| ÚLTIMOS ARTÍCULOS | |
|
IDG.es y HP le invitan al evento Realize the Future, que se celebrará en Madrid el próximo 26 de enero, donde el equipo ejecutivo de HP analizará los avances tecnológicos que cambiarán el modo en el que los profesionales de TI aumentan sus niveles de servicio, recortan costes y ayudan a las organizaciones a.. | |
|
| |
|
Vinton Cerf probablemente no necesite presentación alguna, habiendo sido uno de los diseñadores de la arquitectura básica de Internet y del protocolo TCP/IP que la hace posible. A menudo se habla de él como “padre de Internet”. En esta entrevista expone su opinión sobre diversos aspectos relacionados con la Red. | |
|
| |
El código malicioso es más probable en los sitios Microsoft ISS, según Google
Versión impresora
Votar noticia (108 votos)
Los sitios Internet que corren el software de servidor Web de Microsoft tienen el doble de posibilidades de albergar código malicioso que el resto, según una investigación llevada a cabo por Google.
El mes pasado, el equipo Anti-Malware de Google examinó 70.000 dominios que estaban ya sea distribuyendo malware u hospedando código de ataques y descubrió la mayor propensión a este tipo de problemas de los sitios basados en Microsoft Internet Information Services (ISS).
En conjunto, los servidores ISS y Apache hospedan alrededor de un 89% de la totalidad de sitios Internet, como también el 98% del malware basado en Internet. En realidad, Google encontró un número equivalente de sitios Apache e ISS con software malicioso, pero dado que existen muchos más Webs hospedadas en servidores Apache (66%) que en plataformas Microsoft (22%), el porcentaje relativo de malware resulta mucho mayor en estos últimos.
La compañía también ha descubierto la existencia de diferencias entre “el servidor preferido para el malware” según regiones geográficas. Así, mientras que en China y Corea del Sur, por ejemplo, la mayoría de los sitios Web maliciosos están corriendo sobre ISS, en Estados Unidos, Rusia y Alemania lo hacen sobre Apache.
En este sentido, Modadugu sugiere como posible explicación la posibilidad de que en China y Corea del Sur pueda estar utilizándose más software pirateado y, por tanto, los usuarios no puedan aplicar las últimas actualizaciones de seguridad
Según Cesar Cerrudo, CEO e investigador de seguridad de la firma Argeniss, el hecho de que ISS sea tan sencillo de utilizar puede haber contribuido a convertirlo en plataforma preferida para la difusión de malware. No obstante, Cerrudo considera que sería necesario contar con más información para extraer conclusiones sólidas sobre el grado de seguridad de ISS. “El estudio dice que se han examinado 70.000 dominios, pero ¿qué ocurre, por ejemplo, si 5.000 de ellos se encontraban en un mismo servidor en China?”. En resumen, convendría, según Cerrudo, analizar el grado de representatividad de la muestra analizada por Google.
07/06/2007 Marta Cabanillas
Noticias relacionadas
- Un nuevo ataque infecta 10.000 Webs en menos de una semana (19/06/2007 )
- El uso de servicios de consumo en entornos corporativos aumenta el riesgo en las empresas (15/06/2007 )
- Más del 40% de las empresas han estado afectadas por ataques de software (13/04/2007 )
- El 70% de las web son vulnerables (20/02/2007 )
- El malware se hace más selectivo en sus objetivos (12/02/2007 )
- Las amenazas web dirigidas y regionalizadas protagonizan 2007 (22/01/2007 )
| ÚLTIMAS NOTICIAS | |
|
Oracle compra una empresa de gestión SOA Oracle ha comprado AmberPoint, fabricante de soluciones de gestión de arquitecturas orientadas a servicios (SOA), aumentando así su ya amplia oferta de middleware. | |
|
El servidor de ficheros NAS Nasuni añade seguridad y rendimiento al almacenamiento cloud Una startup de almacenamiento llamada Nasuni ha presentado un servidor de ficheros NAS virtual que corre sobre VMware y conecta a las empresas a plataformas cloud como Simple Storage Service (S3) de Amazon, aplicando encriptación para mejorar la seguridad y añadiendo diversas funcionalidades para mejorar el rendimiento. | |
|
Microsoft abandona Linux y Unix en sus productos de búsqueda empresarial Microsoft no seguirá ofreciendo versiones Linux y Unix de sus productos de búsqueda empresarial después de realizar una serie de lanzamientos en la primera mitad de este año, según ha comunicado la compañía en un blog corporativo. | |
|
IBM lanza un procesador Power7 de ocho núcleos IBM ha lanzado un nuevo procesador Power7, que añade más núcleos y mejora las capacidades multitarea de los actuales para aumentar el rendimiento de los servidores con elevadas exigencias de disponibilidad. | |
|
Oracle desarrolla un parche de emergencia para WebLogic Oracle acaba de lanzar un parche para su servidor de aplicación WebLogic. Este parche cubre una vulnerabilidad sobre la que una firma rusa de investigación especializada en seguridad publicó detalles hace un par de semanas. | |
|
Cómo aprovechar los beneficios de la virtualización A pesar de la fuerte adopción que están experimentando las tecnologías de virtualización, no todas las empresas están exprimiendo al máximo todas sus posibilidades que conllevan. Sin embargo, es posible aprovechar todas ventajas de la virtualización teniendo en cuenta una serie de aspectos. | |
|
Trend Micro crea una subsidiaria específica para cloud computing Trend Micro ha creado dentro de su estructura una subsidiarias específica para cloud computing, que, con el nombre de TCloud Computing, tendrá como misión proporcionar conocimiento tecnológico, y servicios de integración de sistemas, consultoría y formación para ayudar a sus clientes a crear arquitecturas de informática en nube. | |
|
IBM desarrolla el procesador más rápido del mundo IBM ha anunciado la creación un procesador con grafeno, un compuesto de carbono, capaz de funcionar a una frecuencia de 100GHz, superando ampliamente la velocidad de sus equivalentes de silicio. | |
|
Sybase compra activos de procesamiento de eventos complejos Sybase ha anunciado la compra de los activos de procesamiento de eventos complejos (CEP- Complex Event Processing) del fabricante Aleri, en un movimiento que pone de relieve la creciente competitividad dentro de este segmento y mejora la posición de Sybase como suministrador de analítica en tiempo real. | |
|
Microsoft cubrirá cinco fallos críticos en sus productos la próxima semana El paquete de actualizaciones de febrero que lanzará Microsoft el próximo martes permitirá solucionar varios fallos de Windows y Office, incluyendo cinco fallos críticos para la seguridad del equipo, otros siete importantes y solo uno que considera moderado. | |
|
Green Grid anuncia dos herramientas para mejorar la eficiencia de los data centers Green Grid Consortium lanzará en los próximos meses dos herramientas gratuitas diseñadas para ayudar a las empresas a medir y mejorar la eficiencia energética de sus centros de datos. | |
|
Google introduce capacidades de gestión de móviles en su suite Apps Google está añadiendo algunas capacidades básicas de gestión de dispositivo a Google Apps. Las nuevas funcionalidades permitirán a los directores de TI, por ejemplo, borrar remotamente datos de iPhones extraviados o robados. | |
|
©2010 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial.
En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril.
En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico :idg_nt@idg.es



Tienda CIO








