Posts Tagged ‘sitios web’
-
Los códigos maliciosos del mes
ESET, proveedor global de protección antivirus de última generación, ofrece los últimos datos sobre amenazas informáticas en España durante el mes de noviembre. La lista repite los hits anteriores con tres códigos maliciosos como responsables de la mayor parte de infecciones registradas por ThreatSense, el motor de detección antivirus desarrollado por Eset.
Desde su aparición hace un año, Conficker es uno de los códigos más activos, junto conWin32/Conficker, responsable del 8,74% de las detecciones registradas por ESET en equipos españoles, lo que le valió la tercera posición en el ranking mensual. Esta es la cuarta vez durante el año que Conficker se sitúa en esta posición.
Es segundo puesto es para Win32/PSW. Online Games causante en noviembre del 9,81% de las detecciones totales, y por sexta vez ocupa esta posición del ranking mensual. Esta amenaza, tine como objetivo sustraer información de las credenciales de los usuarios de juegos en línea y su origen son sitios web maliciosos.
La primera posición en el ranking de noviembre ha sido para INF/Autorun, al generar el 9,84% de las infecciones. Este malware se carga en el inicio del sistema y se ejecuta cada vez que el usuario accede a unidades de disco o conecta unidades de memoria extraíbles al equipo como memorias USB, móviles, cámaras… Durante el año, Autorun ha ocupado la primera posición en el ranking mensual en ocho ocasiones, ha sido segundo una vez (junio) y sólo ha descendido a la tercera posición en dos ocasiones (febrero y marzo).
Fuente: revistadeinternet.com
-
Lleve ahora Facebook y Gmail a su televisor
Bien, aparentemente no hay nada que escape a Facebook.
En efecto, no hay nada que escape a Gmail o YouTube aunque sea gracias a Logic Eastern, una compañía que se describe a sí misma como una “que se encarga de investigación y desarrollo” para “proveer el equipo necesario a la manera india” para facilitar “la convergencia tecnológica”, todos los tres servicios estarán disponibles para verse en televisión.
De acuerdo con una noticia publicada por Business Standard, Logic Eastern ha presentado unas nuevas cajas decodificadoras patentadas que le permiten acceder a Facebook, Gmail y YouTube desde su televisor sin una conexión dedicada a internet. En efecto, afirma la compañía, también puede utilizar el servicio sin tener que pagar nada sobre su cuenta regular de cable.
La información de Business Standard explica el proceso detrás de esa tecnología: Logic Eastern ha establecido una serie de servidores que descargarán datos desde los sitios web antes mencionados en nombre de los usuarios. En lugar de usar la actual tecnología celular, los servidores empujarán los datos a los televisores de los consumidores. Los usuarios finales pueden navegar en los sitios usando un control remoto diseñado para ese propósito pero la compañía dice que pronto harán teclados Wi-Fi que también estarán disponibles.
Actualmente estos dispositivos están disponibles en Delhi del Sur, Mumbai, Bangalore, Nagpur, Bhubaneshwar y Jammu.
Fuente: rafaela.com
-
Cuidado con las redirecciones DNS
El organismo ICANN (Internet Corporation for Assigned Names and Numbers) condenó esta semana la práctica de redireccionar a los internautas a sitios web de terceras partes cuando escriben mal una dirección de internet o un dominio que no existe.
En lugar de devolver un mensaje de error para esa DNS correspondiente a un dominio que no existe, algunos operadores de DNS devuelven la IP de otro dominio, un proceso conocido como sustitución NXDOMAIN. La dirección de destino es a menudo un portal web.
Esta forma de gestionar las peticiones de DNS ofrece una serie de desventajas que podrían hacer que internet no funcionara de forma apropiada, según la ICANN.
Por ejemplo, al enviar un mensaje de correo cuya respuesta con el mensaje de error puede tardar días en llegar o en los tiempos de respuesta cuando un sitio web no está accesible por alguna razón.
Fuente: xombra.com
-
Iberoamérica exporta ‘spam’ a toda la red
¿De dónde proceden los mensajes basura que recibimos en nuestro correo electrónico? ¿Dónde tiene su origen el correo indeseado que inunda la red? Pues la respuesta es Iberoamérica, el subcontinente con mayor número de países desde donde se distribuye el “spam”.
El líder regional, y segundo mundial Brasil, ahora cuenta con las nuevas incorporaciones de Venezuela, Argentina y Colombia, que es reincidente. Un informe de la firma de seguridad informática McAfee destaca el auge que esta práctica está teniendo en América del Sur de donde son cuatro de los 10 países clasificados en la lista como santuarios mundiales del spam.
El número uno sigue siendo Estados Unidos, con la cuarta parte del global, seguido de Brasil el país que más ha crecido, con un l2,1%, e India, que con un 5,3% ocupa el tercer puesto. El único país europeo incluido en la clasificación es Polonia, con una cuota que no llega al 5%.
El tráfico indeseado de mensajes en el mundo sigue creciendo año tras año y rompiendo récords, el último fue en el segundo trimestre de este año, cuando superó en un 10% los máximos históricos, y en la actualidad representa más del 90% de todo el correo que circula por la web.
Los medicamentos son el producto preferido por el spam, con un 34% del total y después están los llamados DSN (Delivery Service Notifications), los correos que se reciben como respuesta automática cuando una dirección de correo electrónico no existe y son el segundo tipo más frecuente, con un 25,4% de la cuota total.
El informe advierte de las crecientes amenazas que se ciernen sobre la web como los ataques masivos de spam. Se calcula que se ha cuadruplicado el número de ordenadores zombies que operan en red lanzando ataques de más de 100.000 millones de mensajes de correos diarios. Estas redes se centran cada vez más en ataques de phishing, de denegación de servicio distribuido (DDoS) y a sitios web, con una gran capacidad para infligir cuantiosos daños.
Clasificación de los 10 primeros puestos de países origen de ataques spam. (Entre paréntesis porcentaje sobre el total). Estados Unidos (25%); Brasil (12.1%); India (5,3%); Polonia (4,5%); República de Corea (3,1%), Venezuela (3,1%), Turquía (2,9%), Argentina (2,2%); Colombia (1,9%), Rusia (1,8%): Total: 61.9%.
Fuente: capitalmadrid.info
-
La web 2.0 está transformando la sociedad
El pasado 19 de noviembre, el Instituto de Prospectiva Tecnológica (IPTS) del Centro Común de Investigación (JRC) publicó un informe titulado «Repercusiones de la computación social en la sociedad de la información y la economía de la UE», en el que se analizan los efectos de la llamada computación social en nuestra sociedad.
La computación social está formada por todas aquellas aplicaciones informáticas que nos permiten crear redes sociales a través de internet, como los blogs o wikis, y por las páginas web de sitios sociales (como Facebook, Twitter, etc.).
Estas nuevas aplicaciones surgen gracias a la llamada Web 2.0, término acuñado para referirse a la «segunda generación» de Internet, caracterizada por ofrecer aplicaciones con contenidos generados por los propios usuarios, y por la computación en nube, que permite el almacenaje de datos y aplicaciones en servidores web y el acceso a los mismos con un navegador.
Según el informe del IPTS, la expansión de la Web 2.0 está brindando a los usuarios de Internet la posibilidad de influir en gran medida en cómo se diseñan y utilizan los productos y servicios, tanto comerciales como públicos, lo que está cambiando nuestra sociedad.
Pero, en general, la vida cotidiana de la gente está cambiando a medida que ésta acude a sitios web de interacción social para participar en programas de formación extra laborales o ampliar sus conocimientos y habilidades.
En el futuro, todos estos cambios actuales habrán generado nuevas oportunidades, señala el informe, como la transparencia de los servicios gubernamentales (a medida que la información del sector público es cada vez más asequible) o la aparición de servicios generados y centrados en los ciudadanos (personalización de ofertas).
También habrá nuevos riesgos, entre ellos la nueva «brecha digital» que separa a los que poseen los conocimientos y las habilidades para sacar partido a estos recursos y al resto de la sociedad, o la aparición de nuevas amenazas a la seguridad y la intimidad que plantea la ingente cantidad de información personal que se confía a estas redes sociales.
Fuente: tendencias21.net
-
La mayoría de las páginas web son inseguras
De acuerdo a un estudio realizado por la firma de seguridad WhiteHat Security, casi dos tercios de las páginas web tienen por lo menos un problema serio de seguridad que además de volverlas vulnerables a los ataques pueden afectar a quienes las visitan.Según el informe, un 64% de los sitios web tienen al menos una vulnerabilidad seria, pero las redes sociales son los portales peores parados, con un 83% de algún tipo de vulnerabilidad detectada y clasificada como “urgente”, “crítica” o “alta”.
De ese 64%, la mayoría tiene vulnerabilidades cross-site scripting, que consiste en un ataque que permite ejecutar código en la página web; casi la mitad reveló problemas relacionados con posibles pérdidas de información y un 31% evidenció que era vulnerable a una alteración de contenido.
Por otra parte, tres de cada diez páginas web presentó una vulnerabilidad “Urgente”, que es la clasificación más grave que WhiteHat establece para un fallo de seguridad, y un 70% manifestó fallos “Críticos”.
Para Jeremiah Grossman, CTO de WhiteHat, el riesgo de la aparición de vulnerabilidades en los sitios web generalmente está ocasionado por la excesiva lentitud de las empresas en parchearlas. “Esta demora en la aplicación de los parches se debe a errores o negligencias humanas” estimó el ejecutivo.
Fuente: redusers.com
-
Google propone un protocolo para doblar la velocidad de la web
El protocolo HTTP es el idioma informático con el que se comunican los navegadores y los servidores web. Los desarrolladores de Google reconocen que es elegante y sencillo y ha sido muy útil, pero argumentan que la web ha cambiado mucho desde que se utiliza y que no vendría mal un sustituto. Su propuesta se llama SPDY (que debería pronunciarse speedy).Para Google el principal problema del protocolo HTTP es la latencia, es decir, el tiempo que transcurre entre que se pide un objeto al servidor y éste comienza a transmitirse.
Los navegadores deben pedir primero la página, y una vez recibida van pidiendo uno a uno los elementos extra que forman parte de ella, como las imágenes. Al final, el tiempo desperdiciado entre el momento en que se pide uno de estos objetos y se comienza a recibirlo puede suponer un porcentaje considerable del tiempo que tarda una página completa en descargarse.
Por todo ello, Google está proponiendo SPDY como sustituto a la espera de que la comunidad del software libre y los especialistas en el gremio colaboren con Google en este proyecto.
El protocolo permite enviar diversos objetos a la vez con una sola conexión, comprimir las cabeceras de las peticiones HTTP para reducir su tamaño y permitir al servidor enviar objetos por propia iniciativa. Por ejemplo, si un usuario pide una página web, podría enviarle también las imágenes que forman parte de ella, reduciendo el número de peticiones necesarias para descargarla.
En las pruebas de laboratorio realizadas, en las que simularon la descarga de las páginas de algunos de los más populares sitios web, lograron reducir el tiempo de carga entre un 28 y un 55%.
Fuente: libertaddigital.com
-
Sitios web de confianza están “repletos” de virus
Los expertos de G Data contactaron regularmente con los responsables de 100 servidores vulnerables. Sólo 55 reaccionaron en menos de una semana. El malware no acecha únicamente en los lugares más recónditos de internet. Por ello, el fabricante de software de seguridad G Data quiere alertar sobre el auge del malware autoinstalable, que mediante descargas dirigidas (drive-by downloads) llega al PC del usuario sin que éste lo note ni interactúe en ningún momento, incluso a través de sitios web de confianza y buena reputación.
Ante esta amenaza, G Data contactó con los proveedores de los servidores que habían estado distribuyendo cantidades masivas de malware y llegó a la siguiente conclusión: el 45% de los webmasters tardó varias semanas en eliminar estos “aspersores” de código malicioso de sus sitios web.
“Los cibercriminales que distribuyen malware a través de sitios web secuestrados se aprovechan de tres grandes debilidades: contraseñas débiles, agujeros de seguridad o ataques de script.
El acceso a los servidores web a menudo se efectúa a través de contraseñas débiles, como admin123, que pueden ser quebrantadas en apenas unos segundos mediante ataques automáticos y aleatorios”, afirma Ralf Benzmüller, responsable de los laboratorios de seguridad de G Data.
Pero este tipo de contraseñas no son las únicas responsables de que los cibercriminales secuestren webs con tanta facilidad.
También se explotan con frecuencia los puntos débiles de programas en el servidor web, como los que están detrás de las tiendas online, los sistemas de gestión de contenido (CMS) u otro software para crear foros y blogs.
El tercer método al que recurren los atacantes son los ataques de script o las inyecciones SQL, por ejemplo en formularios web en los que las entradas de usuario no han sido filtradas.
Fuente: diarioti.com
-
El spam se introduce en Twitter
Twitter, popular servicio microblogging y una de las mayores redes sociales de internet del momento tras Facebook y Mypace, sigue actualizándose e incluyendo mejoras para hacer más cómoda la red social a los usuarios. La última inclusión ha sido la de la de creación de listas de amigos en Twitter. El problema viene dado a que estas listas han abierto la puerta al spam en este servicio de microblogging.
Con la inclusión en Twitter de la creación de listas de amigos, los spamers han visto la forma de introducirse en la red social. El objetivo, por lo visto, es el de tratar de impulsar el número de seguidores de forma bestial de cierto usuario en particular.
Así, el usuario en cuestión será más popular y le será más fácil extenderse entre la comunidad de usuarios.
Además, los nombres y las fotos de perfil de esta lista de amigos spamweada incluyen nombres y fotos de contenido erótico, todo un gacho entre los internautas.
Ya han sido bastantes sitios web los que han detectado que ciertos usuarios de Twitter están haciendo uso de las nuevas listas de spam de Twitter para promocionarse a sí mismos o a ciertos productos.
Las listas de Twitter se utilizan normalmente para crear grupos de usuarios a los que queremos seguir de forma separada a los de nuestra cuenta general. A partir de la aparición de este problema, muchas bocas abogan por la creación de un botón que informe de que ciertas listas importadas de internet corresponden a listas de spam.
De esta forma Twitter las podría marcar y borrar.
Twitter tiene que aplicar una característica que sea “marcar lista de amigos como spam” de inmediato. Podría ser una opción junto a la de ignorar al usuario.La relación de twitter y el spam está durando demasiado y la popular red tiene que encontrar un método para parar esta plaga.
Fuente: underpc.com
-
Piwik, sistema de estadísticas para instalar en tu propio servidor
Cuando buscamos algún servicio de estadísticas para sitios web, por lo general recurrimos a servicios como Google Analytics o HitStats para llevar a cabo el seguimiento de todo el tráfico de nuestro sitio, aunque esta opción a muchos puede no agradarnos en el aspecto que se requiere utilizar Javascript y conexiones a servidores de terceros para contabilizar las estadísticas.Si esto último es tu caso entonces bien puede valer la pena probar Piwik, el cual es un completo sistema de estadísticas para sitios web que podemos instalar en nuestro propio servidor para no depender de terceros.
Piwik funciona de forma similar a otros scripts o CMS que se pueden instalar en cualquier servidor, además que lo podemos utilizar como una alternativa mucho más completa y fiable que otros sistemas de estadísticas similares (es decir que trabajan desde nuestro servidor).
Para utilizar Piwik en nuestro propio servidor solo necesitamos que este ofrezca soporte para bases de datos MySQL así como PHP, algo que actualmente es muy factible de conseguir con cualquiera de las diversas empresas de alojamiento web que existen.
Fuente: marlexsystems.org
Blogroll
website
Recent Posts
- Niegan (otra vez) la libertad bajo fianza al fundador de Megaupload
- Skype lanza nueva versión para Windows con video en HD
- Resguardo de información: más que un lujo una necesidad
- Reggaetonero Tito El Bambino defiende la Ley SOPA
- DNS Empresarial: rompa records en ventas sin romper su sistema








