Mostrando entradas con la etiqueta Java. Mostrar todas las entradas
Mostrando entradas con la etiqueta Java. Mostrar todas las entradas

jueves, 7 de marzo de 2013

IE10, Chrome, Firefox y Java sufrieron en una nueva edición de Pwn2Own


Ninguno de los navegadores más utilizados se salvó de ser hackeado en una nueva edición del concurso Pwn2Own en Canadá, donde Internet Explorer 10, Chrome y Firefox cayeron ante la habilidad de los participantes.
Windows 8 y Java también fueron víctimas, aunque encontrar vulnerabilidades para este último no parece ser tan complicado últimamente. En total, esto significó más de USD$280.000 repartidos en premios para los hackers.
La compañía francesa Vupen, que ganó el primer lugar el año pasado, derribó esta vez a IE10 en Windows 8 usando una Surface Pro al explotar un par de vulnerabilidades, saltándose la seguridad integrada en Windows de paso. Vupen también fue responsable de hackear Firefox 19 en Windows 7 .
Chrome 25 cayó ante las manos del equipo de dos personas MWR Labs, parte de la compañía británica MWR InfoSecurity, que explotaron vulnerabilidades de día cero en el navegador, saltándose el “sandbox” de Windows.
Java fue vulnerado por dos investigadores independientes, James Forshaw y Joshua Drake.
El concurso sigue hasta el viernes, y todavía hay desafíos que no se han concretado, como hackear Flash Player y Reader de Adobe en Windows 7 y hackear Safari en OS X Mountain Lion. Google también mantendrá su propio concurso, Pwnium 3, para hackear Chrome OS, prometiendo premios individuales de hasta USD$150.000.
El lado bueno de esto es que las vulnerabilidades descubiertas luego serán informadas a las compañías y parchadas, para dar mayor seguridad a los usuarios.


viernes, 1 de marzo de 2013

Dos nuevas vulnerabilidades afectan a Java


La firma polaca de seguridad informática Security Explorations, ha descubierto dos nuevas vulnerabilidad de “día cero” en el software Java, entendiéndose este concepto como agujeros de seguridad que han sido explotados y donde el desarrollador del producto, en este caso Oracle, no se entera hasta que se concreta el ataque.
Con esta noticia, ya hemos perdido la cuenta sobre las veces que se ha informado de problemas similares en la plataforma, siendo más grave todavía el hecho de que las dos vulnerabilidades se encuentran en la versión Java SE 7 que fue actualizada hace apenas nueve días atrás, por lo que ni siquiera los arreglos recientes de Oracle dan remedio a la situación.
Como es de esperar, Security Explorations avisó a Oracle sobre los problemas, sin embargo, la firma independiente clama haber recibido una mala respuesta por parte de la compañía, la que cree que una de las dos vulnerabilidades registradas corresponde a un error que los usuarios cometen y no a una situación donde el software es el responsable.
Y para variar, los agujeros otorgan control a piratas informáticos de varias funciones en la computadora afectada, por lo que se recomienda dejar de utilizar el producto tal y como lo recomendó el Departamento de Seguridad Nacional de EE.UU un par de meses atrás.