<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">

<channel>
	<title>OpenSecurity</title>
	
	<link>http://www.opensecurity.es</link>
	<description>OpenSecurity es el blog sobre seguridad informática de la red de blogs comerciales Medios y Redes. En él podrás estar actualizado sobre las áreas de protección, formación en seguridad, información acerca de las últimas amenazas de la red, phising y spam, troyanos y virus, vulnerabilidades y parches de seguridad.</description>
	<lastBuildDate>Thu, 31 May 2012 10:00:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/openSecurity" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="opensecurity" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">openSecurity</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.feedness.com/alta/http://feeds.feedburner.com/openSecurity" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.bloglines.com/sub/http://feeds.feedburner.com/openSecurity" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.newsalloy.com/?rss=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.newsalloy.com/subrss3.gif">Subscribe with NewsAlloy</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.yourminis.com/subscribe.aspx?u=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.yourminis.com/images/addtoyourminisbadge.gif">Subscribe with Yourminis.com</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://download.attensa.com/app/get_attensa.html?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.attensa.com/blogs/attensa/WindowsLiveWriter/BadgeredintoBadges_10C02/attensa_feed_button5.gif">Subscribe with Attensa for Outlook</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://hub.netomat.net/account/account.autoSubscribe.jspa?urls=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.netomat.net/blogger/images/icon_netomat_feedbutton.gif">Subscribe with netomat Hub</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.flurry.com/pushRssFeed.do?r=fb&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.flurry.com/images/flurry_rss_logo2.gif">Subscribe with Flurry</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><item>
		<title>Un 17% de los PC no cuenta con protección de seguridad</title>
		<link>http://www.opensecurity.es/pc-navegan-sin-proteccion/</link>
		<comments>http://www.opensecurity.es/pc-navegan-sin-proteccion/#comments</comments>
		<pubDate>Thu, 31 May 2012 10:00:18 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Análisis]]></category>
		<category><![CDATA[Seguridad OS]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[estudios]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[McAfree]]></category>
		<category><![CDATA[naevgación]]></category>
		<category><![CDATA[soluciones]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5633</guid>
		<description><![CDATA[De acuerdo con un estudio de McAfee basado en el análisis de más de 27 millones de ordenadores en 24 países, un 17% de las PCs en el mundo se conectan a internet protección de seguridad, a pesar del riesgo que eso conlleva. Singapur encabeza la lista de los países con mayor número de ordenadores [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display:block; margin-left:auto; margin-right:auto;" src="http://www.opensecurity.es/wp-content/uploads/2012/05/pcunpr.jpg" alt="Pcunpr" title="pcunpr.jpg" border="0" width="500" height="314" /></p>
<p style='text-align:justify;'>De acuerdo con un estudio de <a rel="nofollow" href="https://blogs.mcafee.com/consumer/consumer-threat-alerts/mcafee-releases-results-of-global-unprotected-rates">McAfee</a> basado en el análisis de más de <strong>27 millones de ordenadores</strong> en 24 países, un <strong>17% de las PCs en el mundo</strong> se conectan a internet protección de seguridad, a pesar del riesgo que eso conlleva.</p>
<p style='text-align:justify;'><strong>Singapur</strong> encabeza la lista de los países con mayor número de ordenadores expuestos con un <strong>21.75%</strong>, pero por poco menos le sigue <strong>México</strong> con un 21.57%, al igual que <strong>España</strong> con un 21.75%. <strong>Estados Unidos</strong> también se encuentra entre los primeros países con un 19.32%. Por el otro lado, el estudio encontré a <strong>Finlandia como el país con mayor &#8220;protección&#8221;</strong> al registrar que tan sólo un 9.7% de los usuarios se conectan a la red sin contar con alguna solución de seguridad.</p>
<p style='text-align:justify;'>Dentro de estos datos también se incluyen ordenadores que, si bien tienen instalado software de seguridad, este se encuentra <strong>desactualizado o ha sido desactivado</strong>, lo que es prácticamente igual a no tener nada. Pero separando categorías, el estudio reporta que España ocupa el primer lugar en usuarios que <strong>se conectan a Internet sin tener un antivirus instalado</strong>, en tanto que Singapur encabeza la categoría de ordenadores con <strong>software caduco</strong> con un 11.75%.</p>
<p style='text-align:justify;'>Steve Petracca, de la firma McAfee, dijo al respecto: <em>&#8220;La libertad de navegar en Internet viene con el riesgo de amenazas no deseadas, y los cibercriminales están en busca de víctimas inocentes. Con el crecimiento del número de ataques contra consumidores, es importante que ese 17% de usuarios que no están protegidos actualicen a un software antivirus antes de que sea demasiado tarde.&#8221;</em></p>
<p style='text-align:justify;'>Por otra parte, a pesar del incremento en amenazas de seguridad dirigidas a usuarios de dispositivos móviles, también se reporta que un <strong>96% de los tables y smartphones</strong> en el mundo son utilizados sin software de seguridad.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/Ko2ezq4mrR1tRzEIwA8uduVV8AA/0/da"><img src="http://feedads.g.doubleclick.net/~a/Ko2ezq4mrR1tRzEIwA8uduVV8AA/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/Ko2ezq4mrR1tRzEIwA8uduVV8AA/1/da"><img src="http://feedads.g.doubleclick.net/~a/Ko2ezq4mrR1tRzEIwA8uduVV8AA/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=iGnMskqdEVk:KGOmgVw_rE0:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=iGnMskqdEVk:KGOmgVw_rE0:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/pc-navegan-sin-proteccion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Documentos PDF maliciosos aprovechan las Olimpiadas de 2012</title>
		<link>http://www.opensecurity.es/documentos-pdf-maliciosos-olimpiadas-2012/</link>
		<comments>http://www.opensecurity.es/documentos-pdf-maliciosos-olimpiadas-2012/#comments</comments>
		<pubDate>Tue, 29 May 2012 10:00:47 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Phising y SPAM]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[exploits]]></category>
		<category><![CDATA[Juegos Olímpicos]]></category>
		<category><![CDATA[Londres 212]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[pdf]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5628</guid>
		<description><![CDATA[Faltan tan sólo unas semanas para que arranquen oficialmente los Juegos Olímpicos de Londres 2012, y como era de esperarse, con ello también comienza a intensificare las amenazas que se aprovechan de este próximo evento para atacar a los usuarios. Uno de los últimos casos que reporta la firma de seguridad F-Secure es el de [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display:block; margin-left:auto; margin-right:auto;" src="http://www.opensecurity.es/wp-content/uploads/2012/05/pdflond.jpg" alt="Pdflond" title="pdflond.jpg" border="0" width="500" height="328" /></p>
<p style='text-align:justify;'>Faltan tan sólo unas semanas para que arranquen oficialmente los <strong>Juegos Olímpicos de Londres 2012</strong>, y como era de esperarse, con ello también comienza a intensificare las amenazas que se aprovechan de este próximo evento para atacar a los usuarios.</p>
<p style='text-align:justify;'>Uno de los últimos casos que reporta la firma de seguridad F-Secure es el de un <strong>documento PDF</strong> que se hace pasar por el <strong>calendario de los Juegos Olímpicos</strong>. Cuando el documento es abierto, a simple vista pareciera que no hay nada extraño ya que todo lo que se presenta es una copia del calendario oficial, sin embargo, en segundo plano y de manera completamente silenciosa, <strong>se explota una vulnerabilidad corregida</strong> anteriormente en Adobe Reader y Acrobat.</p>
<p style='text-align:justify;'>El exploit tiene como objetivo conectarse a un sitio web chino que al parecer<strong> sirvió o planea servir software malicioso</strong>, pues en estos momentos parece no estar disponible. Sin embargo, eso no evitará que puedan distribuirse nuevos documentos que apunten a otros servidores.</p>
<p style='text-align:justify;'>La firma de seguridad ha recomendado a todos los usuarios mantenerse muy alertas <strong>ante cualquier correo electrónico con tema olímpico</strong>, en especial si contiene algún link o achivos adjunto, pues es muy probable que durante las próximas semanas la red comience a inundarse de este tipo de amenazas, y no sólo a través de correo electrónico, sino también en <strong>redes sociales como Facebook y Twitter</strong>. Así mismo, esto también nos recuerda la importancia de <strong>tener actualizado nuestro software</strong>, en este caso Adobe Reader y Acrobat.</p>
<p style='text-align:justify;'>Cabe mencionar que el calendario oficial de los próximos Juegos Olímpicos se puede descargar desde el <a rel="nofollow" href="http://www.london2012.com/documents/ticketing/london-2012-olympic-games-day-by-day-schedule.pdf">sitio web</a> de Londres 2012.</p>
<p>(vía: <a rel="nofollow" href="http://www.net-security.org/malware_news.php?id=2124">Net-Security</a>)</p>

<p><a href="http://feedads.g.doubleclick.net/~a/GwBIv2Nkuse_hESYdASbqlKC788/0/da"><img src="http://feedads.g.doubleclick.net/~a/GwBIv2Nkuse_hESYdASbqlKC788/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/GwBIv2Nkuse_hESYdASbqlKC788/1/da"><img src="http://feedads.g.doubleclick.net/~a/GwBIv2Nkuse_hESYdASbqlKC788/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=uNxWViqbg-c:BTv-7nRpAAY:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=uNxWViqbg-c:BTv-7nRpAAY:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/documentos-pdf-maliciosos-olimpiadas-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Yahoo! Axis filtra su clave de seguridad en Chrome</title>
		<link>http://www.opensecurity.es/yahoo-axis-filra-firma-seguridad-chrome/</link>
		<comments>http://www.opensecurity.es/yahoo-axis-filra-firma-seguridad-chrome/#comments</comments>
		<pubDate>Sun, 27 May 2012 10:00:00 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Axis]]></category>
		<category><![CDATA[certificados]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[extensiones]]></category>
		<category><![CDATA[firma de seguridad]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5620</guid>
		<description><![CDATA[El día de ayer Yahoo! lanzó oficialmente Axis, un navegador y buscador disponible como aplicación nativa en iOS, así como en forma de extensión para otros navegadores web como Google Chrome, Firefox e Internet Explorer. Sin embargo, su lanzamiento no inició con el pie derecho en cuanto a seguridad, pues en un grave descuido de [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display:block; margin-left:auto; margin-right:auto;" src="http://www.opensecurity.es/wp-content/uploads/2012/05/axiskey.jpg" alt="Axiskey" title="axiskey.jpg" border="0" width="500" height="311" /></p>
<p style='text-align:justify;'>El día de ayer Yahoo! lanzó oficialmente <strong>Axis</strong>, un navegador y buscador disponible como aplicación nativa en iOS, así como en forma de extensión para otros navegadores web como Google Chrome, Firefox e Internet Explorer. Sin embargo, su lanzamiento no inició con el pie derecho en cuanto a seguridad, pues en un grave descuido de la compañía, la <strong>extensión para Google Chrome</strong> fue publicada junto con el <strong>certificado de seguridad privado de Yahoo</strong>.</p>
<p style='text-align:justify;'>Un hacker conocido como <strong>Nik Cubrilovic</strong> publicó en su <a rel="nofollow" href="http://nikcub.appspot.com/posts/yahoo-axis-chrome-extension-leaks-private-certificate-file">blog oficial</a> este descubrimiento, mismo que permitiría a un atacante crear una <strong>extensión maligna</strong> que está <strong>autenticada con la clave privada de Yahoo</strong>.</p>
<p style='text-align:justify;'><em>&#8220;El archivo de certificado es utilizado por Yahoo! para firmar el paquete de extensiones, y que fue utilizado en Chrome y la WebStore para autenticar que el paquete es de Yahoo. Con acceso al archivo privado de certificado, un usuario malicioso es capaz de crear una extensión falsificada que Chrome reconocerá como si fuera desarrollada por Yahoo. La principal implicación es que con este archivo y una extensión falsa, es posible crear un paquete que capture todo el tráfico web, incluyendo contraseñas y las cookies de sesión.&#8221;</em>, explicó Cubrilovic.</p>
<p style='text-align:justify;'>Cubrilovic también publicó una demostración del problema al crear una extensión llamada &#8220;yahoo-spoof&#8221;, la cual es un clon de Axis y está perfectamente autenticada con la clave de Yahoo. Eso sí, la compañía del buscador no tardó en responder y ya ha lanzado una <strong>actualización de la extensión de Axis</strong> que utiliza un nuevo certificado de seguridad, en tanto que el anterior ha sido revocado.</p>
<p style='text-align:justify;'>Debido al accidentado lanzamiento, la firma de seguridad <a rel="nofollow" href="http://nakedsecurity.sophos.com/2012/05/24/yahoo-leaks-its-own-private-key-via-new-axis-chrome-extension/">Sophos</a> ha recomendado a los usuarios <strong>esperar un poco antes de utilizar Axis</strong>, sólo por si en los próximos días no se dan a conocer nuevos problemas.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/43R9t4n9S7bmOgj4E9PKcQ-pGDU/0/da"><img src="http://feedads.g.doubleclick.net/~a/43R9t4n9S7bmOgj4E9PKcQ-pGDU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/43R9t4n9S7bmOgj4E9PKcQ-pGDU/1/da"><img src="http://feedads.g.doubleclick.net/~a/43R9t4n9S7bmOgj4E9PKcQ-pGDU/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=vFVRCCYMkm8:TohiVardjAY:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=vFVRCCYMkm8:TohiVardjAY:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/yahoo-axis-filra-firma-seguridad-chrome/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Reportan nuevos ataques que explotan un fallo de Flash Player</title>
		<link>http://www.opensecurity.es/reportan-nuevos-ataques-explotan-fallo-flash-player/</link>
		<comments>http://www.opensecurity.es/reportan-nuevos-ataques-explotan-fallo-flash-player/#comments</comments>
		<pubDate>Thu, 24 May 2012 10:00:31 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Actualizaciones]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[fallos]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[parches]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5616</guid>
		<description><![CDATA[A pesar de que han pasado más de tres meses desde que Adobe solución una vulnerabilidad crítica en su plugin web Flash Player, actualmente se sigue reportando la aparición de nuevos exploits, cuyas víctimas son los usuarios que todavía no han decidido descargar las últimas actualizaciones. La vulnerabilidad en cuestión, identificada como CVE-2012-0754, afecta a [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display:block; margin-left:auto; margin-right:auto;" src="http://www.opensecurity.es/wp-content/uploads/2012/05/flashp-l.jpg" alt="Flashp l" title="flashp-l.jpg" border="0" width="450" height="250" /></p>
<p style='text-align:justify;'>A pesar de que han pasado más de tres meses desde que <strong>Adobe </strong>solución una vulnerabilidad crítica en su plugin web <strong>Flash Player</strong>, actualmente se <a rel="nofollow" href="http://threatpost.com/en_us/blogs/months-after-patch-targeted-attacks-still-using-adobe-flash-bug-052312">sigue reportando</a> la aparición de <strong>nuevos exploits</strong>, cuyas víctimas son los usuarios que todavía no han decidido descargar las últimas actualizaciones.</p>
<p style='text-align:justify;'>La vulnerabilidad en cuestión, identificada como <strong>CVE-2012-0754</strong>, afecta a todas las versiones del popular plugin web en plataformas Windows, Linux, Solaris y Android y permite la <strong>ejecución de código malicioso.</strong> Pero si bien Adobe lanzó un parche en febrero, un reciente informe de <a rel="nofollow" href="http://blog.xecure-lab.com/2012/05/malicious-pdf-used-in-apt-attacks.html">Xecure Lab</a> alerta de la circulación de nuevos ataques que tienen como finalidad <strong>propagar un troyano de la familia &#8220;SB&#8221;</strong> por medio de la mencionada vulnerabilidad.</p>
<p style='text-align:justify;'>Anteriormente se había detectado que este malware estaba siendo distribuido mediante d<strong>ocumentos de Microsoft Word</strong>, los cuales tienen incrustado un objeto en Flash que se encarga de descargar desde un servidor remoto un archivo MP4 y que incluye el código malicioso encargado de explotar el fallo de seguridad. Sin embargo, según explica Xecure, ahora se ha descubierto una nueva variante del troyano en <strong>documentos PDF maliciosos</strong>, y con la característica de que los archivos MP4 ya se encuentran incrustados dentro del mismo documento.</p>
<p style='text-align:justify;'>Desde el mes de febrero Adobe ha lanzado tres <a href="http://www.opensecurity.es/tag/flash-player/">actualizaciones para Flash Player</a>, por lo que los usuarios propensos a estos ataques también están expuestos a otros múltiples fallos de seguridad. Para descargar su última versión disponible, sólo tienen que dirigirse al <a rel="nofollow" href="http://get.adobe.com/flashplayer/">Centro de Descrgas</a> en el sitio web de Adobe o bien ejecutar el <strong>mecanismo de actualizaciones de Flash Player</strong>.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/HQmhVYdt0ZmIwXyoAnihZo_gkXw/0/da"><img src="http://feedads.g.doubleclick.net/~a/HQmhVYdt0ZmIwXyoAnihZo_gkXw/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/HQmhVYdt0ZmIwXyoAnihZo_gkXw/1/da"><img src="http://feedads.g.doubleclick.net/~a/HQmhVYdt0ZmIwXyoAnihZo_gkXw/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=k2yqTD0ZOQU:YC0rnFy8H2I:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=k2yqTD0ZOQU:YC0rnFy8H2I:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/reportan-nuevos-ataques-explotan-fallo-flash-player/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pinterest es aprovechado para distribuir encuestas scam</title>
		<link>http://www.opensecurity.es/pinterest-aprovechado-distribuir-scam/</link>
		<comments>http://www.opensecurity.es/pinterest-aprovechado-distribuir-scam/#comments</comments>
		<pubDate>Tue, 22 May 2012 10:00:54 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[encuestas]]></category>
		<category><![CDATA[pin]]></category>
		<category><![CDATA[Pinterest]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5609</guid>
		<description><![CDATA[A pesar de que Pinterest es una red social relativamente nueva (se lanzó a principios de 2010), su constante popularidad ya ha conseguido que los cibercriminales la vean como un blanco muy atractivo para distribuir estafas y atrapar nuevas víctimas. Según un reciente reporte de Trend Micro, se ha detectado una nueva oledada de scam [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display:block; margin-left:auto; margin-right:auto;" src="http://www.opensecurity.es/wp-content/uploads/2012/05/pintscam.jpg" alt="Pintscam" title="pintscam.jpg" border="0" width="500" height="320" /></p>
<p style='text-align:justify;'>A pesar de que <strong>Pinterest</strong> es una red social relativamente nueva (se lanzó a principios de 2010), su constante popularidad ya ha conseguido que los <strong>cibercriminales</strong> la vean como un blanco muy atractivo para distribuir estafas y atrapar nuevas víctimas.</p>
<p style='text-align:justify;'>Según un reciente reporte de <a rel="nofollow" href="http://blog.trendmicro.com/bogus-pinterest-pins-lead-to-survey-scams/">Trend Micro</a>, se ha detectado una <strong>nueva oledada de scam</strong> en esta red social que, a base de <strong>pins o posts falsos</strong>, redireccionan a los usuarios a páginas en las que deben contestan <strong>encuestas en línea</strong>. Como gancho, se asegura que estas encuestas son para poder ganar de forma inmediata algunos premios, entre ellos <strong>tarjetas de regalo y descuentos</strong> para diferentes tiendas y establecimientos como JStarBucks, Walmart, Apple Store, entre otras.</p>
<p style='text-align:justify;'>Las víctimas que terminan visitando estas páginas se les pide que ingresen diferentes datos personales así como su <strong>número de teléfono móvil</strong>, el cual supuestamente será utilizado para enviarles el código de descuento. Además, otras páginas también requieren que la víctima ingrese una <strong>cuenta de correo electrónico auténtica</strong>, la cual deberá verificar haciendo clic en un mensaje que le será enviado, y para que los usuarios no duden de su supuesta legitimidad, estos mensajes <strong>se hacen pasar por notificaciones oficiales de Pinterest</strong>.</p>
<p style='text-align:justify;'>La firma de seguridad también señala que los enlaces maliciosos primero llevan a los usuarios a sitios de <strong>seguimiento de publicidad</strong>, por lo que los estafadores obtienen una ganancia cada vez que alguien hace clic en un enlace contesten o no las encuestas. Si bien Pinterest ha estado eliminando constantemente este tipo de posts falsos, parece que los cibercriminales seguirán intensificando sus publicaciones, por lo que les recomendamos <strong>tener mucha precaución</strong> antes de seguir un enlace o re-enviar un pin a otros usuarios.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/NA8Fw2ZgNZbixci5kW2yVpSyxYg/0/da"><img src="http://feedads.g.doubleclick.net/~a/NA8Fw2ZgNZbixci5kW2yVpSyxYg/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/NA8Fw2ZgNZbixci5kW2yVpSyxYg/1/da"><img src="http://feedads.g.doubleclick.net/~a/NA8Fw2ZgNZbixci5kW2yVpSyxYg/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=AK40afsfqp4:IlMFpnPOHIs:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=AK40afsfqp4:IlMFpnPOHIs:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/pinterest-aprovechado-distribuir-scam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataques de phishing a usuarios de Hotmail mediante alertas falsas</title>
		<link>http://www.opensecurity.es/ataques-phishing-hotmail-alertas-falsas/</link>
		<comments>http://www.opensecurity.es/ataques-phishing-hotmail-alertas-falsas/#comments</comments>
		<pubDate>Mon, 21 May 2012 10:00:37 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Phising y SPAM]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[Hotmail]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5603</guid>
		<description><![CDATA[Mediante mensajes engañosos que simulan ser enviados por el equipo de Windows Live de Microsoft, cibercriminales han puesto en marcha una campaña de phishing contra usuarios de Hotmail que tiene como fin robar sus datos. En estos mensajes se intenta alamar a las víctimas haciéndoles creer que su servicio ha sido suspendido debido a que [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display: block; margin-left: auto; margin-right: auto; border: 1px solid #ccc;" title="hotmail-login.jpg" src="http://www.opensecurity.es/wp-content/uploads/2012/05/hotmail-login.jpg" alt="Hotmail login" width="500" height="270" border="0" /></p>
<p style="text-align: justify;">Mediante mensajes engañosos que simulan ser enviados por el equipo de <strong>Windows Live de Microsoft</strong>, cibercriminales han puesto en marcha una campaña de phishing contra <strong>usuarios de Hotmail</strong> que tiene como fin <strong>robar sus datos</strong>.</p>
<p style="text-align: justify;">En estos mensajes se intenta alamar a las víctimas haciéndoles creer que su <strong>servicio ha sido suspendido </strong>debido a que se detectó la emisión de una gran cantidad de mensajes basura desde su cuenta de correo electrónico, lo cual estaría violando los Términos de Servicio de Hotmail. Sin embargo, en el mismo mensaje se ofrece una supuesta solución para poder reactivar la cuenta: <strong>hacer clic en un enlace y confirmar su información</strong>.</p>
<p style="text-align: justify;">A pesar de lo contradictorio del supuesto reporte (si la cuenta ya está bloqueada cómo es posible tener acceso a la bandeja de entrada), los usuarios que deciden hacer clic en el mensaje obviamente no son enviados a ningún sitio web de Microsoft, sino a una página maliciosa que copia fielmente la interfaz de Hotmail y en donde se les pide introducir su <strong>ID de Windows Live y Contraseña</strong>. Eso sí, después de introducir los datos, las víctimas son redireccionados a una página legítima de Windows Live, aunque para este punto <strong>sus datos ya están en manos de los criminales</strong>.</p>
<p style="text-align: justify;">Lo irónico de todo esto es que, una vez que la cuenta ha sido robada, es muy probable que ahora sí sea utilizada para para <strong>enviar spam masivo y atacar a otros usuarios</strong>. Así que nuevamente les recomendamos mantenerse alertas ante este tipo de mensajes y siempre evitar hacer clic en cualquier enlace en donde se les pida <strong>&#8220;verificar&#8221; sus datos de acceso</strong>. Aunque este tipo de tácticas no son nada nuevas, por lo visto siguen teniendo éxito para cazar nuevas víctimas.</p>
<p>(vía: <a href="http://www.hoax-slayer.com/windows-live-blocked-phishing-scam.shtml" rel="nofollow">Hoax-Slayer</a>)</p>

<p><a href="http://feedads.g.doubleclick.net/~a/V-PoROCRts-aE65JuECAApn8rmU/0/da"><img src="http://feedads.g.doubleclick.net/~a/V-PoROCRts-aE65JuECAApn8rmU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/V-PoROCRts-aE65JuECAApn8rmU/1/da"><img src="http://feedads.g.doubleclick.net/~a/V-PoROCRts-aE65JuECAApn8rmU/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=dPbHenBcAWo:aCjgkQ0_W5A:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=dPbHenBcAWo:aCjgkQ0_W5A:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/ataques-phishing-hotmail-alertas-falsas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gusano se propaga por mensajes privados de Facebook</title>
		<link>http://www.opensecurity.es/gusano-propaga-mensajes-privados-facebook/</link>
		<comments>http://www.opensecurity.es/gusano-propaga-mensajes-privados-facebook/#comments</comments>
		<pubDate>Sat, 19 May 2012 10:00:25 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[mensajes privados]]></category>
		<category><![CDATA[redes sociales]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5596</guid>
		<description><![CDATA[Investigadores de la firma Trend Micro han dado alerta sobre un nuevo gusano que se propaga a través del sistema de mensajes privados (inbox) de Facebook. El ataque comienza con mensajes aparentemente inofensivos que apuntan a la descarga de un archivo llamado &#8220;May09-Picture18.JPG_www.facebook.com.zip”, lo cual puede hacer suponer a la víctima que se trata de [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display: block; margin-left: auto; margin-right: auto;" title="fbworm.jpg" src="http://www.opensecurity.es/wp-content/uploads/2012/05/fbworm.jpg" alt="Fbworm" width="494" height="280" border="0" /></p>
<p style="text-align: justify;">Investigadores de la firma <strong>Trend Micro</strong> han <a href="http://blog.trendmicro.com/worm-spreads-via-facebook-private-messages-instant-messengers/" rel="nofollow">dado alerta</a> sobre un nuevo gusano que se propaga a través del sistema de mensajes privados (inbox) de <strong>Facebook</strong>.</p>
<p style="text-align: justify;">El ataque comienza con mensajes aparentemente inofensivos que apuntan a la descarga de un archivo llamado &#8220;<strong>May09-Picture18.JPG_www.facebook.com.zip</strong>”, lo cual puede hacer suponer a la víctima que se trata de una fotografía de algún perfil de la red social. Sin embargo, cuando el usuario intenta visualizar la supuesta imagen, lo que se ejecuta un código malicios identificado como WORM_STECKCT.EVL, cuya primera tarea es finalizar cualquier servicio y proceso relacionado con<strong> soluciones antivirus</strong> para posteriormente conectarse a un sitio web remoto y poder <strong>enviar y recibir información</strong>.</p>
<p style="text-align: justify;">Una vez alojado en el sistema, dicho código también se encarga de <strong>descargar y ejecutar otra amenaz</strong>a que ha sido identificada como WORM_EBOOM.AC. Este gusano tiene la capacidad de registrar toda la <strong>actividad de navegación</strong> del usuario en redes sociales como MySpace, Twitter, WordPress y Facebook, incluyendo conversaciones. Así mismo, y es en este punto en donde se da la propagación, la amenaza aprovecha la cuenta de Facebook de la víctima para<strong> distribuir mensajes maliciosos a toda su lista de contactos</strong>.</p>
<p style="text-align: justify;">Dado que el código malicioso es distribuido mediante mensajes utilizando cuentas legítimas, es normal que muchos usuarios caigan en la trampa y hagan clic en un enlace pensando que realmente se trata de algo inofensivo. Este tipo de técnicas no son nada nuevas ya que llevan mucho tiempo en aplicaciones de mensajería instantánea como <strong>Windows Live Messenger</strong>, pero con el boom de las redes sociales, ahora vemos cómo los cibercriminales se enfocan en otros nichos.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/eeY84Pmi3u28E2obqmjgS8-HlK0/0/da"><img src="http://feedads.g.doubleclick.net/~a/eeY84Pmi3u28E2obqmjgS8-HlK0/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/eeY84Pmi3u28E2obqmjgS8-HlK0/1/da"><img src="http://feedads.g.doubleclick.net/~a/eeY84Pmi3u28E2obqmjgS8-HlK0/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=9KNkFt0eEAI:Qsai94Av1Hs:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=9KNkFt0eEAI:Qsai94Av1Hs:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/gusano-propaga-mensajes-privados-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple corrige 14 vulnerabilidades en QuickTime para Windows</title>
		<link>http://www.opensecurity.es/apple-corrige-14-vulnerabilidades-quicktime-windows/</link>
		<comments>http://www.opensecurity.es/apple-corrige-14-vulnerabilidades-quicktime-windows/#comments</comments>
		<pubDate>Fri, 18 May 2012 10:00:13 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Actualizaciones]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[correcciones]]></category>
		<category><![CDATA[parches]]></category>
		<category><![CDATA[QuickTime Player]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5592</guid>
		<description><![CDATA[Si cuentan con QuickTime para Windows, nuevamente ha llegado el momento de que actualicen, pues Apple acaba de lanzar la actualización 7.7.2 de su reproductor multimedia en su versión para el sistema operativo de Microsoft. Esta actualización tiene como única finalidad poner fin a un total de 17 vulnerabilidades de seguridad, las cuales, según se [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display: block; margin-left: auto; margin-right: auto;" title="" src="http://www.opensecurity.es/wp-content/uploads/2011/11/quicktm.jpg" alt="image" /></p>
<p style="text-align: justify;">Si cuentan con <strong>QuickTime para Windows</strong>, nuevamente ha llegado el momento de que actualicen, pues Apple acaba de lanzar la<strong> actualización 7.7.2</strong> de su reproductor multimedia en su versión para el sistema operativo de Microsoft.</p>
<p style="text-align: justify;">Esta actualización tiene como única finalidad poner fin a un total de <strong>17 vulnerabilidades de seguridad</strong>, las cuales, según se detalla en un <a href="http://support.apple.com/kb/HT5261" rel="nofollow">reporte de seguridad</a> publicado por la compañía de Cupertino, fueron descubiertas en su mayoría mediante la HP Zero Day Initiative y pueden ser aprovechadas por cibercriminales para <strong>ejecutar código malicioso</strong> en el sistema.</p>
<p style="text-align: justify;">De acuerdo con el mismo reporte, los usuarios con cualquier versión de QuickTime anterior a la 7.7.2 pueden ser víctimas de ataques al <strong>visitar una página web maliciosa</strong> que tenga incrustado objetos de QuickTime maliciosos, o al utilizar este reproductor para abrir imágenes .PNG o intentar reproducir archivos de vídeo en formato <strong>MPEG, MP4 o QTVR</strong> que hayan sido especialmente modificados.</p>
<p style="text-align: justify;">Si bien estas correcciones sólo han sido incluidas en esta nueva versión de QuickTime para Windows, Apple también ha señalado que cinco de estas catorce vulnerabilidades ya fueron<strong> solucionadas anteriormente en Mac OS X Lion</strong> con la actualización 10.7.3, así como en <strong>Mac OS X 10.6 (Snow Leopard)</strong> con la Actualización de Seguridad 2012-001, mismas que están disponibles desde principios de febrero de 2012.</p>
<p style="text-align: justify;">Los usuarios de Windows ya pueden descargar la última versión de QuickTime desde la <a href="http://support.apple.com/kb/DL837" rel="nofollow">página oficial </a>de este reproductor o utilizando la herramienta <strong>Actualización de Software de Apple</strong>. Como lo hacemos normalmente, les recomendamos<strong> actualizar lo más pronto posible </strong>para poder corregir dichos problemas y mantenerse a salvo de posibles ataques, aunque hasta el momento no se tienen reportes de exploits activos.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/u3WPsW8-Y-sB-31M17LzfzEuh44/0/da"><img src="http://feedads.g.doubleclick.net/~a/u3WPsW8-Y-sB-31M17LzfzEuh44/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/u3WPsW8-Y-sB-31M17LzfzEuh44/1/da"><img src="http://feedads.g.doubleclick.net/~a/u3WPsW8-Y-sB-31M17LzfzEuh44/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=cC6N2EexVTc:g04410AwXq8:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=cC6N2EexVTc:g04410AwXq8:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/apple-corrige-14-vulnerabilidades-quicktime-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Avira AV impide iniciar Windows por un error en una actualización</title>
		<link>http://www.opensecurity.es/avira-antivirus-bloquea-por-error-aplicaciones-legitimas-inicio-windows/</link>
		<comments>http://www.opensecurity.es/avira-antivirus-bloquea-por-error-aplicaciones-legitimas-inicio-windows/#comments</comments>
		<pubDate>Wed, 16 May 2012 10:00:50 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Avira]]></category>
		<category><![CDATA[Avira Antivirus]]></category>
		<category><![CDATA[falso positivo]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5587</guid>
		<description><![CDATA[Debido a una actualización de seguridad para distintas versiones de pago Avira Antivirus, numerosos usuarios de esta solución de seguridad han tenido que experimentar una serie de problemas en sus equipos, entre ellos el no poder iniciar sesion en Windows de manera apropiada. El catrastrófico problema se generó tras el lanzamiento de Service Pack 0, [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display: block; margin-left: auto; margin-right: auto;" title="aviravpr.jpg" src="http://www.opensecurity.es/wp-content/uploads/2012/05/aviravpr.jpg" alt="Aviravpr" width="487" height="311" border="0" /></p>
<p style="text-align: justify;">Debido a una actualización de seguridad para distintas versiones de pago <strong>Avira Antivirus</strong>, numerosos usuarios de esta solución de seguridad han tenido que experimentar una serie de problemas en sus equipos, entre ellos el <strong>no poder iniciar sesion en Windows</strong> de manera apropiada.</p>
<p style="text-align: justify;">El catrastrófico problema se generó tras el lanzamiento de <strong>Service Pack 0</strong>, que aunque se suponía era una actualización con mejoras, su instalación provocó todo lo contrario: que el componente <strong>ProActiv</strong> (responsable de monitorear en tiempo real posibles amenazas de seguridad en el equipo) comenzara a detectar <strong>procesos legítimos de Windows como maliciosos</strong>, llegando en algunas ocasiones a bloquearlos y ocasionando que el usuario no pueda iniciar sesión. Además, algunos usuarios también han llegado a reportar el bloqueo de otro tipo de programas como <strong>Microsoft Office</strong> y el <strong>sistema de actualizaciones de Chrome</strong>.</p>
<p style="text-align: justify;">Entre los productos afectados por estos falsos positivos se encuentran Avira Professional Security, Avira Internet Security 2012 y Avira Antivirus Premium 2012. La firma de seguridad alemana ya ha eliminado la fallida actualización y <a href="http://www.avira.com/en/proactiv-application-blocking" rel="nofollow">acaba de lanzar</a> un <strong>nuevo parche que soluciona los falsos positivos</strong>, por lo que los usuarios que estén experimentando problemas sólo tienen que volver a actualizar su antivirus mediante el centro de descargas. En el caso de aquellos que no puedan iniciar sesión en Windows, es necesario que ingresen al <strong>Modo a Prueba de Fallos de Windows</strong> para desactivar la característica ProActive y actualizar su antivirus.</p>
<p style="text-align: justify;">Hasta el momento Avira no ha dado a conocer el número de equipos que pudieron verse afectados por este problema, pero <a href="http://www.zdnet.com/blog/security/avira-antivirus-update-cripples-millions-of-windows-pcs/12129" rel="nofollow">la compañía aseguró</a> que están contactando con todos sus usuarios para hacerles saber de este problema y su solución.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/W4wvxWAl360ec0zfrtPdBQiEb3Q/0/da"><img src="http://feedads.g.doubleclick.net/~a/W4wvxWAl360ec0zfrtPdBQiEb3Q/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/W4wvxWAl360ec0zfrtPdBQiEb3Q/1/da"><img src="http://feedads.g.doubleclick.net/~a/W4wvxWAl360ec0zfrtPdBQiEb3Q/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=J1uY2_ajonE:9E4d0aoeYTw:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=J1uY2_ajonE:9E4d0aoeYTw:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/avira-antivirus-bloquea-por-error-aplicaciones-legitimas-inicio-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Páginas scam ofrecen la descarga gratuita de Diablo III</title>
		<link>http://www.opensecurity.es/paginas-fraudulentas-ofrecen-la-descarga-gratuita-de-diablo-iii/</link>
		<comments>http://www.opensecurity.es/paginas-fraudulentas-ofrecen-la-descarga-gratuita-de-diablo-iii/#comments</comments>
		<pubDate>Mon, 14 May 2012 10:00:05 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Diablo III]]></category>
		<category><![CDATA[encuestas]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[videojuegos]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=5577</guid>
		<description><![CDATA[Diablo III es uno de los juegos más esperados de este año por muchos usuarios de PC (Windows y Mac OS X), y aprovechando que su lanzamiento se encuentra a la vuelta de la esquina (mañana 15 de mayo en todo el mundo), criminales han puesto en marcha nuevas campañas de scam que intenta aprovecharse [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-5578" title="diablo3" src="http://www.opensecurity.es/wp-content/uploads/2012/05/diablo3.jpg" alt="" width="500" height="282" /></p>
<p style="text-align: justify;"><strong>Diablo III</strong> es uno de los juegos más esperados de este año por muchos usuarios de PC (Windows y Mac OS X), y aprovechando que su lanzamiento se encuentra a la vuelta de la esquina (mañana 15 de mayo en todo el mundo), criminales han puesto en marcha <strong>nuevas campañas de scam</strong> que intenta aprovecharse de todos esos jugadores que están ansiosos de descargar este esperado título.</p>
<p style="text-align: justify;">De acuerdo con un reciente reporte de la firma de seguridad <a href="http://blog.trendmicro.com/diablo-3-scams-preempt-game-release/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed:+Anti-MalwareBlog+(Trend+Micro+Malware+Blog)&amp;utm_content=Google+Reader">Trend Micro</a>, se han identificado una serie de páginas que, utilizando técnicas de <strong>Black Hat SEO</strong>, han logrado posicionarse en los primeros resultados de búsquedas como &#8220;<strong>Diablo 3 Free Download</strong>&#8221; en Google.</p>
<p style="text-align: justify;">En estas páginas se ofrece la <strong>descarga del título de Blizzard sin ningún costo</strong>, sin embargo, cuando los usuarios hacen clic en los supuestos botones de descaga, son redirigidos a una serie de web en las que se deben contestar diferentes <strong>encuestas en línea</strong>, las cuales solicitan todo tipo de datos personales y en las que, claro está, los únicos beneficiados son los criminales que obtienen una comisión por cada encuesta respondida.</p>
<p style="text-align: justify;">Otras páginas también ofrecen la <strong>descarga de la Beta de Diablo III</strong> (la cual se mantuvo activa de manera privada hasta hace unas semanas) e incluso tienen <strong>integración con Facebook</strong> para que las víctimas compartan los mismos enlaces maliciosos con sus amigos.</p>
<p style="text-align: justify;">Este tipo de estafas nuevamente nos recuerda la importancia de sólo descargar software a través de fuentes seguras. En el caso de Diablo III, les recordamos que el juego se podrá aquirir y descargar a partir del día de mañana por medio de la <strong>tienda digital de Blizzard</strong> (además de su lanzamiento en tiendas físicas), aunque desde este momento ya es posible pre-comprarlo.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/UHixRF8MAioylkhPL1JNVUbvecQ/0/da"><img src="http://feedads.g.doubleclick.net/~a/UHixRF8MAioylkhPL1JNVUbvecQ/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/UHixRF8MAioylkhPL1JNVUbvecQ/1/da"><img src="http://feedads.g.doubleclick.net/~a/UHixRF8MAioylkhPL1JNVUbvecQ/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=eiroMUs8k8w:uXWw-wlpUJA:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=eiroMUs8k8w:uXWw-wlpUJA:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/paginas-fraudulentas-ofrecen-la-descarga-gratuita-de-diablo-iii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss><!-- Dynamic page generated in 0.841 seconds. --><!-- Cached page generated by WP-Super-Cache on 2012-06-01 11:31:35 -->

