oplcEl denominado 鈥渓aptop de 100 d贸lares” del proyecto OLPC (One Laptop Per Child), es costoso en comparaci贸n con el “laptop de 10 d贸lares” anunciado por las autoridades indias.

Seg煤n el Ministro de Educaci贸n de India, D. Purandeswai, las autoridades lanzar谩n en asociaci贸n con la industria TI nacional un PC port谩til destinado espec铆ficamente a estudiantes, por el asombroso precio de 10 d贸lares.

El s煤per-econ贸mico ordenador ser谩 comercializado principalmente entre estudiantes de educaci贸n superior y alumnos de secundaria, con el fin de incrementar sus conocimientos y uso pr谩ctico de herramientas inform谩ticas. No se ha proporcionado una fecha de lanzamiento del producto.

India experimenta un formidable crecimiento de su sector TI. Seg煤n diversos c谩lculos, en 2008, la industria aportar谩 USD 50 mil millones a la econom铆a nacional, importe que aumentar谩 a USD 100 mil millones para 2010.

fuente: diarioti.com

ataque_asteriskSe han encontrado dos vulnerabilidades en Asterisk, ambas calificadas como cr铆ticas, que podr铆an permitir a un atacante local o remoto causar una denegaci贸n de servicio en los sistemas vulnerables.

Asterisk es una aplicaci贸n de una central telef贸nica (PBX) de c贸digo abierto. Como cualquier PBX, se pueden conectar un n煤mero determinado de tel茅fonos para hacer llamadas entre s铆 e incluso conectarlos a un proveedor de VoIP para realizar comunicaciones con el exterior. Asterisk es ampliamente usado e incluye un gran n煤mero de interesantes caracter铆sticas: buz贸n de voz, conferencias, IVR, distribuci贸n autom谩tica de llamadas, etc. Adem谩s el software creado por Digium est谩 disponible para plataformas Linux, BSD, MacOS X, Solaris y Microsoft Windows.

A continuaci贸n se explican con m谩s detalle las vulnerabilidades encontradas y corregidas:

* Por medio del env铆o masivo de peticiones POKE a un sistema vulnerable, un atacante podr铆a acaparar todos los n煤meros de llamada (l铆neas) asociados con el protocolo IAX2, impidiendo el procesamiento del resto de llamadas o peticiones, provocando una denegaci贸n de servicio. El fallo est谩 causado porque, de acuerdo con el protocolo IAX2, una vez que el servidor recibe una petici贸n de POKE, este mandar铆a una respuesta PONG y se quedar铆a esperando por un paquete ACK con el mismo n煤mero de llamada, manteniendo ocupada esa l铆nea. El problema ha sido solucionado usando 煤nica y exclusivamente el n煤mero de llamada 1 (l铆nea 1) para las peticiones POKE y descartando los paquetes ACK para dicha l铆nea.

El investigador que descubri贸 la vulnerabilidad hizo p煤blico un exploit tan solo dos d铆as despu茅s de informar al equipo de Digium acerca de la misma y sin dar tiempo suficiente para la creaci贸n de un parche. A los desarrolladores de Asterisk, que se enteraron de la existencia del exploit por medio de terceras partes, no les ha gustado esta forma de proceder y la han tachado de irresponsable al poner en riesgo la usabilidad de los sistemas afectados.

* En cuanto a la segunda vulnerabilidad descubierta, est谩 provocada por la falta de un m茅todo de validaci贸n de destino (handshake) en el protocolo usado para el env铆o de actualizaciones del firmware, y podr铆a permitir que un atacante remoto falsificase la direcci贸n desde la que se env铆a dicha petici贸n, causando que el paquete de actualizaci贸n mandado por el servidor (con un tama帽o de 1040 bytes) tuviera como destino una direcci贸n falsificada. Por medio de m煤ltiples peticiones a distintos servidores, un atacante remoto podr铆a dirigir a un sistema una gran cantidad de paquetes de actualizaci贸n no deseados, caus谩ndole una denegaci贸n de servicio.

fuente: antivirusgratis.com.ar

thunderbirdFinalmente Mozilla libera una versi贸n actualizada de Thunderbird, que corrige al menos 8 vulnerabilidades, incluyendo las anunciadas al publicarse las nuevas versiones para Firefox 2.x y 3.x hace una semana.

Esta actualizaci贸n, incluye la soluci贸n para el problema con hojas de estilo (CSS), que pueden permitir la ejecuci贸n remota de c贸digo.

Este problema ser铆a un desbordamiento de stack (stack overflow) al manejarse estructuras de hojas de estilo, y es compartido por Firefox.

Al menos otros dos problemas, tambi茅n podr铆an dar como resultado, en caso de una explotaci贸n exitosa, la posible ejecuci贸n remota de c贸digo no deseado.

Las dem谩s vulnerabilidades van desde la corrupci贸n de la memoria operativa del programa, hasta problemas que pueden hacer que la aplicaci贸n se cierre de forma arbitraria, al intentar leer ciertos mensajes maliciosamente creados.

De las ocho vulnerabilidades, seis est谩n catalogadas como moderadas, y dos son de nivel menor.

脷ltima versi贸n NO vulnerable:

- Thunderbird 2.0.0.16

fuente: antivirusgratis.com.ar