• =?iso-8859-1?q?una-al-dia_=2829/05/2008=29_Actualizaci=F3n_del_kernel_p

    From noticias@hispasec.com@2:341/201.99 to All on Fri May 30 09:55:00 2008
    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: SHA1

    ------- FE DE ERRATAS ------
    El cuerpo de la última noticia enviada, con Asunto:
    "Actualización del kernel para Debian Linux 4.x"
    contenía el texto de la noticia de ayer.
    Enviamos la noticia con el texto correcto.

    Pedimos disculpas a todos nuestros suscriptores, y les agradecemos
    la confianza depositada en Hispasec como fuente de información
    fiable en el campo de la seguridad informática.
    ------- FE DE ERRATAS ------

    -------------------------------------------------------------------
    Hispasec - una-al-día 29/05/2008
    Todos los días una noticia de seguridad www.hispasec.com
    -------------------------------------------------------------------

    Actualización del kernel para Debian Linux 4.x
    ----------------------------------------------

    Debian ha publicado una actualización para el kernel de Debian Linux 4.0
    que soluciona varios problemas de seguridad en la rama 2.6 del kernel,
    que podrían permitir a un atacante causar una denegación de servicio.

    Las vulnerabilidades corregidas son:

    * Existe un desbordamiento de enteros en el subsistema hrtimer de las plataformas de 64 bits. Esto podría ser aprovechado por un atacante
    local para hacer que el kernel ejecute un bucle infinito (denegación de servicio).

    * Se ha encontrado un fallo que podría permitir a un atacante causar que
    los sistemas ejecutando el kernel para amd64 deje de responder.

    * Existe una fuga de memoria en el código de Simple Internet Transition
    (SIT) usado en los túneles de IPv6 sobre IPv4 que podría ser aprovechada
    para causar una denegación de servicio.

    * Se han encontrado problemas en la comprobación del rango de
    direcciones virtuales de regiones "mmapeadas" (se usa la función mmap
    para mapear un archivo a un conjunto consecutivo de direcciones en el
    espacio de direcciones del proceso) en las arquitecturas sparc. Esto
    podría ser aprovechado por un atacante local para causar una denegación
    de servicio.

    Se recomienda actualizar a través de las herramientas automáticas
    apt-get.

    Para la distribución etch el problema ha sido solucionado en la versión 2.6.18.dfsg.1-18etch5. Las versiones para linux-2.6/s390 y
    fai-kernels/powerpc no están disponibles por el momento.

    Opina sobre esta noticia:
    http://www.hispasec.com/unaaldia/3505/comentar

    Más información:

    DSA-1588-1 linux-2.6 -- denial of service http://www.debian.org/security/2008/dsa-1588


    Laboratorio Hispasec
    laboratorio@hispasec.com


    Tal día como hoy:
    -----------------

    29/05/2007: El grupo Rock Phish dispara el número de ataques phishing en el mundo
    http://www.hispasec.com/unaaldia/3139

    29/05/2006: Revelación de información en Mozilla Firefox
    http://www.hispasec.com/unaaldia/2774

    29/05/2005: Denegación de servicio en dispositivos Cisco por paquetes DNS
    http://www.hispasec.com/unaaldia/2409

    29/05/2004: Entrevista a Steven Bellovin (y II)
    http://www.hispasec.com/unaaldia/2043

    29/05/2003: Acceso al buzón de cualquier usuario de correo web de Terra
    http://www.hispasec.com/unaaldia/1677

    29/05/2002: Desbordamiento de búfer en JRun
    http://www.hispasec.com/unaaldia/1312

    29/05/2001: Ataque de denegación de servicio sobre el CERT
    http://www.hispasec.com/unaaldia/947

    29/05/2000: Hispasec publica su comparativa antivirus 2000
    http://www.hispasec.com/unaaldia/580

    29/05/1999: Microsoft soluciona el problema del icono de favoritos en IE 5
    http://www.hispasec.com/unaaldia/214


    -------------------------------------------------------------------
    Claves PGP en http://www.hispasec.com/directorio/hispasec
    -------------------------------------------------------------------
    Bajas: mailto:unaaldia-request@hispasec.com?subject=unsubscribe
    Altas: mailto:unaaldia-request@hispasec.com?subject=subscribe
    -------------------------------------------------------------------
    (c) 2008 Hispasec http://www.hispasec.com/copyright
    -------------------------------------------------------------------

    --- SoupGate-DOS v1.05
    * Origin: Pasarela FTN-INet telnet://pucelabbs.dyndns.org:4000 (2:341/201.99)
  • From noticias@hispasec.com@2:341/201.99 to All on Fri May 30 03:35:02 2008
    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: SHA1

    -------------------------------------------------------------------
    Hispasec - una-al-día 28/05/2008
    Todos los días una noticia de seguridad www.hispasec.com
    -------------------------------------------------------------------

    WOMBAT: Esfuerzos conjuntos ante tiempos difíciles
    --------------------------------------------------

    El wombat es un animal de aspecto bastante peculiar, oriundo de tierras australianas. Conocido por su tranquilidad, utiliza también técnicas
    defensivas bastante especiales contra los enemigos que le atacan en
    su madriguera. Jugando con las palabras, un grupo de empresas y
    universidades europeas - entre las que está Hispasec - han utilizado el
    nombre de este bicho para dar una idea amplia del proyecto: Worldwide Observatory of Malicious Behaviors and Attack Threats, que básicamente
    puede traducirse como Observatorio Mundial de Comportamientos Maliciosos
    y Amenazas de Ataque.

    Contando con la financiación de la Unión Europea (bajo el Séptimo
    Programa Marco), une la potencia de los departamentos de investigación
    de entidades con enfoques muy distintos, aportando así una perspectiva
    global, cada vez más necesaria a la hora de afrontar los retos de la
    seguridad en infraestructuras TI.

    Básicamente, WOMBAT pretende recolectar grandes cantidades de
    información sobre elementos maliciosos que puedan afectar tanto a
    empresas como a los ciudadanos de a pie. Realizado en tiempo real, no se pretende solamente tener una visión más real de lo que realmente sucede
    en Internet, sino modelar dichos comportamientos en la medida de lo
    posible. Todo esto es necesario si queremos tratar la seguridad atacando
    la raíz de los problemas, en vez de intentar aliviar los efectos cuando
    ya los tenemos en las puertas de nuestros routers. Al final, lo que se
    pretende es hacer de Internet un lugar más seguro, aportando a los
    usuarios de la UE confianza en todos los aspectos de su uso, desde el
    lúdico hasta el comercial.

    En la lista de participantes en este proyecto podemos por ejemplo contar
    con la participación de la Universidad Técnica de Viena y la gente que desarrolló Anubis. Los que tratéis con malware probablemente conozcáis
    esta útil herramienta para el estudio del comportamiento de ciertas
    muestras. También participa la Universidad de Vrije (Ámsterdam), que
    entre otras cosas aportará su experiencia en diversos tipos de
    honeypots. La Politécnica de Milán aportará también su conocimiento en
    estas lides, que incluye aspectos tan interesantes como las tecnologías
    IDS. Por parte de los CERT, contamos con la inestimable experiencia de
    NASK (Polonia), y también contamos con la perspectiva de los ISPs
    gracias a la colaboración del departamento de I+D de France Telecom
    (Orange). Desde Hispasec colaboraremos con nuestra experiencia en
    el mundo del malware, y con la perspectiva que nos da mantener en funcionamiento VirusTotal.

    Si bien la concepción del proyecto es algo que viene de bastante atrás,
    no ha sido hasta principios del 2008 cuando el proyecto ha comenzado su andadura. Entre otras actividades, recientemente se ha realizado un
    workshop con otras entidades que pueden estar interesadas en colaborar
    en este proyecto, y que incluyen nombres como el SANS ISC, Honeynet
    Project, Universidad de Kyoto, Universidad Nacional de Yokohama, ENISA
    o la Universidad de Carolina del Norte.

    Opina sobre esta noticia:
    http://www.hispasec.com/unaaldia/3504/comentar

    Más información:

    Vombatidae
    http://es.wikipedia.org/wiki/Vombatidae

    Worldwide Observatory of Malicious Behaviors and Attack Threats http://wombat-project.eu

    Anubis: Analyzing Unknown Binaries
    http://anubis.iseclab.org

    Honeypot
    http://es.wikipedia.org/wiki/Honeypot

    VirusTotal
    http://www.virustotal.com


    Julio Canto
    jcanto@hispasec.com


    Tal día como hoy:
    -----------------

    28/05/2007: Actualización de diversos paquetes para productos SuSE Linux
    http://www.hispasec.com/unaaldia/3138

    28/05/2006: Escalada de privilegios en IBM AIX
    http://www.hispasec.com/unaaldia/2773

    28/05/2005: Denegación de servicio remota en routers Nortel VPN
    http://www.hispasec.com/unaaldia/2408

    28/05/2004: Entrevista a Steven Bellovin (I)
    http://www.hispasec.com/unaaldia/2042

    28/05/2003: Actualización de seguridad para Apache 2.x
    http://www.hispasec.com/unaaldia/1676

    28/05/2002: Libro "Seguridad en Unix y Redes" v2.0
    http://www.hispasec.com/unaaldia/1311

    28/05/2001: Parche de Microsoft para Windows Media Player
    http://www.hispasec.com/unaaldia/946

    28/05/2000: Vulnerabilidades FTP en Cisco Secure PIX Firewall
    http://www.hispasec.com/unaaldia/579

    28/05/1999: Microsoft saca nuevos parches para paliar los problemas de RAS Y RRAS.
    http://www.hispasec.com/unaaldia/213


    -------------------------------------------------------------------
    Claves PGP en http://www.hispasec.com/directorio/hispasec
    -------------------------------------------------------------------
    Bajas: mailto:unaaldia-request@hispasec.com?subject=unsubscribe
    Altas: mailto:unaaldia-request@hispasec.com?subject=subscribe
    -------------------------------------------------------------------
    (c) 2008 Hispasec http://www.hispasec.com/copyright
    -------------------------------------------------------------------

    --- SoupGate-DOS v1.05
    * Origin: Pasarela FTN-INet telnet://pucelabbs.dyndns.org:4000 (2:341/201.99)