martes, mayo 13, 2008

Una mesa de mezcla de vídeo ultra polivalente


La entidad francesa VIXID que diseña, fabrica y comercializa soluciones de audio y vídeo de alto rendimiento, pone a disposición de los profesionales y amantes del sector audiovisual la mesa de mezclas de vídeo VJX16-4 más polivalente del mercado.

La mesa de mezclas VJX16-4, que aglutina arte y tecnología, es el componente central de cualquier instalación de vídeo en discotecas, salas de conciertos, teatros, salas de conferencias, museos de arte contemporáneo, estudios de televisión, etc.

Sus características principales son:

- Innovación total en la mezcla de vídeos: 4 capas de vídeo asociadas a modos de fusión (blends).
Matriz de expedición de vídeo, posibilidad de memorización de hasta 42 efectos en 144 preajustes, interactividad de MIDI y audio.

- Conectividad: 16 fuentes de vídeo de entrada (lectores DVD, cámaras, reproductores de vídeo, ordenadores, etc.), 6 salidas de vídeo, USB, interactividad MIDI y audio. El resultado de la mezcla se puede ver directamente en 3 soportes independientes (plasma, televisor, proyector, etc.).

- Rendimiento: resolución total PAL o NTSC, tratamiento de vídeo de vanguardia, mínima latencia y fluidez.

- Movilidad: formato portátil adaptado al sistema de trabajo de los artistas de hoy en día.

- La fiabilidad, ergonomía y solidez de una potente herramienta de vídeo.

La mesa de mezclas de vídeo VJX16-4 se dirige, en sobre todo, a los artistas visuales, como los vídeo-jockeys (VJ) y a los artistas multimedia, realizadores, regidores de vídeo, intérpretes visuales, autores, productores, profesionales del mundo del espectáculo y de la comunicación.


Acerca de VIXID
La empresa VIXID nació en 2004 de la mano de cuatro jóvenes ingenieros especializados en electrotécnica que deseaban innovar en el ámbito audiovisual. VIXID ha contado con el apoyo de los grandes centros de innovación franceses, «Paris développement» y «Scientipôle initiative», así como de instituciones como el grupo OSEO, la Agencia francesa para la innovación, la Región Ile de France y la Cámara de comercio e industria de París (CCIP). El proyecto ha sido avalado también por el centro de competitividad Cap Digital, de vocación mundial.

CONTACTO : VIXID SARL - 14, rue Soleillet - BL 38 - 75020 PARIS (Francia) - Tel.: + 33 (0) 1 43 49 25 84 - Web: http://www.vixid.com/ - D. Sébastien Vaillant - E-mail: mailto:sebastien.vaillant@vixid.com

TooQ apuesta por un sonido de diseño


TooQ, fabricante de periféricos que ha aterrizado recientemente en el mercado español, ha ampliado su catálogo soluciones y ha decidido apostar por los altavoces como una nueva división de la compañía.

La incorporación de productos para este segmento se llevará a cabo paulatinamente, presentando nuevos modelos de un modo gradual. De momento, 2 son los nuevos altavoces que TooQ incluye en su portfolio: H-2120C y S-2120Y, sistemas de audio 5.1 y 2.1, respectivamente.

Así, el primero de los nuevos productos de TooQ, H-2120C, es un altavoz 5.1 que presenta una potencia RMS total de 60W, repartidos entre el subwoofer (20W) y los 5 satélites, con 8W cada uno. Con una frecuencia de 20-20k Hz y un ratio de 65dB (60Hz-18KHz), ofrecen unos altos resultados de calidad. Sus satélites, totalmente planos, facilitan al usuario ahorrar espacio en su escritorio y permiten proporcionar además un sonido realmente nítido, algo que no suele ocurrir con altavoces de este tipo.

Su diseño es muy llamativo ya que combina color plata y negro. Este último se presenta con un acabado brillante, que recuerda a la tonalidad negra de los pianos. Presentan además un tamaño compacto, gracias al subwoofer de 100x300x300mm. y los satélites de 90x185x68mm. Con pantalla magnética, rueda para el control del volumen y subwoofer fabricado en madera, este nuevo sistema de audio 5.1 incluye además mando a distancia.

Por su parte, el segundo de los nuevos modelos de TooQ, S-2120Y, es un sistema 2.1, que ofrece una potencia RMS de 36W (subwoofer 20W y 8W de cada satélite). Al igual que el modelo anterior, ofrece resultados de sonido muy nítidos e incluye características tales como pantalla magnética, subwoofer de madera, rueda para el volumen y mando a distancia incluído.

Productos disponibles en:

Nanoclave
Tel. 91 298 74 99
www.nanoclave.com


Para más información, contactar con:

CirrusGH
Tel.: 91 486 27 90
www.cirrusgh.com

lunes, mayo 12, 2008

Por qué aprender Inglés con Language Way


Language Way se posiciona en el mercado de la capacitación en idiomas con una propuesta innovadora basada en una metodología comunicativa y en una sólida experiencia en e-learning y b-learning.

Recientemente la empresa tuvo el agrado de tener como alumna en las clases de conversación en inglés a una docente de Lengua Española, que compartió las impresiones de su experiencia con Language Way. “Sus palabras, al igual que las de todos los alumnos, nos sirven para mejorar aún más la calidad de nuestro servicio”, asegura la directora de LW, Susana Trabaldo, y añade que “nos gratifica saber que los alumnos quedan satisfechos con sus experiencias y, además, sienten que les gustaría seguir aprendiendo y creciendo con nosotros”.

A lo largo de las semanas, la docente pudo desarrollar una mayor confianza en sí misma y reencontrarse con sus "conocimientos sepultados" del inglés. Con la ayuda de las profesoras / tutoras, que la guiaron por los contenidos con destreza, pudo afianzar saberes previos e incorporar nuevos a su repertorio.

Para su sorpresa, como generalmente para la de muchos otros alumnos, las docentes no cayeron "en la tentación de usar el castellano", aún ante las obvias dificultades lingüísticas de un principiante. La meta de cada clase de conversación es la de proveer exposición natural al idioma tal cual lo haría un nativo. Sin excederse, el tutor lleva al alumno a hacer el esfuerzo para así hacerse entender y desarrollar estrategias para lograr la comunicación.

Es importante saber que los tiempos pactados se cumplieron al pie de la letra. La alumna hizo hincapié en el respeto por la "puntualidad y dominio del tiempo planificado" a modo de aprovechar cada minuto. Language Way está al tanto de la cantidad de actividades y obligaciones / compromisos que el alumno tiene en su vida diaria y considera de suma importancia que tenga plena seguridad que su tiempo será aprovechado al máximo y que, durante la clase, se le brindará un servicio y atención acorde a sus necesidades.

Lo más notable de sus reflexiones fue que, a pesar de sentir “el compromiso de cumplir con las tareas y de la inicial sensación de torpeza en la comunicación” en el idioma extranjero, pudo sacar provecho de cada error y convertirlo en algo productivo y a su vez risible. El trabajo del profesor, bien capacitado en esta novedosa modalidad, y la buena predisposición y buen humor de la estudiante permitieron que la experiencia fuera tanto enriquecedora como agradable.

Language Way es una opción válida para todo adulto y adolescente que desee optimizar el uso de su tiempo y obtener dedicación directa de un docente especializado.

Descuentos en los máster de la Universidad Politécnica de Madrid


Los lectores de LEARNING REVIEW gozarán de un 15% de descuento con respecto al precio final de los Programas Máster que inician en octubre de 2008.

Es indispensable que los interesados indiquen en la solicitud que han obtenido la información del portal de la Revista acerca de la oferta formativa del Grupo de Ingeniería de Organización de la Universidad Politécnica de Madrid.

Programas:

· MBA, Máster en Administración y Dirección de Empresas de la Universidad Politécnica de Madrid.

Dirigido formar profesionales que, junto con una alta cualificación, dispongan de una importante capacidad de “dirección”, liderazgo, diagnosis empresarial y adaptación al entorno de la empresa.

· MDSIC. Máster en Dirección de Sistemas de Información y Comunicaciones de la Universidad Politécnica de Madrid.

Este máster está dirigido a universitarios con y sin experiencia profesional que deseen introducirse, formarse y profundizar en conocimientos relacionados con la Dirección de Sistemas de Información y Comunicaciones en la empresa, desde una perspectiva eminentemente práctica.

Por qué escoger los máster de GIO-UPM

El Grupo de Ingeniería de Organización de la Universidad Politécnica de Madrid cuenta con más de 20 años de experiencia en la impartición de Cursos y Máster, donde el nivel de seriedad, prestigio y reconocimiento son avalados tanto por el gran número de alumnos que los han cursado, como por la constante demanda que hay de ellos.

Para más información: master@gioupm.com
Rellena tu solicitud de admisión en: http://www.gioupm.com/

Alfredo Ureña (Universidad de Almería) habla sobre el Proyecto Knoleum

Los días 29 y 30 de mayo, y en el marco de desarrollo del Proyecto Knoleum, Jaén acogerá la celebración del II Congreso Internacional Knoleum, que bajo el lema «Paisajes del Olivo mediterráneo: una visión integral», que reunirá a expertos, políticos, técnicos, investigadores y científicos en torno a seis grandes áreas de estudio relacionadas con el olivar: medio ambiente, economía, productos de los paisajes, patrimonio, innovación y estrategias para el desarrollo.

Al frente del Proyecto Knoleum, como jefe de filas está la Diputación Provincial de Jaén, que además ha asumido la coordinación de todos los socios de este proyecto (Cámara de Comercio e Industria de Marsella, Francia; Parque oleícola de Armines, Francia; Junta de Andalucía, D.G. Desarrollo Rural, España; Región de Umbría, Italia; Cámara de Comercio e Industria de Messinia, Grecia y la Asociación para el desarrollo de los municipios olivícolas portugueses -ADEMO-, Portugal). También el Organismo Provincial está coordinando los trabajos realizados por la Red de expertos de este proyecto, integrada por representantes de la Universidad de Almería, el Museo Casa de los Tiros de Granada, la Fundación del Olivar, GEOLIT, la Consejería de Medio Ambiente de la Junta de Andalucía, el Consejo Superior de Investigaciones Científicas, la Universidad de Jaén, la Agencia de Gestión Energética de la Diputación Provincial de Jaén, FAECA y el propio Organismo Provincial, cuyo objetivo es estudiar para conocer los paisajes del olivo de forma integral, difundir las potencialidades del olivo en su territorio y actuar sobre él generando o pudiendo generar en un futuro, riqueza y empleo en los territorios donde el olivo tiene una importancia significativa. Jaén ha sido, por tanto, el centro de debate y exposición de todos los estudios y resultados obtenidos por esta red durante los dos años que han durado sus trabajos de investigación, estudios, análisis y técnicos.

Alfredo Ureña, profesor del Historia del Arte de la Universidad de Almería y miembro de la Red de Expertos del Proyecto Knoleum, ha manifestado que «la celebración del proyecto Knoleum supone para Jaén una nueva oportunidad de ejercer como verdadera capital del olivar». Así mismo ha añadido que «como experto en el área de Patrimonio mi papel ha consistido, en cierta medida, en crear las pautas para iniciar una toma de contactos y promover un intercambio de inquietudes, conocimientos y experiencias entre investigadores del campo del Patrimonio del paisaje y cultura del olivar en la cuenca mediterránea, y de manera especial dentro del contexto griego, portugués y, obviamente, español. Todo ello, y atendiendo a los propios objetivos de Knoleum, con el propósito de que esta red se mantenga activa más allá del propio proyecto».
Alfredo Ureña igualmente, en este entrevista clave, ha afirmado que «no podemos olvidar que más allá de su dimensión paisajística, histórica, artística, arquitectónica, arqueológica y etnológica, no todo, pero sí buena parte del Patrimonio Histórico-Artístico del Paisaje del Olivar en el Mediterráneo puede ser un recurso de desarrollo territorial. En este sentido, desde el Proyecto Knoleum se ha pretendido hacer hincapié en la necesidad de poner en valor, difundir y desarrollar un modelo de gestión del Patrimonio partiendo de la identificación, investigación, protección y conservación de los bienes que lo conforma».

Sobre Proyecto Knoleum (www.knoleum.eu)

Knoleum es un proyecto promovido por la Diputación Provincial de Jaén dentro de la Iniciativa Comunitaria Interreg III B Medoc. Con su realización se busca , a la vez que se contribuye al desarrollo local y duradero de las zonas de intervención mediante la puesta en valor del Patrimonio Natural y Cultural de los "Paisajes del Olivo" y la potenciación de la cooperación entre los países y empresas en investigación y tecnología en el sector del olivar.

Una de las acciones de este proyecto es la celebración en Jaén, durante los días 29 y 30 de mayo, del II Congreso Internacional Knoleum, que bajo el lema «Paisajes del Olivo mediterráneo: una visión integral», reunirá a expertos, políticos, técnicos, investigadores y científicos en torno a seis grandes áreas de estudio relacionadas con el olivar: medio ambiente, economía, productos de los paisajes, patrimonio, innovación y estrategias para el desarrollo.

El principal objetivo del Proyecto Knoleum así como del congreso que se celebrará en Jaén es reforzar los vínculos económicos, sociales y culturales de los países de la cuenca mediterránea con el denominador común de los paisajes del olivo.


Más información:

Proyecto Knoleum
www.knoleum.eu

Servicio de Desarrollo Local Sostenible
Área de Turismo, Desarrollo Local y Sostenibilidad
Teléfonos: +34 953 24 80 00 Extensiones: 1320 y 1021

Servicio de Información Ciudadana y Comunicación Social
Diputación Provincial de Jaén
Teléfonos: +34 953 24 80 52 / 55 / 56 / 96
www.dipujaen.es

Íttakus, comunicación y difusión del proyecto Knoleum
www.ittakus.com

Íttakus crea la imagen de la nueva Sala "EA" (espacio arte) de la Universidad Popular de Jaén

El pasado jueves día 8 de mayo, con el concierto del grupo Facto Delafé y Las Flores Zzules, comenzó una aventura cultural de la Concejalía de Juventud del Ayuntamiento de Jaén en colaboración con la Universidad Popular: la Sala EA (espacio arte). La rebautizada sala, situada en la segunda planta del edificio de la Universidad Popular, tiene igualmente una imagen completamente renovada. Esta imagen ha sido creada por Íttakus, la compañía jiennense de comunicación, diseño y edición.

Su directora creativa, Celeste Ortega, ha sido la encargada de materializar la nueva imagen de la Sala EA. Para Celeste Ortega «cuando se me pidió que pusiera imagen al nuevo proyecto de la Concejalía de Juventud y la Universidad Popular, pensé en algo íntimo, un fondo oscuro (la oscuridad de una sala de conciertos con iluminación íntima) con un toque de color; en ese momento pense en el cián puro, la luz del cielo y la oscuridad del negro en contraste: el foco de luz encima del cantante o actor sobre la oscuridad del escenario. Así surgieron los colores».

«En cuanto al nombre "EA", espacio arte (nombre que sugirió David Ulhmann, director de desarrollo de Íttakus, imitando la expresión jiennense), me permitía jugar con la misma letra girada, la "e" y la "a" son parecidas pero al revés; por ese motivo quería juntarlas. Al girar la letra pensé en el círculo de fondo».

Por último Celeste Ortega concluye diciendo que «aunque el color "oficial" de la sala sea el cián, se irá cambiando en los carteles y los flyers para ir jugando con otros colores dependiendo de la temporada en la que nos encontremos».

Sobre Íttakus

Íttakus, sociedad para la información (www.ittakus.com), presta servicios de comunicación y difusión corporativa a empresas, colectivos, instituciones, etc., usando, entre otras, la Red como la mejor herramienta para difundir las noticias, novedades, servicios e iniciativas de todos nuestros clientes, sean del sector que sean. La Red consigue lo que ningún otro medio: desde el lugar más recóndito, se puede ofrecer una amplia gama de productos, servicios, actividades, etc. y que éstos lleguen y sean conocidos por un número incalculable de receptores, consiguiendo de esta forma más notoriedad, clientes, visitantes, usuarios, etc. Además es rápido, económico y ecológico. Produce contenidos para soportes informativos (revistas, boletines, webs, audiovisuales, etc.) de comunicación interna y/o externa (digital y/o en papel) para empresas, colectivos, instituciones, etc. Por último, en todos los sectores en los que Íttakus está interviendo, organiza presentaciones, actos, eventos, congresos, encuentros, etc.

Fernando R. Ortega
Íttakus
Comunicación, diseño y edición
www.ittakus.com
C/ Millán de Priego, 41, 14, 1ºN
23004 Jaén - Spain
Tlf: + 34 953 08 76 80
Mov: +34 667 61 00 45

Stonesoft ayuda a las organizaciones a cumplir los requisitos impuestos por el nuevo Estándar de Seguridad de Datos PCI

Stonesoft, proveedor de soluciones integradas para la seguridad de las redes y la continuidad del negocio, ayuda a las organizaciones a cumplir los requisitos de conformidad PCI (Payment Card Industry, o Industria de las Tarjetas de Crédito). El nuevo Estándar de Seguridad de Datos requiere que a partir del 30 de junio de este año todas las aplicaciones orientadas a la web estén protegidas frente a los ataques conocidos. El firewall e IPS StoneGate supone una solución fácil y rentable para la protección completa y el reporte de la conformidad PCI.

Los agujeros de seguridad provocan a las compañías de tarjetas de crédito grandes pérdidas cada año. La mayor parte de los robos de datos de tarjetas de crédito se producen mientras los comerciantes manejan, procesan, transmiten o almacenan la información de sus propietarios. Por lo que para prevenir posibles agujeros de seguridad, la mayoría de dichas compañías implementan mecanismos que les permitan cumplir con el estándar de seguridad PCI. Sin dicha conformidad, un comerciante se arriesga a multas y costes compensatorios, por no mencionar posibles demandas por parte del consumidor y daños a la reputación de la compañía y de la marca. En el peor de los casos, se le puede llegar a impedir al comerciante la aceptación de tarjetas de crédito.

El Estándar de Seguridad de Datos PCI (PCI Data Security Standard, PCI DSS) establece el nivel al que deben someterse los comerciantes que procesan y transmiten datos de pago por tarjeta. A partir del 30 de junio, el estándar exige que todas las aplicaciones orientadas a la web estén protegidas frente a ataques conocidos, mediante la revisión -por parte de una organización especializada en la seguridad de las aplicaciones- de todo el código personalizado en busca de vulnerabilidades habituales, o bien mediante la instalación de una aplicación de cortafuegos por capas al frente de las aplicaciones orientadas a la web que detecte y prevenga los ataques basados en web.

Cortafuegos e IPS StoneGate

El estándar requiere el uso tanto de firewall como de protección IPS. Diseñado para usuarios empresariales, el cortafuegos e IPS StoneGate está especialmente indicado para dicho propósito. Proporciona una completa inspección por capas de las aplicaciones, es capaz de detener los ataques antes de que alcancen a la aplicación web, ofrece un excelente reporte unificado y funciones de auditoria. Además, el producto utiliza actualizaciones dinámicas para mantener la prevención permanentemente actualizada, y trabaja de forma transparente bajo un mismo sistema de gestión unificada.

"Alcanzar la conformidad con el Estándar de Seguridad de Datos PCI requiere de un gran esfuerzo para la mayoría de las organizaciones. Estos nuevos requisitos para proteger todas las aplicaciones orientadas a la web frente a ataques conocidos son exactamente lo que nuestras soluciones de firewall e IPS han estado cumpliendo desde hace ya años", afirma Klaus Majewski, Director de Marketing de Producto de Stonesoft.

"Las soluciones StoneGate han sido diseñadas para permitir que las organizaciones cumplan con la regulación vigente, y nuestros clientes pueden confiar en nuestra experiencia y ayuda durante todo el proceso. Al implementar el cortafuegos StoneGate se obtiene la solución más sencilla y rentable para asegurar que la organización cumple con el PCI DDS", continua Majewski. "Las organizaciones pueden contar con la Solución para la Conectividad Segura StoneGate para proteger los datos sensibles, auditar los accesos a la información de los propietarios de las tarjetas y mejorar los procesos de conformidad PCI".

El Consejo de Estándares de Seguridad PCI (PCI Security Standards Council) es una organización global de estándares abiertos que se encarga de la gestión de los estándares de seguridad de datos de la industria de las tarjetas de crédito (Payment Card Industry Data Security Standard, DSS) y de los requisitos de seguridad PED (PCI PIN Entry Device) y PA-DSS (Payment Application Data Security Standard). El Consejo fue creado originalmente por Visa y MasterCard, y desde septiembre de 2006 también han sido miembros American Express, Discover y JCB.

Lo más grande de TUCANO


TUCANO, fabricante italiano de maletines, accesorios y periféricos para portátiles, acaba de renovar su gama de maletines con un nuevo modelo de gran capacidad, válido para portátiles de hasta 20”.

El nuevo modelo del fabricante lleva el nombre de Basic 220, y ha sido lanzado al mercado para cubrir el hueco de productos que hay en este sector, dando respuesta a una gran cantidad de usuarios que demandaban una solución para los equipos de pantalla panorámica de 20”.

Con unas dimensiones de 51x40x17 cm, el Basic 220 de TUCANO está diseñado con materiales muy resistentes que protegen el equipo contra posibles caídas, golpes y otros factores externos como la lluvia, ya que su tejido es impermeable y evita que la humedad lo traspase.

Este maletín de TUCANO incluye asas y correa para que el usuario pueda llevarlo colgado. Además, aparte del amplio compartimento interior para el portátil, Basic 220 incluye otros compartimentos adicionales protegidos con cremalleras para transportar y proteger múltiples accesorios.


Para más información, contactar con:

TUCANO España
Tel.: 902 010 552
www.tucano.es

Jornada de formación empresarial sobre la creación y gestión de UTE´s en Valencia

La Asociación para el desarrrollo y promoción de empresarios, directivos y técnicos de la Comunidad Valenciana (ADE-CV) en colaboración con la Asociación de empresas innovadoras valencianas (AVANT) con el patrocinio del Instituto de la Mediana y Pequeña Industria Valenciana (IMPIVA), organizan el próximo día 15 de mayo, en la Ciudad Politécnica de la Innovación (UPV), la jornada de formación empresarial "Creación y gestión de UTE´s: Un nuevo escenario y oportunidad para el desarrollo de negocios".

Las uniones temporales de empresas (UTE´S), son entes para la colaboración entre empresarios por un período de tiempo cierto, determinado o indeterminado, al objeto del desarrollo o ejecución de una obra, servicio o suministro y que carecen de personalidad jurídica propia distinta de la de sus miembros.

Esta jornada va dirigida a todos aquellos directivos integrados en empresas que por su propia infraestructura y dimensión no puedan acceder a ciertos concursos públicos y/o proyectos y necesitan de la colaboración de otras empresas del sector para poder acceder a los mismo, a través de la figura jurídica de la UTE (unión temporal de empresas)

El objetivo de la jornada "Creación y gestión de UTE´s: Un nuevo escenario y oportunidad para el desarrollo de negocios" es informar a los participantes de los requisitos que se exigen para crear una UTE, qué problemas pueden encontrarse, ventajas, relaciones jurídico contractuales entre los miembros de la UTE, así como todos los aspectos fiscales, contables y mercantiles que dicha figura mercantil posee.

La Jornada está patrocinada por IMPIVA y colaboran las siguientes empresas ubicadas en la Comunidad Valenciana: Las Eras de Chiva, Zumo, Global Excellent, Coca Cola, Mahou, Torre Oria,
Bodegas Vicente Gandía, Agua de Benassal, Menges de Deus, Pymeralia, Estrella Giner & Molins y Grupo Dominguis que explicará un caso práctico de creación de UTE´s.

La jornada "Creación y gestión de UTE´s: Un nuevo escenario y oportunidad para el desarrollo de negocios" dará comienzo el día 15 de mayo a las 9.00 horas será inaugurado por el Ilmo. Sr. D. Matías Pérez Such, Secretario Autonómico de la Consellería de Industria, Comercio e Innovación de la Generalitat valenciana, contará con la presencia de D. Jesús Salvador. Interventor militar de la Jefatura territorial de intervención nº 7 de la Intervención General de la Defensa, D. Alfonso Escámez Marsilla, Licenciado en Derecho (especialidad Derecho Mercantil), Master en Dirección de Empresas por el CEU, Dña Estrella Giner Martínez, Perito mercantil, experta contable y miembro del Consejo Superior de Asesores Fiscales de España y Dña Marta Navarro, especialista en Derecho laboral y asociada del bufete Uría Menéndez, entre otros expertos, técnicos y directivos valencianos.

Jornada de formación empresarial

"Creación y gestión de UTE´s: Un nuevo escenario y oportunidad para el desarrollo de negocios"

Ciudad Politécnica de la Innovación
Universidad Politécnica de Valencia
Camino de Vera s/n
46022 Valencia
15 de mayo
8.30 horas


Más información e inscripción:
www.innovateca.es

ADE-CV: 96.365.62.05 / 607291366

AVANT: 96.338.90.73

PRECIO DE LA JORNADA:

Asociados de ADE-CV y AVANT: Gratuita

Resto de Asistentes: 200 €



Íttakus, comunicación y difusión de ADE-CV (www.ittakus.com)

viernes, mayo 09, 2008

Nuevos Ataques Malware Usan iFrame Para Infectar Sitios Web


Por Christophe Alme, investigador principal del laboratorio líder de seguridad de mensajes, basado en Alemania y Tim Roddy, Director de Administración de Productos, basado en Estados Unidos, ambos de Secure Computing,

· La actividad del malware de origen Web, continúa escalando con un nuevo gusano que utiliza inyecciones iFrame y una vulnerabilidad MDAC para atacar sitios Web y causar daños vía infecciones a usuarios desprevenidos con el programa de malware Store.

· Justo cuando usted creía seguro asumir que el gusano Storm se había desvanecido y muerto, autores de malware están ahora activamente lanzando su ataque de inyección iFrame para infectar sitios Web legítimos y confiables.

· También de acuerdo con SANS ISC, un gusano ha contaminado servidores web con una inyección SQL, y 4,000 servidores ya han sido impactados. Una vez infectados, estos sitios web usan iFrames y una vieja vulnerabilidad de Real Player para comprometer a visitantes. SANS provee detalles aquí de los URLs usados como recursos del script inyectado y previene que los URLs deberían de ser bloqueados inmediatamente. [Nota: Estos URLs están activos y pueden dañar potencialmente una máquina visitante, así que por favor visítelos solo desde una máquina de laboratorio correctamente aislada y protegida]

Ataques SQL Injection iFrame

El Malware nacido en el Web, es el vector más popular usado por los delicuentes ciberneticos hoy en día. ¿Cuánto tiempo mas tiene que pasar para que los propietarios de sitios, se responsabilicen por el daño que causan a las PC de los visitantes a sus sitios, cuando ellos no lo han asegurado debidamente?

La implícita confianza que teníamos de visitar sitios web populares (así como motores de búsqueda) se ha ido. En este ambiente de ataques, ¿cuanto tiempo les tomará a las empresas permitir que sus usuarios internos naveguen libremente por el Internet, sin que tengan que inspeccionar el contenido que devuelven de los sitios web visitados por scripts maliciosos?

Basta simplemente con abrir el Puerto 80 para sus usuarios, aplicando una categoría basada en el filtro URL y no inspeccionar el contenido de regreso, para que sea irresponsable, al menos en el ambiente actual. Con todos los scripts de ataques automatizados siendo usados en forma natural y este gusano adicionado, típicamente en los sitios web populares/buenos, están siendo infectados a un ritmo de más de 1 cada 5 segundos.

El Storm Worm se arrastra sobre los IFRAMEs… ¡de nuevo!

Cuando hablamos del infame ataque “Storm Worm” , la mayoría de la gente piensa acerca de mensajes spam con ligas a los blogs o sitios web preparados, tratando de atraer a los inocentes usuarios para instalarles malware. Los autores de las tormentas son creativos con sus trucos de ingeniería social para asegurar que alguien no se les resista a las sorpresas que se les esperan.

No es muy conocido que los autores también tratan de navegar en la reciente IFRAME, con la intención de infectar sitios web legítimos e inocentes. Lo han hecho anteriormente y mientras usted lee esta nota un nuevo ataque IFRAME se esta llevando a cabo. Hemos tenido reportes, por ejemplo, de cómo el sitio Web del Aeropuerto Internacional de Valley fue comprometido.

Al tiempo que se escribe esta nota, la dirección del sitio web de aeropuerto es limpiado, pero el incidente puede ser repetido a través de una búsqueda de Google. Otros sitios web pueden acarrear el IFRAME con ellos. Algunas veces usted puede monitorear páginas que han sido infectadas en más de uno de sus IFRAME a la vez. En el siguiente ejemplo puede usted ver infecciones por el nuevo dominio Storm, mezclados con infecciones de un viejo dominio, sin existencia actual, usado en la Navidad del 2007.

El objetivo de los IFRAMEs apunta a un archivo PHP denominado “ind.php” el cual tiene diversos usos del buscador. Por lo que lo que el mecanismo de la infección del IFRAME, no descansa en técnicas de ingeniería social. Desde que los IFRAMEs son cargados por el buscador sin que el usuario se de cuenta, el proceso de la explotación es una clásica infección manipulada en computadoras sin parches.

La ofuscada explotación en la página trata de instalar un archivo llamado “load.php", el cual por si mismo, baja un ataque real de storm “load.exe” desde el mismo dominio. En resumen, puede decir que esto es solamente una forma menor de distribución para el Storm worm, comparada con los correos spam. Esta no esta tan propagada como otros ataques masivos a sitios web hoy día y algunos de los IFRAMEs inyectados parecen estar rotos e incompletos. Pero esto es solamente otro vector para su distribución; como una nota, parece que todas las IFRAMEs tienen una etiqueta ALT fija. No estamos seguros de porque utilizan esto, pues alguien puede fácilmente encontrar y ligar los dominios usados a Storm. Pero una especulación puede ser, que ellos – como los buscadores de seguridad – Google en estas series para ver que tan exitosa es su manera de distribución.

El Script usado, referenciado en este blog, esta detectado como “Script.Zhelatin.AT” por el motor Secure Anti-Malware. Así que siga cuidándose, el Storm parece ser que no se ha acabado – a lo mejor se esta preparando para el día de la Madre.