<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sentinel &#187; WebKit</title>
	<atom:link href="http://www.sentineldr.com/tag/webkit/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sentineldr.com</link>
	<description>Seguridad de Información</description>
	<lastBuildDate>Sat, 19 Mar 2011 02:13:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>BlackBerry insta a los usuarios a deshabilitar JavaScript, desactivar el navegador ante el descubrimiento de fallas</title>
		<link>http://www.sentineldr.com/post/blackberry-insta-a-los-usuarios-a-deshabilitar-javascript-desactivar-el-navegador-ante-el-descubrimiento-de-fallas?source=rss</link>
		<comments>http://www.sentineldr.com/post/blackberry-insta-a-los-usuarios-a-deshabilitar-javascript-desactivar-el-navegador-ante-el-descubrimiento-de-fallas#comments</comments>
		<pubDate>Thu, 17 Mar 2011 23:11:18 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[Blackberry]]></category>
		<category><![CDATA[CanSecWest]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Pwn2Own]]></category>
		<category><![CDATA[RIM]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[Tipping Point]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[WebKit]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1201</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Research in Motion (RIM) está instando a los clientes que usan el popular teléfono BlackBerry a desactivar el Javascript en su navegador web móvil. La preocupación de RIM se deriva de la explotación de una vulnerabilidad en el navegador de código abierto Webkit, que recientemente debutó en el Mobile World Congress de Barcelona, [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1528743,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Research in Motion (RIM) está instando a los clientes que usan el popular teléfono BlackBerry a <a href="http://www.blackberry.com/btsc/search.do?cmd=displayKC&#038;docType=kc&#038;externalId=KB26132">desactivar el Javascript en su navegador web móvil</a>.</p>
<p>La preocupación de RIM se deriva de la explotación de una vulnerabilidad en el navegador de código abierto Webkit, que recientemente debutó en el Mobile World Congress de Barcelona, ​​y que fue explotada en un concurso de hacking en la competencia Pwn2Own de la conferencia CanSecWest en Vancouver, BC. El equipo de tres personas (dos de las cuales ganaron la competencia del año pasado al romper el iPhone) utilizaron un exploit de navegador conjuntamente con otra vulnerabilidad para robar la lista de contactos y base de datos de imágenes del teléfono, así como ejecutar código de forma remota.</p>
<p>El exploit puede también permitir el acceso a datos almacenados en la tarjeta de memoria del usuario, sin embargo, no se puede permitir el acceso a los datos de correo electrónico o calendario.</p>
<p>La falla no está en Javascript, pero requiere de Java para aprovechar la vulnerabilidad. La falla afecta a BlackBerry Device Software versión 6.0 y posteriores. En el momento de la publicación del aviso, RIM no tenía conocimiento de ningún ataque activo de la vulnerabilidad fuera de un entorno de prueba.</p>
<p>Como opción secundaria a desactivar Javascript, RIM sugiere desactivar el navegador de BlackBerry.</p>
<p>El teléfono, un BlackBerry Torch 9800, cayó en el mismo día que el iPhone 4 de Apple. Ambos teléfonos fueron hackeados en el marco de Pwn2Own, un concurso de hacking auspiciado por TippingPoint DVLabs, la subsidiaria de HP con sede en Austin. Estos dos teléfonos y muchos otros navegadores y sistemas operativos completos cayeron en Pwn2Own. Nadie trató de violar Mozilla Firefox, un Samsung Nexus S con Android 2.3, un Dell Venue Pro con Windows Phone 7 o Google Chrome.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/blackberry-insta-a-los-usuarios-a-deshabilitar-javascript-desactivar-el-navegador-ante-el-descubrimiento-de-fallas/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Investigador publica código de explotación de Android</title>
		<link>http://www.sentineldr.com/post/investigador-publica-codigo-de-explotacion-de-android?source=rss</link>
		<comments>http://www.sentineldr.com/post/investigador-publica-codigo-de-explotacion-de-android#comments</comments>
		<pubDate>Sat, 06 Nov 2010 17:32:28 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[WebKit]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1077</guid>
		<description><![CDATA[Fuente: The Register Un investigador de seguridad ha publicado código de prueba de concepto que aprovecha una vulnerabilidad en la mayoría de las versiones del sistema operativo para smartphones Android de Google. MJ Keith de Alert Logic, dijo haber publicado el código de ataque para exponer lo que caracterizó como prácticas inadecuadas de parchado en [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://www.theregister.co.uk/2010/11/06/android_attack_code/">The Register</a></em></p>
<p>Un investigador de seguridad ha publicado código de prueba de concepto que aprovecha una vulnerabilidad en la mayoría de las versiones del sistema operativo para smartphones Android de Google.</p>
<p>MJ Keith de Alert Logic, dijo haber publicado el código de ataque para exponer lo que caracterizó como prácticas inadecuadas de parchado en la plataforma móvil de código abierto. En lugar de encontrar el error subyacente por sí mismo, él buscó a través de una lista de fallos de seguridad documentadas para Safari de Apple, que se basa en el mismo motor de navegador Webkit  utilizado en Android. En poco tiempo, obtuvo un ataque que explota cerca de dos tercios de los teléfonos que se basan en el sistema operativo.</p>
<p>&#8220;Ellos necesitan un mejor sistema de parches&#8221;, dijo Keith a The Register. &#8220;Ellos hacen un buen trabajo de reparación de futuras versiones, pero creo que un mejor sistema de parchado debe ser creado para Android.&#8221;</p>
<p>El error que explota el código de Keith se corrigió en Android 2.2, pero de acuerdo a cifras proporcionadas por Google, sólo el 36 por ciento de los usuarios tienen la versión más reciente. Eso significa que el resto son susceptibles al ataque.</p>
<p>Lo que es más, Keith dijo que no tenía problemas para encontrar otras vulnerabilidades documentadas de Webkit que aún no se han corregido en la versión 2.2.</p>
<p>&#8220;Encontré unos cuatro o cinco y yo no estaba tratando de [hacer] una búsqueda exhaustiva&#8221;, dijo.</p>
<p>Un portavoz de Google declinó hacer comentarios sobre este tema.</p>
<p>Para ser justos, el diseño de Android hace un buen trabajo de separar las funciones de una aplicación de las de otra. Eso haría difícil para alguien que explote la falla que Keith ha demostrado obtener privilegios de root o acceder a muchos de los recursos del teléfono atacado. Pero todavía permitiría a un atacante acceder a cualquier cosa que el navegador pueda leer, incluyendo una tarjeta de memoria Secure Digital del teléfono.</p>
<p>Lo más crítico, Keith dijo, es que la mayoría de los usuarios no tienen idea de que sus dispositivos son vulnerables a errores que se han corregido hace tiempo en otras plataformas.</p>
<p>&#8220;Yo quería demostrar que nadie está siendo notificado de que su teléfono Android es vulnerable a estas cosas&#8221;, explicó. Google &#8220;quiere pretender que el problema no está ahí&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/investigador-publica-codigo-de-explotacion-de-android/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización Apple iPhone OS 3.0 cierra 46 agujeros de seguridad</title>
		<link>http://www.sentineldr.com/post/actualizacion-apple-iphone-os-3-0-tapa-46-agujeros-de-seguridad?source=rss</link>
		<comments>http://www.sentineldr.com/post/actualizacion-apple-iphone-os-3-0-tapa-46-agujeros-de-seguridad#comments</comments>
		<pubDate>Wed, 17 Jun 2009 15:25:11 +0000</pubDate>
		<dc:creator>Luis José Conde</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[IPSec]]></category>
		<category><![CDATA[iTunes]]></category>
		<category><![CDATA[Luis José Conde]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[Telefonía]]></category>
		<category><![CDATA[WebKit]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=510</guid>
		<description><![CDATA[Fuente: ZDNet La reciente actualización del Apple iPhone OS 3.0 incluye parches para múltiples vulnerabilidades, algunas de ellas con graves consecuencias para la seguridad del dispositivo. La actualización, que sólo está disponible para su descarga a través de iTunes, abarca un total de 46 vulnerabilidades documentadas, incluyendo varias que permiten ejecución de código malicioso simplemente [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente: </strong><a href="http://blogs.zdnet.com/security/?p=3644">ZDNet</a></em></p>
<p>La reciente actualización del Apple iPhone OS 3.0 incluye parches para múltiples vulnerabilidades, algunas de ellas con graves consecuencias para la seguridad del dispositivo.</p>
<p>La actualización, que sólo está disponible para su descarga a través de iTunes, abarca un total de 46 vulnerabilidades documentadas, incluyendo varias que permiten ejecución de código malicioso simplemente si un usuario visita un sitio Web o visualiza una imagen manipulada utilizando el navegador.</p>
<p>Según un <a href="http://support.apple.com/kb/HT3639">aviso de Apple</a>, las vulnerabilidades más graves que fueron corregidas se encontraban en CoreGraphics, ImageIO, Mail, Safari y WebKit.</p>
<p>La actualización también corrige problemas de seguridad en IPSec, libxml, el MPEG-4 Video Codec, Perfiles y Telefonía.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/actualizacion-apple-iphone-os-3-0-tapa-46-agujeros-de-seguridad/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

