Nuestras últimas entradas del blog
Nuestras últimas divagaciones.
¡ Disfruten ! Definitivamente, tenemos mucho que decirle …
Nuestras últimas divagaciones.
¡ Disfruten ! Definitivamente, tenemos mucho que decirle …
Una firma de seguridad llamada Eclypsium ha descubierto una grave vulnerabilidad en el firmware de los ordenadores Dell y que afecta a 129 modelos de ordenadores del fabricante, tanto a PCs de sobremesa como a portátiles y tabletas. En total hay mas de 30 millones de ordenadores afectados. Dada la gravedad del descubrimiento, el fabricante ha puesto a disposición de los usuarios una actualización para solventar el problema.
El fallo de seguridad está relacionado con el firmware de los equipos, donde un ciberdelincuente puede engañar a la víctima para que use una versión de BIOSConnect que inyecta un firmware hackeado, o instalarlo él mismo en cualquier PC desde una descarga no oficial.
La extrema peligrosidad de este tipo de ataques está en que malware no se almacena en el disco duro o la memoria del PC, sino en el firmware, así que no puede ser detectado por los antivirus convencionales.
Esta vulnerabilidad afecta a una herramienta de Dell llamada BIOSConnect, que permite actualizar la BIOS de los ordenadores DELL automáticamente, o de forma muy sencilla.
Desde Eclypsium, explican que «estas vulnerabilidades son fáciles de explotar. Es esencialmente como viajar en el tiempo: es casi como volver a los años 90 otra vez«. Destacan lo mal que se protege el firmware, una parte esencial del software de un ordenador: «La industria ha logrado toda esta madurez de características de seguridad en el código a nivel de aplicaciones y sistemas operativos, pero no están siguiendo las mejores prácticas en las nuevas características de seguridad del firmware«.
En un comunicado, Dell ha anunciado que ya ha actualizado la aplicación para tapar este agujero de seguridad. Pide a lo usuarios que la actualicen, ya sea de forma automática o manual a la mayor brevedad posible.
Lo más práctico es descargar la aplicación desde la web de Descargas de Dell, para asegurarnos de que es la legítima. Si descargas Dell Update, actualizarás todo el software asociado.
Google ha lanzado un parche de seguridad crítico, para parchear una vulnerabilidad 0- Day en Chrome, debido a que se ha producido un ciberataque en el software que afecta a varios millones de máquinas.
La instalación es recomendada porque se tiene la certeza de que está siendo explotada en este momento. Durante el año 2020, el navegador de Google Chrome ha superado el 70% de la cuota de mercado del ámbito informático, dejando por detrás a Microsoft Edge, Firefox y Safari.
Este error crítico de seguridad ha sido llamado ‘CVE-2021-21166‘ y fue reportado por los investigadores del ‘Microsoft Browser Vulnerability Research’. Google una vez comprobado dicho fallo, reconoció la existencia del error, pero no quiso compartir más detalles por motivos de seguridad hasta que los usuarios pudiesen instalar las correcciones y así evitar que los ciberdelincuentes aprovecharan la brecha de seguridad.
El día 2 de marzo llegó la actualización con la versión ‘Chrome 89.0.4389.72’ para corregir esta brecha de seguridad, además de otras correcciones con distintos niveles de gravedad.
Una vez instalada la actualización se puede descargar desde el mismo portal de la web o actualizando las versiones disponibles que existen en la herramienta del propio navegador, solo se requerirá un reinicio del navegador para ser aplicado.
Microsoft trabaja en la corrección de un extraño error localizado en Windows 10, que puede dañar o corromper el disco duro del equipo infectado con tan solo mirar el icono de un atajo, y que se enmarca en una técnica de ingeniería social. El investigador Jonas L compartió a través de Twitter el descubrimiento de un fallo en Windows 10, que se activa con un nombre especialmente diseñado en una carpeta cualquiera, aunque también un archivo Zip o un atajo de Windows.
Will Dormann, analista de vulnerabilidades en el Centro de Coordinación (CERT / CC), confirmó los hallazgos y señala que podría haber más formas de desencadenar la corrupción NTFS. También reveló que la vulnerabilidad ha existido en Windows 10 durante casi tres años y que informó de otro problema de NTFS hace dos años que aún no ha sido solucionado.
«Somos conscientes de este problema y proporcionaremos una actualización en una versión futura«, dice un portavoz de Microsoft en un comunicado a The Verge . «El uso de esta técnica se basa en la ingeniería social y, como siempre, alentamos a nuestros clientes a que practiquen buenos hábitos informáticos en línea, incluido el cuidado al abrir archivos desconocidos o al aceptar transferencias de archivos«.
Durante al menos 24 meses, el troyano llamado Shlayer fue la amenaza más extendida en los sistemas operativos macOS. Uno de cada diez usuarios que utilizaban soluciones de Kaspersky, detectaron este malware al menos una vez. Esta información fue suministrada por Kaspersky el 23 de enero del presente año 2020.
Fue la propia Apple la que por error, aprobó la ejecución del malware en su sistema operativo para MacOs. Desde la versión de macOS 10.14.5, todas las aplicaciones que se desarrollen para dicho sistema operativo, deberían obligatoriamente pasar por una aprobación basada en unos test de seguridad que buscan código malicioso. Este malware pasó las pruebas sin problemas y fue aprobada la ejecución en muchos dispositivos Mac.
A través de una aplicación fraudulenta, consiguió disfrazarse como un instalador de Adobe Flash Player e inyectó su código malicioso en el sistema operativo. El proceso de instalación burla la seguridad, saliendo una ventana emergente que advierte al usuario que necesita instalar o actualizar su Adobe Flash Player para ver el contenido de una página web. Una vez se acepta la instalación, se descarga un instalador y una vez ejecutado el código malicioso es instalado en la computadora.
A partir de ahí, Shlayer intercepta todo el tráfico de Internet, insertando anuncios y publicidad en las páginas visitas y modificando algunos de los enlaces hacia otros sitios web.
El pasado mes de noviembre la compañía de ciberseguridad Check Point descubría una nueva vulnerabilidad en los procesadores del fabricante americano Qualcomm. Y dada la extensión de los microprocesadores de este fabricante, estas vulnerabilidades afectan casi al 50% de los teléfonos inteligentes del mundo que implementan Android.
Y ahora nuevamente la compañía israelí Check Point, ha puesto al descubierto hasta 400 vulnerabilidades en los microprocesadores del fabricante Qualcomm para smartphones y otros dispositivos móviles. Muchas de ellas se han considerado como críticas y pueden exponer a los usuarios de los dispositivos tener vulnerabilidades que afecten a la privacidad de sus datos y de sus llamadas.
El fabricante estadounidense Qualcomm es el fabricante los procesadores Snapdragon, con el que actualmente funcionan el 40% aproximado de los móviles Android en todo el mundo y que emplean muchos fabricantes de reconocido prestigio como son:
Las vulnerables descubiertas afectan a un componente de los procesadores de los móviles actuales llamado procesador digital de señales o DSP, por sus siglas en inglés, que se encarga de la conversión de señales de voz, vídeo y ambientales a datos digitales.
El DSP hoy en día habilita infinidad de funcionalidades distintas en los móviles, como son en los distintos modelos:
Check Point ha informado de riesgos que podrían variar desde espiar al usuario sin necesidad de interacción por su parte, acceso a documentos, vídeos, fotografías y audios almacenados en el dispositivo, acceder a la localización del usuario mediante lectura de los datos de GPS, a su histórico de visitas y huella digital, e incluso escuchar al usuario con la activación del micrófono del dispositivo.
Según informan que el malware y otros códigos maliciosos pueden ocultar completamente sus actividades e incluso quedarse de forma permanente en el dispositivo.
Al ser vulnerabilidades en el hardware de los equipos, no será posible parchear mediante software esas vulnerabilidades detectadas, pero al notificar a los fabricantes, estos implementaran los nuevos parches de seguridad para integrarlos en las próximas producciones de las cadenas de fabricación de smartphones y dispositivos móviles. Sin embargo a día de hoy, las vulnerabilidades seguirán activas en millones de móviles.
Últimamente con cada nueva actualización de Windows 10, nos sorprendemos con nuevas cosas que nos dejan de funcionar. Desde antiguos programas, como algunos elementos básicos de nuestro sistemas operativo. Y dado que cada vez las capas del sistema operativo se integran cada vez con servicios online, cada vez más tenemos actualizaciones periódicas más frecuentes.
Con una de las últimas actualizaciones, hemos observado en muchos equipos que la marca de «Sin acceso a Internet» en la barra de herramientas de Windows 10 se muestra de forma permanente. Y aunque el equipo navega por Internet correctamente, muchas aplicaciones no consiguen realizar la conexión y muestran distintos mensajes de error.
Microsoft ha reconocido este fallo en su foro de soporte, informando que está relacionado con el indicador de estado de conectividad de la red en distintas versiones de Windows 10.
Mientras llega el parche de Microsoft, existe esta forma de corregir el error de forma manual:
Siguiendo estos pasos una vez vuelve a arrancar nuestro sistema operativo, el bug ha sido corregido y el resto de aplicaciones consiguen otra vez la conectividad.
No obstante el parche de corrección seguro llegan en breve, pues han sido muchos los equipos afectados.
