Última actualització: 01/02/2007; 00:47:01
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«En la fèrtil, rica e deleitosa illa d'Anglaterra habitava un cavaller valentíssim, noble de llinatge e molt més de virtuds»
«Tirant lo Blanc» de Joanot Martorell

dimarts, 2 / gener / 2007


[Asociación de Internautas] El Phishing en España se incrementa un 290% en 2006. L'Asociación de Internautas ha fet un recull dels phishings contra entitats espanyoles durant l'any 2006. En total se n'han enregistrat prop de 1200 atacs, el que representa un increment d'un 290% respecte als 293 identificats durant l'any 2005.
Durante 2006 en España se han detectado 1184 ataques de Phishing frente a los 293 detectados en 2005, lo que ha supuesto un crecimiento del 290%, según revela el segundo informe de seguimiento de Phishing en España durante 2.006.

De este total, 705 suplantaban a entidades financieras. Banesto ha sido la entidad más atacada con 144, seguida del Santander con 118 y CajaMadrid con 115. Los fraudes de SCAM -ofertas falsas de trabajo- han alcanzado 344 y por último, 135 han sido sitios web trampa de sitios web como Ebay, Paypal o sitios para descargas online de móviles.
 
Pel que fa a les entitats catalanes, la més afectada és Bancaixa mentre que 'la Caixa' destaca per una ràpida resposta:
-Bancaja
TOTAL: 22
Nota: Desde que incrementaron su nuevo sistema de seguridad los ataque descendieron hasta casi desparecer.

Esta entidad ha colaborado muy activamente con la Comisión de Seguridad de la Asociación en casos de fraude online. Tuvimos la oportunidad de comprobar sus nuevas iniciativas de seguridad pioneras en nuestro país, con un resultado muy positivo.

-La Caixa
TOTAL: 13

Nota: Es la entidad financiera que ha actuado mas rápidamente a la hora de cerrar sitios web trampa, posiblemente el numero de incidencia ha sido mayor pero su actuación ha sido muy eficaz en defensa de los intereses de sus clientes.

-BANCO VALENCIA
TOTAL:3

Participa con la Comisión de Seguridad de la A.I en casos de fraude online .

-Caixa de Catalunya
TOTAL: 1
 


Envia-ho a la tafanera Desa-ho a del.icio.us | 13:51 (# Enllaç permanent) | Comentaris: | Trackback:


[IBM] Monitor your Linux computer with machine-generated music explica com utilitzar FluidSynth per monitoritzar de forma acústica l'activitat d'un servidor Linux.
There are many visually informative monitoring programs for assessing the health of your computer environment. Everything from simple text displays to real-time charts and 3-D colored graphs are available to help you diagnose issues with your personal, server, or network computing devices. chordStats adds a new channel of interface to your system monitoring setup -- information passed through tone, timbre, and harmony.

Around 1998, Peep! The Network Auralizer was developed to provide an "ambient" audible environment to assist administrators in sensing a baseline and a perturbed state of their networks. Using sound effects played back according to certain events, administrators could immerse themselves in the normal sounds of their network (water rushing for general load, bird calls for network events, for example), and have an instant sense when something is amiss by the change in ambient sounds.

chordStats produces a similar sound environment with the addition of tones, instrument sound characteristics, and harmony creation based on system load. In this article, we create a simple Perl script to send note events to FluidSynth, force the various system events to be interpreted as a part of a harmonious interval, and discuss future options for enhancing your musical monitoring environment.
 


Envia-ho a la tafanera Desa-ho a del.icio.us | 13:29 (# Enllaç permanent) | Comentaris: | Trackback:


Vídeos del 23C3 a Google. Els més destacables són: La última xerrada és la que us vaig comentar fa un parell de dies.


Envia-ho a la tafanera Desa-ho a del.icio.us | 12:10 (# Enllaç permanent) | Comentaris: | Trackback:


Google 2007Durant el dia d'ahir es va conèixer l'existència d'una vulnerabilitat XSS a GMail que, en la mesura dels meus coneixements, continua sense solucionar-se.

Per tant, el consell de dia és que mentre estigueu connectats a GMail no seguiu cap enllaç (ni de pàgines web, ni de missatges...) i que abans de accedir a qualsevol altre lloc, desconnecteu la sessió de GMail.

Més detalls a http://blogs.zdnet.com/Google/ i a GMail vulnerable to Contact List Hijacking


Envia-ho a la tafanera Desa-ho a del.icio.us | 09:59 (# Enllaç permanent) | Comentaris: | Trackback:


El Month of Apple Bugs ha començat amb una vulnerabilitat associada a QuickTime
A vulnerability exists in the handling of the rtsp:// URL handler. By supplying a specially crafted string (rtsp:// [random] + semicolon + [299 bytes padding + payload]), an attacker could overflow a stack-based buffer, using either HTML, Javascript or a QTL file as attack vector, leading to an exploitable remote arbitrary code execution condition.

Exploitation of this issue is trivial, and stack NX can be rendered useless via ret-to-libc.
 
Afecta al QuickTime 7.1.3 (i segurament també a les versions anteriors) en Mac OS X i Windows.

Ja hi ha alguns comentaris sobre aquesta vulnerabilitat: QuickTime Flaw Kicks Off Month of Apple Bugs i Apple QuickTime RTSP URL Handler Vulnerability (NEW).


Envia-ho a la tafanera Desa-ho a del.icio.us | 09:55 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 1996-2007 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.
Wishlist
Gener 2007
Diu Dil Dim Dim Dij Div Dis
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
Des   Feb

RSS




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter