<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; Parche</title>
	<atom:link href="http://www.fayerwayer.com/tag/parche/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Mon, 13 Feb 2012 10:00:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Microsoft parcha el &#8220;Ping de la Muerte&#8221;</title>
		<link>http://www.fayerwayer.com/2011/08/microsoft-parcha-el-ping-de-la-muerte/</link>
		<comments>http://www.fayerwayer.com/2011/08/microsoft-parcha-el-ping-de-la-muerte/#comments</comments>
		<pubDate>Wed, 10 Aug 2011 13:55:17 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Actualización]]></category>
		<category><![CDATA[BSOD]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Ping]]></category>
		<category><![CDATA[ping de la muerte]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=540280</guid>
		<description><![CDATA[Microsoft lanzó un parche con 13 actualizaciones de seguridad, para reparar 22 vulnerabilidades presentes en Internet Explorer, Windows, Office y arreglar algo que existe desde hace dos décadas y es conocido como el &#8220;Ping de la Muerte&#8221;. De las 13 [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-540281" title="bsod2" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/bsod2-300x200.jpg" alt="" width="300" height="200" />Microsoft lanzó un parche con 13 actualizaciones de seguridad, para reparar 22 vulnerabilidades presentes en Internet Explorer, Windows, Office y arreglar algo que existe desde hace dos décadas y es conocido como el &#8220;Ping de la Muerte&#8221;.</p>
<p>De las 13 actualizaciones, dos eran &#8220;críticas&#8221;, nueve &#8220;importantes&#8221; y dos &#8220;moderadas&#8221;. Aunque el &#8220;Ping de la Muerte&#8221; suena como algo terrible, no es quizás la actualización más importante del grupo. La actualización &#8220;MS11-064&#8243; es la encargada de reparar este problema, descubierto a principios de la década de 1990. El asunto es el siguiente: si alguien envía un requerimiento ping específico a un equipo, éste causaba que el PC con Windows se fuera a pantalla azul y luego se reiniciara.</p>
<p>Hace años, el Ping de la Muerte se usó para botar PCs con Windows de manera remota, muchas veces para demostrar la inestabilidad del sistema operativo. La vulnerabilidad que se parcha ahora parece ser una versión algo distinta del Ping de la Muerte de los 90&#8242;s. Microsoft señaló que existe en Windows Vista, Server 2008, Windows 7, pero no en XP o Server 2003.</p>
<p><span id="more-540280"></span></p>
<p>Sin embargo, usar el Ping de la Muerte hoy en día es algo muy raro, ya que hay maneras menos complicadas de atacar equipos. Además, esta vulnerabilidad no sirve para controlar el equipo o robar datos.</p>
<p>Más allá de este problema, se parcharon también siete vulnerabilidades en Internet Explorer, incluyendo una que permitiría a una web maliciosa tomar control del PC, de modo que ésta sí es una actualización urgente.</p>
<p>La actualización aparecerá de forma automática en Microsoft Update.</p>
<p><strong>Link</strong>: <a href="http://www.computerworld.com/s/article/9219022/Microsoft_patches_1990s_era_Ping_of_Death_?taxonomyId=17&amp;pageNumber=1">Microsoft patches 1990s-era &#8216;Ping of Death&#8217;</a> <em>(ComputerWorld)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/08/microsoft-parcha-el-ping-de-la-muerte/feed/</wfw:commentRss>
		<slash:comments>25</slash:comments>
		</item>
		<item>
		<title>Microsoft parchará 64 vulnerabilidades el próximo martes</title>
		<link>http://www.fayerwayer.com/2011/04/microsoft-parchara-64-vulnerabilidades-el-proximo-martes/</link>
		<comments>http://www.fayerwayer.com/2011/04/microsoft-parchara-64-vulnerabilidades-el-proximo-martes/#comments</comments>
		<pubDate>Fri, 08 Apr 2011 12:51:30 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=520296</guid>
		<description><![CDATA[Ya pueden empezar a mentalizarse para hacer las actualizaciones.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-520297" title="band-aid-x" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/04/band-aid-x-300x299.jpg" alt="" width="300" height="299" />Microsoft anunció que lanzará un nuevo récord de parches el próximo martes, para reparar 64 vulnerabilidades presentes en Windows, Office, Internet Explorer y otros softwares.</p>
<p>Se trata de 17 actualizaciones en total (que Microsoft llama &#8220;boletines&#8221;), número que empata el último récord de parches de la empresa, logrado en diciembre pasado.</p>
<p>De los 17, 9 han sido calificados como &#8220;críticos&#8221;, que es el nivel más alto de riesgo en la escala de Microsoft, mientras que los otros 8 fueron marcados como &#8220;importantes&#8221;.</p>
<p>Los parches repararán algunos problemas que ya han causado fallas de seguridad en empresas. Las actualizaciones saldrán el próximo 12 de abril, así que ya están advertidos para que se vayan preparando.</p>
<p><strong>Link</strong>: <a href="http://www.computerworld.com/s/article/9215615/Microsoft_sets_mammoth_Patch_Tuesday_will_fix_64_flaws">Microsoft sets mammoth Patch Tuesday, will fix 64 flaws</a> <em>(Computerworld)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/04/microsoft-parchara-64-vulnerabilidades-el-proximo-martes/feed/</wfw:commentRss>
		<slash:comments>29</slash:comments>
		</item>
		<item>
		<title>Adobe parcha vulnerabilidad en Flash con actualización para Acrobat</title>
		<link>http://www.fayerwayer.com/2011/03/adobe-parcha-vulnerabilidad-en-flash-con-actualizacion-para-acrobat/</link>
		<comments>http://www.fayerwayer.com/2011/03/adobe-parcha-vulnerabilidad-en-flash-con-actualizacion-para-acrobat/#comments</comments>
		<pubDate>Tue, 22 Mar 2011 13:24:56 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=517082</guid>
		<description><![CDATA[La falla permitía a los atacantes tomar potencialmente control de la máquina.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-517083" title="adobe-logo-300x300" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/03/adobe-logo-300x3001.jpg" alt="" width="300" height="300" />Aparentemente Adobe ha logrado evitar el desastre, parchando hoy la <a href="http://www.fayerwayer.com/2011/03/adobe-confirma-nueva-vulnerabilidad-en-flash-promete-parche/">vulnerabilidad de día cero</a> que se dio a conocer la semana pasada y que tenía el potencial de permitir a atacantes tomar el control del PC usando archivos Excel maliciosos.</p>
<p>La falla estaba presente en Flash Player, Acrobat y Reader en todos los sistemas operativos. Curiosamente, para arreglar el problema Adobe lanzó un parche para Acrobat que arregla el problema en Flash. Como sea, quienes usen este software mejor procedan a actualizar, para estar seguros.</p>
<p><strong>Link</strong>: <a href="http://kb2.adobe.com/cps/837/cpsid_83708.html">Adobe</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/03/adobe-parcha-vulnerabilidad-en-flash-con-actualizacion-para-acrobat/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Adobe confirma nueva vulnerabilidad en Flash, promete parche</title>
		<link>http://www.fayerwayer.com/2011/03/adobe-confirma-nueva-vulnerabilidad-en-flash-promete-parche/</link>
		<comments>http://www.fayerwayer.com/2011/03/adobe-confirma-nueva-vulnerabilidad-en-flash-promete-parche/#comments</comments>
		<pubDate>Wed, 16 Mar 2011 15:00:03 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Error]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[falla]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=516051</guid>
		<description><![CDATA[Una falla del programa está siendo explotada usando documentos de Excel.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-516052" title="adobe_logo" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/03/adobe_logo-238x300.jpg" alt="" width="238" height="300" />Adobe confirmó que atacantes han logrado usar una falla de &#8220;zero-day&#8221; en Flash Player, que usa documentos de Excel. La compañía dijo que no puede parchar el problema hasta la próxima semana, así que los usuarios tienen que estar atentos hasta entonces.</p>
<p>Los atacantes están explotando una vulnerabilidad integrando archivos maliciosos de Flash en documentos de Excel, enviados por e-mail. Según Adobe, la vulnerabilidad puede causar caídas y potencialmente permitir que el atacante tome control del sistema afectado.</p>
<p>Hasta ahora, el ataque se ha visto limitado a un &#8220;pequeño número de organizaciones&#8221;, aunque la falla está presente en Flash Player, Reader y Acrobat en Windows, Mac, Linux, Solaris y Android.</p>
<p><strong>Link</strong>: <a href="http://blogs.adobe.com/psirt/2011/03/security-advisory-for-adobe-flash-player-adobe-reader-and-acrobat-apsa11-01.html">Security advisory for Adobe Flash Player, Adobe Reader and Acrobat</a> <em>(Adobe vía <a href="http://www.theregister.co.uk/2011/03/14/adobe_flash_reader_emergency_patch/">The Register</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/03/adobe-confirma-nueva-vulnerabilidad-en-flash-promete-parche/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>Ya disponible Linux 2.6.38 con rendimiento mejorado</title>
		<link>http://www.fayerwayer.com/2011/03/ya-disponible-linux-2-6-38-con-rendimiento-mejorado/</link>
		<comments>http://www.fayerwayer.com/2011/03/ya-disponible-linux-2-6-38-con-rendimiento-mejorado/#comments</comments>
		<pubDate>Wed, 16 Mar 2011 10:31:06 +0000</pubDate>
		<dc:creator>Boxbyte</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[2.6.38]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Rendimiento]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=515995</guid>
		<description><![CDATA[Revisa cuáles son los principales cambios.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-515996" title="tuxboxbyte" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/03/tuxboxbyte.jpg" alt="" width="268" height="315" /><a href="http://thread.gmane.org/gmane.linux.kernel/1113127" target="_blank">Linus Torvalds anunció</a> el lanzamiento del <a href="http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.38.tar.bz2" target="_blank"><strong>Linux Kernel 2.6.38</strong></a>, ofreciendo cambios en el Virtual File System y un parche para la &#8220;agrupación automática de procesos&#8221; que mejora el rendimiento. Incluye el soporte para procesadores AMD Fusion, GPUs AMD y NVIDIA, y drivers adicionales para chips Wi-Fi. Además mejora el sistema de archivos Btrfs y soporte a <em>&#8220;transparent <a href="http://en.wikipedia.org/wiki/Page_%28computer_memory%29#Huge_pages" target="_blank">huge-page</a>&#8220;</em> para acelerar las aplicaciones de base de datos y virtualización.</p>
<p>En noviembre del año pasado <a href="http://www.pcworld.com/businesscenter/article/210966/tiny_linux_kernel_patch_delivers_huge_speed_boost.html" target="_blank">un parche de 233 líneas del desarrollador Mike Galbrait</a> demostró que podría  acelerar notablemente la experiencia del escritorio en Linux, reduciendo la latencia hasta en 60 veces. En esta versión de Linux, el parche cambia la forma en que el planificador  asigna tiempo de CPU a cada proceso para que el sistema pueda agrupar todos los procesos con el mismo identificador de sesión.</p>
<p>Por otro lado, los cambios en el sistema virtual de archivos (VFS) no solo hacen que las cargas de trabajo multi-hilo sean escalables, sino que también hace que algunas cargas con procesos únicos sean mucho más rápidos. En esencia, el <strong>dcache</strong> VFS (directorio de caché) y los mecanismo de búsqueda de ruta se han revisado a fin de ser más escalables.</p>
<p>La memoria permitida para procesar aumentará de tamaño de 4KB a 2 MB gracias a las &#8220;Transparent Huge Pages&#8221;, que reducen el número de asignaciones de memoria y aprovechan el mayor rendimiento del hardware. Según Tim Burke, vicepresidente de Ingeniería Linux de Red Hat, el impacto de la inclusión de las THP en Linux 2.6.38 es que ofrecen un mejor desempeño en las cargas de trabajo que requiere una gran cantidad de memoria, tales como servidores de JVM y base de datos.</p>
<p><span id="more-515995"></span></p>
<h4>Adiciones importantes a Linux 2.6.38:</h4>
<ul>
<li><strong>Compresión LZO</strong> y <em>snapshots</em> de sólo lectura en Btrfs: Btrfs añade soporte para el algoritmo de compresión LZO, como alternativa a zlib. También se añade soporte para marcar un <em>snapshot</em> como sólo lectura y la característica &#8220;force mounting&#8221; (forzar montaje) que hará que el código base sea más tolerante a fallos.</li>
<li><strong><a href="http://lwn.net/Articles/423584/" target="_blank">Transparent huge pages</a> </strong>- Esta alternativa al API basado en el sistema de archivos aprovecha de las ventajas de rendimiento de los procesadores modernos con mayor cache. El código de <em>Transparent huge pages</em> ahora se utiliza por defecto cuando sea aplicable, pero puede ser configurado para ser utilizado siempre o sólo cuando se solicite. El aumento será especialmente notable con el incremento en cargas de trabajo intensivas de datos, como bases de datos o sesiones KVM, que con frecuencia accesan a direcciones virtuales.</li>
<li><strong>Protocolo de malla B.A.T.M.A.N</strong>. &#8211; <em>Better Approach To Mobile Ad-hoc Networking </em>es un protocolo de ruteo proactivo para Redes Mesh Ad-hoc Inalámbricas [<a href="http://www.lugro-mesh.org.ar/doc/LUGRo-Mesh%20-%20texto%20charla%208vas%20JRSL.pdf" target="_blank">PDF</a>], incluyendo las redes ad-hoc móviles (en inglés MANETs). El protocolo mantiene proactivamente información sobre la existencia de todos los nodos en la malla, que son accesibles a través de enlaces de comunicación de uno o múltiples saltos. La estrategia de B.A.T.M.A.N. es determinar para cada destino en la malla un vecino de un salto, el cual puede ser utilizado como mejor <em>gateway</em> para comunicarse con el nodo de destino. En estas redes, cada nodo de enrutamiento participa en los datos de reenvío para otros nodos de forma dinámica y se dice que es útil para situaciones de emergencia como desastres naturales.</li>
<li><strong>Soporte para AMD Fusion</strong> &#8211; Esta versión incluye el soporte para los nuevos APUs Fusión basados en una o más instancias del núcleo &#8220;Bobcat&#8221;.</li>
<li><strong>Límites de memoria sucia</strong> &#8211; Esta función controla los límites de <em>Dirty Pages</em> (Buffer de páginas que contienen modificaciones que no se han escrito en el disco) de cada controlador de memoria <a href="http://en.wikipedia.org/wiki/Cgroups" target="_blank"><strong>cgroups</strong></a>.</li>
</ul>
<p>Linux 2.6.38  también ofrece una variedad habitual variedad de ajustes, adiciones y correcciones de errores, incluyendo mejoras en el núcleo, el planificador (scheduler), gestión de memoria, manejo de bloques, sistemas de archivos, creación de redes, criptografía, virtualización, seguridad y trazado.</p>
<p><strong>Links</strong>:<br />
- <a href="http://www.linuxfordevices.com/c/a/News/Linux-2638-released/" target="_blank">Linux 2.6.38 speeds group scheduling, VFS</a> <em>(Linux for Devices)</em><br />
- <a href="http://www.h-online.com/open/features/What-s-new-in-Linux-2-6-38-1205467.html" target="_blank">What&#8217;s new in Linux 2.6.38</a> <em>(H-Online)</em><br />
- <a href="http://www.techworld.com.au/article/379941/linux_kernel_2_6_38_arrives_desktop_wonder_patch_/" target="_blank">Linux Kernel 2.6.38 arrives with desktop &#8216;wonder patch&#8217;</a> <em>(TechWord)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/03/ya-disponible-linux-2-6-38-con-rendimiento-mejorado/feed/</wfw:commentRss>
		<slash:comments>57</slash:comments>
		</item>
		<item>
		<title>Apple parcha 27 bugs de Java en Mac</title>
		<link>http://www.fayerwayer.com/2011/03/apple-parcha-27-bugs-de-java-en-mac/</link>
		<comments>http://www.fayerwayer.com/2011/03/apple-parcha-27-bugs-de-java-en-mac/#comments</comments>
		<pubDate>Thu, 10 Mar 2011 17:40:49 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Leopard]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Snow Leopard]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=514902</guid>
		<description><![CDATA[Algunas de las fallas son críticas y permiten ejecutar código arbitrario en la máquina.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-514929" title="parche-apple" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/03/parche-apple.jpg" alt="" width="300" height="300" />Apple lanzó una actualización para Leopard y Snow Leopard que parcha un total de 27 vulnerabilidades en el funcionamiento de Java en estos sistemas operativos.</p>
<p>La compañía señaló que algunos de estos bugs podrían ser explotados para ejecutar código en la máquina, lo que podría posibilitar hackeos y control a distancia de Macs vulnerables. Apple no detalló cuántas de las vulnerabilidades son las críticas.</p>
<p>Leopard (OS X 10.5) recibió 16 parches para Java SE 6 y 11 para Java SE 5. Snow Leopard (OS X 10.6) en tanto, recibió 16 parches para bugs en Java SE 6.</p>
<p>Se trata del primer parche para Java lanzado por Apple desde octubre de 2010. Poco antes de eso, Apple había criticado amargamente a Java y amenazado con quitarlo de Mac OS X, aunque prometió seguir dando soporte para Leopard y Snow Leopard. Esto ha hecho suponer que Java estará ausente de Lion, algo que todavía está por verse. No está muy claro si su ausencia ayudará o no a la seguridad de los Macs.</p>
<p>Para quienes tengan uno de los dos sistemas operativos mencionados, pueden descargar los parches <a href="http://support.apple.com/downloads/">desde el sitio de soporte de Apple</a>.</p>
<p><strong>Link</strong>: <a href="http://www.computerworld.com/s/article/9213861/Apple_patches_critical_Mac_bugs_with_Java_updates">Apple patches critical Mac bugs with Java updates</a> <em>(Computerworld)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/03/apple-parcha-27-bugs-de-java-en-mac/feed/</wfw:commentRss>
		<slash:comments>30</slash:comments>
		</item>
		<item>
		<title>Microsoft lanza parche gigante con 14 actualizaciones críticas</title>
		<link>http://www.fayerwayer.com/2010/08/microsoft-lanza-parche-gigante-con-14-actualizaciones/</link>
		<comments>http://www.fayerwayer.com/2010/08/microsoft-lanza-parche-gigante-con-14-actualizaciones/#comments</comments>
		<pubDate>Tue, 10 Aug 2010 22:23:03 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Silverlight]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=178461</guid>
		<description><![CDATA[Microsoft lanzó hoy un parche que repara un número récord de boletines de seguridad para un solo mes, alcanzando 14 fixes para 34 vulnerabilidades diferentes en todas las versiones soportadas de Windows (desde XP SP3 en adelante), Internet Explorer, Office [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-178471" title="patch" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/08/patch.jpg" alt="patch" width="300" height="299" />Microsoft lanzó hoy <a href="http://www.microsoft.com/technet/security/bulletin/MS10-049.mspx">un parche</a> que repara un número récord de boletines de seguridad para un solo mes, alcanzando 14 fixes para 34 vulnerabilidades diferentes en todas las versiones soportadas de Windows (desde XP SP3 en adelante), Internet Explorer, Office y Silverlight.</p>
<p>La compañía recomendó fijarse en la prioridad que tienen los parches para que no te sientas sobrepasado haciendo todas las actualizaciones de una sola vez.</p>
<p>De los 34 problemas, Microsoft indicó que 14 son &#8220;críticos&#8221;, el nivel más alto en la escala de riesgo que usa la empresa, 17 se calificaron como &#8220;importantes&#8221; y tres como &#8220;moderados&#8221;. Se trata de vulnerabilidades que pueden ser explotadas para obtener información o control sobre la máquina.</p>
<p>Para tratar estos problemas, la compañía lanzó un paquete de 14 parches, 8 &#8220;críticos&#8221; y 6 &#8220;importantes&#8221;.</p>
<p>El tradicional &#8220;martes de parches&#8221; mensual de Microsoft se puede descargar e instalar a través del servicio de actualización de Windows (Windows Update).</p>
<p><strong>Links:</strong><br />
- <a href="http://www.computerworld.com/s/article/9180505/Microsoft_delivers_monster_patch_batch?taxonomyId=82">Microsoft delivers monster patch batch</a> <em>(ComputerWorld)</em><br />
- <a href="http://www.microsoft.com/technet/security/bulletin/MS10-049.mspx">Microsoft Security Bulletin MS10-049 &#8211; Critical</a> <em>(Microsoft)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/08/microsoft-lanza-parche-gigante-con-14-actualizaciones/feed/</wfw:commentRss>
		<slash:comments>54</slash:comments>
		</item>
		<item>
		<title>Microsoft confirma vulnerabilidad (y no parchará Windows XP SP2)</title>
		<link>http://www.fayerwayer.com/2010/07/microsoft-confirma-vulnerabilidad-y-no-parchara-windows-xp-sp2/</link>
		<comments>http://www.fayerwayer.com/2010/07/microsoft-confirma-vulnerabilidad-y-no-parchara-windows-xp-sp2/#comments</comments>
		<pubDate>Mon, 19 Jul 2010 15:36:10 +0000</pubDate>
		<dc:creator>F. Figueroa Fagandini</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[acceso directo]]></category>
		<category><![CDATA[Ataque]]></category>
		<category><![CDATA[flaw]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 2000]]></category>
		<category><![CDATA[windows xp sp2]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=149311</guid>
		<description><![CDATA[Microsoft ha confirmado la existencia de una vulnerabilidad que permite a un atacante ejecutar código arbitrario en la máquina objetivo. El vector utilizado es nada menos que un acceso directo, de extensión lnk. Sucede que la manera como están construidos [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-149331" title="viruslnk" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/07/viruslnk.jpg" alt="viruslnk" width="570" height="366" /></p>
<p><a href="http://www.fayerwayer.com/tag/microsoft/">Microsoft</a> ha confirmado la existencia de una vulnerabilidad que permite a un atacante ejecutar código arbitrario en la máquina objetivo. El vector utilizado es nada menos que un acceso directo, de extensión lnk.</p>
<p>Sucede que la manera como están construidos los accesos directos en Windows, en particular la forma que el sistema operativo tiene para buscar, identificar y desplegar el ícono asociado a ellos, permite ejecutar ciertos comandos por el simple hecho de aparecer en una ventana del explorador de archivos. Esto último es particularmente grave: aunque cualquier persona con sentido común sabe que no debe ejecutar adjuntos, en este caso no hace falta que lo ejecutes, basta que lo veas en un directorio y cuando Windows busca el ícono se infecta.</p>
<p><span id="more-149311"></span>Hasta ahora han descubierto que se está usando esa vulnerabilidad para distribuir cierto rootkit a través de pendrives, pero ese es sólo uno de los múltiples usos que se le puede dar. Piensen solamente que bastaría dejarlo en una carpeta de red para que una corporación entera se contagiara al navegar en ella.</p>
<p>El agujero de seguridad afecta a múltiples sistemas operativos incluyendo Windows 7. Microsoft no ha dicho cuándo piensa liberar un parche y hasta ahora sólo ha recomendado desactivar la reproducción automática o incluso desactivar el uso de íconos en accesos directos, lo cual empeora en extremo la apariencia del sistema.</p>
<p>Adicionalmente, en el listado de sistemas vulnerables no se incluye Windows 2000 ni Windows XP SP2. No es porque sean seguros, sino porque se terminó el soporte y simplemente no van a liberar los respectivos parches.</p>
<p><strong>Link:</strong> <a href="http://arstechnica.com/microsoft/news/2010/07/new-windows-shortcut-zero-day-exploit-confirmed.ars">New Windows Shortcut zero-day exploit confirmed</a> <em>(Ars Technica)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/07/microsoft-confirma-vulnerabilidad-y-no-parchara-windows-xp-sp2/feed/</wfw:commentRss>
		<slash:comments>68</slash:comments>
		</item>
		<item>
		<title>Parche que corregía vulnerabilidad de Adobe Acrobat/Reader no funciona</title>
		<link>http://www.fayerwayer.com/2010/07/parche-que-corregia-vulnerabilidad-de-adobe-acrobatreader-no-funciona/</link>
		<comments>http://www.fayerwayer.com/2010/07/parche-que-corregia-vulnerabilidad-de-adobe-acrobatreader-no-funciona/#comments</comments>
		<pubDate>Sun, 04 Jul 2010 20:00:56 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=131821</guid>
		<description><![CDATA[Un parche recientemente lanzado por Adobe y que, en teoría, resolvía un agujero de seguridad del tipo “Zero Day Exploit” finalmente no cumple con este propósito. El parche fue lanzado el 29 de junio pasado con la finalidad de “resolver” [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-131841" title="adobe-parche1-Fail" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/07/adobe-parche1-Fail.png" alt="adobe-parche1-Fail" width="300" height="210" />Un parche recientemente lanzado por <a href="http://www.fayerwayer.com/?s=adobe" target="_blank">Adobe</a> y que, en teoría, resolvía un agujero de seguridad del tipo “Zero Day Exploit” finalmente no cumple con este propósito.</p>
<p>El parche fue lanzado el 29 de junio pasado con la finalidad de “resolver” un problema detectado hace tres meses, pero Le Manh Tung (especialista en seguridad) descubrió que incluso una vez aplicado el parche la vulnerabilidad seguía existiendo.</p>
<p>Según Tung basta con modificar el ataque original para lograr ejecutar código en el computador, por lo que en realidad el parche sólo soluciona la forma, pero no el fondo de la vulnerabilidad.</p>
<p>Ahora tendremos que esperar hasta que Adobe se digne a resolver el problema de manera definitiva, esperemos que esto sea así y no nos llenemos de parches que en realidad no solucionan nada.</p>
<p><strong>Link:</strong> <a href="http://blog.bkis.com/en/adobe-fix-still-allows-escape-from-pdf/" target="_blank">Adobe fix still allows “Escape from PDF”</a> <em>(Vía <a href="http://www.chw.net/2010/07/parche-para-adobe-acrobatreader-falla-en-corregir-vulnerabilidad/?" target="_blank">CHW</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/07/parche-que-corregia-vulnerabilidad-de-adobe-acrobatreader-no-funciona/feed/</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
		<item>
		<title>Adobe repara la vulnerabilidad crítica de Flash y Acrobat</title>
		<link>http://www.fayerwayer.com/2010/06/adobe-repara-la-vulnerabilidad-critica-de-flash-y-acrobat/</link>
		<comments>http://www.fayerwayer.com/2010/06/adobe-repara-la-vulnerabilidad-critica-de-flash-y-acrobat/#comments</comments>
		<pubDate>Fri, 11 Jun 2010 14:06:01 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=102821</guid>
		<description><![CDATA[Si al encender el PC esta mañana viste un mensajito de Adobe que dice &#8220;la actualización está lista para ser instalada&#8221;, mejor ponerle atención e instalarla ya si todavía no lo has hecho &#8211; se trata del parche para reparar [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-102831" title="adobe-parche" src="http://www.fayerwayer.com/up/2010/06/adobe-parche1-300x210.png" alt="adobe-parche" width="300" height="210" />Si al encender el PC esta mañana viste un mensajito de Adobe que dice &#8220;la actualización está lista para ser instalada&#8221;, mejor ponerle atención e instalarla ya si todavía no lo has hecho &#8211; se trata del <a href="http://www.fayerwayer.com/2010/06/adobe-alerta-por-falla-critica-en-flash-y-acrobat/">parche para reparar una vulnerabilidad crítica de Flash y Acrobat</a> (reader y writer), que permitía que hackers potencialmente pudieran apoderarse de computadores.</p>
<p>La actualización está disponible para Windows, Mac y Linux. En total, se repararon 32 bugs, lo que es un número bastante grande para este tipo de actualizaciones. Adobe lanzó ayer también <a href="http://www.fayerwayer.com/2010/06/ya-se-puede-descargar-adobe-flash-player-10-1-oficial/">Flash 10.1</a>, que está inmunizado contra la falla crítica.</p>
<p>Según los reportes, Adobe estaría pensando parchar sus aplicaciones más frecuentemente, para aumentar la seguridad de sus programas. Según Adobe, más de un 95% de los PC del mundo tienen instalado Flash, lo que hace que este programa en particular sea un punto de interés para los <em>crackers</em> y repartidores de malware.</p>
<p><strong>Link:</strong> <a href="http://www.computerworld.com/s/article/9177963/After_attacks_Adobe_fixes_Flash_bug?taxonomyId=17">After attacks, Adobe fixes Flash bug</a> <em>(Computerworld)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/06/adobe-repara-la-vulnerabilidad-critica-de-flash-y-acrobat/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Adobe arreglará mañana la falla crítica que afecta a Flash y Acrobat</title>
		<link>http://www.fayerwayer.com/2010/06/adobe-arreglara-manana-la-falla-critica-que-afecta-a-flash-y-acrobat/</link>
		<comments>http://www.fayerwayer.com/2010/06/adobe-arreglara-manana-la-falla-critica-que-afecta-a-flash-y-acrobat/#comments</comments>
		<pubDate>Wed, 09 Jun 2010 15:52:02 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[falla]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=100681</guid>
		<description><![CDATA[Hace un par de días Adobe alertó que existía una falla crítica de seguridad en Flash Player, Reader y Acrobat hace dos días, y ya anunció que tendrá un parche listo para mañana &#8220;a más tardar&#8221;. La alerta explicaba que [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-100691" title="adobe-parche" src="http://www.fayerwayer.com/up/2010/06/adobe-parche-300x210.png" alt="adobe-parche" width="300" height="210" />Hace un par de días <a href="http://www.fayerwayer.com/2010/06/adobe-alerta-por-falla-critica-en-flash-y-acrobat/">Adobe alertó</a> que existía una falla crítica de seguridad en Flash Player, Reader y Acrobat hace dos días, y ya <a href="http://blogs.adobe.com/asset/2010/06/background_on_apsa10-01_patch.html">anunció </a>que tendrá un parche listo para mañana &#8220;a más tardar&#8221;.</p>
<p>La alerta explicaba que la vulnerabilidad permite que personas potencialmente puedan explotarla y hacer caer sistemas o bien tomar control de la máquina afectada &#8211; preocupante si se piensa que todo el mundo tiene alguno de los tres programas.</p>
<p>&#8220;Estamos en proceso de finalizar el arreglo para este problema, y esperamos proveer una actualización para Flash Player 10.x para Windows, Macintosh y Linux para el 10 de junio de 2010&#8243;.</p>
<p>Quedará pendiente el parche para Solaris. Adobe también descubrió otras vulnerabilidades menos críticas, pero estas no serán parchadas hasta el 29 de junio como una &#8220;actualización acelerada&#8221; de la que correspondería hacer a mediados de julio. Esto significa que en julio no van a haber arreglos para descargar.</p>
<p>Esta falla significa un autogol para Adobe, que lleva meses peleando con Apple tratando de asegurar que ellos no son &#8220;bugueros&#8221; ni causan inestabilidad en el sistema, como dice Apple.</p>
<p><strong>Link:</strong> <a href="http://www.itpro.co.uk/624115/adobe-to-fix-flash-flaw">Adobe to fix Flash flaw</a> <em>(IT PRO &#8211; gracias Searcher)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/06/adobe-arreglara-manana-la-falla-critica-que-afecta-a-flash-y-acrobat/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>Microsoft evita que se actualicen equipos infectados con “Alureon”</title>
		<link>http://www.fayerwayer.com/2010/04/microsoft-evita-que-se-actualicen-equipos-infectados-con-alureon/</link>
		<comments>http://www.fayerwayer.com/2010/04/microsoft-evita-que-se-actualicen-equipos-infectados-con-alureon/#comments</comments>
		<pubDate>Mon, 19 Apr 2010 17:45:29 +0000</pubDate>
		<dc:creator>Boxbyte</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Actulización]]></category>
		<category><![CDATA[Alureon]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=62356</guid>
		<description><![CDATA[En febrero se descubrió que los problemas que ocasionaban los pantallazos azules después de aplicar el parche KB977165 era el rootkit “Alureon”. Igual que este parche las últimas actualizaciones contienen modificaciones para el kernel de Windows y en un esfuerzo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-62357" src="http://www.fayerwayer.com/up/2010/04/virus-troyanos-300x225.jpg" alt="virus-troyanos" width="300" height="225" />En febrero se descubrió que los problemas que ocasionaban los pantallazos azules después de aplicar el parche KB977165 era <a href="http://www.fayerwayer.com/2010/02/rootkit-alureon-causo-los-pantallazos-azules-en-la-reciente-actualizacion-de-windows-xp/" target="_blank">el <em>rootkit</em> “Alureon”</a>. Igual que este parche las últimas actualizaciones contienen modificaciones para el <em>kernel</em> de Windows y en un esfuerzo para evitar  el mismo problema, Microsoft ha impedido que los parches se instalen en equipos Windows XP infectados.</p>
<blockquote><p>&#8220;Esta actualización de seguridad incluye un detector que impide la instalación de la actualización de seguridad, si existen ciertas condiciones anormales en los sistemas de 32 bits&#8230; Estas condiciones en el sistema podrían ser el resultado de una infección con un virus que modifica algunos archivos del sistema operativo, haciendo que el ordenador infectado sea incompatible con la actualización del <em>kernel</em>&#8220;</p></blockquote>
<p>Por lo tanto, Microsoft exhorta a descargar su <a href="http://www.microsoft.com/security/malwareremove/families.aspx" target="_blank">herramienta de detección de software malintencionado</a> (Malicious Software Removal) que elimina una serie de vulnerabilidades comunes (incluyendo el rootkit Alureon) y ejecutar el parche tan pronto como sea posible.</p>
<p>Win32/Alureon es una familia de troyanos que roban datos. Estos troyanos permiten a un atacante para interceptar el tráfico de Internet con el fin de obtener información confidencial como nombres de usuario, contraseñas y datos de tarjetas de crédito. Permite que un atacante transmita datos maliciosos a la computadora infectada. El troyano puede modificar la configuración de DNS en el equipo host para permitir que el atacante realice estas tareas. Por lo que podría ser necesaria la reconfiguración de su DNS después de que elimine el troyano.</p>
<p>Al parecer el <em>bug</em> que había estado por <a href="http://www.fayerwayer.com/2010/02/windows-26-hoyos/" target="_blank">17 años en el <em>kernel</em> de todas las versiones de 32 bits de Windows</a> no será fácil de corregir mientras Alureon interactué con los parches de actualización.</p>
<p><strong>Link: </strong><a href="http://news.bbc.co.uk/2/hi/technology/8624560.stm" target="_blank">Infected XP owners left unpatched</a> <em>(BBC News)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/04/microsoft-evita-que-se-actualicen-equipos-infectados-con-alureon/feed/</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
		<item>
		<title>Windows parchará 26 hoyos el martes, incluyendo el que tiene 17 años</title>
		<link>http://www.fayerwayer.com/2010/02/windows-26-hoyos/</link>
		<comments>http://www.fayerwayer.com/2010/02/windows-26-hoyos/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 15:36:18 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=54077</guid>
		<description><![CDATA[Microsoft lanzará el próximo martes un total de 13 parches para tapar 26 vulnerabilidades, incluyendo aquella que tiene 17 años y que proviene de DOS. La compañía además dará un webcast gratuito para responder preguntas de clientes al día siguiente [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-54078" title="windows7logo" src="http://www.fayerwayer.com/up/2010/02/windows7logo-300x228.jpg" alt="windows7logo" width="300" height="228" />Microsoft lanzará el próximo martes un total de 13 parches para tapar 26 vulnerabilidades, incluyendo aquella que<a href="http://www.fayerwayer.com/2010/01/descubren-vulnerabilidad-en-windows-existente-desde-hace-17-anos/"> tiene 17 años y que proviene de DOS</a>. La compañía además dará un webcast gratuito para responder preguntas de clientes al día siguiente (para registrarse hay que <a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032427679&amp;EventCategory=4&amp;culture=en-US&amp;CountryCode=US">inscribirse aquí</a>).</p>
<p>Cinco de las actualizaciones han sido catalogadas como &#8220;críticas&#8221;, siete como &#8220;importantes&#8221; y el resto &#8220;moderadas&#8221;, y al menos 10 de los 13 parches requerirán que se reinicie el equipo.</p>
<p>Los sistemas operativos afectados son Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2.</p>
<p>Usuarios de Windows, prepárense para el martes, que viene una sesión masiva de parchado.</p>
<p><strong>Link:</strong> <a href="http://arstechnica.com/microsoft/news/2010/02/microsoft-patch-tuesday-for-february-2010-13-bulletins.ars">Microsoft Patch Tuesday for February 2010: 13 bulletins</a><em> (Ars Technica)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/02/windows-26-hoyos/feed/</wfw:commentRss>
		<slash:comments>104</slash:comments>
		</item>
		<item>
		<title>Microsoft lanza parche para Internet Explorer</title>
		<link>http://www.fayerwayer.com/2010/01/microsoft-lanza-parche-para-internet-explorer/</link>
		<comments>http://www.fayerwayer.com/2010/01/microsoft-lanza-parche-para-internet-explorer/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 05:43:43 +0000</pubDate>
		<dc:creator>Carlos Gutiérrez</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=51890</guid>
		<description><![CDATA[De algo sirvió el reciente hackeo de Google con Internet Explorer, y no me refiero a las recomendaciones de Microsoft para actualizar a Internet Explorer 8, ni tampoco al tema Google versus China. La realidad es que Microsoft ha lanzado [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.fayerwayer.com/up/2010/01/Internet_Explorer_7_Logo.png" alt="Internet_Explorer_7_Logo" title="Internet_Explorer_7_Logo" width="256" height="256" class="alignright size-full wp-image-51891" /></p>
<p>De algo sirvió el reciente hackeo de Google con Internet Explorer, y no me refiero a las<a href="http://www.fayerwayer.com/2010/01/microsoft-llama-a-actualizar-a-ie8-tras-hackeo/"> recomendaciones de Microsoft para actualizar a Internet Explorer 8</a>, ni tampoco al tema Google versus China. La realidad es que Microsoft ha lanzado una actualización importante para su navegador que arregla las vulnerabilidades que se usaron en el reciente ataque a Google.</p>
<p>La actualización está disponible a través de Windows Update, Microsoft Update y de los servicios de actualización de Windows. Este parche sirve para todas las versiones de Internet Explorer, con excepción de IE 6 de Windows Server 2003. Es decir, funciona para IE6, IE7 e IE8 corriendo en Windows 2000, XP, Server 2003 (menos la excepción ya mencionada), Server 2008, Vista y Windows 7.</p>
<p><a href="http://arstechnica.com/microsoft/news/2010/01/ie-flaw-used-in-chinese-attacks-on-google-patched-tomorrow.ars">Según Microsoft, esta actualización estaba programada para febrero</a>, pero los recientes hechos aceleraron el proceso, lanzándola fuera de calendario. Como sea, es algo bueno, especialmente para la gran mayoría que usa este navegador web; que siguen siendo millones a pesar de que existen mejores alternativas.</p>
<p><strong>Link:</strong> <a href="http://www.pcmag.com/article2/0,2817,2358284,00.asp">Microsoft&#8217;s IE Patch Plugs Aurora Hole, Seven Others</a> <em>(PCMag)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/01/microsoft-lanza-parche-para-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>38</slash:comments>
		</item>
		<item>
		<title>Windows 7 tiene su primer parche antes del lanzamiento</title>
		<link>http://www.fayerwayer.com/2009/10/windows-7-primer-parche/</link>
		<comments>http://www.fayerwayer.com/2009/10/windows-7-primer-parche/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 16:59:25 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=39744</guid>
		<description><![CDATA[Todavía no aparece oficialmente, pero la versión final de Windows 7 ya tiene su primer parche. La semana pasada, Microsoft arregló nueve vulnerabilidades, de las que cinco fueron consideradas &#8220;críticas&#8221;. Así que si el jueves piensas cambiarte al nuevo sistema [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-39745" title="patch" src="http://www.fayerwayer.com/up/2009/10/patch.jpg" alt="patch" width="300" height="299" />Todavía no aparece oficialmente, pero la versión final de Windows 7 ya tiene su primer parche. La semana pasada, Microsoft arregló nueve vulnerabilidades, de las que cinco fueron consideradas &#8220;críticas&#8221;.</p>
<p>Así que si el jueves piensas cambiarte al nuevo sistema operativo de Microsoft, ya necesitarás bajar la primera actualización de seguridad.</p>
<p>Microsoft descubrió 34 fallas que afectaban a Windows XP, Vista y la versión final de Windows 7, que intentó arreglar rápidamente. Pese a que Windows 7 presentó problemas, la cantidad de fallas es menor a lo que registraron XP (24 de 34, con 18 de ellas marcadas como críticas) y Vista (19 de 34, 11 críticas).</p>
<p>De acuerdo a los expertos, la presencia de fallas en Windows 7 se debería al uso de código reciclado heredado de sus antecesores. Por lo menos éstas ya están solucionadas, aunque no se descarta que una vez que aparezca, se descubran otras más.</p>
<p><strong>Link: </strong><a href="http://news.idg.no/cw/art.cfm?id=6C9A9B1E-1A64-6A71-CE31A080914EC95C">Microsoft issues first Windows 7 patches </a><em>(ComputerWorld)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/10/windows-7-primer-parche/feed/</wfw:commentRss>
		<slash:comments>156</slash:comments>
		</item>
		<item>
		<title>Impresentable: Microsoft demora siete años en publicar un parche para corregir un fallo</title>
		<link>http://www.fayerwayer.com/2008/11/impresentable-microsoft-demora-siete-anos-en-publicar-un-parche-para-corregir-un-fallo/</link>
		<comments>http://www.fayerwayer.com/2008/11/impresentable-microsoft-demora-siete-anos-en-publicar-un-parche-para-corregir-un-fallo/#comments</comments>
		<pubDate>Wed, 12 Nov 2008 22:00:40 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Impresentable]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[SMB]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/11/impresentable-microsoft-demora-siete-anos-en-publicar-un-parche-para-corregir-un-fallo/</guid>
		<description><![CDATA[Hace ya siete años que se detectó una importante vulnerabilidad en el protocolo de red SMB, que utiliza Microsoft en sus Sistemas Operativos y que acaba de ser resuelto por medio de un parche publicado por la empresa. La vulnerabilidad [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.fayerwayer.com/up/2008/11/142985-share-printer-1.jpg" alt="142985-share-printer-1.jpg" /></p>
<p>Hace ya siete años que se detectó una importante vulnerabilidad en el protocolo de red <a target="_blank" href="http://es.wikipedia.org/wiki/CIFS">SMB</a>, que utiliza Microsoft en sus Sistemas Operativos y que acaba de ser resuelto por medio de un <a target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS08-068.mspx">parche publicado</a> por la empresa.</p>
<p>La vulnerabilidad permitía que un atacante tomara el control de la máquina en la que el protocolo SMB estuviera activado, con el objeto de compartir recursos al interior de una red.</p>
<p>Esta vulnerabilidad había sido descrita en la conferencia Defcon realizada en el año 2000 y de alguna manera se había comprobado en el año 2001, siendo considerada una de las vulnerabilidades sin solución más importantes y que afectaba a los Sistemas Operativos Windows 2000, XP, Vista, Server 2003 y 2008.</p>
<p>Más vale tarde que nunca  Dicen™ algunos.</p>
<p><strong>Link:</strong> <a target="_blank" href="http://blogs.technet.com/swi/archive/2008/11/11/smb-credential-reflection.aspx">MS08-068: SMB credential reflection defense</a> <em>(Security Vulnerability Research &amp; Defense)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/11/impresentable-microsoft-demora-siete-anos-en-publicar-un-parche-para-corregir-un-fallo/feed/</wfw:commentRss>
		<slash:comments>71</slash:comments>
		</item>
	</channel>
</rss>

