<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CiberNews.Info &#187; Tecnología e Internet</title>
	<atom:link href="http://cibernews.info/category/tecnologia-e-internet/feed/" rel="self" type="application/rss+xml" />
	<link>http://cibernews.info</link>
	<description>¡Noticias, Tecnología e Internet!</description>
	<lastBuildDate>Sun, 06 Jun 2010 02:23:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Microsoft publicará 10 boletines el próximo martes</title>
		<link>http://cibernews.info/2010/06/microsoft-publicara-10-boletines-el-proximo-martes/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=microsoft-publicara-10-boletines-el-proximo-martes</link>
		<comments>http://cibernews.info/2010/06/microsoft-publicara-10-boletines-el-proximo-martes/#comments</comments>
		<pubDate>Sun, 06 Jun 2010 02:23:11 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[sistemas operativos]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1844</guid>
		<description><![CDATA[En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan diez boletines de seguridad. Afectan a toda la gama del sistema operativo Windows y Office. En principio, hablan de 34 vulnerabilidades. Si en mayo se publicaron dos boletines de seguridad dentro del ciclo habitual, [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;"><a href="http://www.hispasec.com/unaaldia/4241" target="_blank">En su ciclo habitual de actualizaciones los  segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión  se esperan diez boletines de seguridad</a>. Afectan a toda la gama del  sistema operativo Windows y Office. En principio, hablan de 34  vulnerabilidades.</p>
<p style="text-align: justify;">Si en mayo se publicaron dos  boletines de  seguridad dentro del ciclo habitual, este mes Microsoft prevé publicar  diez el próximo 8 de junio. Tres se consideran críticos (ejecución  remota de código) y el resto importantes (elevación de privilegios o  falsificación).</p>
<p style="text-align: justify;">Adicionalmente, y como viene siendo habitual,  Microsoft publicará una actualización para Microsoft Windows Malicious  Software Removal Tool. Además, se publicarán actualizaciones de alta  prioridad no relacionadas con la seguridad.</p>
<p style="text-align: justify;">Parece que Microsoft  dará solución en esta tanda al problema de seguridad encontrado en  SharePoint Server 2007 y Windows SharePoint Services 3.0. Hace pocas  semanas, la empresa &#8220;High-Tech Bridge&#8221; publicó un fallo que afectaba a  estos productos. Se trata de un cross-site scripting no persistente.</p>
<p style="text-align: justify;">También  corregirá un fallo reconocido en febrero por Microsoft (que previamente  se había hecho público en la conferencia Black Hat DC 2010) en Internet  Explorer. Existe un error de comprobación de permisos cuando se usa el  protocolo &#8220;file:&#8221; que podría ser aprovechado por un atacante remoto para  obtener datos del sistema a través de una pagina web especialmente  manipulada. Al parecer se trata de un fallo complejo de resolver, según  los propios descubridores, puesto que en años anteriores habían  reportado vulnerabilidades parecidas, y Microsoft en ningún momento ha  conseguido erradicar el problema por completo con los parches que ha ido  publicando. Sin embargo, es necesario apuntar que el &#8220;modo protegido&#8221;  en el que funcionan las versiones 7 y 8 por defecto en Vista, 7 y 2008,  previene la explotación de la vulnerabilidad.</p>
<p style="text-align: justify;">También se corrigen  fallos en Office InfoPath, Excel Viewer.</p>
<p style="text-align: justify;">Los parches anunciados  están sujetos a cambios, por tanto, no se garantiza que no se produzcan  cambios de última hora.</p>
<p style="text-align: justify;">Hispasec Sistemas publicará puntualmente a  través de este boletín información detallada sobre los nuevos parches.</p>
<p style="text-align: justify;"><strong>Más Información:</strong></p>
<p style="text-align: justify;">Microsoft  Security Bulletin Advance Notification for June 2010<br />
<a href="http://www.microsoft.com/technet/security/bulletin/ms10-jun.mspx" target="_blank">http://www.microsoft.com/technet/security/bulletin/ms10-jun.mspx</a></p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2010/06/microsoft-publicara-10-boletines-el-proximo-martes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falsa herramienta sustrae contraseña de Messenger</title>
		<link>http://cibernews.info/2010/06/falsa-herramienta-sustrae-contrasena-de-messenger/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=falsa-herramienta-sustrae-contrasena-de-messenger</link>
		<comments>http://cibernews.info/2010/06/falsa-herramienta-sustrae-contrasena-de-messenger/#comments</comments>
		<pubDate>Sun, 06 Jun 2010 02:18:06 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[piratería]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1840</guid>
		<description><![CDATA[Un email invitando a los usuarios a hackear por si mismos cuentas de Windows Live Messenger pone las suyas en peligro. Un email, que está siendo distribuido masivamente, puede poner en riesgo la seguridad de los usuarios de Windows Live Messenger. El correo electrónico en cuestión anuncia la existencia de una herramienta que permite recuperar [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;"><strong>Un email invitando a los usuarios a hackear por si mismos cuentas de Windows Live Messenger pone las suyas en peligro.</strong></p>
<p style="text-align: justify;"><a href="http://www.diarioti.com/gate/n.php?id=26631" target="_blank">Un email, que está siendo distribuido masivamente, puede poner en riesgo la seguridad de los usuarios de Windows Live Messenger</a>.</p>
<p style="text-align: justify;">El correo electrónico en cuestión anuncia la existencia de una herramienta que permite recuperar contraseñas de servicios como Windows Live Messenger, Windows Live Mail o MSN Messenger. Según anuncia el propio mensaje, esta herramienta podría ser usada por los ciberdelincuentes para conseguir las contraseñas de estos servicios, aunque, eso sí, el email avisa que eso es ilegal.</p>
<p style="text-align: justify;">Si el usuario intenta descargar la herramienta, lo que introducirá en realidad en su equipo es un backdoor, es decir, un código malicioso diseñado para permitir a un atacante remoto tomar el control del ordenador infectado.</p>
<p style="text-align: justify;">Identificado por BitDefender como Backdoor.Bifrose.AADY, este ejemplar de malware afecta a plataformas Windows. El malware se inyecta a sí mismo en el proceso de Internet Explorer y abre una puerta trasera para que el atacante pueda tomar el control de la máquina afectada.</p>
<p style="text-align: justify;">Además, Backdoor.Bifrose.AADY intenta leer las claves y número de serie de varios tipos de software que pueda haber instalado en el equipo y puede sustraer a su vez contraseñas de ICQ, Messenger, cuentas de email POP3 y almacenamiento protegido.</p>
<p style="text-align: justify;">El empleo como cebo de supuestas herramientas o servicios para acceder a contraseñas de servicios como Messenger, Hotmail, etc. no es anda novedoso. Sin embargo, el hecho de que los ciberdelincuentes lo sigan utilizando, con emails más actualizados como éste, demuestra que sigue siendo rentable y que, por lo tanto, hay gente que sigue cayendo en la trampa.</p>
<p style="text-align: justify;">Fuente: BitDefender.</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2010/06/falsa-herramienta-sustrae-contrasena-de-messenger/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bloqueadores SMS: La nueva cara del ransomware</title>
		<link>http://cibernews.info/2010/06/bloqueadores-sms-la-nueva-cara-del-ransomware/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=bloqueadores-sms-la-nueva-cara-del-ransomware</link>
		<comments>http://cibernews.info/2010/06/bloqueadores-sms-la-nueva-cara-del-ransomware/#comments</comments>
		<pubDate>Sun, 06 Jun 2010 02:11:45 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[piratería]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1836</guid>
		<description><![CDATA[La epidemia de  programas scareware y antivirus falsos que con sus ataques han obtenido millones de dólares de ganancias ha generado un nuevo tipo de mal: Los bloqueadores de SMS. Esta clase de malware, que exige a  los usuarios enviar mensajes de texto SMS a números premium, ha tenido gran presencia en Rusia y en [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;"><a href="http://threatpost.com/es_la/blogs/bloqueadores-sms-la-nueva-cara-del-ransomware-060210" target="_blank">La epidemia de  programas scareware y antivirus falsos que con sus ataques han obtenido millones de dólares de ganancias ha generado un nuevo tipo de mal: Los bloqueadores de SMS</a>.  Esta clase de malware, que exige a  los usuarios enviar mensajes de texto SMS a números premium, ha tenido gran presencia  en Rusia y en algunas partes de Asia, dicen los expertos.</p>
<p style="text-align: justify;">Los  bloqueadores de SMS, o  bloqueadores, como comúnmente se les conoce, son una evolución inteligente de las viejas técnicas de  ransomware o scareware  que exigen un pago a cambio, ya sea para la eliminación de algunos programas maliciosos en una PC, o descifrar el disco duro de un usuario que el ransomware había codificado  con anterioridad. Estas tácticas han sido muy rentable para los estafadores  en los últimos cuatro o cinco años, al grado de que algunos de estos grupos  obtienen millones de dólares al año.</p>
<p style="text-align: justify;">En los últimos meses ha habido un repunte importante en el volumen de los bloqueadores  de SMS que impactan a los usuarios europeos, en particular en Rusia y algunas  partes de Asia. La estafa es tan simple como efectiva: Una víctima visite un  sitio malicioso, o tal vez un sitio legítimo que se ha comprometido y fue  cargado con algún  código de ataque, e infecta  su equipo con una pieza de malware.  Posteriormente la víctima comenzará a ver  cuadros de diálogo con un mensaje que exige el pago a fin de desinfectar la  máquina.</p>
<p style="text-align: justify;">Pero, con el fin de desinfectar la PC, la víctima debe enviar un mensaje SMS desde su  teléfono celular a un número premium  controlado por el atacante, por lo general a un costo de alrededor de 10 dólares,  dijo Boris Yampolsky, investigador de malware de Kaspersky Lab, en una  plática dentro de la Cumbre sobre el Análisis de la Seguridad que organiza la  empresa  este miércoles.</p>
<p style="text-align: justify;">En algunas variantes de la estafa, las víctimas visualizan una imagen pornográfica  en una ventana pop-up que es imposible de quitar hasta que el mensaje SMS es  enviado. Algunas de las estafas obligan a  las víctimas a enviar dos mensajes separados, lo que da un total de 20  dólares. Otras variaciones le dicen a la víctima de que su licencia de Windows no  es válida y se debe enviar un SMS para volver a activarla. En todos los  casos, la máquina  básicamente es inutilizada hasta que el pago se haya realizado.</p>
<p style="text-align: justify;">La nueva estafa se basa en un ecosistema de entidades que están por detrás de las escenas  para poder trabajar. En una configuración habitual, el estafador compra un  bloque de  números  SMS desde un agregador, que a su vez ha adquirido el número de un operador móvil. Una vez que la víctima está  infectada, el SMS que fue instruido a enviar generalmente contiene un código que identifica esencialmente al estafador que lo infectó. Los operadores de telefonía móvil pagan el agregador sus honorarios, la mitad de las  cuales se remite posteriormente al estafador.</p>
<p style="text-align: justify;">Yampolsky, quien ha dado seguimiento a estos fraudes en Rusia, estima que se realizan   500,000 infecciones de bloqueo de SMS todos los días.</p>
<p style="text-align: justify;">&#8220;El código es sofisticado. Utilizan técnicas de ofuscación y de anti-emulación para  hacer que sea difícil para nosotros realizar un análisis&#8221;, dijo.</p>
<p style="text-align: justify;">Los bloqueadores de SMS no han hecho mucha mella en los Estados Unidos y otros países occidentales por el momento, dijo Yampolsky, y se debe en gran parte a  que es más difícil para los estafadores  conseguir los números de SMS  necesarios para el ataque. Pero eso puede cambiar en el futuro, hasta que encuentren la  forma de evadir las restricciones en los Estados Unidos</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2010/06/bloqueadores-sms-la-nueva-cara-del-ransomware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevos contenidos en la Red Temática CriptoRed (mayo de 2010)</title>
		<link>http://cibernews.info/2010/06/nuevos-contenidos-en-la-red-tematica-criptored-mayo-de-2010/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=nuevos-contenidos-en-la-red-tematica-criptored-mayo-de-2010</link>
		<comments>http://cibernews.info/2010/06/nuevos-contenidos-en-la-red-tematica-criptored-mayo-de-2010/#comments</comments>
		<pubDate>Sun, 06 Jun 2010 02:04:41 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[recursos]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1832</guid>
		<description><![CDATA[Breve resumen de las novedades producidas durante el mes de mayo de 2010 en CriptoRed, la Red Temática Iberoamericana de Criptografía y Seguridad de la Información. 1. NUEVOS DOCUMENTOS PARA DESCARGA LIBRE DESDE CRIPTORED EN EL MES DE MAYO DE 2010 * Capítulo 3 Ambientes Operativos del Libro Electrónico El Atacante Informático (Jhon César Arango, [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;">Breve resumen de las <a href="http://www.hispasec.com/unaaldia/4239" target="_blank">novedades producidas durante  el mes de mayo de 2010 en CriptoRed</a>, la Red Temática Iberoamericana de  Criptografía y Seguridad de la Información.</p>
<p style="text-align: justify;"><strong>1. NUEVOS DOCUMENTOS  PARA DESCARGA LIBRE DESDE CRIPTORED EN EL MES DE MAYO DE 2010</strong><br />
*  Capítulo 3 Ambientes Operativos del Libro Electrónico El Atacante  Informático (Jhon César Arango, PDF, 48 páginas, Colombia)</p>
<p>http://www.criptored.upm.es/guiateoria/gt_m414a.htm</p>
<p>*  Qué son y con qué objetivo se crean y distribuyen los virus  informáticos (Jorge Ramió / Bernardo Quintero, PDF, 3 páginas,  España)</p>
<p>http://www.criptored.upm.es/guiateoria/gt_m001w.htm</p>
<p>*  Intervención Programa de Radio Nacional de España No es un Día  Cualquiera: Qué son los virus informáticos (Jorge Ramió, MP3, 3:24  minutos, España)</p>
<p>http://www.criptored.upm.es/descarga/Intervencion_No_Es_Un_Dia_Cualquiera_2_mayo_2010.mp3</p>
<p>*  Privacidad y Libertad de Expresión en la Era de Internet (VI Ciclo  Conferencias UPM TASSI, Bárbara Navarro, PDF, 38 diapositivas, España)</p>
<p>http://www.lpsi.eui.upm.es/GANLESI/2009_2010/gconferencia_bn.htm</p>
<p style="text-align: justify;"><strong>2.  DOCUMENTOS RECOMENDADOS PARA DESCARGA LIBRE DESDE OTROS SERVIDORES EN  MAYO DE 2010</strong><br />
* Informe de la Red de Sensores de INTECO del Mes de  Abril de 2010 (España)</p>
<p>https://ersi.inteco.es/informes/informe_mensual_201004.pdf</p>
<p>*  Inseguridad de la Información: Confusión de Fines y Perfección de  Medios en el Blog IT-Insecurity (Jeimy Cano, Colombia)</p>
<p>http://insecurityit.blogspot.com/2010/05/inseguridad-de-la-informacion-confusion.html</p>
<p>*  Inversión en Seguridad de la Información: Volver a los Principios en el Blog  IT-Insecurity (Jeimy Cano, Colombia)</p>
<p>http://insecurityit.blogspot.com/2010/05/inversion-en-seguridad-de-la.html</p>
<p>*  Esquema Nacional de Seguridad en Inglés Spanish National Security Framework  (Secretaría General Técnica del Ministerio de la Presidencia, España)</p>
<p>http://www.csae.mpr.es/csi/pdf/ENS_SECURITY_ENGLISH_final.pdf</p>
<p>*  La hora de los hackers (Ciclo Conferencias UPM TASSI, Carlos Sánchez Almeida)</p>
<p>http://www.kriptopolis.org/la-hora-de-los-hackers</p>
<p style="text-align: justify;"><strong>3.  RELACION DE CONGRESOS POR ORDEN CRONOLOGICO DE CELEBRACION</strong><br />
* Junio  15 al 16 de 2010: European Workshop on Smart Objects: Systems,  Technologies and Applications RFID-SysTech 2010 (Ciudad Real &#8211; España)<br />
*  Junio 16 al 18 de 2010: X Jornada Nacional de Seguridad Informática  ACIS 2010 (Bogotá &#8211; Colombia)<br />
* Junio 16 al 19 de 2010: V Conferencia  Ibérica de Sistemas y Tecnologías de Información CISTI 2010 (Santiago  de Compostela &#8211; España)<br />
* Junio 20 al 23 de 2010: Mexican Meeting on  Informatics Security M2IS 2010 (Guadalajara &#8211; México)<br />
* Julio 22 al  24 de 2010: International Conference on the Business and Digital  Enterprises ICBDE 2010 (Bangalore &#8211; India)<br />
* Julio 26 al 28 de 2010:  International Conference on Security and Cryptography SECRYPT (Atenas &#8211;  Grecia)<br />
* Agosto 8 al 11 de 2010: First International Conference on  Cryptology and Information Security LatinCrypt 2010 (Puebla &#8211; México)<br />
*  Agosto 30 a septiembre 3 de 2010: 7th International Conference on  Trust, Privacy an Security in Digital Business TrustBus &#8217;10 (Bilbao &#8211;  España)<br />
* Agosto 30 a septiembre 3 de 2010: Workshop de Seguridad  Informática 2010 en 39 edición de JAIIO (Buenos Aires &#8211; Argentina)<br />
*  Septiembre 8 al 10 de 2010: XI Reunión Española sobre Criptología y  Seguridad de la Información RECSI 2010 (Tarragona &#8211; España)<br />
*  Septiembre 22 al 24 de 2010: Privacy in Statistical Databases PSD 2010  de la UNESCO Chair in Data Privacy (Corfú &#8211; Grecia)<br />
* Septiembre 22  al 24 de 2010: 5ta Conferencia de la Asociación EATIS 2010 en la UTP  (Ciudad de Panamá &#8211; Panamá)<br />
* Septiembre 23 de 2010: Fifth  International Workshop on Data Privacy Management DPM 2010 (Atenas &#8211;  Grecia)<br />
* Noviembre 8 al 10 de 2010: International Conference  E-Activity and Leading Technologies 2010 (Oviedo &#8211; España)<br />
*  Noviembre 29 a Diciembre 3 de 2010: VI Congreso Internacional de  Telemática y Telecomunicaciones (La Habana &#8211; Cuba)<br />
Más información  en:</p>
<p>http://www.criptored.upm.es/paginas/eventos.htm#Congresos</p>
<p style="text-align: justify;"><strong>4.  FUE NOTICIA EN LA RED TEMÁTICA DURANTE EL MES DE MAYO DE 2010</strong><br />
*  Presentación del Máster MASGDTIC en Auditoría, Seguridad, Gobierno y  Derecho de las TICs de la UAM (España)<br />
* Plan de Seminarios de  Seguridad Informática para el Año 2010 de CYBSEC (Argentina, Paraguay,  España)<br />
* Seminario Protección de Datos, Tecnologías de la  Información y Sistema Educativo en la UIMP (España)<br />
* III Jornada de  Seguridad de la Información en la Industria Financiera de CXO Community  (Argentina)<br />
* Octava edición de Asegúr@IT en Valencia (España)<br />
*  Curso de Verano sobre Seguridad Informática en Valencia (España)<br />
*  10th International Conference on Mathematical Methods in Science and  Engineering CMMSE en Almería (España)<br />
* Cuatro Becas para Asistencia  Minisimposium Applications of Algebra to Cryptography and Coding Theory  en Almería (España)<br />
* CFP International Conference E-Activity and  Leading Technologies 2010 en Oviedo (España)<br />
* Curso de Evidencia  Digital y Peritaje Informático en la Universidad de los Andes (Colombia)<br />
*  Programa Profesionales de Aplicación de Derecho de Internet y TICs en  Uniandes (Colombia)<br />
* Jornada de Solventia sobre Cloud Computing y  Privacidad de los Menores en la Red en Madrid (España).</p>
<p style="text-align: justify;">Para  acceder al contenido de estas noticias:</p>
<p>http://www.criptored.upm.es/paginas/historico2010.htm#may10</p>
<p style="text-align: justify;"><strong>5.  OTROS DATOS DE INTERES EN LA RED TEMATICA</strong><br />
* Número actual de  miembros en la red: 824 (217 universidades y 307 empresas)</p>
<p>http://www.criptored.upm.es/paginas/particulares.htm</p>
<p>*  Estadísticas: 36.014 visitas, con 96.348 páginas solicitadas y 37,28  GigaBytes servidos en mayo de 2010</p>
<p>http://www.criptored.upm.es/estadisticas/awstats.www.criptored.upm.es.html</p>
<p style="text-align: justify;"><strong>Más Información:</strong></p>
<p style="text-align: justify;">Mayo  2010<br />
<a href="http://www.criptored.upm.es/paginas/historico2010.htm#may10" target="_blank">http://www.criptored.upm.es/paginas/historico2010.htm#may10</a></p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2010/06/nuevos-contenidos-en-la-red-tematica-criptored-mayo-de-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://www.criptored.upm.es/descarga/Intervencion_No_Es_Un_Dia_Cualquiera_2_mayo_2010.mp3" length="821809" type="audio/mpeg" />
		</item>
		<item>
		<title>Virus para Mac que recopila información confidencial</title>
		<link>http://cibernews.info/2010/06/virus-para-mac-que-recopila-informacion-confidencial/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=virus-para-mac-que-recopila-informacion-confidencial</link>
		<comments>http://cibernews.info/2010/06/virus-para-mac-que-recopila-informacion-confidencial/#comments</comments>
		<pubDate>Sun, 06 Jun 2010 01:59:58 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1828</guid>
		<description><![CDATA[Sistemas Afectados Todos los usuarios de Macintosh que hayan instalado alguna de las aplicaciones afectadas. Descripción Se ha descubierto un virus de tipo espía que es instalado por varias aplicaciaciones gratuitas y salvapantallas descargables de varios sitios web. El virus, OpinionSpy, realiza varias actividades maliciosas, como enviar información confidencial a servidores remotos y abrir una [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;"><strong>Sistemas Afectados</strong><br />
<a href="http://cert.inteco.es/securityAdvice/Actualidad/Avisos_seguridad_tecnicos/Virus_Mac_020610" target="_blank">Todos los  usuarios de Macintosh que hayan instalado alguna de las aplicaciones  afectadas</a>.</p>
<p style="text-align: justify;"><strong>Descripción</strong></p>
<p style="text-align: justify;">Se ha  descubierto un virus de tipo espía que es instalado por varias  aplicaciaciones gratuitas y salvapantallas descargables de varios sitios  web. El virus, <a title="INTECO-CERT" href="http://cert.inteco.es/virusDetail/Actualidad/Actualidad_Virus/Detalle_Virus/OpinionSpy?origen=boletin" target="_blank">OpinionSpy</a>, realiza varias  actividades maliciosas, como enviar información confidencial a  servidores remotos y abrir una puerta trasera en el ordenador  comprometido.</p>
<p style="text-align: justify;"><strong>Impacto</strong></p>
<ul style="text-align: justify;">
<li>El envío a terceras personas de información confidencial.</li>
<li>Bajo rendimiento del equipo infectado.</li>
<li style="text-align: justify;">Ejecución de comandos e instalación de otros códigos maliciosos a  través de la puerta trasera.</li>
</ul>
<p style="text-align: justify;"><strong>Solución</strong></p>
<ul style="text-align: justify;">
<li>Si utiliza Mac OS X Leopard, y sabe cuándo se produjo la infección,  puede usar la característica de &#8216;Time Machine&#8217; para eliminar el virus  volviendo a un punto de restauración anterior a la infección (tenga en  cuenta que se desharán los cambios de configuración y se eliminarán  todos los archivos que haya creado o descargado desde la fecha de la  copia). Si tiene alguna duda o problema sobre el funcionamiento de esta  opción puede consultar la guía de MAC sobre TimeMachine.</li>
<li>En caso de que no pueda volver a un punto anterior de TimeMachine o  no le funcione, siga estos pasos para la eliminación del virus:
<ol>
<li>Con un antivirus actualizado, localice todas las copias del virus  en el ordenador. Si no dispone de antivirus, deberá adquirir un producto  adecuado para OS X.<br />
<strong>Nota:</strong> A Menudo los antivirus informan de que &#8216;no  puede reparar un fichero&#8217; en el caso de gusanos o troyanos debido a que  no hay nada que reparar, simplemente hay que borrar el fichero.</li>
<li>Reinicie su ordenador y explore todo el disco duro con un antivirus  para asegurarse de la eliminación del virus.</li>
</ol>
</li>
<li>Se recomienda cambiar las contraseñas de acceso del sistema y de los  servicios a los que haya accedido durante el tiempo que el ordenador ha  estado comprometido, ya que esta información ha podido ser recopilada y  enviada a terceros.</li>
</ul>
<p style="text-align: justify;"><strong>Detalle</strong><br />
El código malicioso es  descargado e instalado durante el proceso de instalación de aplicaciones  y salvapantallas distribuidos desde witios web como MacUpdate,  VersionTracker y Softpedia. Como el código malicioso no se encuentra  empaquetado con estas aplicaciones, sino que es descargado durante el  proceso de instalación, los antivirus no mostrarán un aviso al  descargarlas. Las aplicaciones afectados son, entre otras, las  siguientes:</p>
<ul style="text-align: justify;">
<li>Varios salvapantallas descargables desde http://7art-s[OCULTO].com</li>
<li>La aplicación &#8220;MishInc FLV To Mp3&#8243; descargable desde  http://www.[OCULTO].info/mac_flv_to_mp3.php</li>
</ul>
<p style="text-align: justify;">Algunos de estos programas, que descargan el virus, informan de que  los usuarios deben aceptar la instalación de un programa de análisis de  mercado llamado PremierOpinion. Pero este programa, que ha existido para  sistemas Windows desde el año 2008, no sólo recopila información del  navegador o del perfil de usuario como dice, sino que también realiza  las siguientes actividades maliciosas:</p>
<ul style="text-align: justify;">
<li>Abre una puerta trasera HTTP en el puerto 8254.</li>
<li>Accede a todos los volúmenes accesibles, incluidos los de red, para  analizar ficheros consumiento mucho tiempo de CPU. También, analiza el  tráfico de la red local.</li>
<li>Inyecta código y recopila información de Safari, Firefox e iChat.</li>
<li>Envía regularmente la información recopilada, de forma encriptada, a  servidores remotos a través del puerto 80 y 443. Puede incluir  contraseñas, números de tarjetas de crédito, historial del navegador,  etc.</li>
<li>Puede actualizarse automáticamente y, ocasionalmente, mostrar  formularios solicitando información al usuario.</li>
<li>En algunos casos, afecta a la ejecución del ordenador comprometido  haciendo necesario su reinicio.</li>
<li>Se ejecuta como root, ya que solicita la  contraseña de root al instalarse, por lo que  tiene completo acceso a los ficheros y recursos del ordenador  comprometido. Y, aunque se desinstale la aplicación o salvapantallas que  lo instaló, el código malicioso permanece.</li>
<li>Si se detiene su ejecución, es ejecutado de nuevo a través de  launchd.</li>
</ul>
<p style="text-align: justify;"><strong>Referencias</strong></p>
<ul style="text-align: justify;">
<li><a title="Intego. Enlace externo, no se garantiza la accesibilidad (se  abre en nueva ventana)" lang="es" hreflang="es" href="http://www.intego.com/news/osx-opinionspy-spyware-installed-by-freely-distributed-mac-applications.asp" target="_blank">OSX/OpinionSpy  Spyware Installed by Freely Distributed Mac Applications</a></li>
<li><a title="INTECO-CERT" lang="es" hreflang="es" href="http://cert.inteco.es/virusDetail/Actualidad/Actualidad_Virus/Detalle_Virus/OpinionSpy?origen=boletin" target="_blank">Virus  OpinionSpy</a></li>
</ul>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2010/06/virus-para-mac-que-recopila-informacion-confidencial/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>60% de los usuarios considera abandonar Facebook</title>
		<link>http://cibernews.info/2010/05/60-de-los-usuarios-considera-abandonar-facebook/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=60-de-los-usuarios-considera-abandonar-facebook</link>
		<comments>http://cibernews.info/2010/05/60-de-los-usuarios-considera-abandonar-facebook/#comments</comments>
		<pubDate>Wed, 26 May 2010 02:42:07 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1823</guid>
		<description><![CDATA[Según la encuesta realizada por la empresa de seguridad Sophos, un 16% de los usuarios de Facebook ya la ha abandonado por la mala gestión de sus datos. Una encuesta realizada por Sophos revela la preocupación existente entre los usuarios de Facebook por su privacidad. La encuesta online muestra que casi dos tercios de los [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;"><strong>Según la encuesta realizada por la empresa de seguridad Sophos, un 16% de los usuarios de Facebook ya la ha abandonado por la mala gestión de sus datos.</strong></p>
<p style="text-align: justify;"><a href="http://www.diarioti.com/gate/n.php?id=26557" target="_blank">Una encuesta realizada por Sophos revela la preocupación existente entre los usuarios de Facebook por su privacidad</a>. La encuesta online muestra que casi dos tercios de los usuarios de esta red social están considerando la posibilidad de darse de baja, y un 16% comentan que ya la han dejado de utilizar debido a la mala gestión de sus datos.</p>
<p style="text-align: justify;">Sophos realizó a los usuarios la siguiente pregunta: “¿cree que dejará de usar Facebook debido a cuestiones relacionadas con su intimidad?&#8221;. Las respuestas fueron las siguientes:</p>
<p style="text-align: justify;">- 30% (484 respuestas) Posiblemente.<br />
- 30% (469 respuestas) Muy probablemente.<br />
- 16% (254 respuestas) Ya lo ha dejado.<br />
- 12% (191 respuestas) No.<br />
- 12% (190 respuestas) No lo creo probable.</p>
<p style="text-align: justify;">Total de usuarios de Facebook encuestados: 1.588.</p>
<p style="text-align: justify;">Las preocupaciones se han centrado sobre todo en la complejidad y el enfoque de la información que los miembros pueden compartir con redes más amplias. “Esta encuesta muestra que la mayoría de los usuarios están preocupados por la falta de control sobre sus datos que demuestra Facebook&#8221;, dijo Graham Cluley, Consultor de Tecnología de Sophos. “La mayoría todavía no sabe cómo ajustar con seguridad sus opciones de privacidad y encuentran el sistema confuso en su conjunto. Se muestra imprescindible, por tanto, un cambio fundamental y que el usuario deba marcar la casilla en la que da su aprobación para compartir información, en lugar de tener que desmarcarla para que no se haga&#8221;.</p>
<p style="text-align: justify;">Se ha especulado con un posible anuncio de cambios en los ajustes de la privacidad, pero no está claro si esto se cumplirá o si estos cambios serán lo suficientemente importantes como para abordar las preocupaciones de los usuarios.</p>
<p style="text-align: justify;">“Parece poco probable que se produzca un éxodo masivo, pero cada vez son más los usuarios de Facebook que están interesados en saber exactamente quién puede ver sus datos&#8221;, afirma Cluley. “La gente utiliza Facebook para compartir información privada y es probable que no quieran que ésta aparezcan por todas partes en Internet. Además, de la encuesta se obtiene otro dato: sólo el 24% no piensa en abandonar la red social. Facebook, por tanto, debe hacer nuevos cambios en su política de privacidad que sean claros, concisos y orientados a hacer más fácil que los usuarios sepan exactamente quién tiene acceso a la información que deciden colgar&#8221;.</p>
<p style="text-align: justify;">Fuente: Sophos.</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2010/05/60-de-los-usuarios-considera-abandonar-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Brecha en Facebook: números de teléfono de usuarios expuestos, pero ¿de quién es la culpa?</title>
		<link>http://cibernews.info/2010/05/brecha-en-facebook-numeros-de-telefono-de-usuarios-expuestos-pero-%c2%bfde-quien-es-la-culpa/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=brecha-en-facebook-numeros-de-telefono-de-usuarios-expuestos-pero-%25c2%25bfde-quien-es-la-culpa</link>
		<comments>http://cibernews.info/2010/05/brecha-en-facebook-numeros-de-telefono-de-usuarios-expuestos-pero-%c2%bfde-quien-es-la-culpa/#comments</comments>
		<pubDate>Wed, 26 May 2010 02:35:56 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[piratería]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1817</guid>
		<description><![CDATA[Hay una brecha de privacidad o similar sucediendo en Facebook en este mismo instante &#8211; e involucra su número de teléfono. Pero antes que culpe a Facebook por esto -y, si, la compañía debería compartir la culpa &#8211; nosotros, los usuarios, somos quienes merecemos ser regañados esta vez. El diario Los Angeles Times describió hoy [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;"><a href="http://blog.segu-info.com.ar/2010/05/brecha-en-facebook-numeros-de-telefono.html" target="_blank">Hay una brecha de privacidad o similar sucediendo en Facebook en este  mismo instante &#8211; e involucra su número de teléfono</a>.</p>
<p style="text-align: justify;">Pero antes que culpe a Facebook por esto -y, si, la compañía debería  compartir la culpa &#8211; nosotros, los usuarios, somos quienes merecemos ser  regañados esta vez. El diario <a href="http://latimesblogs.latimes.com/technology/2010/05/facebook-phone-numbers.html" target="_blank">Los Angeles Times describió hoy</a> un <a href="http://www.tomscott.com/evil/" target="_blank">nuevo servicio  llamado Evil (maligno)</a>, que urga en las páginas públicas de Facebook  en busca de números telefónicos y luego los expone a todos excepto sus  últimos tres dígitos, junto con el nombre de la persona y la foto de  Facebook en una página Web.</p>
<p style="text-align: center;"><a href="http://cibernews.info/wp-content/uploads/2010/05/evil-c2ab-tom-scott.png" rel="lightbox[1817]"><img class="alignnone size-medium wp-image-1818" title="evil-c2ab-tom-scott" src="http://cibernews.info/wp-content/uploads/2010/05/evil-c2ab-tom-scott-300x141.png" alt="" width="300" height="141" /></a></p>
<p style="text-align: justify;">Si alguna vez escribió su número telefónico en un muro de Facebook,  quizás como parte de un pequeño grupo o solo para decirle a un amigo que  lo llame, podría estar allí afuera que para cualquiera en la Web &#8211;  incluso para quienes no son miembros de Facebook &#8211; lo vea, dependiendo  de la configuración de seguridad que había en ese muro.</p>
<p style="text-align: justify;">Aquí es donde Facebook comienza a compartir la culpa. Facebook ha  comprometido de nuevo la configuración de privacidad del usuario no solo  haciendo el proceso más complejo sino haciendo un <a href="http://www.zdnet.com/blog/btl/senators-call-for-changes-to-facebooks-privacy-settings/33754" target="_blank">un proceso <em>opt-out</em>, en lugar de uno <em>opt-in</em></a>.  Los usuarios no necesariamente están conscientes que su muro está  configurado para todos lo vean &#8211; todos en Internet. Así que cuando  anuncian a sus amigos que han perdido su teléfono en un muro de Facebook  y los amigos responden poniendo sus números telefónicos &#8230;. bien,  terminará cayendo en Evil.com.</p>
<p style="text-align: justify;">El desarrollador, Tom Scott, le dijo al Times que no está buscando  exponer los número sino enviar un mensaje a los usuarios que Facebook no  puede ser verdaderamente seguro hasta que los usuarios empiecen a  actuar responsablemente respecto de lo que publican. Facebook no puede  hacer mucho. En la pagina inicial de <em>Evil</em>, Scott explica:</p>
<blockquote>
<p style="text-align: justify;">Hay una incontable cantidad de grupos de Facebook llamados &#8220;¡¡¡¡<em>perdí  mi telefono!!!!, ¡¡¡¡necesito sus números!!!!</em>&#8221; o cosas parecidas.  La mayoría están marcados como &#8216;públicos&#8217;, o &#8216;visibles a todos&#8217;. Un  montón de gente no comprende que significa eso en el contexto de  Facebook &#8211; para Facebook, &#8216;todos&#8217; significa todo el mundo, ya sean  miembros de Facebook o no. Eso incluye a programas automatizados tales  como <em>Evil</em>, así como también los motores de los buscadores&#8230; <em>Evil </em>usa la <a href="http://graph.facebook.com/">API gráfica</a> para  buscar grupos sobre teléfonos perdidos. Los selecciona al azar, extrae  algunos número, y luego los muestra allí.</p>
</blockquote>
<p style="text-align: justify;">Scott también dijo que no está haciendo nada que nadie no pueda hacer  manualmente &#8211; incluso por medio de  <a href="http://www.google.com/search?q=lost+phone+site:facebook.com+inurl:group" target="_blank">una búsqueda en Google</a>. El servicio, que desarrolló  Scott y está alojado en su propio sitio, no es maligno &#8211; pero podría  serlo. Él escribe:</p>
<blockquote>
<p style="text-align: justify;">Se llama <em>Evil (malo)</em> no diabólico. Esos dígitos <em>están</em> disponibles públicamente, sin embargo, yo &#8211; o cualquiera maliciosamente &#8211;  podría cambiar un interruptor metafórico y mostrarlos aquí. O producir  un directorio telefónico. O apropiárselos para venderlos. No olvide, las  páginas de Facebook que le &#8220;Gustan&#8221; también son públicas.</p>
</blockquote>
<p style="text-align: justify;">Por cierto, Scott dice que está en busca de trabajo haciendo web, video y  cosas virales. Con un poco de suerte, <em>Evil</em> se volverá viral para  que la gente ingreem elimine sus notas con sus teléfonos y sea más  cuidadosa en el futuro.</p>
<p style="text-align: justify;"><strong>Traducción: Raúl Batista &#8211; <a href="http://www.segu-info.com.ar/">Segu-Info</a></strong><br />
Autor: <strong>Sam Díaz</strong><br />
Fuente: <a href="http://www.zdnet.com/blog/btl/facebook-breach-user-phone-numbers-exposed-but-whos-to-blame/35015?tag=nl.e539"><strong>ZDNet  Blogs</strong></a></p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2010/05/brecha-en-facebook-numeros-de-telefono-de-usuarios-expuestos-pero-%c2%bfde-quien-es-la-culpa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google añade búsqueda segura mediante HTTPS</title>
		<link>http://cibernews.info/2010/05/google-anade-busqueda-segura-mediante-https/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=google-anade-busqueda-segura-mediante-https</link>
		<comments>http://cibernews.info/2010/05/google-anade-busqueda-segura-mediante-https/#comments</comments>
		<pubDate>Wed, 26 May 2010 02:27:55 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[recursos]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1813</guid>
		<description><![CDATA[Las mejoras en seguridad siempre se agradecen, y más si son en un servicio usado por una cantidad gigantesca de personas. Esto es lo que ha hecho Google con su servicio de búsqueda, Google Search, que ahora nos permite usar su versión segura. Simplemente cambiando el http:// por https:// podremos acceder a una página de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://cibernews.info/wp-content/uploads/2010/05/google-secure-search_500.jpg" rel="lightbox[1813]"><img class="alignnone size-medium wp-image-1814" title="google-secure-search_500" src="http://cibernews.info/wp-content/uploads/2010/05/google-secure-search_500-300x127.jpg" alt="" width="300" height="127" /></a></p>
<blockquote>
<p style="text-align: justify;"><a href="http://www.genbeta.com/buscadores/google-anade-busqueda-segura-mediante-https" target="_blank">Las mejoras en seguridad siempre se agradecen, y más si son en un  servicio usado por una cantidad gigantesca de personas</a>. Esto es lo que  ha hecho Google con su servicio de búsqueda, <strong>Google Search, que  ahora nos permite usar su versión segura</strong>.</p>
<p style="text-align: justify;">Simplemente cambiando el <em>http://</em> por <em>https://</em> podremos acceder a una página de <strong>búsqueda encriptada con SSL</strong>,  de forma que lo que busquemos estará seguro, y ninguna persona  intermedia entre Google y tu PC (por ejemplo, el ISP)  podrá saber lo que estás buscando. Eso si, sólo funciona en el dominio  google.com, no en el propio de cada país.</p>
<p style="text-align: justify;">De momento, no podremos buscar con SSL <strong>ni  en Google Maps ni en Images</strong>, aunque planean añadirlo dentro de  poco. Si queréis cambiar Google para que siempre use la búsqueda en SSL, podéis hacerlo de diferentes maneras. Por  ejemplo, para <strong>Chrome, Opera y Firefox</strong>, existe un <a href="http://userscripts.org/scripts/show/5951">script de Greasemonkey</a> que fuerza a usar todos los servicios de Google con SSL,  incluido ahora Google Search. Para <strong>Internet Explorer</strong>,  podéis <a href="http://www.ieaddons.com/en/createsearch.aspx">crear un  motor de búsqueda</a> poniendo como URL <em>https://www.google.com/search?q=TEST</em>.</p>
<p style="text-align: justify;">Vía | <a href="http://googlesystem.blogspot.com/2010/05/google-secure-search.html">Google  Operating System</a><br />
Más información | <a href="http://www.google.com/support/websearch/bin/answer.py?answer=173733&amp;&amp;hl=en">Google</a></p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2010/05/google-anade-busqueda-segura-mediante-https/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tabnabbing; phishing a través de las pestañas del navegador</title>
		<link>http://cibernews.info/2010/05/tabnabbing-phishing-a-traves-de-las-pestanas-del-navegador/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=tabnabbing-phishing-a-traves-de-las-pestanas-del-navegador</link>
		<comments>http://cibernews.info/2010/05/tabnabbing-phishing-a-traves-de-las-pestanas-del-navegador/#comments</comments>
		<pubDate>Wed, 26 May 2010 02:18:24 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[piratería]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1809</guid>
		<description><![CDATA[Aza Raskin ha desvelado un nuevo método de modificación de páginas en pestañas del navegador (afecta a casi todos) que puede ser utilizado para realizar ataques de phishing un poco más sofisticados. Está basado en una técnica que permite modificar el aspecto de una página cuando no tiene el &#8220;foco&#8221; de la pestaña del navegador. [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;"><a href="http://www.hispasec.com/unaaldia/4231" target="_blank">Aza Raskin ha desvelado un nuevo método de  modificación de páginas en pestañas del navegador</a> (afecta a casi todos)  que puede ser utilizado para realizar ataques de phishing un poco más  sofisticados. Está basado en una técnica que permite modificar el  aspecto de una página cuando no tiene el &#8220;foco&#8221; de la pestaña del  navegador. El ataque es ingenioso, aunque tiene sus limitaciones.</p>
<p style="text-align: justify;">Cómo  funciona</p>
<p style="text-align: justify;">Un usuario navega hacia la página del atacante, que no  tiene por qué simular ningún banco o página de login. Simplemente es una  página más equipada con un código JavaScript que hará el &#8220;truco&#8221;. La  víctima cambia de pestaña (o de programa, lo importante es que pierda el  foco) y sigue con sus visitas cotidianas a otras páginas. Mientras, la  web del atacante cambia por completo gracias al JavaScript: el favicon,  el título, el cuerpo&#8230; todo excepto el dominio, lógicamente. La página  ahora podría parecerse a (por ejemplo) la web de login de Gmail. La  víctima, vuelve a la pestaña más tarde y piensa que ha caducado su  sesión. Introduce su contraseña y ésta viaja hacia el atacante.</p>
<p style="text-align: justify;">Se  supone que el usuario bajará la guardia puesto que, hasta ahora, se  supone que una pestaña no &#8220;muta&#8221; a nuestras espaldas y por tanto, si  aparece como &#8220;Gmail&#8221;, por ejemplo, es que lo hemos visitado previamente.  Los usuarios que mantengan habitualmente muchas pestañas abiertas,  saben que es fácil olvidar qué se está visitando exactamente en cada  momento.</p>
<p style="text-align: justify;">Mejoras al ataque</p>
<p style="text-align: justify;">Según el propio descubridor, se  podría investigar en el historial de CSS del navegador para averiguar  qué páginas visita el usuario y mostrarse como una de ellas  dinámicamente, para hacer más efectivo el ataque. Existen otros métodos  para incluso averiguar en qué sitios está realmente autenticado el  usuario, con lo que la técnica resultaría más efectiva.</p>
<p style="text-align: justify;">Si el  atacante consigue incrustar JavaScript en la web real que se quiere  falsificar (por ejemplo a través de publicidad contratada a terceros)  entonces la página cambiaría sobre el dominio real&#8230; y entonces sí  supondría un ataque &#8220;casi perfecto&#8221;.</p>
<p style="text-align: justify;">En directo</p>
<p style="text-align: justify;">El  descubridor, en su entrada<br />
<a href="http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/" target="_blank">http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/</a><br />
ha colgado una prueba de concepto. Si se visita esa web, se pasa a  otra pestaña durante 5 segundos (tiempo arbitrario impuesto por el  descubridor), y se vuelve, mostrará una imagen de Gmail que toma de <a href="http://img.skitch.com/20100524-b639xgwegpdej3cepch2387ene.png" target="_blank" rel="lightbox[1809]">http://img.skitch.com/20100524-b639xgwegpdej3cepch2387ene.png</a> superpuesta sobre la página. Cambiará el favicon y el título.  Obviamente, el ataque en este ejemplo está específicamente diseñado para  que sea &#8220;visible&#8221;.</p>
<p style="text-align: justify;">Qué aporta el ataque</p>
<p style="text-align: justify;">Supone un método  ingenioso y nuevo de intentar suplantar una página. Funciona en Firefox,  Opera y (de forma un poco irregular) en Internet Explorer 8. Parece que  Chrome no es vulnerable, aunque es posible que aparezcan métodos para  que sí lo sea.</p>
<p style="text-align: justify;">Limitaciones</p>
<p style="text-align: justify;">El ataque sigue confiando en que  el usuario no tenga en cuenta la URL, por tanto, cuando la víctima  vuelve a la pestaña, estaría ante un caso de phishing &#8220;tradicional&#8221; sino  fuera porque la pestaña cambió &#8220;a sus espaldas&#8221;. Realmente pensamos que  no será un ataque puesto en práctica de forma masiva por los atacantes,  aunque obviamente puede ser utilizado selectivamente. La razón es que  el phishing tradicional, burdo y sin trucos, sigue funcionando y  reportando importantes beneficios a quienes lo ponen en práctica sin  mayores complicaciones técnicas. Y ambos se basan en que el usuario  medio no aprovecha los beneficios de los certificados ni se fija en las  URLs donde introduce las contraseñas.</p>
<p style="text-align: justify;">Un ataque &#8220;parecido&#8221; basado  en la superposición de páginas en una web conocida, fue descrito por  Hispasec en mayo de 2005. En esa ocasión se escribió &#8220;Nueva generación  de phishing rompe todos los esquemas&#8221; porque en estos casos, la URL del  sitio falso (y el certificado) coincidía con la real, esto es: realmente  se estaba visitando la web real, y la falsificada se &#8220;ponía&#8221; encima.  Obviamente, este ataque necesitaba de una vulnerabilidad de Cross Site  Scripting en la web original. Por desgracia el XSS es el tipo de error  más común en estos días, tanto en bancos como en otras páginas  importantes que trabajan con credenciales. A pesar de lo efectivo del  ataque, no se observaron ataques masivos basados en esa técnica.</p>
<p style="text-align: justify;">Mitigación</p>
<p style="text-align: justify;">Para  no sufrir el &#8220;tabnabbing&#8221;, es necesario fijarse en las URLs antes de  introducir contraseñas, como siempre. Desactivar JavaScript para las  páginas en las que no se confíe, ya sea a través de la Zonas para  Internet Explorer o No-Script para Firefox.</p>
<p style="text-align: justify;"><strong>Más Información:</strong></p>
<p style="text-align: justify;">A  New Type of Phishing Attack<br />
<a href="http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/" target="_blank">http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/</a></p>
<p style="text-align: justify;">Nueva  generación de phishing rompe todos los esquemas<br />
www.hispasec.com/unaaldia/2406</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2010/05/tabnabbing-phishing-a-traves-de-las-pestanas-del-navegador/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Denegación de servicio a través de archivos PDF y ejecutables en ClamAV 0.x</title>
		<link>http://cibernews.info/2010/05/denegacion-de-servicio-a-traves-de-archivos-pdf-y-ejecutables-en-clamav-0-x/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=denegacion-de-servicio-a-traves-de-archivos-pdf-y-ejecutables-en-clamav-0-x</link>
		<comments>http://cibernews.info/2010/05/denegacion-de-servicio-a-traves-de-archivos-pdf-y-ejecutables-en-clamav-0-x/#comments</comments>
		<pubDate>Wed, 26 May 2010 02:13:20 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología e Internet]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://cibernews.info/?p=1805</guid>
		<description><![CDATA[ClamAV ha publicado una actualización que corrige dos vulnerabilidades en su motor antivirus ClamAV 0.x que permiten a un atacante hacer que motor deje de responder si se envían ciertos ficheros especialmente manipulados. ClamAV es un motor antivirus de código abierto muy popular en el mundo del software libre, empleado con frecuencia en servidores de [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: justify;"><a href="http://www.hispasec.com/unaaldia/4230" target="_blank">ClamAV ha publicado una actualización que corrige  dos vulnerabilidades en su motor antivirus</a> ClamAV 0.x que permiten a un  atacante hacer que motor deje de responder si se envían ciertos ficheros  especialmente manipulados.</p>
<p style="text-align: justify;">ClamAV es un motor antivirus de código  abierto muy popular en el mundo del software libre, empleado con  frecuencia en servidores de correo derivados de UNIX a modo de defensa  perimetral primaria. En el verano de 2007 el proyecto fue comprado por  la compañía Sourcefire, aunque el programa no ha sufrido sustanciales  cambios desde entonces.</p>
<p style="text-align: justify;">De forma resumida las vulnerabilidades son  las siguientes:</p>
<p style="text-align: justify;">* Un fallo en la función cli_pdf de la librería  libclamav/pdf.c podría permitir a un atacante hacer que el programa deje  de responder si se envía un fichero PDF especialmente manipulado.</p>
<p style="text-align: justify;">*  Un error en la función parseicon de la librería libclamav/pe_icons.c al  procesar iconos PE (portables ejecutable). Si un atacante envía un  fichero ejecutable con un icono especialmente manipulado, el escáner  podría dejar de responder.</p>
<p style="text-align: justify;">Se recomienda actualizar a la última  versión 0.96.1. disponible desde</p>
<p>http://www.clamav.net/download/.</p>
<p style="text-align: justify;"><strong>Más Información:</strong></p>
<p style="text-align: justify;">Bug  2016 &#8211; pdf crash<br />
<a href="https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2016" target="_blank">https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2016</a></p>
<p style="text-align: justify;">Bug  2031 &#8211; icon: invalid read<br />
<a href="https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2031" target="_blank">https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2031</a></p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2010/05/denegacion-de-servicio-a-traves-de-archivos-pdf-y-ejecutables-en-clamav-0-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
