<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Apple/Mac</title>
	<atom:link href="http://www.rzw.com.ar/c/apple-mac/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 24 Jan 2012 21:26:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Malware para Mac. Vamos a contar mentiras (I)</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5511.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5511.html#comments</comments>
		<pubDate>Mon, 30 May 2011 17:26:49 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[.Mac]]></category>
		<category><![CDATA[Apple]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5511</guid>
		<description><![CDATA[Con la excusa de la reciente aparición de rogueware para Mac (algo relativamente novedoso) vamos a intentar aclarar algunos mitos con respecto al mundo del malware para Mac donde, según percibimos, campa la imprecisión, medias verdades y mitos marquetoides. Esto afecta a usuarios, casas antivirus e incluso la propia Apple. Aunque parezca ridículo, hay quien [...]]]></description>
			<content:encoded><![CDATA[<p>Con la excusa de la reciente aparición de <strong>rogueware para Mac</strong> (algo relativamente novedoso) vamos a intentar aclarar algunos mitos con respecto al mundo del <strong>malware para Mac</strong> donde, según percibimos, campa la imprecisión, medias verdades y mitos marquetoides. Esto afecta a usuarios, casas antivirus e incluso la propia <strong>Apple</strong>.</p>
<p>Aunque parezca ridículo, hay quien niega que exista malware para Mac. Incluso, quien sostiene que en Apple hacen sistemas operativos inmunes. Si bien no merece la pena desmentir este evidente bulo, sí que sería necesario aclarar un par de puntos.</p>
<p><strong>Existe malware para Mac. Es una evidencia.</strong> No en las cantidades que podemos encontrar para Windows, que juega en otra liga, pero (en el último mes) los números son comparables a los que podemos encontrar para el resto de sistemas operativos. O sea, &#8220;ahí fuera&#8221; y no en laboratorios (donde se han creado pruebas de concepto para todos los sistemas operativos) <strong>existe malware creado específicamente para Mac OS</strong> del que se lucran los atacantes.<br />
<span id="more-5511"></span><br />
Consultando a la base de datos de VirusTotal de los últimos 30 días (y entendiendo estos datos siempre con cierta cautela) realizaríamos la siguiente clasificación:</p>
<ul>
<li>Malware para Windows: 1.480.971 muestras únicas.</li>
<li>Malware para Mac OS: 298 muestras únicas.</li>
<li>Malware para Linux: 219 muestras únicas.</li>
<li>Malware Android: 117 muestras únicas.</li>
<li>Malware Symbian: 54 muestras únicas.</li>
<li>Malware para iPhone: una única muestra.</li>
</ul>
<p>Estos son muestras únicas llegadas a VirusTotal en el último mes y detectadas por más de cinco motores antivirus por firmas. Hay que tener en cuenta muchos factores como por ejemplo que las firmas para sistemas diferentes a Windows no están tan entrenadas en todos los motores, pero da una buena idea de la diferencia de órdenes de magnitud. Por ejemplo, si Windows cuenta ahora mismo con un 88% de cuota de mercado y Mac OS con un 5%, la cantidad de malware único no se ajusta en absoluto a esa proporción. El malware para Mac representa un 0,02% de las muestras únicas recibidas. En otros términos, por cada 5.000 muestras únicas de malware recibidas para Windows, se recibe sólo una destinada a Mac. Como dato adicional, la mayoría de esas casi 300 muestras son variantes de MacDefender, que se ha propagado con fuerza en los últimos días. Quizás en otros momentos los datos varíen.</p>
<p>El sistema móvil para el que se crea más malware es Android, con diferencia con respecto a iOS. Aquí es curioso como iOS de iPhone e iPad, siendo mucho más utilizado que Android (2,24% frente al 0,66% de uso), está por detrás en cuestión de malware. La razón es sencilla: iOS es un sistema &#8220;cerrado&#8221; donde todo el software es firmado y las descargas más o menos verificadas. Esto le libra del malware &#8220;masivo&#8221;, aunque por ello pierde &#8220;flexibilidad&#8221; para el usuario. Sin embargo, tras años en el mercado, siguen existiendo vulnerabilidades en iOS para eludir su &#8220;cierre&#8221; y realizar un &#8220;jailbreak&#8221;. Con cada nueva versión, intentan cerrar una puerta&#8230; pero siempre existen. Estos fallos los podría aprovechar el malware.</p>
<p>Ningún sistema operativo es inmune. Olvidamos que un troyano es un programa como otro cualquiera y sólo la voluntad de programarlo es lo que le separa de que se haga realidad. Lo único que diferencia al malware de cualquier otro software es que intenta instalarse silenciosamente en el equipo bien a través de la ingeniería social (engañando al usuario) bien a través del aprovechamiento de vulnerabilidades. Si hablamos de vulnerabilidades, Apple es un &#8220;experto&#8221;. En 2010 Oracle y Apple superaron en número de fallos de seguridad a Microsoft. Este año Adobe también está escalando puestos. No se puede crear un programa o sistema operativo inmune a nada. Y aunque fuese posible, los atacantes aprovecharían el desconocimiento del usuario para que él mismo instalara el malware. Por tanto, no hay &#8220;escapatoria&#8221;.</p>
<p>Continuaremos en una próxima entrega.</p>
<p>Más Información:</p>
<p>Secunia: Apple software has the most holes</p>
<p>http://news.cnet.com/8301-13846_3-20011403-62.html</p>
<p>Sergio de los Santos<br />
ssantos@hispasec.com<br />
twitter: @ssantosv</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5511.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de seguridad para Apple Mac OS X</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5496.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5496.html#comments</comments>
		<pubDate>Thu, 24 Mar 2011 14:41:30 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Actualizacion]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5496</guid>
		<description><![CDATA[Apple ha publicado una nueva actualización de seguridad para su sistema operativo Mac OS X 10.6 que solventa múltiples vulnerabilidades. Esta actualización, publicada como actualización de seguridad 2011-001, corrige 53 fallos en los siguientes componentes y servicios: AirPort, Apache, AppleScript, ATS, bzip2, CarbonCore, ClamAV, CoreText, File Quarantine, HFS, ImageIO, Image RAW, Installer, Kerberos, Kernel, Libinfo, [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Apple</strong> ha publicado una nueva <strong>actualización de seguridad</strong> para su sistema operativo <strong>Mac OS X 10.6</strong> que solventa <strong>múltiples vulnerabilidades</strong>.</p>
<p>Esta actualización, publicada como <strong>actualización de seguridad 2011-001, corrige 53 fallos</strong> en los siguientes componentes y servicios: AirPort, Apache, AppleScript, ATS, bzip2, CarbonCore, ClamAV, CoreText, File Quarantine, HFS, ImageIO, Image RAW, Installer, Kerberos, Kernel, Libinfo, libxml, Mailman, PHP, QuickLook, QuickTime, Ruby, Samba, Subversion, Terminal y X11.<br />
<span id="more-5496"></span><br />
<strong>Los problemas podrían permitir a un atacante local o remoto acceder a información sensible</strong>, evitar restricciones de seguridad, provocar condiciones de <strong>denegación de servicio</strong> o llegar a <strong>comprometer los sistemas afectados</strong>.</p>
<p>Las actualizaciones pueden ser instaladas a través de la funcionalidad de actualización (Software Update) de Mac OS X o, según versión y plataforma, descargándolas directamente desde:</p>
<p><a rel="nofollow" href="http://support.apple.com/downloads/">http://support.apple.com/downloads/</a></p>
<p>Más Información:</p>
<p>About the security content of Mac OS X v10.6.7 and Security Update 2011-001</p>
<p>http://support.apple.com/kb/HT4581</p>
<p>Fuente: Hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5496.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>20 maneras de ejecutar código en un Mac (a través de Preview)</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5441.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5441.html#comments</comments>
		<pubDate>Tue, 23 Mar 2010 04:28:31 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[.Mac]]></category>
		<category><![CDATA[ejecución de código]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5441</guid>
		<description><![CDATA[Charlie Miller no es ningún charlatán. Ya en 2007 encontró cómo ejecutar código en un iPhone simplemente visitando una web con Safari. También es responsable del fallo que permitía ejecutar código en iPhone a través de SMS, además de destapar muchos otros fallos de seguridad en Mac. A final de mes revelará 20 formas distintas [...]]]></description>
			<content:encoded><![CDATA[<p>Charlie Miller no es ningún charlatán. Ya en 2007 encontró cómo ejecutar código en un iPhone simplemente visitando una web con Safari. También es responsable del fallo que permitía ejecutar código en iPhone a través de SMS, además de destapar muchos otros fallos de seguridad en Mac. A final de mes revelará 20 formas distintas de ejecutar código en un Mac de forma remota, y otras 10 vulnerabilidades en otros programas. Miller alega que Apple sigue sin tomarse en serio la seguridad, puesto que sus pruebas fueron realmente simples. De hecho lo ha llamado &#8220;Apple Hacking For Dummies.&#8221;</p>
<p>Miller revelará los fallos en la CanSecWest security conference de Vancouver. Ha encontrado 30 vulnerabilidades en total (críticas, o sea, que permiten ejecución de código) en cuatro lectores de PDF y PPT. El peor parado es la aplicación &#8220;vista previa&#8221; (Preview) de Apple. Esta aplicación permite visualizar de forma simple diferentes formatos de archivos en Mac OS. 20 de estos fallos permiten ejecución de código con solo procesar ficheros PDF especialmente manipulados. Puesto que Safari puede procesar PDF con la vista previa al visitar una web, los fallos son aprovechables con solo visitar una página.<br />
<span id="more-5441"></span><br />
Lo más curioso es la forma en la que Miller ha encontrado las vulnerabilidades. Puso a prueba cuatro programas: Adobe Reader, la vista previa de Apple, PowerPoint y OpenOffice. Con un script en python de 5 líneas, modificaba un bit de un fichero PDF o PPT y se lo pasaba a los diferentes lectores. Así, en tres semanas, consiguió 1.000 formas diferentes de hacer que los programas dejasen de responder (1.000 denegaciones de servicio). Pero cuando estudió algunas de ellas detenidamente, sacó 30 vulnerabilidades que permiten la ejecución de código. El peor parado, sin duda, la vista previa de Apple con 20 de esos errores. Esto no significa que PowerPoint, OpenOffice o Adobe Reader (este último, especialmente) no contenga más vulnerabilidades que las encontradas por Miller. Cabe recordar que el investigador es especialista en Mac y probablemente se haya centrado en este software para encontrar las 20 vulnerabilidades críticas.</p>
<p>Miller se queja de la seguridad de Apple. Todavía no sabe si pondrá a prueba a la compañía para comprobar cuánto tardan en solucionar los errores. Es más, se sorprende de que una sola persona consiga encontrar tantos fallos en casa armado exclusivamente con un script muy sencillo, mientras que compañías como Apple (con decenas de ingenieros de software) parecen no haber realizado este tipo de pruebas antes o no haber llegado a prevenirlas de alguna forma.</p>
<p>Miller seguirá investigando, y espera que algunos de estos fallos sean reproducibles en el iPhone. Apple debe dar un giro hacia la seguridad como prioridad en sus productos antes de que el popular teléfono se convierta en objetivo de los atacantes. A pesar de haber sufrido innumerables reveses en cuestión de seguridad, de haberse hecho públicos errores avergonzantes, y de cmantener una política de seguridad muy cuestionable, Apple sigue priorizando el diseño y la funcionalidad, dejando quizás un poco de lado la cada vez más necesaria seguridad. Adobe (en plena crisis en este aspecto) está reaccionando con anuncios de mejora en sus métodos de actualización, entre otras medidas. ¿Para cuándo Apple?</p>
<p>Más Información:</p>
<p>Researcher Will Expose 20 Hackable Apple Security Flaws</p>
<p>http://blogs.forbes.com/firewall/2010/03/16/researcher-will-expose-20-hackable-apple-flaws/</p>
<p>Sergio de los Santos<br />
ssantos@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5441.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Primer gusano para IPhone</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5427.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5427.html#comments</comments>
		<pubDate>Fri, 13 Nov 2009 13:36:38 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Moviles]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Ipod]]></category>
		<category><![CDATA[Worm]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5427</guid>
		<description><![CDATA[Según informa Help Net Security, habría sido descubierto un gusano (virus, malware ) que aprovecha un descuido en la configuración de ciertos dispositivos &#8211; IPhone o IPod Touch &#8211; que han sido jailbreakeados (liberados) y que no han cambiado la clave por defecto del SSH. Este se dedica a cambiar el fondo de pantalla por [...]]]></description>
			<content:encoded><![CDATA[<p style="TEXT-ALIGN: center"><img class="aligncenter" title="First iPhone worm discovered" src="http://www.martinaberastegue.com/wp-content/uploads/2009/11/ikee-iphone-wallpaper.jpg" alt="First iPhone worm discovered" width="348" height="508" /></p>
<p>Según informa Help Net Security, habría sido descubierto un gusano (virus, malware <img src='http://www.rzw.com.ar/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ) que aprovecha un descuido en la configuración de ciertos dispositivos &#8211; IPhone o IPod Touch &#8211; que han sido <em>jailbreakeados</em> (liberados) y que no han cambiado la clave por defecto del SSH. Este se dedica a cambiar el fondo de pantalla por una imagen del cantante <strong>Rick Astley</strong> con la frase &#8220;<strong>ikee is never going to give you up</strong>&#8220;, haciendo alusión a la canción &#8220;<strong>Never Gonna Give You Up</strong>&#8221; generalmente utilizada para <a rel="nofollow" href="http://es.wikipedia.org/wiki/Rickroll">rickrollear</a> gente en Internet.</p>
<p>El problema reside en que la mayoría de los usuarios descarga el paquete SSH desde Cydia para poder conectarse al teléfono y modificar archivos, y deja la clave por defecto &#8220;alpine&#8221;. Cualquier persona que conozca tu dirección IP podría acceder remotamente como usuario <em>root</em> si así lo deseara.</p>
<p>Este gusano creado por &#8220;ikee&#8221; no parece ser más que una prueba de concepto, pero hay que tomarlo muy en serio y no confiarse tanto. Para cambiar esta clave solo basta conectarse al dispositivo y escribir el comando <strong>passwd;</strong> es recomendable utilizar algo complejo pero que puedan recordar luego. La otra opción es bajarse la aplicación <strong>MonileTerminal</strong> desde Cydia y ejecutar ese comando solamente.</p>
<p>Vía <a rel="nofollow" href="http://www.net-security.org/malware_news.php?id=1138">Help Net Security</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5427.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple iTunes: Ejecución Arbitraria de Código</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5410.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5410.html#comments</comments>
		<pubDate>Wed, 23 Sep 2009 18:51:22 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Apple iTunes]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5410</guid>
		<description><![CDATA[Se ha reportado una vulnerabilidad en Apple iTunes, que podría ser aprovechada para comprometer un sistema vulnerable. Versiones Afectadas Se ven afectadas por esta vulnerabilidade las versiones de: Apple iTunes 9.x (para Windows y Mac) Detalle Un error de límite al manipular archivos &#8220;.pls&#8221; podría ser aprovechado para causar un desbordamiento de búfer. Esto podría [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha reportado una vulnerabilidad en Apple iTunes, que podría ser aprovechada para comprometer un sistema vulnerable.</p>
<p><strong>Versiones Afectadas</strong><br />
Se ven afectadas por esta vulnerabilidade las versiones de:<br />
Apple iTunes 9.x (para Windows y Mac)</p>
<p><strong>Detalle</strong><br />
Un error de límite al manipular archivos &#8220;.pls&#8221; podría ser aprovechado para causar un desbordamiento de búfer. Esto podría permitir ejecutar código en forma arbitrario.</p>
<p><strong>Impacto</strong><br />
El impacto de esta vulnerabilidad es <strong>MODERADO</strong>.<br />
 <span id="more-5410"></span><br />
<strong>Recomendaciones</strong><br />
Se recomienda actualizar a Apple iTunes 9.0.1</p>
<p><strong>Referencias</strong><br />
Más información sobre esta alerta:</p>
<p><strong>Aviso Original</strong></p>
<p>http://support.apple.com/kb/HT3884</p>
<p><strong>Secunia</strong></p>
<p>http://secunia.com/advisories/36744</p>
<p>Fuente: ArCERT</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5410.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mac OS X bajo ataque, van dos esta semana</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5335.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5335.html#comments</comments>
		<pubDate>Sun, 23 Nov 2008 21:23:23 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Mac OS X]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5335</guid>
		<description><![CDATA[Esta semana han aparecido dos amenazas para el sistema operativo de Apple, un troyano con la habilidad de descargar e instalar programas maliciosos a la elección del atacante. Además de ello una aplicación hacker para crear puertas traseras. El troyando en cuestión es ‘OSX.RSPlug.D’ según Intego, el especialista de seguridad que descubrió la amenaza. Afirma [...]]]></description>
			<content:encoded><![CDATA[<p>Esta semana han aparecido dos amenazas para el sistema operativo de Apple, un troyano con la habilidad de descargar e instalar programas maliciosos a la elección del atacante. Además de ello una aplicación hacker para crear puertas traseras.</p>
<p>El troyando en cuestión es ‘OSX.RSPlug.D’ según Intego, el especialista de seguridad que descubrió la amenaza. Afirma que es una variante de un viejo programa malicioso con un nuevo instalador. “Es un downloader, y contacta con un servidor remoto para descargar los archivos e instalarlos [...] Esto significa que, en el futuro, el downloader podría ser capaz de instalar otro tipo de programas aparte del que actualmente instala“. En el resto de características el troyano es similar a las previas versiones de RSPlug, que empezó su andadura en octubre de 2007, instala un programa DNSChanger, que redirige el tráfico de Internet del usuario a través de un DNS malicioso llevando a los usuarios finales a sitios de phising o a páginas de anuncios.<br />
<span id="more-5335"></span><br />
Intego afirma que el troyano OSX.RSPlug.D ha llegado esta semana junto con otra amenaza distinta, OSX.TrojanKit.Malez según Intego y según Symantec y Trend Micro, OSX.Lamzev. En esta ocasión se trata de una aplicación hacker diseñada para crear e instalar puertas traseras. Sin embargo la compañía afirma que no es una amenaza seria dado que el potencial de la misma se basa en el acceso físico al sistema a infectar.</p>
<p>Empresas de seguridad ya llevan anunciando desde hace tiempo que la plataforma Mac no es tan segura como los usuarios creen, de momento Apple no ha respondido a dicha afirmación.</p>
<p>Fuente:</p>
<p>http://www.theinquirer.es/2008/11/23/mac-os-x-bajo-ataque-van-dos-esta-semana.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5335.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva macroactualización de seguridad para Mac OS X</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5315.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5315.html#comments</comments>
		<pubDate>Mon, 20 Oct 2008 01:36:24 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Mac OS X]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5315</guid>
		<description><![CDATA[Apple publicó la semana pasada un nuevo paquete de actualizaciones (Security Update 2008-007) para su sistema operativo Mac OS X, que solventa un mínimo de 40 vulnerabilidades. Con este último paquete, Apple ha rebasando la barrera de los 250 problemas de seguridad parcheados en lo que va de año, y eso sin contar los parches [...]]]></description>
			<content:encoded><![CDATA[<p>Apple publicó la semana pasada un nuevo paquete de actualizaciones (Security Update 2008-007) para su sistema operativo Mac OS X, que solventa un mínimo de 40 vulnerabilidades. Con este último paquete, Apple ha rebasando la barrera de los 250 problemas de seguridad parcheados en lo que va de año, y eso sin contar los parches específicos de Safari o Quicktime.</p>
<p>Los problemas de seguridad solucionados podrían ser aprovechados por un atacante local o remoto para conducir ataques de cross-site scripting, revelar información sensible, saltarse restricciones de seguridad, causar denegaciones de servicio, y más de la mitad de ellos, podrían permitir la ejecución de código arbitrario en un sistema vulnerable.<br />
<span id="more-5315"></span><br />
Dentro del paquete Security Update 2008-007, disponible para Tiger y Leopard, se incluyen parches para Finder, QuickLook, ColorSync, además de para múltiples componentes de código abierto integrados por Apple, como pueden ser ClamAV, MySQL o Apache Tomcat.</p>
<p>A continuación se analizan las distintas vulnerabilidades solventadas en la última actualización de Mac OS X, comenzando por las de mayor relevancia:</p>
<p>* Actualización de seguridad de Apache a la versión 2.2.9 que solventa múltiples vulnerabilidades, siendo la más grave susceptible de ser utilizada en ataques de cross-site scripting. La versión 2 de Apache está incluida en los sistemas Mac OS X Server 10.4.x, pero no viene activada por defecto.</p>
<p>* Actualización de ClamAV a la versión 0.93.3 que soluciona varias vulnerabilidades, entre ellas una que podría permitir la ejecución de código de forma remota.</p>
<p>* Un desbordamiento de búfer en ColorSync que podría permitir la ejecución de código por medio de una imagen que contenga un perfil ICC.</p>
<p>* Un desbordamiento de memoria intermedia en la codificación del formato de imagen SGI, usadas por el filtro de conversión de imagen imagetops en CUPS. Un atacante podría crear una imagen SGI especialmente manipulada que le podría permitir ejecutar código con permisos del usuario &#8220;lp&#8221; al imprimirla.</p>
<p>* Desbordamiento de búfer basado en heap en libxslt, que podría permitir la ejecución de código al abrir una página HTML especialmente manipulada.</p>
<p>* Actualización de seguridad a la versión 5.0.67 de MySQL Server, que solventa múltiples problemas de seguridad que podrían ser aprovechados para causar una denegación de servicio o ejecutar código arbitrario.</p>
<p>* Actualización de PHP a la versión 4.4.9 que soluciona varios problemas de seguridad que podrían permitir la ejecución remota de código.</p>
<p>* Desbordamiento de búfer en PSNormalizer al procesar un archivo PostScript especialmente manipulado.</p>
<p>* Denegación de servicio o ejecución remota de código causada por un intento de acceso a memoria fuera de los límites en QuickLook.</p>
<p>* Actualización a la versión 7.2.0.22 de vim que soluciona una posible ejecución de código arbitrario.</p>
<p>* Actualización de seguridad a la versión 6.0.14 de Apache Tomcat que soluciona múltiples vulnerabilidades.</p>
<p>* Certificates ha añadido numerosos certificados de confianza a su lista, y ha actualizado los existentes a su versión más reciente.</p>
<p>* Denegación de servicio en Finder a través de un archivo especialmente manipulado situado en el escritorio.</p>
<p>* Corregido un fallo en launchd introducido por la última actualización de seguridad de Leopard.</p>
<p>* Escalada de privilegios en Networking causada por un desbordamiento de búfer basado en heap.</p>
<p>* Solucionado un posible salto de restricciones de seguridad en Postfix.</p>
<p>* Posible salto de restricciones de seguridad en rlogin.</p>
<p>* Un usuario local podría ganar los permisos de otro usuario por medio de Script Editor.</p>
<p>* Se ha modificado el comando sso_util de Single Sing-On para que pueda aceptar contraseñas desde un archivo.</p>
<p>* Salto de restricciones de seguridad en Weblog.</p>
<p>Teniendo en cuenta las críticas que ha recibido Apple por publicar sus parches sin previo aviso, y también que la última macroactualización (Security Update 2008-006) fue lanzada hace menos de un mes ¿debería Apple subirse al carro de las actualizaciones programadas tal y como ya hacen Cisco, Oracle o Microsoft?</p>
<p>Las actualizaciones pueden ser instaladas a través de la funcionalidad de actualización (Software Update) de Mac OS X o, según versión y plataforma, descargándolas directamente desde:</p>
<p>Apple Security Update 2008-007 Server (Universal) :</p>
<p>http://www.apple.com/support/downloads/securityupdate2008007serveruniversal.html</p>
<p>Apple Security Update 2008-007 Server (PPC) :</p>
<p>http://www.apple.com/support/downloads/securityupdate2008007serverppc.html</p>
<p>Apple Security Update 2008-007 Client (PPC) :</p>
<p>http://www.apple.com/support/downloads/securityupdate2008007clientppc.html</p>
<p>Apple Security Update 2008-007 Client (Intel) :</p>
<p>http://www.apple.com/support/downloads/securityupdate2008007clientintel.html</p>
<p>Apple Security Update 2008-007 Server (Leopard) :</p>
<p>http://www.apple.com/support/downloads/securityupdate2008007serverleopard.html</p>
<p>Apple Security Update 2008-007 Client (Leopard) :</p>
<p>http://www.apple.com/support/downloads/securityupdate2008007clientleopard.html</p>
<p>Más Información:</p>
<p>About Security Update 2008-007</p>
<p>http://support.apple.com/kb/HT3216</p>
<p>Actualizaciones previas:</p>
<p>21/09/2008 Nueva macroactualización de seguridad para Mac OS X</p>
<p>http://www.hispasec.com/unaaldia/3620/nueva-macroactualizacion-seguridad-para-mac</p>
<p>06/08/2008 Detalles sobre la macroactualización de seguridad para Apple<br />
Mac OS X</p>
<p>http://www.hispasec.com/unaaldia/3574</p>
<p>03/07/2008 Actualización de seguridad para Mac OS X corrige hasta 25<br />
vulnerabilidades</p>
<p>http://www.hispasec.com/unaaldia/3540</p>
<p>Pablo Molina<br />
pmolina@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5315.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización para Mac OS X 10.5 (Leopard) soluciona vulnerabilidad DNS</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5289.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5289.html#comments</comments>
		<pubDate>Wed, 17 Sep 2008 06:00:24 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Mac Soft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Dan Kaminsky]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[envenenamiento de cache]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5289</guid>
		<description><![CDATA[Apple lanzo un parche el pasado 31 de Julio para resolver la vulnerabilidad DNS descubierta por Dan Kaminsky, pero como se descubrió luego dicho parche solo arreglaba el problema del lado servidor y no del cliente como habría informado SANS Institute en su momento. Según Andrew Storms (nCircle), la actualización liberada por Apple estaría realizando [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Mac OS X Leopard" src="http://www.rzw.com.ar/wp-content/uploads/2008/09/mac-os-x-leopard.jpg" alt="Mac OS X Leopard" width="400" height="112" /></p>
<p><strong>Apple</strong> lanzo un parche el pasado 31 de Julio para resolver la <strong>vulnerabilidad DNS</strong> descubierta por <strong>Dan Kaminsky</strong>, pero como se descubrió luego dicho parche solo arreglaba el problema del lado servidor y no del cliente como habría informado SANS Institute en su momento.</p>
<p>Según Andrew Storms (nCircle), la actualización liberada por Apple estaría realizando la aleatorización de puertos necesaria para dificultar los ataques por envenenamiento de cache. También han sido solventadas algunas fallas en otros componentes comunes de Mac OS como Finder, Time Machine, el núcleo de Mac OS y algunos componentes de código abierto, incluyendo Ruby ClamAV y OpenSSH; sumando así <strong>un total de 25 errores corregidos</strong> con esta <strong>actualización</strong>.</p>
<p>Vía | <a rel="nofollow" href="http://www.infoworld.com/article/08/09/15/Apple_update_finally_fixes_important_DNS_bug_1.html?source=rss&amp;url=http://www.infoworld.com/article/08/09/15/Apple_update_finally_fixes_important_DNS_bug_1.html">infoworld.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5289.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>PwnageTool 2.0.2 ve la luz, iPhone 3G sigue temblando</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5256.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5256.html#comments</comments>
		<pubDate>Sun, 10 Aug 2008 21:44:15 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Moviles]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[iPhone]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5256</guid>
		<description><![CDATA[Tras el lanzamiento oficial de la versión de firmware 2.0 por parte de Apple para su iPhone, iPod Touch y su nuevo iPhone 3G, el grupo de desarrolladores iphone-dev Team se puso manos a la obra para rediseñar y lanzar su aplicación para liberar los teléfonos y permitir la instalación de programas de terceros en [...]]]></description>
			<content:encoded><![CDATA[<p>Tras el lanzamiento oficial de la versión de firmware 2.0 por parte de Apple para su iPhone, iPod Touch y su nuevo iPhone 3G, el grupo de desarrolladores iphone-dev Team se puso manos a la obra para rediseñar y lanzar su aplicación para liberar los teléfonos y permitir la instalación de programas de terceros en ellos. Con ésta versión, han conseguido dicho fin con la última versión de firmware lanzada esta semana por parte de los de Cuppertino.</p>
<p>La nueva versión de la aplicación ya ha puesto en jaque la actualización de Apple que eliminaba la posibilidad de hacer jailbreak a los dispositivos. Con ella se puede hacer jailbreak, instalando Cydia installer e Installer 4 Beta en todos los dispositivos y liberando el iPhone original.<br />
<span id="more-5256"></span><br />
La liberación del modelo 3G aún no es posible, pero según afirma el iPhone-dev Team es algo que están estudiando aún.</p>
<p>Casos como éstos dan mucho que pensar. Si en lugar de jugar al gato y al ratón en cualquier plataforma, ya sea PSP, nintendo DS, cualquier teléfono móvil, etcétera, cerrando la plataforma, se diera cierta libertad se podría explotar todo el potencial de las mismas. Hay que fijarse en todas las comunidades que surgen alrededor de dispositivos, toda la “scene” y la cantidad de programadores que implementan funciones ocultas o nuevas que dotan a los dispositivos de nuevas características. Si se pudiera canalizar todo el esfuerzo en la misma dirección… Pero al fin y al cabo, volvemos a lo de siempre, dinero, ganancias, control.</p>
<p>Enlaces relacionados:</p>
<p>http://blogs.zdnet.com/Apple/?p=2116</p>
<p>http://blog.iphone-dev.org/post/45276976/good-morning</p>
<p>Fuente:</p>
<p>http://www.theinquirer.es/2008/08/10/pwnagetool-202-ve-la-luz-iphone-3g-sigue-temblando.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5256.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Detalles sobre la macroactualización de seguridad para Apple Mac OS X</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5253.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5253.html#comments</comments>
		<pubDate>Fri, 08 Aug 2008 00:32:49 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5253</guid>
		<description><![CDATA[Apple ha lanzado recientemente una nueva actualización de seguridad para su sistema operativo OS X que solventa un total de 17 vulnerabilidades que podrían ser aprovechadas por un atacante local o remoto para falsificar la resolución de dominios, revelar información sensible, saltarse restricciones de seguridad, causar denegaciones de servicio o ejecutar código arbitrario en un [...]]]></description>
			<content:encoded><![CDATA[<p>Apple ha lanzado recientemente una nueva actualización de seguridad para su sistema operativo OS X que solventa un total de 17 vulnerabilidades que podrían ser aprovechadas por un atacante local o remoto para falsificar la resolución de dominios, revelar información sensible, saltarse restricciones de seguridad, causar denegaciones de servicio o ejecutar código arbitrario en un sistema vulnerable.</p>
<p>Dentro del paquete Security Update 2008-005 se incluyen parches para los siguientes componentes: Open Scripting Architecture, CarbonCore, CoreGraphics, Data Detectors Engine, Disk Utility, OpenLDAP, OpenSSL, PHP, QuickLook, Rsync y también para la vulnerabilidad de falsificación de DNS en BIND.<br />
<span id="more-5253"></span><br />
Como ya se informó, ésta actualización incluye un parche para BIND destinado a mitigar los efectos de la vulnerabilidad de falsificación de DNS descubierta por Kaminsky. Por otra parte, los clientes DNS de Apple siguen sin implementar la contramedida recomendada, que consiste en introducir más aleatoriedad en los puertos de origen de las peticiones. El resto de grandes fabricantes de sistemas operativos sí que han implementado dicha contramedida en sus parches, disponibles desde el pasado 8 de julio.</p>
<p>El resto de vulnerabilidades corregidas, que afectarían a Mac OS X 10.4.11 y Mac OS X 10.5.4, son las siguientes:</p>
<p>* Una vulnerabilidad en CarbonCore al procesar nombres de archivos demasiado largos que podría causar una desbordamiento de pila que permitiría la ejecución de código arbitrario.</p>
<p>* Múltiples errores de corrupción de memoria en CoreGraphics que podrían causar que la aplicación dejase de responder y permitir la ejecución de código.</p>
<p>* Un error en CoreGraphics al procesar archivos PDF que contengan la fuentes &#8220;Type 1&#8243; podría permitir la ejecución de código arbitrario.</p>
<p>* Múltiples errores en QuickLook al descargar archivos de Microsoft Office. Un atacante podría corromper la memoria pudiendo ejecutar código arbitrario.</p>
<p>* Un error en el motor Data Detectors al visualizar un mensaje especialmente manipulado podría causar el consumo de grandes cantidades de memoria y provocar el cierre de la aplicación.</p>
<p>* Un error en Disk Utility permitiría que un usuario local escalase privilegios.</p>
<p>* Un error en OpenLDAP al procesar paquetes codificados con ASN.1 BER podría causar una denegación de servicio.</p>
<p>* Un error de límites en la función SSL_get_shared_ciphers en OpenSSL podría ser aprovechado para causar una denegación de servicio o ejecutar código arbitrario.</p>
<p>* Múltiples vulnerabilidades en PHP 5.2.5 que podrían ser aprovechadas para saltarse restricciones de seguridad, causar una denegación de servicio o ejecutar código arbitrario.</p>
<p>* Escalada de privilegios a través de las librerías de Open Scripting Architecture.</p>
<p>* Dos errores en Rsync al manejar vínculos simbólicos podrían ser aprovechados para saltarse restricciones de seguridad.</p>
<p>Las actualizaciones pueden ser instaladas a través de la funcionalidad de actualización (Software Update) de Mac OS X o, según versión y plataforma, descargándolas directamente desde los siguientes enlaces:</p>
<p>Security Update 2008-005 Server (PPC):</p>
<p>http://www.apple.com/support/downloads/securityupdate2008005serverppc.html</p>
<p>Security Update 2008-005 Server (Intel):</p>
<p>http://www.apple.com/support/downloads/securityupdate2008005serverintel.html</p>
<p>Security Update 2008-005 (PPC):</p>
<p>http://www.apple.com/support/downloads/securityupdate2008005ppc.html</p>
<p>Security Update 2008-005 (Intel):</p>
<p>http://www.apple.com/support/downloads/securityupdate2008005intel.html</p>
<p>Security Update 2008-005 (Leopard):</p>
<p>http://www.apple.com/support/downloads/securityupdate2008005leopard.html</p>
<p>Más información</p>
<p>About Security Update 2008-005</p>
<p>http://support.apple.com/kb/HT2647</p>
<p>Apple&#8217;s DNS Cache Poisoning Patch Leaves Users at Risk</p>
<p>http://www.palluxo.com/2008/08/02/apple-dns-cache-poisoning-patch-leaves-users-at-risk/</p>
<p>01/08/2008 Apple, último en publicar parche para la grave vulnerabilidad DNS</p>
<p>http://www.hispasec.com/unaaldia/3569</p>
<p>03/07/2008 Actualización de seguridad para Mac OS X corrige hasta 25 vulnerabilidades</p>
<p>http://www.hispasec.com/unaaldia/3540</p>
<p>Pablo Molina<br />
pmolina@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5253.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 1.525 seconds -->

