martes, 3 de marzo de 2009

Novell y VMware se alían

Novell y VMware ayudarán a los fabricantes de software independiente a crear appliances virtuales totalmente compatibles con SUSE Linux Enterprise, gracias a un acuerdo de colaboración muy extenso que han firmado ambas compañías.

El objetivo es ofrecer a los ISV que utilizan VMware Studio una redistribución con evaluación gratuita de los appliances creados sobre SUSE Linux Enterprise, oferta única que les ayuda a reconducir y simplificar el proceso de crear dispositivos virtuales.

Además, las compañías están trabajando conjuntamente con los ISV para desarrollar los appliances virtuales VMware ReadyTM sobre SUSE Linux Enterprise.

Como resultado, los ISV podrán ofrecer a sus clientes una solución completa y lista para usar, que requiere una instalación y configuración mínima, reduciendo significativamente el coste y la complejidad.

Ataque de phishing vulnera la seguridad de Gmail


El pasado martes, durante cerca de cuatro horas, el servicio de correo electrónico de Google, Gmail, dejó de funcionar. Pese a no haber hecho público el número de personas a las que afectó este apagón, la compañía si ha explicado las causas de la caída de su página de correo electrónico.

Así, la empresa de Internet ha notificado a través de un comunicado que el problema comenzó durante un servicio de mantenimiento rutinario de un centro de datos europeo, lo que coincidió con la introducción de un nuevo código para dar más proximidad al servicio. El fallo de un servidor provocó la sobrecarga de otro centro de datos, lo que llevó a un efecto cascada que terminó afectando a diversos centros.

Aunque con este comunicado, Google desmiente que la caída del servicio se haya debido a un ataque externo, lo cierto es que, recientemente, la seguridad de su sistema de correo ha quedado en entredicho tras descubrirse una amenaza de phishing contra el sistema de mensajería instantánea de Gmail.

A este respecto, Sophos advierte a los usuarios de Gmail de estar alerta sobre estos ataques de phishing, tras la noticia de que el sistema de correo electrónico de Google ha sido objeto de una campaña de robo de identidad, ataque que se extendió a través de su sistema de mensajería instantánea (Google Talk).

Los ejemplos analizados por el laboratorio de Sophos revelan la aparición de mensajes instantáneos no solicitados en la pantalla de los usuarios, que con el anuncio: “check out this video" (comprueba este vídeo), instan a éstos a pinchar sobre un link vía el servicio de TinyURL. El enlace, sin embargo, redirecciona a los usuarios a un sitio web denominado WiddyHo, donde se les requiere su nombre de usuario de Gmail y su contraseña. En este sentido, los expertos de Sophos advierten que los hackers que están detrás de WiddyHo podrían utilizar la información sustraída para entrar en las cuentas personales, hacerse con datos claves y, en definitiva, cometer robo de identidad.

“Todos recibimos información sospechosa a través del correo electrónico. Sin embargo, en esta ocasión, estos ataques han sido realizados a través del sistema de mensajería instantánea de Gmail, lo que entraña que muchos usuarios, que se creen seguros, puedan caer en la trampa sin ser conscientes de ello", afirma Graham Cluley, consultor de tecnología de Sophos.

Aunque TinyURL ya ha puesto el sitio en la lista negra -lo que quiere decir que el link no funcionará-, esta acción no frenará la habilidad de los hackers que utilizarán otros sitios de rediccionamiento URL o prepararán alojamientos alternativos de phishing para intentar robar a los incautos.

Fuente: Diario TI

lunes, 2 de marzo de 2009

Cinco vulnerabilidades en seguridad informática permiten acceso de hackers al Facebook.

El profesor de seguridad en Internet del Rochester Institute of Technology (RIT), Daryl Johnson, reveló que en los últimos días se han registrado hasta cinco vulnerabilidades en los sistemas de seguridad en la web del portal de la red social de Facebook.

La cadena CNN, detalló que supuestos hackers han accedido a dicho portal para obtener información privada y personal de los usuarios.

"Ellos (los hackers) tienen acceso a todos tus datos y pueden filtrarlos a terceros..Pero en estas comunidades virtuales, un secreto sólo es un secreto sino lo dices a nadie", concluyó Johnson en entrevista con dicha cadena. 


También en youtube: http://www.youtube.com/watch?v=tfzMSgZ4OVU

I'm Back

Estoy de vuelta. a recoger publico de nuevo :) .