De Seguridad el viernes: Alertas en la Web
Mozilla propagación de errores
Mozilla ha aumentado el rango de amenaza para la vulnerabilidad reportada la semana pasada en el recorrido de la estructura de directorios para los complementos. El error permitiría el robo de información de la sesión.
El error afecta a más de 600 de los complementos para el navegador Firefox y recursos contra el fallo es utilizar la extensión NoScript para evitar ejecución de cualquier explotación o el uso de extensiones que están empaquetados en archivos. Jar.
Una solución para el error se fija para ser lanzado el 5 de febrero.
Ataques de IM basado en el 78% interanual
Los ataques basados en mensajería instantánea han visto un aumento espectacular de este año pasado. La metodología de ataque también ha visto a varios recién llegados - en varias etapas y de múltiples ataques de vectores que utilizan el correo electrónico en relación con los AI. También están dirigidas a las redes P2P en gran escala.
Un extracto del artículo sobre TechWorld:
Los ataques de IM son un fenómeno relativamente reciente, pero que han aumentado drásticamente en número en los últimos meses. En julio de Akonix dijo que el número de amenazas en los últimos 12 meses fue de un 78 por ciento sobre el año anterior.
Nuevos gusanos de mensajería instantánea identificados en enero de incluir MSNChristmas, MSNVB, Perin y Raiodin, Akonix dijo.
Mantenimiento de los mensajeros en línea actualizado y mantener un ojo en los mensajes y los enlaces recibidos podrían recorrer un largo camino en la prevención de la infección de este tipo de ataques.
El hombre en el medio de posibles ataques de Gmail y otros servicios de Google
Rob Graham, un investigador de seguridad sacaron a la luz una vulnerabilidad en la implementación de SSL en Google Hosted Services que podría permitir a un hacker para que los servicios no cifrar el ID de sesión que se utilizan para autenticar a los usuarios en línea. La aplicación permite al hombre en el medio de ataque.
El ataque es una amenaza en los puntos de acceso WiFi o cuando se conecta a través de otros puntos de acceso sin garantía.



















