<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web</title>
	<atom:link href="http://www.rzw.com.ar/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Wed, 16 May 2012 11:50:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Vulnerabilidades en Hitachi IT Operations Director</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5565.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5565.html#comments</comments>
		<pubDate>Wed, 16 May 2012 11:50:49 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Hitachi IT Operations Director]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5565</guid>
		<description><![CDATA[Se han reportado dos vulnerabilidades en Hitachi IT Operations Director que podrían permitir llevar a cabo un ataque Cross-Site Scripting y una denegación de servicio. Hitachi IT Operations Director es un software de gestión de sistemas, que permite automatizar tareas relacionadas con el ciclo de vida de las infraestructuras TI (tecnologías de la información), administrar [...]]]></description>
			<content:encoded><![CDATA[<p>Se han reportado dos vulnerabilidades en Hitachi IT Operations Director que podrían permitir llevar a cabo un ataque Cross-Site Scripting y una denegación de servicio.</p>
<p><img class="center" src="http://2.bp.blogspot.com/-TWqgl54Bvi4/T7Ne9d_yS9I/AAAAAAAAAdg/PLhNLWXLlHI/s320/hitachi_logo.png" alt="Hitachi IT Operations Director" /></p>
<p>Hitachi IT Operations Director es un software de gestión de sistemas, que permite automatizar tareas relacionadas con el ciclo de vida de las infraestructuras TI (tecnologías de la información), administrar las políticas de seguridad, y auditoría de PCs, gestionar activos de hardware, licencias de software y contratos, realizar instalaciones en un único paso, distribución programada de software, etc.</p>
<p>La primera de las vulnerabilidades es debida a la falta de comprobación de determinadas entradas antes de devolverlas al usuario. Esto podría ser aprovechado de forma remota para realizar un ataque XSS (Cross-Site Scripting) y lograr ejecutar código HTML y Javascript arbitrario en el navegador de un usuario.<br />
<span id="more-5565"></span><br />
La segunda vulnerabilidad se debe a un error no especificado y podría provocar una denegación de servicio.</p>
<p>Las versiones afectadas de Hitachi IT Operations Director son desde la 02-50-01 hasta la 02-50-07, y desde la 03-00 hasta la 03-00-07.</p>
<p>Hitachi ha publicado la versión 03-00-08 de IT Operations Director que corrige ambas vulnerabilidades.</p>
<p>Más información:</p>
<p>Multiple vulnerabilities in Hitachi IT Operations Director (HS12-014)<br />
<a href="http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS12-014/index.html">http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS12-014/index.html</a></p>
<p>Fuente: hispasec.com</p>
<div id="seo_alrp_related"><h3>Otros articulos que te pueden interesar</h3><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-7.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Denegacion de servicio en Monkey HTTP Server" title="Denegacion de servicio en Monkey HTTP Server" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-7.html" rel="bookmark">Denegacion de servicio en Monkey HTTP Server</a></h3><p>Monkey HTTP Server se ve afectado por una vulnerabilidad de denegacin de servicio. Monkey es un servidor Web escrito en C para trabajar bajo sistemas ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-1375.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Microsoft revoca contratos cuestionados en Japón" title="Microsoft revoca contratos cuestionados en Japón" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-1375.html" rel="bookmark">Microsoft revoca contratos cuestionados en Japón</a></h3><p>Microsoft ha decidido revocar los contratos que motivaron un reciente allanamiento en las oficinas de la compañía en Tokio, Japón. Con ello, Microsoft acepta indirectamente ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-3102.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Escalada de directorios en 3Com Network Supervisor" title="Escalada de directorios en 3Com Network Supervisor" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-3102.html" rel="bookmark">Escalada de directorios en 3Com Network Supervisor</a></h3><p>Se ha anunciado la existencia de una vulnerabilidad en 3Com Network Supervisor, que puede ser empleada por atacantes remotos para la obtención de información sensible ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-1229.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Vulnerabilidades en productos de Voz de Cisco sobre servidores IBM" title="Vulnerabilidades en productos de Voz de Cisco sobre servidores IBM" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-1229.html" rel="bookmark">Vulnerabilidades en productos de Voz de Cisco sobre servidores IBM</a></h3><p>Se ha detectado que la instalación por defecto de los productos de Voz de Cisco sobre plataformas IBM instalan el Director Agent de una forma ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5118.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Publicada la versión 5.2.6 de PHP" title="Publicada la versión 5.2.6 de PHP" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5118.html" rel="bookmark">Publicada la versión 5.2.6 de PHP</a></h3><p>Se ha publicado la versión 5.2.6 de PHP, que corrige cinco vulnerabilidades de seguridad en el popular lenguaje, que podrían ser aprovechadas por un atacante ...</p></div></div>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5565.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva versión de Opera 11.64 soluciona vulnerabilidad de ejecución de código</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5564.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5564.html#comments</comments>
		<pubDate>Wed, 16 May 2012 11:47:45 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Opera]]></category>
		<category><![CDATA[ejecución de código]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5564</guid>
		<description><![CDATA[El equipo de Opera Software acaba de lanzar la versión 10.64 de su navegador homónimo. Entre otras mejoras, se soluciona una vulnerabilidad de ejecución de código calificada por el fabricante como crítica. La vulnerabilidad podría provocar una denegación de servicio o incluso la ejecución de código arbitrario de manera remota. Está causada por la introducción [...]]]></description>
			<content:encoded><![CDATA[<p><img class="center" src="http://1.bp.blogspot.com/-IZZn4FwZNTc/T3TEkoBWKbI/AAAAAAAAAZM/IiWOKfD2j-I/s320/Opera-logo-PNG.png" alt="Opera" /><br />
El equipo de Opera Software acaba de lanzar la versión 10.64 de su navegador homónimo. Entre otras mejoras, se soluciona una vulnerabilidad de ejecución de código calificada por el fabricante como crítica.</p>
<p>La vulnerabilidad podría provocar una denegación de servicio o incluso la ejecución de código arbitrario de manera remota. Está causada por la introducción de URLs especialmente construidas que podrían causar que el navegador reservara una cantidad de memoria incorrecta para almacenarlas y, en un intento por guardar la URL, se sobrescribieran zonas de memoria no relacionadas con Opera con instrucciones controladas por el atacante.<br />
<span id="more-5564"></span><br />
Además, esta actualización también soluciona cierto comportamiento de versiones anteriores, que provocaba que al utilizar &#8220;On-Demand-Plugins&#8221; ciertos sitios seguros dejaran de serlo, y sobre el que no se ha extendido la información.</p>
<p>La actualización está disponible para usuarios de Windows, Linux y Mac. Para los dos primeros, el salto es de dos versiones, ya que la actualización 11.63 fue sólo lanzada para el sistema operativo de Apple.</p>
<p>Más información</p>
<p>Advisory: Certain URL constructs can allow arbitrary code execution<br />
<a href="http://www.opera.com/support/kb/view/1016/">http://www.opera.com/support/kb/view/1016/</a></p>
<p>Opera 11.64 for Windows changelog<br />
<a href="http://www.opera.com/docs/changelogs/windows/1164/">http://www.opera.com/docs/changelogs/windows/1164/</a></p>
<p>Opera 11.64 for Mac changelog<br />
<a href="http://www.opera.com/docs/changelogs/mac/1164/">http://www.opera.com/docs/changelogs/mac/1164/</a></p>
<p>Opera 11.64 for UNIX changelog<br />
<a href="http://www.opera.com/docs/changelogs/unix/1164/">http://www.opera.com/docs/changelogs/unix/1164/</a></p>
<p>Fuente: hispasec.com</p>
<div id="seo_alrp_related"><h3>Otros articulos que te pueden interesar</h3><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-4711.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/uploads/2007/07/00000114-constrain-330x800.jpeg" alt="Opera 9.23 soluciona vulnerabilidad crítica" title="Opera 9.23 soluciona vulnerabilidad crítica" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-4711.html" rel="bookmark">Opera 9.23 soluciona vulnerabilidad crítica</a></h3><p>Una vulnerabilidad reportada en Opera, podría ser potencialmente explotada por personas maliciosas para comprometer la seguridad de los sistemas con versiones del navegador anteriores a ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-3819.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Ejecución de código en Opera al manejar imagen JPG" title="Ejecución de código en Opera al manejar imagen JPG" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-3819.html" rel="bookmark">Ejecución de código en Opera al manejar imagen JPG</a></h3><p>Las versiones anteriores a la 9.0 de Opera, son afectadas por una vulnerabilidad explotable de forma remota, que puede provocar la ejecución de código a ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5077.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Disponible la versión 9.27 de Opera" title="Disponible la versión 9.27 de Opera" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5077.html" rel="bookmark">Disponible la versión 9.27 de Opera</a></h3><p>Se ha lanzado la versión 9.27 del navegador Opera, que corrige múltiples vulnerabilidades que podrían ser aprovechadas por un atacante remoto para causar una denegación ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-3925.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Opera 9.01 ya disponible" title="Opera 9.01 ya disponible" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-3925.html" rel="bookmark">Opera 9.01 ya disponible</a></h3><p>Los desarrolladores de Opera, acaban de liberar una nueva versión de Opera, con numerosas e interesantes mejoras estéticas. Aún sin tiempo de probarlo, la versión ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-4077.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Opera 9.02 ya disponible" title="Opera 9.02 ya disponible" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-4077.html" rel="bookmark">Opera 9.02 ya disponible</a></h3><p>Los desarrolladores de Opera, acaban de liberar una nueva versión de Opera, con numerosas e interesantes mejoras estéticas. Aún sin tiempo de probarlo, la versión ...</p></div></div>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5564.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET Security Day llega a Argentina</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5562.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5562.html#comments</comments>
		<pubDate>Fri, 27 Apr 2012 14:11:55 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[ESET]]></category>
		<category><![CDATA[Argentina]]></category>
		<category><![CDATA[Security Day]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5562</guid>
		<description><![CDATA[El evento ofrece la posibilidad de una completa capacitación y es, además, la cita de encuentro con otros profesionales e interesados en la industria TI y en la seguridad informática. ESET, empresa líder en detección proactiva de amenazas, anuncia la realización de la segunda edición del ESET Security Day en Argentina. La cita tendrá lugar [...]]]></description>
			<content:encoded><![CDATA[<p>El evento ofrece la posibilidad de una completa capacitación y es, además, la cita de encuentro con otros profesionales e interesados en la industria TI y en la seguridad informática. </p>
<p>ESET, empresa líder en detección proactiva de amenazas, anuncia la realización de la segunda edición del ESET Security Day en Argentina. La cita tendrá lugar el próximo jueves 10 de Mayo en el Palacio Duhau del Park Hyatt Buenos Aires ubicado en  Posadas 1350. El evento, dirigido al sector corporativo, académico y a empresas del sector público y privado, tiene el objetivo de dar a conocer los temas más relevantes a tener en cuenta al momento de implementar soluciones de seguridad informática y antivirus en empresas e instituciones.</p>
<p>El ESET Security Day Argentina abrirá sus puertas a las 9:00 hrs y finalizará a las 14:00 hrs con un cocktail de cierre.<br />
<span id="more-5562"></span><br />
Durante la jornada se disertará sobre la importancia de una correcta gestión de la información en las empresas, se realizará la simulación de un ataque real a un servidor corporativo y se presentarán las principales novedades de la empresa. El encuentro culminará con una mesa interdisciplinaria donde distintos especialistas debatirán sobre la gestión de la información.   </p>
<p>Si desea obtener más información sobre la agenda del evento en Argentina puede ingresar a: http://www.esetsecurityday.com/ </p>
<p>“Luego de un primer año de realización que logró reunir más de 1100 asistentes en toda América Latina, el ciclo de eventos ESET Security Day se perfila como una oportunidad única para capacitarse y relacionarse con otros profesionales e interesados en la industria IT destinada a instalarse en la agenda de los profesionales de la región”, aseguró Jerónimo Varela, Chief Operating Officer (COO) de ESET Latinoamérica.</p>
<p>Esta iniciativa se suma a la estrategia de educación en seguridad informática que ESET viene realizando en América Latina, que incluye, además, conferencias y talleres prácticos en eventos y congresos de tecnología informática, preparación de material educativo en constante actualización entre otros recursos que se utilizan.</p>
<p>A su vez, con el fin de poder acompañar y reforzar estas iniciativas ESET Latinoamérica ha desarrollado la primera Plataforma de Educación en Línea con interesantes cursos para capacitar a los usuarios en las últimas tendencias de variadas amenazas informáticas, el uso correcto de los recursos de Internet y de los servicios de transacciones comerciales online.</p>
<p>Para acceder a la Plataforma de Educación en Línea de ESET Latinoamérica puede visitar: http://edu.eset-la.com/</p>
<p>Fuente: ESET</p>
<div id="seo_alrp_related"><h3>Otros articulos que te pueden interesar</h3><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5471.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/uploads/2011/02/eset-premio-universitario.jpg" alt="ESET lanza la sexta edición del Premio Universitario para estudiantes" title="ESET lanza la sexta edición del Premio Universitario para estudiantes" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5471.html" rel="bookmark">ESET lanza la sexta edición del Premio Universitario para estudiantes</a></h3><p>Estudiantes de todas las instituciones educativas de América Latina pueden presentar sus trabajos para competir por el viaje a la conferencia Virus Bulletin 2011, que ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5448.html" rel="bookmark"><img src="http://www.antivirusgratis.com.ar/noticias/fotos/ESET-IgnacioSbampato2-np.jpg" alt="Ignacio Sbampato nuevo Chief Sales &#038; Marketing Officer para ESET" title="Ignacio Sbampato nuevo Chief Sales &#038; Marketing Officer para ESET" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5448.html" rel="bookmark">Ignacio Sbampato nuevo Chief Sales &#038; Marketing Officer para ESET</a></h3><p>Ignacio Sbampato es el nuevo Chief Sales &amp; Marketing Officer para ESET a nivel mundial Según nos informan desde el área de prensa de la ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-4474.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="La Gira Antivirus de ESET regresa a la UTN" title="La Gira Antivirus de ESET regresa a la UTN" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-4474.html" rel="bookmark">La Gira Antivirus de ESET regresa a la UTN</a></h3><p>El seminario de Seguridad Antivirus que viene realizando ESET, tendrá una nueva edición en las sede de La Plata de la institución educativa. ESET, proveedor ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-4295.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Eset impulsa la educación en seguridad informática en América Latina" title="Eset impulsa la educación en seguridad informática en América Latina" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-4295.html" rel="bookmark">Eset impulsa la educación en seguridad informática en América Latina</a></h3><p>El proveedor líder en soluciones proactivas contra códigos maliciosos y amenazas informáticas lanza una plataforma gratuita de educación en línea sobre seguridad informática, además de ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5096.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Nuevo curso sobre Seguridad en las Transacciones Comerciales en Línea" title="Nuevo curso sobre Seguridad en las Transacciones Comerciales en Línea" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5096.html" rel="bookmark">Nuevo curso sobre Seguridad en las Transacciones Comerciales en Línea</a></h3><p>ESET, proveedor global de soluciones antimalware de última generación, anuncia el lanzamiento de un completo curso para la capacitación del usuario en el correcto uso ...</p></div></div>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5562.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nginx corrige dos problemas de seguridad</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5560.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5560.html#comments</comments>
		<pubDate>Thu, 22 Mar 2012 02:06:46 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Nginx]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5560</guid>
		<description><![CDATA[Nginx soluciona un par de fallos de seguridad en sus nuevas versiones 1.1.17 y 1.0.14 que podrían permitir a un atacante obtener información sensible. Nginx es un programa que puede ser utilizado como servidor http independiente y como servidor proxy. Puesto que es bastante ligero, se utiliza como proxy inverso delante de algunos servidores de [...]]]></description>
			<content:encoded><![CDATA[<p>Nginx soluciona un par de fallos de seguridad en sus nuevas versiones 1.1.17 y 1.0.14 que podrían permitir a un atacante obtener información sensible.<br />
<img class="aligncenter size-full wp-image-5561" title="Nginx" src="http://www.rzw.com.ar/wp-content/uploads/2012/03/nginx.png" alt="Nginx" width="320" height="82" /><br />
<strong>Nginx</strong> es un programa que puede ser utilizado como <strong>servidor http</strong> independiente y como <strong>servidor proxy</strong>. Puesto que es bastante ligero, se utiliza como proxy inverso delante de algunos servidores de producción (como Apache u otros) para reducir la carga de éstos cuando trabajan con muchas sesiones simultáneas.<br />
<span id="more-5560"></span></p>
<ul>
<li>El primer fallo es debido a un mal uso de la función &#8216;<em>ngx_cpystrn</em>&#8216; en los módulos &#8216;<em>ngx_http_*_process_header</em>&#8216;.</li>
<li>El segundo de los fallos tiene su origen en &#8216;<em>ngx_http_parse.c</em>&#8216; al no filtrar correctamente las cabeceras cuando son nulas.</li>
</ul>
<p>Los fallos permitirían a un atacante remoto obtener información sensible a través de una petición especialmente diseñada.</p>
<p>Ya están <a href="http://www.nginx.org/en/download.html">disponibles paradescargar las versiones 1.1.17 y 1.0.14</a> que solucionan estas incidencias.</p>
<p>Más información:</p>
<p>nginx trac:<br />
<a href="http://trac.nginx.org/nginx/changeset/4535/nginx">http://trac.nginx.org/nginx/changeset/4535/nginx</a></p>
<p>nginx changes:<br />
<a href="http://www.nginx.org/en/CHANGES">http://www.nginx.org/en/CHANGES</a></p>
<p>Fuente: Hispasec.com</p>
<div id="seo_alrp_related"><h3>Otros articulos que te pueden interesar</h3><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-7.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Denegacion de servicio en Monkey HTTP Server" title="Denegacion de servicio en Monkey HTTP Server" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-7.html" rel="bookmark">Denegacion de servicio en Monkey HTTP Server</a></h3><p>Monkey HTTP Server se ve afectado por una vulnerabilidad de denegacin de servicio. Monkey es un servidor Web escrito en C para trabajar bajo sistemas ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5450.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/uploads/2011/01/tor-logo1.jpg" alt="Múltiples fallos en Tor" title="Múltiples fallos en Tor" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5450.html" rel="bookmark">Múltiples fallos en Tor</a></h3><p>Han sido solucionados múltiples fallos en el programa Tor. Un total de siete errores que permiten desde obtener información sensible a ejecutar código. Tor es ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-578.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Nueva versión del servidor web Apache" title="Nueva versión del servidor web Apache" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-578.html" rel="bookmark">Nueva versión del servidor web Apache</a></h3><p>Apache Software Foundation y Apache HTTP Server Project han anunciado en: http://www.apache.org/dist/httpd/Announcement2.html , la disponibilidad de la versión 2.0.47 del servidor web Apache. La citada ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-1402.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Control de acceso en entredicho en Squid Proxy Cache" title="Control de acceso en entredicho en Squid Proxy Cache" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-1402.html" rel="bookmark">Control de acceso en entredicho en Squid Proxy Cache</a></h3><p>SecurityTracker ha informado en: http://www.securitytracker.com/alerts/2004/Mar/1009267.html de que se ha detectado una vulnerabilidad en el servidor Proxy Cache Squid, que puede permitir a usuarios remotos evitar ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Un troyano en tcpdump y libpcap" title="Un troyano en tcpdump y libpcap" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5.html" rel="bookmark">Un troyano en tcpdump y libpcap</a></h3><p>El servidor utilizado para la distribucin de dos utilidades muy utilizadas por los profesionales de la seguridad, tcpdump y libpcap, fue atacado el pasado 11 ...</p></div></div>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5560.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET descubre botnet para robo de información confidencial</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5558.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5558.html#comments</comments>
		<pubDate>Thu, 22 Mar 2012 02:02:11 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[ESET]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[robo de informacion]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5558</guid>
		<description><![CDATA[La red de equipos zombis, geolocalizada en Georgia, recolecta información asociada a términos como “ministro”, “USA”, “Rusia”, “CIA” y “FBI”, entre otros. El Laboratorio de Investigación de ESET, compañía desarrolladora de la multipremiada solución ESET NOD32 Antivirus, informa el descubrimiento de una red botnet que tiene como objetivo el robo de información sensible de índole [...]]]></description>
			<content:encoded><![CDATA[<p><strong>La red de equipos zombis, geolocalizada en Georgia, recolecta información asociada a términos como “ministro”, “USA”, “Rusia”, “CIA” y “FBI”, entre otros.</strong></p>
<p>El Laboratorio de Investigación de ESET, compañía desarrolladora de la multipremiada solución ESET NOD32 Antivirus, informa el descubrimiento de una red botnet que tiene como objetivo el robo de información sensible de índole política.</p>
<p><img class="aligncenter size-full wp-image-5559" title="Botnet" src="http://www.rzw.com.ar/wp-content/uploads/2012/03/botnet.jpg" alt="Botnet" width="472" height="238" /></p>
<p>La <strong>amenaza</strong>, conocida como <strong>Win32/Georbot</strong>, utiliza el sitio web gubernamental del estado nacional de <strong>Georgia</strong> para actualizar su información de comando y control, motivo por el cual se presume que estaría específicamente dirigida a los usuarios de este país, donde se encuentran el 70% de las infecciones. Además, incluye un mecanismo alternativo que, en caso de falla de la conexión entre el equipo infectado y el panel de control de la botnet, redirige a una página web especial alojada en un servidor perteneciente al gobierno de Georgia.<br />
<span id="more-5558"></span><br />
“Esto no significa automáticamente que el gobierno de Georgia se encuentre involucrado. Usualmente las organizaciones pueden no estar al tanto de que sus sistemas han sido comprometidos”, aseguró Pierre-Marc Bureau, Director del Programa de Inteligencia en Seguridad de ESET. “En este caso en particular, la Agencia de Intercambio de Información del Ministerio de Justicia de Georgia se encuentra al tanto de la situación desde el 2011 y, de modo paralelo a su propio monitoreo &#8211; que aún se encuentra en curso -, han cooperado con ESET en este asunto”, agregó Bureau.</p>
<p>Entre las principales capacidades de la botnet se encuentran el robo de certificados y documentos de texto, la captura de imágenes de pantalla, la grabación de audios y vídeo por medio del micrófono y la cámara web y la búsqueda de archivos de configuración de servidores remotos.</p>
<p>Los investigadores de ESET también lograron acceder al panel de control de la red de equipos zombies y comprobaron que muchas de las palabras claves que se buscan en los documentos guardados en equipos infectados se encuentran relacionadas a información sensible de tipo política: “<strong>ministro</strong>”, “<strong>servicio</strong>”, “<strong>secreto</strong>”, “<strong>agente</strong>”, “<strong>USA</strong>”, “<strong>Rusia</strong>”, “<strong>FBI</strong>”, “<strong>CIA</strong>”, “<strong>arma</strong>” y “<strong>KGB</strong>”.</p>
<p>De acuerdo a los especialistas de la compañía, todo indica que la acción no está apoyada por ningún gobierno nacional ya que de ser así los mecanismos empleados serían más profesionales y complejos. Por lo tanto, la hipótesis más aceptada por los investigadores indica que <strong>Win32/Georbot</strong> fue creada por un grupo de <strong>cibercriminales en busca de información confidencial</strong> para ser vendida a otras organizaciones.</p>
<p>“El cibercrimen se está profesionalizando y volviendo cada vez más dirigido, con el ingreso de jugadores de alto peso en el campo. Win32/Stuxnet  y Win32/Duqu son ejemplos de amenazas de alta tecnología que sirvieron para un propósito específico, pero incluso Win32/Georbot  tiene únicas y nuevas características para llegar al núcleo de lo que sus creadores buscan”, concluyó Righard Zwienenberg, Investigador Senior de ESET.</p>
<p>Si desea acceder al informe completo elaborado por el Laboratorio de ESET puede ingresar a:<br />
<a href="http://blog.eset.com/wp-content/media_files/ESET_win32georbot_analysis_final.pdf">http://blog.eset.com/wp-content/media_files/ESET_win32georbot_analysis_final.pdf</a></p>
<p>Fuente: ESET</p>
<div id="seo_alrp_related"><h3>Otros articulos que te pueden interesar</h3><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5131.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Botnet que envía más de 60 mil millones de mensajes al día" title="Botnet que envía más de 60 mil millones de mensajes al día" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5131.html" rel="bookmark">Botnet que envía más de 60 mil millones de mensajes al día</a></h3><p>Una nueva botnet ha sido detectada por investigadores norteamericanos. Se trata de por lo menos 300 mil computadoras zombis, que serían responsables del 50% de ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5483.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/uploads/2011/03/san-valentin-12.png" alt="Propagación de Malware en el mes de los enamorados" title="Propagación de Malware en el mes de los enamorados" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5483.html" rel="bookmark">Propagación de Malware en el mes de los enamorados</a></h3><p>Por medio del uso de técnicas de Ingeniería Social y a través de las redes sociales, la celebración del día de San Valentín, fue el ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5436.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="ESET discontinuará la venta de la versión 2.7 de ESET NOD32 Antivirus" title="ESET discontinuará la venta de la versión 2.7 de ESET NOD32 Antivirus" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5436.html" rel="bookmark">ESET discontinuará la venta de la versión 2.7 de ESET NOD32 Antivirus</a></h3><p>ESET, compañía líder en detección proactiva de amenazas informáticas, anuncia la progresiva remoción del mercado de la versión 2.7 de ESET NOD32 Antivirus, en consonancia ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5383.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Perfiles falsos de Linkedin utilizados para malware" title="Perfiles falsos de Linkedin utilizados para malware" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5383.html" rel="bookmark">Perfiles falsos de Linkedin utilizados para malware</a></h3><p>ESET informa sobre la aparición de distintos perfiles falsos de famosas en la red social de profesionales que con enlaces que propagan malware. Comienzan a ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5562.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="ESET Security Day llega a Argentina" title="ESET Security Day llega a Argentina" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5562.html" rel="bookmark">ESET Security Day llega a Argentina</a></h3><p>El evento ofrece la posibilidad de una completa capacitación y es, además, la cita de encuentro con otros profesionales e interesados en la industria TI ...</p></div></div>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5558.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET lanza ESET Mobile Security para Android</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5556.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5556.html#comments</comments>
		<pubDate>Tue, 24 Jan 2012 21:26:56 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[ESET]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[ESET Mobile Security]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5556</guid>
		<description><![CDATA[ESET, compañía líder en detección proactiva de amenazas, anuncia el lanzamiento de ESET Mobile Security para smartphones con sistemas operativos Android. La solución para dispositivos móviles de ESET, antes sólo disponible para equipos con Windows Mobile y Symbian, extiende de este modo su protección a sistemas operativos Android y es capaz de proteger al 70% [...]]]></description>
			<content:encoded><![CDATA[<p>ESET, compañía líder en detección proactiva de amenazas, anuncia el lanzamiento de ESET Mobile Security para smartphones con sistemas operativos Android. La solución para dispositivos móviles de ESET, antes sólo disponible para equipos con Windows Mobile y Symbian, extiende de este modo su protección a sistemas operativos Android y es capaz de proteger al 70% de los usuarios de smartphones de amenazas conocidas y desconocidas.</p>
<p>Para  conocer más sobre ESET Mobile Security para Android y descargar una versión de evaluación visite: <a href="http://www.eset-la.com/landing/eset-mobile-security-android">http://www.eset-la.com/landing/eset-mobile-security-android</a></p>
<p>Según el último informe de Gartner, las ventas de smartphones alcanzaron las 115 millones de unidades en el tercer trimestre de 2011, lo que representa un crecimiento del 42% con respecto al mismo período de 2010. Además, el 26% del total de dispositivos móviles adquiridos alrededor del mundo fueron smartphones. Por su parte, el sistema operativo Android ha duplicado su cuota de mercado, con un crecimiento de ventas del 52,5%.<br />
<span id="more-5556"></span><br />
&#8220;Con este lanzamiento, ESET Mobile Security ofrece su multipremiada protección al 70% de los teléfonos inteligentes vendidos en el tercer trimestre de 2011. Los usuarios de smartphones entienden que una buena experiencia del usuario va de la mano con la mejor protección y es por ello que pensamos en la mejor solución para proteger sus equipos&#8221;, aseguró Ignacio Sbampato, Chief Sales &amp; Marketing Officer de ESET.</p>
<p>&#8220;ESET Mobile Security para Android ofrece un amplio conjunto de prestaciones de seguridad para los usuarios de una de las plataformas más populares del mercado, incluyendo detección proactiva de amenazas conocidas y desconocidas, protección antispam, bloqueo y limpieza remota del equipo, así como la localización GPS del dispositivo y un sistema de seguridad antirrobo&#8221;, explicó Sbampato.</p>
<p>Entre las características de ESET Mobile Security para Android pueden mencionarse:</p>
<ul>
<li>Detección proactiva de amenazas: Advierte sobre cualquier actividad sospechosa en contra de su teléfono. Todas las aplicaciones, archivos, carpetas y tarjetas de memoria son continuamente analizadas en busca de amenazas emergentes.</li>
<li>SMS / MMS Antispam: Permite al usuario definir contactos confiables a través de una clasificación en listas negras y blancas o simplemente bloquear números desconocidos. Una capa adicional de seguridad bloquea las llamadas anónimas.</li>
<li>Bloqueo de llamadas: Bloquea las llamadas no deseadas entrantes y salientes. Herramienta especialmente adecuada para mantener el control de gastos de un equipo.</li>
<li>Auditoría de seguridad con administrador de tareas integrado: Proporciona información acerca de todas las funciones vitales del teléfono, incluyendo la duración de la batería, el espacio libre en disco, los procesos en ejecución, el estado del Bluetooth y la visibilidad del dispositivo, entre otras.</li>
<li>Nueva interfaz de usuario: Gráficos y visualización hecha a  medida para mejorar la experiencia de usabilidad en sistemas operativos Android.</li>
<li>Sistema de seguridad Anti-Theft: Niveles múltiples de seguridad permiten a los usuarios mantener un perfecto control de la información almacenada en el teléfono en caso de  pérdida o robo del dispositivo.</li>
<li>Localización GPS: Localiza el teléfono robado o perdido por medio de un comando remoto.</li>
<li>Bloqueo remoto: Bloquea el teléfono a distancia para evitar el acceso no autorizado a los datos del dispositivo.</li>
<li>Limpieza remota: Elimina todos los datos almacenados en el teléfono de forma remota por medio de un simple comando SMS.</li>
<li>Protección contra la desinstalación: Protege al smartphone de la desinstalación no autorizada de ESET Mobile Security.</li>
<li>Contacto de confianza: Contacto o número de teléfono que puede recibir un SMS de alerta en caso que una tarjeta SIM desconocida sea insertada en el dispositivo móvil. El contacto de confianza puede modificar la contraseña del usuario en caso de que la olvide o sea necesario.</li>
</ul>
<p>Para conocer todas las soluciones de ESET y descargar sus versiones gratuitas de evaluación visite: <a href="http://www.eset-la.com/download/trial-gratuito">http://www.eset-la.com/download/trial-gratuito</a></p>
<div id="seo_alrp_related"><h3>Otros articulos que te pueden interesar</h3><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5340.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="ESET presenta su nueva solución para smartphones y pocket pc" title="ESET presenta su nueva solución para smartphones y pocket pc" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5340.html" rel="bookmark">ESET presenta su nueva solución para smartphones y pocket pc</a></h3><p>ESET, proveedor global de protección antimalware de última generación, anuncia que ya se encuentra disponible ESET Mobile Antivirus, la nueva solución de seguridad para dispositivos ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5181.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="ESET lanza antivirus para smartphones y PDAs" title="ESET lanza antivirus para smartphones y PDAs" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5181.html" rel="bookmark">ESET lanza antivirus para smartphones y PDAs</a></h3><p>ESET, proveedor global de protección antimalware de última generación, anuncia el lanzamiento de ESET Mobile Antivirus, una nueva solución de seguridad para dispositivos móviles. Este ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-2583.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Symantec lanza solución de seguridad para teléfonos móviles" title="Symantec lanza solución de seguridad para teléfonos móviles" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-2583.html" rel="bookmark">Symantec lanza solución de seguridad para teléfonos móviles</a></h3><p>Symantec Mobile Security 4.0 para Symbian protege los teléfonos inteligentes Series 60 y 80 basados en el SO Symbian de los intrusos de la red, ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-4880.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="&#8220;Security Shield&#8221;: Primera suite de seguridad para Android" title="&#8220;Security Shield&#8221;: Primera suite de seguridad para Android" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-4880.html" rel="bookmark">&#8220;Security Shield&#8221;: Primera suite de seguridad para Android</a></h3><p>SMobile System ha anunciado el desarrollo de la primera solución de seguridad para handset basados en el reciente SDK de la plataforma Android de Google, ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5436.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="ESET discontinuará la venta de la versión 2.7 de ESET NOD32 Antivirus" title="ESET discontinuará la venta de la versión 2.7 de ESET NOD32 Antivirus" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5436.html" rel="bookmark">ESET discontinuará la venta de la versión 2.7 de ESET NOD32 Antivirus</a></h3><p>ESET, compañía líder en detección proactiva de amenazas informáticas, anuncia la progresiva remoción del mercado de la versión 2.7 de ESET NOD32 Antivirus, en consonancia ...</p></div></div>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5556.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft cierra el año con 13 boletines de seguridad</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5554.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5554.html#comments</comments>
		<pubDate>Wed, 14 Dec 2011 11:10:12 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[boletines]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5554</guid>
		<description><![CDATA[Este martes Microsoft ha publicado 13 boletines de seguridad (del MS11-087 al MS11-99) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft tres de los boletines tienen un nivel de gravedad &#8220;crítico&#8221;, mientras que el resto presentan un nivel &#8220;importante&#8221;. En total se han resuelto 19 vulnerabilidades. A esperas de acabar [...]]]></description>
			<content:encoded><![CDATA[<p>Este martes <strong>Microsoft</strong> ha publicado <strong>13 boletines de seguridad (del MS11-087 al MS11-99)</strong> correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft <strong>tres de los boletines tienen un nivel de gravedad &#8220;crítico&#8221;</strong>, mientras que el resto presentan un nivel &#8220;importante&#8221;. En total <strong>se han resuelto 19 vulnerabilidades</strong>.<br />
<img class="aligncenter size-full wp-image-5555" title="Microsoft" src="http://www.rzw.com.ar/wp-content/uploads/2011/12/microsoft.jpg" alt="Microsoft" width="430" height="307" /><br />
A esperas de acabar el año, Microsoft ha publicado un total de 99 boletines (el año pasado publicó 106 boletines), en los que ha corregido un total de 194 vulnerabilidades. Durante el 2011 la compañía de Redmond no ha publicado ningún boletín fuera de su ciclo habitual.</p>
<p><span id="more-5554"></span><br />
Los boletines &#8220;críticos&#8221; son:</p>
<ul>
<li><strong>MS11-087</strong>: Se trata de una actualización destinada a solucionar una vulnerabilidad de ejecución remota de código arbitrario si un usuario abre un documento especialmente diseñado o visita una página web maliciosa que inserta archivos de fuentes TrueType. Esta actualización es de gran importancia debido a que viene a corregir el problema del que se aprovecha Duqu (el troyano del que tanto se ha hablado en los últimos meses). Afecta a Microsoft Windows XP, Server 2003, Vista, Windows 7 y Windows Server 2008.</li>
<li><strong>MS11-090</strong>: Actualización de seguridad acumulativa de bits de interrupción de ActiveX contiene nuevos bits de interrupción y todos los bits de interrupción publicados anteriormente. Afecta a Microsoft Windows XP, Server 2003, Vista, Windows 7 y Windows Server 2008.</li>
<li><strong>MS11-092</strong>: Actualización que soluciona una vulnerabilidad de ejecución remota de código arbitrario en el Reproductor de Windows Media y Windows Media Center, a través de un archivo de grabación de vídeo digital de Microsoft (.dvr-ms) específicamente creado.</li>
</ul>
<p>Los boletines clasificados como &#8220;importantes&#8221; son:</p>
<ul>
<li><strong>MS11-088</strong>: Actualización para solucionar una vulnerabilidad en Microsoft Office IME (chino).</li>
<li><strong>MS11-089</strong>: Trata de una vulnerabilidad en Microsoft Office, que podría permitir la ejecución remota de código si un usuario abre un archivo de Word especialmente creado. Afecta a Microsoft Office 2007, 2010 y Office para Mac 2011.</li>
<li><strong>MS11-091</strong>: Boletín destinado a corregir tres vulnerabilidades en Microsoft Office, que podría permitir la ejecución remota de código arbitrario si un usuario abre un archivo de Publisher específicamente diseñado. Afecta a Microsoft Office 2007 y 2010.</li>
<li><strong>MS11-093</strong>: Actualización para corregir una vulnerabilidad en OLE podría permitir la ejecución remota de código. Afecta a Windows XP y Windows Server 2003.</li>
<li><strong>MS11-094</strong>: Boletín destinado a corregir dos vulnerabilidades en Microsoft Office, que podría permitir la ejecución remota de código arbitrario si un usuario abre un archivo de PowerPoint específicamente diseñado. Afecta a Microsoft Office 2007, 2010 y Microsoft Office 2008 para Mac.</li>
<li><strong>MS11-095</strong>: Actualización para corregir una vulnerabilidad de ejecución remota de código en Active Directory, Active Directory Application Mode (ADAM) y en el servicio de directorio ligero de Active Directory (AD LDS).</li>
<li><strong>MS11-096</strong>: Actualización para corregir una vulnerabilidad en Microsoft Office, que podría permitir la ejecución remota de código arbitrario si un usuario abre un archivo de Excel específicamente manipulado. Afecta a Microsoft Office 2003 y Microsoft Office 2004 para Mac.</li>
<li><strong>MS11-097</strong> Actualización para corregir una vulnerabilidad de elevación de privilegios en el subsistema de tiempo de ejecución de cliente-servidor de Windows. Afecta a Microsoft Windows XP, Server 2003, Vista, Windows 7 y Windows Server 2008.</li>
<li><strong>MS11-098</strong>: Actualización para corregir una vulnerabilidad de elevación de privilegios en el kernel de Windows. Afecta a Windows XP, Server 2003, Vista, Windows 7 y Windows Server 2008.</li>
<li><strong>MS11-099</strong>: Actualización acumulativa para Microsoft Internet Explorer que además soluciona tres nuevas vulnerabilidades que podrían permitir la ejecución remota de código arbitrario. Afecta a Internet Explorer 6, 7, 8 y 9.</li>
</ul>
<p>Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.</p>
<p>Más información:</p>
<p>Resumen del boletín de seguridad de Microsoft de diciembre 2011<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-dec">http://technet.microsoft.com/es-es/security/bulletin/ms11-dec</a></p>
<p>Boletín de seguridad de Microsoft MS11-087 &#8211; Crítica<br />
Una vulnerabilidad en los controladores en modo kernel de Windows podría permitir la ejecución remota de código (2639417)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-087">http://technet.microsoft.com/es-es/security/bulletin/ms11-087</a></p>
<p>Boletín de seguridad de Microsoft MS11-088 &#8211; Importante<br />
Una vulnerabilidad en Microsoft Office IME (chino) podría permitir la elevación de privilegios (2652016)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-088">http://technet.microsoft.com/es-es/security/bulletin/ms11-088</a></p>
<p>Boletín de seguridad de Microsoft MS11-089 &#8211; Importante<br />
Una vulnerabilidad en Microsoft Office podría permitir la ejecución remota de código (2590602)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-089">http://technet.microsoft.com/es-es/security/bulletin/ms11-089</a></p>
<p>Boletín de seguridad de Microsoft MS11-090 &#8211; Crítica<br />
Actualización de seguridad acumulativa de bits de interrupción de ActiveX (2618451)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-090">http://technet.microsoft.com/es-es/security/bulletin/ms11-090</a></p>
<p>Boletín de seguridad de Microsoft MS11-091 &#8211; Importante<br />
Vulnerabilidades en Microsoft Publisher podrían permitir la ejecución remota de código (2607702)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-091">http://technet.microsoft.com/es-es/security/bulletin/ms11-091</a></p>
<p>Boletín de seguridad de Microsoft MS11-092 &#8211; Crítica<br />
Una vulnerabilidad en Windows Media podría permitir la ejecución remota de código (2648048)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-092">http://technet.microsoft.com/es-es/security/bulletin/ms11-092</a></p>
<p>Boletín de seguridad de Microsoft MS11-093 &#8211; Importante<br />
Una vulnerabilidad en OLE podría permitir la ejecución remota de código (2624667)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-093">http://technet.microsoft.com/es-es/security/bulletin/ms11-093</a></p>
<p>Boletín de seguridad de Microsoft MS11-094 &#8211; Importante<br />
Vulnerabilidades en Microsoft PowerPoint podrían permitir la ejecución remota de código (2639142)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-094">http://technet.microsoft.com/es-es/security/bulletin/ms11-094</a></p>
<p>Boletín de seguridad de Microsoft MS11-095 &#8211; Importante<br />
Una vulnerabilidad en Active Directory podría permitir la ejecución remota de código (2640045)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-095">http://technet.microsoft.com/es-es/security/bulletin/ms11-095</a></p>
<p>Boletín de seguridad de Microsoft MS11-096 &#8211; Importante<br />
Una vulnerabilidad en Microsoft Excel podría permitir la ejecución remota de código (2640241)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-096">http://technet.microsoft.com/es-es/security/bulletin/ms11-096</a></p>
<p>Boletín de seguridad de Microsoft MS11-097 &#8211; Importante<br />
Una vulnerabilidad en el subsistema de tiempo de ejecución de cliente-servidor de Windows podría permitir la elevación de privilegios (2620712)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-097">http://technet.microsoft.com/es-es/security/bulletin/ms11-097</a></p>
<p>Boletín de seguridad de Microsoft MS11-098 &#8211; Importante<br />
Una vulnerabilidad en el kernel de Windows podría permitir la elevación de privilegios (2633171)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-098">http://technet.microsoft.com/es-es/security/bulletin/ms11-098</a></p>
<p>Boletín de seguridad de Microsoft MS11-099 &#8211; Importante<br />
Actualización de seguridad acumulativa para Internet Explorer (2618444)<br />
<a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-099">http://technet.microsoft.com/es-es/security/bulletin/ms11-099</a></p>
<p>Antonio Ropero<br />
antonior@hispasec.com<br />
Twitter: @aropero</p>
<div id="seo_alrp_related"><h3>Otros articulos que te pueden interesar</h3><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5502.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Boletines de seguridad de Microsoft en mayo" title="Boletines de seguridad de Microsoft en mayo" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5502.html" rel="bookmark">Boletines de seguridad de Microsoft en mayo</a></h3><p>Tal y como adelantamos, este martes Microsoft ha publicado dos boletines de seguridad (el MS11-035 y el MS11-036) correspondientes a su ciclo habitual de actualizaciones. ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5286.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Boletines de seguridad de Microsoft en septiembre" title="Boletines de seguridad de Microsoft en septiembre" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5286.html" rel="bookmark">Boletines de seguridad de Microsoft en septiembre</a></h3><p>Tal y como adelantamos, este martes Microsoft ha publicado cuatro boletines de seguridad (MS08-052 al MS08-055) dentro de su ciclo habitual de actualizaciones. Según la ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-4995.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Microsoft: Resumen de Boletines de Seguridad para el mes de febrero de 2008" title="Microsoft: Resumen de Boletines de Seguridad para el mes de febrero de 2008" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-4995.html" rel="bookmark">Microsoft: Resumen de Boletines de Seguridad para el mes de febrero de 2008</a></h3><p>La empresa Microsoft ha publicado 11 boletines de seguridad correspondientes al mes de febrero, seis de ellos calificados como "crítico" y los cinco restantes como ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-4504.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Siete boletines de seguridad de Microsoft en mayo" title="Siete boletines de seguridad de Microsoft en mayo" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-4504.html" rel="bookmark">Siete boletines de seguridad de Microsoft en mayo</a></h3><p>Tal y como adelantamos, este martes Microsoft ha publicado siete boletines de seguridad (MS07-023 al MS07-029) dentro de su ciclo habitual de actualizaciones. Según la ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-4323.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Cuatro boletines de seguridad de Microsoft en enero" title="Cuatro boletines de seguridad de Microsoft en enero" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-4323.html" rel="bookmark">Cuatro boletines de seguridad de Microsoft en enero</a></h3><p>Tal y como ya habíamos adelantado ayer, Microsoft comienza el año con la publicación de cuatro boletines de seguridad (numerados del MS07-001 al MS07-004). Según ...</p></div></div>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5554.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Revelación de información sensible en PuTTY</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5552.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5552.html#comments</comments>
		<pubDate>Wed, 14 Dec 2011 11:05:03 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[PuTTy]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5552</guid>
		<description><![CDATA[Se ha publicado la versión 0.62 de PuTTY, uno de los clientes SSH más utilizados en la plataforma Windows. La actualización solventa un problema que permitiría obtener la contraseña utilizada en conexiones realizadas con servidores SSH2. PuTTY es una implementación Open Source gratuita de los protocolos Telnet y SSH para plataformas Win32 y Unix. El [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha publicado la versión 0.62 de PuTTY, uno de los clientes SSH más utilizados en la plataforma Windows. La actualización solventa un problema que permitiría obtener la contraseña utilizada en conexiones realizadas con servidores SSH2.<br />
<img src="http://www.rzw.com.ar/wp-content/uploads/2011/12/Putty-Captura.png" alt="" title="Putty" width="320" height="306" class="aligncenter size-full wp-image-5553" /><br />
PuTTY es una implementación Open Source gratuita de los protocolos Telnet y SSH para plataformas Win32 y Unix.</p>
<p>El fallo se presenta cuando el cliente se conecta a servidores SSH2, ya que tras la autenticación no se borra la contraseña de acceso, permaneciendo en memoria cuando debería haber sido eliminada de ella. El fallo apareció al incluir la característica de los servidores SSH2 llamada &#8220;keyboard-interactive&#8221;, que al añadirse a la aplicación no se tuvo en cuenta el borrado de toda la información sensible presente en memoria.<br />
<span id="more-5552"></span><br />
De esta forma, si algún proceso se hace con el control de PuTTY puede rastrear la memoria del proceso en busca de la clave utilizada para la conexión. El dato también puede quedar accesible si se produce un error con un volcado de memoria en un archivo.</p>
<p>Se ha confirmado que las versiones afectadas por esta vulnerabilidad van de la 0.59, a la 0.61 del cliente SSH. A pesar de todos los esfuerzos puestos a la hora de manejar los datos sensibles de la aplicación, desde la misma página del aviso, se advierte que no es posible una seguridad completa frente a estos ataques. Ya que en algún momento siempre será necesaria la presencia de información sensible en memoria, que puede quedar accesible por algún proceso malicioso.</p>
<p>Desde la página oficial de PuTTY se recomienda actualizar a la última versión (actualmente 0.62).<br />
<a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html">http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html</a></p>
<p>Más información:</p>
<p>PuTTY vulnerability password-not-wiped<br />
<a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/password-not-wiped.html">http://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/password-not-wiped.html</a></p>
<p>Javier Rascón Mesa<br />
jrascon@hispasec.com</p>
<div id="seo_alrp_related"><h3>Otros articulos que te pueden interesar</h3><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-2032.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Desbordamiento de buffer en PuTTY" title="Desbordamiento de buffer en PuTTY" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-2032.html" rel="bookmark">Desbordamiento de buffer en PuTTY</a></h3><p>Un desbordamiento de buffer en PuTTY permite a un atacante remoto ejecutar código arbitrario con los mismos privilegios del usuario que ejecuta la utilidad. PuTTY ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-1769.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Actualización de seguridad para PuTTY" title="Actualización de seguridad para PuTTY" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-1769.html" rel="bookmark">Actualización de seguridad para PuTTY</a></h3><p>Las versiones no actualizadas de PuTTY permiten que un servidor malicioso ejecute código arbitrario en la máquina cliente. PuTTY es una implementación "Open Source" gratuita ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-2320.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Desbordamientos de entero en PuTTY" title="Desbordamientos de entero en PuTTY" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-2320.html" rel="bookmark">Desbordamientos de entero en PuTTY</a></h3><p>Se han descubierto dos vulnerabilidades en PuTTY (versiones anteriores a la 0.57), que pueden ser explotadas por usuarios maliciosos para comprometer el sistema de una ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Un troyano en tcpdump y libpcap" title="Un troyano en tcpdump y libpcap" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5.html" rel="bookmark">Un troyano en tcpdump y libpcap</a></h3><p>El servidor utilizado para la distribucin de dos utilidades muy utilizadas por los profesionales de la seguridad, tcpdump y libpcap, fue atacado el pasado 11 ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-1552.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Nuevas versiones de Apache y mod_ssl" title="Nuevas versiones de Apache y mod_ssl" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-1552.html" rel="bookmark">Nuevas versiones de Apache y mod_ssl</a></h3><p>La Fundación Apache publica dos nuevas versiones (2.0.49 y 1.3.31) del servidor web más utilizado en Internet. Simultáneamente también se publica una nueva versión de ...</p></div></div>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5552.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google presenta su Centro de Seguridad Familiar en español</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5550.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5550.html#comments</comments>
		<pubDate>Sat, 10 Dec 2011 18:55:18 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Family Safety]]></category>
		<category><![CDATA[Seguridad Familiar]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5550</guid>
		<description><![CDATA[Desde el blog de Google España presentan www.google.es/familysafety/, la versión en español del ya comentado anteriormente Family Safety. El objetivo es tratar la pregunta que a menudo se plantea en la web: ¿Saben los padres cómo educar y proteger a sus hijos en la correcta utilización de la red?, informando sobre cómo sus hijos deberían estar utilizando [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-5551" href="http://www.rzw.com.ar/seguridad-informatica-5550.html/googlecentroseguridadfamiliar1"><img class="aligncenter size-full wp-image-5551" title="Google - Centro de Seguridad Familiar" src="http://www.rzw.com.ar/wp-content/uploads/2011/12/GoogleCentroSeguridadFamiliar1.jpg" alt="Google - Centro de Seguridad Familiar" width="450" height="227" /></a><br />
Desde el blog de Google España presentan <a rel="nofollow" href="http://www.google.es/familysafety/">www.google.es/familysafety/</a>, la versión en español del ya comentado anteriormente <strong>Family Safety</strong>.</p>
<p>El <a rel="nofollow" href="http://wwwhatsnew.com/2011/10/25/google-presenta-su-centro-de-seguridad-familiar-en-espanol/#">objetivo</a> es tratar la pregunta que a menudo se plantea en la web: ¿Saben los padres cómo educar y proteger a sus hijos en la correcta utilización de la red?, informando sobre cómo sus hijos deberían estar utilizando Internet y poder disfrutar en familia de los recursos que se ofrecen.<br />
<span id="more-5550"></span><br />
Junto con <strong>EU Kids Online</strong>, <strong>Fundación Alia2</strong>, <strong>Protégeles</strong>, <strong>Save the Children</strong> y <strong>UNICEF España</strong>, presentan así esta plataforma con consejos que nos ayudarán a disfrutar de la web de una forma más segura y productiva.</p>
<p>Más información en el <a rel="nofollow" href="http://googleespana.blogspot.com/2011/10/google-presenta-su-centro-de-seguridad.html">Blog Google España</a> y nota de prensa (<a rel="nofollow" href="http://dl.dropbox.com/u/19554472/Google/NdP%20Centro%20de%20Seguridad%20Familiar%20de%20Google.pdf">PDF</a>).</p>
<p>Autor: Juan Diego Polo<br />
Fuente: <a rel="nofollow" href="http://wwwhatsnew.com/2011/10/25/google-presenta-su-centro-de-seguridad-familiar-en-espanol/">wwwhat&#8217;s new</a></p>
<div id="seo_alrp_related"><h3>Otros articulos que te pueden interesar</h3><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-3165.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Google Reader" title="Google Reader" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-3165.html" rel="bookmark">Google Reader</a></h3><p>Google acaba de presentar un nuevo servicio, online, y desarrollado en Ajax: el esperado lector de feed online de Google. Aún en estado beta (y ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5481.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="95% de los padres descubre a sus hijos viendo pornografía" title="95% de los padres descubre a sus hijos viendo pornografía" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5481.html" rel="bookmark">95% de los padres descubre a sus hijos viendo pornografía</a></h3><p>Un estudio revela que aunque los padres utilizan software de control parental para bloquear el acceso de sus hijos a sitios con contenido para adultos, ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-4198.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Gmail de 15 GB" title="Gmail de 15 GB" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-4198.html" rel="bookmark">Gmail de 15 GB</a></h3><p>Google podría estar planeando incrementar el tamaño de sus cuentas de correo electrónico online. El rumor procede de "Google Operating System Blog", y según parece ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-3691.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Google Purchases" title="Google Purchases" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-3691.html" rel="bookmark">Google Purchases</a></h3><p>El lanzamiento del "PayPal" de Google, el servicio de micropagos del buscador, podría ser lanzado en las próximas horas. Google.dirson.com reporta que el dominio purchases.google.com ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-4598.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Google compra Postini" title="Google compra Postini" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-4598.html" rel="bookmark">Google compra Postini</a></h3><p>La compra semanal de Google corresponde a la firma Postini, que ha sido adquirida por el buscador por 625 millones de dólares. Google nos anuncia ...</p></div></div>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5550.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mark Zuckerberg es víctima de los fallos de privacidad de Facebook</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5548.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5548.html#comments</comments>
		<pubDate>Sat, 10 Dec 2011 18:51:43 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Mark Zuckerberg]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5548</guid>
		<description><![CDATA[Un agujero en los sistemas de seguridad de Facebook ha permitido que se filtren en la red fotografías personales de su fundador, Mark Zuckerberg, dejando en evidencia que los controles de privacidad de la red social siguen teniendo demasiadas fugas. Es la enésima vez que hablamos de un problema de privacidad en Facebook pero en esta [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-5549" href="http://www.rzw.com.ar/seguridad-informatica-5548.html/zuckerberg-faceboo_2077196b1"><img class="aligncenter size-full wp-image-5549" title="Mark Zuckerberg - Fotos privadas" src="http://www.rzw.com.ar/wp-content/uploads/2011/12/Zuckerberg-faceboo_2077196b1.jpg" alt="Mark Zuckerberg - Fotos privadas" width="420" height="288" /></a></p>
<p>Un agujero en los sistemas de seguridad de <a rel="nofollow" href="http://www.telegraph.co.uk/technology/facebook/8938725/Facebook-privacy-flaw-exposes-Mark-Zuckerberg-photos.html">Facebook ha permitido que se filtren en la red fotografías personales de su fundador</a>, Mark Zuckerberg, dejando en evidencia que los controles de privacidad de la red social siguen teniendo demasiadas fugas.<br />
<span id="more-5548"></span><br />
Es la enésima vez que hablamos de un problema de privacidad en Facebook pero en esta ocasión es diferente, ya que afecta al mismísimo creador de la compañía, cuyas fotos han sido publicadas en la red.</p>
<p>No se trata de imágenes comprometidas sino personales, ya que en ellas se puede ver a Zuckerberg junto a su novia Priscilla Chan, con su perro, en la cocina con un grupo de amigos, divirtiéndose en una fiesta o sujetando por las patas una gallina.</p>
<p>Los artífices de la filtración <a rel="nofollow" href="http://news.ycombinator.com/item?id=3318652">aseguran</a> que para obtener las fotos sólo ha sido necesario denunciar el perfil por contener desnudos o pornografía, en ese momento la red social ofrece la posibilidad de denunciar las fotografías y muestra una galería de miniaturas, de manera que con hacer zoom es suficiente para hacerse con los contenidos.</p>
<p>“Hemos <em>descubierto un error que permite denunciar múltiples casos de contenido inadecuado al mismo tiempo”</em>, explica una portavoz de Facebook, <em>“no todo el contenido era accesible, sólo un pequeño número de fotos. Al descubrir el error, inmediatamente hemos deshabilitado el sistema”</em>.</p>
<p>Esta filtración llega en un momento especialmente delicado para el debate sobre la privacidad en la red social, ya que Facebook está en el punto de mira de las autoridades, y Mark Zuckerberg no ha tenido más remedio que reconocer los errores cometidos en el campo de la privacidad durante estos años.</p>
<p>Fuente: <a rel="nofollow" href="http://www.theinquirer.es/2011/12/07/zuckerberg-es-victima-de-los-fallos-de-privacidad-de-facebook.html">The Inquirer</a></p>
<div id="seo_alrp_related"><h3>Otros articulos que te pueden interesar</h3><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5161.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Facebook &#8220;viola las leyes de privacidad&#8221;" title="Facebook &#8220;viola las leyes de privacidad&#8221;" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5161.html" rel="bookmark">Facebook &#8220;viola las leyes de privacidad&#8221;</a></h3><p>Es la denuncia de la organización no gubernamental canadiense “The Canadian Internet Policy and Public Interest Clinic” (CIPPIC), que enumera 22 violaciones diferentes a los ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5541.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/uploads/2011/11/porno-facebook-status.jpg" alt="La pornografía toma Facebook" title="La pornografía toma Facebook" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5541.html" rel="bookmark">La pornografía toma Facebook</a></h3><p>Tradicionalmente, las imágenes subidas de tono asociadas a nombres de celebridades han sido un cóctel perfecto que mantiene en lo más alto a los estafadores ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-5224.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Facebook cambia para dar más control a los usuarios" title="Facebook cambia para dar más control a los usuarios" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-5224.html" rel="bookmark">Facebook cambia para dar más control a los usuarios</a></h3><p>La red social está introduciendo modificaciones a gran escala en su página para, además, evitar las nuevas formas de spam. Cuáles son los cambios que ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-4877.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/plugins/seo-alrp/default_thumbnail.gif" alt="Facebook comunica a terceros las preferencias de sus usuarios" title="Facebook comunica a terceros las preferencias de sus usuarios" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-4877.html" rel="bookmark">Facebook comunica a terceros las preferencias de sus usuarios</a></h3><p>El popular servicio en línea Facebook monitoriza los patrones de navegación y compras de sus usuarios en sitios externos. Los usuarios de Facebook corren el ...</p></div><div class="seo_alrp_rl_thumb" style="float:left; margin: 0 10px 5px 0; border: 2px solid #eee ; padding: 2px;"><a href="http://www.rzw.com.ar/seguridad-informatica-4582.html" rel="bookmark"><img src="http://www.rzw.com.ar/wp-content/uploads/2007/07/small_att.png" alt="iPhone y privacidad" title="iPhone y privacidad" width="90" height="60" class="seo_alrp_thumb" /></a> </div><div class="seo_alrp_rl_content"><h3><a href="http://www.rzw.com.ar/seguridad-informatica-4582.html" rel="bookmark">iPhone y privacidad</a></h3><p>Como ya se ha comentado aquí, desde hace unas horas -y gracias a DVDJon- es posible activar algunas funcionalidades del iPhone sin rellenar el formulario ...</p></div></div>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5548.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching using disk: basic
Object Caching 2138/2138 objects using disk: basic

Served from: www.rzw.com.ar @ 2012-05-17 21:17:43 -->
