<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/rss2full.xsl" type="text/xsl" media="screen"?><?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/itemcontent.css" type="text/css" media="screen"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Blogantivirus</title>
	
	<link>http://www.blogantivirus.com</link>
	<description>Información sobre Seguridad Informática.</description>
	<pubDate>Sun, 30 Nov 2008 05:18:24 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/blogantivirustecnoblogs" type="application/rss+xml" /><feedburner:emailServiceId>1860988</feedburner:emailServiceId><feedburner:feedburnerHostname>http://www.feedburner.com</feedburner:feedburnerHostname><item>
		<title>Más actualizaciones en SuSE Linux</title>
		<link>http://feeds.feedburner.com/~r/blogantivirustecnoblogs/~3/469971199/mas-actualizaciones-en-suse-linux</link>
		<comments>http://www.blogantivirus.com/mas-actualizaciones-en-suse-linux#comments</comments>
		<pubDate>Sun, 30 Nov 2008 05:18:24 +0000</pubDate>
		<dc:creator>Emiliano Keiner</dc:creator>
		
		<category><![CDATA[Actualizaciones]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[SuSE Linux]]></category>

		<category><![CDATA[you]]></category>

		<guid isPermaLink="false">http://www.blogantivirus.com/?p=892</guid>
		<description><![CDATA[
Nuevamente SuSE Linux es noticia, y otra vez con actualizaciones de seguridad a múltiples paquetes de software, lo cual demuestra la importancia que tienen los usuarios para los encargados del sistema operativo.
Volviendo al tema que nos trae aquí, cabe destacar que algunas actualizaciones solo afectan a determinadas versiones (por ejemplo la 10.2), por lo cual [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://www.blogantivirus.com/wp-content/uploads/suse_linux_logo.jpg" alt="SuSE Linux" width="320" height="300" /></p>
<p>Nuevamente <strong>SuSE Linux</strong> es noticia, y <a href="http://www.blogantivirus.com/actualizaciones-de-seguridad-en-suse-linux" target="_blank">otra vez</a> con <strong>actualizaciones de seguridad</strong> a múltiples paquetes de software, lo cual demuestra la importancia que tienen los usuarios para los encargados del sistema operativo.</p>
<p>Volviendo al tema que nos trae aquí, cabe destacar que algunas actualizaciones solo afectan a determinadas versiones (por ejemplo la 10.2), por lo cual se recomienda actualizar a través de las herramientas automáticas <strong>YoU</strong> (Yast Online Update), para facilitar la tarea.</p>
<p>Algunos detalles de por qué actualizar:</p>
<ul>
<li>Múltiples vulnerabilidades en <strong>phpMyAdmin</strong>. <em>(sólo OpenSUSE 10.2, 10.3 se ven afectadas)</em></li>
<li>Vulnerabilidad en htop podría permitir a un atacante inyectar secuencias de escape. <em>(solo openSUSE 10.3 y 11.0 se ven afectadas)</em></li>
<li>Denegaciones de servicio a través de suscripciones RSS en cups.<em> (solo openSUSE 11.0 se ve afectado)</em></li>
</ul>
<p>Para más informacion, visitar <a href="http://www.hispasec.com/unaaldia/3688" target="_blank">Hispasec</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogantivirus.com/mas-actualizaciones-en-suse-linux/feed</wfw:commentRss>
		<feedburner:origLink>http://www.blogantivirus.com/mas-actualizaciones-en-suse-linux</feedburner:origLink></item>
		<item>
		<title>Actualizaciones de seguridad en SuSE Linux</title>
		<link>http://feeds.feedburner.com/~r/blogantivirustecnoblogs/~3/465560016/actualizaciones-de-seguridad-en-suse-linux</link>
		<comments>http://www.blogantivirus.com/actualizaciones-de-seguridad-en-suse-linux#comments</comments>
		<pubDate>Tue, 25 Nov 2008 23:14:41 +0000</pubDate>
		<dc:creator>Emiliano Keiner</dc:creator>
		
		<category><![CDATA[Actualizaciones]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[paquetes]]></category>

		<category><![CDATA[SuSE Linux]]></category>

		<guid isPermaLink="false">http://www.blogantivirus.com/?p=890</guid>
		<description><![CDATA[
La mayoría de los usuarios de la distribución SuSE Linux seguramente efectuaron la actualización de diversos paquetes sugerida hace algunos días.
En total se actualizaron más de cinco paquetes, entre los cuales encontramos Apache2, MySQL, Ktorrent, etc.
Detalles sobre cada una de las actualizaciones:
Apache2

Se han solventado múltiples vulnerabilidades en Apache2 que podrían ser aprovechadas para causar que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-891" title="Logo de Suse Linux" src="http://www.blogantivirus.com/wp-content/uploads/suse_linux_logo.jpg" alt="" width="320" height="300" /></p>
<p>La mayoría de los usuarios de la distribución<strong> SuSE Linux</strong> seguramente efectuaron la <strong>actualización</strong> de diversos paquetes sugerida hace algunos días.</p>
<p>En total se actualizaron más de cinco paquetes, entre los cuales encontramos Apache2, MySQL, Ktorrent, etc.</p>
<p>Detalles sobre cada una de las actualizaciones:</p>
<p><strong>Apache2</strong></p>
<ul>
<li>Se han solventado múltiples vulnerabilidades en Apache2 que podrían ser aprovechadas para causar que ciertos servicios, que hagan uso de sus módulos, dejen de responder.</li>
</ul>
<p><span id="more-890"></span></p>
<p><strong>Flash-player</strong></p>
<ul>
<li>Ha sido corregido un error en la manera en que son escritos contenidos en el portapapeles. Un atacante a través de un archivo SWF especialmente manipulado podría colocar en el portapapeles una URL maliciosa que por acción del usuario podría ser usada para cargar contenido malicioso.</li>
<li>Ha sido corregido un error no especificado en la interpretación de ficheros SWF que podría ser aprovechado por un atacante remoto para obtener información sensible.</li>
<li>Ha sido corregido un error consistente en la no verificación de las llamadas a las funciones &#8216;FileReference.browse&#8217; y &#8216;FileReference.download&#8217; ActionScript de Adobe Flash Player. Esto podría permitir a un atacante remoto iniciar transferencias desde y hacia el sistema sin intervención alguna por parte del usuario.</li>
<li>Ha sido corregido un error en la forma que que un atacante remoto podría acceder a los controles de la cámara web o el micrófono si el usuario pincha en un diálogo Flash Player de control de acceso que pareciera un simple elemento gráfico.</li>
<li>Ha sido corregido un error en el tratamiento de la respuesta de un servidor web. Si un servidor envía una petición por segunda vez con, por ejemplo, versiones de un SWF diferentes, se podría provocar una denegación de servicio en el navegador que realizase la petición.</li>
<li>Por último ha sido corregido un error en la manera en que Flash Player procesaba las políticas de seguridad de archivos. Un atacante remoto podría usar a Flash Player para perpetrar ataques de tipo cross-site/domain scripting, saltarse restricciones de seguridad, obtener acceso a información sensible y realizar escaneos de puertos.</li>
</ul>
<p><strong>MySQL</strong></p>
<ul>
<li>Un fallo en la interpretación de sentencias sql en la que se utilicen cadenas vacías, podría permitir a un atacante a partir de un sentencia especialmente manipulada causar una denegación de servicio.</li>
<li>Un fallo en el tratamiento de enlaces simbólicos en tablas MyISAM con DATA RECOVERY o INDEX DIRECTORY modificados, podría permitir a un atacante eludir restricciones de seguridad.</li>
</ul>
<p><strong>Ktorrent</strong></p>
<ul>
<li>También se han solventado múltiples fallos de seguridad en ktorrent.</li>
</ul>
<p>Según fuentes, se recomienda actualizar a través de las herramientas automáticas YoU (Yast Online Update).</p>
<p>Para mayor información visitar <a href="http://www.hispasec.com/unaaldia/3680/actualizacion-multiples-paquetes-suse-linux" target="_blank">Hispasec</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogantivirus.com/actualizaciones-de-seguridad-en-suse-linux/feed</wfw:commentRss>
		<feedburner:origLink>http://www.blogantivirus.com/actualizaciones-de-seguridad-en-suse-linux</feedburner:origLink></item>
		<item>
		<title>Martes 11, día de actualizaciones por parte de Microsoft</title>
		<link>http://feeds.feedburner.com/~r/blogantivirustecnoblogs/~3/447782241/martes-11-dia-de-actualizaciones-por-parte-de-microsoft</link>
		<comments>http://www.blogantivirus.com/martes-11-dia-de-actualizaciones-por-parte-de-microsoft#comments</comments>
		<pubDate>Sun, 09 Nov 2008 22:06:06 +0000</pubDate>
		<dc:creator>Emiliano Keiner</dc:creator>
		
		<category><![CDATA[Actualizaciones]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[microsoft]]></category>

		<category><![CDATA[Office]]></category>

		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.blogantivirus.com/?p=889</guid>
		<description><![CDATA[
Microsoft publicará, el próximo martes de 11 de noviembre, dos nuevos boletines de seguridad siguiendo su ciclo habitual de actualizaciones.
En este caso los cambios están destinados al sistema operativo Windows y al paquete de herramientas ofimáticas  Microsoft Office.
La actualización destinada al sistema base ha sido catalogada como importante, mientras que la segunda como crítica.

Y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://www.blogantivirus.com/wp-content/uploads/2007/04/microsoft.jpg" alt="Logo de Microsoft" width="114" height="92" /></p>
<p style="text-align: left;"><strong>Microsoft </strong>publicará, el próximo martes de 11 de noviembre, dos nuevos boletines de seguridad siguiendo su ciclo habitual de actualizaciones.</p>
<p style="text-align: left;">En este caso los cambios están destinados al sistema operativo <strong>Windows</strong> y al paquete de herramientas ofimáticas  <strong>Microsoft Office</strong>.</p>
<p style="text-align: left;">La actualización destinada al sistema base ha sido catalogada como importante, mientras que la segunda como crítica.</p>
<p style="text-align: left;"><span id="more-889"></span></p>
<p style="text-align: left;">Y como agregado estará disponible una nueva actualización al <strong>Microsoft Windows Malicious Software Removal Tool</strong>.</p>
<p style="text-align: left;">Fuente: <a href="http://www.hispasec.com/unaaldia/3667" target="_blank">Hispasec</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogantivirus.com/martes-11-dia-de-actualizaciones-por-parte-de-microsoft/feed</wfw:commentRss>
		<feedburner:origLink>http://www.blogantivirus.com/martes-11-dia-de-actualizaciones-por-parte-de-microsoft</feedburner:origLink></item>
		<item>
		<title>Vulnerabilidades en Cisco PIX y ASA 7.x y 8.x</title>
		<link>http://feeds.feedburner.com/~r/blogantivirustecnoblogs/~3/437527571/vulnerabilidades-en-cisco-pix-y-asa-7x-y-8x</link>
		<comments>http://www.blogantivirus.com/vulnerabilidades-en-cisco-pix-y-asa-7x-y-8x#comments</comments>
		<pubDate>Fri, 31 Oct 2008 01:16:00 +0000</pubDate>
		<dc:creator>Emiliano Keiner</dc:creator>
		
		<category><![CDATA[Actualizaciones]]></category>

		<category><![CDATA[Vulnerabilidades]]></category>

		<category><![CDATA[Cisco ASA]]></category>

		<category><![CDATA[Cisco PIX]]></category>

		<guid isPermaLink="false">http://www.blogantivirus.com/?p=888</guid>
		<description><![CDATA[Cisco anunció un listado de actualizaciones de seguridad para sus aplicaciones Cisco ASA 5500 Series Adaptive Security Appliances y Cisco PIX Security Appliances, las cuales hasta el momento eran vulnerables.
Algunas de ellas (vulnerabilidades) explicadas a continuación:

Debido a un problema en la autenticación en Microsoft Windows NT Domain, los dispositivos Cisco ASA y Cisco PIX podrían [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Cisco </strong>anunció un listado de actualizaciones de seguridad para sus aplicaciones<strong> Cisco ASA 5500 Series Adaptive Security Appliances</strong> y <strong>Cisco PIX Security Appliances</strong>, las cuales hasta el momento eran vulnerables.</p>
<p>Algunas de ellas (vulnerabilidades) explicadas a continuación:</p>
<ul>
<li>Debido a un problema en la autenticación en Microsoft Windows NT Domain, los dispositivos Cisco ASA y Cisco PIX podrían ser vulnerables al salto de la autenticación VPN. Esto significa que los dispositivos configurados para acceso remoto a VPN a través de IPSec o SSL podrían ser vulnerables.</li>
<li>Se ha encontrado un fallo por el que un paquete IPv6 especialmente manipulado podría hacer que los dispositivos de seguridad Cisco ASA o Cisco PIX se reiniciasen (denegación de servicio). La vulnerabilidad sólo la pueden producir los paquetes destinados al dispositivo, no así los que pasen a través de él.</li>
<li>Cisco ASA y Cisco PIX se podrían ver afectados por una fuga de memoria en el código de inicialización del hardware criptoacelerador. La vulnerabilidad podría ser disparada por una serie de paquetes destinados al dispositivo, no los que pasen a través de él. Los siguientes servicios podrían verse afectados ya que hacen uso del acelerador criptográfico: WebVPN, SSL VPN, ASDM (HTTPS), IPSec y SSH, entre otros.</li>
</ul>
<p><span id="more-888"></span></p>
<p>Las versiones afectadas son las 7.x y 8.x, y se recomienda instalar las actualizaciones: http://www.cisco.com/warp/public/707/cisco-sa-20081022-asa.shtml</p>
<p>Fuente: <a href="http://www.hispasec.com/unaaldia/3655" target="_blank">Hispasec</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogantivirus.com/vulnerabilidades-en-cisco-pix-y-asa-7x-y-8x/feed</wfw:commentRss>
		<feedburner:origLink>http://www.blogantivirus.com/vulnerabilidades-en-cisco-pix-y-asa-7x-y-8x</feedburner:origLink></item>
		<item>
		<title>ScareWare: El caso de Antivirus XP 2008/2009</title>
		<link>http://feeds.feedburner.com/~r/blogantivirustecnoblogs/~3/436938666/scareware-el-caso-de-antivirus-xp-20082009</link>
		<comments>http://www.blogantivirus.com/scareware-el-caso-de-antivirus-xp-20082009#comments</comments>
		<pubDate>Thu, 30 Oct 2008 13:45:39 +0000</pubDate>
		<dc:creator>Federico Almada</dc:creator>
		
		<category><![CDATA[Malware]]></category>

		<category><![CDATA[antivirus xp 2008]]></category>

		<category><![CDATA[antivirus xp 2009]]></category>

		<category><![CDATA[bakasoftware]]></category>

		<category><![CDATA[scareware]]></category>

		<guid isPermaLink="false">http://www.blogantivirus.com/?p=886</guid>
		<description><![CDATA[La compañía Bakasoftware, de origen ruso, es la actual distribuidora y creadora de un supuesto software de seguridad llamado Antivirus XP 2008 (aunque ahora han lanzado la versión Antivirus XP 2009).
Este producto, que a simple vista puede parecer un antivirus, se ubica como uno más en la larga lista de productos scareware.
¿Qué es el scareware?, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-887 alignright" style="float: right;" title="Peligro" src="http://www.blogantivirus.com/wp-content/uploads/peligro.jpg" alt="" width="100" height="90" />La compañía <strong>Bakasoftware</strong>, de origen ruso, es la actual distribuidora y creadora de un supuesto software de seguridad llamado <strong>Antivirus XP 2008</strong> (aunque ahora han lanzado la versión <strong>Antivirus XP 2009</strong>).</p>
<p>Este producto, que a simple vista puede parecer un antivirus, se ubica como uno más en la larga lista de productos <strong>scareware</strong>.</p>
<p>¿Qué es el <strong>scareware</strong>?, básicamente un software que alerta al usuario sobre una situación ficticia (como el hecho de tener un virus en el ordenador), para que este tome alguna acción en particular (desde instalar una herramienta, hasta incentivar para que este pague por comprar un software).</p>
<p>Según comentan en NYT, un investigador ha logrado revelar lo que se esconde detrás de esta compañía, <strong>Bakasoftware</strong>, de la cual se presume que tiene ingresos anuales de millones de dólares.</p>
<p>El producto que distribuye por Internet, revisa el sistema una vez que se ejecuta, para ver si el idioma está en inglés, ya que aparentemente estaría enfocado en este tipo de usuarios nomás (o quizás no tuvieron tiempo de traducirlo).</p>
<p>Por otro lado, una peculiaridad del producto, es que si al momento de ejecutar detecta que el idioma configurado es ruso, el programa termina su ejecución.</p>
<p>Como si esto fuera poco, existe un mercado para revender este producto, que les permite obtener comisiones de entre el 58 y 90% de cada venta, según el volumen vendido.</p>
<p>Para ir cerrando, un consejo desde <a href="../">BlogAntivirus</a>: si van a instalar un producto de seguridad, verifiquen que los mismos han sido obtenidos desde los <strong>sitios oficiales</strong> de <strong>empresas reconocidas</strong>. Para investigar sobre una empresa, no necesitan más que sentarse 15 o 20 minutos a indagar por medio de algún buscador (como Google) y verificar en foros/blogs/sitios importantes, si estas empresas son de fiar.</p>
<p>Enlace: <a href="http://www.nytimes.com/2008/10/30/technology/internet/30virus.html?_r=1&amp;oref=slogin">NY Times</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogantivirus.com/scareware-el-caso-de-antivirus-xp-20082009/feed</wfw:commentRss>
		<feedburner:origLink>http://www.blogantivirus.com/scareware-el-caso-de-antivirus-xp-20082009</feedburner:origLink></item>
	</channel>
</rss><!-- Dynamic Page Served (once) in 0.661 seconds --><!-- File not cached! Super Cache Couldn't write to: wp-content/cache/wp-cache-2f4b813d48cfe66eb8a257429d37a29a.html -->
