Windows sufre ataques 0-day

 

Windows sufre ataques frente a una vulnerabilidad 0-day

El mes pasado informábamos del descubrimiento de una vulnerabilidad 0-day que afectaba al sistema operativo de Microsoft permitiendo a un atacante conseguir permisos de administración en el equipo. Uno de los detalles a tener en cuenta sobre esta vulnerabilidad es que fue descubierta por un ingeniero de Google, cosa que no le ha gustado mucho a Microsoft.

Esta vulnerabilidad ya ha sido parcheada por los ingenieros de Microsoft a través de la actualización MS13-055, pero no todos los equipos han sido correctamente actualizados. Hoy, Microsoft hace público que se están realizando ataques web, orientados principalmente a organizaciones gubernamentales y corporaciones.

security-windows-0day

Desde Microsoft culpan de este hecho al ingeniero de Google que publicó la vulnerabilidad alegando que, en vez de informarles públicamente debería haberse informado a Microsoft de forma privada para que estos pudieran dar una solución a la vulnerabilidad de Windows antes de que se hiciera pública y se pudieran emplear exploits para su uso.

Microsoft acusa ahora a Ormandy de hacer una campaña de desprestigio frente a la seguridad de Windows. Google se defiende de estas acusaciones alegando que las investigaciones de seguridad por parte de Ormandy son independientes a la empresa y no tiene nada que ver con ellos.

Por el momento Microsoft no se ha pronunciado en cuanto a si tomará acciones legales contra el ingeniero de Google o simplemente dejarán pasar el tema y se centrarán en concienciar a los usuarios de Windows, y en especial a los usuarios gubernamentales y corporaciones en la importancia de actualizar los sistemas operativos para evitar este tipo de hechos.

Desde RedesZone os recomendamos a los usuarios de Windows actualizar el sistema operativo, en caso de no haberlo hecho aún, para evitar que otros piratas informáticos utilicen esta vulnerabilidad para poder tomar el control de un equipo.

¿Ya habéis instalado la actualización MS13-055 en vuestro sistema?

Fuente | redes zone

Google Play Music a punto de entrar en iOS

 

Google Play Music

Aunque sea un servicio que de momento solo funciona en los Estados Unidos, la verdad es que mucha gente en el resto del mundo está esperando como agua de mayo el lanzamiento de este servicio fuera de tierras norteamericanas. Y que la aplicación para iOS esté a punto de llegar solo son buenas noticias para los usuarios del teléfono de la manzana. Según Sundar Pichai, vicepresidente de Android en Google, la llegada de Google Play Music se producirá en unas pocas semanas.

Todo parece depender de que Apple permita finalmente la aplicación de Google en la App Store y que la aplicación está perfectamente desarrollada. Estamos ante un servicio que viene a anticiparse a las pretensiones de Apple, ya que todas las informaciones apuntan a que ella misma está ultimando su servicio de música en streaming. Aunque se cree que aún no está todo lo suficientemente maduro como para ser presentado. Sigue leyendo

11 agujeros de seguridad fueron corregidos por Google en Chrome 26

11 vulnerabilidades han sido solucionadas en Chrome 26

Chrome 26 ya ha sido lanzado oficialmente y, como siempre, la última actualización del canal estable viene con una serie de mejoras en la sección de seguridad. Sin embargo, en esta ocasión, se han corregido sólo 2 vulnerabilidades de alta gravedad.

Uno de los fallos de alta gravedad ha sido descubierto por Atte Kettunen de OUSPG. El experto ha sido premiado con 1.000$ (780€) por descubrir un error use-after-free en Web Audio.

Al corregir el otro error de alta gravedad, Google se asegura de que sitios aislados se ejecutan en sus propios procesos.

De las cuatro vulnerabilidades de gravedad media, una – use-after-free con ventanas emergentes en extensiones – afecta solamente la variante para Linux del navegador.

También se han identificado cinco errores de baja gravedad.

La mayoría de los fallos han sido encontrados por el Equipo de Seguridad de Google Chrome y miembros de la comunidad de desarrollo de Chromium.

Subho Halder, Aditya Gupta y Dev Kar, todos los tres de xys3c, y “t3553r” también fueron alabados por haber encontrado agujeros de seguridad.

Chrome para Windows
está disponible para su descarga en este vínculo
Chrome para Mac está disponible para su descarga en este vínculo
Chrome para Linux está disponible para su descarga en este vínculo

Fuente | news.softpedia

Google explica cómo funciona Google

 
Google
En Mountain View han lanzado una campaña para explicar a los usuarios como funciona su buscador. Aunque evidentemente sus algoritmos son totalmente inexplicables para la gran mayoría de seres humanos, han hecho un esfuerzo para que la gente entienda, aunque sea un poco, como funciona  Google, el mayor buscador de páginas web del mundo.

Quien esté interesado en saber cómo funciona el buscador más usado del mundo sólo tiene que pinchar en esta web y la propia Google se lo explicará. Pero avisamos desde ya que, igual que la Coca Cola tiene su fórmula secreta, los algoritmos que Google usa son tan cambiantes, que prácticamente son un secreto.

Lo que Google enseña es el proceso que lleva, desde que escribimos algo en la barra de búsqueda, hasta que nos salen los resultados que, la gran mayoría de las veces, son los que queremos, o al menos eso creen en Mountain View.

El video explicativo que también os mostramos nosotros habla desde la indexación hasta como se elimina el spam, un procedimiento que se produce de “forma automática”, según advierte la compañía. Aquí lo tenéis:

30 millones de millones de páginas web

Según la propia Google, su motor de búsqueda recoge 30 “trillion” de páginas web. Es decir, 30 millones de millones, lo que da una idea, o no tanto, de la cantidad ingente de datos a procesar a la hora de ofrecer cualquier resultado. Google también indica que maneja más de 100 millones de gigabytes y que recibe unas 100.000 millones de búsquedas mensuales.

Evidentemente no analizan todas las páginas que hay en el mundo, si no que ordenan las web según el contenido y otros factores mediante una serie de fórmulas matemáticas que ofrecen “el mejor resultado posible”. Las formulas matemáticas devuelven un ranking de resultados en las que usan más de 200.000 variables.

“Nuestros algoritmos están cambiando constantemente. Estos cambios empiezan en la mente de nuestros ingenieros. Toman ideas y realizar experimentos, analizan los resultados, ajustan y las ejecutan una y otra vez”, explica Google en esta campaña de transparencia que acaban de empezar.

Y la verdad es que es de agradecer que, de vez en cuando, las compañías expliquen cómo trabajan y se abran a la gente. Aunque claro, el objetivo es siempre el mismo. Acercar la compañía a sus usuarios para fidelizarlos y que sigan utilizando sus servicios. Es marketing sí, pero al menos esta vez, culturizan un poco.

Fuente | softzone