Bienvenido a AltoSec Blog!

Bienvenido al blog de AltoSec. En este espacio encontrara artículos dedicados a la seguridad de la información y nuestras actividades. Es importante conocer sus sugerencias y consultas. Para ello tenemos disponible un espacio donde podrá contactar directamente a personal de AltoSec Ingrese al enlace "Contáctenos" en nuestro sitio web para dejar sus comentarios.

  • Links

  • Categories

  • Archives

  • SHOW / HIDE NAVIGATION

    Tras la grave vulnerabilidad detectada en Internet Explorer, y que tanto ha dado que hablar en los últimos días, Microsoft ha publicado una actualización para su navegador fuera de ciclo destinada a corregir este problema. Para añadir más polémica a todo lo tratado, Microsoft ha reconocido que conocía la existencia de este fallo desde hace cinco meses.

    Read More

    CommentsComments Off

    El próximo 15 de Febrero terminara el soporte para actualizaciones de seguridad de Debian 4.0 alias Etch.

    Como se puede ver en el anuncio, esto se hace 1 año después de la release de Debian 5.0 Alias Lenny y 3 años después de que se lanzo Etch.

    Si todavía no han realizado la actualización, se recomienda que lo hagan en este tiempo que queda hasta el 15 y así poder seguir contando con actualizaciones de seguridad.

    En AltoSec contamos con una solida experiencia en esta distribución. En caso de requerir asesoramiento puede contactarnos.

    Anuncio Oficial.

    Read More

    CommentsComments Off

    Se han publicado los detalles de una grave vulnerabilidad en todas las versiones de Windows que permite elevar privilegios en el sistema. No existe parche disponible y el exploit está al alcance de cualquiera, lo que lo convierte en un serio “0 day” para Microsoft.

    Tavis Ormandy, reputado investigador de seguridad que ha encontrado numerosos fallos de seguridad en diferentes programas, ha publicado un exploit para una vulnerabilidad que permite elevar privilegios en Windows. Se trata de un fallo de diseño que arrastran todos los Windows de 32 bits (basados en tecnología NT) desde 1993. Esto va desde el NT hasta Windows 7, pasando por 2000, 2003, 2008, XP y Vista.

    Read More

    CommentsComments Off

    Gmail se dio cuenta: acceso HTTPS predeterminado

    El HTTPS o (Protocolo seguro de transferencia de hipertexto) es un protocolo de red que permite que los datos que viajen desde el navegador del usuario hasta el servidor de página web y viceversa, lo hagan cifrados para que no puedan ser vistos por personas ajenas a la conexión.

    Para las personas que se dedicaban (o no) al robo de información y a ver conexiones sin permiso en otras épocas se requería de bastante más trabajo que lo que se necesita en muchos casos ahora. El tema es que antes del advenimiento de las redes WiFi se requería poder estar físicamente en contacto en alguno de los puntos donde la información fluía. El WiFi ha permitido que sea mucho más simple capturar información y con las nuevas tecnologías de antenas y transmisores, hasta se puede realizar a considerable distancia.

    Es por esto que sorprendía mucho que una empresa como Google siguiera ofreciendo un servicio tan sensible como el correo sin utilizar mecanismos en cifrado. El servicio de Gmail no tenía posibilidad de acceder vía HTTPS, lo cual permitía que se comprometieran los datos que viajan en plano desde el usuario al servidor.
    Pasado un tiempo Google comprendió que se requería el servició de HTTPS y lo habilitó como un opcional. Aunque era un paso adelante, la mayoría de los usuarios no tenía consciencia de este servicio y seguían usando el sistema sin cifrado.

    A partir de unos días atrás Google esta ofreciendo en forma predeterminada el servicio de HTTPS en GMAIL, con lo cual se cierra un posible compromiso (o se hace más difícil de acceder ;) ) para los mails de los usuarios.
    En buena hora. Solo hace falta que los usuarios comprendamos que la seguridad de nuestros datos es un proceso que requiere primero entender que es lo que se necesita proteger y luego implementar las medidas para hacerlo.

    CommentsComments Off

    Hace unos días Google reconocía en su blog oficial haber sido objeto de un ataque “altamente sofisticado” de origen chino sobre sus infraestructuras. En su evaluación de daños declaraban el robo de propiedad intelectual y un ataque limitado sobre dos cuentas de correos de GMail, señalando, que tenían evidencias de que el objetivo final era la obtención de información sobre activistas chinos para los derechos humanos.

    En la investigación abierta descubrieron que alrededor de veinte grandes compañías de varios sectores habrían sido atacadas de manera similar, además de docenas de cuentas de GMail que han estado siendo accedidas de forma ilícita durante cierto tiempo, relacionadas con activistas pro derechos humanos en China de varios continentes.

    Finalmente, se tiene noticia de que al menos 34 grandes firmas han sido objeto de estos ataques, entre las que se cuentan, además de la misma Google: Yahoo, Symantec, Adobe, Northrop Grumman y Dow Chemical entre otras.

    Read More

    CommentsComments Off

    Follow me on Twitter

    Soluciones Integrales

    En AltoSec estamos convencidos que la mejor solución a las problemáticas de seguridad, redes o conectividad que afrontan las empresas, es compenetrarse con las mismas, llevando a cabo un delicado relevamiento para derivar en un detallado análisis. Con este proceso se obtienen efectivas soluciones a medida de la organización
    Vea nuestros servicios profesionales.

    Tecnología Innovadora

    Brindamos soluciones utilizando tecnologías de vanguardia, utilizando las últimas técnicas y productos de las marcas líderes del mercado. También contamos con expertos en soluciones basadas en Software Libre, las cuales permiten una excelente relación costo/beneficio para el cliente ya que se ven reducidas en costos de licencias.
    Contactenos para hacernos saber sus inquietudes.

    Red de Partners

    Contamos con una red de partners que nos permite ofrecer un amplio abanico de soluciones a nuestros clientes, lo cual permite brindar un servicio completamente integral y profesional.