Aparece un nuevo virus que ataca a usuarios de MySpace en busca de su información personal

Expertos la compañía de seguridad Websense han advertido de un nuevo gusano programado y diseñado contra los usuarios de la red MySpace, uno de los sitios más populares de Internet, propiedad de News Corp. de Rupert Murdoch y que ha logrado convertirse en la página más visitada de EEUU por delante de otras como Google y Yahoo. El gusano se aprovecha de un fallo en el programa Quicktime, que muchos usuarios utilizan para ver vídeos en el portal, modifica los perfiles de los usuarios y añade enlaces a páginas web fraudulentas.
El virus se añade a sí mismo a la página MySpace de los usuarios afectados y reemplaza los enlaces con otros a otras páginas web fraudulentas, que tienen el mismo aspecto que las de MySpace pero que buscan hacerse con información delicada, como números de tarjetas de crédito y contraseñas. Se trata de una nueva manera que han encontrado los delincuentes para “camuflar” los ataques de phishing. Con más de 70 millones de usuarios registrados, MySpace es el sitio de redes sociales más popular de Internet. “Parece que tenemos un gusano en MySpace que utiliza un fichero de QuickTime para expandirse”, dijo Mikko Hypponen, de la compañía F-Secure.

Vía La Flecha

Júpiter, Mercurio y Marte formarán un trío planetario el próximo 10 de diciembre

Júpiter, Mercurio y Marte concurren lentamente a un encuentro que, visto desde la Tierra, lucirá como un poco común trío planetario al amanecer el 10 de diciembre, según calcula el matemático y astrónomo belga Jean Meeus.

Según Meeus se trata del único trío en el periodo de 1980 a 2050 en que se podrán ver con prismáticos comunes a tres planetas separados por menos de un grado, y los astrónomos, tanto profesionales como aficionados, se preparan para el espectáculo.

En la segunda semana de diciembre, el trío podrá verse con binoculares sencillos. El 10 de diciembre Mercurio estará a apenas 1,5 grados debajo y a la derecha de la estrella Graffias en la constelación del Escorpión, una de las estrellas dobles más atractivas en el cielo para la observación con telescopios pequeños.

Meeus, quien ha acuñado la expresión del “trío planetario” cuando tres planetas pueden verse dentro de un círculo con un diámetro de menos de 5 grados, ha calculado todos los tríos planetarios que ocurrieron desde 1980 y los que ocurrirán hasta 2050.

En ese periodo de tiempo el astrónomo belga ha encontrado y calculado un total de 40 tríos, lo cual da una frecuencia promedio de un trío cada 21 meses.

Según estos cálculos, 10 grados corresponderían aproximadamente a la parte de la bóveda celeste que cubre el puño de una persona con el brazo extendido, con lo que la punta del dedo índice cubriría 1 grado.

Así, entre el 7 y el 14 de diciembre Júpiter, Marte y Mercurio podrán verse dentro de un círculo cuyo diámetro es de 5 grados, y en el momento culminante, los tres planetas parecerán formando la punta de una flecha dirigida hacia el oeste, y Marte será la punta.

Mercurio y Marte tendrán su propia conjunción el 9 de diciembre, y Marte y Júpiter la suya el 11 de diciembre.

Obviamente, Júpiter, Marte y Mercurio en realidad seguirán también en sus respectivas órbitas a cientos de millones de kilómetros el uno del otro, pero para los observadores desde la Tierra la conjunción, en su momento culminante, los pondrá dentro de un círculo de tan solo 1 grado.

“El límite de 5 grados se eligió de forma, más o menos, arbitraria”, explicó Meeus al sitio space.com de internet. “Teníamos que elegir alguna medida y elegimos ésa”.

En cualquier año ocurre una gran variedad de conjunciones y configuraciones de planetas, esto son los alineamientos, aproximaciones y superposiciones de esos cuerpos celestes vistos desde nuestro planeta.

Desde la Tierra pueden observarse a simple vista los planetas Mercurio, Venus, Marte, Júpiter y Saturno, moviéndose a sus propias velocidades sobre el curso de sus respectivas órbitas.

El último trío ocurrió en junio de 2005, y después del de este mes, el próximo que se verá desde la Tierra será en septiembre de 2008.

El problema es que es casi imposible observar algunos de estos tríos, como el que reunió en septiembre de 2004 a Mercurio, Marte y Júpiter.

Y en las siete décadas del estudio de Meeus no ha habido ni habrá otro trío en el cual concurran tres planetas que, habitualmente, pueden observarse a simple vista.

El 25 de junio del año pasado se observó un trío que involucró a Mercurio, Saturno y Venus, y pudo verse con más claridad que la que los astrónomos esperan para el próximo, dado que éste ocurrirá hacia el este a la hora de salida del Sol sobre el horizonte.

Esta ubicación hará que sea un poco difícil distinguir a Marte aunque, de los tres planetas concurrentes, es el que se encuentra más cerca de la Tierra.

El encuentro de 2005 pudo verse con toda su belleza después de la puesta del Sol en dirección al oeste, y el trío se mantuvo en el cielo hasta una hora y 20 minutos después del anochecer.

Vía La Flecha

El troyano "Exploit.DirectAni.A." utiliza cursores animados

Nombre: Exploit.DirectAni.A

Nombre NOD32: JS/Exploit.DirectAni.A
Tipo: Caballo de Troya
Alias: IframeBof, Globe, Back/Globe.A, Back.Globe.A, Backdoor.Globe, EXPL_ICONEX.A, Exploit.HTML.IframeBof, Exploit.HTML.IFrameBOF-4, Exploit.Win32.MS05-002.Gen, HTML/IFrameBoF@expl, Troj/Globe.A, Win32/Globe.A
Fecha: 30/nov/06
Plataforma: Windows 32-bit
Tamaño: 1,430 bytes

Se trata de un caballo de Troya creado como prueba de concepto (PoC), y que explota la vulnerabilidad corregida por Microsoft en su boletín MS06-067 Actualización acumulativa para IE (922760), publicado el 14 de noviembre de 2006 (CVE-2006-4777).

El troyano se presenta en un JavaScript embebido en un documento HTML, que utiliza un archivo .ANI (un cursor animado), para provocar un desbordamiento de stack.

El “stack”, es el espacio de memoria reservada (también llamada pila), para almacenar las direcciones de retorno en la ejecución de cada rutina y otra información importante para la ejecución de los programas. Al corromper esta información, el troyano logra ejecutar su propio código.

Cuando se ejecuta, el troyano abre un puerto TCP para que un atacante pueda ejecutar comandos en forma remota en el equipo afectado.

Este troyano no afecta a equipos con Windows XP con SP2, ni a aquellos que hayan instalado el parche MS06-067 (922760).

Vía La Flecha

Las herramientas anti-spyware son demasiado deficientes

Investigación deja de manifiesto que incluso el mejor de los programas anti-spyware como máximo logra detectar el 50% del spyware en circulación.
La compañía malware-test.com ha probado 27 programas anti-spyware contra 11 programas espía para Windows XP Professional con Service Pack 2. Los resultados de la prueba son desalentadores. En efecto, la prueba deja de manifiesto que incluso el mejor de los programas pasa por alto el 50% del malware espía.

Los programas anti-spyware fueron evaluados en función de la rapidez con que logran detectar y recuperar datos modificados por las aplicaciones espía.

En este contexto, el programa PC Tools Spyware fue calificado como el mejor de la muestra, debido a que logró detectar el 49,8% del malware instalado en el PC. En segundo lugar se ubicó el paquete Internet Security de F-Secure, en tanto que la herramienta homónima Internet Security, de Norton, alcanzó el tercer lugar.

Los programas espía son especialmente difíciles de detectar por varias razones. En primer lugar, el usuario rara vez experimenta problemas con el PC de la forma que ocurriría si estuviera infectado por virus o gusanos. En segundo lugar, el spyware consiste de programas “normales” que hacen difícil detectar todos los componentes que estas aplicaciones instalan en el sistema.

Los cinco mejores programas anti-spyware de la prueba son los siguientes:

1. PC Tools Spyware Doctor: 49.64%
2. F-Secure Internet Security: 44.53%
3. Norton Internet Security: 40.88%/ Ahnlab SpyZero
4. SUPERAntispyware: 40.15%
5. Microsoft Windows Defender: 39.42%

Vía DiarioTi

La telefonía IP no siempre es la más barata

Según investigación el precio es la mayor motivación y, a la vez, la mayor barrera para la migración a la telefonía IP en las empresas.
Investigación realizada por la consultora IDC demuestra que el bajo precio de las llamadas telefónicas es el mayor incentivo de la migración a la telefonía IP. Sin embargo, el factor del precio de la migración es el mayor elemento disuasivo.

“Es, por cierto, paradójico que el precio sea el mayor incentivo y la mayor barrera. Esto se debe a que la telefonía IP está necesariamente vinculada a inversiones imprevistas, que sorprenden a las empresas”, comentó el analista senior de IDC, Brian Trolesen.

Aparte de los gastos relacionados con la implantación, propiamente tal, las empresas enfrentan el gasto adicional de una actualización de la red, en caso que el tráfico digital crezca demasiado.

“Las empresas suelen sorprenderse por el precio del hardware y por la necesidad de actualizar la red completa. Por otra parte, los precios de la telefonía tradicional siguen cayendo, lo que implica que pasa más tiempo antes de que la inversión en telefonía IP sea recuperada”, indica Trolesen.

El analista concluyó señalando que “se espera que los clientes a futuro se concentren más en las aplicaciones y en los beneficios que la telefonía IP representa para la productividad”.

Vía DiarioTi

Packard Bell venderá PCs con Google preinstalado

Packard Bell ha suscrito un acuerdo de pre-instalación de software de Google. De esa forma, algunas de las herramientas de Google obtienen un lugar fijo en el escritorio de la totalidad de las computadoras marca Packard Bell.
El acuerdo implica que los programas gratuitos de Google estarán disponibles como estándar para los clientes de Packard Bell.

Las herramientas estarán disponibles en un paquete denominado Google Pack, que entre otras cosas incluye Google Desktop, Firefox, Ad-aware y Google Earth.

Según Packard Bell, el acuerdo con Google da continuidad a sus propios principios de facilidad de uso, expresando satisfacción de poder ofrecer a sus clientes soluciones pre-instaladas de acceso a búsquedas más rápidas y sencillas.

Vía DiarioTi

Detectan incompatibilidades de IE7 con otros programas

Varias empresas dan cuenta de problemas de compatibilidad después de instalar el nuevo navegador de Microsoft.

Los usuarios de diversos foros especializados en navegadores de Internet publican estos días sus experiencias con IE 7. Las pruebas internas realizadas por diversas compañías concluyen que IE es incompatible con un número preocupante de aplicaciones. Microsoft conoce el problema e incluso ha publicado una solución que bloquea la descarga automática de IE7. La solución impide al servicio de actualización automática de Windows instalar IE7, que por lo demás es distribuido como una “actualización crítica para Windows XP.

Transcribimos uno de los relatos del foro Microsoft Watch: El departamento TI de la compañía X detectó que IE7 no funciona adecuadamente con la versión de Intuit QuickBooks usada por la compañía. Esto motivó una notificación interna a las sucursales de la compañía. La notificación no llegó a tiempo a una sucursal en el extranjero. Debido a ello, no sólo se desactivó QuickBooks, sino también el sistema CRM y el servicio de correo electrónico. El problema se solucionó activando la configuración de las computadoras que funcionaba antes de instalar IE7.

En Gran Bretaña, una incompatibilidad entre IE7 y el software usado por el Servicio Nacional de Salud (NHS) llevó a la entidad a prohibir internamente la instalación del navegador. Microsoft, por su parte, sugirió instalar el sistema que bloquea la descarga automática de IE7, agregando que informará a NHS cuando tenga la solución para el problema y pueda activarse nuevamente la instalación automática del navegador.

Vía DiarioTi

Yahoo niega ayuda a Google

Yahoo se niega a entregar información que serviría a Google para defenderse de una querella que enfrenta por la función Google Book Search.
La función Google Book Search ha motivado fuerte descontento contra Google en círculos de escritores y editoriales. En 2005, el descontento cristalizó en una querella, cuya defensa Google prepara estos días.

En tal contexto, Google ha intentado obtener información de Yahoo, Amazon y Microsoft, compañías que también han experimentado con la digitalización e indexación de libros. Google ha citado a las tres empresas como testigos de la causa, con el fin de que expliquen las funciones de búsqueda de libros. Microsoft y Amazon rechazaron la petición a los pocos días de recibirla. Ahora se les une Yahoo, con lo que Google pierde posibles argumentos para su defensa.

Las tres compañías consideran que Google solo intenta acceder a sus secretos corporativos, escribe CNet.

Vía DiarioTi

Apple intenta patentar características del elemento químico Zirconio

El sitio web MyiPhone ha publicado imágenes supuestamente filtradas, correspondientes a una solicitud de patente para el místico teléfono iPhone de Apple.
Según MyiPhone, el teléfono se asemejará bastante a algunas creatividades que reflejan una combinación de una iPod nano con una iPod mini, con algunas teclas adicionales.

La solicitud de patente se refiere especialmente al uso del elemento químico zirconio en teléfonos móviles. Este metal tiene características especialmente atractivas para unidades portátiles cuya finalidad es transmitir señales de radio. La robustez del producto es también otra de sus características relevantes.

Confirmado por el fundador de Digg
Paralelamente, el videoblog del fundador de Digg, Kevin Rose, es descargado incesablemente desde YouTube. En el video, se confirma una de las versiones de iPhone (ver enlace).

Con ello, los rumores sobre el lanzamiento de iPhone en MacWorld cobran nueva fuerza.

Vía DiarioTi

Ayatolas bloquean el acceso a YouTube

Irán ha bloqueado el acceso a YouTube, entre otros sitios, por “representar una amenaza contra la moral y las buenas costumbres”, según los ayatolas que gobiernan el país.
El gobierno religioso de Irán ha bloqueado en las últimas semanas el acceso a varios de los sitios más populares del mundo, entre los que figuran Wikipedia, YouTube, Amazon.com, IMDB.com y New York Times.

Los usuario iraníes que intentan acceder a esas páginas son recibidos por la notificación “The requested page is forbidden” (la página solicitada está prohibida), escribe la publicación británica The Guardian.

A mediados de octubre, los proveedores de acceso a Internet fueron obligados por el gobierno a reducir a 128 Kbps el ancho de banda ofrecido a sus usuarios. Las intenciones de los ayatolas son evidentemente evitar las descargas de música, películas y otro material “reñido con la moral”.

Irán es uno de los 13 países calificados como “enemigos de Internet” por la organización Reporteros sin Fronteras. Irán se ubica en el segundo lugar de la lista de países totalitarios en términos de número de sitios bloqueados. La lista es presidida por China.

Con todo, cabe señalar que Irán es el país de Medio Oriente con mayor número de usuarios de Internet; 7,4 millones de iraníes se conecta regularmente a Internet, y alrededor de 100.000 tienen su propio blog.

Las autoridades iraníes anunciaron la semana pasada que los sitios iraníes serían estrictamente supervisados en búsqueda de material “inmoral e ilegal”, que pudiera ser considerado atentatorio contra la unidad nacional y los valores morales y religiosos.

La censura iraní no solo afecta a Internet. Cientos de libros han sido prohibidos, a la vez que es rutina confiscar antenas parabólicas en los hogares de ese país.

Vía DiarioTi