<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><title>Noticias de Seguridad Informática</title><link>http://blog.segu-info.com.ar/</link><description>Noticias de Seguridad Informática</description><language>en</language><managingEditor>noreply@blogger.com (www.segu-info.com.ar)</managingEditor><lastBuildDate>Sat, 21 Nov 2009 18:06:33 PST</lastBuildDate><generator>Blogger</generator><atom:id xmlns:atom="http://www.w3.org/2005/Atom">tag:blogger.com,1999:blog-14423462</atom:id><openSearch:totalResults xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">5000</openSearch:totalResults><openSearch:startIndex xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">1</openSearch:startIndex><openSearch:itemsPerPage xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">25</openSearch:itemsPerPage><image><link>http://www.segu-info.com.ar</link><url>http://static.zooomr.com/images/752544_ee0bb1d9c8_t.jpg</url><title>www.segu-info.com.ar</title></image><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/NoticiasSeguridadInformatica" type="application/rss+xml" /><feedburner:emailServiceId>NoticiasSeguridadInformatica</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/NoticiasSeguridadInformatica" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/NoticiasSeguridadInformatica" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item><title>El gobierno Federal usa PS3 para romper claves de pedófilos</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/z7CLrkAHDcQ/el-gobierno-federal-usa-ps3-para-romper.html</link><category>curiosidades</category><category>contraseñas</category><category>exclusivo</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Sat, 21 Nov 2009 17:00:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-2732011446113622066</guid><description>Agentes federales han puesto la PS3 a trabajar en romper contraseñas de equipos de computación confiscados de sospechosos de pornografía infantil según una &lt;a href="http://www.shfwire.com/story/federal-officers-use-video-game-console-to-catch-child-pornographers" jquery1258765071505="189"&gt;historia&lt;/a&gt; publicada en un cable dela Fundación Scripps Howard &lt;br /&gt;
&lt;br /&gt;
Aunque no están usando la nueva PS3 Slim (ya que no se puede instalar Linuex en los modelos nuevos) comprar 20 unidades de PS3 modelo antiguo sigue siendo u$s 8.000 más barato que comprar los servidores Dell C3 que usaban antes. El enfoque no otrodoxo con consolas ha sido tan efectivo que los agentes están "peinando" eBay para encontrar las mejores oferta por otras 40 consolas para redondear su colección.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;"Los chicos malos ahora están cifrando sus cosas, así que necesitamos una metodología de hacking en eso para intentar romper sus contraseñas," le dijo Claude E. Davenport, un agente en el Centro de Ciber Crímenes de Inmigracion y Aduanas, al reportero de Scripps. " La Playstation 3 - su componente procesador - es perfecto para ataques de diccionario de gran escala."&lt;br /&gt;
&lt;br /&gt;
Los agentes necesitan potencia de cómputos para quebrar esos códigos porque mientras que una orden de confiscación les permite tomar documentos incriminadores o evidencia digital, la Cuarta Enmienda les garantiza a los sospechosos el derecho a retener la información de sus contraseñas. Para quebrar el código (hay más de 280 trillones de cadenas posibles en una contraseña alfanumérica de seis caracteres) C3 necesita la potencia de procesamiento de computadoras de unos u$s11.000, que ahora es provista por una red de consolas PS3 a un cuarto del costo.&lt;br /&gt;
&lt;br /&gt;
Desafortunamente para los investigadores federales, las consolas son usadas estrictamente sólo para trabajo. "No tienen controladores conectados," dijo Davenport. Suponemos que eso significa que al final de cuentas no hay &lt;a href="http://www.gamepro.com/games/ps3/143252/uncharted-2-among-thieves/" jquery1258765071505="202"&gt;Uncharted 2&lt;/a&gt; después de trabajar.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Traducción: Raúl Batista - &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;
Autor: Alex Wawro&lt;br /&gt;
Fuente: &lt;a href="http://www.networkworld.com/news/2009/111909-federal-government-using-ps3-to.html?source=NWWNLE_nlt_security_2009-11-20"&gt;Networkworld&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-2732011446113622066?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/z7CLrkAHDcQ" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-21T22:00:00.722-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/el-gobierno-federal-usa-ps3-para-romper.html</feedburner:origLink></item><item><title>Dos detenidos en Londres en relación al virus troyano 'Zeus'</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/pxk1jQGEbao/dos-detenidos-en-londres-en-relacion-al.html</link><category>malware</category><category>delitos</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Sat, 21 Nov 2009 12:02:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-4819882136208975775</guid><description>&lt;div class="contenido"&gt;
La Policía Metropolitana de Londres ha
efectuado las primeras detenciones en Europa en relación con la
propagación a través de Internet del popular virus troyano 'Zeus', que
se cree que ha infectado a decenas de miles de ordenadores de todo el
mundo, informaron este miércoles fuentes de la investigación. Los
detenidos son un hombre y una mujer, ambos de 20 años, arrestados el 3
de noviembre en la ciudad de Manchester.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
El 'Zeus', también conocido como Zbot, es un sofisticado programa
informático que ha sido utilizado para recopilar millones de datos,
permitiendo a sus creadores obtener información de interés de miles de
personas.&lt;br /&gt;
&lt;br /&gt;
La Policía Metropolitana detalló que este troyano estaba configurado
para que, una vez se introducía en el sistema operativo, grabara los
números de pasaportes, cuentas bancarias y tarjetas de crédito, entre
otros datos de relevancia. Los detectives sostienen que de esta forma
los piratas informáticos obtuvieron cuantiosos beneficios a costa de
provocar importantes pérdidas a las personas afectadas.&lt;br /&gt;
&lt;br /&gt;
El inspector, de la unidad de crímenes en Internet Colin Wetherill
añadió que el 'Zeus' es cada vez más utilizado por criminales para
dicho fin. "Los arrestos significan un avance considerable en nuestros
crecientes esfuerzos para combatir el crimen online", afirmó. Los
detenidos han sido puestos en libertad bajo fianza en espera de nuevas
averiguaciones.&lt;br /&gt;
&lt;/div&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.digitaldeinternet.com/43/799/dos-detenidos-londres-relacion-virus-troyano-zeus.html"&gt;DigitaldeInternet.com&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4819882136208975775?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/pxk1jQGEbao" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-21T17:02:42.578-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/dos-detenidos-en-londres-en-relacion-al.html</feedburner:origLink></item><item><title>Videos de Privacidad de Google</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/2EP9-glTvSI/videos-de-privacidad-de-google.html</link><category>tutorial</category><category>exclusivo</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Sat, 21 Nov 2009 11:03:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-7167859774920503722</guid><description>Google tiene varios videos cortos que explican como usar las características de privacidad de varios de sus productos.&lt;br /&gt;
Preparamos una selección de 8 videos que seguramente les serán de utilidad.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Privacidad Google Docs&lt;/b&gt;&lt;br /&gt;
&lt;object height="364" width="445"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/f1w5FddURFU&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"&gt;









&lt;/param&gt;
&lt;param name="allowFullScreen" value="true"&gt;









&lt;/param&gt;
&lt;param name="allowscriptaccess" value="always"&gt;









&lt;/param&gt;
&lt;embed src="http://www.youtube-nocookie.com/v/f1w5FddURFU&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="445" height="364"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div style="text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;b&gt;Privacidad Google Calendar&lt;/b&gt;&lt;br /&gt;
&lt;object height="364" width="445"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/iQQupmAbwKk&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"&gt;







&lt;/param&gt;
&lt;param name="allowFullScreen" value="true"&gt;







&lt;/param&gt;
&lt;param name="allowscriptaccess" value="always"&gt;







&lt;/param&gt;
&lt;embed src="http://www.youtube-nocookie.com/v/iQQupmAbwKk&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="445" height="364"&gt;&lt;/embed&gt;&lt;/object&gt; &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Privacidad Google Gmail&lt;/b&gt;&lt;br /&gt;
&lt;object height="364" width="445"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/e7TO9wx5rNw&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"&gt;






&lt;/param&gt;
&lt;param name="allowFullScreen" value="true"&gt;






&lt;/param&gt;
&lt;param name="allowscriptaccess" value="always"&gt;






&lt;/param&gt;
&lt;embed src="http://www.youtube-nocookie.com/v/e7TO9wx5rNw&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="445" height="364"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Privacidad Google Picasa&lt;/b&gt;&lt;br /&gt;
&lt;object height="364" width="445"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/DF7Hh_Ps47A&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"&gt;





&lt;/param&gt;
&lt;param name="allowFullScreen" value="true"&gt;





&lt;/param&gt;
&lt;param name="allowscriptaccess" value="always"&gt;





&lt;/param&gt;
&lt;embed src="http://www.youtube-nocookie.com/v/DF7Hh_Ps47A&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="445" height="364"&gt;&lt;/embed&gt;&lt;/object&gt; &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Privacidad Búsquedas en Google&lt;/b&gt;&lt;br /&gt;
&lt;object height="364" width="445"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/yR_KUtWU9rk&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"&gt;




&lt;/param&gt;
&lt;param name="allowFullScreen" value="true"&gt;




&lt;/param&gt;
&lt;param name="allowscriptaccess" value="always"&gt;




&lt;/param&gt;
&lt;embed src="http://www.youtube-nocookie.com/v/yR_KUtWU9rk&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="445" height="364"&gt;&lt;/embed&gt;&lt;/object&gt; &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Privacidad Búsquedas en Google (otro)&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;
&lt;object height="364" width="445"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/fSUJzHAeiMo&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"&gt;



&lt;/param&gt;
&lt;param name="allowFullScreen" value="true"&gt;



&lt;/param&gt;
&lt;param name="allowscriptaccess" value="always"&gt;



&lt;/param&gt;
&lt;embed src="http://www.youtube-nocookie.com/v/fSUJzHAeiMo&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="445" height="364"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Google Dashboard (español)&lt;/b&gt;&lt;br /&gt;
&lt;object height="360" width="580"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/IWpHGCwG7MQ&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"&gt;


&lt;/param&gt;
&lt;param name="allowFullScreen" value="true"&gt;


&lt;/param&gt;
&lt;param name="allowscriptaccess" value="always"&gt;


&lt;/param&gt;
&lt;embed src="http://www.youtube-nocookie.com/v/IWpHGCwG7MQ&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="580" height="360"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Google Chrome Modo Incógnito&lt;/b&gt;&lt;br /&gt;
&lt;object height="364" width="445"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/sdkApk-QMdM&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"&gt;

&lt;/param&gt;
&lt;param name="allowFullScreen" value="true"&gt;

&lt;/param&gt;
&lt;param name="allowscriptaccess" value="always"&gt;

&lt;/param&gt;
&lt;embed src="http://www.youtube-nocookie.com/v/sdkApk-QMdM&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="445" height="364"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.youtube.com/user/GoogleLatinoamerica#p/c/6BE97FE0E96A3259"&gt;Canal Google Latinoamerica en Youtube&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Raúl de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt;&lt;/b&gt;&amp;nbsp; &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7167859774920503722?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/2EP9-glTvSI" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-21T16:03:14.522-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/videos-de-privacidad-de-google.html</feedburner:origLink></item><item><title>Metasploit Framework 3.3</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/HTknrPMrZtg/metasploit-framework-33.html</link><category>herramientas</category><category>exploit</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Sat, 21 Nov 2009 09:22:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-7341803358839752730</guid><description>En Noviembre del año pasado, que casualidad, &lt;a href="http://www.securitybydefault.com/2008/11/metasploit-32-ya-disponible.html"&gt;anunciábamos por aquí el lanzamiento de Metasploit 3.2&lt;/a&gt;, plataforma de &lt;i&gt;exploiting &lt;/i&gt;por excelencia. Curioso lo que ha supuesto este año para el proyecto de HD Moore, y no sólo por la herramienta en si, si no por todo lo que la rodea. De momento, la noticia más reciente es que se acaba de hacer pública la versión de &lt;a href="http://blog.metasploit.com/2009/11/metasploit-framework-33-released.html"&gt;Metasploit 3.3&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Pero una de las noticias más ¿sorprendentes? de estas últimas semanas fue la &lt;a href="http://www.securitybydefault.com/2009/10/metasploit-es-comprada-por-rapid7.html"&gt;compra de Metasploit por parte de la empresa Rapid7&lt;/a&gt;, que no supuso cambio alguno en el proyecto (seguirá &lt;i&gt;Open Source&lt;/i&gt;...), si no simplemente que HD cumpliría con el puesto de &lt;i&gt;Chief Security Officer &lt;/i&gt;pudiendo así trabajar a tiempo completo en el desarrollo de la herramienta. De momento seguimos respirando tranquilos si siguen definiendo a Metasploit dentro de la compañía como &lt;b&gt;"A Rapid7 Open Source Project" &lt;/b&gt;y sigan a rajatabla el &lt;a href="http://www.metasploit.com/home/faq"&gt;listado de preguntas y respuestas sobre la adquisición&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Volviendo a la actualidad, la &lt;b&gt;&lt;a href="http://www.metasploit.com/framework/download/"&gt;nueva versión 3.3&lt;/a&gt;&lt;/b&gt; aporta varios cambios, además de los típicos de optimización en el entorno, con mejoras en los procesos de instalación para cada sistema, ampliación de información y ayuda sobre los&amp;nbsp;&lt;i&gt;exploits&lt;/i&gt;, inclusión de nuevas técnicas de explotación y un amplio etc, todo ello detallado ampliamente tanto en el propio &lt;a href="http://blog.metasploit.com/2009/11/metasploit-framework-33-released.html"&gt;post del anuncio&lt;/a&gt; en el &lt;a href="http://blog.metasploit.com/"&gt;blog del proyecto&lt;/a&gt;&amp;nbsp;como en el &lt;a href="http://www.metasploit.com/redmine/projects/framework/changelog#Metasploit%203.3"&gt;Changelog&lt;/a&gt;&amp;nbsp;(más de 180 &lt;i&gt;bugs&lt;/i&gt; corregidos...).&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.securitybydefault.com/2009/11/publicado-el-metasploit-framework-33.html"&gt;Security by Default&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7341803358839752730?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/HTknrPMrZtg" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-21T14:22:08.263-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/metasploit-framework-33.html</feedburner:origLink></item><item><title>¿Qué es IPSec?</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/_Onysd1Fp1o/que-es-ipsec.html</link><category>tecnología</category><category>qué es</category><category>networking</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Sat, 21 Nov 2009 08:42:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-1292070630927744242</guid><description>Según Wikipedia, IPSec (Internet Protocol Security) es "un conjunto de protocolos cuya función es asegurar las comunicaciones sobre la suite de protocolos TCP/IP autenticando y/o cifrando cada paquete IP en un flujo de datos."&lt;br /&gt;
&lt;br /&gt;
IPSec funciona encriptando la información contenida en los datagramas IP mediante encapsulamiento. Esto a su vez proporciona integridad, confidencialidad, autenticación y protección ante repetición. También se puede utilizar para proteger conexiones remotas.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;Algunas de las funcionalidades que provee son:&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Autenticación:&lt;/b&gt; una firma digital es utilizada para verificar la identidad del remitente. IPSec puede utilizar certificados digitales, Kerberos o una clave compartida previamente.&lt;br /&gt;
&lt;b&gt;Integridad:&lt;/b&gt; un algoritmo de hash es utilizado para garantizar que la información no ha sido modificada en transito. A partir del paquete original, se calcula un HMAC (Hash Message Authentication Code).&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;b&gt;Confidencialidad:&lt;/b&gt; se utilizan algoritmos de cifrado para asegurar que la información&lt;/li&gt;
&lt;li&gt;transmitida, aunque interceptada, no pueda ser descifrada.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Anti-repetición:&lt;/b&gt; previene que un atacante reenvíe paquetes en un intento de acceder a la red.&lt;/li&gt;
&lt;li&gt;No repudio: se utilizan firmas digitales para garantizar que el remitente no pueda negar el envío.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Claves dinámicas:&lt;/b&gt; las claves pueden ser creadas durante la sesión en forma dinámica, protegiendo distintos segmentos de la información con diferentes claves.&lt;/li&gt;
&lt;li&gt;Regeneración de claves: el algoritmo de intercambio de claves Diffie-Hellman se utiliza para habilitar que dos equipos intercambien una clave de cifrado.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Filtrado de paquetes IP:&lt;/b&gt; es posible filtrar e incluso bloquear tipos de tráficos específicos, basado en cualquier combinación de dirección IP, protocolo y puerto.&lt;/li&gt;
&lt;/ul&gt;IPSec posee dos modos de operación, túnel y transporte.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Modo Transporte&lt;/b&gt;&lt;br /&gt;
En este modo de trabajo, solamente la información del paquete es cifrada y/o autenticada. La información de enrutamiento, o encabezamiento no es alterada.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Modo Túnel&lt;/b&gt;&lt;br /&gt;
En este modo, todo el paquete es cifrado, lo cual incluye la información de encabezamiento.&lt;br /&gt;
Considerando todas las facilidades que provee IPSec, es sensato primeramente determinar cuales métodos de seguridad son necesarios implementar.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;El algoritmo de cifrado&lt;/b&gt;&lt;br /&gt;
Como dijimos anteriormente, IPSec brinda servicios de confidencialidad mediante el cifrado de la&lt;br /&gt;
información antes de que esta sea enviada. Si los paquetes son interceptados, el cifrado asegura que el intruso no podrá interpretar la información.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Advanced Encryption Standard (AES)&lt;/b&gt;&lt;br /&gt;
También conocido como Rijndael, es un esquema de cifrado por bloques adoptado como un estándar de cifrado por el gobierno de los Estados Unidos. Se espera que sea usado en el mundo entero y analizado exhaustivamente, como fue el caso de su predecesor, el Data Encryption Standard (DES).&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Data Encryption Standard (DES)&lt;/b&gt;&lt;br /&gt;
Este es el algoritmo de cifrado utilizado en forma nativa por Windows Server 2003, el cual utiliza un cifrado de 56-bit. Actualmente no se recomienda su utilización por considerarlo poco robusto.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Triple DES (3DES)&lt;/b&gt;&lt;br /&gt;
Ante las vulnerabilidades presentes en DES, se necesito una forma de garantizar mayor robustes, reutilizando este algoritmo altamente implementado. La opción fue utilizar tres rondas de DES sobre cada bloque de texto plano (plaintext).&lt;br /&gt;
&lt;br /&gt;
Existen 3 modos de operación en 3DES, los cuales en algunos artículos se mencionan como "keying":&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Keying 1: Se utilizan 3 claves distintas. Esto hace que sea la modalidad mas robusta. Genera un largo de clave de 168 bits&lt;/li&gt;
&lt;li&gt;Keying 2: se utilizan 2 claves distintas (K1 = K3). El largo de clave es de 112 bits&lt;/li&gt;
&lt;li&gt;Keying 3: las tres claves son idénticas, por lo que el largo es de 56 bits.&lt;/li&gt;
&lt;li&gt;AES, DES y 3DES son considerados “block ciphers”. Esto significa que trabajan en bloques de un largo fijo, es decir, un bloque de texto plano (plaintext), sin cifrar, de un determinado tamaño origina un bloque de texto cifrado (ciphertext) del mismo tamaño.&lt;/li&gt;
&lt;/ul&gt;&lt;b&gt;El intercambio de claves&lt;/b&gt;&lt;br /&gt;
Los algoritmos de intercambio de clave son utilizados para permitir que dos equipos intercambien una clave compartida en forma segura sobre un canal inseguro.&lt;br /&gt;
Los equipos intercambian información que al ser procesada por el algoritmo de intercambio, genera un clave compartida que luego puede utilizarse como clave de sesión, o para generar una clave de sesión que luego se utilizará para para cifrar la información.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Diffie-Hellman (D-H)&lt;/b&gt;&lt;br /&gt;
El Intercambio de Claves Diffie-Hellman permite a dos equipos crear una clave privada compartida para autenticar la información y cifrar los datagramas IP.&lt;br /&gt;
Los distintos grupos D-H son:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Grupo 1: largo de clave de 768 bits.&lt;/li&gt;
&lt;li&gt;Grupo 2: largo de clave de 1024-bits.&lt;/li&gt;
&lt;li&gt;Grupo 3 (o 14): largo de clave de 2048-bits.&lt;/li&gt;
&lt;/ul&gt;El Grupo 3, el cual es referenciado como Grupo 14 en algunos artículos, es considerado mucho mas robusto y complejo que el Grupo 2. Pero si es necesario garantizar compatibilidad con sistemas operativos anteriores a Windows XP, deberá ser utilizado el Grupo 2.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Elliptic Curve Diffie-Hellman (ECDH)&lt;/b&gt;&lt;br /&gt;
ECDH es una variante de D-H utilizando criptografía de curva elíptica.&lt;br /&gt;
Al igual que D-H, permite el intercambio de una clave secreta entre dos equipos sobre un canal inseguro.&lt;br /&gt;
Cada uno de los equipos debe poseer un par de claves (privada/publica) de curva elíptica.&lt;br /&gt;
Esta clave secreta puede ser utilizada como clave de sesión o para generar una nueva clave de sesión la cual puede ser luego utilizada para cifrar la información, utilizando un algoritmo simétrico.&lt;br /&gt;
Posee largos de clave de 256 y 384 bits. En plataformas Windows, es soportada en equipos con Windows Vista (SP1) y Windows Server 2008.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;El método de autenticación&lt;/b&gt;&lt;br /&gt;
Por autenticación se entiende la verificación de la identidad del equipo que envía la información (remitente), o la identidad del equipo que la recibe (destinatario).&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Certificados digitales&lt;/b&gt;&lt;br /&gt;
Son el método mas robusto de autenticación.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Kerberos (v5)&lt;/b&gt;&lt;br /&gt;
Una de las desventajas de este método es que la identidad del equipo permanece en claro hasta que todo el paquete se haya cifrado durante la autenticación.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Claves compartidas&lt;/b&gt;&lt;br /&gt;
Se debería evitar el uso de este método siempre que sea posible utilizar uno de los anteriores.&lt;br /&gt;
Debido a que las Claves compartidas son consideradas menos seguras que los demás mecanismos, solo deberán utilizarse cuando estos no sean factibles.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;NTLMv2&lt;/b&gt;&lt;br /&gt;
Se trata de un mecanismo de autenticación de tipo “challenge/response” propietario de Microsoft interoperable con Active Directory. Esta disponible en Windows Vista y Windows Server 2008.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Certificados digitales + ECDSA&lt;/b&gt;&lt;br /&gt;
Este método esta disponible en equipos Windows Vista en adelante. Se trata de autenticación mediante certificados digitales, firmados con el algoritmo Elliptic Curve Digital Signature Algorithm.&lt;br /&gt;
&lt;br /&gt;
Es posible definir mas de un método de autenticación, estableciendo el orden en el cual se desea que se apliquen.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;El algoritmo de integridad&lt;/b&gt;&lt;br /&gt;
Aplicando un algoritmo a la información que se transmitirá, el remitente genera un hash del mismo, el cual se adjunta al paquete.&lt;br /&gt;
Cuando el destinatario recibe el paquete, procede a separar el hash calculado por el remitente y a calcular el propio, a partir de la información del paquete recibido.&lt;br /&gt;
Luego compara su hash con el del remitente, si son iguales, entonces se comprueba que el paquete no fue alterado en transito.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Message Digest 5 (MD5)&lt;/b&gt;&lt;br /&gt;
MD5 es un algoritmo que genera un hash de 128 bits. Es considerado inadecuado para su utilización por el US-CERT desde Diciembre de 2008.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Secure Hash Algorithm (SHA)&lt;/b&gt;&lt;br /&gt;
SHA-1 genera un hash de 160 bits, actualmente se utilizan SHA-256 y SHA-384, con largos de 256 y 384 bits respectivamente.&lt;br /&gt;
&lt;br /&gt;
Cuanto mayor el largo de clave, se considera mas robusto, debido complejidad de los cálculos criptográficos. Sin embargo eso también significa un mayor consumo de recursos por parte de los equipos, principalmente ciclos de CPU.&lt;br /&gt;
SHA-1 esta disponible en las versiones de Windows 2000 en adelante.&lt;br /&gt;
SHA-256 y SHA-384 están disponibles en las versiones de Windows Vista (SP1) y Windows Server 2008.&lt;br /&gt;
IPSec brinda un muy buen nivel de seguridad siempre que este correctamente implementado, sin  embargo, es importante evaluar bien el alcance del despliegue en la organización.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Gracias Americo por el artículo&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1292070630927744242?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/_Onysd1Fp1o" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-21T13:42:56.462-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/que-es-ipsec.html</feedburner:origLink></item><item><title>El SIC organiza actividades por la Semana Internacional de la Seguridad Informática</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/peTiajm0k5A/el-sic-organiza-actividades-por-la.html</link><category>concientización</category><category>eventos</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Sat, 21 Nov 2009 06:29:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-3323046589748753510</guid><description>&lt;b&gt;Se trata de un evento mundial que se instauró en
1988. Este año se realizará del 23 al 30 de noviembre y el CAB, a
través de su Servicio de Informática, adhirió a la iniciativa. Por ese
motivo lanzará una campaña y organizará charlas brindadas por un
especialista.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
¿Cómo puedo hacer un uso seguro del e mail? ¿Por qué los adjuntos de un e-mail pueden ser peligrosos? ¿Cómo se puede saber si el correo es
una broma o leyenda urbana? ¿Cómo puedo evitar ser víctima de un
mensaje anzuelo, cuyo propósito es que yo revele datos personales?&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Las respuestas a éstas y otras preguntas son el objetivo principal de
la &lt;b&gt;Semana Internacional de la Seguridad Informática&lt;/b&gt;, una iniciativa
establecida en 1988 por la ACM (Association for Computing Machinery)
que se organiza con el fin de promover acciones conjuntas entre el
sector público y el privado, en materia de concientización en el uso
responsable de las Tecnologías de la Información y las Comunicaciones.&lt;br /&gt;
&lt;br /&gt;
Este año, el evento se desarrollará en todo el mundo entre el 24 de
noviembre y el 1º de diciembre y aquí, en el &lt;b&gt;Centro Atómico Bariloche&lt;/b&gt;,
también habrá actividades especiales. Las propuestas llegarán de la
mano de nuestro Servicio de Informática y Comunicación (SIC), que con
el apoyo de la Gerencia de Coordinación lanzará una campaña y
organizará charlas. 
                &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Adhesión CAB &lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Ya en 2008, este Centro Atómico trabajó en el marco de la Semana
Internacional de la Seguridad Informática. Esas tareas sirvieron para
gestar el portal de Seguridad elaborado por el SIC. El sitio se puede
visitar en sic.cab.cnea.gov.ar, donde los usuarios también encontrarán
información vinculada a esta Semana Internacional de Seguridad 2009.&lt;br /&gt;
&lt;br /&gt;
“El año pasado, el SIC comenzó a realizar campañas en el marco de esta
Semana. Lo hicimos través de la difusión de consejos útiles que se
fueron enviando a través de la red de noticias internas”, explicó a EL
NÚCLEO Janis Bistevins, miembro del SIC y uno de los impulsores de las
actividades. Por su parte, la Lic. Alejandra González, también
integrante del SIC, agregó: “En 2009 quisimos redoblar la apuesta, por
eso pensamos en reforzar la campaña que habíamos hecho el año pasado
con un soporte gráfico, sumando afiches y pósters que implementaremos
este año, gracias a la colaboración que también estamos teniendo del
grupo de Relaciones Públicas del CAB. Con esto complementaremos la
información que digitalmente enviaremos a todo el personal”. &lt;br /&gt;
&lt;br /&gt;
Además de la campaña y la difusión de consejos, este año se agregarán
charlas. En este sentido, Janis y Alejandra confirmaron que se
realizaron gestiones para que uno de los especialistas argentinos en
seguridad informática pueda presentarse en Bariloche. Se trata del &lt;b&gt;Lic.
Cristian Borghello&lt;/b&gt;, quien disertará los días 24 y 27 de noviembre en el
Salón de Actos del CAB-IB. “Brindará dos charlas: una dirigida a
usuarios con conocimientos técnicos y otra, orientada a público en
general que esté interesado en el tema”, informó Bistevins.&lt;br /&gt;
&lt;br /&gt;
“Nosotros comenzamos a desarrollar esta iniciativa como una campaña
educativa. El objetivo es generar conciencia en la gente en cuanto a
los riesgos que puede tener el mundo informático”, destacó la Lic.
González y concluyó: “Nuestra intención es colaborar para educar a la
gente en este aspecto, para que sepan protegerse en el trabajo, en sus
casas y, sobre todo, proteger a los más chicos.” &lt;br /&gt;
&lt;br /&gt;
Agenda de las &lt;a href="http://www.cab.cnea.gov.ar/news/bin/viewNews.pl?Operation=show&amp;amp;ID=9290"&gt;Charlas sobre Seguridad Informática&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.cab.cnea.gov.ar/noticiasanteriores/elnucleo/newsletterOct09/nota3.html"&gt;el &lt;b&gt;N&lt;/b&gt;úcleo - Noticias y novedades del &lt;b&gt;C&lt;/b&gt;entro &lt;b&gt;A&lt;/b&gt;tómico &lt;b&gt;B&lt;/b&gt;ariloche&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-3323046589748753510?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/peTiajm0k5A" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-21T11:29:20.747-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/el-sic-organiza-actividades-por-la.html</feedburner:origLink></item><item><title>Microsoft encuentra agujero de seguridad en Google Chrome Frame</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/9K08VPrPmck/microsoft-encuentra-agujero-de.html</link><category>vulnerabilidades</category><category>navegadores</category><category>exclusivo</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Fri, 20 Nov 2009 18:44:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-7894302416465060795</guid><description>Allá por septiembre, cuando Google lanzó el &lt;i&gt;plugin&lt;/i&gt; &lt;b&gt;Google Chrome Frame&lt;/b&gt; para los usuarios de Internet Explorer, &lt;a href="http://blogs.zdnet.com/security/?p=4447"&gt;Microsoft advirtió inmediatamente&lt;/a&gt; que la movida incrementaría la superficie de ataque y haría menos seguros a los usuarios de IE.&lt;br /&gt;
&lt;br /&gt;
Ahora viene el dato que un investigador de seguridad del equipo de Investigación de Vulnerabilidades de Microsoft (MSVR) que ha descubierto una vulnerabilidad de "alto riesgo" que podría permitir a un atacante eludir las protecciones &lt;i&gt;cross-origin&lt;/i&gt;.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&amp;nbsp;&amp;nbsp; VEA: &lt;b&gt;&lt;a href="http://blogs.zdnet.com/security/?p=4447"&gt;Microsoft dice que Google Chrome Frame duplica la superficie de ataque a IE&lt;/a&gt;&lt;/b&gt; &lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Severidad: &lt;a href="http://dev.chromium.org/developers/severity-guidelines"&gt;Alta&lt;/a&gt;. Un 
atacante podría haber eludido las protecciones &lt;i&gt;cross-origin&lt;/i&gt;. Aunque importante, los problems de severidad 
“Alta” no permiten que malware persistente infecte la máquina del usuario. Estamos en desconocimiento de cualquier explotación de este problema.&lt;/li&gt;
&lt;/ul&gt;
La compañia de tecnología de busquedas ha &lt;a href="http://googlechromereleases.blogspot.com/2009/11/google-chrome-frame-update-bug-fixes.html"&gt;liberado&lt;/a&gt; una nueva versión de &lt;b&gt;Google Chrome Frame&lt;/b&gt; (versión 4.0.245.1) con un parche para la vulnerabilidad.&lt;br /&gt;
&lt;br /&gt;
La actualización del &lt;i&gt;plug-in&lt;/i&gt; tambien soluciona varias fallas:&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Solicitudes de red que fallan aleatoriamente (Issue &lt;a href="http://code.google.com/p/chromium/issues/detail?id=27401"&gt;27401&lt;/a&gt;).&lt;/li&gt;
&lt;li&gt;Solución de problemas con &lt;i&gt;CFInstall.js&lt;/i&gt; para detectar mejor el SO compatible y las versiones de navegador, permitir a los usuarios cancelar la instalación del &lt;i&gt;Frame&lt;/i&gt;, y no almacenar en cache el resultado de &lt;i&gt;isAvailable&lt;/i&gt; (Issues &lt;a href="http://code.google.com/p/chromium/issues/detail?id=22738"&gt;22738&lt;/a&gt;, &lt;a href="http://code.google.com/p/chromium/issues/detail?id=23057"&gt;23057&lt;/a&gt;, y 
&lt;a href="http://0.0.90.92/"&gt;23132&lt;/a&gt;).&lt;/li&gt;
&lt;li&gt;No usar Google Chrome Frame para &lt;i&gt;frames&lt;/i&gt; o &lt;i&gt;iframes&lt;/i&gt; (Issue &lt;a href="http://code.google.com/p/chromium/issues/detail?id=22989"&gt;22989&lt;/a&gt;).&lt;/li&gt;
&lt;li&gt;Seguir apropiadamente las redirecciones (Issue &lt;a href="http://code.google.com/p/chromium/issues/detail?id=25643"&gt;25643&lt;/a&gt;).&lt;/li&gt;
&lt;li&gt;IE8 se congela intermitentemente (Issue &lt;a href="http://code.google.com/p/chromium/issues/detail?id=24007"&gt;24007&lt;/a&gt;).&lt;/li&gt;
&lt;li&gt;Eliminar carpetas de datos en la desinstalación (Issue &lt;a href="http://code.google.com/p/chromium/issues/detail?id=27483"&gt;27483&lt;/a&gt;).&lt;/li&gt;
&lt;/ul&gt;
“Todos los usuarios se actualizarán automáticmante,” dijo Mark Larson, un miembro del equipo de Google Chrome.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Traducción: Raúl Batista - &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;
Autor: Ryan Naraine&lt;br /&gt;
Fuente: &lt;a href="http://blogs.zdnet.com/security/?p=4962&amp;amp;tag=nl.e589"&gt;Blogs ZDNet&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7894302416465060795?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/9K08VPrPmck" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-20T23:46:28.903-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/microsoft-encuentra-agujero-de.html</feedburner:origLink></item><item><title>Actualización de seguridad para PHP</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/NbHUao1eLww/actualizacion-de-seguridad-para-php.html</link><category>actualización</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Fri, 20 Nov 2009 18:04:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-5309837379069413516</guid><description>Se ha publicado la versión 5.3.1 de PHP, que
corrige seis vulnerabilidades de seguridad en el popular lenguaje, que
podrían ser aprovechadas por un atacante remoto para saltarse
restricciones de seguridad o provocar denegaciones de servicio.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
El
primero de los problemas solucionados se debe a que PHP no limitaba el
número máximo de subidas de archivo por petición, con la actualización
queda limitado a 20 por defecto. Un atacante podría explotar este
problema para provocar una denegación de servicio mediante el consumo
de archivos temporales.&lt;br /&gt;
&lt;br /&gt;
Un segundo problema está provocado por la ausencia de controles de seguridad en el tratamiento de exif.&lt;br /&gt;
Un atacante podría emplear otro de los errores en "tempnam()" para evitar el modo "safe_mode".&lt;br /&gt;
&lt;br /&gt;
Otra
de las vulnerabilidades reside en un error en "posix_mkfifo()", que
podría permitir evitar las restricciones "open_basedir". También se ha
corregido un problema en "safe_mode_include_dir".&lt;br /&gt;
&lt;br /&gt;
El último de
los problemas corregidos se debe a un error en popen al manejar un modo
no válido, lo que podría provocar una denegación de servicio.&lt;br /&gt;
&lt;br /&gt;
Se recomienda actualizar a PHP versión 5.3.1 disponible en:&lt;br /&gt;
&lt;a href="http://www.php.net/downloads.php"&gt;http://www.php.net/downloads.php&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Más información:&lt;br /&gt;
PHP 5.3.1 Release Announcement&lt;br /&gt;
&lt;a href="http://www.php.net/releases/5_3_1.php" target="_blank"&gt;http://www.php.net/releases/5_3_1.php&lt;/a&gt;
&lt;br /&gt;
&lt;br /&gt;
Autor: Antonio Ropero&lt;br /&gt;
Fuente: &lt;a href="http://www.hispasec.com/unaaldia/4044"&gt;Hispasec&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-5309837379069413516?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/NbHUao1eLww" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-20T23:04:57.218-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/actualizacion-de-seguridad-para-php.html</feedburner:origLink></item><item><title>La Justicia falló a favor de un empleado despedido por jugar a la Playstation en su trabajo</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/1zdofJkqRb0/la-justicia-fallo-favor-de-un-empleado.html</link><category>legislación</category><category>empresas</category><category>delitos</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Fri, 20 Nov 2009 08:28:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-4215438974327478319</guid><description>La Cámara Laboral condenó a una agencia de venta de automóviles a indemnizar con más de $ 225.000 pesos a uno de sus vendedores.&lt;br /&gt;
&lt;br /&gt;
La Cámara Laboral condenó a una agencia de venta de automóviles a indemnizar con más de 225.000 pesos a uno de sus vendedores, al que despidió porque fue sorprendido mientras jugaba con una Playstation en horario de trabajo.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Pese a que diez meses antes el mismo empleado había sido apercibido por estar jugando a las cargas en horario laboral, para la Sala Cuarta de la Cámara la conducta "no revestía -en el caso- gravedad tal como para impedir la prosecución del vínculo".&lt;br /&gt;
&lt;br /&gt;
"El hecho de realizar una actividad lúdica en horario de trabajo importó ciertamente un incumplimiento contractual susceptible de un correctivo disciplinario, pero no revistió entidad suficiente como para justificar la ruptura del vínculo", insistieron los jueces Oscar Zas y Héctor Guisado.&lt;br /&gt;
&lt;br /&gt;
Para arribar a esa conclusión, tuvieron en cuenta que "de la prueba rendida no se desprende que en el salón hubiese habido clientes que no fueran atendidos por los vendedores, o que hubiesen manifestado alguna queja por algún motivo, o que el incumplimiento hubiese causado algún perjuicio concreto a la empleadora".&lt;br /&gt;
&lt;br /&gt;
"La aplicación de las sanciones debe adecuarse a criterios racionales, evitando pasar bruscamente de la indulgencia al rigor, de la benignidad a la exigencia estricta, lo que hace necesaria, a veces, una progresión en las sanciones", explicaron los camaristas.&lt;br /&gt;
&lt;br /&gt;
El trabajador cesanteado, quien trabajaba en la agencia de venta de autos desde mediados de 2001 y percibía salario y comisiones por las ventas, recibirá una indemnización de 225.681,45 pesos más intereses a contar desde la fecha del despido. &lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.lanacion.com.ar/nota.asp?nota_id=1202092&amp;pid=7712525&amp;toi=6480"&gt;La Nación&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4215438974327478319?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/1zdofJkqRb0" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-20T13:28:37.069-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/la-justicia-fallo-favor-de-un-empleado.html</feedburner:origLink></item><item><title>¿Cómo pueden las empresas evitar la fuga de información?</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/M5jwN3SDdhY/como-pueden-las-empresas-evitar-la-fuga.html</link><category>legislación</category><category>fuga información</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Fri, 20 Nov 2009 03:16:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-1434367373434681482</guid><description>&lt;b&gt;Por Horacio Bruera del &lt;a href="http://www.carranzatorres.com.ar/"&gt;Estudio Carranza Torres&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Una de las principales preocupaciones del mundo corporativo es proteger sus secretos comerciales de la apropiación indebida por parte de sus competidores. Una de las posibles vías de fuga son los propios empleados de cada firma.&lt;br /&gt;
&lt;br /&gt;
Sin dudas, una de las principales preocupaciones de los empresarios del sector TI estriba en la manera en que pueden proteger sus secretos comerciales de la apropiación indebida por parte de terceros competidores. Es que, muchas veces, la información confidencial de una empresa de tecnología es su principal activo y su protección adecuada es una cuestión de supervivencia en el mercado. &lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Y entre las posibles vías de fuga de este tipo de información aparecen los empleados de la empresa, que en la mayoría de los casos tienen acceso a una porción significativa de información; no sólo los secretos técnicos, como el código fuente, sino los aspectos comerciales: listado de clientes, estrategias comerciales, información financiera, por mencionar algunos ejemplos concretos.&lt;br /&gt;
&lt;br /&gt;
El marco legal para la protección de la información confidencial en el ámbito de las relaciones laborales está conformado por la Ley de Contrato de Trabajo y la Ley de Confidencialidad de la Información.&lt;br /&gt;
&lt;br /&gt;
La primera dispone que “el trabajador debe observar todos aquellos deberes de fidelidad que deriven de la índole de las tareas que tenga asignadas, guardando reserva o secreto de las informaciones a que tenga acceso y que exijan tal comportamiento de su parte”, lo que se conoce como el deber de fidelidad que pesa sobre todos los empleados.&lt;br /&gt;
&lt;br /&gt;
Por su parte, la Ley de Confidencialidad aclara qué debe entenderse por información confidencial o secretos comerciales al establecer que cualquier persona puede impedir que la información que esté legítimamente bajo su control se divulgue a terceros o sea adquirida o utilizada por terceros sin su consentimiento de manera contraria a los usos comerciales honestos, siempre y cuando se cumplan tres requisitos:&lt;br /&gt;
&lt;br /&gt;
i) que la información sea secreta;&lt;br /&gt;
ii) que tenga valor comercial por ser secreta;&lt;br /&gt;
iii) que se hayan adoptado medidas razonables para mantenerla en secreto.&lt;br /&gt;
&lt;br /&gt;
Complementando la disposición de la Ley de Contrato de Trabajo, agrega que toda persona que, con motivo de su trabajo o empleo, tenga acceso a información confidencial sobre cuya confidencialidad se la haya prevenido, deberá abstenerse de usarla y de revelarla sin causa justificada o sin consentimiento de quien legítimamente la tiene bajo su control.&lt;br /&gt;
&lt;br /&gt;
La violación del deber de fidelidad en su modalidad de guarda o reserva de la información secreta o confidencial de la empresa constituye una injuria grave que no consiente la prosecución del vínculo laboral, habilitando al empleador a despedir con justa causa al empleado infiel.&lt;br /&gt;
&lt;br /&gt;
No obstante, las aristas que presentan la aplicación e interpretación de este marco legal en los casos concretos son muchas, siendo de vital importancia conocerlas a los efectos de tomar los recaudos adecuados y prevenir costosas indemnizaciones producto de despidos incausados.&lt;br /&gt;
&lt;br /&gt;
Finalmente, destacamos especialmente dos tópicos que habitualmente las empresas no tienen en cuenta a la hora de proteger sus secretos comerciales.&lt;br /&gt;
&lt;br /&gt;
El primero, que las medidas adoptadas deben ser puestas en práctica. Esto no significa que no deben adoptarse, por ejemplo, que no deben adoptarse reglamentos de seguridad de la información ni hacerse capacitaciones. Todo lo contrario. Sólo quiere decir que es necesario un plus: además de eso, hay que ponerlas en práctica y velar para que su observancia se mantenga en el tiempo.&lt;br /&gt;
&lt;br /&gt;
El segundo, que hay un amplio campo abierto para reglar muchas cuestiones vinculadas con la seguridad de la información en los contratos de trabajo. Hay que ser precavidos en este sentido, aprovechar este instrumento y contemplar adecuadamente los pormenores que implica el manejo de información valiosa para la empresa. Un buen asesoramiento profesional puede ayudar a prevenir situaciones conflictivas y ulteriores responsabilidades.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.canal-ar.com.ar/noticias/noticiamuestra.asp?Id=8178"&gt;Canal-Ar&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1434367373434681482?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/M5jwN3SDdhY" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-20T08:16:00.230-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/como-pueden-las-empresas-evitar-la-fuga.html</feedburner:origLink></item><item><title>Datos personales a la venta por parte de empleados de T-Mobile</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/J8vlLnhzK14/datos-personales-la-venta-por-parte-de.html</link><category>fuga información</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Thu, 19 Nov 2009 17:09:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-8629540880860663040</guid><description>Parte de la plantilla de la operadora T-Mobile fue responsable de la venta de registros de miles de sus clientes a brokers de terceras partes, algo que ya ha sido confirmado oficialmente por responsables de esa empresa.&lt;br /&gt;
&lt;br /&gt;
Los detalles se han revelado tras los informes que la empresa ha pasado a la comisión de información, que indicó que estaba preparando una investigación y persecución de los responsables de esta venta de datos privados.&lt;br /&gt;
&lt;br /&gt;
Cristopher Graham, de esa comisión, indicó que varios brokers de T-Mobile habían vendido esos datos a otras operadoras, que gracias a ellos les llamaban para tratar de convencerles de cambiar a sus compañías cuando los contratos con T-Mobile estaban a punto de expirar&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.theinquirer.es/2009/11/18/datos-personales-a-la-venta-por-parte-de-empleados-de-t-mobile.html"&gt;The Inquierer&lt;/a&gt; y &lt;a href="http://news.bbc.co.uk/2/hi/uk_news/8364421.stm"&gt;BBC&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8629540880860663040?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/J8vlLnhzK14" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-19T22:09:55.721-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/datos-personales-la-venta-por-parte-de.html</feedburner:origLink></item><item><title>Microsoft: Windows de 64-bit es más seguro</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/9-2CwOF8xVw/microsoft-windows-de-64-bit-es-mas.html</link><category>malware</category><category>sistema operativo</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Thu, 19 Nov 2009 17:08:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-7277425884988781255</guid><description>El malware que afecta a los sistemas de 64-bit basados en Windows es raro, y no se espera un cambio en la tendencia.&lt;br /&gt;
&lt;br /&gt;
Los usuarios de Windows que ejecutan versiones de 64-bit del sistema operativo son menos propensos a los ataques de código, según Microsoft. Joe Faulhaber, del centro de protección de malware de Microsoft, &lt;a href="http://blogs.technet.com/mmpc/archive/2009/11/16/whats-another-32bits-to-malware.aspx"&gt;ha hecho referencia a las estadísticas&lt;/a&gt; obtenidas por la Malicious Software Removal Tool (MSRT) de la compañía, una utilidad gratuita de detección y eliminación de malware que la compañía actualiza cada mes.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Según los datos de Microsoft, la versión de 64-bit de Windows XP ha tenido un 48% menos de probabilidades de ser infectada que la edición de 32-bit durante la primera mitad de 2009; si nos centramos en Windows Vista, el porcentaje se reduce hasta el 35%. Windows 7 no se ha incluido en los datos porque fue lanzado hace tan sólo un mes, aunque también está disponible en versiones de 32-bit y de 64-bit.&lt;br /&gt;
&lt;br /&gt;
Desde la compañía de Redmond aseguran que Windows 7 de 64-bit es la opción dominante de la recientemente lanzada versión del sistema operativo. También afirman que Windows de 64-bit es más seguro, sobre todo porque la mayor parte del malware está escrito para las versiones de Windows de 32-bit, mucho más utilizados.&lt;br /&gt;
&lt;br /&gt;
No estánde acuerdo, sin embargo, algunos expertos en seguridad, que afirman que también hay mucho malware para los sistemas de 64-bits y recuerdan que el software, y el malware, se puede ejecutar en modo compatible, o incluso puede compilarse para los 64-bit.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.itespresso.es/es/news/2009/11/18/microsoft-windows-de-64-bit-es-mas-seguro"&gt;ITEspresso&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7277425884988781255?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/9-2CwOF8xVw" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-19T22:08:50.811-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/microsoft-windows-de-64-bit-es-mas.html</feedburner:origLink></item><item><title>Cuando veas las barbas del router de tu vecino cortar...</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/hceA3W_MTlc/cuando-veas-las-barbas-del-router-de-tu.html</link><category>vulnerabilidades</category><category>internet</category><category>botnet</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Thu, 19 Nov 2009 04:28:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-5944248676801678598</guid><description>Pues sí, tenemos que poner las de
nuestros routers a remojar. Aunque esto al usuario de a pie no le tiene
por qué afectar, siempre y cuando se le respete el ancho de banda
contratado, hay para remojar. Me refiero al mediocre plataformado con
que la mayoría de las operadores preparan los routers de banda ancha
para el mercado residencial, tomando como referencia los &lt;a href="http://blog.s21sec.com/2009/10/vulnerabilidades-en-routers-2wire.html"&gt;últimos casos comentados por mis compañeros de Mexico&lt;/a&gt;.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Pero
me temo que no se trata de un caso aislado. En España el problema es
bastante acuciante, sobre todo en routers ADSL. Por ejemplo, leo
atónito en &lt;a href="http://bandaancha.eu/articulo/6922/configuracion-routers-adsl-telefonica-permite-sean-utilizados-ataques-ddos"&gt;Bandaancha&lt;/a&gt;
que ahora es posible hacer ataques DDoS sin necesidad de troyanizar los
equipos de los usuarios. Ahora los zombies son también los routers ADSL
que, incorrectamente configurados, contestan a las peticiones de
resolución de DNS desde el lado WAN. No hablamos de beneficio económico
directo, al menos de momento, pero con la gestión remota en manos del
atacante, ¿qué les impide modificar el firmware y así meter un sniffer
que reporte a la botnet de forma periódica? No digo que esto sea más
sencillo que el método clásico, pero la posibilidad existe.&lt;br /&gt;
&lt;br /&gt;
Y
aunque lo lea preocupado, no me extraña para nada. Tenemos un problema
que llevamos arrastrando desde los albores de las líneas ADSL, donde
las telcos no daban a basto con los pedidos, no tenían el know-how ni
la visión de futuro necesaria. Como es lógico el parque de usuarios ha
ido creciendo año tras año, e increíblemente los plataformados de los
equipos autoinstalables continúan siendo deficientes.&lt;br /&gt;
&lt;br /&gt;
Cabe recordar el tipo de cosas que se dejan al aire en los routers ADSL cuando son entregados al cliente doméstico:&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Configuración de la red inalámbrica deficiente&lt;/li&gt;
&lt;li&gt;Usuarios por defecto&lt;/li&gt;
&lt;li&gt;Ausencia de una gestión remota eficiente&lt;/li&gt;
&lt;li&gt;Ausencia de actualizaciones automáticas del firmware de los routers&lt;/li&gt;
&lt;/ul&gt;
Y
es que de momento parece que la mayor preocupación está en los
ordenadores, sin tener en cuenta que los routers actuales no dejan de
tener la arquitectura propia de un ordenador (CPU, ROM, RAM) ejecutando
normalmente un sistema GNU/Linux embebido. Las operadoras de cable han
sabido organizarse mejor, partiendo de la base de que el usuario no
tiene por qué tocar el router, que es autoconfigurado mediante DHCP
desde la telco a la que está conectada.&lt;br /&gt;
&lt;br /&gt;
Creo que este problema
debería preocupar mucho más a las operadoras que ofrecen servicios de
banda ancha a sus usuarios por el par telefónico. Los usuarios pueden
también, por desconocimiento, degradar la configuración base de sus
routers, pero creo que son casos mucho más aislados, y problemas como
el del &lt;a href="http://www.ripe.net/ripe/meetings/ripe-52/presentations/ripe52-plenary-dnsamp.pdf"&gt;DNS Amplification&lt;/a&gt;
deberían simplemente de no existir, gracias a un correcto plataformado
y gestión remota de los routers. Por ejemplo, hoy en día se considera
inepto al administrador que permite que la MTA de su compañía tenga el
relay abierto.&lt;br /&gt;
&lt;br /&gt;
¿Será posible arreglar el problema remotamente, o
el sistema estará herido de muerte y requerirá de un "reciclado" masivo
de routers al más puro estilo SECA/NAGRA? Me temo que la cosa va
encaminada por lo segundo, y claro, la solución tiene un coste
sensiblemente superior a la de expedir unos millones de tarjetas
inteligentes con los "agujeros" cerrados. ¿Para qué poner memorias
flash en los routers? Si eso volvemos a las &lt;a href="http://es.wikipedia.org/wiki/Memoria_de_solo_lectura"&gt;memorias ROM de máscara&lt;/a&gt; que salen más baratas y tienen un airecillo retro.&lt;br /&gt;
&lt;br /&gt;
Autor: Álvaro Ramón&lt;br /&gt;
Fuente: &lt;a href="http://blog.s21sec.com/2009/11/cuando-veas-las-barbas-del-router-de-tu.html?utm_source=feedburner&amp;amp;utm_medium=feed&amp;amp;utm_campaign=Feed%3A+S21sec+%28Blog+S21sec%29&amp;amp;utm_content=Google+Reader"&gt;S21sec labs&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-5944248676801678598?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/hceA3W_MTlc" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-19T23:15:54.749-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/cuando-veas-las-barbas-del-router-de-tu.html</feedburner:origLink></item><item><title>Firma Digital en Republica Dominicana y Colombia</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/e3yUKZoQE0U/firma-digital-en-republica-dominicana-y.html</link><category>firma digital</category><category>países</category><author>noreply@blogger.com (Soloe)</author><pubDate>Thu, 19 Nov 2009 03:27:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-7288848784696015082</guid><description>Previo a la entrada en operación del nuevo sistema, Aduanas  realizó un acto  en el que &lt;a href="http://www.hoy.com.do/economia/2009/11/2/300290/Aduanas-inicia-nuevo-Sistema-Integrado-de-Gestion-Aduanera"&gt;certificó la raíz de las aplicación de Republica Dominicana&lt;/a&gt;.  La plataforma del nuevo sistema  es el inicio del proceso de uso de la firma digital en las operaciones electrónicas de  Aduanas a través del SIGA, por lo que este sistema ha sido denominado Aduanas sin papeles.  &lt;br /&gt;&lt;br /&gt;Por otro lado el Sistema de Impuestos en Línea para el Impuesto de Industria y Comercio ICA (Simplifica) es la herramienta que presentó la Secretaría Distrital de Hacienda para que grandes contribuyentes de Colombia puedan hacer la &lt;a href="http://www.elespectador.com/articulo170279-ahora-impuesto-de-industria-y-comercio-podra-pagarse-internet"&gt;declaración y pago electrónico a través de un portal web&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://PKI.gov.ar"&gt;PKI.gov.ar&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7288848784696015082?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/e3yUKZoQE0U" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-19T08:30:33.712-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/firma-digital-en-republica-dominicana-y.html</feedburner:origLink></item><item><title>Firefox 3.6 prevendrá agregados dañinos</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/FeEYDjtnbu4/firefox-36-prevendra-agregados-daninos.html</link><category>navegadores</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Wed, 18 Nov 2009 18:58:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-7444023295096821533</guid><description>La versión 3.6 del navegador Firefox, de pronta aparición,&amp;nbsp; tendrá una nueva característica que lo hará más estable. Se denomina &lt;b&gt;Directorio de Componentes Cerrado&lt;/b&gt;, e impide que aplicaciones de terceros (agregados y plugins) almacenen su propio código dentro del directorio de "componentes", en donde se almacena la mayor parte del propio código de Firefox.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
El cambio fue anunciado por Johnathan Nightingale del equipo de desarrollo de Firefox, en su &lt;a href="http://www.link.com/" target="_new"&gt;blog oficial&lt;/a&gt;. Dice que no debería representar mayor problema para el desarrollador de agregados. "Si uno ya está empaquetando sus agregados como un XPI, instalado como un agregado, el asunto sigue como siempre. Si uno está descargado directamente los componentes,&amp;nbsp; sin embargo, necesitará cambiar al enfoque XPI," escribe, y los dirige a las instrucciones de migración&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Este parece un cambio muy positivo, y uno se pregunta porque no habia sido pensado antes, ya que como establece Nightingale, no se requieren de habilidades especiales que sean ganadas al instalar los agregados su código en el mencionado directorio, y eso sólo le trae probelmas a Firefox &lt;b&gt;y&lt;/b&gt; a los desarrolladores de esos agregados.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Traducción: Raúl Batista . &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;
Autor: Zeijka Zorz&lt;br /&gt;
Fuente: &lt;a href="http://www.net-security.org/secworld.php?id=8518&amp;amp;utm_source=feedburner&amp;amp;utm_medium=feed&amp;amp;utm_campaign=Feed%3A+HelpNetSecurity+%28Help+Net+Security%29"&gt;Help Net Security&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7444023295096821533?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/FeEYDjtnbu4" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-18T23:58:40.368-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/firefox-36-prevendra-agregados-daninos.html</feedburner:origLink></item><item><title>En Noruega no es secreto el sueldo de los ciudadanos</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/A3FWcZt8sVU/en-noruega-no-es-secreto-el-sueldo-de.html</link><category>costos</category><category>países</category><category>privacidad</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Wed, 18 Nov 2009 16:40:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-2786387178855416444</guid><description>&lt;b&gt;Jorn Madslien, BBC Mundo &lt;/b&gt; &lt;br /&gt;
&lt;br /&gt;
Las autoridades económicas del país nórdico publican de forma anual en Internet los datos sobre la riqueza y las ganancias de sus habitantes; algunos consideran que es una apertura desproporcionada de información personal.&lt;br /&gt;
&lt;br /&gt;
Cada año, las autoridades económicas noruegas publican los detalles sobre la riqueza y las ganancias de los ciudadanos, y cada año, husmear en los datos ajenos es más fácil. &lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
En lo que ya se convirtió en un ritual anual, los periódicos noruegos llenan sus páginas con artículos sobre las personas que más ganan en el país, sean políticos, industriales o gentes del mundo del espectáculo. Por su parte, muchos se preocupan por comparar su "fortuna personal" con la de sus vecinos, amigos y familia. Nada es secreto. &lt;br /&gt;
Investigar y obtener datos de la base de datos de las autoridades es fácil. El sitio en Internet de toda organización mediática que se precie tiene un buscador en el que, simplemente con escribir el nombre y apellidos de cualquier persona, mostrará información detallada sobre su estado financiero. &lt;br /&gt;
De esta manera, &lt;a href="http://www.aftenposten.no/english/" rel="nofollow" target="_blank"&gt;Aftenposten&lt;/a&gt; , el principal periódico del país, tiene &lt;a href="http://skattelister.aftenposten.no/skattelister/start.htm" rel="nofollow" target="_blank"&gt;un sistema&lt;/a&gt; en el que los curiosos pueden rastrear la situación económica de cualquier vecino. &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt; Espectáculo contra política &lt;/b&gt;&lt;br /&gt;
Por ejemplo, de &lt;a href="http://www.lanacion.com.ar/nota.asp?nota_id=16746"&gt;Morten Harket&lt;/a&gt; , miembro del grupo de música A-ha, muy conocido en Noruega. La búsqueda nos indicará cuántos impuestos paga el músico, y en cuánto están valoradas sus inversiones. También se dispone de datos como su código postal y el nombre de la autoridad local a la que paga sus impuestos. &lt;br /&gt;
Pero además, el diario desarrolló un sistema de gráficos que compara las ganancias de cada ciudadano con la media de ingresos nacional y regional. El año pasado, Harket, por continuar con el mismo ejemplo, ganó 1,75 millones de coronas (alrededor de 315.000 dólares), cerca de un 658 por ciento más que la media noruega. &lt;br /&gt;
&lt;br /&gt;
Si escribiéramos otro nombre -por ejemplo, el del primer ministro el país &lt;a href="http://www.lanacion.com.ar/nota.asp?nota_id=1113188"&gt;Jens Stoltenberg&lt;/a&gt; - aparecerá una comparación entre ambos en un gráfico de barras. De esta manera podemos saber que un músico gana más dinero que un funcionario gubernamental, aunque paga menos impuestos. &lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.lanacion.com.ar/nota.asp?nota_id=1201284"&gt;La Nación&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-2786387178855416444?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/A3FWcZt8sVU" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-18T21:40:00.175-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/en-noruega-no-es-secreto-el-sueldo-de.html</feedburner:origLink></item><item><title>Concienciar a los empleados, clave para evitar el robo de identidad</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/JdK12XO107s/concienciar-los-empleados-clave-para.html</link><category>concientización</category><category>robo</category><category>identidad</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Wed, 18 Nov 2009 13:54:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-1653695773690004883</guid><description>l robo de identidad personal consiste en el robo de datos confidenciales (nº de DNI, números de cuentas bancarias, etc.) por parte de criminales, para solicitar créditos, abrir cuentas paralelas y un sinfín de actividades fraudulentas en nombre de la víctima. &lt;br /&gt;
&lt;br /&gt;
Según Fellowes Ibérica, la tasa de robo de identidad personal sigue en crecimiento, aunque la mayoría de la población sigue desconociendo en qué consiste este fraude y cómo puede llegar a cometerse. De hecho, son muchos los que desconocen por completo dos cuestiones clave para prevenir el Robo de Identidad: cómo acceden los ladrones a sus datos personales (a través de documentos personales como extractos bancarios o introduciéndose en páginas web que contengan información confidencial de los usuarios) y cuáles son las medidas que se podrían adoptar para evitar este robo.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;b&gt;Aumentar la concienciación de los empleados&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Por ello, el nivel de concienciación y la aplicación de las medidas preventivas adecuadas son las claves para combatir este delito. El primer lugar para fomentar esta concienciación y políticas de seguridad de la información es en las organizaciones y empresas (de carácter público o privado), ya que a menudo los empleados manejan datos de carácter privado de clientes o proveedores, sin tener en cuenta las consecuencias que puede acarrear una mala gestión de los mismos. Ejemplo de ello, ha sido la noticia de un hospital catalán, en el que se tiraron a un contenedor información privada de 173 pacientes a los que se les había practicado un transplante.&lt;br /&gt;
&lt;br /&gt;
“Gracias a las múltiples campañas de información sobre el peligro de Robo de Identidad, ha habido un aumento en lo que respecta a la concienciación sobre este delito. Sin embargo, el descuidar sencillas medidas de seguridad, hace que todavía haya un gran número de personas que se convierten en víctimas”, señala Héctor Barak, director general de Fellowes Ibérica.&lt;br /&gt;
&lt;br /&gt;
Destrucción segura de documentos con información sensible&lt;br /&gt;
&lt;br /&gt;
Para evitar ser víctimas de un robo de identidad, los empleados y usuarios tienen a su disposición una gran cantidad de máquinas destructoras que se adaptan a sus necesidades. Estos equipos ofrecen máximas garantías de seguridad en la eliminación de todo tipo de documentos, al disponer de varios tipos de cortes para la destrucción de información en papel, CDs o tarjetas de crédito, incorporando tecnologías innovadoras como Microcorte, que incrementa la seguridad proporcionada por sus destructoras al nivel 4, la tecnología SafeSense, dirigida a garantizar la seguridad del usuario del equipo, o el sistema 100% anti-atasco, que asegura una destrucción eficaz sin atascos.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.rrhhdigital.com/ampliada.php?sec=45&amp;id=64947"&gt;RRHH Digital&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1653695773690004883?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/JdK12XO107s" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-18T18:54:00.187-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/concienciar-los-empleados-clave-para.html</feedburner:origLink></item><item><title>"Unfriend" y otros términos en las redes sociales</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/CtELL2QwSoo/unfriend-y-otros-terminos-en-las-redes.html</link><category>curiosidades</category><category>redes sociales</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Wed, 18 Nov 2009 10:43:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-1098503340661917072</guid><description>"Unfriend" fue nombrada la palabra del año por el New Oxford American Dictionary, seleccionada de una lista de finalistas con una marcada inclinación tecnológica.&lt;br /&gt;
&lt;br /&gt;
"Unfriend" (por las palabras "un" -des- y "friend" -amigo-) fue definido como un verbo que indica la remoción de alguien como "amigo" en un sitio de redes sociales como Facebook.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.ambito.com/noticia.asp?id=493488"&gt;Contenido completo en Ambito&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1098503340661917072?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/CtELL2QwSoo" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-18T15:43:57.411-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/unfriend-y-otros-terminos-en-las-redes.html</feedburner:origLink></item><item><title>Sólo un 1% de los menores acudiría a sus padres ante una situación de riesgo en Internet</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/xZ45rPE0fWY/solo-un-1-de-los-menores-acudiria-sus_18.html</link><category>informes</category><category>menores</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Wed, 18 Nov 2009 10:42:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-4301188422768524864</guid><description>Sólo un 1% de los niños acudiría a sus padres en una situación de riesgo en Internet. Sin embargo, un tercio de los padres cree que su hijo sí lo haría. Un desfase importante y peligroso, ya que los menores no saben evaluar los riesgos de lo que encuentran en la Red, pese a que son muy conscientes (más que sus padres) de los peligros que esconde Internet. Esta es una de las principales conclusiones del I Congreso Internacional de Menores en las TIC (Tecnologías de la Información y la Comunicación), celebrado esta semana en Gijón.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Pablo Pérez San-José, Gerente del Observatorio de la Seguridad de la Información (INTECO), ofrecía los datos de arriba y resaltaba la gran cantidad de horas (14,5 semanales) que los niños pasan en Internet, sobre todo desde su casa. Por eso los participantes del Congreso han querido destacar la necesidad de que se difundan medidas a adoptar en situaciones problemáticas, tanto para padres como para menores. Porque es precisamente el ámbito familiar aquél que más debe implicarse, siempre apoyado por el educativo.&lt;br /&gt;
&lt;br /&gt;
El colegio, por supuesto, debe apoyar la educación. Y aquí dos ideas: disminuir la edad, hasta la educación infantil incluso, para comenzar la incorporación al uso de la Red y hacer una labor preventiva en el ámbito de la adecuación legal.&lt;br /&gt;
&lt;br /&gt;
En el Congreso se ha llamado a la participación de la industria, que debe observar esta problemática. Porque, desde los "navegantes seguros", resaltan las conclusiones, hay que pasar a "ciudadanos digitales". Este es un concepto nuevo que debe apoyarse en la alfabetización: digital, de los medios audiovisuales, social y cultural.&lt;br /&gt;
&lt;br /&gt;
El Congreso, que ha reunido a alrededor de 500 especialistas, también ha redundado en la importancia de la privacidad y de la identidad digital para seguir desarrollando un Internet seguro para los menores.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.elpais.com/articulo/sociedad/Solo/menores/acudiria/padres/situacion/riesgo/Internet/elpepusocedu/20091030elpepusoc_5/Tes"&gt;El Pais&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4301188422768524864?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/xZ45rPE0fWY" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-18T15:42:15.403-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/solo-un-1-de-los-menores-acudiria-sus_18.html</feedburner:origLink></item><item><title>Camino hacia la "seguridad concienciada"</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/09Oo5tcTcyA/camino-hacia-la-seguridad-concienciada.html</link><category>concientización</category><category>gestión</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Wed, 18 Nov 2009 10:37:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-6847489034556059293</guid><description>&lt;a href="http://www.safenet-inc.com/" target="_blank"&gt;SafeNet&lt;/a&gt; propone a las organizaciones un camino, estructurado en tres etapas diferenciadas, que les permitirán obtener la "seguridad concienciada".&lt;br /&gt;
&lt;br /&gt;
Frente a las metodologías de seguridad del pasado, la ‘seguridad concienciada’ se caracteriza por una mayor sofisticación, inteligencia y buen juicio aplicados a la seguridad de la información.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Los pasos a seguir por las empresas para alcanzar la ‘seguridad concienciada’ son los siguientes:&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Paso 1: Ser consciente de su ceguera en materia de seguridad&lt;/b&gt;&lt;br /&gt;
Al concebir un enfoque de seguridad concienciada, es esencial comenzar por echar un vistazo inflexible y franco a los mecanismos de seguridad existentes y entender qué pueden hacer y qué no.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Paso 2: Concienciarse acerca de la información&lt;/b&gt;&lt;br /&gt;
¿Cómo librarnos de la ceguera de información tipificada por las metodologías de seguridad tradicionales? Actualmente, hay soluciones de cifrado avanzadas que preparan el terreno para proteger los datos concretos, en vez de proteger la información en el sistema, en la red o en un nivel de dispositivo. El cifrado sofisticado, de aplicación o de información son tres mecanismos que determinan una base vital de la que las organizaciones pueden comenzar a obtener la concienciación de información necesaria para satisfacer el doble objetivo de optimizar la seguridad y el rendimiento de la empresa.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Paso 3: Obtener concienciación de información&lt;/b&gt;&lt;br /&gt;
En un alto nivel, la concienciación de información se caracteriza por mecanismos de seguridad proactivos y no necesariamente reactivos.&lt;br /&gt;
En lugar de un sistema de prevención de intrusiones, que requiere actualizaciones constantes para protegerse contra los ataques de ayer, la metodología del mañana será ‘infocéntrica’ y proactiva. Las organizaciones se centrarán en la información necesaria para su protección y a la hora de adoptar las medidas necesarias para asegurar su privacidad, accesibilidad e integridad, sea cual sea la índole de las amenazas planteadas.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Un programa de protección de datos bien diseñado debe basarse en cinco principios y caracterizarse por ser:&lt;/b&gt;&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;b&gt;Integral:&lt;/b&gt; El plan de toda estrategia de protección de datos necesita comenzar por una plataforma universal que se pueda integrar en una amplia gama de servidores de archivos de la empresa, bases de datos, aplicaciones, etc.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Inteligente:&lt;/b&gt; La protección de datos debe estar en consonancia con necesidades comerciales y ser definida por ellas.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Persistente:&lt;/b&gt; Desde el momento en que se crea un documento y durante su modificación, distribución y borrado, la protección se debe emplear de manera constante, de modo que la información sea autoconsciente. La persistencia encapsula los datos junto con su política y les permite ser accesibles y moverse libremente, de manera que se pueda compartir la información conforme a las necesidades de la empresa y así posibilitar una mayor productividad.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Selectivo:&lt;/b&gt; Esto faculta a personas a definir de manera explícita políticas para los datos que se desea proteger.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Proactivo:&lt;/b&gt; La protección de datos proactiva es tan transparente y sin contratiempos, que las amenazas se predicen como medio de prevención, debido a un estado de concienciación &lt;/li&gt;
&lt;/ul&gt;Fuente: &lt;a href="http://www.techweek.es/seguridad/informes/1006161004801/safenet-muestra-camino-seguridad-concienciada.1.html"&gt;TechWeek&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-6847489034556059293?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/09Oo5tcTcyA" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-18T15:37:26.001-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/camino-hacia-la-seguridad-concienciada.html</feedburner:origLink></item><item><title>Informe sobre crimilogía virtual</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/w-TBUQhPP_E/informe-sobre-crimilogia-virtual.html</link><category>informes</category><category>ciberataques</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Wed, 18 Nov 2009 04:59:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-8596346693209598010</guid><description>Por &lt;b&gt;Luisa Corradini&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
El planeta ingresó en una "guerra fría cibernética" que se caracteriza por una carrera ciberarmamentista entre las grandes potencias, que espían a otras naciones y prueban redes informáticas con intenciones de utilizar Internet como campo de batalla, afirmó un informe publicado ayer en Estados Unidos por la empresa de seguridad McAfee.&lt;br /&gt;
&lt;br /&gt;
"Muchas naciones están armándose para defenderse en una ciberguerra y alistando sus fuerzas para lanzar sus propios ataques", afirma el quinto informe anual de &lt;a href="http://resources.mcafee.com/content/NAMcAfeeCriminologyReport"&gt;McAfee, 2009 Virtual Criminology Report&lt;/a&gt; .&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
"Estados Unidos, Rusia, Francia, Israel y China ya están ciberarmados porque, cada vez con más frecuencia, son blanco de ataques cibernéticos por motivos políticos", precisa el documento, compilado por Paul Kurtz, un reconocido experto en protección informática que trabajó como asesor de Seguridad Interior de la Casa Blanca durante las presidencias de Bill Clinton y George W. Bush. El trabajo se basó en entrevistas a más de 20 expertos en relaciones internacionales, seguridad nacional y seguridad en Internet.&lt;br /&gt;
&lt;br /&gt;
"Los rumores de ataques de naturaleza política son cada vez más eficaces", explicó François Paget, investigador de esa empresa estadounidense de informática. La Casa Blanca, el Departamento de Seguridad Interior, los servicios de inteligencia y el Departamento de Defensa de Estados Unidos fueron blanco de ataques informáticos en los últimos 12 meses.&lt;br /&gt;
&lt;br /&gt;
A su vez, "el Reino Unido, Alemania y Corea del Norte también se preparan para un futuro en el cual los conflictos se desarrollarán a través de Internet", agrega el informe. Algunos expertos advierten, sin embargo, sobre la posibilidad de que McAfee, una compañía especializada en programas de seguridad informática y antivirus, haya dado a su informe un tono exageradamente catastrofista por interés comercial.&lt;br /&gt;
&lt;br /&gt;
El gobierno británico anunció recientemente la creación de una Oficina Central de Ciberseguridad (OCS) a fin de luchar contra el nivel creciente de ataques informáticos. La OCS tendrá la tarea de "coordinar capacidades ofensivas" y, en casos extremos, "montar ciberataques en respuesta a intrusiones en las redes informáticas británicas", señala el informe de McAfee.&lt;br /&gt;
&lt;br /&gt;
Un ataque contra un sistema informático gubernamental o infraestructuras críticas puede provocar daños físicos y hasta muertes. "Hoy, las armas letales no son nucleares, sino virtuales. Todos deben adaptarse a esas amenazas", advirtió Dave DeWalt, presidente de McAfee.&lt;br /&gt;
&lt;br /&gt;
En la mayoría de los países, toda la infraestructura crítica (redes de distribución de agua y electricidad, transportes y telecomunicaciones) está conectada a Internet y carece de las funciones de seguridad adecuadas. Ese déficit las coloca en situación de extrema vulnerabilidad, señala el documento.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Precauciones&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
En los países desarrollados -afirma McAfee-, gran parte de esas infraestructuras vitales está en manos del sector privado. "Sin conocer [previamente] la estrategia de defensa informática adoptada por los gobiernos, ese sector no puede tomar las precauciones necesarias para defenderse", insiste.&lt;br /&gt;
&lt;br /&gt;
"La toma de conciencia mundial [sobre una posible ciberguerra] comenzó después de la experiencia de Estonia en 2007", cuando a la agitación urbana sucedió una serie de ataques contra los sitios de Internet del gobierno, los bancos y los medios, recordó Paget. También citó el ejemplo de la crisis georgiana de agosto de 2008, cuando nacionalistas rusos lanzaron ciberataques contra sitios gubernamentales, y recordó que en los Juegos Olímpicos de Pekín "patriotas chinos" atacaron sitios de países donde hubo incidentes al paso de la llama olímpica.&lt;br /&gt;
&lt;br /&gt;
Si bien el 80% de los ataques informáticos actuales son lanzados para obtener dinero, el 20% restante está pensado para perforar sistemas. Con el desarrollo de las redes sociales como Facebook o Twitter, el cloud computing o el SaaS ( Software as Service ), cada vez existe más peligro de que se repitan ataques como la agresión de DDoS ( Distributed Denial of Service ) perpetrado por botnets (conjunto de máquinas zombis), pronostican los especialistas.&lt;br /&gt;
&lt;br /&gt;
El informe advierte que, si bien el mundo todavía no asistió a una ciberguerra "caliente", no hay dudas de que "se producirá muy pronto". "En los próximos 20 o 30 años, los ataques informáticos se transformarán en componentes de la guerra", dijo William Crowell, ex director adjunto de la Agencia Nacional de Seguridad (NSA) de Estados Unidos. "Lo que no puedo decir -concluyó- es si las redes estarán tan generalizadas y desprotegidas que esos ataques bastarán" para definir un conflicto. &lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.lanacion.com.ar/nota.asp?nota_id=1201067"&gt;La Nación&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8596346693209598010?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/w-TBUQhPP_E" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-18T09:59:35.162-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/informe-sobre-crimilogia-virtual.html</feedburner:origLink></item><item><title>El padre de internet destacó la importancia de la privacidad</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/lPTkxJozeaI/el-padre-de-internet-destaco-la.html</link><category>privacidad</category><category>opinión</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Wed, 18 Nov 2009 04:51:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-7004853036014163729</guid><description>inton Cerf, también vicepresidente de Google, señaló que la pérdida de privacidad de determinada información personal en internet puede dañar otros derechos críticos, como la libertad de expresión o asociación&lt;br /&gt;
&lt;br /&gt;
Durante su intervención, por videoconferencia, en la XXXI Conferencia Internacional de Autoridades de Protección de Datos y Privacidad, Cerf apuntó que en determinadas situaciones y regímenes políticos derechos como la libertad de expresión o de asociación pueden verse aún más limitados si se desvelan identidades.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Uno de los problemas de la protección de datos en internet, añadió el considerado como creador de esta red, es la interferencia de datos que provienen de fuentes que no los controlan y que dejan así expuesta la privacidad de los usuarios.&lt;br /&gt;
&lt;br /&gt;
El también vicepresidente de Google dijo que para el gigante informático la protección de la privacidad es "algo critico" y que para que funcionen bien los mecanismos y haya confianza debe trabajarse con la máxima transparencia.&lt;br /&gt;
&lt;br /&gt;
Cerf también afirmó que debe trabajarse en los temas de identidad digital y en definir la jurisprudencia a la que deben acogerse los contratos que se firman digitalmente si surgen problemas.&lt;br /&gt;
&lt;br /&gt;
Junto a Vinton Cerf, participaron en la mesa de debate sobre la información personal en internet expertos universitarios como el director del Centro de Investigación Informática de la Universidad belga de Notre-Dame de la Paix Namur, Yves Poullet, o representantes de empresas como Microsoft, Facebook y Google.&lt;br /&gt;
&lt;br /&gt;
La XXXI Conferencia Internacional de Autoridades de Protección de Datos y Privacidad reúne esta semana en Madrid a más de 1.000 expertos de 83 países para debatir sobre los retos a los que se enfrenta la privacidad y la protección de datos.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.infobae.com/tecnolog%C3%ADa/482174-100918-0-El-padre-de-internet-destac%C3%B3-la-importancia-de-la-privacidad"&gt;Infobae&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7004853036014163729?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/lPTkxJozeaI" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-18T09:51:31.794-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/el-padre-de-internet-destaco-la.html</feedburner:origLink></item><item><title>Europa le declara la guerra a la piratería: cortará internet sin orden judicial</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/51018RnjEko/europa-le-declara-la-guerra-la.html</link><category>legislación</category><category>países</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Wed, 18 Nov 2009 04:50:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-8224945976934552443</guid><description>El Parlamento y el Consejo de la Unión Europea acordaron que las autoridades podrán cortar el acceso de un usuario sin necesidad de una orden judicial expresa.&lt;br /&gt;
&lt;br /&gt;
En el debate sobre el paquete de medidas reguladoras de las telecomunicaciones cayó la &lt;a href="http://www.internautas.org/html/5179.html"&gt;enmienda 138&lt;/a&gt;, largamente defendida por las asociaciones de internautas, que impedía las autoridades pudieran cortar la conexión sin permiso judicial.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Ambas instituciones de la Unión Europea (UE), con poder legislativo en este ámbito, concluyeron el 4 de noviembre y tras intensas negociaciones el único capítulo del texto en el que no se ponían de acuerdo, el del acceso a internet, en un momento en que Francia y el Reino Unido preparan leyes para castigar a los internautas que realicen descargas ilegales.&lt;br /&gt;
&lt;br /&gt;
Los eurodiputados querían mantener una enmienda que defendía que sólo una orden judicial previa podía ordenar el corte de internet a un usuario, algo que el Consejo -que representa a los países- no estaba dispuesto a aceptar.&lt;br /&gt;
&lt;br /&gt;
Finalmente, ambas partes hicieron concesiones y cerraron un principio de acuerdo que sostiene que sólo se impondrán restricciones a un usuario de internet si las medidas, "proporcionadas" y "apropiadas", se toman "con el debido respeto al principio de presunción de inocencia y al derecho a la privacidad".&lt;br /&gt;
&lt;br /&gt;
Por su parte, la comisaria europea de Sociedad de la Información, Viviane Reding, subrayó que "Europa está abriendo camino", y recalcó que esta disposición sobre la libertad en internet "no tiene precedentes".&lt;br /&gt;
&lt;br /&gt;
La discusión sobre el acceso a internet, que fue incluida por el Parlamento a través de su "enmienda 138" en la propuesta que presentó la Comisión Europea en 2007, es sólo una parte del amplio paquete legislativo.&lt;br /&gt;
&lt;br /&gt;
La nueva regulación pretende reforzar los derechos de los usuarios, que podrán cambiar de operador en un solo día manteniendo su número de teléfono fijo o celular, recibir de antemano información más clara en sus contratos, ser informados si se violaron sus datos, defenderse mejor contra el spam o acceder de forma más eficaz al número de urgencias.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.infobae.com/mundo/482354-100918-0-Se-cortar%C3%A1-internet-a-piratas-sin-orden-judicial"&gt;Infobae&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8224945976934552443?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/51018RnjEko" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-18T09:55:55.272-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/europa-le-declara-la-guerra-la.html</feedburner:origLink></item><item><title>España: los ataques informáticos son delito penal</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/ZeKiTnWdRds/espana-los-ataques-informaticos-son.html</link><category>legislación</category><category>países</category><category>delitos</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Tue, 17 Nov 2009 15:47:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-98482072444688166</guid><description>&lt;a href="http://www.la-moncloa.es/ActualidadHome/2009-2/131109-enlacecodigo"&gt;El Gobierno de España ha aprobado el Proyecto de Reforma del Código Penal&lt;/a&gt;. De esta forma, los ataques informáticos pasan a considerarse un delito que está tipificado con hasta penas de cárcel.&lt;br /&gt;
&lt;br /&gt;
Los delitos informáticos han pasado a tener consideración de delito penal tras la aprobación del proyecto de reforma de código penal por parte del Gobierno de España.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt; Se tipifican como delito los ataques informáticos y se incluyen como conductas punibles las consistentes en:&lt;/b&gt;&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Borrar, dañar, deteriorar, alterar, suprimir o hacer inaccesibles datos o programas informáticos ajenos.  &lt;/li&gt;
&lt;li&gt;Obstaculizar o interrumpir el funcionamiento de un sistema de información ajeno.  &lt;/li&gt;
&lt;li&gt;El acceso sin autorización vulnerando las medidas de seguridad a datos o programas informáticos contenidos en un sistema informático o en parte del mismo. &lt;/li&gt;
&lt;/ul&gt;En esta reforma también se incluyen otros nuevos delitos, como la captación de menores para espectáculos pornográficos o el tráfico ilegal de órganos. También se contemplan nuevas penas o la responsabilidad penal de las personas jurídicas. Los delitos relacionados con la propiedad intelectual también han sido modificados, de manera que los “pequeños manteros”, según palabras de Moncloa, podrán no ir a la cárcel.&lt;br /&gt;
&lt;br /&gt;
Según el Consejo de Ministros, esta reforma pretende dar respuesta penal ante “nuevas formas de criminalidad, como las derivadas de las nuevas tecnologías”, entre otros objetivos, como el de someterse a las “obligaciones internacionales que España tiene contraídas, y más específicamente en el ámbito de la armonización jurídica europea, que exigen adaptaciones de nuestras normas penales”. En este caso concreto se inscribe, entre otros, la tipificación penal de los delitos informáticos.&lt;br /&gt;
&lt;br /&gt;
Así, se considera como ataques informáticos acciones tales como “borrar, dañar, deteriorar, alterar, suprimir o hacer inaccesibles datos o programas informáticos ajenos”, “obstaculizar o interrumpir el funcionamiento de un sistema de información ajeno” o “el acceso sin autorización vulnerando las medidas de seguridad a datos o programas informáticos contenidos en un sistema informático o en parte del mismo”.&lt;br /&gt;
&lt;br /&gt;
Con esta reforma del Código Penal también se legisla la responsabilidad penal de las empresas, quienes podrán ser multadas, inhabilitadas o, incluso, disueltas.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.idg.es/partnerzone/seguridad/index.asp?seccion=noticias&amp;amp;id=87116"&gt;IDG&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-98482072444688166?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/ZeKiTnWdRds" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-17T20:49:52.959-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/espana-los-ataques-informaticos-son.html</feedburner:origLink></item><item><title>OWASP Top10 2010 RC1</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/3a-aI4hLG04/iberado-owasp-top10-2010-rc1.html</link><category>políticas</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Tue, 17 Nov 2009 15:43:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-8129691222728334733</guid><description>Durante la conferencia &lt;a href="http://www.owasp.org/index.php/OWASP_AppSec_DC_2009"&gt;OWASP AppSec DC&lt;/a&gt; celebrada el 13 de noviembre se ha hecho público el primer borrador del famoso proyecto &lt;a href="http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project" style="font-weight: bold;"&gt;OWASP Top10 2010&lt;/a&gt;, que enumera los riesgos de seguridad más críticos en aplicaciones web. Espera ser finalizado el primer cuatrimestre del nuevo año.&lt;br /&gt;
&lt;br /&gt;
La versión anterior es del año 2007 y sufrirá las siguientes modificaciones:&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_sdv3yhG5CB4/SwM07_sBw-I/AAAAAAAACsI/sMy_qFI3vU4/s1600/OWASP_TOP10_RC1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_sdv3yhG5CB4/SwM07_sBw-I/AAAAAAAACsI/sMy_qFI3vU4/s320/OWASP_TOP10_RC1.png" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Añadido punto A6&lt;/span&gt;: "Security Misconfiguration", que aparecía en el 2004 en décimo puesto (como Insecurity Configuration), recupera sitio el próximo año.&lt;/li&gt;
&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Añadido punto A8&lt;/span&gt;: "Unvalidated Redirects and Forwards", es nuevo este año y hace referencia a las aplicaciones web que se valen de un parámetro web para redirigir el sitio a otra zona de la página web.&lt;br /&gt;
&lt;/li&gt;
&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Eliminado  punto A3&lt;/span&gt;: "Malicious File Execution" es eliminado de la lista ya que era algo que se da mucho en aplicaciones PHP, pero con las nuevas opciones de ejecución de este lenguaje su número ha disminuido.&lt;br /&gt;
&lt;/li&gt;
&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Eliminado punto A6&lt;/span&gt;: "Information Leakage and Improper Error Handling" es eliminado pese a que su existencia es muy alta por su bajo impacto.&lt;/li&gt;
&lt;/ul&gt;1.- Presentación OWASP AppSec DC - Top10 2010: &lt;a href="http://www.owasp.org/images/a/a1/AppSec_DC_2009_-_OWASP_Top_10_-_2010_rc1.pptx"&gt;http://www.owasp.org/images/a/a1/AppSec_DC_2009_-_OWASP_Top_10_-_2010_rc1.pptx&lt;/a&gt;&lt;br /&gt;
2.- Documento OWASP Top 10 - 2010 (RC1): &lt;a href="http://www.owasp.org/index.php/File:OWASP_T10_-_2010_rc1.pdf"&gt;http://www.owasp.org/index.php/File:OWASP_T10_-_2010_rc1.pdf&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.securitybydefault.com/2009/11/liberado-owasp-top10-2010-rc1.html"&gt;Security by Default&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8129691222728334733?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/3a-aI4hLG04" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-18T09:56:07.073-03:00</atom:updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_sdv3yhG5CB4/SwM07_sBw-I/AAAAAAAACsI/sMy_qFI3vU4/s72-c/OWASP_TOP10_RC1.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/iberado-owasp-top10-2010-rc1.html</feedburner:origLink></item></channel></rss>
