<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-9000895764691586838</atom:id><lastBuildDate>Fri, 24 May 2013 11:57:20 +0000</lastBuildDate><category>vulnerabilidades</category><category>malware de la policía</category><category>registro</category><category>Bravia</category><category>Adobre</category><category>PayPal</category><category>Message Filter</category><category>Uplay</category><category>SurfRight</category><category>McAfee</category><category>Apple</category><category>intypedia</category><category>gusanos</category><category>Cacti</category><category>RuggedCom</category><category>Dell</category><category>televisión</category><category>Eventos</category><category>Mac OS X</category><category>skimmer</category><category>Apache</category><category>Troyanos</category><category>Dropbox</category><category>Huawei</category><category>Struts</category><category>Telefónica</category><category>CSS</category><category>SQLite Journal</category><category>Pwn2Own</category><category>Linksys</category><category>BitCoin</category><category>RealPlayer</category><category>wireshark</category><category>Word</category><category>IIS</category><category>Plesk</category><category>Shockwave</category><category>Blackhole</category><category>Windows Server</category><category>curso</category><category>RECSI</category><category>Firefox</category><category>iTunes</category><category>drivers</category><category>ISC</category><category>cURL</category><category>Trustworthy Computing</category><category>WhatsApp</category><category>Broadcom</category><category>Internet Explorer</category><category>Webkit</category><category>Intel</category><category>AIX</category><category>iPrint</category><category>fuzzing</category><category>LibreOffice</category><category>Microsoft</category><category>SiPass</category><category>Backup Exec System Recovery</category><category>Exchange</category><category>UpToSecure 2013</category><category>VLC Player</category><category>Citadel</category><category>móvil</category><category>Centralitas</category><category>Cisco ASA</category><category>Network Node Manager</category><category>UPnP</category><category>Antifraude</category><category>Chrome</category><category>plugin</category><category>Domino</category><category>Modern Warfare 3</category><category>WebEx</category><category>SSL</category><category>Ruby on Rails</category><category>cuentas</category><category>Gatekeeper</category><category>HitmanPro</category><category>certificados</category><category>FinFisher</category><category>virus de la policía</category><category>Criptored</category><category>PuTTy</category><category>Debian</category><category>Ubisoft</category><category>MediaWiki</category><category>TheFlame</category><category>WordPress</category><category>Boletines</category><category>0-day</category><category>Pidgin</category><category>Sybase</category><category>IBM Tivoli Storage Manager for Space Management</category><category>estándar</category><category>MICBypassCheck</category><category>PHP</category><category>Joomla</category><category>Ruby</category><category>Shamonn</category><category>virus</category><category>CA Technologies</category><category>Hardware</category><category>Samsung</category><category>Sourceforge</category><category>GroupWise</category><category>Call of Duty</category><category>Galaxy</category><category>Red Hat</category><category>crypt4you</category><category>Pharming</category><category>SPF</category><category>Radius</category><category>ATM</category><category>Kaspersky</category><category>WPS</category><category>zbot</category><category>Amazon</category><category>ciberseguridad</category><category>Kernel</category><category>Endpoint Protection</category><category>Congreso</category><category>Photoshop</category><category>Flash</category><category>libros</category><category>WPA-PSK</category><category>Hackstory</category><category>Safari</category><category>Buffalo</category><category>firmware</category><category>Network Access Control</category><category>Sudo</category><category>Criptografia</category><category>Sendmail</category><category>Adobe</category><category>SMS</category><category>HTC</category><category>H3C</category><category>Cross-site scripting</category><category>Thunderbird</category><category>Movistar</category><category>Asterisk</category><category>webcam</category><category>Ciberdefensa</category><category>MS-CHAP v2</category><category>MariaDB</category><category>PostgreSQL</category><category>Viber</category><category>Redes Sociales</category><category>software</category><category>CCI</category><category>DB2</category><category>SeaMonkey</category><category>Denegación de Servicio</category><category>navegador</category><category>NNMi</category><category>winamp</category><category>TYPO3</category><category>exploit</category><category>ColdFusion</category><category>TASSI</category><category>vBulletin</category><category>Banca</category><category>Twitter</category><category>Phishing</category><category>Rockwell Automation</category><category>NFC</category><category>Reader</category><category>RootedCon</category><category>Google Play</category><category>Zero Day Initiative</category><category>Protección de Datos</category><category>Hotmail</category><category>RPC</category><category>Lotus</category><category>PlayStation</category><category>switch</category><category>eDirectory</category><category>OSX/Crisis</category><category>Tor</category><category>OpenSUSE</category><category>Tarjetas crédito</category><category>underground</category><category>libpng</category><category>RootedLabs</category><category>ASLR</category><category>Lunux</category><category>http server</category><category>Internet</category><category>Criptología</category><category>ZyXEL</category><category>micrófono</category><category>Actualización</category><category>ERP</category><category>Google Bouncer</category><category>Stuxnet</category><category>controladores</category><category>BlackBerry</category><category>Java</category><category>NVIDIA</category><category>Camaras IP</category><category>Privacidad</category><category>Gates</category><category>Malware</category><category>antivirus</category><category>ZDI</category><category>Botnet</category><category>Modo Protegido</category><category>Dorifel</category><category>Operación octubre rojo</category><category>TP-Link</category><category>Nimbuzz</category><category>SNMP</category><category>Market</category><category>RevTT</category><category>Office Signature Checker</category><category>hash</category><category>WebSphere Application Server</category><category>Cisco</category><category>Apple TV</category><category>Windows</category><category>RPM</category><category>Hispasec</category><category>RSA</category><category>Contraseñas</category><category>Adaptive Server Enterprise</category><category>Skype</category><category>BitTorrent</category><category>SAP</category><category>Foxit Reader</category><category>policía</category><category>nginx</category><category>Málaga</category><category>App Store</category><category>vulerabilidades</category><category>Flex</category><category>System Recovery</category><category>iOS</category><category>Vivotek</category><category>IBM</category><category>PCAnywhere</category><category>PassBook</category><category>mySQL</category><category>reseña</category><category>FWRulez</category><category>PDF</category><category>Origin</category><category>juego</category><category>DKIM</category><category>Opera</category><category>Technicolor</category><category>OpenOffice</category><category>autenticación</category><category>CA License</category><category>Tomcat</category><category>Netgear</category><category>Any Video Converter</category><category>VoIP</category><category>iPhone</category><category>VMware</category><category>Django</category><category>LaserJet</category><category>WinLockLess</category><category>VxWorks</category><category>GnuTLS</category><category>TapLogger</category><category>pfSense</category><category>Bind</category><category>Excel</category><category>Samba</category><category>Belkin</category><category>duqu</category><category>IBM Tivoli Storage Manager FastBack</category><category>OpenSSL</category><category>Acrobat</category><category>Oracle</category><category>documento</category><category>tumblr</category><category>OwnCloud</category><category>cifrado</category><category>Windows Phone</category><category>Shockwave Player</category><category>QuickTime</category><category>RegistryDate</category><category>Security Blogger Summit</category><category>TACACS+</category><category>CSRF</category><category>PPP</category><category>Facebook</category><category>SpyEye</category><category>router</category><category>HP</category><category>Mambo CMS</category><category>Websense</category><category>Office</category><category>CoDMW3</category><category>Tivoli</category><category>Instagram</category><category>SecureID</category><category>Google</category><category>ePolicy Orchestrator</category><category>Cisco Wireless LAN Controllers</category><category>UPM</category><category>Linux</category><category>fuera de ciclo</category><category>DoS</category><category>RuggedOS</category><category>VirusTotal</category><category>Ubuntu</category><category>Sophos</category><category>Fraude</category><category>PhpMyAdmin</category><category>3Com</category><category>Xen</category><category>Novell</category><category>DNS</category><category>IBM Lotus Notes</category><category>seguridad</category><category>D-Link</category><category>Resumen</category><category>Diginotar</category><category>Cisco ACS</category><category>MD5</category><category>Sony</category><category>Access Manager</category><category>WPA</category><category>Nokia</category><category>LiveUpdate</category><category>moodle</category><category>Google Drive</category><category>.NET Framework</category><category>Blogger</category><category>SuSE</category><category>rootkit</category><category>ransomware</category><category>ExploitShield</category><category>SmartFilter</category><category>descargas</category><category>Symantec</category><category>Bugzilla</category><category>JavaScript</category><category>XSS</category><category>DHCP</category><category>unaaldia</category><category>IBM Rational ClearQuest</category><category>informe</category><category>sandbox</category><category>Dufmoh</category><category>Kindle</category><category>passwords</category><category>IBM Lotus Notes 8</category><category>transferencia ficticia</category><category>Conferencias</category><category>64 bits</category><category>Firewall</category><category>Remote Desktop</category><category>impresoras</category><category>Mozilla</category><category>Cámaras</category><category>cajeros</category><category>Siemens</category><category>utilidad</category><category>NetWeaver</category><category>Android</category><category>mongoDB</category><category>Zabbix</category><category>File Reporter</category><category>Universal PnP</category><category>BOINC</category><category>Bit9</category><category>DNS Changer</category><category>Gadgets</category><category>applets</category><category>Nagios</category><category>iOS 6</category><category>protocolos</category><category>listas blancas</category><category>Sun</category><category>PKI</category><category>terminal</category><category>Hitachi</category><category>vOlk</category><category>Zeus</category><category>token</category><category>WiFi</category><title>Hispasec @unaaldia</title><description>Servicio oficial de una-al-día ofrecido por Hispasec Sistemas.</description><link>http://unaaldia.hispasec.com/</link><managingEditor>noreply@blogger.com (Hispasec)</managingEditor><generator>Blogger</generator><openSearch:totalResults>5324</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/hispasec/zCAd" /><feedburner:info uri="hispasec/zcad" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-3167628960404638259</guid><pubDate>Thu, 23 May 2013 21:56:00 +0000</pubDate><atom:updated>2013-05-24T13:06:23.775+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">Apple</category><category domain="http://www.blogger.com/atom/ns#">QuickTime</category><title>Actualización de seguridad para QuickTime</title><description>&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span style="font-size: 13.0pt;"&gt;Apple
ha publicado &lt;a href="http://support.apple.com/kb/HT5770"&gt;una nueva versión de
QuickTime&lt;/a&gt; (la 7.7.4), que &lt;b&gt;solventa
12 problemas de seguridad&lt;/b&gt; en su versión para Windows.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;a href="http://3.bp.blogspot.com/-8rVaYy53Z6E/T-wbNa9KFaI/AAAAAAAAAnY/arUDgFhVH-s/s1600/quicktime_logo.gif" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-8rVaYy53Z6E/T-wbNa9KFaI/AAAAAAAAAnY/arUDgFhVH-s/s320/quicktime_logo.gif" width="320" /&gt;&lt;/a&gt;Quick Time es un software
desarrollado por Apple que permite la visualización de varios formatos de
imágenes y la reproducción de múltiples formatos de audio y vídeo.&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
Las vulnerabilidades han sido
catalogadas desde el CVE-2013-1015 hasta el CVE-2013-1022 y desde el
CVE-2013-0986 hasta el CVE-2013-0989 (todos incluidos) que podrían permitir la
ejecución de código en el equipo afectado y son las que se detallan a
continuación.&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
En el procesamiento de los
metadatos ha corregido un desbordamiento al procesar el metadato '&lt;i&gt;mvhd&lt;/i&gt;' y otros dos desbordamientos al
procesar los metadatos '&lt;i&gt;dref&lt;/i&gt;' y '&lt;i&gt;enof&lt;/i&gt;'.&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
En el procesamiento de imágenes
se ha corregido una corrupción de memoria y un desbordamiento de memoria al
procesar los ficheros JPEG, una corrupción de memoria en el procesamiento de
los ficheros QTIF, y un desbordamiento de memoria al procesar los ficheros FPX.&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
En el procesamiento de vídeos se
han corregido tres desbordamientos, uno en los vídeos con codificación
Sorenson, otro en la codificación H.264 y otro en la codificación H.263&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
También se ha corregido un último
desbordamiento en el manejo de los ficheros MP3, y una corrupción de memoria al
procesar los ficheros TeXML.&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;span style="font-size: 12pt;"&gt;Esta nueva versión puede instalarse a través de las funcionalidades de actualización
automática (Software Update) de Apple, o descargándolas directamente desde &lt;a href="http://www.apple.com/quicktime/download/"&gt;http://www.apple.com/quicktime/download/&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;


&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span lang="EN-GB"&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;About the security content of QuickTime 7.7.4&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;&lt;a href="http://support.apple.com/kb/HT5770"&gt;http://support.apple.com/kb/HT5770&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;/div&gt;
&lt;div align="right" class="MsoNormal"&gt;
Jose Ignacio Palacios
Ortega&lt;/div&gt;
&lt;span style="font-size: 12pt;"&gt;&lt;a href="mailto:jipalacios@hispasec.com"&gt;jipalacios@hispasec.com&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/7av3IdZ2awQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/7av3IdZ2awQ/actualizacion-de-seguridad-para.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-8rVaYy53Z6E/T-wbNa9KFaI/AAAAAAAAAnY/arUDgFhVH-s/s72-c/quicktime_logo.gif" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/actualizacion-de-seguridad-para.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-6096355147802295192</guid><pubDate>Wed, 22 May 2013 11:25:00 +0000</pubDate><atom:updated>2013-05-23T18:10:51.524+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">Chrome</category><category domain="http://www.blogger.com/atom/ns#">Google</category><category domain="http://www.blogger.com/atom/ns#">navegador</category><title>Nueva versión de Google Chrome corrige 14 vulnerabilidades</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13.0pt;"&gt;Google ha publicado &lt;a href="http://googlechromereleases.blogspot.com.es/2013/05/stable-channel-release.html"&gt;una nueva versión de su navegador Chrome&lt;/a&gt; con la versión 27.0.1453.93, para todas las plataformas (Windows, Mac, Linux y Chrome Frame), que además de incluir nuevas funcionalidades y mejoras &lt;b&gt;corrige 14 nuevas vulnerabilidades&lt;/b&gt;, 11 de ellas con un nivel de gravedad alto.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-JSFeCs4x3mg/TuqhaA5c__I/AAAAAAAAAH0/cIDbFFrDNYg/s1600/chrome-logo.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-JSFeCs4x3mg/TuqhaA5c__I/AAAAAAAAAH0/cIDbFFrDNYg/s320/chrome-logo.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
Según el aviso de Google, &lt;a href="https://docs.google.com/a/google.com/document/d/1JQZXrONw1RrjrdD_Z9jq1ZKsHguh8UVGHY_MZgE63II/preview"&gt;las páginas se cargan ahora un 5% más rápido de media&lt;/a&gt;, se ha incluido &lt;st1:personname productid="la ￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼￼API" w:st="on"&gt;la &lt;a href="https://developer.chrome.com/trunk/apps/syncFileSystem.html"&gt;API  chrome.syncFileSystem&lt;/a&gt; y se han mejorado la clasificación de predicciones y  la corrección gramatical, así como mejoras fundamentales para las predicciones  Omnibox.&lt;/st1:personname&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Las vulnerabilidades de gravedad alta residen en el uso de punteros después de ser liberados en SVG (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2837"&gt;CVE-2013-2837&lt;/a&gt;), en el cargador de medios (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2840"&gt;CVE-2013-2840&lt;/a&gt; y &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2846"&gt;CVE-2013-2846&lt;/a&gt;), en el tratamiento de recursos Pepper (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2841"&gt;CVE-2013-2841&lt;/a&gt;), en el tratamiento de widgets (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2842"&gt;CVE-2013-2842&lt;/a&gt;), en el tratamiento de voz (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2843"&gt;CVE-2013-2843&lt;/a&gt;), en resolución de estilos (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2844"&gt;CVE-2013-2844&lt;/a&gt;), en workers (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2847"&gt;CVE-2013-2847&lt;/a&gt;), problemas de seguridad en memoria en Web Audio (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2845"&gt;CVE-2013-2845&lt;/a&gt;), en el manejo del portapapeles (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2839"&gt;CVE-2013-2839&lt;/a&gt;) y otros fallos que pueden permitir la explotación (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2836"&gt;CVE-2013-2836&lt;/a&gt;).&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
De nivel medio una lectura fuera de límites en v8 (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2838"&gt;CVE-2013-2838&lt;/a&gt;), y una posible extracción de datos con XSS Auditor (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2848"&gt;CVE-2013-2848&lt;/a&gt;). Por último, de gravedad baja un posible cross site scripting al arrastrar y soltar o al copiar y pegar (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2849"&gt;CVE-2013-2849&lt;/a&gt;).&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Google recuerda que parte de las vulnerabilidades solucionadas fueron detectadas a través de su proyecto público de detección de errores en memoria para aplicaciones escritas en C/C++: AddressSanitizer. &lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://code.google.com/p/address-sanitizer/wiki/AddressSanitizer"&gt;http://code.google.com/p/address-sanitizer/wiki/AddressSanitizer&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Esta nueva versión, también incluye una versión &lt;a href="http://helpx.adobe.com/en/flash-player/release-note/fp_117_air_37_release_notes.html"&gt;actualizada de Adobe Flash 11.7.&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Esta actualización está disponible a través de Chrome Update automáticamente en los equipos así configurados. Según la política de la compañía estas vulnerabilidades han supuesto un total de 14.633,7 dólares en recompensas a los descubridores de los problemas.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Stable Channel Update&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://googlechromereleases.blogspot.com.es/2013/05/stable-channel-release.html"&gt;http://googlechromereleases.blogspot.com.es/2013/05/stable-channel-release.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&amp;nbsp;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Antonio Ropero&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:antonior@hispasec.com"&gt;antonior@hispasec.com&lt;/a&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Twitter: &lt;a href="http://www.twitter.com/aropero"&gt;@aropero&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/pDB2IW9grew" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/pDB2IW9grew/nueva-version-de-google-chrome-corrige.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-JSFeCs4x3mg/TuqhaA5c__I/AAAAAAAAAH0/cIDbFFrDNYg/s72-c/chrome-logo.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/nueva-version-de-google-chrome-corrige.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-3619003556364449409</guid><pubDate>Tue, 21 May 2013 16:04:00 +0000</pubDate><atom:updated>2013-05-22T21:53:47.918+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">TASSI</category><category domain="http://www.blogger.com/atom/ns#">UPM</category><category domain="http://www.blogger.com/atom/ns#">Conferencias</category><title>Publicada la sexta conferencia TASSI "Del disco flexible a la nube: pasado, presente y futuro de la informática forense"</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Se encuentra disponible en el canal YouTube de &lt;st1:personname productid="la Universidad Politécnica" w:st="on"&gt;la  Universidad Politécnica&lt;/st1:personname&gt; de Madrid la sexta conferencia del IX Ciclo UPM TASSI 2013 con el título "Del disco flexible a la nube: pasado, presente y futuro de la informática forense", impartida en el Campus Sur de &lt;st1:personname productid="la UPM" w:st="on"&gt;la UPM&lt;/st1:personname&gt; el 8 de mayo de 2013 por D. Javier Pagès, Director de Informática Forense S.L.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.youtube.com/watch?v=LGcMDgWXJKQ"&gt;http://www.youtube.com/watch?v=LGcMDgWXJKQ&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/LGcMDgWXJKQ" width="560"&gt;&lt;/iframe&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
En la sección Conferencias TASSI del servidor web de Criptored encontrará la presentación en pdf utilizada por el ponente, así como todas las conferencias de este noveno y anteriores ciclos UPM TASSI. &lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/paginas/docencia.htm#TASSI2013"&gt;http://www.criptored.upm.es/paginas/docencia.htm#TASSI2013&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&amp;nbsp;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Jorge Ramió&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/xrilHU5_H5Y" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/xrilHU5_H5Y/publicada-la-sexta-conferencia-tassi.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/LGcMDgWXJKQ/default.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/publicada-la-sexta-conferencia-tassi.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-2148106573401129261</guid><pubDate>Mon, 20 May 2013 09:02:00 +0000</pubDate><atom:updated>2013-05-21T19:26:59.366+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">wireshark</category><title>Wireshark corrige nueve vulnerabilidades</title><description>&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Se
ha publicado &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;nueve boletines de
seguridad para Wireshark&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt; que alertan y corrigen otras tantas
vulnerabilidades para este software.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-_pbGYj3BybI/TxRpOA1s6WI/AAAAAAAAANU/uTQnaqV7NxE/s1600/logo_wireshark.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-_pbGYj3BybI/TxRpOA1s6WI/AAAAAAAAANU/uTQnaqV7NxE/s1600/logo_wireshark.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Wireshark es una aplicación de
auditoría orientada al análisis de tráfico en redes. Su popularidad es muy
elevada, puesto que soporta una gran cantidad de protocolos y es de fácil
manejo. Además Wireshark es software libre (sujeto a licencia GPL) y se ejecuta
sobre la mayoría de sistemas operativos Unix y compatibles, así como en Microsoft
Windows.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Las nueve vulnerabilidades
corregidas pueden ser aprovechadas para hacer que el software sufra una
denegación de servicio, bien dejando de funcionar, bien consumiendo todos los
recursos de la máquina.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
En escenarios en los que se estén
monitorizando ataques de red con Wireshark, estos fallos pueden permitir al
potencial atacante neutralizar al software antes de lanzar el ataque real y así
pasar desapercibido.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Como es habitual, estos fallos se
pueden aprovechar por medio de dos vectores: mediante la inyección de un código
especialmente manipulado en la interfaz en la que el software esté analizando
el tráfico, o por medio de un fichero de captura de tráfico y que sea procesado
por el programa.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Los disectores vulnerables son
los siguientes: "&lt;i&gt;GTPv2&lt;/i&gt;",
"&lt;i&gt;ASN.1 BER&lt;/i&gt;", "&lt;i&gt;PPP CCP&lt;/i&gt;", "&lt;i&gt;DCP ETSI&lt;/i&gt;", "&lt;i&gt;MPEG DSM-CC&lt;/i&gt;", "&lt;i&gt;Websocket&lt;/i&gt;", "&lt;i&gt;MySQL&lt;/i&gt;" y "&lt;i&gt;ETCH&lt;/i&gt;" en las versiones anteriores a 1.8.7 y 1.6.15.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Wireshark Security Advisories&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.wireshark.org/security/"&gt;http://www.wireshark.org/security/&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Jose Ignacio Palacios
Ortega&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:jipalacios@hispasec.com"&gt;jipalacios@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/FI0rmqdrn0I" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/FI0rmqdrn0I/wireshark-corrige-nueve-vulnerabilidades.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-_pbGYj3BybI/TxRpOA1s6WI/AAAAAAAAANU/uTQnaqV7NxE/s72-c/logo_wireshark.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/wireshark-corrige-nueve-vulnerabilidades.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-4805773592820383845</guid><pubDate>Sun, 19 May 2013 10:11:00 +0000</pubDate><atom:updated>2013-05-20T19:46:22.070+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">Xen</category><title>Denegación de servicio y potencial ejecución de código en Xen</title><description>&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Se
ha encontrado &lt;a href="http://lists.xen.org/archives/html/xen-announce/2013-05/msg00004.html"&gt;un fallo de seguridad en Xen&lt;/a&gt; que podría permitir a un atacante
provocar una &lt;b&gt;denegación de servicio o incluso ejecutar código &lt;/b&gt;en la máquina
anfitriona.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-VwsSRjxN9bg/UZn34WBJ1GI/AAAAAAAACjE/-FS-jIJDPIY/s1600/xen_project_logo.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="133" src="http://4.bp.blogspot.com/-VwsSRjxN9bg/UZn34WBJ1GI/AAAAAAAACjE/-FS-jIJDPIY/s320/xen_project_logo.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.xen.org/"&gt;Xen &lt;/a&gt;es un proyecto colaborativo
de la fundación Linux centrado en la virtualización de hardware. Las
tecnologías creadas son Xen Hypervisor (el estándar de virtualización del mundo
del código abierto), Xen Cloud Platform (plataforma de soluciones en la red
basada en la tecnología anterior) y Xen ARM, destinada a dispositivos móviles.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El error encontrado consiste en
un fallo a la hora de filtrar parámetros en las llamadas a '&lt;i&gt;xc_vcpu_setaffinity&lt;/i&gt;' desde python. Si se
asigna afinidad vcpu a máquinas virtuales de cierta forma, el fallo provocado podría
ser aprovechado para causar un desbordamiento de buffer y corrupción de
memoria.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Un atacante con acceso para
configurar los parámetros de CPU en las máquinas virtuales podría explotar esta
vulnerabilidad y causar una denegación de servicio, aunque no se descarta del todo
la posibilidad de ejecución de código o elevación de privilegios.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Afecta a Xen 4.0 y posteriores,
aunque solo a sistemas que usen libxc python bindings, aquellos que no usan
python como xl o xapi, no son vulnerables.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Para subsanar el error, se recomienda
aplicar el parche adjunto al boletín oficial de Xen.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Xen Security Advisory 56 (CVE-2013-2072) -
Buffer overflow in&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;xencontrol Python bindings affecting xend&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://lists.xen.org/archives/html/xen-announce/2013-05/msg00004.html"&gt;&lt;span lang="EN-GB"&gt;http://lists.xen.org/archives/html/xen-announce/2013-05/msg00004.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;xsa56.patch&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://lists.xen.org/archives/html/xen-announce/2013-05/binV8eiX59nX8.bin"&gt;&lt;span lang="EN-GB"&gt;http://lists.xen.org/archives/html/xen-announce/2013-05/binV8eiX59nX8.bin&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Fernando Castillo&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:fcastillo@hispasec.com"&gt;fcastillo@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/OhNOk0Yhyvg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/OhNOk0Yhyvg/denegacion-de-servicio-y-potencial.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-VwsSRjxN9bg/UZn34WBJ1GI/AAAAAAAACjE/-FS-jIJDPIY/s72-c/xen_project_logo.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/denegacion-de-servicio-y-potencial.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-7458048831218689059</guid><pubDate>Sat, 18 May 2013 10:45:00 +0000</pubDate><atom:updated>2013-05-19T12:49:44.863+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">TASSI</category><category domain="http://www.blogger.com/atom/ns#">UPM</category><category domain="http://www.blogger.com/atom/ns#">Conferencias</category><title>Publicada la quinta conferencia TASSI Seguridad en sistemas: "explotando vulnerabilidades" D. Alejandro Ramos</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13.0pt;"&gt;Se encuentra disponible en el canal YouTube de &lt;st1:personname productid="la Universidad Politécnica" w:st="on"&gt;la Universidad Politécnica&lt;/st1:personname&gt; de Madrid la quinta conferencia del IX Ciclo UPM TASSI 2013 con el título "Seguridad en sistemas: explotando vulnerabilidades", impartida en el Campus Sur de esta universidad el 17 de abril de 2013 por D. Alejandro Ramos, Security By Default.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.youtube.com/watch?v=vKSMbOdW2p4"&gt;http://www.youtube.com/watch?v=vKSMbOdW2p4&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/vKSMbOdW2p4" width="560"&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;
En la sección Conferencias TASSI del servidor web de Criptored encontrarás la presentación en pdf y otros documentos multimedia utilizados por el ponente, así como todas las conferencias de este noveno y anteriores ciclos UPM TASSI.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/paginas/docencia.htm#TASSI2013"&gt;http://www.criptored.upm.es/paginas/docencia.htm#TASSI2013&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Jorge Ramió&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/t-4OxpPBz_c" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/t-4OxpPBz_c/publicada-la-quinta-conferencia-tassi.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/vKSMbOdW2p4/default.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/publicada-la-quinta-conferencia-tassi.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-30678369513013092</guid><pubDate>Fri, 17 May 2013 07:41:00 +0000</pubDate><atom:updated>2013-05-17T14:33:47.522+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Mozilla</category><category domain="http://www.blogger.com/atom/ns#">Thunderbird</category><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">Firefox</category><title>Boletines de seguridad de productos Mozilla corrigen 15 vulnerabilidades</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;st1:personname productid="La Fundación Mozilla" w:st="on"&gt;&lt;span style="font-size: 13.0pt;"&gt;La  Fundación Mozilla&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-size: 13.0pt;"&gt; ha publicado &lt;b&gt;ocho boletines de seguridad&lt;/b&gt; (tres críticos, cuatro altos, uno moderado) que en total corrigen &lt;b&gt;15 vulnerabilidades&lt;/b&gt; que afectan al navegador Firefox y al gestor de correo Thunderbird. Se detallan a continuación:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-NZTyoD4CIKg/TvJxpbiMM5I/AAAAAAAAAI0/let4PxPD-F0/s1600/Firefox-ThunderBird-SeaMonkey-logo.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="118" src="http://1.bp.blogspot.com/-NZTyoD4CIKg/TvJxpbiMM5I/AAAAAAAAAI0/let4PxPD-F0/s320/Firefox-ThunderBird-SeaMonkey-logo.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://www.mozilla.org/security/announce/2013/mfsa2013-41.html"&gt;MFSA 2013-41&lt;/a&gt;: Corrige dos vulnerabilidades de corrupción de memoria que podrían permitir la ejecución de código (CVE-2013-0801 y CVE-2013-1669).&lt;br /&gt;&amp;nbsp; &amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.mozilla.org/security/announce/2013/mfsa2013-42.html"&gt;MFSA 2013-42&lt;/a&gt;: Corrige una vulnerabilidad en Chrome Object Wrappers (COW) que permitiría ataques cross-site scripting (CVE-2013-1670).&lt;br /&gt;&amp;nbsp; &amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.mozilla.org/security/announce/2013/mfsa2013-43.html"&gt;MFSA 2013-43&lt;/a&gt;: Corrige una vulnerabilidad full path disclosure en la entrada HTML (CVE-2013-1671).&lt;br /&gt;&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.mozilla.org/security/announce/2013/mfsa2013-44.html"&gt;MFSA 2013-44&lt;/a&gt;: Corrige una vulnerabilidad en Mozilla Maintenance Service que podría causar elevación de privilegios (CVE-2013-1672).&lt;br /&gt;&amp;nbsp; &amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.mozilla.org/security/announce/2013/mfsa2013-45.html"&gt;MFSA 2013-45&lt;/a&gt;: Corrige dos vulnerabilidades en Mozilla Updater que podrían causar elevación de privilegios (CVE-2013-1673 y CVE-2012-1942).&lt;br /&gt;&amp;nbsp; &amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.mozilla.org/security/announce/2013/mfsa2013-46.html"&gt;MFSA 2013-46&lt;/a&gt;: Corrige una vulnerabilidad use-after-free que podría permitir ejecutar código arbitrario (CVE-2013-1674).&lt;br /&gt;&amp;nbsp; &amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.mozilla.org/security/announce/2013/mfsa2013-47.html"&gt;MFSA 2013-47&lt;/a&gt;: Corrige una vulnerabilidad en funciones DOMSVGZoomEvent que permitiría revelar información sensible (CVE-2013-1675).&lt;br /&gt;&amp;nbsp; &amp;nbsp;&lt;/li&gt;
&lt;li style="text-align: left;"&gt;&lt;a href="http://www.mozilla.org/security/announce/2013/mfsa2013-48.html"&gt;MFSA 2013-48&lt;/a&gt;: Corrige seis vulnerabilidades de lectura fuera de límites, escritura no válida y use-after-free que podrían causar ejecución de código arbitrario. Las funciones donde se encuentran los errores son las siguientes: '&lt;i&gt;SelectionIterator::GetNextSegment&lt;/i&gt;', '&lt;i&gt;gfxSkipCharsIterator::SetOffsets&lt;/i&gt;', '&lt;i&gt;_cairo_xlib_surface_add_glyph&lt;/i&gt;', '&lt;i&gt;mozilla::plugins::child::_geturlnotify&lt;/i&gt;', '&lt;i&gt;nsFrameList::FirstChild&lt;/i&gt;', '&lt;i&gt;nsContentUtils::RemoveScriptBlocker&lt;/i&gt;'.&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Se recomienda actualizar&lt;/b&gt; a Firefox 21.0 o Firefox ESR 17.0.6, Thunderbird 17.0.6 o Thunderbird ESR 17.0.6&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;MFSA 2013-48 Memory corruption found using Address Sanitizer&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.mozilla.org/security/announce/2013/mfsa2013-48.html"&gt;&lt;span lang="EN-GB"&gt;http://www.mozilla.org/security/announce/2013/mfsa2013-48.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;MFSA 2013-47 Uninitialized functions in DOMSVGZoomEvent&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.mozilla.org/security/announce/2013/mfsa2013-47.html"&gt;&lt;span lang="EN-GB"&gt;http://www.mozilla.org/security/announce/2013/mfsa2013-47.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;MFSA 2013-46 Use-after-free with video and onresize event&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.mozilla.org/security/announce/2013/mfsa2013-46.html"&gt;&lt;span lang="EN-GB"&gt;http://www.mozilla.org/security/announce/2013/mfsa2013-46.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;MFSA 2013-45 Mozilla Updater fails to update some Windows Registry entries&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.mozilla.org/security/announce/2013/mfsa2013-45.html"&gt;&lt;span lang="EN-GB"&gt;http://www.mozilla.org/security/announce/2013/mfsa2013-45.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;MFSA 2013-44 Local privilege escalation through Mozilla Maintenance Service&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.mozilla.org/security/announce/2013/mfsa2013-44.html"&gt;&lt;span lang="EN-GB"&gt;http://www.mozilla.org/security/announce/2013/mfsa2013-44.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;MFSA 2013-43 File input control has access to full path&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.mozilla.org/security/announce/2013/mfsa2013-43.html"&gt;&lt;span lang="EN-GB"&gt;http://www.mozilla.org/security/announce/2013/mfsa2013-43.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;MFSA 2013-42 Privileged access for content level constructor&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.mozilla.org/security/announce/2013/mfsa2013-42.html"&gt;&lt;span lang="EN-GB"&gt;www.mozilla.org/security/announce/2013/mfsa2013-42.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;MFSA 2013-41 Miscellaneous memory safety hazards (rv:21.0 / rv:17.0.6)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.mozilla.org/security/announce/2013/mfsa2013-41.html"&gt;&lt;span lang="EN-GB"&gt;http://www.mozilla.org/security/announce/2013/mfsa2013-41.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Fernando Castillo&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:fcastillo@hispasec.com"&gt;fcastillo@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/b2hwCc1YUJI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/b2hwCc1YUJI/boletines-de-seguridad-de-productos.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-NZTyoD4CIKg/TvJxpbiMM5I/AAAAAAAAAI0/let4PxPD-F0/s72-c/Firefox-ThunderBird-SeaMonkey-logo.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/boletines-de-seguridad-de-productos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-1269453868506757770</guid><pubDate>Thu, 16 May 2013 11:26:00 +0000</pubDate><atom:updated>2013-05-16T22:48:25.335+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">Adobe</category><category domain="http://www.blogger.com/atom/ns#">Acrobat</category><category domain="http://www.blogger.com/atom/ns#">Boletines</category><category domain="http://www.blogger.com/atom/ns#">Flash</category><category domain="http://www.blogger.com/atom/ns#">Reader</category><category domain="http://www.blogger.com/atom/ns#">ColdFusion</category><title>Boletines de seguridad de Adobe para mayo</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13.0pt;"&gt;&lt;a href="http://blogs.adobe.com/psirt/2013/05/adobe-security-bulletins-posted-7.html"&gt;Adobe ha publicado tres boletines de seguridad&lt;/a&gt; en los que ha corregido un total de &lt;b&gt;42 vulnerabilidades&lt;/b&gt; para los productos ColdFusion, Flash Player , Reader y Acrobat.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Los boletines se detallan a continuación:&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;ul&gt;&lt;a href="http://1.bp.blogspot.com/-iPcds0mYo30/TtdjE5C7yqI/AAAAAAAAAFU/sddvzfZivEY/s1600/adobe-logo.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-iPcds0mYo30/TtdjE5C7yqI/AAAAAAAAAFU/sddvzfZivEY/s1600/adobe-logo.jpg" /&gt;&lt;/a&gt;
&lt;li&gt;&lt;a href="http://www.adobe.com/support/security/bulletins/apsb13-13.html"&gt;APSB13-13&lt;/a&gt;: Corrige &lt;b&gt;dos vulnerabilidades en Adobe ColdFusion&lt;/b&gt;, con CVE-2013-1389 que permite ejecución remota de código. Por otro lado, CVE-2013-3336 permite la descarga de archivos no autorizados a usuarios.&lt;br /&gt;Afecta a ColdFusion 10, 9.0.2, 9.0.1 y 9.0 para Windows, Macintosh y UNIX.&lt;br /&gt;&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.adobe.com/support/security/bulletins/apsb13-14.html"&gt;APSB13-14&lt;/a&gt;: Corrige &lt;b&gt;trece vulnerabilidades en Adobe Flash Player&lt;/b&gt;. Todas son corrupciones de memoria que podrían permitir la ejecución remota de código. Afecta a Adobe Flash Player 11.7.700.169 y anteriores para Windows y Macintosh, Adobe Flash Player 11.2.202.280 y anteriores para Linux, Adobe Flash Player 11.1.115.54 y anteriores para Android 4.x, Adobe Flash Player 11.1.111.50 y anteriores para Android 3.x y 2.x, Adobe AIR 3.7.0.1530 y anteriores para Windows y Macintosh, Adobe AIR 3.7.0.1660 anteriores para Android y por último, Adobe AIR 3.7.0.1530 SDK &amp;amp; Compiler y anteriores.&lt;br /&gt;&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.adobe.com/support/security/bulletins/apsb13-15.html"&gt;APSB13-15&lt;/a&gt;: Corrige un total de veintisiete vulnerabilidades en Adobe Reader y Acrobat. La mayoría se deben a desbordamiento de memoria intermedia, ya sea en pila o entero. Existen otras de salto de restricciones, use-after-free con elevación de privilegios&amp;nbsp; y revelación de información sensible a través de Javascript API. Este fallo afecta a Adobe Reader y Acrobat XI (11.0.02) y anteriores para Windows y Macintosh, Adobe Reader y Acrobat X (10.1.6) y anteriores para Windows y Macintosh, Adobe Reader y Acrobat 9.5.4 y anteriores para Windows, Macintosh y Linux.&lt;/li&gt;
&lt;/ul&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Se recomienda se actualicen los productos anteriormente mencionados a sus últimas versiones.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Adobe Security Bulletins Posted&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://blogs.adobe.com/psirt/2013/05/adobe-security-bulletins-posted-7.html"&gt;http://blogs.adobe.com/psirt/2013/05/adobe-security-bulletins-posted-7.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;APSB13-13 - Security update: Hotfix available for ColdFusion&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;&lt;a href="http://www.adobe.com/support/security/bulletins/apsb13-13.html"&gt;http://www.adobe.com/support/security/bulletins/apsb13-13.html&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;APSB13-14 - Security updates available for Adobe Flash Player&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;&lt;a href="http://www.adobe.com/support/security/bulletins/apsb13-14.html"&gt;http://www.adobe.com/support/security/bulletins/apsb13-14.html&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;APSB13-15 - Security updates available for Adobe Reader and Acrobat&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;&lt;a href="http://www.adobe.com/support/security/bulletins/apsb13-15.html"&gt;http://www.adobe.com/support/security/bulletins/apsb13-15.html&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Fernando Castillo&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:fcastillo@hispasec.com"&gt;fcastillo@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/ZMmQDYHUpTk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/ZMmQDYHUpTk/boletines-de-seguridad-de-adobe-para.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-iPcds0mYo30/TtdjE5C7yqI/AAAAAAAAAFU/sddvzfZivEY/s72-c/adobe-logo.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/boletines-de-seguridad-de-adobe-para.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-8657833821588571879</guid><pubDate>Wed, 15 May 2013 09:47:00 +0000</pubDate><atom:updated>2013-05-16T12:35:27.686+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">Kernel</category><category domain="http://www.blogger.com/atom/ns#">software</category><title>Vulnerabilidad en el kernel Linux permite elevación de privilegios</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13.0pt;"&gt;El pasado mes de abril, un mensaje en la lista del kernel Linux alertaba de &lt;b&gt;un fallo de seguridad&lt;/b&gt; en la función '&lt;i&gt;sw_perf_event_destroy&lt;/i&gt;' de kernel/events/core.c. Su autor, Tommi Rantala, comentaba que lo había encontrado ejecutando una versión de &lt;a href="http://codemonkey.org.uk/projects/trinity/"&gt;Trinity&lt;/a&gt; modificada por él mismo. Se trata de una herramienta para emplear técnicas de fuzzing en las llamadas al sistema que proporciona el kernel Linux.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El fallo se encuentra en el subsistema '&lt;i&gt;perf&lt;/i&gt;' que permite obtener métricas de rendimiento del hardware. Al ejecutar un conjunto de llamadas con parámetros aleatorios, Rantala consiguió provocar un "&lt;i&gt;kernel Oops&lt;/i&gt;" (una especie de excepción en el kernel). En la salida de registro de Trinity podían observarse las líneas que contenían la sospecha de un problema de seguridad:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;[114607.069257] BUG: unable to handle kernel paging request at&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;0000000383c35328&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;[114607.070003] IP: [&amp;lt;ffffffff811a7200&amp;gt;] sw_perf_event_destroy+0x30/0x90&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Básicamente, antes de la llamada a '&lt;i&gt;sw_perf_event_destroy&lt;/i&gt;' existe una llamada a '&lt;i&gt;perf_swevent_init&lt;/i&gt;', donde se inicializa un entero con signo al valor de event-&amp;gt;attr.config, procedente del puntero a la estructura *event:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;static&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;int&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; perf_swevent_init&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;(&lt;/span&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;struct&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; perf_event &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;*&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;event&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;)&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;{&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;int&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; event_id &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; event&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;-&amp;gt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;attr&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;config&lt;/span&gt;&lt;span lang="EN-GB" style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;if&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;(&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;event&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;-&amp;gt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;attr&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;type &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;!=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; PERF_TYPE_SOFTWARE&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;)&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;b&gt;&lt;span style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;return&lt;/span&gt;&lt;/b&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;-&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;ENOENT&lt;/span&gt;&lt;span style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;;&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Posteriormente, se hace una llamada a '&lt;i&gt;sw_perf_event_destroy&lt;/i&gt;' y aquí ese valor entero con signo es tratado como un entero sin signo de 64 bits:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;static&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;void&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; sw_perf_event_destroy&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;(&lt;/span&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;struct&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; perf_event &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;*&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;event&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;)&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;{&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; u64 event_id &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; event&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;-&amp;gt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;attr&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;config&lt;/span&gt;&lt;span lang="EN-GB" style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; WARN_ON&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;(&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;event&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;-&amp;gt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;parent&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;)&lt;/span&gt;&lt;span lang="EN-GB" style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; static_key_slow_dec&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;(&amp;amp;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;perf_swevent_enabled&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;[&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;event_id&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;])&lt;/span&gt;&lt;span lang="EN-GB" style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;swevent_hlist_put&lt;/span&gt;&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;(&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;event&lt;/span&gt;&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;)&lt;/span&gt;&lt;span style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;;&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;}&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://2.bp.blogspot.com/-0Ulop3a3DVw/UKzBepYbsEI/AAAAAAAABjM/3qvobGbPSF4/s1600/Tux.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-0Ulop3a3DVw/UKzBepYbsEI/AAAAAAAABjM/3qvobGbPSF4/s320/Tux.png" width="273" /&gt;&lt;/a&gt;Como en '&lt;i&gt;perf_swevent_init&lt;/i&gt;' el entero es tratado con signo, solo es comprobado en su límite superior, dejando abierta la posibilidad de que se introduzca un entero negativo que posteriormente en '&lt;i&gt;sw_perf_event_destroy&lt;/i&gt;', al ser "&lt;i&gt;convertido&lt;/i&gt;" en u64, nos dará un entero positivo.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Debido a que el valor de event-&amp;gt;attr.config es controlable por el usuario, cuando se efectua la llamada al sistema correspondiente mediante la estructura '&lt;i&gt;perf_event_attr&lt;/i&gt;', es posible mapear una zona de memoria y obtener el control de la misma haciendo que se apunte a esa dirección. Si se llega a ejecutar nuestra zona de memoria con un shellcode instalado allí, este se ejecutaría con permisos de root.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Petr Matousek da una explicación completa y de recomendable estudio en la lista de &lt;a href="https://bugzilla.redhat.com/show_bug.cgi?id=962792#c16"&gt;bugzilla de Red Hat.&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El parche fue añadido al repositorio del kernel el mismo mes. Básicamente consiste en promover la variable '&lt;i&gt;event_id&lt;/i&gt;' al tipo '&lt;i&gt;u64&lt;/i&gt;', evitando así la falta de una comprobación apropiada:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;static&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;int&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; perf_swevent_init&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;(&lt;/span&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;struct&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; perf_event &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;*&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;event&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;)&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="EN-GB" style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;{&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;-&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;int&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; event_id &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; event&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;-&amp;gt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;attr&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;config&lt;/span&gt;&lt;span lang="EN-GB" style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;+&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&amp;nbsp; u64 event_id &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; event&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;-&amp;gt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;attr&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;config&lt;/span&gt;&lt;span lang="EN-GB" style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;if&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;(&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;event&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;-&amp;gt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;attr&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;type &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;!=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; PERF_TYPE_SOFTWARE&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;)&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;b&gt;&lt;span style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;return&lt;/span&gt;&lt;/b&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;-&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;ENOENT&lt;/span&gt;&lt;span style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;;&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El fallo fue reportado en abril, y pasó un poco de puntillas por la lista de desarrolladores, sin levantar demasiado revuelo. Pero parece que no pasó tan desapercibido para todo el mundo. Un poco más tarde, en mayo, un tercero hizo público un exploit para aprovechar la vulnerabilidad. Este hecho es el que realmente ha sacado a la luz que el fallo, es en realidad un grave problema de seguridad.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El CVE asignado es el CVE-2013-2094. Afectaría a todos los kernels (de 64 bits) desde la versión 2.6.37 a la 3.8.8 que hayan sido compilados con la opción CONFIG_PERF_EVENTS.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Trinity&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://codemonkey.org.uk/projects/trinity/"&gt;http://codemonkey.org.uk/projects/trinity/&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Linux kernel oops&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://en.wikipedia.org/wiki/Linux_kernel_oops"&gt;&lt;span lang="EN-GB"&gt;http://en.wikipedia.org/wiki/Linux_kernel_oops&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Performance counter subsystem&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://perf.wiki.kernel.org/index.php/Main_Page"&gt;&lt;span lang="EN-GB"&gt;https://perf.wiki.kernel.org/index.php/Main_Page&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;CVE-2013-2094 kernel: perf_swevent_enabled array out-of-bound access&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://bugzilla.redhat.com/show_bug.cgi?id=962792#c16"&gt;&lt;span lang="EN-GB"&gt;https://bugzilla.redhat.com/show_bug.cgi?id=962792#c16&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Commit del parche en el repositorio del kernel Linux&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://bit.ly/1833rsM"&gt;http://bit.ly/1833rsM&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Exploit&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://fucksheep.org/~sd/warez/semtex.c"&gt;http://fucksheep.org/~sd/warez/semtex.c&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;span lang="EN-GB"&gt;David García&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;span lang="EN-GB"&gt;&lt;a href="mailto:dgarcia@hispasec.com"&gt;dgarcia@hispasec.com&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="msg 1st"&gt;
&lt;a href="https://twitter.com/dgn1729"&gt;@dgn1729&lt;/a&gt;&lt;/div&gt;
&lt;div class="msg Nth"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/ExBS6zV2D3I" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/ExBS6zV2D3I/vulnerabilidad-en-el-kernel-linux.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-0Ulop3a3DVw/UKzBepYbsEI/AAAAAAAABjM/3qvobGbPSF4/s72-c/Tux.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/vulnerabilidad-en-el-kernel-linux.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-2528925582549691998</guid><pubDate>Tue, 14 May 2013 03:19:00 +0000</pubDate><atom:updated>2013-05-16T11:47:09.173+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Internet Explorer</category><category domain="http://www.blogger.com/atom/ns#">Windows</category><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">Boletines</category><category domain="http://www.blogger.com/atom/ns#">Microsoft</category><title>Boletines de seguridad de Microsoft en mayo</title><description>&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Este martes &lt;/span&gt;&lt;a href="http://technet.microsoft.com/es-es/security/bulletin/ms13-may" style="font-size: 13pt;"&gt;Microsoft ha publicado diez boletinesde seguridad&lt;/a&gt;&lt;span style="font-size: 13pt;"&gt; (del MS13-037 al MS13-046) correspondientes a su ciclo habitual de
actualizaciones. Según la propia clasificación de Microsoft dos de los
boletines presentan un nivel de gravedad "&lt;/span&gt;&lt;i style="font-size: 13pt;"&gt;crítico&lt;/i&gt;&lt;span style="font-size: 13pt;"&gt;" y los ocho restantes son "&lt;/span&gt;&lt;i style="font-size: 13pt;"&gt;importantes&lt;/i&gt;&lt;span style="font-size: 13pt;"&gt;". En total se han resuelto 33 vulnerabilidades.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://3.bp.blogspot.com/-NVyvXJUXUe4/Tufcw3_g15I/AAAAAAAAAGk/Z7GIx5RzUO0/s1600/microsoft_logo.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="93" src="http://3.bp.blogspot.com/-NVyvXJUXUe4/Tufcw3_g15I/AAAAAAAAAGk/Z7GIx5RzUO0/s320/microsoft_logo.jpg" width="320" /&gt;&lt;/a&gt;&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-037"&gt;MS13-037&lt;/a&gt;:
Actualización acumulativa para Microsoft Internet Explorer, considerada "&lt;i&gt;crítica&lt;/i&gt;", que además soluciona 11
nuevas vulnerabilidades que podrían permitir la ejecución remota de código
arbitrario. Afecta a Internet Explorer desde la versión &lt;st1:metricconverter productid="6 a" w:st="on"&gt;6 a&lt;/st1:metricconverter&gt; la 10.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;&lt;div style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-038"&gt;MS13-038&lt;/a&gt;:
Boletín considerado "&lt;i&gt;crítico&lt;/i&gt;"
resuelve una vulnerabilidad en Microsoft Internet Explorer. Afecta a Internet
Explorer 8 y 9.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;&lt;div style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-039"&gt;MS13-039&lt;/a&gt;:
Este boletín está calificado como "&lt;i&gt;importante&lt;/i&gt;"
y soluciona una vulnerabilidad (con CVE-2013-1305) de denegación de servicio a
través de http.sys. Afecta a Windows Server 2012, Windows 8 y Windows RT.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;&lt;div style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-040"&gt;MS13-040&lt;/a&gt;:
Destinado a corregir dos vulnerabilidades "&lt;i&gt;importantes&lt;/i&gt;" en .NET Framework que podrían permitir la
suplantación de identidad si una aplicación .NET recibe un archivo XML
especialmente diseñado. &lt;span lang="EN-GB"&gt;Afecta
a Windows XP, Vista, Windows Server 2003, Windows Server 2008, Windows Server
2012, Windows 7, Windows 8 y Windows RT.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;&lt;div style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-041"&gt;MS13-041&lt;/a&gt;:
Boletín de carácter "&lt;i&gt;importante&lt;/i&gt;"
(con CVE-2013-1302) destinado a corregir una vulnerabilidad en Microsoft Lync.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;&lt;div style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-042"&gt;MS13-042&lt;/a&gt;:
Corrige 11 vulnerabilidades en Microsoft Publisher que podrían permitir la
ejecución remota de código.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;&lt;div style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-043"&gt;MS13-043&lt;/a&gt;:
Boletín "&lt;i&gt;importante&lt;/i&gt;" que
resuelve una vulnerabilidad de ejecución remota de código en Microsoft Office
2003 (concretamente a través de Microsoft Word).&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;&lt;div style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-044"&gt;MS13-044&lt;/a&gt;:
Corrige una vulnerabilidad de divulgación de información en Microsoft Visio.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;&lt;div style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-045"&gt;MS13-045&lt;/a&gt;:
Corrige una vulnerabilidad de divulgación de información en Windows Essentials,
si un usuario abre Windows Writer mediante una URL especialmente diseñada.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/div&gt;
&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-046"&gt;MS13-046&lt;/a&gt;:
Destinado a corregir tres vulnerabilidades en los controladores modo kernel
podrían permitir la elevación de privilegios. &lt;span lang="EN-GB"&gt;Afecta a Windows XP, Vista, Windows Server
2003, Windows Server 2008, Windows Server 2012, Windows 7, Windows 8 y Windows RT.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Las actualizaciones publicadas
pueden descargarse a través de Windows Update o consultando los boletines de
Microsoft donde se incluyen las direcciones de descarga directa de cada parche.
Se recomienda la actualización de los sistemas con la mayor brevedad posible. &lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Resumen del boletín de seguridad
de Microsoft de mayo 2013&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://technet.microsoft.com/es-es/security/bulletin/ms13-may"&gt;http://technet.microsoft.com/es-es/security/bulletin/ms13-may&lt;o:p&gt;&lt;/o:p&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Boletín de seguridad de Microsoft
MS13-037 - Crítica &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Actualización de seguridad
acumulativa para Internet Explorer (2829530)&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-037"&gt;https://technet.microsoft.com/es-es/security/bulletin/ms13-037&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Boletín de seguridad de Microsoft
MS13-038 - Crítica &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Actualización de seguridad para
Internet Explorer (2847204)&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-038"&gt;https://technet.microsoft.com/es-es/security/bulletin/ms13-038&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Boletín de seguridad de Microsoft
MS13-039 - Importante &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Una vulnerabilidad en HTTP.sys
podría permitir la denegación de servicio (2829254)&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-039"&gt;https://technet.microsoft.com/es-es/security/bulletin/ms13-039&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Boletín de seguridad de Microsoft
MS13-040 - Importante &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Vulnerabilidades en .NET
Framework podrían permitir la suplantación de identidad (2836440)&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-040"&gt;https://technet.microsoft.com/es-es/security/bulletin/ms13-040&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Boletín de seguridad de Microsoft
MS13-041 - Importante &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Una vulnerabilidad en Lync podría
permitir la ejecución remota de código (2834695)&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-041"&gt;https://technet.microsoft.com/es-es/security/bulletin/ms13-041&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Boletín de seguridad de Microsoft
MS13-042 - Importante &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Vulnerabilidades en Microsoft
Publisher podrían permitir la ejecución remota de código (2830397)&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-042"&gt;https://technet.microsoft.com/es-es/security/bulletin/ms13-042&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Boletín de seguridad de Microsoft
MS13-043 - Importante &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Una vulnerabilidad en Microsoft
Word podría permitir la ejecución remota de código (2830399)&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-043"&gt;https://technet.microsoft.com/es-es/security/bulletin/ms13-043&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Boletín de seguridad de Microsoft
MS13-044 - Importante &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Una vulnerabilidad en Microsoft
Visio podría permitir la divulgación de información (2834692)&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-044"&gt;https://technet.microsoft.com/es-es/security/bulletin/ms13-044&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Boletín de seguridad de Microsoft
MS13-045 - Importante &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Una vulnerabilidad en Windows
Essentials podría permitir la divulgación de información (2813707)&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-045"&gt;https://technet.microsoft.com/es-es/security/bulletin/ms13-045&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Boletín de seguridad de Microsoft
MS13-046 - Importante &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Vulnerabilidades en los
controladores modo kernel podrían permitir la elevación de privilegios
(2840221)&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://technet.microsoft.com/es-es/security/bulletin/ms13-046"&gt;https://technet.microsoft.com/es-es/security/bulletin/ms13-046&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Antonio Ropero&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:antonior@hispasec.com"&gt;antonior@hispasec.com&lt;/a&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Twitter: @aropero&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/Z6U85M7SCoo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/Z6U85M7SCoo/boletines-de-seguridad-de-microsoft-en.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-NVyvXJUXUe4/Tufcw3_g15I/AAAAAAAAAGk/Z7GIx5RzUO0/s72-c/microsoft_logo.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/boletines-de-seguridad-de-microsoft-en.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-1583060105541682158</guid><pubDate>Mon, 13 May 2013 16:35:00 +0000</pubDate><atom:updated>2013-05-13T20:27:14.475+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">TASSI</category><category domain="http://www.blogger.com/atom/ns#">UPM</category><title>Conferencia UPM TASSI "Gobernando la seguridad hacia los objetivos corporativos" de D. Antonio Ramos</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div class="MsoNormal"&gt;
&lt;span style="font-size: 13.0pt;"&gt;Se
encuentra disponible en el canal YouTube de &lt;st1:personname productid="la Universidad Politécnica" w:st="on"&gt;la Universidad Politécnica&lt;/st1:personname&gt;
de Madrid &lt;b&gt;la cuarta conferencia del IX Ciclo UPM TASSI 2013&lt;/b&gt; con el título
"&lt;i&gt;Gobernando la seguridad hacia los objetivos corporativos&lt;/i&gt;", de D.
Antonio Ramos, Presidente de ISACA Madrid, Socio Director de n+1 Intelligence
&amp;amp; Research y CEO de leet security, impartida en el Campus Sur de esta
universidad el 4 de abril de 2013.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.youtube.com/watch?v=7s6HRI8j--E"&gt;http://www.youtube.com/watch?v=7s6HRI8j--E&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;object height="315" width="560"&gt;&lt;param name="movie" value="http://www.youtube.com/v/7s6HRI8j--E?hl=es_ES&amp;amp;version=3"&gt;&lt;/param&gt;
&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;
&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;
&lt;embed src="http://www.youtube.com/v/7s6HRI8j--E?hl=es_ES&amp;amp;version=3" type="application/x-shockwave-flash" width="560" height="315" allowscriptaccess="always" allowfullscreen="true"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Puede descargar la presentación en pdf utilizada en la conferencia por D. Antonio Ramos, así como acceder a las demás conferencias de este noveno ciclo, desde el servidor web de Criptored.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/paginas/docencia.htm#TASSI2013"&gt;http://www.criptored.upm.es/paginas/docencia.htm#TASSI2013&lt;/a&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;span style="font-size: 12pt;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: right;"&gt;
&lt;span style="font-size: 12pt;"&gt;&lt;span style="font-size: 12pt;"&gt;Jorge Ramió&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/j42N7_-mOAs" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/j42N7_-mOAs/conferencia-upm-tassi-gobernando-la.html</link><author>noreply@blogger.com (Hispasec)</author><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/conferencia-upm-tassi-gobernando-la.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-2539517727365579496</guid><pubDate>Sun, 12 May 2013 13:00:00 +0000</pubDate><atom:updated>2013-05-12T15:00:00.372+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Criptología</category><category domain="http://www.blogger.com/atom/ns#">Criptored</category><category domain="http://www.blogger.com/atom/ns#">Criptografia</category><title>Nuevos contenidos en la Red Temática CriptoRed (abril de 2013)</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13.0pt;"&gt;Breve resumen de &lt;b&gt;las novedades producidas durante el mes de abril de 2013 en CriptoRed&lt;/b&gt;, &lt;st1:personname productid="la Red Temática" w:st="on"&gt;la Red Temática&lt;/st1:personname&gt; Iberoamericana de Criptografía y Seguridad de &lt;st1:personname productid="la Información." w:st="on"&gt;la Información.&lt;/st1:personname&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-D9ViSMzHSUw/Ty-mcEw_V4I/AAAAAAAAAQU/fAXySukyGtw/s1600/logo_criptored.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-D9ViSMzHSUw/Ty-mcEw_V4I/AAAAAAAAAQU/fAXySukyGtw/s1600/logo_criptored.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;1. NUEVOS DOCUMENTOS EN &lt;st1:personname productid="LA RED TEMATICA" w:st="on"&gt;LA RED TEMATICA&lt;/st1:personname&gt; CRIPTORED EN EL MES DE ABRIL DE 2013&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
1.1. Papel de la explosión combinacional en ataques de fuerza bruta (Viviana López Ballesteros, Network Security Team S.A.S., Barranquilla, Colombia)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/guiateoria/gt_m906a.htm"&gt;http://www.criptored.upm.es/guiateoria/gt_m906a.htm&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
1.2. IP versión 6 (Parte 01) - Sus componentes (Alejandro Corletti, DarFE, España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/guiateoria/gt_m292t1.htm"&gt;http://www.criptored.upm.es/guiateoria/gt_m292t1.htm&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
1.3. IP versión 6 (Parte 02) - Direccionamiento (Alejandro Corletti, DarFE, España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/guiateoria/gt_m292t2.htm"&gt;http://www.criptored.upm.es/guiateoria/gt_m292t2.htm&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
1.4. Curso Privacidad y Protección de Comunicaciones Digitales MOOC Crypt4you, Lección 0: Introducción al curso. Problemática en la privacidad de comunicaciones digitales (Alfonso Muñoz UPM y Jorge Ramió UC3M, España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/crypt4you/temas/privacidad-proteccion/leccion0/leccion0.html"&gt;http://www.criptored.upm.es/crypt4you/temas/privacidad-proteccion/leccion0/leccion0.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
1.5. Curso Privacidad y Protección de Comunicaciones Digitales MOOC Crypt4you, Lección 1: Introducción al cifrado de la información. Herramienta GPG y OpenSSL (Eloi Sanfelix, Limited Entropy, España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/crypt4you/temas/privacidad-proteccion/leccion1/leccion1.html"&gt;http://www.criptored.upm.es/crypt4you/temas/privacidad-proteccion/leccion1/leccion1.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
1.6. Curso Privacidad y Protección de Comunicaciones Digitales MOOC Crypt4you, Lección 2: Cifrado de discos: proteger tu privacidad de forma sencilla y efectiva (Román Ramírez, Ferrovial, Rooted CON , España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/crypt4you/temas/privacidad-proteccion/leccion2/leccion2.html"&gt;http://www.criptored.upm.es/crypt4you/temas/privacidad-proteccion/leccion2/leccion2.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
1.7. Vídeo conferencia Ciberdelincuencia: situación actual y evolución en ciclo UPM TASSI 2013 (Oscar de &lt;st1:personname productid="la Cruz" w:st="on"&gt;la Cruz&lt;/st1:personname&gt;, Grupo de Delitos Telemáticos Guardia Civil, España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.youtube.com/watch?v=aL571dPWChY"&gt;http://www.youtube.com/watch?v=aL571dPWChY&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;2. DOCUMENTOS RECOMENDADOS DE OTROS SERVIDORES EN EL MES DE ABRIL DE 2013&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
2.1. Recursos para Conscientização em Segurança da Informação (Marcelo Lau,&amp;nbsp; Data Security, Brasil)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.datasecurity.com.br/index.php/conscientizacao"&gt;&lt;span lang="EN-GB"&gt;http://www.datasecurity.com.br/index.php/conscientizacao&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
2.2. ¿Cómo desarrollar aplicaciones más seguras? (Julio César Ardita y Marcelo Stock, CYBSEC, Argentina, SEGURINFO Buenos Aires 2013)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.cybsec.com/upload/Segurinfo2013_Seg_Desarrollo_Software_Ardita_Stock.pdf"&gt;http://www.cybsec.com/upload/Segurinfo2013_Seg_Desarrollo_Software_Ardita_Stock.pdf&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
2.3. MOBILE APPS Testing en el nuevo mundo (Gustavo Sorondo, CYBSEC, Argentina, SEGURINFO Buenos Aires 2013)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.cybsec.com/upload/SEGURINFO_AR2013_Mobile_Apps.pdf"&gt;http://www.cybsec.com/upload/SEGURINFO_AR2013_Mobile_Apps.pdf&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
2.4. Workshop Seguridad en entornos virtuales (Iván Daniel Fiedoruk, CYBSEC, Argentina, SEGURINFO Buenos Aires 2013)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.cybsec.com/upload/Segurinfo_AR2013_Workshop_Seguridad_en_entornos_virtuales.pdf"&gt;http://www.cybsec.com/upload/Segurinfo_AR2013_Workshop_Seguridad_en_entornos_virtuales.pdf&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
2.5. Todas las presentaciones de SEGURINGO Argentina 2013, Argentina&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://archivos.usuaria.org.ar/segurinfo2013/argentina/agendasgar13.html"&gt;http://archivos.usuaria.org.ar/segurinfo2013/argentina/agendasgar13.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
2.6. La estrategia en seguridad de la información. Entendiendo permanentemente la inseguridad de la información (Jeimy Cano, Blog IT-Insecurity, Colombia)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://insecurityit.blogspot.com.es/2013/04/la-estrategia-en-seguridad-de-la.html"&gt;&lt;span lang="EN-GB"&gt;http://insecurityit.blogspot.com.es/2013/04/la-estrategia-en-seguridad-de-la.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
2.7. Newsletter de la revista Red Seguridad del mes de abril de 2013 (España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.redseguridad.com/newsletter/preview/8465/45/0/seguridad/Seguridad"&gt;http://www.redseguridad.com/newsletter/preview/8465/45/0/seguridad/Seguridad&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
2.8. Presentaciones de ponentes de &lt;st1:personname productid="la Rooted CON" w:st="on"&gt;la Rooted CON&lt;/st1:personname&gt; 2013 (varios autores, España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.rootedcon.es/index.php/presentaciones-de-rooted-con-2013-disponibles/"&gt;http://www.rootedcon.es/index.php/presentaciones-de-rooted-con-2013-disponibles/&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
2.9. Veintitrés ejercicios prácticos de seguridad (ENISA, Europa)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.enisa.europa.eu/activities/cert/support/exercise"&gt;http://www.enisa.europa.eu/activities/cert/support/exercise&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.enisa.europa.eu/activities/activities/cert/background/cert-exercise-video"&gt;http://www.enisa.europa.eu/activities/activities/cert/background/cert-exercise-video&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;3. VII CONGRESO CIBSI Y II TALLER TIBETS PANAMA OCTUBRE 2013&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
32 trabajos recibidos para CIBSI: 12 de España, 5 de México, 5 de Argentina, 4 de Colombia, 2 de Portugal, 1 de Bolivia, 1 de Panamá, 1 de Cuba y 1 de Venezuela. 11 trabajos recibidos para TIBETS: 4 de Argentina, 2 de Colombia, 1 de España, 1 de Brasil, 1 de México, 1 de Uruguay y 1 de Honduras.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Web: &lt;/span&gt;&lt;a href="http://www.cibsi.utp.ac.pa/"&gt;&lt;span lang="EN-GB"&gt;http://www.cibsi.utp.ac.pa/&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Twitter: &lt;a href="https://twitter.com/utpCIBSI"&gt;https://twitter.com/utpCIBSI&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;4. RELACION CRONOLOGICA DE CONGRESOS, SEMINARIOS Y CONFERENCIAS DESTACADAS&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
4.01. Mayo 8 de 2013: Conferencia Del disco flexible a la nube: pasado, presente y futuro de la informática forense, IX Ciclo de Conferencias UPM TASSI (Madrid - España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
4.02. Mayo 22 de 2013: Conferencia Mundo hacking, IX Ciclo de Conferencias UPM TASSI (Madrid - España) &lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;4.03. Junio 3 al 7 de 2013: 7th IFIP International Conference on Trust Management (Málaga - España)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;4.04. Junio 18 de 2013: Third International Workshop on Information Systems Security Engineering (&lt;st1:country-region w:st="on"&gt;&lt;st1:place w:st="on"&gt;Valencia&lt;/st1:place&gt;&lt;/st1:country-region&gt; - España)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
4.05. Junio 19 al 21 de 2013: XIII Jornadas Nacionales de Seguridad Informática (Bogotá - Colombia)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;4.06. Julio 3 al 7 de 2013: Tenth International Workshop on Security In Information Systems WOSIS-2013 (&lt;st1:city w:st="on"&gt;&lt;st1:place w:st="on"&gt;Angers&lt;/st1:place&gt;&lt;/st1:city&gt; - Francia)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
4.07. Julio 10 al 12 de 2013: XIX Jornadas sobre &lt;st1:personname productid="la Enseñanza Universitaria" w:st="on"&gt;&lt;st1:personname productid="la Enseñanza" w:st="on"&gt;la Enseñanza&lt;/st1:personname&gt; Universitaria&lt;/st1:personname&gt; de &lt;st1:personname productid="la Informática JENUI" w:st="on"&gt;la Informática  JENUI&lt;/st1:personname&gt; 2013 (Castellón de &lt;st1:personname productid="la Plana" w:st="on"&gt;la Plana&lt;/st1:personname&gt; - España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
4.08. Julio 10 al 12 de 2013: XI Conferencia Internacional Privacy, Security and Trust PST 2013 (Tarragona - España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
4.09. Agosto 12 al 16 de 2013: Primer Congreso Internacional de Seguridad Informática CSI 2013 (Pereira - Colombia)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
4.10. &lt;span lang="EN-GB"&gt;Septiembre 12 al 13 de 2013: 8th International Workshop on Data Privacy Management (Royal Holloway - Reino Unido)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;4.11. Septiembre 16 al 18 de 2013: 8th International Workshop on Critical Information Infrastructures Security (&lt;st1:city w:st="on"&gt;&lt;st1:place w:st="on"&gt;Amsterdam&lt;/st1:place&gt;&lt;/st1:city&gt; - Holanda)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
4.12. Octubre 29 al 31 de 2013: VII Congreso Iberoamericano de Seguridad Informática CIBSI 2013 (Ciudad de Panamá - Panamá)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
4.13. Octubre 29 al 31 de 2013: II segundo Taller Iberoamericano de Enseñanza e Innovación Educativa en SI TIBETS 2013 (Ciudad de Panamá - Panamá)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Más información en:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/paginas/eventos.htm#Congresos"&gt;http://www.criptored.upm.es/paginas/eventos.htm#Congresos&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;5. FUE TAMBIEN NOTICIA EN &lt;st1:personname productid="LA RED TEMATICA" w:st="on"&gt;LA RED TEMATICA&lt;/st1:personname&gt; EN EL MES DE ABRIL DE 2013&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.01. Quinta Sesión Anual Abierta de &lt;st1:personname productid="la Agencia Española" w:st="on"&gt;la Agencia  Española&lt;/st1:personname&gt; de Protección de Datos en&amp;nbsp; Madrid (España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.02. Conferencia Gobernando la seguridad hacia los objetivos corporativos de D. Antonio Ramos, Director ISACA Madrid en el ciclo UPM TASSI (España) 5.03. Dos entradas gratuitas a &lt;st1:personname productid="la VI Jornada" w:st="on"&gt;la VI Jornada&lt;/st1:personname&gt; de Seguridad en &lt;st1:personname productid="la Industria Financiera" w:st="on"&gt;&lt;st1:personname productid="la Industria" w:st="on"&gt;la Industria&lt;/st1:personname&gt; Financiera&lt;/st1:personname&gt; para miembros de Criptored (Argentina)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.04. Tercer y último CFP para CIBSI y TIBETS con deadline ampliado hasta el martes 30 de abril de 2013 (Panamá)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.05. Conferencia Seguridad en sistemas: explotando vulnerabilidades de D. Alejandro Ramos, editor de Security by Default, en el ciclo UPM TASSI (España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.06. Nuevo curso gratuito de Privacidad y Protección de Comunicaciones Digitales en el MOOC Crypt4you (España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.07. CFP para la octava edición del Data Privacy Management DPM 2013 en colaboración con ESORICS 2013 (Reino Unido)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.08. Llamada a la participación en &lt;st1:personname productid="la V Encuesta" w:st="on"&gt;la V Encuesta&lt;/st1:personname&gt; Latinoamericana de Seguridad Informática (Colombia, Uruguay, Argentina, Perú)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.09. OWASP busca estudiantes para trabajo de verano en proyectos de seguridad Google Summer of Code (España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.10. Curso de Peritaje Informático el 8 mayo de 2013 ofrecido por ISACA Capítulo Madrid (España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.11. Primer Congreso Internacional de Seguridad Informática CSI 2013 en Pereira (Colombia)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.12. Curso de Auditoría del Control y Gestión de &lt;st1:personname productid="la Seguridad" w:st="on"&gt;la  Seguridad&lt;/st1:personname&gt; el 20 de mayo, ISACA Madrid (España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.13. Curso Definición, Implantación y Evaluación de un Plan de Continuidad de Negocio el 11 y 12 de junio,&amp;nbsp; ISACA Madrid (España) Acceso al contenido de estas noticias:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/paginas/historico2013.htm#abr13"&gt;http://www.criptored.upm.es/paginas/historico2013.htm#abr13&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;6. OTROS DATOS DE INTERES Y ESTADISTICAS DE &lt;st1:personname productid="LA RED TEMATICA" w:st="on"&gt;LA RED TEMATICA&lt;/st1:personname&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
6.1. Número actual de miembros en la red: 933&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/paginas/particulares.htm"&gt;http://www.criptored.upm.es/paginas/particulares.htm&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
6.2. Estadísticas Criptored: 48.200 visitas, con 148.874 páginas solicitadas y 53,36 Gigabytes servidos en abril de 2013, descargándose 27.902 archivos zip o pdf&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/estadisticas/awstats.www.criptored.upm.es.html"&gt;http://www.criptored.upm.es/estadisticas/awstats.www.criptored.upm.es.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Redes sociales: 181 seguidores en facebook y 1.622 seguidores en twitter&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
6.3. Estadísticas Intypedia: 11.746 reproducciones de vídeos en abril de 2013&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/paginas/intypediamensual.htm#estadisticasyoutubeacumuladas"&gt;http://www.criptored.upm.es/paginas/intypediamensual.htm#estadisticasyoutubeacumuladas&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Redes sociales: 1.340 seguidores en facebook y 904 seguidores en twitter&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
6.4. Estadísticas Crypt4you: 18.656 accesos en abril de 2013&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/paginas/crypt4youmensual.htm#abril2013"&gt;http://www.criptored.upm.es/paginas/crypt4youmensual.htm#abril2013&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Redes sociales: 739 seguidores en facebook y 458 seguidores en twitter&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Jorge Ramió Aguirre&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Director de Criptored&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
twitter: &lt;a href="http://twitter.com/#%21/criptored"&gt;http://twitter.com/#!/criptored&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/eLgark2XEsY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/eLgark2XEsY/nuevos-contenidos-en-la-red-tematica.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-D9ViSMzHSUw/Ty-mcEw_V4I/AAAAAAAAAQU/fAXySukyGtw/s72-c/logo_criptored.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/nuevos-contenidos-en-la-red-tematica.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-609905017766683770</guid><pubDate>Sat, 11 May 2013 13:00:00 +0000</pubDate><atom:updated>2013-05-11T15:00:07.937+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">Boletines</category><category domain="http://www.blogger.com/atom/ns#">Microsoft</category><title>Microsoft publicará diez boletines de seguridad el próximo martes</title><description>&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Microsoft
ha proporcionado &lt;/span&gt;&lt;a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-apr" style="font-size: 13pt;"&gt;un
adelanto de los boletines de seguridad que se van a publicar el próximo día 14
de mayo&lt;/a&gt;&lt;span style="font-size: 13pt;"&gt;. Un total de diez boletines que cubrirán 33 vulnerabilidades, &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;dos de ellos tendrán un carácter crítico y
los ocho restantes están marcados como importantes&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt;. Los dos boletines
críticos corrigen fallos de seguridad que podrían permitir la ejecución de
código arbitrario en Internet Explorer y Windows en general. Los ocho marcados
como importantes afectan a Office, .NET, Windows y Server and Tools.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-NVyvXJUXUe4/Tufcw3_g15I/AAAAAAAAAGk/Z7GIx5RzUO0/s1600/microsoft_logo.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="93" src="http://3.bp.blogspot.com/-NVyvXJUXUe4/Tufcw3_g15I/AAAAAAAAAGk/Z7GIx5RzUO0/s320/microsoft_logo.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
En este paquete &lt;a href="http://unaaldia.hispasec.com/2013/05/microsoft-publica-aviso-de-seguridad.html"&gt;se
espera corregir el grave problema de seguridad que actualmente sufre Internet
Explorer 8&lt;/a&gt;. La semana pasada &lt;a href="http://technet.microsoft.com/en-us/security/advisory/2847140"&gt;Microsoft publicó
un aviso de seguridad&lt;/a&gt; donde advertía a sus usuarios de la existencia de una
vulnerabilidad 0-day en la versión 8 de Internet Explorer. El fallo puede ser
explotado en cualquier versión del sistema operativo Windows que tenga
instalado el navegador, desde XP hasta 2008 en todas sus versiones y
arquitecturas. Ha sido descubierto mientras estaba siendo aprovechado por
atacantes.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Aunque recientemente se ha
publicado un FixIt, aún no existía parche. &lt;b&gt;Parece
que le ha dado tiempo a preparar una solución que será distribuida el martes.&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Microsoft también lanzará una
actualización para su herramienta "&lt;i&gt;Microsoft
Windows Malicious Software Removal Tool&lt;/i&gt;" que estará disponible desde
Microsoft Update, Windows Server Update Services y su centro de descargas.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Hispasec Sistemas informará
puntualmente sobre los nuevos parches a través de este servicio de noticias,
dando una información más detallada sobre los boletines de actualización de
Microsoft.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
Microsoft publica aviso de seguridad sobre nuevo 0-day en
Internet Explorer 8&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;a href="http://unaaldia.hispasec.com/2013/05/microsoft-publica-aviso-de-seguridad.html"&gt;&lt;span lang="EN-GB"&gt;http://unaaldia.hispasec.com/2013/05/microsoft-publica-aviso-de-seguridad.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="EN-GB"&gt;Microsoft
Security Bulletin Advance Notification for April 2013&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-apr"&gt;&lt;span lang="EN-GB"&gt;http://technet.microsoft.com/en-us/security/bulletin/ms13-apr&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Laboratorio Hispasec&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:laboratorio@hispasec.com"&gt;laboratorio@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/Ikw4UHRzMp0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/Ikw4UHRzMp0/microsoft-publicara-diez-boletines-de.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-NVyvXJUXUe4/Tufcw3_g15I/AAAAAAAAAGk/Z7GIx5RzUO0/s72-c/microsoft_logo.jpg" height="72" width="72" /><thr:total>4</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/microsoft-publicara-diez-boletines-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-1276686318574556429</guid><pubDate>Fri, 10 May 2013 07:35:00 +0000</pubDate><atom:updated>2013-05-10T10:39:08.375+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Malware</category><category domain="http://www.blogger.com/atom/ns#">antivirus</category><category domain="http://www.blogger.com/atom/ns#">App Store</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><category domain="http://www.blogger.com/atom/ns#">Apple</category><title>El malware "potencial" de la App Store</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13.0pt;"&gt;En los últimos días ha sido noticia &lt;b&gt;la detección de un "&lt;i&gt;potencial malware&lt;/i&gt;" en &lt;st1:personname productid="la App Store." w:st="on"&gt;la App Store&lt;span style="font-weight: normal;"&gt;.&lt;/span&gt;&lt;/st1:personname&gt;&lt;span style="font-weight: normal;"&gt; Se supone que esto quiere decir que un juego legítimo podría ser un malware o tener un comportamiento malicioso en un momento dado. Esta definición, aunque extraña, esconde una serie de hechos interesantes.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-o4_tOQBKPr0/UYyi3njS5DI/AAAAAAAACh8/YKu__05dZ5Y/s1600/SimplyFindIt.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-o4_tOQBKPr0/UYyi3njS5DI/AAAAAAAACh8/YKu__05dZ5Y/s1600/SimplyFindIt.png" height="320" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
En resumen, la situación era la siguiente. Un juego llamado "&lt;i&gt;Simply Find It&lt;/i&gt;", muy reputado en &lt;st1:personname productid="la AppStore" w:st="on"&gt;la  AppStore&lt;/st1:personname&gt;, fue detectado por el antivirus BitDefender para iOS como Trojan.JS.iframe.BKD. Otros antivirus para iOS, no sospechaban de ella. Se continuó explorando la aplicación y se encontró que el fichero de audio&amp;nbsp;&lt;span style="font-family: Courier;"&gt;Payload/SpotDiffHD.app/day.mp3&lt;/span&gt; contenía la referencia&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Courier;"&gt;iframe src=&lt;a href="http://x.asom.cn/"&gt;http://x.asom.cn&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
en su interior. Por lo que &lt;b&gt;en realidad, la aplicación solo contenía un enlace a una URL históricamente conocida por repartir malware&lt;/b&gt; intentando infectar a los navegadores que la visitaban. &lt;st1:personname productid="La URL" w:st="on"&gt;La  URL&lt;/st1:personname&gt; se encuentra desactivada desde hace tiempo y además se le conoce por alojar malware para Windows. ¿Qué hacía ahí esa URL, en una aplicación para iOS reputada y reconocida que, además, no hacía daño real al teléfono?&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Preguntar a Apple, como de costumbre, no servía de mucho. Su oscurantismo en los métodos de "&lt;i&gt;filtrado&lt;/i&gt;" en &lt;st1:personname productid="la AppStore" w:st="on"&gt;la AppStore&lt;/st1:personname&gt; es absoluto, y ni ellos ni el responsable del juego arrojaron luz en el asunto. Solo se podía especular sobre que el archivo mp3 sí que estaba o había estado infectado de alguna forma, pero no había sido analizado por Apple por no considerarse "&lt;i&gt;ejecutable&lt;/i&gt;".&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Especulaciones y conclusiones&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Poco más se puede decir sobre esta "&lt;i&gt;anécdota&lt;/i&gt;". &lt;b&gt;El juego no representa amenaza alguna para los usuarios de iOS&lt;/b&gt;, y aunque se activase de nuevo &lt;st1:personname productid="La URL" w:st="on"&gt;la URL&lt;/st1:personname&gt;, puede que nunca lo sea. Pero hay más especulaciones y conclusiones que se pueden sacar.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div style="text-align: right;"&gt;
&lt;a href="http://1.bp.blogspot.com/-xxYYgkFijl8/UYyjDe5dPJI/AAAAAAAACiE/bDaCHAwMicg/s1600/appstore.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-xxYYgkFijl8/UYyjDe5dPJI/AAAAAAAACiE/bDaCHAwMicg/s1600/appstore.png" height="200" width="182" /&gt;&lt;/a&gt;&lt;/div&gt;
La primera puede estar relacionada una vez más con los motores antivirus y sus detecciones. La voz de alarma la lanza un antivirus "&lt;i&gt;demasiado&lt;/i&gt;" sensible. Esto es el mayor enemigo de los motores y en la que se juegan su reputación. Una tasa aceptable de falsos positivos es difícil de establecer, pero lo cierto es que los antivirus prefieren "&lt;i&gt;dejar pasar&lt;/i&gt;" a que "&lt;i&gt;deje de funcionar&lt;/i&gt;", o sea, una tasa de falsos positivos lo más baja posible, aun a costa de que se cuele malware. Pero, ¿se trata este caso concreto de un falso positivo? En realidad &lt;b&gt;es posible que el fichero mp3 se encontrara alojado en un momento dado en un Windows infectado y se le incrustaran metadatos de alguna URL maliciosa&lt;/b&gt;. Una situación muy parecida se dio en 2008 con los plugins de Firefox (a un fichero HTML de una extensión se le añadió JavaScript malicioso durante el tiempo que se alojó en un Windows). Bitdefender avisó de que, al menos, algo raro había pasado, lo que puede ser correcto, pero desde luego para un usuario no técnico, la alerta no queda clara y puede provocar más confusión que beneficio. Esta lucha entre la simplificación para el usuario, la detección eficaz, y mantener a raya los falsos positivos, es el pan de cada día para la mayoría de casas antivirus... y dudamos de que ninguna haya encontrado la solución deseada aún.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Otra conclusión es la que venimos advirtiendo desde hace muchos años, por ejemplo, &lt;a href="http://unaaldia.hispasec.com/2008/05/goodware-manana-no-se.html"&gt;en esta una-al-día de 2008&lt;/a&gt;: "&lt;i&gt;Hoy goodware, mañana no sé&lt;/i&gt;". En un modelo interconectado, el concepto de malware es difícil de definir, no en sus acciones (que pueden estar más o menos claras) sino en el tiempo. No es que se haya encontrado un "&lt;i&gt;potencial malware&lt;/i&gt;" en &lt;st1:personname productid="la AppStore" w:st="on"&gt;la AppStore&lt;/st1:personname&gt;, es que &lt;b&gt;cualquier aplicación cuya lógica se traslade al servidor puede cambiar su comportamiento en el sistema y ser goodware hoy, pero no sabemos cómo ni qué hará mañana&lt;/b&gt;. "&lt;i&gt;La nube&lt;/i&gt;", la lógica en remoto, llegó al malware antes que a los titulares de los blogs. Con esto los creadores consiguen despistar a los analistas. Solo se activan ante eventos concretos, y desplazan el payload a una dirección URL o secuencias de comandos que esperan a través de cualquier protocolo. El archivo en sí puede ser de lo más inocente, excepto cuando recibe un estímulo adecuado. Si a esto unimos que para ahorrar recursos, tanto los laboratorios o motores en local no suelen analizar dos veces una muestra a menos que su hash, ubicación, etc. haya cambiado, tenemos que &lt;b&gt;un malware puede pasar desapercibido mucho tiempo si tiene la paciencia necesaria&lt;/b&gt;... y precisamente paciencia y tiempo es de lo que disponen los creadores de malware profesional y dirigido (conocidos como APT) tipo FinFisher y otros que aún desconocemos. Si aguardas pacientemente a enviar los estímulos adecuados a tu muestra, puede que quede olvidada y catalogada como "&lt;i&gt;inocente&lt;/i&gt;" durante un largo periodo.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
En resumen, el malware "&lt;i&gt;potencial&lt;/i&gt;" sí que existe, y en él caben infinidad de definiciones. En el caso concreto del juego para iOS, parece que ni siquiera podría llegar a ser técnicamente una amenaza, por lo que no resulta precisamente paradigmático para definir el gran problema, real, que sufren las casas hoy en día para catalogar el malware. Pero sí es un "&lt;i&gt;aviso&lt;/i&gt;" perfecto de cómo, en un futuro, &lt;b&gt;es más que probable que alguien consiga eludir el filtro del AppStore&lt;/b&gt; distribuyendo una aplicación inocente... pero solo "&lt;i&gt;en principio&lt;/i&gt;".&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Hoy goodware, mañana no sé&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;a href="http://unaaldia.hispasec.com/2008/05/goodware-manana-no-se.html"&gt;http://unaaldia.hispasec.com/2008/05/goodware-manana-no-se.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="EN-GB"&gt;What’s a known source of malware doing in an iOS app? Ars investigates&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;a href="http://arstechnica.com/security/2013/05/whats-a-known-source-of-malware-doing-in-an-ios-app-ars-investigates/"&gt;&lt;span lang="EN-GB"&gt;http://arstechnica.com/security/2013/05/whats-a-known-source-of-malware-doing-in-an-ios-app-ars-investigates/&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
Un plugin de Firefox infectado con adware es distribuido desde el sitio oficial&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;a href="http://unaaldia.hispasec.com/2008/05/un-plugin-de-firefox-infectado-con.html"&gt;http://unaaldia.hispasec.com/2008/05/un-plugin-de-firefox-infectado-con.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="EN-GB"&gt;iOS app contains potential malware&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;a href="http://www.macworld.com/article/2037099/ios-app-contains-potential-malware.html"&gt;&lt;span lang="EN-GB"&gt;http://www.macworld.com/article/2037099/ios-app-contains-potential-malware.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Sergio de los Santos&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:ssantos@hispasec.com"&gt;ssantos@hispasec.com&lt;/a&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Twitter: &lt;a href="http://www.twitter.com/ssantosv"&gt;@ssantosv&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/GJJCls2pjvo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/GJJCls2pjvo/el-malware-potencial-de-la-app-store.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-o4_tOQBKPr0/UYyi3njS5DI/AAAAAAAACh8/YKu__05dZ5Y/s72-c/SimplyFindIt.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/el-malware-potencial-de-la-app-store.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-35805952946558756</guid><pubDate>Thu, 09 May 2013 11:26:00 +0000</pubDate><atom:updated>2013-05-09T13:26:14.721+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">nginx</category><category domain="http://www.blogger.com/atom/ns#">software</category><title>Ejecución de código arbitrario en servidores nginx</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13.0pt;"&gt;Greg MacManus &lt;a href="http://mailman.nginx.org/pipermail/nginx-announce/2013/000112.html"&gt;ha descubierto y publicado&lt;/a&gt; un &lt;b&gt;grave fallo de seguridad (CVE-2013-2028) en nginx&lt;/b&gt;, cuando se procesan peticiones HTTP "por bloques" (chunked transfer) que puede permitir a un atacante ejecutar código arbitrario.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-C7wUS-qrmrU/T2maQ0dTrfI/AAAAAAAAAYU/0a8VSJc9N8A/s1600/nginx.PNG" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-C7wUS-qrmrU/T2maQ0dTrfI/AAAAAAAAAYU/0a8VSJc9N8A/s1600/nginx.PNG" height="82" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
nginx es un servidor web, open source y desarrollado casi íntegramente en el lenguaje C, lo que le proporciona un alto rendimiento aprovechando al máximo los recursos del sistema. Una prueba de ello es que viene por defecto instalado en algunas distribuciones para Raspberry Pi. También puede realizar la función de servidor Proxy inverso para HTTP, SMTP, POP3 e IMAP.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El error descubierto produce un desbordamiento de memoria intermedia basada en pila que generaría en una &lt;b&gt;denegación de servicio del servidor&lt;/b&gt;. Al ser un desbordamiento de memoria, se podría producir una ejecución de código arbitrario en el lado del servidor con los permisos del servidor nginx.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Para solucionar el error se han incluido una comprobación para que el ta tamaño no sea inferior a 0 al realizar esta petición, en el archivo 'src/http/ngx_http_parse.c'&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;+&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;if&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;(&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;ctx&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;-&amp;gt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;size &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;lt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #008c00; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;0&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;||&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; ctx&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;-&amp;gt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;length &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;lt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #008c00; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;0&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;)&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;{&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;+&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;span style="color: #008484; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;goto&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span style="color: #e34adc; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;invalid&lt;/span&gt;&lt;span style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;;&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;+&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;span style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;}&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;+&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El fallo se ha descubierto en las versiones 1.3.9 (de noviembre de 2012) y 1.4.0 y corregidos en la 1.5.0 y la 1.4.1 respectivamente.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Como contramedida si no se desea actualizar el servidor por alguna razón, se puede incluir este código en cada uno de los bloques "&lt;i&gt;server&lt;/i&gt;" de la configuración:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;if&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;(&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;$http_transfer_encoding &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;~*&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; chunked&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;)&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;{&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;b&gt;&lt;span style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;return&lt;/span&gt;&lt;/b&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span style="color: #008c00; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;444&lt;/span&gt;&lt;span style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;;&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;span style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;}&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
que evita que se use el tipo de transferencia por bloques.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Se puede actualizar a las nuevas versiones &lt;a href="http://nginx.org/en/download.html"&gt;desde su página de descargas&lt;/a&gt;.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
nginx download&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://nginx.org/en/download.html"&gt;http://nginx.org/en/download.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="EN-GB"&gt;nginx - patch.2013.chunked&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;a href="http://nginx.org/download/patch.2013.chunked.txt"&gt;&lt;span lang="EN-GB"&gt;http://nginx.org/download/patch.2013.chunked.txt&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="EN-GB"&gt;nginx security advisory (CVE-2013-2028)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;a href="http://mailman.nginx.org/pipermail/nginx-announce/2013/000112.html"&gt;&lt;span lang="EN-GB"&gt;http://mailman.nginx.org/pipermail/nginx-announce/2013/000112.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Antonio Sánchez&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:asanchez@hispasec.com"&gt;asanchez@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/kFQTdrxAQL4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/kFQTdrxAQL4/ejecucion-de-codigo-arbitrario-en.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-C7wUS-qrmrU/T2maQ0dTrfI/AAAAAAAAAYU/0a8VSJc9N8A/s72-c/nginx.PNG" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/ejecucion-de-codigo-arbitrario-en.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-6295597364251286761</guid><pubDate>Wed, 08 May 2013 08:52:00 +0000</pubDate><atom:updated>2013-05-08T14:28:39.842+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">MediaWiki</category><category domain="http://www.blogger.com/atom/ns#">software</category><title>Nueva versión de MediaWiki corrige dos vulnerabilidades</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13.0pt;"&gt;Se han publicado &lt;b&gt;nuevas versiones de MediaWiki para las ramas 1.20 y 1.19 que corrigen dos fallos de seguridad&lt;/b&gt; entre otros bugs. Estos podrían permitir a un atacante realizar ataques cross-site scripting y eludir restricciones de seguridad.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-VTDmPdxRJi4/T3GHShGGWJI/AAAAAAAAAY8/kM3CXjmOdhY/s1600/Mediawiki-Logo.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-VTDmPdxRJi4/T3GHShGGWJI/AAAAAAAAAY8/kM3CXjmOdhY/s1600/Mediawiki-Logo.png" /&gt;&lt;/a&gt;&lt;/div&gt;
MediaWiki es un software de código abierto de creación de sitios de edición colaborativa de páginas web, comúnmente conocidos como wikis. Entre este tipo de software, MediaWiki es popular por ser el utilizado para alojar y editar los artículos de Wikipedia.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
En primer lugar, Jan Schejbalm, de Hatforce, ha descubierto un error en el filtro para ficheros Scalable Vector Graphics (SVG). Este tipo de archivos puede contener código en un lenguaje de scripting (por ejemplo, JavaScript), normalmente para generar animaciones, pero que también podría ser malicioso. Cuando un SVG se sube a MediaWiki, este filtro procesa su código para asegurarse de que no contiene código JavaScript.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Sin embargo, usando la codificación UTF-7 se puede eludir este filtro. MediaWiki aceptará el fichero como válido, y los navegadores interpretarán y ejecutarán el código dentro de ella sin problemas, tratándola como UTF-8. Esto podría dar lugar a &lt;b&gt;ataques cross-site scripting&lt;/b&gt;. Se ha probado el problema tanto en Chrome como en Firefox. Aquí puede verse una prueba de concepto:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://upload.wikimedia.org/wikipedia/test/archive/4/4f/20130415163012%21Test-active.svg"&gt;http://upload.wikimedia.org/wikipedia/test/archive/4/4f/20130415163012!Test-active.svg&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La solución ha sido crear una lista blanca de codificaciones aceptadas, ya que después de un estudio, se ha comprobado que casi el 100% de los SVG en WikiMedia Commons tiene codificación utf-8 o iso-8859-1.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La segunda vulnerabilidad, encontrada por Ryan Lane, se debe a la falta de un método consistente para manejar el bloqueo de reseteo de contraseñas a través de las extensiones. Esto puede provocar que en algunos casos se pueda cambiar la contraseña aun habiendo bloqueado esta posibilidad. Si un atacante tuviera acceso al correo de la víctima, podría eludir la autenticación de doble factor.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Se ha asignado los identificadores CVE-2013-2031 y CVE-2013-2032, respectivamente. Las &lt;b&gt;nuevas versiones&lt;/b&gt; 1.20.5 (rama actual) y 1.19.6 (LTS) ya incorporan la solución a estas vulnerabilidades. Pueden ser descargadas del sitio oficial de MediaWiki.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
MediaWiki Release notes&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://www.mediawiki.org/wiki/Release_notes/1.20"&gt;https://www.mediawiki.org/wiki/Release_notes/1.20&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://www.mediawiki.org/wiki/Release_notes/1.19"&gt;https://www.mediawiki.org/wiki/Release_notes/1.19&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;WikiMedia Bugzilla&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://bugzilla.wikimedia.org/show_bug.cgi?id=47304"&gt;&lt;span lang="EN-GB"&gt;https://bugzilla.wikimedia.org/show_bug.cgi?id=47304&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://bugzilla.wikimedia.org/show_bug.cgi?id=46590"&gt;&lt;span lang="EN-GB"&gt;https://bugzilla.wikimedia.org/show_bug.cgi?id=46590&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Francisco López&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:flopez@hispasec.com"&gt;flopez@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/LRX5aUQYwag" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/LRX5aUQYwag/nueva-version-de-mediawiki-corrige-dos.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-VTDmPdxRJi4/T3GHShGGWJI/AAAAAAAAAY8/kM3CXjmOdhY/s72-c/Mediawiki-Logo.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/nueva-version-de-mediawiki-corrige-dos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-9222845631956491307</guid><pubDate>Tue, 07 May 2013 20:49:00 +0000</pubDate><atom:updated>2013-05-07T22:52:50.482+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Camaras IP</category><category domain="http://www.blogger.com/atom/ns#">Vivotek</category><category domain="http://www.blogger.com/atom/ns#">D-Link</category><title>Graves vulnerabilidades en cámaras IP D-LInk y Vivotek</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13.0pt;"&gt;La empresa Core Security ha publicado &lt;b&gt;dos avisos de seguridad que describen varias vulnerabilidades en cámaras IP de los fabricantes D-Link y Vivotek&lt;/b&gt;. Los fallos encontrados son graves, con impacto potencial de ejecución de comandos arbitrarios, acceso a la imagen captada por la cámara en tiempo real y acceso a credenciales, entre otros. Todos son remotamente explotables.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Se han descubierto &lt;b&gt;un total de diez vulnerabilidades graves&lt;/b&gt;, que se reparten equitativamente entre ambos fabricantes. &lt;a href="http://www.coresecurity.com/advisories/d-link-ip-cameras-multiple-vulnerabilities#ref1"&gt;Para D-Link&lt;/a&gt;, se ha comprobado que a través de simples peticiones HTTP GET se puede acceder a la imagen captada por la cámara, tanto en modo normal como ASCII, que devuelve una imagen que refleja los niveles de luminosidad.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-KYicXw9K3PU/UYlpQa0xCsI/AAAAAAAAChM/ey2Z9Ce_SOs/s1600/cafeteraascii.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-KYicXw9K3PU/UYlpQa0xCsI/AAAAAAAAChM/ey2Z9Ce_SOs/s1600/cafeteraascii.PNG" height="353" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
También usando una petición GET se pueden inyectar comandos en el sistema Linux subyacente. La interfaz de administración web filtra aquellos comandos introducidos que contienen espacios. Sin embargo, cuando un comando contiene el carácter &amp;amp;, reemplaza este por un espacio, dejando la puerta abierta a que se introduzcan comandos de la forma '&lt;i&gt;uname&amp;amp;-a;cat&amp;amp;/etc/passwd&lt;/i&gt;'.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Se puede además realizar un salto en el proceso de autenticación en el Real Time Streaming Protocol (RTSP) debido a varios fallos en la implementación. Pero esto no sería necesario, ya que se ha descubierto además que &lt;b&gt;estas cámaras incluyen unas credenciales por defecto que permiten a cualquier persona acceder a la imagen de vídeo captada por la cámara&lt;/b&gt; usando cualquier usuario y la cadena '&lt;i&gt;?*&lt;/i&gt;' como contraseña.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Las &lt;b&gt;cámaras Vivotek&lt;/b&gt; analizadas &lt;a href="http://www.coresecurity.com/advisories/vivotek-ip-cameras-multiple-vulnerabilities"&gt;no salen mejor paradas&lt;/a&gt;. En principio, sufren dos escapes de información al hacer peticiones GET. Uno de ellos se localiza en la página que muestra parámetros de configuración. Entre estos parámetros se encuentras credenciales de acceso FTP, SMTP y claves WEP y WPA... que el dispositivo almacena en claro. El segundo escape utiliza un ataque de directorio transversal para acceder al volcado de memoria, donde &lt;b&gt;se pueden encontrar credenciales validas de usuario&lt;/b&gt;.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Además, la cámara sufre un desbordamiento de memoria intermedia que puede permitir la &lt;b&gt;ejecución de código arbitrario&lt;/b&gt; y un salto de credenciales (similar al de las cámaras D-Link) usando peticiones de DESCRIBE del protocolo RTSP. Por ultimo, se puede inyectar código arbitrario a través del fichero binario farseer.out.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Los modelos y firmwares afectados son varios, y se puede encontrar un lista detallada en las referencias. CORE recomienda no exponer la cámara a la red, y realizar filtrado de tráfico para detectar comunicaciones RTSP y HTTP sospechosas hacia el dispositivo. Sobre la solución a estas vulnerabilidades, mientras que &lt;b&gt;D-Link ya ha puesto a disposición de los usuarios un parche que las soluciona, Vivotek no ha hecho declaraciones&lt;/b&gt; y no se ha anunciado solución.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Vivotek IP Cameras Multiple Vulnerabilities&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.coresecurity.com/advisories/vivotek-ip-cameras-multiple-vulnerabilities"&gt;http://www.coresecurity.com/advisories/vivotek-ip-cameras-multiple-vulnerabilities&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;D-Link IP Cameras Multiple Vulnerabilities&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.coresecurity.com/advisories/d-link-ip-cameras-multiple-vulnerabilities#ref1"&gt;&lt;span lang="EN-GB"&gt;http://www.coresecurity.com/advisories/d-link-ip-cameras-multiple-vulnerabilities#ref1&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Francisco López&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:flopez@hispasec.com"&gt;flopez@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/9YytJmShxpg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/9YytJmShxpg/graves-vulnerabilidades-en-camaras-ip-d.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-KYicXw9K3PU/UYlpQa0xCsI/AAAAAAAAChM/ey2Z9Ce_SOs/s72-c/cafeteraascii.PNG" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/graves-vulnerabilidades-en-camaras-ip-d.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-7525299778266308555</guid><pubDate>Mon, 06 May 2013 12:21:00 +0000</pubDate><atom:updated>2013-05-07T14:23:53.856+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Huawei</category><category domain="http://www.blogger.com/atom/ns#">router</category><title>Dos vulnerabilidades en routers Huawei permiten ejecución de código arbitrario</title><description>&lt;br /&gt;
&lt;div class="MsoNormal"&gt;
&lt;span style="font-size: 13pt; text-align: justify;"&gt;Roberto
Paleari ha descubierto &lt;/span&gt;&lt;b style="font-size: 13pt; text-align: justify;"&gt;dos
vulnerabilidades en los routers Huawei AR1220&lt;/b&gt;&lt;span style="font-size: 13pt; text-align: justify;"&gt; con las que se puede ejecutar
código arbitrario a través de un desbordamiento de la pila.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-rTEOKN0Ffpo/UYjyHfVaAxI/AAAAAAAACg0/-5LDOArFuXo/s1600/huawei-logo.PNG" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-rTEOKN0Ffpo/UYjyHfVaAxI/AAAAAAAACg0/-5LDOArFuXo/s1600/huawei-logo.PNG" height="187" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Los fallos han sido descubiertos
en el servicio SNMPv3. Este es un protocolo de gestión de dispositivos, que es
su versión 3 incorpora más medidas de seguridad que en las anteriores, como por
ejemplo el control de usuarios, que las anteriores no implementaban.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-260601.htm"&gt;La
primera de las vulnerabilidades&lt;/a&gt; se puede explotar con la configuración por
defecto de SNMPv3. El error existe en el decodificador del paquetes de este
servicio. Cuando el sistema recibe un paquete SNMP, este lo carga en memoria.
Si el paquete está especialmente manipulado y ocupa más del tamaño estándar, se
produce el desbordamiento de memoria en el router y la posibilidad de ejecutar código
arbitrario en él.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-TqKHPSVX80E/UYjyP1gNnfI/AAAAAAAACg8/AfCt5TWSvSc/s1600/huawei1220.PNG" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-TqKHPSVX80E/UYjyP1gNnfI/AAAAAAAACg8/AfCt5TWSvSc/s1600/huawei1220.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-260626.htm"&gt;La
segunda de las vulnerabilidades&lt;/a&gt; se encuentra relacionada con la forma de
manejar la depuración de paquetes, por eso sólo se puede explotar estando el
modo de depuración activado. Se trataría también de un desbordamiento de
memoria intermedia basado en pila y se podría permitir una ejecución de código
arbitrario.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Ambas vulnerabilidades se
encuentra en los routers de las series AR 150, AR 200, AR 1200, AR 2200 y AR
3200.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Huawei-SA-20130425-02 - Security
Advisory-Overflow Vulnerabilities in SNMPv3&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-260601.htm"&gt;&lt;span lang="EN-GB"&gt;http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-260601.htm&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Huawei-SA-20130313-01 - Security Advisory-Stack
Overflow Vulnerabilities in SNMPv3 debugging mode&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-260626.htm"&gt;&lt;span lang="EN-GB"&gt;http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-260626.htm&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Multiple buffer overflows on Huawei SNMPv3
service&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://blog.emaze.net/2013/05/multiple-buffer-overflows-on-huawei.html"&gt;&lt;span lang="EN-GB"&gt;http://blog.emaze.net/2013/05/multiple-buffer-overflows-on-huawei.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Antonio Sánchez&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:asanchez@hispasec.com"&gt;asanchez@hispasec.com&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/ihdiaEZSv3c" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/ihdiaEZSv3c/dos-vulnerabilidades-en-routers-huawei.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-rTEOKN0Ffpo/UYjyHfVaAxI/AAAAAAAACg0/-5LDOArFuXo/s72-c/huawei-logo.PNG" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/dos-vulnerabilidades-en-routers-huawei.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-519805200175778471</guid><pubDate>Sun, 05 May 2013 12:47:00 +0000</pubDate><atom:updated>2013-05-10T10:06:00.957+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Internet Explorer</category><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">0-day</category><category domain="http://www.blogger.com/atom/ns#">Microsoft</category><title>Microsoft publica aviso de seguridad sobre nuevo 0-day en Internet Explorer 8</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;La vulnerabilidad &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;permite ejecutar código arbitrario remoto en el contexto del usuario que ejecute IE 8&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt;, y se puede explotar en cualquier sistema operativo que lo tenga instalado. Ha sido utilizada para un reciente ataque contra el departamento de trabajo norteamericano.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-bjTcLWsVbSw/T-Q7U1ZqiMI/AAAAAAAAAmc/OTJtLBodpug/s1600/ie9-logo.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-bjTcLWsVbSw/T-Q7U1ZqiMI/AAAAAAAAAmc/OTJtLBodpug/s200/ie9-logo.png" height="200" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://technet.microsoft.com/en-us/security/advisory/2847140"&gt;Microsoft ha publicado un aviso de seguridad&lt;/a&gt; donde advierte a sus usuarios de la existencia de una vulnerabilidad 0-day en la versión 8 de Internet Explorer. El fallo puede ser explotado en cualquier versión del sistema operativo Windows que tenga instalado el navegador, desde XP hasta 2008 en todas sus versiones y arquitecturas. &lt;a href="http://www.fireeye.com/blog/technical/cyber-exploits/2013/05/ie-zero-day-is-used-in-dol-watering-hole-attack.html"&gt;El fallo ha sido descubierto mientras estaba siendo aprovechado por atacantes.&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Tiene un impacto de &lt;b&gt;ejecución de código arbitrario de manera remota&lt;/b&gt;. Se le ha asignado el identificador CVE-2013-1347.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
No existe parche oficial y no existe otra mitigación que la de evitar el uso del navegador hasta que sea solucionada. Teniendo en cuenta que la próxima publicación de parches será el día 14 de mayo y la gravedad de la vulnerabilidad, Microsoft no rechaza publicar parches fuera de ciclo.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Esta vulnerabilidad ha sido descubierta a raíz de &lt;b&gt;un reciente ataque a una web pública del departamento de trabajo norteamericano.&lt;/b&gt; Se comprometió una base de datos sobre substancias toxicas y niveles de toxicidad de ciertas instalaciones nucleares del departamento de energía. Los trabajadores del departamento de trabajo la usan habitualmente para sus labores. Alguien pudo acceder al servidor y subió código que aprovecha esta vulnerabilidad y recopila información de los equipos de aquellos que accedían al sitio. Por tanto, se comprometió una web oficial para poder atacar a otros usuarios de un departamento diferente.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-GXcBwLOjfmU/UYel4jb6ALI/AAAAAAAACgk/z9e_enti2is/s1600/dol-us.PNG" imageanchor="1" style="clear: right; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-GXcBwLOjfmU/UYel4jb6ALI/AAAAAAAACgk/z9e_enti2is/s640/dol-us.PNG" height="336" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;a href="http://www.sem.dol.gov/"&gt;http://www.sem.dol.gov/&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
En un principio, todos los investigadores pensaron que se trataba de una vulnerabilidad en el navegador parcheada a principios de año. Poco después se confirmo que, &lt;b&gt;incluso en sistemas parcheados, era posible la ejecución de código.&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Durante el ataque, se descargaba una versión modificada de la herramienta de control remoto (RAT) Poison Ivy, poco detectada por antivirus y además con sus cabeceras PE modificadas para pasar desapercibido.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://community.rapid7.com/community/metasploit/blog/2013/05/05/department-of-labor-ie-0day-now-available-at-metasploit"&gt;El exploit ya está disponible en Metasploit&lt;/a&gt;, por lo que &lt;b&gt;cualquiera puede estudiarlo y aprovecharlo&lt;/b&gt; para cualquier fin. Se espera que los exploits kits lo incluyan pronto en sus repositorios y, por tanto, sus ataques sean aún más eficaces.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span lang="EN-GB"&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Department of Labor IE 0-day Exploit (CVE-2013-1347) Now Available at&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Metasploit&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://community.rapid7.com/community/metasploit/blog/2013/05/05/department-of-labor-ie-0day-now-available-at-metasploit"&gt;&lt;span lang="EN-GB"&gt;https://community.rapid7.com/community/metasploit/blog/2013/05/05/department-of-labor-ie-0day-now-available-at-metasploit&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Microsoft Security Advisory (2847140)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Vulnerability in Internet Explorer Could Allow Remote Code Execution&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://technet.microsoft.com/en-us/security/advisory/2847140"&gt;&lt;span lang="EN-GB"&gt;http://technet.microsoft.com/en-us/security/advisory/2847140&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;IE Zero Day is Used in DoL Watering Hole Attack&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.fireeye.com/blog/technical/cyber-exploits/2013/05/ie-zero-day-is-used-in-dol-watering-hole-attack.html"&gt;&lt;span lang="EN-GB"&gt;http://www.fireeye.com/blog/technical/cyber-exploits/2013/05/ie-zero-day-is-used-in-dol-watering-hole-attack.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;K.I.A. – &lt;st1:country-region w:st="on"&gt;&lt;st1:place w:st="on"&gt;US&lt;/st1:place&gt;&lt;/st1:country-region&gt; Dept. Labor Watering Hole Pushing Poison Ivy Via IE8 Zero-Day&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.invincea.com/2013/05/k-i-a-us-dol-website-pushing-poison-ivy-cve-2012-4792/"&gt;&lt;span lang="EN-GB"&gt;http://www.invincea.com/2013/05/k-i-a-us-dol-website-pushing-poison-ivy-cve-2012-4792/&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.invincea.com/2013/05/part-2-us-dept-labor-watering-hole-pushing-poison-ivy-via-ie8-zero-day/"&gt;&lt;span lang="EN-GB"&gt;http://www.invincea.com/2013/05/part-2-us-dept-labor-watering-hole-pushing-poison-ivy-via-ie8-zero-day/&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;br /&gt;
&lt;div align="right" class="MsoNormal"&gt;
Francisco López&lt;/div&gt;
&lt;div align="right" class="MsoNormal"&gt;
&lt;a href="mailto:flopez@hispasec.com"&gt;flopez@hispasec.com&lt;/a&gt;&lt;/div&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/AvKF6eG45wY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/AvKF6eG45wY/microsoft-publica-aviso-de-seguridad.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-bjTcLWsVbSw/T-Q7U1ZqiMI/AAAAAAAAAmc/OTJtLBodpug/s72-c/ie9-logo.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/microsoft-publica-aviso-de-seguridad.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-6790253827694786549</guid><pubDate>Sat, 04 May 2013 07:27:00 +0000</pubDate><atom:updated>2013-05-04T13:19:39.028+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">CCI</category><category domain="http://www.blogger.com/atom/ns#">ciberseguridad</category><title>Se pone en marcha en España el Centro de Ciberseguridad Industrial (CCI)</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Es conocido que la mayoría de los servicios esenciales y nuestro tejido empresarial depende para el normal desarrollo de su actividad de las TIC. Pero no es tan conocido que todos esos servicios esenciales dependen a su vez en mayor medida de los Sistemas Industriales. Son estos últimos los que controlan las torres de refrigeración, los generadores eléctricos que proporcionan la energía necesaria o los sistemas de extinción de incendios, entre otros muchos aspectos. Los sistemas industriales son la base de las principales Infraestructuras Críticas y Servicios Esenciales de nuestras naciones y por tanto, su seguridad recae finalmente en ellos. Esto ha hecho que se hayan convertido en objetivos de actos de ciber-terrorismo e incluso de ciber-guerra, suponiendo el caldo de cultivo adecuado para la aparición de auténticas "&lt;i&gt;ciber-armas&lt;/i&gt;" cuyo objetivo es explotar sus vulnerabilidades existentes.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-8BhSPZoU31Q/UYS47o1EjsI/AAAAAAAACgQ/zgnX1qRDtfQ/s1600/cci.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-8BhSPZoU31Q/UYS47o1EjsI/AAAAAAAACgQ/zgnX1qRDtfQ/s1600/cci.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Nuestra sociedad y economía es por tanto, vulnerable y el primer paso debe ser que todas las organizaciones y actores tomen conciencia de ello. De la mano de tres profesionales respetados por sus conocimientos y experiencia -Samuel Linares, Ignacio Paredes y José Valiente-, y tras analizar el mercado de &lt;st1:personname productid="la Ciberseguridad Industrial" w:st="on"&gt;la Ciberseguridad Industrial&lt;/st1:personname&gt;, sus actores y las necesidades de nuestro país, los casos de éxito y fracaso de otros países de Europa y Estados Unidos, el próximo mes de junio se pone en marcha oficialmente en España el Centro de Ciberseguridad Industrial (CCI).&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Se trata del primer centro de estas características que nace desde la industria y sin subvenciones, independiente y sin ánimo de lucro. Su misión será&amp;nbsp; impulsar y contribuir a la mejora de &lt;st1:personname productid="la Ciberseguridad Industrial" w:st="on"&gt;&lt;st1:personname productid="la Ciberseguridad" w:st="on"&gt;la Ciberseguridad&lt;/st1:personname&gt; Industrial&lt;/st1:personname&gt; en España y Latinoamérica, entendiendo por Ciberseguridad Industrial "&lt;i&gt;el conjunto de prácticas, procesos y tecnologías, diseñadas para gestionar el riesgo del ciberespacio derivado del uso, procesamiento, almacenamiento y transmisión de información utilizada en las organizaciones e infraestructuras industriales, utilizando las perspectivas de personas, procesos y tecnologías&lt;/i&gt;".&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El Centro arranca con el apoyo de una gran parte del sector (usuarios, consultoras, ingenierías, organismos e instituciones, por no citar a la mayoría de profesionales de la industria a los que les han presentado la idea), por lo que darán cabida a todo tipo de actores (cualquier persona interesada puede ponerse en contacto con la institución a través de: &lt;a href="mailto:info@cci-es.org"&gt;info@cci-es.org&lt;/a&gt;).&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Para ello, se plantean varias categorías de membresía: para los "&lt;i&gt;Miembros Básicos&lt;/i&gt;" (se incluyen aquí también los miembros individuales), será gratuita, favoreciendo la máxima representatividad de la industria en el CCI y la "&lt;i&gt;universalidad&lt;/i&gt;" del mismo. Otra opción es la de los "&lt;i&gt;Miembros Activos&lt;/i&gt;", que tendrán una cuota anual, dependiendo su carácter de: usuarios finales (400 euros), proveedores (500 euros) y ámbito académico (300 euros) y la opción de "&lt;i&gt;Subscripción Anual&lt;/i&gt;" (1350 euros), que permitirá a los "&lt;i&gt;Miembros Activos&lt;/i&gt;" recibir todos los documentos y entregables que se generen sin coste adicional, además de acceder sin coste a todos los eventos que organice el Centro (incluyendo el Congreso Iberoamericano anual).&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El Centro de Ciberseguridad Industrial (&lt;a href="http://www.cci-es.org/"&gt;www.cci-es.org&lt;/a&gt;) aspira a convertirse en el punto independiente de encuentro de los organismos, privados y públicos, y profesionales relacionados con las prácticas y tecnologías de &lt;st1:personname productid="la Ciberseguridad Industrial" w:st="on"&gt;la Ciberseguridad Industrial&lt;/st1:personname&gt;, así como en la referencia hispanohablante para el intercambio de conocimiento, experiencias y la dinamización de los sectores involucrados en este ámbito. Para ello, se crearán Grupos de trabajo sectoriales y temáticos, centrados en los aspectos de ciberseguridad de un área industrial determinada o en una cuestión concreta. Previsiblemente, se comenzará con los sectores de Energía, Químico, Agua y Transporte, siempre supeditado a la demanda de los miembros.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Hoja de ruta en marcha&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
En estos momentos está comenzando a crecer y el próximo 1 de junio comenzará su actividad al 100% de rendimiento. Es el primer centro de estas características que nace desde la industria y sin subvenciones por delante. Tras haber presentado el centro a algunos usuarios finales, consultoras, fabricantes e ingenierías, además de por supuesto a algunos organismos relevantes en este ámbito del gobierno español, cuentan ya con el apoyo de buena parte de la industria. Desde el Centro, creen que es la única forma de dinamizar el mercado de forma adecuada, y les gustaría contar con la mayor representatividad del mercado, por lo que desde ya invitan a todos a su participación en el Centro.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Organizarán 5 eventos en 2013: 4 eventos de "&lt;st1:personname productid="La Voz" w:st="on"&gt;&lt;i&gt;La Voz&lt;/i&gt;&lt;/st1:personname&gt;&lt;i&gt; de &lt;st1:personname productid="la Industria" w:st="on"&gt;la Industria&lt;/st1:personname&gt;&lt;/i&gt;" en los meses de Junio, Septiembre, Noviembre y Diciembre y el "&lt;i&gt;Congreso Iberoamericano de Ciberseguridad Industrial&lt;/i&gt;" que tendrá lugar en Octubre de este año.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
A lo largo de 2013 el CCI tiene previsto generar cinco documentos, entre los que se pueden destacar el Mapa de Ruta de &lt;st1:personname productid="la Ciberseguridad Industrial" w:st="on"&gt;&lt;st1:personname productid="la Ciberseguridad" w:st="on"&gt;la Ciberseguridad&lt;/st1:personname&gt; Industrial&lt;/st1:personname&gt; en España, el Estado de &lt;st1:personname productid="la Ciberseguridad Industrial" w:st="on"&gt;la Ciberseguridad Industrial&lt;/st1:personname&gt; en España o la plantilla de Requisitos de Ciberseguridad para Proveedores de Servicios, entre otros.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Todos aquellos miembros y patrocinadores que se subscriban antes del 31 de mayo, serán considerados patrocinadores y miembros fundadores y podrán utilizar esta denominación en todos sus materiales. El éxito de la iniciativa depende evidentemente de la participación de la industria en la misma. Por su parte, aseguran que están poniendo todo su conocimiento, tiempo, experiencia y alma en conseguir que el Centro salga adelante y sea lo que están predicando.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Desde el Centro aseguran:&amp;nbsp;&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
"&lt;i&gt;Es momento de liderar desde el ejemplo ("leading by doing") y es lo que tenemos la oportunidad de hacer todos nosotros. En lugar de quedar esperando a que algo cambie, cambiémoslo. Nosotros hemos puesto la semilla, la cuidaremos, regaremos y trataremos con mimo, pero necesitamos vuestra agua, vuestro sol y vuestro calor para que crezca y se convierta en ese árbol saludable y frondoso. Gracias desde ya por vuestra ayuda&lt;/i&gt;"&lt;/blockquote&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Samuel Linares&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:info@cci-es.org"&gt;info@cci-es.org&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/mgF9hxb5XaU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/mgF9hxb5XaU/se-pone-en-marcha-en-espana-el-centro.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-8BhSPZoU31Q/UYS47o1EjsI/AAAAAAAACgQ/zgnX1qRDtfQ/s72-c/cci.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/se-pone-en-marcha-en-espana-el-centro.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-8396993888324213797</guid><pubDate>Fri, 03 May 2013 09:07:00 +0000</pubDate><atom:updated>2013-05-03T13:54:37.243+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">IBM Lotus Notes</category><category domain="http://www.blogger.com/atom/ns#">IBM</category><category domain="http://www.blogger.com/atom/ns#">software</category><title>IBM Notes ejecuta applets Java y código JavaScript sin advertir al usuario</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;IBM ha publicado un boletín de seguridad donde advierte de &lt;b&gt;un fallo en su programa de correo Notes&lt;/b&gt; en sus versión 8, 8.5 y 9. El fallo permite cargar contenido Java y JavaScript remoto en los e-mails que se lean o previsualicen.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-76kdKLbbC4M/UA0VFS1ZSwI/AAAAAAAAAsA/5NIQLSrrfko/s1600/ibm-logo.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="153" src="http://3.bp.blogspot.com/-76kdKLbbC4M/UA0VFS1ZSwI/AAAAAAAAAsA/5NIQLSrrfko/s320/ibm-logo.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www-01.ibm.com/support/docview.wss?uid=swg21633819"&gt;IBM ha publicado un boletín deseguridad sobre IBM Notes &lt;/a&gt;que cubre dos vulnerabilidades recientemente encontradas en el popular cliente de correo. La publicación ha sido coordinada junto al descubridor de los fallos, Alexander Klink, de la firma alemana n.runs, que a su vez ha publicado en la lista Full Disclosure los detalles técnicos.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Al abrir o previsualizar un correo en formato HTML, &lt;b&gt;IBM Notes no filtra las etiquetas &amp;lt;applet&amp;gt;&lt;/b&gt;. En principio, este comportamiento ya conlleva una posible revelación de información, puesto que al cargar el contenido se genera una petición HTTP que quedaría registrada en el servidor remoto.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Si además tenemos en cuenta la cantidad de fallos de seguridad que permiten saltar la sandbox en Java, &lt;b&gt;esto podría significar la ejecución de código remoto con tan solo previsualizar un e-mail&lt;/b&gt;. De hecho, la versión estudiada (8.5.3 FP3) viene acompañada de IBM Java 6 SR12. Tal y como dice Klink en su publicación, hay 20 vulnerabilidades en esta versión de Java con un CVSS de 10 que no han sido solucionadas y pueden permitir la ejecución de código remoto.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
A pesar del alto riesgo potencial, en el boletín oficial de IBM ha dado a las vulnerabilidades una nota CVSS de solo 4.3, considerando que solo afecta parcialmente a la integridad del sistema. Probablemente se han basado en el hecho de la ejecución de los applets en sí, y no han ido más allá considerando el riesgo potencial que conlleva este problema en una máquina virtual con tantos fallos de seguridad.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Klink ha puesto a disposición del público una dirección de correo. Al escribir un email a esta cuenta, se recibe un mensaje automático de prueba que carga un applet Java remoto para comprobar si el sistema es vulnerable. La dirección se puede encontrar en su aviso.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Como remedio temporal, &lt;b&gt;tanto Klink como IBM recomiendan desactivar la carga de contenido Java y JavaScript&lt;/b&gt;, ya sea a través de las preferencias de Notes o editando el fichero notes.ini de la siguiente forma:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Courier New, Courier, monospace;"&gt;EnableJavaApplets=0&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Courier New, Courier, monospace;"&gt;EnableLiveConnect=0&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Courier New, Courier, monospace;"&gt;EnableJavaScript=0&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
IBM advierte que esta configuración puede afectar a contenido Java o JavaScript en los plugins de Notes.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Ya &lt;b&gt;existe un parche para las versiones de Notes para Windows&lt;/b&gt;, mientras que los parches para Mac y sistemas Linux aun están en desarrollo.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span lang="EN-GB"&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Security Bulletin: IBM Notes accepts Java applet and JavaScript tags&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;inside HTML emails (CVE-2013-0127, CVE-2013-0538)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www-01.ibm.com/support/docview.wss?uid=swg21633819"&gt;&lt;span lang="EN-GB"&gt;http://www-01.ibm.com/support/docview.wss?uid=swg21633819&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;n.runs-SA-2013.005 - IBM Lotus Notes - arbitrary code execution&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://seclists.org/fulldisclosure/2013/Apr/262"&gt;&lt;span lang="EN-GB"&gt;http://seclists.org/fulldisclosure/2013/Apr/262&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;span lang="EN-GB"&gt;Francisco López&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:flopez@hispasec.com"&gt;&lt;span lang="EN-GB"&gt;flopez@hispasec.com&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/Sxauou0qbZw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/Sxauou0qbZw/ibm-notes-ejecuta-applets-java-y-codigo.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-76kdKLbbC4M/UA0VFS1ZSwI/AAAAAAAAAsA/5NIQLSrrfko/s72-c/ibm-logo.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/ibm-notes-ejecuta-applets-java-y-codigo.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-7393288661608158324</guid><pubDate>Thu, 02 May 2013 08:48:00 +0000</pubDate><atom:updated>2013-05-03T10:54:14.834+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">crypt4you</category><category domain="http://www.blogger.com/atom/ns#">curso</category><category domain="http://www.blogger.com/atom/ns#">cifrado</category><title>Segunda lección en el MOOC Crypt4you Cifrado de discos: proteger tu privacidad de forma sencilla y efectiva, de Román Ramírez</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Dentro del &lt;b&gt;curso gratuito de Privacidad y Protección de Comunicaciones Digitales que se encuentra en el MOOC Crypt4you&lt;/b&gt;, se publica con fecha 29/04/2013 &lt;st1:personname productid="la Lección" w:st="on"&gt;la Lección&lt;/st1:personname&gt; 2 "&lt;i&gt;Cifrado de discos: proteger tu privacidad de forma sencilla y efectiva&lt;/i&gt;" del experto invitado Román Ramírez, Responsable de Seguridad en Arquitecturas, Sistemas y Servicios en la empresa Ferrovial y fundador del congreso de seguridad Rooted CON.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-zboaG4Oj7NI/T2U9ijxiPDI/AAAAAAAAAYE/NbUhFIV9QWc/s1600/crypt4you.PNG" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="83" src="http://1.bp.blogspot.com/-zboaG4Oj7NI/T2U9ijxiPDI/AAAAAAAAAYE/NbUhFIV9QWc/s320/crypt4you.PNG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
Más de alguna vez te habrás preguntado: ¿qué sucedería si se me pierde el ordenador portátil en un taxi, en el aeropuerto, etc.? Son lugares bastante más comunes de lo que imaginas para olvidarse éstos y otros dispositivos electrónicos. ¿Y si ese ordenador es el de mi trabajo donde hay datos de clientes e incluso algún informe confidencial que debía custodiar? Pues entonces ya sabes que tienes un grave problema. En esta lección, Román Ramírez nos enseña cómo proteger la información que te interesa se mantenga confidencial y ocultarla de ojos y oídos no autorizados, analizará y comparará diversos programas y opciones de cifrado. Comprobarás además que proteger tu información no es algo tan difícil, que está al alcance de todos y que sólo requiere de un poco de disciplina y sentido común.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Lección 2: Cifrado de discos: proteger tu privacidad de forma sencilla y efectiva&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Apartado 1. Introducción al cifrado: ¿por qué quiero cifrar?&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Apartado 2. ¿Qué es el cifrado de disco? Ventajas y desventajas&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Apartado 3. Funcionamiento del cifrado de disco&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Apartado 4. ¿Puedo usar el cifrado legalmente?&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Apartado 5. Herramientas de cifrado de disco&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Apartado 6. Un breve paseo por herramientas comerciales de cifrado&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Apartado 7. TrueCrypt: una herramienta gratuita&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Apartado 8. Conclusiones y resumen de puntos clave&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Apartado 9. Anexo: Ejemplo de uso de TrueCrypt con volúmenes ocultos&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Accesos directos:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
MOOC Crypt4you&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Cursos:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Privacidad y protección de comunicaciones digitales (actual)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El algoritmo RSA (ya completo)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.crypt4you.com/"&gt;http://www.crypt4you.com&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Lección 2 del curso Privacidad y protección de comunicaciones digitales:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Cifrado de discos: proteger tu privacidad de forma sencilla y efectiva&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/crypt4you/temas/privacidad-proteccion/leccion2/leccion2.html"&gt;http://www.criptored.upm.es/crypt4you/temas/privacidad-proteccion/leccion2/leccion2.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Se recuerda que el formato del MOOC Crypt4you es dinámico y, por tanto, el contenido de las lecciones puede experimentar cambios, siendo posible la inclusión de nuevas lecciones o bien la reordenación de las mismas dentro del índice publicado.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La siguiente lección del curso será "&lt;i&gt;Comunicaciones seguras mediante mensajería instantánea&lt;/i&gt;" del experto invitado Luis Delgado.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Jorge Ramió, Alfonso Muñoz&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Editores de Crypt4you&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/qjUIQICJAdE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/qjUIQICJAdE/segunda-leccion-en-el-mooc-crypt4you.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-zboaG4Oj7NI/T2U9ijxiPDI/AAAAAAAAAYE/NbUhFIV9QWc/s72-c/crypt4you.PNG" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/segunda-leccion-en-el-mooc-crypt4you.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-3886227306281201982</guid><pubDate>Wed, 01 May 2013 09:54:00 +0000</pubDate><atom:updated>2013-05-02T12:00:51.567+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">BitCoin</category><category domain="http://www.blogger.com/atom/ns#">juego</category><category domain="http://www.blogger.com/atom/ns#">software</category><title>El cliente para liga de videojuegos de ESEA, mina Bitcoins sin consentimiento del usuario</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Desde hace unos días, los usuarios de la liga de videojuegos ESEA han venido notando como sus equipos consumían gran cantidad de recursos a pesar de no estar ejecutando ningún programa. La razón es que &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;en el cliente necesario para jugar,&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt; &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;se ha incluido código que mina Bitcoins cuando el equipo está inactivo.&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt; La "&lt;/span&gt;&lt;i style="font-size: 13pt;"&gt;broma&lt;/i&gt;&lt;span style="font-size: 13pt;"&gt;", según los administradores, ha recaudado más de 3.000 dólares a costa de los usuarios.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-YpXSa4VvKIg/UYI5NBQ5l7I/AAAAAAAACgA/Wyh49ZbwssY/s1600/ESEA.gif" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="76" src="http://1.bp.blogspot.com/-YpXSa4VvKIg/UYI5NBQ5l7I/AAAAAAAACgA/Wyh49ZbwssY/s320/ESEA.gif" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;st1:personname productid="La ESEA" w:st="on"&gt;La &lt;a href="http://play.esea.net/"&gt;ESEA&lt;/a&gt;&lt;/st1:personname&gt;&lt;a href="http://play.esea.net/"&gt; (E-Sports EntertainmentAssociation) &lt;/a&gt;es una comunidad de videojuegos estadounidense que entre otras actividades, realiza ligas de juegos como Counter Strike, League of Legends o Team Fortress 2 con premios en metálico. Los miembros de la comunidad pagan mensualmente por el acceso, y para jugar en sus servidores es necesario instalar un cliente que, según el sitio oficial "&lt;i&gt;combate el uso de trucos y otras interrupciones del servicio&lt;/i&gt;".&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Aunque el sistema anti-trucos de ESEA es popular por su fiabilidad, la última versión incorporaba una funcionalidad que no había sido anunciada a los usuarios: &lt;b&gt;A los diez minutos de inactividad, el equipo comenzaba a minar Bitcoins.&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El cliente de ESEA hace uso del entorno OpenCL (ATI) y CUDA (Nvidia) en lo que se suele llamar un "&lt;i&gt;OpenCL miner&lt;/i&gt;", para ejecutar código que resuelve los hash de Bitcoin usando las unidades de proceso gráfico (GPUS) de los equipos de los usuarios. Puesto que las GPUs son más eficientes a la hora de minar Bitcoins, los equipos de jugadores de PC tienden a poseer GPUs de gama media-alta, y &lt;b&gt;el programa se encuentra instalado en miles de usuarios, el negocio les resulta rentable.&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Hace unos días, se empezaron a dar casos de jugadores cuyos antivirus detectaban procesos lanzados por el cliente de ESEA, y otros notaron que sus equipos comenzaron a utilizar gran cantidad de recursos estando inactivos. Finalmente, uno de los usuarios publicó un volcado de memoria de eseaclient.exe para encontrar esto:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;OpenCLdevices:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;1.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;2.&amp;nbsp; [0]&amp;nbsp; GeForce GT 630M&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;3.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;4.&amp;nbsp; No devices specified, using all GPU devices&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;5.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;6.&amp;nbsp; 30/04/2013 19:04:26, started OpenCL miner on platform 0, device 0&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;(GeForce GT 630M)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;7.&amp;nbsp; 30/04/2013 19:04:26, Setting server (macncheese.bigworker3 @&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;stratum2.bitcoin.cz:3333)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;8. stratum2.bitcoin.cz:3333 30/04/2013 19:04:26, checking for stratum...&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;9. stratum2.bitcoin.cz:3333 30/04/2013 19:04:26, no response to getwork,&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;using as stratum&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;10. stratum2.bitcoin.cz:3333 30/04/2013 19:04:31, 0:0:GeForce GT 630M&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Courier;"&gt;[0.489 MH/s (~0 MH/s)] [Rej: 0/0 (0.00%)]&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Ante la evidencia, los administradores de ESEA se han visto obligados a realizar declaraciones al respecto. En primer lugar, lpkane confirmaba en los foros que se había añadido el cliente para minar Bitcoins como una "&lt;i&gt;prueba de concepto&lt;/i&gt;" para el "&lt;i&gt;April fools day&lt;/i&gt;" (similar al día de los inocentes en algunos países) y que debido un fallo se había activado en todos los clientes. Sin embargo, 10 horas después, una nota del co-fundador de la comunidad afirmaba que había sido una funcionalidad que se estudió, se canceló, y que algunos trabajadores habían añadido al código por su cuenta.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
En resumen, &lt;b&gt;en dos semanas se consiguió minar el equivalente a 3.713,55 dólares en Bitcoins&lt;/b&gt; sin más gastos para ESEA que el de su credibilidad y unas horas de programación, dinero que se va a donar a asociaciones. Sin embargo, no hay plan para reembolsar a los usuarios el consumo eléctrico y el hardware dañado por la "&lt;i&gt;broma&lt;/i&gt;".&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Para más información y ampliación del incidente, se pueden visitar los hilos de Reddit:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.reddit.com/r/Games/comments/1dglil/popular_competitive_gaming_league_esea_admins/"&gt;http://www.reddit.com/r/Games/comments/1dglil/popular_competitive_gaming_league_esea_admins/&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.reddit.com/r/GlobalOffensive/comments/1dgad2/esea_client_basically_a_virus/"&gt;http://www.reddit.com/r/GlobalOffensive/comments/1dgad2/esea_client_basically_a_virus/&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
BitCoin: fabricando dinero digital ¿a costa de terceros?&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://unaaldia.hispasec.com/2011/06/bitcoin-fabricando-dinero-digital-costa.html"&gt;http://unaaldia.hispasec.com/2011/06/bitcoin-fabricando-dinero-digital-costa.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://en.bitcoin.it/wiki/OpenCL_miner"&gt;https://en.bitcoin.it/wiki/OpenCL_miner&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Bitcoin part 1&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://play.esea.net/index.php?s=forums&amp;amp;d=topic&amp;amp;id=492134"&gt;&lt;span lang="EN-GB"&gt;http://play.esea.net/index.php?s=forums&amp;amp;d=topic&amp;amp;id=492134&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;WARNING YOU ARE BEING MINED&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://play.esea.net/index.php?s=forums&amp;amp;d=topic&amp;amp;id=492102"&gt;&lt;span lang="EN-GB"&gt;http://play.esea.net/index.php?s=forums&amp;amp;d=topic&amp;amp;id=492102&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Bitcoin Fiasco&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://play.esea.net/index.php?s=news&amp;amp;d=comments&amp;amp;id=12692"&gt;&lt;span lang="EN-GB"&gt;http://play.esea.net/index.php?s=news&amp;amp;d=comments&amp;amp;id=12692&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;span lang="EN-GB"&gt;Francisco López&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;span lang="EN-GB"&gt;&lt;a href="mailto:flopez@hispasec.com"&gt;flopez@hispasec.com&lt;/a&gt;&lt;/span&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/hYi2wlkAKws" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/hYi2wlkAKws/el-cliente-para-liga-de-videojuegos-de.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-YpXSa4VvKIg/UYI5NBQ5l7I/AAAAAAAACgA/Wyh49ZbwssY/s72-c/ESEA.gif" height="72" width="72" /><thr:total>13</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/el-cliente-para-liga-de-videojuegos-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-490987300106806311</guid><pubDate>Tue, 30 Apr 2013 19:23:00 +0000</pubDate><atom:updated>2013-05-01T05:11:23.049+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">Viber</category><category domain="http://www.blogger.com/atom/ns#">Android</category><title>Salto de pantalla de bloqueo en Android a través de Viber</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;La aplicación de mensajería y VoIP Viber, añade un método (de los que han aparecido en los smartphones en los últimos meses) para &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;eludir la pantalla de bloqueo, esta vez solo para sistemas Android&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt;. El fallo es provocado por un mal control del bloqueo de la pantalla. Viber Media ya ha publicado una nueva versión que lo soluciona.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-W4VifmSTYmc/UYAa3WSfv7I/AAAAAAAACfw/dlXY8OWtkM4/s1600/viber.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-W4VifmSTYmc/UYAa3WSfv7I/AAAAAAAACfw/dlXY8OWtkM4/s320/viber.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
Viber es una aplicación de mensajería y VoIP para smartphones que permite realizar llamadas utilizando la red WiFi o 3G. También permite compartir con otros usuarios imágenes, vídeo, audio e&amp;nbsp; información de posicionamiento. Existen versiones para iOS, Android, Windows Phone (incluida la versión 8) y Symbian, entre otros. La red de Viber alcanzó 175 millones de usuarios entre todos los sistemas el pasado febrero.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La firma de seguridad vietnamita Bkav ha descubierto un fallo en el manejo del bloqueo de pantalla realizado por Viber. Este fallo &lt;b&gt;puede permitir a un atacante que tenga acceso físico al dispositivo eludir la pantalla de bloqueo y así tener acceso total al sistema.&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Para ello, &lt;b&gt;solo es necesario saber el contacto de la víctima y que esta tenga Viber instalado en su terminal&lt;/b&gt;. Así, se pueden enviar mensajes a través de la mensajería de la aplicación al dispositivo, hacer aparecer el teclado y, a través de distintos pasos dependientes del terminal, desbloquearlo sin necesidad de conocer la combinación de seguridad. &lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El fallo se debe a &lt;b&gt;un mal uso de los permisos de la aplicación&lt;/b&gt;. Existe un permiso que permite a las aplicaciones desactivar el bloqueo (por ejemplo, para responder a una llamada entrante). Viber hace uso de este permiso, pero parece fallar en el control del bloqueo cuando se realizan estas acciones.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Bkav ha publicado una serie de vídeos donde demuestran la explotación del fallo. Por ejemplo, para Google Nexus 4 y HTC Sensation XE:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.youtube.com/watch?&amp;amp;v=JQhNMJpAlto"&gt;http://www.youtube.com/watch?&amp;amp;v=JQhNMJpAlto&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.youtube.com/watch?v=gSB1MvGFfB4"&gt;http://www.youtube.com/watch?v=gSB1MvGFfB4&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Viber Media ya ha puesto a disposición de los usuarios &lt;b&gt;la versión 2.7, que soluciona este problema&lt;/b&gt;. Sin embargo, esta actualización no está disponible a través de Google Play, por lo que los usuarios del servicio deberán descargar el paquete de la aplicación directamente desde el enlace que se ha proporcionado a tal efecto.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
(&lt;a href="http://helpme.viber.com/index.php?/Knowledgebase/Article/View/409/60/viber-unlocks-screen"&gt;http://helpme.viber.com/index.php?/Knowledgebase/Article/View/409/60/viber-unlocks-screen&lt;/a&gt;).&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Para mayor seguridad en el futuro, es posible desactivar el comportamiento predeterminado de ventana emergente para los mensajes a través de las opciones de la aplicación.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span lang="EN-GB"&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Critical flaw in Viber allows full access to Android Smartphones,&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;bypassing lock screen&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.bkav.com/top-news/-/view_content/content/46264/critical-flaw-in-viber-allows-full-access-to-android-smartphones-bypassing-lock-screen"&gt;&lt;span lang="EN-GB"&gt;http://www.bkav.com/top-news/-/view_content/content/46264/critical-flaw-in-viber-allows-full-access-to-android-smartphones-bypassing-lock-screen&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;span lang="EN-GB"&gt;Francisco López&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;span lang="EN-GB"&gt;&lt;a href="mailto:flopez@hispasec.com"&gt;flopez@hispasec.com&lt;/a&gt;&lt;/span&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/9A4EzRuVG7c" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/9A4EzRuVG7c/salto-de-pantalla-de-bloqueo-en-android.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-W4VifmSTYmc/UYAa3WSfv7I/AAAAAAAACfw/dlXY8OWtkM4/s72-c/viber.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/04/salto-de-pantalla-de-bloqueo-en-android.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-275305680403453827</guid><pubDate>Mon, 29 Apr 2013 08:15:00 +0000</pubDate><atom:updated>2013-04-30T19:52:41.422+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">BOINC</category><category domain="http://www.blogger.com/atom/ns#">software</category><title>Múltiples vulnerabilidades en el proyecto grid BOINC</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13.0pt;"&gt;El proyecto &lt;b&gt;BOINC ha actualizado recientemente sus versiones cliente y servidor &lt;/b&gt;para corregir múltiples vulnerabilidades que podrían afectar a los usuarios de la red y sus proyectos.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-DDxzGZHyfeM/UX99kpSGpjI/AAAAAAAACfg/BxIxGzwYkKU/s1600/boinc_logo.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="133" src="http://3.bp.blogspot.com/-DDxzGZHyfeM/UX99kpSGpjI/AAAAAAAACfg/BxIxGzwYkKU/s320/boinc_logo.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
BOINC (Berkeley Open Infrastructure for Network Computing) es una red global de computación voluntaria, creada por la universidad de Berkeley y utilizada ampliamente por millones de usuarios para disponer de redes de ordenadores dedicados al análisis de datos que requieran una gran potencia de cómputo, relacionados generalmente con proyectos transcendentales como médicos (análisis del genoma, DNA@Home), meteorológicos (Climateprediction.net) o incluso astronómicos como el conocido SETI.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La red distribuida (grid) necesita de un cliente para acceder y poder disponer de la potencia de cómputo del ordenador conectado en ese momento así como un servidor que gestione y distribuya las peticiones de cómputo en cada momento.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Las vulnerabilidades que se han solucionado son las siguientes:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Diversos desbordamientos de memoria intermedia basada en pila en el parser XML (CVE-2013-2298), tanto en la versión cliente como servidor v7.x, y en la gestión de elementos file_signature, afectando esta vez sólo a las v6.10.58 y v6.12.34.&lt;br /&gt;&amp;nbsp; &amp;nbsp;&lt;/li&gt;
&lt;li&gt;Varias inyecciones SQL, en la parte servidor del planificador (boinc_db.cpp), y en el apartado web team_search.php vulnerable a través del parámetro type.&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Las vulnerabilidades así como otras funcionalidades han sido corregidas en las nuevas versiones 7.0.64/7.0.65 disponibles al público desde:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://boinc.berkeley.edu/download.php"&gt;http://boinc.berkeley.edu/download.php&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Multiple vulnerabilities in BOINC&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://seclists.org/oss-sec/2013/q2/214"&gt;http://seclists.org/oss-sec/2013/q2/214&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Proyectos que usan BOINC:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://es.wikipedia.org/wiki/Anexo:Proyectos_que_usan_BOINC"&gt;http://es.wikipedia.org/wiki/Anexo:Proyectos_que_usan_BOINC&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&amp;nbsp;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
José Mesa Orihuela&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:jmesa@hispasec.com"&gt;jmesa@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/YetBvW6pJtM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/YetBvW6pJtM/multiples-vulnerabilidades-en-el.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-DDxzGZHyfeM/UX99kpSGpjI/AAAAAAAACfg/BxIxGzwYkKU/s72-c/boinc_logo.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/04/multiples-vulnerabilidades-en-el.html</feedburner:origLink></item></channel></rss>
