<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2enclosuresfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" version="2.0"><channel><title>Noticias de Seguridad Informática</title><link>http://blog.segu-info.com.ar/</link><description>Noticias de Seguridad Informática</description><language>en</language><managingEditor>noreply@blogger.com (www.segu-info.com.ar)</managingEditor><lastBuildDate>Thu, 09 Sep 2010 07:12:08 PDT</lastBuildDate><generator>Blogger</generator><atom:id xmlns:atom="http://www.w3.org/2005/Atom">tag:blogger.com,1999:blog-14423462</atom:id><openSearch:totalResults xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">9395</openSearch:totalResults><openSearch:startIndex xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">1</openSearch:startIndex><openSearch:itemsPerPage xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">25</openSearch:itemsPerPage><feedburner:info uri="noticiasseguridadinformatica" /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.0/</creativeCommons:license><image><link>http://www.segu-info.com.ar</link><url>http://static.zooomr.com/images/752544_ee0bb1d9c8_t.jpg</url><title>www.segu-info.com.ar</title></image><feedburner:emailServiceId>NoticiasSeguridadInformatica</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/NoticiasSeguridadInformatica" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/NoticiasSeguridadInformatica" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/ssdSecurityDevelopmentBlog" /><feedburner:info uri="ssdsecuritydevelopmentblog" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><itunes:owner><itunes:email>noreply@blogger.com</itunes:email><itunes:name>SSD</itunes:name></itunes:owner><itunes:author>SSD</itunes:author><itunes:explicit>no</itunes:explicit><itunes:subtitle>Noticias de Seguridad Informática</itunes:subtitle><feedburner:emailServiceId>ssdSecurityDevelopmentBlog</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item><title>Gobierno estadounidense multa a Cisco con u$s 48 millones</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/uhFt4v7ki9o/gobierno-estadounidense-multa-cisco-con.html</link><category>legislación</category><category>países</category><category>empresas</category><author>noreply@blogger.com (SSD)</author><pubDate>Thu, 09 Sep 2010 07:00:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-7339392610215321028</guid><description>El gobierno estadounidense multó con 48 millones de dólares a Cisco, el mayor fabricante mundial de hardware para redes, debido a que la empresa exigió en contratos con el Estado precios por encima de los que ofrece en el mercado.&lt;br /&gt;&lt;br /&gt;Según las leyes estadounidenses, una empresa no puede pedir al gobierno más dinero que a sus clientes privados. Además de Cisco, el distribuidor de tecnologías informáticas Westcon también fue multado por el mismo motivo.&lt;br /&gt;&lt;br /&gt;Ambas firmas habrían ocultado deliberadamente información a las autoridades, denunció el Departamento de Justicia. El proceso judicial finalizó con un acuerdo.&lt;br /&gt;&lt;br /&gt;"Aprovecharse del gobierno significa derrochar los fondos de los contribuyentes", dijo Brian Miller, en representación de las autoridades.&lt;br /&gt;&lt;br /&gt;Cisco fabrica routers y conmutadores para redes informáticas. A través de su hardware circula gran parte del tráfico de datos de empresas, organismos públicos e Internet.&lt;br /&gt;&lt;br /&gt;Hace una semana el fabricante de ordenadores Hewlett-Packard (HP) debió pagar una multa de 55 millones de dólares por haber hecho facturas con sobreprecios y haber pagado comisiones para asegurarse contratos con el gobierno de Estados Unidos.&lt;br /&gt;&lt;br /&gt;También fueron multados por el Departamiento de Justicia conocidas compañías del rubro como IBM, EMC y PWC, y se está investigando a Oracle.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.ambito.com/noticia.asp?id=542003"&gt;Ambito&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7339392610215321028?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/P7vYjYC-WV_-FWITavzKICExnBQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/P7vYjYC-WV_-FWITavzKICExnBQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/P7vYjYC-WV_-FWITavzKICExnBQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/P7vYjYC-WV_-FWITavzKICExnBQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/pXzjGqjBnr8" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/uhFt4v7ki9o" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-09T11:00:05.049-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/gobierno-estadounidense-multa-cisco-con.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/pXzjGqjBnr8/gobierno-estadounidense-multa-cisco-con.html</feedburner:origLink></item><item><title>Phishing a Comprafacil.com (Brasil)</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/c-um5AHW4Zo/phishing-comprafacilcom-brasil.html</link><category>phishing</category><category>exclusivo</category><author>noreply@blogger.com (SSD)</author><pubDate>Thu, 09 Sep 2010 06:40:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-3279085698296036618</guid><description>Nos han notificado de varios correos &lt;b&gt;phishing&lt;/b&gt; que se están llegando a algunos usuarios. Se trata de una &lt;b&gt;falsa&lt;/b&gt; confirmación de pago en el sitio &lt;i&gt;Comprafacil.com.br&lt;/i&gt; debitado de nuestra tarjeta. Este engaño incita al usuario incauto a hacer clic al enlace del correo que se ve a continuación.&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/_ne8CYXzj1tA/TIjfvwjUyII/AAAAAAAABJI/FiktqIkGNH0/s1600/Phishing_Comprafacil-com-br.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="305" src="http://2.bp.blogspot.com/_ne8CYXzj1tA/TIjfvwjUyII/AAAAAAAABJI/FiktqIkGNH0/s400/Phishing_Comprafacil-com-br.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
Como se muestra en la imagen y como siempre en estos casos, posando el cursor sobre el pretendido vínculo, se ve que apunta a otro sitio, en este caso: &lt;b&gt;http://www.traversa&lt;i&gt;[ELIMINADO]&lt;/i&gt;.it/public/e107_images/custom/visualize.php?#www.comprafacil.com.br/pedido.asp?pedido018274082649126508=sp?confirmada&lt;/b&gt; .&lt;br /&gt;
&lt;br /&gt;
Este vinculo es de un sitio de buena reputación y es el truco que realizan los &lt;i&gt;&lt;b&gt;phishers&lt;/b&gt;&lt;/i&gt; para eludir filtros de reputación en vínculos del correo, y ese sitio por fallas de seguridad ha sido comprometido y modificado para servir a los propósitos de los ladrones.&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/_ne8CYXzj1tA/TIjhEUP19WI/AAAAAAAABJQ/Xzf6L6HEsSQ/s1600/Phishing_Comprafacil-com-br1.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="142" src="http://1.bp.blogspot.com/_ne8CYXzj1tA/TIjhEUP19WI/AAAAAAAABJQ/Xzf6L6HEsSQ/s400/Phishing_Comprafacil-com-br1.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
Se observa que desde ese dominio se redirige a otro de Rumania (.ro) que aloja el malware que se descarga de inmediato tal como se ve en la captura.&lt;br /&gt;
&lt;br /&gt;
El archivo de malware &lt;b&gt;visualize.com&lt;/b&gt; &lt;a href="http://www.virustotal.com/file-scan/report.html?id=59f69cfc48ca656852f5fb77e215d6425bb143fc9bb95709e5ea3891feec5b26-1284035006"&gt;identificado&lt;/a&gt; al momento de esta nota por solo 5 AV en el sitio de VT es un típico malware para posteriormente robar credenciales bancarias.&lt;br /&gt;
&lt;br /&gt;
Desde &lt;a href="http://segu.info/"&gt;Segu.Info&lt;/a&gt; hemos reportado a ambos sitios abusados de sus problemas de seguridad. Aunque no es común recibir respuesta a estas denuncias, nos consta que suelen ser tomadas en cuenta y corregidas.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Recuerde no abrir correos como estos de operaciones financiera desconocidas por ud.&amp;nbsp;&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;En lugar de eso, si tienen dudas de las operaciones con su tarjeta o banco, consulte el sitio oficial de su entidad financiera. &lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Raúl de la redacción de &lt;a href="http://segu.info/"&gt;Segu.Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-3279085698296036618?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Sjwvr7uqxAkWTYpxwtdRB-DCmSM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Sjwvr7uqxAkWTYpxwtdRB-DCmSM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Sjwvr7uqxAkWTYpxwtdRB-DCmSM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Sjwvr7uqxAkWTYpxwtdRB-DCmSM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/OMp0CVYU7kE" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/c-um5AHW4Zo" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-09T11:12:08.772-03:00</atom:updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_ne8CYXzj1tA/TIjfvwjUyII/AAAAAAAABJI/FiktqIkGNH0/s72-c/Phishing_Comprafacil-com-br.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/phishing-comprafacilcom-brasil.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/OMp0CVYU7kE/phishing-comprafacilcom-brasil.html</feedburner:origLink></item><item><title>Consolidando máquinas físicas a virtuales y achicando imágenes de disco</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/Vth2xgVcMoc/consolidando-maquinas-fisicas-virtuales.html</link><category>herramientas</category><category>guías</category><category>análisis forense</category><author>noreply@blogger.com (SSD)</author><pubDate>Thu, 09 Sep 2010 04:33:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-6692837582423695225</guid><description>Dentro del mundo de la virtualización, al momento de consolidar máquinas lo más sencillo (o lo que primero se le puede ocurrir a uno) es hacer una imagen bit a bit del disco donde éste se aloja a un archivo del &lt;i&gt;Host&lt;/i&gt;, mediante alguna herramienta como &lt;a href="http://en.wikipedia.org/wiki/Dd_%28Unix%29" target="_blank"&gt;dd&lt;/a&gt; en Linux:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="wp_syntax"&gt;&lt;div class="code"&gt;&lt;pre class="text" style="font-family: monospace;"&gt;$ dd if=/dev/sdb of=/vms/images/imagen.raw&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
Este mecanismo es generalmente infalible; luego de ésto, uno crea un  perfil de una Máquina Virtual (típicamente un archivo XML donde se  describen las características del &lt;i&gt;Guest&lt;/i&gt;), se lo relaciona a  esta imagen “cruda” de la ex-Máquina Física, y en un minutos la misma  está corriendo como Máquina Virtual sin problemas.&lt;br /&gt;
Además, es más común utilizar un formato de imágenes más flexible que el Raw (“crudo”), que soporte características como:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;a href="http://en.wikipedia.org/wiki/Virtual_disk_image#Dynamic_Storage_Growth" target="_blank"&gt;Almacenamiento/Crecimiento dinámico&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;&lt;i&gt;&lt;a href="http://en.wikipedia.org/wiki/Qcow2" target="_blank"&gt;Copy-On-Write&lt;/a&gt;&lt;/i&gt;  (en este caso se trata de la posibilidad de tener una imagen “base” en  modo sólo lectura y guardar las diferencias en otra imagen).&lt;/li&gt;
&lt;li&gt;Gestionar&amp;nbsp;&lt;i&gt;&lt;a href="http://en.wikipedia.org/wiki/Snapshot_%28computer_storage%29" target="_blank"&gt;snapshots&lt;/a&gt; &lt;/i&gt;del disco de cualquier momento dado.&lt;/li&gt;
&lt;li&gt;Compresión al vuelo.&lt;/li&gt;
&lt;li&gt;Encriptación.&lt;/li&gt;
&lt;li&gt;etc.&lt;/li&gt;
&lt;/ul&gt;Es aquí donde cada solución de virtualización &lt;a href="http://en.wikipedia.org/wiki/Virtual_disk_image" target="_blank"&gt;tiene su propio formato&lt;/a&gt; para obtener todas o algunas de estas ventajas, según el caso:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.virtualbox.org/" target="_blank"&gt;VirtualBox&lt;/a&gt; tiene al formato &lt;a href="http://en.wikipedia.org/wiki/VirtualBox#Virtual_Desktop_Image" target="_blank"&gt;VDI&lt;/a&gt;,&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.vmware.com/" target="_blank"&gt;VMWare&lt;/a&gt; tiene el &lt;a href="http://en.wikipedia.org/wiki/VMDK" target="_blank"&gt;VMDK&lt;/a&gt;,&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.linux-kvm.com/" target="_blank"&gt;KVM+QEmu&lt;/a&gt; tiene el &lt;a href="http://people.gnome.org/%7Emarkmc/qcow-image-format.html" target="_blank"&gt;QCow2&lt;/a&gt;,&lt;/li&gt;
&lt;li&gt;etc.&lt;/li&gt;
&lt;/ul&gt;&lt;a href="http://blog.marcelofernandez.info/2010/08/achicando-imagenes-de-maquinas-virtuales-kvm-qcow2/"&gt;Contenido completo en el Blog de Marcelo Fernandez&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-6692837582423695225?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/qQ3mszjXrCcgQsajFrMkm98CGos/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qQ3mszjXrCcgQsajFrMkm98CGos/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/qQ3mszjXrCcgQsajFrMkm98CGos/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qQ3mszjXrCcgQsajFrMkm98CGos/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/3_0LHTR5StA" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/Vth2xgVcMoc" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-09T08:33:00.180-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/consolidando-maquinas-fisicas-virtuales.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/3_0LHTR5StA/consolidando-maquinas-fisicas-virtuales.html</feedburner:origLink></item><item><title>Atacan nueva vulnerabilidad 'dia cero' de Adobe PDF</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/9KEZiyg_Y_I/atacan-nueva-vulnerabilidad-dia-cero-de.html</link><category>vulnerabilidades</category><category>atacantes</category><category>exclusivo</category><author>noreply@blogger.com (SSD)</author><pubDate>Thu, 09 Sep 2010 02:09:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-7595803119089545894</guid><description>Adobe sonó hoy la alarma por una nueva falla de día cero en su software Reader/Acrobat para PDF, advirtiendo que hackers están explotando activamente la vulnerabilidad en la práctica.&lt;br /&gt;
&lt;br /&gt;
Los detalles de la vulnerabilidad aún no son públicos pero la repentina advertencia de Adobe es una señal segura que documentos PDF manipulados están siendo usados por hackers maliciosos para tomar el control completo de máquinas con las últimas versiones del Adobe Reader/Acrobat instalado.&lt;br /&gt;
&lt;br /&gt;
Aquí está la &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-02.html"&gt;advertencia de Adobe&lt;/a&gt;: &lt;br /&gt;
&lt;div style="padding-left: 30px;"&gt;&lt;br /&gt;
&lt;i&gt;Existe una vulnerabilidad &lt;/i&gt;&lt;a href="http://www.adobe.com/support/security/severity_ratings.html" target="_blank"&gt;&lt;i&gt;critica&lt;/i&gt;&lt;/a&gt;&lt;i&gt; &lt;/i&gt;&lt;i&gt;en &lt;/i&gt;&lt;i&gt;Adobe Reader 9.3.4 y versiones anteriores para Windows, Macintosh y Unix, y Adobe Acrobat 9.3.4 y anteriores para Windows y Macintosh. Esta vulnerabilidad (&lt;/i&gt;&lt;i&gt;CVE-2010-2883) podría causar un crash y potencialmente permitir a un atacante tomar control del sistema afectado. Hay informes que esta vulnerabilidad está siendo explotada activamente en la práctica.&lt;/i&gt;&lt;/div&gt;&lt;div style="padding-left: 30px;"&gt;&lt;i&gt;Adobe está en el proceso de evaluar la fecha para una actualización que resuelva esta vulnerabilidad.&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;
De forma inquietante, Adobe dice no poder ofrecer ningún consejo previo al parche para ayudar a los usuarios a frustrar los ataques.&lt;br /&gt;
&lt;br /&gt;
&lt;div style="padding-left: 30px;"&gt;&lt;i&gt;Lamentablemente, no podemos ofrecer ninguna mitigación. Sin embargo, Adobe esta compartiendo activamente información sobre esta vulnerabilidad (y las vulnerabilidades en general) con socios en la comunidad de seguridad para permitirles desarrollar rápidamente los métodos de detección y cuarentena para proteger a los usuarios hasta que esté disponible un parche. Como siempre, Adobe recomienda a los usuarios seguir las mejores prácticas de seguridad manteniendo sus programas anti-malware y definiciones actualizados.&lt;/i&gt;&lt;/div&gt;&lt;div style="padding-left: 30px;"&gt;&lt;i&gt;&lt;br /&gt;
&lt;/i&gt;&lt;/div&gt;Una portavoz de Adobe describió el ataque como "limitado" pero advirtió que eso puede cambiar con la disponibilidad pública del código de explotación. Dijo que la compañía fue notificada ayer sobre los ataques (martes 7 de septiembre de 2010) a través de información de una compañía privada compañera.&lt;br /&gt;
&lt;br /&gt;
Los programas afectados incluyen: &lt;br /&gt;
&lt;div&gt;&lt;ul&gt;&lt;li&gt;Adobe Reader 9.3.4 y versiones anteriores para Windows, Macintosh y UNIX&lt;/li&gt;
&lt;li&gt;Adobe Acrobat 9.3.4 y versiones anteriores para Windows y Macintosh&lt;/li&gt;
&lt;/ul&gt;El próximo lote de parches para Adobe Reader/Acrobat está programado para el 12 de octubre de 2010 pero es probable que la compañía publique una actualización fuera de calendario para este asunto.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;ACTUALIZACIÓN&lt;/b&gt;:&amp;nbsp; Un &lt;a href="http://contagiodump.blogspot.com/2010/09/cve-david-leadbetters-one-point-lesson.html"&gt;PDF de ejemplo del ataque&lt;/a&gt; está disponible públicamente. Apunta a usuarios Windows, afecta a Acrobat 8 y  9, explota múltiples versiones a la vez, y elude [las protecciones] DEP y ASLR.&lt;/div&gt;&lt;br /&gt;
&lt;b&gt;Traducción: Raúl Batista - &lt;a href="http://segu.info/"&gt;Segu.Info&lt;/a&gt;&lt;/b&gt; &lt;br /&gt;
Autor: &lt;b&gt;Ryan Naraine&lt;/b&gt;&lt;br /&gt;
Fuente: &lt;a href="http://www.zdnet.com/blog/security/new-adobe-pdf-zero-day-under-attack/7283"&gt;&lt;b&gt;Blogs ZDNet - Zero Day&lt;/b&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7595803119089545894?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/vwEghSCLhVDO_qpZvQV2vOcuoOk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vwEghSCLhVDO_qpZvQV2vOcuoOk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/vwEghSCLhVDO_qpZvQV2vOcuoOk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vwEghSCLhVDO_qpZvQV2vOcuoOk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/bFnelyRsVFA" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/9KEZiyg_Y_I" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-09T08:24:06.140-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/atacan-nueva-vulnerabilidad-dia-cero-de.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/bFnelyRsVFA/atacan-nueva-vulnerabilidad-dia-cero-de.html</feedburner:origLink></item><item><title>EE.UU: Investigan a Google por alterar resultados del buscador</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/puJBpFslPZY/eeuu-investigan-google-por-alterar.html</link><category>buscadores</category><category>países</category><category>privacidad</category><author>noreply@blogger.com (SSD)</author><pubDate>Wed, 08 Sep 2010 15:43:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-384170319904769234</guid><description>Distintas empresas denunciaron que el gigante de Internet las discrimina. Y el fiscal general de Texas tomó el caso. Es la primera vez que el buscador de Google es investigado por autoridades estadounidenses.&lt;br /&gt;
&lt;br /&gt;
Nuevas complicaciones para el buscador más popular de Internet. Google confirmó ayer que está siendo objeto de una investigación realizada por la oficina del fiscal general de Texas en relación con la equidad de sus resultados de búsquedas. Se trata de la primera llevada a cabo por una autoridad legal de Estados Unidos en esta materia. El buscador ya se enfrenta a una investigación similar por parte de la Comisión Europea, impulsada por las quejas de pequeños sitios web que se sentían injustamente tratados en su posicionamiento en los resultados de búsquedas de Google.&lt;br /&gt;
&lt;br /&gt;
El fiscal general de Texas, Greg Abbott, ha solicitado información acerca de las quejas de varias empresas, según informó Google en su página web. Menciona webs operadas por Foundem, TradeComet y myTriggers, competencia de Google, que dudan de la honestidad de los resultados de las búsquedas.&lt;br /&gt;
&lt;br /&gt;
Además, el buscador ha llegado a un acuerdo con los demandantes del denominado caso Buzz, a los que les pagará 6,58 millones de euros para compensar los problemas de privacidad que surgieron cuando puso en marcha Google Buzz, una red social integrada en el servicio de correo Gmail. Cada usuario demandante recibirá 1.937 dólares, mientras que el resto de la compensación se destinará a los honorarios de los abogados, organizaciones que defienden la privacidad de los usuarios en la red y programas educativos relacionados con esta cuestión.&lt;br /&gt;
&lt;br /&gt;
El buscador adelantó en su blog que cambiará las políticas de privacidad el próximo 3 de octubre, aunque aclaró que persigue su simplificación. El pasado mes de junio Google ya anunció que introduciría cambios para ofrecer mayores garantías de privacidad a sus usuarios. Aún están abiertas las investigaciones de varios gobiernos europeos por la captación de datos de redes privadas de wi-fi por los vehículos de su servicio Street View.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.clarin.com/internet/EEUU-Investigan-Google-resultados-buscador_0_331167100.html"&gt;Clarin&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-384170319904769234?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/f0EhUhmlsKOafxgcxGP_3mocEDA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/f0EhUhmlsKOafxgcxGP_3mocEDA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/f0EhUhmlsKOafxgcxGP_3mocEDA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/f0EhUhmlsKOafxgcxGP_3mocEDA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/ERjD7EKQzcw" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/puJBpFslPZY" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-08T19:43:00.348-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/eeuu-investigan-google-por-alterar.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/ERjD7EKQzcw/eeuu-investigan-google-por-alterar.html</feedburner:origLink></item><item><title>Expertos alertan sobre las "trampas" para la privacidad de los gigantes de Internet</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/rCOwilMmTdc/expertos-alertan-sobre-las-trampas-para.html</link><category>privacidad</category><category>opinión</category><category>eventos</category><author>noreply@blogger.com (SSD)</author><pubDate>Wed, 08 Sep 2010 14:17:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-2938184971755047866</guid><description>Alrededor de 150 especialistas en seguridad informática han alertado sobre la "gran cantidad de trampas" de las redes sociales como Facebook y los principales buscadores de Internet para la privacidad de las personas, en el marco de la XI Reunión Española de Criptología y Seguridad de la Información que se está desarrollando en Tarragona.&lt;br /&gt;
&lt;br /&gt;
Durante este encuentro, que con carácter bienal ya se celebra desde hace 20 años, los expertos han estudiado las fortalezas y debilidades de los sistemas de cifrado, "que unos construyen y otros se dedican a destruir", y han advertido sobre el riesgo de introducir contenidos personales o profesionales en los grandes imperios que dominan la red.&lt;br /&gt;
&lt;br /&gt;
"Si damos acceso a determinada información es posible hacer una ficha personal, un perfil individual de intereses muy ajustado", ha explicado Josep Domingo-Ferrer, catedrático de Ingeniería Informática de la Universitat Rovira i Virgili de Tarragona (URV) y director de la Cátedra Unesco de Privacidad de Datos.&lt;br /&gt;
&lt;br /&gt;
Según su opinión, si esta información se utiliza para analizar tendencias sociales generalizadas, "se estaría usando correctamente, pero no, por ejemplo, si se venden perfiles personales a empresas de publicidad", ha indicado. Además, ha añadido, "se impone el criterio de seguridad para pisotear los derechos civiles, por lo que Google o Yahoo podrían entregar tus registros a petición del Gobierno de Estados Unidos".&lt;br /&gt;
&lt;br /&gt;
Además de la seguridad de los Estados, la otra gran amenaza para la órbita privada de los usuarios es la búsqueda de la máxima funcionalidad. "Se tiende a utilizar Internet en los móviles, y se dejan todos los contenidos (correos, fotografías y documentos) en los discos duros de unidades externas como Google, Hotmail o Yahoo, y debemos fiarnos de un uso bienintencionado", ha reflexionado Domingo.&lt;br /&gt;
&lt;br /&gt;
El coordinador de la reunión de criptólogos ha destacado que Google "ya no es tan 'hippie' como cuando nació; es menos simpática, y se comporta cada vez más como un Gran Hermano". "Quienes usan Google Calendar, por citar una herramienta poderosa, para fijar sus reuniones internas de empresa, están facilitando una información preciosa sin ninguna garantía", ha afirmado.&lt;br /&gt;
&lt;br /&gt;
A Tarragona han acudido investigadores tan prestigiosos como Ronald Kramer, de la Universidad de Amsterdam, especialista en los cálculos remotos seguros que se emplearían en unas votaciones electrónicas; y Paulo Veríssimo, de la Universidad de Lisboa, uno de los sabios mundiales en arquitecturas de ordenadores contra los ataques externos.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.europapress.es/economia/noticia-expertos-seguridad-informatica-alertan-trampas-privacidad-gigantes-internet-20100908150932.html"&gt;Europa Press&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-2938184971755047866?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/jlxD0MGEEJgKkIbYzbS4lCsyM78/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/jlxD0MGEEJgKkIbYzbS4lCsyM78/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/jlxD0MGEEJgKkIbYzbS4lCsyM78/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/jlxD0MGEEJgKkIbYzbS4lCsyM78/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/47GI_UobO9g" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/rCOwilMmTdc" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-08T18:17:00.182-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/expertos-alertan-sobre-las-trampas-para.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/47GI_UobO9g/expertos-alertan-sobre-las-trampas-para.html</feedburner:origLink></item><item><title>Investigación judicial del presunto espionaje de Google en redes Wifi</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/x3Xp0SEluQA/investigacion-judicial-del-presunto.html</link><category>legislación</category><category>buscadores</category><category>privacidad</category><author>noreply@blogger.com (SSD)</author><pubDate>Wed, 08 Sep 2010 12:34:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-5226611324314495767</guid><description>&lt;a href="http://www.miguelgallardo.es/"&gt;Miguel Gallardo&lt;/a&gt; ha publicado un informe sobre la &lt;a href="http://www.miguelgallardo.es/google.pdf"&gt;Investigación judicial del presunto espionaje de Google en redes Wifi&lt;/a&gt; en donde se requiere a la Agencia Española de Protección de Datos (AEPD) toda la documentación sobre las grabaciones de redes Wifi realizadas por Google mediante vehículos y sistemas relacionados con el servicio de Street View en España.&lt;br /&gt;
&lt;br /&gt;
El objetivo es poder demostrar si Google grabó datos privados con herramientas como GSTUMBLER y GSLITE y además se están estudiando las demandas civiles ya presentadas en EEUU por estos mismos hechos, así como en otros 38 estados norteamericanos (posiblemente más porque algunos estados mantienen secretas sus actuaciones).&lt;br /&gt;
&lt;br /&gt;
El informe completo puede descargarse desde &lt;a href="http://www.miguelgallardo.es/google.pdf"&gt;aquí&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Cristian de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-5226611324314495767?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/pnYlXd3w6ixMKwKpeUV71ziyiZM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/pnYlXd3w6ixMKwKpeUV71ziyiZM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/pnYlXd3w6ixMKwKpeUV71ziyiZM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/pnYlXd3w6ixMKwKpeUV71ziyiZM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/ktHnDM_EdTk" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/x3Xp0SEluQA" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-08T16:34:51.774-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/investigacion-judicial-del-presunto.html</feedburner:origLink><enclosure url="http://www.miguelgallardo.es/google.pdf" length="286843" type="application/pdf" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>Miguel Gallardo ha publicado un informe sobre la Investigación judicial del presunto espionaje de Google en redes Wifi en donde se requiere a la Agencia Española de Protección de Datos (AEPD) toda la documentación sobre las grabaciones de redes Wifi reali</itunes:subtitle><itunes:author>SSD</itunes:author><itunes:summary>Miguel Gallardo ha publicado un informe sobre la Investigación judicial del presunto espionaje de Google en redes Wifi en donde se requiere a la Agencia Española de Protección de Datos (AEPD) toda la documentación sobre las grabaciones de redes Wifi realizadas por Google mediante vehículos y sistemas relacionados con el servicio de Street View en España. El objetivo es poder demostrar si Google grabó datos privados con herramientas como GSTUMBLER y GSLITE y además se están estudiando las demandas civiles ya presentadas en EEUU por estos mismos hechos, así como en otros 38 estados norteamericanos (posiblemente más porque algunos estados mantienen secretas sus actuaciones). El informe completo puede descargarse desde aquí. Cristian de la Redacción de Segu-Infowww.segu-info.com.ar </itunes:summary><itunes:keywords>legislación, buscadores, privacidad</itunes:keywords><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/ktHnDM_EdTk/investigacion-judicial-del-presunto.html</feedburner:origLink></item><item><title>Disponible Mozilla Firefox 3.6.9</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/qS2rsvRsv-Q/disponible-mozilla-firefox-369.html</link><category>navegadores</category><category>exclusivo</category><category>actualización</category><author>noreply@blogger.com (SSD)</author><pubDate>Wed, 08 Sep 2010 10:00:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-3808368243846014465</guid><description>La nueva &lt;a href="https://bugzilla.mozilla.org/buglist.cgi?quicksearch=ALL%20status1.9.2%3A.9-fixed"&gt;versión de Firefox 3.6.9&lt;/a&gt;  soluciona 10 vulnerabilidades clasificadas como críticas e incluyen la solución al problema de &lt;a href="http://blog.segu-info.com.ar/2010/08/vulnerabilidad-en-la-carga-dinamica-de.html"&gt;inyección DLL&lt;/a&gt; tal y como indican en &lt;a href="http://www.esecurityplanet.com/patches/article.php/3902521/Mozilla-Firefox-369-Security-Updates-Follow-Microsofts-Lead.htm"&gt;esecurityplanet&lt;/a&gt;.&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Agrega soporte para el manejo de &lt;a href="https://developer.mozilla.org/en/The_X-FRAME-OPTIONS_response_header"&gt;X-FRAME-OPTIONS HTTP&lt;/a&gt; en el &lt;i&gt;header&lt;/i&gt;. Los webmasters pueden utilizar esta opción para mitigar ataques de &lt;i&gt;Clickjacking&lt;/i&gt; y asegurarse que su contenido no es embebido en otros sitios.&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.9"&gt;Varios problemas de seguridad&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;Diversos problemas de estabilidad.&lt;/li&gt;
&lt;/ul&gt;Fuente: &lt;a href="http://www.mozilla-europe.org/es/firefox/3.6.9/releasenotes/"&gt;Mozilla-Europe&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-3808368243846014465?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/GQRs0s5zwP9v-70NwpqZn0Aowbg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GQRs0s5zwP9v-70NwpqZn0Aowbg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/GQRs0s5zwP9v-70NwpqZn0Aowbg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GQRs0s5zwP9v-70NwpqZn0Aowbg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/cVawyXRx0Os" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/qS2rsvRsv-Q" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-08T16:45:43.992-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/disponible-mozilla-firefox-369.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/cVawyXRx0Os/disponible-mozilla-firefox-369.html</feedburner:origLink></item><item><title>Análisis forense en iPhone/iTunes</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/GVZ9oE3f1PQ/analisis-forense-en-iphoneitunes.html</link><category>iphone</category><category>análisis forense</category><author>noreply@blogger.com (SSD)</author><pubDate>Wed, 08 Sep 2010 07:58:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-3554356446483683888</guid><description>Silvia y Mirian son unas adolescentes de 13 y 14 años respectivamente. A estas edades las hormonas se disparán y todo es color brillante y rosa. También como es habitual los fines de semana quedan en casa de Miriam para realizar una fiesta y tomar 'copas' en el jardín (como dicen los mas jovenes botellon privado).&lt;br /&gt;
&lt;br /&gt;
El caso resumiendo es el siguiente, Silvia fué grabada (¿sin saberlo?) desde un teléfono móvil en actitudes podríamos decir poco decorosas. En el instituto todo el mundo habla de que existe un un link de acceso a una descarga del vídeo desde Rapidshare (desde luego sin contraseña y a disposición de todo el mundo).&lt;br /&gt;
&lt;br /&gt;
Los padres acusan a los dos chicos de abusar de la chica (en el juicio quedo patente que fué consentido) y quieren que se requise todas las pruebas posibles que incriminen a los chicos. &lt;br /&gt;
&lt;br /&gt;
Tras el previo análisis de uno de los ordenadores de los chicos, nos fijamos que dispone de iTunes, cosa muy importante dado que podremos obtener mucha información en el ordenador siempre que este hubiera sincronizado o hubiera realizado una copia de seguridad con el iphone.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://conexioninversa.blogspot.com/2010/04/te-puede-pasar-tiforensics-iphone-parte.html"&gt;Continuar leyendo Parte 1 en Conexión Inversa&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://conexioninversa.blogspot.com/2010/05/2-parte-de-te-puede-pasar-tiforensics.html"&gt;Continuar leyendo Parte 2 en Conexión Inversa&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-3554356446483683888?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/cNrBcpF7darCrDmcTIvTtfPer4Y/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/cNrBcpF7darCrDmcTIvTtfPer4Y/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/cNrBcpF7darCrDmcTIvTtfPer4Y/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/cNrBcpF7darCrDmcTIvTtfPer4Y/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/LtErRJDd4to" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/GVZ9oE3f1PQ" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-08T11:58:00.180-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/analisis-forense-en-iphoneitunes.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/LtErRJDd4to/analisis-forense-en-iphoneitunes.html</feedburner:origLink></item><item><title>Un sitio web de EE.UU. autocensura sus avisos eróticos</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/3W8dhMS59Lo/un-sitio-web-de-eeuu-autocensura-sus.html</link><category>legislación</category><category>países</category><category>censura</category><category>delitos</category><author>noreply@blogger.com (SSD)</author><pubDate>Wed, 08 Sep 2010 07:44:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-1568827641283577598</guid><description>Craigslist, un popular servicio estadounidense de publicación de clasificados gratuitos, retiró la sección para adultos ante diversas críticas que recibió por supuesto respaldo a la prostitución.&lt;br /&gt;&lt;br /&gt;(AP).- &lt;a href="http://craiglist.org"&gt;Craigslist&lt;/a&gt; parece haberse rendido en una batalla legal sobre los anuncios clasificados eróticos que &lt;a href="http://www.lanacion.com.ar/nota.asp?nota_id=571207"&gt;publicaba en su sitio de Internet&lt;/a&gt;. De forma reciente, retiró su sección de avisos para adultos y la reemplazó con una barra negra que dice "censurado". &lt;br /&gt;&lt;br /&gt;La medida surge luego de que un grupo de fiscales estatales consideró que no había suficientes medidas de protección contra anuncios posiblemente ilegales que promueven la prostitución, un delito en Estados Unidos. No está claro si el fin de la sección es permanente y al parecer sólo ha entrado en efecto en los anuncios publicados para los usuarios estadounidenses del sitio. &lt;br /&gt;&lt;br /&gt;Los clasificados entraron bajo escrutinio después de que un ex estudiante de medicina se suicidó en prisión el mes pasado mientras esperaba su juicio por el asesinato de una masajista a quien conoció a través de Craigslist. &lt;br /&gt;&lt;br /&gt;Los críticos del sitio han relacionado los servicios anunciados con una especie de explotación de servicios sexuales por internet. Por su parte Craigslist sostiene que sus anuncios eran más recatados respecto a los avisos similares que se publican en diversos periódicos. &lt;br /&gt;&lt;br /&gt;Al igual que otras páginas de Internet, Craigslist no suele revisar los anuncios antes de que los usuarios los publiquen. En 2008 y ante la presión de 40 fiscales estatales, la plataforma comenzó a solicitar a las personas que publicaban anuncios que proporcionaran un número de teléfono de su trabajo y pagaran una cuota por publicar anuncios en lo que es ahora la sección de servicios para adultos. &lt;br /&gt;&lt;br /&gt;Varios meses después Craigslist adoptó un proceso de revisión manual de anuncios en el que los avisos son revisados antes de publicarse. Pero las autoridades estatales consideran aún que el sitio no ha hecho suficiente para impedir que aparezcan anuncios ilegales. &lt;br /&gt;&lt;br /&gt;Craiglist dijo que emitiría un comunicado sobre el asunto, aunque no precisó cuándo. &lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.lanacion.com.ar/nota.asp?nota_id=1301956"&gt;LaNación&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1568827641283577598?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/WrIclVwlzA5RsjLiZuEF01uP80M/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/WrIclVwlzA5RsjLiZuEF01uP80M/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/WrIclVwlzA5RsjLiZuEF01uP80M/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/WrIclVwlzA5RsjLiZuEF01uP80M/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/ykUGYS7g4qc" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/3W8dhMS59Lo" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-08T11:50:16.875-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/un-sitio-web-de-eeuu-autocensura-sus.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/ykUGYS7g4qc/un-sitio-web-de-eeuu-autocensura-sus.html</feedburner:origLink></item><item><title>Argentina: "El 60% de los programas operativos del Gobierno son de software libre"</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/Si2Ir5hro30/argentina-el-60-de-los-programas.html</link><category>países</category><category>software libre</category><author>noreply@blogger.com (SSD)</author><pubDate>Wed, 08 Sep 2010 06:50:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-8551420510212296547</guid><description>El jefe de Gabinete, Aníbal Fernández, inauguró en la sede de la Biblioteca Nacional la Conferencia Internacional de Software Libre 2010 y remarcó el valor que le da el gobierno a estas tecnologías al resaltar que "el 60% de los soft operativos nuestros son de software libre".&lt;br /&gt;
&lt;br /&gt;
El jefe de ministros remarcó que el traspaso de los sistemas informáticos de la Administración Pública al software libre "es una política de Estado y tiene que ser una política de fondo".&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
También se expresó sobre el Programa Conectar Igualdad, que busca llevar 3,5 millones de computadoras personales para los estudiantes secundarios de las escuelas públicas y en el que habrá una licitación para proveerlas con Ubuntu, un sistema operativo basado en Linux."La inversión (en educación y tecnología) tiene la garantía del 6% del Producto Bruto Interno y sin embargo llegamos al 6,4%. Además existe la garantía de una netbook para cada alumno y en eso tiene que ver el software libre", afirmó.&lt;br /&gt;
&lt;br /&gt;
Ante una pregunta de ámbito.com sobre la inversión y la importancia que le da el Gobierno al software libre el ministro aseguró: "El 60% de los soft operativos nuestros son de software libre. Mi blog está hecho con joomla, que es una base operativa libre".&lt;br /&gt;
&lt;br /&gt;
El ministro puso especial énfasis en la versatilidad del software libre que permite modificar las distintas herramientas: "Lo que buscamos es tener la suficiente capacidad de desarrollar. En ese marco nos permite la tranquilidad de subir, bajar, poner, sacar, mejorar y corregir porque sos el dueño de la llave. Es muy poca plata y además es la independencia de no tener que comprar un producto enlatado. Compro el traje a medida para mí y si lo tengo que corregir el sastre se mete, lo corta y lo corrige".&lt;br /&gt;
&lt;br /&gt;
El funcionario recordó que el Gobierno trabaja con el software libre desde el 2002 y apuntó que en la actualidad "más de 70% de los firewall y proxy de la Administración pública son software libre". Ambas herramientas son las que se ocupan del control del ingreso y la salida de datos desde un centro de trabajo. También habló del esfuerzo de capacitar a los empleados públicos acostumbrados a Windows en la migración hacia sistemas operativos como Linux.&lt;br /&gt;
&lt;br /&gt;
También ejemplificó la adopción de software libre en el Gobierno Nacional con el caso de SICAM, siglas de Sistema Integral de Captura Migratoria, que es usado para el control de los más de 9.000 km de frontera argentina.&lt;br /&gt;
&lt;br /&gt;
Sobre Brasil elogió el gran desarrollo que tiene allí el sector, lo que tildó de admirable y pidió imitar. Además de buscar iniciativas para trabajar mancomunadamente con el socio estratégico del MERCOSUR.&lt;br /&gt;
&lt;br /&gt;
La CISL 2010 Argentina se realizó con el objetivo de difundir la actualidad del Software Libre en el sector público, privado y en el público común. En el evento hubo exposiciones de expertos, empresarios, técnicos y funcionarios de la Argentina, Brasil y el resto del mundo. El plato fuerte fue la conferencia de John "Maddog" Hall, de Linux International y también contó en la apertura del embajador español, Rafael Estrella.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.ambito.com/noticia.asp?id=541621"&gt;Ambito&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8551420510212296547?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/JW4h8nNz5fW5yOGRMvHnaqNoHIs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JW4h8nNz5fW5yOGRMvHnaqNoHIs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/JW4h8nNz5fW5yOGRMvHnaqNoHIs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JW4h8nNz5fW5yOGRMvHnaqNoHIs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/8LHAablwlpM" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/Si2Ir5hro30" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-08T10:50:00.371-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/argentina-el-60-de-los-programas.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/8LHAablwlpM/argentina-el-60-de-los-programas.html</feedburner:origLink></item><item><title>Microsoft investiga una posible falla en Internet Explorer que permite XSS</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/PyeSYz1fzKo/microsoft-investiga-una-posible-falla.html</link><category>vulnerabilidades</category><category>poc</category><category>navegadores</category><category>xss</category><category>exploit</category><category>exclusivo</category><author>noreply@blogger.com (SSD)</author><pubDate>Wed, 08 Sep 2010 05:30:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-8026270147454089692</guid><description>La semana pasada, se dió a conocer una falla de seguridad en Internet Explorer 8 en la lista de correo &lt;a href="http://seclists.org/fulldisclosure/2010/Sep/64"&gt;Full Disclosure&lt;/a&gt;. La  falla permite a los atacantes robar información privada de los  servicios en línea tales como correo web y Twitter, permitiendo a los  atacantes, por ejemplo, eliminar e-mails o enviar tweets desde las cuentas  de sus víctimas.&lt;br /&gt;
&lt;br /&gt;
El post fue realizado por Chris Evans, empleado de Google y el motivo del mismo es tratar de persuadir a Microsoft para  solucionar la vulnerabilidad, que es una nueva variante de un &lt;a href="http://scarybeastsecurity.blogspot.com/2009/12/generic-cross-browser-cross-domain.html"&gt;ataque  anterior&lt;/a&gt; que hizo público un grupo de estudiantes de Carnegie Mellon en diciembre pasado.&lt;br /&gt;
&lt;br /&gt;
Mientras que &lt;b&gt;los otros navegadores ya han sido corregido&lt;/b&gt;s para prevenir el ataque, Internet Explorer aún permanece sin proporcionar protección.&lt;br /&gt;
&lt;br /&gt;
El ataque compromete la política &lt;i&gt;same-origin&lt;/i&gt; diseñada para evitar que secuencias de  comandos de un dominio accedan a los datos que pertenecen a otro  dominio. Por ejemplo, un &lt;i&gt;script&lt;/i&gt; de &lt;i&gt;example.org&lt;/i&gt; no debería tener acceso a las cookies o contenido de la página de&lt;i&gt; twitter.com&lt;/i&gt;. Estos  ataques, en un sitio (controlado por el atacante) comprometen los datos sensibles de otro sitio y se denominan Cross Site Scripting (XSS).&lt;br /&gt;
&lt;br /&gt;
Este ataque en especial es un enfoque diferente para incrustar hojas de estilo (CSS), que se utilizan para controlar las fuentes, colores y diseño de las páginas HTML. CSS es particularmente interesante para este tipo de ataques debido a la forma en que es interpretado por el navegador. El manejo tolerante a fallos de los archivos CSS es lo que conduce a la vulnerabilidad. &lt;br /&gt;
&lt;br /&gt;
Por ejemplo, &lt;a href="http://twitter.com/scarybeaststest/status/22869034262"&gt;este Tweet&lt;/a&gt; (deliberadamente construido), cuando se utiliza como un archivo CSS, el navegador interpretará la página como si lo fuera, pero permite embeber en los Tweets contenido dañino.&lt;br /&gt;
&lt;br /&gt;
Internet Explorer 9 Beta también es vulnerable y las versiones anteriores del navegador también podrían verse afectados.&lt;br /&gt;
&lt;br /&gt;
Microsoft &lt;a href="http://twitter.com/msftsecresponse/status/22934606564"&gt;ha respondido que está investigando la falla&lt;/a&gt;, pero todavía no hay actualización disponible y ya es posible &lt;a href="http://scary.beasts.org/misc/twitter.html"&gt;ver la PoC&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Esta no es la primera vez que un empleado de Google divulga un fallo de seguridad de Microsoft. &lt;a href="http://arstechnica.com/microsoft/news/2010/07/disgruntled-security-researchers-take-aim-at-microsoft.ars"&gt;Tavis Ormandy recibió tanto críticas&lt;/a&gt; como apoyo a su decisión de hacer público un fallo en junio pasado. Esta situación es un poco diferente, ya que el fallo se hizo público gracias al documento de Carnegie Mellon y las revisiones realizadas por los otros fabricantes. &lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://arstechnica.com/microsoft/news/2010/09/microsoft-investigates-public-ie-css-xss-flaw-twitter-hotmail-vulnerable.ars"&gt;Arstechnica&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Cristian de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8026270147454089692?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/s_kEt6ViEVZaFo-47oQYHqIEzDs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/s_kEt6ViEVZaFo-47oQYHqIEzDs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/s_kEt6ViEVZaFo-47oQYHqIEzDs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/s_kEt6ViEVZaFo-47oQYHqIEzDs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/fWKkNF-OjJM" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/PyeSYz1fzKo" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-08T09:30:00.708-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/microsoft-investiga-una-posible-falla.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/fWKkNF-OjJM/microsoft-investiga-una-posible-falla.html</feedburner:origLink></item><item><title>Pornografía infantil y ciberacoso, principales delitos informáticos que se cometen contra menores de edad</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/VudXSGpI4P8/pornografia-infantil-y-ciberacoso.html</link><category>pedofilia</category><category>menores</category><author>noreply@blogger.com (SSD)</author><pubDate>Wed, 08 Sep 2010 04:08:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-1111023016461081720</guid><description>&lt;b&gt;Por Karen Johana Sánchez&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Los padres deben estar atentos antes cualquier cambio de comportamiento de los niños, mientras navegan en la red. No es un secreto. Internet es una herramienta indispensable en la  vida de un niño. Actualmente los pequeños son usuarios nativos; nacieron  en una época donde este elemento es indispensable para realizar  cualquier actividad y, aunque existan riesgos a la hora de utilizarlos,  es imposible prohibirlo. Según datos recopilados por Red PaPaz, basados  en estudios de la Kaiser Family Foundation, el Foro de generaciones  interactivas y la encuesta del consumo cultural del Dane del 2008, los  menores de edad están siendo equipados por sus padres con todas las  Tecnologías de la información y de la comunicación (TIC).&lt;br /&gt;
&lt;br /&gt;
“Los  adultos les brindan a sus hijos prematuramente estos elementos. De ahí,  la importancia y su responsabilidad de acompañarlos”, explica Viviana  Quintero, coordinadora del área de Nuevas tecnologías de Red PaPaz. &lt;br /&gt;
&lt;br /&gt;
Otro  factor importante es que el acceso a las TIC, por parte de los niños y  los jóvenes, ha aumentado significativamente. Por ejemplo, en el 2004,  el 18 por ciento tenían iPod y mp3; en el 2009, esta cifra aumentó a un  76 por ciento. Además, “los niños son precoces. Tienen una manera muy  ágil de apropiar ese conocimiento”, dice Quintero. En este caso, lo más  importante es la seguridad que brindan los padres cuando permiten el uso  de Internet, pues son ellos quienes, en un principio, equipan al menor  con artefactos como el computador, el teléfono celular, entre otros  elementos que facilitan su uso.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.abcdelbebe.com/etapas/el_nino/36_a_48_meses/la_pornografia_infantil_y_el_ciberacoso_son_los_principales_delitos_informaticos_que_se_cometen_con"&gt; Contenido completo en ABC del Bebe&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1111023016461081720?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/tj_BReewgODWvwNO9gcDuFugnzw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/tj_BReewgODWvwNO9gcDuFugnzw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/tj_BReewgODWvwNO9gcDuFugnzw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/tj_BReewgODWvwNO9gcDuFugnzw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/AIohu8BbE7w" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/VudXSGpI4P8" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-08T08:08:00.127-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/pornografia-infantil-y-ciberacoso.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/AIohu8BbE7w/pornografia-infantil-y-ciberacoso.html</feedburner:origLink></item><item><title>Decálogo del buen uso de las redes sociales</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/LHe_Hwi19fc/decalogo-del-buen-uso-de-las-redes.html</link><category>guías</category><category>redes sociales</category><category>menores</category><author>noreply@blogger.com (SSD)</author><pubDate>Tue, 07 Sep 2010 13:30:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-5758390794245101496</guid><description>Hace ya tiempo que se dice que si no estás en internet es que no existes, hoy en día,  si tenemos en cuenta su impacto social,  podríamos importar este dicho a las redes sociales, bien sea por diversión o por promoción, las redes sociales y su repercusion son una realidad innegable.&lt;br /&gt;
&lt;br /&gt;
Ya sean abiertas (como facebook o twitter), privadas (como Tuenti), o especializadas (como 11870.com) se han convertido en un fenómeno en Internet.&lt;br /&gt;
Participando en las redes sociales, el usuario se convierte en prosumer, autor, un usuario activo. Y debe tener algunas cosas claras, entre otras, un código especial de conducta, cuyos principios recogemos en el decálogo del buen uso de las redes sociales.&lt;br /&gt;
&lt;h3&gt;Decálogo del buen uso de las redes sociales&lt;/h3&gt;&lt;ol&gt;&lt;li&gt;El acceso a las redes sociales está vetado a los  usuarios menores de 14 años. Es necesario desarrollar sistemas adecuados de identificación para evitar su registro.&lt;/li&gt;
&lt;li&gt;Es importante tener claro cuál es su identidad digital: cómo quiere figurar en la red, con qué datos, con nombre real o figurado…&lt;/li&gt;
&lt;li&gt;Para más seguridad, no se debe compartir la contraseña.&lt;/li&gt;
&lt;li&gt;Conviene tener claro en qué tipo de red social desea participar: general, especializada, laboral…&lt;/li&gt;
&lt;li&gt;Antes de nada, lea las condiciones de aviso legal y política de privacidad.&lt;/li&gt;
&lt;li&gt;Las redes ofrecen distintas opciones para configurar la privacidad: a veces por defecto aparece la máxima apertura, es decir, cualquier otro miembro de la red puede acceder a sus datos, otras veces, esos datos quedan reservados a sus contactos… Configure su perfil con la protección que desee.&lt;/li&gt;
&lt;li&gt;Infórmese de qué control va a tener sobre sus datos e informaciones.&lt;/li&gt;
&lt;li&gt;Conviene admitir como “amigo” sólo a gente que conozca.&lt;/li&gt;
&lt;li&gt;Antes de publicar un contenido (fotos, textos, etc.) asegúrese de que es el autor. Si no es así, hay que pedir permiso.&lt;/li&gt;
&lt;li&gt;Si algún contenido es inconveniente, o de alguna manera algo lesiona los derechos del usuario (información, privacidad, etc.) usa las herramientas de denuncia a que las redes ponen al alcance de sus usuarios.&lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
Fuente: &lt;a href="http://www.ocu.org/tecnologia-y-comunicacion/redes-sociales-mas-seguras-para-los-menores-s437364.htm"&gt;OCU&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-5758390794245101496?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/KVHME3UB7kAZO81Jn4B8FxIAwmE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KVHME3UB7kAZO81Jn4B8FxIAwmE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/KVHME3UB7kAZO81Jn4B8FxIAwmE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KVHME3UB7kAZO81Jn4B8FxIAwmE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/SUlNrLN1jA4" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/LHe_Hwi19fc" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-07T17:30:00.478-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/decalogo-del-buen-uso-de-las-redes.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/SUlNrLN1jA4/decalogo-del-buen-uso-de-las-redes.html</feedburner:origLink></item><item><title>Investigación de las TIC: preservar los datos digitales de Europa para las generaciones futuras</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/THaB95O4oM0/investigacion-de-las-tic-preservar-los.html</link><category>informes</category><category>tecnología</category><category>software libre</category><author>noreply@blogger.com (SSD)</author><pubDate>Tue, 07 Sep 2010 11:40:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-8891595723570604830</guid><description>En palabras de Neelie Kroes, Vicepresidenta de la Comisión responsable de la Agenda Digital, "la información digital es extremadamente valiosa, pero también extremadamente vulnerable. Cualquiera que se haya visto en la imposibilidad de acceder a fotos familiares o a antiguos documentos conoce bien la frustración que supone tener que enfrentarse a tecnologías incompatibles. Estoy muy ilusionada con el potencial que ofrecen los instrumentos y técnicas del programa CASPAR para garantizar en el futuro de forma sostenida la calidad de cualquier información que sea valiosa y la posibilidad de acceder a ella".&lt;br /&gt;
&lt;br /&gt;
La tecnología digital ha conseguido revolucionar nuestra forma de tratar los conocimientos y la información, especialmente en ámbitos científicos tales como el de la astronomía o el de la climatología, que se basen en un análisis cuantitativo de largas series de datos correspondientes a largos períodos. Así, por ejemplo, hace ya varias décadas que se han venido registrando pruebas de la influencia de las actividades humanas en el calentamiento global. A pesar de la evolución que han experimentado las tecnologías de registro de datos, desde las tarjetas perforadas y las cintas magnéticas hasta la computación en nube en grandes servidores, sigue siendo de capital importancia para el avance científico disponer en el futuro de la capacidad necesaria para acceder a la información y comprenderla en un contexto de tecnologías en evolución.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Hoy día se codifican digitalmente enormes cantidades de datos extraordinariamente diferentes. Algunos tipos de datos son similares a los documentos impresos: las bibliotecas los conservan en un estante y la gente en el futuro podrá retirarlos de ese estante y leerlos. El equivalente digital será poder acceder en el futuro a un fichero de tratamiento de textos e imprimirlo. Sin embargo, el resto del mundo digital no es así. Por ejemplo, el simple hecho de poder imprimir los números que nos llegan de los satélites de observación de la Tierra no resulta suficiente: la gente sería capaz de leer los números, pero no podría comprenderlos.&lt;br /&gt;
&lt;br /&gt;
El programa CASPAR aborda una extensísima gama de cuestiones relacionadas con la conservación de todo tipo de información codificada digitalmente y con la forma de utilizarla en el futuro. El programa puede describir los datos lo suficientemente bien como para que los números puedan extraerse en el futuro (el equivalente de poder imprimirlos). CASPAR, además, garantiza que los números, y las relaciones entre ellos, puedan comprenderse y utilizarse fácilmente en cualquier software –y para cualquier investigación– que los científicos puedan desear en el futuro.&lt;br /&gt;
&lt;br /&gt;
Los métodos que emplea CASPAR se han probado con éxito con diferentes tipos de datos procedentes de la ciencia, del patrimonio cultural y de las artes escénicas contemporáneas.&lt;br /&gt;
&lt;br /&gt;
El software de fuente abierta de CASPAR puede descargarse gratuitamente y se halla disponible para que su desarrollo desemboque en aplicaciones comerciales.&lt;br /&gt;
&lt;br /&gt;
Para más detalles sobre el proyecto CASPAR, véase:&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.casparpreserves.eu/"&gt;http://www.casparpreserves.eu/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
CASPAR puede descargarse a partir de:&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://sourceforge.net/projects/digitalpreserve/files/"&gt;http://sourceforge.net/projects/digitalpreserve/files/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
En la próxima Conferencia ICT 2010, que se celebrará en Bruselas del 27 al 29 de septiembre de 2010, se presentarán más experiencias de investigación de las TIC financiadas por la UE cuyos resultados han constituido un éxito. Los periodistas interesados en este tema podrán asistir gratuitamente a la Conferencia, que es el mayor evento de Europa sobre la investigación en materia de TIC, registrándose en la dirección siguiente:&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://ec.europa.eu/information_society/events/ict/2010/index_en.htm"&gt;http://ec.europa.eu/information_society/events/ict/2010/index_en.htm&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://europa.eu/rapid/pressReleasesAction.do?reference=IP/10/1094&amp;amp;format=HTML&amp;amp;aged=0&amp;amp;language=ES&amp;amp;guiLanguage=en"&gt;Europa.eu&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8891595723570604830?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/raDTnlcgASxHupARMATI841BUVE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/raDTnlcgASxHupARMATI841BUVE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/raDTnlcgASxHupARMATI841BUVE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/raDTnlcgASxHupARMATI841BUVE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/mnY46ZwsdJY" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/THaB95O4oM0" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-07T15:40:00.119-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/investigacion-de-las-tic-preservar-los.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/mnY46ZwsdJY/investigacion-de-las-tic-preservar-los.html</feedburner:origLink></item><item><title>Experiencia Laboral previa: Presidenta</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/NxaeBBDJoao/experiencia-laboral-previa-presidenta.html</link><category>curiosidades</category><author>noreply@blogger.com (SSD)</author><pubDate>Tue, 07 Sep 2010 10:13:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-4686086815148274382</guid><description>Para los puristas, este no es un post sobre seguridad sino una curiosidad sobre lo que puede verse en el perfil de Linkedin de la &lt;a href="http://www.linkedin.com/profile?viewProfile=&amp;amp;key=71645154"&gt;presidente de la República Argentina&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Al parecer Cristina está pensando en su futuro y ya puso en sus experiencias laborales sus cargos anteriores como diputada, senadora y también el actual, no vaya a ser que el futuro la tome por sorpresa. Ahora estaría sumando contactos (98 en este momento) y buscando recomendaciones laborales.&lt;br /&gt;
&lt;br /&gt;
Lo que no me ha quedado claro es la orientación política de quienes visitan su perfil:&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_sdv3yhG5CB4/TIZmrc1iTeI/AAAAAAAAD0Q/WQP623tdazs/s1600/presi.png" imageanchor="1" rel="lytebox" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_sdv3yhG5CB4/TIZmrc1iTeI/AAAAAAAAD0Q/WQP623tdazs/s320/presi.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;b&gt;Cristian de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4686086815148274382?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/4ljBc6F-WkzMb9860-9J2E6kFOs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4ljBc6F-WkzMb9860-9J2E6kFOs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/4ljBc6F-WkzMb9860-9J2E6kFOs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4ljBc6F-WkzMb9860-9J2E6kFOs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/izNwQN2-NME" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/NxaeBBDJoao" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-07T14:13:00.249-03:00</atom:updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_sdv3yhG5CB4/TIZmrc1iTeI/AAAAAAAAD0Q/WQP623tdazs/s72-c/presi.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/experiencia-laboral-previa-presidenta.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/izNwQN2-NME/experiencia-laboral-previa-presidenta.html</feedburner:origLink></item><item><title>El sitio de ofertas de AmericanExpress estuvo infectado</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/1FekXH6rfFo/el-sitio-de-ofertas-de-americanexpress.html</link><category>malware</category><category>exclusivo</category><author>noreply@blogger.com (SSD)</author><pubDate>Tue, 07 Sep 2010 09:02:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-7638543553964901312</guid><description>Nos han reportado un caso de un sitio de ofertas de &lt;i&gt;http://offers.amexnetwork.com/&lt;/i&gt; (ahora sin problemas) que, hasta el 3 de septiembre pasado, había estado alojando &lt;i&gt;scripts&lt;/i&gt; dañinos que redireccionaban al usuario que visitaba la página a un sitio desde donde se descargaba malware, tal y como indica el reporte de Google:&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_sdv3yhG5CB4/TIZg1y8wjWI/AAAAAAAADz8/sRPS4vDTs5A/s1600/amex.png" imageanchor="1" rel="lytebox" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_sdv3yhG5CB4/TIZg1y8wjWI/AAAAAAAADz8/sRPS4vDTs5A/s320/amex.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Según nos reporta Claudio, al intentar ingresar desde Chrome, el  navegador informa sobre la amenaza, como si la misma todavía existiera:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_sdv3yhG5CB4/TIZhnhmv7_I/AAAAAAAAD0E/Y4HjYee604s/s1600/amex2.png" imageanchor="1" rel="lytebox" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_sdv3yhG5CB4/TIZhnhmv7_I/AAAAAAAAD0E/Y4HjYee604s/s320/amex2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Esta técnica, conocida como &lt;i&gt;drive-by-download&lt;/i&gt;, es habitual entre los delincuentes y no deja de llamar la atención que un sitio con tantos potenciales visitantes, no tome las medidas adecuadas de protección para una amenaza tan común en Internet, lo cual nuevamente hace plantear la duda sobre la confiabilidad de cualquier tipo de sitio, más allá de la reputación de la marca involucrada.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Cristian de la redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7638543553964901312?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/rUDs0r21W9hmyIfjmJ3UY5O_Ijo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/rUDs0r21W9hmyIfjmJ3UY5O_Ijo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/rUDs0r21W9hmyIfjmJ3UY5O_Ijo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/rUDs0r21W9hmyIfjmJ3UY5O_Ijo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/W_90pVZCSZo" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/1FekXH6rfFo" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-07T13:02:46.854-03:00</atom:updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_sdv3yhG5CB4/TIZg1y8wjWI/AAAAAAAADz8/sRPS4vDTs5A/s72-c/amex.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/el-sitio-de-ofertas-de-americanexpress.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/W_90pVZCSZo/el-sitio-de-ofertas-de-americanexpress.html</feedburner:origLink></item><item><title>El Spam proveniente de las botnets sigue creciendo</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/oamH5UNS0fs/el-spam-proveniente-de-las-botnets.html</link><category>informes</category><category>spam</category><category>exclusivo</category><category>botnet</category><author>noreply@blogger.com (SSD)</author><pubDate>Tue, 07 Sep 2010 08:42:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-1599967780562476216</guid><description>Según el &lt;a href="http://www.messagelabs.com/intelligence.aspx"&gt;último informe de MessageLabs Intelligence&lt;/a&gt;, en agosto, el spam representó el 92,2%, un aumento de 3,3 puntos desde julio. Uno de cada 327,6 mensajes de correo electrónico fueron bloqueados como maliciosos (una disminución de 0,02 puntos porcentuales) y 21,2 por ciento del malware transmitido por&amp;nbsp; correo electrónico, contenía enlaces a sitios web maliciosos.&lt;br /&gt;
&lt;br /&gt;
El último análisis muestra que el porcentaje de spam enviado desde las botnets ha aumentado a 95% de todo el spam (en abril había sido de 84%). &lt;a href="http://en.wikipedia.org/wiki/Rustock_botnet"&gt;Rustock&lt;/a&gt; se mantuvo como la botnet más dominante con el 41 por ciento de envío de correos en agosto frente al 32% en abril pero, además experimentó una reducción de su tamaño desde 2,5 millones de computadoras controladas en abril a 1,3 millones en agosto.&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_sdv3yhG5CB4/TIZDIWiiRgI/AAAAAAAADzk/qjdi0vmpkyA/s1600/botnet.png" imageanchor="1" rel="lytebox" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_sdv3yhG5CB4/TIZDIWiiRgI/AAAAAAAADzk/qjdi0vmpkyA/s320/botnet.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
En general, la cantidad total de spam en circulación se ha reducido ligeramente desde los trimestres anteriores y la mayoría de los botnets han reducido el número de bots. Una excepción es Rustock que ha disminuido el número de bots, pero aumentó su volumen de envío con más del doble de la cantidad de spam enviado desde cada bot por minuto, lo que supone un incremento del 6% de spam por día.&lt;br /&gt;
&lt;br /&gt;
Uno de los factores que influyó en el rendimiento de Rustock es que la botnet ha dejado de utilizar el cifrado TLS para enviar spam, lo que le permite acelerar las conexiones. En su punto máximo en marzo, el spam utilizando cifrado TLS representó el 30 por ciento de todo el spam y hasta un 70% del spam generado por Rustock. Ahora que el uso de TLS en el envío de spam ha disminuido, representa menos del 0,5% de todo los envíos.&lt;br /&gt;
&lt;br /&gt;
Es probable que debido a que las conexiones TLS son más lentas por el procesamiento del cifrado adicional para enviar un mensaje de spam, los botmaster se dieran cuenta de que esta técnica impedían sus capacidades de envío de spam. Como resultado, el dominio Rustock nunca se ha visto mejor y su tasa de spam-por-bot-por-minuto ascendió a más del doble de 96 a 192.&lt;br /&gt;
&lt;br /&gt;
EE.UU. es el hogar del mayor número de bots, especialmente de Rustock, Storm y Asprox. En abril de 2010, siete por ciento de los bots de Rustock se encontraban en EE.UU. y este número se duplicó a 14% en agosto.&lt;br /&gt;
&lt;br /&gt;
El &lt;a href="http://www.messagelabs.com/mlireport/MLI_2010_08_August_Final_EN.pdf"&gt;informe de seguridad MessageLabs Intelligence Report de agosto 2010&lt;/a&gt; proporciona más detalles sobre todas las tendencias y las cifras señaladas anteriormente&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.messagelabs.com/intelligence.aspx"&gt;Message Labs&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1599967780562476216?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/JYvn3lQUq6FUzIK0KMSf0MwnXH4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JYvn3lQUq6FUzIK0KMSf0MwnXH4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/JYvn3lQUq6FUzIK0KMSf0MwnXH4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JYvn3lQUq6FUzIK0KMSf0MwnXH4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/On8fk-tJNC4" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/oamH5UNS0fs" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-07T13:03:44.992-03:00</atom:updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_sdv3yhG5CB4/TIZDIWiiRgI/AAAAAAAADzk/qjdi0vmpkyA/s72-c/botnet.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/el-spam-proveniente-de-las-botnets.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/On8fk-tJNC4/el-spam-proveniente-de-las-botnets.html</feedburner:origLink></item><item><title>REMnux: distribución de Linux para ingeniería inversa de malware</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/6Ztw9eygzn8/remnux-distribucion-de-linux-para.html</link><category>malware</category><category>sistema operativo</category><category>software libre</category><category>exclusivo</category><category>análisis forense</category><author>noreply@blogger.com (SSD)</author><pubDate>Tue, 07 Sep 2010 07:30:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-6838468391982923167</guid><description>&lt;a href="http://zeltser.com/remnux/"&gt;REMnux es distribución de Linux&lt;/a&gt; para ayudar a los analistas de malware en la ingeniería inversa de software malicioso. La distribución está basada en Ubuntu y es mantenido por &lt;a href="http://zeltser.com/"&gt;Lenny Zeltser&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
REMnux está diseñado para emular el funcionamiento de los servicios que son útiles en un entorno de laboratorio aislado y que permite realizar análisis de comportamiento de malware. Como parte de este proceso, el analista normalmente infecta un sistema de laboratorio con la muestra de malware y dirige las conexiones potencialmente maliciosas hacia REMnux, que está a la escucha en los puertos apropiados.&lt;br /&gt;
&lt;br /&gt;
REMnux también es útil para el análisis de malware basado en web, como &lt;i&gt;Javascripts&lt;/i&gt; maliciosos, aplicaciones de Java y archivos Flash. También dispone de herramientas para el análisis de documentos dañinos, tales como Microsoft Office y archivos PDF de Adobe, y las utilidades para el análisis forense de memoria. En estos casos, el malware puede ser cargado en REMnux y analizado directamente sobre él, sin necesidad de otras aplicaciones.&lt;br /&gt;
&lt;br /&gt;
Lenny además dice que se puede aprender sobre técnicas de análisis de malware y sobre el uso de las herramientas instaladas y pre-configuradas en REMnux tomando su curso de &lt;a href="http://zeltser.com/reverse-malware/"&gt;ingeniería inversa de malware (REM) de SANS Institute&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Cristian de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-6838468391982923167?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/JV47YC68DYaCyB8bwIM0BWmRfyM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JV47YC68DYaCyB8bwIM0BWmRfyM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/JV47YC68DYaCyB8bwIM0BWmRfyM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JV47YC68DYaCyB8bwIM0BWmRfyM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/FH-kj_TVcGs" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/6Ztw9eygzn8" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-07T13:04:12.688-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/remnux-distribucion-de-linux-para.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/FH-kj_TVcGs/remnux-distribucion-de-linux-para.html</feedburner:origLink></item><item><title>Google actualiza sus políticas de privacidad</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/SrQlkuyU_a0/google-actualiza-sus-politicas-de.html</link><category>buscadores</category><category>privacidad</category><author>noreply@blogger.com (SSD)</author><pubDate>Tue, 07 Sep 2010 06:15:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-2380348261640560676</guid><description>Google ha dicho que la supervisión tiene como objetivo simplificar la política de privacidad de los usuarios y hacer que las políticas sea más fáciles de entender.&lt;br /&gt;
&lt;br /&gt;
Google planea eliminar una decena de políticas de privacidad específicas para diferentes productos, optando en su lugar por una mayor. La compañía asegura que las políticas individuales tienen poco sentido cuando los componentes y la información se comparten entre una serie de servicios.&lt;br /&gt;
&lt;br /&gt;
“Largas, complicadas y judiciales, eso es lo que la mayoría de los usuarios piensan sobre las políticas de privacidad, y por buenas razones”, afirman desde Google, donde reconocen también que incluso siendo documentos legales, la mayoría de las políticas de privacidad son demasiado difíciles de entender.&lt;br /&gt;
&lt;br /&gt;
Google también ha dicho que podría no cambiar las políticas o sus prácticas, sino el lenguaje de las mismas.&lt;br /&gt;
&lt;br /&gt;
Además de una nueva política de privacidad, que entrará en vigor el próximo 3 de octubre, la compañía espera añadir información que ayude a los usuarios a proteger su información online. El Google Privacy Center también recibirá una nueva herramienta con la que los usuarios podrán administrar sus ajustes de privacidad en los servicios de Google.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.itespresso.es/google-actualiza-sus-politicas-de-privacidad-47042.html"&gt;ITEspresso&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-2380348261640560676?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/EqmRmfXmljqBOOeE11hhPbjJ0tc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/EqmRmfXmljqBOOeE11hhPbjJ0tc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/EqmRmfXmljqBOOeE11hhPbjJ0tc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/EqmRmfXmljqBOOeE11hhPbjJ0tc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/yVEwW00NV4s" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/SrQlkuyU_a0" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-07T10:15:09.092-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/google-actualiza-sus-politicas-de.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/yVEwW00NV4s/google-actualiza-sus-politicas-de.html</feedburner:origLink></item><item><title>Stupid XSS en Twitter</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/4qCrbKHLJZw/stupid-xss-en-twitter.html</link><category>vulnerabilidades</category><category>redes sociales</category><category>exclusivo</category><author>noreply@blogger.com (SSD)</author><pubDate>Mon, 06 Sep 2010 15:17:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-6610361652183112028</guid><description>En las últimas horas &lt;a href="http://www.xssed.com/mirror/68655/"&gt;han hecho pública una vulnerabilidad XSS&lt;/a&gt; en los servidores de desarrollo de Twitter (dev.twitter.com) y el mismo al momento de escribir el presente permanece sin solución.&lt;br /&gt;
&lt;br /&gt;
Esta vulnerabilidad es del mismo tipo que la &lt;a href="http://blog.segu-info.com.ar/2010/09/stupid-xss-en-bitly.html"&gt;reportada hace un par de días por nosotros a Bit.ly&lt;/a&gt; y que tampoco ha sido solucionada y por puede ser aprovechada para ataques de impersonalización, phishing y robo de credenciales.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Actualización 07/09:&lt;/b&gt; Twitter ya ha solucionado su XSS.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Cristian de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-6610361652183112028?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/xnsDPQEtg64wB2g8JsOuSm5ntyU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xnsDPQEtg64wB2g8JsOuSm5ntyU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/xnsDPQEtg64wB2g8JsOuSm5ntyU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xnsDPQEtg64wB2g8JsOuSm5ntyU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/mSDgNY9_Yjw" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/4qCrbKHLJZw" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-07T13:04:49.921-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/stupid-xss-en-twitter.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/mSDgNY9_Yjw/stupid-xss-en-twitter.html</feedburner:origLink></item><item><title>Malware alojado en sitio de proyectos Google Code</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/_ADSKiylxmQ/malware-alojado-en-sitio-de-proyectos.html</link><category>malware</category><category>exclusivo</category><author>noreply@blogger.com (SSD)</author><pubDate>Mon, 06 Sep 2010 10:34:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-2354983170994179389</guid><description>Hackers maliciosos están usando el repositorio Google Code para alojar troyanos,&amp;nbsp; &lt;i&gt;backdoors&lt;/i&gt; y &lt;i&gt;keyloggers&lt;/i&gt; de robo de contraseñas, según &lt;a href="http://research.zscaler.com/2010/09/google-code-hosting-website-used-to.html"&gt;informan&lt;/a&gt; investigadores de Zscaler.&lt;br /&gt;
&lt;br /&gt;
Los investigadores encontraron un proyecto malicioso alojado en el sitio gratuito de &lt;a href="http://code.google.com/"&gt;Google Code&lt;/a&gt; con más de 50 ejecutables de malware almacenados en la sección de descargas del proyecto.&lt;br /&gt;
&lt;br /&gt;
Según Umesh Wanve de Zscaler, &lt;a href="http://research.zscaler.com/2010/09/google-code-hosting-website-used-to.html"&gt;la mayor parte de los archivos&lt;/a&gt; son ejecutables junto con archivos comprimidos ".rar".&lt;br /&gt;
&lt;blockquote&gt;La fecha de los archivos muestra que fueron subidos durante el mes pasado. Esto sugiere que un atacante está usando activamente este servicio gratuito para propagar malware.&lt;/blockquote&gt;Wanve dice que el primer archivo malicioso fue subido el 24 de junio de 2010 y aun estaba activo a fin de agosto de este año, probando que Google es lento para encontrar y eliminar proyectos maliciosos.&lt;br /&gt;
&lt;br /&gt;
Paul Roberts de Threatpost &lt;a href="http://threatpost.com/en_us/blogs/google-code-discovered-serving-malware-090110"&gt;informa&lt;/a&gt; que desde entonces el sitio [de ese proyecto] ha sido eliminado.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Traducción: Raúl Batista - &lt;a href="http://segu.info/"&gt;Segu.Info&lt;/a&gt;&lt;/b&gt; &lt;br /&gt;
Autor: &lt;b&gt;Ryan Naraine&lt;/b&gt;&lt;br /&gt;
Fuente: &lt;a href="http://www.zdnet.com/blog/security/malware-hosted-on-google-code-project-site/7247"&gt;&lt;b&gt;Blogs ZDNet&lt;/b&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-2354983170994179389?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/itmZEkcKOhuew4P_jdMPltkp6bQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/itmZEkcKOhuew4P_jdMPltkp6bQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/itmZEkcKOhuew4P_jdMPltkp6bQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/itmZEkcKOhuew4P_jdMPltkp6bQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/0lroFqPOUI8" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/_ADSKiylxmQ" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-07T10:51:28.173-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/malware-alojado-en-sitio-de-proyectos.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/0lroFqPOUI8/malware-alojado-en-sitio-de-proyectos.html</feedburner:origLink></item><item><title>Cómo consiguió la BBC el video de ETA</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/GRNcbiq3U9E/como-consiguio-la-bbc-el-video-de-eta.html</link><category>videos</category><category>actualidad</category><author>noreply@blogger.com (SSD)</author><pubDate>Mon, 06 Sep 2010 10:00:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-4733903628952826926</guid><description>&lt;b&gt;Clive Myrie&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;BBC, San Sebastián&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
El periodista que dio la primicia del alto el fuego revela detalles de la historia;  relato en primera persona.&lt;br /&gt;
&lt;br /&gt;
No había oído hablar de él durante alrededor de un año, hasta que de repente recibí un e-mail en el que me decía que había estado tratando de encontrarme.&lt;br /&gt;
&lt;br /&gt;
Me decía que iba a estar en Londres la semana siguiente y que, tal vez, podríamos juntarnos a tomar un café.&lt;br /&gt;
&lt;br /&gt;
"Por supuesto", le dije. Así que nos encontramos fuera de la estación de metro de Covent Garden y nos dirigimos a un café cercano.&lt;br /&gt;
&lt;br /&gt;
Él no había cambiado mucho desde nuestro último encuentro. Quizás estaba un poco más canoso, aunque yo también.&lt;br /&gt;
&lt;br /&gt;
"Tengo algo que contarle", me dijo en voz baja, mientras yo le echaba azúcar a mi café.&lt;br /&gt;
&lt;br /&gt;
"ETA está considerando seriamente la posibilidad de llamar a un cese de su lucha armada por un Estado vasco. Si está interesado, puede darle la noticia al mundo".&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;"No es broma"&lt;/span&gt;. Mientras me decía aquello, yo estaba tomando un sorbo de café. Casi me ahogo.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
"¿Cree que podría estar interesado?".&lt;br /&gt;
&lt;br /&gt;
Era una primicia enorme que se me entregaba en bandeja.&lt;br /&gt;
&lt;br /&gt;
"¿Está bromeando?", le pregunté.&lt;br /&gt;
&lt;br /&gt;
"No, esto no es una broma", contestó.&lt;br /&gt;
&lt;br /&gt;
Los nacionalistas vascos, me dijo, están frustrados.&lt;br /&gt;
&lt;br /&gt;
La posibilidad de que se cree un Estado vasco independiente es tan remota ahora como lo ha sido en los últimos 50 años.&lt;br /&gt;
&lt;br /&gt;
El pueblo de Cataluña acababa de conseguir una mayor autonomía de Madrid, y los separatistas de allí no tienen ningún ejército ni hombres armados.&lt;br /&gt;
&lt;br /&gt;
¿Podría ser -me dijo- que efectivamente ETA esté entorpeciendo la causa del nacionalismo vasco, en lugar de facilitarla?&lt;br /&gt;
&lt;br /&gt;
Después de todo, los políticos de Madrid tenían una excusa lista para no permitir un referendo sobre la independencia.&lt;br /&gt;
&lt;br /&gt;
Esa excusa era la violencia de ETA. ¿Y si esa excusa desapareciera?&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;Mensaje de texto.&lt;/span&gt; Estaba convencido de que su teléfono estaba intervenido, así que debía tener cuidado cuando quisiera comunicarme con él.&lt;br /&gt;
&lt;br /&gt;
"Mientras tanto, no podemos hablarnos", me dijo. "Pero si ETA se pronuncia sobre un alto el fuego, grabaré la declaración en video, tal como lo hemos hecho en el pasado".&lt;br /&gt;
&lt;br /&gt;
"Obviamente no puedo confirmarle esto por teléfono, pero si usted recibe un mensaje de texto diciendo 'fue bueno verlo en Londres' será la señal para que nos encontremos en unos días en París, fuera de la estación Gare du Nord, a las dos de la tarde, y voy a tener la cinta".&lt;br /&gt;
&lt;br /&gt;
Terminamos nuestro café y nos despedimos.&lt;br /&gt;
&lt;br /&gt;
La verdad es que yo no pensé que tuviera que ir a París y casi me olvidé del encuentro de aquella tarde.&lt;br /&gt;
&lt;br /&gt;
Unos días después, fui a visitar a mi madre en la región central de Inglaterra y a la hora del almuerzo recibí un mensaje de texto.&lt;br /&gt;
&lt;br /&gt;
Decía: "Fue bueno verte en Londres". Pero mi cerebro simplemente no lo registró.&lt;br /&gt;
&lt;br /&gt;
No reconocí el número. El mensaje era críptico, no tenía sentido.&lt;br /&gt;
&lt;br /&gt;
No fue hasta dos horas después que me di cuenta: "Dios mío, ¡me tengo que ir a París!".&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;Espera ansiosa.&lt;/span&gt; Llegué un poco temprano a la estación Gare du Nord.&lt;br /&gt;
&lt;br /&gt;
Estaba nervioso. Como en una escena de una novela de espionaje barato, me quedé mirando a mi alrededor para ver si alguien me observaba.&lt;br /&gt;
&lt;br /&gt;
Los minutos transcurrían: las dos, dos y cinco, y diez, y cuarto. Estaba retrasado.&lt;br /&gt;
&lt;br /&gt;
Los peores pensamientos se me vinieron a la cabeza. Tal vez fue sorprendido con la cinta y se encuentra en alguna celda policial.&lt;br /&gt;
&lt;br /&gt;
Quizás cambió de opinión acerca de nuestro encuentro. Tal vez me estuvo tomando el pelo todo el tiempo. ¡Quizás está en otra entrada de la estación!&lt;br /&gt;
&lt;br /&gt;
Di vuelta a la esquina y miré hacia la calle. Ni rastros de él.&lt;br /&gt;
&lt;br /&gt;
Pensé para mis adentros: "He venido en una búsqueda inútil".&lt;br /&gt;
&lt;br /&gt;
Volví a la entrada principal y allí estaba.&lt;br /&gt;
&lt;br /&gt;
Me dio la cinta y, como se suele decir, el resto es historia.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No es la primera vez que ETA difunde un comunicado a través de la BBC. El 24 de octubre de 1998, durante el gobierno de José María Aznar, la cadena británica se adelantó a otro anuncio de cese el fuego.&lt;br /&gt;
&lt;br /&gt;
Ese año, un equipo del programa "Correspondent", del canal 2, tuvo acceso a los más altos mandos de la organización, que también le dieron una cinta en la que dos encapuchados afirmaban: "La decisión del cese el fuego es firme y seria. Nuestra decisión es resolver el conflicto".&lt;br /&gt;
&lt;br /&gt;
La puesta en escena del video era parecida, aunque en vez de tres eran dos personas las que hacían el anuncio, con las boinas negras y las capuchas blancas típicas del grupo separatista.&lt;br /&gt;
&lt;br /&gt;
Así, el canal 2 de la BBC emitió el documental "ETA, saliendo del frío", en el que la periodista Orla Guerin entrevistaba a un encapuchado, identificado después como Vicente Goikoetxea, uno de los máximos dirigentes de la organización.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.lanacion.com.ar/nota.asp?nota_id=1301861"&gt;La Nación&lt;/a&gt; y &lt;a href="http://www.bbc.co.uk/mediaselector/check/mundo/internacional/2010/09/?redirect=100905_video_eta_alto_fuego_comunicado_bbc_jp.shtml&amp;amp;news=1&amp;amp;host=www&amp;amp;nbram=1&amp;amp;bbram=1&amp;amp;nbwm=1&amp;amp;bbwm=1&amp;amp;lang=es"&gt;aquí el video&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4733903628952826926?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/oRtmdIa5cCX_B-KfQvoMfP_2EkQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/oRtmdIa5cCX_B-KfQvoMfP_2EkQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/oRtmdIa5cCX_B-KfQvoMfP_2EkQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/oRtmdIa5cCX_B-KfQvoMfP_2EkQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/cUDEN8DPa_I" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/GRNcbiq3U9E" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-06T18:26:37.374-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/como-consiguio-la-bbc-el-video-de-eta.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/cUDEN8DPa_I/como-consiguio-la-bbc-el-video-de-eta.html</feedburner:origLink></item><item><title>Microsoft ha publicado una nueva versión de EMET</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/BjbVpnQKM4A/microsoft-ha-publicado-una-nueva.html</link><category>herramientas</category><category>sistema operativo</category><author>noreply@blogger.com (SSD)</author><pubDate>Mon, 06 Sep 2010 06:27:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-2716862964353998903</guid><description>&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=c6f0a6ee-05ac-4eb6-acd0-362559fd2f04&amp;amp;displayLang=en"&gt;Enhanced Mitigation Experience Toolkit (EMET)&lt;/a&gt; es una herramienta gratuita que implanta medidas de seguridad en las aplicaciones sin necesidad de ser compiladas de nuevo.&lt;br /&gt;
Introducción&lt;br /&gt;
&lt;br /&gt;
Existen aplicaciones que no pueden ser actualizadas para incorporar las nuevas medidas de seguridad (DEP, ASLR, etc) implantadas en los nuevos sistemas operativos de Microsoft para mitigar los ataques externos o de empleados malintencionados. Las razones para no hacerlo pueden ser varias:&lt;br /&gt;
&lt;br /&gt;
* Se ejecutan en sistemas operativos Windows antiguos que no incorporan estas medidas.&lt;br /&gt;
* No se dispone de los recursos necesarios para modificar la aplicación.&lt;br /&gt;
* Es una aplicación de terceros.&lt;br /&gt;
* No se dispone del código fuente.&lt;br /&gt;
* Cuestiones legales lo impiden.&lt;br /&gt;
&lt;br /&gt;
Una manera de incorporar los nuevos mecanismos de protección en este tipo de aplicaciones es mediante la herramienta EMET, de la que Microsoft ha publicado recientemente la segunda versión.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;EMET&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Es una herramienta orientada principalmente a proteger aplicaciones que se encuentren en ordenadores o servidores expuestos como por ejemplo aplicaciones de negocio en servidores de backend o navegadores en entornos críticos.&lt;br /&gt;
&lt;br /&gt;
Respecto a la versión anterior, su granularidad es mayor, ya que las medidas de seguridad pueden ser aplicadas a una aplicación o a un proceso particular. También, incorpora un nuevo interfaz gráfico.&lt;br /&gt;
&lt;br /&gt;
Se recomienda que antes de implantar esta utilidad, se compruebe que no interfiere en el funcionamiento de la aplicación que protege. Una vez aplicada, su presencia es transparente para el usuario&lt;br /&gt;
Medidas de protección incorporadas en EMET&lt;br /&gt;
&lt;br /&gt;
La nueva versión de la herramienta incorpora las siguientes medidas de seguridad:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Control de acceso a la tabla de direcciones (Export Address Table Access Filtering): evita la ejecución de shellcode impidiendo que acceda a la API de Windows.&lt;/li&gt;
&lt;li&gt;Selección aleatoria de carga de espacios de direcciones (Mandatory Address Space Layout Randomization): obliga a que los módulos de la aplicación se cargen en direcciones de memoria aleatorias para evitar que se pueda acceder fácilmente a sus funciones.&lt;/li&gt;
&lt;/ul&gt;Las medidas anteriores se incorporan a las ya presentes en la antigua versión:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Dynamic Data Execution Prevention (DEP): previene la ejecución de código de páginas no marcadas expresamente como ejecutables.&lt;/li&gt;
&lt;li&gt;Structure Exception Handler Overwrite Protection (SEHOP): previene la explotación de desbordamientos de pila.&lt;/li&gt;
&lt;li&gt;Heap Spray Allocation: bloquea el uso de las técnicas de Head Spray usadas por los exploits para copiar su shellcode a todas las direcciones de memoria posibles y que sea fácilmente accesible.&lt;/li&gt;
&lt;li&gt;Null Page Allocation: previene la resolución de una referencia a nulo en modo de usuario.&lt;/li&gt;
&lt;/ul&gt;Fuente: &lt;a href="http://cert.inteco.es/cert/Notas_Actualidad/microsoft_ha_publicado_nueva_version_emet_20100906"&gt;INTECO-CERT&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-2716862964353998903?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/WQRWSSIhOfmIxFQKiMmDSNBsmM8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/WQRWSSIhOfmIxFQKiMmDSNBsmM8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/WQRWSSIhOfmIxFQKiMmDSNBsmM8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/WQRWSSIhOfmIxFQKiMmDSNBsmM8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/gZhxbemq5Zk" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/BjbVpnQKM4A" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-06T10:27:00.283-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/microsoft-ha-publicado-una-nueva.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/gZhxbemq5Zk/microsoft-ha-publicado-una-nueva.html</feedburner:origLink></item><item><title>La seguridad física</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/xSgxSWL1hgc/la-seguridad-fisica.html</link><category>seguridad física</category><author>noreply@blogger.com (SSD)</author><pubDate>Mon, 06 Sep 2010 04:30:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-2807244070900086148</guid><description>&lt;h3&gt;Introducción&lt;/h3&gt;De nada sirve crear una línea &lt;a href="http://es.wikipedia.org/wiki/L%C3%ADnea_Maginot" target="_blank" title="Wikipedia - Línea Maginot"&gt;Maginot &lt;/a&gt;alrededor  de la empresa&amp;nbsp;(Línea defensiva creada por Francia durante la primer  guerra mundial para protegerse de los Alemanes con el resultado de que  estos la rodearon y Francia fue conquistada), de nada sirve digo si  cualquiera puede entrar en la sala de servidores por la ventana.&lt;br /&gt;
Si el ejemplo es algo exagerado es desgraciadamente una realidad en  las empresas en las que he realizado una&amp;nbsp;auditoria&amp;nbsp;de seguridad  informática. Este ejemplo es el testigo de una cruda realidad en la  muchas empresas españolas: La seguridad de las infraestructuras es secundaria.&lt;br /&gt;
&lt;h3&gt;Definición de la seguridad física&lt;/h3&gt;Cuando hablamos de seguridad informática nos referimos en realidad a dos conceptos diferentes pero complementarios:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;b&gt;La seguridad lógica&lt;/b&gt;: Esta faceta de la seguridad  consiste en colocar barreras que protejan los recursos informáticos de  los accesos no autorizados. Las barreras pueden ser programas  informáticos tipo firewall, antivirus, también pueden ser dispositivos  físicos con los H-IDS o N-IDS de los que hablé el el artículo: “&lt;a href="http://www.blaunia.com/seguridad/seguridad-informatica-fase-de-deteccion-de-incidentes/" target="_self" title="Seguridad informática - Fase de detección de incidencias"&gt;Seguridad informática – Fase de detección de incidencias&lt;/a&gt;“.  Estas barreras también pueden tomar la forma de procedimientos, por  ejemplo: Para poder sacar prestado de la empresa un portátil el empleado  tiene que firmar un registro de salida de material y este tiene que ser  aprobado por su superior.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;La seguridad física&lt;/b&gt;: Si bien esta parte de la  seguridad también consiste en la aplicación de barreras para proteger  los recursos informáticos, estás barreras son medidas físicas que tienen  como finalidad proteger: los equipos (servidores y estaciones de  trabajo), el propio recinto de la empresa pero también las diferentes  bases de datos resultantes de la actividad empresarial pero también de  los propios medios físicos puestos en marcha para alcanzar un grado  razonable de seguridad física. Por ejemplo: Una empresa decide instalar  un control de acceso (a no confundir con un sistema de fichage), este  sistema concebido para autorizar la entrada solo al personal autorizado  almacena los logs de los eventos en una base de datos. En este ejemplo  vemos que el sistema de protección sirve para proteger al acceso al  propio&amp;nbsp;edificio&amp;nbsp;y también proteger la base de datos resultante de su  propia actividad.&lt;/li&gt;
&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.blaunia.com/seguridad/seguridad-fisica/seguridad-informatica-la-seguridad-fisica-1/"&gt;Parte I en Blaunia&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blaunia.com/seguridad/seguridad-fisica/seguridad-informatica-la-seguridad-fisica-ii/"&gt;Parte II en Blaunia&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blaunia.com/seguridad/seguridad-fisica/seguridad-informatica-la-seguridad-fisica-3/"&gt;Parte III en Blaunia&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blaunia.com/seguridad/seguridad-fisica/seguridad-informatica-la-seguridad-fisica-4/"&gt;Parte IV en Blaunia&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-2807244070900086148?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/bVeEj6sHYG-3yf-6maRjiw5aVAc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/bVeEj6sHYG-3yf-6maRjiw5aVAc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/bVeEj6sHYG-3yf-6maRjiw5aVAc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/bVeEj6sHYG-3yf-6maRjiw5aVAc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/DEyYCqdpuyY" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/xSgxSWL1hgc" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-09-07T20:19:21.536-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/09/la-seguridad-fisica.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/DEyYCqdpuyY/la-seguridad-fisica.html</feedburner:origLink></item><copyright>SSD</copyright></channel></rss>
