Tag Archive for 'Security'

Operación “Slam Scam”

La noticia a recorrido rápidamente el Internet, pueden leearla completa=

Dozens charged in spam, scam crackdown | CNET News.com

Los agentes federales han arrestado a varias docenas de personas por crimenes relaciados con junk mail, identity theft y otros tipos de delitos relacionados con el spam.

Pero hay quienes no estas de acuerdo y tienen sus razones de peso…

Parafraseando..

Esta operación fue financiada por la DMA (Direct Marketing Association) para perseguir los infractores de una ley en específico y realmente el arresto de alguien financiado por otra persona o enteidad no debería ser permitido…

También es una operación mas que todo publicitaria para darle a ver a la gente que su ley esta funcionando cuando se puede ver en los números que el problema no ha mejorado…

Bueno, yo siempre eh pensado que es mejor hacer “algo” que “nada“… vamos a ver como sale todo, yo solo presento ambos puntos de vista.

Cisco IOS Source Code Robado

Aproximadamente 800 MB de código del sistema operativo Cisco IOS 12.x ha sido posiblemente robado.

Cisco IOS Source Code Stolen?

Ya se puede buscar en internet los primero 2.5MB que la persona que se atribuye el robo, ha hecho publico para probar el hecho.

Si recordamos cuando lo mismo le paso a Microsoft, y parte del codigo de Win 2000 y NT fue robado, mucho dijeron que vendría un gran “Caos”, cosa que nunca sucedio ya que solo ha aparecido una nueva vulnerabilidad en IE 5.x y un solo worm directamente relacionado con ese suceso.

Sin embargo si recordamos que ese sistema operativo de Cisco se encuentra en mucho hardware alrededor del mundo, incluyendo los mayores provedores de Internet del mundo, se podría decir que “ahora si tenemos un problema”

W32 Sasser Worm

Publicado Originalmente: 2004-05-03 // 09:01:31

Nuevo Worm, que salio el 1 de mayo. Resumiendo, el worm causa un error en lsass.exe y sale un mensaje de que tu PC se reiniciará en 1 minuto. Bastante aproximado al error que daba el blaster.

Te conviene cuidarte,

Aqui el removal tool de symantec.

Aqui la pagina de Microsoft al respecto.

Pero tengan cuidado al aplicarle el patch a sus sistemas, ya que Microsoft a reconocido que un bug en el patch puede dejar los sistemas sin poder iniciar/encender.

//Mantendré este post como Primer Post por unos Días.//

Guerra de Virus

En esta nota de Internet Magazine se hace notar algo interezante, tres grupos que se dedican a escribir virus estan en guerra y nosotros los usuarios del internet somos el campo de batalla.

Los cradores de los virus Bagle, Netsky y MyDoom han estado enviandose mensajes en el codigo de sus respectivos virus, diseñando nuevas variantes cada vez.

Si hacen click en el link podrán leer las notas que se han estado enviando. Y otros detalles interezantes.

Win2000 Code

Decir que parte del Código de Windows 2000 salio a la luz pública y que Microsoft esta enojado por eso seria noticia vieja, pero ahora Betanews ha descubierto, analizando el código perdido, que fue posiblemente Mainsoft, un antiguo partner de Microsoft la que dejo filtrar el código.

Fueron 30,915 archivos los que se filtraron, supuestamente de una computadora con Linux que se utilizaba en Mainsoft para desarrollo.

Mainsoft es una compañia que trabaja en exportar aplicaciones Microsoft a entorno Linux a travez del desarrollo de APIs…

Ya veremos que sale de todo esto.

UPDATE 1.51pm

Acabo de leer un interezante articulo en Microsoft Watch donde listan varias razones por las cuales Microsoft debería publicar totalmente el código de WinNT4.0 y Win2000 bajo un tipo de quasi “Open Source” ahora que el código ya no es seguro. No es una propuesta muy real, pero si muy interezante.

Abrir Archivos Adjuntos

“Opening attachments in e-mail is one par with group needle-sharing after having unprotected sex in a Third World orgy. ”

Leído en este articulo en The Register.

BTW, el articulo esta lleno de humor y es muy bueno..

1/4 de millon de US dolars..

Si conoces al creador del Virus Mydoom ve ya a reclamar tu recompenza a SCO.

Fin de Año

Y para finalizar el año, un nuevo viruz anda suelto. La Compaía Anti-virus Panda Software lo llama Jitux.A (link to Panda Virus Info), y se transmite via MSN Messenger.

Su código contiene un link para descargar jituxramon.exe desde http://www.home.no - una vez descargado infecta la computadora, se copia y empieza a enviar mensajes infectados a toda la lista de contactos de MSN cada 5 minutos. Feliz Año Nuevo!! =)

PD. En otras noticias mi madre cumple el día de hoy! felicidades mamá.

NASA Websites Hacked

13 websites pertenecientes a la NASA fueron atacados por un grupo brasileño que se hace llamar “DRWXR” en protesta por la guerra de IRAQ.

El ataque fue confirmado por dos fuentes independientes, algunos de los websites atacados pertenecen la “NASA’s Computing, Information and communications Technology Program (CICT)”, “The Advanced Supercomputing Division, the Information Power Grid (IPG)” y al “NASA Research & Education Network (NREN)”.

El website de la NASA - www.nasa.gov - no parece haber sido atacado. NASA ha estado mejorando su seguridad desde que un grupo llamada “Trippin Smurfs” tumbara nueve de los servidores de “NASA’s Jet Propulsion Laboratory” hace unos 10 meses.

SoBig F Trojan Horse

[Para Mayor información de como prevenir o quitar el Virus SoBig lean este post]

Parece ser que el viruz Sobig.F del que tanto se habla ultimamente esta programado para bajar he instalar un programa hoy desde las 3pm*. Según dicen los expertos que han investigado el código del viruz.

El código del viruz contiene una lista de 20 direcciones IP de usuarios con bastante ancho de banda, de donde se pretente bajar el programa. Estas son;
Continue reading ‘SoBig F Trojan Horse’