Servidores de Exchange bajo el asedio de al menos 10 grupos de APT

El equipo de ESET Research descubrió que LuckyMouse, Tick, Winnti y Calypso, entre otros grupos, estén probablemente utilizando las recientemente descubiertas vulnerabilidades en Microsoft Exchange para comprometer servidores de correo electrónico en todo el mundo.

El 2 de marzo de 2021, Microsoft lanzó parches fuera de banda para Microsoft Exchange Server 2013, 2016 y 2019. Estas actualizaciones de seguridad corrigieron una cadena de vulnerabilidades de ejecución remota de código (RCE) de autenticación previa (CVE-2021-26855, CVE- 2021-26857, CVE-2021-26858 y CVE-2021-27065) que permiten a un atacante tomar el control de cualquier servidor Exchange accesible, sin siquiera conocer las credenciales de una cuenta válida. Al momeno de escribir esta publicación detectamos webshells en más de 5.000 servidores de correo y, según fuentes públicas, varias organizaciones importantes, como la Autoridad Bancaria Europea, sufrieron este ataque.

Estas vulnerabilidades fueron descubiertas por primera vez por Orange Tsai, un conocido investigador de vulnerabilidades, quien las reportó a Microsoft el 5 de enero de 2021. Sin embargo, según una publicación en el blog de Volexity, la explotación activa de estas vulnerabilidades ya había comenzado el 3 de enero de 2021. Por lo tanto, si estas fechas son correctas, las vulnerabilidades fueron descubiertas de forma independiente por dos equipos diferentes o de alguna manera una entidad malintencionada obtuvo esa información sobre las vulnerabilidades. Microsoft también publicó una entrada en su blog sobre las primeras actividades de Hafnium.

El 28 de febrero de 2021 notamos que las vulnerabilidades eran utilizadas por otros actores de amenazas, primero Tick y rápidamente se unieron LuckyMouse, Calypso y el Grupo Winnti. Esto sugiere que varios actores de amenazas obtuvieron acceso a los detalles de las vulnerabilidades antes del lanzamiento del parche, lo que significa que podemos descartar la posibilidad de que hayan creado un exploit mediante la ingeniería inversa de las actualizaciones de Microsoft.

Finalmente, el día después del lanzamiento del parche, comenzamos a ver muchos más actores de amenazas (incluidos Tonto Team y Mikroceen) escaneando y comprometiendo servidores Exchange de forma masiva. Curiosamente, todos ellos son grupos APT interesados ​​en el espionaje, a excepción de un caso atípico que despliega un minero de criptomoneda. Un resumen de la línea de tiempo se muestra en la Figura 1.

 

Linux ahora se ejecuta en los 500 mejores superordenadores

Según el último informe de Top 500, Linux ahora se ejecuta en todos los 500 superordenadores más rápidos del mundo. El número anterior era 498 ya que los dos superordenadores restantes ejecutaban Unix.

Top500 es un proyecto independiente que se lanzó en 1993 para comparar superordenadores. Publica los detalles sobre los 500 mejores superordenadores más rápidos que conocen, dos veces al año. Puedes ir al sitio web y filtrar la lista según diversos criterios, como el país, el tipo de sistema operativo, los proveedores, etc.

No te preocupes, voy a enumerar algunos de los puntos más interesantes de este informe.

Algunos datos sobre los 500 mejores superordenadores

top-10-supercomputers-november-2017

  • China tiene el superordenador más rápido del mundo. Sunway TaihuLight, desarrollado por el Centro Nacional de Investigación de Ingeniería y Tecnología Informática Paralela (NRCPC). Chinamantiene este puesto desde los últimos dos años.
  • China también tiene la mayor cantidad de superordenadores, ya que posee 202 de los 500mejores.
  • EE. UU. ocupa el segundo lugar con 143 entradas en el top 500.
  • Japón ocupa el tercer lugar con 35, seguido de Alemania con 20, Francia con 18 y el Reino Unidocon 15. India y Arabia Saudita tienen 4 cada uno, mientras que Rusia tiene 3 superordenadores.

Dentro de los 10 mejores superordenadores más rápidos, EE. UU. tiene 5, Japón y China tienen 2cada uno, mientras que Suiza tiene 1. Los 2 principales puestos están ocupados por superordenadores de China.

Hubo un tiempo en que Unix era el sistema operativo más utilizado en superordenadores. Pero mediados de los 2000, Linux comenzó a superar en número a Unix.

La razón principal de este crecimiento es que Linux es libre y más fácil de personalizar. Los superordenadores son dispositivos creados para fines específicos. Esto requiere un sistema operativo personalizado para esas necesidades específicas.

Unix, siendo un sistema operativo de código cerrado y propietario, es costoso cuando se trata de personalización. Esta es la razón por la cual Linux gana la ventaja aquí.

Fuente: www.maslinux.es

Utilizar SuSE Linux reduce los gastos en un 80% en servidores

Open SuseLas empresas que han migrado desde servidores con sistemas UNIX a servidores de la familia x86 con SUSE Linux como sistema operativo, han visto interesantes ahorros en costes, mantenimiento y tiempo. Por tanto, SUSE se transforma en una buena alternativa para las empresas, aportando mayor productividad y ahorro, que a su vez puede ser reinvertido en otros campos.

Las empresas que han decidido hacer el cambio, han ahorrado millones de dólares, consiguiendo un ahorro medio del 80% por cada nuevo servidor adquirido. Estos datos han sido arrojados por un estudio de Impacto Total Económico realizado por Forrester Consulting. El estudio se basa en unas entrevistas a los consumidores de estos sistemas para llegar a la conclusión de estas tasas de ahorro. Y para asegurarse de que los resultados son correctos, se han basado en cuatro elementos: beneficios, costes, flexibilidad y riesgos.

Este ahorro es considerable si hablamos de empresas con muchos servidores, quizás miles de ellos repartidos por todo el mundo. Además, existe más personal cualificado para administrar sistemas basados en Linux que en otros UNIX, lo que supone mayor rapidez en la contratación y un ahorro considerable en el hardware compatible con estos sistemas.

Y es que Linux está ganando la batalla en los servidores con una superioridad infinita. Ya hemos dedicado artículos en este blog sobre la batalla de los servidores UNIXs y los GNU/Linux. De hecho, el verano pasado, charlando con un ingeniero de Oracle, me comentaba como cada vez utilizan más distribuciones Linux en detrimento de su Solaris…

Fuente: LinuxAdictos

SUSE saca pecho: reducción media del gasto del 80% frente UNIX

servidores

SUSE saca pecho estos días tras la publicación de un estudio sobre Impacto Total Económico realizado por Forrester Consulting, cuyas conclusiones son rotundas: reducción media del gasto del 80% después de migrar de sistemas UNIX propietarios a servidores x86 que ejecutan SUSE Linux Enterprise, lo que se traduce en un ahorro de millones de dólares en servidores, mantenimiento y tiempo.

El estudio se basa en unas entrevistas con cuatro clientes de SUSE cuyas respuestas fueron sintetizadas para representar una sola organización que contara con “3.000 servidores físicos y virtuales en todo el mundo; 1 petabyte de datos, la mitad de los cuales usados activamente en las bases de datos, mientras que el resto son principalmente datos de archivo; 100 empleados que ejecutan, planifican y administran los servidores, el almacenamiento, las bases de datos y middleware; y 150 aplicaciones con bases de datos activas, aunque las principales aplicaciones empresariales (de finanzas, por ejemplo) son productos de SAP”.

Los beneficios obtenidos tras la migración a soluciones SUSE serían de más de 23,4 millones de dólares, frente a unos gastos de 15 millones dólares aproximadamente, que suman un valor neto de más de 8,4 millones de dólares, a razón de los cuatro elementos de impacto económico fundamentales del estudio: beneficios, costes, flexibilidad y riesgos.

Cabe señalar que el estudio de Forrester Consulting se debe a un encargo de la propia SUSE, publicado ahora en vista al éxito del mismo y que, en cierto modo, no solo es interesante para su marca, sino para el conjunto de GNU/Linux que pelea en las altas esferas de la computación profesional en el segmento servidores. ¿Era necesaria tal demostración? Posiblemente no, pero además de los datos, se llevan algo de publicidad.

Fuente:http://www.muylinux.com

The Machine, el gran proyecto de HP para revolucionar la computación

laboratorio_labs_HP

Hewlett-Packard tiene un plan.

Más concretamente, tiene un plan para sacudir a la industria de la computación a lo largo de los próximos meses. El nombre del proyecto (desarrollado por 150 personas de las 200 que integran la división de I+D de la compañía) es sencillo y poco destacable: ‘The Machine’. Pero se trata de una iniciativa para la que la CEO de HP ha aumentado recientemente los fondos (a una cantidad no revelada) y que consiste en un ordenador destinado a ser el primero de una nueva dinastía de equipos mucho más potentes y energéticamente eficientes. Para ello, HP está dispuesta a usar un tipo de memoria distinta de los dos que se usan a día de hoy, y que hunden sus raíces en la década de los años 40: “un modelo de los comienzos de la era de la computación que se ha aplicado a todo desde entonces y que ahora nos está frenando”, según afirma el arquitecto jefe de The Machina, Kirk Bresniker.

Sistemas operativos: de Linux++ a Carbon

The Machine está diseñado para competir con los servidores corporativos que a día de hoy ejecutan los servicios de empresas del calibre de Google o Facebook, aunque Bresniker aclara que ciertos elementos de su diseño podrían ser un día adaptados también a dispositivos más pequeños. En todo caso, HP todavía debe llevar a cabo algunos avances significativos tanto en materia de software como de hardware para convertir en realidad este proyecto: según Bresniker, su equipo se maneja 2016 como el año en que estará listo el primer prototipo, aunque su intención es lograr que investigadores y programadores puedan familiarizarse con su comportamiento mucho antes de eso. Para ello, se han marcado como objetivo lanzar en junio de 2015 el sistema operativo que ejecutará The Machine, y que recibe el nombre de Linux++. Su función sería emular el diseño de hardware de la nueva computadora, para que los programadores puedan probar su código sobre el mismo (auxiliados por los propios desarrolladores de Linux++) y que HP pueda extraer conclusiones sobre qué clase de software se beneficiaría más de su nuevo enfoque. Sin embargo, se pretende que en el momento de su lanzamiento The Machine ejecute un sistema operativo desarrollado desde cero y que recibe el nombre clave de ‘Carbon’.

¿Qué novedades aportaría ‘The Machine’?

La principal diferencia entre The Machine y los ordenadores convencionales es que el diseño de HP hará uso de un único tipo de memoria tanto para la temporal (lo que hoy conocemos como RAM) como para el almacenamiento de datos a largo plazo (sustituyendo, así, a los discos duros y unidades flash). Actualmente, para ejecutar su software los ordenadores cargan los datos del disco en la memoria RAM, que es mucho más rápida, pero que no puede almacenar datos de gran densidad ni mantener los datos en la misma cuando se desconecta. El dispositivo que HP piensa usar para sustituir a estos dos clásicos de la informática es el llamado ‘memristor’, que mejoraría todos los inconvenientes de las actuales memorias RAM al tiempo que superaría en capacidad a las discos duros.

Otras diferencias relevantes sería el uso de fibra óptica para sustituir a los cables de cobre de los circuitos, lo que ayudaría a usar únicamente el 1,25% de la energía usada hasta ahora, y a conseguir servidores con un 10% del tamaño de los actuales.

Fuente: http://www.ticbeat.com/

Linux sigue arrasando en supercomputación

La nueva lista semestral correspondiente a noviembre de 2014 con el top-500 de supercomputadores, confirma que Linux no tiene rival en los equipos más poderosos del planeta.

linux_supercomputadoras_servidores

Linux gobierna -nada menos- que 485 supercomputadores del top-500, lo que representa el 97 por ciento del total. Una cuota de mercado inalcanzable para cualquier otra solución tecnológica del mercado, incluyendo el Windows de escritorio.

Escritorio informático. Un sector a conquistar por Linux al menos en una cuota de mercado al nivel de la calidad de su código, potencial y ventajas de su desarrollo abierto, pero que no puede ensombrecer lo conseguido por el sistemas en otros campos, y que además de supercomputación, incluye el liderazgo en movilidad de la mano de Android, Tizen, Firefox OS y otros o al segmento de embebidos.

La Internet de las cosas que conectará a centenares de millones de dispositivos, wearables, domótica o sistemas de info-entretenimiento para automóviles, son nuevos campos donde Linux tendrá una importancia vital en el futuro tecnológico.

Volviendo al asunto del artículo, mientras que Linux se utiliza en 485 equipos, Unix vuelve a bajar gobernando únicamente 13 supercomputadores y en cuanto a Windows, mantiene el de la muestra, solo uno de los tres que tenía en el anterior informe.

Por sistemas, se cita el uso de Cray Linux, SUSE Enterprise Server, AIX, CentOS y soluciones de Red Hat, aunque la mayoría de Linux no se especifican. Por fabricantes, dominan HP e IBM que combinados superar el 60 por ciento del total, seguidos a gran distancia de Cray, SGI o Bull. En cuanto a sistemas de procesamiento, las soluciones basadas en Xeon de Intel dominan de forma absoluta, seguidas de variantes de PowerPC y alguno con los Opteron de AMD.

El top-10 de supercomputadoras más rápidas del planeta sigue sin cambios con el Tianhe-2 chino a la cabeza con sus 33,8 petaFLOPS, seguido por el Titan del laboratorio Oak Ridge y el Sequoia del laboratorio Libermore, ambos en EE.UU. A este respecto, comentar que la semana pasada el departamento de industria estadounidense anunció el desarrollo de dos nuevos ‘monstruos’ que harán palidecer todo lo conocido ya que se trata de dos instalaciones que sumarán la friolera de 300 petaFLOPS.

Fuente: www.muylinux.com

Ututo más que un sistema operativo libre

Ututo es mucho más que una «distro para hackers». Ha sido y sigue siendo un equipo de desarrolladores que han investigado todas las aristas y posibilidades del software libre. Su recorrido ético es impresionante. Pero lo que más me acercó a UTUTO fue su planteo de un ecosistema tecnológico-social. Lo que puede apreciarse en el desarrollo de sus tres pilares. Estos tres pilares, dice Mate-Cocido (Daniel Olivera), son las patas donde un proyecto como Ututo se apoya para hacerse sostenible; diversificándose en muchos otros proyectos tecnológicos libres.

Un proyecto como UTUTO debe estar sostenido por las Universidades; ellas deben proveer el sostén físico a esta clase de proyectos, para virilizarlos en sus aulas y al mundo, como hace el MIT.

Cuando estuve en Salta, hace 2 años en ocasión de un evento organizado por el Lug Salta y Mentes Libres; pude ver en acción a hackers y difusores del software libre de Salta, Jujuy; San Juan y Santiago del Estero (yo en ese momento residía en Quimilí); muchas veces pensamos que solo pueden hacerse grandes eventos en Buenos Aires o tal vez Rosario, allí pude ver como en otras ocasiones mi falta de apreciación de un desarrollo que se da en las provincias al nivel del conocimiento.

El conocimiento se expande en las provincias 

De las tres distribuciones de origen argentino aceptadas en la FSF (Fundación del Software Libre); una es salteña (UTUTO), otra es santiagueña (DRAGORA)y otra bonaerense (MUSIX). Conviene aclarar que las tres tienen colaboradores de todo el mundo, especialmente de Brasil y España. Pero volviendo a mi planteo; el conocimiento se expande en las provincias y eso puede apreciarse en la página de FLISOL.

Por eso creo que es importante apoyar a estas distribuciones. Usarlas, colaborar y participar en ellas.

Hoy en Radio Dogo podemos escuchar una radio de música ochentosa permanentemente en funcionamiento. Este es un logro del Equipo de UTUTO y en especial de su colaborador Diego G. Calbo.

Richard Stallman y Daniel Olivera (integrante de Ututo) Ahora están buscando un logo para la radio una idea de Calbo era un UTUTO DJ; pero nada definido a aquellos que quieran ayudar y trabajen en la pata gráfica se agradece envíen propuestas a espanol@lists.ututo.org. Mucho esta haciéndose para convertir a UTUTO en un proyecto comunitario que nos sirva a todos; los proyectos están, el conocimiento está y se está desperdiciando porque no tenemos una cotidianidad colaborativa.

En estos años montones de veces discutí en las listas de Gleducar y USLA ¿Por qué desarrollar una distro como Huayra si ya teníamos proyectos como UTUTO; Dragora y MUSIX, proyectos realmente libres con una fuerte formación e investigación de software libre? Nunca me cerró todo esto. Pero bueno esto es solo una opinión que analizaré y desarrollaré en otro momento.

Ahora les dejó las palabras de Daniel Olivera.

…La «pata social 

Esta es la más importante, la que dirige el rumbo, la que define el objetivo. El objetivo es que cada uno de nosotros, pueda acceder al conocimiento.

Que no existan restricciones para el conocimiento y su acceso. En la actualidad la mayoría de los sistemas operativos, apoyan las políticas de ventas de las empresas de hardware. De manera abierta y de manera engañosa. Esto es por lo que muchos sistemas, entran en la vorágine del hardware y el recambio compulsivo, reduciendo al usuario a un mero comprador.

Cuando este comprador, no posee el dinero para la renovación de su hardware queda fuera de poder acceder y deja de ser importante para la empresa vendedora. Se convierte así en un relegado social, y en un persona que tiene restricciones para acceder al conocimiento y luego en un analfabeto digital, una persona que por limitaciones de la técnica, no posee conocimientos.

Pero el generador de este mal no es el usuario, ni su equipamiento, es el marketing de ventas de las empresas de hardware en complicidad con los fabricantes de software.

Ututo La «pata libre» 

Esta es la segunda en importancia, porque es necesaria la libertad. Solo ante el uso de un sistema que permita la libertad, tendremos nosotros la libertad. La libertad, la cual no se define como el «hacer lo deseado», sino como una conciencia de que cosas o pasos seguir para llegar a un objetivo que nos represente, que nos incluya y que nos permita la superación como personas.

Si yo poseo un sistema que me limita, el limite sera impuesto no solo a mis acciones de hoy sino a la superación en el futuro. Ahí es donde el software libre puede resolver estas limitaciones, dándole al usuario la libertad de crear sus propias herramientas o adaptar las existentes para poder conquistar su libertad, su futuro y poder alcanzar sus objetivos.

Si el usuario no tiene la totalidad de las herramientas para poder superarse, esto lo pone en desventaja frente a otros que por tener recursos económicos si pueden acceder. Hoy el Software Libre ofrece una alternativa única, descentralizada y en manos de los usuarios. Son los usuarios los que crean los sistemas que ellos mismo usarán.

Solo así es posible la inclusión social, ya que de otro modo las empresas multinacionales decidirán el futuro y como es lógico solo estas tendrán el acceso al conocimiento.

La «pata técnica»

ututo_argEsta es la de menor importancia, pero en la sociedad que vive en el presente de los desarrollos técnicos toma una importancia que hasta ahora no se manifestaba como necesaria y urgente, sino solamente como importante.

Hoy además de un sistema inclusivo, socialmente hablando y libre, es necesario aplicar la tecnología para hacer un sistema de superioridad técnica. UTUTO-e es basado en la teoría de los 3 pilares, el primero que la resuelve y quiere ser el ejemplo para quienes tengan esta misma visión y marcar el camino para lograrlo.

Los procesadores modernos, tienen la capacidad tecnológica de hacer cosas que no existían hace décadas y que no solo las realizan más rápido sino con mayor eficiencia y seguridad.

Esta capacidad tecnológica es necesario volcarla a la creación de nuestros sistemas operativos.

Sino tendremos buenas ideas apoyándonos en las 2 primeras «patas» y fallamos a la hora de mostrar tecnología, es muy probable que esto impida a gran parte de la población la aceptación del SL como una herramienta tecnológicamente superior.

UTUTO-e es el primer sistema que define una estructura por arquitecturas de procesador, explotando al máximo el rendimiento de nuestro hardware, superando en performance a otros sistemas modernos.

Esto tiene 2 ventajas, mayor performance y mayor inclusión social y aceptación de una solución tecnológicamente superior.

Hoy UTUTO-e puede reproducir vídeo a pantalla completa con solo 64 o 128 mb en un equipo de computación que usa Pentium 2 como procesador.

En otros sistemas operativos esto no se puede lograr, lo que significa perjudicar al usuario y obligándolo a la renovación del hardware como solución en periodos de 8 meses a 3 años. Eso que hasta ahora parecía imposible, UTUTO-e lo logra y permite una tasa de renovación de hardware que oscila entre los 8 a 12 años.

¿Qué deja de manifiesto esto? 

Que el usuario se ve forzado a ser un comprador compulsivo con la promesa de que con esa compra sí podrá lograrlo, y en un muy corto tiempo la limitación que lo llevó a la compra continua existiendo. En UTUTO-e no, el estándar no es el procesador más nuevo, sino la mayor cantidad de usuarios siendo libres de acceder al conocimiento y tomando el punto de vista del usuario y adaptando el sistema a este.

El sistema con UTUTO-e esta al servicio del usuario y no el usuario al servicio del sistema operativo o su fabricante. UTUTO-e incorpora los avances tecnológicos más notorios de la tecnología actual.

Reconocimiento de hardware automático, seguridad avanzada, reconocimiento de unidades de la PC, facilidad de manejo, performance adaptada a la PC, soporte de múltiples idiomas, performance al límite de nuestro hardware mediantes optimizaciones de compilación y definiendo una estructura orientada a rendimiento del sistema en general.

Las nuevas versiones adicionalmente son extremadamente robustas, seguras y estables, ya que la compilación de los paquetes en su totalidad, son endurecidos (hardened) para lograr este fin al sistema UTUTO no solo uno de los más rápidos existentes actualmente sino uno de los más seguros y estables.

Todo el desarrollo del sistema se ha hecho desde el código fuente, buscando para cada paquete el equilibrio entre tamaño y performance.

Logrando algo que para otros es algo inalcanzable: incorporar hasta 1340 paquetes de software en un solo disco compacto de instalación usando sistemas de compresión de paquetes y además sistemas de compresión de sistemas de archivos de forma transparente en su uso y acceso.

La incorporación de paquetes en ese solo disco compacto de instalación cubre las expectativas de casi la totalidad de usuarios de sistemas en funcionalidad y propósito.

Siendo ampliable para cubrir estas en el resto de los usuarios.

Conclusión: 

Hoy UTUTO-e no sólo es el único sistema que garantiza la libertad del software y el acceso al conocimiento, sino que además es el único que tiene el «apoyo» de los tres pilares, ofreciendo una alternativa única en sistemas operativos y siendo el único beneficiario directo el usuario.

Daniel Olivera -Mate.Cosido
Autor de UTUTO-e

Hasta pronto.

Fuente: www.somoslibres.org

Ubuntu crece constantemente en cuanto al área de servidores web

ubuntuLa gente de W3Techs ha publicado unas estadísticas en donde destaca el auge continuo que está teniendo Ubuntu en cuanto al área de servidores webs, por lo que la distribución de Canonical podría alcanzar pronto a la líder Debian Linux en este segmento de mercado.

Las cosas están cambiando en el segmento de servidores webs, anteriormente en el año 2010, la gente de Red Hat, conjuntamente con sus derivados CentOS y Fedora tenían mas del 50% de cuota, pero en los últimos años, la gente de Ubuntu ha superado ampliamente a Red Hat y sus derivados al posicionarse en el segundo lugar, por detrás de Debian Linux.

ubuntu-debian-webservers

Como podemos ver en el gráfico, la dupla Debian/Ubuntu tiene ahora mas del 50% del mercado y por lo que se puede apreciar, la distribución Ubuntu pudiera alcanzar la primera posición pronto.

En cuanto a las categorías en específico, W3Techs indica:

– CentOS es el líder en cuanto a servidor web para páginas basadas en las tecnologías Perl y Java
– Debian es la predilecta en cuanto a sitios webs basados en Python y PHP
– Ubuntu Linux es la favorita en cuanto a sitios webs basados en Ruby y JavaScript

También señalan que el uso en cuanto a países es:

– Debian es la líder en Alemania, Italia, Francia, España, Rusia y los países orientales europeos
– CentOS es la líder en Japón, China, India, Vietnam y Reino Unido
– Ubuntu es la líder en Sudáfrica, Australia, Brasil, Argentina, Suecia y Noruega
– Red Hat es la favorita en universidades e instituciones de gobiernos.

Cabe resaltar que estos datos nos da una idea de que tecnología es la usada ampliamente cuando se desarrolla un sitio web en distintos países.

Fuente: W3Techs.com


Deprecated: trim(): Passing null to parameter #1 ($string) of type string is deprecated in /home1/uiolibre/public_html/wp-content/plugins/simple-lightbox/includes/class.utilities.php on line 545