<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss'><id>tag:blogger.com,1999:blog-2221221289654125177</id><updated>2009-10-13T04:27:51.901-06:00</updated><title type='text'>[SSD] Security &amp; Development Blog</title><subtitle type='html'>Seguridad informática, programación, noticias relevantes y más...</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://shadow-security.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default?start-index=26&amp;max-results=25'/><author><name>[ Shadow Security &amp;amp; Development ]</name><email>noreply@blogger.com</email></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>285</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-9194817471895753424</id><published>2007-04-22T01:11:00.000-06:00</published><updated>2007-04-22T22:31:54.160-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><category scheme='http://www.blogger.com/atom/ns#' term='Otros'/><title type='text'>Nuevo Blog</title><content type='html'>Se ha creado un nuevo blog para Shadow Security and Development Team, el cual esta en el servidor dond se aloja la pagina del team, El backup se ha creado perfectamente y ya estan pasados los post de este blog al nuevo, ya pueden ver los post en el otro blog.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://shadowsecurity.uni.cc/"&gt;&lt;/a&gt;&lt;a href="http://shadowsecurity.sytes.net/"&gt;url del nuevo blog&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;y &lt;a href="http://shadowsecurity.uni.cc/"&gt;aqui&lt;/a&gt;  la nueva url de la pagina del team &lt;a href="http://shadowsecurity.uni.cc/"&gt;&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-9194817471895753424?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/9194817471895753424'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/9194817471895753424'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/nuevo-blog.html' title='Nuevo Blog'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-8339996755492234803</id><published>2007-04-21T10:58:00.000-06:00</published><updated>2007-04-21T11:00:01.290-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='WiFi'/><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Usuarios de Linux en peligro cuando usan redes Wifi</title><content type='html'>De acuerdo a un informe realizado por el  por el investigador de &lt;strong&gt;France Telecom&lt;/strong&gt;, &lt;strong&gt;Laurent Butti&lt;/strong&gt;,  los controladores para conectarse a redes Wifi de Linux presentan un grave agujero de seguridad..  &lt;p&gt;La falla descubierta en los drivers Wi-fi para Linux, es un agujero stack-overflow y posibilitaría que un atacante ejecute en forma remota un código malicioso en forma arbitraria, incluso cuando la computadora no esté conectada a una red inalámbrica.&lt;/p&gt; &lt;p&gt;Los controladores afectados son los denominados madwifi para los chipsets inalámbricos de Atheros, y el ataque fue detectado mediante el uso de las técnicas de ‘fuzzing‘.&lt;/p&gt; &lt;p&gt;El fuzzing es un procedimiento para buscar problemas de seguridad en un software, que se basa en crear entradas semi-válidas para una aplicación.&lt;/p&gt; &lt;p&gt;Los inputs deben ser tratados como válidos por la utilidad y lo suficientemente alterados para hacer fallar al sistema.&lt;/p&gt; &lt;p&gt;Así, cuando el programa se malogra, esta operación permite detectar en forma inmediata los agentes maliciosos que generalmente son pasados por alto y explotados por los ciberdelincuentes.&lt;/p&gt; &lt;p&gt;Además, el analista de France Telecom ofreció información sobre la vulnerabilidad encontrada, y los desarrolladores del proyecto madwifi pusieron a disposición de los linuxeros un parche en descarga.&lt;/p&gt; &lt;p&gt;Sin embargo, algunas distribuciones Linux aún no han incluido el código de su parche, por lo que los usuarios de dicho sistema operativo deben actuar con cautela si disponen de una tarjeta inalámbrica con chipset de Atheros y utilizan el controlador de madwifi&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Fuente : &lt;a href="http://www.noticiasdot.com/wp2/2007/04/21/usuarios-de-linux-en-peligro-cuando-usan-redes-wifi/"&gt;Noticiasdot.com&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-8339996755492234803?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8339996755492234803'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8339996755492234803'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/usuarios-de-linux-en-peligro-cuando.html' title='Usuarios de Linux en peligro cuando usan redes Wifi'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-1976480518983294262</id><published>2007-04-21T10:48:00.000-06:00</published><updated>2007-04-21T10:49:26.222-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Phishing'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad en correo Electronico'/><title type='text'>Ataques directos, phishing más sofisticado</title><content type='html'>&lt;span style="font-size:85%;"&gt; Los ataques de spam y phishing se dirigen cada vez más a usuarios y organizaciones concretas, según un reciente reporte de MessageLabs, conocida compañía vendedora de seguridad para el correo electrónico de empresas.&lt;br /&gt;               &lt;br /&gt;Por día, MessageLabs examina más de 180 millones de mensajes de todo el mundo. Según el informe, de 716 comunicaciones electrónicas diferentes relacionadas con phishing interceptadas en un día promedio, casi 250 tenían destinatarios concretos, en lugar de usuarios al azar.&lt;br /&gt;               &lt;br /&gt;Esta frecuencia es casi diaria, mientras hace apenas un mes, este tipo de ataques se daba una o dos veces a la semana.&lt;br /&gt;               &lt;br /&gt;Lo que se desprende de este análisis, es que los delincuentes informáticos están cambiando sus tácticas para obtener más ganancias. Esta clase de ataque dirigido a una organización específica, es más peligroso que otros contra usuarios al azar.&lt;br /&gt;               &lt;br /&gt;Por ejemplo, si no tiene cuenta en un banco determinado -o tal vez en ninguno-, y recibe un correo donde se le solicita el cambio de usuario y contraseña por motivos de seguridad, redirigiéndolo a una página que aparenta ser del banco, el riesgo será proporcional a la curiosidad que UD. sienta como para, de todos modos, hacer clic en el enlace.&lt;br /&gt;               &lt;br /&gt;Pero si recibe un correo de SU banco, tal vez resulte menos cuidadoso a la hora de -por lo menos- "curiosear" la página que le piden visite. Y también hay más probabilidades que cometa el grave error de ingresar sus datos en dicha página, antes de averiguar directamente con la institución sobre el tema.&lt;br /&gt;               &lt;br /&gt;Además, este tipo de ataque suele estar mejor preparado, con detalles más convincentes. Por ejemplo, puede utilizarse un dominio casi similar al verdadero. Si su banco tiene una dirección como "mi-banco.com", el criminal podría haber registrado un dominio como "m1-banco.com". La mayoría de los usuarios no llega a notar que la letra "i" fue suplantada por el número uno.&lt;br /&gt;               &lt;br /&gt;Muchos de esos ataques, además, utilizan vulnerabilidades conocidas para descargar otros malwares cuando UD. visita esos sitios. De ese modo, aún cuando no llegue a caer en la trampa de ingresar directamente su usuario y contraseña en ella, su PC podría quedar comprometido, y tarde o temprano, cuando visite la verdadera página del banco, el malware descargado y ejecutado antes, obtendrá la información que busca.&lt;br /&gt;               &lt;br /&gt;Según el informe ya comentado, es evidente que la tendencia actual de los chicos malos, es realizar sus ataques, cada vez de forma más directa.&lt;br /&gt;               &lt;br /&gt;Un 84 por ciento de estos ataques, están utilizando la descarga de software malicioso, además de usar la clásica ingeniería social para hacer creer a sus víctimas que el mensaje es real.&lt;br /&gt;               &lt;br /&gt;                Por otra parte, noticias como el trágico tiroteo de la universidad tecnológica de Virginia, son                 utilizadas para la descarga de troyanos que explotan el robo de información confidencial.&lt;br /&gt;               &lt;br /&gt;Ya hace unos días, comentábamos la aparición de algunos. Otros similares han sido detectados en las últimas horas. Detrás de imágenes del asesino, o del tristemente famoso video enviado a una importante cadena de televisión pocas horas antes de la masacre, se esconden malwares que buscan obtener sus datos.&lt;br /&gt;               &lt;br /&gt;Por ejemplo, si registran sus hábitos de navegación, y que páginas visita -además de obtener el nombre y dirección de correo de su máquina-, UD. podría recibir apenas horas después, un mensaje de su propio banco donde le piden que ingrese a la página de inicio del mismo, para cambiar su contraseña y otra información, "por razones de seguridad".&lt;br /&gt;               &lt;br /&gt;El mundo "allí afuera", siempre va a estar acechando a los incautos o demasiados confiados. Mientras más conozca UD. que este tipo de cosas es posible, más preparado estará para enfrentarlo.&lt;br /&gt;               &lt;br /&gt;               &lt;br /&gt;                &lt;b&gt;Relacionados:&lt;/b&gt;&lt;br /&gt;               &lt;br /&gt;                Tragedia de Virginia Tech usada por troyanos y phishers&lt;br /&gt;                &lt;a href="http://www.vsantivirus.com/18-04-07.htm"&gt;http://www.vsantivirus.com/18-04-07.htm&lt;/a&gt;&lt;br /&gt;               &lt;br /&gt;                Tendencias del malware para el 2007&lt;br /&gt;                &lt;a href="http://www.vsantivirus.com/tendencias-malware-2007.htm"&gt;http://www.vsantivirus.com/tendencias-malware-2007.htm&lt;/a&gt;&lt;br /&gt;               &lt;br /&gt;                Bruce Schneier: "la gente es demasiado paranoica"&lt;br /&gt;                &lt;a href="http://www.vsantivirus.com/mm-bruce-schneier.htm"&gt;http://www.vsantivirus.com/mm-bruce-schneier.htm&lt;/a&gt;&lt;br /&gt;               &lt;br /&gt;                Sitio falso que simula ser del Banco Santander&lt;br /&gt;                &lt;a href="http://www.vsantivirus.com/phis-gruposantander-220306.htm"&gt;http://www.vsantivirus.com/phis-gruposantander-220306.htm&lt;/a&gt;&lt;br /&gt;               &lt;br /&gt;                En Internet, todos somos extraños (Por Jose Luis Lopez)&lt;br /&gt;                &lt;a href="http://www.vsantivirus.com/23-06-05.htm"&gt;http://www.vsantivirus.com/23-06-05.htm&lt;/a&gt;&lt;br /&gt;               &lt;br /&gt;                El "phishing" se extiende al teléfono (Mercè Molist)&lt;br /&gt;                &lt;a href="http://www.vsantivirus.com/mm-phishing-telefonico.htm"&gt;http://www.vsantivirus.com/mm-phishing-telefonico.htm&lt;/a&gt;&lt;br /&gt;               &lt;br /&gt;               &lt;br /&gt;                &lt;b&gt;Más sobre phishing y spam:&lt;/b&gt;&lt;br /&gt;               &lt;br /&gt;                &lt;a href="http://www.vsantivirus.com/hoaxes.htm"&gt;http://www.vsantivirus.com/hoaxes.htm&lt;/a&gt;&lt;br /&gt;                &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-1976480518983294262?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1976480518983294262'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1976480518983294262'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/ataques-directos-phishing-ms.html' title='Ataques directos, phishing más sofisticado'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-8054306020405128054</id><published>2007-04-21T10:03:00.000-06:00</published><updated>2007-04-21T10:07:12.004-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Revientan acto de Bill Gates en China</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.blogsmithmedia.com/www.engadget.com/media/2007/04/4-20-07-gates_mishap_2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="http://www.blogsmithmedia.com/www.engadget.com/media/2007/04/4-20-07-gates_mishap_2.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;img src="http://kriptopolis.org/images/gateschina.jpg" hspace="16" vspace="8" /&gt;&lt;/div&gt; &lt;p&gt;Bill Gates acababa de pronunciar su discurso en la Universidad de Pekín (donde estaba siendo homenajeado), cuando un sujeto irrumpió bruscamente en el escenario dando gritos contra el monopolio de Microsoft y sosteniendo una pancarta que decía &lt;em&gt;"Free Software, Open Source"&lt;/em&gt;.&lt;/p&gt; &lt;p&gt;El individuo fue retirado de inmediato por los cuerpos de seguridad y detenido para ser interrogado.&lt;/p&gt; &lt;p&gt;No me gustaría estar en su pellejo. La dictadura china no suele estar de humor... y puede que Bill Gates &lt;a href="http://es.theinquirer.net/2007/04/19/vista_vende_244_copias_en_toda.html" rel="nofollow"&gt;tampoco&lt;/a&gt;...&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Fuente:&lt;/strong&gt;&lt;br /&gt;&lt;a href="http://www.engadget.com/2007/04/20/open-source-protestor-crashes-bill-gates-speech-in-china/" rel="nofollow"&gt;Open source protestor crashes Bill Gates' speech in China&lt;/a&gt; [Engadget].&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-8054306020405128054?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8054306020405128054'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8054306020405128054'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/revientan-acto-de-bill-gates-en-china.html' title='Revientan acto de Bill Gates en China'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-2747975370242147793</id><published>2007-04-20T22:59:00.000-06:00</published><updated>2007-04-20T23:00:22.158-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Apple publica un parche de seguridad que soluciona 25 vulnerabilidades</title><content type='html'>Apple ha publicado una actualización que soluciona múltiples vulnerabilidades en Mac OS X que podrían ser aprovechadas por un atacante local o remoto para comprometer un sistema vulnerable.&lt;p&gt;Apple ha publicado un parche de seguridad que corrige hasta 25 errores distintos en su sistema operativo Mac OS X. Estas vulnerabilidades podrían ser aprovechadas por un atacante para provocar denegaciones de servicios, ejecutar comandos arbitrarios, acceder a información importante del sistema o para eludir restricciones de seguridad.&lt;/p&gt;&lt;p&gt;Esta es la cuarta gran actualización del año (con el código 2007-004). Los componentes y software afectados son muchos: AFP Client, CoreServices, sistema de ficheros UFS, Visor de ayuda, Libinfo, librería RPC, ftpd, fetchmail, la ventana de login (que podría ser eludida), sistema de ficheros en WebDAV, WebFoundation... entre muchos otros sobre los que apenas se han proporcionado detalles técnicos.&lt;/p&gt;&lt;p&gt;De las más graves resulta el fallo en AirPortDriver, que permite la ejecución de código con privilegios administrativos en eMac, iBook, iMac, PowerBook G3, PowerBook G4, o Power Mac G4 que vengan con una tarjeta AirPort.&lt;/p&gt;&lt;p&gt;La anterior actualización para Apple se publicó el día 13 de marzo y supuso el parcheo de 45 errores de seguridad en sus sistemas, muchos de ellos (al igual que en esta ocasión) dados a conocer durante el "mes de los fallos en Apple" que tuvo lugar el pasado mes de enero.&lt;/p&gt;&lt;p&gt;Las actualizaciones pueden ser instaladas a través de la funcionalidad de actualización (Software Update) de Mac OS X o, según versión y plataforma, descargándolas directamente desde:&lt;/p&gt;&lt;p&gt;Security Update 2007-004 (10.3.9 Server) :&lt;br /&gt;http://www.apple.com/support/downloads/securityupdate20070041039server.html&lt;/p&gt;&lt;p&gt;Security Update 2007-004 (10.3.9 Client) :&lt;br /&gt;http://www.apple.com/support/downloads/securityupdate20070041039client.html&lt;/p&gt;&lt;p&gt;Security Update 2007-004 (PPC) :&lt;br /&gt;http://www.apple.com/support/downloads/securityupdate2007004ppc.html&lt;/p&gt;Security Update 2007-004 (Universal) :&lt;br /&gt;http://www.apple.com/support/downloads/securityupdate2007004universal.html&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="text-decoration: underline;"&gt;Más Información:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;14/03/2007 Apple publica un parche de seguridad que soluciona 45&lt;br /&gt;vulnerabilidades&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3063" target="_blank"&gt;http://www.hispasec.com/unaaldia/3063&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;About Security Update 2007-004&lt;br /&gt;&lt;a href="http://docs.info.apple.com/article.html?artnum=305391" target="_blank"&gt;http://docs.info.apple.com/article.html?artnum=305391&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-2747975370242147793?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2747975370242147793'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2747975370242147793'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/apple-publica-un-parche-de-seguridad.html' title='Apple publica un parche de seguridad que soluciona 25 vulnerabilidades'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-8105932094266511009</id><published>2007-04-20T22:54:00.000-06:00</published><updated>2007-04-20T22:55:46.724-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Los antivirus en línea</title><content type='html'>Un antivirus en línea, es un programa antivirus que se ofrece, por lo general, de forma gratuita para “escanear” y en algunos casos desinfectar los archivos infectados por virus. La característica principal de este tipo de programa es que se distribuyen a través de Internet, basta con tener un navegador Web (Internet Explorer) y acceso a la red para poder utilizarlo.&lt;br /&gt;&lt;br /&gt;A pesar de que el uso de este tipo de programas es una gran ventaja, hay que tomar en cuenta algunas consideraciones:&lt;br /&gt;&lt;br /&gt;i) La mayoría de los rastreadores en línea, en realidad no son tan en línea. De hecho instalan el rastreador en la máquina del cliente, de manera más o menos permanente. Lo hacen así porque realizar el rastreo desde una máquina remota sería extremadamente lento. Lo que ocurre es que no instalan el "exe", sino solo los DLL´s y las definiciones; la orden de ejecutar el rastreo es lo único que viene del servidor Web una vez que se instaló el rastreador en el equipo del usuario (esto quiere decir algo interesante: cuando se hace un rastreo en línea, generalmente el producto se queda en la máquina del cliente y puede usarse sin tener que comprarlo, siempre que se sepa cómo activarlo sin ir a la página del fabricante) Algunos “escaners” tienen la decencia de incluir un desinstalador, mientras otros dejan allí su basura; y otros más, los que sí “escanean” desde el servidor, tienen la limitación de que hay que subir los archivos a “escanear”, lo que prácticamente anula su utilidad para la mayoría de las situaciones&lt;br /&gt;&lt;br /&gt;ii) El uso de la tecnología ActiveX, excluye a usuarios que usen otros navegadores como Netscape u Opera.&lt;br /&gt;&lt;br /&gt;iii) En ocasiones, sólo van a ser útiles para detectar el tipo de virus que infecta al equipo. Por lo que se sugiere informarse si es necesario ocupar algún procedimiento especial de desinfección.&lt;br /&gt;No obstante, existe una ventaja que a veces se pasa por alto: muchos virus y gusanos desactivan los antivirus para evitar ser detectados, pero a menudo sólo desactivan los antivirus que el autor del virus conoce, lo que excluye a las versiones "en línea", así que no es raro que algunos antivirus no puedan detectar virus que su “escáner” en línea sí encuentra.&lt;br /&gt;Sería maravilloso, tener tantos antivirus en línea verdaderamente funcionales -no importando los recursos y características del equipo de cómputo donde vayan a ser empleados- a toda prueba. Pero desgraciadamente esto no sucede.&lt;br /&gt;Después de analizarlos -todos ellos- minuciosamente -en el caso de los "rastreadores on-line"- llegué a la conclusión de que solamente uno de ellos, COMMAND ON DEMAND (el rastreador en línea de Command Antivirus con F-Prot), es el único que ofrece todas las garantías de transparencia, rapidez y accesibilidad.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.antivirusmex.com/prods/COD.htm"&gt;Información sobre COMMAND ON DEMAND&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.authentium.com/support/documentation/codusing.pdf"&gt;Guía de Usuario de COMMAND ON DEMAND SCANNER&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.antivirusmex.com/COD/scan.htm"&gt;Rastreador COMMAND ON DEMAND&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;No tengo nada en contra de las demás casas antivirus que proporcionan este servicio, pero honestamente -en su caso- es más sencillo bajar la versión de evaluación de su producto y limpiar la PC con ésta, que pretender que sea algo operante intentar "limpiar -con ellos- nuestro equipo desde Internet."&lt;br /&gt;&lt;br /&gt;Si deseamos, solamente verificar si algún archivo tiene virus, el servicio de &lt;a href="http://www.virustotal.com/es/indexf.html"&gt;VIRUS TOTAL&lt;/a&gt; es además de nítido, francamente insuperable.&lt;br /&gt;&lt;br /&gt;Fuente: http://securityinformationdeluxe.blogspot.com/2007/04/acerca-de-los-antivirus-en-lnea.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-8105932094266511009?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8105932094266511009'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8105932094266511009'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/los-antivirus-en-lnea.html' title='Los antivirus en línea'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3136969697575740480</id><published>2007-04-20T16:59:00.000-06:00</published><updated>2007-04-20T17:01:29.229-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus y Backdoors'/><title type='text'>Virus informático "letal para humanos" causa alarma en Pakistán</title><content type='html'>&lt;span style="font-family:Verdana,Arial,Helvetica,sans-serif;"&gt;&lt;span class="titulo-head"&gt;&lt;strong&gt;Un virus para teléfonos móviles causa alarma entre abonados de telefonía celular en Pakistán, que temen contraerlo personalmente. &lt;/strong&gt;&lt;/span&gt;&lt;span class="texto-detalle"&gt;&lt;br /&gt;&lt;br /&gt;Diario Ti: La impresión de algunos usuarios es que al recibir el mensaje que acompaña el virus no solo el aparato quedará fuera de servicio, sino el propio usuario será infectado por el virus.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;SMS intimidatorio&lt;/strong&gt;&lt;br /&gt;En el mensaje de texto se señala que el usuario morirá debido al virus que acaba de infectarlo. La compañía Telecom de Pakistán dice haber recibido un gran número de clientes preocupados por el mensaje, cuyo origen se desconoce.&lt;br /&gt;&lt;br /&gt;Según el sms, "el virus ya ha costado la vida a 20 personas".&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Mezquitas advierten&lt;/b&gt;&lt;br /&gt;Incluso algunas mezquitas han comenzado a advertir sobre el peligroso virus. Por su parte, Telecom ha debido explicar a sus usuarios que es imposible contraer, y menos aún morir, por efecto de un virus para teléfonos móviles.&lt;br /&gt;&lt;br /&gt;La broma de mal gusto también ha llegado a Afganistán, donde las autoridades atribuyen al Talibán la autoría del irresponsable mensaje.&lt;br /&gt;&lt;br /&gt;Fuente: Techweb.&lt;/p&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3136969697575740480?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3136969697575740480'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3136969697575740480'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/virus-informtico-letal-para-humanos.html' title='Virus informático &quot;letal para humanos&quot; causa alarma en Pakistán'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-844536446652917971</id><published>2007-04-20T09:33:00.000-06:00</published><updated>2007-04-20T09:35:14.938-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hacking y Cracking'/><title type='text'>Seguridad... ¿Qué seguridad?</title><content type='html'>&lt;p&gt;Cuando uno irrumpe en el escenario donde todos corren presurosos a realizar la triunfal presentación de su correspondiente producto ultraseguro, instantáneamente se convierte en el Pepito Grillo que nadie quiere escuchar, el inoportuno imbécil que se atreve a revelar que el emperador está desnudo.&lt;/p&gt; &lt;p&gt;Pero alguien tiene que hacerlo. Las cifras son muy preocupantes, hasta el punto de que no debería hablarse nunca más de "seguridad" en la Red, sino de "inseguridad" pura y dura.&lt;/p&gt; &lt;p&gt;Veamos; el 80% de los principales sitios web escaneados (incluyendo bancos y otros sitios muy populares) son muy vulnerables a ataques. El 70% tienen uno o más fallos XSS. Uno de cada tres filtra información al exterior que podría facilitar un ataque. Uno de cada cuatro permite falsificar contenidos. Algo menos de uno de cada cuatro permite inyección de SQL, etc, etc...&lt;/p&gt; &lt;p&gt;La fuente de todos estos datos es un reciente estudio realizado por Jeremiah Grossman, basado en el escaneo de vulnerabilidades en cientos de los sitios web más populares.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Fuente:&lt;/strong&gt;&lt;br /&gt;&lt;a href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;amp;articleId=9017261" rel="nofollow"&gt;Eight in ten major Web sites highly vulnerable to attack&lt;/a&gt; [Computer World].&lt;/p&gt; &lt;p&gt;&lt;strong&gt;El estudio original:&lt;/strong&gt;&lt;br /&gt;&lt;a href="https://whitehatsec.market2lead.com/go/whitehatsec/0419SecurityRiskReportWP" rel="nofollow"&gt;WhiteHat Security Web Application Security Risk Report – April 2007 Edition&lt;/a&gt; (la descarga del pdf requiere registro previo, pero en mi caso se ha dado una curiosa paradoja: tras registrarme con mis datos reales, el formulario los rechaza como "inválidos" y NoScript me avisa de un intento de exploit XSS. Procedo a utilizar datos aleatorios y puedo descargar el documento sin problemas .&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-844536446652917971?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/844536446652917971'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/844536446652917971'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/seguridad-qu-seguridad.html' title='Seguridad... ¿Qué seguridad?'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-7577650005632358436</id><published>2007-04-19T21:04:00.000-06:00</published><updated>2007-04-19T21:05:06.454-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Múltiples vulnerabilidades en varios servicios de IBM Tivoli Monitoring</title><content type='html'>Se han identificado diversas vulnerabilidades en IBM Tivoli Monitoring que podrían permitir a un atacante la ejecución de código arbitrario en sistemas afectados. &lt;p&gt;Estas vulnerabilidades son causadas por un desbordamiento de buffer ocasionado al procesar cádenas con una longitud demasiado grande. Son varios los servicios que se ven afectados por este fallo: el Tivoli Universal Agent Primary (con puerto TCP de escucha 10110), el Monitoring Agent for Windows OS - Primary (con puerto TCP 6014)y el Tivoli Enterprise Portal Server (este con puerto TCP 14206). &lt;/p&gt;&lt;p&gt;Si un atacante enviara solicitudes muy extensas a cualquiera de estos servicios, se produciría un desbordamiento de pila durante la llamada a una función incluida en kde.dll, lo que posibilitaría la ejecución de código en el sistema sin necesidad de ser un usuario autentificado. &lt;/p&gt;IBM recomienda actualizar a IBM Tivoli Monitoring versión 6.1.0 Fix&lt;br /&gt;Pack 2 (6.1.0-TIV-ITM-FP0002)&lt;br /&gt;ftp://ftp.software.ibm.com/software/tivoli_support/patches/patches_6.1.0/6.1.0-TIV-ITM-FP0002/&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="text-decoration: underline;"&gt;Más Información:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;IBM Tivoli Monitoring Express Universal Agent Heap Overflow Vunlerability&lt;br /&gt;&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-07-018.html" target="_blank"&gt;http://www.zerodayinitiative.com/advisories/ZDI-07-018.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;IBM Tivoli Monitoring Version 6.1.0 Fix Pack 2 (6.1.0-TIV-ITM-FP0002)&lt;br /&gt;&lt;a href="http://www-1.ibm.com/support/docview.wss?uid=swg24012341" target="_blank"&gt;http://www-1.ibm.com/support/docview.wss?uid=swg24012341&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-7577650005632358436?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7577650005632358436'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7577650005632358436'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/mltiples-vulnerabilidades-en-varios.html' title='Múltiples vulnerabilidades en varios servicios de IBM Tivoli Monitoring'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-5225773582239506359</id><published>2007-04-19T14:04:00.000-06:00</published><updated>2007-04-19T14:05:36.205-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Semana de la Seguridad</title><content type='html'>Semana de la seguridad de microsoft a llevarse acabo del 24 al 29 de abril, todos los interesados visitar &lt;a href="http://www.microsoft.com/argentina/semanadelaseguridad/"&gt;aqui&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-5225773582239506359?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5225773582239506359'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5225773582239506359'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/semana-de-la-seguridad.html' title='Semana de la Seguridad'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-5993873439603320118</id><published>2007-04-19T11:39:00.000-06:00</published><updated>2007-04-19T11:42:28.193-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus y Backdoors'/><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Vulnerabilidad de Windows aprovechada por el gusano Rinbot.Q</title><content type='html'>&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="text-align: left;" class="textoGrande" rowspan="2"&gt;&lt;p&gt;&lt;b&gt;&lt;span lang="ES-TRAD"&gt;- Este gusano está diseñado para descargar otros códigos maliciosos en los ordenadores infectados&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;                     &lt;/td&gt;                    &lt;/tr&gt;                    &lt;tr&gt;                     &lt;td align="center"&gt;&lt;br /&gt;&lt;/td&gt;                    &lt;/tr&gt;                   &lt;/tbody&gt;&lt;/table&gt;                   &lt;!-- Cuerpo de la noticia --&gt;                   &lt;p&gt;&lt;a href="http://www.pandasoftware.es/virus_info/pandalabs/?sitepanda=empresas"&gt;PandaLabs&lt;/a&gt; &lt;span lang="ES-TRAD"&gt;ha detectado el gusano &lt;a href="http://www.pandasoftware.com/spain/virus_info/enciclopedia/verficha.aspx?idvirus=157952&amp;sitepanda=empresas"&gt;Rinbot.Q&lt;/a&gt;, que se propaga aprovechando la vulnerabilidad en el DNS Server de Windows. Esta vulnerabilidad, descubierta recientemente, aún no ha sido parcheada por Microsoft.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span&gt;&lt;em&gt;“Los usuarios deben estar atentos porque, hasta que el fallo sea parcheado, podrían aparecer nuevos códigos maliciosos que intenten explotar esta vulnerabilidad. Además, hay publicado un exploit que ya aprovecha este fallo, por lo que la situación es bastante grave”,&lt;/em&gt; explica &lt;strong&gt;Luis Corrons&lt;/strong&gt;, Director Técnico de &lt;a href="http://www.pandasoftware.es/virus_info/pandalabs/?sitepanda=empresas"&gt;PandaLabs&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.pandasoftware.com/spain/virus_info/enciclopedia/verficha.aspx?idvirus=157952&amp;sitepanda=empresas"&gt;Rinbot.Q&lt;/a&gt; &lt;span&gt;tiene funcionalidades downloader. &lt;em&gt;“Esto lo hace aún más peligroso. Una vez ha llegado al ordenador aprovechando la vulnerabilidad, este gusano puede descargar otros códigos maliciosos en la máquina. Es decir, los ciber-delincuentes cuentan con una forma rápida y silenciosa de propagar sus creaciones más dañinas”,&lt;/em&gt; afirma &lt;strong&gt;Luis Corrons&lt;/strong&gt;.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span lang="ES-TRAD"&gt;Cuando se instala en el ordenador, este gusano comprueba si hay instalado algún programa para el control de la red, como Ethereal. En caso afirmativo, lo elimina para evitar su detección. Además, &lt;a href="http://www.pandasoftware.com/spain/virus_info/enciclopedia/verficha.aspx?idvirus=157952&amp;sitepanda=empresas"&gt;Rinbot.Q&lt;/a&gt; crea ciertas modificaciones en el registro para ejecutarse con cada reinicio. Este gusano también es capaz de propagarse a través de las unidades compartidas de red.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span&gt;&lt;em&gt;“No sería extraño que en los próximos días viésemos una oleada de otros gusanos, como alguno de la familia Spamta. Muchas veces, esas oleadas son sólo un señuelo para que los usuarios y las compañías se centren en esa oleada. Mientras, por otro lado y de manera más silenciosa, se están distribuyendo nuevos códigos que aprovechen esta vulnerabilidad”,&lt;/em&gt; advierte &lt;strong&gt;Luis Corrons&lt;/strong&gt;.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span lang="ES-TRAD"&gt;Los usuarios que deseen comprobar si éste o algún código malicioso ha atacado su ordenador pueden utilizar, de manera completamente gratuita, la solución online &lt;a href="http://www.pandasoftware.com/totalscan?sitepanda=particulares"&gt;TotalScan&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span lang="ES-TRAD"&gt;También pueden hacer uso de &lt;a href="http://www.pandasoftware.es/Cmspanda/Templates/Sobre%20Panda/CentroPrensa/NotasPrensa/www.nanoscan.com?sitepanda=particulares"&gt;NanoScan beta&lt;/a&gt;, un escáner online que detecta todo el malware activo en un ordenador en menos de un minuto.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span lang="ES-TRAD"&gt;Más información sobre estas u otras amenazas informáticas en la &lt;a href="http://www.pandasoftware.es/virus_info/enciclopedia/?sitepanda=particulares"&gt;Enciclopedia de Panda Software&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-5993873439603320118?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5993873439603320118'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5993873439603320118'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/vulnerabilidad-de-windows-aprovechada.html' title='Vulnerabilidad de Windows aprovechada por el gusano Rinbot.Q'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-663478679888388630</id><published>2007-04-19T10:27:00.001-06:00</published><updated>2007-04-19T10:27:44.416-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad en correo Electronico'/><title type='text'>El spam representa aún el 90% del correo electrónico</title><content type='html'>La empresa Commtouch ha publicado sus cifras sobre las tendencias del correo basura, y los resultados para el primer trimestre del año no son nada halagüeños. El spam sigue muy, muy activo.&lt;br /&gt;&lt;br /&gt;Como cualquiera que utilice una cuenta de correo electrónico sabrá, el spam sigue llenando los buzones de correo, y del 85 al 90% de todos los e-mails que nos llegan son correo basura, con los anuncios sobre viagra y otras "mejoras sexuales" en el número uno de las categorías de spam. A continuación los más frecuentes son las estafas de todo tipo, que tratan de hacernos introducir datos confidenciales mediante todo tipo de trucos.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_sdv3yhG5CB4/RieAvaXp8yI/AAAAAAAAACs/XOeeIpgYxgo/s1600-h/spam.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_sdv3yhG5CB4/RieAvaXp8yI/AAAAAAAAACs/XOeeIpgYxgo/s320/spam.png" alt="" id="BLOGGER_PHOTO_ID_5055150658767418146" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;El spam en forma de newsletter es uno de los últimos modelos de correo basura que trata de evitar los límites de los filtros anti-spam. Así lo afirma Amir Lev, presidente de Commtouch, que dijo "luchar contra el spam combatiéndolo técnica a técnica es inútil. El ciclo de innovación de los spammers es tan rápido y sofisticado que en cuanto las soluciones anti-spam dan con formas de bloquear esa última técnica, los spammers ya han descubierto otra nueva":&lt;br /&gt;&lt;br /&gt;"Los botnets masivos siguen siendo los mayores responsables del spam a nivel global" dijo Lev, confirmando lo que ya de todos modos muchos sabíamos.&lt;br /&gt;&lt;br /&gt;Si queréis conocer más datos excitantes sobre el spam, podéis consultar el PDF de Commtouch &lt;a href="http://www.commtouch.com/documents/Commtouch_2007_Q1_Spam_Trends.pdf"&gt;aquí&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Fuentes:&lt;br /&gt;http://es.theinquirer.net/2007/04/19/el_spam_representa_aun_el_90_d.html&lt;br /&gt;http://www.commtouch.com/documents/Commtouch_2007_Q1_Spam_Trends.pdf&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-663478679888388630?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/663478679888388630'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/663478679888388630'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/el-spam-representa-el-90-del-correo.html' title='El spam representa aún el 90% del correo electrónico'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_sdv3yhG5CB4/RieAvaXp8yI/AAAAAAAAACs/XOeeIpgYxgo/s72-c/spam.png' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-635558876909322486</id><published>2007-04-19T10:24:00.002-06:00</published><updated>2007-04-19T10:25:43.672-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking y Cracking'/><title type='text'>Un fallo en Word permitió intrusión en los ordenadores del Departamento de Estado</title><content type='html'>&lt;p&gt;Hoy se ha sabido que los ordenadores del Departamento de Estado de los Estados Unidos sufrieron una brecha de seguridad el pasado verano. Los atacantes utilizaron una vulnerabilidad aún no publicada en Microsoft Word, que explotaron mediante un correo de apariencia legítima remitido a un funcionario del departamento.&lt;/p&gt; &lt;p&gt;Cuando el Departamento de Estado supo de la intrusión (que estableció una vía de comunicación oculta desde la red del departamento hacia los intrusos), se movilizó al Departamento de Seguridad Interior y al FBI para urgir a Microsoft la elaboración de un parche, que sin embargo tardó &lt;strong&gt;dos meses&lt;/strong&gt; en estar disponible...&lt;/p&gt; &lt;p&gt;Aunque el Departamento de Estado dice que detectó la intrusión de inmediato, intentó mantenerla en secreto mientras trataba de localizar a los atacantes, pero la prensa se enteró de la situación y rompió el velo de silencio.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Más información:&lt;/strong&gt;&lt;br /&gt;&lt;a href="http://www.guardian.co.uk/worldlatest/story/0,,-6568990,00.html" rel="nofollow"&gt;State Department's Got Mail, and Hackers&lt;/a&gt; [The Guardian].&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-635558876909322486?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/635558876909322486'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/635558876909322486'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/un-fallo-en-word-permiti-intrusin-en.html' title='Un fallo en Word permitió intrusión en los ordenadores del Departamento de Estado'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-6360415176607827731</id><published>2007-04-19T10:24:00.001-06:00</published><updated>2007-04-19T10:24:53.224-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking y Cracking'/><title type='text'>Aseguran haber accedido a datos de jugadores de Counter Strike y Half Life</title><content type='html'>&lt;p&gt;Alguien denominado &lt;em&gt;MaddoxX&lt;/em&gt; asegura haber accedido a servidores de Valve Corporation, la empresa que comercializa los populares juegos Counter Strike y Half Life.&lt;/p&gt; &lt;p&gt;Según informa hoy &lt;em&gt;The Register&lt;/em&gt;, el intruso habría accedido a los números de tarjetas de crédito de clientes, así como a datos financieros de la propia empresa y amenaza con publicar esa información si la empresa no adopta una postura "correcta" al respecto. Se dice en ese mismo artículo que la empresa sabía del problema desde el pasado 8 de Abril, pese a lo cual se habría limitado a borrar las notas sobre el jaqueo de sus foros oficiales, en lugar de avisar a los propietarios de los miles de cibercafés que pudieran verse afectados...&lt;/p&gt; &lt;p&gt;Al parecer en algunas redes de intercambio de ficheros ya ha aparecido una carpeta de más de 14MB conteniendo información que sustentaría las afirmaciones de MaddoxX, en concreto los detalles de cinco operaciones con tarjeta, información sobre cómo falsificar un certificado para cibercafé y los ficheros necesarios para acceder al servidor central de autenticación de Valve.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Fuente:&lt;/strong&gt;&lt;br /&gt;&lt;a href="http://www.theregister.co.uk/2007/04/19/valve_steam_hack/" rel="nofollow"&gt;Counter Strike firm in credit card hack claim&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-6360415176607827731?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/6360415176607827731'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/6360415176607827731'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/aseguran-haber-accedido-datos-de.html' title='Aseguran haber accedido a datos de jugadores de Counter Strike y Half Life'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3336085406969583632</id><published>2007-04-18T22:20:00.000-06:00</published><updated>2007-04-18T22:21:20.664-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Grupo de parches de abril para diversos productos Oracle</title><content type='html'>Tal y como anunciamos recientemente Oracle ha publicado un conjunto de 36 parches para diversos productos de la casa que solventan una larga lista de vulnerabilidades sobre las que apenas han dado detalles concretos. Las consecuencias son que atacantes locales y remotos pueden provocar denegaciones de servicio, ejecutar código arbitrario, tener acceso de escritura y lectura a datos sensibles, perpetrar ataques de inyección SQL y eludir restricciones de seguridad. &lt;p&gt;La lista de productos afectados es la siguiente:&lt;br /&gt;* Oracle Database 10g Release 1, versiones 10.1.0.4, 10.1.0.5&lt;br /&gt;* Oracle9i Database Release 2, versiones 9.2.0.7, 9.2.0.8&lt;br /&gt;* Oracle Secure Enterprise Search 10g Release 1, versión 10.1.6&lt;br /&gt;* Oracle Application Server 10g Release 3 (10.1.3), versiones&lt;br /&gt;10.1.3.0.0, 10.1.3.1.0, 10.1.3.2.0&lt;br /&gt;* Oracle Application Server 10g Release 2 (10.1.2), versiones&lt;br /&gt;10.1.2.0.1 - 10.1.2.0.2, 10.1.2.1.0, 10.1.2.2.0&lt;br /&gt;* Oracle Application Server 10g (9.0.4), versión 9.0.4.3&lt;br /&gt;* Oracle10g Collaboration Suite Release 1, versión 10.1.2&lt;br /&gt;* Oracle E-Business Suite Release 11i, versiones 11.5.7 - 11.5.10 CU2&lt;br /&gt;* Oracle E-Business Suite Release 12, versión 12.0.0&lt;br /&gt;* Oracle Enterprise Manager 9i Release 2, versiones 9.2.0.7, 9.2.0.8&lt;br /&gt;* Oracle Enterprise Manager 9i, versión 9.0.1.5&lt;br /&gt;* Oracle PeopleSoft Enterprise PeopleTools versiones 8.22, 8.47, 8.48&lt;br /&gt;* Oracle PeopleSoft Enterprise Human Capital Management versión 8.9&lt;br /&gt;* JD Edwards EnterpriseOne Tools versión 8.96&lt;br /&gt;* JD Edwards OneWorld Tools SP23&lt;br /&gt;* Oracle9i Database Release 1, versiones 9.0.1.5, 9.0.1.5 FIPS&lt;br /&gt;* Oracle9i Database Release 2, versiones 9.2.0.5&lt;br /&gt;* Oracle Database 10g Release 2, versión 10.2.0.1 &lt;/p&gt;&lt;p&gt;De las 36 correcciones: &lt;/p&gt;&lt;p&gt;* 13 afectan a Oracle Database. Además se publica una actualización para Oracle Enterprise Manager, otra para Oracle Workflow Cartridge, y otra para Ultra Search component. Dos de ellas no requieren un usuario y contraseña válidos para poder ser aprovechadas. Dos de ellas son aplicables a instalaciones de Oracle Database client. &lt;/p&gt;&lt;p&gt;* Una corrección para Oracle Enterprise Manager. &lt;/p&gt;&lt;p&gt;* Cinco vulnerabilidades de Oracle Application Server. Una de Oracle Workflow Cartridge y una de Oracle Secure Enterprise Search también afectan a Oracle Application Server. Dos de las cuales son aprovechables de forma remota sin necesidad de autenticación. &lt;/p&gt;&lt;p&gt;* Un parache para Oracle Collaboration Suite que no puede ser aprovechado de forma remota sin autenticación. &lt;/p&gt;&lt;p&gt;* 11 parches en Oracle E-Business Suite y Applications. Dos de ellas son aprovechables de forma remota sin autenticación. &lt;/p&gt;&lt;p&gt;* Un nuevo parche para Oracle Enterprise Manager, que podría ser aprovechable de forma remota sin autenticación. &lt;/p&gt;&lt;p&gt;* Dos nuevos parches para Oracle PeopleSoft Enterprise. Un nuevo parche para PeopleSoft Enterprise Human Capital Management, y un nuevo parche para JD Edwards EnterpriseOne y JD Edwards OneWorld Tools. &lt;/p&gt;&lt;p&gt;Para comprobar las matrices de productos afectados, gravedad y la disponibilidad de parches, es necesario comprobar la notificación oficial: &lt;/p&gt;&lt;p&gt;Oracle Critical Patch Update - April 2007:&lt;br /&gt;http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2007.html&lt;/p&gt;Critical Patch Update - April 2007 Documentation Map:&lt;br /&gt;http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&amp;p_id=420060.1&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;a href="http://www.hispasec.com/unaaldia/3098/comentar" target="_blank"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="text-decoration: underline;"&gt;Más Información:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Oracle Critical Patch Update - April 2007:&lt;br /&gt;&lt;a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2007.html" target="_blank"&gt;http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2007.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Critical Patch Update - April 2007 Documentation Map:&lt;br /&gt;&lt;a href="http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&amp;p_id=420060.1" target="_blank"&gt;http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&amp;amp;p_id=420060.1&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3336085406969583632?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3336085406969583632'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3336085406969583632'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/grupo-de-parches-de-abril-para-diversos.html' title='Grupo de parches de abril para diversos productos Oracle'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-2810959548788392414</id><published>2007-04-18T11:04:00.001-06:00</published><updated>2007-04-18T11:04:43.946-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><category scheme='http://www.blogger.com/atom/ns#' term='Otros'/><title type='text'>Microsoft presenta un plugin para Firefox</title><content type='html'>&lt;p&gt;Vivir para ver. Microsoft acaba de publicar un plugin para Firefox que permite utilizar Windows Media Player desde el navegador de Mozilla.&lt;/p&gt; &lt;p&gt;Obviamente sólo está disponible para Windows (XP SP2 y Vista) y llega en la forma de un ejecutable de 302 KB...&lt;/p&gt; &lt;p&gt;Sólo para valientes. Si alguien se atreve a probarlo, al menos puede ser luego desinstalado desde el Panel de Control.&lt;/p&gt; &lt;div align="center"&gt;&lt;img src="http://kriptopolis.org/images/wmpfire.gif" alt="Plugin de Firefox para Windows Media Player" vspace="12" /&gt;&lt;/div&gt; &lt;blockquote&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://port25.technet.com/pages/windows-media-player-firefox-plugin-download.aspx" rel="nofollow"&gt;Windows Media Player Firefox Plugin - Download&lt;/a&gt; [Port 25, Microsoft Open Software Lab].&lt;/li&gt;&lt;/ul&gt; &lt;/blockquote&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-2810959548788392414?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2810959548788392414'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2810959548788392414'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/microsoft-presenta-un-plugin-para.html' title='Microsoft presenta un plugin para Firefox'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-1808257588888632237</id><published>2007-04-18T11:01:00.001-06:00</published><updated>2007-04-18T11:01:46.837-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus y Backdoors'/><category scheme='http://www.blogger.com/atom/ns#' term='Phishing'/><category scheme='http://www.blogger.com/atom/ns#' term='Scam'/><category scheme='http://www.blogger.com/atom/ns#' term='Spyware y Malware'/><title type='text'>Tragedia de Virginia Tech usada por troyanos y phishers</title><content type='html'>La noticia ya es conocida. Más de 30 personas, incluyendo el supuesto agresor, murieron el lunes en un tiroteo en un campus universitario de los Estados Unidos.&lt;br /&gt;&lt;br /&gt;Y el triste in suceso acaecido en la Universidad Tecnológica de Virginia (Virginia Tech), ya está siendo explotado por inescrupulosos delincuentes informáticos, algo que ya no debería asombrarnos, aunque nunca dejaremos de aborrecer.&lt;br /&gt;&lt;br /&gt;A las pocas horas de la tragedia, ya se divulgaba por Internet algún mensaje refiriéndose a un supuesto video inédito del cruento tiroteo.&lt;br /&gt;&lt;br /&gt;Un ejemplo concreto, un spam en portugués, muestra un enlace&lt;br /&gt;a un falso video, que al descargarse, instala en nuestro PC&lt;br /&gt;un troyano de la familia de los "Banload", el que a su vez&lt;br /&gt;descarga una variante de Win32/Spy.Banker, malware que roba&lt;br /&gt;información del usuario relacionada con sus cuentas&lt;br /&gt;bancarias.&lt;br /&gt;&lt;br /&gt;La página HTML que muestra el enlace, contiene el siguiente texto:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; Aguarde... O video está sendo carregado...&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; Para visualizar o video, aguarde carregar&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; e clique 'PLAY' ou 'EXECUTAR'.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; Seu computador pode exibir Avisos de Segurança!&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;El script de dicha página, es detectado como HTML/TrojanDownloader.Agent&lt;p&gt;&lt;wbr&gt;.NAB, y el archivo que es descargado de allí, como Win32/TrojanDownloader.Banload&lt;wbr&gt;.ZK.&lt;br /&gt;&lt;br /&gt;Pero esto solo debe tomarse como un simple ejemplo. Lo importante aquí, es no bajar la guardia, y siempre estar atentos a la aparición de casos similares, seguramente con alguna otra clase de malware, que, a no dudarlo, llegarán en las próximas horas o días a nuestras casillas y programas de mensajería.&lt;br /&gt;&lt;br /&gt;Además de esto, reportes del ISC (Internet Storm Center),&lt;br /&gt;advierten sobre la proliferación de registros de dominios&lt;br /&gt;relacionados con la Universidad de Virginia (al final, en&lt;br /&gt;"Más información", damos los enlaces a las listas de algunos&lt;br /&gt;de ellos).&lt;br /&gt;&lt;br /&gt;Seguramente muchas de esas páginas, serán utilizadas de buena&lt;br /&gt;fe, por personas que pretenden ayudar a los familiares y&lt;br /&gt;amigos de las víctimas. Pero desgraciadamente, la historia&lt;br /&gt;reciente no nos permite dudar ni por un instante, que una&lt;br /&gt;gran parte de esos sitios serán utilizados por autores de&lt;br /&gt;phishing para obtener ganancias económicas con el dolor de&lt;br /&gt;las víctimas.&lt;br /&gt;&lt;br /&gt;Casos concretos ya se han dado, cuando otras tragedias como&lt;br /&gt;el huracán Katrina en 2005 o el tsunami de 2004, hicieron&lt;br /&gt;proliferar muchos sitios falsos que supuestamente recibían&lt;br /&gt;donaciones para las damnificados de Nueva Orleáns o de Asia&lt;br /&gt;respectivamente.&lt;br /&gt;&lt;br /&gt;Por más bienintencionadas que parezcan algunas solicitudes de&lt;br /&gt;donativos, debemos evitar hacer clic sobre los enlaces&lt;br /&gt;enviados, y mucho menos dar información personal.&lt;br /&gt;&lt;br /&gt;Y aunque seguramente nos duela admitirlo, el morbo por&lt;br /&gt;visualizar supuestas imágenes inéditas de algún momento&lt;br /&gt;crucial del tiroteo, puede convertirse en nuestro principal&lt;br /&gt;enemigo.&lt;br /&gt;&lt;br /&gt;Reconocerlo, puede ser en algunos casos, lo único que nos&lt;br /&gt;impida infectarnos, o que impida que nuestra identidad sea&lt;br /&gt;robada por delincuentes que no solo lucrarán con la desgracia&lt;br /&gt;de otras personas, sino también con nuestro propio dinero.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Más información:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Phishers taking advantage of Virginia Tech tragedy&lt;br /&gt;http://isc.sans.org/diary.html?storyid=2652&lt;br /&gt;&lt;br /&gt;GoDaddy Registers Dozens of Questionable Virginia Tech Names&lt;br /&gt;http://blog.wired.com/27bstroke6/2007/04/godaddy_registe.html&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Relacionados:&lt;/span&gt;&lt;br /&gt;Gusanos y troyanos que se aprovechan del Katrina&lt;br /&gt;http://www.vsantivirus.com/ev-040905.htm&lt;br /&gt;&lt;br /&gt;Inescrupulosos se aprovechan del desastre del Tsunami&lt;br /&gt;http://www.vsantivirus.com/ev-05-01-05.htm&lt;br /&gt;&lt;br /&gt;El scam del Tsunami, y como colaborar de verdad&lt;br /&gt;http://www.vsantivirus.com/scam-tsunami.htm&lt;br /&gt;&lt;br /&gt;Cataclismos en el aire y fraudes en la red&lt;br /&gt;http://www.vsantivirus.com/eb-01-09-06.htm&lt;br /&gt;&lt;br /&gt;(*) Jose Luis Lopez es el responsable de contenidos de VSAntivirus.com, y director ejecutivo de ESET NOD32 Uruguay.&lt;br /&gt;&lt;br /&gt;Fuente: http://www.vsantivirus.com/18-04-07.htm&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-1808257588888632237?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1808257588888632237'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1808257588888632237'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/tragedia-de-virginia-tech-usada-por.html' title='Tragedia de Virginia Tech usada por troyanos y phishers'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3279492627174020823</id><published>2007-04-18T11:00:00.001-06:00</published><updated>2007-04-18T11:00:49.565-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Vulnerabilidad descubierta en ZoneAlarm</title><content type='html'>El conocido cortafuego ZoneAlarm tiene un fallo que podría utilizarse en un ataque causando una denegación de servicio.&lt;br /&gt;&lt;br /&gt;Un cortafuego es una aplicación diseñada para controlar los puertos de comunicación utilizados en el ordenador. Su trabajo es restringir el acceso desde Internet y viceversa, manteniendo la salida y entrada de datos solo de los programas permitidos.&lt;br /&gt;&lt;br /&gt;Existen un grupo de rutinas dentro de Windows (APIs) que son utilizadas por las aplicaciones para pedir y ejecutar servicios en forma transparente al usuario. Por su lado, Windows tiene una tabla indice dinámica de asignaciones para dirigir correctamente este tráfico. La misma recibe el nombre de SSDT (System Service Descriptor Table).&lt;br /&gt;&lt;br /&gt;Para realizar su trabajo ZoneAlarm se sirve de múltiples funciones de servicios SSDT. De esta manera intercepta las peticiones de los programas cuyo destino son las API de Windows. Una vez interceptadas, son verificados los privilegios de las peticiones recibidas.&lt;br /&gt;&lt;br /&gt;Dos de las funciones involucradas son validadas incorrectamente existiendo la posibilidad de que algunos parámetros inconsistentes sean utilizados, por lo que el cortafuego sufriría una denegación de servicio (DoS). El componente vulnerable de la aplicación es VSDATANT.SYS.&lt;br /&gt;&lt;br /&gt;De quedar el ordenador sin la protección del cortafuego, sus puertos estarían vulnerables a cualquier agente malicioso que busque alguna forma de entrar o infectar el sistema.&lt;br /&gt;&lt;br /&gt;Existe una prueba de concepto disponible. No ha sido confirmado pero es probable la ejecución remota de código malicioso. Tampoco se han visto publicados exploits que aprovechen este fallo.&lt;br /&gt;&lt;br /&gt;Las versiones afectadas por esta vulnerabilidad son ZoneAlarm 6.5.737.000 y ZoneAlarm 6.1.744.001. No se descarta que anteriores versiones también sean vulnerables.&lt;br /&gt;&lt;br /&gt;Se recomienda la actualización a una versión más nueva que no sea afectada. Públicamente la versión 7.0.337.000 es la última.&lt;br /&gt;&lt;br /&gt;Temas relacionados&lt;br /&gt;&lt;br /&gt;Prueba de concepto&lt;br /&gt;http://www.securityfocus.com/data/vulnerabilities/exploits/ZoneAlarm_vsdatantDrv_DoS.c&lt;br /&gt;&lt;br /&gt;Página de ZoneAlarm&lt;br /&gt;http://www.zonelabs.com/&lt;br /&gt;&lt;br /&gt;Descarga de ZA en Español&lt;br /&gt;http://www.zonealarm.com/store/content/company/products/znalm/freeDownload.jsp?dc=34std&amp;amp;ctry=ES〈=es&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3279492627174020823?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3279492627174020823'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3279492627174020823'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/vulnerabilidad-descubierta-en-zonealarm.html' title='Vulnerabilidad descubierta en ZoneAlarm'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-5018825128287272375</id><published>2007-04-18T10:58:00.000-06:00</published><updated>2007-04-18T11:00:00.356-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Scam'/><title type='text'>¿Buscas trabajo?. Cuidado con el Scam</title><content type='html'>&lt;p&gt;Si usted esta en paro o quiere un trabajo extra tenga mucho cuidado puede llevarse una desagradable sorpresa y tener problemas con la justicia al realizar transferencias sospechosas, por este motivo la Asociación de Internautas quiere alertar de correos electrónicos con ofertas falsas de trabajo que circulan por la red con el asunto: &lt;strong&gt;Esta es una buena oportunidad  de ganar en tiempo parcial&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;¿Buscas trabajo?&lt;br /&gt;¿Tiene dificultades para llegar a final de mes?&lt;br /&gt;¿Quiere un trabajo extra?&lt;br /&gt;&lt;br /&gt;Este tipo de reclamos llamativos es lo mas común en este tipo de ofertas laborales falsas, la necesidad de poder obtener un trabajo rápido, cómodo y un sueldo atractivo puede llamar nuestra atención, pero las ofertas de trabajo no caen de cielo!&lt;br /&gt;&lt;br /&gt;Use el sentido común, las ofertas de trabajo de estas características y sin conocer nuestro curriculum no puede ser pura casualidad, detrás de esta golosa oferta hay una estafa.&lt;br /&gt;&lt;br /&gt;La forma de captar a una victima de este tipo engaño es la recepción de un correo electrónico, ejemplo del correo trampa recibido:&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/18-4-07scamc.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;Como podemos observar en el correo electrónico nos informa que para optar a la oferta solo hay que tener tiempo libre para trabajar. Solo debemos enviar nuestros datos a la dirección que adjuntan apply@ *dominios .hk&lt;br /&gt;&lt;br /&gt;En este momento de la investigación tenemos detectadas el siguiente listado de web, advertimos que es posible que existan mas:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;isitreal.hk&lt;br /&gt;motojob.hk&lt;br /&gt;ilokemoney.hk&lt;br /&gt;parttimejobavailable.hk&lt;br /&gt;parttimejobavailable.hk&lt;br /&gt;wewanttohireyou.hk&lt;br /&gt;moreinfoplease.hk&lt;br /&gt;ihatespamitisbad.hk&lt;br /&gt;import-export.hk&lt;br /&gt;workwithus.hk&lt;br /&gt;virtcjobs.hk&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Todas ellas son idénticas, curioso.&lt;br /&gt;&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/18-4-07scam2.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/18-4-07scam3.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/18-4-07scam4.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/18-4-07scam6.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/18-4-07scam7.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;Aun después de este tipo de alertas de posibles estafas laborales usando este medio, hay internautas que nos informan incluso que no se creen que son falsas ya que el delincuente les envía un “contrato” (es falso) para certificar la veracidad del mismo. Desgraciadamente luego nos informan que teníamos razón y que tienen problemas legales con la justicia y su cuenta bancaria bloqueada.&lt;br /&gt;&lt;br /&gt;El tipo de contrato que puede recibir puede ser tan &lt;strong&gt;espectaculares a la vista &lt;/strong&gt;como los siguientes, pero se pueden dar cuenta que no tienen ningún tipo de valor legal;&lt;br /&gt;&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/18-4-07scam8.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/18-4-07scam9.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;GUIAS DE AYUDA PARA ESTE TIPO DE FRAUDES&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Como puede reconocer de forma rápida este tipo de ofertas falsas de trabajo:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;- La oferta se recibe por medio de un correo electrónico no solicitado, aunque también existe la posibilidad por medio de anuncios en foros, web, chats, etc.&lt;br /&gt;&lt;br /&gt;- Siempre  piden a la víctima del fraude que tenga o abra una cuenta bancaria.&lt;br /&gt;&lt;br /&gt;- Su trabajo consiste en recibir transferencias bancarias a su cuenta bancaria, sacar este dinero y quedarse con un porcentaje y posteriormente el resto del dinero enviarlo a países extranjeros por medio de empresas tipo Western Union, Money Gram.&lt;br /&gt;&lt;br /&gt;Recuerde algo muy importante las ofertas laborales están muy mal en estos tiempo y no hay chollos, nadie le envía una oferta de trabajo usando SPAM -Envío masivo de correo no solicitado-.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Consejos para no caer en este tipo de trampas y como actuar en caso de ser victima del engaño:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;- Desconfié de las ofertas de trabajos recibidas por medios indirectos.&lt;br /&gt;&lt;br /&gt;- Recuerde la vida laboral esta bastante mal y no hay chollos de este tipo de trabajos.&lt;br /&gt;&lt;br /&gt;- Si usted fue victima del engaño guarde todas las pruebas y denuncie lo antes posible a la fuerzas del estado.&lt;br /&gt;&lt;br /&gt;- Comunique de forma inmediata el hecho a su entidad bancaria.&lt;br /&gt;&lt;br /&gt;- No saque el dinero de la cuenta. Su entidad bancaria le comunicara los pasos a seguir.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;¿Que es el Scam? &lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;El Scam es la captación de personas por medio de correos electrónicos, chats, irc, etc... donde empresas ficticias le ofrecen trabajar cómodamente desde casa y cobrando unos beneficios muy altos. Sin saberlo, la víctima esta blanqueando dinero obtenido por medio del phishing (procedente de estafas bancarias).&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.internautas.org/html/4221.html"&gt;http://www.internautas.org/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-5018825128287272375?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5018825128287272375'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5018825128287272375'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/buscas-trabajo-cuidado-con-el-scam.html' title='¿Buscas trabajo?. Cuidado con el Scam'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-4942585240769999562</id><published>2007-04-18T10:57:00.000-06:00</published><updated>2007-04-18T10:58:01.880-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Detalles y evolución de la vulnerabilidad RPC/DNS de Microsoft Windows</title><content type='html'>La vulnerabilidad RPC/DNS en Microsoft Windows está dando que hablar por su gravedad y rápida evolución. El pasado día 13 de abril emitíamos un boletín con carácter de urgencia previendo el potencial alcance del problema. Las sospechas se han confirmado y hoy esta vulnerabilidad supone una seria amenaza en muchos entornos.&lt;br /&gt;&lt;br /&gt;Microsoft confirmaba a través de una notificación oficial el día 13, la existencia de una vulnerabilidad que estaba siendo aprovechada por atacantes "de forma muy limitada" según la propia compañía. El problema se debe a un desbordamiento de memoria intermedia en la implementación de la interfaz RPC del servidor DNS (Domain Name System) de Windows a la hora de procesar peticiones mal formadas. Esto puede ser aprovechado por atacantes para ejecutar código arbitrario con privilegios de SYSTEM (control total sobre el sistema) si se envía una petición especialmente manipulada al sistema vulnerable.&lt;br /&gt;&lt;br /&gt;Esto afectaría a un sistema sólo si mantiene un DNS (típicamente en servidores de Microsoft) y un potencial atacante tuviese acceso a unos puertos específicos. El ataque no sería posible exclusivamente a través de puerto 53, abierto habitualmente al exterior para las consultas DNS, sino que debe apoyarse de la capacidad de administración remota de DNS (a través de RPC) para explotar la vulnerabilidad y ejecutar código. Microsoft proporcionó un método para eliminar esta funcionalidad y proteger el sistema a falta de parche oficial.&lt;br /&gt;&lt;br /&gt;Aun así, varios factores se han añadido a la ecuación para convertir esta vulnerabilidad en un verdadero peligro. Típicamente un controlador de dominio en red interna es también el servidor autorizado DNS del dominio. En una red interna, no suelen protegerse estos controladores tras un cortafuegos, o las reglas de filtrado pueden estar más relajadas. En ese caso, aunque no expuesto al exterior, el servidor podría quedar fácilmente comprometido desde la misma red interna. Si el controlador de dominio queda comprometido, el atacante habría llegado al corazón de una red interna controlada por el directorio activo.&lt;br /&gt;&lt;br /&gt;El día 15, metasploit descubrió un exploit público capaz de aprovechar esta vulnerabilidad. Queda desde entonces abierta para todos la posibilidad de estudiar y experimentar con el fallo. El problema concreto parece estar en la función extractQuotedChar. Los ataques dejan de ser "limitados".&lt;br /&gt;&lt;br /&gt;Además, aparece al poco tiempo un nuevo exploit (programado por Andrés Tarasco y Mario Ballano) que es capaz de aprovechar la vulnerabilidad sin necesidad de tener acceso al rango mencionado en un principio (1024-5000), sino que permitiría ejecutar código a través del puerto 445. Este puerto es usado para el protocolo SMB (Server Message Block) sobre TCP/IP, y se utiliza para el intercambio de ficheros, entre otros fines. Una vez más, este puerto no suele estar expuesto al exterior, pero mantiene e incluso agrava el problema en redes internas, donde estará abierto con casi toda seguridad. Este código también afecta a Windows 2003 con SP2.&lt;br /&gt;&lt;br /&gt;Para colmo, se ha detectado un gusano que intenta aprovechar la vulnerabilidad. El nombre elegido es Rinbot, y una vez que logra ejecutar código, se conecta al dominio x.rofflewaffles.us y convierte a su víctima en zombie (parte de una botnet). La detección específica por parte de los antivirus es escasa todavía. Según el SANS, que ha usado VirusTotal para el análisis:&lt;br /&gt;&lt;br /&gt;AhnLab-V3 2007.4.14.0 04.16.2007 Win32/IRCBot.worm.199680.I&lt;br /&gt;AntiVir 7.3.1.52 04.16.2007 HEUR/Crypted&lt;br /&gt;AVG 7.5.0.447 04.16.2007 Win32/CryptExe&lt;br /&gt;DrWeb 4.33 04.16.2007 BackDoor.IRC.Sdbot.1299&lt;br /&gt;eSafe 7.0.15.0 04.16.2007 Suspicious Trojan/Worm&lt;br /&gt;Fortinet 2.85.0.0 04.16.2007 suspicious&lt;br /&gt;Kaspersky 4.0.2.24 04.16.2007 Backdoor.Win32.VanBot.bx&lt;br /&gt;Prevx1 V2 04.16.2007 Malware.Trojan.Backdoor.Gen&lt;br /&gt;Symantec 10 04.16.2007 W32.Rinbot.A&lt;br /&gt;Webwasher-Gateway 6.0.1 04.16.2007 Heuristic.Crypted&lt;br /&gt;&lt;br /&gt;Sospechamos que esta vulnerabilidad provocará un nuevo parche fuera del ciclo habitual de Microsoft. De lo contrario no habría solución oficial hasta al menos el ocho de mayo. Se recomienda deshabilitar la capacidad de manejo remoto sobre RPC para los servidores DNS o bloquear el tráfico entrante no solicitado entre los puertos 1024 y 5000 e incluso 445 si no es necesario.&lt;br /&gt;&lt;br /&gt;Para deshabilitar la capacidad de manejo remoto sobre RPC, en el registro, en la rama:&lt;br /&gt;&lt;br /&gt;"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters"&lt;br /&gt;&lt;br /&gt;se debe añadir un valor DWORD llamado "RpcProtocol" con el valor 4. Es importante destacar que es necesario reiniciar el servicio DNS para que el cambio surta efecto.La vulnerabilidad RPC/DNS en Microsoft Windows está dando que hablar por su gravedad y rápida evolución. El pasado día 13 de abril emitíamos un boletín con carácter de urgencia previendo el potencial alcance del problema. Las sospechas se han confirmado y hoy esta vulnerabilidad supone una seria amenaza en muchos entornos.&lt;br /&gt;&lt;br /&gt;Microsoft confirmaba a través de una notificación oficial el día 13, la existencia de una vulnerabilidad que estaba siendo aprovechada por atacantes "de forma muy limitada" según la propia compañía. El problema se debe a un desbordamiento de memoria intermedia en la implementación de la interfaz RPC del servidor DNS (Domain Name System) de Windows a la hora de procesar peticiones mal formadas. Esto puede ser aprovechado por atacantes para ejecutar código arbitrario con privilegios de SYSTEM (control total sobre el sistema) si se envía una petición especialmente manipulada al sistema vulnerable.&lt;br /&gt;&lt;br /&gt;Esto afectaría a un sistema sólo si mantiene un DNS (típicamente en servidores de Microsoft) y un potencial atacante tuviese acceso a unos puertos específicos. El ataque no sería posible exclusivamente a través de puerto 53, abierto habitualmente al exterior para las consultas DNS, sino que debe apoyarse de la capacidad de administración remota de DNS (a través de RPC) para explotar la vulnerabilidad y ejecutar código. Microsoft proporcionó un método para eliminar esta funcionalidad y proteger el sistema a falta de parche oficial.&lt;br /&gt;&lt;br /&gt;Aun así, varios factores se han añadido a la ecuación para convertir esta vulnerabilidad en un verdadero peligro. Típicamente un controlador de dominio en red interna es también el servidor autorizado DNS del dominio. En una red interna, no suelen protegerse estos controladores tras un cortafuegos, o las reglas de filtrado pueden estar más relajadas. En ese caso, aunque no expuesto al exterior, el servidor podría quedar fácilmente comprometido desde la misma red interna. Si el controlador de dominio queda comprometido, el atacante habría llegado al corazón de una red interna controlada por el directorio activo.&lt;br /&gt;&lt;br /&gt;El día 15, metasploit descubrió un exploit público capaz de aprovechar esta vulnerabilidad. Queda desde entonces abierta para todos la posibilidad de estudiar y experimentar con el fallo. El problema concreto parece estar en la función extractQuotedChar. Los ataques dejan de ser "limitados".&lt;br /&gt;&lt;br /&gt;Además, aparece al poco tiempo un nuevo exploit (programado por Andrés Tarasco y Mario Ballano) que es capaz de aprovechar la vulnerabilidad sin necesidad de tener acceso al rango mencionado en un principio (1024-5000), sino que permitiría ejecutar código a través del puerto 445. Este puerto es usado para el protocolo SMB (Server Message Block) sobre TCP/IP, y se utiliza para el intercambio de ficheros, entre otros fines. Una vez más, este puerto no suele estar expuesto al exterior, pero mantiene e incluso agrava el problema en redes internas, donde estará abierto con casi toda seguridad. Este código también afecta a Windows 2003 con SP2.&lt;br /&gt;&lt;br /&gt;Para colmo, se ha detectado un gusano que intenta aprovechar la vulnerabilidad. El nombre elegido es Rinbot, y una vez que logra ejecutar código, se conecta al dominio x.rofflewaffles.us y convierte a su víctima en zombie (parte de una botnet). La detección específica por parte de los antivirus es escasa todavía. Según el SANS, que ha usado VirusTotal para el análisis:&lt;br /&gt;&lt;br /&gt;AhnLab-V3 2007.4.14.0 04.16.2007 Win32/IRCBot.worm.199680.I&lt;br /&gt;AntiVir 7.3.1.52 04.16.2007 HEUR/Crypted&lt;br /&gt;AVG 7.5.0.447 04.16.2007 Win32/CryptExe&lt;br /&gt;DrWeb 4.33 04.16.2007 BackDoor.IRC.Sdbot.1299&lt;br /&gt;eSafe 7.0.15.0 04.16.2007 Suspicious Trojan/Worm&lt;br /&gt;Fortinet 2.85.0.0 04.16.2007 suspicious&lt;br /&gt;Kaspersky 4.0.2.24 04.16.2007 Backdoor.Win32.VanBot.bx&lt;br /&gt;Prevx1 V2 04.16.2007 Malware.Trojan.Backdoor.Gen&lt;br /&gt;Symantec 10 04.16.2007 W32.Rinbot.A&lt;br /&gt;Webwasher-Gateway 6.0.1 04.16.2007 Heuristic.Crypted&lt;br /&gt;&lt;br /&gt;Sospechamos que esta vulnerabilidad provocará un nuevo parche fuera del ciclo habitual de Microsoft. De lo contrario no habría solución oficial hasta al menos el ocho de mayo. Se recomienda deshabilitar la capacidad de manejo remoto sobre RPC para los servidores DNS o bloquear el tráfico entrante no solicitado entre los puertos 1024 y 5000 e incluso 445 si no es necesario.&lt;br /&gt;&lt;br /&gt;Para deshabilitar la capacidad de manejo remoto sobre RPC, en el registro, en la rama:&lt;br /&gt;&lt;br /&gt;"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters"&lt;br /&gt;&lt;br /&gt;se debe añadir un valor DWORD llamado "RpcProtocol" con el valor 4. Es importante destacar que es necesario reiniciar el servicio DNS para que el cambio surta efecto.&lt;br /&gt;&lt;br /&gt;Más Información:&lt;br /&gt;&lt;br /&gt;Monday update on Microsoft Security Advisory 935964&lt;br /&gt;http://blogs.technet.com/msrc/archive/2007/04/16/monday-update-on-microsoft-security-advisory-935964.aspx&lt;br /&gt;&lt;br /&gt;Situation update on Microsoft Security Advisory 935964&lt;br /&gt;http://blogs.technet.com/msrc/archive/2007/04/15/situation-update-on-microsoft-security-advisory.aspx&lt;br /&gt;&lt;br /&gt;Vulnerability in RPC on Windows DNS Server Could Allow Remote Code&lt;br /&gt;Execution.&lt;br /&gt;http://www.microsoft.com/technet/security/advisory/935964.mspx&lt;br /&gt;&lt;br /&gt;New Rinbot scanning for port 1025 DNS/RPC&lt;br /&gt;http://isc.sans.org/diary.php?storyid=2643&amp;amp;rss&lt;br /&gt;&lt;br /&gt;DNS Vulnerability being Exploited in the Wild&lt;br /&gt;http://www.symantec.com/enterprise/security_response/weblog/2007/04/dns_exploit_time_is_upon_us.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-4942585240769999562?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4942585240769999562'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4942585240769999562'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/detalles-y-evolucin-de-la.html' title='Detalles y evolución de la vulnerabilidad RPC/DNS de Microsoft Windows'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-8991241033538120217</id><published>2007-04-17T10:12:00.000-06:00</published><updated>2007-04-17T10:21:52.185-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hardware'/><title type='text'>Objetivo: destruir el disco duro</title><content type='html'>Casi todos estamos de acuerdo que el Disco Duro es uno de los dispositivos fundamentales de nuestra PC, debido a esto, muchas veces solo nos centramos en como protegerlo, como recuperarlo, etc.&lt;br /&gt;&lt;br /&gt;Sin embargo en esta nota no hablaremos de cómo prever el temible fallo de nuestra unidad de disco, sino de todo lo contrario: cómo librarse de él... para siempre...&lt;br /&gt;&lt;br /&gt;En diversas ocasiones hemos sabido de los problemas de confidencialidad que puede provocar el hecho de que los discos duros sean descartados sin más, muchas veces acompañando a un ordenador que hemos decidido desechar o regalar. El formateo puede ser suficiente para las necesidades de un particular, pero no para empresas que necesitan deshacerse de muchos discos... o hacerlo muy rápido.&lt;br /&gt;&lt;br /&gt;Aquí aparece un curioso aparato denominado HDC (Hard Disk Crusher), capaz de destruir un disco duro en pocos segundos, a base de perforar sus platos giratorios y provocar arrugas mecánicas en ellos. Según el fabricante la información es absolutamente irrecuperable.&lt;br /&gt;&lt;br /&gt;Pero, ¿puede haber gente que necesite destruir tantos discos como para que esta máquina -que cuesta casi 12.200 dólares - resulte rentable?&lt;br /&gt;&lt;br /&gt;Pues parece que sí. Según comenta el fabricante, tiene registrados clientes que han destruido más de 9.000 unidades en un mes y algunos que se han cargado 800 discos ¡en un solo día!&lt;br /&gt;&lt;br /&gt;Ni yo mismo soy capaz de tanto ;)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Enlaces relacionados:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.edrsolutions.com/solution.asp"&gt;Hard Disk Crusher&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.kriptopolis.org/nueva-tecnica-para-el-borrado-rapido-y-seguro-de-discos-duros"&gt;Nueva técnica para el borrado rápido y seguro de discos duros&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-8991241033538120217?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8991241033538120217'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8991241033538120217'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/objetivo-destruir-el-disco-duro.html' title='Objetivo: destruir el disco duro'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='04946276656517304674'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-977732470809298673</id><published>2007-04-17T10:11:00.000-06:00</published><updated>2007-04-17T10:17:51.882-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Google tiene un presupuesto de 11 millones de dólares para «ideas locas»</title><content type='html'>&lt;div align="center"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://i58.photobucket.com/albums/g245/kurtmorrison/google_logo.jpg"&gt;&lt;img src="http://i58.photobucket.com/albums/g245/kurtmorrison/google_logo.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;div align="left"&gt;&lt;div align="left"&gt;El buscador destina esta gran cantidad de dinero ya que cuando alguien es libre de preocuparse de asuntos monetario se crean cosas realmente buenas.&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;Google dispone de un presupuesto de 11 millones de dólares para financiar «ideas locas» entre las que estuvo, por ejemplo, la compra de YouTube el año pasado. Salman Ullah, director de Desarrollo Corporativo de Google, dijo que la empresa examina todo cuidadosamente ya que &lt;i&gt;«los realmente locos hacen cosas realmente buenas»&lt;/i&gt;.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="left"&gt;Ullah explica que «los locos» ignoran las cantidades comprometidas en una inversión, sólo piden lo que necesitan sin medir lo que solicitan y afirma que cuando alguien es libre de preocuparse de los asuntos monetarios se crean cosas realmente buenas. Dentro de estas iniciativas están los nuevos productos con los cuales la compañía pretende competir en el mercado como Orkut o las nuevas aplicaciones on-line.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="left"&gt;Ademas el gigante de las búsquedas tiene a un grupo de 15 personas trabajando en adquisiciones que se logran con docenas de reuniones semanales, según publica Blomberg. En todo caso, el ejecutivo explica que no se trata del &lt;i&gt;«tráfico por el tráfico, simplemente»&lt;/i&gt; sino que se trata de buscar utilidades.&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-977732470809298673?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/977732470809298673'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/977732470809298673'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/google-tiene-un-presupuesto-de-11.html' title='Google tiene un presupuesto de 11 millones de dólares para «ideas locas»'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='04946276656517304674'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-823024773987150324</id><published>2007-04-17T10:08:00.000-06:00</published><updated>2007-04-17T10:09:50.180-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hardware'/><title type='text'>Samsung lanzará un reproductor compatible con Blu-ray y HD DVD</title><content type='html'>Samsung lanzará a finales de año BDP-S300, un reproductor que soporta los formatos Blu-ray y HD DVD. Su precio rondará los 599 dólares.&lt;br /&gt;&lt;br /&gt;Una de las compañías que mayor apoyo ha prestado al formato Blu-ray, la surcoreana &lt;a href="http://www.samsung.es/"&gt;Samsung Electronics&lt;/a&gt;, espera lanzar un reproductor este año compatible tanto con Blu-ray como con HD DVD. BDP-S300 estará disponible algo después en Europa, aunque todavía no se ha decidido la fecha exacta ni el precio que tendrá.&lt;br /&gt;&lt;br /&gt;Samsung se convierte así en la segunda compañía que apuesta por la idea de lanzar un reproductor dual que puede leer ambos tipos de discos. Le había precedido LG que lanzó un reproductor dual a principios de año.&lt;br /&gt;&lt;br /&gt;Las compañías informáticas y de electrónica de consumo han estado divididas durante los últimos años entre los dos formatos. Blu-ray cuenta fundamentalmente con el respaldo de Sony y compañías como Panasonic, Sharp y Dell. Por su parte, Toshiba es el mayor valedor de HD-DVD, que además cuenta con el apoyo de Microsoft e Intel, y el respaldo del propio DVD Forum, el grupo que está detrás del formato DVD.&lt;br /&gt;&lt;br /&gt;La guerra de formatos ha creado una gran confusión entre los consumidores que, si compran uno de los nuevos reproductores, se enfrentan a la posibilidad de no poder ver algunas de sus películas favoritas. Así las cosas, no deja de ser paradójico que Samsung, que potenció la división, ahora señale que piensa más en los consumidores que en el negocio. BDP-S300 se lanzará a mediados de año por un precio de 599 dólares&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-823024773987150324?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/823024773987150324'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/823024773987150324'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/samsung-lanzar-un-reproductor.html' title='Samsung lanzará un reproductor compatible con Blu-ray y HD DVD'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='04946276656517304674'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3956475299573302583</id><published>2007-04-17T09:51:00.000-06:00</published><updated>2007-04-17T09:52:01.112-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Antivirus, Antispam, antispyware y Firewall gratuitos</title><content type='html'>Una completa lista de productos gratuitos, para no cometer el error de descargar programas desconocidos y llevarse una sorpresa como un troyano.&lt;br /&gt;&lt;br /&gt;La lista completa y la para obtener el producto puede obtenerse &lt;a href="http://tech.cybernetnews.com/2007/04/03/cybernotes-free-anti-virus-anti-spyware-and-firewall-downloads/"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Antivirus:&lt;br /&gt;&lt;br /&gt;   * Active Virus Shield powered by Kaspersky (Homepage) for Windows 98/2000/Me/XP&lt;br /&gt;   * AntiVir for Windows 98/Me/NT/2000/XP&lt;br /&gt;   * Avast! for Windows 95/98/Me/NT/2000/XP/Vista&lt;br /&gt;   * AVG Free Anti-virus for Windows 2000/XP/Vista&lt;br /&gt;   * BitDefender for Windows 98/Me/NT/2000/XP&lt;br /&gt;   * Clam AV for Windows XP&lt;br /&gt;   * ClamWin for Windows 98/Me/2000/XP/2003&lt;br /&gt;   * Comodo for Windows 2000/XP&lt;br /&gt;   * Cyberhawk for Windows 2000/XP/2003/Vista&lt;br /&gt;   * PC Tools for Windows 2000/XP/Vista&lt;br /&gt;&lt;br /&gt;Antispyware y antispam:&lt;br /&gt;&lt;br /&gt;   * Ad-Aware for Windows 98/Me/NT/2000/XP&lt;br /&gt;   * AVG Free Anti-Spyware for Windows 2000/XP/2003&lt;br /&gt;   * Comodo Anti-Spam for Windows 2000/XP&lt;br /&gt;   * HijackThis for Windows 2000/XP&lt;br /&gt;   * SpyBot Search &amp;amp; Destroy for Windows 95/98/Me/2000/XP/2003/Vista&lt;br /&gt;   * SpywareBlaster for Windows 98/Me/NT/2000/XP&lt;br /&gt;   * WinPatrol for Windows 95/98/Me/2000/XP/2003/Vista&lt;br /&gt;   * Windows Defender for Windows XP, and is included with Vista&lt;br /&gt;&lt;br /&gt;Firewalls:&lt;br /&gt;&lt;br /&gt;   * Comodo Firewall for Windows 2000/XP/2003&lt;br /&gt;   * Outpost Firewall for Windows 95/98/Me/NT/2000/XP&lt;br /&gt;   * PC Tools Firewall for Windows 2000/XP/2003/Vista&lt;br /&gt;   * R-Firewall for Windows 98/2000/XP/2003&lt;br /&gt;   * Windows Firewall included with Windows XP SP2 and Vista&lt;br /&gt;   * ZoneAlarm Basic Firewall for Windows 2000/XP/2003&lt;br /&gt;&lt;br /&gt;Fuente: http://tech.cybernetnews.com/2007/04/03/cybernotes-free-anti-virus-anti-spyware-and-firewall-downloads/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3956475299573302583?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3956475299573302583'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3956475299573302583'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/antivirus-antispam-antispyware-y.html' title='Antivirus, Antispam, antispyware y Firewall gratuitos'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-5276722627380154407</id><published>2007-04-17T09:50:00.000-06:00</published><updated>2007-04-17T09:51:29.984-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Microsoft "ayuda" a crear exploits segun ZDNet</title><content type='html'>Los avisos de seguridad que Microsoft presenta para parchear vulnerabilidades son demasiado explícitos: tanto, que ofrecen información adicional que los "hackers" pueden utilizar para encontrar más vulnerabilidades. El debate puede ser seguido &lt;a href="http://blogs.zdnet.com/security/?p=157"&gt;aquí&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://blogs.zdnet.com/security/?p=167"&gt;Según ZDNet&lt;/a&gt;, el último de los fallos 'Zero-Day' en la implementación de la interfaz de &lt;a href="http://blogs.zdnet.com/security/?p=164"&gt;Windows DNS Server RPC&lt;/a&gt; se ha desarrollado utilizando información que se encontraba en la sección de soluciones del documento de asesoramiento de seguridad de Microsoft.&lt;br /&gt;&lt;br /&gt;David Maynor, investigador en Errata Security, desveló ese fallo concreto, y dijo que fue capaz de utilizar la documentación proporcionada por Microsoft le permitió crear una prueba de concepto de forma relativamente sencilla. Maynor afirma que otros muchos también pudieron hacerlo, simplemente porque Microsoft dio demasiada información sobre el error.&lt;br /&gt;&lt;br /&gt;ZDNet encontró varios exploits adicionales en los que los hackers habían operado de la misma forma. Hay incluso unos cuantos más &lt;a href="http://blogs.zdnet.com/security/?p=167"&gt;aquí&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Fuentes:&lt;br /&gt;http://es.theinquirer.net/2007/04/17/microsoft_ayuda_a_los_hackers.html&lt;br /&gt;http://blogs.zdnet.com/security/?p=167&lt;br /&gt;http://blogs.zdnet.com/security/?p=164&lt;br /&gt;http://uk.theinquirer.net/?article=38976&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-5276722627380154407?l=shadow-security.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5276722627380154407'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5276722627380154407'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/microsoft-ayuda-crear-exploits-segun.html' title='Microsoft &quot;ayuda&quot; a crear exploits segun ZDNet'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17917563849817515301'/></author></entry></feed>