Microsoft arregla un error de seguridad en Windows que tenía más de 19 años

Hasta esta semana Microsoft arregló un error de seguridad en sus sistemas operativos que existía desde la versión de Windows 95. Lo peor es que ellos no fueron quienes lo notaron, sino algunos investigadores de IBM que encontraron este error a principios de año y le notificaron a los chicos de Redmont en Mayo, casi 6 meses después llegan con la solución.

El raro bug permite a los atacantes ejecutar código remotamente en el sistema afectado solamente convenciendo a los usuarios de Windows de visitar una URL en Internet Explorer. Los investigadores de IBM dicen que el exploit puede ser ejecutado desde Internet Explorer 3.0 en adelante y que cada versión actualmente soportada de Windows tiene la vulnerabilidad.

El investigador de IBM Robert Freeman expresó:

Esta vulnerabilidad ha estado sentada en plena vista por mucho tiempo, a pesar de que muchos otros bugs hayan sido descubiertos y arreglados en la misma librería de Windows.

Si utilizas Windows 8.1, Windows 7 o – el horroroso – Windows Vista, debes actualizar para aceptar los parches para este garrafal error, pero si utilizas Windows XP no habrá solución porque Microsoft dejó de darle soporte a principios de este año y quedarás a merced de los atacantes que utilicen este exploit en el sistema.

De verdad te redcomendamos mantener actualizados tus sistemas operativos ya que la mayoría de estas actualizaciones son para arreglar vulnerabilidades en el sistema que podrían permitir que alguien ajeno obtuviera tu información.

¿Más vale tarde que nunca?

 

vía |Verge|

¿Qué es el bug HeartBleed y cómo nos afecta?

Todos los que tengan Twitter posiblemente se habrán dado cuenta de la hashtag  #heartbleed o simples tweets con la palabra ” Heartbleed “que de manera muy alarmista anunciaban que las contraseñas de servicios como Yahoo o Flickr podrían ser vulneradas, pero ¿en que consiste gravísima vulnerabilidad?

Pues se trata de una vulnerabilidad en una librería  que son en si programas que facilitan la vida , con funcionalidad ya escrita que muchos programadores usan y  genera certificados de seguridad.

¿Certificados de seguridad? si esos que te ponen la URL de la pagina con un “https://”

Captura de pantalla de 2014-04-08 13:40:41

Por lo general el hecho de que este con https da un nivel de seguridad extra, encriptando toda la comunicación entre tu navegador y el servidor de Yahoo, haciendo que si alguien esta husmeando por tu conexión a Internet, al querer robarte la información que le envías a Yahoo obtenga un bonito y seguro código de encriptacion, que hasta ahora era indescifrable.

Cuando Yahoo recibe tu información, esta es desencriptada usando una llave que en teoría sólo saben tu navegador y Yahoo. La librería encargada de generar esa seguridad se llama OpenSSL, en la cual se encuentra este bug .

¿Cómo es que funciona este bug? a través de algún código malicioso se es capaz de entrar a través de esta librería, revisar la memoria del servidor y encontrar la llave de encriptacion, con la cual, podría cualquier persona maliciosa desencriptar la información que viaje entre tu navegador y Yahoo.

¿Por qué se es tan comentado este bug? Pues por que la Librería OpenSSL es un casi estándar en Internet haciendo muchos servidores vulnerables.

¿Qué debo hacer para protegerme? Para los mas extremistas podrían no usar los servidores que estén siendo vulnerados hasta que  se reciban noticias de que se ha corregido el problema en los servidores.

Pues hasta aquí la explicación de en que consiste esta vulnerabilidad, hay que estar al pendientes respecto a la evolución de este problema.

Actualización:

En esta pagina podrán encontrar el top 10,000 de los sitios mas populares afectados por este bug heartbleed

https://github.com/musalbas/heartbleed-masstest/blob/master/top10000.txt

Solución: Bug en Nokia Lumia 610

Hace unos días estuve a punto de entrar en un colapso nervioso pues mi Nokia Lumia 610 dejó de realizar llamadas sin razón aparente. Podía recibir llamadas y hacer uso de cualquier otra función, excepto de llamadas salientes. Después de días de indagar en el problema, por fin encontré la solución (resulta que tiene un Bug que ocasiona esa falla), la cual fue mi salvación para no tener que restaurar en su totalidad el teléfono. Si éste es tu caso, haz lo siguiente:

1. Entrar al apartado de “Teléfono”. 
2. Seleccionar la opción “Configuración de la llamada”. 
3. Seleccionar la opción “Mostrar mi número a: ” Mis Contactos” (Tiene predeterminada la opción “Todos”) 
4. Oprimir el botón “Regresar” y marcar a cualquiera de tus contactos 
5. Regresa a “Configuración de la llamada”. Cambia otra vez la opción de “Todos” a ” Mis contactos” pero ésta vez sin presionar el botón “Regresar”, cámbialo directo a “Todos”. 
6. Aprieta el botón Regresar. 
7. Apaga tu teléfono y extrae la tarjeta SIM. 
8. Enciende el teléfono y apágalo sin la tarjeta SIM. 
9. Inserta el SIM y préndelo nuevamente. 

Siguiendo estos pasos al pie de la letra, mi aparato volvió a la normalidad, y me evité la pena de restaurar mi teléfono y tener que reinstalar y configurar todo nuevamente. Espero te sea de utilidad. 

Fuente:
PoderPda