Diseño Web, Registro de dominio y Hospedaje Web

miércoles, 15 de agosto de 2012

Microsoft publica boletín de seguridad de agosto de 2012


Microsoft ha publicado el boletín de seguridad mensual correspondiente al mes de agosto de 2012 que contempla actualizaciones de software para resolver diversas vulnerabilidades y exposiciones comunes (cinco de ellas calificadas como críticas) y que afectan a Microsoft Windows, Internet Explorer, Microsoft Office, Microsoft SQL Server y Microsoft Exchange Server.
Las vulnerabilidades se presentan en sistemas Windows XP SP3, Windows XP 64 SP2, Windows Server 2003 Service Pack 2-x64, Vista, Server 2008 y Windows 7 de 32 y 64 bits. Las actualizaciones de seguridad están disponibles en Microsoft Update, Windows Update y en el Centro de descarga de Microsoft, recomendando la actualización de sistemas a la mayor brevedad. Las vulnerabilidades corregidas son:
MS12-052. Actualización de seguridad acumulativa para Internet Explorer (2722913) – Vulnerabilidad Crítica. Esta actualización de seguridad resuelve cuatro vulnerabilidades de las que se ha informado de forma privada en Internet Explorer. La más grave de las vulnerabilidades podría permitir la ejecución remota de código si un usuario, mediante Internet Explorer, visita una página web especialmente diseñada. Un intruso que aprovechara cualquiera de estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.
MS12-053. Una vulnerabilidad en el Escritorio remoto podría permitir la ejecución remota de código (2723135) – Vulnerabilidad Crítica. Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en el protocolo de Escritorio remoto. La vulnerabilidad podría permitir la ejecución remota de código si un atacante envía una secuencia de paquetes RDP a un sistema afectado. De forma predeterminada, el protocolo de Escritorio remoto (RDP) no está habilitado en ningún sistema operativo Windows. Los sistemas que no tienen RDP habilitado no están expuestos.
MS12-054. Vulnerabilidades en los componentes de red de Windows podrían permitir la ejecución remota de código (2733594) – Vulnerabilidad crítica. Esta actualización de seguridad resuelve cuatro vulnerabilidades de las que se ha informado de forma privada en Microsoft Windows. La más grave de estas vulnerabilidades podría permitir la ejecución remota de código si un atacante envía una respuesta especialmente diseñada a una solicitud del administrador de trabajos de impresión de Windows. Los procedimientos recomendados para firewall y las configuraciones de firewall predeterminadas estándar pueden proteger a las redes de los ataques procedentes del exterior del perímetro de la empresa. Se recomienda que los sistemas conectados directamente a Internet tengan expuesta una cantidad mínima de puertos.
MS12-060. Una vulnerabilidad en los controles comunes de Windows podría permitir la ejecución remota de código (2720573) – Vulnerabilidad Crítica. Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en los controles comunes de Windows. La vulnerabilidad podría permitir la ejecución remota de código si un usuario visita un sitio web que incluye contenido especialmente diseñado para aprovechar la vulnerabilidad. No obstante, el atacante no podría en ningún caso obligar a los usuarios a visitar un sitio web. Por lo tanto, tendría que atraerlos al sitio web; por lo general, convenciéndoles para que hagan clic en un vínculo de un mensaje de correo electrónico o de Instant Messenger que lleve a los usuarios al sitio web del atacante. El archivo malintencionado también se podría enviar como datos adjuntos de correo electrónico, pero el atacante tendría que convencer el usuario para que abriera los datos adjuntos con el fin de aprovechar la vulnerabilidad.
MS12-058. Las vulnerabilidades en Microsoft Exchange Server WebReady Document Viewing podría permitir la ejecución remota de código (2740358) – Vulnerabilidad Crítica. Esta actualización de seguridad resuelve vulnerabilidades que se han divulgado de forma pública en Microsoft Exchange Server WebReady Document Viewing. Las vulnerabilidades podrían permitir la ejecución remota de código en el contexto de seguridad del servicio de transcodificación en el servidor Exchange si un usuario obtiene una vista previa de un archivo especialmente diseñado mediante Outlook Web App (OWA). El servicio de transcodificación de Exchange que se usa para WebReady Document Viewing se ejecuta en la cuenta LocalService. La cuenta LocalService tiene privilegios mínimos en el equipo local y presenta credenciales anónimas en la red.
MS12-055. Una vulnerabilidad en los controladores modo kernel de Windows podría permitir la elevación de privilegios (2731847) – Vulnerabilidad Importante. Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la elevación de privilegios si un atacante inicia sesión en el sistema y ejecuta una aplicación especialmente diseñada. Para aprovechar esta vulnerabilidad, un atacante debe de tener unas credenciales de inicio de sesión válidas y ser capaz de iniciar una sesión local.
MS12-056. Una vulnerabilidad en los motores de VBScript y JScript podría permitir la ejecución remota de código (2706045) – Vulnerabilidad Importante. Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en los motores de scripting de JScript y VBScript en las versiones de 64 bits de Microsoft Windows. Esta vulnerabilidad podría permitir la ejecución remota de código si un usuario visita un sitio web especialmente diseñado. El atacante no podría obligar a los usuarios a visitar el sitio web. Por lo tanto, tendría que atraerlos al sitio web; por lo general, convenciéndoles para que hagan clic en un vínculo de un mensaje de correo electrónico o de Instant Messenger que lleve a los usuarios al sitio web del atacante.
MS12-057. Una vulnerabilidad en Microsoft Office podría permitir la ejecución remota de código (2731879) – Vulnerabilidad Importante. Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Office. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo especialmente diseñado o inserta un archivo gráfico CGM especialmente diseñado en un archivo de Office. Un atacante que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.
MS12-059. Una vulnerabilidad en Microsoft Visio podría permitir la ejecución remota de código (2733918) – Vulnerabilidad Importante. Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Office. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo de Visio especialmente diseñado. Un atacante que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

Arabia Saudita contra dominios de internet por amenazar la "moral pública"


El país argumentó que esos dominios promoverán un daño a la moral pública e invitó a que todas las comunidades religiosas se opongan
(CNN) — El gobierno de Arabia Saudita se opone a unas terminaciones de direcciones de internet recientemente propuestas, que incluyen .gay, .bar, .baby e .islam.
El argumento es que el dominio .gay promoverá la homosexualidad y será ofensiva para “muchas sociedades y culturas”. La Comisión de Comunicación y Tecnología de la Información de Arabia Saudita (CITC, por sus siglas en inglés) archivó objeciones contra 31 extensiones de dominio, principalmente en temas culturales y de religión.
Los sufijos son algunos de los 1,930 dominios que más han sido considerados por la Corporación para la Asignación de Nombres y Números de Internet (ICANN, por sus siglas en inglés), organización encargada de regular la asignación de nombres y números en internet. De aprobarse, las extensiones estarán disponibles para nuevas URL, uniéndose a las extensiones familiares como .com y .org, y las de los países como .uk.
Los nuevos dominios podrán expandir el número de posibles direcciones web alrededor del mundo, pero tener al mundo de acuerdo en términos comunes, marcas comerciales y temas es una misión complicada.
ICANN abrió el proceso de aplicación al público, con un costo de 185,000 dólares por cada nominación, y anunció la lista de candidatos en junio. Como parte de un proceso abierto, a los terceros se les permite archivar los comentarios oficiales de oposición y apoyo para estos dominios.  Hasta ahora, el grupo ha recibido 6,185 comentarios de personas, organizaciones, compañías y gobiernos, incluyendo 166 del gobierno de Arabia Saudita.
“Muchas sociedades y culturas consideran la homosexualidad en contra de su cultura, moral y religión”, dijo la CITC, que regula la tecnología de información en Arabia Saudita. Las objeciones destacan asuntos culturales en juego con dominios  controvertidos, incluyendo todo lo que tiene que ver con sexo, apuestas, alcohol y religión.
Cuando la compañía Johnson & Johnson aplicó por el dominio .baby, fue pensado como una gran manera de promover sus productos para bebé. Sin embargo, en su queja, el gobierno saudí afirma que el nombre podría ser usado para promover sitios pornográficos, y que esa “pornografía socava la equidad de género y amenaza la moral pública”. El gobierno usa la misma razón en varias quejas contra dominios relacionados con sexo, incluyendo .porn, .adult, .hot, .sex, .dating y .virgin.
El país se opone a .islam porque quien solicita ese dominio es una compañía privada que “no puede representar a toda, o siquiera una mayoría de la comunidad musulmana en el mundo”. Argumenta que todas las comunidades religiosas deberían tener pronunciamiento ante cualquier dominio relacionado, o que todas deberían ser rechazadas.
Arabia Saudita no es el único gobierno que ha llevado quejas ante la ICANN. La tienda de ropa estadounidense Patagonia aplicó por .patagonia, irritando al gobierno de Argentina, donde la Patagonia es una región llamada así desde 1520. La Real Marina Australiana se queja por .oldnavy y .navy dado que la ley australiana prohíbe a cualquiera que no esté en la Marina a utilizar la palabra sin permiso.
Las disputas entre marcas comerciales también son comunes, el nombre de una compañía en un país puede pertenecer a una corporación muy diferente en otra, como sucede con .abc, utilizado para American Broadcasting Company, en Estados Unidos, y Australian Broadcasting Corporation, en Australia.
ICANN no comentará sobre aplicaciones individuales, pero ha  puesto en marcha un detallado sistema para controlar el debate sobre la disputa de cada dominio de nivel superior. Se estima que el proceso de resolución de conflictos tardará un máximo de cinco meses e incluirá verificaciones de antecedentes penales de los solicitantes. La organización aprobará los nuevos nombres en lotes. Se esperan los primeros 500 nombres a mediados del próximo año.
Las empresas tienen mucho dinero en juego en esta apropiación de dominios en internet, las marcas quieren sus dominios por propia vanidad y por los beneficios que obtendrán con la venta de las nuevas direcciones URL. Los nombres generales son los más buscados como .app, .inc y .music.
El público puede presentar objeciones hasta el 26 de septiembre.

martes, 14 de agosto de 2012

Polémica por el dominio .patagonia


El nombre fue solicitado al organismo internacional que asigna sufijos web por la empresa de indumentaria norteamericana Patagonia. Sin embargo, la Dirección Nacional del Registro de Dominios de Internet de la Argentina se opone al pedido
Polémica por el dominio .patagonia
En enero de este año la Icann, el organismo que regula la repartición de dominios web a nivel mundial abrió el proceso de asignación de sufijos para que las distintas empresas y organismos pudieran presentar sus solicitudes.
Así, por ejemplo, ha trascendido que Google ha intentado hacerse con el dominio .google y también .lol, mientras que Apple ha solicitado .apple.
En este proceso, la empresa de indumentaria deportiva Patagonia de los Estados Unidos también ha hecho su solicitud y pidió la extensión .patagonia.
Sin embargo, el nombre del sufijo coincide con el nombre de la región sur de la Argentina y Chile. Desde la Dirección Nacional del Registro de Dominios de Internet se oponen a la entrega del nombre.
Por ello, en la última reunión de Icann, llevada a cabo en junio en Praga, República Checa, la Argentina transmitió su preocupación por la petición de Patagonia Inc. y pidió que dicha solicitud no fuera aprobada.
Según se señaló en el cónclave, el pedido no cuenta con la autorización de los gobiernos provinciales del sur argentino, de la región ni del gobierno nacional, ya que, según se señaló, el otorgamiento del nombre a la empresa norteamericana sentaría un precedente "nefasto" en lo relativo a la apropiación de nombres por parte de grupos económicos que no representan la región en ningún sentido, según se señala en el portal Punto.ar.
La Icann permite dejar comentarios acerca del proceso de entrega de sufijos web en su página, donde se puede también consultar lo dicho hasta el momento sobre la entrega del dominio .patagonia.

Escalan dominios “mx” posiciones en mercado mundial


MADRID, España (Notimex).- La venta de dominios de Internet durante el primer semestre de 2012 superó los 37 millones de dólares y los mexicanos escalan posiciones, superando los 30 mil euros (37 mil dólares) de precio.
Según el informe trimestral de Sedo.com, la mayor plataforma de compraventa de dominios del mundo, Software.com.mx se vendió por 30 mil euros (37 mil dólares).
El informe resaltó que los dominios mexicanos son los más caros de América Latina.
  Señaló que el mercado secundario de dominios de Internet se mantiene estable, en volumen deventas y número de dominios vendidos, a pesar de la situación económica mundial.
Esto con una creciente presencia de inversores y dominios españoles, cuya cuota en el mercado secundario del ramo crece de forma constante.
El número de dominios vendidos, según el informe del segundo trimestre de Sedo (www.sedo.com), alcanzó los nueve mil 49 dominios, un 10 por ciento menos que el anterior trimestre, con un volumen de mercado de 17.4 millones de dólares.
El reporte resaltó que los dominios .com continúan siendo los más comprados y vendidos, acaparando el 48 por ciento del mercado, frente al seis por ciento de los dominios de internet terminados en .net, el tres por ciento de los dominios .org o el dos por ciento de los .info.
Asimismo, en el top 10 se han consolidado los dominios .me que alcanzan ya el dos por ciento del mercado secundario de dominios.
Respecto a los dominios de primer nivel nacionales, los alemanes .de generan el 15 por ciento de la compra-venta de dominios mundial, mientras que los británicos co.uk alcanzan un cinco por ciento de cuota de este mercado y los españoles .es con el dos por ciento se colocan en el tercer puesto del ranking mundial.
Esto por delante de los .nl de Holanda, y de otros como los .fr franceses o los .it italianos.
El precio de los dominios españoles (.es) pasó de mil 582 dólares en el primer trimestre de 2012 a mil 104 dólares en el segundo trimestre del año.

miércoles, 1 de agosto de 2012

Dropbox confirmó que hackearon contraseñas de sus usuarios


El famoso servicio de almacenamiento de archivos en la nube, admitió que tuvo un problema de seguridad en el que se le filtraron las direcciones de correo electrónico de varios de los usuarios del servicio.
El ataque provocó hace unas semanas una ola de 'spam' en las cuentas de varios clientes del servicio. El 'hacker' accedió mediante una contraseña robada a la cuenta de uno de los empleados de Dropbox, donde encontró un documento de la empresa que contenía una lista con las direcciones de correo electrónico de varios usuarios.
En las semanas posteriores al robo, los usuarios de Dropbox comenzaron a recibir un gran número de correos 'spam' que contenían páginas de juego. La alarma saltó cuando algunos de estos usuarios se dieron cuenta de que la dirección de correo electrónico afectada era la misma dirección asociada a sus cuentas de Dropbox, lo que provocó un gran número de quejas en el foro de usuarios del servicio de alojamiento.
Ayer, la compañía admitió la existencia de un problema de violación de la seguridad de la cuenta: “Nuestro objetivo principal es mantener la seguridad de Dropbox y estamos tomando medidas para mejorar la seguridad del servicio, incluso en el caso de nuevos robos de contraseña”, afirmó uno de los responsables de la compañía en el blog oficial.
Los controles a los que Dropbox se refiere pasan por reforzar el sistema de acceso a las cuentas mediante un doble control de autenticación para el inicio de sesión. Además, Dropbox incluirá una página que permita a los usuarios monitorizar los accesos a la cuenta, y "nuevos mecanismos automatizados para ayudar a identificar actividad sospechosa".
Esta no es la primera vez Dropbox ha tenido problemas de seguridad con su servicio de almacenamiento online. Hace aproximadamente un año, un error de un programador provocó que todos los usuarios de cuentas pudieran acceder con cualquier contraseña al azar, poniendo en peligro los datos de millones de usuarios durante casi cuatro horas. Dropbox ha indicado que las nuevas medidas de seguridad se implementarán durante las próximas semanas.