Welcome to esCodigoAbierto
  Login or Regístrate
:: Inicio :: Descargas :: Tu Cuenta :: Foros ::
Principal
· Home
· Archivos Historicos
· Descargas
· Encuestas
· Enlaces Web
· Enviar Noticia
· Foros
· Lista de miembros
· Los Mejores 10
· Problemas en la Web?
· Recomiendame
· Tu Cuenta
 
Google
Google
Web
escodigoabierto.com
 
Articulos Pasados
Viernes, 22 enero
· Microsoft cede y lanza un parche de seguridad hoy
Jueves, 21 enero
· Grave vulnerabilidad en Windows permite elevar privilegios
Jueves, 07 enero
· El “otro” efecto 2000
Martes, 29 diciembre
· El largo camino de MySQL
Lunes, 28 diciembre
· Ejecución remota de código ASP en IIS 6.x
Domingo, 27 diciembre
· La seguridad en Windows 7
Jueves, 24 diciembre
· Firefox 4 unificará varios procesos en un solo botón
· Actualización del kernel para diversos productos SuSE Linux
Miércoles, 23 diciembre
· Nuevo PHP 5.2.12 soluciona varios fallos de seguridad
Sábado, 19 diciembre
· eBooks y eReaders, el regalo estrella para estas Navidades

Artículos Viejos
 
User Info
Bienvenido, Anónimo
Nickname
Contraseña
(Regístrate)
Membresía:
Último: 70
Nuevos Hoy: 0
Nuevos Ayer: 0
Total: 133

Gente en línea:
Visitantes: 11
Miembros: 0
Total: 11
 
INGRESAR
Nickname

Contraseña

¿Todavía no tienes una cuenta? Puedes crearte una. Como usuario registrado tendrás ventajas como seleccionar la apariencia de la página, configurar los comentarios y enviar los comentarios con tu nombre.
 
Noticias: El “otro” efecto 2000
Seguridad, trucos, etcEl año recién estrenado, 2010, ha resultado también una cifra incómoda para ciertos sistemas informáticos, que no han sabido gestionar adecuadamente estas cuatro cifras, y han dejado de funcionar o lo han hecho de forma equívoca desde que comenzó el año. Sin tanto bombo ni platillo como se le dio al "efecto 2000", parece que este "otro efecto 2000" ha pillado por sorpresa.

Uno de los afectados ha sido precisamente una de las soluciones profesionales de seguridad de Symantec, Endpoint Protection Manager. Se trata de un producto que aúna diferentes protecciones de seguridad y, por supuesto, en el plano reactivo usa firmas que se actualizan regularmente para su antivirus, antispyware y su IPS. El problema es que todas las actualizaciones desde el último minuto del 31 de diciembre de 2009, han sido calificadas erróneamente por el programa como "desactualizados", por lo que en este aspecto, los usuarios han quedado relativamente desprotegidos desde entonces.

Symantec ha buscado una solución temporal para proteger a sus clientes: mantiene la fecha de última actualización de las firmas a 31 de diciembre de 2009, pero incrementa el número de versión de éstas. Así los clientes disfrutan de las últimas firmas pero, por ahora y a falta de una solución oficial, sin poder ser identificadas con la fecha correcta en la que son emitidas.


Spamassassin también ha sufrido las consecuencias. El famoso filtro de correo cataloga como basura o no un email según muy diferentes valores, aplicando filtros bayesianos. Según las características del texto va sumando puntos y, si sobrepasa un límite, el programa añade una etiqueta al correo y muy probablemente acabe ignorado en la basura. Se ha encontrado un bug en su código. En concreto, desde el uno de enero añade a todos los correos una puntuación extra de aproximadamente 3.2 a causa de la directiva FH_DATE_PAST_20XX. Habitualmente, y según el administrador, un correo suele ser catalogado como spam si consigue una puntuación por encima de 4. Esto significa que hay muchas más posibilidades de que un correo sea catalogado como basura erróneamente.

Cisco también ha tenido problemas. Las cookies del balanceador Cisco CSM expiraban desde hace años el 1 de enero de 2010.... ese día ha llegado y el balanceador no está haciendo bien su trabajo, pues piensa que todas las conexiones caducan constantemente.

Windows Mobile no se ha librado. Los mensajes enviados en 2010 están siendo fechados en 2016. Más ejemplos: con el programa Invision Power Board, no se podían crear nuevas entradas desde que comenzó el año. SAP, ArcSight, Palm, Splunk... son otros programas que han detectado un poco tarde que no estaban preparados para el "efecto 2010".

Tampoco los bancos. Alemania ha sido durante unos días un verdadero caos en lo referente a las tarjetas de débito y crédito. Cajeros automáticos que no funcionaban o tiendas en las que no se podía pagar con tarjeta ha sido la tónica para casi la mitad de todas las tarjetas emitidas del país. Aunque no ha supuesto un problema de seguridad, seguro que ha sido un incordio para muchos. El problema tiene su origen en un fabricante francés de tarjetas.

Si bien para el efecto 2000 se desplegó durante años una importante campaña de concienciación hasta el punto de incrustar el concepto en la ideología popular (películas sobre catástrofes y horas y horas de leyendas alimentadas artificialmente), este bug de 2010 ha llegado en silencio. Las consecuencias no han sido graves, igual que no lo fueron hace 10 años (lo que supuso casi una decepción para los más catastrofistas). Pero el hecho nos hace pensar una vez más sobre la capacidad de anticipación de los programadores, que quizás ven el futuro demasiado lejos, o bien siguen sin darse cuenta de que en todo caso y desgraciadamente, el tiempo pasa más rápido de lo que parece.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4091/comentar

Más información:

German cards hit by 2010 bug
http://www.straitstimes.com/BreakingNews/TechandScience/Story/STIStory_474040.html

SAP Spool issue – affects all Releases
http://www.basissap.com/2010/01/sap-spool-issue-affects-all-releases/

Bug: Calendar stopped working on 1/1/2010
http://forums.palm.com/palm/board/message?board.id=webossoftware&thread.id=13247

FH_DATE_PAST_20XX scores on all mails dated 2010 or later.
https://issues.apache.org/SpamAssassin/show_bug.cgi?id=6269

Events dated 2010 not returned by searches
http://www.splunk.com/base/Documentation/4.0.7/ReleaseNotes/Knownissues#Events_dated_2010_not_returned_by_searches

y2016-sms-bug
http://www.wmexperts.com/y2016-sms-bug


Sergio de los Santos
ssantos@hispasec.com

Enviado el Jueves, 07 enero a las 10:34:49 por joserey
 
Enlaces Relacionados
· Más Acerca de Seguridad, trucos, etc
· Noticias de joserey


Noticia más leída sobre Seguridad, trucos, etc:
GTA IV usado como cebo para distribuir malware

 
Votos del Artículo
Puntuación Promedio: 0
votos: 0

Por favor tómate un segundo y vota por este artículo:

Excelente
Muy Bueno
Bueno
Regular
Malo

 
Opciones

 Versión Imprimible Versión Imprimible

 
Tópicos Asociados

Seguridad, trucos, etc

Disculpa, los comentarios no están activados para esta noticia.



CodigoAbierto autoriza la reproducción de sus contenidos siempre que se cite su procedencia. Este sitio esta desarrollado por la comunidad de escodigoabierto.com y esta basado en PHP-Nuke. PHP-Nuke es Free Software bajo las normas de GNU/GPL License
Este sitio esta mantenido por José Rey (joserey[@]escodigoabierto.com) y Asdrubal Velasquez (RadioMan[@]escodigoabierto.com) en colaboración con los miembros de nuestra lista de correo CodigoAbierto-es.

PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Página Generada en: 0.36 Segundos

:: subSystemGreen phpbb2 style by azure :: PHP-Nuke theme by www.nukemods.com ::