<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sentinel</title>
	<atom:link href="http://www.sentineldr.com/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sentineldr.com</link>
	<description>Seguridad de Información</description>
	<lastBuildDate>Fri, 03 Sep 2010 22:33:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Microsoft tratará la falla de interceptación de la carga de DLL, lanza nueva herramienta</title>
		<link>http://www.sentineldr.com/post/microsoft-tratara-la-falla-de-interceptacion-de-la-carga-de-dll-lanza-nueva-herramienta?source=rss</link>
		<comments>http://www.sentineldr.com/post/microsoft-tratara-la-falla-de-interceptacion-de-la-carga-de-dll-lanza-nueva-herramienta#comments</comments>
		<pubDate>Fri, 03 Sep 2010 21:10:28 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[Carlos Martínez]]></category>
		<category><![CDATA[DLL]]></category>
		<category><![CDATA[hijacking]]></category>
		<category><![CDATA[iTunes]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Rapid7]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=889</guid>
		<description><![CDATA[Fuente: SearchSecurity Una falla en la forma en que Microsoft y algunas aplicaciones de terceros precargan archivos compartidos en Windows será tratada por el fabricante de software a través del tiempo, pero hasta entonces Microsoft está impulsando a los clientes a instalar una nueva herramienta automatizada y un parche temporal para bloquear los ataques que [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1519514,00.html?track=sy160">SearchSecurity</a></em></p>
<p>Una falla en la forma en que Microsoft y algunas aplicaciones de terceros precargan archivos compartidos en Windows será tratada por el fabricante de software a través del tiempo, pero hasta entonces Microsoft está impulsando a los clientes a instalar una nueva herramienta automatizada y un parche temporal para bloquear los ataques que traten de explotar la falla.</p>
<p>En una actualización de una investigación llevada a cabo por Microsoft sobre una vulnerabilidad de precarga de librería de enlace dinámico (DLL, por sus siglas en inglés), Microsoft anunció que emitirá actualizaciones de seguridad para hacer frente a la vulnerabilidad en sus aplicaciones. El gigante del software califico el defecto de importante porque un usuario tendría que hacer click a una serie de advertencias y pantallas para abrir un archivo malicioso que intente explotar la vulnerabilidad.</p>
<p>&#8220;La precarga de DLL es una clase de vulnerabilidades bien conocida y hemos establecido orientación para los desarrolladores desde hace bastante tiempo. Recientemente hemos actualizado esta orientación para proporcionar más claridad&#8221;, escribió Jerry Bryant, gerente de grupo de Microsoft de comunicaciones de respuesta en el blog Microsoft Security Response Center. &#8220;Incluso con una mejor orientación, reconocemos que puede tomar bastante tiempo para que todas las aplicaciones afectadas se actualicen y para algunas de éstas una actualización puede no ser posible.&#8221;</p>
<p>La falla de precarga de DLL  surgió el mes pasado, cuando el investigador de seguridad y arquitecto de Metasploit HD Moore, Director de Seguridad de Rapid7, publicó detalles sobre la falla de interceptación de la carga de DLL , junto con un módulo genérico de explotación para el Metasploit Framework y un kit de auditoría para identificar las aplicaciones afectadas en un sistema. Moore dijo que publicó detalles después de que una firma de seguridad Eslovena publicara un aviso acerca de una falla de “plantación binaria&#8221; en iTunes.</p>
<p>Microsoft publicó un aviso de seguridad el 23 de Agosto, con orientación actualizada para los desarrolladores y una nueva herramienta que podría evitar la carga de un DLL inseguro. Además se ha desarrollado un parche temporal automatizado para hacer frente a los vectores de ataque basados en red, dijo Microsoft.</p>
<p>&#8220;Los clientes deben tener en cuenta que la herramienta se limita a proteger solamente contra la precarga de DLL y no protege en contra archivos .EXE que no cargan correctamente archivos a través de una ruta calificada de acceso y en consecuencia los desarrolladores tendrán que actualizar esas aplicaciones&#8221;, dijo Bryant.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/microsoft-tratara-la-falla-de-interceptacion-de-la-carga-de-dll-lanza-nueva-herramienta/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft resolverá falla de bajo nivel en el kernel de Windows en la próxima actualización</title>
		<link>http://www.sentineldr.com/post/microsoft-resolvera-falla-de-bajo-nivel-en-el-kernel-de-windows-en-la-proxima-actualizacion?source=rss</link>
		<comments>http://www.sentineldr.com/post/microsoft-resolvera-falla-de-bajo-nivel-en-el-kernel-de-windows-en-la-proxima-actualizacion#comments</comments>
		<pubDate>Fri, 13 Aug 2010 23:58:05 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=887</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Los ingenieros de Microsoft han determinado que una nueva vulnerabilidad de día cero en el kernel de Windows representa una amenaza muy baja para los usuarios. La firma de investigación de Seguridad VUPEN Security, con sede en Francia, publicó un aviso la semana pasada sobre la debilidad del kernel de Windows y advirtió [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1518351,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Los ingenieros de Microsoft han determinado que una nueva vulnerabilidad de día cero en el kernel de Windows representa una amenaza muy baja para los usuarios.</p>
<p>La firma de investigación de Seguridad VUPEN Security, con sede en Francia, publicó un aviso la semana pasada sobre la <a href="http://www.vupen.com/english/advisories/2010/2029">debilidad del kernel de Windows</a> y advirtió de que el error podría ser aprovechado por atacantes para provocar la caída del sistema o posiblemente obtener privilegios elevados. La vulnerabilidad afecta a Windows XP, Windows Vista, Windows 7 y Windows Server 2008 y 2003.</p>
<p>&#8220;La vulnerabilidad representa muy poco riesgo&#8221;, dijo Jerry Bryant, gerente del grupo de Comunicaciones de Respuesta de Microsoft, en una entrada en el blog de Microsoft Security Response Center. Según Bryant, los ingenieros de Microsoft han determinado que la vulnerabilidad sólo podría ser explotada a nivel local por una persona que haya obtenido una cuenta en el sistema objetivo.</p>
<p>&#8220;Para poder explotar esta vulnerabilidad, un atacante debe tener credenciales válidos para ingresar en el sistema y ser capaz de iniciar una sesión local, o ya debe tener código ejecutado en el sistema objetivo&#8221;, dijo Bryant. &#8220;La vulnerabilidad no puede ser explotada de forma remota o por usuarios anónimos.&#8221;</p>
<p>Bryant dijo que el problema se abordará en una actualización de seguridad en el futuro.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/microsoft-resolvera-falla-de-bajo-nivel-en-el-kernel-de-windows-en-la-proxima-actualizacion/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad de desbordamiento de Reader obtendrá un parche de emergencia de Adobe</title>
		<link>http://www.sentineldr.com/post/vulnerabilidad-de-desbordamiento-de-reader-obtendra-un-parche-de-emergencia-de-adobe?source=rss</link>
		<comments>http://www.sentineldr.com/post/vulnerabilidad-de-desbordamiento-de-reader-obtendra-un-parche-de-emergencia-de-adobe#comments</comments>
		<pubDate>Sun, 08 Aug 2010 00:17:21 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=882</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Adobe Systems Inc. dijo que planea lanzar actualizaciones de emergencia para reparar una grave falla de seguridad en sus productos Reader y Acrobat. En un aviso emitido el jueves, Adobe dijo que la actualización soluciona problemas de seguridad críticos en los productos, incluyendo una vulnerabilidad de desbordamiento de enteros (integers) en Reader discutidos [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1517945,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Adobe Systems Inc. dijo que planea lanzar actualizaciones de emergencia para reparar una grave falla de seguridad en sus productos Reader y Acrobat.</p>
<p>En un aviso emitido el jueves, Adobe dijo que la actualización soluciona problemas de seguridad críticos en los productos, incluyendo una vulnerabilidad de desbordamiento de enteros (integers) en Reader discutidos en la conferencia Black Hat 2010 en Las Vegas. El investigador de seguridad Charlie Miller presentó la falla en la conferencia de la semana pasada.</p>
<p>Adobe dijo que planea lanzar las actualizaciones la semana del 16 de agosto. Las mismas serán ofrecidas para Windows, Macintosh y Unix.</p>
<p>Las actualizaciones representan una &#8220;liberación fuera de ciclo&#8221;, dijo la compañía. La próxima actualización de parches regulares para Adobe Reader y Acrobat está programada para 12 de octubre.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/vulnerabilidad-de-desbordamiento-de-reader-obtendra-un-parche-de-emergencia-de-adobe/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exploit para iPhone jailbreaking genera preocupaciones sobre la seguridad móvil</title>
		<link>http://www.sentineldr.com/post/exploit-para-iphone-jailbreaking-genera-preocupaciones-sobre-la-seguridad-movil?source=rss</link>
		<comments>http://www.sentineldr.com/post/exploit-para-iphone-jailbreaking-genera-preocupaciones-sobre-la-seguridad-movil#comments</comments>
		<pubDate>Thu, 05 Aug 2010 15:35:25 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[IOS]]></category>
		<category><![CDATA[iPAD]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[iPod Touch]]></category>
		<category><![CDATA[jailbreak]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=878</guid>
		<description><![CDATA[Fuente: SearchSecurity.com La aparición de un exploit utilizado por un sitio web para lograr el &#8220;jailbreak&#8221; del iPhone llevó a los investigadores de seguridad a emitir advertencias sobre la seguridad de los teléfonos inteligentes. El sitio web, Jailbreakme.com, permite a los usuarios de iPhone y IPAD que visitan el sitio a través de Safari causar [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://itknowledgeexchange.techtarget.com/security-bytes/iphone-jailbreaking-exploit-sparks-mobile-security-concerns/">SearchSecurity.com</a></em></p>
<p>La aparición de un exploit utilizado por un sitio web para lograr el &#8220;jailbreak&#8221; del iPhone llevó a los investigadores de seguridad a emitir advertencias sobre la seguridad de los teléfonos inteligentes.</p>
<p>El sitio web, Jailbreakme.com, permite a los usuarios de iPhone y IPAD que visitan el sitio a través de Safari causar el &#8220;jailbreak&#8221; de sus dispositivos &#8211; obtener aplicaciones no autorizadas por Apple &#8211; con un simple botón deslizante, dijo Graham Cluley, Senior Technology Consultant de Sophos. El sitio web aprovecha una vulnerabilidad en la forma en que la edición móvil de Safari maneja archivos PDF, dijo.</p>
<p>&#8220;Lo que preocupa a mi y a otros en la comunidad de seguridad, sin embargo, es que si simplemente visitando un sitio web con tu iPhone puede ocasionar este &#8220;jailbreak&#8221;, imagínense qué otra cosa podrían hacer los hackers al explotar esta vulnerabilidad? Los criminales cibernéticos serían capaces de crear páginas web con trampas que podrían &#8211; si son visitadas por un usuario desprevenido de iPhone, iPod Touch o IPAD &#8211; ejecutar código en los dispositivos sin permiso del usuario, &#8220;escribió Cluley en un blog.</p>
<p>VUPEN, una firma de investigación en seguridad de TI, publicó el martes pasado un aviso sobre dos vulnerabilidades en Apple IOS para el iPhone y IPAD que los atacantes podrían explotar para &#8220;tomar el control completo de un dispositivo vulnerable.&#8221;</p>
<p>Dave Marcus, gerente de investigación de seguridad y comunicaciones de McAfee, dijo que las vulnerabilidades podrían ser utilizadas para otros ataques.</p>
<p>&#8220;Esto debe servir como una alerta para cualquier persona con un dispositivo móvil: la explotación remota es real y está aquí para quedarse&#8221;, escribió en un blog. &#8220;Por ahora, estas vulnerabilidades están siendo utilizadas (hasta donde sabemos) para lograr el &#8220;jailbreak&#8221; de los iPhones, pero se podría utilizar para hacer muchas otras cosas a los iPhones y a sus propietarios en todo el mundo.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/exploit-para-iphone-jailbreaking-genera-preocupaciones-sobre-la-seguridad-movil/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un esloveno acusado de crear la botnet Mariposa</title>
		<link>http://www.sentineldr.com/post/un-esloveno-acusado-de-crear-la-botnet-mariposa?source=rss</link>
		<comments>http://www.sentineldr.com/post/un-esloveno-acusado-de-crear-la-botnet-mariposa#comments</comments>
		<pubDate>Wed, 28 Jul 2010 19:59:36 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[bot]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[denegación de servicio]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Mariposa]]></category>
		<category><![CDATA[Sentinel]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=874</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Después de una investigación internacional de dos años, la policía eslovena ha detenido a un sospechoso de crear la botnet Mariposa, que se estima ha infectado hasta 12 millones de computadoras. El FBI anunció el miércoles el arresto la semana pasada por la Policía Criminal eslovena de un hombre esloveno de 23 años [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchfinancialsecurity.techtarget.com/news/article/0,289142,sid185_gci1517441,00.html">SearchSecurity.com</a></em></p>
<p>Después de una investigación internacional de dos años, la policía eslovena ha detenido a un sospechoso de crear la botnet Mariposa, que se estima ha infectado hasta 12 millones de computadoras.</p>
<p>El FBI anunció el miércoles el arresto la semana pasada por la Policía Criminal eslovena de un hombre esloveno de 23 años de edad, conocido como &#8220;Iserdo&#8221;. Las autoridades no revelaron su nombre completo o real. Es sospechoso de crear el &#8220;Butterfly Bot&#8221; malware que se utilizó para construir la botnet Mariposa, la cual fue clausurada por las autoridades españolas a finales del año pasado.</p>
<p>Iserdo supuestamente vendió el Bot mariposa a otros criminales, que han desarrollado redes de computadores infectados, y también desarrolló versiones personalizadas y vendió plug-ins para aumentar la funcionalidad de la red de zombis.</p>
<p>Según el FBI, la botnet fue utilizada para robar contraseñas de entidades financieras y sitios Web, robar información de tarjetas de crédito y cuentas bancarias, lanzar ataques de denegación de servicio e infectar computadoras.</p>
<p>&#8220;En los últimos dos años, el software utilizado para crear la red de bots Mariposa fue vendido a cientos de otros delincuentes, convirtiéndolo en uno de los más notorios en el mundo&#8221;, dijo el director del FBI Robert Mueller en una declaración preparada.</p>
<p>Tres presuntos operadores de Mariposa fueron detenidos en febrero por las autoridades españolas: Florencio Carro Ruiz, Jonathan Pazos Rivera y Juan José Ríos Bellido.</p>
<p>La investigación Mariposa fue un esfuerzo de cooperación entre el FBI y las policías de Eslovenia y España.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/un-esloveno-acusado-de-crear-la-botnet-mariposa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atacantes explotan vulnerabilidad de día cero de Windows Shell a través de memorias USB</title>
		<link>http://www.sentineldr.com/post/atacantes-explotan-vulnerabilidad-de-dia-cero-de-windows-shell-a-traves-de-memorias-usb?source=rss</link>
		<comments>http://www.sentineldr.com/post/atacantes-explotan-vulnerabilidad-de-dia-cero-de-windows-shell-a-traves-de-memorias-usb#comments</comments>
		<pubDate>Tue, 20 Jul 2010 17:28:27 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[VirusBlokAda]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=870</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Una nueva vulnerabilidad de día cero en la interfaz gráfica de usuario de Microsoft está siendo atacada a través de memorias USB y otras unidades extraíbles. Microsoft publicó un aviso de seguridad el viernes pasado advirtiendo sobre ataques limitados y enfocados contra el shell de Windows, la interfaz de usuario principal de Windows [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1516909,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Una nueva vulnerabilidad de día cero en la interfaz gráfica de usuario de Microsoft está siendo atacada a través de memorias USB y otras unidades extraíbles.</p>
<p>Microsoft publicó un aviso de seguridad el viernes pasado advirtiendo sobre <a href="http://www.microsoft.com/technet/security/advisory/2286198.mspx">ataques limitados y enfocados contra el shell de Windows</a>, la interfaz de usuario principal de Windows que organiza el escritorio y sistema de archivos. Los ataques funcionan en prácticamente todas las versiones de Windows y podría permitir a un atacante tomar el control completo de la máquina de la víctima.</p>
<p>El ataque explota la forma en que Windows procesa los iconos de acceso directo en el sistema del usuario. Microsoft dijo que desactivar la reproducción automática (AutoPlay) hace que sea más difícil que funcione el ataque. Como solución, el gigante del software sugiere deshabilitar la visualización de los iconos de acceso directo de manera que los usuarios finales no puedan ver y hacer click en los accesos directos.</p>
<p>Además, el ataque puede llevarse a cabo de forma remota a través de unidades compartidas de red o unidades remotas WebDAV. Microsoft dijo que deshabilitar el servicio WebClient bloquea el uso del servicio WebDAV cliente para aprovechar la vulnerabilidad.</p>
<p>Los investigadores de VirusBlokAda, un proveedor de antivirus con sede en Belarús, <a href="http://anti-virus.by/en/tempo.shtml">detectaron en junio un malware nuevo</a> en memorias USB que intentaba aprovechar la vulnerabilidad. El malware instala dos controladores diseñados para que el malware sea indetectable, dijo la compañía.</p>
<p>&#8220;Sólo tienes que abrir el dispositivo de almacenamiento USB infectado con Microsoft Explorer o cualquier otro gestor de archivos que pueda mostrar iconos &#8230; para infectar su sistema operativo y permitir la ejecución del malware&#8221;, escribió Sergey Ulasen de VirusBlokAda. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/atacantes-explotan-vulnerabilidad-de-dia-cero-de-windows-shell-a-traves-de-memorias-usb/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft corregirá grave falla de día cero, corregirá errores en controlador de pantalla</title>
		<link>http://www.sentineldr.com/post/microsoft-corregira-grave-falla-de-dia-cero-corregira-errores-en-controlador-de-pantalla?source=rss</link>
		<comments>http://www.sentineldr.com/post/microsoft-corregira-grave-falla-de-dia-cero-corregira-errores-en-controlador-de-pantalla#comments</comments>
		<pubDate>Fri, 09 Jul 2010 01:51:14 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=867</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Microsoft planea arreglar una falla de día cero activamente atacada en su centro de ayuda y soporte técnico basado en Web y corregir un error en el controlador de pantalla que podría permitir la ejecución remota. En su aviso previo emitido hoy, el gigante del software anunció que emitirá cuatro boletines, tres críticos, [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1516403,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Microsoft planea arreglar una falla de día cero activamente atacada en su centro de ayuda y soporte técnico basado en Web y corregir un error en el controlador de pantalla que podría permitir la ejecución remota.</p>
<p>En su aviso previo emitido hoy, el gigante del software anunció que emitirá cuatro boletines, tres críticos, reparando <a href="http://www.microsoft.com/technet/security/bulletin/ms10-jul.mspx">vulnerabilidades en Windows y Microsoft Office</a>. Las correcciones son parte de los boletines de seguridad del Martes de Parches del gigante del software, programado para su emisión el 13 de julio.</p>
<p>Microsoft advirtió la semana pasada que estaba detectando un aumento de los ataques dirigidos contra una <a href="http://www.sentineldr.com/post/malware-explota-la-vulnerabilidad-del-centro-de-ayuda-de-windows?source=rss">vulnerabilidad en el Centro de Ayuda y soporte técnico de Windows</a>, una funcionalidad basada en Web que proporciona apoyo técnico a los usuarios. La falla afecta a los usuarios de Windows XP y Windows Server 2003. El fallo fue divulgado el mes pasado por el ingeniero de Google, Tavis Ormandy, un investigador de vulnerabilidades conocido por encontrar errores de codificación a nivel de kernel del sistema operativo. No mucho tiempo después de la divulgación, surgieron miles de exploits que intentan atacar la vulnerabilidad.</p>
<p>Una advertencia de seguridad fue emitida en mayo sobre una vulnerabilidad en el Windows Canonical Display Driver, que se encarga de los gráficos y la elaboración de DirectX en juegos y otros programas de software. El fallo afecta a Windows 7 y Windows Server 2008. Microsoft calificó la amenaza que representa la vulnerabilidad como mínima. Al explotar la falla, un atacante podría provocar que un sistema se bloquee y se reinicie.</p>
<p>En adición, otras tres vulnerabilidades que afectan a Office 2003 y Office 2007 serán abordadas por Microsoft. Además, Microsoft advirtió que julio marca el fin del soporte de Microsoft para las plataformas Windows 2000 y Windows XP SP2.</p>
<p>En junio, Microsoft emitió 10 boletines de seguridad, haciendo frente a 34 vulnerabilidades en Windows, SharePoint de Microsoft, Internet Explorer (IE), Internet Information Services (IIS), y el Marco. NET.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/microsoft-corregira-grave-falla-de-dia-cero-corregira-errores-en-controlador-de-pantalla/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe publica actualización crítica de Adobe Reader y Acrobat</title>
		<link>http://www.sentineldr.com/post/adobe-publica-actualizacion-critica-de-adobe-reader-y-acrobat?source=rss</link>
		<comments>http://www.sentineldr.com/post/adobe-publica-actualizacion-critica-de-adobe-reader-y-acrobat#comments</comments>
		<pubDate>Thu, 01 Jul 2010 01:55:13 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=864</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Adobe publicó hoy un aviso de seguridad, emitiendo una actualización para Adobe Reader y Acrobat que corrige 17 vulnerabilidades de software. La falla existe en Adobe Flash Player 10.0.45.2 y versiones anteriores que corren en todos los sistemas operativos. Adobe corrigió la falla en Flash para Windows, Macintosh y Linux el 10 de [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1515869,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Adobe publicó hoy un <a href="http://www.adobe.com/support/security/bulletins/apsb10-15.html">aviso de seguridad</a>, emitiendo una actualización para Adobe Reader y Acrobat que corrige 17 vulnerabilidades de software. </p>
<p>La falla existe en Adobe Flash Player 10.0.45.2 y versiones anteriores que corren en todos los sistemas operativos. Adobe corrigió la falla en Flash para Windows, Macintosh y Linux el 10 de junio. Brad Arkin, director de seguridad y privacidad de productos de Adobe dijo que la falla sería corregida en Adobe Reader y Acrobat 9.3.2 para Windows, Macintosh y UNIX para el 29 junio. </p>
<p>&#8220;La actualización adelantada del próximo trimestre de Adobe Reader y Acrobat también resuelve una serie de vulnerabilidades reveladas de manera responsable &#8220;, escribió Arkin en una entrada de blog que describe el programa de actualizaciones adelantadas. La emisión de hoy estaba prevista para el 13 de julio. </p>
<p>Un error de corrupción de memoria dentro de un componente del reproductor puede permitir a un atacante ejecutar código de forma remota y tomar el control de la máquina de la víctima. </p>
<p>El software ampliamente utilizado de Adobe está siendo atacado con cada vez más frecuencia por los atacantes. Los ataques han obligado al proveedor de software a centrarse en el desarrollo de software seguro. A pesar de la utilización de una amplia cantidad de herramientas de análisis estático y dinámico para probar errores, los hackers continúan encontrando vulnerabilidades de día cero en el software. </p>
<p>La vulnerabilidad de Flash surgió a principios de este mes con informes de que los atacantes estaban atacando activamente de la vulnerabilidad. Los atacantes engañan a los usuarios para que hagan clic en los archivos SWF o integran archivos SWF directamente en documentos de Adobe Reader y Acrobat.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/adobe-publica-actualizacion-critica-de-adobe-reader-y-acrobat/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trustwave compra Breach Security por la tecnología WAF</title>
		<link>http://www.sentineldr.com/post/trustwave-compra-breach-security-por-la-tecnologia-waf?source=rss</link>
		<comments>http://www.sentineldr.com/post/trustwave-compra-breach-security-por-la-tecnologia-waf#comments</comments>
		<pubDate>Wed, 23 Jun 2010 14:41:45 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Breach Security]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[ModSecurity]]></category>
		<category><![CDATA[prueba de penetración]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[SpiderLabs]]></category>
		<category><![CDATA[Trustwave]]></category>
		<category><![CDATA[WAF]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=861</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Trustwave ha adquirido al vendedor de Firewall de Aplicación Web (WAF por sus siglas en inglés) Breach Security, en un acuerdo que integrará el firewall con las ofertas de servicios de prueba de penetración y revisión de código del proveedor. Los términos del acuerdo no fueron revelados. Los equipos de Breach Security protegen [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1515456,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Trustwave ha adquirido al vendedor de Firewall de Aplicación Web (WAF por sus siglas en inglés) Breach Security, en un acuerdo que integrará el firewall con las ofertas de servicios de prueba de penetración y revisión de código del proveedor.</p>
<p>Los términos del acuerdo no fueron revelados. Los equipos de Breach Security protegen a las aplicaciones Web contra ataques mediante la detección de anomalías. Trustwave, empresa con sede en Chicago, dijo que seguirá apoyando el WAF de Breach Security y lo integrará a su suite actual de seguridad de aplicaciones. </p>
<p>El SpiderLabs de Trustwave vende pruebas de penetración, revisión de código seguro, capacitación en el desarrollo de software seguro, así como servicios de respuesta a incidentes. La compañía dijo que las pruebas de penetración en combinación con las tecnologías WAF protegerían mejor a las aplicaciones web contra ataques. </p>
<p>&#8220;Esta adquisición añade tecnología verdaderamente innovadora a la cartera de productos de Trustwave, aumentando en gran medida nuestra capacidad para ayudar a nuestros clientes a asegurar su información&#8221;, dijo en un comunicado Robert J. McCullen, presidente y consejero de Trustwave. &#8220;La combinación de una solución WAF líder en la industria con nuestros servicios del SpiderLabs debe hacer que nuestras capacidades de seguridad de aplicaciones no tengan paralelo en la industria&#8221;. </p>
<p>El firewall de aplicación WebDefend de Breach Security incluye la inspección del tráfico web de entrada y salida para la detección de datos sensibles, como tarjetas de crédito y números de Seguro Social. Además, Breach Security ha sido el custodio principal de ModSecurity, el firewall de aplicación web de código abierto más popular del mundo con más de 10,000 instalaciones. </p>
<p>Trustwave dijo que está comprometido con apoyar ModSecurity y su base de usuarios diversa y extendida. </p>
<p>&#8220;Los hackers atacan cada vez más las aplicaciones web inseguras como punto de entrada a la red de una organización&#8221;, dijo en un comunicado Sanjay Mehta, director general de Breach Security. &#8220;La incorporación de WAF a la suite de seguridad de aplicaciones de Trustwave proporciona a los clientes con una solución sin igual de defensa en profundidad para proteger a las aplicaciones en todo el ciclo de vida de desarrollo de software.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/trustwave-compra-breach-security-por-la-tecnologia-waf/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware explota la vulnerabilidad del Centro de Ayuda de Windows</title>
		<link>http://www.sentineldr.com/post/malware-explota-la-vulnerabilidad-del-centro-de-ayuda-de-windows?source=rss</link>
		<comments>http://www.sentineldr.com/post/malware-explota-la-vulnerabilidad-del-centro-de-ayuda-de-windows#comments</comments>
		<pubDate>Sun, 20 Jun 2010 17:40:56 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=859</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Los investigadores de Sophos han detectado malware que explota la debilidad de día cero de Windows XP divulgada la semana pasada por un ingeniero de Google. La divulgación de la falla, que se encuentra en el Centro de Ayuda y Soporte de Windows, una funcionalidad basada en Web de apoyo técnico a los [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://itknowledgeexchange.techtarget.com/security-bytes/malware-exploiting-windows-help-center-vulnerability/">SearchSecurity.com</a></em></p>
<p>Los investigadores de Sophos han detectado malware que explota la debilidad de día cero de Windows XP divulgada la semana pasada por un ingeniero de Google.</p>
<p>La divulgación de la falla, que se encuentra en el Centro de Ayuda y Soporte de Windows, una funcionalidad basada en Web de apoyo técnico a los usuarios finales, renovó el viejo debate acerca de la divulgación responsable. Microsoft dijo que el ingeniero de Google, Tavis Ormandy, un investigador de vulnerabilidades conocido para encontrar errores de código a nivel de kernel del sistema operativo, sólo dio al gigante de software tres días para investigar la falla antes de publicarla.</p>
<p>En una entrada de blog, los investigadores de Sophos dijeron que descubrieron el malware que explota la vulnerabilidad el pasado martes. El código malicioso, el cual se propaga a través de una página web comprometida, descarga y ejecuta una pieza de malware adicional en la computadora de la víctima, revelaron.</p>
<p>En una entrada de blog distinta, Graham Cluley, Consultor Senior de Tecnología de Sophos, dijo que <a href="http://www.sophos.com/blogs/gc/g/2010/06/15/tavis-ormandy-pleased-website-exploits-microsoft-zeroday/">la divulgación de Ormandy fue irresponsable</a>. &#8220;Así que mi pregunta al señor Ormandy es esta &#8211; ¿Se siente orgulloso de su comportamiento? ¿Cree que ha ayudado a elevar la seguridad en Internet? ¿O es que usted pone su vanidad por delante de la seguridad de los demás? &#8220;, preguntó Cluley.</p>
<p>Microsoft dijo en un mensaje de Twitter que estaba al tanto de ataques limitados de explotar la vulnerabilidad de Ayuda de Windows, y aconsejó a los clientes que apliquen la corrección incluida en su <a href="http://www.microsoft.com/technet/security/advisory/2219475.mspx">boletín</a> de la semana pasada.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/malware-explota-la-vulnerabilidad-del-centro-de-ayuda-de-windows/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
