<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; Vulnerabilidad</title>
	<atom:link href="http://www.fayerwayer.com/tag/vulnerabilidad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Thu, 26 Nov 2009 06:25:30 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Windows 7 permite ataques remotos que provocan un pantallazo azul (BSoD)</title>
		<link>http://www.fayerwayer.com/2009/09/windows-7-permite-ataques-remotos-que-provocan-un-pantallazo-azul-bsod/</link>
		<comments>http://www.fayerwayer.com/2009/09/windows-7-permite-ataques-remotos-que-provocan-un-pantallazo-azul-bsod/#comments</comments>
		<pubDate>Tue, 08 Sep 2009 18:22:29 +0000</pubDate>
		<dc:creator>Boxbyte</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[BSOD]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=35644</guid>
		<description><![CDATA[De acuerdo con una vulnerabilidad encontrada por el investigador Laurent Gaffie, Windows 7 sería el foco de ataques remotos que provocaran el mítico Pantallazo Azul de la Muerte (BSoD), cosa que no era posible desde 1999.
De acuerdo con el investigador el envío de una petición de negociación de red deliberadamente incorrecto puede forzar a un [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<div id="attachment_35645" class="wp-caption alignright" style="width: 329px"><a href="http://news.cnet.com/8301-13505_3-10039623-16.html" target="_blank"><img class="size-full wp-image-35645" title="2926178219_9b569fbc3b_o" src="http://www.fayerwayer.com/up/2009/09/2926178219_9b569fbc3b_o.jpg" alt="" width="319" height="188" /></a><p class="wp-caption-text">BSoD en concierto de Nine Inch Nails</p></div>
<p>De acuerdo con una <a href="http://seclists.org/fulldisclosure/2009/Sep/0039.html" target="_blank">vulnerabilidad encontrada</a> por el investigador Laurent Gaffie, Windows 7 sería el foco de ataques remotos que provocaran el mítico <a href="http://es.wikipedia.org/wiki/Pantalla_azul_de_la_muerte" target="_blank">Pantallazo Azul de la Muerte</a> (<strong>BSoD</strong>), cosa que no era posible desde 1999.</p>
<p>De acuerdo con el investigador el envío de una petición de negociación de red deliberadamente incorrecto puede forzar a un sistema de Windows 7 a un error que pone en marcha el conocido &#8220;pantallazo azul&#8221;, incluso sin la ayuda del usuario en el lanzamiento del código. El ataque afecta a 32-bit y 64-bit del sistema operativo.</p>
<p>El fallo se deriva por rescribir la pila del protocolo heredado de Vista, que también ha sido descubierto como vulnerable al ataque. Este problema que ya había sido <span style="text-decoration: line-through;">parcheado </span>solucionado en Windows 2000 y XP, ahora regresa con Windows 7.</p>
<p>Microsoft ya ha sido informado del problema, pero aún no ha lanzado un parche, mientras tanto se les pide a los usuarios de los sistemas operativos más recientes (Vista, W7) que apaguen el <a href="http://es.wikipedia.org/wiki/Server_Message_Block" target="_blank">SMB</a> (Server Message Block) o bloquear su acceso completamente hasta que una corrección este disponible.</p>
<p>Al parece no es la primera vez que esto sucede, ya que a principio de año también se había reportado un BSoD, producido por un <em>bug </em>a la hora de cambiar de apariencia el escritorio de Windows.</p>
<p>Mal momento para Microsoft, justo cuando prometía que W7 no tendría este tipo de errores fatales en la lucha por posicionarse <a href="http://www.fayerwayer.com/2009/09/microsoft-prepara-a-empleados-de-best-buy-para-descalificar-a-linux/" target="_blank">frente a Linux</a> y Mac OS X Snow Leopard.</p>
<p><strong>Link: </strong><a href="http://www.electronista.com/articles/09/09/08/windows.7.returns.remote.bsod/" target="_blank">Windows 7 allows remote blue-screen attacks</a><em> (Electronista)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/09/windows-7-permite-ataques-remotos-que-provocan-un-pantallazo-azul-bsod/feed/</wfw:commentRss>
		<slash:comments>125</slash:comments>
		</item>
		<item>
		<title>Descubierta vulnerabilidad crítica en Firefox 3.5</title>
		<link>http://www.fayerwayer.com/2009/07/descubierta-vulnerabilidad-critica-en-firefox-35/</link>
		<comments>http://www.fayerwayer.com/2009/07/descubierta-vulnerabilidad-critica-en-firefox-35/#comments</comments>
		<pubDate>Thu, 16 Jul 2009 15:00:21 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Firefox 3.5]]></category>
		<category><![CDATA[Javascript]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=31436</guid>
		<description><![CDATA[
Una importante vulnerabilidad de Firefox 3.5 salió a la luz antes que la gente de Mozilla publicara un parche. Se trata de una vulnerabilidad que se aprovecha de una nueva característica incorporada en Firefox 3.5, gracias a la cual se acelera el ritmo de ejecución de JavaScript, pero que a su vez es vulnerable a [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-31441" title="firefox_jit_conf" src="http://www.fayerwayer.com/up/2009/07/firefox_jit_conf.jpg" alt="" width="557" height="297" /></p>
<p>Una importante vulnerabilidad de <a href="http://www.fayerwayer.com/?s=firefox+3.5" target="_blank">Firefox 3.5</a> salió a la luz antes que la gente de <a href="http://www.fayerwayer.com/?s=mozilla" target="_blank">Mozilla</a> publicara un parche. Se trata de una vulnerabilidad que se aprovecha de una nueva característica incorporada en Firefox 3.5, gracias a la cual se acelera el ritmo de ejecución de <a href="http://www.fayerwayer.com/?s=JavaScript" target="_blank">JavaScript</a>, pero que a su vez es vulnerable a ataques.</p>
<p>Los atacantes pueden crear una página web que incluya código malicioso que se aproveche de la vulnerabilidad, por lo que se recomienda la desactivación de JIT (Just-In-Time) en el motor de Java siguiendo estos pasos:</p>
<ul>
<li>Escribir <em>about:config</em> en la barra del navegador</li>
<li> Escribir <em>jit</em> en la caja del filtro en la parte superior del editor de configuración</li>
<li> Hacer doble clic en la línea que contiene <em>javascript.options.jit.content</em>, para establecer el valor <em>false</em></li>
</ul>
<p>Hay que tener en cuenta que al deshabilitar JIT hacemos que el rendimiento de JavaScript disminuya, por lo que sólo se recomienda como una medida de seguridad temporal.</p>
<p>Una vez que se publique el respectivo parche para resolver el problema, se recomienda habilitar nuevamente JIT siguiendo los mismos pasos descritos anteriormente.</p>
<p><strong>Link:</strong> <a href="http://blog.mozilla.com/security/2009/07/14/critical-javascript-vulnerability-in-firefox-35/" target="_blank">Critical JavaScript vulnerability in Firefox 3.5</a> <em>(Gracias Thomas)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/07/descubierta-vulnerabilidad-critica-en-firefox-35/feed/</wfw:commentRss>
		<slash:comments>54</slash:comments>
		</item>
		<item>
		<title>Descubierta vulnerabilidad en Adobe Reader</title>
		<link>http://www.fayerwayer.com/2009/04/descubierta-vulnerabilidad-en-adobe-reader/</link>
		<comments>http://www.fayerwayer.com/2009/04/descubierta-vulnerabilidad-en-adobe-reader/#comments</comments>
		<pubDate>Thu, 30 Apr 2009 17:00:19 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[Javascript]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=25088</guid>
		<description><![CDATA[
Se ha descubierto una nueva vulnerabilidad que afecta a Adobe Reader en sus versiones 8.1 y 9.1 (para Windows, Mac y Linux).
El problema estaría radicado en la función &#8221;getAnnots()&#8221;, la que por un error podría permitir que se ejecutara código remoto en el computador afectado.
Por el momento la compañía se encuentra analizando el problema, pero ha [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-25089" title="adobe-reader" src="http://www.fayerwayer.com/up/2009/04/adobe-reader.jpg" alt="" width="300" height="151" /></p>
<p>Se ha descubierto una nueva vulnerabilidad que afecta a <a href="http://www.fayerwayer.com/?s=adobe+reader" target="_blank">Adobe Reader</a> en sus versiones 8.1 y 9.1 (para <a href="http://www.fayerwayer.com/?s=windows" target="_blank">Windows</a>, Mac y <a href="http://www.fayerwayer.com/?s=linux" target="_blank">Linux</a>).</p>
<p>El problema estaría radicado en la función &#8221;getAnnots()&#8221;, la que por un error podría permitir que se ejecutara código remoto en el computador afectado.</p>
<p>Por el momento la compañía se encuentra analizando el problema, pero ha recomendado a los usuarios desactivar <a href="http://www.fayerwayer.com/?s=javascript" target="_blank">JavaScript</a> en Adobe Reader.</p>
<p><strong>Link:</strong> <a href="http://blogs.adobe.com/psirt/2009/04/potential_adobe_reader_issue.html" target="_blank">Potential Adobe Reader Issue</a> <em>(Vía </em><em><a href="http://news.cnet.com/8301-1009_3-10229070-83.html?part=rss&amp;subj=news&amp;tag=2547-1_3-0-20" target="_blank">CNET</a></em><em>)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/04/descubierta-vulnerabilidad-en-adobe-reader/feed/</wfw:commentRss>
		<slash:comments>27</slash:comments>
		</item>
		<item>
		<title>En 10 segundos toman el control de un Mac gracias a Safari</title>
		<link>http://www.fayerwayer.com/2009/03/en-10-segundos-toman-el-control-de-un-mac-gracias-a-safari/</link>
		<comments>http://www.fayerwayer.com/2009/03/en-10-segundos-toman-el-control-de-un-mac-gracias-a-safari/#comments</comments>
		<pubDate>Thu, 19 Mar 2009 17:00:01 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=21981</guid>
		<description><![CDATA[Charlie Miller nuevamente obtuvo el primer lugar en la competencia de hacking que se realiza cada año en Vancouver, Canada.
Claro que si el año pasado tardó dos minutos en tomar el control de un MacBook Air, ahora sólo tuvo que sudar 10 segundos para lograrlo (gracias a una vulnerabilidad de Safari).
El segundo en caer bajo [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<div id="attachment_21991" class="wp-caption alignright" style="width: 310px"><a href="http://www.flickr.com/photos/eecue/990746317/"><img class="size-full wp-image-21991" title="charlie-miller_tn" src="http://www.fayerwayer.com/up/2009/03/charlie-miller_tn.jpg" alt="(c) eecue" width="300" height="200" /></a><p class="wp-caption-text">(c) eecue</p></div>
<p>Charlie Miller nuevamente obtuvo el primer lugar en la competencia de hacking que se realiza cada año en Vancouver, Canada.</p>
<p>Claro que si el año pasado tardó <a href="http://www.fayerwayer.com/2008/03/hackean-macbook-air-en-dos-minutos/" target="_blank">dos minutos en tomar el control de un MacBook Air</a>, ahora sólo tuvo que sudar 10 segundos para lograrlo (gracias a una vulnerabilidad de Safari).</p>
<p>El segundo en caer bajo las manos de los <a href="http://www.fayerwayer.com/?s=hackers" target="_blank">hackers</a> fue un portátil <a href="http://www.fayerwayer.com/?s=sony" target="_blank">Sony</a> equipado con <a href="http://www.fayerwayer.com/?s=windows+7" target="_blank">Windows 7</a> e <a href="http://www.fayerwayer.com/?s=ie8" target="_blank">IE8</a>; en tanto que <a href="http://www.fayerwayer.com/?s=firefox" target="_blank">Firefox</a> ocupó el tercer lugar.</p>
<p>Miller es un reconocido experto en seguridad informática que ha descubierto diversas vulnerabilidades, incluyendo <a href="http://www.wayerless.com/2008/10/descubren-el-primer-fallo-de-seguridad-en-el-g1/" target="_blank">la primera que afectaba al G1</a>.</p>
<p>Como ganador del concurso se hizo acreedor del MacBook vulnerado y <acronym title="(CLP$2.923.750 | EUR€3.648,6 | MXN$70.290)">USD$5000</acronym>, señalando que ya tenia estudiada con anterioridad la vulnerabilidad que le permitiría tomar el control del sistema.</p>
<p>El grupo que logró la misma hazaña pero gracias a IE8, se quedó con el equipo Vaio y otros <acronym title="(CLP$2.923.750 | EUR€3.648,6 | MXN$70.290)">USD$5000</acronym> como premio. La estrategia que utilizaron para vulnerar el navegador y obtener el control del sistema fue considerada como &#8220;brillante&#8221;.</p>
<p><strong>Link:</strong> <a href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;taxonomyName=security&amp;articleId=9129978&amp;taxonomyId=17&amp;intsrc=kc_top" target="_blank">Researcher cracks Mac in 10 seconds at PWN2OWN, wins $5K</a> <em>(ComputerWorld)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/03/en-10-segundos-toman-el-control-de-un-mac-gracias-a-safari/feed/</wfw:commentRss>
		<slash:comments>76</slash:comments>
		</item>
		<item>
		<title>Troyano se aprovecha de una vulnerabilidad de Excel</title>
		<link>http://www.fayerwayer.com/2009/02/troyano-se-aprovecha-de-una-vulnerabilidad-de-excel/</link>
		<comments>http://www.fayerwayer.com/2009/02/troyano-se-aprovecha-de-una-vulnerabilidad-de-excel/#comments</comments>
		<pubDate>Fri, 27 Feb 2009 11:00:09 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Excell]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=20316</guid>
		<description><![CDATA[
Desde diversos medios se informa sobre la existencia de un nuevo troyano, que se aprovecha de una vulnerabilidad no corregida existente en Excel.
El troyano es capaz de ocultarse en una hoja de cálculo que al ser abierta por el usuario, de inmediato crea una puerta trasera, por medio de la cual un atacante podría tomar [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-20317" title="excel" src="http://www.fayerwayer.com/up/2009/02/excel.jpg" alt="" width="570" height="319" /></p>
<p>Desde diversos medios se informa sobre la existencia de un nuevo troyano, que se aprovecha de una vulnerabilidad no corregida existente en <a href="http://www.fayerwayer.com/?s=microsoft+excel" target="_blank">Excel</a>.</p>
<p>El troyano es capaz de ocultarse en una hoja de cálculo que al ser abierta por el usuario, de inmediato crea una puerta trasera, por medio de la cual un atacante podría tomar el control de la máquina infectada.</p>
<p>Según la empresa de seguridad McAfee las versiones de Excel que se encuentran expuestas al troyano son:Excel 2000, 2002, 2003, 2007, 2004/2008 para Mac, Excel Viewer/Excel Viewer 2003.</p>
<p>Microsoft publicó un aviso de seguridad (<a href="http://www.microsoft.com/technet/security/advisory/968272.mspx" target="_blank">Microsoft Security Advisory</a>), por medio del cual informa que se encuentra analizando el problema con el objeto de publicar un parche que logre solucionar la vulnerabilidad detectada en Excel.</p>
<p><strong>Link:</strong> <a href="http://www.avertlabs.com/research/blog/index.php/2009/02/24/dont-post-yetnew-excel-trojans-in-the-wild" target="_blank">New Excel Trojan Hits the Net</a> <em>(Vía <a href="http://www.theregister.co.uk/2009/02/25/excel_trojan/" target="_blank">The Register</a>)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/02/troyano-se-aprovecha-de-una-vulnerabilidad-de-excel/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>Microsoft ofrece recompensa para dar con los autores de Conficker</title>
		<link>http://www.fayerwayer.com/2009/02/microsoft-ofrece-recompensa-par-dar-con-los-autores-de-conficker/</link>
		<comments>http://www.fayerwayer.com/2009/02/microsoft-ofrece-recompensa-par-dar-con-los-autores-de-conficker/#comments</comments>
		<pubDate>Fri, 13 Feb 2009 22:00:33 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Recompensa]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=19238</guid>
		<description><![CDATA[
Parece ser que el gusano Conficker (Downadup) se esta convirtiendo en un verdadero dolor de cabeza para Microsoft, tanto así que la compañía ha decidido ofrecer 250.000 dólares por la entrega de información que permita dar con sus creadores.
Recordemos que este gusano se ha caracterizado por su capacidad de infectar millones de computadores en pocos [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal">
<div id="attachment_19251" class="wp-caption alignright" style="width: 310px"><a href="http://www.flickr.com/photos/modrak/145056039/"><img class="size-full wp-image-19251" title="win-vista" src="http://www.fayerwayer.com/up/2009/02/win-vista.jpg" alt="(cc) OndraSoukup" width="300" height="225" /></a><p class="wp-caption-text">(cc) OndraSoukup</p></div>
<p class="MsoNormal">Parece ser que el gusano <a href="http://www.fayerwayer.com/?s=Conficker" target="_blank">Conficker</a> (Downadup) se esta convirtiendo en un verdadero dolor de cabeza para Microsoft, tanto así que la compañía ha decidido ofrecer 250.000 dólares por la entrega de información que permita dar con sus creadores.</p>
<p class="MsoNormal">Recordemos que este gusano se ha caracterizado por su capacidad de infectar millones de computadores en pocos días (<a href="http://www.fayerwayer.com/2009/02/impresentable-gusano-conficker-ataca-a-la-marina-francesa/" target="_blank">incluyendo a la marina francesa</a>), siendo que Microsoft hace meses que publicó el respectivo parche para resolver la vulnerabilidad.</p>
<p class="MsoNormal">Fuera de ofrecer esta recompensa, la compañía se encuentra trabajando en conjunto con la <a href="http://www.fayerwayer.com/?s=ICANN" target="_blank">ICANN</a>, especialistas y empresas de seguridad con el objeto de deshabilitar los dominios utilizados por el gusano, con el objeto de que no se siga propagando.</p>
<p class="MsoNormal"><strong>Link:</strong> <a href="http://www.theregister.co.uk/2009/02/12/conficker_reward/" target="_blank">MS puts up $250K bounty for Conficker author</a> <em>(The Register)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/02/microsoft-ofrece-recompensa-par-dar-con-los-autores-de-conficker/feed/</wfw:commentRss>
		<slash:comments>37</slash:comments>
		</item>
		<item>
		<title>Descubren falla de seguridad en Safari</title>
		<link>http://www.fayerwayer.com/2009/01/descubren-falla-de-seguridad-en-safari/</link>
		<comments>http://www.fayerwayer.com/2009/01/descubren-falla-de-seguridad-en-safari/#comments</comments>
		<pubDate>Wed, 14 Jan 2009 11:00:25 +0000</pubDate>
		<dc:creator>Felipe Lang</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Fallas]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=16111</guid>
		<description><![CDATA[Una falla en la manera que el navegador Safari gestiona los feeds RSS ha puesto a los usuarios del mismo en peligro, ya que un intruso podría acceder a los archivos locales del equipo donde se encuentra instalada la aplicación aún sin la intervención del usuario.
Para prevenir un ataque, los usuarios de Safari en Mac [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.fayerwayer.com/up/2009/01/safari_hole.png"><img src="http://www.fayerwayer.com/up/2009/01/safari_hole.png" alt="" title="safari_hole" width="200" height="219" class="alignright size-full wp-image-16114" /></a>Una falla en la manera que el navegador Safari gestiona los feeds RSS ha puesto a los usuarios del mismo en peligro, ya que un intruso podría acceder a los archivos locales del equipo donde se encuentra instalada la aplicación aún sin la intervención del usuario.</p>
<p>Para prevenir un ataque, los usuarios de Safari en Mac OS X deberán cambiar el lector RSS predeterminado por otro distinto a Safari <a href="http://brian.mastenbrook.net/display/27" target="_blank">siguiendo una serie de pasos</a>, mientras que el consejo para los usuarios de Windows es que utilicen un navegador alternativo hasta la aparición de una solución.</p>
<p>Si bien no se han explicado los detalles de la vulnerabilidad para que la misma no sea utilizada maliciosamente, la existencia de ésta ha sido reconocida por Apple, aunque la empresa no ha indicado cuando estará disponible el parche para corregirla.</p>
<p><strong>Link:</strong> <a href="http://jkontherun.com/2009/01/13/vulnerability-in-safari-discovered-rss-handling-to-blame/">Vulnerability in Safari discovered, RSS handling to blame</a> <em>(jkOnTheRun)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/01/descubren-falla-de-seguridad-en-safari/feed/</wfw:commentRss>
		<slash:comments>29</slash:comments>
		</item>
		<item>
		<title>Revelan una grave falla en el algoritmo MD5</title>
		<link>http://www.fayerwayer.com/2008/12/revelan-una-grave-falla-en-el-algoritmo-md5/</link>
		<comments>http://www.fayerwayer.com/2008/12/revelan-una-grave-falla-en-el-algoritmo-md5/#comments</comments>
		<pubDate>Wed, 31 Dec 2008 11:00:08 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[MD5]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=14418</guid>
		<description><![CDATA[
En una conferencia denominada Chaos Communication Congress, que se realiza en Alemania, un grupo de hackers (liderados por Alexander Sotirov y Jacob Appelbaum) han demostrado que es posible crear certificados de autorización (CA) falsos, haciéndolos pasar como confiables en los navegadores actuales.
Para lograr su objetivo, se valieron de un cluster de 200 consolas PlayStation 3 [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-14419" title="pagina-segura" src="http://www.fayerwayer.com/up/2008/12/pagina-segura.jpg" alt="" width="300" height="243" /></p>
<p>En una conferencia denominada <a href="http://www.ccc.de/congress/" target="_blank">Chaos Communication Congress</a>, que se realiza en Alemania, un grupo de hackers (liderados por <a href="http://www.linkedin.com/in/asotirov" target="_blank">Alexander Sotirov</a> y <a href="http://en.wikipedia.org/wiki/Jacob_Appelbaum" target="_blank">Jacob Appelbaum</a>) han demostrado que es posible crear certificados de autorización (CA) falsos, haciéndolos pasar como confiables en los navegadores actuales.</p>
<p>Para lograr su objetivo, se valieron de un cluster de 200 consolas <a href="http://www.fayerwayer.com/?s=playstation+3" target="_blank">PlayStation 3</a> en las que realizaron una serie de experimentos con una avanzada técnica de colisión <a href="http://www.fayerwayer.com/?s=md5" target="_blank">MD5</a>.</p>
<p>La falla resulta ser tan grave que cualquier sitio al que nos conectemos vía <a href="http://es.wikipedia.org/wiki/Hypertext_Transfer_Protocol_Secure" target="_blank">HTTPS</a> (con el conocido candadito cerrado), podría ser un sitio que no ofrezca ningún tipo de seguridad.</p>
<p>Para resolver el problema de fondo, los navegadores y los CA deberían dejar de utilizar MD5, reemplazándolo por <a href="http://es.wikipedia.org/wiki/SHA" target="_blank">SHA</a>-2 o el próximo SHA-3.</p>
<p><strong>Links:</strong></p>
<ul>
<li><a href="http://www.win.tue.nl/hashclash/rogue-ca/" target="_blank">MD5 considered harmful today</a><em> (vía <a href="http://www.cgisecurity.net/2008/12/-md5-considered-harmful-today-creating-a-rogue-ca-certificate.html" target="_blank">CGISecurity</a>)</em></li>
<li><a href="http://www.phreedom.org/research/rogue-ca/md5-collisions-1.0.ppt" target="_blank">Descarga de la Presentación</a> <em>(PPT)</em></li>
<li><a href="http://www.chw.net/noticias/229503-hackers-rompen-ssl.html" target="_blank">Hackers rompen SSL</a> <em>(CHW)</em></li>
</ul>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/12/revelan-una-grave-falla-en-el-algoritmo-md5/feed/</wfw:commentRss>
		<slash:comments>31</slash:comments>
		</item>
		<item>
		<title>Descubren vulnerabilidad en Gmail</title>
		<link>http://www.fayerwayer.com/2008/11/descubren-vulnerabilidad-en-gmail/</link>
		<comments>http://www.fayerwayer.com/2008/11/descubren-vulnerabilidad-en-gmail/#comments</comments>
		<pubDate>Tue, 25 Nov 2008 22:00:22 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Correo]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/11/descubren-vulnerabilidad-en-gmail/</guid>
		<description><![CDATA[
En el blog Geek Condition se ha revelado un fallo que afectaría a Gmail, por medio del cual los usuarios podrían perder sus cuentas de correo.
En el blog se indica que este fallo de seguridad provocó que varias personas hayan perdido los dominios que habían registrado bajo la firma GoDaddy.com.
Según se explica con la prueba [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img alt="gmail407826xx5.jpg" src="http://www.fayerwayer.com/up/2008/11/gmail407826xx5.jpg" /></p>
<p>En el blog Geek Condition se ha revelado un fallo que afectaría a <a target="_blank" href="http://www.fayerwayer.com/?s=gmail">Gmail</a>, por medio del cual los usuarios podrían perder sus cuentas de correo.</p>
<p>En el blog se indica que este fallo de seguridad provocó que varias personas hayan perdido los dominios que habían registrado bajo la firma GoDaddy.com.</p>
<p>Según se explica con la <a target="_blank" href="http://geekcondition.com/2008/11/23/gmail-security-flaw-proof-of-concept/">prueba de concepto</a> publicada en el sitio, el problema se debe a las variables que contienen los datos del usuario y al parámetro “at”, pero no se entregaron mayores detalles del mismo.</p>
<p>Si bien al acceder a una cuenta de Gmail no se muestran el contenido de las variables mencionadas, se pueden obtener con algo de trabajo. Incluso se señala que buscando por la red se puede encontrar la forma de obtener el contenido de las variables.</p>
<p>Un representante de <a target="_blank" href="http://www.fayerwayer.com/?s=google">Google</a> declaró que se contactarían con el usuario del Blog (que se identifica como Brandon), con el objeto de obtener mayores detalles del caso y ver una alternativa de solución. De igual forma señaló que el servicio de Gmail utiliza métodos de protección que son comunes en la industria, por lo que si efectivamente existe un fallo de este tipo no serían los únicos afectados.</p>
<p><strong>Link:</strong> <a target="_blank" href="http://geekcondition.com/2008/11/23/gmail-security-flaw-proof-of-concept/">Gmail Security Flaw Proof of Concept</a> <em>(vía <a target="_blank" href="http://news.cnet.com/8301-1009_3-10106275-83.html">Cnet</a>)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/11/descubren-vulnerabilidad-en-gmail/feed/</wfw:commentRss>
		<slash:comments>34</slash:comments>
		</item>
		<item>
		<title>Windows Vista presenta una vulnerabilidad en su Kernel</title>
		<link>http://www.fayerwayer.com/2008/11/windows-vista-presenta-una-vulnerabilidad-en-su-kernel/</link>
		<comments>http://www.fayerwayer.com/2008/11/windows-vista-presenta-una-vulnerabilidad-en-su-kernel/#comments</comments>
		<pubDate>Mon, 24 Nov 2008 13:58:42 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Vista]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/11/windows-vista-presenta-una-vulnerabilidad-en-su-kernel/</guid>
		<description><![CDATA[Se ha revelado una vulnerabilidad que afecta al Sistema Operativo Windows Vista, por medio de la cual se produce un desbordamiento de buffer que provoca el colapso del sistema o incluso, se puede aprovechar para introducir un código malicioso comprometiendo la seguridad del equipo.
La vulnerabilidad fue descubierta por la compañía de seguridad Phion y se [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img alt="wallpaper-de-windows-vista.jpg" src="http://www.fayerwayer.com/up/2008/11/wallpaper-de-windows-vista.jpg" align="right" width="300" />Se ha revelado una <a target="_blank" href="http://www.fayerwayer.com/?s=vulnerabilidad">vulnerabilidad</a> que afecta al Sistema Operativo <a target="_blank" href="http://www.fayerwayer.com/?s=windows+vista">Windows Vista</a>, por medio de la cual se produce un desbordamiento de buffer que provoca el colapso del sistema o incluso, se puede aprovechar para introducir un código malicioso comprometiendo la seguridad del equipo.</p>
<p>La vulnerabilidad fue descubierta por la compañía de seguridad <a target="_blank" href="http://www.phion.com/INT/press/press_releases/Pages/2008-20-11.aspx">Phion</a> y se encuentra en el núcleo de Vista, comprobándose que se encuentra presente en las versiones Ultimate y Entrerprise. Aunque los investigadores señalan que es altamente probable que afecte a la totalidad de las versiones de 32 y 64 bits.</p>
<p>En detalle la vulnerabilidad se ubica en el sistema de red, cuando son enviadas solicitudes a la <a target="_blank" href="http://es.wikipedia.org/wiki/Application_Programming_Interface">API</a> iphlpapi.dll y puede hacer que la computadora se apague o provocar que esta pierda su conectividad a la red.</p>
<p>Si bien para poder hacer uso de esta vulnerabilidad se necesitan permisos de administrador, se podrían utilizar paquetes <a target="_blank" href="http://es.wikipedia.org/wiki/DHCP">DHCP</a> sin permisos de administrador para aprovecharla.</p>
<p>Por el momento no se tiene información sobre si la vulnerabilidad se ha utilizado en algún tipo de ataque y se espera que sea corregida en el SP 2 de Windows Vista.</p>
<p><strong>Link:</strong> <a target="_blank" href="http://www.securityfocus.com/archive/1/498471">Microsoft VISTA TCP/IP stack buffer overflow</a> <em>(vía <a target="_blank" href="http://news.zdnet.co.uk/security/0,1000000189,39559185,00.htm">ZDNet</a>)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/11/windows-vista-presenta-una-vulnerabilidad-en-su-kernel/feed/</wfw:commentRss>
		<slash:comments>64</slash:comments>
		</item>
		<item>
		<title>Impresentable: Microsoft demora siete años en publicar un parche para corregir un fallo</title>
		<link>http://www.fayerwayer.com/2008/11/impresentable-microsoft-demora-siete-anos-en-publicar-un-parche-para-corregir-un-fallo/</link>
		<comments>http://www.fayerwayer.com/2008/11/impresentable-microsoft-demora-siete-anos-en-publicar-un-parche-para-corregir-un-fallo/#comments</comments>
		<pubDate>Wed, 12 Nov 2008 22:00:40 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Impresentable]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[SMB]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/11/impresentable-microsoft-demora-siete-anos-en-publicar-un-parche-para-corregir-un-fallo/</guid>
		<description><![CDATA[
Hace ya siete años que se detectó una importante vulnerabilidad en el protocolo de red SMB, que utiliza Microsoft en sus Sistemas Operativos y que acaba de ser resuelto por medio de un parche publicado por la empresa.
La vulnerabilidad permitía que un atacante tomara el control de la máquina en la que el protocolo SMB [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.fayerwayer.com/up/2008/11/142985-share-printer-1.jpg" alt="142985-share-printer-1.jpg" /></p>
<p>Hace ya siete años que se detectó una importante vulnerabilidad en el protocolo de red <a target="_blank" href="http://es.wikipedia.org/wiki/CIFS">SMB</a>, que utiliza Microsoft en sus Sistemas Operativos y que acaba de ser resuelto por medio de un <a target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS08-068.mspx">parche publicado</a> por la empresa.</p>
<p>La vulnerabilidad permitía que un atacante tomara el control de la máquina en la que el protocolo SMB estuviera activado, con el objeto de compartir recursos al interior de una red.</p>
<p>Esta vulnerabilidad había sido descrita en la conferencia Defcon realizada en el año 2000 y de alguna manera se había comprobado en el año 2001, siendo considerada una de las vulnerabilidades sin solución más importantes y que afectaba a los Sistemas Operativos Windows 2000, XP, Vista, Server 2003 y 2008.</p>
<p>Más vale tarde que nunca  Dicen™ algunos.</p>
<p><strong>Link:</strong> <a target="_blank" href="http://blogs.technet.com/swi/archive/2008/11/11/smb-credential-reflection.aspx">MS08-068: SMB credential reflection defense</a> <em>(Security Vulnerability Research &amp; Defense)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/11/impresentable-microsoft-demora-siete-anos-en-publicar-un-parche-para-corregir-un-fallo/feed/</wfw:commentRss>
		<slash:comments>75</slash:comments>
		</item>
		<item>
		<title>Clickjacking: Lo que todos callan pero muchos ya saben</title>
		<link>http://www.fayerwayer.com/2008/09/clickjacking-lo-que-todos-callan-pero-muchos-ya-saben/</link>
		<comments>http://www.fayerwayer.com/2008/09/clickjacking-lo-que-todos-callan-pero-muchos-ya-saben/#comments</comments>
		<pubDate>Mon, 29 Sep 2008 17:01:26 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Clickjacking]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/09/clickjacking-lo-que-todos-callan-pero-muchos-ya-saben/</guid>
		<description><![CDATA[Hace algunos días Jeremiah Grossman y Robert Hansen (dos tipos que saben mucho de seguridad en navegadores) se presentarían en la conferencia OWASP NYC AppSec 2008, con el objeto de discutir y develar una vulnerabilidad que afecta a casi todos los navegadores (excepto a lynx y similares). Claro que a última hora decidieron posponer su [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img align="right" alt="browsers-logos.jpg" src="http://www.fayerwayer.com/up/2008/09/browsers-logos.jpg" />Hace algunos días <a href="http://jeremiahgrossman.blogspot.com/2004/11/my-resume.html" target="_blank">Jeremiah Grossman</a> y <a href="http://ha.ckers.org/blog/about" target="_blank">Robert Hansen</a> (dos tipos que saben mucho de seguridad en navegadores) se presentarían en la conferencia <a href="https://www.owasp.org/index.php/OWASP_NYC_AppSec_2008_Conference" target="_blank">OWASP NYC AppSec 2008</a>, con el objeto de discutir y develar una vulnerabilidad que afecta a casi todos los navegadores (excepto a <a href="http://es.wikipedia.org/wiki/Lynx_(navegador)" target="_blank">lynx</a> y similares). Claro que a última hora decidieron posponer su presentación, principalmente por “recomendación” de Adobe (que parece ser uno de los principales afectados).</p>
<p>Entonces surgen las dudas y rumores sobre el tema a tratar y éste no sería otra cosa que el Clickjacking, que en palabras bastante simples permite al creador de un sitio web hacer que el usuario pinche en cualquier vínculo, cualquier botón o en cualquier cosa de la página sin siquiera percatarse que lo hace.</p>
<p>En ocasiones anteriores se han presentado vulnerabilidades que afectan a diversos navegadores y que, por lo general, se solucionan con un parche. El problema del que estamos hablando parece no tener una solución tan fácil (no se podría implementar en un simple parche) y no depende de JavaScript (aunque  Dicen™ que lo facilita).</p>
<p>Según Hansen el problema ha sido discutido tanto con Mozilla como con Microsoft y ambos han coincidido en que este es un problema bastante complicado y que no tiene una solución sencilla. En tanto Grossman confirmó que las últimas versiones de Internet Explorer y Firefox 3 se encuentran entre los navegadores afectados.</p>
<p>La pelota la tienen ahora las empresas detrás de los distintos navegadores.</p>
<p><strong>Link:</strong> <a href="http://arstechnica.com/news.ars/post/20080926-new-clickjacking-affects-all-browsers-cause-remains-unknown.html" target="_blank">New clickjacking affects all browsers; cause remains unknown</a> (<em>ars technica</em>)</p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/09/clickjacking-lo-que-todos-callan-pero-muchos-ya-saben/feed/</wfw:commentRss>
		<slash:comments>50</slash:comments>
		</item>
		<item>
		<title>Revelan el mayor agujero de seguridad de Internet (otro más)</title>
		<link>http://www.fayerwayer.com/2008/08/revelan-el-mayor-agujero-de-seguridad-de-internet-otro-mas/</link>
		<comments>http://www.fayerwayer.com/2008/08/revelan-el-mayor-agujero-de-seguridad-de-internet-otro-mas/#comments</comments>
		<pubDate>Wed, 27 Aug 2008 23:01:38 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[Protocolo BGP]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tráfico Internet]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/08/revelan-el-mayor-agujero-de-seguridad-de-internet-otro-mas/</guid>
		<description><![CDATA[
Dos investigadores de seguridad informática, han demostrado una nueva técnica para interceptar (en forma furtiva) el tráfico de Internet a una escala que, se presume, no estaría disponible para el usuario común sino que para grandes organismos de inteligencia.
La técnica utiliza el protocolo BGP para desviar el tráfico de Internet en cualquier lugar del mundo [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p style="text-align: center"><img alt="alex_pilosov_tony_kapela_660x.jpg" src="http://www.fayerwayer.com/up/2008/08/alex_pilosov_tony_kapela_660x.jpg" /></p>
<p>Dos investigadores de seguridad informática, han demostrado una nueva técnica para interceptar (en forma furtiva) el tráfico de Internet a una escala que, se presume, no estaría disponible para el usuario común sino que para grandes organismos de inteligencia.</p>
<p>La técnica utiliza el <a target="_blank" href="http://es.wikipedia.org/wiki/Border_Gateway_Protocol">protocolo BGP</a> para desviar el tráfico de Internet en cualquier lugar del mundo hacia una estación de monitorización, para luego ser enviado (una vez que se ha modificado) hacia su destino final.</p>
<p>El protocolo BGP mantiene las tablas de rutas que permiten encontrar la más eficiente hacia un destino determinado. Estas rutas se basan en las máscaras de red y la más restrictiva (o la más específica) gana.</p>
<p>Para lograr interceptar el tráfico, el atacante tendría que publicar un rango de IPs más acotado que el que tiene publicado su legítimo dueño. Esta publicación se propaga en cosa de minutos a todo el mundo, con lo que el atacante recibirá los datos destinados a los rangos de IPs publicados. Claro que con esto sería fácilmente detectado, puesto que todo el tráfico “desaparecería” sin llegar a su destino (porque sería desviada hacia el destino definido por el atacante).</p>
<p><span id="more-9267"></span></p>
<p>Para solucionar este “inconveniente”, el atacante debe utilizar otra capacidad del protocolo BGP denominada &#8220;<em>AS path prepending</em>&#8220;, la que permite seleccionar algunos routers para que no acepten la publicación BGP hecha por el atacante, logrando que mantengan las tablas BGP originales. Por medio de éstos routers puede enviar el tráfico para que llegue a su destino “original”.</p>
<p>Lo grave del hecho es que en todo el proceso no se aprovecha ninguna vulnerabilidad, fallo del protocolo o error del software; sino que se saca provecho de la arquitectura BGP, que se basa en la confianza mutua.</p>
<p>Según palabras de Peter Zatko (uno de los investigadores), &#8220;<em>Es un problema enorme. Es un problema al menos tan grande <a target="_blank" href="http://www.chw.net/foro/gravisima-falla-en-sistemas-dns-t167483.html">como el de DNS</a>, si no más grande</em>&#8220;. Mientras que Anton Kapela, el otro investigador, señaló que los ISP pueden evitar estos ataques utilizando filtros, pero el problema es que se requiere de una gran cantidad de filtros y que los ISPs deberían trabajar en coordinación.</p>
<p>Peter Zatko perteneció al grupo L0pht y ya en 1998 testificó ante el congreso norteamericano, señalando que era capaz de detener Internet en sólo 30 minutos, utilizando un ataque similar al descrito.</p>
<p>Y ahora, quién podrá defendernos?</p>
<p><strong>Link:</strong> <a target="_blank" href="http://blog.wired.com/27bstroke6/2008/08/revealed-the-in.html">The Internet&#8217;s Biggest Security Hole</a> (<em>Wired</em>)</p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/08/revelan-el-mayor-agujero-de-seguridad-de-internet-otro-mas/feed/</wfw:commentRss>
		<slash:comments>62</slash:comments>
		</item>
	</channel>
</rss>
