<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; Vulnerabilidades</title>
	<atom:link href="http://www.fayerwayer.com/tag/vulnerabilidades/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Mon, 13 Feb 2012 15:30:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>F-Secure insta a los usuarios a que dejen de usar Java</title>
		<link>http://www.fayerwayer.com/2011/12/f-secure-insta-a-los-usuarios-a-que-dejen-de-usar-java/</link>
		<comments>http://www.fayerwayer.com/2011/12/f-secure-insta-a-los-usuarios-a-que-dejen-de-usar-java/#comments</comments>
		<pubDate>Fri, 23 Dec 2011 00:00:03 +0000</pubDate>
		<dc:creator>Jitten</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Adobe Flash]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[F-Secure]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Javascript]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=559707</guid>
		<description><![CDATA[Java se está ganando una mala fama por sus múltiples vulnerabilidades, por lo que los expertos en seguridad alertan a los usuarios sobre los riesgos de tenerlo instalado.]]></description>
			<content:encoded><![CDATA[<p>Un estudio de la empresa F-Secure clasificó a Java como una aplicación insegura, por lo que instó a los usuarios para que se actualicen a las versiones más recientes o bien, se deshagan de ella por completo porque no lo necesitan y su hábitos de navegación no se verán afectados. La confusión que existe entre los usuarios es que Java y JavaScript son lo mismo (JavaScript es un elemento crucial para navegar en Internet).</p>
<p>Este aviso se dió a partir del análisis realizado al panel de control de la vulnerabilidad <em>Blackhole</em> donde 16,144 computadoras fueron atacadas y desconectadas. F-Secure recomendó a quienes usen servicios bancarios en línea o una aplicación Intranet que dejen Java en su sistema operativo pero desinstalen el <em>plugin</em> del navegador o consideren otra alternativa para ser usada específicamente con ese fin.</p>
<p>Para F-Secure, las vulnerabilidades de Java no afectan a Google Chrome, porque no utiliza <em>plugins</em> de terceros (como Adobe Reader para visualizar archivos PDF).</p>
<p>Toma en cuenta que los programas siempre tendrán problemas de seguridad y en el caso de Java toman tiempo en actualizarse, por lo que si no quieres desinstalarlo lo mejor es tenerlo actualizarlo en todo momento y así evitas dolores de cabezas innecesarios.</p>
<p><strong>Link:</strong> <a href="http://www.f-secure.com/weblog/archives/00002285.html">Java Considered Harmful</a> (F-Secure Weblog vía <a href="http://www.geek.com/articles/news/java-declared-harmful-get-it-off-your-computer-now-20111222/">Geek.com</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/12/f-secure-insta-a-los-usuarios-a-que-dejen-de-usar-java/feed/</wfw:commentRss>
		<slash:comments>74</slash:comments>
		</item>
		<item>
		<title>27 de 100 extensiones de Chrome presentan vulnerabilidades</title>
		<link>http://www.fayerwayer.com/2011/10/27-de-100-extensiones-de-chrome-presentan-vulnerabilidades/</link>
		<comments>http://www.fayerwayer.com/2011/10/27-de-100-extensiones-de-chrome-presentan-vulnerabilidades/#comments</comments>
		<pubDate>Wed, 05 Oct 2011 21:30:26 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Extensiones]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=548288</guid>
		<description><![CDATA[La seguridad de las extensiones desarrolladas para el navegador Chrome queda en tela de juicio, luego de un estudio realizado por investigadores de la Universidad de Berkeley concluyera que una buena parte de estas presentan vulnerabilidades que pueden ser aprovechadas por atacantes.]]></description>
			<content:encoded><![CDATA[<p>Al parecer los desarrolladores de extensiones para <a href="http://www.fayerwayer.com/tag/chrome" target="_blank">Chrome</a> deberán preocuparse más de la seguridad de sus aplicaciones, luego que un estudio realizado por investigadores de seguridad informática de la Universidad de Berkeley comprobó que de un total de 100 extensiones estudiadas, 27 presentan vulnerabilidades en sus núcleos.</p>
<p>Para realizar el estudio los investigadores seleccionaron 50 de las extensiones más descargadas, mientras que las otras cincuenta fueron elegidas al azar.</p>
<p>Lo preocupante del estudio radica en que detectaron 51 distintos tipos de vulnerabilidades, con las que incluso podría verse afectada la seguridad integrada en el navegador.</p>
<p>El tipo de vulnerabilidades encontradas por los investigadores pueden ser aprovechadas por atacantes para obtener información privada de los usuarios, algo que con seguridad no será muy bien visto por los encargados de desarrollar el navegador.</p>
<p><strong>Link:</strong> <a href="http://www.zdnet.com/blog/security/27-of-100-tested-chrome-extensions-contain-51-vulnerabilities/9537?tag=mantle_skin;content" target="_blank">27 of 100 tested Chrome extensions contain 51 vulnerabilities</a> <em>(ZDNet)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/10/27-de-100-extensiones-de-chrome-presentan-vulnerabilidades/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Hackers dicen que sitio de McAfee está lleno de vulnerabilidades de seguridad</title>
		<link>http://www.fayerwayer.com/2011/03/sitio-web-de-mcafee-esta-lleno-de-vulnerabilidades-de-seguridad/</link>
		<comments>http://www.fayerwayer.com/2011/03/sitio-web-de-mcafee-esta-lleno-de-vulnerabilidades-de-seguridad/#comments</comments>
		<pubDate>Tue, 29 Mar 2011 20:30:33 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[YGN Ethical Hacker Group]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=518383</guid>
		<description><![CDATA[Un grupo de hackers agrupados bajo el nombre de YGN Ethical Hacker Group denunció que el sitio web de la compañía de antivirus McAfee, lleva más de un mes evidenciando serios problemas de seguridad y vulnerabilidades que aún no han [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-large wp-image-518385" title="McAfee" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/03/mcafee-595x340.png" alt="" width="595" height="340" /></p>
<p>Un grupo de hackers agrupados bajo el nombre de YGN Ethical Hacker Group denunció que el sitio web de la compañía de antivirus <a href="http://www.fayerwayer.com/tag/mcafee" target="_blank">McAfee</a>, <strong>lleva más de un mes evidenciando serios problemas de seguridad y vulnerabilidades que aún no han sido resueltas</strong>.</p>
<p>Según el grupo de hackers ellos advirtieron a la compañía sobre dichos problemas el pasado 10 de febrero, con la finalidad de que tomaran cartas en el asunto y los solucionaran antes que se vieran afectados sus millones de usuarios.</p>
<p>Lamentablemente transcurrido más de un mes del hecho las vulnerabilidades siguen estando presentes, por lo que el grupo de hackers decidió pasar a la acción y denunció públicamente a la compañía.</p>
<p><span id="more-518383"></span></p>
<p>Por el lado de McAfee salieron a &#8220;tranquilizar&#8221; a sus usuarios señalando que estaban al tanto de los problemas encontrados en su sitio web, pero que estos <strong>e</strong><strong>n nada afectan los datos personales de sus clientes ni menos los de las empresas que confían en sus soluciones de seguridad.</strong></p>
<p>Según la compañía de ocurrir algún tipo de problema con las vulnerabilidades detectadas, sólo se traduciría en que los atacantes podrían introducir direcciones falsas de descargas con la finalidad de engañar a los clientes de la compañía (en pocas palabras podrías bajar una versión del antivirus McAfee plagada de virus). Sin embargo, McAfee dice que no se han explotado las vulnerabilidades.</p>
<p>En concreto el problema que estaría afectando al sitio web de McAfee se relaciona con lo que los expertos denominan como <strong>“Cross-site scripting”</strong>, una vulnerabilidad que permite a los atacantes desplegar contenidos de un sitio web en otro, una técnica ampliamente utilizada en los conocidos ataques de phishing.</p>
<p>Aunque el problema no represente peligro para los clientes de la empresa, para una compañía de seguridad este tipo de eventos no ayudan en nada a la confianza.</p>
<p><strong>Links:<br />
</strong>- <a href="http://news.cnet.com/8301-27080_3-20048135-245.html" target="_blank">Researchers point out holes in McAfee&#8217;s Web site</a> <em>(CNet)<br />
</em>- <a href="http://www.theregister.co.uk/2011/03/29/mcafee_website_security_flaws/" target="_blank">McAfee site crawling with scripting bugs say researchers</a> <em>(The Register)<br />
</em>- <a href="http://seclists.org/fulldisclosure/2011/Mar/313" target="_blank">Vulnerabilities in *McAfee.com</a> <em>(Seclists.org)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/03/sitio-web-de-mcafee-esta-lleno-de-vulnerabilidades-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>38</slash:comments>
		</item>
		<item>
		<title>Tabjacking: Un nuevo método de hijacking que se aprovecha de las pestañas</title>
		<link>http://www.fayerwayer.com/2010/05/tabjacking-un-nuevo-metodo-de-hijacking-que-se-aprovecha-de-las-pestanas/</link>
		<comments>http://www.fayerwayer.com/2010/05/tabjacking-un-nuevo-metodo-de-hijacking-que-se-aprovecha-de-las-pestanas/#comments</comments>
		<pubDate>Wed, 26 May 2010 15:00:59 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Aza Raskin]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Pestañas]]></category>
		<category><![CDATA[Tabjacking]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=84941</guid>
		<description><![CDATA[Una nueva modalidad de hijacking que hace uso de las pestañas de los navegadores, podría ser aprovechada para obtener información confidencial de los usuarios. Aza Raskin es un reconocido diseñador de interfaces que trabaja en Mozilla y es quien nos [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.fayerwayer.com/2010/05/tabjacking-un-nuevo-metodo-de-hijacking-que-se-aprovecha-de-las-pestanas/"><em>Click aqui para ver el video.</em></a></p>
<p>Una nueva modalidad de hijacking que hace uso de las pestañas de los navegadores, podría ser aprovechada para obtener información confidencial de los usuarios.</p>
<p><a href="http://www.fayerwayer.com/?s=Aza+Raskin" target="_blank">Aza Raskin</a> es un reconocido diseñador de interfaces que trabaja en <a href="http://www.fayerwayer.com/?s=mozilla" target="_blank">Mozilla</a> y es quien nos demuestra con un video la forma como este método –bautizado como Tabjacking- podría ser utilizado para modificar el contenido de una de nuestras pestañas, de manera que un usuario con poca experiencia pueda ser engañado.</p>
<p>En el video podemos ver cómo su sitio personal cambia completamente mientras Raskin recorre otros sitios abiertos en distintas pestañas. Al volver a la pestaña en donde mantenía abierto su sitio ahora aparece una copia casi exacta de la página de Gmail (no se modifica la barra de direcciones ni tampoco funciona el contador de megabytes).</p>
<p>En teoría en <a href="http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/" target="_blank">el sitio de Raskin</a> se entrega con mayor detalle información sobre la manera en que opera el Tabjacking, pero al momento de escribir esta nota este se encontraba deshabilitado.</p>
<p><strong>Link:</strong> <a href="http://www.ghacks.net/2010/05/25/interesting-phishing-concept-tabjacking/" target="_blank">Interesting Phishing Concept Tabjacking</a> <em>(Ghacks)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/05/tabjacking-un-nuevo-metodo-de-hijacking-que-se-aprovecha-de-las-pestanas/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Hackers destruyen a 100.000 sitios web [ACTUALIZADO]</title>
		<link>http://www.fayerwayer.com/2009/06/hackers-destruyen-a-100000-sitios-web/</link>
		<comments>http://www.fayerwayer.com/2009/06/hackers-destruyen-a-100000-sitios-web/#comments</comments>
		<pubDate>Tue, 09 Jun 2009 16:50:37 +0000</pubDate>
		<dc:creator>Alexander Schek</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=28562</guid>
		<description><![CDATA[[Actualización]: El dueño de la empresa LxLabs, KT Ligesh de 32 años se suicidó horas horas después del suceso. (via BredeBS) Más de cien mil sitios en Internet han sido completamente destruidos por un grupo desconocido de hackers quienes específicamente [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_28567" class="wp-caption alignright" style="width: 310px"><img class="size-full wp-image-28567" title="(cc) 2007 Random Factor vía Flickr" src="http://www.fayerwayer.com/up/2009/06/483264915_877990d72e.jpg" alt="(cc) Random Factor vía Flickr" width="300" height="243" /><p class="wp-caption-text">(cc) Random Factor vía Flickr</p></div>
<p>[Actualización]: <em>El dueño de la empresa LxLabs,  KT Ligesh de 32 años se <a href="http://www.theregister.co.uk/2009/06/09/lxlabs_funder_death/">suicidó</a> horas horas después del suceso.</em> <em>(via <a href="http://www.fayerwayer.com/2009/06/hackers-destruyen-a-100000-sitios-web/all-comments/#comment-554491">BredeBS</a>)</em></p>
<p>Más de cien mil sitios en Internet han sido completamente destruidos por un grupo desconocido de hackers quienes específicamente atacaron servidores con el software de virtualización <a href="http://lxlabs.com/">HyperVM</a>, uno de los más usados por las empresas de <a href="http://es.wikipedia.org/wiki/Servidor_virtual">alojamiento web VPS</a>.</p>
<p>La empresa afectada se llama <a href="http://www.vaserv.com/">Vaserv</a>, basada en el Reino Unido y sus subsidiarias <a href="http://cheapvps.co.uk/">CheapVPS</a> y <a href="http://fsckvps.com/">FSCKVP</a>. Las dos últimas fueron aniquiladas en su totalidad y puestas fuera de línea. Lo peor de todo, la destrucción de los datos también se propagó a sus respaldos.</p>
<p>Los hackers aprovecharon una <a href="http://es.wikipedia.org/wiki/Ataque_de_d%C3%ADa_cero">vulnerabilidad de día cero</a> en el software <a href="http://lxlabs.com/software/hypervm/">HyperVm</a> de LxLabs, logrando tener acceso a la raíz de los servidores y ejecutar comandos como <a href="http://es.wikipedia.org/wiki/Sudo_rm_-rf_/">rm -rf /</a>, lo que en Linux se traduce en &#8220;eliminar todo, todos los archivos y directorios sin hacer preguntas&#8221;.</p>
<p>Según la empresa Vaserv, a pesar de que los malhechores tenían completo acceso a sus sistemas, ninguno de los datos personales de los usuarios fueron afectados ya que estos se encontraban encriptados.</p>
<p><strong>Link:</strong> <a href="http://www.theregister.co.uk/2009/06/08/webhost_attack/">Webhost hack wipes out data for 100,000 sites</a> <em>(The Register)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/06/hackers-destruyen-a-100000-sitios-web/feed/</wfw:commentRss>
		<slash:comments>138</slash:comments>
		</item>
		<item>
		<title>Actualización de Firefox corrige vulnerabilidad crítica</title>
		<link>http://www.fayerwayer.com/2009/03/actualizacion-de-firefox-corrige-vulnerabilidad-critica/</link>
		<comments>http://www.fayerwayer.com/2009/03/actualizacion-de-firefox-corrige-vulnerabilidad-critica/#comments</comments>
		<pubDate>Sun, 29 Mar 2009 03:59:00 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=22716</guid>
		<description><![CDATA[El popular navegador Firefox posee una nueva actualización, la que lleva la numeración 3.0.8 y que corrige dos importantes vulnerabilidades. Mozilla hace un par de días había calificado como crítica la vulnerabilidad descubierta por el italiano Giudo Landi, la que [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-22727" title="firefox_308_tn" src="http://www.fayerwayer.com/up/2009/03/firefox_308_tn.jpg" alt="" width="290" height="231" />El popular navegador <a href="http://www.fayerwayer.com/?s=firefox" target="_blank">Firefox</a> posee una nueva actualización, la que lleva la numeración 3.0.8 y que corrige dos importantes vulnerabilidades.</p>
<p>Mozilla hace un par de días había calificado como crítica <a href="http://www.securityfocus.com/bid/34235/info" target="_blank">la vulnerabilidad descubierta por el italiano Giudo Landi</a>, la que provocaba un fallo en el navegador cuando se ejecutaba un archivo XML.</p>
<p>Producto de lo anterior adelantaron el lanzamiento de esta actualización, la que se esperaba para dentro de la próxima semana.</p>
<p>Para quienes utilicen el navegador les debería aparecer el mensaje de actualización respectivo en los próximos días, si eres un tanto impaciente puedes probar con la opción de &#8220;Buscar Actualizaciones&#8221; en el menú de Ayuda.</p>
<p>Ahora si no tienes el navegador y te interesa bajarlo, te recomendamos hacerlo desde <a href="http://download.mozilla.org/?product=firefox-3.0.8&amp;os=win&amp;lang=es-ES" target="_blank">este link</a>.</p>
<p><strong>Link:</strong> <a href="http://www.mozilla.com/en-US/firefox/3.0.8/releasenotes/" target="_blank">Mozilla Firefox 3.0.8 Release Notes</a> <em>(Mozilla)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/03/actualizacion-de-firefox-corrige-vulnerabilidad-critica/feed/</wfw:commentRss>
		<slash:comments>35</slash:comments>
		</item>
		<item>
		<title>Roban US$ 9 millones desde cajeros automáticos</title>
		<link>http://www.fayerwayer.com/2009/02/impresentable-roban-9-millones-de-dolares-desde-cajeros-automaticos/</link>
		<comments>http://www.fayerwayer.com/2009/02/impresentable-roban-9-millones-de-dolares-desde-cajeros-automaticos/#comments</comments>
		<pubDate>Thu, 05 Feb 2009 16:00:46 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Cajeros Automáticos]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[investigación]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=18206</guid>
		<description><![CDATA[Hace algunos días les contamos sobre el descubrimiento de un malware que habría dejado expuestas 100 millones de tarjetas de crédito (aunque la cantidad definitiva tal vez nunca la sepamos). Coincidiendo con los hechos anteriores, el FBI se encuentra realizando [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_18207" class="wp-caption alignright" style="width: 310px"><img class="size-full wp-image-18207" title="atm-scams" src="http://www.fayerwayer.com/up/2009/02/atm-scams.jpg" alt="" width="300" height="225" /><p class="wp-caption-text">Imágen de uno de los sospechosos</p></div>
<p><a href="http://www.fayerwayer.com/2009/01/malware-deja-expuestas-100-millones-de-tarjetas-de-credito-y-debito/" target="_blank">Hace algunos días</a> les contamos sobre el descubrimiento de un malware que habría dejado expuestas 100 millones de tarjetas de crédito (aunque la cantidad definitiva tal vez nunca la sepamos).</p>
<p>Coincidiendo con los hechos anteriores, el <a href="http://www.fayerwayer.com/?s=fbi" target="_blank">FBI</a> se encuentra realizando una investigación sobre un ataque informático que habría vulnerado los sistemas de seguridad de la empresa <a href="http://www.rbsworldpay.com/" target="_blank">RBS Worldpay</a>, por medio del cual se habrían obtenido los datos necesarios para clonar tarjetas bancarias y lograr un botín de nueve millones de dólares, girados desde distintos cajeros automáticos.</p>
<p>La empresa en cuestión se encarga de supervisar el procesamiento de pagos por medios electrónicos (incluyendo el uso de tarjetas de crédito y débito) y el mes recién pasado había informado del robo en cien cuentas, advirtiendo de la posibilidad de que se utilizaran tarjetas clonadas.</p>
<p><span id="more-18206"></span></p>
<p>Según la investigación que lleva a cabo el FBI el robo se habría materializado el 8 de Noviembre de 2008, siendo afectados unos 130 cajeros automáticos (ubicados en 49 ciudades alrededor del mundo) en un período de 30 minutos.</p>
<p>El o los atacantes que vulneraron los sistemas informáticos de la compañía, lograron vulnerar los sistemas de control que restringen la cantidad de dinero que se puede girar por día. De esta forma las personas que fueron a realizar los giros desde los distintos cajeros, no tuvieron problemas para sacar el dinero sin que se les restringiera el mismo cuando superaban el límite establecido.</p>
<p>Los agentes a cargo de la investigación señalaron que con anterioridad se habían investigado otros casos de clonación de tarjetas, pero que era primera vez que se detectaba un caso que involucrara tantas máquinas afectadas, en distintas ciudades y con una importante cantidad de gente actuando de forma coordinada.</p>
<p><strong>Link:</strong> <a href="http://www.myfoxny.com/dpp/news/090202_FBI_Investigates_9_Million_ATM_Scam" target="_blank">FBI Investigates $9 Million ATM Scam</a> <em>(Vía <a href="http://www.nypost.com/seven/02042009/news/nationalnews/9m_id_theft_haul_by_global_atm_hack_squa_153449.htm" target="_blank">New York Post</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/02/impresentable-roban-9-millones-de-dolares-desde-cajeros-automaticos/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>Nueva vulnerabilidad de Internet Explorer lo convierte en blanco de ataques</title>
		<link>http://www.fayerwayer.com/2008/12/nueva-vulnerabilidad-de-internet-explorer-lo-convierte-en-blanco-de-ataques/</link>
		<comments>http://www.fayerwayer.com/2008/12/nueva-vulnerabilidad-de-internet-explorer-lo-convierte-en-blanco-de-ataques/#comments</comments>
		<pubDate>Mon, 15 Dec 2008 11:00:25 +0000</pubDate>
		<dc:creator>Felipe Lang</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/12/nueva-vulnerabilidad-de-internet-explorer-lo-convierte-en-blanco-de-ataques/</guid>
		<description><![CDATA[A mediados de la semana pasada Microsoft anunciaba que había sido descubierta una nueva vulnerabilidad en todas las versiones de Internet Explorer, inclusive el IE8 Beta 2, mediante la cual un atacante puede acceder al equipo con los mismos permisos [...]]]></description>
			<content:encoded><![CDATA[<p><img src='http://fayerwayer.com/up/2008/12/ie-exploit-code.png' alt='Codigo IE exploit' /></p>
<p>A mediados de la semana pasada <a href="http://www.microsoft.com/technet/security/advisory/961051.mspx">Microsoft anunciaba</a> que había sido descubierta una nueva vulnerabilidad en todas las versiones de Internet Explorer, inclusive el IE8 Beta 2, mediante la cual un atacante puede acceder al equipo con los mismos permisos del usuario local que está actualmente logueado en el sistema. Dicha vulnerabilidad puede ser ejecutada exitosamente sin necesidad que el usuario intervenga, simplemente basta con visitar un sitio infectado.</p>
<p>En un principio los reportes de ataques no fueron significativos, sin embargo durante el fin de semana este número se incrementó en un 50% y la tendencia sigue el alza, principalmente debido a que sitios que eran confiables fueron modificados maliciosamente por hackers para incluir en ellos el código que permite explotar esta falla. Uno de los principales sitios afectados, aunque ya corregido, fue un popular buscador de Taiwan (look.tw), sin embargo aún hay más de 6000 sitios que contienen dicho código malicioso, en su mayoría aquellos que brindan contenido pornográfico.</p>
<p>Un <a href="http://blogs.technet.com/mmpc/archive/2008/12/13/the-new-ie-exploits-for-advisory-961051-now-hosted-on-pornography-sites.aspx">informe de Microsoft</a> indica que aproximadamente el 0.2% de los usuarios de Internet Explorer ha navegado por alguno de estos sitios maliciosos, cifra más que importante si tenemos en cuenta que cerca del 70% del mercado de navegadores es dominado por el browser de Microsoft.</p>
<p>Aún no se ha confirmado cuando estará disponible el parche para corregir este bug, por ahora la única protección que tienen los usuarios de IE es seguir los <a href="http://blogs.technet.com/swi/archive/2008/12/12/Clarification-on-the-various-workarounds-from-the-recent-IE-advisory.aspx#workarounds">consejos de seguridad</a> brindados por Microsoft para limitar el riesgo de infección.</p>
<p><strong>Link:</strong> <a href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&#038;articleId=9123398">Microsoft sees &#8216;huge increase&#8217; in IE attacks</a> <em>(Computer World)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/12/nueva-vulnerabilidad-de-internet-explorer-lo-convierte-en-blanco-de-ataques/feed/</wfw:commentRss>
		<slash:comments>44</slash:comments>
		</item>
		<item>
		<title>Un troyano y una aplicación que abre puertas traseras atacan Mac OS X</title>
		<link>http://www.fayerwayer.com/2008/11/un-troyano-y-una-aplicacion-que-abre-puertas-traseras-atacan-mac-os-x/</link>
		<comments>http://www.fayerwayer.com/2008/11/un-troyano-y-una-aplicacion-que-abre-puertas-traseras-atacan-mac-os-x/#comments</comments>
		<pubDate>Sun, 23 Nov 2008 21:04:38 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Seguridad Mac OS X]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/11/un-troyano-y-una-aplicacion-que-abre-puertas-traseras-atacan-mac-os-x/</guid>
		<description><![CDATA[La eterna discusión sobre si los Sistemas Operativos de Apple son más seguros que los de Microsoft tal vez nunca finalice, pero que ambos tienen vulnerabilidades nadie lo puede negar. Esta semana se han detectado dos ataques importantes que afectan [...]]]></description>
			<content:encoded><![CDATA[<p><img alt="worma.jpg" src="http://www.fayerwayer.com/up/2008/11/worma.jpg" /></p>
<p>La eterna discusión sobre si los Sistemas Operativos de <a href="http://www.fayerwayer.com/?s=apple" target="_blank">Apple</a> son más seguros que los de <a href="http://www.fayerwayer.com/?s=microsoft" target="_blank">Microsoft</a> tal vez nunca finalice, pero que ambos tienen vulnerabilidades nadie lo puede negar.</p>
<p>Esta semana se han detectado dos ataques importantes que afectan al Sistema Operativo Mac OS X. El primero llamado ‘OSX.RSPlug.D’ es una variante de un programa de antigua data (RSPlug), pero que ahora viene con un nuevo instalador.</p>
<p>El troyano se contacta con un servidor remoto para descargar archivos e instalarlos en la máquina infectada.</p>
<p>El troyano RSPlug original comenzó a circular por la red hacia Octubre de 2007 e instala un programa llamado DNSChanger que redirecciona el tráfico de Internet del usuario por medio de un DNS malicioso, con lo cual lleva a los usuarios hacia sitios de pishing.</p>
<p>El segundo ataque sufrido por el Sistema Operativo de Apple se denomina ‘OSX.TrojanKit.Malez’, aunque algunas empresas especializadas lo han denominado ‘OSX.Lamzev’.</p>
<p>Se trataría de una aplicación programada para abrir puertas traseras, pero los análisis de los especialistas han concluido que no es una amenaza importante producto que para que sea efectiva, requiere que el atacante tenga contacto físico con la máquina.</p>
<p><strong>Link:</strong> <a target="_blank" href="http://news.zdnet.com/2424-9595_22-251586.html">Mac OS X targeted by Trojan and backdoor tool</a> <em>(ZDNET)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/11/un-troyano-y-una-aplicacion-que-abre-puertas-traseras-atacan-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>45</slash:comments>
		</item>
		<item>
		<title>Google nos avisa de una actualización de Chrome que no se puede descargar</title>
		<link>http://www.fayerwayer.com/2008/09/google-nos-avisa-de-una-actualizacion-de-chrome-que-no-se-puede-descargar/</link>
		<comments>http://www.fayerwayer.com/2008/09/google-nos-avisa-de-una-actualizacion-de-chrome-que-no-se-puede-descargar/#comments</comments>
		<pubDate>Mon, 08 Sep 2008 17:01:41 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Acid3]]></category>
		<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[ie8]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/09/google-nos-avisa-de-una-actualizacion-de-chrome-que-no-se-puede-descargar/</guid>
		<description><![CDATA[  Parece que el flamante nuevo navegador de Google (Chrome) va a seguir dando que hablar. Si en un principio muchos celebraron su llegada y se mostraran felices por la velocidad con que cargaba las páginas, a poco andar nos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center" class="MsoNormal"><img src="http://www.fayerwayer.com/up/2008/09/chrome2.jpg" alt="chrome2.jpg" /> </p>
<p>Parece que el flamante nuevo navegador de Google (Chrome) va a seguir dando que hablar. Si en un principio muchos celebraron su llegada y se mostraran felices por la velocidad con que cargaba las páginas, a poco andar nos fuimos desilusionando en la medida en que fueron apareciendo reportes de problemas y fallas (sabemos que es un Beta pero podrían haberlo hecho algo mejor, ¿o no?).</p>
<p>Como para mantenerlos al tanto de los problemas de Chrome, acá un pequeño resumen:</p>
<ul>
<li><strong>Chrome no supera el <a target="_blank" href="http://www.webstandards.org/action/acid3">Acid3</a></strong>: Si lo quieres probar, debes poner <a target="_blank" href="http://acid3.acidtests.org/">http://acid3.acidtests.org/</a> en Chrome.</li>
<li><strong>Vulnerabilidades</strong>: Son varias pero destacamos tres (<a target="_blank" href="http://evilfingers.com/advisory/google_chrome_poc.php">link 1</a>, <a target="_blank" href="http://blogs.zdnet.com/security/?p=1843">link 2</a>, <a target="_blank" href="http://www.securityfocus.com/bid/31000/">link 3</a>).</li>
<li><strong>Bugs</strong>: Acá la lista crece a diario, si quieres la puedes revisar en <a target="_blank" href="http://groups.google.com/group/chromium-bugs/topics?gvc=2">este link</a>.</li>
<li><strong>Chrome consume lo mismo que IE8b2</strong>: Si recuerdas, <a target="_blank" href="http://www.fayerwayer.com/2008/09/ie8-consume-mas-que-winxp/">hace algunos</a> días publicamos un estudio que decía que IE8b2 ocupaba más recursos que WinXP. La gente que realizó el estudio se tomó la molestia de realizar <a target="_blank" href="http://exo-blog.blogspot.com/2008/09/google-chrome-fattest-of-them-all.html">otro para incluir a Chrome</a>. La conclusión a la que llegaron los autores del mismo habla por sí sola: </li>
</ul>
<blockquote><p>Chrome, como Explorer 8, es un navegador pensado para el hardware del mañana. Su utilización de un modelo de pestañas multiproceso (&#8230;) significa que siempre utilizará más recursos que Firefox, Explorer 7 y similares.</p></blockquote>
<p>Y como para cerrar el tema y lo que motiva este post, desde hace algunos días que se encuentra disponible una actualización para descarga. Pero al realizar la operación de actualización sale un mensaje que dice “<em><strong>No es posible actualizar el servidor (error: 7)</strong></em>&#8220;.</p>
<p>Personalmente, he probado bajar esta “<em>supuesta</em>” actualización desde dos computadores, sin lograr el objetivo. ¿Alguien puede decir lo contrario? </p>
<p><strong>Link</strong>: <a target="_blank" href="http://www.google.com/chrome">Google Chrome</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/09/google-nos-avisa-de-una-actualizacion-de-chrome-que-no-se-puede-descargar/feed/</wfw:commentRss>
		<slash:comments>93</slash:comments>
		</item>
	</channel>
</rss>

