usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Aparecen seis vulnerabilidades en cuatro boletines de Microsoft
  • Identificados los autores del virus Nuwar
  • Las grandes empresas ocultan los ataques informáticos
  • El botnet Pushdo es responsable del envío de casi 8.000 millones de correos de spam al día
  • Actualización de IBM AIX para OpenSSL
  • Detectada una nueva versión del virus 'Mydoom', que ataca el web de Microsoft en lugar del portal de SCO
  • Un PDF de la FIA revela datos sensibles del caso Ferrari vs. McLaren
  • Alertan de una nueva forma de ciberextorsión
  • Múltiples vulnerabilidades en VLC 1.0.5
  • Las entidades públicas tienen unas 15 vulnerabilidades informáticas al día
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
exploits

Mac pierde la apuesta y un exploit afecta a Windows

La semana pasada, Apple publicó un nuevo paquete de actualizaciones para Mac OS X, el cuál incluía 25 parches de distinta importancia. Algunas de las vulnerabilidades corregidas permitían la ejecución de código.

25 Abr 2007 | VS ANTIVIRUS
A

penas se publicaron, TippingPoint, una empresa perteneciente a 3Com, lanzó un desafío: 10,000 dólares para el primero que pudiera hackear un Mac con estos parches instalados.

Todo surgió en las conferencias de CanSecWest, celebradas en Vancouver, Canadá. Al principio, los organizadores pensaron en premiar a quien pudiera vencer la seguridad de un Mac con un MacBook, la computadora portátil de Apple. Pero para algunos, ello tenía poco interés, y por esto, el sitio mencionado antes también ofreció la jugosa recompensa en dólares a quien lo lograra.

Apenas unas horas después, un investigador de seguridad llamado Dino Dai Zovi, descubrió una vulnerabilidad y desarrolló un exploit, reclamando el premio mayor.

Poco después Shane Macaulay, otro investigador, desarrolló otro exploit para crear un shell remotamente accesible en un Mac completamente actualizado, ganándose el premio del MacBook ofrecido por los organizadores de CanSecWest.

Según Macaulay, todos los equipos con Mac OS son vulnerables actualmente, tengan o no instalados los últimos parches.

Irónicamente, el vector de vulnerabilidad, afecta también a Windows, siempre que se tenga instalado el reproductor QuickTime, de Apple.


Conclusiones:

- La vulnerabilidad y el exploit de Dino Dai Zovi, se concentra en el manejo de Java en QuickTime.

- Cualquier navegador con Java habilitado, es un vector de ataque, siempre que el equipo tenga instalado QuickTime (QuickTime es nativo en Mac OS, y puede ser instalado por el usuario en Windows).

- Firefox y Safari son vectores de ataque confirmados en Mac (Intel).

- Firefox es un vector de ataque en Windows (con QuickTime instalado).

- Deshabilitar el uso de Java es la única manera de evitar esta vulnerabilidad en Mac.

- En Windows, se recomienda desinstalar QuickTime.

Tags: apuestas, exploit, mac, vulnerabilidades, windows
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 26 Abr 2007, 01:54
haha United States

no que eran seguras las macs??

Editar | Borrar | #2 | 26 Abr 2007, 01:55
carajo United States

no... solo son seguras porque no tienen ningun xploit

Editar | Borrar | #3 | 26 Abr 2007, 15:38
KARPPLE Chile

Son seguras las MAC, esa vulnerabilidad es un poco engorrosa de ejecutar,ademàs Apple luego entregarà las herramenientas para evitarla.

Editar | Borrar | #4 | 27 Abr 2007, 04:29
para KARPPLE United States

sos un gran PENDEJ0 saves??

Editar | Borrar | #5 | 27 Abr 2007, 23:30
NikeXito Bolivia

una pregunta si el "unico" problela m que tiene MAC es el uso de java en quicktime por que no hacer un parche para desabilitar en siertos casos el uso de java en quicktime o tapar ese problemita por lo demas MAC ES LO MEJOR y menso el que no lo sabe !

Editar | Borrar | #6 | 28 Abr 2007, 02:43
hey United States

hey como developer mac no es muy bueno, mucho menos linux, lo que si es bueno es FreeBSD y Darwin, y ademas incluso windows ME esta pateandole el trasero a Linux, es una verguenza esa yo por eso desde un principio nunca quise desarollar para esa plataforma, ademas el usuario comun no busca GASTAR DINERO en maquinas que solo va a ver sus cuentas, navegar por internet y escuchar musica, para eso es mejor un windows-based computer, mientras que en mac es demasiado el precio y por aplicaciones en que un usuario que hace anuncios y filmes podria usar, el usuario basico no save tansiquiera que hay ese tipo de applicaciones, ademas esos usuarios NO QUIEREN ESTAR TENIENDO UN MAL TIEMPO DECIFRANDO QUE QUIERE UNA COMPUTADORA que le escriva uno(linux)

Editar | Borrar | #7 | 30 Abr 2007, 07:12
xinpis Dominican Republic

el comentario de arriba tiene mi aprobacion

Editar | Borrar | #8 | 10 May 2007, 00:05
anonimo_f1 Ecuador

TODOS SABEMOS QUE WINDOWS ES UNA BASURA, ES LO PEOR QUE EN LA ACTUALIDAD PUEDE HABER, LINUX ESTA EN LA DELANTERA JUNTO CON MAC

No existe ningun tipo de seguridad que sea fiable, todo es una farza por medio de la cual alimentamos a gates de mas dinero, hasta ahora no he visto ningun programa que corra en windows que no se pueda crakear y disfrutarlo...

por otra parte linux tiene mejor apariencia que windows y que mac, si vemos con detenimiento windows es una copia identica de mac osx, siempre va atras, en la puerta trasera, en ultimo lugar tratando de salir adelante sin innovar nada, solo copiando cosas que ya han sido creadas antes, no hay ningun merito en esto.....

Linux es vasado en unix, uno de los mejores en todo sentido, puede tener sus pequeños agujeros o vulnerabilidades pero son pocos, windows tiene de inseguro lo que unix de seguro....

por ultimo quisiera saber cuando nuestra universidad se animara a dejar de pagar tanto dinero a un magnate y empezar a trabajar de lleno con software gratuito... de toda mi experiencia en linux todo es mejor y si hiciera falta algo de guindows hay herramientas para lograr trabajar con maxima compatibilidad con aplicaciones que estan desarrolladas para trabajar en esta plataforma

Editar | Borrar | #9 | 17 Jun 2007, 02:53
chopis Mexico

todos saben que mac es mejor, windows tienes mas spyware virus y demas, tienes ke gastar recursos en antivirus, ademas para lograr que una PC trabaje como Mac tienes que gastar mucha mas cantidad de dinero. Linux es muy bueno pero la verdad es que no es tan facil de usar. En cuestion de seguridad problemente el mejor sea windows, pero tambien es el mas asediado por virus y el que mas molesta a los usuarios con sus ventanas de firewall. Gracias a dios tengo mac, y la prueba de que mejor es que tengo 6 meses con mac y no he tenido un solo virus o spyware. Yo he utilizado casi todos los sabores de linux, windows desde el 95 y Mac OS X Tiger, el mejor es mac os x, aunke admito que ubuntu tambien es un sistema bastante facil de usar lo malo es que depende mucho de la consola y esto asusta a muchos usuarios. Windows es lento, se traba y esta friege y friege todo el dia con su firewall.

Editar | Borrar | #10 | 26 Jun 2007, 18:09
Anónimo N/A

cara de pero

Editar | Borrar | #11 | 13 Nov 2007, 21:43
Anónimo Guatemala

ES CIERTO ESO? QUE ALGUIEN ME EXPLIQUE....................TENGO UNA MAC G5

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?