Gonzalien | Programación de otro mundo

Hackers usan Google Trends para enviar malware

Los hackers est[an usando Google Trends como una forma de conseguir más víctimas e infectarlos con malware.  Este último asalto en seguridad de PC y laptops a llevado a la empresa de seguridad Webroot a a lertar a los usuarios de PC sobre el malware que intenta que los usuarios compren software destructivo.   La recomendación de Webroot es mantener sus computadores seguros, el anti-spyware actualizado y no bajar videos de extraños.

Lee mas »

¿Deberiamos preocuparnos por el clickjacking?

Hace unos días atrá publique una noticia acerca del resultado de una investigación en la que se revela una nueva forma de ataque que afecta a todos los navegadores y cuya solución no parece ser sencilla ya que quien puede dar solución a este problema son los desarrolladores de los navegadores (entiandase Microsoft, Mozilla, Apple entre otros).  A continuación coloco algunas preguntas y respuestas a las preguntas más comunes acerca de esta nueva amenaza.   Estas preguntas aparecen en un artículo de ComputerWorld.

Lee mas »

Clickjacking: Investigadores alertan por vulnerabilidad que afecta a todos los navegadores

Internet Explorer, Firefox, Safari, Opera, Chrome, y otros son vulnerables a una nueva clase de ataques.  La amenaza, denominada Clickjaking (secuestro de clic), se iba a discutir en la conferencia OWASP NYC AppSec 2008, pero por solicitud de Adobe y otros proveedores de software afectados, esta charla fué pospuesta hasta que se tenga listo un arreglo completo.

Lee mas »

Mozilla se apresura a corregir un error de Firefox

Un día despues de haber lanzado la versión 3.0.2 durante esta semana, corrigiendo 11 vulnerabilidades den el navegador Firefox, se ha descubierto una nueva vulnerabilidad que evita que los usuarios puedan tener acceso a las contraseñas almacenadas.  La próxima semana será lanzada la versión 3.0.3 que solucionará este problema.

Lee mas »

Intervenir el correo de Yahoo es sencillo

La semana pasada, se dio a conocer la noticia de que la candidata republicana a la vicepresidencia de Estados Unidos, Sarah Palin, fue víctima de una intrusión en su cuenta de correo electrónico en Yahoo, publicandose numerosas comunicaciones particulares de la candidata en el sitio sueco Wikileak.org.

Ahora se a dado a conocer que el hacker simplemente usó el procedimiento para cambiar la contraseña por olvido.

Lee mas »