Menú principal

Mostrando entradas con la etiqueta Chromium. Mostrar todas las entradas
Mostrando entradas con la etiqueta Chromium. Mostrar todas las entradas

jueves, 11 de octubre de 2012

Actualiza OSX: Google Chrome, Adobe Flash y Firefox 16

Si utilizas alguno de estos tres productos en Mac OS X, debes tener presente que han salido actualizaciones de seguridad para ellos que debes poner al día en tu equipo. Te recordamos que casi todos estos programas tienen un actualizador incorporado que debes configurar bien, pero por si acaso os dejamos publicado un artículo de Cómo mantener actualizado todo el software de tu Mac OS X.

Google Chrome ha publicado la versión 22.0.1229.92 en la que ha solucionado 5 bugs de seguridad, de los cuales uno de ellos está catalogado como Highly Critical, lo que es un mensaje directo a que actualices el navegador ipso-facto. Los CVE de los bugs - y su premios en el programa de recompensas de Google son:
- CVE-2012-2900: Descubierto por Atte Kettunen de OUSPG. Highly Critial [1000$]
- CVE-2012-5108: Descubierto por Atte Kettunen de OUSPG. Critial [3133.7$]
- CVE-2012-5109: Descubierto por Arthur Gerkis. Medium [500$]
- CVE-2012-5110: Descubierto por Google Chrome Security Team (Inferno). Medium
- CVE-2012-5111: Descubierto por Google Chrome Security Team (Chris Evans). Low
Adobe por su parte ha publicado el expediente de seguridad APSB12-22 en el que actualiza Adobe Flash Player en todas las plataformas para solucionar 25 CVEs. Si utilizas Adobe Flash Player en Google Chrome, la actualización del navegador hará automáticamente la actualización del plugin, pero si no es así, debes descargarte la última versión para tu Mac OS X.

Figura 2: Versiones de Adobe Flash Player 11.4 para Mac OS X 

Por último, hay que hablar de Mozilla Firefox 16 y su instalación o no. Resulta que Firefox actualizó y puso a disposición pública Mozilla Firefox 16 en la que se corrigen un buen número de bugs, en total 24 CVEs, pero si tienes Mozilla Firefox 15 actualizado te va a decir que no hay nuevas actualizaciones. Esto es así porque se ha descubierto un serio bug en Firefox 16 que ha frenado la actualización masiva, así que ahora mismo no recomiendan actualizar.

Figura 3: Versiones de Mozilla Firefox 16 en la web de descarga

Sin embargo, en Mozilla Firefox 16 se corrigen nuevos bugs, así que la situación es un poco incierta hasta que se publique un parche para el bug conocido en Mozilla Firefox 16. Nosotros actualizamos a la versión 16, y tenemos ahora que esperar ese parche.

Actualización: Mozilla ha publicado la versión Firefox 16.0.1 para solucionar un total de 4 CVEs, por lo que ya debes instalar esa versión en tu Mac OS X

jueves, 30 de agosto de 2012

{OSX/NetWeirdRC | Wirenet}: Troyano para OS X y Linux

La web de la compañía de antimalware Dr. Web ha publicado la información sobre un nuevo malware al que han bautizado como BackDoor.Wirenet.1 que ha llegado a su base de datos de muestras. Este troyano, una vez analizado, ha resultado ser un malware multiplataforma entre OS X y Linux, focalizado en el robo de contraseñas para enviarlas a un panel de control, usando AES (Advanced Encryption Standard) como sistema de cifrado en la comunicación.

El malware roba las contraseñas que son introducidas a través de los navegadores Opera, Firefox, Chrome y Chromium usando funciones de keylogging, además de robar las passwords almacenadas por programas como ThuderBird, SeaMonkey y Pidgin.

Figura 1: Sección de código para el cifrado con AES y envío de datos al C&C

No se tiene claro aún como se despliega este backdoor, pero una vez instalado, se copia en los directorios de usuario.
- Mac OS X: %home%/WIFIADAPT.app.app
- Linux: в ~/WIFIADAPT
Este malware parece ser el mismo que reportaba Intego, al que bautizaron como OSX/NetWeirdRC, y que fue descubierto vía Virus Total. El malware parece que está siendo vendido en Internet al precio de 60 USD, aunque se desconoce más sobre dónde ha podido ser utilizado. En las pruebas realizadas a esta otra muestra, el fichero se copiaba en /tmp/.lbOOjfsO y no parecía soportar la persistencia al reinicio.

Las muestras de malware que funcionan en sistemas Mac OS X ya no son una novedad, y tras ver la que tenemos hoy en día con el 0day de Java, es más que recomendable que tengas un sistema de antimalware con protección en tiempo real activado en tu Mac OS X. Hoy mismo ha reportado Intego, que por medio del bug CVE-2012-4381 se está desplegando una variedad de OSX/Tsunami, del que ya hablamos en Octubre del año pasado.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares