Conecta con nosotros

Noticias

Shellshock pone bajo riesgo a la mayoría de los servidores y dispositivos en internet

Publicado el

Shellshock

Shellshock

Esta semana finaliza con otra vulnerabilidad crítica y ampliamente generalizada que requiere atención inmediata. Según informan desde Trend Micro, Shellshock afecta un programa de código abierto muy común que se llama “bash.”

Bash es un intérprete de comandos comúnmente implementado en Linux, BSD y Mac OS X. Según CVE–2014–7169, el tl:dr que lleva este error es generalizado, tiene el potencial de hacer un daño significativo, y requiere poco o ningún conocimiento técnico para ser explotado. Debido al poder de LINUX, más de la mitad de los servidores de Internet, teléfonos Android y la mayoría de los dispositivos de la Internet de las Cosas (IoT), el alcance de Shellshock es muy amplio.

También, y dado que Bitcoin Core es controlado por BASH, esta vulnerabilidad puede afectar a sistemas de minería Bitcoin y otros relacionados con Bitcoin, haciéndolos potencialmente un objetivo muy atractivo para los atacantes.

1 – El parche

Algunos distribuidores de LINUX han publicado un parche que proporciona una solución parcial a este error. Es recomendable implementar estos parches tan pronto como sea posible y estar preparado para desplegar otro parche una vez que los desarrolladores e investigadores confirmen la existencia de un parche con cobertura completa para esta vulnerabilidad. Las reparaciones para los teléfonos Android y otros dispositivos tendrán que venir de la fábrica.

2 – La brecha

Siempre va a haber una brecha entre el momento en que un parche está disponible y el tiempo en el que el usted puede asegurarse de que está desplegado con éxito en todo su entorno.

Aquí es donde el control de compensación entra en juego. En este caso, usted debe tener un sistema de prevención de intrusiones (IPS) u otro heurístico basado en red para monitorizar el tráfico de red de las instancias.

La protección a nivel de host puede ayudar a vigilar el tráfico de red que entra y sale de las instancias y buscar intentos de ataques, bloqueándolos antes de que puedan ser ejecutados y parchear prácticamente los servidores de forma eficaz. En este caso, el exploit es relativamente simple de identificar y un IPS debe ser capaz de prevenir cualquier intento de ataque que provenga de un software vulnerable.

¿Qué hacer?

Este tema es urgente y debe ser abordado de inmediato. Afortunadamente, el plan de respuesta es muy sencillo.

1. Si usted es el usuario final, tenga cuidado con los parches para su Mac, su teléfono Android, u otros dispositivos que pueda tener.
2. Si usted está trabajando con los sistemas Linux, instale parches BASH inmediatamente.
3. Si está ejecutando servidores web Linux / APACHE que usan scripts BASH, considere la reorganización de sus scripts para usar algo que no sea BASH hasta que un nuevo parche esté disponible.
4. Si usted es el cliente de un servicio alojado, esté en contacto con ellos para saber si son vulnerables y conocer sus planes para resolverlo en caso de que lo sean.

El siguiente paso para proteger sus servidores debe ser:

1. Asegúrese de que usted tiene un IPS desplegado delante de los servidores vulnerables, que el IPS está habilitado y que bloquea activamente los programas para CVE–2014–7169. Deep Security está disponible a pleno funcionamiento (software o servicio) que puede ayudar inmediatamente a los clientes.
2. Puesto que los parches están disponibles asegúrese de instalarlos lo antes posible para asegurar la cobertura en capas (en conjunto con su IPS).
3. Continuar monitorizando la situación a medida que evoluciona.
Para equipos de sobremesa vulnerables (como Linux y Mac OS X):
1. Cambiar temporalmente la línea de comandos, o shell, a una sin esta vulnerabilidad. Esta vulnerabilidad en la actualidad sólo existe en BASH, otras líneas de comando no se ven afectadas. He aquí un how-to for Mac OS X.
2. Una vez que el parche se pone a disposición del sistema operativo, despliéguelo.

 

Noticias

Microsoft Managed Desktop, nuevo servicio de administración de dispositivos

Publicado el

Microsoft Managed Desktop

Microsoft Managed Desktop (MMD) es un nuevo servicio de administración de dispositivos de extremo a extremo anunciado por el gigante del software, que reúne un conjunto de soluciones de software junto a la gestión de hardware de PCs. 

Organizaciones y empresas se enfrentan a grandes desafíos para implementar, administrar y dar servicio a los sistemas y escritorios de Windows ya que el proceso puede ser bastante engorroso dependiendo del tamaño y complejidad de los usuarios. Una manera de solventar este desafío es mediante la contratación de proveedores de servicios administrados, MSP, que ofrecen administración remota de infraestructura de TI contratando una tarifa de suscripción por usuario o por dispositivo.

Microsoft Managed Desktop será otra solución disponible. Reúne Microsoft 365 Enterprise (que incluye servicios de Windows 10 Enterprise, Office 365 y Enterprise Mobility and Security), hardware de PC con servicio y soporte para mantenerlos actualizados con los parches de seguridad más recientes, y también actualizaciones de versiones del sistema. 

Microsoft destaca que el servicio ayudará a los clientes a concentrarse en su negocio y “generar mayor valor comercial” al eliminar la molestia de administrar los sistemas y mantenerlos al día. MMD ya está siendo utilizado por algunos clientes de Estados Unidos y el Reino Unido, y planea comenzar operaciones en Canadá, Australia y Nueva Zelanda a principios de 2019.

La firma planea expandirse a otras regiones en la segunda mitad de 2019. El servicio estará disponible mediante una tarifa de suscripción mensual por usuario, dependiendo del tamaño de la organización y los dispositivos provistos. Microsoft también aumentará los dispositivos soportados ya que actualmente se limitan a los Surface. Se espera añadir dispositivos de OEMs como HP y Dell.

MMD es otro paso para reforzar los servicios 365, que ofrecen servicios integrales para empresas y también Windows Autopilot, una herramienta empresarial potenciada por la computación en la nube, con la que Microsoft pretende facilitar y simplificar el despliegue de nuevos equipos basados en Windows 10.

Más información | Microsoft

Continuar leyendo

Noticias

El Departamento de Justicia de EE.UU. investiga a Elon Musk y a Tesla

Publicado el

Tesla no pasa por un buen momento, eso es indiscutible, y su CEO, Elon Musk, tampoco ha acertado con sus últimas acciones. Una de las que más polémica generó fue su idea de privatizar Tesla, algo que expuso abiertamente a través de Twitter y que dijo tener “asegurado”. Posteriormente no pudo demostrar que sus palabras eran ciertas, y acabó quedando en evidencia que se trataba de un intento de manipulación que perjudicaba a los vendedores al descubierto.

Este tipo de inversores siempre habían sido vistos con malos ojos por Elon Musk, tanto que el ejecutivo llegó a decir que iban a acabar hundiendo a Tesla. Curioso, porque al final el que está llevando a la compañía por el mal camino está siendo él con sus malas decisiones.

No hay duda de que Elon Musk se precipitó a la hora de hablar de la privatización de Tesla. Sabíamos que ese movimiento iba a tener consecuencias graves, y parece que solo habíamos visto la punta del iceberg. Hoy hemos podido confirmar que el Departamento de Justicia de Estados Unidos ha abierto una investigación criminal contra el CEO de Tesla por esas declaraciones, y que éste podría enfrentar cargos por fraude.

El ejecutivo tiene también otros frentes abiertos, como la demanda que ha recibido por parte de Citron Research y la investigación de la Comisión de Bolsa y Valores de Estados Unidos, y sigue sin cumplir sus objetivos de alcanzar una producción fija y estable de 6.000 unidades del Model 3 por semana, meta ésta última que resulta imprescindible para que Tesla alcance por fin la rentabilidad que tanto tiempo ha estado buscando.

Habrá que ver cómo acaba todo esto, pero de momento la gran perjudicada está siendo Tesla. A fecha de escribir este artículo las acciones de la compañía habían caído un 4,8% y se habían situado en 280,79 dólares.

Continuar leyendo

Noticias

España apuesta por la creación de más ciudades inteligentes

Publicado el

Red.es Ciudades inteligentes

Red.es, la empresa pública española bajo el Ministerio de Economía y Empresa, acaba de fallar a favor de 24 municipios, de nueve comunidades autónomas, a los que dotará de un presupuesto específico para que mejoren su calidad de vida. O lo que es lo mismo, para la creación de ciudades inteligentes.

Esta empresa se ha comprometido a destinar un total de 42 millones de euros a este proyecto, los cuales, sumados a la propia inversión aportada por cada comunidad autónomas y municipios, suponen un total de más de 68 millones de euros, con una proporción del 62% proveniente del presupuesto público.

Esta inteligencia se basa en la búsqueda de una sostenibilidad a través de la aplicación de las nuevas tecnologías y la innovación.

Así pues, de las 51 entidades presentadas a este concurso, sólo la mitad han sido seleccionadas. Y es que los ayuntamientos que ya hayan sido dotados y se hayan beneficiado de esta iniciativa, no podrán volver a presentarse, por lo que algunas comunidades como Castilla-La Mancha, se han visto apartadas.

Entre otras tecnologías que se van a emplear para favorecer esta conversión, destacan el importante uso del IoT (el internet de las cosas), para tareas como la gestión de residuos, niveles de agua, y otras tareas; y el Big Data, enfocado a la analítica y control de la información, que se podrá aplicar a tareas más mundanas como la gestión del alumbrado.

Ciudades inteligentes turísticas

En el caso de este último concurso, la comunidad de las Islas Canarias son la comunidad que gozará del mayor presupuesto, superando los 12 millones de euros, y seguida por las Islas Baleares y la Comunidad Valenciana.

Destaca el hecho de que la mayoría de estos nuevos proyectos se han centrado principalmente en lugares y comunidades donde el turismo, una de las mayores fuentes de ingresos en nuestro país, posee un papel de mayor relevancia:

  • Ibiza, que ha recibido un presupuesto total de casi 6 millones de euros, y cuyo objeto es mejorar los servicios de información turística, seguridad y medioambiente, y reducir las emisiones de CO2.
  • Benidorm, con un presupuesto de 4 millones de euros, que aspira a mejorar el sistema de inteligencia turística del municipio, y apuesta por la implantación de un Sistema Integral de Gestión.

Se trata además de una tendencia global. Si bien ya existen otras ciudades inteligentes en Europa como Zurich, Londres o París, sin embargo, todavía distan mucho para lograr un modelo íntegramente sostenible.

Continuar leyendo

Top 5 cupones

Lo más leído

Suscríbete gratis a MCPRO

La mejor información sobre tecnología para profesionales IT en su correo electrónico cada semana. Recibe gratis nuestra newsletter con actualidad, especiales, la opinión de los mejores expertos y mucho más.

¡Suscripción completada con éxito!