Reglas de conformidad

Agosto 26, 2010, 2:28PM

California quiere prohibir la suplantación de identidad en Internet

Un proyecto de ley propuesto por el senador Joe Simitian quiere prohibir la suplantación de identidad en Internet en California. Este proyecto actualizaría la ley escrita en 1872, pues, según Simitian, "en la era de Internet, hacerse pasar por otro es fácil".

 Read more »


Agosto 11, 2010, 4:32PM Threatpost Original

Como anteriormente sucedió con Windows, ¿Android está en camino de un tropiezo?

Desde todos los puntos de vista, Android el sistema operativo  de Google para dispositivos móviles ha sido un tremendo éxito. A partir de su lanzamiento a finales de 2007, Android ha tenido un ascenso sorprendente, al grado de sustituir al Blackberry de Research in Motion como el mejor el sistema operativo para telefonía móvil en los EE.UU. en cuanto a su participación de mercado. 

 Read more »


Agosto 5, 2010, 1:27PM Threatpost Original

Nuevas certificaciones otorgarán altos niveles de seguridad a los profesionales de las TI

Un nuevo grupo sin fines de lucro está en proceso de desarrollo de certificados para los profesionales de las tecnologías de información especializados en seguridad en áreas, cómo pruebas de penetración, auditoria de código la operación de los sistemas de control.  Read more »


Agosto 3, 2010, 8:23PM Threatpost Original

Tippingpoint decidió establecer un límite para que los parches de seguridad sean entregados

Como una forma de presionar a los vendedores de software que postergan las reparaciones en las fallas de seguridad,  el mayor operador mundial de datos sobre vulnerabilidades decidió establecer un límite para que los parches sean entregados.

A partir de mañana (4 de agosto de 2010), la iniciativa de Día Cero de TippingPoint (ZDI) forzará el establecimiento de un plazo de  seis meses para la generación de parches en todas las vulnerabilidades que compra a la comunidad de investigadores de seguridad y que fueran reportadas a los vendedores de software. 

 Read more »


Julio 27, 2010, 11:24AM Threatpost Original

Los cambios en DMCA protegen el Jailbreak y a algunos investigadores de seguridad

Un nuevo cambio a la tan denostada Digital Millennium Copyright Act (DMCA) libera a los usuarios que aplicaron Jailbreaker a sus iPhones y a otros dispositivos móviles de las preocupaciones acerca de enjuiciamiento en virtud de las disposiciones de la DMCA que previenen sobre la elusión de las tecnologías de protección, debido un inesperado cambio anunciado el lunes, y que también ofrece a los investigadores de seguridad algunas protecciones nuevas. 

 Read more »


Julio 21, 2010, 5:13PM Threatpost Original

Dell envió tarjetas madre infectadas con malware

Dell confirmó que algunos de sus tarjetas madre para servidores PowerEdge fueron enviadas a sus  clientes con código de software malicioso incrustado en el firmware del servidor de administración. 

La tarjeta madre infectada fue encontrada en uno de los estantes de reemplazo  de los servidores Dell PowerEdge R410, de acuerdo con una entrada en el foro de soporte de Dell


Julio 8, 2010, 2:27PM

Vulneran a Pirate Bay y exponen los datos de 4 millones de usuarios

Debilidades en la seguridad del popular sitio de intercambio de archivos, thepiratebay.org, han expuesto los nombres de usuario, correo electrónico y direcciones de Internet de más de 4 millones de usuarios del sitio, de acuerdo con información obtenida por KrebsOnSecurity.com.

 Read more »


Junio 15, 2010, 9:15PM

AMTSO publica nuevas pautas para evaluar los programas antivirus

La Organización de Estándares de Evaluación de Antivirus (AMTSO) ha publicado en su sitio web una serie de pautas para evaluar la eficacia de los productos de seguridad.
La organización fue fundada en 2008 por empresas de seguridad y expertos independientes y, desde entonces, sus integrantes han estado discutiendo las fallas de los actuales métodos de evaluación y viendo la forma de realizar los cambios necesarios para que sus resultados sean más cercanos a la realidad.
En la última reunión de AMTSO, realizada a finales de mayo en Finlandia, los miembros del grupo aprobaron de forma unánime dos documentos con las pautas que propone la organización para evaluar los productos de seguridad.
El primer documento, titulado “Pautas de Evaluación de la Protección del Producto Integral”, propone que se tomen en cuenta todos los componentes del producto a la hora de evaluarlo, en lugar de examinar la eficacia de cada componente por separado.
Muchas veces un componente del producto de seguridad puede ignorar una amenaza (p.ej., el producto no tiene la firma de esa amenaza en su base de datos), pero otro componente puede detectarla en su lugar (p.ej., la tecnología heurística del producto puede detectar la actividad sospechosa).
“Demasiadas pruebas actuales se concentran en tecnologías individuales, como análisis a pedido”, dijo el director de AMTSO Igor Muttik, “sólo al probar la capacidad completa de protección del producto uno puede tener una idea más realista de la seguridad que los paquetes de seguridad ofrecen a los usuarios de ordenadores”.
El segundo documento, llamado “Pautas de Evaluación de Rendimiento”, habla de las dificultades de designar puntos de referencia claros y pertinentes para evaluar la velocidad de los productos con fidelidad.
“Es muy tentador tomar un enfoque simplista al medir la velocidad y recursos que ocupa un programa antivirus. Pero se necesita tanto de arte como de ciencia para comprender los varios elementos que pueden alterar los resultados del evaluador. El documento ayudará a los evaluadores a entender estos problemas y les permitirá tomar los pasos necesarios para minimizarlos”, dijo Mikko Hyppönen, Jefe de Investigaciones de F-Secure.
Las empresas y organizaciones no están obligadas a adoptar las pautas de evaluación de AMTSO, pero muchas ya se han comprometido a hacerlo. Entre ellas se encuentran Virus Bulletin, AV-Comparatives, West Coast Labs e ICSA.

La Organización de Estándares de Evaluación de Antivirus (AMTSO) ha publicado en su sitio web una serie de pautas para evaluar la eficacia de los productos de seguridad.

La organización fue fundada en 2008 por empresas de seguridad y expertos independientes y, desde entonces, sus integrantes han estado discutiendo las fallas de los actuales métodos de evaluación y viendo la forma de realizar los cambios necesarios para que sus resultados sean más cercanos a la realidad. Read more »


Abril 12, 2010, 3:34PM Threatpost Original

Investigadores reciben fondos para crear un nuevo sistema operativo seguro

Investigadores de la Universidad de Illinois en Chicago recibieron una donación de 1.15 millones dólares de la National Science Foundation para construir un nuevo sistema operativo basado en máquinas virtuales y el concepto de aislamiento. 

 Read more »


Syndicate content

 

Copyright © 2010 threatpost.com | Términos del Servicio | Privacidad