viernes, 5 de junio de 2009
Kon-Boot, arrancando windows sin contraseña
Se había lanzado una herramienta para arrancar sistemas Windows y Linux sin contraseña, me imaginaba que toparía con otro LiveCD de linux que monta el sistema de ficheros y saca los hash aplicándole posteriormente fuerza bruta, como OphCrack. Otra de las opciones más comunes es la sobre-escritura del fichero de contraseñas, con la que directamente al modificarlo cambiamos la antigua por una nueva. Como por ejemplo hace: Offline NT Password & Registry Editor o Active Password Changer.
Kon-Boot no necesita modificar ni montar el sistema de ficheros, no cambia ni trata de obtener la vieja contraseña. Ni si quiera requiere mínimos conocimientos.
La aplicación desarrollada para KryptosLogic por Piotr Bania, parchea directamente en memoria el kernel saltando el proceso de autenticación e introducciendonos directamente como Administrador/root del equipo.
Su uso es tan simple como arrancar con un CD o un Disquete y presionar la tecla de espacio. Lo siguiente que veremos es el equipo arrancado con el botón de Inicio esperando ser pulsado.
REferencia: http://www.securitybydefault.com/2009/04/kon-boot.html
Kon-Boot no necesita modificar ni montar el sistema de ficheros, no cambia ni trata de obtener la vieja contraseña. Ni si quiera requiere mínimos conocimientos.
La aplicación desarrollada para KryptosLogic por Piotr Bania, parchea directamente en memoria el kernel saltando el proceso de autenticación e introducciendonos directamente como Administrador/root del equipo.
Su uso es tan simple como arrancar con un CD o un Disquete y presionar la tecla de espacio. Lo siguiente que veremos es el equipo arrancado con el botón de Inicio esperando ser pulsado.
REferencia: http://www.securitybydefault.com/2009/04/kon-boot.html
martes, 2 de junio de 2009
Apple corrige problemas de seguridad en iTunes y Quicktime
Apple inicia la semana con actualizaciones, y lo hace para solucionar diferentes problemas de seguridad en dos de sus productos: Quicktime y iTunes.
Quicktime 7.6.2 incorpora una serie de correcciones para múltiples cuestiones que pueden ser explotadas por un atacante para provocar el cuelgue de la aplicación y ejecutar código malicioso. Las vulnerabilidades afectan por igual a todas las versiones de Quicktime para Mac OS X, Windows XP y Vista.
Por otra parte, la actualización para iTunes es “menos” crítica. La nueva versión 8.2 sólo soluciona una vulnerabilidad de desbordamiento de búfer cuando se procesan URLs del tipo “itms”. Un usuario malintencionado puede aprovechar este fallo para ejecutar código de manera arbitraria en sistemas Mac y Windows.
Así que, usuarios de los dos reproductores multimedia de Apple, es momento de actualizar a las nuevas versiones disponibles, ya sea en Windows o Mac OS X.
Fuente:
xombra.com
Enlace:
QuickTime 7.6.2
iTunes 8.2
Quicktime 7.6.2 incorpora una serie de correcciones para múltiples cuestiones que pueden ser explotadas por un atacante para provocar el cuelgue de la aplicación y ejecutar código malicioso. Las vulnerabilidades afectan por igual a todas las versiones de Quicktime para Mac OS X, Windows XP y Vista.
Por otra parte, la actualización para iTunes es “menos” crítica. La nueva versión 8.2 sólo soluciona una vulnerabilidad de desbordamiento de búfer cuando se procesan URLs del tipo “itms”. Un usuario malintencionado puede aprovechar este fallo para ejecutar código de manera arbitraria en sistemas Mac y Windows.
Así que, usuarios de los dos reproductores multimedia de Apple, es momento de actualizar a las nuevas versiones disponibles, ya sea en Windows o Mac OS X.
Fuente:
xombra.com
Enlace:
QuickTime 7.6.2
iTunes 8.2
DSA-1809 --linux-2.6 -- Múltiples vulnerabilidades
Múltiples vulnerabilidades han sido descubiertas en el kernel Linux que pueden conducir a la denegación de servicio, o escalamiento de privilegios. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
- CVE-2009-1630: Frank Filz descubrió que usuarios locales pueden estar habilitados de ejecutar archivos con permisos de ejecución cuando acceden a través de un montado nfs4 montado.
- CVE-2009-1633: Jeff Layton y Suresh Jayaraman arreglaron múltiples desbordamientos de búfer en el sistema de ficheros CIFS que permite a servidores remotos causar corrupción de memoria.
- CVE-2009-1758: Jan Beulich descubrió un problema en Xen donde usuarios locales invitados pueden causar una denegación de servicio.
Esta actualización también arregla una regresión introducida por el arreglo para CVE-2009-1184 en 2.6.26-15lenny3. Esto previene un kernel panic durante el booteo en sistemas con SELinux habilitado.
Para la distribución estable (lenny), estos problemas han sido arreglados en la versión 2.6.26-15lenny3.
Para la antigua distribución estable (etch), estos problemas, cuando aplican, será arreglados en futuras actualizaciones de linux-2.6 y linux-2.6.24.
Le recomendamos actualizar sus paquetes linux-2.6 y user-mode-linux.
Nota: Debian sigue cuidadosamente todos los problemas de seguridad a través de todos los paquetes de kernel linux en todas las liberaciones bajo soporte de seguridad activo. De aculquier modo, dado la alta frecuencia con que problemas de seguridad de poca gravedad son descubiertos en el kernel y los recursos requeridos para hacer una actualización, las actualizaciones para los problemas de seguridad de menor prioridad no serán normalmente liberadas de inmediato para todos los kernels simultaneamente. En lugar de ello serán liberadas de manera escalonada o en forma de "saltos de rana".
Fuente:
xombra.com
Original (en inglés):
lists.debian.org
20.000 sitios web afectados por ataque con código "drive-by"
Hackers han entrado en más de 20.000 sitios Web legítimos para plantar código malicioso para ser usado en "descargas silenciosas" (drive-by) de malware.
Según una advertencia de Websense Security Labs, se ha descubierto que los sitios fueron inyectados con código ofuscado Javascript malicioso que lleva a un sitio con exploit activo.
La compañía descubrió que el sitio del exploit activo usa un nombre similar al fominio legítimo de Google Analytics (google-analytics.com).
Esto no está relacionado con el ataque Gumblar, dijo Websense.
Los proveedores de malware se han inclunado crecientemente a lanzar ataques desde sitios Web legítimos, usando técnicas de inyección SQL para comprometer y secuestrar sitios de alto tráfico.
Según información de MessageLabs, cerca del 85% de los sitios Web bloqueados por alojar contenido maliciosos son dominios "bien establecidos" que existen desde hace un año o más.
Autor: Ryan Naraine
Fuente: Blogs ZDNet
Según una advertencia de Websense Security Labs, se ha descubierto que los sitios fueron inyectados con código ofuscado Javascript malicioso que lleva a un sitio con exploit activo.
La compañía descubrió que el sitio del exploit activo usa un nombre similar al fominio legítimo de Google Analytics (google-analytics.com).
Esto no está relacionado con el ataque Gumblar, dijo Websense.
Este ataque de inyección masivo no parece relacionado con Gumblar. La ubicación de la inyección, asi como el código decodificado en si, parece indicar una nueva campaña de inyección no relacionada.El sitio con el exploit ha sido sembrado con varios tipos diferentes de ataques dirigidos a vulnerabilidades de software no emparchadas. El malware que consigue cargarse en las máquinas Windows comprometidas está vinculado con aplicaciones de seguridad falsas (scareware/rogueware).
Los proveedores de malware se han inclunado crecientemente a lanzar ataques desde sitios Web legítimos, usando técnicas de inyección SQL para comprometer y secuestrar sitios de alto tráfico.
Según información de MessageLabs, cerca del 85% de los sitios Web bloqueados por alojar contenido maliciosos son dominios "bien establecidos" que existen desde hace un año o más.
Autor: Ryan Naraine
Fuente: Blogs ZDNet
Bing, el "nuevo" buscador de Microsoft (algunas pruebas)
La conclusión inicial de algunos expertos informáticos es que Bing es una gran mejora.
Después de incontables intentos, Microsoft ha decidido atacar a Google con la única arma que le quedaba por emplear: un buscador muy similar al de su principal competidor. Bing es una página diseñada de forma parecida a Google: interfaz sencillo, opción de navegar visionando imágenes, posible localización de búsquedas en un mapa y publicidad relevante y relacionada con las búsquedas realizadas por el internauta.
Con una idea de Martín , comencé a buscar limpiadores de malware gratuitos y lo primero que encontré es una interesante forma de infectarse a través de Bing, con términos bastante sencillos como "nombre del malware cleaner" o "nombre del malware remover". Habrá que ver la velocidad de Bing para remover estos enlaces maliciosos (luego de mi denuncia) o si de a poco se convertirá en un nido de basura como lo fueron MSN y Live en su momento.
Vayan acostumbrándose a ver el nombre Bing dando vueltas por todos lados, es la vedette del momento. Microsoft parece estar tomándose en serio ahora el tema de los buscadores, de momento se conoce muy poco sobre Bing salvo por el video presentación que han publicado y las capturas de pantalla disponibles.
Después de incontables intentos, Microsoft ha decidido atacar a Google con la única arma que le quedaba por emplear: un buscador muy similar al de su principal competidor. Bing es una página diseñada de forma parecida a Google: interfaz sencillo, opción de navegar visionando imágenes, posible localización de búsquedas en un mapa y publicidad relevante y relacionada con las búsquedas realizadas por el internauta.
Con una idea de Martín , comencé a buscar limpiadores de malware gratuitos y lo primero que encontré es una interesante forma de infectarse a través de Bing, con términos bastante sencillos como "nombre del malware cleaner" o "nombre del malware remover". Habrá que ver la velocidad de Bing para remover estos enlaces maliciosos (luego de mi denuncia) o si de a poco se convertirá en un nido de basura como lo fueron MSN y Live en su momento.
Vayan acostumbrándose a ver el nombre Bing dando vueltas por todos lados, es la vedette del momento. Microsoft parece estar tomándose en serio ahora el tema de los buscadores, de momento se conoce muy poco sobre Bing salvo por el video presentación que han publicado y las capturas de pantalla disponibles.
Microsoft piensa promocionar su nuevo chiche como un generador de decisiones, por lo que apunta, y muy bien, a temas como turismo/viajes, salud, gastronomía, gadgets y todo lo que ayude al consumidor a tomar una decisión, además de proveer resultados de búsquedas de otros sitios como bien lo hace su competencia.
Algunos comentarios particulares:
- La interfaz es tan similar a Google que hace pensar que es Google con unos colores adecuados a Microsoft
- La página de denuncia de sitios dice "he encontrado correo no deseado" y, por ser una versión Beta (para variar), tiene muy pocas opciones que posibiliten la mejora del buscador
- La pantalla de preferencias es muy similar a la de Google
- El buscador de imágenes me ha gustado mucho más que el de Google. El filtro de imágenes con distintas opciones y la forma de paginar me parece muy útil
- La sección de Legal, Privacidad y de Ayuda llevan al sitio de Live (al parecer la mudanza no ha terminado) y algunas de ellas fueron actualizadas en 2008 por última vez
- Algunos dominios locales de Latinoamérica ya han sido registrados (por ej. bing.com.ar) pero otros no, lo que podría dar lugar a sitios falsos
- La página de cache es muy similar a la de Google
- Algunas variables utilizadas en Google, también funcionan en Bing (por ej. site)
- Las opciones avanzadas carecen de opciones
- Los sitios patrocinados parecen funcionar igual que en Google, pero con Overture, el servicio de Microsoft
- No entiendo el objetivo de cambiar la imagen de fondo en la pantalla principal. Ni siquiera es una imagen que corresponde al país del usuario
- El sitio no valida los standares web más comúnes (tampoco lo hace Google)
- No encontré la forma de cambiar el idioma por defecto del buscador (excepto en la configuración avanzada)
lunes, 1 de junio de 2009
Revista Punto de Seguridad # 1
Esta revista es un esfuerzo de la UNAM realiza a través de la Dirección General de Servicios de Cómputo Académico (DGSCA) para hacer llegar contenidos de seguridad informática dirigida al usuario no técnico y a todo aquél usuario relacionado con las tecnologías de la información y comunicaciones.
Fuente:
xombra.com
Enlaces
Pagina de la revista
Descarga la reviste en PDF
Punto Seguridad es un esfuerzo de diversas áreas que conforman la DGSCA en el que organizaciones y usuarios encontrarán información que le guíe y que a su vez le prevenga ante principales amenazas latentes.
El número 1 aborda el tema de Códios Maliciosos, los artículos que se presentan son los siguientes:
- Códigos Maliciosos
- Códigos Maliciosos En Dispositivos Móviles
- Conficker En México
- Recomendaciones Al Elegir Una Suite De Seguridad
- Tips De Seguridad
Fuente:
xombra.com
Enlaces
Pagina de la revista
Descarga la reviste en PDF
Exposición CWE-319 , CWE-352 , CWE-362, CWE-209 y CWE-119
Bueno subo la exposición que nos toco a Karla y a mi se le agregaron los ejemplos que faltaban a los últimos tres errores.
Exposición
Exposición
Suscribirse a:
Entradas (Atom)