<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Rynho Zeros Web</title>
	
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 19 Jan 2010 20:19:53 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/RynhoZerosWeb" /><feedburner:info uri="rynhozerosweb" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>Microsoft Internet Explorer: Ejecución remota de código arbitrario</title>
		<link>http://feedproxy.google.com/~r/RynhoZerosWeb/~3/AF6-R0PoYGw/seguridad-informatica-5439.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5439.html#comments</comments>
		<pubDate>Tue, 19 Jan 2010 20:19:53 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5439</guid>
		<description><![CDATA[La empresa Microsoft ha publicado una vulnerabilidad en su producto Microsoft Internet Explorer que puede ser aprovechada para realizar ejecución remota de código arbitrario.
Versiones Afectadas
A continuación se detallan las versiones afectadas:
Microsoft Windows 2000 SP 4
Windows XP SP 2 y Windows XP SP 3
Windows XP Professional x64 Edition SP 2
Windows Server 2003 SP 2
Windows Server 2003 [...]]]></description>
			<content:encoded><![CDATA[<p>La empresa Microsoft ha publicado una vulnerabilidad en su producto Microsoft Internet Explorer que puede ser aprovechada para realizar ejecución remota de código arbitrario.</p>
<p><strong>Versiones Afectadas</strong><br />
A continuación se detallan las versiones afectadas:</p>
<p>Microsoft Windows 2000 SP 4<br />
Windows XP SP 2 y Windows XP SP 3<br />
Windows XP Professional x64 Edition SP 2<br />
Windows Server 2003 SP 2<br />
Windows Server 2003 x64 Edition SP 2<br />
Windows Server 2003 con SP2 para arquitecturas Itanium<br />
Windows Vista, Windows Vista SP 1, y Windows Vista SP 2<br />
Windows Vista x64 Edition, Windows Vista x64 Edition SP 1, y Windows Vista x64 Edition SP 2<br />
Windows Server 2008 para 32-bit y Windows Server 2008 para 32-bit SP 2<br />
Windows Server 2008 para arquitecturas x64 y Windows Server 2008 para arquitecturas x64 SP 2<br />
Windows Server 2008 para arquitecturas Itanium y Windows Server 2008 para arquitecturas Itanium SP 2<br />
Windows 7<br />
Windows 7 para arquitecturas x64<br />
Windows Server 2008 R2 para arquitecturas x64<br />
Windows Server 2008 R2 para arquitecturas Itanium<br />
Internet Explorer 6 SP 1 en Microsoft Windows 2000 SP 4<br />
Internet Explorer 6 para Windows XP SP 2, Windows XP SP 3, y Windows XP Professional x64 Edition SP 2<br />
Internet Explorer 6 para Windows Server 2003 SP 2, Windows Server 2003 con SP2 para arquitecturas Itanium, y Windows Server 2003 x64 Edition SP 2<br />
Internet Explorer 7 para Windows XP SP 2 y Windows XP SP 3, y Windows XP Professional x64 Edition SP 2<br />
Internet Explorer 7 para Windows Server 2003 SP 2, Windows Server 2003 con SP2 para arquitecturas Itanium, y Windows Server 2003 x64 Edition SP 2<br />
Internet Explorer 7 en Windows Vista, Windows Vista SP 1, Windows Vista SP 2, Windows Vista x64 Edition, Windows Vista x64 Edition SP 1, y Windows Vista x64 Edition SP 2<br />
Internet Explorer 7 en Windows Server 2008 para 32-bit y Windows Server 2008 para 32-bit SP 2<br />
Internet Explorer 7 en Windows Server 2008 para arquitecturas Itanium y Windows Server 2008 para arquitecturas Itanium SP 2<br />
Internet Explorer 7 en Windows Server 2008 para arquitecturas x64 y Windows Server 2008 para arquitecturas x64 SP 2<br />
Internet Explorer 8 para Windows XP SP 2, Windows XP SP 3, y Windows XP Professional x64 Edition SP 2<br />
Internet Explorer 8 para Windows Server 2003 SP 2, y Windows Server 2003 x64 Edition SP 2<br />
Internet Explorer 8 en Windows Vista, Windows Vista SP 1, Windows Vista SP 2, Windows Vista x64 Edition, Windows Vista x64 Edition SP 1, y Windows Vista x64 Edition SP 2<br />
Internet Explorer 8 en Windows Server 2008 para 32-bit y Windows Server 2008 para 32-bit SP 2<br />
Internet Explorer 8 en Windows Server 2008 para arquitecturas x64 y Windows Server 2008 para arquitecturas x64 SP 2<br />
Internet Explorer 8 en Windows 7 para 32-bit<br />
Internet Explorer 8 en Windows 7 para arquitecturas x64<br />
Internet Explorer 8 en Windows Server 2008 R2 para arquitecturas x64<br />
Internet Explorer 8 en Windows Server 2008 R2 para arquitecturas Itanium<br />
<span id="more-5439"></span><br />
<strong>Detalle</strong><br />
Microsoft ha publicado un aviso de seguridad en el que confirma la existencia de un error en Internet Explorer, el cual permite bajo ciertas circunstancias, el control de un puntero tras la liberación de un objeto. Esta vulnerabilidad puede ser aprovechada por un atacante remoto para ejecutar código arbitrario a través de una página web especialmente manipulada para tal fin.</p>
<p><strong>Impacto</strong><br />
El impacto de esta vulnerabilidad es ALTAMENTE CRÍTICO.</p>
<p><strong>Recomendaciones</strong><br />
Microsoft está investigando la vulnerabilidad y sus posibles soluciones y/o mitigaciones. Hasta tanto no se libere una actualización que corrija este problema, se recomienda visitar sólo sitios web confiables o utilizar un explorador web alternativo.</p>
<p><strong>Referencias</strong><br />
Más información sobre este alerta:</p>
<p><strong>Microsoft (en inglés):</strong><br />
http://www.microsoft.com/technet/security/advisory/979352.mspx<br />
http://blogs.technet.com/msrc/archive/2010/01/14/security-advisory-979352.aspx</p>
<p>Fuente: ArCERT</p>
<img src="http://feeds.feedburner.com/~r/RynhoZerosWeb/~4/AF6-R0PoYGw" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5439.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.rzw.com.ar/seguridad-informatica-5439.html</feedburner:origLink></item>
		<item>
		<title>Actualizaciones de seguridad para Adobe Reader y Acrobat</title>
		<link>http://feedproxy.google.com/~r/RynhoZerosWeb/~3/aqDRyI5E-H4/seguridad-informatica-5438.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5438.html#comments</comments>
		<pubDate>Thu, 14 Jan 2010 14:48:49 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe Reader]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5438</guid>
		<description><![CDATA[De acuerdo a su ciclo habitual de boletines de seguridad Adobe ha publicado una actualización para corregir ocho vulnerabilidades en Adobe Reader y Acrobat, que podrían permitir a un atacante tomar el control de los sistemas afectados. 
Las problemas solucionados son de diversa índole y afectan a diferentes módulos de los productos vulnerables. Problemas en [...]]]></description>
			<content:encoded><![CDATA[<p>De acuerdo a su ciclo habitual de boletines de seguridad Adobe ha publicado una actualización para corregir ocho vulnerabilidades en Adobe Reader y Acrobat, que podrían permitir a un atacante tomar el control de los sistemas afectados. </p>
<p>Las problemas solucionados son de diversa índole y afectan a diferentes módulos de los productos vulnerables. Problemas en el tratamiento de punteros, de desbordamiento de búfer, desbordamiento de enteros, inyección de código script o en la carga de dlls se traducen en múltiples fallos que podrían permitir la ejecución remota de código arbitrario.</p>
<p>Las vulnerabilidades se han confirmado en Adobe Reader 9.2 y Acrobat 9.2 para Windows, Macintosh y UNIX, y Adobe Reader 8.1.7 y Acrobat 8.1.7 para Windows y Macintosh.<br />
<span id="more-5438"></span><br />
Dada la gravedad de los problemas, se recomienda la actualización de Adobe Reader y Acrobat desde:<br />
http://www.adobe.com/support/security/bulletins/apsb10-02.html</p>
<p>Más Información:</p>
<p>Security updates available for Adobe Reader and Acrobat<br />
http://www.adobe.com/support/security/bulletins/apsb10-02.html</p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
<img src="http://feeds.feedburner.com/~r/RynhoZerosWeb/~4/aqDRyI5E-H4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5438.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.rzw.com.ar/seguridad-informatica-5438.html</feedburner:origLink></item>
		<item>
		<title>Ejecución remota de código en Windows a través del motor de fuentes OpenType incrustadas</title>
		<link>http://feedproxy.google.com/~r/RynhoZerosWeb/~3/M5jL1xvU7kA/seguridad-informatica-5437.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5437.html#comments</comments>
		<pubDate>Thu, 14 Jan 2010 14:41:55 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[ejecución de código]]></category>
		<category><![CDATA[OpenType]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5437</guid>
		<description><![CDATA[Tal y como adelantamos, este martes Microsoft solo ha publicado un boletín de seguridad (el MS10-001) correspondiente a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft esta actualización presenta un nivel de gravedad &#8220;crítico&#8221;. 
La vulnerabilidad reside en un desbordamiento de entero en el descompresor LZCOMP del motor de fuentes empotradas OpenType, [...]]]></description>
			<content:encoded><![CDATA[<p>Tal y como adelantamos, este martes Microsoft solo ha publicado un boletín de seguridad (el MS10-001) correspondiente a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft esta actualización presenta un nivel de gravedad &#8220;crítico&#8221;. </p>
<p>La vulnerabilidad reside en un desbordamiento de entero en el descompresor LZCOMP del motor de fuentes empotradas OpenType, cuando procesa fuentes OpenType incrustadas (fuentes EOT o Embedded OpenType) específicamente diseñadas. Este fallo podría permitir la ejecución remota de código, si el usuario atacado abre un documento que incluya fuentes EOT especialmente manipuladas con alguna aplicación capaz de representar este tipo de fuentes, como Microsoft Internet Explorer, Microsoft Office PowerPoint o Microsoft Office Word.<br />
<span id="more-5437"></span><br />
Se ven afectados los sistemas Windows 2000, XP, Vista, 7 y Server 2003 y 2008. </p>
<p>Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando el boletín de Microsoft donde se incluyen las direcciones de descarga directa según la plataforma afectada. Se recomienda la actualización de los sistemas con la mayor brevedad posible. </p>
<p>Más Información:</p>
<p>Boletín de seguridad de Microsoft MS10-001 &#8211; Crítico<br />
Una vulnerabilidad en el motor de fuentes OpenType incrustadas podría permitir la ejecución remota de código (972270)<br />
http://www.microsoft.com/spain/technet/security/Bulletin/ms10-001.mspx</p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
<img src="http://feeds.feedburner.com/~r/RynhoZerosWeb/~4/M5jL1xvU7kA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5437.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.rzw.com.ar/seguridad-informatica-5437.html</feedburner:origLink></item>
		<item>
		<title>ESET discontinuará la venta de la versión 2.7 de ESET NOD32 Antivirus</title>
		<link>http://feedproxy.google.com/~r/RynhoZerosWeb/~3/Rr-es9FjbKw/seguridad-informatica-5436.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5436.html#comments</comments>
		<pubDate>Thu, 14 Jan 2010 14:34:20 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Eset Nod32]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[2.7]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Nod32]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5436</guid>
		<description><![CDATA[ESET, compañía líder en detección proactiva de amenazas informáticas, anuncia la progresiva remoción del mercado de la versión 2.7 de ESET NOD32 Antivirus, en consonancia con el interés de la empresa de ofrecer a sus usuarios el más eficaz y evolucionado nivel de protección contra el creciente entorno de amenazas.
A partir del 1º de febrero [...]]]></description>
			<content:encoded><![CDATA[<p>ESET, compañía líder en detección proactiva de amenazas informáticas, anuncia la progresiva remoción del mercado de la versión 2.7 de ESET NOD32 Antivirus, en consonancia con el interés de la empresa de ofrecer a sus usuarios el más eficaz y evolucionado nivel de protección contra el creciente entorno de amenazas.</p>
<p>A partir del 1º de febrero de 2010, la versión 2.7, compatible con Microsoft Windows 95/98/ME/NT, dejará de estar disponible para la venta y su versión de evaluación será retirada de los sitios web de ESET. Sin embargo, todos los actuales usuarios de la versión 2.7 recibirán el tradicional servicio de apoyo técnico y las correspondientes actualizaciones de firmas de virus hasta el 1º de febrero del año 2012, fecha en la que se dejará de promover definitivamente las actualizaciones de dicha versión.<br />
<span id="more-5436"></span><br />
Entre los motivos que conducen al plan de remoción de la versión 2.7, se encuentra la decisión de Microsoft de finalizar el ciclo de vida de los sistemas operativos Windows 9x/ME, ya que resulta riesgoso continuar con el desarrollo de software de seguridad compatible con plataformas que se encuentran desactualizadas.</p>
<p>Además, recientes casos de alta resonancia pública, como la masiva infección de Conficker, obligan a considerar la importancia de la migración a sistemas operativos modernos para mantener un nivel de seguridad adecuado y eficiente.</p>
<p>Para más información acerca de los riesgos potenciales del uso de plataformas antiguas puede consultar el White paper de ESET Latinoamérica “Problemas de seguridad en sistemas operativos antiguos”:<br />
http://www.eset-la.com/centro-amenazas/2009-problemas-seguridad-sistemas-operativos-antiguos</p>
<p>Con el objetivo de brindar a sus clientes la mejor protección antivirus y de seguridad, la política corporativa de ESET indica que, ante el lanzamiento de nuevas versiones de sus productos, queda a disposición de los usuarios actuales y por el tiempo de duración de la licencia previamente adquirida la nueva versión sin cargo adicional. En este sentido, la compañía recomienda a los usuarios de la versión 2.7 de ESET NOD32 Antivirus migrar hacia la versión 4 de la solución, que ofrece una significativa mejora en la protección, nuevos beneficios y opciones de configuración y exploración más sencillas de usar.</p>
<p>Entre las renovadas características de ESET NOD32 Antivirus 4 se encuentran:</p>
<ul>
<li>Seguridad de medios extraíbles, permitiendo bloquear los medios extraíbles para evitar infecciones.</li>
<li>Interfaz gráfica amigable para el usuario final, que incluye una sección de gráficos, estadísticas y monitoreo de la actividad de la red.</li>
<li>ESET Sysinspector, herramienta de diagnóstico del sistema.</li>
<li>ESET SysRescue, permite la creación de CD/DVD o USB de arranque que contiene el antivirus para ayudar de esta manera a reparar un equipo infectado.</li>
<li>Mejoras en la detección proactiva, limpieza de archivos infectados y la auto-defensa de la solución.</li>
<li>Integración con CISCO NAC.</li>
</ul>
<p>Las nuevas versiones de las soluciones de ESET son compatibles con Microsoft Windows NT 4.0 SP 6, Microsoft Windows 2000 SP 4, Microsoft Windows XP SP 3, Microsoft Windows Vista SP 2, Microsoft Windows 7 y Microsoft Windows Server 2000, 2003 y 2008 en sus Business Editions.</p>
<p>Para descargar la versión de evaluación válida por 30 días de ESET NOD32 Antivirus y ESET Smart Security 4.0 puede acceder a:<br />
http://www.eset-la.com/download/</p>
<p>Fuente: ESET</p>
<img src="http://feeds.feedburner.com/~r/RynhoZerosWeb/~4/Rr-es9FjbKw" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5436.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.rzw.com.ar/seguridad-informatica-5436.html</feedburner:origLink></item>
		<item>
		<title>Una sofisticada botnet provoca un pico de clics fraudulentos</title>
		<link>http://feedproxy.google.com/~r/RynhoZerosWeb/~3/a26eyir1Vy0/seguridad-informatica-5435.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5435.html#comments</comments>
		<pubDate>Sun, 27 Dec 2009 23:03:05 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Fraude/Phishing]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[Click fraud]]></category>
		<category><![CDATA[clics fraudulentos]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5435</guid>
		<description><![CDATA[Una nueva botnet está causando un fuerte aumento en el fraude de clics debido a su capacidad para eludir los más sofisticados filtros de motores de búsqueda, editores web y redes de publicidad, según Click Forensics.
Click Forensics, especializada en la prestación de servicios de monitorización de campañas de publicidad para la detección de fraudes de [...]]]></description>
			<content:encoded><![CDATA[<p>Una nueva botnet está causando un fuerte aumento en el fraude de clics debido a su capacidad para eludir los más sofisticados filtros de motores de búsqueda, editores web y redes de publicidad, según Click Forensics.</p>
<p>Click Forensics, especializada en la prestación de servicios de monitorización de campañas de publicidad para la detección de fraudes de clics, asegura que los arquitectos de la nueva botnet han conseguido encontrar una forma especialmente efectiva de enmascarar los clics fraudulentos haciéndolos parecer tráfico de búsqueda de publicidad legítimo.</p>
<p>La firma ha bautizado la red de &#8220;ordenadores zombi&#8221; con el nombre de Bahama porque inicialmente redirigía el tráfico a través de dominios web de las Bahamas, aunque en la actualidad utiliza sitios de Amsterdam, Reino Unido y Silicon Valley.<br />
<span id="more-5435"></span><br />
El fraude de clics es un fenómeno que afecta a los vendedores que invierten en publicidad basada en pago por clic (PPC) sobre motores de búsqueda y páginas web, y se produce cuando una persona o una máquina pincha sobre un anuncio PPC con intenciones maliciosas –por ejemplo, un competidor del anunciante para aumentar el gasto de éste y perjudicarlo así económicamente- o por error, sin estar realmente interesada en el contenido.</p>
<p>En el caso de Bahama, enmascara la fuente de sus clics para que los filtros antifraude los interpreten como provenientes de fuentes legítimas de alto nivel, como librerías y escuelas de Estados Unidos. Además, altera el intervalo y la amplitud de los ataques lanzados desde los PC comprometidos.</p>
<p>Click Forensics asegura que, en los peores casos detectados hasta el momento, hasta el 30% de la inversión mensual en publicidad de algunas empresas se ha desperdiciado en clics realizados desde Bahama.</p>
<p>Fuente: http://www.csospain.es</p>
<img src="http://feeds.feedburner.com/~r/RynhoZerosWeb/~4/a26eyir1Vy0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5435.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.rzw.com.ar/seguridad-informatica-5435.html</feedburner:origLink></item>
		<item>
		<title>Dos vulnerabilidades en Adobe Flash Media Server</title>
		<link>http://feedproxy.google.com/~r/RynhoZerosWeb/~3/UaxXyaYsyqE/seguridad-informatica-5434.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5434.html#comments</comments>
		<pubDate>Tue, 22 Dec 2009 18:25:29 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Adobe Flash Media Server]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5434</guid>
		<description><![CDATA[Se han anunciado dos nuevas vulnerabilidades en Adobe Flash Media Server 3.5.2 (y anteriores). Un atacante remoto podría emplear estos fallos para provocar condiciones de denegación de servicio o llegar a ejecutar código arbitrario en los sistemas afectados.
El primero de los problemas permitiría a un atacante remoto enviar datos específicamente manipulados para consumir todos los [...]]]></description>
			<content:encoded><![CDATA[<p>Se han anunciado dos nuevas <strong>vulnerabilidades</strong> en <strong>Adobe Flash Media Server</strong> 3.5.2 (y anteriores). Un atacante remoto podría emplear estos fallos para provocar condiciones de denegación de servicio o llegar a ejecutar código arbitrario en los sistemas afectados.</p>
<p>El primero de los problemas permitiría a un atacante remoto enviar datos específicamente manipulados para consumir todos los recursos del sistema atacado. La segunda vulnerabilidad permitiría a un atacante remoto subir al servidor atacado DLLs arbitrarias, las cuales podrían ser posteriormente ejecutadas.<br />
<span id="more-5434"></span><br />
Adobe ha publicado la versión 3.5.3 que corrige estos problemas disponible desde:<br />
http://www.adobe.com/support/flashmediaserver/downloads_updaters.html</p>
<p>Más Información:</p>
<p>Security update available for Flash Media Server<br />
http://www.adobe.com/support/security/bulletins/apsb09-18.html</p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
<img src="http://feeds.feedburner.com/~r/RynhoZerosWeb/~4/UaxXyaYsyqE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5434.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.rzw.com.ar/seguridad-informatica-5434.html</feedburner:origLink></item>
		<item>
		<title>Juego online de preguntas y respuestas sobre seguridad en Internet dirigido a menores.</title>
		<link>http://feedproxy.google.com/~r/RynhoZerosWeb/~3/NLMAIvHBezk/seguridad-informatica-5433.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5433.html#comments</comments>
		<pubDate>Tue, 22 Dec 2009 18:22:36 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Juegos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[menores]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5433</guid>
		<description><![CDATA[El Instituto Nacional de Tecnologías de la Comunicación (INTECO) y la iniciativa PantallasAmigas lanzan TriviRal un juego online de preguntas y respuestas sobre seguridad en Internet dirigido a menores.
Se trata de un juego de preguntas y respuestas sobre riesgos en Internet, dirigido a menores de un amplio rango de edades (entre 9 y 15 años [...]]]></description>
			<content:encoded><![CDATA[<p>El <strong>Instituto Nacional de Tecnologías de la Comunicación</strong> (<strong>INTECO</strong>) y la iniciativa <strong>PantallasAmigas</strong> lanzan <a rel="nofollow" href="http://www.navegacionsegura.es/">TriviRal</a> un juego online de preguntas y respuestas sobre seguridad en Internet dirigido a menores.</p>
<p>Se trata de un juego de preguntas y respuestas sobre riesgos en Internet, dirigido a menores de un amplio rango de edades (entre 9 y 15 años principalmente). TriviRal combina un triple objetivo de carácter didáctico (que los niños identifiquen algunos de los riesgos a los que se enfrentan en el uso de Internet), lúdico (aprender jugando sobre medidas preventivas a adoptar) e informativo (dar a conocer la existencia de recursos y servicios de ayuda y respuesta así como sensibilización sobre la seguridad y la econfianza en el uso de las TIC por los menores). Los temas tratados son el código malicioso o malware (virus, troyanos y espías), el ciberbullying (acoso entre menores) y el grooming (acoso sexual por adultos).</p>
<p>TriviRal está diseñado para que resulte un material educativo adecuado, tanto para uso en el ámbito doméstico, como para su empleo en el contexto escolar. Dispone de un sistema de cómputo y estadísticas que permite analizar los resultados para cada jugador (a elegir entre 1 y 4) y por cada área temática, de manera que ofrece a padres y educadores un método para medir el grado de conocimiento y aprendizaje de los menores.</p>
<p>Web de TriviRal:<br />
<a rel="nofollow" href="http://www.navegacionsegura.es/">http://www.navegacionsegura.es/</a></p>
<p>Fuente:<br />
http://vtroger.blogspot.com/2009/10/juego-online-de-preguntas-y-respuestas.html<br />
http://blog.segu-info.com.ar/2009/12/juego-online-de-preguntas-y-respuestas.html</p>
<img src="http://feeds.feedburner.com/~r/RynhoZerosWeb/~4/NLMAIvHBezk" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5433.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.rzw.com.ar/seguridad-informatica-5433.html</feedburner:origLink></item>
		<item>
		<title>BitDefender ofrece una serie de consejos para realizar las compras navideñas por Internet</title>
		<link>http://feedproxy.google.com/~r/RynhoZerosWeb/~3/0aK-jtM9uV8/seguridad-informatica-5432.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5432.html#comments</comments>
		<pubDate>Mon, 07 Dec 2009 10:54:28 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[BitDefender]]></category>
		<category><![CDATA[compras en linea]]></category>
		<category><![CDATA[Consejos]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5432</guid>
		<description><![CDATA[La Navidad ya está de nuevo a la vuelta de la esquina, y con ella, como cada año, crece la vorágine de las compras. La compañía de software antivirus BitDefender® ofrece algunos sencillos consejos para ayudar a los consumidores a protegerse frente a estafas online que proliferan en esta época del año.
Cada vez son más [...]]]></description>
			<content:encoded><![CDATA[<p>La Navidad ya está de nuevo a la vuelta de la esquina, y con ella, como cada año, crece la vorágine de las compras. La compañía de software antivirus BitDefender® ofrece algunos sencillos consejos para ayudar a los consumidores a protegerse frente a estafas online que proliferan en esta época del año.</p>
<p>Cada vez son más las ventajas que encontramos a la hora de optar por Internet para realizar nuestras compras, como la comodidad de no tener que moverse del sofá de casa, los precios competitivos o la gran variedad de artículos disponibles. Sin embargo, hay que tomar una serie de precauciones para que las compras no nos acaben saliendo realmente caras.<br />
<span id="more-5432"></span><br />
Bitdefender ofrece una serie de consejos que nos permitirán comprar de forma segura al tiempo que protegemos la información personal y la salud del PC del usuario:</p>
<p>- Saber dónde se está comprando y leer la letra pequeña. No todos los sitios web y tiendas online son seguros ni fiables. Muchos cibercriminales son muy hábiles y convincentes a la hora de crear páginas web de compras online con apariencia legítima. Hay que tener mucho cuidado para saber a quién se le está comprando. </p>
<p>- Desconfiar de cualquier promoción online que pida información que no sea nuestro nombre y dirección de correo electrónico. Una táctica común de phishing dirigida a los compradores online utiliza promociones y compras online para instar a que el posible comprador facilite información personal con la excusa de remitirle en el futuro cupones de descuento u otros obsequios. La mayor parte de tiendas online fiables únicamente requieren un nombre y una dirección de correo electrónico. para ofrecer cupones o muestras.</p>
<p>- Realizar la compra siempre desde un PC seguro con una buena suite de seguridad instalada.</p>
<p>- En la medida de lo posible, realizar las gestiones en sitios web conocidos y de confianza.</p>
<p>- Tener cuidado con los correos electrónicos desconocidos que ofrecen un &#8220;gran regalo&#8221; u &#8220;oferta especial&#8221;: lo más probable es que sean falsos y, por tanto, deben omitirse.</p>
<p>- Utilizar tarjetas de crédito en lugar de tarjetas de débito. Las tarjetas de débito ofrecen una menor responsabilidad en caso de ser víctimas de fraude.</p>
<p>- Comprobar los sellos de seguridad de todos los sitios web de compras. </p>
<p>- Asegurarse de que la conexión a la web es una http. Pese a que esto no garantiza la seguridad al 100%, en la mayoría de los casos los sitios suelen ser seguros.</p>
<p>- Considerar la posibilidad de pagar mediante formas alternativas, por ejemplo contra reembolso. </p>
<p>Fuente: <a rel="nofollow" href="http://www.bitdefender.es/NW1245-es--BitDefender-ofrece-una-serie-de-consejos-para-realizar-las-compras-navide%C3%B1as-por-Internet.html">BitDefender</a></p>
<img src="http://feeds.feedburner.com/~r/RynhoZerosWeb/~4/0aK-jtM9uV8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5432.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.rzw.com.ar/seguridad-informatica-5432.html</feedburner:origLink></item>
		<item>
		<title>Nuevo ataque al Bios hace inservible al antivirus</title>
		<link>http://feedproxy.google.com/~r/RynhoZerosWeb/~3/ThDmpxE1ePg/seguridad-informatica-5431.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5431.html#comments</comments>
		<pubDate>Mon, 30 Nov 2009 15:21:15 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[bios]]></category>
		<category><![CDATA[Rootkit]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5431</guid>
		<description><![CDATA[Una nueva forma de ataque que instala un rootkit directamente en el sistema Bios de la computadora, haría inservible al programa antivirus, advirtieron los investigadores.
Alfredo Ortega y Anibal Sacco de Core Security Technologies explicaron que el ataque es posible contra casi todos los sistemas comunes de Bios en uso actualmente.
Los investigadores  idearon un script [...]]]></description>
			<content:encoded><![CDATA[<p>Una nueva forma de ataque que instala un rootkit directamente en el sistema Bios de la computadora, haría inservible al programa antivirus, advirtieron los investigadores.</p>
<p>Alfredo Ortega y Anibal Sacco de Core Security Technologies explicaron que el ataque es posible contra casi todos los sistemas comunes de Bios en uso actualmente.</p>
<p>Los investigadores  idearon un script Python de 100 líneas que puede ser grabado en la memoria flash del Bios para instalar un rootkit. Debido a que el programa del Bios se activa antes que cualquier otro programa en una computadora cuando esta se incia, los programas normales de anti-virus serían incapaces de detectarlo.</p>
<p>&#8220;Probamos el sistema en la mayoría de los tipos comunes de Bios&#8221;, dijo Ortega. &#8220;Existe la posibilidad que los nuevos tipos de Bios de Interface Extensible de Firmware (*EFI BIOS) puedan ser resistentes al ataque, pero se requieren más pruebas.&#8221;</p>
<p>El ataque solo es posible si el atacante ya tiene control administrativo completo de la PC objetivo, pero esto es posible mediante una infeccion estándar de virus. Una vez conseguido eso, el operador del malware sería capaz de grabar un rootkit directamente en el Bios.<br />
<span id="more-5431"></span><br />
Incluso si el virus inicial fuera detectado y eliminado, la computadora seguiría aun bajo control remoto. Una limpeza complerta del disco duro y resintalacion completa del sistema operativo no lo eliminaría, advirtieron los investigadores.</p>
<p>Si un rootkit sofisticado fuera colocado en el Bios sería aún mas difícil para un administrador poder rastrearlo en el sistema, según Ivan Arce, gerente de Tecnología de Core Security.</p>
<p>&#8220;Necesitaría regrabar la memoria flash del Bios con un sistema que uno sepa que no ha sido manipulado&#8221;, dijo. &#8220;Pero si el rootkit es suficientemente sofisticado sería necesario eliminar y reemplazar físicamente el chip de Bios.&#8221;</p>
<p>El vector de ataque también es utilizable contra sistemas virtuales, dicen lso investigadores. El Bios en VMware está integrado como un módulo en el ejecutable principal de VMware, y por lo tanto podría ser alterado.</p>
<p>Sin embargo, es posible protegerse consta este ataque cerrando el chip del Bios a las actualizaciones, ya sea físicamente o mediante protegiendo por contraseña los cambios no autorizados del sistema.</p>
<p>&#8220;El mejor enfoque es impedir que los virus graben en la Bios,&#8221; dijo Sacco. &#8220;Necesita impedir la grabacion de la Bios, incluso si esto significa sacar un jumper en la placa madre.&#8221;</p>
<p>Autor: Iain Thomson<br />
Traducción: Raúl Batista &#8211; Segu-info<br />
<a rel="nofollow" href="http://blog.segu-info.com.ar/2009/11/nuevo-ataque-al-bios-hace-inservible-al.html">http://blog.segu-info.com.ar/2009/11/nuevo-ataque-al-bios-hace-inservible-al.html</a></p>
<img src="http://feeds.feedburner.com/~r/RynhoZerosWeb/~4/ThDmpxE1ePg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5431.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.rzw.com.ar/seguridad-informatica-5431.html</feedburner:origLink></item>
		<item>
		<title>Denegación de servicio en HP OpenView Network Node Manager</title>
		<link>http://feedproxy.google.com/~r/RynhoZerosWeb/~3/s1Na3_QMMVY/seguridad-informatica-5430.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5430.html#comments</comments>
		<pubDate>Mon, 23 Nov 2009 03:14:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Hewlet Packard]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[(DoS)]]></category>
		<category><![CDATA[Denegación De Servicio]]></category>
		<category><![CDATA[HP OpenView Network Node Manager]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-5430.html</guid>
		<description><![CDATA[HP ha publicado una actualización para corregir un problema de seguridad en HP OpenView Network Node Manager (OV NNM) versiones 7.51 y 7.53 (para HP-UX, Linux, Solaris y Windows) que podría permitir a un atacante remoto provocar condiciones de denegación de servicio.
HP Openview Network Node Manager (NNM) es la herramienta que dio origen a la [...]]]></description>
			<content:encoded><![CDATA[<p>HP ha publicado una actualización para corregir un problema de seguridad en HP OpenView Network Node Manager (OV NNM) versiones 7.51 y 7.53 (para HP-UX, Linux, Solaris y Windows) que podría permitir a un atacante remoto provocar condiciones de denegación de servicio.</p>
<p>HP Openview Network Node Manager (NNM) es la herramienta que dio origen a la familia productos HP Openview. Se trata de un conjunto de herramientas para la administración de redes, posee funciones de monitorización de dispositivos, recolección, almacenamiento y tratamiento de información SNMP.<br />
<span id="more-5430"></span><br />
El problema reside en un error en el motor de base de datos (ovdbrun.exe) cuando procesa paquetes con un código de campo no válido enviados al puerto 2690/TCP. Un atacante remoto podría aprovechar esta vulnerabilidad para provocar la caída del servicio afectado lo que causaría la condición de denegación de servicio.</p>
<p>Se recomienda aplicar la actualización disponible desde el boletín de seguridad de HP:<br />
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01926980</p>
<p>Más Información:</p>
<p>HPSBMA02477 SSRT090177 rev.2 &#8211; HP OpenView Network Node Manager (OV NNM), Remote Denial of Service (DoS)<br />
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01926980</p>
<p>Antonio Ropero<br />
antonior@hispasec.com</p>
<img src="http://feeds.feedburner.com/~r/RynhoZerosWeb/~4/s1Na3_QMMVY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5430.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.rzw.com.ar/seguridad-informatica-5430.html</feedburner:origLink></item>
	</channel>
</rss><!-- Dynamic Page Served (once) in 0.739 seconds --><!-- Cached page served by WP-Cache -->
