<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Seguridad</title>
	<atom:link href="http://www.rzw.com.ar/c/seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Mon, 17 May 2010 05:08:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Herramienta para testeo automático de IDS</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5442.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5442.html#comments</comments>
		<pubDate>Sun, 28 Mar 2010 00:31:46 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[herramienta]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[testing]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5442</guid>
		<description><![CDATA[WinAUTOPWN es una herramienta automatizada para el descubrimiento de vulnerabilidades, ideal para realizar un testeo rápido de un IDS. Esta herramienta no se desarrollo con el propósito de competir contra otras aplicaciones similares como: Core Impact, Inmunity Canvas o Metasploit Framework. Lo que se pretende en WinAUTOPWN es tener una herramienta sencilla pero muy eficaz [...]]]></description>
			<content:encoded><![CDATA[<p>WinAUTOPWN es una herramienta automatizada para el descubrimiento de vulnerabilidades, ideal para realizar un testeo rápido de un IDS. Esta herramienta no se desarrollo con el propósito de competir contra otras aplicaciones similares como: Core Impact, Inmunity Canvas o Metasploit Framework. Lo que se pretende en WinAUTOPWN es tener una herramienta sencilla pero muy eficaz para la automatización de descubrimiento de vulnerabilidades y aprovechamiento mediante exploits.</p>
<p style="text-align: center;"><img class="size-full wp-image-5443 aligncenter" title="WinAUTOPWN" src="http://www.rzw.com.ar/wp-content/uploads/2010/03/winAUTOPWN_00.jpg" alt="" width="324" height="300" /></p>
<p><span id="more-5442"></span><br />
Entre sus principales característica destaca:</p>
<ul>
<li>Contiene exploits compilados (binarios y ejecutables) de las vulnerabilidades más conocidas.</li>
<li>Escanea puertos 1 al 65535 TCP después de reconocer la IP, ejecuta los exlpoits de acuerdo a la lista de puertos abiertos “Openports.TXT”.</li>
<li>Realiza escaneo de puertos multihilo.</li>
<li>No requiere ninguna base de datos en el back-end.</li>
<li>La ejecución de exploits no se basa en técnicas de Fingerprinting, se realiza de forma independiente.</li>
<li>No se necesita compilar el código fuente.</li>
</ul>
<p>Es una herramienta para Windows ideal para realizar un testeo rápido de un IDS, debido a su eficacia y facilidad de uso.</p>
<p>Esta herramienta al poseer exploits puede ser detectada por algunos antivirus como infectada, es normal ya que posee el código de muchos exploits conocidos.</p>
<p>Más información de WinAUTOPWN:</p>
<p>http://winautopwn.co.nr/</p>
<p>Descarga de WinAUTOPWN:</p>
<p>http://089dc64a.seriousfiles.com/</p>
<p>Fuente: <a rel="nofollow" href="http://vtroger.blogspot.com/2010/03/herramienta-para-testeo-automatico-de.html">http://vtroger.blogspot.com/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5442.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>20 maneras de ejecutar código en un Mac (a través de Preview)</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5441.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5441.html#comments</comments>
		<pubDate>Tue, 23 Mar 2010 04:28:31 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[.Mac]]></category>
		<category><![CDATA[ejecución de código]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5441</guid>
		<description><![CDATA[Charlie Miller no es ningún charlatán. Ya en 2007 encontró cómo ejecutar código en un iPhone simplemente visitando una web con Safari. También es responsable del fallo que permitía ejecutar código en iPhone a través de SMS, además de destapar muchos otros fallos de seguridad en Mac. A final de mes revelará 20 formas distintas [...]]]></description>
			<content:encoded><![CDATA[<p>Charlie Miller no es ningún charlatán. Ya en 2007 encontró cómo ejecutar código en un iPhone simplemente visitando una web con Safari. También es responsable del fallo que permitía ejecutar código en iPhone a través de SMS, además de destapar muchos otros fallos de seguridad en Mac. A final de mes revelará 20 formas distintas de ejecutar código en un Mac de forma remota, y otras 10 vulnerabilidades en otros programas. Miller alega que Apple sigue sin tomarse en serio la seguridad, puesto que sus pruebas fueron realmente simples. De hecho lo ha llamado &#8220;Apple Hacking For Dummies.&#8221;</p>
<p>Miller revelará los fallos en la CanSecWest security conference de Vancouver. Ha encontrado 30 vulnerabilidades en total (críticas, o sea, que permiten ejecución de código) en cuatro lectores de PDF y PPT. El peor parado es la aplicación &#8220;vista previa&#8221; (Preview) de Apple. Esta aplicación permite visualizar de forma simple diferentes formatos de archivos en Mac OS. 20 de estos fallos permiten ejecución de código con solo procesar ficheros PDF especialmente manipulados. Puesto que Safari puede procesar PDF con la vista previa al visitar una web, los fallos son aprovechables con solo visitar una página.<br />
<span id="more-5441"></span><br />
Lo más curioso es la forma en la que Miller ha encontrado las vulnerabilidades. Puso a prueba cuatro programas: Adobe Reader, la vista previa de Apple, PowerPoint y OpenOffice. Con un script en python de 5 líneas, modificaba un bit de un fichero PDF o PPT y se lo pasaba a los diferentes lectores. Así, en tres semanas, consiguió 1.000 formas diferentes de hacer que los programas dejasen de responder (1.000 denegaciones de servicio). Pero cuando estudió algunas de ellas detenidamente, sacó 30 vulnerabilidades que permiten la ejecución de código. El peor parado, sin duda, la vista previa de Apple con 20 de esos errores. Esto no significa que PowerPoint, OpenOffice o Adobe Reader (este último, especialmente) no contenga más vulnerabilidades que las encontradas por Miller. Cabe recordar que el investigador es especialista en Mac y probablemente se haya centrado en este software para encontrar las 20 vulnerabilidades críticas.</p>
<p>Miller se queja de la seguridad de Apple. Todavía no sabe si pondrá a prueba a la compañía para comprobar cuánto tardan en solucionar los errores. Es más, se sorprende de que una sola persona consiga encontrar tantos fallos en casa armado exclusivamente con un script muy sencillo, mientras que compañías como Apple (con decenas de ingenieros de software) parecen no haber realizado este tipo de pruebas antes o no haber llegado a prevenirlas de alguna forma.</p>
<p>Miller seguirá investigando, y espera que algunos de estos fallos sean reproducibles en el iPhone. Apple debe dar un giro hacia la seguridad como prioridad en sus productos antes de que el popular teléfono se convierta en objetivo de los atacantes. A pesar de haber sufrido innumerables reveses en cuestión de seguridad, de haberse hecho públicos errores avergonzantes, y de cmantener una política de seguridad muy cuestionable, Apple sigue priorizando el diseño y la funcionalidad, dejando quizás un poco de lado la cada vez más necesaria seguridad. Adobe (en plena crisis en este aspecto) está reaccionando con anuncios de mejora en sus métodos de actualización, entre otras medidas. ¿Para cuándo Apple?</p>
<p>Más Información:</p>
<p>Researcher Will Expose 20 Hackable Apple Security Flaws</p>
<p>http://blogs.forbes.com/firewall/2010/03/16/researcher-will-expose-20-hackable-apple-flaws/</p>
<p>Sergio de los Santos<br />
ssantos@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5441.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad crítica en Mozilla Firefox 3.6</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5440.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5440.html#comments</comments>
		<pubDate>Tue, 23 Mar 2010 04:27:14 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Firefox 3.6]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5440</guid>
		<description><![CDATA[Mozilla ha confirmado la aparición de una vulnerabilidad calificada como crítica para su navegador Firefox 3.6. (las anteriores no están afectadas).
Mozilla confirmó el descubrimiento de la vulnerabilidad por parte de un investigador de seguridad. Esta vulnerabilidad ya ha está solucionada en una versión nightly del navegador (3.6.2) y se está probando la consistencia de la [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.mozilla.com/security/2010/03/18/update-on-secunia-advisory-sa38608/" rel="nofollow">Mozilla ha confirmado</a> la aparición de una vulnerabilidad calificada como crítica para su navegador Firefox 3.6. (las anteriores no están afectadas).</p>
<p>Mozilla confirmó el descubrimiento de la vulnerabilidad por parte de un investigador de seguridad. Esta vulnerabilidad ya ha está solucionada en una versión nightly del navegador (3.6.2) y se está probando la consistencia de la misma para poder publicarla sobre el día 30 de marzo para los usuarios de la versión 3.6.</p>
<p>La explotación de esta vulnerabilidad podría llegar a permitir una ejecución remota de código.</p>
<p>Hasta que se publique la actualización de seguridad, para prevenir la explotación de esta vulnerabilidad, se puede utilizar otro navegador o versión no afectados por vulnerabilidades o instalar la <a href="https://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/3.6.2-candidates/build3/" rel="nofollow">versión 3.6.2 (nightly)</a> en el sistema.</p>
<p>La personas que están probando la versión 3.7 deben actualizar a la 3.7 Alpha 3 o a la última revisión nightly.</p>
<p>Fuente: <a href="http://blog.segu-info.com.ar/2010/03/vulnerabilidad-critica-en-mozilla.html" rel="nofollow">Segu-Info</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5440.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Internet Explorer: Ejecución remota de código arbitrario</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5439.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5439.html#comments</comments>
		<pubDate>Tue, 19 Jan 2010 20:19:53 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5439</guid>
		<description><![CDATA[La empresa Microsoft ha publicado una vulnerabilidad en su producto Microsoft Internet Explorer que puede ser aprovechada para realizar ejecución remota de código arbitrario.
Versiones Afectadas
A continuación se detallan las versiones afectadas:
Microsoft Windows 2000 SP 4
Windows XP SP 2 y Windows XP SP 3
Windows XP Professional x64 Edition SP 2
Windows Server 2003 SP 2
Windows Server 2003 [...]]]></description>
			<content:encoded><![CDATA[<p>La empresa Microsoft ha publicado una vulnerabilidad en su producto Microsoft Internet Explorer que puede ser aprovechada para realizar ejecución remota de código arbitrario.</p>
<p><strong>Versiones Afectadas</strong><br />
A continuación se detallan las versiones afectadas:</p>
<p>Microsoft Windows 2000 SP 4<br />
Windows XP SP 2 y Windows XP SP 3<br />
Windows XP Professional x64 Edition SP 2<br />
Windows Server 2003 SP 2<br />
Windows Server 2003 x64 Edition SP 2<br />
Windows Server 2003 con SP2 para arquitecturas Itanium<br />
Windows Vista, Windows Vista SP 1, y Windows Vista SP 2<br />
Windows Vista x64 Edition, Windows Vista x64 Edition SP 1, y Windows Vista x64 Edition SP 2<br />
Windows Server 2008 para 32-bit y Windows Server 2008 para 32-bit SP 2<br />
Windows Server 2008 para arquitecturas x64 y Windows Server 2008 para arquitecturas x64 SP 2<br />
Windows Server 2008 para arquitecturas Itanium y Windows Server 2008 para arquitecturas Itanium SP 2<br />
Windows 7<br />
Windows 7 para arquitecturas x64<br />
Windows Server 2008 R2 para arquitecturas x64<br />
Windows Server 2008 R2 para arquitecturas Itanium<br />
Internet Explorer 6 SP 1 en Microsoft Windows 2000 SP 4<br />
Internet Explorer 6 para Windows XP SP 2, Windows XP SP 3, y Windows XP Professional x64 Edition SP 2<br />
Internet Explorer 6 para Windows Server 2003 SP 2, Windows Server 2003 con SP2 para arquitecturas Itanium, y Windows Server 2003 x64 Edition SP 2<br />
Internet Explorer 7 para Windows XP SP 2 y Windows XP SP 3, y Windows XP Professional x64 Edition SP 2<br />
Internet Explorer 7 para Windows Server 2003 SP 2, Windows Server 2003 con SP2 para arquitecturas Itanium, y Windows Server 2003 x64 Edition SP 2<br />
Internet Explorer 7 en Windows Vista, Windows Vista SP 1, Windows Vista SP 2, Windows Vista x64 Edition, Windows Vista x64 Edition SP 1, y Windows Vista x64 Edition SP 2<br />
Internet Explorer 7 en Windows Server 2008 para 32-bit y Windows Server 2008 para 32-bit SP 2<br />
Internet Explorer 7 en Windows Server 2008 para arquitecturas Itanium y Windows Server 2008 para arquitecturas Itanium SP 2<br />
Internet Explorer 7 en Windows Server 2008 para arquitecturas x64 y Windows Server 2008 para arquitecturas x64 SP 2<br />
Internet Explorer 8 para Windows XP SP 2, Windows XP SP 3, y Windows XP Professional x64 Edition SP 2<br />
Internet Explorer 8 para Windows Server 2003 SP 2, y Windows Server 2003 x64 Edition SP 2<br />
Internet Explorer 8 en Windows Vista, Windows Vista SP 1, Windows Vista SP 2, Windows Vista x64 Edition, Windows Vista x64 Edition SP 1, y Windows Vista x64 Edition SP 2<br />
Internet Explorer 8 en Windows Server 2008 para 32-bit y Windows Server 2008 para 32-bit SP 2<br />
Internet Explorer 8 en Windows Server 2008 para arquitecturas x64 y Windows Server 2008 para arquitecturas x64 SP 2<br />
Internet Explorer 8 en Windows 7 para 32-bit<br />
Internet Explorer 8 en Windows 7 para arquitecturas x64<br />
Internet Explorer 8 en Windows Server 2008 R2 para arquitecturas x64<br />
Internet Explorer 8 en Windows Server 2008 R2 para arquitecturas Itanium<br />
<span id="more-5439"></span><br />
<strong>Detalle</strong><br />
Microsoft ha publicado un aviso de seguridad en el que confirma la existencia de un error en Internet Explorer, el cual permite bajo ciertas circunstancias, el control de un puntero tras la liberación de un objeto. Esta vulnerabilidad puede ser aprovechada por un atacante remoto para ejecutar código arbitrario a través de una página web especialmente manipulada para tal fin.</p>
<p><strong>Impacto</strong><br />
El impacto de esta vulnerabilidad es ALTAMENTE CRÍTICO.</p>
<p><strong>Recomendaciones</strong><br />
Microsoft está investigando la vulnerabilidad y sus posibles soluciones y/o mitigaciones. Hasta tanto no se libere una actualización que corrija este problema, se recomienda visitar sólo sitios web confiables o utilizar un explorador web alternativo.</p>
<p><strong>Referencias</strong><br />
Más información sobre este alerta:</p>
<p><strong>Microsoft (en inglés):</strong></p>
<p>http://www.microsoft.com/technet/security/advisory/979352.mspx</p>
<p>http://blogs.technet.com/msrc/archive/2010/01/14/security-advisory-979352.aspx</p>
<p>Fuente: ArCERT</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5439.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualizaciones de seguridad para Adobe Reader y Acrobat</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5438.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5438.html#comments</comments>
		<pubDate>Thu, 14 Jan 2010 14:48:49 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe Reader]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5438</guid>
		<description><![CDATA[De acuerdo a su ciclo habitual de boletines de seguridad Adobe ha publicado una actualización para corregir ocho vulnerabilidades en Adobe Reader y Acrobat, que podrían permitir a un atacante tomar el control de los sistemas afectados. 
Las problemas solucionados son de diversa índole y afectan a diferentes módulos de los productos vulnerables. Problemas en [...]]]></description>
			<content:encoded><![CDATA[<p>De acuerdo a su ciclo habitual de boletines de seguridad Adobe ha publicado una actualización para corregir ocho vulnerabilidades en Adobe Reader y Acrobat, que podrían permitir a un atacante tomar el control de los sistemas afectados. </p>
<p>Las problemas solucionados son de diversa índole y afectan a diferentes módulos de los productos vulnerables. Problemas en el tratamiento de punteros, de desbordamiento de búfer, desbordamiento de enteros, inyección de código script o en la carga de dlls se traducen en múltiples fallos que podrían permitir la ejecución remota de código arbitrario.</p>
<p>Las vulnerabilidades se han confirmado en Adobe Reader 9.2 y Acrobat 9.2 para Windows, Macintosh y UNIX, y Adobe Reader 8.1.7 y Acrobat 8.1.7 para Windows y Macintosh.<br />
<span id="more-5438"></span><br />
Dada la gravedad de los problemas, se recomienda la actualización de Adobe Reader y Acrobat desde:</p>
<p>http://www.adobe.com/support/security/bulletins/apsb10-02.html</p>
<p>Más Información:</p>
<p>Security updates available for Adobe Reader and Acrobat</p>
<p>http://www.adobe.com/support/security/bulletins/apsb10-02.html</p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5438.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dos vulnerabilidades en Adobe Flash Media Server</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5434.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5434.html#comments</comments>
		<pubDate>Tue, 22 Dec 2009 18:25:29 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Adobe Flash Media Server]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5434</guid>
		<description><![CDATA[Se han anunciado dos nuevas vulnerabilidades en Adobe Flash Media Server 3.5.2 (y anteriores). Un atacante remoto podría emplear estos fallos para provocar condiciones de denegación de servicio o llegar a ejecutar código arbitrario en los sistemas afectados.
El primero de los problemas permitiría a un atacante remoto enviar datos específicamente manipulados para consumir todos los [...]]]></description>
			<content:encoded><![CDATA[<p>Se han anunciado dos nuevas <strong>vulnerabilidades</strong> en <strong>Adobe Flash Media Server</strong> 3.5.2 (y anteriores). Un atacante remoto podría emplear estos fallos para provocar condiciones de denegación de servicio o llegar a ejecutar código arbitrario en los sistemas afectados.</p>
<p>El primero de los problemas permitiría a un atacante remoto enviar datos específicamente manipulados para consumir todos los recursos del sistema atacado. La segunda vulnerabilidad permitiría a un atacante remoto subir al servidor atacado DLLs arbitrarias, las cuales podrían ser posteriormente ejecutadas.<br />
<span id="more-5434"></span><br />
Adobe ha publicado la versión 3.5.3 que corrige estos problemas disponible desde:</p>
<p>http://www.adobe.com/support/flashmediaserver/downloads_updaters.html</p>
<p>Más Información:</p>
<p>Security update available for Flash Media Server</p>
<p>http://www.adobe.com/support/security/bulletins/apsb09-18.html</p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5434.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Juego online de preguntas y respuestas sobre seguridad en Internet dirigido a menores.</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5433.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5433.html#comments</comments>
		<pubDate>Tue, 22 Dec 2009 18:22:36 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Juegos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[menores]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5433</guid>
		<description><![CDATA[El Instituto Nacional de Tecnologías de la Comunicación (INTECO) y la iniciativa PantallasAmigas lanzan TriviRal un juego online de preguntas y respuestas sobre seguridad en Internet dirigido a menores.
Se trata de un juego de preguntas y respuestas sobre riesgos en Internet, dirigido a menores de un amplio rango de edades (entre 9 y 15 años [...]]]></description>
			<content:encoded><![CDATA[<p>El <strong>Instituto Nacional de Tecnologías de la Comunicación</strong> (<strong>INTECO</strong>) y la iniciativa <strong>PantallasAmigas</strong> lanzan <a rel="nofollow" href="http://www.navegacionsegura.es/">TriviRal</a> un juego online de preguntas y respuestas sobre seguridad en Internet dirigido a menores.</p>
<p>Se trata de un juego de preguntas y respuestas sobre riesgos en Internet, dirigido a menores de un amplio rango de edades (entre 9 y 15 años principalmente). TriviRal combina un triple objetivo de carácter didáctico (que los niños identifiquen algunos de los riesgos a los que se enfrentan en el uso de Internet), lúdico (aprender jugando sobre medidas preventivas a adoptar) e informativo (dar a conocer la existencia de recursos y servicios de ayuda y respuesta así como sensibilización sobre la seguridad y la econfianza en el uso de las TIC por los menores). Los temas tratados son el código malicioso o malware (virus, troyanos y espías), el ciberbullying (acoso entre menores) y el grooming (acoso sexual por adultos).</p>
<p>TriviRal está diseñado para que resulte un material educativo adecuado, tanto para uso en el ámbito doméstico, como para su empleo en el contexto escolar. Dispone de un sistema de cómputo y estadísticas que permite analizar los resultados para cada jugador (a elegir entre 1 y 4) y por cada área temática, de manera que ofrece a padres y educadores un método para medir el grado de conocimiento y aprendizaje de los menores.</p>
<p>Web de TriviRal:<br />
<a rel="nofollow" href="http://www.navegacionsegura.es/">http://www.navegacionsegura.es/</a></p>
<p>Fuente:</p>
<p>http://vtroger.blogspot.com/2009/10/juego-online-de-preguntas-y-respuestas.html</p>
<p>http://blog.segu-info.com.ar/2009/12/juego-online-de-preguntas-y-respuestas.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5433.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BitDefender ofrece una serie de consejos para realizar las compras navideñas por Internet</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5432.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5432.html#comments</comments>
		<pubDate>Mon, 07 Dec 2009 10:54:28 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[BitDefender]]></category>
		<category><![CDATA[compras en linea]]></category>
		<category><![CDATA[Consejos]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5432</guid>
		<description><![CDATA[La Navidad ya está de nuevo a la vuelta de la esquina, y con ella, como cada año, crece la vorágine de las compras. La compañía de software antivirus BitDefender® ofrece algunos sencillos consejos para ayudar a los consumidores a protegerse frente a estafas online que proliferan en esta época del año.
Cada vez son más [...]]]></description>
			<content:encoded><![CDATA[<p>La Navidad ya está de nuevo a la vuelta de la esquina, y con ella, como cada año, crece la vorágine de las compras. La compañía de software antivirus BitDefender® ofrece algunos sencillos consejos para ayudar a los consumidores a protegerse frente a estafas online que proliferan en esta época del año.</p>
<p>Cada vez son más las ventajas que encontramos a la hora de optar por Internet para realizar nuestras compras, como la comodidad de no tener que moverse del sofá de casa, los precios competitivos o la gran variedad de artículos disponibles. Sin embargo, hay que tomar una serie de precauciones para que las compras no nos acaben saliendo realmente caras.<br />
<span id="more-5432"></span><br />
Bitdefender ofrece una serie de consejos que nos permitirán comprar de forma segura al tiempo que protegemos la información personal y la salud del PC del usuario:</p>
<p>- Saber dónde se está comprando y leer la letra pequeña. No todos los sitios web y tiendas online son seguros ni fiables. Muchos cibercriminales son muy hábiles y convincentes a la hora de crear páginas web de compras online con apariencia legítima. Hay que tener mucho cuidado para saber a quién se le está comprando. </p>
<p>- Desconfiar de cualquier promoción online que pida información que no sea nuestro nombre y dirección de correo electrónico. Una táctica común de phishing dirigida a los compradores online utiliza promociones y compras online para instar a que el posible comprador facilite información personal con la excusa de remitirle en el futuro cupones de descuento u otros obsequios. La mayor parte de tiendas online fiables únicamente requieren un nombre y una dirección de correo electrónico. para ofrecer cupones o muestras.</p>
<p>- Realizar la compra siempre desde un PC seguro con una buena suite de seguridad instalada.</p>
<p>- En la medida de lo posible, realizar las gestiones en sitios web conocidos y de confianza.</p>
<p>- Tener cuidado con los correos electrónicos desconocidos que ofrecen un &#8220;gran regalo&#8221; u &#8220;oferta especial&#8221;: lo más probable es que sean falsos y, por tanto, deben omitirse.</p>
<p>- Utilizar tarjetas de crédito en lugar de tarjetas de débito. Las tarjetas de débito ofrecen una menor responsabilidad en caso de ser víctimas de fraude.</p>
<p>- Comprobar los sellos de seguridad de todos los sitios web de compras. </p>
<p>- Asegurarse de que la conexión a la web es una http. Pese a que esto no garantiza la seguridad al 100%, en la mayoría de los casos los sitios suelen ser seguros.</p>
<p>- Considerar la posibilidad de pagar mediante formas alternativas, por ejemplo contra reembolso. </p>
<p>Fuente: <a rel="nofollow" href="http://www.bitdefender.es/NW1245-es--BitDefender-ofrece-una-serie-de-consejos-para-realizar-las-compras-navide%C3%B1as-por-Internet.html">BitDefender</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5432.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo ataque al Bios hace inservible al antivirus</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5431.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5431.html#comments</comments>
		<pubDate>Mon, 30 Nov 2009 15:21:15 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[bios]]></category>
		<category><![CDATA[Rootkit]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5431</guid>
		<description><![CDATA[Una nueva forma de ataque que instala un rootkit directamente en el sistema Bios de la computadora, haría inservible al programa antivirus, advirtieron los investigadores.
Alfredo Ortega y Anibal Sacco de Core Security Technologies explicaron que el ataque es posible contra casi todos los sistemas comunes de Bios en uso actualmente.
Los investigadores  idearon un script [...]]]></description>
			<content:encoded><![CDATA[<p>Una nueva forma de ataque que instala un rootkit directamente en el sistema Bios de la computadora, haría inservible al programa antivirus, advirtieron los investigadores.</p>
<p>Alfredo Ortega y Anibal Sacco de Core Security Technologies explicaron que el ataque es posible contra casi todos los sistemas comunes de Bios en uso actualmente.</p>
<p>Los investigadores  idearon un script Python de 100 líneas que puede ser grabado en la memoria flash del Bios para instalar un rootkit. Debido a que el programa del Bios se activa antes que cualquier otro programa en una computadora cuando esta se incia, los programas normales de anti-virus serían incapaces de detectarlo.</p>
<p>&#8220;Probamos el sistema en la mayoría de los tipos comunes de Bios&#8221;, dijo Ortega. &#8220;Existe la posibilidad que los nuevos tipos de Bios de Interface Extensible de Firmware (*EFI BIOS) puedan ser resistentes al ataque, pero se requieren más pruebas.&#8221;</p>
<p>El ataque solo es posible si el atacante ya tiene control administrativo completo de la PC objetivo, pero esto es posible mediante una infeccion estándar de virus. Una vez conseguido eso, el operador del malware sería capaz de grabar un rootkit directamente en el Bios.<br />
<span id="more-5431"></span><br />
Incluso si el virus inicial fuera detectado y eliminado, la computadora seguiría aun bajo control remoto. Una limpeza complerta del disco duro y resintalacion completa del sistema operativo no lo eliminaría, advirtieron los investigadores.</p>
<p>Si un rootkit sofisticado fuera colocado en el Bios sería aún mas difícil para un administrador poder rastrearlo en el sistema, según Ivan Arce, gerente de Tecnología de Core Security.</p>
<p>&#8220;Necesitaría regrabar la memoria flash del Bios con un sistema que uno sepa que no ha sido manipulado&#8221;, dijo. &#8220;Pero si el rootkit es suficientemente sofisticado sería necesario eliminar y reemplazar físicamente el chip de Bios.&#8221;</p>
<p>El vector de ataque también es utilizable contra sistemas virtuales, dicen lso investigadores. El Bios en VMware está integrado como un módulo en el ejecutable principal de VMware, y por lo tanto podría ser alterado.</p>
<p>Sin embargo, es posible protegerse consta este ataque cerrando el chip del Bios a las actualizaciones, ya sea físicamente o mediante protegiendo por contraseña los cambios no autorizados del sistema.</p>
<p>&#8220;El mejor enfoque es impedir que los virus graben en la Bios,&#8221; dijo Sacco. &#8220;Necesita impedir la grabacion de la Bios, incluso si esto significa sacar un jumper en la placa madre.&#8221;</p>
<p>Autor: Iain Thomson<br />
Traducción: Raúl Batista &#8211; Segu-info<br />
<a rel="nofollow" href="http://blog.segu-info.com.ar/2009/11/nuevo-ataque-al-bios-hace-inservible-al.html">http://blog.segu-info.com.ar/2009/11/nuevo-ataque-al-bios-hace-inservible-al.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5431.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Denegación de servicio en HP OpenView Network Node Manager</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5430.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5430.html#comments</comments>
		<pubDate>Mon, 23 Nov 2009 03:14:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Hewlet Packard]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[(DoS)]]></category>
		<category><![CDATA[Denegación De Servicio]]></category>
		<category><![CDATA[HP OpenView Network Node Manager]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-5430.html</guid>
		<description><![CDATA[HP ha publicado una actualización para corregir un problema de seguridad en HP OpenView Network Node Manager (OV NNM) versiones 7.51 y 7.53 (para HP-UX, Linux, Solaris y Windows) que podría permitir a un atacante remoto provocar condiciones de denegación de servicio.
HP Openview Network Node Manager (NNM) es la herramienta que dio origen a la [...]]]></description>
			<content:encoded><![CDATA[<p>HP ha publicado una actualización para corregir un problema de seguridad en HP OpenView Network Node Manager (OV NNM) versiones 7.51 y 7.53 (para HP-UX, Linux, Solaris y Windows) que podría permitir a un atacante remoto provocar condiciones de denegación de servicio.</p>
<p>HP Openview Network Node Manager (NNM) es la herramienta que dio origen a la familia productos HP Openview. Se trata de un conjunto de herramientas para la administración de redes, posee funciones de monitorización de dispositivos, recolección, almacenamiento y tratamiento de información SNMP.<br />
<span id="more-5430"></span><br />
El problema reside en un error en el motor de base de datos (ovdbrun.exe) cuando procesa paquetes con un código de campo no válido enviados al puerto 2690/TCP. Un atacante remoto podría aprovechar esta vulnerabilidad para provocar la caída del servicio afectado lo que causaría la condición de denegación de servicio.</p>
<p>Se recomienda aplicar la actualización disponible desde el boletín de seguridad de HP:</p>
<p>http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01926980</p>
<p>Más Información:</p>
<p>HPSBMA02477 SSRT090177 rev.2 &#8211; HP OpenView Network Node Manager (OV NNM), Remote Denial of Service (DoS)</p>
<p>http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01926980</p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5430.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.591 seconds -->
