hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
07 de ſeptiembre de 2008, 10:41:37
Noticias: ¿Quieres aprender a programar en C/C++?
Para ver este enlace Registrate o Inicia Sesion
> lee aquí

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  Grave vulnerabilidad moviliza a los grandes de Internet
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Grave vulnerabilidad moviliza a los grandes de Internet  (Leído 157 veces)
bonillas
Moderador
*****
Conectado Conectado

Mensajes: 2,236


¡¡¡Just Shut the fuck up, and drive!!!


Ver Perfil
« : 09 de Julio de 2008, 05:27:36 »

Grave vulnerabilidad moviliza a los grandes de Internet.
Miércoles, 09 de Julio de 2008 22:36


Las principales compañías informáticas del mundo, como Microsoft, Sun Microsystems y Cisco, han trabajado en la corrección de un importante fallo de seguridad que afecta a Internet en todo el mundo, y distribuyen un parche para corregirlo.
Se trata de un error en el sistema de nombres de dominio (DNS, por sus siglas en inglés) descubierto hace ya seis meses por el experto en seguridad `online` Dan Kaminski, de IOActive. El sistema DNS es aquel que permite `traducir` los nombres de dominios de Internet en un sistema numérico (`193.110.128.200`), similar a los números de teléfono.



El error descubierto podría haber permitido a los delincuentes informáticos redirigir cualquier dirección de Internet a otros sitios falsos, incluso si la víctima teclea de manera correcta dicha dirección en el navegador.

Según informa la agencia AFP, los grandes grupos de Internet han trabajado en silencio durante meses para desarrollar una solución. De esta manera, los parches se están liberando esta misma semana, y de manera general se está realizando a través de las actualizacione s automáticas de los sistemas operativos.

El riesgo más importante de este grave agujero de seguridad es el de posibles ataques de `phishing`, es decir, la simulación de sitios web falsos con formularos (por ejemplo, aquellos que simulan páginas de bancos o comercios `online`) para captar datos personales de internautas, como números de tarjetas de crédito u otros datos sensibles. También podría permitir el robo de claves de e-mail.

"Nunca se había realizado una operación de seguridad de esta magnitud", comentó el Kaminsky, que ha creado un sitio (
Para ver este enlace Registrate o Inicia Sesion
www.doxpara.co m
) para permitir a los usuarios de Internet para poner a prueba su vulnerabilidad frente a esta amenaza.

"Ésta es una cuestión fundamental que afecta toda la arquitectura de Internet", comentó por su parte el experto en seguridad Rich Mogull, de Securosis. "La gente puede estar preocupada pero no debe cundir el pánico, porque hemos invertido la menos cantidad de tiempo que hemos podido para probar y aplicar el parche", comentó Kaminsky.

Kaminsky y otros 16 investigadores han estado trabajando desde marzo en el campus de Microsoft en Redmond para arreglar la vulnerabilidad, en un esfuerzo de colaboración sin precedentes.

En general, los expertos en seguridad venden a las compañías detalles sobre las vulnerabilidad es que descubren, pero Kaminsky decidió actuar de manera discreta debido a la importancia de la cuestión.

"Descubrí este fallo por casualidad, mientras investigaba algo que nada tenía que ver con la seguridad", comentó. "Este problema no sólo afecta a Microsoft y Cisco, sino que afecta a todo el mundo", dijo, aunque evitó cualquier precisión técnica para evitar dar ideas a los `crackers`.

Por primera vez, los principales gruposinformáticos mundiales han decidido unirse en el lanzamiento simultáneo de los parches para todas las plataformas, que debe proteger a la mayoría de los usuarios. Los detalles técnicos serán publicados en un mes, para dar tiempo suficiente a la instalación de dichos parches.

Jeff Moss, fundador de la conferencia Black Hat, se felicitaba por esta acción mundial de seguridad. "Estamos siendo testigos de la difusión masiva de un parche por parte de múltiples proveedores para luchar contra un error que, por ejemplo, podría haber permitido a alguien redirigir la dirección Google.com donde él quería".

"Lo que ha hecho Dan es muy importante para la estabilidad de Internet. No me atrevo a pensar en la cantidad de dinero que habría ganado si hubiera querido vender esta vulnerabilidad . Prefirió advertirlo de manera pública. ¡Tengo que pagarle una cerveza!", afirmó Moss.


Fuente:

Para ver este enlace Registrate o Inicia Sesion
« Última modificación: 09 de Julio de 2008, 05:28:32 por bonillas » En línea

¡Vegas baby!
isseu
NZ2
**
Desconectado Desconectado

Mensajes: 259


°º¤ø,¸¸,el conocimiento es poder°º¤ø,¸¸,ø¤º°`°º¤ø,


Ver Perfil
« Respuesta #1 : 09 de Julio de 2008, 05:32:16 »

waw.....
En línea



Para ver este enlace Registrate o Inicia Sesion
Quick Batch Decompiler + serial


Para ver este enlace Registrate o Inicia Sesion
Reto Envejecimiento de personas (diseño) fin 15/8/08 [url]
"En 10 años más los hackers dominaran
MRCSNAKE
Recien llegado
*
Desconectado Desconectado

Mensajes: 12


soy un Noob de primer nivel


Ver Perfil
« Respuesta #2 : 09 de Julio de 2008, 05:41:20 »

o.O

al parecer esta informacion estaba cerrada bajo 7 llaves

xdd Cheesy
En línea

"La ingenuidad hace grandes a otros"
.:SHOW:.
NZ3
***
Desconectado Desconectado

Mensajes: 653


Showi el trabieso anda suelto!!


Ver Perfil
« Respuesta #3 : 09 de Julio de 2008, 10:23:02 »

Joder!!  O_O
En línea


Para ver este enlace Registrate o Inicia Sesion
Mi Deviantart


Para ver este enlace Registrate o Inicia Sesion

Ver El Museo De SHOW




Para ver este enlace Registrate o Inicia Sesion
Curso Photohop
-
Para ver este enlace Registrate o Inicia Sesion
Lista de Webs de Diseño
-
Para ver este enlace Registrate o Inicia Sesion
Lista de animes


Para ver este enlace Registrate o Inicia Sesion
Argeniverso

Si el cerebro del ser humano fuera tan sencillo que lo pudiéramos entender, entonces seríamos tan estupidos que tampoco lo entenderiamos

Para ver este enlace Registrate o Inicia Sesion
CPH
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online