<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sentinel &#187; Google</title>
	<atom:link href="http://www.sentineldr.com/tag/google/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sentineldr.com</link>
	<description>Seguridad de Información</description>
	<lastBuildDate>Sat, 19 Mar 2011 02:13:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Google admite troyano de Android, toma medidas de seguridad</title>
		<link>http://www.sentineldr.com/post/google-admite-troyano-de-android-toma-medidas-de-seguridad?source=rss</link>
		<comments>http://www.sentineldr.com/post/google-admite-troyano-de-android-toma-medidas-de-seguridad#comments</comments>
		<pubDate>Fri, 11 Mar 2011 03:46:31 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1189</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Tan solo días después de que los desarrolladores descubrieran más de 50 aplicaciones móviles que contienen un troyano de Android oculto, Google ha reconocido una brecha de seguridad en su Android Market, y dijo que tomaría medidas para evitar que aplicaciones maliciosas aparezcan allí en el futuro. Rich Cannings, jefe de seguridad de [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1528408,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Tan solo días después de que los desarrolladores descubrieran más de 50 aplicaciones móviles que contienen un troyano de Android oculto, Google ha reconocido una brecha de seguridad en su Android Market, y dijo que tomaría medidas para evitar que aplicaciones maliciosas aparezcan allí en el futuro.</p>
<p>Rich Cannings, jefe de seguridad de Google Android, dijo que la compañía se encuentra trabajando <a href="http://googlemobile.blogspot.com/2011/03/update-on-android-market-security.html">en el desarrollo de nuevas salvaguardas para el Android Market</a> con el objetivo de ayudar a prevenir futuros ataques. Los pasos incluyen una mezcla de personas y seguridad &#8211; similar a las medidas que Google tomó el año pasado para reducir el número de sitios web maliciosos que aparecen en los resultados del motor de búsqueda.</p>
<p>&#8220;Estamos agregando una serie de medidas para ayudar a prevenir otras aplicaciones maliciosas con exploits similares de ser distribuidas a través del Android Market y estamos trabajando con nuestros socios para proporcionar la solución a los problemas de seguridad subyacentes&#8221;, escribió Cannings en el Blog de Google para móviles.</p>
<p>Los expertos en seguridad han advertido que las vulnerabilidades de aplicaciones móviles presentarían un nuevo y potencialmente lucrativo vector de ataque para los cibercriminales. Malware para móviles ha ido apareciendo en una serie de repositorios de aplicaciones Android de terceros, así como aplicaciones no oficiales que se pueden descargar en un iPhone liberado.</p>
<p>Un troyano oculto llamado DroidDream fue descubierto la semana pasada en al menos 50 aplicaciones para Android. El programa malicioso puede obtener acceso de root en el teléfono inteligente, dándole la habilidad para ver los datos sensibles del dispositivo y descargar malware adicional. Cannings dijo que los ingenieros de Google creen que DroidDream reunía códigos específicos del dispositivo para identificar los dispositivos móviles y la versión de Android corriendo en el dispositivo, pero podría haber robado otros datos, dijo. Google está instalando automáticamente una herramienta de eliminación de software malicioso en las víctimas, que limpia el malware en el dispositivo infectado.</p>
<p>Los expertos coinciden en que los usuarios deben recurrir únicamente a los mercados oficiales, donde el malware es un problema menor. Pero el malware en los repositorios de aplicaciones oficiales empeorará, advierte Charles Miller, analista principal de seguridad en Independent Security Evaluators. Miller dijo que el Android Market de Google se diferencia de la más controlada App Store de Apple. Apple realiza un análisis del binario de la aplicación en busca de APIs privadas y otros elementos que puedan perjudicar el rendimiento del iPhone. El control centralizado ha ayudado a mantener el iPhone relativamente seguro, dijo. Cualquier persona puede poner aplicaciones en el Android Market, dijo Miller, &#8220;pero al menos los usuarios pueden ver lo que otros usuarios piensan de la aplicación y si algo es realmente malo, Google puede venir y retirarlo y también removerlo de forma remota de los teléfonos del usuario.&#8221;</p>
<p>&#8220;Este control centralizado ayuda a reducir un poco el riesgo de malware, pero todavía se está convirtiendo en un problema y continuará tornándose aún peor&#8221;, dijo Miller. &#8220;Apple lleva el control centralizado un paso más allá y examina cada aplicación antes de que se permita en el App Store de Apple. Se puede argumentar que esto restringe la libertad de los desarrolladores, pero desde una perspectiva de malware, es el método más seguro.&#8221;</p>
<p>Abordar el problema de aplicaciones maliciosas es un tema complicado para Google y Apple, ya que se ha establecido  todo un ecosistema en torno al desarrollo, hosting e implementación de aplicaciones móviles, dijo Dave Wichers, miembro de Open Web Application Security Project y co-fundador de Aspect Security. Al igual que la computadora de escritorio, a medida que la cuota de mercado de una plataforma crece se convierte en un objetivo, Wichers dijo. Los últimos datos de cuota de mercado de Nielsen muestran a Google superando a Apple y RIM, con una cuota del 29% del mercado de los EE.UU..</p>
<p>&#8220;Para Google y Apple hacer algo va a costar tiempo, dinero y esfuerzo, pero al mismo tiempo tienen la responsabilidad de proporcionar un cierto nivel de seguridad a su base de clientes de que las aplicaciones que están haciendo disponibles a través de su tienda de móviles son seguras &#8220;, dijo Wichers.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/google-admite-troyano-de-android-toma-medidas-de-seguridad/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Investigador descubre varias vulnerabilidades de navegador con cross_fuzz</title>
		<link>http://www.sentineldr.com/post/investigador-descubre-varias-vulnerabilidades-de-navegador-con-cross_fuzz?source=rss</link>
		<comments>http://www.sentineldr.com/post/investigador-descubre-varias-vulnerabilidades-de-navegador-con-cross_fuzz#comments</comments>
		<pubDate>Wed, 05 Jan 2011 00:44:26 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1140</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Un investigador de seguridad ha lanzado una nueva herramienta que dice es capaz de encontrar vulnerabilidades en los navegadores que son a menudo difíciles de identificar y advierte que al menos uno de los defectos identificados en Internet Explorer puede haberse convertido en público. Usando cross_fuzz, el investigador de seguridad de Polonia Michal [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1525693,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Un investigador de seguridad ha lanzado una nueva herramienta que dice es capaz de encontrar vulnerabilidades en los navegadores que son a menudo difíciles de identificar y advierte que al menos uno de los defectos identificados en Internet Explorer puede haberse convertido en público.</p>
<p>Usando cross_fuzz, el investigador de seguridad de Polonia Michal Zalewski, un miembro del equipo de investigación de vulnerabilidades de Google, dijo que ha descubierto cerca de 100 vulnerabilidades en los navegadores más populares, incluyendo Internet Explorer, Firefox y Opera. Dijo que publicó la herramienta para que otros expertos de seguridad puedan mejorar su eficacia y lograr que los fabricantes de software corrijan los errores, algunos de los cuales han quedado sin resolver desde que fueron descubiertos en julio.</p>
<p>Zalewski dijo que una nueva vulnerabilidad de día cero en Internet Explorer que podría &#8220;provocar varias caídas explotables&#8221; fue identificada en julio. Dijo que los <a href="http://lcamtuf.coredump.cx/cross_fuzz/known_vuln.txt">detalles de la falla de día cero en IE</a> pueden haber sido accidentalmente indexados por Google.</p>
<p>&#8220;He confirmado que tras este accidente, ninguna otra parte inesperada ha descubierto o descargado la herramienta,&#8221; escribió Zalewski en un blog sobre el incidente, agregando que él rastreó una búsqueda a una dirección IP en China, que también ha indexado los archivos de cross_fuzz que contienen la vulnerabilidad de día cero.</p>
<p>Se ha reportado que Microsoft ha respondido que está investigando el tema y que no han sido detectados ataques dirigidos contra la falla.</p>
<p>Hasta ahora la herramienta ha identificado más de 50 vulnerabilidades en Firefox, muchas de los cuales han sido abordadas por Mozilla. También se han detectado vulnerabilidades en todos los navegadores WebKit. La mayoría de las fallas se han parcheado, Zalewski dijo, pero aún quedan algunos errores de corrupción de memoria difíciles de corregir. Varias fallas, incluyendo un error muy crítico, fueron identificadas en el navegador Opera, varias de las cuales no se han resuelto, Zalewski dijo.</p>
<p>La nueva <a href="http://lcamtuf.blogspot.com/2011/01/announcing-crossfuzz-potential-0-day-in.html">herramienta cross_fuzz</a> es un fuzzer de vinculamiento de Document Object Model (DOM), que analiza cómo el navegador interactúa con los objetos y otros elementos al desplegar páginas web. En un blog y un mensaje en la lista de correo Full Disclosure, Zalewski solicitó a los investigadores ayuda para resolver problemas actuales de rendimiento de la nueva herramienta.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/investigador-descubre-varias-vulnerabilidades-de-navegador-con-cross_fuzz/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nuevo Adobe Reader X fortalece el visor de PDF contra ataques</title>
		<link>http://www.sentineldr.com/post/nuevo-adobe-reader-x-fortalece-el-visor-de-pdf-contra-ataques?source=rss</link>
		<comments>http://www.sentineldr.com/post/nuevo-adobe-reader-x-fortalece-el-visor-de-pdf-contra-ataques#comments</comments>
		<pubDate>Fri, 26 Nov 2010 15:07:20 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Reader X]]></category>
		<category><![CDATA[sandbox]]></category>
		<category><![CDATA[sandboxing]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1098</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Adobe Systems Inc. ha lanzado Reader X, una versión de su software de visualización de PDF que tiene una nueva arquitectura diseñada para que sea más difícil para los atacantes explotar vulnerabilidades y obtener acceso a la máquina de la víctima. Adobe anunció en julio que sus ingenieros estaban trabajando en una versión [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1524177,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Adobe Systems Inc. ha lanzado Reader X, una versión de su software de visualización de PDF que tiene una nueva arquitectura diseñada para que sea más difícil para los atacantes explotar vulnerabilidades y obtener acceso a la máquina de la víctima.</p>
<p>Adobe anunció en julio que sus ingenieros estaban trabajando en una versión de Reader que estaba protegida mediante un &#8220;sandbox&#8221; en Windows. La tecnología, que es utilizada por Google Chrome en su navegador web sólo permite que los procesos se ejecuten dentro del ámbito limitado de la aplicación. La misma bloquea acciones que podrían ser maliciosas, tales como la modificación de la información del sistema.</p>
<p>Adobe ha estado luchando para mantenerse al día con el ritmo de las vulnerabilidades de día cero que son atacadas por los hackers en sus populares programas de visualización de PDF Reader y Acrobat. Brad Arkin, director senior de productos de seguridad y privacidad de Adobe, dijo que la tecnología nueva de sandbox no detiene todos los ataques, pero proporciona una capa adicional de defensa.</p>
<p>En una entrevista con SearchSecurity.com en julio, Arkin dijo que la primera versión de Adobe Reader X sería de sólo escritura, ejecutando Reader en un proceso con bajos derechos de acceso. &#8220;Si un atacante encuentra una vulnerabilidad que hoy podría permitirle tomar control de un equipo, en el futuro él o ella se quedarán atascados en el sandbox&#8221;, dijo Arkin.</p>
<p>Arkin dijo que la tecnología de sandboxing se basa en la <a href="http://blogs.adobe.com/asset/2010/07/introducing-adobe-reader-protected-mode.html">Técnica Práctica de Sandboxing de Windows de Microsoft</a>. Si Adobe Reader intenta escribir en la carpeta temporal del usuario o ejecutar un archivo adjunto en un archivo PDF con una aplicación externa, las solicitudes se canalizan a través de un &#8220;proceso agente&#8221; que permite o impide la funcionalidad potencialmente maliciosa, dijo Arkin.</p>
<p>&#8220;Incluso si el atacante encuentra vulnerabilidades de seguridad explotables, Adobe Reader en modo protegido ayudará a evitar que un atacante pueda escribir archivos o instalar software malicioso en las computadoras de las víctimas potenciales&#8221;, escribió Arkin en el blog del <a href="http://blogs.adobe.com/asset/2010/11/adobe-reader-x-is-here.html">Adobe Secure Software Engineering Team</a>.</p>
<p>Adobe también dio a conocer una versión de <a href="http://blogs.adobe.com/adobereader/2010/11/adobe-reader-x-now-available.html">Reader X a través del Android Market</a> para dispositivos con sistema operativo Android de Google.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/nuevo-adobe-reader-x-fortalece-el-visor-de-pdf-contra-ataques/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Investigador publica código de explotación de Android</title>
		<link>http://www.sentineldr.com/post/investigador-publica-codigo-de-explotacion-de-android?source=rss</link>
		<comments>http://www.sentineldr.com/post/investigador-publica-codigo-de-explotacion-de-android#comments</comments>
		<pubDate>Sat, 06 Nov 2010 17:32:28 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[WebKit]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1077</guid>
		<description><![CDATA[Fuente: The Register Un investigador de seguridad ha publicado código de prueba de concepto que aprovecha una vulnerabilidad en la mayoría de las versiones del sistema operativo para smartphones Android de Google. MJ Keith de Alert Logic, dijo haber publicado el código de ataque para exponer lo que caracterizó como prácticas inadecuadas de parchado en [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://www.theregister.co.uk/2010/11/06/android_attack_code/">The Register</a></em></p>
<p>Un investigador de seguridad ha publicado código de prueba de concepto que aprovecha una vulnerabilidad en la mayoría de las versiones del sistema operativo para smartphones Android de Google.</p>
<p>MJ Keith de Alert Logic, dijo haber publicado el código de ataque para exponer lo que caracterizó como prácticas inadecuadas de parchado en la plataforma móvil de código abierto. En lugar de encontrar el error subyacente por sí mismo, él buscó a través de una lista de fallos de seguridad documentadas para Safari de Apple, que se basa en el mismo motor de navegador Webkit  utilizado en Android. En poco tiempo, obtuvo un ataque que explota cerca de dos tercios de los teléfonos que se basan en el sistema operativo.</p>
<p>&#8220;Ellos necesitan un mejor sistema de parches&#8221;, dijo Keith a The Register. &#8220;Ellos hacen un buen trabajo de reparación de futuras versiones, pero creo que un mejor sistema de parchado debe ser creado para Android.&#8221;</p>
<p>El error que explota el código de Keith se corrigió en Android 2.2, pero de acuerdo a cifras proporcionadas por Google, sólo el 36 por ciento de los usuarios tienen la versión más reciente. Eso significa que el resto son susceptibles al ataque.</p>
<p>Lo que es más, Keith dijo que no tenía problemas para encontrar otras vulnerabilidades documentadas de Webkit que aún no se han corregido en la versión 2.2.</p>
<p>&#8220;Encontré unos cuatro o cinco y yo no estaba tratando de [hacer] una búsqueda exhaustiva&#8221;, dijo.</p>
<p>Un portavoz de Google declinó hacer comentarios sobre este tema.</p>
<p>Para ser justos, el diseño de Android hace un buen trabajo de separar las funciones de una aplicación de las de otra. Eso haría difícil para alguien que explote la falla que Keith ha demostrado obtener privilegios de root o acceder a muchos de los recursos del teléfono atacado. Pero todavía permitiría a un atacante acceder a cualquier cosa que el navegador pueda leer, incluyendo una tarjeta de memoria Secure Digital del teléfono.</p>
<p>Lo más crítico, Keith dijo, es que la mayoría de los usuarios no tienen idea de que sus dispositivos son vulnerables a errores que se han corregido hace tiempo en otras plataformas.</p>
<p>&#8220;Yo quería demostrar que nadie está siendo notificado de que su teléfono Android es vulnerable a estas cosas&#8221;, explicó. Google &#8220;quiere pretender que el problema no está ahí&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/investigador-publica-codigo-de-explotacion-de-android/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft investiga errores de CSS en Internet Explorer</title>
		<link>http://www.sentineldr.com/post/microsoft-investiga-errores-de-css-en-internet-explorer?source=rss</link>
		<comments>http://www.sentineldr.com/post/microsoft-investiga-errores-de-css-en-internet-explorer#comments</comments>
		<pubDate>Thu, 09 Sep 2010 19:05:00 +0000</pubDate>
		<dc:creator>Luis José Conde</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Carlos Martínez Tabar]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[hijacking]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Javascript]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Opera]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=902</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Microsoft está investigando reportes de una nueva vulnerabilidad en Internet Explorer 8, que podría permitir a un atacante  robar datos u ocasionar daños en algunas redes sociales, de acuerdo con una revelación pública de la falla publicada en la lista de correo Full Disclosure. Una falla de CSS en Internet Explorer permite a [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente</strong>: <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1519740,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Microsoft está investigando reportes de una nueva vulnerabilidad en Internet Explorer 8, que podría permitir a un atacante  robar datos u ocasionar daños en algunas redes sociales, de acuerdo con una revelación pública de la falla publicada en la lista de correo Full Disclosure.</p>
<p>Una <a href="http://websitetips.com/css/solutions/">falla de CSS en Internet Explorer</a> permite a un atacante redireccionar el navegador a un sitio Web malicioso y forzar a la víctima a publicar un mensaje en Twitter y otras redes sociales. El ataque de origen cruzado afecta la manera en que un navegador maneja hojas de estilo CSS. Puede tomar control de la sesión de un usuario autenticado y robar información personal, incluso si JavaScript está deshabilitado.</p>
<p><a href="http://seclists.org/fulldisclosure/2010/Sep/64">La falla de IE fue divulgada</a> en la lista de correo por el ingeniero de Google Chris Evans, un investigador de seguridad que <a href="http://www.scary.beasts.org/security/">documenta brechas de seguridad</a> que encuentra en pruebas de penetración, auditoría de código y análisis de caja negra.</p>
<p>El ataque de origen cruzado dirigido a <a href="http://scarybeastsecurity.blogspot.com/2009/12/generic-cross-browser-cross-domain.html">CSS  fue divulgado en diciembre.</a> Desde entonces, otros fabricantes de navegadores como Apple, Google, Mozilla y Opera han corregido el problema.</p>
<p>&#8220;No he tenido éxito en persuadir a los proveedores para que emitan una solución&#8221;, dijo Evans. &#8220;Esto es puramente una falla de IE, no es culpa de Twitter y no hay una solución temporal viable&#8221;.</p>
<p>Evans dijo que la vulnerabilidad podría haber sido conocida desde 2008 y probablemente afecta a las versiones anteriores de IE. Para aprovechar esta vulnerabilidad un atacante requiere que la  víctima haga click en un enlace. Evans escribió que en su escenario de prueba, las direcciones URL abreviadas podrían ser utilizadas y suponen un serio problema.</p>
<p>En una entrada de Twitter, Microsoft reconoció que estaba investigando informes públicos sobre una nueva vulnerabilidad.</p>
<p><strong>Falla de interceptación de la carga de DLL</strong></p>
<p>Microsoft también ha estado trabajando en reportes sobre un defecto de interceptación de DLL. El gigante del software publicó una actualización de un aviso de seguridad la semana pasada, advirtiendo a los usuarios que deben instalar una nueva herramienta y una solución automatizada para corregir el problema temporalmente.</p>
<p>La vulnerabilidad afecta a las aplicaciones, incluyendo aplicaciones de terceros, que comparten archivos en Windows. El gigante del software dijo que solucionaría el problema en sus aplicaciones a través del tiempo. Un atacante podría utilizar la vulnerabilidad para ejecutar código en la máquina de una víctima, pero Microsoft calificó la falla como &#8220;importante&#8221; porque se necesitaría la intervención del usuario. El usuario tendría que hacer click en una serie de advertencias y pantallas para abrir un archivo malicioso que intente aprovechar esta vulnerabilidad, dijo Microsoft.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/microsoft-investiga-errores-de-css-en-internet-explorer/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware explota la vulnerabilidad del Centro de Ayuda de Windows</title>
		<link>http://www.sentineldr.com/post/malware-explota-la-vulnerabilidad-del-centro-de-ayuda-de-windows?source=rss</link>
		<comments>http://www.sentineldr.com/post/malware-explota-la-vulnerabilidad-del-centro-de-ayuda-de-windows#comments</comments>
		<pubDate>Sun, 20 Jun 2010 17:40:56 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=859</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Los investigadores de Sophos han detectado malware que explota la debilidad de día cero de Windows XP divulgada la semana pasada por un ingeniero de Google. La divulgación de la falla, que se encuentra en el Centro de Ayuda y Soporte de Windows, una funcionalidad basada en Web de apoyo técnico a los [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://itknowledgeexchange.techtarget.com/security-bytes/malware-exploiting-windows-help-center-vulnerability/">SearchSecurity.com</a></em></p>
<p>Los investigadores de Sophos han detectado malware que explota la debilidad de día cero de Windows XP divulgada la semana pasada por un ingeniero de Google.</p>
<p>La divulgación de la falla, que se encuentra en el Centro de Ayuda y Soporte de Windows, una funcionalidad basada en Web de apoyo técnico a los usuarios finales, renovó el viejo debate acerca de la divulgación responsable. Microsoft dijo que el ingeniero de Google, Tavis Ormandy, un investigador de vulnerabilidades conocido para encontrar errores de código a nivel de kernel del sistema operativo, sólo dio al gigante de software tres días para investigar la falla antes de publicarla.</p>
<p>En una entrada de blog, los investigadores de Sophos dijeron que descubrieron el malware que explota la vulnerabilidad el pasado martes. El código malicioso, el cual se propaga a través de una página web comprometida, descarga y ejecuta una pieza de malware adicional en la computadora de la víctima, revelaron.</p>
<p>En una entrada de blog distinta, Graham Cluley, Consultor Senior de Tecnología de Sophos, dijo que <a href="http://www.sophos.com/blogs/gc/g/2010/06/15/tavis-ormandy-pleased-website-exploits-microsoft-zeroday/">la divulgación de Ormandy fue irresponsable</a>. &#8220;Así que mi pregunta al señor Ormandy es esta &#8211; ¿Se siente orgulloso de su comportamiento? ¿Cree que ha ayudado a elevar la seguridad en Internet? ¿O es que usted pone su vanidad por delante de la seguridad de los demás? &#8220;, preguntó Cluley.</p>
<p>Microsoft dijo en un mensaje de Twitter que estaba al tanto de ataques limitados de explotar la vulnerabilidad de Ayuda de Windows, y aconsejó a los clientes que apliquen la corrección incluida en su <a href="http://www.microsoft.com/technet/security/advisory/2219475.mspx">boletín</a> de la semana pasada.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/malware-explota-la-vulnerabilidad-del-centro-de-ayuda-de-windows/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Investigadores de Google descubren fallas en kernel de Windows, Linux y VMware</title>
		<link>http://www.sentineldr.com/post/investigadores-de-google-descubren-fallas-en-kernel-de-windows-linux-y-vmware?source=rss</link>
		<comments>http://www.sentineldr.com/post/investigadores-de-google-descubren-fallas-en-kernel-de-windows-linux-y-vmware#comments</comments>
		<pubDate>Sat, 03 Apr 2010 23:46:00 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[CanSecWest]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[sandbox]]></category>
		<category><![CDATA[sandboxing]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=826</guid>
		<description><![CDATA[Fuente: SearchSecurity.com VANCOUVER, BC &#8211; Dos investigadores de seguridad del gigante de los motores de búsqueda Google han descubierto 20 fallos del kernel, de los cuales aproximadamente la mitad permanece sin parches, que han afectado a Windows, Linux y el popular software de virtualización VMware en los últimos años. Los ingenieros de Google, Julien Tinnes [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1507688,00.html?track=sy160&#038;utm_source=feedburner&#038;utm_medium=feed&#038;utm_campaign=Feed%3A+techtarget%2FSearchsecurity%2FSecurityWire+%28SearchSecurity+%3A+Security+Wire+Daily+News%29">SearchSecurity.com</a></em></p>
<p>VANCOUVER, BC &#8211; Dos investigadores de seguridad del gigante de los motores de búsqueda Google han descubierto 20 fallos del kernel, de los cuales aproximadamente la mitad permanece sin parches, que han afectado a Windows, Linux y el popular software de virtualización VMware en los últimos años. </p>
<p>Los ingenieros de Google, Julien Tinnes y Tavis Ormandy dijeron que la seguridad del kernel debe mejorar. Ellos compartieron sus investigaciones de seguridad del kernel recientemente en la conferencia CanSecWest Applied Security Conference. Ellos dicen que esperan que sus datos motiven a los desarrolladores de sistemas operativos a reducir la superficie de ataque del kernel. </p>
<p>El kernel es la base de código subyacente de un sistema operativo donde se manejan los procesos, los recursos y la asignación de memoria. Mientras que los ataques contra las fallas del kernel son pocos en número, ya que requieren de un nivel superior de sofisticación para su ejecución, éstos pueden ser graves ya que un ataque exitoso podría dar a los ciberdelincuentes acceso completo a un sistema y todos sus recursos. </p>
<p>&#8220;La complejidad del kernel hace que los errores lógicos  sean más diversos e interesantes&#8221;, dijo Tinnes. &#8220;Puede ser más complejo, pero es mucho más interesante porque se puede hacer lo que quieras.&#8221; </p>
<p>Los errores del Kernel de Linux son más numerosos pero menos atacados, ya que el sistema operativo tiene menos usuarios y por lo tanto atacarlo es menos lucrativo para los cibercriminales. Pero las fallas del kernel basadas en Windows están creciendo, según los investigadores, con seis errores remotamente ejecutables descubiertos en los últimos siete años. Los atacantes pueden usar los navegadores Web y los controladores de vídeo como puntos de entrada al kernel. </p>
<p>Si bien los investigadores no pudieron proporcionar detalles específicos de todas las vulnerabilidades &#8211; la mitad de ellos no se ha parchado &#8211; Tinnes dijo que varios errores de corrupción de memoria se encuentran en el kernel de Linux, así como hasta seis desbordamientos de búfer clásicos y una serie de referencias a punteros nulos, que es código con errores que apunta a datos almacenados en la memoria de una máquina. Lograr que parchen los errores ha sido difícil hasta hace poco, Tinnes dijo. Durante cierto tiempo, todas las versiones principales de Linux (2,4 y 2,6) fueron emitidas con un kernel vulnerable, dijo. </p>
<p>&#8220;Los desarrolladores del kernel de Linux no entendían las consecuencias de seguridad&#8221;, dijo Tinnes. &#8220;Ahora la gente comprende que es un problema&#8221;. </p>
<p>Ormandy se enfocó en Windows Server 2003, donde una excepción de falta de página se produce cuando el código tiene privilegios insuficientes para acceder a una página. Los investigadores fueron capaces de explotar el fallo para obtener acceso al kernel de máquinas huésped (guest) de VMware. </p>
<p>&#8220;Encontramos una manera de provocar que VMware fijara el bit de supervisor para los errores de página de usuario,&#8221; dijo Ormandy. </p>
<p>Las técnicas que reducen la superficie de ataque son cada vez mejores. Ejecutables de ruta confiable, una configuración del kernel de Linux que limita el número de ejecutables que se pueden ejecutar para mitigar la amenaza de ejecución de código malicioso en el kernel, está ganando popularidad en la plataforma Windows. “Sandboxing” de aplicación, que limita el número de procesos que una aplicación puede ejecutar, también reduce la superficie de ataque. </p>
<p>&#8220;La superficie de ataque es cada vez más fácil de alcanzar de forma remota&#8221;, dijo Tinnes. &#8220;Va desde algo muy fácil hasta cosas muy difíciles. Es difícil deshacerse de la superficie de ataque del kernel. Incluso si se utiliza “sandboxing”, lo cual hizo Microsoft con Office y lo hicimos nosotros con Chrome&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/investigadores-de-google-descubren-fallas-en-kernel-de-windows-linux-y-vmware/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPhone de Apple, Microsoft IE 8 hackeados en concurso Pwn2Own</title>
		<link>http://www.sentineldr.com/post/iphone-de-apple-microsoft-ie-8-son-hackeados-en-concurso-pwn2own?source=rss</link>
		<comments>http://www.sentineldr.com/post/iphone-de-apple-microsoft-ie-8-son-hackeados-en-concurso-pwn2own#comments</comments>
		<pubDate>Sun, 28 Mar 2010 02:46:15 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[ASLR]]></category>
		<category><![CDATA[Blackberry]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[DEP]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Nexus One]]></category>
		<category><![CDATA[Nokia]]></category>
		<category><![CDATA[Pwn2Own]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[Symbian]]></category>
		<category><![CDATA[Tipping Point]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[ZDI]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=821</guid>
		<description><![CDATA[Fuente: SearchSecurity.com VANCOUVER, BC &#8211; Los hackers aprovecharon unas cuantas vulnerabilidades de día cero el pasado miércoles, explotando rápidamente una falla en el popular iPhone de Apple. Las vulnerabilidades de día cero en Apple Safari 4, Mozilla Firefox y Internet Explorer 8 también fueron explotadas por los investigadores de seguridad durante el concurso Pwn2Own de [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1506830,00.html?track=sy160&#038;utm_source=feedburner&#038;utm_medium=feed&#038;utm_campaign=Feed%3A+techtarget%2FSearchsecurity%2FSecurityWire+%28SearchSecurity+%3A+Security+Wire+Daily+News%29">SearchSecurity.com</a></em></p>
<p>VANCOUVER, BC &#8211; Los hackers aprovecharon unas cuantas vulnerabilidades de día cero el pasado miércoles, explotando rápidamente una falla en el popular iPhone de Apple. Las vulnerabilidades de día cero en Apple Safari 4, Mozilla Firefox y Internet Explorer 8 también fueron explotadas por los investigadores de seguridad durante el concurso Pwn2Own de TippingPoint en la conferencia CanSecWest Applied Security Conference 2010.</p>
<p>El popular concurso Pwn2Own, patrocinado por la “Zero-Day Initiative” de los laboratiorios DVLabs de TippingPoint, repartió 45,000 dólares a los investigadores en su primer día. </p>
<p>Dos investigadores, Vincenzo Iozzo y Raif Weinmann fueron los primeros en hackear un dispositivo móvil, explotando una falla en el navegador Safari de iPhone para ejecutar mensajes SMS desde un servidor Web remoto. Los investigadores, sin embargo, no estaban presentes en la contienda, ya que se retrasó su vuelo para el evento, pero fueron representados en el concurso por el reconocido investigador de seguridad, Halvar Flake. Los dos investigadores ganaron 15,000 dólares por descubrir la vulnerabilidad de día cero. </p>
<p>El investigador Charlie Miller, analista principal de seguridad de Independent Security Evaluators, empresa basada en Baltimore, rápidamente aprovechó una vulnerabilidad en la versión de escritorio de Safari sobre Mac OS X. Ganó 10,000 dólares por el exploit, el cual ataca una de las 20 vulnerabilidades sobre las cuales el investigador tiene previsto hablar durante una presentación en la conferencia. El exploit de Miller abrió un shell remoto, al cual pudo acceder para ejecutar cualquier código malicioso que quisiera. </p>
<p>El investigador dijo que no está contento con los procesos de desarrollo de software seguro de Apple y no planea revelar todas las vulnerabilidades descubiertas ante el fabricante de software, aunque por las reglas del concurso, la vulnerabilidad utilizada en el concurso será compartida con el proveedor. Miller dijo que el descubrimiento de las 20 vulnerabilidades tomó sólo tres semanas y tres computadoras. </p>
<p>&#8220;Yo no estoy haciendo nada, mis computadoras están ejecutando y haciendo todo el trabajo&#8221;, dijo Miller. &#8220;La cantidad de trabajo que hago es de un minuto al día. No debería ser capaz de encontrar huecos haciendo eso. [Apple] debería ser mejor que yo en esto, pero no lo son &#8230; me gustaría que fueran mejor&#8221;. </p>
<p><strong>Los investigadores hackean IE 8, Mozilla Firefox, eludiendo ASLR, DEP </strong><br />
Otros dos investigadores se unieron a Charlie Miller para eludir tanto Address Space Layout Randomization (ASLR), una característica de seguridad que, si se utilizan adecuadamente, reduce algunos de los ataques que intentan explotar el código en la memoria; y la Data Execution Prevention (DEP), que impide a los atacantes la ejecución de código malicioso en memoria no ejecutable. </p>
<p>Un investigador demostró rápidamente un hueco en IE 8 corriendo sobre Windows 7, eludiendo las tecnologías de mitigación. Peter Vreugdenhil, un investigador de seguridad independiente con sede en los Países Bajos, atacó una vulnerabilidad no especificada, usando una técnica que evade el ASLR. La falla es explotada si un usuario visita un sitio web malicioso. Ganó 10,000 dólares y una computadora portátil por descubrir la vulnerabilidad de día cero. </p>
<p>&#8220;Es un archivo basado en HTML que redirige su computadora portátil a mi página web&#8221;, Vreugdenhil dijo. </p>
<p>Mozilla Firefox también fue comprometido exitosamente al eludir ASLR y DEP. Un investigador de MWR InfoSecurity, con sede en el Reino Unido, que va por el nombre de Nils, atacó una vulnerabilidad de la memoria, obteniendo un premio de 10,000 dólares en efectivo y una computadora portátil. Nils dijo que creó el exploit en sólo unos días. Ejecutó un proceso que ejecutó la calculadora en una computadora portátil con Windows 7, pero advirtió que pudo haber ejecutado cualquier cosa en su lugar. </p>
<p>&#8220;Todos hemos utilizado debilidades, lo que nos permitió provocar la fuga de datos como Peter hizo, o bien otras fallas como en mi caso o el caso de Charlie Miller, que eran debilidades en la aplicación de los mecanismos de protección propiamente dichos&#8221;, dijo Nils. &#8220;La vulnerabilidad en sí no fue muy complicada, pero vulnerar las mitigaciones de explotación en Windows 7 es la parte difícil y lo que más tiempo toma de escribir el exploit&#8221;.</p>
<p>Ilesos salieron Google Chrome 4 ejecutado en Windows 7, así como varios dispositivos móviles. Ningún hacker intentó romper Nexus One de Google, RIM Blackberry Bold 9700 o un dispositivo Nokia E72 con el SO Symbian de Nokia.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/iphone-de-apple-microsoft-ie-8-son-hackeados-en-concurso-pwn2own/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Empresas instadas a compartir información sobre violación de datos</title>
		<link>http://www.sentineldr.com/post/empresas-instadas-a-compartir-informacion-sobre-violacion-de-datos?source=rss</link>
		<comments>http://www.sentineldr.com/post/empresas-instadas-a-compartir-informacion-sobre-violacion-de-datos#comments</comments>
		<pubDate>Thu, 04 Mar 2010 02:35:27 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[brecha]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[RBS Worldpay]]></category>
		<category><![CDATA[RSA]]></category>
		<category><![CDATA[Sentinel]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=801</guid>
		<description><![CDATA[Fuente: SearchSecurity.com SAN FRANCISCO &#8211; El intercambio de información con las autoridades después de una violación es fundamental para combatir con éxito los cada vez más sofisticados y organizados cibercriminales, dijeron expertos en seguridad durante una mesa redonda en la Conferencia RSA. El mayor desafío para las autoridades es tratar de trabajar con las empresas [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1407951,00.html?track=sy160&#038;utm_source=feedburner&#038;utm_medium=feed&#038;utm_campaign=Feed%3A+techtarget%2FSearchsecurity%2FSecurityWire+%28SearchSecurity+%3A+Security+Wire+Daily+News%29">SearchSecurity.com</a></em></p>
<p>SAN FRANCISCO &#8211; El intercambio de información con las autoridades después de una violación es fundamental para combatir con éxito los cada vez más sofisticados y organizados cibercriminales, dijeron expertos en seguridad durante una mesa redonda en la <a href="http://searchsecurity.techtarget.com/generic/0,295582,sid14_gci1375195,00.html">Conferencia RSA</a>. </p>
<p>El mayor desafío para las autoridades es tratar de trabajar con las empresas nacionales víctimas de violaciones, dijo Kimberly Kiefer Peretti, abogada de la Sección de Delitos Informáticos del Departamento de Justicia.</p>
<p>&#8220;La única manera de luchar contra esto es conseguir un buen apoyo. No estamos allí como su enemigo, sino como su amigo&#8221;, dijo. Las autoridades hacen lo posible para respetar las necesidades de una empresa y no interrumpir el negocio durante una investigación, agregó. </p>
<p>John Woods, un socio enfocado en las investigaciones internas de Hunton &#038; Williams LLP, una firma con sede en Washington, DC, dijo que dar información a las autoridades no ha hecho daño a sus clientes y por el contrario ha ayudado a reducir su exposición y proteger su marca. El intercambio de información también ayudó a capturar a los criminales más rápidamente, añadió. </p>
<p>Los panelistas dijeron que los delincuentes son cada vez más adeptos a irrumpir en las empresas,  capturando silenciosamente los datos valiosos en redes corporativas de forma desapercibida durante meses e incluso años, y monetizando los datos de una manera muy organizada.</p>
<p>Peretti habló sobre la <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1377861,00.html">acusación de Alberto González</a>, un hacker originario de Miami que se declaró culpable el año pasado de orquestar una serie de ataques en varias compañías. En algunos casos, las empresas víctimas llamaron a su oficina, en otros, su oficina se puso en contacto con las víctimas. &#8220;En todos los casos en los que hubo un enjuiciamiento exitoso, se debió a una estrecha colaboración con la víctima&#8221;, dijo. </p>
<p>González y sus co-conspiradores infiltraron las redes corporativas con malware que no fue detectado por los antivirus, lo que les permitió no ser detectados por dos años, dijo. &#8220;Lo difícil fue que [los ciberdelincuentes] tuvieron tiempo ilimitado para hacer reconocimiento de la red, y buscar datos almacenados o datos en tránsito&#8221;. </p>
<p>Los cibercriminales que cometen delitos financieros también están motivados por &#8220;el ego, el desafío y la codicia&#8221;, dijo Peretti. </p>
<p>Algunos de estos cibercriminales pueden incluso no estar interesados en el dinero, añadió, pero a menudo tienen estrechos vínculos con amigos que conocieron cuando eran hackers adolescentes y continúan trabajando con ellos. Los investigadores ven sus charlas en línea en donde hablan acerca de las drogas recreativas, citas y discotecas. &#8220;No es la mentalidad criminal más madura&#8221;, dijo. </p>
<p>Sin embargo, los cibercriminales están muy bien organizados con equipos separados para llevar a cabo las diferentes partes de un ataque, dijeron los panelistas. Además, Woods dijo que hay naciones-estados tratando de robar la propiedad intelectual y otros datos confidenciales de las empresas de EE.UU. </p>
<p>&#8220;Los ataques para robar las tarjetas de crédito son importantes, pero la amenaza real es a la propiedad intelectual&#8221;, dijo David Burg, director en PricewaterhouseCoopers, de Greensboro, Carolina del Norte.</p>
<p>Burg dijo que la reciente <a href="http://searchfinancialsecurity.techtarget.com/news/article/0,289142,sid185_gci1374016,00.html">acusación de cuatro europeos del Este</a>, que supuestamente violaron la seguridad del procesador de pagos RBS WorldPay Inc. y ayudaron a robar más de 9 millones de dólares a miles de cajeros automáticos en un ataque altamente coordinado, involucró mucha cooperación internacional. También elogió a Google por aumentar la conciencia respecto al delito informático mediante la <a href="http://www.sentineldr.com/post/hackers-chinos-atacan-cuentas-de-google-gmail-y-las-principales-empresas-de-alta-tecnologia?source=rss">revelación de los detalles del ataque</a> sufrido por la compañía recientemente.</p>
<p>&#8220;Si hacemos un mejor intercambio de información, podemos hacer un mejor trabajo de comprensión de la amenaza&#8221;, dijo Burg.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/empresas-instadas-a-compartir-informacion-sobre-violacion-de-datos/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft advierte sobre vulnerabilidad de día cero en IE que provoca fuga de datos</title>
		<link>http://www.sentineldr.com/post/microsoft-advierte-sobre-vulnerabilidad-de-dia-cero-en-ie-que-provoca-fuga-de-datos?source=rss</link>
		<comments>http://www.sentineldr.com/post/microsoft-advierte-sobre-vulnerabilidad-de-dia-cero-en-ie-que-provoca-fuga-de-datos#comments</comments>
		<pubDate>Fri, 05 Feb 2010 02:42:07 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=786</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Microsoft publicó un nuevo aviso en la noche del miércoles advirtiendo a los usuarios de Internet Explorer (IE) sobre la posibilidad de fuga de datos como resultado de nuevas vulnerabilidades de día cero en IE que han sido divulgadas al público. Las vulnerabilidades de IE podrían dar lugar a la revelación de información [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1380683,00.html?track=sy160&#038;utm_source=feedburner&#038;utm_medium=feed&#038;utm_campaign=Feed%3A+techtarget%2FSearchsecurity%2FSecurityWire+%28SearchSecurity+%3A+Security+Wire+Daily+News%29">SearchSecurity.com</a></em></p>
<p>Microsoft publicó un nuevo aviso en la noche del miércoles advirtiendo a los usuarios de Internet Explorer (IE) sobre la posibilidad de fuga de datos como resultado de <a href="http://www.microsoft.com/technet/security/advisory/980088.mspx">nuevas vulnerabilidades de día cero en IE</a> que han sido divulgadas al público.</p>
<p>Las vulnerabilidades de IE podrían dar lugar a la revelación de información para usuarios de cualquier versión del navegador en Windows XP o usuarios que tienen desactivado el modo protegido de Internet Explorer. El gigante del software dijo que no tiene conocimiento de ataques que actualmente estén dirigidos a las vulnerabilidades. </p>
<p>Un atacante podría aprovechar el hueco mediante el establecimiento de un ataque “pasajero” en una página web. Microsoft dijo que también se puede servir código malicioso en algunos anuncios de la web.</p>
<p>Hasta que se publique un parche, un <a href="http://go.microsoft.com/?linkid=9709676">arreglo temporal de Microsoft</a> (descarga directa) ha sido puesto a disposición de los usuarios de Windows XP. El mismo automatiza el Network Protocol Lockdown y puede ser desplegado por las empresas a través de sus sistemas automatizados, dijo Microsoft. Además, Microsoft también ha ofrecido una guía para administradores de sistemas que describe los pasos manuales para implementar la <a href="http://blogs.technet.com/srd/archive/2009/06/09/cve-2009-1140-benefits-of-ie-protected-mode-additional-network-protocol-lockdown-workaround.aspx">solución temporal de protocolo de red</a>. </p>
<p>Microsoft dijo que los usuarios de Internet Explorer 7 u 8 en Windows Vista y Windows 7 no son vulnerables a la falla porque la configuración predeterminada coloca a los usuarios de IE en modo protegido. </p>
<p>El centro danés de intercambio de vulnerabilidad Secunia dio a la vulnerabilidad de día cero en IE una calificación de &#8220;moderadamente crítica”. Secunia dijo que un error se produce cuando el navegador maneja incorrectamente los re direccionamientos que  eluden las restricciones de dominio. Esto resulta en la divulgación de algunos archivos locales. Se produce una segunda falla cuando el navegador maneja un &#8220;objeto creado de forma dinámica&#8221;, también revelando ciertos archivos. </p>
<p>&#8220;La explotación exitosa de la vulnerabilidad requiere que la ruta completa a un archivo objetivo sea conocida antes del ataque&#8221;, dijo Secunia en su aviso.<br />
<strong><br />
Parche emitido para los ataques corporativos dirigidos a los usuarios de IE 6</strong></p>
<p>Microsoft publicó el mes pasado un parche de emergencia, fuera de ciclo de actualización, para hacer frente a ocho vulnerabilidades en Internet Explorer. La actualización fue el resultado de ataques continuos y de alto perfil dirigidos a los usuarios corporativos de IE 6 en Windows XP. </p>
<p>Los ataques se llevaron a cabo en contra de Google, Adobe Systems Inc. y más de 30 otras empresas. Microsoft dijo que todas las vulnerabilidades pueden llevar a la revelación de información o bien permitir a un atacante tomar el control completo de un sistema.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/microsoft-advierte-sobre-vulnerabilidad-de-dia-cero-en-ie-que-provoca-fuga-de-datos/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

