|
|
Asunto: | [boletín_informativos] Informativos.info #96 | Fecha: | Domingo, 26 de Octubre, 2003 22:41:59 (+0100) | Autor: | Infohackers <infohackers @...........org>
|
|
Boletín #96
|
Informativos.info - Hacktivismo y protesta
social |
Todos los
domingos en tu e-mail de forma
gratuita | |
EDITORIAL: REPASO A
LA ACTUALIDAD (II)
Gracias a todos por los mensajes
recibidos. Parece que esta editorial es leída por más de 4.000
personas suscritas a este boletín. Más de uno me ha preguntado
por esa URL que mencionaba en el editorial de la semana pasada
sobre los viajes de aventura. Se llama Nuba Expediciones (http://www.nuba.net/index.asp). Cuando se
accede a esta agencia, buscando en Asia, se encuentran los
viajes a Nepal y Tíbet. Alguno me ha preguntado por qué estuve
allí. Lo hice porque siempre me ha apasionado la vida de Jesús
de Nazaret, pese a no ser un cristiano practicante. Lo que sé
es que Jesús partió de Jerusalén a la India en sus famosos
años perdidos, pasando 17 años en Oriente. Allí se le conoció
como el Santo Issa, una suerte de buda para los tibetanos que
lo conocieron. Aún hoy permanece en algunos libros de las
bibliotecas de Lhasa para los curiosos que quieran conocer
esta historia. Y es que hay aventuras por vivir, más allá del
ordenador e Internet. Me atrevería a plantear estos viajes
iniciáticos como una manera de conocer más a fondo nuestra
historia y encontrarnos con nosotros mismos.
En el transcurso de esta
semana los acontecimientos me llevan hasta la FiberParty. Más
de 400 personas se han dado cita en esta party de Barcelona,
para poder disfrutar de los videojuegos, la seguridad
informática e Internet. Todo un éxito que ya en su segundo año
de edición despunta. No quiero ni pensar en cuántas personas
podrá reunir el próximo año. Ya era hora de que Barcelona
pudiera competir, en condiciones, con otras "party" del país.
También me alegro de que entre los organizadores de FiberParty
se encuentre el vicepresidente de la AIH.
En otra suerte de cosas veo que
el anormal de siempre tiene la osadía de "crackear" a
Tertulia21.com y publicar sus logros como la vulneración de la
Ley Orgánica de Protección de Datos, cuando se ve a las claras
quién es el que está cometiendo un delito. Lo que no dirá este
payaso es que un día antes había sido objeto de un SQL
Injection poniendo toda la base de datos de su web al alcance
de cualquiera. Ay, pillín, cómo callas lo que quieres. Sólo
espero que algún día esa "scene" que todavía le defiende le dé
de su propia medicina. A ver cuándo abren los ojos.
Me llena de enorme alegría ver
que Vivernet, programa de la Consejería de Educación, Ciencia
y Tecnología de la Junta de Extremadura, ha puesto en
circulación Contalinex y Factulinex, sendos programas de
contabilidad y facturación para Linex y debianistas, de
descarga gratuita. Por fin la empresa privada tiene una razón
más de peso para migrar a Linux, prescindiendo del monopolio
de Microsoft.
Para terminar la semana, otra
noticia de interés: el Hackmeeting de Iruña. Los amigos que
han podido pasarse por Pamplona me han comentado que ha estado
genial, una vez más. Estamos pendientes de conocer quiénes han
sido los premiados en los Big Brothers Awards. Esperamos poder
ofrecer un resumen de este importante evento en nuestro
apartado de noticias, a la mayor brevedad posible.
Y todo sigue igual. Estamos a las
puertas de una nueva feria SIMO. Habrá que acudir expectantes
para conocer de primera mano las novedades cibernéticas del
nuevo año.
Conde ---/Socio de la
AIH/--- | | |
|
- Linex cuenta ya con
dos nuevas herramientas de gestión empresarial
- Microsoft admite
fallos en algunos 'parches' de seguridad
suministrados
- EEUU.- Primera multa
contra una empresa por envio masivo de correos basura
- ''Sherlock Holmes
Cibernauta'' garantizará seguridad en Internet en
Europa
- La mayoría de las
empresas incumple la ley de protección de datos y la
LSSI
- Las notificaciones
que se reciban por Internet de la Administración tendrán valor
legal
- Oracle pide silencio
a los hackers éticos
- Google planea salir
a bolsa en marzo
- Los efectos de la
tormenta solar se dejan sentir en la
tierra
| |
 |
LINEX CUENTA YA CON DOS NUEVAS
HERRAMIENTAS DE GESTION EMPRESARIAL |
| |
Vivernet, una iniciativa de la Junta de
Extremadura para potenciar las nuevas tecnologías es la comunidad, ha
lanzado dos programas realizados por dos empresas extremeñas de 'software'
libre diseñados para el sistema operativo Linex.
Se trata de 'Facturlinex' y 'Contalinex',
especialmente concebidos como herramientas útiles para
empresas.
Los dos nuevos programas fueron presentados
en el transcurso del VII Encuentro de Empresarios y Emprendedores, que se
engloba en el Programa Linex-Empresa que está desarrollando la Consejería
de Educación, Ciencia y Tecnología en colaboración con
Fundecyt.
Según explicó el director de Vivernet, Julio
Yuste, los programas han sido realizados por dos empresas extremeñas,
Astrom y Punto Dev, e iban a ser vendidos bajo licencia a través de un
'software' propietario, pero mediante un acuerdo de colaboración con la
Consejería de Educación, Ciencia y Tecnología, se han liberado y han
pasado a formar parte de Linex.
Yuste explicó que cualquier empresa que esté
interesada en disponer del programa de facturación o el de contabilidad,
con sólo tener instalado el sistema Linex se los podrá descargar a través
de la página 'web' linex.org, o puede esperar a mediados del mes de
noviembre, cuando se hará una distribución específica de Linex con estas
dos nuevas herramientas.
Las ventajas de este sistema, señaló Yuste,
es que cualquier empresa puede disponer de estos programas de forma
gratuíta, y además podrá adaptárselo de acuerdo a sus necesidades
empresariales.
{Fuente: www.elmundo.es} |
 |
MICROSOFT ADMITE FALLOS EN ALGUNOS
'PARCHES'DE SEGURIDAD SUMINISTRADOS |
| |
El conjunto de actualizaciones para Windows y
Exchange que Microsoft distribuyó el pasado 15 de octubre presentan
problemas e incompatibilidades en diversos sistemas, según informa
Hispasec.
Así, según un comunicado, "se encuentran
afectados al menos dos de los parches en sus versiones para diversos
idiomas, entre otros, español, portugués, italiano, brasileño o
ruso".
Microsoft ha solicitado la instalación de
nuevos parches para corregir los problemas de los anteriores.
De hecho, el gigante de 'software' ha
confirmado los problemas detectados en versiones "extranjeras" de sus
parches, y proporciona una actualización de los mismos para resolver
ciertas incompatibilidades y deficiencias.
A efectos prácticos estos problemas se
traducen en sistemas que se bloquean o continúan siendo vulnerables tras
instalar las actualizaciones.
El nuevo parche puede descargarse
aquí
{Fuente: www.elmundo.es} |
 |
EEUU.- PRIMERA MULTA CONTRA UNA
EMPRESA POR ENVIO MASIVO DE CORREOS BASURA |
| |
Un tribunal de California (Estados Unidos)
impuso una multa de dos millones de dólares a una compañía por enviar
mensajes basura por Internet, fenómeno conocido con el nombre de 'spam', a
miles de personas, según informó la BBC.
El tribunal también prohibió a la empresa, PW
Marketing, manejar cualquier negocio que esté relacionado con la
publicidad o el márketing por la red durante un período de diez
años.
Se trata de la primera multa que la Justicia
impone después de la aprobación de una ley contra los mensajes basura que
fue sancionada en 1998.
Los fiscales de la acusación indicaron que
los e-mails enviados por PW Marketing incluían instrucciones para que los
destinatarios los reenviaran. Los mensajes basura llevaban incorporado
además un sistema que imposibilitaba a los usuarios determinar cuál era su
origen.
"El correo basura es una invasión de la
privacidad de nuestros ciudadanos y un costo enorme para nuestros negocios
en momentos en que estamos tratando de poner de nuevo en marcha la
economía local", afirmó el fiscal general de California, Bill
Lockyer.
Según la ley contra el 'spam', cualquier
persona puede demandar a una empresa o persona que envíe mensajes basura
hasta por 1.000 dólares por cada e-mail. También prohíbe enviar publicidad
no solicitada a través del correo electrónico sin el permiso de la persona
que la recibe.
Un estudio realizado en Estados Unidos reveló
que los usuarios del correo electrónico en Internet se sienten cada vez
más reticentes a utilizar esta herramienta informática por culpa de la
creciente cantidad de mensajes basura.
Según el estudio de la consultora Pew
Internet, el 25 por ciento de los consultados utiliza cada vez menos su
cuenta de correo electrónico personal por recibir demasiados mensajes no
deseados. Sin embargo, el estudio también indica que, en muchos casos, el
'spam' logra su cometido, ya que muchos estadounidenses entran en estos
mensajes.
En general, el estudio, realizado en junio y
en el que se entrevistaron a 1.380 internautas, calcula que más de la
mitad de los mensajes de correo son indeseados. El 52 por ciento de los
encuestados confía menos en el correo electrónico, el 76 por ciento
expresó su desagrado por los contenidos obscenos u ofensivos, el 75 por se
quejó de que no tiene forma de detener el 'spam' y el 33 por ciento dijo
que alguna vez utilizó vínculos incluidos incluidos en los mensajes no
deseados.
{Fuente: www.europapress.es} |
 |
''SHERLOCK HOLMES CIBERNAUTA''
GARANTIZARA SEGURIDAD EN INTERNET EN EUROPA |
| |
Los internautas europeos podrán en adelante
comprar por Internet con toda tranquilidad gracias al nuevo proyecto
europeo "Sherlock Holmes cibernauta" que garantizará la seguridad de sus
datos, informó hoy, la Comisión Europea. Este proyecto, al que Bruselas ha
bautizado con el nombre del famoso detective británico, permitirá
identificar y recopilar las "pruebas electrónicas" de los delitos
cometidos por Internet, que después se podrán presentar en los procesos
judiciales que tengan lugar en toda la UE.
Oficialmente se denomina proyecto "CTOSE"
(Herramientas de investigación de pruebas electrónicas, según sus siglas
en inglés) y su principal objetivo es facilitar a los investigadores una
serie de
herramientas para la identificación de
delitos informáticos y la recopilación de pruebas.
Asimismo, servirá para proteger a los
internautas de los intentos de terceros de usar fraudulentamente sus
datos. Aunque las nuevas tecnologías permiten cometer nuevos delitos, las
infracciones a través de Internet siempre dejan un rastro, consistente en
registros electrónicos, correos o ficheros que constituyen evidencias
importantes de la comisión de esas actividades ilegales.
El sistema permitirá a administradores
informáticos y agencias investigadoras guardar y conservar, mediante unas
pautas metodológicas comunes, las pruebas de los delitos cometidos en el
ciberespacio. En el desarrollo de este proyecto han participado la empresa
francesa Alcatel y la compañía de seguridad británica QinetiQ.
Asimismo, también la Universidad de Namur
(Bélgica), la de Saint Andrews (Reino Unido) y la Universidad de Stuttgart
(Alemania) se han implicado en el proyecto. "La sociedad de la información
en la que vivimos evoluciona constantemente e introduce nuevos productos,
servicios, y maneras de llevar a cabo negocios y transacciones, así como
nuevas maneras de delinquir", precisa un comunicado.
Las fuentes de información, las redes
informáticas y los datos de los usuarios deben necesariamente quedar
protegidos frente a las posibles transacciones fraudulentas, los delitos
cibernáuticos y
otras prácticas ilegales, añade la
nota.
{Fuente: www.abc.es} |
 |
LA MAYORIA DE LAS EMPRESAS
INCUMPLE LA LEY DE PROTECCION DE DATOS Y LA LSSI |
| |
El número de multas se ha multiplicado por
ocho en el plazo de tan sólo un año.
El 95 por ciento de las empresas españolas no
han inscrito sus ficheros ante la Agencia de Protección de Datos, como
establece la Ley de Protección de Datos (LOPD), aprobada en 1999. Según el
director de la consultoría Control de Bases de Datos, José María Hill,
muchas de ellas, además, incumplen también la Ley de Servicios para la
Sociedad de la Información (LSSI).
Como consecuencia de este incumplimiento, el
número de multas se ha multiplicado por ocho en sólo un año, por lo que la
Agencia de Protección de Datos se financia desde este año exclusivamente
con las sanciones. La cesión a terceros de sus ficheros, la
externalización del proceso de elaboración de nóminas sin las debidas
medidas de seguridad o la ausencia de copias de seguridad son algunos de
los hábitos comerciales por los que una empresa puede ser
multada.
{Fuente: www.redestelecom.com}
|
 |
LAS NOTIFICACIONES QUE SE RECIBAN
POR INTERNET DE LA ADMINISTRACION TENDRAN VALOR
LEGAL |
| |
Según ha comunicado Julia García-Valdecasas,
titular de Administraciones Públicas, las comunicaciones que se reciban a
través del Sistema de Notifiaciones Telemáticas Seguras de la
Administración tendrán valor legal a efectos jurídicos.
Este convenio, según la ministra, permitirá
la implantación de un domicilio electrónico a efectos de notificaciones,
al que se podrá apuntar, siempre de forma voluntaria, cualquier empresa y
ciudadano.
{Fuente: www.delitosinformaticos.com }
|
 |
ORACLE PIDE SILENCIO A LOS
HACKERS ETICOS |
| |
En una nueva campaña, Oracle
afirma que su software está totalmente asegurado contra los hackers. La
compañía exhorta a los denominados hackers éticos -que a pesar de todo
logren detectar vulnerabilidades en Oracle y otros sistemas- a no publicar
los agujeros.
Durante una conferencia de prensa realizada
en París la víspera, la directora de seguridad de Oracle, Mary Ann
Davidson, solicitó a los expertos en TI, investigadores y hackers, que
encuentren agujeros de seguridad en el software de Oracle y de terceros, a
no difundir la información por Internet u otros canales.
Algunos hackers afirman que sus intenciones
no son causar daño, sino revelar los agujeros de seguridad, con el fin de
que las compañías mejoren su software. Davidson considera que tal actitud
reviste un gran problema, ya que al difundirse tal información, no sólo la
compañía afectada toma nota, sino también los hackers interesados en
sabotear y causar daño.
A modo de ejemplo de lo anterior, la
ejecutiva evocó el caso del gusano Slammer, que surgió luego que un
investigador publicara un ejemplo de código que puede ser aprovechado por
hackers para infectar un gran número de sistemas a gran
velocidad.
A juicio de Davidson, es importante que los
hackers éticos notifiquen a los desarrolladores de software sobre las
vulnerabilidades y les den tiempo de corregir el problema antes de
publicarlo en Internet.
En 2001, Oracle lanzó su concepto
"Unbreakable" -o imposible de hackear. "Antes de lanzar 'unbreakable'
teníamos alrededor de 2000 escaneos de puertos en nuestros servidores. A
la semana siguiente alcanzábamos los 30.000", relató Davidson en la
conferencia, referida por The Register.
Oracle ha sido criticada por especialistas,
que mencionan el peligro de asegurar que el software de la compañía es
totalmente seguro. En tal sentido, la mayoría de los expertos en seguridad
informática coincide en que, de una u otra forma, cualquier sistema puede
ser vulnerado o dejado fuera de servicio.
{Fuente: www.webpanto.com } |
 |
GOOGLE PLANEA SALIR A BOLSA EN
MARZO |
| |
El buscador más popular de
Internet, Google podría salir a bolsa en marzo mediante un sistema que
colocaría a los pequeños y grandes inversores en posición similar a la
hora de adquirir acciones, según publica el diario Financial
Times.
El director de Finanzas de la compañía,
George Reyes, se reunió la semana pasada con un grupo de banqueros para
explorar las diferentes opciones para sacar a la compañía a bolsa en marzo
de 2004, según la edición electrónica de hoy del diario, informa
EFE.
Aunque los planes todavía no están
completamente definidos, la compañía -valorada en al menos 12.700 millones
de euros por fuentes consultadas por el diario- podría salir a la venta
utilizando un particular sistema de subasta electrónica. Este método
permitiría que todos los inversores tuvieran similares oportunidades a la
hora de adquirir acciones de la empresa.
La noticia es una de las más esperadas en el
californiano Silicon Valley, donde se encuentra la compañía, dado el éxito
de Google, que en sus cinco años de vida se ha convertido en sinónimo de
buscador en la red y cada vez es más rentable.
{Fuente: www.aclantis.com} |
 |
LOS EFECTOS DE LA TORMENTA
SOLAR SE DEJAN SENTIR EN LA TIERRA |
| |
Los sistemas de navegación
aérea y los teléfonos satelitales sintieron el viernes los efectos de unas
condiciones meteorológicas solares inusualmente tempestuosas, pero no se
registraron problemas generalizados al llegar a la atmósfera terrestre una
nube de gases supercalientes procedente del Sol.
Los científicos que han estado siguiendo el
incremento de la actividad solar en días recientes informaron que algunos
aviones comerciales tuvieron que realizar ajustes en sus comunicaciones de
alta frecuencia o, en algunos casos, cambiar a sistemas satelitales
alternativos.
"Lo primero que notamos en estas tormentas
son los rayos X, que viajan a la velocidad de la luz y pueden causar
cortes de radio", dijo Larry Combs, meteorólogo del Centro Medioambiental
Espacial en Boulder, en el estado de Colorado, dependiente de la Dirección
Nacional Oceánica y Atmosférica (NOAA) de Estados Unidos.
Los rayos X también han interferido las
comunicaciones de varias expediciones en el Himalaya que usan teléfonos
satelitales, dijo Combs.
Los rayos X fueron asociados a unas fuertes
alteraciones solares esta semana, en particular una Expulsión de Masa
Coronal (CME, por su sigla en inglés) el miércoles, que envió en dirección
a la Tierra una corriente de partículas energizadas.
Viajando a la velocidad de la luz, los rayos
X llegan a la Tierra en cuestión de minutos, pero las nubes de CME, más
lentas, tardan entre dos y cuatro días, en recorrer esa distancia. En esta
ocasión, no empezaron a llegar hasta el viernes por la mañana, horas antes
de que fueran pronosticadas por primera vez por meteorólogos
espaciales.
"No es algo que se pueda ver, pero lo pueden
detectar los instrumentos", señaló Combs.
Las redes eléctricas, los satélites y los
buscapersonas o "pagers" y teléfonos celulares que dependen de los
satélites para su funcionamiento a veces pueden ser afectados por CMEs. En
2000, una explosión solar afectó brevemente a varios de estos
satélites.
Y en 1989, un fenómeno solar causó un apagón
en Quebec, Canadá, dejando a oscuras a millones de personas durante
horas.
Pero muchos sistemas eléctricos en la Tierra
y en órbita tienen ahora sistemas de protección diseñados para minimizar o
prevenir daños. Y expertos en meteorología espacial como Combs piensan que
esta tormenta de CME, clasificada con un moderado 3 en una escala del 1 al
5, no creará grandes problemas.
"Después de las próximas 24 horas podría
comenzar a remitir", sostuvo Combs.
Pero el Sol se encuentra en una inesperada
fase de actividad energética y podría generar más ráfagas de rayos X o
tormentas solares en las próximas semanas, advirtieron expertos. Según
Combs, podría haber más cortes de radio de alta frecuencia.
Aunque no tan peligrosa como una tormenta de
nivel 5, lo que hace a ésta tan inesperada es que llega tres años después
de que el ciclo de actividad solar, de 11 años de duración, alcanzara su
pico. Combs comparó la situación con un huracán en el último día de la
termporada de huracanes.
Y al igual que con los huracanes, las
tormentas solares cambian constantemente de intensidad, lo que dificulta
las predicciones.
"Como todo en la naturaleza, a veces no actúa
como uno espera", señaló Combs.
Las tormentas magnéticas solares también
pueden producir espectáculos nocturnos como las auroras boreales. El sitio
de Internet de la NASA predijo que estos fenómenos podrían llegar a ser
visibles en lugares tan al sur como Oregon o Illinois.
{Fuente: CNN } |
|
 |
Sobre la AIH y
Motivados |
| |
Suscríbete a Informativos.info y recibe cada
semana las mejores noticias en tu e-mail
Darse de baja del boletín
Sobre la
AIH Ultimas 100 noticias en
Infohackers.org Nuestros
cursos de hacking Artículos
y reportajes de interés Estatutos de la
A.I.H. Proyectos
de la A.I.H. Technohackers, la radio online Chat Asóciate a la
AIH
Sobre
Motivados Erecciones 2003 Archivo actualidad Apadrina un Motivado Manifiesto SI a todo Textos de
referencia Acciones ¿Quiénes
son Motivados? Contacta o asóciate a Motivados
|
|
|
|
| |

[Adjunto no mostrado: 7/ (application/octet-stream)
] [Adjunto no mostrado: 10/ (application/octet-stream)
] [Adjunto no mostrado: 8/ (application/octet-stream)
]
|
|