:::::Links De Interes Tecnologico:::::

Más de 500.000 sitios web afectados por ataque masivo de inyección SQL

6 05 2008

Entre la enorme lista de víctimas se encuentran esta vez los sitios de organismos oficiales (Naciones Unidas, UNICEF, Department of Homeland Security, Servicio Civil del Reino Unido…), revistas (Redmond Magazine, Pocket PC Magazine…), empresas (Aeroflot…), etc, etc.

El mecanismo es el habitual. Se explota de forma masiva una vulnerabilidad peculiaridad de Microsoft IIS y Microsoft SQL Server para insertar javascript en los servidores afectados, que se sirve a los navegadores de sus visitantes de modo que éstos resultan redirigidos a otros sitios maliciosos, donde se ensayan diferentes exploits para varias vulnerabilidades conocidas, buscando instalar malware en sus máquinas.

Y también, como es habitual, están a salvo los usuarios de Firefox con NoScript…

Leido en: tecnoticias.info




Detectan un troyano que manipula los anuncios de Google

2 02 2008

La publicidad de Google que aparece en el navegador del usuario en multitud de páginas web está siendo pirateada por un programa troyano, que actúa engañando al navegador y reemplaza su texto por otros, que muestran anuncios procedentes de proveedores diferentes, según ha informado la compañía rumana de antivirus BitDefender.

El troyano redirecciona los datos que pretenden ser enviados al servidor de Google hacia un servidor pirata que coloca anuncios de terceros, asegura BitDefender en un comunicado. La compañía lo indentifica en su web como Trojan.Qhost.WU y lo describe como un troyano poco difundido y que causa un daño “medio”.

Google reconoce la redirección a “sitios poco fiables”

El buscador Google también informó ayer de que tienen “cuentas de clientes que redireccionan a los usuarios a sitios poco fiables o que muestran anuncios de productos que violan nuestras normas de software”. Y añadio: “Estamos trabajando activamente en detectar y cancelar los sitios que sirven software pirata. Tenemos procesos manuales y automáticos para detectar y reforzar esta política”.

El troyano, llamado así por el mítico caballo de Troya y su habilidad para entrar sin ser detectado en los sistemas, ataca al servicio AdSense de Google, que apunta los anuncios para unirlos al contenido de la página web.

“Es una situación muy seria que perjudica a los usuarios y a los webmasters”, explica el analista de virus de BitDefender Attila Balazs. “Afecta a los usuarios porque la publicidad y los sitios enlazados pueden contener código maligno y afecta a los webmasters porque el troyano les hace perder visitantes y esto puede significar un pérdida de dinero para los sitios web”.

fuente: reuters




iPhone Desbloqueado por Adolescente

27 08 2007

NUEVA YORK (AFP) - Un estadounidense de 17 años, George Hotz, desveló en su ‘blog’ un sistema para “desbloquear” el iPhone fabricado por Apple, que le permite funcionar con otros operadores de telecomunicaciones además de ATT, elegido por Apple como operador exclusivo del aparato.
Con la ayuda de otros ‘hackers’ de un grupo informal internacional apodado ‘Dev Wiki’, que se propuso desbloquear el iPhone desde su lanzamiento a fines de junio, describe una serie de complejas etapas que sortean los códigos que impiden la utilización de tarjetas que no sean comercializadas por ATT.

Con esta técnica, que llevaría varias horas a los neófitos, el iPhone funciona con las tarjetas del operador estadounidense T-Mobile u otros operadores GSM, explica en su página de internet este estudiante de Glen Rock, Nueva Jersey (este), cerca de Nueva York.

Desde fines de junio, se desató una frenética carrera entre los ‘hackers’ del mundo entero para desbloquear el iPhone.

“Viví y respiré con este teléfono desde hace dos meses”, cuenta Hotz al cotidiano de Nueva Jersey, The Record, del viernes, admitiendo haber tardado unas 500 horas para lograr su objetivo.

Existen otros sistemas de decodificación, que contrariamente al suyo, requieren la compra de piezas adicionales, según él.

Hotz puso en su página de internet un vídeo mostrando su iPhone desbloqueado, que había sido visitada ya 130.000 veces en la mañana del viernes.

No fue posible contactar a ATT ni Apple para obtener comentarios sobre esta información.