<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; AOL</title>
	<atom:link href="http://www.rzw.com.ar/c/aol/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Mon, 17 May 2010 05:08:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Agujeros críticos en AIM siguen abiertos</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4922.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4922.html#comments</comments>
		<pubDate>Thu, 03 Jan 2008 14:26:05 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[AOL]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Mensajeria]]></category>
		<category><![CDATA[AIM]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4922.html</guid>
		<description><![CDATA[Un exploit que afecta a usuarios de AOL Instant Messenger (AIM), parece estar aún activo, a pesar de que la compañía publicó hace un tiempo una solución para el mismo.
El agujero de seguridad estaba abierto desde setiembre pasado, y permitía tomar el control completo de cualquier PC que ejecute la última versión de AIM.

Michael Evanchik, [...]]]></description>
			<content:encoded><![CDATA[<p>Un exploit que afecta a usuarios de AOL Instant Messenger (AIM), parece estar aún activo, a pesar de que la compañía publicó hace un tiempo una solución para el mismo.</p>
<p>El agujero de seguridad estaba abierto desde setiembre pasado, y permitía tomar el control completo de cualquier PC que ejecute la última versión de AIM.<br />
<span id="more-4922"></span><br />
Michael Evanchik, un programador de 31 años, fue quien reportó el problema. &#8220;Podría haber tomado el control de 60,000 computadoras en solo dos días, pero no es mi intención. Sin embargo, cualquier atacante podría hacer eso muy fácilmente&#8221;, dijo Evanchik. &#8220;Es un agujero bastante grande, y no hay que pulsar nada para que actúe el exploit.&#8221;</p>
<p>En su intento de competir con sitios como Facebook y MySpace, que utilizan sus propios sistemas de mensajería instantánea, AOL ha agregado a su programa características adicionales que hacen que sea más fácil para los piratas informáticos atacar dicho software.</p>
<p>En octubre, la compañía publicó AIM 6.5 que corregía parcialmente una vulnerabilidad crítica relacionada con la manera que el programa maneja el código HTML. Pero expertos de seguridad criticaron a AOL por apresurarse en liberar una solución a medias, que solo confía en el filtrado a nivel del servidor para prevenir que código malicioso pueda transportarse por la red de AOL.</p>
<p>Recientemente, se ha confirmado que los expertos tenían razón, y que AIM 6.5 sigue siendo vulnerable a la misma debilidad fundamental, la cuál permite a usuarios malintencionados, crear un gusano que infecte a miles de usuarios en cuestión de horas.</p>
<p>Existen actualmente exploits que pueden eludir este filtrado, poniendo en riesgo a cientos de miles de usuarios que utilizan AIM 6.5.</p>
<p>Según Evanchik, basta una sola línea de código en JavaScript para llevar a cabo el ataque. Aunque él dice que no lo ha utilizado en su provecho, el origen del mismo es curioso. Evanchik desarrolló el ataque después que un usuario anónimo de MySpace comenzó a acosar a su hermana. Su idea era crear un keylogger en la máquina del acosador para utilizar las pruebas obtenidas.</p>
<p>El código puede descargar y ejecutar un archivo desde Internet. Luego hace que AIM intente visualizar una imagen inexistente desde la web. Debido a que el enlace no funciona, AIM 6.5 muestra un error que lleva al usuario a aceptar el mensaje, entregando de ese modo su computadora al atacante.</p>
<p>Hasta el momento, no existe una solución definitiva al problema, salvo no utilizar AIM.</p>
<p>Relacionados:</p>
<p>America Online AOL Instant Messenger AIM6.0 or 6.5 or higher XSS remote execution</p>
<p>http://securityvulns.com/Sdocument718.html</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4922.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ejecución de código en AOL Instant Messenger</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4756.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4756.html#comments</comments>
		<pubDate>Sat, 15 Sep 2007 06:53:40 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[AOL]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Mensajeria]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4756.html</guid>
		<description><![CDATA[AIM (America On Line Instant Messenger), es propenso a una vulnerabilidad que permite la ejecución de código de forma remota.
AIM es el programa de mensajería instantánea de America On Line.

Un atacante podría aprovecharse de este problema para lograr la ejecución de un script en la ventana de notificación del programa, sin el conocimiento del usuario. [...]]]></description>
			<content:encoded><![CDATA[<p><img src='http://www.rzw.com.ar/wp-content/uploads/2007/09/aim-download.jpg' alt='AIM' align='left' />AIM (America On Line Instant Messenger), es propenso a una vulnerabilidad que permite la ejecución de código de forma remota.</p>
<p>AIM es el programa de mensajería instantánea de America On Line.<br />
<span id="more-4756"></span><br />
Un atacante podría aprovecharse de este problema para lograr la ejecución de un script en la ventana de notificación del programa, sin el conocimiento del usuario. La explotación exitosa puede permitir lanzar otros ataques.</p>
<p>La vulnerabilidad ha sido comprobada en la versión 6.1.41.2 del programa. Otras versiones podrían ser afectadas.</p>
<p>También aplicaciones compatibles con AOL Instant Messenger podrían ser atacadas exitosamente.</p>
<p>Más información:</p>
<p>AOL Instant Messenger Notification Window Remote Script Code Execution Vulnerability</p>
<p>http://www.securityfocus.com/bid/25659</p>
<p>AIM.COM</p>
<p>http://www.aim.com/get_aim/win/latest_win.adp</p>
<p>Créditos:<br />
Shell and Lone</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4756.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Críticas a AOL tras haber publicado por error datos de búsquedas de sus usuarios</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-3950.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-3950.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[AOL]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[La compañía AOL ha confesado que publicó por error una serie de datos aleatorios de cerca de 658.000 usuarios, un hecho que ha recibido grandes críticas.

La división de Internet de Time Warner publicó información de cerca de 20 millones de búsquedas realizadas durante un periodo de tres meses por su &#8217;software&#8217; AOL, en términos como [...]]]></description>
			<content:encoded><![CDATA[<p>La compañía AOL ha confesado que publicó por error una serie de datos aleatorios de cerca de 658.000 usuarios, un hecho que ha recibido grandes críticas.<br />
<span id="more-3950"></span><br />
La división de Internet de Time Warner publicó información de cerca de 20 millones de búsquedas realizadas durante un periodo de tres meses por su &#8217;software&#8217; AOL, en términos como &#8216;cómo decir a tu familia que eres víctima de un incesto&#8217; o &#8217;si se puede adoptar tras un intento de suicidio&#8217;. </p>
<p>Los datos fueron publicadas hace 10 días, aunque no fue noticia hasta este fin de semana. El enlace al los datos ya no está disponible. </p>
<p>&#8220;Ésto ha sido una confusión, y estamos enfadados y decepcionados por ello&#8221;, declaró Andrew Weinstein, portavoz de AOL. </p>
<p>&#8220;Ha sido un inocente intento de colaborar con la comunidad académica con herramientas de investigación, pero obviamente no ha sido suficientemente supervisado; de lo contrario de habría corregido inmediatamente&#8221;, explicó. </p>
<p>Por otro lado, la propia compañía ha anunciado el lanzamiento de un programa antivirus gratuito para sus usuarios &#8216;on line&#8217;, que proporciona análisis en tiempo real y actualizaciones cada hora. </p>
<p>El nuevo &#8217;software&#8217;, llamado Active Virus Shield, está desarrollado por Kaspersky Lab Inc., un proveedor de soluciones de seguridad para Internet. </p>
<p>Asimismo, AOL permitirá que los usuarios de Internet Explorer instalen una barra de herramientas de seguridad gratis cuando descarguen el &#8217;software&#8217;.</p>
<p>Fuente: Iblnews.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-3950.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AOL prueba sistema de verificación de correo electrónico</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-1236.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-1236.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[AOL]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[America Online prueba el nuevo protocolo SPF para correo electrónico, que asegura que el remitente es realmente quién dice ser.

SANTIAGO: SPF (Sender Permitted Form) contiene un sistema de identificación orientado a bloquear el correo electrónico no solicitado. Esto se obtiene incorporando a todo el correo legítimo una identificación digital que especifica con exactitud el origen [...]]]></description>
			<content:encoded><![CDATA[<p>America Online prueba el nuevo protocolo SPF para correo electrónico, que asegura que el remitente es realmente quién dice ser.<br />
<span id="more-1236"></span><br />
SANTIAGO: SPF (Sender Permitted Form) contiene un sistema de identificación orientado a bloquear el correo electrónico no solicitado. Esto se obtiene incorporando a todo el correo legítimo una identificación digital que especifica con exactitud el origen de la comunicación. El correo que no pueda ser vinculado directamente al remitente es rechazado por el servidor. </p>
<p>En la etapa de pruebas participan los 33 millones de clientes de AOL en todo el mundo. AOL es el mayor proveedor de conexión del mundo y según analistas la tecnología podría surgir en versiones similares a corto plazo. </p>
<p>Con todo, SPF no es la única compañía en aspirar a ofrecer un protocolo seguro anti-spam. Los dos principales competidores son DMP (Designated Mailers Protocol) y RMX (Reverse Mail Exchange). </p>
<p>Al igual que SPF, los protocolos DMP y RMX apuntan a relevar al ya anticuado estándar actual SMTP (Simple Mail Transfer Protocol).</p>
<p>Enlaces de interés:<br />
www.aol.com</p>
<p>DiarioTi.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-1236.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AOL no existirá como nombre</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-809.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-809.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[AOL]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[El mecapitalismo estadounidense ha transmitido esta semana un mensaje al mundo, tras la eliminación del término AOL y la creación del nuevo nombre Time Warner: debe eliminarse todo vestigio que recuerde los excesos de la era Internet. La nueva Time Warner, que decidió en el Consejo del jueves 18 su nueva denominación, empezará en las [...]]]></description>
			<content:encoded><![CDATA[<p>El mecapitalismo estadounidense ha transmitido esta semana un mensaje al mundo, tras la eliminación del término AOL y la creación del nuevo nombre Time Warner: debe eliminarse todo vestigio que recuerde los excesos de la era Internet. La nueva Time Warner, que decidió en el Consejo del jueves 18 su nueva denominación, empezará en las próximas semanas a implantar esta identidad.<br />
<span id="more-809"></span><br />
El símbolo de cotización bursátil será TWX, en lugar de AOL. Se cambiarán también los signos del rascacielos que se construye en Columbus Circle, frente a Central Park, en Nueva York.</p>
<p>Fuente : IBLNews.Com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-809.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.494 seconds -->
