usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Otras noticias
  • Ejecución de código vía Firefox y QuikTime plugin
  • Desbordamiento de buffer en PuTTY
  • La firma Kaspersky presenta su solución antivirus para móviles
  • Actualización de seguridad de Samba
  • Troyanos bancarios o la evolución del phishing
  • Una avalancha de falsas noticias distribuye malware a través del correo electrónico
  • El congreso IGC analizará los problemas de seguridad de Internet para ofrecer soluciones
  • Las agendas telefónicas, un nuevo motivo de preocupación
  • Inyección de código PHP en PhpMyAdmin
  • Primer exploit activo para los últimos parches de Microsoft
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
exploits

Mac pierde la apuesta y un exploit afecta a Windows

La semana pasada, Apple publicó un nuevo paquete de actualizaciones para Mac OS X, el cuál incluía 25 parches de distinta importancia. Algunas de las vulnerabilidades corregidas permitían la ejecución de código.

25 Abr 2007 | VS ANTIVIRUS
A

penas se publicaron, TippingPoint, una empresa perteneciente a 3Com, lanzó un desafío: 10,000 dólares para el primero que pudiera hackear un Mac con estos parches instalados.

Todo surgió en las conferencias de CanSecWest, celebradas en Vancouver, Canadá. Al principio, los organizadores pensaron en premiar a quien pudiera vencer la seguridad de un Mac con un MacBook, la computadora portátil de Apple. Pero para algunos, ello tenía poco interés, y por esto, el sitio mencionado antes también ofreció la jugosa recompensa en dólares a quien lo lograra.

Apenas unas horas después, un investigador de seguridad llamado Dino Dai Zovi, descubrió una vulnerabilidad y desarrolló un exploit, reclamando el premio mayor.

Poco después Shane Macaulay, otro investigador, desarrolló otro exploit para crear un shell remotamente accesible en un Mac completamente actualizado, ganándose el premio del MacBook ofrecido por los organizadores de CanSecWest.

Según Macaulay, todos los equipos con Mac OS son vulnerables actualmente, tengan o no instalados los últimos parches.

Irónicamente, el vector de vulnerabilidad, afecta también a Windows, siempre que se tenga instalado el reproductor QuickTime, de Apple.


Conclusiones:

- La vulnerabilidad y el exploit de Dino Dai Zovi, se concentra en el manejo de Java en QuickTime.

- Cualquier navegador con Java habilitado, es un vector de ataque, siempre que el equipo tenga instalado QuickTime (QuickTime es nativo en Mac OS, y puede ser instalado por el usuario en Windows).

- Firefox y Safari son vectores de ataque confirmados en Mac (Intel).

- Firefox es un vector de ataque en Windows (con QuickTime instalado).

- Deshabilitar el uso de Java es la única manera de evitar esta vulnerabilidad en Mac.

- En Windows, se recomienda desinstalar QuickTime.

Tags: apuestas, exploit, mac, vulnerabilidades, windows
Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 26 Abr 2007, 01:54
haha

no que eran seguras las macs??

Editar | Borrar | #2 | 26 Abr 2007, 01:55
carajo

no... solo son seguras porque no tienen ningun xploit

Editar | Borrar | #3 | 26 Abr 2007, 15:38
KARPPLE

Son seguras las MAC, esa vulnerabilidad es un poco engorrosa de ejecutar,ademàs Apple luego entregarà las herramenientas para evitarla.

Editar | Borrar | #4 | 27 Abr 2007, 04:29
para KARPPLE

sos un gran PENDEJ0 saves??

Editar | Borrar | #5 | 27 Abr 2007, 23:30
NikeXito

una pregunta si el "unico" problela m que tiene MAC es el uso de java en quicktime por que no hacer un parche para desabilitar en siertos casos el uso de java en quicktime o tapar ese problemita por lo demas MAC ES LO MEJOR y menso el que no lo sabe !

Editar | Borrar | #6 | 28 Abr 2007, 02:43
hey

hey como developer mac no es muy bueno, mucho menos linux, lo que si es bueno es FreeBSD y Darwin, y ademas incluso windows ME esta pateandole el trasero a Linux, es una verguenza esa yo por eso desde un principio nunca quise desarollar para esa plataforma, ademas el usuario comun no busca GASTAR DINERO en maquinas que solo va a ver sus cuentas, navegar por internet y escuchar musica, para eso es mejor un windows-based computer, mientras que en mac es demasiado el precio y por aplicaciones en que un usuario que hace anuncios y filmes podria usar, el usuario basico no save tansiquiera que hay ese tipo de applicaciones, ademas esos usuarios NO QUIEREN ESTAR TENIENDO UN MAL TIEMPO DECIFRANDO QUE QUIERE UNA COMPUTADORA que le escriva uno(linux)

Editar | Borrar | #7 | 30 Abr 2007, 07:12
xinpis

el comentario de arriba tiene mi aprobacion

Editar | Borrar | #8 | 10 May 2007, 00:05
anonimo_f1

TODOS SABEMOS QUE WINDOWS ES UNA BASURA, ES LO PEOR QUE EN LA ACTUALIDAD PUEDE HABER, LINUX ESTA EN LA DELANTERA JUNTO CON MAC

No existe ningun tipo de seguridad que sea fiable, todo es una farza por medio de la cual alimentamos a gates de mas dinero, hasta ahora no he visto ningun programa que corra en windows que no se pueda crakear y disfrutarlo...

por otra parte linux tiene mejor apariencia que windows y que mac, si vemos con detenimiento windows es una copia identica de mac osx, siempre va atras, en la puerta trasera, en ultimo lugar tratando de salir adelante sin innovar nada, solo copiando cosas que ya han sido creadas antes, no hay ningun merito en esto.....

Linux es vasado en unix, uno de los mejores en todo sentido, puede tener sus pequeños agujeros o vulnerabilidades pero son pocos, windows tiene de inseguro lo que unix de seguro....

por ultimo quisiera saber cuando nuestra universidad se animara a dejar de pagar tanto dinero a un magnate y empezar a trabajar de lleno con software gratuito... de toda mi experiencia en linux todo es mejor y si hiciera falta algo de guindows hay herramientas para lograr trabajar con maxima compatibilidad con aplicaciones que estan desarrolladas para trabajar en esta plataforma

Editar | Borrar | #9 | 17 Jun 2007, 02:53
chopis

todos saben que mac es mejor, windows tienes mas spyware virus y demas, tienes ke gastar recursos en antivirus, ademas para lograr que una PC trabaje como Mac tienes que gastar mucha mas cantidad de dinero. Linux es muy bueno pero la verdad es que no es tan facil de usar. En cuestion de seguridad problemente el mejor sea windows, pero tambien es el mas asediado por virus y el que mas molesta a los usuarios con sus ventanas de firewall. Gracias a dios tengo mac, y la prueba de que mejor es que tengo 6 meses con mac y no he tenido un solo virus o spyware. Yo he utilizado casi todos los sabores de linux, windows desde el 95 y Mac OS X Tiger, el mejor es mac os x, aunke admito que ubuntu tambien es un sistema bastante facil de usar lo malo es que depende mucho de la consola y esto asusta a muchos usuarios. Windows es lento, se traba y esta friege y friege todo el dia con su firewall.

Editar | Borrar | #10 | 26 Jun 2007, 18:09
Anónimo

cara de pero

Editar | Borrar | #11 | 13 Nov 2007, 21:43
Anónimo

ES CIERTO ESO? QUE ALGUIEN ME EXPLIQUE....................TENGO UNA MAC G5

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?