<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sentinel &#187; Thunderbird</title>
	<atom:link href="http://www.sentineldr.com/tag/thunderbird/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sentineldr.com</link>
	<description>Seguridad de Información</description>
	<lastBuildDate>Sat, 19 Mar 2011 02:13:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Mozilla extiende la recompensa por huecos a las vulnerabilidades de aplicaciones Web</title>
		<link>http://www.sentineldr.com/post/mozilla-extiende-la-recompensa-a-las-vulnerabilidades-de-aplicaciones-web?source=rss</link>
		<comments>http://www.sentineldr.com/post/mozilla-extiende-la-recompensa-a-las-vulnerabilidades-de-aplicaciones-web#comments</comments>
		<pubDate>Fri, 17 Dec 2010 01:46:01 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[aplicaciones web]]></category>
		<category><![CDATA[cross-site request forgery]]></category>
		<category><![CDATA[cross-site scripting]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[CSS]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1126</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Mozilla ha anunciado que está ampliando su programa de recompensas por vulnerabilidades para incluir vulnerabilidades de aplicaciones Web críticas que se encuentran en una docena de sus páginas web. Previamente, el programa de recompensas ofrecía un pago en efectivo por reportar vulnerabilidades de aplicaciones Web críticas en productos de usuario final, como Firefox, [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong><a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1525173,00.html?track=sy160"> SearchSecurity.com</a></em></p>
<p>Mozilla ha anunciado que está ampliando su <a href="http://www.mozilla.org/security/bug-bounty.html">programa de recompensas por vulnerabilidades</a> para incluir vulnerabilidades de aplicaciones Web críticas que se encuentran en una docena de sus páginas web.</p>
<p>Previamente, el programa de recompensas ofrecía un pago en efectivo por reportar vulnerabilidades de aplicaciones Web críticas en productos de usuario final, como Firefox, Firefox móvil y Thunderbird. Mozilla pagará a los cazadores de vulnerabilidades $500 a $3,000 por descubrir defectos, dependiendo de su gravedad.</p>
<p>&#8220;Queremos fomentar el descubrimiento de problemas de seguridad dentro de nuestras aplicaciones Web con el objetivo de mantener seguros a nuestros usuarios&#8221;, escribió Chris Lyon, director de seguridad de infraestructura, en el blog de Mozilla el pasado martes. &#8220;También queremos premiar a los investigadores de seguridad por sus esfuerzos con la esperanza de promover la investigación de seguridad constructiva&#8221;.</p>
<p>Anteriormente, Mozilla pagaba sumas de $3,000 por sólo los defectos más graves, pero ahora Mozilla está siguiendo los pasos del gigante de motores de búsqueda Google Inc., mediante la inclusión de aplicaciones Web en sus sitios web y ofreciendo recompensas sobre la base de la severidad de los defectos que se encuentran; mientras más grave es la amenaza, mayor es la recompensa.</p>
<p>La recompensa cubrirá las aplicaciones Web y una extensa lista de sitios como la página principal de Mozilla, Bugzilla y Firefox.com. Mozilla ha anunciado que el cross-site scripting (XSS) y el cross-site request forgery (CSRF) se encuentran entre algunas de las vulnerabilidades Web incluidas en el programa.</p>
<p>A los investigadores se les recomienda descargar el código fuente abierto de las aplicaciones web para buscar problemas en lugar de utilizar herramientas automatizadas en el sitio que podrían afectar la capacidad de Mozilla de mantener los sitios funcionando bien.</p>
<p>Los agujeros de seguridad que se determinan críticos son aquellos que permiten cualquier ejecución de código arbitrario en los sistemas. Los que se consideran huecos muy graves son aquellos que permiten obtener acceso a la información sensible del usuario, como contraseñas e información de tarjeta de crédito. Errores que no se incluirán en esta expansión de la recompensa son los que exponen información de poco valor, tales como historial de navegación de un usuario o nombres de archivos.</p>
<p>Mozilla dijo que nada más ha cambiado en el programa de recompensas original que se publicó en julio.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/mozilla-extiende-la-recompensa-a-las-vulnerabilidades-de-aplicaciones-web/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google pagará por las vulnerabilidades del navegador Chrome</title>
		<link>http://www.sentineldr.com/post/google-pagara-por-las-vulnerabilidades-del-navegador-chrome?source=rss</link>
		<comments>http://www.sentineldr.com/post/google-pagara-por-las-vulnerabilidades-del-navegador-chrome#comments</comments>
		<pubDate>Tue, 02 Feb 2010 22:39:04 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chromium]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[iDefense]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[Tipping Point]]></category>
		<category><![CDATA[VeriSign]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=784</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Google está lanzando un programa de recompensas por vulnerabilidades como un incentivo para que los investigadores de seguridad revelen las vulnerabilidades de seguridad del navegador Chrome. En una entrada del blog de Google Chromium, Chris Evans, un ingeniero de seguridad de la información en el equipo de seguridad de Google Chrome, dijo que [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1380339,00.html?track=sy160&#038;utm_source=feedburner&#038;utm_medium=feed&#038;utm_campaign=Feed%3A+techtarget%2FSearchsecurity%2FSecurityWire+%28SearchSecurity+%3A+Security+Wire+Daily+News%29">SearchSecurity.com</a><br />
</em></p>
<p>Google está lanzando un programa de recompensas por vulnerabilidades como un incentivo para que los investigadores de seguridad revelen las vulnerabilidades de seguridad del navegador Chrome. </p>
<p>En una entrada del blog de Google Chromium, Chris Evans, un ingeniero de seguridad de la información en el equipo de seguridad de Google Chrome, dijo que las vulnerabilidades de Chrome elegibles serían recompensadas con un mínimo de $500. </p>
<p>&#8220;Vamos a recompensar vulnerabilidades interesantes y originales reportadas por la comunidad de investigación sobre seguridad&#8221;, dijo Evans. &#8220;Mientras más personas estén involucradas en el escrutinio del código y el comportamiento de Chrome, más seguros estarán nuestros millones de usuarios&#8221;. </p>
<p>Sólo las vulnerabilidades que sean reportadas a través del gestor de fallos de Chrome son elegibles para una recompensa. La elegibilidad se aplica también a las vulnerabilidades descubiertas en los plug-ins del navegador que se incluyen con el navegador Chrome de forma predeterminada. </p>
<p>El Proyecto Chromium es de código abierto y abarca el navegador Chrome y el sistema operativo Chromium. Evans calificó el programa de la vulnerabilidad Chrome experimental y se comprometió con el patrocinio de Google en las recompensas. </p>
<p>Mozilla anunció su Programa de Recompensas de Fallos en 2004, financiado por la distribución de Linux Linspire y Mark Shuttleworth, el fundador del proyecto Ubuntu. Bajo el programa de Mozilla, los que reportan huecos de seguridad críticos válidos reciben una recompensa en efectivo de $ 500 y un T-shirt de Mozilla. </p>
<p>Según las directrices de Mozilla, sólo las vulnerabilidades remotas presentes en versiones recientes soportadas de Firefox o Thunderbird son elegibles para una recompensa. Los que reporten no pueden ser los autores de los errores de programación como colaboradores en el proyecto Mozilla. </p>
<p>Los investigadores de seguridad deben reportar la falla utilizando la herramienta de reporte Bugzilla de Mozilla y notificar al “Mozilla Security Group” por correo electrónico con el número de seguimiento y un breve resumen de la falla. También se incentiva a someter código de prueba de concepto.</p>
<p>Un número de proveedores de seguridad ofrecen pagar por los “exploits”. La iniciativa Zero Day de TippingPoint y la unidad iDefense de VeriSign han estado pagando por las vulnerabilidades no publicadas durante varios años. Algunos investigadores han cuestionado la ética de pagar por información sobre vulnerabilidades y cómo la información es divulgada a los fabricantes afectados. </p>
<p>La iniciativa Zero Day de TippingPoint se inició en 2005 para pagar a los investigadores en una escala móvil por encontrar nuevas vulnerabilidades en los paquetes de software comercial. Un año más tarde, el programa recibió más de 400 presentaciones. TippingPoint presenta los datos de la vulnerabilidad a los proveedores afectados y se encarga del resto del proceso de divulgación. El objetivo de los programas ha sido conseguir que los investigadores divulguen la información sin filtrar código de prueba de concepto que podría poner a miles de usuarios en peligro.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/google-pagara-por-las-vulnerabilidades-del-navegador-chrome/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

