Resumen Semanal Noticias de Ciberseguridad del 25/04/2014

Resumen Semanal Número 11 de Noticias de Ciberseguridad
En este decimoprimer número del boletín de noticias en materia de ciberseguridad, os volvemos a hacer llegar las noticias más relevantes de la semana.
Si deseáis hacernos llegar alguna sugerencia o comentario a fin de que os sea de mayor utilidad, no dudéis en poneros en contacto con nosotros.
Noticias
- Brasil aprueba una ley que protege la neutralidad de la Red
- Logran hackear lector de huellas dactilares del S5
- La aplicación de Feedly para Android hace que los terminales sean vulnerables
- Vulnerabilidad Cross-Site Request Forgery en Bugzilla
- Errores tipográficos que pueden infectar tu dispositivo: Typosquatting
- El fundador de Telegram huye de Rusia
Publicaciones
- Symantec publica el informe sobre amenzas del 2013
Brasil aprueba una ley que protege la neutralidad de la Red
El Congreso brasileño aprobó una ley para regular internet, que consagra el principio de la neutralidad de la red como ya hizo Chile hace cuatro años y Holanda hace dos, y establece reglas para preservar la privacidad de los usuarios.
Más información en: http://www.elmundo.es/tecnologia/2014/04/23/5357561de2704ecf4c8b456b.html
Logran hackear lector de huellas dactilares del S5
El sensor biométrico del Samsung Galaxy S5 fue una de las características destacadas del smartphone de la compañía surcoreana durante el último Congreso Mundial de Móviles. Y a pocos días de su lanzamiento comercial, el lector fue hackeado, tras el anuncio de los analistas de la firma alemana de seguridad informática Security Research Labs, quienes lograron activar diversas funciones y servicios mediante una copia de una huella dactilar.
Más información en: http://blog.segu-info.com.ar/2014/04/logran-hackear-lector-de-huellas.html#axzz2zhmno15y
La aplicación de Feedly para Android hace que los terminales sean vulnerables
Desgraciadamente tenemos que hablar de otro problema de seguridad que afecta a los dispositivos con sistema operativo móvil Android. Sin embargo, en esta ocasión el problema no se encuentra en el sistema operativo propiamente dicho, sino en una aplicación, concrétamente en la aplicación que Feedly posee para este sistema operativo.
Más información en: http://www.redeszone.net/2014/04/21/la-aplicacion-de-feedly-para-android-hace-que-los-terminales-sean-vulnerables/
Vulnerabilidad Cross-Site Request Forgery en Bugzilla
Se ha anunciado una vulnerabilidad en Bugzilla (versiones 2.0 a 4.4.2 y 4.5.1 a 4.5.2) que podría permitir a un atacante remoto la realización de ataques cross-site request forgery. También existe otro problema al permitir la inserción de caracteres de control.
Más información en: http://unaaldia.hispasec.com/2014/04/vulnerabilidad-cross-site-request.html
Errores tipográficos que pueden infectar tu dispositivo: Typosquatting
Teclear la dirección de una página web y cometer algún error es un fallo muy común. Los cibercriminales aprovechan esta distracción para dirigir a los usuarios a una web maliciosa en lugar de a la que quieren visitar.
Más información en: http://muyseguridad.net/2014/04/16/errores-tipograficos-typosquatting
El fundador de Telegram huye de Rusia
La primera red social rusa, Vkontakte, ha caído bajo el poder de Putin, según ha denunciado en su página su fundador Pavel Durov, que ha sido despedido. Durov es también el creador de la mensajería instantánea Telegram.
Más información en: http://tecnologia.elpais.com/tecnologia/2014/04/23/actualidad/1398245944_534944.html
Symantec publica el informe anual sobre amenzas del 2013
El Informe sobre las amenazas para la seguridad en Internet proporciona una descripción general y un análisis anual sobre la actividad de las amenazas de todo el mundo. El informe se basa en los datos de la red Symantec Global Intelligence Network, que los analistas de Symantec utilizan para identificar, analizar y proporcionar comentarios sobre las tendencias emergentes en el escenario de amenazas dinámico.
Más información en: http://www.symantec.com/security_response/publications/threatreport.jsp
NOTA: INTECO no se hace responsable del contenido de las noticias ("Noticias de seguridad de interés"). Al tratarse de enlaces externos, la información facilitada depende exclusivamente de la fuente de la noticia o de su autor.