Visa anuncia nueva tarjeta con generador de códigos integrado


Visa intenta impedir los fraudes online con tarjetas de crédito mediante una tarjeta de pago que genera códigos de seguridad propios.

La tarjeta ha sido denominada Visa Europe e incorpora un generador de códigos incrustado que produce códigos únicos. Estos códigos deben utilizarse al realizar compras de índole no personal o presencial; es decir, aquellas realizadas en Internet, en donde el usuario debe entregar la información de la tarjeta para poder efectuar el pago.

En estos casos, el sistema pedirá al usuario marcar el código personal en el teclado integrado de la tarjeta, que entonces proporcionará el código único que se necesita para finalizar la transacción.

Esto implica que aunque un intruso haya copiado la tarjeta, o incluso la información contenida en esta, no podrá efectuar una compra porque no tendrán la posibilidad de generar el código único, informa Visa en un comunicado.

Por el momento la nueva tarjeta será lanzada en un proyecto piloto. Si éste resulta exitoso, diversos bancos europeos comenzarán a distribuir la tarjeta entre sus clientes.

fuente: diarioti.com

miércoles, 16 de julio de 2008

Hackers inventan la Tercera Guerra Mundial


La estructura del ataque es similar a la alerta del 4 de julio, cuando Websense descubrió una nueva campaña del gusano Storm que se vinculaba con la celebración del Día de la Independencia de Estados Unidos.

Websense ha detectado una serie de mensajes que anuncian el inicio de la Tercera Guerra Mundial, afirmando que las fuerzas de Estados Unidos acaban de invadir Irán.

Los mensajes ofrecen un video de esta supuesta guerra. Dada las recientes tensiones entre los gobiernos de ambos países y la reciente noticia sobre las pruebas de misiles realizadas por Irán, lo que convierte a los usuarios en un blanco sencillo de esta campaña para contaminarse de códigos maliciosos.

En un inicio, se cargan algunos puntos que pueden explotarse al navegador del usuario bajo un archivo script denominado ind.php. Los nombres de los ejecutables de este ataque son iran_occupation.exe y form.exe.

fuente: diarioti.com

Microsoft dice que su Xbox 360 superará en ventas a la PS3

El gigante informático estadounidense Microsoft dijo el lunes que su consola de videojuegos Xbox 360 se venderá mejor que su rival PlayStation 3 (PS3), del grupo japonés de electrónica Sony.

"En esta generación, la Xbox 360 venderá más consolas en el mundo que la PlayStation 3", aseguró Don Mattrick, vicepresidente senior de la división Xbox de Microsoft, durante una conferencia de prensa de la compañía antes del inicio de la feria E3 de la industria de los videojuegos.

Microsoft dijo que las ventas de Xbox 360 han superado a las de PS3 en Estados Unidos por 5 millones de unidades.*.

fuente: noticias.yahoo.com

Ubuntu 8.04.1 LTS lanzada


El equipo de Ubuntu ha anunciado el lanzamiento de la primera actualización de mantenimiento de Ubuntu 8.04 LTS. Es llamada Ubuntu 8.04.1 LTS y será la primera de todas las lanzadas hasta el final del soporte en 2011 para ordenadores personales y 2013 para servidores.

Más de 200 actualizaciones han sido integradas, también se han actualizado los paquetes de la instalación para que sea necesario descargar el menor número posible de paquetes tras la instalación. Estas actualizaciones de seguridad y correciones para otros bugs de alta importancia han sido integrados enfocados a mantener la estabilidad y compatibilidad con Ubuntu 8.04 LTS.

La descarga pesa 694MB e incluye todas las actualizaciones hasta la fecha. Los usuarios de la versión 8.04 LTS habrán sido invitados a descargar paulatinamente todas las actualizaciones, como Firefox 3, samba, kernel, el problema que surgió con SSL, etcétera.

Con la salida de Ubuntu 8.04.1 LTS los usuarios de la 6.06 LTS serán invitados a actualizar a través del actualizador del sistema. Si queréis conocer más detalles de los cambios desde la versión 8.04 LTS podéis visitar el siguiente enlace.

Enlaces relacionados:

LinuxCompatible:
http://www.linuxcompatible.org/Ubuntu_8.04.1_LTS_released_s114944.html

Descarga (694MB):
http://www.ubuntu.com/getubuntu/download

Fuente:
http://www.theinquirer.es/2008/07/05/ubuntu_8041_lts_lanzada.html

¿Cuánto vale Facebook?


El verdadero valor de la empresa sigue siendo un misterio. Según un documento interno presentado la semana pasada en el caso judicial que enfrenta a Facebook con ConnectU, la red social valdría 3.750 millones de dólares, un cuarto menos del valor que dio a conocer cuando Microsoft invirtió en ella.

El caso judicial en el que pudo conocerse esta información es el que ocupa a las dos empresas después de que ConnectU denunciase a Mark Zucherberg (antiguo empleado y fundador de Facebook) por haber robado la idea de la red social a ConnectU.

Según esta información, Facebook sólo vale un tercio del valor que la propia compañía se encarga de hacer público. Para llegar a la cifra presentada por ConnectU, se habría contabilizado el número de acciones y no las cifras financieras. Después, ConnectU habría pedido la “resolución de valor formal”, un documento mercantil para los accionistas que la compañía necesita entregar según el reglamento del IRS (la Agencia Tributaria estadounidense) y que exige a las compañías tasar las opciones sobre compra de acciones que dan a los empleados.

Fuente:
http://www.theinquirer.es/2008/07/07/cuanto_vale_facebook.html

Yahoo! corrige grave vulnerabilidad en su correo


Yahoo! ha solucionado un problema de seguridad que dejaba a los usuarios de su popular servicio de correo web, en riesgo de que sus credenciales de acceso y todo el contenido de sus cuentas fuera robado.

El fallo, un problema de “cross-site scripting” (ejecución de código de un dominio en otro diferente), permitía que el identificador de la sesión iniciada por el usuario al acceder a su cuenta de correo, pudiera ser accedido por un atacante. Sin embargo, esto implicaba cierta interacción entre Yahoo! Mail y Yahoo! Messenger.

La brecha de seguridad fue descubierta en mayo de 2008 por investigadores de la firma de seguridad Cenzic, la que colaboró con Yahoo! para resolver el problema. El pasado 13 de junio el agujero fue cerrado, lo que permitió a Cenzic publicar un informe detallado.

El aviso de seguridad explica que para que el fallo pudiera ser explotado, los delincuentes debían primero establecer el status de amigos de sus víctimas mediante Yahoo! Messenger, para luego llevar a cabo el ataque a las cuentas del servicio de correo web de Yahoo!.

El problema ya ha sido solucionado, y ninguna acción es requerida de parte del usuario, aunque de todos modos se recomienda cambiar la contraseña de acceso.

jueves, 3 de julio de 2008

Primeros errores de Firefox 3


La iniciativa Zero Day lanzada por Mozilla para encontrar fallos en el nuevo navegador cinco horas después de su lanzamiento ha tenido efecto y ya se han registrado los primeros bugs.

En concreto, se trata de un error que crea una manera de inyectar código maligno en sistemas vulnerables y que afecta tanto a Firefox 3 como a Firefox 2, según informa TippingPoint.
La empresa de herramientas de seguridad ha informado ya a Mozilla y no dará más detalles del misterioso bug hasta que la compañía saque el parche. La vulnerabilidad fue presentada a TippingPoint a través de la Iniciativa del vendedor llamada Zero Day, en la que se ofrecen premios en metálico a aquellos informáticos que descubran errores sólo cinco horas después del lanzamiento de Firefox 3.0.

Por otro lado, se ha advertido de la existencia de otro error de sobrecarga de buffer que afecta a Firefox 3.0. No está claro si es la misma vulnerabilidad, aunque no lo parece, ya que en esta ocasión sólo se ve afectado Firefox 3.0.

Aún así, el marcador de las descargas del nuevo navegador sigue creciendo. Se estima que en las primeras 24 horas de vida de Firefox 3 se han descargado 7 millones de copias, y eso a pesar de que los servidores de Mozilla se las ven y se las desean para poder satisfacer todas las demandas.

Fuente:
http://www.theregister.co.uk/2008/06/19/firefox3_bugs/
http://www.theinquirer.es/2008/06/19/primeros_errores_de_firefox_3.html

Ataque masivo de phishing a Facebook y hi5

ESET, proveedor global de protección antimalware de última generación, informa sobre ataques masivos de phishing hacia famosas redes sociales como Facebook o hi5.

El funcionamiento es igual a cualquier caso tradicional de phishing, donde el usuario recibe un correo electrónico simulando ser una invitación hacia la red social en cuestión con enlaces hacia el supuesto sitio web. Pero en realidad, si el usuario hace clic en la dirección disponible en el e-mail, ingresará a un sitio idéntico al real, pero falso, donde se piden usuarios y contraseñas.

Si el usuario completa el formulario con sus datos personales, automáticamente serán enviados al atacante para que los pueda utilizar en forma fraudulenta para su conveniencia.

miércoles, 2 de julio de 2008

Chat online


* * *
* *
* *
* *
* *
* *
* *
* *
* *
* *
* *
*