<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/rss2full.xsl" type="text/xsl" media="screen"?><?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/itemcontent.css" type="text/css" media="screen"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Blogantivirus</title>
	
	<link>http://www.blogantivirus.com</link>
	<description>Información sobre Seguridad Informática.</description>
	<pubDate>Sun, 09 Nov 2008 22:08:33 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/blogantivirustecnoblogs" type="application/rss+xml" /><feedburner:emailServiceId>1860988</feedburner:emailServiceId><feedburner:feedburnerHostname>http://www.feedburner.com</feedburner:feedburnerHostname><item>
		<title>Martes 11, día de actualizaciones por parte de Microsoft</title>
		<link>http://feeds.feedburner.com/~r/blogantivirustecnoblogs/~3/447782241/martes-11-dia-de-actualizaciones-por-parte-de-microsoft</link>
		<comments>http://www.blogantivirus.com/martes-11-dia-de-actualizaciones-por-parte-de-microsoft#comments</comments>
		<pubDate>Sun, 09 Nov 2008 22:06:06 +0000</pubDate>
		<dc:creator>Emiliano Keiner</dc:creator>
		
		<category><![CDATA[Actualizaciones]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[microsoft]]></category>

		<category><![CDATA[Office]]></category>

		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.blogantivirus.com/?p=889</guid>
		<description><![CDATA[
Microsoft publicará, el próximo martes de 11 de noviembre, dos nuevos boletines de seguridad siguiendo su ciclo habitual de actualizaciones.
En este caso los cambios están destinados al sistema operativo Windows y al paquete de herramientas ofimáticas  Microsoft Office.
La actualización destinada al sistema base ha sido catalogada como importante, mientras que la segunda como crítica.

Y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://www.blogantivirus.com/wp-content/uploads/2007/04/microsoft.jpg" alt="Logo de Microsoft" width="114" height="92" /></p>
<p style="text-align: left;"><strong>Microsoft </strong>publicará, el próximo martes de 11 de noviembre, dos nuevos boletines de seguridad siguiendo su ciclo habitual de actualizaciones.</p>
<p style="text-align: left;">En este caso los cambios están destinados al sistema operativo <strong>Windows</strong> y al paquete de herramientas ofimáticas  <strong>Microsoft Office</strong>.</p>
<p style="text-align: left;">La actualización destinada al sistema base ha sido catalogada como importante, mientras que la segunda como crítica.</p>
<p style="text-align: left;"><span id="more-889"></span></p>
<p style="text-align: left;">Y como agregado estará disponible una nueva actualización al <strong>Microsoft Windows Malicious Software Removal Tool</strong>.</p>
<p style="text-align: left;">Fuente: <a href="http://www.hispasec.com/unaaldia/3667" target="_blank">Hispasec</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogantivirus.com/martes-11-dia-de-actualizaciones-por-parte-de-microsoft/feed</wfw:commentRss>
		<feedburner:origLink>http://www.blogantivirus.com/martes-11-dia-de-actualizaciones-por-parte-de-microsoft</feedburner:origLink></item>
		<item>
		<title>Vulnerabilidades en Cisco PIX y ASA 7.x y 8.x</title>
		<link>http://feeds.feedburner.com/~r/blogantivirustecnoblogs/~3/437527571/vulnerabilidades-en-cisco-pix-y-asa-7x-y-8x</link>
		<comments>http://www.blogantivirus.com/vulnerabilidades-en-cisco-pix-y-asa-7x-y-8x#comments</comments>
		<pubDate>Fri, 31 Oct 2008 01:16:00 +0000</pubDate>
		<dc:creator>Emiliano Keiner</dc:creator>
		
		<category><![CDATA[Actualizaciones]]></category>

		<category><![CDATA[Vulnerabilidades]]></category>

		<category><![CDATA[Cisco ASA]]></category>

		<category><![CDATA[Cisco PIX]]></category>

		<guid isPermaLink="false">http://www.blogantivirus.com/?p=888</guid>
		<description><![CDATA[Cisco anunció un listado de actualizaciones de seguridad para sus aplicaciones Cisco ASA 5500 Series Adaptive Security Appliances y Cisco PIX Security Appliances, las cuales hasta el momento eran vulnerables.
Algunas de ellas (vulnerabilidades) explicadas a continuación:

Debido a un problema en la autenticación en Microsoft Windows NT Domain, los dispositivos Cisco ASA y Cisco PIX podrían [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Cisco </strong>anunció un listado de actualizaciones de seguridad para sus aplicaciones<strong> Cisco ASA 5500 Series Adaptive Security Appliances</strong> y <strong>Cisco PIX Security Appliances</strong>, las cuales hasta el momento eran vulnerables.</p>
<p>Algunas de ellas (vulnerabilidades) explicadas a continuación:</p>
<ul>
<li>Debido a un problema en la autenticación en Microsoft Windows NT Domain, los dispositivos Cisco ASA y Cisco PIX podrían ser vulnerables al salto de la autenticación VPN. Esto significa que los dispositivos configurados para acceso remoto a VPN a través de IPSec o SSL podrían ser vulnerables.</li>
<li>Se ha encontrado un fallo por el que un paquete IPv6 especialmente manipulado podría hacer que los dispositivos de seguridad Cisco ASA o Cisco PIX se reiniciasen (denegación de servicio). La vulnerabilidad sólo la pueden producir los paquetes destinados al dispositivo, no así los que pasen a través de él.</li>
<li>Cisco ASA y Cisco PIX se podrían ver afectados por una fuga de memoria en el código de inicialización del hardware criptoacelerador. La vulnerabilidad podría ser disparada por una serie de paquetes destinados al dispositivo, no los que pasen a través de él. Los siguientes servicios podrían verse afectados ya que hacen uso del acelerador criptográfico: WebVPN, SSL VPN, ASDM (HTTPS), IPSec y SSH, entre otros.</li>
</ul>
<p><span id="more-888"></span></p>
<p>Las versiones afectadas son las 7.x y 8.x, y se recomienda instalar las actualizaciones: http://www.cisco.com/warp/public/707/cisco-sa-20081022-asa.shtml</p>
<p>Fuente: <a href="http://www.hispasec.com/unaaldia/3655" target="_blank">Hispasec</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogantivirus.com/vulnerabilidades-en-cisco-pix-y-asa-7x-y-8x/feed</wfw:commentRss>
		<feedburner:origLink>http://www.blogantivirus.com/vulnerabilidades-en-cisco-pix-y-asa-7x-y-8x</feedburner:origLink></item>
		<item>
		<title>ScareWare: El caso de Antivirus XP 2008/2009</title>
		<link>http://feeds.feedburner.com/~r/blogantivirustecnoblogs/~3/436938666/scareware-el-caso-de-antivirus-xp-20082009</link>
		<comments>http://www.blogantivirus.com/scareware-el-caso-de-antivirus-xp-20082009#comments</comments>
		<pubDate>Thu, 30 Oct 2008 13:45:39 +0000</pubDate>
		<dc:creator>Federico Almada</dc:creator>
		
		<category><![CDATA[Malware]]></category>

		<category><![CDATA[antivirus xp 2008]]></category>

		<category><![CDATA[antivirus xp 2009]]></category>

		<category><![CDATA[bakasoftware]]></category>

		<category><![CDATA[scareware]]></category>

		<guid isPermaLink="false">http://www.blogantivirus.com/?p=886</guid>
		<description><![CDATA[La compañía Bakasoftware, de origen ruso, es la actual distribuidora y creadora de un supuesto software de seguridad llamado Antivirus XP 2008 (aunque ahora han lanzado la versión Antivirus XP 2009).
Este producto, que a simple vista puede parecer un antivirus, se ubica como uno más en la larga lista de productos scareware.
¿Qué es el scareware?, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-887 alignright" style="float: right;" title="Peligro" src="http://www.blogantivirus.com/wp-content/uploads/peligro.jpg" alt="" width="100" height="90" />La compañía <strong>Bakasoftware</strong>, de origen ruso, es la actual distribuidora y creadora de un supuesto software de seguridad llamado <strong>Antivirus XP 2008</strong> (aunque ahora han lanzado la versión <strong>Antivirus XP 2009</strong>).</p>
<p>Este producto, que a simple vista puede parecer un antivirus, se ubica como uno más en la larga lista de productos <strong>scareware</strong>.</p>
<p>¿Qué es el <strong>scareware</strong>?, básicamente un software que alerta al usuario sobre una situación ficticia (como el hecho de tener un virus en el ordenador), para que este tome alguna acción en particular (desde instalar una herramienta, hasta incentivar para que este pague por comprar un software).</p>
<p>Según comentan en NYT, un investigador ha logrado revelar lo que se esconde detrás de esta compañía, <strong>Bakasoftware</strong>, de la cual se presume que tiene ingresos anuales de millones de dólares.</p>
<p>El producto que distribuye por Internet, revisa el sistema una vez que se ejecuta, para ver si el idioma está en inglés, ya que aparentemente estaría enfocado en este tipo de usuarios nomás (o quizás no tuvieron tiempo de traducirlo).</p>
<p>Por otro lado, una peculiaridad del producto, es que si al momento de ejecutar detecta que el idioma configurado es ruso, el programa termina su ejecución.</p>
<p>Como si esto fuera poco, existe un mercado para revender este producto, que les permite obtener comisiones de entre el 58 y 90% de cada venta, según el volumen vendido.</p>
<p>Para ir cerrando, un consejo desde <a href="../">BlogAntivirus</a>: si van a instalar un producto de seguridad, verifiquen que los mismos han sido obtenidos desde los <strong>sitios oficiales</strong> de <strong>empresas reconocidas</strong>. Para investigar sobre una empresa, no necesitan más que sentarse 15 o 20 minutos a indagar por medio de algún buscador (como Google) y verificar en foros/blogs/sitios importantes, si estas empresas son de fiar.</p>
<p>Enlace: <a href="http://www.nytimes.com/2008/10/30/technology/internet/30virus.html?_r=1&amp;oref=slogin">NY Times</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogantivirus.com/scareware-el-caso-de-antivirus-xp-20082009/feed</wfw:commentRss>
		<feedburner:origLink>http://www.blogantivirus.com/scareware-el-caso-de-antivirus-xp-20082009</feedburner:origLink></item>
		<item>
		<title>ZTIC: Dispositivo USB para transacciones bancarias seguras</title>
		<link>http://feeds.feedburner.com/~r/blogantivirustecnoblogs/~3/436233474/ztic-dispositivo-usb-para-transacciones-bancarias-seguras</link>
		<comments>http://www.blogantivirus.com/ztic-dispositivo-usb-para-transacciones-bancarias-seguras#comments</comments>
		<pubDate>Wed, 29 Oct 2008 20:47:38 +0000</pubDate>
		<dc:creator>Federico Almada</dc:creator>
		
		<category><![CDATA[General]]></category>

		<category><![CDATA[ibm]]></category>

		<category><![CDATA[segura]]></category>

		<category><![CDATA[ssl]]></category>

		<category><![CDATA[tls]]></category>

		<category><![CDATA[transaccion bancaria]]></category>

		<category><![CDATA[ztic]]></category>

		<category><![CDATA[zurich]]></category>

		<guid isPermaLink="false">http://www.blogantivirus.com/?p=884</guid>
		<description><![CDATA[El laboratorio de investigación de Zurich, de IBM, ha dado a conocer un dispositivo USB para añadir una nueva capa de seguridad, a la hora de hacer transacciones bancarias por medio de Internet.
El dispositivo llamado ZTIC (Zone Trusted Information Channel), se conecta mediante el puerto USB, creando un canal directo y seguro (por medio de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-885 alignright" style="float: right;" title="IBM" src="http://www.blogantivirus.com/wp-content/uploads/logo_ibm.gif" alt="" width="120" height="120" />El laboratorio de investigación de Zurich, de <strong>IBM</strong>, ha dado a conocer un dispositivo USB para añadir una nueva capa de seguridad, a la hora de hacer transacciones bancarias por medio de Internet.</p>
<p>El dispositivo llamado <strong>ZTIC</strong> (<strong>Zone Trusted Information Channel</strong>), se conecta mediante el puerto USB, creando un canal directo y seguro (por medio de <strong>TLS</strong>/<strong>SSL</strong>) con el servidor de transacciones en línea del banco. De este modo, se evita que el uso del ordenador mismo -que puede estar infectado con malware-, nos convierta en víctimas de un robo virtual.<span id="more-884"></span></p>
<p>Una vez que el usuario ingresa en su cuenta de banco, este puede validar todas las transacciones que haga por medio de la pantalla del dispositivo, el cual nos permitirá ver el monto que se debitará, logrando así evitar ataques del tipo <em>man-in-the-middle</em>, que podrían hacer creer al usuario que una transacción no fue manipulada (ya que en el navegador todo aparece &#8220;bien&#8221;, pero luego&#8230; el resumen de nuestro banco no dice lo mismo).</p>
<p>El dispositivo cuenta con un nivel extra de seguridad, al tener una ranura para ingresar una tarjeta inteligente, lo cual disminuirá potencialmente el riesgo de convertirnos en víctima.</p>
<p>Lo mejor de todo, es que el sistema puede ser integrado por los bancos, sin modificación alguna, lo que hace más probable que se termine implementando.</p>
<p>De momento, sólo se está probando en algunos bancos que son clientes de la firma.</p>
<p>Les dejo un vídeo, en inglés, con la explicación sobre como funciona:</p>
<div class="youtube-video"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="src" value="http://www.youtube.com/v/mPZrkeHMDJ8&amp;hl=es&amp;fs=1" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/mPZrkeHMDJ8&amp;hl=es&amp;fs=1" allowfullscreen="true"></embed></object></div>
]]></content:encoded>
			<wfw:commentRss>http://www.blogantivirus.com/ztic-dispositivo-usb-para-transacciones-bancarias-seguras/feed</wfw:commentRss>
		<feedburner:origLink>http://www.blogantivirus.com/ztic-dispositivo-usb-para-transacciones-bancarias-seguras</feedburner:origLink></item>
		<item>
		<title>Windows 7 recibe su ¿primera? actualización de seguridad</title>
		<link>http://feeds.feedburner.com/~r/blogantivirustecnoblogs/~3/434132997/windows-7-recibe-su-primera-actualizacion-de-seguridad</link>
		<comments>http://www.blogantivirus.com/windows-7-recibe-su-primera-actualizacion-de-seguridad#comments</comments>
		<pubDate>Tue, 28 Oct 2008 00:09:57 +0000</pubDate>
		<dc:creator>Federico Almada</dc:creator>
		
		<category><![CDATA[Vulnerabilidades]]></category>

		<category><![CDATA[vulnerabilidad]]></category>

		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://www.blogantivirus.com/?p=883</guid>
		<description><![CDATA[Increíble, pero cierto&#8230; aquellos que han estado presentes durante la PDC 2008, celebrada por Microsoft, y han recibido una versión pre-beta de Windows 7, ya pueden ir aplicando su primera actualización -crítica- de seguridad.
Debido a que el producto está en una etapa de desarrollo, es común que puedan surgir problemas como estos, aunque sinceramente suena [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="float: left;" src="http://www.blogantivirus.com/wp-content/uploads/2007/04/microsoft.jpg" alt="Microsoft" width="114" height="92" />Increíble, pero cierto&#8230; aquellos que han estado presentes durante la <strong>PDC 2008</strong>, celebrada por <strong>Microsoft</strong>, y han recibido una versión pre-beta de <strong>Windows 7</strong>, ya pueden ir aplicando su primera actualización -crítica- de seguridad.</p>
<p>Debido a que el producto está en una etapa de desarrollo, es común que puedan surgir problemas como estos, aunque sinceramente suena muy extraño que un producto entregado para pruebas&#8230; ya tenga su primera actualización de seguridad (y encima crítica).</p>
<p>La vulnerabilidad permitiría tomar control del sistema afectado, aunque solo se limitaría a usuarios remotos previamente autentificados.</p>
<p>Se calcula que unas 6000 personas han recibido esta versión, por lo que si consideramos que &#8220;solo ellos&#8221; (y Microsoft) poseen este producto, es muy poco probable de que alguien haya desarrollado algún tipo de <em>exploit</em> o esté sacando provecho de ello de forma activa por su propia cuenta.</p>
<p>Más información en <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=E877D9C1-3E7C-4551-A899-C3FCC5175BB6&amp;displaylang=en">Microsoft</a> | <a href="http://news.cnet.com/8301-1009_3-10076559-83.html">Vía</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogantivirus.com/windows-7-recibe-su-primera-actualizacion-de-seguridad/feed</wfw:commentRss>
		<feedburner:origLink>http://www.blogantivirus.com/windows-7-recibe-su-primera-actualizacion-de-seguridad</feedburner:origLink></item>
	</channel>
</rss><!-- Dynamic Page Served (once) in 1.035 seconds --><!-- File not cached! Super Cache Couldn't write to: wp-content/cache/wp-cache-2f4b813d48cfe66eb8a257429d37a29a.html -->
