<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Bugs</title>
	<atom:link href="http://www.rzw.com.ar/c/bugs/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 24 Jan 2012 21:26:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Revelación de información sensible en PuTTY</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5552.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5552.html#comments</comments>
		<pubDate>Wed, 14 Dec 2011 11:05:03 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[PuTTy]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5552</guid>
		<description><![CDATA[Se ha publicado la versión 0.62 de PuTTY, uno de los clientes SSH más utilizados en la plataforma Windows. La actualización solventa un problema que permitiría obtener la contraseña utilizada en conexiones realizadas con servidores SSH2. PuTTY es una implementación Open Source gratuita de los protocolos Telnet y SSH para plataformas Win32 y Unix. El [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha publicado la versión 0.62 de PuTTY, uno de los clientes SSH más utilizados en la plataforma Windows. La actualización solventa un problema que permitiría obtener la contraseña utilizada en conexiones realizadas con servidores SSH2.<br />
<img src="http://www.rzw.com.ar/wp-content/uploads/2011/12/Putty-Captura.png" alt="" title="Putty" width="320" height="306" class="aligncenter size-full wp-image-5553" /><br />
PuTTY es una implementación Open Source gratuita de los protocolos Telnet y SSH para plataformas Win32 y Unix.</p>
<p>El fallo se presenta cuando el cliente se conecta a servidores SSH2, ya que tras la autenticación no se borra la contraseña de acceso, permaneciendo en memoria cuando debería haber sido eliminada de ella. El fallo apareció al incluir la característica de los servidores SSH2 llamada &#8220;keyboard-interactive&#8221;, que al añadirse a la aplicación no se tuvo en cuenta el borrado de toda la información sensible presente en memoria.<br />
<span id="more-5552"></span><br />
De esta forma, si algún proceso se hace con el control de PuTTY puede rastrear la memoria del proceso en busca de la clave utilizada para la conexión. El dato también puede quedar accesible si se produce un error con un volcado de memoria en un archivo.</p>
<p>Se ha confirmado que las versiones afectadas por esta vulnerabilidad van de la 0.59, a la 0.61 del cliente SSH. A pesar de todos los esfuerzos puestos a la hora de manejar los datos sensibles de la aplicación, desde la misma página del aviso, se advierte que no es posible una seguridad completa frente a estos ataques. Ya que en algún momento siempre será necesaria la presencia de información sensible en memoria, que puede quedar accesible por algún proceso malicioso.</p>
<p>Desde la página oficial de PuTTY se recomienda actualizar a la última versión (actualmente 0.62).<br />
<a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html">http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html</a></p>
<p>Más información:</p>
<p>PuTTY vulnerability password-not-wiped<br />
<a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/password-not-wiped.html">http://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/password-not-wiped.html</a></p>
<p>Javier Rascón Mesa<br />
jrascon@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5552.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad crítica en Adobe Reader y Adobe Acrobat</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5547.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5547.html#comments</comments>
		<pubDate>Sat, 10 Dec 2011 18:46:37 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[adobe acrobat]]></category>
		<category><![CDATA[Adobe Reader]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5547</guid>
		<description><![CDATA[Una de las cosas que tratamos de hacer especial hincapié es la importancia de mantener actualizados a todo momento tanto el sistema operativo que maneje, ya sea Windows, GNU Linux o Mac, así como también los programas que posean. Esto es porque muchas veces son descubiertas nuevas vulnerabilidades que son aprovechadas por los creadores de [...]]]></description>
			<content:encoded><![CDATA[<p>Una de las cosas que tratamos de hacer especial hincapié es la importancia de mantener actualizados a todo momento tanto el sistema operativo que maneje, ya sea Windows, GNU Linux o Mac, así como también los programas que posean. Esto es porque muchas veces son descubiertas nuevas vulnerabilidades que son aprovechadas por los creadores de códigos maliciosos e incluidas en sus creaciones para explotar estas vulnerabilidades para infectar a los equipos desactualizados.</p>
<p>En este caso hablaremos de una vulnerabilidad crítica encontrada en dos de los productos principales de la empresa Adobe:<strong> Adobe Reader y Adobe Acrobat</strong> que puede causar el cierre inesperado del programa o hacer que el atacante adquiera control total por sobre el sistema. Las versiones y sistemas afectados son los siguientes:</p>
<ul>
<li>Adobe Reader X (10.1.1) y sus predecesoras para Windows y Mac</li>
<li>Adobe Reader 9.4.6 y las versiones anteriores para UNIX, Windows y Mac</li>
<li>Adobe Acrobat X (10.1.1) y sus predecesoras para Windows y Mac</li>
<li>Adobe Acrobat 9.4.6 y sus versiones anteriores para Windows y Mac</li>
</ul>
<p><span id="more-5547"></span><br />
La fecha de lanzamiento de las actualizaciones que contienen la solución definitiva ante esta vulnerabilidad serán distintas según el sistema operativo. Para los equipos con sistemas Windows está previsto el lanzamiento de la actualización de las versiones 9.x aproximadamente para la semana del 12/12/11. Las demás actualizaciones para las otras versiones y sistemas operativos serán lanzadas aproximadamente el 10 y 12 de Enero del próximo año, debido a que poseen una funcionalidad para protegerse de esta vulnerabilidad.</p>
<p>Esta funcionalidad no es conocida por todos, y así lo hagan, es indispensable que verifiquen que se encuentra activa para así poder evitar cualquier amenaza que utilice esta vulnerabilidad. Para esto pueden dirigirse a Edición, luego a Preferencias, seleccionar la categoría General y seleccionar la opción Activar modo protegido al iniciar.</p>
<p>Fuente: ESET Latinoamárica</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5547.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un fallo en Adobe Flash permite activar de forma remota la webcam</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5540.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5540.html#comments</comments>
		<pubDate>Sat, 22 Oct 2011 21:00:54 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5540</guid>
		<description><![CDATA[En los últimos meses Adobe Systems ha tenido que solventar varias vulnerabilidades en sus productos, la última de ellas ha sido un fallo de Flash que podía permitir a los ciberdelincuentes (o ciberespías) activar la webcam y el micrófono de sus víctimas. Esta nueva vulnerabilidad ha sido descubierta por un estudiante de la Universidad de [...]]]></description>
			<content:encoded><![CDATA[<p>En los últimos meses Adobe Systems ha tenido que solventar varias vulnerabilidades en sus productos, la última de ellas ha sido un fallo de Flash que podía permitir a los ciberdelincuentes (o ciberespías) activar la webcam y el micrófono de sus víctimas.</p>
<p>Esta nueva vulnerabilidad ha sido descubierta por un estudiante de la Universidad de Stanford, Feross Aboukhadijeh, que dio la voz de alarma a través de su propio blog y publicó un vídeo para demostrar la existencia del fallo.<br />
<span id="more-5540"></span><br />
Para llevar a cabo este ataque se utiliza la técnica conocida como “clickjacking”, que se ha hecho popular en redes sociales como Facebook y consiste básicamente en engañar a los usuarios escondiendo código malicioso en zonas de las páginas que son aparentemente inofensivas como el botón “me gusta” de Facebook.</p>
<p>En este caso concreto, el código estaba camuflado en una serie de botones de un juego de manera que cuando la víctima seleccionase dichos botones se activara su webcam o su micrófono sin que fuera consciente.</p>
<p>La compañía ha reconocido la existencia de este problema de seguridad, aunque han aclarado que el fallo se encuentra en Flash Player Settings Manager de los servidores de Adobe y no en el software ni en los ordenadores de los usuarios.</p>
<p>En este sentido, afirman que ya han encontrado el origen de la vulnerabilidad y que han logrado solucionarlo. “Hemos resuelto el problema con un cambio en el Flash Player Settings Manager SWF alojado en el sitio web de Adobe”, afirman desde la compañía, “no se requiere ninguna acción del usuario o la actualización de Flash”.</p>
<p>Fuente:</p>
<p>http://www.theinquirer.es/2011/10/21/un-fallo-en-adobe-flash-permite-activar-de-forma-remota-la-webcam.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5540.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>phpMyAdmin: Cross-site scripting (XSS)</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5528.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5528.html#comments</comments>
		<pubDate>Fri, 16 Sep 2011 14:39:25 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Cross-Site-Scripting]]></category>
		<category><![CDATA[phpMyAdmin]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5528</guid>
		<description><![CDATA[Se han reportado múltiples vulnerabilidades en phpMyAdmin que permitirían realizar un ataque de cross-site scripting mediante la inserción de código. Impacto El impacto de estas vulnerabilidades se ha clasificado como MODERADO Versiones Afectadas Se ven afectados por estas vulnerabilidades los siguientes productos y versiones: phpMyAdmin 3.4.x Recomendaciones Se recomienda actualizar a la versión 3.4.5 Asimismo, [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.rzw.com.ar/wp-content/uploads/2011/09/phpmyadmin.jpg" alt="" title="phpMyAdmin: Cross-site scripting (XSS)" width="450" height="274" class="aligncenter size-full wp-image-5529" /><br />
Se han reportado múltiples vulnerabilidades en phpMyAdmin que permitirían realizar un ataque de cross-site scripting mediante la inserción de código.</p>
<p><strong>Impacto</strong><br />
El impacto de estas vulnerabilidades se ha clasificado como <strong>MODERADO</strong></p>
<p><strong>Versiones Afectadas</strong><br />
Se ven afectados por estas vulnerabilidades los siguientes productos y versiones:</p>
<ul>
<li>phpMyAdmin 3.4.x</li>
</ul>
<p><strong>Recomendaciones</strong><br />
Se recomienda actualizar a la versión 3.4.5<br />
<span id="more-5528"></span><br />
Asimismo,  se recuerda restringir el acceso a las herramientas de administración a los usuarios y ubicaciones autorizadas.</p>
<p><strong>Referencias</strong><br />
Más información sobre esta Alerta:</p>
<p><strong>phpMyAdmin</strong>:<br />
<a href="http://www.phpmyadmin.net/home_page/security/PMASA-2011-14.php">http://www.phpmyadmin.net/home_page/security/PMASA-2011-14.php</a></p>
<p><strong>Secunia</strong>:<br />
<a href="http://secunia.com/advisories/45991/">http://secunia.com/advisories/45991/</a></p>
<p>Fuente: ArCERT</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5528.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ruby on Rails: Múltiples vulnerabilidades</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5524.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5524.html#comments</comments>
		<pubDate>Sun, 28 Aug 2011 07:52:59 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[RoR]]></category>
		<category><![CDATA[Ruby on Rails]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5524</guid>
		<description><![CDATA[Se han reportado múltiples vulnerabilidades en Ruby on Rails que permitirían evadir restricciones de seguridad, provocar ataques de cross-site scripting (XSS) o ataques de inyeccción SQL en un equipo afectado. Impacto El impacto de estas vulnerabilidades se ha clasificado como CRÍTICO Versiones Afectadas Se ven afectados por estas vulnerabilidades los siguientes productos y versiones: Ruby [...]]]></description>
			<content:encoded><![CDATA[<p>Se han reportado múltiples vulnerabilidades en Ruby on Rails que permitirían evadir restricciones de seguridad, provocar ataques de cross-site scripting (XSS) o ataques de inyeccción SQL en un equipo afectado.</p>
<p><strong>Impacto</strong><br />
El impacto de estas vulnerabilidades se ha clasificado como CRÍTICO</p>
<p><strong>Versiones Afectadas</strong><br />
Se ven afectados por estas vulnerabilidades los siguientes productos y versiones:</p>
<ul>
<li>Ruby on Rails 2.3.x y 3.0.x</li>
</ul>
<p><strong>Recomendaciones</strong><br />
Se recomienda actualizar, según corresponda, a Ruby on Rails 2.3.14 o 3.0.10.<br />
<span id="more-5524"></span><br />
<strong>Referencias</strong><br />
Más información sobre esta Alerta:</p>
<p>Ruby on Rails:<br />
<a href="http://groups.google.com/group/rubyonrails-security/t/f878a33159ac9967">http://groups.google.com/group/rubyonrails-security/t/f878a33159ac9967</a></p>
<p>Secunia:<br />
<a href="http://secunia.com/advisories/45648/">http://secunia.com/advisories/45648/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5524.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>phpMyAdmin: Cross-site scripting (XSS)</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5523.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5523.html#comments</comments>
		<pubDate>Sun, 28 Aug 2011 07:52:01 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Cross-Site-Scripting]]></category>
		<category><![CDATA[phpMyAdmin]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5523</guid>
		<description><![CDATA[Se han reportado múltiples vulnerabilidades en phpMyAdmin que permitirían provocar un ataque de cross-site scripting (XSS) en un equipo afectado. Impacto El impacto de estas vulnerabilidades se ha clasificado como MODERADO Versiones Afectadas Se ven afectados por estas vulnerabilidades los siguientes productos y versiones: phpMyAdmin 3.3.0 a 3.4.3.2 Recomendaciones Se recomienda actualizar, según corresponda a: [...]]]></description>
			<content:encoded><![CDATA[<p>Se han reportado múltiples vulnerabilidades en phpMyAdmin que permitirían provocar un ataque de cross-site scripting (XSS) en un equipo afectado.</p>
<p><strong>Impacto</strong><br />
El impacto de estas vulnerabilidades se ha clasificado como MODERADO</p>
<p><strong>Versiones Afectadas</strong><br />
Se ven afectados por estas vulnerabilidades los siguientes productos y versiones:</p>
<ul>
<li>phpMyAdmin 3.3.0 a 3.4.3.2</li>
</ul>
<p><strong>Recomendaciones</strong><br />
Se recomienda actualizar, según corresponda a: phpMyAdmin 3.3.10.4 o 3.4.4 o aplicar el parche brindado por el proveedor en su alerta original.</p>
<p>Asimismo,  se recuerda restringir el acceso a las herramientas de administración a los usuarios y ubicaciones autorizadas.<br />
<span id="more-5523"></span><br />
<strong>Referencias</strong><br />
Más información sobre esta Alerta:</p>
<p>phpMyAdmin (Alerta original):<br />
<a href="http://www.phpmyadmin.net/home_page/security/PMASA-2011-13.php">http://www.phpmyadmin.net/home_page/security/PMASA-2011-13.php</a></p>
<p>Secunia:<br />
<a href="http://secunia.com/advisories/45709/">http://secunia.com/advisories/45709/</a></p>
<p>Fuente: ArCERT</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5523.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Drupal: Evasión de restricciones de seguridad</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5514.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5514.html#comments</comments>
		<pubDate>Fri, 29 Jul 2011 20:59:13 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Drupal]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5514</guid>
		<description><![CDATA[Se ha reportado una vulnerabilidad en Drupal que permitiría evadir ciertas restricciones de seguridad en un equipo afectado. Impacto El impacto de esta vulnerabilidad se ha clasificado como MODERADO Versiones Afectadas Se ven afectados por esta vulnerabilidad los siguientes productos y versiones: Drupal, versiones anteriores a 7.5 Recomendaciones Se recomienda actualizar a Drupal 7.7. Asimismo, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-5515" title="Drupal" src="http://www.rzw.com.ar/wp-content/uploads/2011/07/drupal.jpg" alt="Drupal" width="450" height="152" /></p>
<p>Se ha reportado una <strong>vulnerabilidad en Drupal</strong> que permitiría evadir ciertas restricciones de seguridad en un equipo afectado.</p>
<p><strong>Impacto</strong><br />
El impacto de esta vulnerabilidad se ha clasificado como MODERADO</p>
<p><strong>Versiones Afectadas</strong><br />
Se ven afectados por esta vulnerabilidad los siguientes productos y versiones:</p>
<ul>
<li>Drupal, versiones anteriores a 7.5</li>
</ul>
<p><strong>Recomendaciones</strong><br />
Se recomienda actualizar a Drupal 7.7.<br />
Asimismo, también se han reportado problemas de seguridad en módulos (ej. Taxonomy Filter, SunMailer, etc.) por lo que se recomienda mantenerlos actualizados.</p>
<p>Más información sobre esta Alerta:</p>
<p>Drupal:<br />
<a rel="nofollow" href="http://drupal.org/security">http://drupal.org/security</a><br />
<a rel="nofollow" href="http://drupal.org/drupal-7.7">http://drupal.org/drupal-7.7</a></p>
<p>Secunia:<br />
<a rel="nofollow" href="http://secunia.com/advisories/45394/">http://secunia.com/advisories/45394/</a><br />
<a rel="nofollow" href="http://secunia.com/advisories/45339/">http://secunia.com/advisories/45339/</a><br />
<a rel="nofollow" href="http://secunia.com/advisories/45340/">http://secunia.com/advisories/45340/</a></p>
<p>Fuente: ArCERT</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5514.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidades de desbordamiento de búfer en Sybase M-Business Anywhere</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5501.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5501.html#comments</comments>
		<pubDate>Thu, 12 May 2011 17:49:56 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Sybase M-Business Anywhere]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5501</guid>
		<description><![CDATA[Se han anunciado múltiples vulnerabilidades de en Sybase M-Business Anywhere 6.7 y 7.0, que podrían permitir a un atacante remoto lograr la ejecución de código arbitrario en los sistemas afectados. Los problemas residen en un desbordamiento de búfer en el tratamiento de la etiqueta &#8216;password&#8217; de SOAP específicamente construida enviada a los puertos 8093 y [...]]]></description>
			<content:encoded><![CDATA[<p>Se han anunciado múltiples vulnerabilidades de en <strong>Sybase M-Business Anywhere</strong> 6.7 y 7.0, que podrían permitir a un atacante remoto lograr la ejecución de código arbitrario en los sistemas afectados.</p>
<p>Los problemas residen en un desbordamiento de búfer en el tratamiento de la etiqueta &#8216;password&#8217; de SOAP específicamente construida enviada a los puertos 8093 y 8094. Otro desbordamiento de búfer basado en &#8216;heap&#8217; en &#8216;agd.exe&#8217; en el tratamiento de datos enviados a los puertos TCP 80 y 443.<br />
<span id="more-5501"></span><br />
Un último desbordamiento de búfer basado en &#8216;heap&#8217; en &#8216;agsync.dll&#8217;, explotable a través del envío del nombre de usuario específicamente creado a los puertos TCP 80 y 443.</p>
<p>Sybase ha publicado actualizaciones (6.7 ESD# 2 y 7.0 ESD# 6) para evitar estos problemas, disponibles desde http://downloads.sybase.com/.</p>
<p>Más Información:</p>
<p>Urgent from Sybase: Possible security vulnerabilities in M-Business Anywhere 6.7 and 7.0.</p>
<p>http://www.sybase.com/detail?id=1093029</p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5501.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fallo de seguridad en OpenID</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5499.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5499.html#comments</comments>
		<pubDate>Thu, 12 May 2011 17:48:29 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[OpenID]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5499</guid>
		<description><![CDATA[Se ha descubierto un fallo en la extensión &#8216;Attribute Exchange&#8217; de OpenID que podría permitir a un atacante remoto modificar la información que es intercambiada entre las partes encargadas de la autenticación. OpenID es un estándar de identificación digital descentralizado que permite a sus usuarios utilizar una única cuenta para poder acceder a diferentes sitios. [...]]]></description>
			<content:encoded><![CDATA[<p><img class="center" title="OpenID" src="http://www.rzw.com.ar/wp-content/uploads/2011/05/openid-logo.jpg" alt="" width="360" height="126" /><br />
Se ha descubierto un fallo en la extensión &#8216;Attribute Exchange&#8217; de OpenID que podría permitir a un atacante remoto modificar la información que es intercambiada entre las partes encargadas de la autenticación.</p>
<p>OpenID es un estándar de identificación digital descentralizado que permite a sus usuarios utilizar una única cuenta para poder acceder a diferentes sitios. Con esto se obtiene un mejor control de los datos asociados a la cuenta, ya que se encuentran en un único punto. Además es el proveedor del ID quien se encarga de identificar al usuario, evitando así que la contraseña sea gestionada por los diferentes sitios a los que se desea acceder.<br />
<span id="more-5499"></span><br />
El fallo se encuentra en los proveedores de OpenID que utilizaban &#8216;OpenID4Java&#8217;, que no verificaba si la información pasada a través de Attribute Exchange estaba firmada o no. Esto podría ser aprovechado por un atacante remoto modificar la información que es intercambiada entre las distintas partes que se comunican, con lo que la información que sólo es confiada al proveedor de identidad puede ser comprometida.</p>
<p>Los descubridores de la vulnerabilidad, Rui Wang, Shuo Chen y XiaoFeng Wang, se pusieron en contacto con todos los sitios afectados por dicho problema, quienes ya han emitido sus respectivos parches de seguridad.</p>
<p>Más Información:</p>
<p>Attribute Exchange Security Alert</p>
<p>http://openid.net/2011/05/05/attribute-exchange-security-alert/</p>
<p>Javier Rascón<br />
jrascon@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5499.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de seguridad para Apple Mac OS X</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5496.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5496.html#comments</comments>
		<pubDate>Thu, 24 Mar 2011 14:41:30 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Actualizacion]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5496</guid>
		<description><![CDATA[Apple ha publicado una nueva actualización de seguridad para su sistema operativo Mac OS X 10.6 que solventa múltiples vulnerabilidades. Esta actualización, publicada como actualización de seguridad 2011-001, corrige 53 fallos en los siguientes componentes y servicios: AirPort, Apache, AppleScript, ATS, bzip2, CarbonCore, ClamAV, CoreText, File Quarantine, HFS, ImageIO, Image RAW, Installer, Kerberos, Kernel, Libinfo, [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Apple</strong> ha publicado una nueva <strong>actualización de seguridad</strong> para su sistema operativo <strong>Mac OS X 10.6</strong> que solventa <strong>múltiples vulnerabilidades</strong>.</p>
<p>Esta actualización, publicada como <strong>actualización de seguridad 2011-001, corrige 53 fallos</strong> en los siguientes componentes y servicios: AirPort, Apache, AppleScript, ATS, bzip2, CarbonCore, ClamAV, CoreText, File Quarantine, HFS, ImageIO, Image RAW, Installer, Kerberos, Kernel, Libinfo, libxml, Mailman, PHP, QuickLook, QuickTime, Ruby, Samba, Subversion, Terminal y X11.<br />
<span id="more-5496"></span><br />
<strong>Los problemas podrían permitir a un atacante local o remoto acceder a información sensible</strong>, evitar restricciones de seguridad, provocar condiciones de <strong>denegación de servicio</strong> o llegar a <strong>comprometer los sistemas afectados</strong>.</p>
<p>Las actualizaciones pueden ser instaladas a través de la funcionalidad de actualización (Software Update) de Mac OS X o, según versión y plataforma, descargándolas directamente desde:</p>
<p><a rel="nofollow" href="http://support.apple.com/downloads/">http://support.apple.com/downloads/</a></p>
<p>Más Información:</p>
<p>About the security content of Mac OS X v10.6.7 and Security Update 2011-001</p>
<p>http://support.apple.com/kb/HT4581</p>
<p>Fuente: Hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5496.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.807 seconds -->

