2 jun 2010

Tabnabbing método de mutación que puede ser utilizado para ataques tipo phishing.

Este nuevo tipo de ataque conocido como Tabnabbing ha sido descubierto recientemente por un desarrollador de Mozilla.

¿Cómo funciona un ataque tabnabbing? Un usuario navega hacia la página del atacante equipada con un código JavaScript. Esta página queda ejecutada en una pestaña del navegador, mientras continuamos nuestra navegación por otras pestañas. 



Es entonces cuando la web del atacante cambia por completo el favicon, el título.....por lo que ahora esta página maliciosa adopta la apariencia de alguna web a la que el usuario recurra con frecuencia y que requiera de login. 


Posteriormente al volver a abrir dicha pestaña, y confirmar que ha caducado nuestra sesión volveremos a introducir la contraseña provocando que en realidad esta se envíe al atacante.

El hecho de producirse el ataque desde una página que ya ha sido visitada y que se encuentra en una de las pestañas de nuestro navegador hace que bajemos la guardia y que por lo tanto mejore el grado de efectividad de este tipo de amenaza.

Según señala el propio descubridor de esta nueva modalidad de ataque, es posible investigar en el historial de CSS del navegador para averiguar qué páginas visita el usuario con mayor frecuencia permitiendo saber al atacante la apariencia que debe adoptar su site para provocar el engaño.

El Tabnabbing funciona en Firefox, Opera e Internet Explorer 8. Parece que el navegador Google Chrome no es vulnerable por el momento.

Uno de los puntos débiles de esta nueva forma de ataque phishing es que cambia de forma completa la apariencia menos la dirección de la URL, por lo que si estamos lo sufientemente atentos podremos evitarlo.

Hasta el momento no se conocer ningún ataque que haya aprovechado esta nueva técnica phishing.



Fuente: desarrolloweb

1 jun 2010

Release Candidate de la nueva versión de software libre.

Wine es una herramienta que nos permite ejecutar programas diseñados para Windows bajo sistemas operativos GNU/Linux, BSD, Solaris y Mac OS X, sin que sea necesario instalar el sistema de Microsoft. Wine incluye las API y librerías necesarias para que una aplicación nativa de Windows se entienda con estos sistemas y pueda funcionar sin problemas.
Wine 1.2 R.C, es la última versión de esta herramienta que trae además de corrección de numerosos bugs, mejoras del soporte de audio y vídeo, mejoras del soporte para procesadores de 64 bits o nuevos iconos en la barra de herramientas. Interesados pueden acceder a toda su nueva funcionalidad desde www.winehq.org.


Actualmente disponemos de la versión estable 
Wine 1.0.1. Se espera que la versión final de Wine 1.2 esté disponible para el próximo mes de Junio.

Interesados pueden acceder a la descarga de 
Wine 1.2 RC desde www.winehq.org.



Fuente: desarrolloweb