Actualizaciones de seguridad para Firefox y Thunderbird

Firefox navegador Web

Hace unos días se han publicado nuevas actualizaciones de los programas Firefox y Thunderbird de Mozilla. En el caso de Mozilla Firefox se han liberado las versiones 3.6.13 y 3.5.16 para solucionar varios problemas de seguridad de versiones anteriores del navegador.

Como siempre, la nueva versión de Firefox, tanto para la rama 3.6 como para la 3.5 se encuentra disponible para Windows, GNU/Linux o Mac OS X y es multi-lenguaje.

Descarga de Firefox 3.6.13
Descarga de Firefox 3.5.16.

Otra forma de actualizar Firefox es acediendo a la opción de actualizar que ofrece el propio navegador a través del menú Ayuda.

Por otro lado, el equipo de desarrollo del cliente de correo de Mozilla acaba de anunciar la nueva versión 3.1.7 de Thunderbird, que solventa varias vulnerabilidades para el sistema.

Esta versión está disponible para sistemas Windows, GNU/Linux y Mac OS X y puede descargarse a través del menú “Ayuda” del cliente de correo “Buscar actualizaciones”.

Descargar Thunderbird 3.1.7

La Mac App Store solo ofrecerá programas completos

Según parece en la futura Mac App Store, Apple solo va a permitir la publicación de aplicaciones completas, dejando de lado las demos o versiones lite que deberán ser ofrecidas por los desarrolladores directamente desde su propia página web. Este movimiento a extrañado a muchos, puesto que a diferencia de las App Store para los iPhones e iPods, en los ordenadores apple no vamos a tener ese acceso tan cómodo a aplicaciones de «prueba». ¿El motivo? Solo Apple lo sabrá. Quizás pretenden asegurar una mejor experiencia, o puede que tan solo sea con el objetivo de evitar una saturación en los servidores que den soporte a la Mac App Store. No obstante esta noticia, tiene otra lectura. Y es que la puerta que ahora mismo tenemos abierta para instalar aplicaciones por medio de otro canal que no sea esa futura Mac App Store, parece que va a mentenerse abierta a pesar de las dudas que desperto el anuncio de esta store por parte de Apple. Así pues tenemos una de cal y otra de arena.

Por cierto, añadir que según dicen los rumores el día 13 de Diciembre podría ver la luz la nueva App Store.

Cuidado con los temas navideños en Twitter, ataque de malware.

La tendencia en cuanto a medios de difusión de ataques de los cibercriminales es cada vez más clara. Las redes sociales son el caldo de cultivo perfecto y son el objetivo en el que se han fijado. Si Facebook ya se ha visto comprometida en varias ocasiones (como comentamos en esta entrada sobre Profile Watcher que se extiende por Facebook), le toca ahora el turno a Twitter. Tal y como publican en el blog de Panda Labs, aprovechando las fechas navideñas, se está realizando una campaña que trata de redirigir a los «incautos» a una página desde donde instalar unos «falsos codecs». Para ello se basan en los trending topics (los términos más frecuentes) navideños: “Nobody cares about Hanukkah” y “Shocking video of the Grinch” que acompañados por una url acortada nos redirigen a esos sitios con el malware. Como indican en Panda, el ataque se basa en una vulnerabilidad de PDF que tras instalar el «supuesto codec» tendremos un troyano que se dedicará a descargar más malware en nuestro ordenador. Se demuestra una vez más, que las redes sociales son para los creadores de malware un punto de referencia y que las urls acortadas son la «tapadera» para entrar en estas redes sociales.

No te fies, no puedes saber quien ha visitado tu perfil

Las redes sociales son cada vez más utilizadas por todos y eso ha hecho que cada vez se fijen más en ellas los creadores de programas espias, hackers y demás. Así pues conviene tener cada vez mayor cuidado a la hora de permitir el acceso a alguna aplicación mediante nuestra cuenta de Facebook o similar, ya que podríamos encontrarnos ante un posible problema para la privacidad de nuestros datos.

Uno de los ganchos que estos ciberdelencuentes están usando, es el interés que muchas personas tienen por saber quien ha visitado sus perfiles de usuario (el porque quizás algunos no nos lo expliquemos, pero este tipo de aplicaciones siempre han sido bastante populares). Y este es el caso de Profile Watcher 2.1, aplicación que tratará de engañarnos para que le permitamos acceder a nuestro perfil y a cambio prometen decirnos quienes visitan nuestro perfil (lo que se viene a conocer como un ataque de Scam). Nada parecido con la realidad, pues lo único que hace esta aplicación, aparte de acceder a nuestros datos privados es tratar de replicarse para engañar a cuanta más gente mejor.

Así pues si véis un mensaje como este:

OMG OMG OMG… I cant believe this actually works! Now you really can see who viewed your profile! on [LINK]

O algún enlace os lleva a una venta similar a esta:

Tened mucho cuidado, pues os encontráis ante un posible problema para vuestros datos privados. Aprovechando esta entrada conviene recordar, que es muy importante vigilar siempre cualquier aplicación que instalemos dentro de nuestro perfil de Facebook ya que les concedemos acceso a nuestros datos y en muchos casos sin ni siquiera revisar cuales son los datos a l0s que se les permite acceso. Así pues si tienes cualquier tipo de duda con respecto a una aplicación mejor será que no la instales, y si ya la has instalado, convendría que fueses a tu configuración de cuenta, a la configuración de privacidad y allí a la opción de Aplicaciones y sitios web y denegases el acceso.

Account/ Privacy Settings/ Applications and Websites.

Fallo de seguridad en Android 2.2 deja al descubierto nuestros archivos

Según se desvela en Thomascannon.net la versión 2.2 del sistema operativo Android de Google tiene un agujero de seguridad que permitiría el acceso a nuestros archivos personales. El fallo según indican, esta basado en un codigo Javascript, que actuaría al visitar una página con el codigo malicioso incrustado. De esa forma, tras ejecutarse el código (por desgracia el navegador integrado en Androdi no pide confirmación), se podría acceder a los archivos personales (no a los del sistema) para lo cual sería necesario conocer la ruta exacta de estos (cosa relativamente fácil para por ejemplo la aplicación de fotos o una tarjeta de memoria insertada). Este fallo será corregido en la versión 2.3 del SO y se suministrará un parche para la versión 2.2, pero hasta entonces si queremos estar seguros que nuestros datos permanecen privados, podemos actuar de varias formas:

  • Deshabilitar el javascript en el navegador (para ello iremos a preferencias > Habilitar Javascript y desmarcaremos la opción). Por supuesto, esta opción es bastante incomoda, pues podría perjudicar la navegación en muchas páginas web que hacen uso de esta tecnología.
  • También existe la posibilidad de utilizar otro navegador como el de Opera. Un gran navegador para dispositivos moviles que pregunta antes de iniciar las descargas y que por tanto nos ayudará a mantener a raya cualquier movimiento sospechoso.

Libreoffice Beta 3

Libreoffice, el proyecto que trata de recoger el testigo de OpenOffice, sigue su curso y muestra de ello es que ya está la Beta 3 de la suite. Nos ofrecen versiones para Windows, Mac y Linux, aunque respecto a los idiomas en las versiones de Mac y Linux aún nos obliga a descargar la versión en ingles para posteriormente instalar el idioma que nos interese. Así pues solo nos resta invitaros a que os descargéis la beta 3 de Libreoffice.

Actualizaciones de seguridad Adobe

Tal y como señalamos hace algún tiempo se habían detectado hace algún tiempo vulnerabilidades en los programas de Adobe que todavía no habían sido corregidas. Pero eso era hasta ahora, puesto que adobe ya ha publicado las correspondientes actualizaciones que permitirán que nuestro ordenador sea un poco más seguro tal y como anuncian en este Boletín de seguridad de adobe.

Además adobe ha anunciado recientemente el lanzamiento de Adobe Reader X, la nueva versión de su famoso lector de PDFs que incluye entre otras mejoras un SandBox de forma que los archivos abiertos por la aplicación se abran en un entorno seguro e independiente de nuestro sistema, evitando así posibles fallos que permitan afectar a nuestro ordenador. Por ahora solo está disponible en ingles, pero esperemos que pronto esté disponible en español.

Parece que en Adobe estan trabajando duro para mejorar la seguridad de sus aplicaciones tan en entredicho en los últimos tiempos.

Ubuntu One Beta para Windows

Ubuntu One es el servicio de sincronización basado en la nube de los chicos de Canonical. Mediante este servicio podemos sincronizar datos entre varios ordenadores con tan solo instalar el cliente y logearnos. Pero esta función estaba hasta ahora limitada a nuestras distribuciones de Linux lo cual suponía un inconveniente para aquellos que trabajan con varios sistemas operativos. Así pues desde ahora está disponible una beta, que podéis descargar desde aquí.

Para instalar el cliente necesitaremos tener sistema Windows XP SP3, Vista, o 7 conMicrosoft .NET Framework 4. Según está previsto y si no hay ningún problema el servicio estará completamente operativo para la próxima versión de Ubuntu Natty.

!Cuidado! Troyano en facebook escondido en invitación a cambiar el diseño de tu página personal

Si has visto en las actualizaciones de tu cuenta de Facebook una invitación de alguno de tus amigos a acceder a una aplicación que te permite cambiar el diseño de la página de Facebook, mejor harás en ignorarlo. Según se ha desvelado, se trata de un malware que por una parte trata de reproducirse a través de tus contactos indicandote que si ellos no cuentan con esta «supuesta» aplicación no podrán ver el nuevo diseño, por otro lado te hacen clickear en unos banners con los cuales los hackers se enriquecen y por último te invita a instalar un plugin que no es otra cosa que el troyano Adware.FlvDirect.6 que se dedicará a mostrarte publicidad en tu ordenador mientras estás conectado a internet. Nuevamente se demuestra que las redes sociales empiezan a ser un objetivo cada vez más utilizado por los cibercriminales. !Así pues tener cuidado!