que fue tan rechazado pero que tenía (tiene) la misma finalidad: controlar el ordenador, que nosotros los usuarios tengamos total control del ordenador, de lo que se instala y de todo lo que cambia (se cambia) en nuestra computadora… Otro día hablaremos del UAC. Felíz Año Nuevo!

Fuente: Seguridad Total

Las contraseñas débiles, siguen siendo el peor enemigo de la seguridad

Los malos hábitos siguen siendo el mayor riesgo a la seguridad informática, como lo confirma un estudio realizado en el Reino Unido (UK), sobre la utilización de contraseñas seguras.

Según el diario “El telegrafo” del UK, un reciente estudio muestra que prácticamente la mitad de los usuarios de Internet en ese país, casi 16 millones de personas, aún mantienen la misma contraseña para la mayoría de los sitios web, y de ellos, 1.7 millones la utiliza como única para todo.

Curiosamente, en nuestra vida diaria no nos llama la atención utilizar diferentes llaves para abrir nuestro automóvil o nuestra casa, sin embargo se hace difícil mantener diferentes contraseñas para nuestra vida digital.

Se ha comprobado que los atacantes intentan descifrar las claves no solo con las palabras más usuales que podrían utilizarse, sino también mediante los “ataques de diccionario”, en el cual se utilizan todas las palabras existentes allí. Otros métodos suelen usar las combinaciones de palabras con fechas clave de la posible víctima, tales como las de su cumpleaños o las de sus hijos, fecha de casamiento, edades, etc.

Algunas empresas como Microsoft y sus afiliadas, dentro del formulario de ingreso a sus servicios, exigen que la contraseña tenga 6 caracteres como mínimo. Otras, como Twitter, han ido más allá, bloqueando el uso de ciertas palabras obvias, tales como nombres de equipos de futbol o marcas de automóviles, secuencias como “12345″, o siglas famosas como “NCC1701″ (muy conocida por los amantes de Star Trek).

Pese a que actualmente la mayoría de los sitios de la red han estipulado que el usuario debe incluir en su contraseña como mínimo 2 números, esto parece no haber impactado en la conciencia de seguridad de los usuarios.

En la actualidad un buen ejemplo de contraseña difícil de descifrar (aunque nunca imposible de hacerlo), contiene no solo letras y números intercalados, sino también símbolos. Incluso ayuda alternar las mayúsculas con las minúsculas. Pero además de ello, se aconseja cambiarla con determinada frecuencia y lo que es muy importante, utilizar diferentes contraseñas para cada acceso solicitado.

Fuente: Enciclopedia Antivirus

domingo, 3 de enero de 2010

Uno de netbooks más exitosos ya tiene renovación.

Uno de netbooks más exitosos ya tiene renovación.
Por: Javier Rodríguez

Sección: hardware

Fecha: 31/12/2009

¡Comparte esta Noticia!!

Se trata del Samsung N220, que hereda el legado del Samsung N110, uno de los netbooks más exitosos y que abrió la lucha por la máxima autonomía.
Este nuevo netbook de Samsung se presenta con los nuevos sabores de Intel en forma de Atom N450 con grafica integrada en la CPU. Corre a 1.66Ghz y vendrá con una configuración bastante habitual de 1GB de RAM, 250GB de disco duro, Wifi-N, Bluetooth 2.1+EDR, Ethernet, 3 puertos USB 2.0, VGA, lector de tarjetas y Webcam.

Pero casi lo mejor es que este pequeño montara una pantalla LED de 10” con resolución 1024×600 (Webready) sin filtros de brillo por lo que es una de las mejores elecciones para todos aquellos que preferimos pantallas que eviten los reflejos lo máximo posible.

Este modelo montara Windows 7 Home Basic con una batería cercana a los 6000mAh con la cual puede alcanzar hasta las 11.5 horas de uso real. Su precio rondara los 330-360€ en nuestro país y su disponibilidad se espera para el mes de Enero.



Uno de netbooks más exitosos ya tiene renovación.

Uno de netbooks más exitosos ya tiene renovación.

Fuente: http://www.hispazone.com/Noticia/3099/Uno-de-netbooks-mas-exitosos-ya-tiene-renovacion.html

Posted in

Descarga gratis Ashampoo WinOptimizer 5 Ashampoo Photo Commander 6 Ashampoo Burning Studio 2009

Hola amigos, que tal estan yendo estas vacaciones de Navidad. Espero que muy bien. Bueno, despues de unos dias de “inactividad” volvemos otra vez con novedades. Esta vez es un “pequeño” regalito en forma de descarga gratuita de software:

Ashampoo WinOptimizer 5

Es un programa adecuado para optimizar tu Sistema Operativo Windows XP,

Windows 2000 e incluso Windows Vista e indicado para todo tipo de Usuarios.

Ashampoo Burning Studio 2009

Una fantastica utilidad para realizar todo tipo de grabaciones bajo una interfaz muy simple y que guiara a traves de faciles pasos.

Ashampoo Photo Commander 6

Uno de los mejores catalogadores de fotografias que puedes encontrar, adquiere de una forma sencilla las fotografias de tu camara.

Descarga gratis Ashampoo Burning Studio 2009 Ashampoo Photo Commander 6 Ashampoo WinOptimizer 5

Posted in

DECAF v2 disponible. ¿Herramienta para la privacidad?

Los cibercriminales que opera la red zombie Waledac comenzaron a usar una campaña basada en la temática de Año Nuevo para capturar mmás víctimas, advirtieron expertos este jueves.

La red zombie o botnet está propagando mensajes spam que contienen el asunto “Happy New Year 2010” y poseen un enlace del cual el correo dice que es un saludo de Año Nuevo, le dijo Mikko Hyppönen, jefe de investigacion del fabricante de antivirus F-Secure, a SCMagazineUS.com el jueves. La campaña comenzó el jueves temprano.

Si se lo sigue, el elnlace dirige al los usuarios a un dominio que intenta explotar vulnerabilidades conocidas en Adobe Flash, Adobe Reader e Internet Explorer, dijo Hyppönen. Los atacantes esperan que los usuarios tendrán al menos alguno de estos programas sin actualizar con los últimos parches.

“Hasta donde sabemos, la mayor parte de las veces, esto funcionará,” dijo.

La carga de esta campaña en particular es el Trojan-Downloader:W32/Agent.MUG, una versión del troyano Waledac, dijo Hyppönen. Una vez que el troyano es instalado, el usuario se volverá parte de la red zombie Waledac. Al hacerlo le da acceso completo a la máquina del usuario y la capacidad de robar información de la PC.

Un sistema infectado también puede ser operado remotamente para descargar programas antivirus falsos, o participar de ataques de denegación de servicio distribuidos, le dijo el jueves en un correo a SCMagazineUS.com Randy Abrams, director de educación técnica del fabricante de antivirus ESET.

Los usuarios deben estar concientes de esta campaña y otras similares que pueden surgir en los próximos días, dicen los expertos.

“Virtualmente en todos los casos, la falsa e-card es fácil de identificar si el usuario se da cuenta que las e-cards auténticas siempre tienen el nombre del remitente en la linea del asunto,” dijo Abrams. “Las falsas pueden no tener ningún nombre o decir algo así como ‘un amigo’, ‘un compañero de trabajo’, o parecido.”

Traducción: Raúl Batista – Segu-info
Autor: Angela Moscaritolo
Fuente: SC Magazine US

Las mejores herramientas de seguridad 2009 (según Security Database)

Banner
Las mejores herramientas de seguridad 2009 (según Security Database)
This is my site Written by admin on 4 Enero 2010 – 0:29 am

Buenas,
Las retrospectivas son algo muy típico en los comienzos de año. Las hay de todo tipo, y la mayoría son interesantes, ya que de un plumazo podemos obtener un repaso de lo que hemos dejado atrás sin necesidad de dedicar mucho tiempo a recopilar información.

Uno de esos repasos anuales lo ha efectuado la gente de Security Database. Yo os sugiero encarecidamente que aprovechéis estos recopilatorios para tomar contacto con productos y tecnologías en vez de quedarnos simplemente en qué consideran otros mejor o peor. Es mucho más productivo repasar los listados, probar lo que no conocemos y en función de nuestros requisitos, gustos y experiencia previa, hacernos nuestra propia lista de qué es lo que más nos conviene para nuestro día a día.

Además de la versión en línea, han creado un documento PDF que recoge la comparativa. Que nadie se espere una lista espectacular con cientos de aplicaciones. La mayoría son bastante conocidas, con lo que los usuarios experimentados no deberían descubrir nada nuevo en la recopilación. Quizás tenga más utilidad para aquellos que estén dando sus primeros pasos en el mundo de la seguridad, así que si estás en este grupo, además del enlace, no dejes de consultar el Top 100 Network Security Tools, donde encontrarás un listado mucho más extenso y completo con las herramientas de seguridad más populares.
Un saludo,

Autor: Sergio Hernando
Fuente: SAHW

Posted in