5 de septiembre de 2013

Telefónica España LANZARA EL SERVICIO 4G

El nuevo servicio de banda ancha móvil de Movistar llegará primero a Madrid, Barcelona, Málaga y Valencia para después alcanzar 60 ciudades más antes que termine el año.
En el XXVII Encuentro de las Telecomunicaciones que organizan la asociación AMETIC y la universidad UIMP en Santander, primero  ONO anunció que “en las próximas semanas” comenzará a ofrecer conexiones de 500 megas a sus clientes y ahora se une Telefónica con su anuncio de desplegar “la mejor ultra-red de banda ancha integrada de Europa”.
Lo cual implica profundizar en las infraestructuras 4G. Y en hacerlo más allá del acuerdo firmado con Yoigo, con la propia red LTE de Movistar.
Dicha red comprenderá 3.000 nodos a principios de 2014, aunque antes de que acabe el año el objetivo de la operadora pasa por dar servicio de banda ancha móvil ultrarrápida al menos a 60 ciudades.
Las primeras en poder disfrutar de sus ventajas serán Madrid, Barcelona, Málaga y Valencia. En octubre se unirán a la lista Alicante y Sevilla. Y, a partir de ahí el resto de capitales de provincia que cuenten con más de 100.000 habitantes.
Hasta que esté disponible la frecuencia de 800 Mhz se recurrirá a la de 1.800 Mhz con velocidades máximas de transmisión estimadas en 75 Mbps de bajada y 25 Mbps de subida.
Fuente: Intereconomía

TOSHIBA ENCORE. La tableta con Windows 8.1

Con sistema operativo Windows 8.1 y procesador Intel Atom, la nueva tableta de Toshiba saldrá a la venta dentro de dos meses por 329,99 dólares.
Características principales de la nueva tableta. 
  1. pantalla multitáctil de 8 pulgadas de tamaño y 1280×800 píxeles de resolución,
  2. procesador Intel Atom de bajo consumo,
  3. almacenamiento interno de 32 GB con posibilidad de añadir otros 32 GB adicionales,
  4. cámaras de 8 y 2 MP,
  5. puertos Micro USB 2.0 y Micro HDMI, giroscopio, Wi-Fi 802.11 a/b/g/n, acelerómetro, GPS y altavoces estéreo.
Software preinstalado
  • También viene con tecnologías como InstantGo, optimización para Skype y compatibilidad tanto con aplicaciones Windows 8 como Windows 7, incluyendo la instalación de la versión Office Home & Student 2013.
Dimensiones y precio de venta
  • Mide 10,68 milímetros de grosor, pesa 479 gramos
  • Comenzará a venderse en noviembre por 329,99 dólares.
Fuente: Silicon Week

SAMSUNG Acuerdo con la compañía de Seguridad Móvil LOOKOUT

Samsung desea mejorar la seguridad de sus dispositivos móviles empresariales gobernados por Android, y para ello ha firmado un acuerdo con la firma de seguridad móvil Lookout.
La empresa surcoreana es consciente de que la seguridad es uno de las mayores preocupaciones de los usuarios de Android y por ello ha apostado por unirse con Lookout, una compañía que realiza soluciones de seguridad para dispositivos móviles.
Concretamente, Samsung empleará la experiencia de Lookout con el objetivo de poder incrementar la calidad de Samsung Knox, una suite de seguridad que permite separar la vida privada de la laboral en smartphones y tabletas.
El acuerdo implica que Knox estará ahora configurada con software en la nube que permite escanear los dispositivos para localizar amenazas que puedan llegar de archivos adjuntos de correos electrónicos, la navegación web o servicios de intercambio de archivos.

Fuente: Silicon News

IOS. EL TRÁFICO DE SUS DATOS DE WEB MÓVIL BAJAN

Según datos del último informe de la firma Net Applications, las cifras de tráfico web móvil de los dispositivos gobernados por iOS están descendiendo.
En el estudio elaborado por Net Applications se indica que el tráfico web móvil desde dispositivos móviles de Apple ha descendido un 11%, pasando de registrar un 65,9% el año pasado a quedarse en agosto con un dato del 54,9%.
Además, se confirma que el gran beneficiado de ese resultado ha sido Android, teniendo en cuenta que el sistema de operativo móvil de Google ha logrado hacerse con más del 7% de los usuarios que Apple ha perdido en el último año.
En concreto, la plataforma de Google controlaba en agosto de 2012 un 20,9% del tráfico web móvil y ahora está en el 28,1%.
La tercera plaza corresponde a los dispositivos móviles que cuentan con la veterana plataforma Java ME, que se han mantenido estables con datos cercanos al 10%.
Por último, el informe de Net Applcations recoge que los datos de tráfico web en otros sistemas como BlackBerry y Symbian son muy bajos.
Fuente: Silicon News

DRUPAL Vulnerabilidad en el Core del CMS

El Departamento de seguridad de Drupal a publicado una vulnerabilidad que permite la inserción de campos ocultos en los comentarios. Dicho fallo ha sido catalogado con nivel bajo de importancia.
Drupal es un Gestor de Contenidos ( CMS ) modular y multipropósito, mediante un sistema dinámico que en lugar de almacenar sus contenidos en archivos estáticos en el sistema de ficheros del servidor de forma fija, el contenido textual de las páginas y otras configuraciones son almacenados en una base de datos y se editan utilizando un entorno Web.

Recursos afectados
  • Drupal versiones 6.x y 7.x
Impacto en el sistema
  • Un usuario malintencionado puede insertar enlaces ocultos en la pagina web a través de un comentario mediante la utilización de selectores CSS incluidos por defecto en el core de Drupal.
Recomendación
  • Para evitar esto se pueden sanear el envío de comentarios mediante el atributo rel="nofollow".
  • Este atributo se activa en Drupal 7 en la ruta por defecto admin/config/content/formats/filtered_html
  • Y en Drupal 6 en la ruta por defecto admin/settings/filters/1/configure
Más información
Servicio de seguridad de Drupal 
Fuente: Inteco

Cisco WebEx Múltiples vulnerabilidades en el reproductor

Cisco ha publicado una actualización para corregir fallos de seguridad en el reproductor de Cisco WebEx de las aplicaciones Cisco WebEx Recording Format (WRF) y Advanced Recording Format (ARF). Catalogada como críticas.
Los reproductores Cisco WebEx son aplicaciones utilizadas para reproducir las grabaciones que han sido realizadas en un ordenador por un asistente a una conferencia on-line. Estos reproductores se instalan automáticamente cuando un usuario accede a un archivo de una grabación.
Recursos afectados
  • Cisco WebEx Business Suite (WBS28) anterior a la versión cliente T28.8 (28.8)
  • Cisco WebEx Business Suite (WBS27) anterior a la versión cliente T27LDSP32EP16 (27.32.16)
  • Cisco WebEx 11 anterior a 1.2 SP6 (1.2.6.0) con versión cliente anterior a T28.8 (28.8)
  • Cisco WebEx Meetings Server anterior a la versión cliente T27L10NSP32_ORION111
Impacto de las vulnerabilidades en el sistema
  • El software afectado por las vulnerabilidades de desbordamiento de búfer, corrupción de memoria y corrupción del manejador de excepciones, son explotables remotamente.
  • Y pueden facilitar a un atacante remoto, provocar una denegación de servicio y en algunos casos, permitir la ejecución de código arbitrario con los permisos del usuario que se encuentre ejecutando la aplicación.
Recomendación
Más información
Fuente: Inteco 

PRESIDENTE DE IRÁN Utiliza Twitter para felicitar a los judíos el Año Nuevo

El nuevo presidente iraní Hassan Rouhani, les deseó “a todos los judíos” un “bendito Rosh Hashaná” en su cuenta de Twitter en inglés. 
Rosh Hashaná, desde luego, es la celebración judía del año nuevo. La imagen en el tuit al parecer es de una sinagoga en Teherán.
Rouhani, un clérigo musulmán chií, fue elegido en junio. Es ampliamente visto como más moderado que Ahmadineyad, aunque su gesto de buena voluntad el miércoles asombró incluso a los expertos en temas iraníes.
“Ni siquiera bajo la monarquía recordamos un mensaje así”, le dijo Haleh Esfandiari, iraní y director del programa de Oriente Medio en el Centro Internacional Woodrow Wilson, a Al-Monitor.
Menos de 10.000 judíos permanecen en Irán, según cifras del JTA, el servicio de noticias judío, que de todas maneras es la comunidad judía más grande en Oriente Medio fuera de Israel.
Las minorías religiosas no tienen completa libertad de participación en el gobierno iraní y con frecuencia enfrenten discriminación, pero los judíos y cristianos pueden, en mayor parte, vivir y orar abiertamente en Irán.
Como señala el experto en política internacional del Washington Post Max Fisher: es difícil comprender el tuit de Rouhani en el contexto de la política entre Israel e Irán.

Fuente: CNN

Red Hat INCLUIDA EN EL CUADRANTE MAGICO DE GARTNER

La empresa consultora y de investigación de las tecnologías de la información Gartner Inc., ha incluido a Red Hat, entre los líderes para Plataformas de Aplicaciones on-premises del Cuadrante Mágico, por sus soluciones que incluyen Red Hat JBoss Middleware y OpenShift Enterprise.
Red Hat ingresa en el Cuadrante Mágico de Gartner por sus plataformas de aplicaciones como resultado de evaluación basada en la integridad de la visión y la capacidad de ejecución.
Gartner evaluó a 16 proveedores para elaborar el Cuadrante Mágico que reseña a los proveedores de infraestructuras de aplicaciones líderes que brindan a los desarrolladores y arquitectos de TI un soporte completo e integral para proyectos de uso empresarial. 
Red Hat incluyen  productos para el desarrollo de aplicaciones on-premises:
  • Red Hat JBoss Middleware es un conjunto completo de soluciones de middleware que ayuda a los clientes a optimizar sus procesos de negocio e incluye un servidor de aplicaciones, una arquitectura orientada a los servicios, un sistema de gestión de reglas de negocio, un bus de servicios empresariales y mensajería.
  • OpenShift Enterprise es una plataforma versátil para el desarrollo de aplicaciones, operaciones y arquitectura de TI; automatiza gran parte del aprovisionamiento y la gestión de sistemas de la gran cantidad de plataformas de aplicaciones, permitiendo al área de informática satisfacer las crecientes demandas de nuevos servicios de apps de manera sencilla.
Más información
Fuente: Diario Tecnológico

SAP NetWeaver 7. INYECCIÓN SQL

Anunciada una vulnerabilidad en SAP NetWeaver 7.30 y que podría permitir a un atacante remoto realizar ataques de inyección SQL.
NetWeaver es una plataforma compuesta por todas las aplicaciones SAP con objeto de lograr una mejor integración entre dichas aplicaciones, utilizar estándares para asegurar la interoperabilidad, aportar una gran flexibilidad, y reducir los costos.
Impacto  de la vulnerabilidad en el Sistema
  • La función "ABAD0_DELETE_DERIVATION_TABLE"  al no filtra debidamente algunas entradas previamente a ser empleadas en consultas SQL es la culpable de la vulnerabilidad que  podría emplearse para manipular consultas SQL y provocar inyecciones de código SQL. 
Recursos afectados:
  • La vulnerabilidad se ha reportado en la versión 7.30 (Basis 720 SP 0, Kernel 720 patch 68), aunque otras versiones podrían verse afectadas.
Recomendación
Más información:

[DSECRG-13-016] SAP NetWeaver ABAD0_DELETE_DERIVATION_TABLE – SQL Injection   http://erpscan.com/advisories/dsecrg-13-016-sap-netweaver-abad0_delete_derivation_table

Fuente: Hispasec