<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">

<channel>
	<title>OpenSecurity</title>
	
	<link>http://www.opensecurity.es</link>
	<description>OpenSecurity es el blog sobre seguridad informática de la red de blogs comerciales Medios y Redes. En él podrás estar actualizado sobre las áreas de protección, formación en seguridad, información acerca de las últimas amenazas de la red, phising y spam, troyanos y virus, vulnerabilidades y parches de seguridad.</description>
	<lastBuildDate>Fri, 25 May 2012 10:00:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/openSecurity" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="opensecurity" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">openSecurity</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.feedness.com/alta/http://feeds.feedburner.com/openSecurity" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.bloglines.com/sub/http://feeds.feedburner.com/openSecurity" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.newsalloy.com/?rss=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.newsalloy.com/subrss3.gif">Subscribe with NewsAlloy</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.yourminis.com/subscribe.aspx?u=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.yourminis.com/images/addtoyourminisbadge.gif">Subscribe with Yourminis.com</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://download.attensa.com/app/get_attensa.html?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.attensa.com/blogs/attensa/WindowsLiveWriter/BadgeredintoBadges_10C02/attensa_feed_button5.gif">Subscribe with Attensa for Outlook</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://hub.netomat.net/account/account.autoSubscribe.jspa?urls=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.netomat.net/blogger/images/icon_netomat_feedbutton.gif">Subscribe with netomat Hub</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.flurry.com/pushRssFeed.do?r=fb&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.flurry.com/images/flurry_rss_logo2.gif">Subscribe with Flurry</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><item>
		<title>Yahoo! Axis filtra su clave de seguridad en Chrome</title>
		<link>http://www.opensecurity.es/yahoo-axis-filra-firma-seguridad-chrome/</link>
		<comments>http://www.opensecurity.es/yahoo-axis-filra-firma-seguridad-chrome/#comments</comments>
		<pubDate>Fri, 25 May 2012 10:00:00 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Axis]]></category>
		<category><![CDATA[certificados]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[extensiones]]></category>
		<category><![CDATA[firma de seguridad]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5620</guid>
		<description><![CDATA[El día de ayer Yahoo! lanzó oficialmente Axis, un navegador y buscador disponible como aplicación nativa en iOS, así como en forma de extensión para otros navegadores web como Google Chrome, Firefox e Internet Explorer. Sin embargo, su lanzamiento no inició con el pie derecho en cuanto a seguridad, pues en un grave descuido de [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display:block; margin-left:auto; margin-right:auto;" src="http://www.opensecurity.es/wp-content/uploads/2012/05/axiskey.jpg" alt="Axiskey" title="axiskey.jpg" border="0" width="500" height="311" /></p>
<p style='text-align:justify;'>El día de ayer Yahoo! lanzó oficialmente <strong>Axis</strong>, un navegador y buscador disponible como aplicación nativa en iOS, así como en forma de extensión para otros navegadores web como Google Chrome, Firefox e Internet Explorer. Sin embargo, su lanzamiento no inició con el pie derecho en cuanto a seguridad, pues en un grave descuido de la compañía, la <strong>extensión para Google Chrome</strong> fue publicada junto con el <strong>certificado de seguridad privado de Yahoo</strong>.</p>
<p style='text-align:justify;'>Un hacker conocido como <strong>Nik Cubrilovic</strong> publicó en su <a rel="nofollow" href="http://nikcub.appspot.com/posts/yahoo-axis-chrome-extension-leaks-private-certificate-file">blog oficial</a> este descubrimiento, mismo que permitiría a un atacante crear una <strong>extensión maligna</strong> que está <strong>autenticada con la clave privada de Yahoo</strong>.</p>
<p style='text-align:justify;'><em>&#8220;El archivo de certificado es utilizado por Yahoo! para firmar el paquete de extensiones, y que fue utilizado en Chrome y la WebStore para autenticar que el paquete es de Yahoo. Con acceso al archivo privado de certificado, un usuario malicioso es capaz de crear una extensión falsificada que Chrome reconocerá como si fuera desarrollada por Yahoo. La principal implicación es que con este archivo y una extensión falsa, es posible crear un paquete que capture todo el tráfico web, incluyendo contraseñas y las cookies de sesión.&#8221;</em>, explicó Cubrilovic.</p>
<p style='text-align:justify;'>Cubrilovic también publicó una demostración del problema al crear una extensión llamada &#8220;yahoo-spoof&#8221;, la cual es un clon de Axis y está perfectamente autenticada con la clave de Yahoo. Eso sí, la compañía del buscador no tardó en responder y ya ha lanzado una <strong>actualización de la extensión de Axis</strong> que utiliza un nuevo certificado de seguridad, en tanto que el anterior ha sido revocado.</p>
<p style='text-align:justify;'>Debido al accidentado lanzamiento, la firma de seguridad <a rel="nofollow" href="http://nakedsecurity.sophos.com/2012/05/24/yahoo-leaks-its-own-private-key-via-new-axis-chrome-extension/">Sophos</a> ha recomendado a los usuarios <strong>esperar un poco antes de utilizar Axis</strong>, sólo por si en los próximos días no se dan a conocer nuevos problemas.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/43R9t4n9S7bmOgj4E9PKcQ-pGDU/0/da"><img src="http://feedads.g.doubleclick.net/~a/43R9t4n9S7bmOgj4E9PKcQ-pGDU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/43R9t4n9S7bmOgj4E9PKcQ-pGDU/1/da"><img src="http://feedads.g.doubleclick.net/~a/43R9t4n9S7bmOgj4E9PKcQ-pGDU/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=vFVRCCYMkm8:TohiVardjAY:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=vFVRCCYMkm8:TohiVardjAY:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/yahoo-axis-filra-firma-seguridad-chrome/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Reportan nuevos ataques que explotan un fallo de Flash Player</title>
		<link>http://www.opensecurity.es/reportan-nuevos-ataques-explotan-fallo-flash-player/</link>
		<comments>http://www.opensecurity.es/reportan-nuevos-ataques-explotan-fallo-flash-player/#comments</comments>
		<pubDate>Thu, 24 May 2012 10:00:31 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Actualizaciones]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[fallos]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[parches]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5616</guid>
		<description><![CDATA[A pesar de que han pasado más de tres meses desde que Adobe solución una vulnerabilidad crítica en su plugin web Flash Player, actualmente se sigue reportando la aparición de nuevos exploits, cuyas víctimas son los usuarios que todavía no han decidido descargar las últimas actualizaciones. La vulnerabilidad en cuestión, identificada como CVE-2012-0754, afecta a [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display:block; margin-left:auto; margin-right:auto;" src="http://www.opensecurity.es/wp-content/uploads/2012/05/flashp-l.jpg" alt="Flashp l" title="flashp-l.jpg" border="0" width="450" height="250" /></p>
<p style='text-align:justify;'>A pesar de que han pasado más de tres meses desde que <strong>Adobe </strong>solución una vulnerabilidad crítica en su plugin web <strong>Flash Player</strong>, actualmente se <a rel="nofollow" href="http://threatpost.com/en_us/blogs/months-after-patch-targeted-attacks-still-using-adobe-flash-bug-052312">sigue reportando</a> la aparición de <strong>nuevos exploits</strong>, cuyas víctimas son los usuarios que todavía no han decidido descargar las últimas actualizaciones.</p>
<p style='text-align:justify;'>La vulnerabilidad en cuestión, identificada como <strong>CVE-2012-0754</strong>, afecta a todas las versiones del popular plugin web en plataformas Windows, Linux, Solaris y Android y permite la <strong>ejecución de código malicioso.</strong> Pero si bien Adobe lanzó un parche en febrero, un reciente informe de <a rel="nofollow" href="http://blog.xecure-lab.com/2012/05/malicious-pdf-used-in-apt-attacks.html">Xecure Lab</a> alerta de la circulación de nuevos ataques que tienen como finalidad <strong>propagar un troyano de la familia &#8220;SB&#8221;</strong> por medio de la mencionada vulnerabilidad.</p>
<p style='text-align:justify;'>Anteriormente se había detectado que este malware estaba siendo distribuido mediante d<strong>ocumentos de Microsoft Word</strong>, los cuales tienen incrustado un objeto en Flash que se encarga de descargar desde un servidor remoto un archivo MP4 y que incluye el código malicioso encargado de explotar el fallo de seguridad. Sin embargo, según explica Xecure, ahora se ha descubierto una nueva variante del troyano en <strong>documentos PDF maliciosos</strong>, y con la característica de que los archivos MP4 ya se encuentran incrustados dentro del mismo documento.</p>
<p style='text-align:justify;'>Desde el mes de febrero Adobe ha lanzado tres <a href="http://www.opensecurity.es/tag/flash-player/">actualizaciones para Flash Player</a>, por lo que los usuarios propensos a estos ataques también están expuestos a otros múltiples fallos de seguridad. Para descargar su última versión disponible, sólo tienen que dirigirse al <a rel="nofollow" href="http://get.adobe.com/flashplayer/">Centro de Descrgas</a> en el sitio web de Adobe o bien ejecutar el <strong>mecanismo de actualizaciones de Flash Player</strong>.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/HQmhVYdt0ZmIwXyoAnihZo_gkXw/0/da"><img src="http://feedads.g.doubleclick.net/~a/HQmhVYdt0ZmIwXyoAnihZo_gkXw/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/HQmhVYdt0ZmIwXyoAnihZo_gkXw/1/da"><img src="http://feedads.g.doubleclick.net/~a/HQmhVYdt0ZmIwXyoAnihZo_gkXw/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=k2yqTD0ZOQU:YC0rnFy8H2I:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=k2yqTD0ZOQU:YC0rnFy8H2I:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/reportan-nuevos-ataques-explotan-fallo-flash-player/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pinterest es aprovechado para distribuir encuestas scam</title>
		<link>http://www.opensecurity.es/pinterest-aprovechado-distribuir-scam/</link>
		<comments>http://www.opensecurity.es/pinterest-aprovechado-distribuir-scam/#comments</comments>
		<pubDate>Tue, 22 May 2012 10:00:54 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[encuestas]]></category>
		<category><![CDATA[pin]]></category>
		<category><![CDATA[Pinterest]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5609</guid>
		<description><![CDATA[A pesar de que Pinterest es una red social relativamente nueva (se lanzó a principios de 2010), su constante popularidad ya ha conseguido que los cibercriminales la vean como un blanco muy atractivo para distribuir estafas y atrapar nuevas víctimas. Según un reciente reporte de Trend Micro, se ha detectado una nueva oledada de scam [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display:block; margin-left:auto; margin-right:auto;" src="http://www.opensecurity.es/wp-content/uploads/2012/05/pintscam.jpg" alt="Pintscam" title="pintscam.jpg" border="0" width="500" height="320" /></p>
<p style='text-align:justify;'>A pesar de que <strong>Pinterest</strong> es una red social relativamente nueva (se lanzó a principios de 2010), su constante popularidad ya ha conseguido que los <strong>cibercriminales</strong> la vean como un blanco muy atractivo para distribuir estafas y atrapar nuevas víctimas.</p>
<p style='text-align:justify;'>Según un reciente reporte de <a rel="nofollow" href="http://blog.trendmicro.com/bogus-pinterest-pins-lead-to-survey-scams/">Trend Micro</a>, se ha detectado una <strong>nueva oledada de scam</strong> en esta red social que, a base de <strong>pins o posts falsos</strong>, redireccionan a los usuarios a páginas en las que deben contestan <strong>encuestas en línea</strong>. Como gancho, se asegura que estas encuestas son para poder ganar de forma inmediata algunos premios, entre ellos <strong>tarjetas de regalo y descuentos</strong> para diferentes tiendas y establecimientos como JStarBucks, Walmart, Apple Store, entre otras.</p>
<p style='text-align:justify;'>Las víctimas que terminan visitando estas páginas se les pide que ingresen diferentes datos personales así como su <strong>número de teléfono móvil</strong>, el cual supuestamente será utilizado para enviarles el código de descuento. Además, otras páginas también requieren que la víctima ingrese una <strong>cuenta de correo electrónico auténtica</strong>, la cual deberá verificar haciendo clic en un mensaje que le será enviado, y para que los usuarios no duden de su supuesta legitimidad, estos mensajes <strong>se hacen pasar por notificaciones oficiales de Pinterest</strong>.</p>
<p style='text-align:justify;'>La firma de seguridad también señala que los enlaces maliciosos primero llevan a los usuarios a sitios de <strong>seguimiento de publicidad</strong>, por lo que los estafadores obtienen una ganancia cada vez que alguien hace clic en un enlace contesten o no las encuestas. Si bien Pinterest ha estado eliminando constantemente este tipo de posts falsos, parece que los cibercriminales seguirán intensificando sus publicaciones, por lo que les recomendamos <strong>tener mucha precaución</strong> antes de seguir un enlace o re-enviar un pin a otros usuarios.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/NA8Fw2ZgNZbixci5kW2yVpSyxYg/0/da"><img src="http://feedads.g.doubleclick.net/~a/NA8Fw2ZgNZbixci5kW2yVpSyxYg/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/NA8Fw2ZgNZbixci5kW2yVpSyxYg/1/da"><img src="http://feedads.g.doubleclick.net/~a/NA8Fw2ZgNZbixci5kW2yVpSyxYg/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=AK40afsfqp4:IlMFpnPOHIs:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=AK40afsfqp4:IlMFpnPOHIs:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/pinterest-aprovechado-distribuir-scam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataques de phishing a usuarios de Hotmail mediante alertas falsas</title>
		<link>http://www.opensecurity.es/ataques-phishing-hotmail-alertas-falsas/</link>
		<comments>http://www.opensecurity.es/ataques-phishing-hotmail-alertas-falsas/#comments</comments>
		<pubDate>Mon, 21 May 2012 10:00:37 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Phising y SPAM]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[Hotmail]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5603</guid>
		<description><![CDATA[Mediante mensajes engañosos que simulan ser enviados por el equipo de Windows Live de Microsoft, cibercriminales han puesto en marcha una campaña de phishing contra usuarios de Hotmail que tiene como fin robar sus datos. En estos mensajes se intenta alamar a las víctimas haciéndoles creer que su servicio ha sido suspendido debido a que [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display: block; margin-left: auto; margin-right: auto; border: 1px solid #ccc;" title="hotmail-login.jpg" src="http://www.opensecurity.es/wp-content/uploads/2012/05/hotmail-login.jpg" alt="Hotmail login" width="500" height="270" border="0" /></p>
<p style="text-align: justify;">Mediante mensajes engañosos que simulan ser enviados por el equipo de <strong>Windows Live de Microsoft</strong>, cibercriminales han puesto en marcha una campaña de phishing contra <strong>usuarios de Hotmail</strong> que tiene como fin <strong>robar sus datos</strong>.</p>
<p style="text-align: justify;">En estos mensajes se intenta alamar a las víctimas haciéndoles creer que su <strong>servicio ha sido suspendido </strong>debido a que se detectó la emisión de una gran cantidad de mensajes basura desde su cuenta de correo electrónico, lo cual estaría violando los Términos de Servicio de Hotmail. Sin embargo, en el mismo mensaje se ofrece una supuesta solución para poder reactivar la cuenta: <strong>hacer clic en un enlace y confirmar su información</strong>.</p>
<p style="text-align: justify;">A pesar de lo contradictorio del supuesto reporte (si la cuenta ya está bloqueada cómo es posible tener acceso a la bandeja de entrada), los usuarios que deciden hacer clic en el mensaje obviamente no son enviados a ningún sitio web de Microsoft, sino a una página maliciosa que copia fielmente la interfaz de Hotmail y en donde se les pide introducir su <strong>ID de Windows Live y Contraseña</strong>. Eso sí, después de introducir los datos, las víctimas son redireccionados a una página legítima de Windows Live, aunque para este punto <strong>sus datos ya están en manos de los criminales</strong>.</p>
<p style="text-align: justify;">Lo irónico de todo esto es que, una vez que la cuenta ha sido robada, es muy probable que ahora sí sea utilizada para para <strong>enviar spam masivo y atacar a otros usuarios</strong>. Así que nuevamente les recomendamos mantenerse alertas ante este tipo de mensajes y siempre evitar hacer clic en cualquier enlace en donde se les pida <strong>&#8220;verificar&#8221; sus datos de acceso</strong>. Aunque este tipo de tácticas no son nada nuevas, por lo visto siguen teniendo éxito para cazar nuevas víctimas.</p>
<p>(vía: <a href="http://www.hoax-slayer.com/windows-live-blocked-phishing-scam.shtml" rel="nofollow">Hoax-Slayer</a>)</p>

<p><a href="http://feedads.g.doubleclick.net/~a/V-PoROCRts-aE65JuECAApn8rmU/0/da"><img src="http://feedads.g.doubleclick.net/~a/V-PoROCRts-aE65JuECAApn8rmU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/V-PoROCRts-aE65JuECAApn8rmU/1/da"><img src="http://feedads.g.doubleclick.net/~a/V-PoROCRts-aE65JuECAApn8rmU/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=dPbHenBcAWo:aCjgkQ0_W5A:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=dPbHenBcAWo:aCjgkQ0_W5A:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/ataques-phishing-hotmail-alertas-falsas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gusano se propaga por mensajes privados de Facebook</title>
		<link>http://www.opensecurity.es/gusano-propaga-mensajes-privados-facebook/</link>
		<comments>http://www.opensecurity.es/gusano-propaga-mensajes-privados-facebook/#comments</comments>
		<pubDate>Sat, 19 May 2012 10:00:25 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[mensajes privados]]></category>
		<category><![CDATA[redes sociales]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5596</guid>
		<description><![CDATA[Investigadores de la firma Trend Micro han dado alerta sobre un nuevo gusano que se propaga a través del sistema de mensajes privados (inbox) de Facebook. El ataque comienza con mensajes aparentemente inofensivos que apuntan a la descarga de un archivo llamado &#8220;May09-Picture18.JPG_www.facebook.com.zip”, lo cual puede hacer suponer a la víctima que se trata de [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display: block; margin-left: auto; margin-right: auto;" title="fbworm.jpg" src="http://www.opensecurity.es/wp-content/uploads/2012/05/fbworm.jpg" alt="Fbworm" width="494" height="280" border="0" /></p>
<p style="text-align: justify;">Investigadores de la firma <strong>Trend Micro</strong> han <a href="http://blog.trendmicro.com/worm-spreads-via-facebook-private-messages-instant-messengers/" rel="nofollow">dado alerta</a> sobre un nuevo gusano que se propaga a través del sistema de mensajes privados (inbox) de <strong>Facebook</strong>.</p>
<p style="text-align: justify;">El ataque comienza con mensajes aparentemente inofensivos que apuntan a la descarga de un archivo llamado &#8220;<strong>May09-Picture18.JPG_www.facebook.com.zip</strong>”, lo cual puede hacer suponer a la víctima que se trata de una fotografía de algún perfil de la red social. Sin embargo, cuando el usuario intenta visualizar la supuesta imagen, lo que se ejecuta un código malicios identificado como WORM_STECKCT.EVL, cuya primera tarea es finalizar cualquier servicio y proceso relacionado con<strong> soluciones antivirus</strong> para posteriormente conectarse a un sitio web remoto y poder <strong>enviar y recibir información</strong>.</p>
<p style="text-align: justify;">Una vez alojado en el sistema, dicho código también se encarga de <strong>descargar y ejecutar otra amenaz</strong>a que ha sido identificada como WORM_EBOOM.AC. Este gusano tiene la capacidad de registrar toda la <strong>actividad de navegación</strong> del usuario en redes sociales como MySpace, Twitter, WordPress y Facebook, incluyendo conversaciones. Así mismo, y es en este punto en donde se da la propagación, la amenaza aprovecha la cuenta de Facebook de la víctima para<strong> distribuir mensajes maliciosos a toda su lista de contactos</strong>.</p>
<p style="text-align: justify;">Dado que el código malicioso es distribuido mediante mensajes utilizando cuentas legítimas, es normal que muchos usuarios caigan en la trampa y hagan clic en un enlace pensando que realmente se trata de algo inofensivo. Este tipo de técnicas no son nada nuevas ya que llevan mucho tiempo en aplicaciones de mensajería instantánea como <strong>Windows Live Messenger</strong>, pero con el boom de las redes sociales, ahora vemos cómo los cibercriminales se enfocan en otros nichos.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/eeY84Pmi3u28E2obqmjgS8-HlK0/0/da"><img src="http://feedads.g.doubleclick.net/~a/eeY84Pmi3u28E2obqmjgS8-HlK0/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/eeY84Pmi3u28E2obqmjgS8-HlK0/1/da"><img src="http://feedads.g.doubleclick.net/~a/eeY84Pmi3u28E2obqmjgS8-HlK0/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=9KNkFt0eEAI:Qsai94Av1Hs:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=9KNkFt0eEAI:Qsai94Av1Hs:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/gusano-propaga-mensajes-privados-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple corrige 14 vulnerabilidades en QuickTime para Windows</title>
		<link>http://www.opensecurity.es/apple-corrige-14-vulnerabilidades-quicktime-windows/</link>
		<comments>http://www.opensecurity.es/apple-corrige-14-vulnerabilidades-quicktime-windows/#comments</comments>
		<pubDate>Fri, 18 May 2012 10:00:13 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Actualizaciones]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[correcciones]]></category>
		<category><![CDATA[parches]]></category>
		<category><![CDATA[QuickTime Player]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5592</guid>
		<description><![CDATA[Si cuentan con QuickTime para Windows, nuevamente ha llegado el momento de que actualicen, pues Apple acaba de lanzar la actualización 7.7.2 de su reproductor multimedia en su versión para el sistema operativo de Microsoft. Esta actualización tiene como única finalidad poner fin a un total de 17 vulnerabilidades de seguridad, las cuales, según se [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display: block; margin-left: auto; margin-right: auto;" title="" src="http://www.opensecurity.es/wp-content/uploads/2011/11/quicktm.jpg" alt="image" /></p>
<p style="text-align: justify;">Si cuentan con <strong>QuickTime para Windows</strong>, nuevamente ha llegado el momento de que actualicen, pues Apple acaba de lanzar la<strong> actualización 7.7.2</strong> de su reproductor multimedia en su versión para el sistema operativo de Microsoft.</p>
<p style="text-align: justify;">Esta actualización tiene como única finalidad poner fin a un total de <strong>17 vulnerabilidades de seguridad</strong>, las cuales, según se detalla en un <a href="http://support.apple.com/kb/HT5261" rel="nofollow">reporte de seguridad</a> publicado por la compañía de Cupertino, fueron descubiertas en su mayoría mediante la HP Zero Day Initiative y pueden ser aprovechadas por cibercriminales para <strong>ejecutar código malicioso</strong> en el sistema.</p>
<p style="text-align: justify;">De acuerdo con el mismo reporte, los usuarios con cualquier versión de QuickTime anterior a la 7.7.2 pueden ser víctimas de ataques al <strong>visitar una página web maliciosa</strong> que tenga incrustado objetos de QuickTime maliciosos, o al utilizar este reproductor para abrir imágenes .PNG o intentar reproducir archivos de vídeo en formato <strong>MPEG, MP4 o QTVR</strong> que hayan sido especialmente modificados.</p>
<p style="text-align: justify;">Si bien estas correcciones sólo han sido incluidas en esta nueva versión de QuickTime para Windows, Apple también ha señalado que cinco de estas catorce vulnerabilidades ya fueron<strong> solucionadas anteriormente en Mac OS X Lion</strong> con la actualización 10.7.3, así como en <strong>Mac OS X 10.6 (Snow Leopard)</strong> con la Actualización de Seguridad 2012-001, mismas que están disponibles desde principios de febrero de 2012.</p>
<p style="text-align: justify;">Los usuarios de Windows ya pueden descargar la última versión de QuickTime desde la <a href="http://support.apple.com/kb/DL837" rel="nofollow">página oficial </a>de este reproductor o utilizando la herramienta <strong>Actualización de Software de Apple</strong>. Como lo hacemos normalmente, les recomendamos<strong> actualizar lo más pronto posible </strong>para poder corregir dichos problemas y mantenerse a salvo de posibles ataques, aunque hasta el momento no se tienen reportes de exploits activos.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/u3WPsW8-Y-sB-31M17LzfzEuh44/0/da"><img src="http://feedads.g.doubleclick.net/~a/u3WPsW8-Y-sB-31M17LzfzEuh44/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/u3WPsW8-Y-sB-31M17LzfzEuh44/1/da"><img src="http://feedads.g.doubleclick.net/~a/u3WPsW8-Y-sB-31M17LzfzEuh44/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=cC6N2EexVTc:g04410AwXq8:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=cC6N2EexVTc:g04410AwXq8:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/apple-corrige-14-vulnerabilidades-quicktime-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Avira AV impide iniciar Windows por un error en una actualización</title>
		<link>http://www.opensecurity.es/avira-antivirus-bloquea-por-error-aplicaciones-legitimas-inicio-windows/</link>
		<comments>http://www.opensecurity.es/avira-antivirus-bloquea-por-error-aplicaciones-legitimas-inicio-windows/#comments</comments>
		<pubDate>Wed, 16 May 2012 10:00:50 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Avira]]></category>
		<category><![CDATA[Avira Antivirus]]></category>
		<category><![CDATA[falso positivo]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5587</guid>
		<description><![CDATA[Debido a una actualización de seguridad para distintas versiones de pago Avira Antivirus, numerosos usuarios de esta solución de seguridad han tenido que experimentar una serie de problemas en sus equipos, entre ellos el no poder iniciar sesion en Windows de manera apropiada. El catrastrófico problema se generó tras el lanzamiento de Service Pack 0, [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display: block; margin-left: auto; margin-right: auto;" title="aviravpr.jpg" src="http://www.opensecurity.es/wp-content/uploads/2012/05/aviravpr.jpg" alt="Aviravpr" width="487" height="311" border="0" /></p>
<p style="text-align: justify;">Debido a una actualización de seguridad para distintas versiones de pago <strong>Avira Antivirus</strong>, numerosos usuarios de esta solución de seguridad han tenido que experimentar una serie de problemas en sus equipos, entre ellos el <strong>no poder iniciar sesion en Windows</strong> de manera apropiada.</p>
<p style="text-align: justify;">El catrastrófico problema se generó tras el lanzamiento de <strong>Service Pack 0</strong>, que aunque se suponía era una actualización con mejoras, su instalación provocó todo lo contrario: que el componente <strong>ProActiv</strong> (responsable de monitorear en tiempo real posibles amenazas de seguridad en el equipo) comenzara a detectar <strong>procesos legítimos de Windows como maliciosos</strong>, llegando en algunas ocasiones a bloquearlos y ocasionando que el usuario no pueda iniciar sesión. Además, algunos usuarios también han llegado a reportar el bloqueo de otro tipo de programas como <strong>Microsoft Office</strong> y el <strong>sistema de actualizaciones de Chrome</strong>.</p>
<p style="text-align: justify;">Entre los productos afectados por estos falsos positivos se encuentran Avira Professional Security, Avira Internet Security 2012 y Avira Antivirus Premium 2012. La firma de seguridad alemana ya ha eliminado la fallida actualización y <a href="http://www.avira.com/en/proactiv-application-blocking" rel="nofollow">acaba de lanzar</a> un <strong>nuevo parche que soluciona los falsos positivos</strong>, por lo que los usuarios que estén experimentando problemas sólo tienen que volver a actualizar su antivirus mediante el centro de descargas. En el caso de aquellos que no puedan iniciar sesión en Windows, es necesario que ingresen al <strong>Modo a Prueba de Fallos de Windows</strong> para desactivar la característica ProActive y actualizar su antivirus.</p>
<p style="text-align: justify;">Hasta el momento Avira no ha dado a conocer el número de equipos que pudieron verse afectados por este problema, pero <a href="http://www.zdnet.com/blog/security/avira-antivirus-update-cripples-millions-of-windows-pcs/12129" rel="nofollow">la compañía aseguró</a> que están contactando con todos sus usuarios para hacerles saber de este problema y su solución.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/W4wvxWAl360ec0zfrtPdBQiEb3Q/0/da"><img src="http://feedads.g.doubleclick.net/~a/W4wvxWAl360ec0zfrtPdBQiEb3Q/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/W4wvxWAl360ec0zfrtPdBQiEb3Q/1/da"><img src="http://feedads.g.doubleclick.net/~a/W4wvxWAl360ec0zfrtPdBQiEb3Q/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=J1uY2_ajonE:9E4d0aoeYTw:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=J1uY2_ajonE:9E4d0aoeYTw:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/avira-antivirus-bloquea-por-error-aplicaciones-legitimas-inicio-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Páginas scam ofrecen la descarga gratuita de Diablo III</title>
		<link>http://www.opensecurity.es/paginas-fraudulentas-ofrecen-la-descarga-gratuita-de-diablo-iii/</link>
		<comments>http://www.opensecurity.es/paginas-fraudulentas-ofrecen-la-descarga-gratuita-de-diablo-iii/#comments</comments>
		<pubDate>Mon, 14 May 2012 10:00:05 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Diablo III]]></category>
		<category><![CDATA[encuestas]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[videojuegos]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5577</guid>
		<description><![CDATA[Diablo III es uno de los juegos más esperados de este año por muchos usuarios de PC (Windows y Mac OS X), y aprovechando que su lanzamiento se encuentra a la vuelta de la esquina (mañana 15 de mayo en todo el mundo), criminales han puesto en marcha nuevas campañas de scam que intenta aprovecharse [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-5578" title="diablo3" src="http://www.opensecurity.es/wp-content/uploads/2012/05/diablo3.jpg" alt="" width="500" height="282" /></p>
<p style="text-align: justify;"><strong>Diablo III</strong> es uno de los juegos más esperados de este año por muchos usuarios de PC (Windows y Mac OS X), y aprovechando que su lanzamiento se encuentra a la vuelta de la esquina (mañana 15 de mayo en todo el mundo), criminales han puesto en marcha <strong>nuevas campañas de scam</strong> que intenta aprovecharse de todos esos jugadores que están ansiosos de descargar este esperado título.</p>
<p style="text-align: justify;">De acuerdo con un reciente reporte de la firma de seguridad <a href="http://blog.trendmicro.com/diablo-3-scams-preempt-game-release/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed:+Anti-MalwareBlog+(Trend+Micro+Malware+Blog)&amp;utm_content=Google+Reader">Trend Micro</a>, se han identificado una serie de páginas que, utilizando técnicas de <strong>Black Hat SEO</strong>, han logrado posicionarse en los primeros resultados de búsquedas como &#8220;<strong>Diablo 3 Free Download</strong>&#8221; en Google.</p>
<p style="text-align: justify;">En estas páginas se ofrece la <strong>descarga del título de Blizzard sin ningún costo</strong>, sin embargo, cuando los usuarios hacen clic en los supuestos botones de descaga, son redirigidos a una serie de web en las que se deben contestar diferentes <strong>encuestas en línea</strong>, las cuales solicitan todo tipo de datos personales y en las que, claro está, los únicos beneficiados son los criminales que obtienen una comisión por cada encuesta respondida.</p>
<p style="text-align: justify;">Otras páginas también ofrecen la <strong>descarga de la Beta de Diablo III</strong> (la cual se mantuvo activa de manera privada hasta hace unas semanas) e incluso tienen <strong>integración con Facebook</strong> para que las víctimas compartan los mismos enlaces maliciosos con sus amigos.</p>
<p style="text-align: justify;">Este tipo de estafas nuevamente nos recuerda la importancia de sólo descargar software a través de fuentes seguras. En el caso de Diablo III, les recordamos que el juego se podrá aquirir y descargar a partir del día de mañana por medio de la <strong>tienda digital de Blizzard</strong> (además de su lanzamiento en tiendas físicas), aunque desde este momento ya es posible pre-comprarlo.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/UHixRF8MAioylkhPL1JNVUbvecQ/0/da"><img src="http://feedads.g.doubleclick.net/~a/UHixRF8MAioylkhPL1JNVUbvecQ/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/UHixRF8MAioylkhPL1JNVUbvecQ/1/da"><img src="http://feedads.g.doubleclick.net/~a/UHixRF8MAioylkhPL1JNVUbvecQ/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=eiroMUs8k8w:uXWw-wlpUJA:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=eiroMUs8k8w:uXWw-wlpUJA:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/paginas-fraudulentas-ofrecen-la-descarga-gratuita-de-diablo-iii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva beta de Flash Player con sandbox para Firefox</title>
		<link>http://www.opensecurity.es/nueva-bta-flash-player-sandbox-firefox/</link>
		<comments>http://www.opensecurity.es/nueva-bta-flash-player-sandbox-firefox/#comments</comments>
		<pubDate>Fri, 11 May 2012 10:00:17 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[beta]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[sandbox]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5562</guid>
		<description><![CDATA[Adobe ha anunciado el lanzamiento de la tercera beta de Flash Player 11.3, versión que, como ya habíamos comentado anteriormente, se caracteriza por un incluir nuevo Modo de Protección para Firefox basado en tecnología sandbox. En realidad este mecanismo ya había sido implementado anteriormente en Flash Player, sin embargo, sólo funciona cuando se ejecuta en [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display:block; margin-left:auto; margin-right:auto;" src="http://www.opensecurity.es/wp-content/uploads/2010/06/flashplayer.jpg" alt="image" title="" /></p>
<p style='text-align:justify;'>Adobe ha anunciado <a rel="nofollow" href="http://labs.adobe.com/downloads/flashplayer11-3.html">el lanzamiento</a> de la <strong>tercera beta de Flash Player 11.3</strong>, versión que, como ya habíamos comentado anteriormente, se caracteriza por un incluir nuevo <strong>Modo de Protección para Firefox</strong> basado en <strong>tecnología sandbox</strong>.</p>
<p style='text-align:justify;'>En realidad este mecanismo ya había sido implementado anteriormente en Flash Player, sin embargo, sólo funciona cuando se ejecuta en <strong>Google Chrome</strong>, por lo que con esta nueva versión se quiere llevar ese mismo nivel de seguridad a los usuarios del navegador de Mozilla. La finalidad de este sistema, el cual también es equivalente al <strong>modo de protección de Adobe Reader X</strong>, es evitar, o por lo menos hacer más difícil, la <strong>explotación de vulnerabilidades</strong> en este plugin web, que como ya todos sabemos, suele ser uno de los principales blancos de los cibercriminales.</p>
<p style='text-align:justify;'><em>&#8220;La tecnología de sandbox ha demostrado ser muy efectiva protegiendo a los usuarios gracias a que incrementa el costo y la complejidad de los exploits. Por ejemplo, desde que lo lanzamos en noviembre de 2010, no hemos visto un solo exploit exitoso en Adobe Reader X. Esperamos ver resultados similares el sandbox de Flash Player para Firefox una vez que la versión final se lance a finales del año&#8221;</em>, declaró Peleus Uhley, investigador del equipo de seguridad de Adobe.</p>
<p style='text-align:justify;'>Pero además del Modo Protección para Firefox, Flash Player 11.3 incluye otras novedades importantes como <strong>actualizaciones en segundo plano para Mac</strong>. Hasta ahora las actualizaciones silenciosas sólo han sido implementadas de manera completa en Windows, pero con esta beta los usuarios de Mac OS X también tendrán la posibilidad de recibir las <strong>últimas actualizaciones de Flash Player de forma automática </strong>y sin ningún tipo de intervención (lo cual también es opcional).</p>
<p>(vía: <a rel="nofollow" href="http://www.net-security.org/secworld.php?id=12883">Help Net Security</a>)</p>

<p><a href="http://feedads.g.doubleclick.net/~a/VU__l6qjnCwkcCWX8QMVle_F-08/0/da"><img src="http://feedads.g.doubleclick.net/~a/VU__l6qjnCwkcCWX8QMVle_F-08/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/VU__l6qjnCwkcCWX8QMVle_F-08/1/da"><img src="http://feedads.g.doubleclick.net/~a/VU__l6qjnCwkcCWX8QMVle_F-08/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=IW1aOXQTwDg:HySUfpIkCrw:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=IW1aOXQTwDg:HySUfpIkCrw:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/nueva-bta-flash-player-sandbox-firefox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackean 55,000 cuentas de Twitter</title>
		<link>http://www.opensecurity.es/hackean-55000-cuentas-twitter/</link>
		<comments>http://www.opensecurity.es/hackean-55000-cuentas-twitter/#comments</comments>
		<pubDate>Wed, 09 May 2012 10:00:11 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Hacking/Cracking]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Pastebin]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5568</guid>
		<description><![CDATA[Un grupo de hackers anónimos ha logrado comprometer 55,000 cuentas pertenecientes a Twitter. Las listas con los miles de nombres de usuario y sus respectivas contraseñas fueron publicadas hace tan sólo unas horas en cinco diferentes páginas de Pastebin, dejando la puerta abierta para que cualquier persona pueda tomar control total de ellas. La compañía [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display:block; margin-left:auto; margin-right:auto;" src="http://www.opensecurity.es/wp-content/uploads/2012/05/twitterlogo.jpg" alt="Twitterlogo" title="twitterlogo.jpg" border="0" width="500" height="244" /></p>
<p style='text-align:justify;'>Un grupo de hackers anónimos ha logrado comprometer <strong>55,000 cuentas pertenecientes a Twitter</strong>. Las listas con los miles de nombres de usuario y sus respectivas contraseñas fueron publicadas hace tan sólo unas horas en cinco diferentes páginas de Pastebin, dejando la puerta abierta para que cualquier persona pueda tomar control total de ellas.</p>
<p style='text-align:justify;'>La compañía de la red social no ha publicado un comunicado al respecto, pero de acuerdo con el blog <a rel="nofollow" href="http://www.airdemon.net/hacker107.html">AirDemon</a>, desde donde se hizo el reporte inicial, una fuente interna a Twitter les ha dicho lo siguiente: &#8220;La plataforma de micro blogging está al tanto de este hack y <strong>está tomando las acciones necesaria</strong>s para proteger las cuentas de las personas afacetadas de actividades maliciosas&#8221;.</p>
<p style='text-align:justify;'>Así mismo, <a rel="nofollow" href="http://thenextweb.com/twitter/2012/05/08/hackers-break-into-55000-twitter-accounts-leaving-passwords-bare/">TheNextWeb</a> también publica haber recibido una confirmación por parte de Twitter, y les han asegurado que están informando a los usuarios afectados para que <strong>reestablezcan las contraseñas de sus cuentas</strong> lo antes posible. Y aunque desde Airdemon comentan que en las listas también se incluyen cuentas de importantes celebridades, el equipo de Twitter ha señalado que muchas de estas cuentas son simplemente de <strong>spammers</strong>.</p>
<p style='text-align:justify;'>Hasta este momento se desconoce la forma en que se obtuvieron los datos, pero hasta tener más información, sería muy recomendable que le dieran un vistazo a las diferentes <strong>listas en Pastebin</strong> (<a rel="nofollow" href="http://pastebin.com/vCMndK2L">primera</a>, <a rel="nofollow" href="http://pastebin.com/fw43srjY">segunda</a>, <a rel="nofollow" href="http://pastebin.com/fw43srjY">tercera</a>, <a rel="nofollow" href="http://pastebin.com/jv4LBjPX">cuarta</a>, <a rel="nofollow" href="http://pastebin.com/Kc9ng18h">quinta</a>) para verificar que su cuenta no se encuentra entre ellas. Una forma sencilla de hacerlo es simplemente utilizando el buscador del navegador web e introduciendo nuestro nombre de usuario de Twitter.</p>
<p style='text-align:justify;'>Algo que se puede notar en muchas de las contraseñas publicadas es que cuentan con un <strong>nivel de seguridad muy pobre</strong> (incluso hay los típicos &#8220;123456&#8243;), por lo que esto nos recuerda una vez más la importancia de utilizar <strong>contraseñas fuertes</strong> (que combinen<strong> caracteres alfanuméricos y símbolos</strong>) y que sean diferentes para todos los servicios que usemos.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/3u4Ve1sxUP2wk84rlfVVr1a3kxY/0/da"><img src="http://feedads.g.doubleclick.net/~a/3u4Ve1sxUP2wk84rlfVVr1a3kxY/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/3u4Ve1sxUP2wk84rlfVVr1a3kxY/1/da"><img src="http://feedads.g.doubleclick.net/~a/3u4Ve1sxUP2wk84rlfVVr1a3kxY/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=E_lqxvXnEC0:dKN5YAoV4xM:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=E_lqxvXnEC0:dKN5YAoV4xM:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/hackean-55000-cuentas-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss><!-- Dynamic page generated in 1.201 seconds. --><!-- Cached page generated by WP-Super-Cache on 2012-05-28 11:40:00 -->

