<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-2221221289654125177</id><updated>2012-02-16T05:55:15.188-06:00</updated><category term='Redes'/><category term='Phishing'/><category term='Bugs'/><category term='Noticias'/><category term='Criptografía'/><category term='Linux'/><category term='Software'/><category term='Programación'/><category term='Seguridad'/><category term='Hardware'/><category term='Sistemas Operativos'/><category term='Virus y Backdoors'/><category term='Otros'/><category term='Scam'/><category term='Spyware y Malware'/><category term='WiFi'/><category term='Seguridad en correo Electronico'/><category term='Hacking y Cracking'/><title type='text'>[SSD] Security &amp; Development Blog</title><subtitle type='html'>Seguridad informática, programación, noticias relevantes y más...</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://shadow-security.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default?start-index=101&amp;max-results=100'/><author><name>[ Shadow Security &amp;amp; Development ]</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>285</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-9194817471895753424</id><published>2007-04-22T01:11:00.000-06:00</published><updated>2007-04-22T22:31:54.160-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><category scheme='http://www.blogger.com/atom/ns#' term='Otros'/><title type='text'>Nuevo Blog</title><content type='html'>Se ha creado un nuevo blog para Shadow Security and Development Team, el cual esta en el servidor dond se aloja la pagina del team, El backup se ha creado perfectamente y ya estan pasados los post de este blog al nuevo, ya pueden ver los post en el otro blog.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://shadowsecurity.uni.cc/"&gt;&lt;/a&gt;&lt;a href="http://shadowsecurity.sytes.net/"&gt;url del nuevo blog&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;y &lt;a href="http://shadowsecurity.uni.cc/"&gt;aqui&lt;/a&gt;  la nueva url de la pagina del team &lt;a href="http://shadowsecurity.uni.cc/"&gt;&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-9194817471895753424?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/9194817471895753424'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/9194817471895753424'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/nuevo-blog.html' title='Nuevo Blog'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-8339996755492234803</id><published>2007-04-21T10:58:00.000-06:00</published><updated>2007-04-21T11:00:01.290-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='WiFi'/><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Usuarios de Linux en peligro cuando usan redes Wifi</title><content type='html'>De acuerdo a un informe realizado por el  por el investigador de &lt;strong&gt;France Telecom&lt;/strong&gt;, &lt;strong&gt;Laurent Butti&lt;/strong&gt;,  los controladores para conectarse a redes Wifi de Linux presentan un grave agujero de seguridad..  &lt;p&gt;La falla descubierta en los drivers Wi-fi para Linux, es un agujero stack-overflow y posibilitaría que un atacante ejecute en forma remota un código malicioso en forma arbitraria, incluso cuando la computadora no esté conectada a una red inalámbrica.&lt;/p&gt; &lt;p&gt;Los controladores afectados son los denominados madwifi para los chipsets inalámbricos de Atheros, y el ataque fue detectado mediante el uso de las técnicas de ‘fuzzing‘.&lt;/p&gt; &lt;p&gt;El fuzzing es un procedimiento para buscar problemas de seguridad en un software, que se basa en crear entradas semi-válidas para una aplicación.&lt;/p&gt; &lt;p&gt;Los inputs deben ser tratados como válidos por la utilidad y lo suficientemente alterados para hacer fallar al sistema.&lt;/p&gt; &lt;p&gt;Así, cuando el programa se malogra, esta operación permite detectar en forma inmediata los agentes maliciosos que generalmente son pasados por alto y explotados por los ciberdelincuentes.&lt;/p&gt; &lt;p&gt;Además, el analista de France Telecom ofreció información sobre la vulnerabilidad encontrada, y los desarrolladores del proyecto madwifi pusieron a disposición de los linuxeros un parche en descarga.&lt;/p&gt; &lt;p&gt;Sin embargo, algunas distribuciones Linux aún no han incluido el código de su parche, por lo que los usuarios de dicho sistema operativo deben actuar con cautela si disponen de una tarjeta inalámbrica con chipset de Atheros y utilizan el controlador de madwifi&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Fuente : &lt;a href="http://www.noticiasdot.com/wp2/2007/04/21/usuarios-de-linux-en-peligro-cuando-usan-redes-wifi/"&gt;Noticiasdot.com&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-8339996755492234803?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8339996755492234803'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8339996755492234803'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/usuarios-de-linux-en-peligro-cuando.html' title='Usuarios de Linux en peligro cuando usan redes Wifi'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-1976480518983294262</id><published>2007-04-21T10:48:00.000-06:00</published><updated>2007-04-21T10:49:26.222-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Phishing'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad en correo Electronico'/><title type='text'>Ataques directos, phishing más sofisticado</title><content type='html'>&lt;span style="font-size:85%;"&gt; Los ataques de spam y phishing se dirigen cada vez más a usuarios y organizaciones concretas, según un reciente reporte de MessageLabs, conocida compañía vendedora de seguridad para el correo electrónico de empresas.&lt;br /&gt;               &lt;br /&gt;Por día, MessageLabs examina más de 180 millones de mensajes de todo el mundo. Según el informe, de 716 comunicaciones electrónicas diferentes relacionadas con phishing interceptadas en un día promedio, casi 250 tenían destinatarios concretos, en lugar de usuarios al azar.&lt;br /&gt;               &lt;br /&gt;Esta frecuencia es casi diaria, mientras hace apenas un mes, este tipo de ataques se daba una o dos veces a la semana.&lt;br /&gt;               &lt;br /&gt;Lo que se desprende de este análisis, es que los delincuentes informáticos están cambiando sus tácticas para obtener más ganancias. Esta clase de ataque dirigido a una organización específica, es más peligroso que otros contra usuarios al azar.&lt;br /&gt;               &lt;br /&gt;Por ejemplo, si no tiene cuenta en un banco determinado -o tal vez en ninguno-, y recibe un correo donde se le solicita el cambio de usuario y contraseña por motivos de seguridad, redirigiéndolo a una página que aparenta ser del banco, el riesgo será proporcional a la curiosidad que UD. sienta como para, de todos modos, hacer clic en el enlace.&lt;br /&gt;               &lt;br /&gt;Pero si recibe un correo de SU banco, tal vez resulte menos cuidadoso a la hora de -por lo menos- "curiosear" la página que le piden visite. Y también hay más probabilidades que cometa el grave error de ingresar sus datos en dicha página, antes de averiguar directamente con la institución sobre el tema.&lt;br /&gt;               &lt;br /&gt;Además, este tipo de ataque suele estar mejor preparado, con detalles más convincentes. Por ejemplo, puede utilizarse un dominio casi similar al verdadero. Si su banco tiene una dirección como "mi-banco.com", el criminal podría haber registrado un dominio como "m1-banco.com". La mayoría de los usuarios no llega a notar que la letra "i" fue suplantada por el número uno.&lt;br /&gt;               &lt;br /&gt;Muchos de esos ataques, además, utilizan vulnerabilidades conocidas para descargar otros malwares cuando UD. visita esos sitios. De ese modo, aún cuando no llegue a caer en la trampa de ingresar directamente su usuario y contraseña en ella, su PC podría quedar comprometido, y tarde o temprano, cuando visite la verdadera página del banco, el malware descargado y ejecutado antes, obtendrá la información que busca.&lt;br /&gt;               &lt;br /&gt;Según el informe ya comentado, es evidente que la tendencia actual de los chicos malos, es realizar sus ataques, cada vez de forma más directa.&lt;br /&gt;               &lt;br /&gt;Un 84 por ciento de estos ataques, están utilizando la descarga de software malicioso, además de usar la clásica ingeniería social para hacer creer a sus víctimas que el mensaje es real.&lt;br /&gt;               &lt;br /&gt;                Por otra parte, noticias como el trágico tiroteo de la universidad tecnológica de Virginia, son                 utilizadas para la descarga de troyanos que explotan el robo de información confidencial.&lt;br /&gt;               &lt;br /&gt;Ya hace unos días, comentábamos la aparición de algunos. Otros similares han sido detectados en las últimas horas. Detrás de imágenes del asesino, o del tristemente famoso video enviado a una importante cadena de televisión pocas horas antes de la masacre, se esconden malwares que buscan obtener sus datos.&lt;br /&gt;               &lt;br /&gt;Por ejemplo, si registran sus hábitos de navegación, y que páginas visita -además de obtener el nombre y dirección de correo de su máquina-, UD. podría recibir apenas horas después, un mensaje de su propio banco donde le piden que ingrese a la página de inicio del mismo, para cambiar su contraseña y otra información, "por razones de seguridad".&lt;br /&gt;               &lt;br /&gt;El mundo "allí afuera", siempre va a estar acechando a los incautos o demasiados confiados. Mientras más conozca UD. que este tipo de cosas es posible, más preparado estará para enfrentarlo.&lt;br /&gt;               &lt;br /&gt;               &lt;br /&gt;                &lt;b&gt;Relacionados:&lt;/b&gt;&lt;br /&gt;               &lt;br /&gt;                Tragedia de Virginia Tech usada por troyanos y phishers&lt;br /&gt;                &lt;a href="http://www.vsantivirus.com/18-04-07.htm"&gt;http://www.vsantivirus.com/18-04-07.htm&lt;/a&gt;&lt;br /&gt;               &lt;br /&gt;                Tendencias del malware para el 2007&lt;br /&gt;                &lt;a href="http://www.vsantivirus.com/tendencias-malware-2007.htm"&gt;http://www.vsantivirus.com/tendencias-malware-2007.htm&lt;/a&gt;&lt;br /&gt;               &lt;br /&gt;                Bruce Schneier: "la gente es demasiado paranoica"&lt;br /&gt;                &lt;a href="http://www.vsantivirus.com/mm-bruce-schneier.htm"&gt;http://www.vsantivirus.com/mm-bruce-schneier.htm&lt;/a&gt;&lt;br /&gt;               &lt;br /&gt;                Sitio falso que simula ser del Banco Santander&lt;br /&gt;                &lt;a href="http://www.vsantivirus.com/phis-gruposantander-220306.htm"&gt;http://www.vsantivirus.com/phis-gruposantander-220306.htm&lt;/a&gt;&lt;br /&gt;               &lt;br /&gt;                En Internet, todos somos extraños (Por Jose Luis Lopez)&lt;br /&gt;                &lt;a href="http://www.vsantivirus.com/23-06-05.htm"&gt;http://www.vsantivirus.com/23-06-05.htm&lt;/a&gt;&lt;br /&gt;               &lt;br /&gt;                El "phishing" se extiende al teléfono (Mercè Molist)&lt;br /&gt;                &lt;a href="http://www.vsantivirus.com/mm-phishing-telefonico.htm"&gt;http://www.vsantivirus.com/mm-phishing-telefonico.htm&lt;/a&gt;&lt;br /&gt;               &lt;br /&gt;               &lt;br /&gt;                &lt;b&gt;Más sobre phishing y spam:&lt;/b&gt;&lt;br /&gt;               &lt;br /&gt;                &lt;a href="http://www.vsantivirus.com/hoaxes.htm"&gt;http://www.vsantivirus.com/hoaxes.htm&lt;/a&gt;&lt;br /&gt;                &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-1976480518983294262?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1976480518983294262'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1976480518983294262'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/ataques-directos-phishing-ms.html' title='Ataques directos, phishing más sofisticado'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-8054306020405128054</id><published>2007-04-21T10:03:00.000-06:00</published><updated>2007-04-21T10:07:12.004-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Revientan acto de Bill Gates en China</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.blogsmithmedia.com/www.engadget.com/media/2007/04/4-20-07-gates_mishap_2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="http://www.blogsmithmedia.com/www.engadget.com/media/2007/04/4-20-07-gates_mishap_2.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;img src="http://kriptopolis.org/images/gateschina.jpg" hspace="16" vspace="8" /&gt;&lt;/div&gt; &lt;p&gt;Bill Gates acababa de pronunciar su discurso en la Universidad de Pekín (donde estaba siendo homenajeado), cuando un sujeto irrumpió bruscamente en el escenario dando gritos contra el monopolio de Microsoft y sosteniendo una pancarta que decía &lt;em&gt;"Free Software, Open Source"&lt;/em&gt;.&lt;/p&gt; &lt;p&gt;El individuo fue retirado de inmediato por los cuerpos de seguridad y detenido para ser interrogado.&lt;/p&gt; &lt;p&gt;No me gustaría estar en su pellejo. La dictadura china no suele estar de humor... y puede que Bill Gates &lt;a href="http://es.theinquirer.net/2007/04/19/vista_vende_244_copias_en_toda.html" rel="nofollow"&gt;tampoco&lt;/a&gt;...&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Fuente:&lt;/strong&gt;&lt;br /&gt;&lt;a href="http://www.engadget.com/2007/04/20/open-source-protestor-crashes-bill-gates-speech-in-china/" rel="nofollow"&gt;Open source protestor crashes Bill Gates' speech in China&lt;/a&gt; [Engadget].&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-8054306020405128054?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8054306020405128054'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8054306020405128054'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/revientan-acto-de-bill-gates-en-china.html' title='Revientan acto de Bill Gates en China'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-2747975370242147793</id><published>2007-04-20T22:59:00.000-06:00</published><updated>2007-04-20T23:00:22.158-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Apple publica un parche de seguridad que soluciona 25 vulnerabilidades</title><content type='html'>Apple ha publicado una actualización que soluciona múltiples vulnerabilidades en Mac OS X que podrían ser aprovechadas por un atacante local o remoto para comprometer un sistema vulnerable.&lt;p&gt;Apple ha publicado un parche de seguridad que corrige hasta 25 errores distintos en su sistema operativo Mac OS X. Estas vulnerabilidades podrían ser aprovechadas por un atacante para provocar denegaciones de servicios, ejecutar comandos arbitrarios, acceder a información importante del sistema o para eludir restricciones de seguridad.&lt;/p&gt;&lt;p&gt;Esta es la cuarta gran actualización del año (con el código 2007-004). Los componentes y software afectados son muchos: AFP Client, CoreServices, sistema de ficheros UFS, Visor de ayuda, Libinfo, librería RPC, ftpd, fetchmail, la ventana de login (que podría ser eludida), sistema de ficheros en WebDAV, WebFoundation... entre muchos otros sobre los que apenas se han proporcionado detalles técnicos.&lt;/p&gt;&lt;p&gt;De las más graves resulta el fallo en AirPortDriver, que permite la ejecución de código con privilegios administrativos en eMac, iBook, iMac, PowerBook G3, PowerBook G4, o Power Mac G4 que vengan con una tarjeta AirPort.&lt;/p&gt;&lt;p&gt;La anterior actualización para Apple se publicó el día 13 de marzo y supuso el parcheo de 45 errores de seguridad en sus sistemas, muchos de ellos (al igual que en esta ocasión) dados a conocer durante el "mes de los fallos en Apple" que tuvo lugar el pasado mes de enero.&lt;/p&gt;&lt;p&gt;Las actualizaciones pueden ser instaladas a través de la funcionalidad de actualización (Software Update) de Mac OS X o, según versión y plataforma, descargándolas directamente desde:&lt;/p&gt;&lt;p&gt;Security Update 2007-004 (10.3.9 Server) :&lt;br /&gt;http://www.apple.com/support/downloads/securityupdate20070041039server.html&lt;/p&gt;&lt;p&gt;Security Update 2007-004 (10.3.9 Client) :&lt;br /&gt;http://www.apple.com/support/downloads/securityupdate20070041039client.html&lt;/p&gt;&lt;p&gt;Security Update 2007-004 (PPC) :&lt;br /&gt;http://www.apple.com/support/downloads/securityupdate2007004ppc.html&lt;/p&gt;Security Update 2007-004 (Universal) :&lt;br /&gt;http://www.apple.com/support/downloads/securityupdate2007004universal.html&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="text-decoration: underline;"&gt;Más Información:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;14/03/2007 Apple publica un parche de seguridad que soluciona 45&lt;br /&gt;vulnerabilidades&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3063" target="_blank"&gt;http://www.hispasec.com/unaaldia/3063&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;About Security Update 2007-004&lt;br /&gt;&lt;a href="http://docs.info.apple.com/article.html?artnum=305391" target="_blank"&gt;http://docs.info.apple.com/article.html?artnum=305391&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-2747975370242147793?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2747975370242147793'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2747975370242147793'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/apple-publica-un-parche-de-seguridad.html' title='Apple publica un parche de seguridad que soluciona 25 vulnerabilidades'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-8105932094266511009</id><published>2007-04-20T22:54:00.000-06:00</published><updated>2007-04-20T22:55:46.724-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Los antivirus en línea</title><content type='html'>Un antivirus en línea, es un programa antivirus que se ofrece, por lo general, de forma gratuita para “escanear” y en algunos casos desinfectar los archivos infectados por virus. La característica principal de este tipo de programa es que se distribuyen a través de Internet, basta con tener un navegador Web (Internet Explorer) y acceso a la red para poder utilizarlo.&lt;br /&gt;&lt;br /&gt;A pesar de que el uso de este tipo de programas es una gran ventaja, hay que tomar en cuenta algunas consideraciones:&lt;br /&gt;&lt;br /&gt;i) La mayoría de los rastreadores en línea, en realidad no son tan en línea. De hecho instalan el rastreador en la máquina del cliente, de manera más o menos permanente. Lo hacen así porque realizar el rastreo desde una máquina remota sería extremadamente lento. Lo que ocurre es que no instalan el "exe", sino solo los DLL´s y las definiciones; la orden de ejecutar el rastreo es lo único que viene del servidor Web una vez que se instaló el rastreador en el equipo del usuario (esto quiere decir algo interesante: cuando se hace un rastreo en línea, generalmente el producto se queda en la máquina del cliente y puede usarse sin tener que comprarlo, siempre que se sepa cómo activarlo sin ir a la página del fabricante) Algunos “escaners” tienen la decencia de incluir un desinstalador, mientras otros dejan allí su basura; y otros más, los que sí “escanean” desde el servidor, tienen la limitación de que hay que subir los archivos a “escanear”, lo que prácticamente anula su utilidad para la mayoría de las situaciones&lt;br /&gt;&lt;br /&gt;ii) El uso de la tecnología ActiveX, excluye a usuarios que usen otros navegadores como Netscape u Opera.&lt;br /&gt;&lt;br /&gt;iii) En ocasiones, sólo van a ser útiles para detectar el tipo de virus que infecta al equipo. Por lo que se sugiere informarse si es necesario ocupar algún procedimiento especial de desinfección.&lt;br /&gt;No obstante, existe una ventaja que a veces se pasa por alto: muchos virus y gusanos desactivan los antivirus para evitar ser detectados, pero a menudo sólo desactivan los antivirus que el autor del virus conoce, lo que excluye a las versiones "en línea", así que no es raro que algunos antivirus no puedan detectar virus que su “escáner” en línea sí encuentra.&lt;br /&gt;Sería maravilloso, tener tantos antivirus en línea verdaderamente funcionales -no importando los recursos y características del equipo de cómputo donde vayan a ser empleados- a toda prueba. Pero desgraciadamente esto no sucede.&lt;br /&gt;Después de analizarlos -todos ellos- minuciosamente -en el caso de los "rastreadores on-line"- llegué a la conclusión de que solamente uno de ellos, COMMAND ON DEMAND (el rastreador en línea de Command Antivirus con F-Prot), es el único que ofrece todas las garantías de transparencia, rapidez y accesibilidad.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.antivirusmex.com/prods/COD.htm"&gt;Información sobre COMMAND ON DEMAND&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.authentium.com/support/documentation/codusing.pdf"&gt;Guía de Usuario de COMMAND ON DEMAND SCANNER&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.antivirusmex.com/COD/scan.htm"&gt;Rastreador COMMAND ON DEMAND&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;No tengo nada en contra de las demás casas antivirus que proporcionan este servicio, pero honestamente -en su caso- es más sencillo bajar la versión de evaluación de su producto y limpiar la PC con ésta, que pretender que sea algo operante intentar "limpiar -con ellos- nuestro equipo desde Internet."&lt;br /&gt;&lt;br /&gt;Si deseamos, solamente verificar si algún archivo tiene virus, el servicio de &lt;a href="http://www.virustotal.com/es/indexf.html"&gt;VIRUS TOTAL&lt;/a&gt; es además de nítido, francamente insuperable.&lt;br /&gt;&lt;br /&gt;Fuente: http://securityinformationdeluxe.blogspot.com/2007/04/acerca-de-los-antivirus-en-lnea.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-8105932094266511009?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8105932094266511009'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8105932094266511009'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/los-antivirus-en-lnea.html' title='Los antivirus en línea'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3136969697575740480</id><published>2007-04-20T16:59:00.000-06:00</published><updated>2007-04-20T17:01:29.229-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus y Backdoors'/><title type='text'>Virus informático "letal para humanos" causa alarma en Pakistán</title><content type='html'>&lt;span style="font-family:Verdana,Arial,Helvetica,sans-serif;"&gt;&lt;span class="titulo-head"&gt;&lt;strong&gt;Un virus para teléfonos móviles causa alarma entre abonados de telefonía celular en Pakistán, que temen contraerlo personalmente. &lt;/strong&gt;&lt;/span&gt;&lt;span class="texto-detalle"&gt;&lt;br /&gt;&lt;br /&gt;Diario Ti: La impresión de algunos usuarios es que al recibir el mensaje que acompaña el virus no solo el aparato quedará fuera de servicio, sino el propio usuario será infectado por el virus.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;SMS intimidatorio&lt;/strong&gt;&lt;br /&gt;En el mensaje de texto se señala que el usuario morirá debido al virus que acaba de infectarlo. La compañía Telecom de Pakistán dice haber recibido un gran número de clientes preocupados por el mensaje, cuyo origen se desconoce.&lt;br /&gt;&lt;br /&gt;Según el sms, "el virus ya ha costado la vida a 20 personas".&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Mezquitas advierten&lt;/b&gt;&lt;br /&gt;Incluso algunas mezquitas han comenzado a advertir sobre el peligroso virus. Por su parte, Telecom ha debido explicar a sus usuarios que es imposible contraer, y menos aún morir, por efecto de un virus para teléfonos móviles.&lt;br /&gt;&lt;br /&gt;La broma de mal gusto también ha llegado a Afganistán, donde las autoridades atribuyen al Talibán la autoría del irresponsable mensaje.&lt;br /&gt;&lt;br /&gt;Fuente: Techweb.&lt;/p&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3136969697575740480?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3136969697575740480'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3136969697575740480'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/virus-informtico-letal-para-humanos.html' title='Virus informático &quot;letal para humanos&quot; causa alarma en Pakistán'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-844536446652917971</id><published>2007-04-20T09:33:00.000-06:00</published><updated>2007-04-20T09:35:14.938-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hacking y Cracking'/><title type='text'>Seguridad... ¿Qué seguridad?</title><content type='html'>&lt;p&gt;Cuando uno irrumpe en el escenario donde todos corren presurosos a realizar la triunfal presentación de su correspondiente producto ultraseguro, instantáneamente se convierte en el Pepito Grillo que nadie quiere escuchar, el inoportuno imbécil que se atreve a revelar que el emperador está desnudo.&lt;/p&gt; &lt;p&gt;Pero alguien tiene que hacerlo. Las cifras son muy preocupantes, hasta el punto de que no debería hablarse nunca más de "seguridad" en la Red, sino de "inseguridad" pura y dura.&lt;/p&gt; &lt;p&gt;Veamos; el 80% de los principales sitios web escaneados (incluyendo bancos y otros sitios muy populares) son muy vulnerables a ataques. El 70% tienen uno o más fallos XSS. Uno de cada tres filtra información al exterior que podría facilitar un ataque. Uno de cada cuatro permite falsificar contenidos. Algo menos de uno de cada cuatro permite inyección de SQL, etc, etc...&lt;/p&gt; &lt;p&gt;La fuente de todos estos datos es un reciente estudio realizado por Jeremiah Grossman, basado en el escaneo de vulnerabilidades en cientos de los sitios web más populares.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Fuente:&lt;/strong&gt;&lt;br /&gt;&lt;a href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;amp;articleId=9017261" rel="nofollow"&gt;Eight in ten major Web sites highly vulnerable to attack&lt;/a&gt; [Computer World].&lt;/p&gt; &lt;p&gt;&lt;strong&gt;El estudio original:&lt;/strong&gt;&lt;br /&gt;&lt;a href="https://whitehatsec.market2lead.com/go/whitehatsec/0419SecurityRiskReportWP" rel="nofollow"&gt;WhiteHat Security Web Application Security Risk Report – April 2007 Edition&lt;/a&gt; (la descarga del pdf requiere registro previo, pero en mi caso se ha dado una curiosa paradoja: tras registrarme con mis datos reales, el formulario los rechaza como "inválidos" y NoScript me avisa de un intento de exploit XSS. Procedo a utilizar datos aleatorios y puedo descargar el documento sin problemas .&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-844536446652917971?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/844536446652917971'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/844536446652917971'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/seguridad-qu-seguridad.html' title='Seguridad... ¿Qué seguridad?'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-7577650005632358436</id><published>2007-04-19T21:04:00.000-06:00</published><updated>2007-04-19T21:05:06.454-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Múltiples vulnerabilidades en varios servicios de IBM Tivoli Monitoring</title><content type='html'>Se han identificado diversas vulnerabilidades en IBM Tivoli Monitoring que podrían permitir a un atacante la ejecución de código arbitrario en sistemas afectados. &lt;p&gt;Estas vulnerabilidades son causadas por un desbordamiento de buffer ocasionado al procesar cádenas con una longitud demasiado grande. Son varios los servicios que se ven afectados por este fallo: el Tivoli Universal Agent Primary (con puerto TCP de escucha 10110), el Monitoring Agent for Windows OS - Primary (con puerto TCP 6014)y el Tivoli Enterprise Portal Server (este con puerto TCP 14206). &lt;/p&gt;&lt;p&gt;Si un atacante enviara solicitudes muy extensas a cualquiera de estos servicios, se produciría un desbordamiento de pila durante la llamada a una función incluida en kde.dll, lo que posibilitaría la ejecución de código en el sistema sin necesidad de ser un usuario autentificado. &lt;/p&gt;IBM recomienda actualizar a IBM Tivoli Monitoring versión 6.1.0 Fix&lt;br /&gt;Pack 2 (6.1.0-TIV-ITM-FP0002)&lt;br /&gt;ftp://ftp.software.ibm.com/software/tivoli_support/patches/patches_6.1.0/6.1.0-TIV-ITM-FP0002/&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="text-decoration: underline;"&gt;Más Información:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;IBM Tivoli Monitoring Express Universal Agent Heap Overflow Vunlerability&lt;br /&gt;&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-07-018.html" target="_blank"&gt;http://www.zerodayinitiative.com/advisories/ZDI-07-018.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;IBM Tivoli Monitoring Version 6.1.0 Fix Pack 2 (6.1.0-TIV-ITM-FP0002)&lt;br /&gt;&lt;a href="http://www-1.ibm.com/support/docview.wss?uid=swg24012341" target="_blank"&gt;http://www-1.ibm.com/support/docview.wss?uid=swg24012341&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-7577650005632358436?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7577650005632358436'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7577650005632358436'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/mltiples-vulnerabilidades-en-varios.html' title='Múltiples vulnerabilidades en varios servicios de IBM Tivoli Monitoring'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-5225773582239506359</id><published>2007-04-19T14:04:00.000-06:00</published><updated>2007-04-19T14:05:36.205-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Semana de la Seguridad</title><content type='html'>Semana de la seguridad de microsoft a llevarse acabo del 24 al 29 de abril, todos los interesados visitar &lt;a href="http://www.microsoft.com/argentina/semanadelaseguridad/"&gt;aqui&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-5225773582239506359?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5225773582239506359'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5225773582239506359'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/semana-de-la-seguridad.html' title='Semana de la Seguridad'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-5993873439603320118</id><published>2007-04-19T11:39:00.000-06:00</published><updated>2007-04-19T11:42:28.193-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus y Backdoors'/><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Vulnerabilidad de Windows aprovechada por el gusano Rinbot.Q</title><content type='html'>&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="text-align: left;" class="textoGrande" rowspan="2"&gt;&lt;p&gt;&lt;b&gt;&lt;span lang="ES-TRAD"&gt;- Este gusano está diseñado para descargar otros códigos maliciosos en los ordenadores infectados&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;                     &lt;/td&gt;                    &lt;/tr&gt;                    &lt;tr&gt;                     &lt;td align="center"&gt;&lt;br /&gt;&lt;/td&gt;                    &lt;/tr&gt;                   &lt;/tbody&gt;&lt;/table&gt;                   &lt;!-- Cuerpo de la noticia --&gt;                   &lt;p&gt;&lt;a href="http://www.pandasoftware.es/virus_info/pandalabs/?sitepanda=empresas"&gt;PandaLabs&lt;/a&gt; &lt;span lang="ES-TRAD"&gt;ha detectado el gusano &lt;a href="http://www.pandasoftware.com/spain/virus_info/enciclopedia/verficha.aspx?idvirus=157952&amp;sitepanda=empresas"&gt;Rinbot.Q&lt;/a&gt;, que se propaga aprovechando la vulnerabilidad en el DNS Server de Windows. Esta vulnerabilidad, descubierta recientemente, aún no ha sido parcheada por Microsoft.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span&gt;&lt;em&gt;“Los usuarios deben estar atentos porque, hasta que el fallo sea parcheado, podrían aparecer nuevos códigos maliciosos que intenten explotar esta vulnerabilidad. Además, hay publicado un exploit que ya aprovecha este fallo, por lo que la situación es bastante grave”,&lt;/em&gt; explica &lt;strong&gt;Luis Corrons&lt;/strong&gt;, Director Técnico de &lt;a href="http://www.pandasoftware.es/virus_info/pandalabs/?sitepanda=empresas"&gt;PandaLabs&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.pandasoftware.com/spain/virus_info/enciclopedia/verficha.aspx?idvirus=157952&amp;sitepanda=empresas"&gt;Rinbot.Q&lt;/a&gt; &lt;span&gt;tiene funcionalidades downloader. &lt;em&gt;“Esto lo hace aún más peligroso. Una vez ha llegado al ordenador aprovechando la vulnerabilidad, este gusano puede descargar otros códigos maliciosos en la máquina. Es decir, los ciber-delincuentes cuentan con una forma rápida y silenciosa de propagar sus creaciones más dañinas”,&lt;/em&gt; afirma &lt;strong&gt;Luis Corrons&lt;/strong&gt;.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span lang="ES-TRAD"&gt;Cuando se instala en el ordenador, este gusano comprueba si hay instalado algún programa para el control de la red, como Ethereal. En caso afirmativo, lo elimina para evitar su detección. Además, &lt;a href="http://www.pandasoftware.com/spain/virus_info/enciclopedia/verficha.aspx?idvirus=157952&amp;sitepanda=empresas"&gt;Rinbot.Q&lt;/a&gt; crea ciertas modificaciones en el registro para ejecutarse con cada reinicio. Este gusano también es capaz de propagarse a través de las unidades compartidas de red.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span&gt;&lt;em&gt;“No sería extraño que en los próximos días viésemos una oleada de otros gusanos, como alguno de la familia Spamta. Muchas veces, esas oleadas son sólo un señuelo para que los usuarios y las compañías se centren en esa oleada. Mientras, por otro lado y de manera más silenciosa, se están distribuyendo nuevos códigos que aprovechen esta vulnerabilidad”,&lt;/em&gt; advierte &lt;strong&gt;Luis Corrons&lt;/strong&gt;.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span lang="ES-TRAD"&gt;Los usuarios que deseen comprobar si éste o algún código malicioso ha atacado su ordenador pueden utilizar, de manera completamente gratuita, la solución online &lt;a href="http://www.pandasoftware.com/totalscan?sitepanda=particulares"&gt;TotalScan&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span lang="ES-TRAD"&gt;También pueden hacer uso de &lt;a href="http://www.pandasoftware.es/Cmspanda/Templates/Sobre%20Panda/CentroPrensa/NotasPrensa/www.nanoscan.com?sitepanda=particulares"&gt;NanoScan beta&lt;/a&gt;, un escáner online que detecta todo el malware activo en un ordenador en menos de un minuto.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span lang="ES-TRAD"&gt;Más información sobre estas u otras amenazas informáticas en la &lt;a href="http://www.pandasoftware.es/virus_info/enciclopedia/?sitepanda=particulares"&gt;Enciclopedia de Panda Software&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-5993873439603320118?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5993873439603320118'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5993873439603320118'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/vulnerabilidad-de-windows-aprovechada.html' title='Vulnerabilidad de Windows aprovechada por el gusano Rinbot.Q'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-663478679888388630</id><published>2007-04-19T10:27:00.001-06:00</published><updated>2007-04-19T10:27:44.416-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad en correo Electronico'/><title type='text'>El spam representa aún el 90% del correo electrónico</title><content type='html'>La empresa Commtouch ha publicado sus cifras sobre las tendencias del correo basura, y los resultados para el primer trimestre del año no son nada halagüeños. El spam sigue muy, muy activo.&lt;br /&gt;&lt;br /&gt;Como cualquiera que utilice una cuenta de correo electrónico sabrá, el spam sigue llenando los buzones de correo, y del 85 al 90% de todos los e-mails que nos llegan son correo basura, con los anuncios sobre viagra y otras "mejoras sexuales" en el número uno de las categorías de spam. A continuación los más frecuentes son las estafas de todo tipo, que tratan de hacernos introducir datos confidenciales mediante todo tipo de trucos.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_sdv3yhG5CB4/RieAvaXp8yI/AAAAAAAAACs/XOeeIpgYxgo/s1600-h/spam.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_sdv3yhG5CB4/RieAvaXp8yI/AAAAAAAAACs/XOeeIpgYxgo/s320/spam.png" alt="" id="BLOGGER_PHOTO_ID_5055150658767418146" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;El spam en forma de newsletter es uno de los últimos modelos de correo basura que trata de evitar los límites de los filtros anti-spam. Así lo afirma Amir Lev, presidente de Commtouch, que dijo "luchar contra el spam combatiéndolo técnica a técnica es inútil. El ciclo de innovación de los spammers es tan rápido y sofisticado que en cuanto las soluciones anti-spam dan con formas de bloquear esa última técnica, los spammers ya han descubierto otra nueva":&lt;br /&gt;&lt;br /&gt;"Los botnets masivos siguen siendo los mayores responsables del spam a nivel global" dijo Lev, confirmando lo que ya de todos modos muchos sabíamos.&lt;br /&gt;&lt;br /&gt;Si queréis conocer más datos excitantes sobre el spam, podéis consultar el PDF de Commtouch &lt;a href="http://www.commtouch.com/documents/Commtouch_2007_Q1_Spam_Trends.pdf"&gt;aquí&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Fuentes:&lt;br /&gt;http://es.theinquirer.net/2007/04/19/el_spam_representa_aun_el_90_d.html&lt;br /&gt;http://www.commtouch.com/documents/Commtouch_2007_Q1_Spam_Trends.pdf&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-663478679888388630?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/663478679888388630'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/663478679888388630'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/el-spam-representa-el-90-del-correo.html' title='El spam representa aún el 90% del correo electrónico'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_sdv3yhG5CB4/RieAvaXp8yI/AAAAAAAAACs/XOeeIpgYxgo/s72-c/spam.png' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-635558876909322486</id><published>2007-04-19T10:24:00.002-06:00</published><updated>2007-04-19T10:25:43.672-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking y Cracking'/><title type='text'>Un fallo en Word permitió intrusión en los ordenadores del Departamento de Estado</title><content type='html'>&lt;p&gt;Hoy se ha sabido que los ordenadores del Departamento de Estado de los Estados Unidos sufrieron una brecha de seguridad el pasado verano. Los atacantes utilizaron una vulnerabilidad aún no publicada en Microsoft Word, que explotaron mediante un correo de apariencia legítima remitido a un funcionario del departamento.&lt;/p&gt; &lt;p&gt;Cuando el Departamento de Estado supo de la intrusión (que estableció una vía de comunicación oculta desde la red del departamento hacia los intrusos), se movilizó al Departamento de Seguridad Interior y al FBI para urgir a Microsoft la elaboración de un parche, que sin embargo tardó &lt;strong&gt;dos meses&lt;/strong&gt; en estar disponible...&lt;/p&gt; &lt;p&gt;Aunque el Departamento de Estado dice que detectó la intrusión de inmediato, intentó mantenerla en secreto mientras trataba de localizar a los atacantes, pero la prensa se enteró de la situación y rompió el velo de silencio.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Más información:&lt;/strong&gt;&lt;br /&gt;&lt;a href="http://www.guardian.co.uk/worldlatest/story/0,,-6568990,00.html" rel="nofollow"&gt;State Department's Got Mail, and Hackers&lt;/a&gt; [The Guardian].&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-635558876909322486?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/635558876909322486'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/635558876909322486'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/un-fallo-en-word-permiti-intrusin-en.html' title='Un fallo en Word permitió intrusión en los ordenadores del Departamento de Estado'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-6360415176607827731</id><published>2007-04-19T10:24:00.001-06:00</published><updated>2007-04-19T10:24:53.224-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking y Cracking'/><title type='text'>Aseguran haber accedido a datos de jugadores de Counter Strike y Half Life</title><content type='html'>&lt;p&gt;Alguien denominado &lt;em&gt;MaddoxX&lt;/em&gt; asegura haber accedido a servidores de Valve Corporation, la empresa que comercializa los populares juegos Counter Strike y Half Life.&lt;/p&gt; &lt;p&gt;Según informa hoy &lt;em&gt;The Register&lt;/em&gt;, el intruso habría accedido a los números de tarjetas de crédito de clientes, así como a datos financieros de la propia empresa y amenaza con publicar esa información si la empresa no adopta una postura "correcta" al respecto. Se dice en ese mismo artículo que la empresa sabía del problema desde el pasado 8 de Abril, pese a lo cual se habría limitado a borrar las notas sobre el jaqueo de sus foros oficiales, en lugar de avisar a los propietarios de los miles de cibercafés que pudieran verse afectados...&lt;/p&gt; &lt;p&gt;Al parecer en algunas redes de intercambio de ficheros ya ha aparecido una carpeta de más de 14MB conteniendo información que sustentaría las afirmaciones de MaddoxX, en concreto los detalles de cinco operaciones con tarjeta, información sobre cómo falsificar un certificado para cibercafé y los ficheros necesarios para acceder al servidor central de autenticación de Valve.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Fuente:&lt;/strong&gt;&lt;br /&gt;&lt;a href="http://www.theregister.co.uk/2007/04/19/valve_steam_hack/" rel="nofollow"&gt;Counter Strike firm in credit card hack claim&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-6360415176607827731?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/6360415176607827731'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/6360415176607827731'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/aseguran-haber-accedido-datos-de.html' title='Aseguran haber accedido a datos de jugadores de Counter Strike y Half Life'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3336085406969583632</id><published>2007-04-18T22:20:00.000-06:00</published><updated>2007-04-18T22:21:20.664-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Grupo de parches de abril para diversos productos Oracle</title><content type='html'>Tal y como anunciamos recientemente Oracle ha publicado un conjunto de 36 parches para diversos productos de la casa que solventan una larga lista de vulnerabilidades sobre las que apenas han dado detalles concretos. Las consecuencias son que atacantes locales y remotos pueden provocar denegaciones de servicio, ejecutar código arbitrario, tener acceso de escritura y lectura a datos sensibles, perpetrar ataques de inyección SQL y eludir restricciones de seguridad. &lt;p&gt;La lista de productos afectados es la siguiente:&lt;br /&gt;* Oracle Database 10g Release 1, versiones 10.1.0.4, 10.1.0.5&lt;br /&gt;* Oracle9i Database Release 2, versiones 9.2.0.7, 9.2.0.8&lt;br /&gt;* Oracle Secure Enterprise Search 10g Release 1, versión 10.1.6&lt;br /&gt;* Oracle Application Server 10g Release 3 (10.1.3), versiones&lt;br /&gt;10.1.3.0.0, 10.1.3.1.0, 10.1.3.2.0&lt;br /&gt;* Oracle Application Server 10g Release 2 (10.1.2), versiones&lt;br /&gt;10.1.2.0.1 - 10.1.2.0.2, 10.1.2.1.0, 10.1.2.2.0&lt;br /&gt;* Oracle Application Server 10g (9.0.4), versión 9.0.4.3&lt;br /&gt;* Oracle10g Collaboration Suite Release 1, versión 10.1.2&lt;br /&gt;* Oracle E-Business Suite Release 11i, versiones 11.5.7 - 11.5.10 CU2&lt;br /&gt;* Oracle E-Business Suite Release 12, versión 12.0.0&lt;br /&gt;* Oracle Enterprise Manager 9i Release 2, versiones 9.2.0.7, 9.2.0.8&lt;br /&gt;* Oracle Enterprise Manager 9i, versión 9.0.1.5&lt;br /&gt;* Oracle PeopleSoft Enterprise PeopleTools versiones 8.22, 8.47, 8.48&lt;br /&gt;* Oracle PeopleSoft Enterprise Human Capital Management versión 8.9&lt;br /&gt;* JD Edwards EnterpriseOne Tools versión 8.96&lt;br /&gt;* JD Edwards OneWorld Tools SP23&lt;br /&gt;* Oracle9i Database Release 1, versiones 9.0.1.5, 9.0.1.5 FIPS&lt;br /&gt;* Oracle9i Database Release 2, versiones 9.2.0.5&lt;br /&gt;* Oracle Database 10g Release 2, versión 10.2.0.1 &lt;/p&gt;&lt;p&gt;De las 36 correcciones: &lt;/p&gt;&lt;p&gt;* 13 afectan a Oracle Database. Además se publica una actualización para Oracle Enterprise Manager, otra para Oracle Workflow Cartridge, y otra para Ultra Search component. Dos de ellas no requieren un usuario y contraseña válidos para poder ser aprovechadas. Dos de ellas son aplicables a instalaciones de Oracle Database client. &lt;/p&gt;&lt;p&gt;* Una corrección para Oracle Enterprise Manager. &lt;/p&gt;&lt;p&gt;* Cinco vulnerabilidades de Oracle Application Server. Una de Oracle Workflow Cartridge y una de Oracle Secure Enterprise Search también afectan a Oracle Application Server. Dos de las cuales son aprovechables de forma remota sin necesidad de autenticación. &lt;/p&gt;&lt;p&gt;* Un parache para Oracle Collaboration Suite que no puede ser aprovechado de forma remota sin autenticación. &lt;/p&gt;&lt;p&gt;* 11 parches en Oracle E-Business Suite y Applications. Dos de ellas son aprovechables de forma remota sin autenticación. &lt;/p&gt;&lt;p&gt;* Un nuevo parche para Oracle Enterprise Manager, que podría ser aprovechable de forma remota sin autenticación. &lt;/p&gt;&lt;p&gt;* Dos nuevos parches para Oracle PeopleSoft Enterprise. Un nuevo parche para PeopleSoft Enterprise Human Capital Management, y un nuevo parche para JD Edwards EnterpriseOne y JD Edwards OneWorld Tools. &lt;/p&gt;&lt;p&gt;Para comprobar las matrices de productos afectados, gravedad y la disponibilidad de parches, es necesario comprobar la notificación oficial: &lt;/p&gt;&lt;p&gt;Oracle Critical Patch Update - April 2007:&lt;br /&gt;http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2007.html&lt;/p&gt;Critical Patch Update - April 2007 Documentation Map:&lt;br /&gt;http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&amp;p_id=420060.1&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;a href="http://www.hispasec.com/unaaldia/3098/comentar" target="_blank"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="text-decoration: underline;"&gt;Más Información:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Oracle Critical Patch Update - April 2007:&lt;br /&gt;&lt;a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2007.html" target="_blank"&gt;http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2007.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Critical Patch Update - April 2007 Documentation Map:&lt;br /&gt;&lt;a href="http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&amp;p_id=420060.1" target="_blank"&gt;http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&amp;amp;p_id=420060.1&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3336085406969583632?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3336085406969583632'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3336085406969583632'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/grupo-de-parches-de-abril-para-diversos.html' title='Grupo de parches de abril para diversos productos Oracle'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-2810959548788392414</id><published>2007-04-18T11:04:00.001-06:00</published><updated>2007-04-18T11:04:43.946-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><category scheme='http://www.blogger.com/atom/ns#' term='Otros'/><title type='text'>Microsoft presenta un plugin para Firefox</title><content type='html'>&lt;p&gt;Vivir para ver. Microsoft acaba de publicar un plugin para Firefox que permite utilizar Windows Media Player desde el navegador de Mozilla.&lt;/p&gt; &lt;p&gt;Obviamente sólo está disponible para Windows (XP SP2 y Vista) y llega en la forma de un ejecutable de 302 KB...&lt;/p&gt; &lt;p&gt;Sólo para valientes. Si alguien se atreve a probarlo, al menos puede ser luego desinstalado desde el Panel de Control.&lt;/p&gt; &lt;div align="center"&gt;&lt;img src="http://kriptopolis.org/images/wmpfire.gif" alt="Plugin de Firefox para Windows Media Player" vspace="12" /&gt;&lt;/div&gt; &lt;blockquote&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://port25.technet.com/pages/windows-media-player-firefox-plugin-download.aspx" rel="nofollow"&gt;Windows Media Player Firefox Plugin - Download&lt;/a&gt; [Port 25, Microsoft Open Software Lab].&lt;/li&gt;&lt;/ul&gt; &lt;/blockquote&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-2810959548788392414?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2810959548788392414'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2810959548788392414'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/microsoft-presenta-un-plugin-para.html' title='Microsoft presenta un plugin para Firefox'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-1808257588888632237</id><published>2007-04-18T11:01:00.001-06:00</published><updated>2007-04-18T11:01:46.837-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus y Backdoors'/><category scheme='http://www.blogger.com/atom/ns#' term='Phishing'/><category scheme='http://www.blogger.com/atom/ns#' term='Scam'/><category scheme='http://www.blogger.com/atom/ns#' term='Spyware y Malware'/><title type='text'>Tragedia de Virginia Tech usada por troyanos y phishers</title><content type='html'>La noticia ya es conocida. Más de 30 personas, incluyendo el supuesto agresor, murieron el lunes en un tiroteo en un campus universitario de los Estados Unidos.&lt;br /&gt;&lt;br /&gt;Y el triste in suceso acaecido en la Universidad Tecnológica de Virginia (Virginia Tech), ya está siendo explotado por inescrupulosos delincuentes informáticos, algo que ya no debería asombrarnos, aunque nunca dejaremos de aborrecer.&lt;br /&gt;&lt;br /&gt;A las pocas horas de la tragedia, ya se divulgaba por Internet algún mensaje refiriéndose a un supuesto video inédito del cruento tiroteo.&lt;br /&gt;&lt;br /&gt;Un ejemplo concreto, un spam en portugués, muestra un enlace&lt;br /&gt;a un falso video, que al descargarse, instala en nuestro PC&lt;br /&gt;un troyano de la familia de los "Banload", el que a su vez&lt;br /&gt;descarga una variante de Win32/Spy.Banker, malware que roba&lt;br /&gt;información del usuario relacionada con sus cuentas&lt;br /&gt;bancarias.&lt;br /&gt;&lt;br /&gt;La página HTML que muestra el enlace, contiene el siguiente texto:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; Aguarde... O video está sendo carregado...&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; Para visualizar o video, aguarde carregar&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; e clique 'PLAY' ou 'EXECUTAR'.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; Seu computador pode exibir Avisos de Segurança!&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;El script de dicha página, es detectado como HTML/TrojanDownloader.Agent&lt;p&gt;&lt;wbr&gt;.NAB, y el archivo que es descargado de allí, como Win32/TrojanDownloader.Banload&lt;wbr&gt;.ZK.&lt;br /&gt;&lt;br /&gt;Pero esto solo debe tomarse como un simple ejemplo. Lo importante aquí, es no bajar la guardia, y siempre estar atentos a la aparición de casos similares, seguramente con alguna otra clase de malware, que, a no dudarlo, llegarán en las próximas horas o días a nuestras casillas y programas de mensajería.&lt;br /&gt;&lt;br /&gt;Además de esto, reportes del ISC (Internet Storm Center),&lt;br /&gt;advierten sobre la proliferación de registros de dominios&lt;br /&gt;relacionados con la Universidad de Virginia (al final, en&lt;br /&gt;"Más información", damos los enlaces a las listas de algunos&lt;br /&gt;de ellos).&lt;br /&gt;&lt;br /&gt;Seguramente muchas de esas páginas, serán utilizadas de buena&lt;br /&gt;fe, por personas que pretenden ayudar a los familiares y&lt;br /&gt;amigos de las víctimas. Pero desgraciadamente, la historia&lt;br /&gt;reciente no nos permite dudar ni por un instante, que una&lt;br /&gt;gran parte de esos sitios serán utilizados por autores de&lt;br /&gt;phishing para obtener ganancias económicas con el dolor de&lt;br /&gt;las víctimas.&lt;br /&gt;&lt;br /&gt;Casos concretos ya se han dado, cuando otras tragedias como&lt;br /&gt;el huracán Katrina en 2005 o el tsunami de 2004, hicieron&lt;br /&gt;proliferar muchos sitios falsos que supuestamente recibían&lt;br /&gt;donaciones para las damnificados de Nueva Orleáns o de Asia&lt;br /&gt;respectivamente.&lt;br /&gt;&lt;br /&gt;Por más bienintencionadas que parezcan algunas solicitudes de&lt;br /&gt;donativos, debemos evitar hacer clic sobre los enlaces&lt;br /&gt;enviados, y mucho menos dar información personal.&lt;br /&gt;&lt;br /&gt;Y aunque seguramente nos duela admitirlo, el morbo por&lt;br /&gt;visualizar supuestas imágenes inéditas de algún momento&lt;br /&gt;crucial del tiroteo, puede convertirse en nuestro principal&lt;br /&gt;enemigo.&lt;br /&gt;&lt;br /&gt;Reconocerlo, puede ser en algunos casos, lo único que nos&lt;br /&gt;impida infectarnos, o que impida que nuestra identidad sea&lt;br /&gt;robada por delincuentes que no solo lucrarán con la desgracia&lt;br /&gt;de otras personas, sino también con nuestro propio dinero.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Más información:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Phishers taking advantage of Virginia Tech tragedy&lt;br /&gt;http://isc.sans.org/diary.html?storyid=2652&lt;br /&gt;&lt;br /&gt;GoDaddy Registers Dozens of Questionable Virginia Tech Names&lt;br /&gt;http://blog.wired.com/27bstroke6/2007/04/godaddy_registe.html&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Relacionados:&lt;/span&gt;&lt;br /&gt;Gusanos y troyanos que se aprovechan del Katrina&lt;br /&gt;http://www.vsantivirus.com/ev-040905.htm&lt;br /&gt;&lt;br /&gt;Inescrupulosos se aprovechan del desastre del Tsunami&lt;br /&gt;http://www.vsantivirus.com/ev-05-01-05.htm&lt;br /&gt;&lt;br /&gt;El scam del Tsunami, y como colaborar de verdad&lt;br /&gt;http://www.vsantivirus.com/scam-tsunami.htm&lt;br /&gt;&lt;br /&gt;Cataclismos en el aire y fraudes en la red&lt;br /&gt;http://www.vsantivirus.com/eb-01-09-06.htm&lt;br /&gt;&lt;br /&gt;(*) Jose Luis Lopez es el responsable de contenidos de VSAntivirus.com, y director ejecutivo de ESET NOD32 Uruguay.&lt;br /&gt;&lt;br /&gt;Fuente: http://www.vsantivirus.com/18-04-07.htm&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-1808257588888632237?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1808257588888632237'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1808257588888632237'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/tragedia-de-virginia-tech-usada-por.html' title='Tragedia de Virginia Tech usada por troyanos y phishers'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3279492627174020823</id><published>2007-04-18T11:00:00.001-06:00</published><updated>2007-04-18T11:00:49.565-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Vulnerabilidad descubierta en ZoneAlarm</title><content type='html'>El conocido cortafuego ZoneAlarm tiene un fallo que podría utilizarse en un ataque causando una denegación de servicio.&lt;br /&gt;&lt;br /&gt;Un cortafuego es una aplicación diseñada para controlar los puertos de comunicación utilizados en el ordenador. Su trabajo es restringir el acceso desde Internet y viceversa, manteniendo la salida y entrada de datos solo de los programas permitidos.&lt;br /&gt;&lt;br /&gt;Existen un grupo de rutinas dentro de Windows (APIs) que son utilizadas por las aplicaciones para pedir y ejecutar servicios en forma transparente al usuario. Por su lado, Windows tiene una tabla indice dinámica de asignaciones para dirigir correctamente este tráfico. La misma recibe el nombre de SSDT (System Service Descriptor Table).&lt;br /&gt;&lt;br /&gt;Para realizar su trabajo ZoneAlarm se sirve de múltiples funciones de servicios SSDT. De esta manera intercepta las peticiones de los programas cuyo destino son las API de Windows. Una vez interceptadas, son verificados los privilegios de las peticiones recibidas.&lt;br /&gt;&lt;br /&gt;Dos de las funciones involucradas son validadas incorrectamente existiendo la posibilidad de que algunos parámetros inconsistentes sean utilizados, por lo que el cortafuego sufriría una denegación de servicio (DoS). El componente vulnerable de la aplicación es VSDATANT.SYS.&lt;br /&gt;&lt;br /&gt;De quedar el ordenador sin la protección del cortafuego, sus puertos estarían vulnerables a cualquier agente malicioso que busque alguna forma de entrar o infectar el sistema.&lt;br /&gt;&lt;br /&gt;Existe una prueba de concepto disponible. No ha sido confirmado pero es probable la ejecución remota de código malicioso. Tampoco se han visto publicados exploits que aprovechen este fallo.&lt;br /&gt;&lt;br /&gt;Las versiones afectadas por esta vulnerabilidad son ZoneAlarm 6.5.737.000 y ZoneAlarm 6.1.744.001. No se descarta que anteriores versiones también sean vulnerables.&lt;br /&gt;&lt;br /&gt;Se recomienda la actualización a una versión más nueva que no sea afectada. Públicamente la versión 7.0.337.000 es la última.&lt;br /&gt;&lt;br /&gt;Temas relacionados&lt;br /&gt;&lt;br /&gt;Prueba de concepto&lt;br /&gt;http://www.securityfocus.com/data/vulnerabilities/exploits/ZoneAlarm_vsdatantDrv_DoS.c&lt;br /&gt;&lt;br /&gt;Página de ZoneAlarm&lt;br /&gt;http://www.zonelabs.com/&lt;br /&gt;&lt;br /&gt;Descarga de ZA en Español&lt;br /&gt;http://www.zonealarm.com/store/content/company/products/znalm/freeDownload.jsp?dc=34std&amp;amp;ctry=ES〈=es&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3279492627174020823?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3279492627174020823'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3279492627174020823'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/vulnerabilidad-descubierta-en-zonealarm.html' title='Vulnerabilidad descubierta en ZoneAlarm'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-5018825128287272375</id><published>2007-04-18T10:58:00.000-06:00</published><updated>2007-04-18T11:00:00.356-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Scam'/><title type='text'>¿Buscas trabajo?. Cuidado con el Scam</title><content type='html'>&lt;p&gt;Si usted esta en paro o quiere un trabajo extra tenga mucho cuidado puede llevarse una desagradable sorpresa y tener problemas con la justicia al realizar transferencias sospechosas, por este motivo la Asociación de Internautas quiere alertar de correos electrónicos con ofertas falsas de trabajo que circulan por la red con el asunto: &lt;strong&gt;Esta es una buena oportunidad  de ganar en tiempo parcial&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;¿Buscas trabajo?&lt;br /&gt;¿Tiene dificultades para llegar a final de mes?&lt;br /&gt;¿Quiere un trabajo extra?&lt;br /&gt;&lt;br /&gt;Este tipo de reclamos llamativos es lo mas común en este tipo de ofertas laborales falsas, la necesidad de poder obtener un trabajo rápido, cómodo y un sueldo atractivo puede llamar nuestra atención, pero las ofertas de trabajo no caen de cielo!&lt;br /&gt;&lt;br /&gt;Use el sentido común, las ofertas de trabajo de estas características y sin conocer nuestro curriculum no puede ser pura casualidad, detrás de esta golosa oferta hay una estafa.&lt;br /&gt;&lt;br /&gt;La forma de captar a una victima de este tipo engaño es la recepción de un correo electrónico, ejemplo del correo trampa recibido:&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/18-4-07scamc.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;Como podemos observar en el correo electrónico nos informa que para optar a la oferta solo hay que tener tiempo libre para trabajar. Solo debemos enviar nuestros datos a la dirección que adjuntan apply@ *dominios .hk&lt;br /&gt;&lt;br /&gt;En este momento de la investigación tenemos detectadas el siguiente listado de web, advertimos que es posible que existan mas:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;isitreal.hk&lt;br /&gt;motojob.hk&lt;br /&gt;ilokemoney.hk&lt;br /&gt;parttimejobavailable.hk&lt;br /&gt;parttimejobavailable.hk&lt;br /&gt;wewanttohireyou.hk&lt;br /&gt;moreinfoplease.hk&lt;br /&gt;ihatespamitisbad.hk&lt;br /&gt;import-export.hk&lt;br /&gt;workwithus.hk&lt;br /&gt;virtcjobs.hk&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Todas ellas son idénticas, curioso.&lt;br /&gt;&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/18-4-07scam2.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/18-4-07scam3.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/18-4-07scam4.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/18-4-07scam6.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/18-4-07scam7.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;Aun después de este tipo de alertas de posibles estafas laborales usando este medio, hay internautas que nos informan incluso que no se creen que son falsas ya que el delincuente les envía un “contrato” (es falso) para certificar la veracidad del mismo. Desgraciadamente luego nos informan que teníamos razón y que tienen problemas legales con la justicia y su cuenta bancaria bloqueada.&lt;br /&gt;&lt;br /&gt;El tipo de contrato que puede recibir puede ser tan &lt;strong&gt;espectaculares a la vista &lt;/strong&gt;como los siguientes, pero se pueden dar cuenta que no tienen ningún tipo de valor legal;&lt;br /&gt;&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/18-4-07scam8.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/18-4-07scam9.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;GUIAS DE AYUDA PARA ESTE TIPO DE FRAUDES&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Como puede reconocer de forma rápida este tipo de ofertas falsas de trabajo:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;- La oferta se recibe por medio de un correo electrónico no solicitado, aunque también existe la posibilidad por medio de anuncios en foros, web, chats, etc.&lt;br /&gt;&lt;br /&gt;- Siempre  piden a la víctima del fraude que tenga o abra una cuenta bancaria.&lt;br /&gt;&lt;br /&gt;- Su trabajo consiste en recibir transferencias bancarias a su cuenta bancaria, sacar este dinero y quedarse con un porcentaje y posteriormente el resto del dinero enviarlo a países extranjeros por medio de empresas tipo Western Union, Money Gram.&lt;br /&gt;&lt;br /&gt;Recuerde algo muy importante las ofertas laborales están muy mal en estos tiempo y no hay chollos, nadie le envía una oferta de trabajo usando SPAM -Envío masivo de correo no solicitado-.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Consejos para no caer en este tipo de trampas y como actuar en caso de ser victima del engaño:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;- Desconfié de las ofertas de trabajos recibidas por medios indirectos.&lt;br /&gt;&lt;br /&gt;- Recuerde la vida laboral esta bastante mal y no hay chollos de este tipo de trabajos.&lt;br /&gt;&lt;br /&gt;- Si usted fue victima del engaño guarde todas las pruebas y denuncie lo antes posible a la fuerzas del estado.&lt;br /&gt;&lt;br /&gt;- Comunique de forma inmediata el hecho a su entidad bancaria.&lt;br /&gt;&lt;br /&gt;- No saque el dinero de la cuenta. Su entidad bancaria le comunicara los pasos a seguir.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;¿Que es el Scam? &lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;El Scam es la captación de personas por medio de correos electrónicos, chats, irc, etc... donde empresas ficticias le ofrecen trabajar cómodamente desde casa y cobrando unos beneficios muy altos. Sin saberlo, la víctima esta blanqueando dinero obtenido por medio del phishing (procedente de estafas bancarias).&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.internautas.org/html/4221.html"&gt;http://www.internautas.org/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-5018825128287272375?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5018825128287272375'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5018825128287272375'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/buscas-trabajo-cuidado-con-el-scam.html' title='¿Buscas trabajo?. Cuidado con el Scam'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-4942585240769999562</id><published>2007-04-18T10:57:00.000-06:00</published><updated>2007-04-18T10:58:01.880-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Detalles y evolución de la vulnerabilidad RPC/DNS de Microsoft Windows</title><content type='html'>La vulnerabilidad RPC/DNS en Microsoft Windows está dando que hablar por su gravedad y rápida evolución. El pasado día 13 de abril emitíamos un boletín con carácter de urgencia previendo el potencial alcance del problema. Las sospechas se han confirmado y hoy esta vulnerabilidad supone una seria amenaza en muchos entornos.&lt;br /&gt;&lt;br /&gt;Microsoft confirmaba a través de una notificación oficial el día 13, la existencia de una vulnerabilidad que estaba siendo aprovechada por atacantes "de forma muy limitada" según la propia compañía. El problema se debe a un desbordamiento de memoria intermedia en la implementación de la interfaz RPC del servidor DNS (Domain Name System) de Windows a la hora de procesar peticiones mal formadas. Esto puede ser aprovechado por atacantes para ejecutar código arbitrario con privilegios de SYSTEM (control total sobre el sistema) si se envía una petición especialmente manipulada al sistema vulnerable.&lt;br /&gt;&lt;br /&gt;Esto afectaría a un sistema sólo si mantiene un DNS (típicamente en servidores de Microsoft) y un potencial atacante tuviese acceso a unos puertos específicos. El ataque no sería posible exclusivamente a través de puerto 53, abierto habitualmente al exterior para las consultas DNS, sino que debe apoyarse de la capacidad de administración remota de DNS (a través de RPC) para explotar la vulnerabilidad y ejecutar código. Microsoft proporcionó un método para eliminar esta funcionalidad y proteger el sistema a falta de parche oficial.&lt;br /&gt;&lt;br /&gt;Aun así, varios factores se han añadido a la ecuación para convertir esta vulnerabilidad en un verdadero peligro. Típicamente un controlador de dominio en red interna es también el servidor autorizado DNS del dominio. En una red interna, no suelen protegerse estos controladores tras un cortafuegos, o las reglas de filtrado pueden estar más relajadas. En ese caso, aunque no expuesto al exterior, el servidor podría quedar fácilmente comprometido desde la misma red interna. Si el controlador de dominio queda comprometido, el atacante habría llegado al corazón de una red interna controlada por el directorio activo.&lt;br /&gt;&lt;br /&gt;El día 15, metasploit descubrió un exploit público capaz de aprovechar esta vulnerabilidad. Queda desde entonces abierta para todos la posibilidad de estudiar y experimentar con el fallo. El problema concreto parece estar en la función extractQuotedChar. Los ataques dejan de ser "limitados".&lt;br /&gt;&lt;br /&gt;Además, aparece al poco tiempo un nuevo exploit (programado por Andrés Tarasco y Mario Ballano) que es capaz de aprovechar la vulnerabilidad sin necesidad de tener acceso al rango mencionado en un principio (1024-5000), sino que permitiría ejecutar código a través del puerto 445. Este puerto es usado para el protocolo SMB (Server Message Block) sobre TCP/IP, y se utiliza para el intercambio de ficheros, entre otros fines. Una vez más, este puerto no suele estar expuesto al exterior, pero mantiene e incluso agrava el problema en redes internas, donde estará abierto con casi toda seguridad. Este código también afecta a Windows 2003 con SP2.&lt;br /&gt;&lt;br /&gt;Para colmo, se ha detectado un gusano que intenta aprovechar la vulnerabilidad. El nombre elegido es Rinbot, y una vez que logra ejecutar código, se conecta al dominio x.rofflewaffles.us y convierte a su víctima en zombie (parte de una botnet). La detección específica por parte de los antivirus es escasa todavía. Según el SANS, que ha usado VirusTotal para el análisis:&lt;br /&gt;&lt;br /&gt;AhnLab-V3 2007.4.14.0 04.16.2007 Win32/IRCBot.worm.199680.I&lt;br /&gt;AntiVir 7.3.1.52 04.16.2007 HEUR/Crypted&lt;br /&gt;AVG 7.5.0.447 04.16.2007 Win32/CryptExe&lt;br /&gt;DrWeb 4.33 04.16.2007 BackDoor.IRC.Sdbot.1299&lt;br /&gt;eSafe 7.0.15.0 04.16.2007 Suspicious Trojan/Worm&lt;br /&gt;Fortinet 2.85.0.0 04.16.2007 suspicious&lt;br /&gt;Kaspersky 4.0.2.24 04.16.2007 Backdoor.Win32.VanBot.bx&lt;br /&gt;Prevx1 V2 04.16.2007 Malware.Trojan.Backdoor.Gen&lt;br /&gt;Symantec 10 04.16.2007 W32.Rinbot.A&lt;br /&gt;Webwasher-Gateway 6.0.1 04.16.2007 Heuristic.Crypted&lt;br /&gt;&lt;br /&gt;Sospechamos que esta vulnerabilidad provocará un nuevo parche fuera del ciclo habitual de Microsoft. De lo contrario no habría solución oficial hasta al menos el ocho de mayo. Se recomienda deshabilitar la capacidad de manejo remoto sobre RPC para los servidores DNS o bloquear el tráfico entrante no solicitado entre los puertos 1024 y 5000 e incluso 445 si no es necesario.&lt;br /&gt;&lt;br /&gt;Para deshabilitar la capacidad de manejo remoto sobre RPC, en el registro, en la rama:&lt;br /&gt;&lt;br /&gt;"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters"&lt;br /&gt;&lt;br /&gt;se debe añadir un valor DWORD llamado "RpcProtocol" con el valor 4. Es importante destacar que es necesario reiniciar el servicio DNS para que el cambio surta efecto.La vulnerabilidad RPC/DNS en Microsoft Windows está dando que hablar por su gravedad y rápida evolución. El pasado día 13 de abril emitíamos un boletín con carácter de urgencia previendo el potencial alcance del problema. Las sospechas se han confirmado y hoy esta vulnerabilidad supone una seria amenaza en muchos entornos.&lt;br /&gt;&lt;br /&gt;Microsoft confirmaba a través de una notificación oficial el día 13, la existencia de una vulnerabilidad que estaba siendo aprovechada por atacantes "de forma muy limitada" según la propia compañía. El problema se debe a un desbordamiento de memoria intermedia en la implementación de la interfaz RPC del servidor DNS (Domain Name System) de Windows a la hora de procesar peticiones mal formadas. Esto puede ser aprovechado por atacantes para ejecutar código arbitrario con privilegios de SYSTEM (control total sobre el sistema) si se envía una petición especialmente manipulada al sistema vulnerable.&lt;br /&gt;&lt;br /&gt;Esto afectaría a un sistema sólo si mantiene un DNS (típicamente en servidores de Microsoft) y un potencial atacante tuviese acceso a unos puertos específicos. El ataque no sería posible exclusivamente a través de puerto 53, abierto habitualmente al exterior para las consultas DNS, sino que debe apoyarse de la capacidad de administración remota de DNS (a través de RPC) para explotar la vulnerabilidad y ejecutar código. Microsoft proporcionó un método para eliminar esta funcionalidad y proteger el sistema a falta de parche oficial.&lt;br /&gt;&lt;br /&gt;Aun así, varios factores se han añadido a la ecuación para convertir esta vulnerabilidad en un verdadero peligro. Típicamente un controlador de dominio en red interna es también el servidor autorizado DNS del dominio. En una red interna, no suelen protegerse estos controladores tras un cortafuegos, o las reglas de filtrado pueden estar más relajadas. En ese caso, aunque no expuesto al exterior, el servidor podría quedar fácilmente comprometido desde la misma red interna. Si el controlador de dominio queda comprometido, el atacante habría llegado al corazón de una red interna controlada por el directorio activo.&lt;br /&gt;&lt;br /&gt;El día 15, metasploit descubrió un exploit público capaz de aprovechar esta vulnerabilidad. Queda desde entonces abierta para todos la posibilidad de estudiar y experimentar con el fallo. El problema concreto parece estar en la función extractQuotedChar. Los ataques dejan de ser "limitados".&lt;br /&gt;&lt;br /&gt;Además, aparece al poco tiempo un nuevo exploit (programado por Andrés Tarasco y Mario Ballano) que es capaz de aprovechar la vulnerabilidad sin necesidad de tener acceso al rango mencionado en un principio (1024-5000), sino que permitiría ejecutar código a través del puerto 445. Este puerto es usado para el protocolo SMB (Server Message Block) sobre TCP/IP, y se utiliza para el intercambio de ficheros, entre otros fines. Una vez más, este puerto no suele estar expuesto al exterior, pero mantiene e incluso agrava el problema en redes internas, donde estará abierto con casi toda seguridad. Este código también afecta a Windows 2003 con SP2.&lt;br /&gt;&lt;br /&gt;Para colmo, se ha detectado un gusano que intenta aprovechar la vulnerabilidad. El nombre elegido es Rinbot, y una vez que logra ejecutar código, se conecta al dominio x.rofflewaffles.us y convierte a su víctima en zombie (parte de una botnet). La detección específica por parte de los antivirus es escasa todavía. Según el SANS, que ha usado VirusTotal para el análisis:&lt;br /&gt;&lt;br /&gt;AhnLab-V3 2007.4.14.0 04.16.2007 Win32/IRCBot.worm.199680.I&lt;br /&gt;AntiVir 7.3.1.52 04.16.2007 HEUR/Crypted&lt;br /&gt;AVG 7.5.0.447 04.16.2007 Win32/CryptExe&lt;br /&gt;DrWeb 4.33 04.16.2007 BackDoor.IRC.Sdbot.1299&lt;br /&gt;eSafe 7.0.15.0 04.16.2007 Suspicious Trojan/Worm&lt;br /&gt;Fortinet 2.85.0.0 04.16.2007 suspicious&lt;br /&gt;Kaspersky 4.0.2.24 04.16.2007 Backdoor.Win32.VanBot.bx&lt;br /&gt;Prevx1 V2 04.16.2007 Malware.Trojan.Backdoor.Gen&lt;br /&gt;Symantec 10 04.16.2007 W32.Rinbot.A&lt;br /&gt;Webwasher-Gateway 6.0.1 04.16.2007 Heuristic.Crypted&lt;br /&gt;&lt;br /&gt;Sospechamos que esta vulnerabilidad provocará un nuevo parche fuera del ciclo habitual de Microsoft. De lo contrario no habría solución oficial hasta al menos el ocho de mayo. Se recomienda deshabilitar la capacidad de manejo remoto sobre RPC para los servidores DNS o bloquear el tráfico entrante no solicitado entre los puertos 1024 y 5000 e incluso 445 si no es necesario.&lt;br /&gt;&lt;br /&gt;Para deshabilitar la capacidad de manejo remoto sobre RPC, en el registro, en la rama:&lt;br /&gt;&lt;br /&gt;"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters"&lt;br /&gt;&lt;br /&gt;se debe añadir un valor DWORD llamado "RpcProtocol" con el valor 4. Es importante destacar que es necesario reiniciar el servicio DNS para que el cambio surta efecto.&lt;br /&gt;&lt;br /&gt;Más Información:&lt;br /&gt;&lt;br /&gt;Monday update on Microsoft Security Advisory 935964&lt;br /&gt;http://blogs.technet.com/msrc/archive/2007/04/16/monday-update-on-microsoft-security-advisory-935964.aspx&lt;br /&gt;&lt;br /&gt;Situation update on Microsoft Security Advisory 935964&lt;br /&gt;http://blogs.technet.com/msrc/archive/2007/04/15/situation-update-on-microsoft-security-advisory.aspx&lt;br /&gt;&lt;br /&gt;Vulnerability in RPC on Windows DNS Server Could Allow Remote Code&lt;br /&gt;Execution.&lt;br /&gt;http://www.microsoft.com/technet/security/advisory/935964.mspx&lt;br /&gt;&lt;br /&gt;New Rinbot scanning for port 1025 DNS/RPC&lt;br /&gt;http://isc.sans.org/diary.php?storyid=2643&amp;amp;rss&lt;br /&gt;&lt;br /&gt;DNS Vulnerability being Exploited in the Wild&lt;br /&gt;http://www.symantec.com/enterprise/security_response/weblog/2007/04/dns_exploit_time_is_upon_us.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-4942585240769999562?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4942585240769999562'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4942585240769999562'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/detalles-y-evolucin-de-la.html' title='Detalles y evolución de la vulnerabilidad RPC/DNS de Microsoft Windows'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-8991241033538120217</id><published>2007-04-17T10:12:00.000-06:00</published><updated>2007-04-17T10:21:52.185-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hardware'/><title type='text'>Objetivo: destruir el disco duro</title><content type='html'>Casi todos estamos de acuerdo que el Disco Duro es uno de los dispositivos fundamentales de nuestra PC, debido a esto, muchas veces solo nos centramos en como protegerlo, como recuperarlo, etc.&lt;br /&gt;&lt;br /&gt;Sin embargo en esta nota no hablaremos de cómo prever el temible fallo de nuestra unidad de disco, sino de todo lo contrario: cómo librarse de él... para siempre...&lt;br /&gt;&lt;br /&gt;En diversas ocasiones hemos sabido de los problemas de confidencialidad que puede provocar el hecho de que los discos duros sean descartados sin más, muchas veces acompañando a un ordenador que hemos decidido desechar o regalar. El formateo puede ser suficiente para las necesidades de un particular, pero no para empresas que necesitan deshacerse de muchos discos... o hacerlo muy rápido.&lt;br /&gt;&lt;br /&gt;Aquí aparece un curioso aparato denominado HDC (Hard Disk Crusher), capaz de destruir un disco duro en pocos segundos, a base de perforar sus platos giratorios y provocar arrugas mecánicas en ellos. Según el fabricante la información es absolutamente irrecuperable.&lt;br /&gt;&lt;br /&gt;Pero, ¿puede haber gente que necesite destruir tantos discos como para que esta máquina -que cuesta casi 12.200 dólares - resulte rentable?&lt;br /&gt;&lt;br /&gt;Pues parece que sí. Según comenta el fabricante, tiene registrados clientes que han destruido más de 9.000 unidades en un mes y algunos que se han cargado 800 discos ¡en un solo día!&lt;br /&gt;&lt;br /&gt;Ni yo mismo soy capaz de tanto ;)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Enlaces relacionados:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.edrsolutions.com/solution.asp"&gt;Hard Disk Crusher&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.kriptopolis.org/nueva-tecnica-para-el-borrado-rapido-y-seguro-de-discos-duros"&gt;Nueva técnica para el borrado rápido y seguro de discos duros&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-8991241033538120217?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8991241033538120217'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8991241033538120217'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/objetivo-destruir-el-disco-duro.html' title='Objetivo: destruir el disco duro'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-977732470809298673</id><published>2007-04-17T10:11:00.000-06:00</published><updated>2007-04-17T10:17:51.882-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Google tiene un presupuesto de 11 millones de dólares para «ideas locas»</title><content type='html'>&lt;div align="center"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://i58.photobucket.com/albums/g245/kurtmorrison/google_logo.jpg"&gt;&lt;img src="http://i58.photobucket.com/albums/g245/kurtmorrison/google_logo.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;div align="left"&gt;&lt;div align="left"&gt;El buscador destina esta gran cantidad de dinero ya que cuando alguien es libre de preocuparse de asuntos monetario se crean cosas realmente buenas.&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;Google dispone de un presupuesto de 11 millones de dólares para financiar «ideas locas» entre las que estuvo, por ejemplo, la compra de YouTube el año pasado. Salman Ullah, director de Desarrollo Corporativo de Google, dijo que la empresa examina todo cuidadosamente ya que &lt;i&gt;«los realmente locos hacen cosas realmente buenas»&lt;/i&gt;.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="left"&gt;Ullah explica que «los locos» ignoran las cantidades comprometidas en una inversión, sólo piden lo que necesitan sin medir lo que solicitan y afirma que cuando alguien es libre de preocuparse de los asuntos monetarios se crean cosas realmente buenas. Dentro de estas iniciativas están los nuevos productos con los cuales la compañía pretende competir en el mercado como Orkut o las nuevas aplicaciones on-line.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="left"&gt;Ademas el gigante de las búsquedas tiene a un grupo de 15 personas trabajando en adquisiciones que se logran con docenas de reuniones semanales, según publica Blomberg. En todo caso, el ejecutivo explica que no se trata del &lt;i&gt;«tráfico por el tráfico, simplemente»&lt;/i&gt; sino que se trata de buscar utilidades.&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-977732470809298673?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/977732470809298673'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/977732470809298673'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/google-tiene-un-presupuesto-de-11.html' title='Google tiene un presupuesto de 11 millones de dólares para «ideas locas»'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-823024773987150324</id><published>2007-04-17T10:08:00.000-06:00</published><updated>2007-04-17T10:09:50.180-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hardware'/><title type='text'>Samsung lanzará un reproductor compatible con Blu-ray y HD DVD</title><content type='html'>Samsung lanzará a finales de año BDP-S300, un reproductor que soporta los formatos Blu-ray y HD DVD. Su precio rondará los 599 dólares.&lt;br /&gt;&lt;br /&gt;Una de las compañías que mayor apoyo ha prestado al formato Blu-ray, la surcoreana &lt;a href="http://www.samsung.es/"&gt;Samsung Electronics&lt;/a&gt;, espera lanzar un reproductor este año compatible tanto con Blu-ray como con HD DVD. BDP-S300 estará disponible algo después en Europa, aunque todavía no se ha decidido la fecha exacta ni el precio que tendrá.&lt;br /&gt;&lt;br /&gt;Samsung se convierte así en la segunda compañía que apuesta por la idea de lanzar un reproductor dual que puede leer ambos tipos de discos. Le había precedido LG que lanzó un reproductor dual a principios de año.&lt;br /&gt;&lt;br /&gt;Las compañías informáticas y de electrónica de consumo han estado divididas durante los últimos años entre los dos formatos. Blu-ray cuenta fundamentalmente con el respaldo de Sony y compañías como Panasonic, Sharp y Dell. Por su parte, Toshiba es el mayor valedor de HD-DVD, que además cuenta con el apoyo de Microsoft e Intel, y el respaldo del propio DVD Forum, el grupo que está detrás del formato DVD.&lt;br /&gt;&lt;br /&gt;La guerra de formatos ha creado una gran confusión entre los consumidores que, si compran uno de los nuevos reproductores, se enfrentan a la posibilidad de no poder ver algunas de sus películas favoritas. Así las cosas, no deja de ser paradójico que Samsung, que potenció la división, ahora señale que piensa más en los consumidores que en el negocio. BDP-S300 se lanzará a mediados de año por un precio de 599 dólares&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-823024773987150324?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/823024773987150324'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/823024773987150324'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/samsung-lanzar-un-reproductor.html' title='Samsung lanzará un reproductor compatible con Blu-ray y HD DVD'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3956475299573302583</id><published>2007-04-17T09:51:00.000-06:00</published><updated>2007-04-17T09:52:01.112-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Antivirus, Antispam, antispyware y Firewall gratuitos</title><content type='html'>Una completa lista de productos gratuitos, para no cometer el error de descargar programas desconocidos y llevarse una sorpresa como un troyano.&lt;br /&gt;&lt;br /&gt;La lista completa y la para obtener el producto puede obtenerse &lt;a href="http://tech.cybernetnews.com/2007/04/03/cybernotes-free-anti-virus-anti-spyware-and-firewall-downloads/"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Antivirus:&lt;br /&gt;&lt;br /&gt;   * Active Virus Shield powered by Kaspersky (Homepage) for Windows 98/2000/Me/XP&lt;br /&gt;   * AntiVir for Windows 98/Me/NT/2000/XP&lt;br /&gt;   * Avast! for Windows 95/98/Me/NT/2000/XP/Vista&lt;br /&gt;   * AVG Free Anti-virus for Windows 2000/XP/Vista&lt;br /&gt;   * BitDefender for Windows 98/Me/NT/2000/XP&lt;br /&gt;   * Clam AV for Windows XP&lt;br /&gt;   * ClamWin for Windows 98/Me/2000/XP/2003&lt;br /&gt;   * Comodo for Windows 2000/XP&lt;br /&gt;   * Cyberhawk for Windows 2000/XP/2003/Vista&lt;br /&gt;   * PC Tools for Windows 2000/XP/Vista&lt;br /&gt;&lt;br /&gt;Antispyware y antispam:&lt;br /&gt;&lt;br /&gt;   * Ad-Aware for Windows 98/Me/NT/2000/XP&lt;br /&gt;   * AVG Free Anti-Spyware for Windows 2000/XP/2003&lt;br /&gt;   * Comodo Anti-Spam for Windows 2000/XP&lt;br /&gt;   * HijackThis for Windows 2000/XP&lt;br /&gt;   * SpyBot Search &amp;amp; Destroy for Windows 95/98/Me/2000/XP/2003/Vista&lt;br /&gt;   * SpywareBlaster for Windows 98/Me/NT/2000/XP&lt;br /&gt;   * WinPatrol for Windows 95/98/Me/2000/XP/2003/Vista&lt;br /&gt;   * Windows Defender for Windows XP, and is included with Vista&lt;br /&gt;&lt;br /&gt;Firewalls:&lt;br /&gt;&lt;br /&gt;   * Comodo Firewall for Windows 2000/XP/2003&lt;br /&gt;   * Outpost Firewall for Windows 95/98/Me/NT/2000/XP&lt;br /&gt;   * PC Tools Firewall for Windows 2000/XP/2003/Vista&lt;br /&gt;   * R-Firewall for Windows 98/2000/XP/2003&lt;br /&gt;   * Windows Firewall included with Windows XP SP2 and Vista&lt;br /&gt;   * ZoneAlarm Basic Firewall for Windows 2000/XP/2003&lt;br /&gt;&lt;br /&gt;Fuente: http://tech.cybernetnews.com/2007/04/03/cybernotes-free-anti-virus-anti-spyware-and-firewall-downloads/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3956475299573302583?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3956475299573302583'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3956475299573302583'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/antivirus-antispam-antispyware-y.html' title='Antivirus, Antispam, antispyware y Firewall gratuitos'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-5276722627380154407</id><published>2007-04-17T09:50:00.000-06:00</published><updated>2007-04-17T09:51:29.984-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Microsoft "ayuda" a crear exploits segun ZDNet</title><content type='html'>Los avisos de seguridad que Microsoft presenta para parchear vulnerabilidades son demasiado explícitos: tanto, que ofrecen información adicional que los "hackers" pueden utilizar para encontrar más vulnerabilidades. El debate puede ser seguido &lt;a href="http://blogs.zdnet.com/security/?p=157"&gt;aquí&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://blogs.zdnet.com/security/?p=167"&gt;Según ZDNet&lt;/a&gt;, el último de los fallos 'Zero-Day' en la implementación de la interfaz de &lt;a href="http://blogs.zdnet.com/security/?p=164"&gt;Windows DNS Server RPC&lt;/a&gt; se ha desarrollado utilizando información que se encontraba en la sección de soluciones del documento de asesoramiento de seguridad de Microsoft.&lt;br /&gt;&lt;br /&gt;David Maynor, investigador en Errata Security, desveló ese fallo concreto, y dijo que fue capaz de utilizar la documentación proporcionada por Microsoft le permitió crear una prueba de concepto de forma relativamente sencilla. Maynor afirma que otros muchos también pudieron hacerlo, simplemente porque Microsoft dio demasiada información sobre el error.&lt;br /&gt;&lt;br /&gt;ZDNet encontró varios exploits adicionales en los que los hackers habían operado de la misma forma. Hay incluso unos cuantos más &lt;a href="http://blogs.zdnet.com/security/?p=167"&gt;aquí&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Fuentes:&lt;br /&gt;http://es.theinquirer.net/2007/04/17/microsoft_ayuda_a_los_hackers.html&lt;br /&gt;http://blogs.zdnet.com/security/?p=167&lt;br /&gt;http://blogs.zdnet.com/security/?p=164&lt;br /&gt;http://uk.theinquirer.net/?article=38976&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-5276722627380154407?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5276722627380154407'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5276722627380154407'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/microsoft-ayuda-crear-exploits-segun.html' title='Microsoft &quot;ayuda&quot; a crear exploits segun ZDNet'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3311156686510161194</id><published>2007-04-17T09:49:00.000-06:00</published><updated>2007-04-17T09:50:28.422-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad en correo Electronico'/><title type='text'>El spam superará al correo deseado este año, según IDC</title><content type='html'>Según ha desvelado la consultora en un reciente estudio, el crecimiento del correo masivo no deseado (spam), junto con el mayor uso de mensajes de texto y sistemas de voz IP (VoIP), harán que el correo electrónico reduzca su importancia como medio de comunicación, especialmente entre los trabajadores y los consumidores más jóvenes.&lt;br /&gt;&lt;br /&gt;IDC estima que en 2007 se enviarán diariamente unos 97 millones de correos electrónicos a nivel mundial, de los que 40 millones serán correos basura. Este año, se espera que por primera vez el volumen total de spam supere al de mensajes útiles.&lt;br /&gt;&lt;br /&gt;Según Mark Levitt, analista de IDC, "el volumen de spam está aumentando más rápido de lo esperado gracias al éxito de evitar los sistemas antispam de los mensajes basados en imágenes, así como a las técnicas de suplantación de identidad (spoofing), lo que genera mayores tasas de respuesta". Por otra parte, el analista señala que "la mensajería instantánea y la posibilidad de hacer llamadas VoIP más baratas, o incluso gratuitas, repercutirá en un crecimiento más lento del correo electrónico, especialmente entre adolescentes y adultos".&lt;br /&gt;&lt;br /&gt;IDC calcula que el volumen de correos electrónicos de empresas enviados en 2007 en todo el mundo se acercará a 5 Exabytes (5 millones de Gigabytes), casi el doble de la cantidad acumulada en los últimos dos años.&lt;br /&gt;&lt;br /&gt;En opinión de IDC, los proveedores de soluciones de correo electrónico, así como sus proveedores y clientes, deben responder a estas continuas amenazas reconociendo que el correo electrónico será solamente uno de los elementos que los proveedores ofrecerán a sus clientes dentro de una visión unificada de comunicaciones. Además, también será necesario el despliegue de múltiples capas de soluciones antispam, software, dispositivos y servicios que estén actualizados regularmente para incrementar su eficacia con el tiempo.&lt;br /&gt;&lt;br /&gt;Por último, la consultora también aconseja proporcionar acceso al correo electrónico por igual a sistemas de escritorio y dispositivos inalámbricos mediante aplicaciones Ajax y push email.&lt;br /&gt;&lt;br /&gt;Fuente: http://www.idg.es/pcworld/index.asp?link=estructura%2Fi%5Fnoticia%5FcentroNoticia%2Easp&amp;amp;IdNoticia=92673620&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3311156686510161194?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3311156686510161194'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3311156686510161194'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/el-spam-superar-al-correo-deseado-este.html' title='El spam superará al correo deseado este año, según IDC'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-4062275633689113846</id><published>2007-04-17T06:49:00.000-06:00</published><updated>2007-04-17T06:50:13.810-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Escalada de privilegios a través de ficheros no especificados en Adobe ColdFusion MX 7.x</title><content type='html'>Se ha anunciado la existencia de una vulnerabilidad en Adobe ColdFusion MX 7, que podría ser empleada por atacantes locales para conseguir elevar sus privilegios en el sistema.&lt;p&gt;El problema reside en la aplicación de permisos inseguros a determinados archivos y directorios. Un atacante local podría emplearlo para elevar sus privilegios en el siguiente reinicio de ColdFusion al reemplazar o editar los archivos afectados.&lt;/p&gt;Se recomienda la consulta del boletín de seguridad de Adobe, disponible en:&lt;br /&gt;http://www.adobe.com/support/security/bulletins/apsb07-08.html&lt;br /&gt;Donde se indica la actualización que se ha publicado para corregir el problema así como la lista de archivos y directorios sobre los que debe aplicarse un cambio de los permisos de forma manual.&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="text-decoration: underline;"&gt;Más Información:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Workaround available for Linux and Solaris ColdFusion MX 7 file permissions vulnerability&lt;br /&gt;&lt;a href="http://www.adobe.com/support/security/bulletins/apsb07-08.html" target="_blank"&gt;http://www.adobe.com/support/security/bulletins/apsb07-08.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fuente : hispasec.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-4062275633689113846?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4062275633689113846'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4062275633689113846'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/escalada-de-privilegios-travs-de.html' title='Escalada de privilegios a través de ficheros no especificados en Adobe ColdFusion MX 7.x'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-1681745881381487993</id><published>2007-04-16T10:57:00.000-06:00</published><updated>2007-04-16T11:04:09.205-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>VULNERABLILIAD EN AIRODUMP-NP</title><content type='html'>Parece que hoy, definitivamente, la actualidad &lt;a href="http://kriptopolis.org/p2p-asi-intentan-cazarte"&gt;va de caza&lt;/a&gt;, sólo que en este caso, el cazador se encuentra que debido a un fallo de su "escopeta" el cartucho le explota en las narices.&lt;br /&gt;&lt;br /&gt;Hablo de la vulnerabilidad recién detectada en airodump-ng, uno de los integrantes de aircrack-ng (probablemente el programa más utilizado para craquear claves de cifrado en redes inalámbricas).&lt;br /&gt;&lt;br /&gt;Y es que, aprovechando este fallo, la presunta víctima puede hacerse con el control de la máquina del presunto atacante...&lt;br /&gt;&lt;br /&gt;El fallo radica en que paquetes 802.11 especialmente malformados provocan un desbordamiento de buffer en airodump-ng, que permite la inyección y ejecución de código arbitrario en la máquina que ejecuta el sniffer.&lt;br /&gt;&lt;br /&gt;Para que este "contraataque" tenga éxito, es necesario que se esté utilizando la opción -w (ó --write).&lt;br /&gt;&lt;br /&gt;Se ha publicado un exploit que abre un shell en un puerto de &lt;a href="http://kriptopolis.org/backtrack"&gt;Backtrack 2&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Están afectadas las versiones hasta la 0.7, pero al parecer el fallo ya está reparado en la última versión estable para descarga.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Más información:&lt;/strong&gt;&lt;br /&gt;&lt;a href="http://www.nop-art.net/advisories/airodump-ng.txt"&gt;Original advisory.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-1681745881381487993?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1681745881381487993'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1681745881381487993'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/cazador-cazado.html' title='VULNERABLILIAD EN AIRODUMP-NP'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-8203517619489952119</id><published>2007-04-16T09:15:00.001-06:00</published><updated>2007-04-16T09:15:59.524-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Múltiples vulnerabilidades en Cisco Wireless LAN Controller y Cisco Lightweight Access Points</title><content type='html'>Se han encontrado múltiples vulnerabilidades en Cisco Wireless LAN Controller y Cisco Lightweight Access Points.&lt;p&gt;* WLC utiliza cadenas de comunidad SNMP por defecto conocidas. &lt;/p&gt;&lt;p&gt;* WLC puede dejar de responder ante tráfico Ethernet especialmente manipulado. &lt;/p&gt;&lt;p&gt;* Múltiples vulnerabilidades en Network Processing Unit (NPU) permiten a atacantes no autenticados provocar denegaciones de servicio a través de paquetes SNAP y tráfico 802.11 especialmente manipulado. &lt;/p&gt;&lt;p&gt;* Contraseña por defecto en Cisco Aironet 1000 Series y 1500 Series permite a un atacante acceder al sistema si tiene acceso físico al dispositivo. &lt;/p&gt;&lt;p&gt;* Existe un problema en la comprobación de checksum que hace que las ACL no se mantengan tras un reinicio. &lt;/p&gt;&lt;p&gt;Hardware Vulnerable:&lt;br /&gt;*Wireless LAN Controllers&lt;br /&gt;*Cisco 4400 Series Wireless LAN Controllers&lt;br /&gt;*Cisco 2100 Series Wireless LAN Controllers&lt;br /&gt;*Cisco Wireless LAN Controller Module&lt;br /&gt;*Wireless Integrated Switches and Routers&lt;br /&gt;*Cisco Catalyst 6500 Series Wireless Services Module (WiSM)&lt;br /&gt;*Cisco Catalyst 3750 Series Integrated Wireless LAN Controllers&lt;br /&gt;*Cisco Wireless LAN Controller Module&lt;br /&gt;*Cisco Aironet Access Points&lt;br /&gt;*Cisco Aironet 1000 Series&lt;br /&gt;*Cisco Aironet 1500 Series &lt;/p&gt;&lt;p&gt;Cisco, a través de los canales habituales, ha puesto a disposición de sus clientes software para solucionar el problema. &lt;/p&gt;Dada la diversidad de dispositivos y versiones afectadas se aconseja consultar la tabla de versiones vulnerables y contramedidas en:&lt;br /&gt;http://www.cisco.com/en/US/products/products_security_advisory09186a008081e189.shtml&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3094/comentar" target="_blank"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="text-decoration: underline;"&gt;Más Información:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Cisco Security Advisory: Multiple Vulnerabilities in the Cisco&lt;br /&gt;Wireless LAN Controller and Cisco Lightweight Access Points&lt;br /&gt;&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20070412-wlc.shtml" target="_blank"&gt;http://www.cisco.com/warp/public/707/cisco-sa-20070412-wlc.shtml&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-8203517619489952119?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8203517619489952119'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8203517619489952119'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/mltiples-vulnerabilidades-en-cisco.html' title='Múltiples vulnerabilidades en Cisco Wireless LAN Controller y Cisco Lightweight Access Points'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-5398063325476517936</id><published>2007-04-15T22:48:00.000-06:00</published><updated>2007-04-15T22:49:04.642-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sistemas Operativos'/><category scheme='http://www.blogger.com/atom/ns#' term='WiFi'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Manual para asegurar tu red Wi-fi (Windows)</title><content type='html'>&lt;p&gt;En esta ocasión, &lt;strong&gt;Danae&lt;/strong&gt; ha preparado en &lt;a href="http://www.daboweb.com/"&gt;Daboweb&lt;/a&gt; un más que interesante &lt;strong&gt;tutorial sobre como asegurar tu red Wi-fi&lt;/strong&gt;. &lt;/p&gt;&lt;p&gt;Es válido para &lt;strong&gt;todos los públicos y niveles&lt;/strong&gt;, además de repasar los aspectos más básicos de las políticas de restricción en vuestra red inalámbrica, toca cuestiones más avanzadas.&lt;/p&gt; &lt;p&gt;Hace un tiempo os postee algo parecido pero &lt;a title="Acceso" href="http://www.daboblog.com/2006/04/21/como-hacer-que-tu-wi-fi-sea-mas-segura-mac-os-x/"&gt;para Mac&lt;/a&gt;, en este caso &lt;strong&gt;es para Windows&lt;/strong&gt; y os recomiendo su lectura y aplicación. Estaréis más seguros frente a posibles ataques sobre vuestra red.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Acceso&lt;/strong&gt; &lt;a title="Acceso" href="http://www.daboweb.com/foros/index.php?topic=30731.0"&gt;al tutorial&lt;/a&gt;.&lt;/p&gt;Fuente: http://www.daboblog.com/2007/04/15/manual-para-asegurar-tu-red-wi-fi-windows/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-5398063325476517936?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5398063325476517936'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5398063325476517936'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/manual-para-asegurar-tu-red-wi-fi.html' title='Manual para asegurar tu red Wi-fi (Windows)'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-1776216329411415697</id><published>2007-04-15T00:04:00.001-06:00</published><updated>2007-04-15T00:04:56.860-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sistemas Operativos'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking y Cracking'/><title type='text'>Microsoft reconoce que ya se ha pirateado Windows Vista con éxito</title><content type='html'>&lt;span class="content"  style="color:#505050;"&gt;El equipo antipiratería de Microsoft ha reconocido la existencia de un crack informático capaz de saltarse el sistema de activación de Windows Vista.&lt;br /&gt;&lt;br /&gt;El jefe de producto senior de Windows Genuine Advantage (WGA), Alex Kochis, ha explicado que se trata de un sistema efectivo siempre y cuando el sistema operativo venga preinstalado en el ordenador.&lt;br /&gt;&lt;br /&gt;El crack se aprovecha de una característica incluida en Vista pensada para que los fabricantes tengan acceso a ciertos aspectos del sistema operativo sin necesidad de activarlo.&lt;br /&gt;&lt;br /&gt;Estos sistemas de hackeo se están popularizando ahora gracias a las defensas antipiratería de Vista, ya que, según explica Kochis, con los sistemas operativos anteriores había métodos de pirateo mucho más sencillos.&lt;br /&gt;&lt;br /&gt;Sin embargo, Microsoft no parece muy preocupada por este tipo de actividad y, de momento, no tiene intenciones de desarrollar una defensa contra este crack.&lt;br /&gt;&lt;br /&gt;Fuente: 20minutos.es&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-1776216329411415697?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1776216329411415697'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1776216329411415697'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/microsoft-reconoce-que-ya-se-ha.html' title='Microsoft reconoce que ya se ha pirateado Windows Vista con éxito'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-2762620916599570240</id><published>2007-04-14T13:17:00.000-06:00</published><updated>2007-04-14T13:18:39.801-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus y Backdoors'/><category scheme='http://www.blogger.com/atom/ns#' term='Spyware y Malware'/><title type='text'>Una nueva variante del virus informático "Storm Worm" comienza a propagarse por Internet</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.libertaddigital.com/fotos/noticias/wvirusalert130407.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px;" src="http://www.libertaddigital.com/fotos/noticias/wvirusalert130407.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;table id="entradilla"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="foto"&gt;&lt;br /&gt;&lt;/td&gt; &lt;td class="entradilla"&gt; &lt;div class="entradilla"&gt;Un ataque masivo de &lt;i&gt;&lt;a href="http://es.wikipedia.org/wiki/Spam" target="_blank"&gt;spam&lt;/a&gt;&lt;/i&gt; o "correo basura" que induce a los usuarios a abrir ficheros infectados con nueva variante del virus "storm worm" ha comenzando a propagarse a través de Internet. Según la firma de seguridad informática &lt;a href="http://www.postini.com/" target="_blank"&gt;Postini&lt;/a&gt; se trata del mayor ataque en los últimos 12 meses, más de tres veces superior a los dos que se han producido en los tiempos recientes. Por el se ha contabilizado cinco millones de copias de este ataque en las últimas 24 horas en especial en EEUU por lo que se prevé que siga expandiéndose al resto del mundo. &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;b&gt;L D (EFE) &lt;/b&gt;Adam Swidler, experto de la empresa Postini, apuntó que "estamos viendo 50 ó 60 veces más volumen de &lt;i&gt;spam&lt;/i&gt; de lo habitual". Los "correos basura" en cuestión llegan con encabezamientos como "Worm Alert!", "Worm Detected" o "Virus Activity Detected!", junto con un fichero de extensión ZIP que incluye un virus capaz de desactivar el software de seguridad y robar información del ordenador. El ataque no está exento de ironía, ya que los nocivos correos advierten a los usuarios de la necesidad de protegerse contra los gusanos informáticos.&lt;/div&gt; &lt;div&gt; &lt;/div&gt; &lt;div&gt;Según Swidler, el &lt;i&gt;spam&lt;/i&gt; trata de convencer a los usuarios de que sus ordenadores ya están infectados y son parte de una red de sistemas "zombies" a disposición de los piratas informáticos. Postini señaló que ha contabilizado cinco millones de copias de este ataque en 24 horas, y, según sus cálculos, este &lt;i&gt;spam&lt;/i&gt; cuenta con el 87 por ciento de todo el "correo basura" que circula en estos momentos por la Red.&lt;/div&gt; &lt;div&gt; &lt;/div&gt; &lt;div&gt;&lt;strong&gt;FUENTE&lt;/strong&gt; : &lt;a href="http://www.libertaddigital.com/noticias/noticia_1276303290.html"&gt;http://www.libertaddigital.com/noticias/noticia_1276303290.html&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-2762620916599570240?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2762620916599570240'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2762620916599570240'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/una-nueva-variante-del-virus-informtico.html' title='Una nueva variante del virus informático &quot;Storm Worm&quot; comienza a propagarse por Internet'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-713888320274436718</id><published>2007-04-14T09:39:00.000-06:00</published><updated>2007-04-14T09:40:39.039-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Security Awareness - Educación en Seguridad</title><content type='html'>&lt;a href="http://www.microsoft.com/technet/security/understanding/awareness.mspx"&gt;Microsoft ha publicado un conjunto de documentos&lt;/a&gt; sobre el tema.&lt;br /&gt;El material está pensado para realizar el entranamiento del personal de la organización ya sea en la toma de decisiones por parte del personal estratégico o en las operaciones diarias.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://download.microsoft.com/download/1/9/9/1990AA19-2C4F-42D0-9A22-1E158EF0ABBC/Security%20Awareness%20Content.zip"&gt;El documento de 120 MB en inglés&lt;/a&gt; cubre los siguientes aspectos:&lt;br /&gt;&lt;br /&gt;1 - Program Development Guidance&lt;br /&gt;  - Security Awareness Presentation Template&lt;br /&gt;  - Security Awareness Value Proposition Presentation Material&lt;br /&gt;  - Security Awareness Whitepaper&lt;br /&gt;2 - Sample Awareness Materials&lt;br /&gt;  - Internet Safety&lt;br /&gt;  - PC Security and Safety&lt;br /&gt;  - Protect Your PC&lt;br /&gt;3 - Sample Training Materials&lt;br /&gt;  - Incident Response&lt;br /&gt;  - Risk Management&lt;br /&gt;  - Security Controls&lt;br /&gt;4 - Sample Templates&lt;br /&gt;  - Brochure Template&lt;br /&gt;  - Email Invite Templates&lt;br /&gt;  - Fact Sheet Template&lt;br /&gt;  - FAQ Template&lt;br /&gt;  - Newsletter Template&lt;br /&gt;  - Poster Template&lt;br /&gt;  - PowerPoint Templates&lt;br /&gt;  - Quick Reference Card Template&lt;br /&gt;&lt;br /&gt;Fuente: http://www.microsoft.com/technet/security/understanding/awareness.mspx&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-713888320274436718?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/713888320274436718'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/713888320274436718'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/security-awareness-educacin-en.html' title='Security Awareness - Educación en Seguridad'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3274862412321324707</id><published>2007-04-13T23:01:00.000-06:00</published><updated>2007-04-14T09:41:05.762-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Sistemas Operativos'/><title type='text'>Instalar Beryl en Ubuntu edgy con tarjetas ATI (de la manera más fácil)</title><content type='html'>&lt;span style="font-family:verdana;"&gt;Una de las tareas que más pesadas me resultaban a la hora de formatear el ordenador venía siendo, desde hace un tiempo, instalar los paquetes de Beryl. Ya desde su precursor, compiz, resultaba una tarea un tanto ardua, sobre todo para principiantes. El problema de instalar beryl, viene a raíz de que este necesita aceleración gráfica para poder funcionar, y los que tenemos tarjetas gráficas de ATI no lo tenemos tan facil como los que se han decantado por nVidia.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;Pues bien… desde hoy esto es algo que ya no me preocupa gracias a un script desarrollado por un miembro de la comunidad Ubuntu quien ha sintetizado todos los comandos necesarios en un script de muy fácil manejo. Con tan solo dos lineas que escribamos en un terminal ya podremos disfrutar del mejor gestor de ventanas de software libre conocido hasta el momento. Eso si, los drivers que instala el script no son los &lt;/span&gt;&lt;span style="font-style: italic;font-family:verdana;" &gt;fglrx &lt;/span&gt;&lt;span style="font-family:verdana;"&gt;de ati sino los de código abierto &lt;/span&gt;&lt;span style="font-style: italic;font-family:verdana;" &gt;aiglx&lt;/span&gt;&lt;span style="font-family:verdana;"&gt;, pero yo os puedo garantizar de que funcionan a las mil maravillas.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-family: verdana;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.blumex.net/Imagenes/blumex-beryl.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px;" src="http://www.blumex.net/Imagenes/blumex-beryl.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;Lo único que teneis que hacer para tener beryl en vuestro PC es escribir en un terminal las siguientes líneas:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:verdana;" &gt;wget -P ~/ http://koti.mbnet.fi/waappu/download/ati-aiglx-beryl.sh&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:verdana;" &gt;sudo sh ~/ati-aiglx-beryl.sh&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;La primera línea descargará el script a la carpeta desde la que ejecuteis la orden y la segunda comenzará la ejecución del script, lo que incluye la descarga de los drivers aiglx, su instalación y configuración, la descarga de los paquetes de beryl y su correcta instalación. Osea… todo un lujo. Después de ejecutar el script, el terminal quedará en blanco y trancurridos unos minutos (unos 15 en mi caso) estará todo funcionando.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;En caso de que algo falle bastará con poner, las siguientes líneas que restaurarán el sistema a su punto inicial.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:verdana;" &gt;sudo aptitude remove beryl emerald&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:verdana;" &gt;sudo sh ~/.sysreset.sh&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:verdana;"&gt;Por último, si quieres que Beryl se ejecute siempre al iniciar la sesión solo queda agregarlo a los programas de inicio siguiendo estos pasos.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;Vete a &lt;span style="font-weight: bold;"&gt;Sistema -&gt; Preferencias -&gt; Sesiones&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;Selecciona la pestaña de &lt;span style="font-weight: bold;"&gt;Programas de Inicio&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;Presiona el botón &lt;span style="font-weight: bold;"&gt;Añadir &lt;/span&gt;y escribe en Comando de inicio &lt;span style="font-weight: bold;"&gt;beryl-manager&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;blockquote style="font-family: verdana;"&gt;Es todo un lujo que haya gente que haga este tipo de favores a la comunidad. Como pequeño aporte, yo he probado el script en mi Dell Inspiron 9300 con una ATI x300 de 128mb y tan solo decir que va de lujo.&lt;/blockquote&gt;&lt;span style="font-family:verdana;"&gt;Es necesario tener los siguientes repositorios instalados (&lt;/span&gt;&lt;a style="font-family: verdana;" href="http://3v1n0.tuxfamily.org/index.html"&gt;Treviño repositories&lt;/a&gt;&lt;span style="font-family:verdana;"&gt;):&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:verdana;" &gt;deb http://download.tuxfamily.org/3v1deb edgy beryl-svn&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:verdana;" &gt;deb-src http://download.tuxfamily.org/3v1deb edgy beryl-svn&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;Para ello, como ya sabreis, es simplemente teclear &lt;/span&gt;&lt;span style="font-weight: bold;font-family:verdana;" &gt;sudo gedit /etc/apt/sources.list&lt;/span&gt;&lt;span style="font-family:verdana;"&gt; y añadir estas dos líneas al final.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;Fuente en español: &lt;/span&gt;&lt;a style="font-family: verdana;" href="http://www.blumex.net/instalar-beryl-en-ubuntu-edgy-con-ati/"&gt;Blumex.net&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;Fuente original más detallada (inglés): &lt;/span&gt;&lt;a style="font-family: verdana;" href="http://koti.mbnet.fi/waappu/edgy_ati_aiglx_beryl.html"&gt;Beryl|ATI|AIGLX on Edgy&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div  style="text-align: center;font-family:verdana;"&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Kobrasoft® 2007&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3274862412321324707?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3274862412321324707'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3274862412321324707'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/instalar-beryl-en-ubuntu-edgy-con.html' title='Instalar Beryl en Ubuntu edgy con tarjetas ATI (de la manera más fácil)'/><author><name>KobraSoft®</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-2504770416465392738</id><published>2007-04-13T10:41:00.002-06:00</published><updated>2007-04-13T10:42:14.377-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hacking y Cracking'/><title type='text'>Frameworks para Penetration Test</title><content type='html'>Hace un tiempo la gente de &lt;a href="http://www.vulnerabilityassessment.co.uk/"&gt;vulnerabilityassessment&lt;/a&gt; nos entregaba &lt;a href="http://www.vulnerabilityassessment.co.uk/Penetration%20Test.html"&gt;un mapa de los pasos a seguir y las herramientas a utilizar en un Penetration Test&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Ahora la gente de &lt;a href="http://www.wirelessdefence.org/"&gt;wirelessdefence&lt;/a&gt; hace lo propio con su &lt;a href="http://www.wirelessdefence.org/Contents/Wireless%20Pen%20Test%20Framework.html"&gt;Penetration Testing Framework para Wireless&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-2504770416465392738?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2504770416465392738'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2504770416465392738'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/frameworks-para-penetration-test.html' title='Frameworks para Penetration Test'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-6171799684512795242</id><published>2007-04-13T10:41:00.001-06:00</published><updated>2007-04-13T10:41:43.288-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Comparativa de seguridad de sistemas operativos</title><content type='html'>&lt;a href="http://www.omninerd.com/2007/03/26/articles/74"&gt;Os dejo un interesante enlace&lt;/a&gt;, en el que se ha sometido a análisis a diversos sistemas operativos. El artículo data de finales de Marzo de 2007, y se llama &lt;a href="http://www.omninerd.com/2007/03/26/articles/74"&gt;2006 Operating System Vulnerability Summary.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Los sistemas analizados son Windows XP, Server 2003, Vista Ultimate, Mac OS9, OSX Tiger, OSX Tiger server.5, FreeBSD 6.2, Solaris 10, Fedora Core 6, Slackware 11, SuSE Enterprise 10 y Ubuntu 6.10.&lt;br /&gt;&lt;br /&gt;Todos estos sistemas fueron sometidos a escaneos de vulnerabilidades durante la fase de instalación, algo que es la primera vez que veo. Posteriormente, se repitió el análisis tras el primer inicio, para dar a conocer la situación del sistema “tal y como viene”. Adicionalmente, con nmap, se hicieron enumeraciones de puertos y servicios, para determinar el grado de exposición frente a ataques externos tras la instalación.&lt;br /&gt;&lt;br /&gt;Las conclusiones son más o menos las que todos tenemos en mente:&lt;br /&gt;&lt;br /&gt;As far as “straight-out-of-box” conditions go, both Microsoft’s Windows and Apple’s OS X are ripe with remotely accessible vulnerabilities. Even before enabling the servers, Windows based machines contain numerous exploitable holes allowing attackers to not only access the system but also execute arbitrary code. Both OS X and Windows were susceptible to additional vulnerabilities after enabling the built-in services. Once patched, however, both companies support a product that is secure, at least from the outside. The UNIX and Linux variants present a much more robust exterior to the outside. Even when the pre-configured server binaries are enabled, each system generally maintained its integrity against remote attacks. Compared with the Microsoft and Apple products, however, UNIX and Linux systems tend to have a higher learning curve for acceptance as desktop platforms.&lt;br /&gt;&lt;br /&gt;Dicen que las comparativas son siempre odiosas. A mí esta me ha parecido curiosa.&lt;br /&gt;&lt;br /&gt;Fuente: http://www.sahw.com/wp/archivos/2007/04/12/comparativa-de-seguridad-de-sistemas-operativos/&lt;br /&gt;http://www.omninerd.com/2007/03/26/articles/74&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-6171799684512795242?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/6171799684512795242'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/6171799684512795242'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/comparativa-de-seguridad-de-sistemas.html' title='Comparativa de seguridad de sistemas operativos'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-6640502381018072249</id><published>2007-04-13T10:40:00.001-06:00</published><updated>2007-04-13T10:40:59.961-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Oracle publicará parches para 37 problemas de seguridad el próximo 17 de abril</title><content type='html'>Oracle ha anunciado que en su ciclo habitual trimestral de publicación de parches, el próximo 17 de abril se corregirán 37 problemas de seguridad en sus productos.&lt;p&gt;Para la próxima CPU (Critical Patch Update) de Oracle, se solucionarán 37 problemas de seguridad en total. 13 de estos parches estarán destinados a corregir fallos en Oracle Database, producto "estrella" de la compañía. Dos para Oracle Enterprise Manager. Uno para Oracle Workflow Cartridge y otro para el componente Ultra Search (incrustado en Oracle Database).&lt;/p&gt;&lt;p&gt;De estos fallos mencionados, tres de ellos son especialmente graves, pues no necesitarán autenticación para ser aprovechados. Dos estarán destinados a instalaciones cliente de Oracle Database. Además, 11 serán para Oracle E-Business Suite, 5 para Oracle Application Server y el resto para PeopleSoft y las herramientas JD Edwards Enterprise.&lt;/p&gt;&lt;p&gt;A pesar de ser un número abultado, 37 parches de seguridad en Oracle suponen una drástica reducción en el número de problemas a los que se enfrenta Oracle habitualmente de forma trimestral. Por ejemplo, en su ciclo anterior de enero se anunciaron algo más de 50 parches. En octubre, publicaron más de 100 fallos.&lt;/p&gt;Esta es la segunda vez que Oracle anuncia con antelación algunos detalles de lo que publicarán el día de parcheo. Decidió tomar esta estrategia (en clara analogía con la que sigue Microsoft) en enero de 2007. Esto supuso un paso más en su nueva apuesta por mejorar la estrategia de seguridad de la empresa. Un primer acercamiento fue el unificar los parches de forma mensual, luego trimestral, más tarde incluir más y mejor información en sus boletines y por último anunciar con cierta antelación detalles sobre lo que será publicado el día que se liberen las actualizaciones. Aun así, Oracle necesitará de mucho tiempo para limpiar una imagen muy deteriorada con respecto a la seguridad.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="text-decoration: underline;"&gt;Más Información:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Oracle Critical Patch Update Pre-Release Announcement - April 2007&lt;br /&gt;&lt;a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2007.html" target="_blank"&gt;http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2007.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Oracle Update to Fix 37 Security Flaws&lt;br /&gt;&lt;a href="http://www.eweek.com/article2/0,1759,2113043,00.asp" target="_blank"&gt;http://www.eweek.com/article2/0,1759,2113043,00.asp&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-6640502381018072249?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/6640502381018072249'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/6640502381018072249'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/oracle-publicar-parches-para-37.html' title='Oracle publicará parches para 37 problemas de seguridad el próximo 17 de abril'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-8193730899328705023</id><published>2007-04-13T10:38:00.000-06:00</published><updated>2007-04-13T10:39:15.960-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Ejecución de código arbitrario a través de RPC en servidor DNS de Microsoft Windows</title><content type='html'>Este es un boletín con carácter de urgencia debido a la gravedad del fallo. Se ha encontrado una vulnerabilidad en el sistema DNS de Microsoft Windows que puede ser aprovechada por atacantes remotos para ejecutar código en el sistema.&lt;p&gt;El problema se debe a un desbordamiento de memoria intermedia en la implementación de la interfaz RPC del servidor DNS (Domain Name System) de Windows a la hora de procesar peticiones mal formadas enviadas a un puerto entre el 1024 y 5000. Esto puede ser aprovechado por usuarios no autenticados para ejecutar código arbitrario con privilegios de SYSTEM (control total sobre el sistema) si se envía una petición especialmente manipulada al sistema vulnerable.&lt;/p&gt;&lt;p&gt;Sólo se ven afectados los sistemas que ejecuten este servicio (DNS), que suele ser la gama "server" de Microsoft. Desde algunas fuentes afirman que ya se están produciendo ataques intentando aprovechar el fallo.&lt;/p&gt;&lt;p&gt;Se recomienda deshabilitar la capacidad de manejo remoto sobre RPC para los servidores DNS o bloquear el tráfico entrante no solicitado entre los puertos 1024 y 5000.&lt;/p&gt;Para deshabilitar la capacidad de manejo remoto sobre RPC, en el registro, en la rama:&lt;br /&gt;"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters"&lt;br /&gt;se debe añadir un valor DWORD llamado "RpcProtocol" con el valor 4.&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="text-decoration: underline;"&gt;Más Información:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Microsoft Security Advisory (935964)&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/security/advisory/935964.mspx" target="_blank"&gt;http://www.microsoft.com/technet/security/advisory/935964.mspx&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-8193730899328705023?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8193730899328705023'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8193730899328705023'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/ejecucin-de-cdigo-arbitrario-travs-de.html' title='Ejecución de código arbitrario a través de RPC en servidor DNS de Microsoft Windows'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-5760796804769733893</id><published>2007-04-12T18:56:00.000-06:00</published><updated>2007-04-12T18:57:04.661-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus y Backdoors'/><category scheme='http://www.blogger.com/atom/ns#' term='Phishing'/><title type='text'>Troyano phishero</title><content type='html'>&lt;p&gt;Comienza a ser una estrategia bastante común. El atacante lanza un troyano que haga capturas genéricas o concretas de entidades bancarias. En los equipos que logra infectar, el troyano va enviando al servidor las URLs y datos de los formularios seguros por los que navega el usuario.&lt;/p&gt;&lt;p&gt; El atacante va examinando los datos que le van llegando al servidor, buscando entre las URLs capturadas webs de banca electrónica, y prepara páginas de phishing específicas en base a las entidades que más se repiten entre los usuarios infectados.&lt;/p&gt;&lt;p&gt; &lt;/p&gt;&lt;center&gt;&lt;img src="http://blog.hispasec.com/laboratorio/images/noticias/troyan-phishing.jpg" /&gt;&lt;/center&gt;&lt;br /&gt;Desde el servidor indica a los troyanos que cuando el usuario navegue por ciertas páginas de banca los rediriga a los contenidos de los phishings que ha preparado. A partir de entonces, cuando los usuarios infectados visitan la página de su banco, el troyano los redirige a la falsa.&lt;p&gt; &lt;/p&gt;&lt;center&gt;&lt;img src="http://blog.hispasec.com/laboratorio/images/noticias/phishing-banco-valencia.jpg" /&gt;&lt;/center&gt;&lt;br /&gt;Si un banco detecta la página fraudulenta y la consigue desactivar, el atacante sólo tiene que hospedar la página de phishing en otro servidor y actualizar los datos. Dado que utiliza servidores diferentes para comunicarse con el troyano y hospedar las páginas de phishing, hasta que el banco no cierre el servidor que controla a los troyanos los usuarios infectados seguirán en peligro.&lt;p&gt; En ocasiones las entidades detectan páginas de phishing de las que no han tenido noticias por correos electrónicos, no han detectado que se haya hecho un spam solicitando a los usuarios que visiten esas páginas. ¿Algún atacante despistado? ¿Detección antes de que se lance el ataque?... ¿o es que forma parte de un ataque de phishing segmentado y/o troyano?&lt;/p&gt;Fuente: http://blog.hispasec.com/laboratorio/213&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-5760796804769733893?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5760796804769733893'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5760796804769733893'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/troyano-phishero.html' title='Troyano phishero'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3005879988238284191</id><published>2007-04-12T10:01:00.000-06:00</published><updated>2007-04-12T10:03:14.045-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Los procesadores UltraSPARC mejoran su rendimiento</title><content type='html'>&lt;div align="center"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.sun.com/processors/UltraSPARC-IIe/images/I1_hw_ultrasparc2e_i.jpg"&gt;&lt;img src="http://www.sun.com/processors/UltraSPARC-IIe/images/I1_hw_ultrasparc2e_i.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;div align="left"&gt;&lt;div align="center"&gt;&lt;div align="left"&gt;&lt;div align="center"&gt;&lt;div align="center"&gt;&lt;div align="left"&gt;&lt;div align="left"&gt;Los servidores de Sun Microsystems con tecnología UltraSPARC optimizan funcionalidades y capacidad gracias a Solaris.&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/i&gt;&lt;div align="left"&gt;&lt;br /&gt;Sun Microsystems ha anunciado la disponibilidad de los nuevos procesadores UltraSPARC IV+ a 1.96 GHz y 2.1GHz para su gama de servidores Sun Fire. De hecho, el fabricante asegura que "los nuevos servidores Sun Fire con procesadores UltraSPARC IV+ a 1.95GHz y 2.1GHz marcan un record mundial en rendimiento, ofrecen una sencilla portabilidad de aplicaciones y protegen la inversión del cliente. Además, estas nuevas soluciones disponen del sistema operativo Solaris, que ofrece a los usuarios compatibilidad binaria, asegurando por tanto que las aplicaciones existentes funcionarán en los procesadores UltraSPARC IV+ sin necesidad de recodificación o recopilación".&lt;br /&gt;&lt;br /&gt;De acuerdo con los informes de los analistas, Sun ha logrado por cuarto trimestre consecutivo ganar cuota de mercado. Es más, John Fowler, vicepresidente ejecutivo de sistemas en Sun Microsystems, confirma que "SPARC, junto con Solaris, es el motor de nuestro negocio de servidores, y es nuestro compromiso el continuar mejorando los productos basados en tecnología SPARC. La creciente demanda de servidores UltraSPARC IV+ nos ha permitido situarnos en una posición privilegiada y aumentar la cuota de mercado en detrimento de nuestros competidores".&lt;br /&gt;&lt;br /&gt;Bajo esta perspectiva, Sun Fire E2900 con UltraSPARC IV+ 1.95 GHz (US-IV+1.95GHz) supone un nuevo record mundial de un servidor para una única aplicación, con Sun Fire T2000 como servidor de base de datos, alcanzando SPECjAppServer2004&gt;1781 JOPS, el resultado de rendimiento más alto ofrecido por un doble nodo hasta ahora. Sun Fire (US-IV+1.95GHz) utiliza seis Solaris Containers que, por consolidación, mejoran la eficiencia del centro de datos y permiten mayores niveles de utilización del sistema.&lt;br /&gt;&lt;br /&gt;Igualmente, Sun Fire E6900 (24 procesadores, 48 núcleos, 48 hilos de ejecución) con UltraSPARC IV+ 1.95GHz ha marcado un nuevo record mundial en las pruebas SAP-SD 2-Tier Standard Application para sistemas con 24 o menos procesadores realizadas el 04/02/07, alcanzando los 6160 usuarios.&lt;br /&gt;&lt;br /&gt;Mientras, los servidores Sun Fire V490, V890, E2900, E4900, E6900, E20K y E25K, con los nuevos procesadores UltraSPARC IV+ a 1.95GHz y 2.1GHz tienen el doble de tiempo de vida en comparación con servidores IBM y mejoran en un tercio el coste de propiedad.&lt;br /&gt;&lt;br /&gt;En comparación con anteriores modelos, el nuevo procesador UltraSPARC IV+ ha demostrado el doble de rendimiento respecto al UltraSPARC IV y cinco veces más que el UltraSPARC III.&lt;br /&gt;&lt;br /&gt;Las plataformas Sun Fire UltraSPARC han sido diseñadas para ayudar a los clientes con sus aplicaciones CRM, business intelligence/data warehousing, y aplicaciones empresariales que utilizan grandes bases de datos. Los sistemas son ideales para entornos de virtualización utilizando una combinación de particiones aisladas y Solaris Containers.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3005879988238284191?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3005879988238284191'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3005879988238284191'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/los-procesadores-ultrasparc-mejoran-su.html' title='Los procesadores UltraSPARC mejoran su rendimiento'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-7133879300226386121</id><published>2007-04-12T09:48:00.000-06:00</published><updated>2007-04-12T10:01:12.471-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Yahoo y SanDisk plantan cara al iPod con un MP3 con capacidad WiFi</title><content type='html'>&lt;div align="center"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.idg.es/BBDD_IMAGEN/SANSACONNECT_GETMOREMUSIC_WLITE4_4.JPG"&gt;&lt;img src="http://www.idg.es/BBDD_IMAGEN/SANSACONNECT_GETMOREMUSIC_WLITE4_4.JPG" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;div align="left"&gt;&lt;div align="left"&gt;&lt;div align="center"&gt;&lt;div align="center"&gt;&lt;div align="left"&gt;&lt;div align="left"&gt;Sansa Connect cuenta con capacidades WiFi y un disco duro de 8 GB de memoria Flash. El dispositivo de SanDisk y Yahoo es sin embargo más pesado que iPod de 80 GB.&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;SanDisk y Yahoo han sido las últimas compañías que se han atrevido a competir con el hasta ahora imbatible iPod de Apple. Su arma de batalla es el dispositivo Sansa Connect, que tiene conexión WiFi.&lt;br /&gt;&lt;br /&gt;Sansa Connect cuenta con una pantalla LCD de 2,2 pulgadas y pesa 431 gramos, es decir, que es más pesado y tiene una pantalla más pequeña que el iPod de 80 GB. También tiene un disco duro de 8 GB de memoria flash, el mismo que el iPod nano de mayor tamaño, aunque puede ser ampliado con una tarjeta de memoria microSD.&lt;br /&gt;&lt;br /&gt;Gracias a la conexión WiFi, los usuarios de Sansa Connect pueden acceder a servicios de Yahoo tanto gratuitos como de pago, incluyendo la radio por Internet Launchcast, las galerías de imágenes online Flickr y ver la música que están escuchando sus contactos de Yahoo Messenger. El reproductor soporta archivos MP3 y WMA.&lt;br /&gt;&lt;br /&gt;Yahoo Music Unlimited To Go puede descargar música directamente a Sansa Connect sin necesidad de un PC. Los usuarios pueden ver recomendaciones de amigos y otros propietarios del mismo dispositivo, pero no pueden intercambiarse música. SanDisk no ha revelado el precio de venta de Sansa Connect, aunque en Amazon.com el precio del dispositivo es de 249,99 dólares.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-7133879300226386121?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7133879300226386121'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7133879300226386121'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/yahoo-y-sandisk-plantan-cara-al-ipod.html' title='Yahoo y SanDisk plantan cara al iPod con un MP3 con capacidad WiFi'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-184916997939054013</id><published>2007-04-12T09:47:00.000-06:00</published><updated>2007-04-12T09:48:29.827-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>La futura Palm basada en Linux admitirá aplicaciones antiguas</title><content type='html'>El CEO de Palm Ed Colligan ha anunciado para finales de año un Smartphone basado en Linux, probablemente un Treo, que soportará las antiguas aplicaciones de Palm.&lt;br /&gt;&lt;br /&gt;Palm ha anunciado que lanzará a finales de año un nuevo smartphone, que bien puede ser un Treo, que soporta las antiguas aplicaciones de Palm. El anuncio, realizado por el CEO de Palm Ed Colligan es una magnífica noticia para aquellos a quienes le gusta el sistema operativo Palm Os pero quieren un dispositivo más actualizado.&lt;br /&gt;&lt;br /&gt;Según Colligan, el nuevo dispositivo correrá un sistema operativo con un kernel de Linux, lo que trae a la cabeza Access Linux Platform. Access no se mencionó expresamente, probablemente por un tema contractual (Palm tiene ciertos derechos que adquirieron en el acuerdo para comprar el uso exclusivo de la marca Palm de Palmsource, la escisión que poseía el sistema operativo y fue vendida a Access).&lt;br /&gt;&lt;br /&gt;La presentación de Palm ofreció otros puntos de interés. Básicamente, Colligan reconoció que Palm no ha tenido demasiado éxito en el mercado de empresas y espera que se incremente su papel y su presencia en el mercado de consumo, con un aumento de los beneficios. También hizo mención a la compra de ChatterEmail.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.idg.es/pcworld/index.asp?link=estructura/i_noticia_centroNoticia.asp&amp;IdNoticia=92428828"&gt;IDG.es&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-184916997939054013?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/184916997939054013'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/184916997939054013'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/la-futura-palm-basada-en-linux-admitir.html' title='La futura Palm basada en Linux admitirá aplicaciones antiguas'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3238185099188350428</id><published>2007-04-12T09:35:00.000-06:00</published><updated>2007-04-12T09:47:18.582-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Software'/><title type='text'>Ya está aquí OpenOffice.org 2.2</title><content type='html'>La comunidad de &lt;strong&gt;'OpenOffice.org'&lt;/strong&gt; presentó hace unos días &lt;strong&gt;'OpenOffice.org 2.2'&lt;/strong&gt;, la última versión de la popular suite ofimática de código fuente abierto, que ya está lista para su descarga en el sitio web oficial de 'OpenOffice.org' en inglés. Este nuevo lanzamiento es muy importante y se recomienda a los usuarios de versiones anteriores su descarga, puesto que resuelve fallos de seguridad e incorpora significativos avances, aunque todavía no se encuentra traducida al español.&lt;br /&gt;&lt;br /&gt;Entre las nuevas características y mejoras que incorpora 'OpenOffice.org 2.2' podemos destacar las siguientes:&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Mejora en la presentación del texto en todas las herramientas que componen 'OpenOffice.org' (Writter, Calc, Impress, Draw, Base y Macth).&lt;br /&gt;&lt;br /&gt;Mejor adaptación a Windows Vista de Microsoft.&lt;br /&gt;&lt;br /&gt;Mejor soporte para la combinación de tablas en la hoja de cálculo 'Calc'.&lt;br /&gt;&lt;br /&gt;Adaptación de nuevas funciones trigonométricas en 'Calc'.&lt;br /&gt;&lt;br /&gt;'Calc' también ha recibido características adicionales para los formatos de archivo de 'Excel' de Microsoft&lt;br /&gt;&lt;br /&gt;Diversas mejoras en el software para optimizar 'Base', el gestor de bases de datos.&lt;br /&gt;&lt;br /&gt;Se ha mejorado el SQL de 'Base'.&lt;br /&gt;&lt;br /&gt;Igualmente se han mejorado las opciones de compatibilidad para algunos conductores de 'Base', tales como Oracle ODBC.&lt;br /&gt;&lt;br /&gt;Mejoras en el gestor de presentaciones 'Impress' que le hacen más intuitivo.&lt;br /&gt;&lt;br /&gt;Una versión más robusta de la versión para Apple Mac con X11.&lt;br /&gt;&lt;br /&gt;Mejor protección contra las últimas vulnerabilidades descubiertas.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Es importante recordar que 'OpenOffice.org' no es solamente un paquete de software libre, sino que es también una comunidad de usuarios y desarrolladores que intercambian sus experiencias y extensiones, por eso, esta nueva versión 'OpenOffice.org 2.2', permitirá integrar más fácilmente las extensiones de terceros, puesto que se han desarrollado nuevas características para simplificar la instalación, el intercambio y la puesta al día de éstas. Igualmente, se han agregado nuevas características para facilitar la tarea de los encargados de la traducción y la localización de 'OpenOffice.org'.&lt;br /&gt;&lt;br /&gt;Enlaces Relacionados:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://download.openoffice.org/2.2.0/index.html"&gt;Descarga de 'OpenOffice.org 2.2'&lt;/a&gt; (inglés)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.es.openoffice.org/"&gt;Descarga de 'OpenOffice.org 2.0'&lt;/a&gt; (español)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3238185099188350428?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3238185099188350428'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3238185099188350428'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/ya-est-aqu-openofficeorg-22.html' title='Ya está aquí OpenOffice.org 2.2'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-7326754996857940201</id><published>2007-04-12T08:38:00.000-06:00</published><updated>2007-04-12T08:39:57.721-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Spyware y Malware'/><title type='text'>El 43% de las empresas obligadas a cesar su actividad por culpa del malware</title><content type='html'>&lt;span class="content"  style="color:#505050;"&gt;El malware sigue haciendo mella en las empresas de todo el mundo. De hecho, un 43% de ellas han visto interrumpido su negocio debido a los programas maliciosos o malware.&lt;br /&gt;&lt;br /&gt;Como consecuencia de la infección provocada por estos programas “espía”, un 26% de las empresas confiesan haber expuesto información confidencial a los ciberdelincuentes.&lt;br /&gt;&lt;br /&gt;Así se desprende del informe “El Estado de la Seguridad en Internet” elaborado por Webroot Software, que también desvela que los ataques más frecuentes son el correo basura (85%), la publicidad no deseada (67%), los virus (61%), las estafas mediante webs o correos falsos (51%) y los troyanos (39%).&lt;br /&gt;&lt;br /&gt;El equipo de investigación de la compañía ha descubierto que ya son unos &lt;b&gt;4,2 millones&lt;/b&gt; de páginas de Internet de todo el mundo, de una muestra de 250 millones, las que albergan software dañino.. Sólo durante el 2006 se descubrieron casi 3 millones de estas páginas peligrosas.&lt;br /&gt;&lt;br /&gt;La falta de protección de muchas compañías provoca, según el mismo estudio, que en la actualidad un 39 % de las empresas analizadas estén infectadas por troyanos, un 24 % por monitores de sistema y un 20 % hayan sufrido intentos de estafa mediante webs o correos falsos (phising) y espías de teclado.&lt;br /&gt;&lt;br /&gt;Webroot recuerda que, a pesar de esta creciente amenaza y de las medidas legales y reguladoras llevadas a cabo, el último informe del Small Business Technology Institute ha descubierto que el 20% de las empresas ni siquiera tienen la protección anti-virus adecuada, dos tercios no cuentan con ningún plan de protección de la información, y muchos sólo adoptan medidas de seguridad después de sufrir pérdidas en sus datos por un accidente informático.&lt;br /&gt;&lt;br /&gt;Fuente: noticias.com&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-7326754996857940201?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7326754996857940201'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7326754996857940201'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/el-43-de-las-empresas-obligadas-cesar.html' title='El 43% de las empresas obligadas a cesar su actividad por culpa del malware'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3240501934750763061</id><published>2007-04-12T08:34:00.000-06:00</published><updated>2007-04-12T08:35:59.716-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hacking y Cracking'/><title type='text'>Activación de Vista: ¿Un cuento chino?</title><content type='html'>&lt;p&gt;Parece que Oriente tiene a Microsoft cogido por la BIOS. &lt;/p&gt; &lt;p&gt;Antes incluso de que Vista se presentase, fue Tailandia. Ahora, comienza a preocupar en Microsoft la evolución de Vista Loader, un software de origen chino. Se trata de un cargador de arranque que emula la existencia de una BIOS preparada por un fabricante para ejecutar Vista y permite saltarse así la activación del sistema operativo...&lt;/p&gt; &lt;p&gt;Previamente a la aparición de Vista Loader ya existía un sistema similar, pero que requería modificar directamente la placa base, para hacerla pasar por una preparada por el fabricante para ejecutar Vista sin necesidad de activación. Pero Vista Loader, al ser un simple software, facilita mucho las cosas, al desaparecer el riesgo de dejar la placa inservible.&lt;/p&gt; &lt;p&gt;Microsoft manifiesta ser consciente de la situación, pero parece no estar dispuesto a hacer sonar las alarmas, al menos mientras el sistema no se generalice y pase a ser utilizado comercialmente por organizaciones de piratería de software. &lt;/p&gt; &lt;p&gt;Si alguien quiere deducir de estas palabras cierta tolerancia ante la piratería de Vista por parte del usuario particular está en su derecho de hacerlo, porque las opiniones son libres. Y las sospechas también.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Más información:&lt;/strong&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;a href="http://www.mydigitallife.info/2007/03/10/vista-loader-20-oem-bios-emu-crack-softmod-update/" rel="nofollow"&gt;Vista Loader 2.0&lt;/a&gt; [My Digital Life].&lt;/li&gt;&lt;li&gt;&lt;a href="http://blogs.msdn.com/wga/archive/2007/04/10/reported-oem-bios-hacks.aspx" rel="nofollow"&gt;Reported OEM BIOS Hacks&lt;/a&gt; [Blog de WGA, MSDN].&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3240501934750763061?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3240501934750763061'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3240501934750763061'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/activacin-de-vista-un-cuento-chino.html' title='Activación de Vista: ¿Un cuento chino?'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-4015349402337425495</id><published>2007-04-11T09:54:00.000-06:00</published><updated>2007-04-11T09:55:11.907-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>El Pharming y la manipulación del tráfico de Internet</title><content type='html'>Uno de los delitos informáticos relacionados con el desvío del tráfico de Internet hacia páginas falsas pero diseñadas en forma similar a la original, es el pharming.&lt;br /&gt;&lt;br /&gt;En cierto aspecto, suele tener alguna similitud con el phishing, pero éste último tiene que ver con un link falso al que el usuario ingresa a través de un correo electrónico, mientras que en el pharming no hay ningún mail ni participación directa del usuario.&lt;br /&gt;&lt;br /&gt;Pero veamos bien qué es el pharming y cómo actúa. Se denomina pharming a la modalidad mediante la cual el delincuente logra controlar un servidor DNS (Sistema de Nombre de Dominio) o un equipo particular. De esta manera, cuando el usuario ingresa al nombre de un dominio, se redirecciona automáticamente hacia una página falsa, y no a la original, que previamente ha sido especificada por el atacante.&lt;br /&gt;&lt;br /&gt;En buen criollo, sería cuando queremos acceder a una Web pero como el DNS o la máquina está controlada por el delincuente, el tráfico se direcciona hacia una página falsa que él ha determinado.&lt;br /&gt;&lt;br /&gt;La finalidad, al igual que el phisihing, es la de obtener información privada del usuario, como números de cuenta, contraseñas, etc. Por eso es que generalmente las páginas que más son falsificadas son las de bancos o entidades financieras.&lt;br /&gt;&lt;br /&gt;Existen dos formas en que se den los ataques de pharming. Por un lado, al atacar a una máquina particular a través del ingreso de un código malicioso que controla y modifica los “hosts”, archivos que se encuentran en equipos que trabajan con Windows y otros sistemas como Unix, que contienen direcciones de Webs.&lt;br /&gt;&lt;br /&gt;Cuando esos archivos (los hosts) son controlados, cada vez que el usuario ingrese a una dirección de las que están allí será redireccionado a una página falsa predeterminada por el delincuente. En este caso el que sufre el ataque es ese único usuario.&lt;br /&gt;&lt;br /&gt;La otra forma, y más compleja por la cantidad de víctimas que puede tener, es cuando el que está controlado es directamente el servidor DNS, que contiene nombres de dominios y direcciones en red. El “envenenamiento de DNS”, como se conoce a este ataque, es cuando el delincuente logra apoderarse y modificar una base de datos de algún proveedor de Internet por lo que cada vez que un usuario ingresa a una página que está allí contenida, es redireccionada hacia el sitio falso prederterminado por el delincuente.&lt;br /&gt;&lt;br /&gt;Para protegerse de esta modalidad de fraude, existe el software especializado, el que generalmente utilizan los servidores de las grandes compañías y protecciones DNS, con lo que se busca evitar justamente el “envenenamiento de DNS”.&lt;br /&gt;&lt;br /&gt;En cuanto a las máquinas domésticas, por supuesto que lo más importante es la continua actualización de los antivirus que permitan reconocer los archivos que contienen los códigos maliciosos. Estos códigos pueden ingresar de diversas maneras (correos electrónicos, descargas online, etc.) y se van modificando continuamente. Por eso siempre hay que estar al día en cuanto a este tipo de amenazas y las actualizaciones correspondientes.&lt;br /&gt;&lt;br /&gt;Más información:&lt;br /&gt;http://es.wikipedia.org/wiki/Pharming&lt;br /&gt;http://www.microsoft.com/spain/athome/securi ty/privacy/pharming.mspx&lt;br /&gt;http://www .baquia.com/noticias.php?id=9414&lt;br /&gt;http://www.info-tecnologia.com.ar/seguridad/que-e s-pharming.php&lt;br /&gt;htt p://www.rompecadenas.com.ar/articulos/1580.php&lt;br /&gt;&lt;br /&gt;Fuente: http://www.rompecadenas.com.ar/articulos/1595.php&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-4015349402337425495?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4015349402337425495'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4015349402337425495'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/el-pharming-y-la-manipulacin-del-trfico.html' title='El Pharming y la manipulación del tráfico de Internet'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-5157961893978475676</id><published>2007-04-11T09:50:00.000-06:00</published><updated>2007-04-11T09:54:12.124-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Microsoft parchea 5 vulnerabilidades (una afectando a Windows Vista)</title><content type='html'>&lt;p&gt;Acaba de publicarse el &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms07-apr.mspx" rel="nofollow"&gt;boletín de parches de Microsoft para Abril&lt;/a&gt;, que incluye soluciones para cinco vulnerabilidades, cuatro de ellas críticas (es decir, permitiendo ejecución remota de código) y una de las cuales también afecta a Windows Vista...&lt;/p&gt; &lt;p&gt;Las vulnerabilidades para las que se han publicado hoy parches son las siguientes:&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS07-018.mspx" rel="nofollow"&gt;Vulnerabilities in Microsoft Content Management Server Could Allow Remote Code Execution (925939)&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS07-019.mspx" rel="nofollow"&gt;Vulnerability in Universal Plug and Play Could Allow Remote Code Execution (931261)&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS07-020.mspx" rel="nofollow"&gt;Vulnerability in Microsoft Agent Could Allow Remote Code Execution (932168)&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS07-021.mspx" rel="nofollow"&gt;Vulnerabilities in CSRSS Could Allow Remote Code Execution (930178)&lt;/a&gt; (afectando a Vista).&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS07-022.mspx" rel="nofollow"&gt;Vulnerability in Windows Kernel Could Allow Elevation of Privilege (931784)&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-5157961893978475676?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5157961893978475676'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5157961893978475676'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/microsoft-parchea-5-vulnerabilidades.html' title='Microsoft parchea 5 vulnerabilidades (una afectando a Windows Vista)'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-5630609002017469270</id><published>2007-04-10T10:13:00.000-06:00</published><updated>2007-04-10T10:14:41.383-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus y Backdoors'/><category scheme='http://www.blogger.com/atom/ns#' term='Spyware y Malware'/><title type='text'>Más de 2.000 sitios explotan vulnerabilidad ANI</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://kriptopolis.org/images/ataque-ani.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="http://kriptopolis.org/images/ataque-ani.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;Según informa Websense, son ya más de 2.000 los sitios web que, o bien explotan por sí mismos la vulnerabilidad en el manejo de cursores animados ANI en Windows, o bien han sido comprometidos y redirigen a máquinas que explotan la vulnerabilidad.&lt;/p&gt; &lt;p&gt;Se pueden distinguir dos oleadas principales de ataque. La primera tuvo su origen en China y se extendió luego a otros países asiáticos. Su principal objetivo era lograr contraseñas de acceso a juegos &lt;em&gt;on line&lt;/em&gt;, sobre todo a &lt;a href="http://www.lineage.com.cn/" rel="nofollow"&gt;Lineage&lt;/a&gt;, muy popular en Asia.&lt;/p&gt; &lt;p&gt;La segunda oleada, iniciada hace sólo un par de días, tiene su origen en países de Este de Europa, donde algunos grupos, que disponen de toda una infraestructura de servidores comprometidos, han añadido los exploits de la vulnerabilidad ANI a su arsenal. En este caso el objetivo principal es el acceso a cuentas bancarias, afectando sobre todo a servidores de Estados Unidos.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-5630609002017469270?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5630609002017469270'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5630609002017469270'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/ms-de-2000-sitios-explotan.html' title='Más de 2.000 sitios explotan vulnerabilidad ANI'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-7057571401242531775</id><published>2007-04-10T10:11:00.001-06:00</published><updated>2007-04-10T10:11:59.124-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Diversas vulnerabilidades en Kerberos</title><content type='html'>Se han descubierto diversas vulnerabilidades en krb5 que pueden permitir a un atacante remoto &lt;p&gt;Se ha encontrado un fallo en la forma en la que se manejan los nombres de usuario en el demonio telnet de MIT krb5. Un atacante remoto podría tener acceso de root sin necesidad de contraseña. &lt;/p&gt;&lt;p&gt;También existen encontrado desbordamientos de memoria intermedia en KDC y kadmin server daemon. &lt;/p&gt;&lt;p&gt;Y por último se ha encontrado un fallo de "double-free" en la librería GSSAPI, que puede permitir la ejecución de código arbitrario.&lt;/p&gt;Se han publicado parches (en código fuente) para la corrección de estos problemas, disponibles desde las direcciones:&lt;br /&gt;http://web.mit.edu/kerberos/advisories/2007-003-patch.txt&lt;br /&gt;http://web.mit.edu/kerberos/advisories/2007-002-patch.txt&lt;br /&gt;http://web.mit.edu/kerberos/advisories/2007-001-patch.txt&lt;br /&gt;Las distribuciones Linux más populares ya han publicado paquetes que incluyen estas actualizaciones.&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;a href="http://www.hispasec.com/unaaldia/3089/comentar" target="_blank"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="text-decoration: underline;"&gt;Más Información:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;MITKRB5-SA-2007-003&lt;br /&gt;double-free vulnerability in kadmind (via GSS-API library)&lt;br /&gt;&lt;a href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2007-003.txt" target="_blank"&gt;http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2007-003.txt&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;MITKRB5-SA-2007-002&lt;br /&gt;KDC, kadmind stack overflow in krb5_klog_syslog&lt;br /&gt;&lt;a href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2007-002-syslog.txt" target="_blank"&gt;http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2007-002-syslog.txt&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;MITKRB5-SA-2007-001&lt;br /&gt;telnetd allows login as arbitrary user&lt;br /&gt;&lt;a href="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2007-001-telnetd.txt" target="_blank"&gt;http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2007-001-telnetd.txt&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Critical: krb5 security update&lt;br /&gt;&lt;a href="http://rhn.redhat.com/errata/RHSA-2007-0095.html" target="_blank"&gt;http://rhn.redhat.com/errata/RHSA-2007-0095.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;[ MDKSA-2007:077 ] - Updated krb5 packages fix vulnerabilities&lt;br /&gt;&lt;a href="http://archives.mandrivalinux.com/security-announce/2007-04/msg00005.php" target="_blank"&gt;http://archives.mandrivalinux.com/security-announce/2007-04/msg00005.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ubuntu Security Notice USN-449-1. krb5 vulnerabilities&lt;br /&gt;&lt;a href="http://www.ubuntu.com/usn/usn-449-1" target="_blank"&gt;http://www.ubuntu.com/usn/usn-449-1&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;[SECURITY] [DSA 1276-1] New krb5 packages fix several vulnerabilities&lt;br /&gt;&lt;a href="http://lists.debian.org/debian-security-announce/debian-security-announce-2007/msg00032.html" target="_blank"&gt;http://lists.debian.org/debian-security-announce/debian-security-announce-2007/msg00032.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;MIT Kerberos 5: Arbitrary remote code execution&lt;br /&gt;&lt;a href="http://www.gentoo.org/security/en/glsa/glsa-200704-02.xml" target="_blank"&gt;http://www.gentoo.org/security/en/glsa/glsa-200704-02.xml&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-7057571401242531775?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7057571401242531775'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7057571401242531775'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/diversas-vulnerabilidades-en-kerberos.html' title='Diversas vulnerabilidades en Kerberos'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-5906052489719476053</id><published>2007-04-09T15:00:00.001-06:00</published><updated>2007-04-09T15:00:26.152-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Seguridad en Windows Vista</title><content type='html'>El tema de la seguridad en Windows Vista está dando que hablar por varias razones. La primera es que este nuevo S.O. parece ser mucho más seguro que sus antecesores. Muchas novedades: el User Account Control (UAC), el Modo Protegido del IE7 y el Service Hardening serán barreras "infranqueables" para el software maligno. El Firewall de Vista controlará todas las conexiones de salida y entrada. Windows Defender nos protegerá del spyware, y el Parental Control integrado ayudará a los padres a cuidar a sus hijos del "mal" que acecha en internet. Luego nos extenderemos, pero lo interesante es que MS quiere ser el protagonista de la seguridad en cada una de las PC donde exista el Vista, y eso quizás no sea posible.&lt;br /&gt;&lt;br /&gt;La segunda razón, quizás un tanto más preocupante y que deriva de la expuesta anteriormente, es que muchos programas antivirus "no serán compatibles" con el Windows Vista. Lo que quiero decir es que el nivel de protección de Vista es tal que muchos programas AV tendrán problemas para proteger el núcleo de Vista, y por ello se les imposibilitará su tarea.&lt;br /&gt;Al parecer las características de seguridad realmente no han cambiado, lo que significa que la seguridad integrada de Vista no será suficiente, por lo que necesitaremos software antivirus. Vista Welcome Center incluye una invitación a COMPRAR Windows Live OneCare, pero es muy probable que los usuarios quieran seguir utilizando el software que han venido utilizando anteriormente... Y aquí está el problema.&lt;br /&gt;&lt;br /&gt;Symantec y McAfee trabajaron para desarrollar, con módulos propios, elementos de seguridad para el Windows XP, pero MS eliminó todos los elementos que permitían que estos módulos funcionaran en las primeras versiones de Vista. MS restauró luego la opción para reemplazar el Firewall de Windows, pero no trabajó en el reemplazo de Windows Defender, hasta setiembre de 2006. Otras políticas similares con el Security Center han dejado a los desarrolladores de software antivirus con muy poco tiempo para trabajar en nuevas versiones compatibles con Vista.&lt;br /&gt;&lt;br /&gt;Pero lo más importante, son los obstáculos que representa Kernel Patch Protection, conocido como PatchGuard, que cierra el acceso a los componentes centrales de Vista, evitando cualquier modificación. Si el malware logra entrar en el S.O. y amenaza al núcleo, PatchGuard elimina la intrusión mediante un colapso deliberado del sistema. Vista será más seguro y "estable" porque no se podrá cambiar nada que sea importante... pero ¿esto es una ventaja?.&lt;br /&gt;Los proveedores de seguridad también protegen el núcleo en un nivel bajo (a bajo nivel), siendo mucho más que "una protección adicional", pero PatchGuard los dejaría a todos afuera del juego. MS quiere dejar afuera a los proveedores de seguridad ajenos, aunque les ofrecen a cambio una "solución interesante": "dinos por qué necesitas parchar el núcleo y te programamos una solución gratuita". Con este ofrecimiento amigable, MS mataría varios pájaros de un tiro; por un lado descubriría bugs en forma gratuita, y por otro se haría de porciones de codigo de la competencia para (quizás) utilizarlo en OneCare, su producto antivirus. Lo gracioso es que PatchGuard ya ha sido violado por hackers, y puede ser desactivado, pero los proveedores de seguridad legítimos no pueden acceder al núcleo por las políticas de MS, y por lo tanto no lo pueden proteger.&lt;br /&gt;&lt;br /&gt;Por ahora, la supuesta seguridad de Vista ya no es tal, y habrá que esperar a que, de a poco, los proveedores de seguridad vayan desarrollando software "compatible". Entre las desarrolladoras que están trabajando en el tema tenemos a: Symantec, McAfee, Trend Micro, F-Secure, y casi una docena más; muchas ofrecerán una actualización on-line, pero lo cierto es que hay que esperar.&lt;br /&gt;&lt;br /&gt;Un consejo: No se metan con Vista hasta que estos temas estén solucionados.&lt;br /&gt;&lt;br /&gt;Fuente: PC Magazine - Argentina - Neil J.Rubenking - Marzo 2007&lt;br /&gt;&lt;br /&gt;Fuente: http://seguridadtotal.blogspot.com/2007/04/seguridad-en-windows-vista.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-5906052489719476053?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5906052489719476053'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5906052489719476053'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/seguridad-en-windows-vista.html' title='Seguridad en Windows Vista'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-2238528346811302650</id><published>2007-04-09T14:57:00.000-06:00</published><updated>2007-04-09T14:58:12.633-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Detectan código maligno en documentos RTF</title><content type='html'>&lt;p&gt;Compañía danesa de seguridad informática ha detectado un sistema para ocultar código maligno en documentos de formato RTF.  &lt;span class="texto-detalle"&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Numerosas empresas usan RTF (Rich Text Format) para intercambiar documentos. Entre otras razones, prefieren RTF debido a que ha sido más seguro que los archivos de Word, que pueden ocultar diversas formas de malware. Sin embargo, la compañía de seguridad informática CSIS advierte que los archivos RTF también pueden contener objetos dañinos precisamente al ser abiertos en programas como Word.&lt;/p&gt; &lt;p&gt;Normalmente los archivos RTF no han sido relacionados con código inseguro. Quizás por esa misma razón los programadores de malware optan ahora por ocultar aplicaciones de sabotaje y ciberdelincuencia en ellos.&lt;/p&gt; &lt;p&gt;En concreto, CSIS dice haber encontrado un documento en Internet, que intenta instalar una serie de componentes dañinos en el PC.&lt;/p&gt; &lt;p&gt;El formato RTF (formato de texto enriquecido) fue desarrollado por Microsoft en 1987 y es compatible con la mayoría de los programas de procesamiento de texto.&lt;/p&gt;Fuente: http://www.diarioti.com/gate/n.php?id=13746&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-2238528346811302650?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2238528346811302650'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2238528346811302650'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/detectan-cdigo-maligno-en-documentos.html' title='Detectan código maligno en documentos RTF'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-4439632480973782200</id><published>2007-04-09T09:26:00.000-06:00</published><updated>2007-04-09T09:35:19.630-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hardware'/><title type='text'>Intel anuncia la plataforma Centrino Pro</title><content type='html'>&lt;div align="center"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.noticias-de.com/images/intelpenryn.jpg"&gt;&lt;img src="http://www.noticias-de.com/images/intelpenryn.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;Intel extiende su gama de ordenadores portátiles Centrino con el anuncio de la nueva gama Centrino Pro .&lt;br /&gt;&lt;br /&gt;Centrino Pro es análoga a la plataforma de escritorio Intel vPro . Centrino Pro está basado en la plataforma Santa Rosa y soporta los procesadores Core 2 Duo con un bus de 800 MHz que utilizan la tecnología de virtualización de Intel (VT) . Usa el chipset 965 Express (GM/PM) que va junto con el southbridge ICH8M-Enhanced , que incorpora la tecnología de Intel Active Management Technology 2.5 (AMT) .&lt;br /&gt;&lt;br /&gt;El AMT funciona guardando datos e información de software y hardware en una memoria flash no volátil . Los administradores pueden acceder a esa información de forma remota incluso cuando el sistema está apagado . También incorpora un Sistema de Defensa , que bloquea activamente las peticiones entrantes mientras pone en cuarentena a las máquinas infectadas antes de que éstas puedan afectar a otras a través de la red .&lt;br /&gt;&lt;br /&gt;El soporte para la red cableada la lleva el controlador 82566N GbE , mientras que la red WiFi la lleva el controlador Intel Wireless WiFi Link 4965AGN , que en teoría lograría unas tasas de transmisión de datos de 300 Mbps , es por supuesto 802.11n .&lt;br /&gt;&lt;br /&gt;Intel comenzará a distribuir los nuevos Centrino Pro a lo largo del segundo trimestre del 2007 .&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.dailytech.com/Intel+Centrino+Pro+Announced/article6783.htm"&gt;Dailytech&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-4439632480973782200?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4439632480973782200'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4439632480973782200'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/intel-anuncia-la-plataforma-centrino.html' title='Intel anuncia la plataforma Centrino Pro'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3800472853611477414</id><published>2007-04-09T08:48:00.000-06:00</published><updated>2007-04-09T08:51:51.975-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><category scheme='http://www.blogger.com/atom/ns#' term='Otros'/><title type='text'>Nuestro IRC</title><content type='html'>Ahora tenemos un canal IRC para los que quieran entrar y hablar con nosotros con respecto a dudas que tengan hacerca de seguridad informatica, programacion, redes, hardware o alguna otra cosa en que se les pueda ayudar.&lt;br /&gt;&lt;br /&gt;los datos para entrar al IRC son :&lt;br /&gt;&lt;br /&gt;server : chat.irc-domain.org&lt;br /&gt;&lt;br /&gt;canal #shadowsecurity&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;si no pueden entrar al server intente haciendo esto&lt;br /&gt;&lt;br /&gt;/server chat.irc-domain.org&lt;br /&gt;&lt;br /&gt;asi entraran luego para entrar al canal solo escriben&lt;br /&gt;&lt;br /&gt;/join #shadowsecurity&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;eso es para los que no tiene idea como poder entrar&lt;br /&gt;&lt;br /&gt;se les espera ahi&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;salu2&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3800472853611477414?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3800472853611477414'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3800472853611477414'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/nuestro-irc.html' title='Nuestro IRC'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-4766474830635338150</id><published>2007-04-09T07:32:00.001-06:00</published><updated>2007-04-09T07:32:59.156-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus y Backdoors'/><category scheme='http://www.blogger.com/atom/ns#' term='Phishing'/><category scheme='http://www.blogger.com/atom/ns#' term='Spyware y Malware'/><title type='text'>Los 20 virus más nocivos detectados en el tráfico de correo</title><content type='html'>&lt;span class="content"  style="color:#505050;"&gt;Cada mes se detecta un programa informático nocivo diferente.&lt;br /&gt;&lt;br /&gt;El número uno del ranking de Karspersky de marzo recae en Trojan-Spy.HTML.Bankfraud.ra con un 31,93 por ciento de detecciones en los correos electrónicos.&lt;br /&gt;&lt;br /&gt;Se trata de una carta de phishing común y corriente, enviada millones de veces por todo el mundo.&lt;br /&gt;&lt;br /&gt;Según Karspersky, continúa la fiebre en el mundo de los virus informáticos.&lt;br /&gt;&lt;br /&gt;A lo largo de los tres primeros meses de 2007, ha habido un líder distinto en las "Listas de los veinte" cada mes.&lt;br /&gt;&lt;br /&gt;Cada mes nuevos programas nocivos se reemplazan unos a otros en nuestros informes. Al mismo tiempo, muchos de ellos dan claras muestras de estar en competencia.&lt;br /&gt;&lt;br /&gt;A nuestro parecer, también el nuevo líder de la lista de marzo, Trojan-Spy.HTML.Bankfraud.ra es consecuencia de las epidemias virales recientes.&lt;br /&gt;&lt;br /&gt;Y es que no es nada más que una carta de phishing común y corriente, enviada millones de veces por todo el mundo.&lt;br /&gt;&lt;br /&gt;Kaspersky detecto varias veces los envíos masivos de este troyano. El primero de ellos tuvo lugar el 27 de febrero de 2007 y en un mes alcanzó un notable índice de más del 30 por ciento de la cantidad total de programas nocivos descubiertos en el tráfico postal.&lt;br /&gt;&lt;br /&gt;Entre los otros virus de los cinco primeros cabe destacar que Bagle.gt puede conservar su porcentaje del mes anterior y en caso de que en abril Bancfraud.ra desaparezca, puede volver a ocupar el primer lugar.&lt;br /&gt;&lt;br /&gt;Los gusanos Netsky.t y Netsky.q han intercambiado posiciones: el primero bajó dos lugares, mientras que el segundo subió dos.&lt;br /&gt;&lt;br /&gt;Por supuesto, siguen sin darse por rendidos los autores de Warezov.&lt;br /&gt;&lt;br /&gt;En marzo su criatura más exitosa fue Warezov.jx, que ocupó el quinto lugar.&lt;br /&gt;&lt;br /&gt;Fuente: itweek.es&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-4766474830635338150?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4766474830635338150'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4766474830635338150'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/los-20-virus-ms-nocivos-detectados-en.html' title='Los 20 virus más nocivos detectados en el tráfico de correo'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-2807869336646322541</id><published>2007-04-09T07:29:00.000-06:00</published><updated>2007-04-09T07:30:36.214-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Microsoft publicará cinco boletines de seguridad el próximo martes</title><content type='html'>En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan cinco boletines de seguridad, cuatro dedicados a su sistema operativo Windows, y uno a Microsoft Content Management Server.&lt;p&gt;Si en marzo no se publicaron boletines de seguridad (quizás por la proximidad con el cambio horario, y para evitar una posible interacción con el parche correspondiente), este mes Microsoft prevé publicar cinco actualizaciones el día 10 de abril. Esta sería la segunda actualización del mes, después de que el día 3 de abril se publicara el parche de emergencia para la vulnerabilidad en ficheros ANI dentro del boletín MS07-017.&lt;/p&gt;&lt;p&gt;Del grupo de cuatro boletines para el sistema operativo, alguno alcanza el rango de crítico en su gravedad. También el dedicado al Microsoft Content Management Server. Adicionalmente se publicarán varias actualizaciones de alta prioridad no relacionadas con la seguridad, distribuidas a través de Microsoft Update, SUS, WSUS y Windows Update.&lt;/p&gt;&lt;p&gt;Parece finalmente que la carencia de boletines en marzo no ha "engordado" tanto como se esperaba el número de boletines de seguridad de abril. Cinco boletines (más el MS07-017, que aunque publicado antes de tiempo estaba destinado a hacerse público junto con el resto el día 10) no son demasiados según la media de los últimos tiempos. Recordemos, sin embargo, que cinco boletines no suponen necesariamente la existencia de cinco vulnerabilidades, sino que un boletín suele agrupar una misma solución para varios errores de seguridad.&lt;/p&gt;&lt;p&gt;Extraña, además, que no se hayan notificado actualizaciones de seguridad para Office, pues todavía queda pendiente una solución para un grave problema de seguridad descubierto el 15 de febrero en Office y que permitía la ejecución de código a través de ficheros Word. Este no es el único problema en Office que queda por resolver, pero sí de los más graves, pues está siendo aprovechado por atacantes activamente.&lt;/p&gt;&lt;p&gt;Hispasec Sistemas publicará puntualmente a través de este boletín información detallada sobre los nuevos parches.&lt;/p&gt;&lt;span style="text-decoration: underline;"&gt;Más Información:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Microsoft Security Bulletin Advance Notification&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/advance.mspx" target="_blank"&gt;http://www.microsoft.com/technet/security/bulletin/advance.mspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fuente : hispasec.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-2807869336646322541?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2807869336646322541'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2807869336646322541'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/microsoft-publicar-cinco-boletines-de.html' title='Microsoft publicará cinco boletines de seguridad el próximo martes'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-2733472616472813489</id><published>2007-04-08T10:05:00.002-06:00</published><updated>2007-04-08T10:06:54.700-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus y Backdoors'/><title type='text'>Detectado el primer virus que ataca los iPods : Podloso</title><content type='html'>&lt;span class="content"  style="color:#505050;"&gt;Kaspersky Lab, la empresa rusa de seguridad, ha anunciado la detección del primer virus que infecta a iPod. El virus, que ha recibido el nombre de Podloso, no representa un peligro real, ya que es un representante de las “pruebas de concepto”.&lt;br /&gt;&lt;br /&gt;El virus detectado por los especialistas de Kaspersky Lab es un archivo capaz de ejecutarse y funcionar en iPod.&lt;br /&gt;&lt;br /&gt;Vale decir que para que el virus funcione, es necesario que en el iPod esté instalado el sistema operativo Linux.&lt;br /&gt;&lt;br /&gt;Después de guardarse en el iPod del usuario, el programa malicioso se instala en el directorio de versiones demo.&lt;br /&gt;&lt;br /&gt;El inicio automático de Podloso es imposible y sólo el usuario puede iniciarlo.&lt;br /&gt;&lt;br /&gt;Después de iniciado, el programa nocivo escanea el disco duro del iPod y contagia todos los ficheros con la extensión .elf.&lt;br /&gt;&lt;br /&gt;Al tratar de ejecutar los archivos infectados, el virus muestra en la pantalla del iPod “You are infected with Oslo the first iPodLinux Virus”.&lt;br /&gt;&lt;br /&gt;El virus Podloso pertenece a la categoría de programas “pruebas de concepto”, los así denominados “virus conceptuales”.&lt;br /&gt;&lt;br /&gt;Estos programas se suelen crear con el objetivo de demostrar que determinada plataforma puede ser infectada y no tienen potencial destructivo.&lt;br /&gt;&lt;br /&gt;Además, Podloso no es capaz de reproducirse: para infectar el iPod es necesario que el usuario guarde el virus en la memoria del reproductor musical.&lt;br /&gt;&lt;br /&gt;De esta manera, el primer virus para iPod no tiene ninguna función peligrosa y no representa riesgo para los usuarios, sin embargo muestra que es posible escribir programas nocivos para estos dispositivos en el futuro.&lt;br /&gt;&lt;br /&gt;Fuente:noticiasdot.com&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-2733472616472813489?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2733472616472813489'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2733472616472813489'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/detectado-el-primer-virus-que-ataca-los.html' title='Detectado el primer virus que ataca los iPods : Podloso'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-7381792992165990169</id><published>2007-04-08T10:05:00.001-06:00</published><updated>2007-04-08T10:05:33.336-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Ejecución de código arbitrario en Yahoo Messenger 8</title><content type='html'>Se ha identificado un fallo en en Yahoo Messenger que puede ser aprovechado por atacantes para ejecutar código arbitrario en el sistema de la víctima. &lt;p&gt;El fallo se debe a un desbordamiento de memoria intermedia en el control ActiveX AudioConf en la librería yacsom.dll a la hora de procesar argumentos muy largos que se le pasen el método createAndJoinConference. Esto puede ser aprovechado por atacantes remotos para ejecutar código arbitrario si una víctima visita una página especialmente manipulada. &lt;/p&gt;Se recomienda actualizar a la última versión desde:&lt;br /&gt;http://messenger.yahoo.com&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="text-decoration: underline;"&gt;Más Información:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Yahoo! Messenger AudioConf ActiveX Control Buffer Overflow Vulnerability&lt;br /&gt;&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-07-012.html" target="_blank"&gt;http://www.zerodayinitiative.com/advisories/ZDI-07-012.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-7381792992165990169?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7381792992165990169'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7381792992165990169'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/ejecucin-de-cdigo-arbitrario-en-yahoo.html' title='Ejecución de código arbitrario en Yahoo Messenger 8'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-1899975536013944204</id><published>2007-04-07T10:04:00.000-06:00</published><updated>2007-04-07T10:05:21.973-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Denegación de servicio en Windows Vista por problema en driver ATI Radeon</title><content type='html'>Se ha descubierto un problema en Microsoft Windows Vista que puede ser explotado por usuarios locales maliciosos para provocar denegaciones de servicio. &lt;p&gt;El problema se debe a un error no especificado en el driver de modo kernel de ATI Radeon (atikmdag.sys) en ciertas configuraciones de sistema. Esto puede ser utilizado por un atacante para provocar el cese de la ejecución del sistema al realizar acciones como permitir la funcionalidad slideshow en ciertos directorios o al cargar o salir de ciertos juegos. &lt;/p&gt;A falta de parche oficial, se recomienda no utilizar la funcionalidad slideshow o simplemente utilizar un driver diferente.&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;a href="http://www.hispasec.com/unaaldia/3086/comentar" target="_blank"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="text-decoration: underline;"&gt;Más Información:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Microsoft Windows Vista ATI Radeon Kernel Mode Driver Denial of Service Vulnerability&lt;br /&gt;&lt;a href="http://www.frsirt.com/english/advisories/2007/1160" target="_blank"&gt;http://www.frsirt.com/english/advisories/2007/1160&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-1899975536013944204?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1899975536013944204'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1899975536013944204'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/denegacin-de-servicio-en-windows-vista.html' title='Denegación de servicio en Windows Vista por problema en driver ATI Radeon'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3702029101769654738</id><published>2007-04-05T07:20:00.000-06:00</published><updated>2007-04-05T07:21:34.485-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Varias vulnerabilidades en servidor X.Org</title><content type='html'>&lt;p&gt;iDefense ha publicado varias vulnerabilidades en el &lt;a href="http://es.wikipedia.org/wiki/X.Org" rel="nofollow"&gt;servidor X.Org&lt;/a&gt;,  que utilizan muchos sistemas operativos de código libre.&lt;/p&gt; &lt;p&gt;Alguna de ellas permiten una escalada de privilegios a usuarios locales, pero hay otra que incluso podría ser explotada de forma remota para ejecutar código arbitrario...&lt;/p&gt; &lt;p&gt;Puesto que los parches ya están disponibles, cabe esperar que las diferentes distribuciones no tardarán en publicar paquetes actualizados.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;strong&gt;Más información:&lt;/strong&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;a href="http://www.heise-security.co.uk/news/87843" rel="nofollow"&gt; Several holes in the X.Org server&lt;/a&gt; [Heise Security].&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3702029101769654738?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3702029101769654738'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3702029101769654738'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/varias-vulnerabilidades-en-servidor.html' title='Varias vulnerabilidades en servidor X.Org'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-2959409650210079283</id><published>2007-04-04T11:57:00.000-06:00</published><updated>2007-04-04T11:58:10.227-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Microsoft publica boletín de forma urgente</title><content type='html'>Para los usuarios de Microsoft Windows se han publicado actualizaciones que resuelven varias vulnerabilidades, entre ellas la relacionada con los cursores animados, que recientemente ha sido ampliamente explotada.&lt;br /&gt;&lt;br /&gt;El boletín publicado engloba siete vulnerabilidades de diferentes grados de impacto, pero no por ello menos peligrosas.&lt;br /&gt;&lt;br /&gt;La primera vulnerabilidad afecta a Microsoft Windows con una elevación de privilegios en modo local, cuando las estructuras de datos mapeadas como solo lectura son modificadas para ser leídas o escritas por otros procesos, aparte del encargado de ello. Un ataque exitoso puede resultar en la elevación de privilegios. Puede ejecutarse código arbitrario, comprometiendo todo el sistema. Los intentos fallidos pueden causar denegaciones de servicio. Son afectados Windows 2000 y XP.&lt;br /&gt;&lt;br /&gt;El segundo problema corregido, permite a un atacante explotar un fallo que se produce al manejar archivos WMF (Windows MetaFile), causando que el sistema deje de responder y posiblemente deba ser reiniciado. Esto ocurriría al visitar un sitio web malicioso con imágenes prediseñadas para que el problema ocurra.&lt;br /&gt;&lt;br /&gt;Una tercera vulnerabilidad permite que un usuario con acceso limitado, pueda ejecutar un programa aprovechándose de una debilidad existente en el proceso de archivos EMF (Enhanced Metafile), que elevaría los privilegios que tiene adjudicados, permitiéndole tomar el total control de la máquina.&lt;br /&gt;&lt;br /&gt;El cuarto problema se produce cuando Windows maneja un valor inválido de los tamaños de ventanas, provocándose un fallo que permitiría a un atacante tomar el control del sistema en su totalidad, gracias a la elevación de sus derechos de acceso. Este problema solo es explotable en forma local y posiblemente con una aplicación que use un parámetro que cause el buscado valor.&lt;br /&gt;&lt;br /&gt;El quinto problema solucionado, lo ocasiona una validación errónea de Windows al manejar archivos de iconos y cursores animados, y permite tomar el control total del sistema afectado en forma remota. La actualización en el boletín modifica la forma de validar los formatos afectados antes de su proceso de renderización, solucionando el mencionado fallo. Esta es la vulnerabilidad que ha sido explotada en los últimos días para la descarga y ejecución de diversos troyanos en los equipos de los usuarios, cuando estos visitan sitios web maliciosos.&lt;br /&gt;&lt;br /&gt;NOD32 detecta los exploits que se valen de dicha vulnerabilidad como Win32/TrojanDownloader.Ani.G y Win32/TrojanDownloader.Ani.Gen.&lt;br /&gt;&lt;br /&gt;Una elevación de privilegios es el sexto problema corregido. El mismo se produce cuando el GDI (Graphics Device Interface) procesa los parámetros relacionados al color erróneamente, accediendo a una sección de la memoria sin examinar. El fallo provocado puede permitir a un atacante tomar el control total del sistema.&lt;br /&gt;&lt;br /&gt;La última de las vulnerabilidades solucionada por esta actualización de Microsoft, permite a un atacante ya validado en un ordenador, la ejecución de un programa que cargue un modelo de fuente malformada, de tal manera que el procesador de fuentes provoque un fallo, permitiendo el escalamiento de privilegios. Al obtener privilegios de administrador, todo el sistema queda comprometido. La vulnerabilidad solo puede ser explotada de forma local.&lt;br /&gt;&lt;br /&gt;El software afectado por estas actualizaciones es el siguiente:&lt;br /&gt;&lt;br /&gt;  * Microsoft Windows 2000&lt;br /&gt;  * Microsoft Windows XP&lt;br /&gt;  * Microsoft Windows Server 2003&lt;br /&gt;  * Microsoft Windows Vista&lt;br /&gt;&lt;br /&gt;Las versiones no mencionadas no son vulnerables o ya no tienen soporte técnico.&lt;br /&gt;&lt;br /&gt;Se recomienda descargar la actualización de seguridad correspondiente a su sistema operativo, o utilizar las actualizaciones automáticas. Antes debe quitar, si lo ha puesto, cualquier parche no oficial que pudiera haber instalado para protegerse de la vulnerabilidad de los cursores animados.&lt;br /&gt;&lt;br /&gt;Boletín MS07-17&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS07-017.mspx"&gt;www.microsoft.com/technet/security/Bulletin/MS07-017.mspx&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-2959409650210079283?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2959409650210079283'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2959409650210079283'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/microsoft-publica-boletn-de-forma.html' title='Microsoft publica boletín de forma urgente'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3475378540635907708</id><published>2007-04-04T11:55:00.001-06:00</published><updated>2007-04-04T11:57:32.552-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Redes'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking y Cracking'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Rompiendo WEP de 104 bits en menos de 60 segundos</title><content type='html'>Los expertos en seguridad afirman que este sistema debería ser abandonado en redes especialmente sensibles.   &lt;p&gt;Varios investigadores de la Darmstadt Polytechnic dijeron que WEP hace uso de una cadena RC4 para cifrar los datos que se transmiten de forma inalámbrica, usando normalmente una clave secreta con una longitud de 40 a 104 bits de longitud. &lt;/p&gt;  &lt;p&gt;Se descubrió que WEP era inseguro ya en 2001 después de que Scott Fluhrer, Itsik Mantin, y Adi Shamir publicaron un análisis de esa cadena de cifrado RC4. Desde entonces los crackers y hackers han sido capaces de recuperar las claves con menor o mayor grado de éxito. &lt;/p&gt;  &lt;p&gt;En 2005 Andreas Klein presentó otro análisis del cifrado que demostró que había más correlaciones con la clave de la cadena de cifrado. Los ingenieros de Darmstadt utilizaron esa idea para adaptarla de forma que fuera posible recuperar una clave WEP de 104 bits en la mitad de tiempo con tan solo 40.000 paquetes capturados. &lt;/p&gt;  &lt;p&gt;Cuandos más paquetes capturan, más posibilidades tienen de encontrar la clave. Con 85.000 paquetes de la transmisión capturados, podían averiguar la clave de acceso a la red inalámbrica el 95% del tiempo. &lt;/p&gt;  &lt;p&gt;Usando 40.000 paquetes, que pueden ser capturados en menos de un minuto, el tiempo de proceso para averiguar la clave lleva unos tres segundos en un Pentium M 1,7 GHz. &lt;/p&gt;  &lt;p&gt;Los científicos dijeron que este hack hace que el protocolo WEP sea tan útil como una taza de chocolate en ambientes sensibles en los que los datos que se transfieren requieren una seguridad fiable. Teniendo en cuenta que la mayoría de los vendedores de equipamiento soportan WPA1 y WPA2, los clientes deberían usar esos mecanismos de protección. &lt;/p&gt;  &lt;p&gt;Pueden descargarse los paperd "&lt;a href="http://www.cdc.informatik.tu-darmstadt.de/aircrack-ptw/"&gt;recover a 104-bit WEP key in under a minute&lt;/a&gt;" y "&lt;a href="http://eprint.iacr.org/2007/120.pdf"&gt;Breaking 104 bits WEP in less than 60 seconds&lt;/a&gt;"&lt;/p&gt;Fuentes:&lt;br /&gt;http://es.theinquirer.net/2007/04/04/la_seguridad_wep_completamente.html&lt;br /&gt;http://uk.theinquirer.net/?article=38704&lt;br /&gt;http://hardware.slashdot.org/article.pl?sid=07/04/03/2116239&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3475378540635907708?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3475378540635907708'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3475378540635907708'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/rompiendo-wep-de-104-bits-en-menos-de_04.html' title='Rompiendo WEP de 104 bits en menos de 60 segundos'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-7747345253732573962</id><published>2007-04-03T12:35:00.000-06:00</published><updated>2007-04-03T12:38:42.079-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Criptografía'/><title type='text'>FireGPG: criptografía desde Firefox</title><content type='html'>Dos linuxeros franceses, Achraf Cherti y Maximilien Cuony, han desarrollado durante el pasado  mes de marzo FireGPG, una extensión para Firefox que facilita el uso de GnuPG desde el propio navegador, tanto en Windows como en Linux. &lt;p&gt;FireGPG no proporciona por sí mismo la capacidad de cifrar, firmar y verificar, sino que se requiere una instalación previa de GnuPG, siendo también conveniente disponer de algún interfaz gráfico desde el que poder gestionar claves y demás...&lt;/p&gt; &lt;p&gt;La extensión (aún en fase beta) se instala en Firefox como cualquier otra. Tras rearrancar el navegador se dispone de un nuevo menú de opciones desplegables que permite firmar, cifrar, descifrar, verificar y establecer algunas características de configuración. Gracias a él puede hacerse fácil uso de GnuPG para manejar información en cualquier foro o en el formulario de cualquier página web.&lt;/p&gt; &lt;p&gt;FireGPG dispone además de una buena integración con Gmail, añadiendo algunos botones al interfaz web de este sistema de correo. En ese sentido FireGPG es muy parecido a &lt;a href="http://kriptopolis.org/cifrado-en-gmail" rel="nofollow"&gt;GMail Encrypt.&lt;/a&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;a href="http://firegpg.tuxfamily.org/" rel="nofollow"&gt;FireGPG&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-7747345253732573962?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7747345253732573962'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7747345253732573962'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/firegpg-criptografa-desde-firefox.html' title='FireGPG: criptografía desde Firefox'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-579784970959339576</id><published>2007-04-03T12:29:00.000-06:00</published><updated>2007-04-03T12:35:37.549-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sistemas Operativos'/><title type='text'>Microsoft publica su parche contra la vulnerabilidad ANI</title><content type='html'>Microsoft acaba de publicar su esperado &lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS07-017.mspx" rel="nofollow"&gt;parche&lt;/a&gt; contra la &lt;a href="http://shadow-security.blogspot.com/2007/03/vulnerabilidad-en-el-manejo-de-cursores.html" rel="nofollow"&gt;vulnerabilidad crítica&lt;/a&gt;&lt;a href="http://shadow-security.blogspot.com/2007/03/vulnerabilidad-en-el-manejo-de-cursores.html"&gt; &lt;/a&gt;en el manejo de ficheros de cursores animados detectada en diferentes versiones de Windows.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-579784970959339576?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/579784970959339576'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/579784970959339576'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/microsoft-publica-su-parche-contra-la.html' title='Microsoft publica su parche contra la vulnerabilidad ANI'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-7712343767134510078</id><published>2007-04-03T06:50:00.000-06:00</published><updated>2007-04-03T12:40:02.604-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sistemas Operativos'/><title type='text'>Más de 100 parches para Vista</title><content type='html'>&lt;p&gt;The Hotfix, que &lt;a href="http://kriptopolis.org/disponible-sp3-preview-no-oficial-para-xp" rel="nofollow"&gt;hace tiempo&lt;/a&gt; puso para descarga &lt;a href="http://www.thehotfix.net/sp3_2.php" rel="nofollow"&gt;Service Pack 3 Preview&lt;/a&gt; para Windows XP, anuncia ahora el denominado &lt;a href="http://www.vistasp1.net/" rel="nofollow"&gt;Windows Vista Service Pack 1 Hotfix Preview&lt;/a&gt;, que se supone contiene los primeros más de 100 parches para Vista que Microsoft publicará como Service Pack 1 oficial hacia finales de año.&lt;/p&gt; &lt;p&gt;Hoy, 3 de Abril, espero que ya podamos confiar en que esta noticia no es otra broma... ¿O no?&lt;/p&gt;&lt;p&gt;Fuente : Kriptopolis.com&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-7712343767134510078?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7712343767134510078'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7712343767134510078'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/ms-de-100-parches-para-vista.html' title='Más de 100 parches para Vista'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-8366740526640210919</id><published>2007-04-02T15:07:00.000-06:00</published><updated>2007-04-02T15:09:27.231-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Chequeador y nuevos exploit .ANI</title><content type='html'>Se ha publicado un &lt;a href="http://jamikazu.110mb.com/"&gt;chequeador&lt;/a&gt; para saber si somos vulnerables a los archivos .ANI manipulados.&lt;br /&gt;&lt;br /&gt;También se ha publicado &lt;a href="http://jamikazu.110mb.com/ani_exploit/ani_exp.htm"&gt;un nuevo exploit&lt;/a&gt; que funciona en cualquier Windows incluso en aquellos ya &lt;a href="http://shadow-security.blogspot.com/2007/03/eeye-publica-un-parche-para-una.html"&gt;patcheados con EEye&lt;/a&gt;&lt;a href="http://shadow-security.blogspot.com/2007/03/eeye-publica-un-parche-para-una.html"&gt;.&lt;/a&gt; &lt;span style="font-weight: bold;"&gt;Ejecútelo bajo su propia responsabilidad&lt;/span&gt;.&lt;br /&gt;Anteriormente el descubridor de la vulnrabilidad ya había publicado &lt;a href="http://www.determina.com/security.research/vulnerabilities/ani-header.html"&gt;este&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Algunos antivirus lo siguen detectando sin problemas:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_sdv3yhG5CB4/RhFO4mUf0ZI/AAAAAAAAACE/Ip072LNjLF0/s1600-h/nod32.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_sdv3yhG5CB4/RhFO4mUf0ZI/AAAAAAAAACE/Ip072LNjLF0/s320/nod32.png" alt="" id="BLOGGER_PHOTO_ID_5048903391525196178" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-8366740526640210919?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8366740526640210919'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8366740526640210919'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/chequeador-y-nuevos-exploit-ani.html' title='Chequeador y nuevos exploit .ANI'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_sdv3yhG5CB4/RhFO4mUf0ZI/AAAAAAAAACE/Ip072LNjLF0/s72-c/nod32.png' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-4679107334649681267</id><published>2007-04-02T15:06:00.000-06:00</published><updated>2007-04-02T18:40:27.736-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Avalancha de parches para la vulnerabilidad en ficheros ANI</title><content type='html'>McAfee dio a conocer el pasado día 28 de marzo una grave vulnerabilidad en Microsoft Windows que permitía a atacantes ejecutar código de forma  totalmente silenciosa. Poco después, se hacía público un exploit y los acontecimientos se han precipitado. Hasta tres parches no oficiales se han publicado y el oficial de Microsoft se adelanta para salir el día 3 de abril, rompiendo su ciclo habitual de los segundos martes de cada mes.&lt;br /&gt;&lt;br /&gt;Microsoft confirmaba la existencia de la vulnerabilidad el día 31 de marzo. Se trata de un fallo en el tratamiento de archivos ANI que afecta a casi todas las versiones recientes de Windows: 2000 SP4, XP SP2, XP 64 bits, Server 2003, Server 2003 64 bits y Vista. El problema se basaba en una vulnerabilidad ya conocida y solventada (al parecer no del todo), calificada con el boletín MS05-002 por Microsoft y descubierta inicialmente por eEye.&lt;br /&gt;&lt;br /&gt;El ataque se llevaría a cabo a través de documentos HTML, imágenes JPG, o ficheros ANI propiamente que referenciasen a un archivo ANI especialmente construido. Al ser cargado por el navegador, ejecutaría de forma silenciosa código arbitrario en el sistema afectado. Los usuarios&lt;br /&gt;de Internet Explorer 7 en Windows Vista no se verán afectados debido al modo protegido de IE7. Tampoco prosperarían ataques a través de Microsoft Outlook 2007.&lt;br /&gt;&lt;br /&gt;eEye publican el mismo día 28 un parche no oficial. Esta primera aproximación no ataca realmente a la vulnerabilidad. Simplemente evita que los cursores animados se carguen fuera del directorio de sistema.&lt;br /&gt;&lt;br /&gt;Así, las páginas que intentaran aprovecharse de esto no podrían ejecutar sus cursores, pero un exploit especialmente preparado podría eludir este parche. Poco después, la organización ZERT publica una nueva actualización no oficial que sí ataca de raíz el fallo, evitando que cualquier exploit funcione y finalmente ejecute código arbitrario.&lt;br /&gt;&lt;br /&gt;Cuestión de horas después, Microsoft anuncia oficialmente que sacará el día 3 de abril un parche fuera del ciclo habitual de los segundos martes de cada mes. En su propio blog, indica por qué tanta "velocidad" en su actuación, cosa que seguro "se estará preguntando la gente". Explica que&lt;br /&gt;los ataques se han incrementado durante el fin de semana, que existe exploit público y que en realidad, estaban investigando el fallo desde finales de diciembre de 2006. De hecho, pensaban sacar el parche para este problema el día 10 de abril, en su ciclo habitual, pero dadas las&lt;br /&gt;circunstancias se adelanta una semana.&lt;br /&gt;&lt;br /&gt;Por último, en lo que se ha convertido en una verdadera avalancha de soluciones, una tercera entidad privada saca un nuevo parche de emergencia que se engancha a la API vulnerable protegiéndola. Se trata de X-Solve, una compañía de Taipei (Taiwán) que entra por primera vez en escena en el campo de los parches no oficiales.&lt;br /&gt;&lt;br /&gt;Los parches no oficiales están de moda, y no es nada nuevo. Simplemente, cabe recordar lo que ya escribíamos en este mismo espacio hace justo un año: "Es posible que nos hallemos ante una nueva tendencia en la que compañías y empresas de seguridad se adelantan a la propia Microsoft con la intención de obtener reconocimiento, prestigio, visitas y popularidad. Al margen de la eficacia de estos parches y de la libre decisión de usarlos o no, lo indudable es que estas maniobras estimulan a Microsoft de forma indirecta para la publicación de un parche oficial y provocan una importante presión mediática en la compañía, en cuya política de publicación de seguridad prima la calidad (dedican mucho más tiempo a pruebas que al desarrollo) antes que la velocidad de publicación."&lt;br /&gt;&lt;br /&gt;Más información:&lt;br /&gt;An Emergent Patch for Windows Vulnerability&lt;br /&gt;http://x-solve.com/blog/?p=125&lt;br /&gt;&lt;br /&gt;Latest on security update for Microsoft Security Advisory 935423&lt;br /&gt;http://blogs.technet.com/msrc/archive/2007/04/01/latest-on-security-update-for-microsoft-security-advisory-935423.aspx&lt;br /&gt;&lt;br /&gt;ZERT Patches ANI 0day&lt;br /&gt;http://blogs.securiteam.com/index.php/archives/863&lt;br /&gt;http://zert.isotf.org/advisories/zert-2007-01.htm&lt;br /&gt;&lt;br /&gt;Windows .ANI Processing&lt;br /&gt;http://research.eeye.com/html/alerts/zeroday/20070328.html&lt;br /&gt;&lt;br /&gt;Sergio de los Santos&lt;br /&gt;ssantos@hispasec.com&lt;br /&gt;&lt;br /&gt;Fuente: http://www.hispasec.com/unaaldia/3082/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-4679107334649681267?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4679107334649681267'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4679107334649681267'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/avalancha-de-parches-para-la.html' title='Avalancha de parches para la vulnerabilidad en ficheros ANI'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-2584726088880056041</id><published>2007-04-02T12:28:00.000-06:00</published><updated>2007-04-02T12:30:54.910-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Saltando el Firewall de Windows Vista</title><content type='html'>Como&lt;a href="http://shadow-security.blogspot.com/2007/03/la-semana-santa-de-los-fallos-de.html"&gt; informábamos hace un par de días&lt;/a&gt; se había lanzado la semana de los fallos en Windows Vista (WOVB).&lt;br /&gt;Hoy, han iniciado la semana publicado &lt;a href="https://www.securinfos.info/english/the-week-of-vista-bugs_day1.php"&gt;la forma de saltear el Firewall de Windows&lt;/a&gt;. Los autores nos informan que se publicarán todos los códigos el próximo fin de semana.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-2584726088880056041?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2584726088880056041'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2584726088880056041'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/como-informbamos-hace-un-par-de-das-se.html' title='Saltando el Firewall de Windows Vista'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-2847363572624436337</id><published>2007-04-02T12:22:00.000-06:00</published><updated>2007-04-02T12:24:35.127-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Phishing'/><title type='text'>Ataque de Phishing: Tus keyloggers están en el correo</title><content type='html'>&lt;table id="texttable"&gt;&lt;tbody&gt;&lt;tr valign="top"&gt;&lt;td id="gap"&gt; &lt;/td&gt;&lt;td id="result_cell"&gt;&lt;div id="result_box" dir="ltr"&gt;Un acercamiento del bajo-tech a phishing ha cogido una organización NSW-basada después de que sus empleados fueran CD-ROM enviados que contenían software keylogging ocultado. Mientras que la identidad de la organización no se ha revelado, los autores sabían su blanco mientras que los CD-ROM fueron tratados a la organización. El portavoz Macleonard Starkey de AusCERT (Computer Emergency Response Team australiano) dijo ITRadio.com .au que, insertado una vez en las computadoras del personal, los CDes comenzaran un fichero ejecutable del jugador de medios de Windows. En el fondo, el software keylogging fue descargado. “Porque la mayoría de los usuarios tienen acceso administrativo a sus máquinas, incluso en redes corporativas hoy, será caído generalmente derecho al directorio de Windows system32, y sale para arriba de allí. Esto es mismo un scam del bajo-tech pero es también muy bueno,” Starkey dicho. Él declinó revelar el nombre de la organización afectada o de su industria. “Es absolutamente probable que esto se pueda realizar por alguien que assistió a una conferencia y envió una cierta información que se relaciona con algún otro,” ZDNet dicho Starkey Australia en una entrevista del teléfono esta mañana. La organización era enterada del problema después de que su software del antivirus detectara los datos que eran enviados. Entonces informó a AusCERT cuál todavía está examinando el malware. Starkey no podría decir si muchos datos fueron comprometidos. El scam era buen como pocas organizaciones tenían medidas de control en lugar de guardar contra este tipo de ataque, él agregó. “No sé de ninguna organizaciones con excepción de el de la defensa que tengan políticas a ocuparse de ataques como esto.” AusCERT ha visto este tipo de ataque antes, pero para cada que ocurre, “hay probablemente 20 que no oímos sobre”, él dijo. Starkey no dijo si el policía investigaba el incidente.&lt;br /&gt;&lt;br /&gt; zdnet.com .au &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-2847363572624436337?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2847363572624436337'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2847363572624436337'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/ataque-de-phishing-tus-keyloggers-estn.html' title='Ataque de Phishing: Tus keyloggers están en el correo'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-1627239165853643821</id><published>2007-04-02T08:53:00.000-06:00</published><updated>2007-04-02T08:56:40.186-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Microsoft anuncia parche para la vulnerabilidad .ANI</title><content type='html'>Microsoft ha anunciado para el próximo martes 3 (rompiendo su habitual norma del segundo martes de cada mes), la publicación de al menos un boletín de seguridad con sus correspondientes parches y actualizaciones.El único boletín previsto afecta a Microsoft Windows, y está catalogado con el nivel de crítico. Este nivel es utilizado cuando se relaciona con una vulnerabilidad, cuya explotación pueda permitir la propagación de un gusano de Internet o código malicioso sin la intervención del usuario.Aunque en la página donde se anuncian los próximos boletines,no se suele adelantar detalles de las vulnerabilidades queserán corregidas, en el blog de seguridad de la empresa, semenciona que dicho parche será el que reparará el grave falloque afecta a los archivos de cursores e iconos animados deWindows.Según el blog, se está trabajando para que en esa fecha estédisponible y en las últimas horas se ha estado probandoexhaustivamente, para asegurar a los clientes la totalcompatibilidad con los programas instalados.Por supuesto, a pesar del anuncio, Microsoft no descarta queen caso de inconvenientes, la fecha estimada podríaatrasarse.Cómo muchos se preguntarán cómo es posible que Microsoftllegue a publicar en tan poco tiempo una actualización parauna vulnerabilidad, cuyo exploit fue hecho público apenashace unos días (28/03/07), la explicación del blog es que elproblema era conocido desde diciembre de 2006, y por lo tantoya se estaba trabajando para solucionarlo desde ese entonces.Además, curiosamente, ya estaba prevista antes de estosataques su liberación para el segundo martes de abril (o seael 10 en este caso). Pero debido al elevado nivel de riesgoque la aparición del exploit significa, y el aumento desitios comprometidos con el exploit, capaces de infectar ausuarios que los visiten con códigos maliciosos, se decidióadelantar la fecha de publicación.Además de este parche, se anuncia que también estarádisponible la versión actualizada del "Microsoft WindowsMalicious Software Removal Tool", software que examina el PCen busca de virus, gusanos, troyanos y otra clase de malwaresconocidos, pero que no mostrará al usuario mensaje alguno, ano ser que se detecte algún código sospechoso.Recordemos que la vulnerabilidad está siendo ampliamenteexplotada para la distribución código malicioso. El ataquepuede producirse sin ninguna intervención del usuario, cuandoéste visita un sitio web comprometido, o mediante correoelectrónico.* Más información:Todo sobre la vulnerabilidad en cursores animadoshttp://www.vsantivirus.com/vul-cve-2007-1765.htmAlerta Amarilla por ataques a vulnerabilidad .ANIhttp://www.vsantivirus.com/01-04-07.htm* Relacionados:Microsoft Security Bulletin Advance Notificationwww.microsoft.com/technet/security/bulletin/advance.mspxLatest on security update for Microsoft Security Advisory 935423http://blogs.technet.com/msrc/archive/2007/04/01/latest-on-security-update-for-microsoft-security-advisory-935423.aspxFuente: http://www.vsantivirus.com/02-04-07.htm&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-1627239165853643821?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1627239165853643821'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1627239165853643821'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/microsoft-anuncia-parche-para-la.html' title='Microsoft anuncia parche para la vulnerabilidad .ANI'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-2763653650162361291</id><published>2007-04-01T18:52:00.000-06:00</published><updated>2007-04-01T18:53:01.212-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Nuevo gusano explota la vulnerabilidad ANI de Windows</title><content type='html'>El CISRT (es decir, el equipo chino de respuestas de seguridad en Internet) acaba de informar de la detección de un &lt;a href="http://www.cisrt.org/enblog/read.php?68" rel="nofollow"&gt;nuevo gusano&lt;/a&gt; que explota la &lt;a href="http://www.kriptopolis.org/vulnerabilidad-en-el-manejo-de-cursores-animados-en-windows" rel="nofollow"&gt;vulnerabilidad&lt;/a&gt; de los ficheros animados ani en Windows.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-2763653650162361291?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2763653650162361291'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2763653650162361291'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/04/nuevo-gusano-explota-la-vulnerabilidad.html' title='Nuevo gusano explota la vulnerabilidad ANI de Windows'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-5003998829721852501</id><published>2007-03-31T10:18:00.000-06:00</published><updated>2007-03-31T10:19:19.927-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>EEye publica un parche para una vulnerabilidad de día cero en Windows</title><content type='html'>&lt;span class="content"  style="color:#505050;"&gt;El fabricante de seguridad eEye Digital Security ha publicado un parche no oficial para una nueva vulnerabilidad de Windows que ya había empezado a ser explotada por los hackers.&lt;br /&gt;&lt;br /&gt;El parche cubre un agujero relacionado con la forma en que Windows procesa archivos Animated Cursor, utilizados para crear cursores tipo viñeta en Windows.&lt;br /&gt;&lt;br /&gt;Fueron los investigadores de McAffe los que alertaron por primera vez de este fallo el miércoles, advirtiendo que estaba siendo utilizado para la realización de ataques basados en Web.&lt;br /&gt;&lt;br /&gt;Microsoft ha asegurado que desarrollará su propio parche para el agujero. Generalmente, el fabricante recomienda a los usuarios evitar el uso de parches desarrollados por terceras partes, como es el caso del de eEye.&lt;br /&gt;&lt;br /&gt;La próxima actualización regular de seguridad de Microsoft –que el fabricante lanza el segundo martes de cada mes- está prevista para el próximo día 10 de abril, pero la compañía aún no ha informado sobre si en ella incluirá o no el parche para el nuevo problema en Windows.&lt;br /&gt;&lt;br /&gt;El suministrador de seguridad asegura haber informado a Microsoft sobre la vulnerabilidad el pasado diciembre.&lt;br /&gt;&lt;br /&gt;"Microsoft parcheó una vulnerabilidad estrechamente relacionada en su actualización MS05-002, pero el parche estaba incompleto", explica la empresa en su sitio Web.&lt;br /&gt;&lt;br /&gt;Fuente: idg.es/ (Computerworld)&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-5003998829721852501?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5003998829721852501'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5003998829721852501'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/eeye-publica-un-parche-para-una.html' title='EEye publica un parche para una vulnerabilidad de día cero en Windows'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-4631473991225526879</id><published>2007-03-31T09:19:00.000-06:00</published><updated>2007-03-31T10:16:34.845-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Ojo con los cursores animados</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://secunia.com/advisories/24658/"&gt;&lt;img src="http://secunia.com/advisories/24658/" alt="" border="0" /&gt;&lt;/a&gt;Diversas compañias han comenzado a alertar sobre la vulnerabilidad &lt;a href="http://www.microsoft.com/technet/security/advisory/935423.mspx"&gt;confirmada por Microsoft&lt;/a&gt; y que permite la ejecución de archivos que pueden ser descargados de internet (malware).&lt;br /&gt;Las aplicaciones vulnerables son Windows, Outlook y Outlook Express&lt;br /&gt;&lt;br /&gt;Si alguien te ofrece un archivo .ani, ignóralo a menos que quieras infectarte.&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;img src="http://i58.photobucket.com/albums/g245/kurtmorrison/ani.png" alt="" border="0" /&gt;&lt;/div&gt;&lt;br /&gt;Vista también es vulnerable cerrando la carpeta en donde se aloja el archivo del cursor.&lt;br /&gt;&lt;br /&gt;Toda la información en:&lt;br /&gt;&lt;a href="http://isc.sans.org/diary.html?storyid=2534"&gt;http://isc.sans.org/diary.html?storyid=2534&lt;/a&gt;&lt;br /&gt;&lt;a href="http://isc.sans.org/diary.html?storyid=2539"&gt;http://isc.sans.org/diary.html?storyid=2539&lt;/a&gt;&lt;br /&gt;&lt;a href="http://isc.sans.org/diary.html?storyid=2540"&gt;http://isc.sans.org/diary.html?storyid=2540&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.enciclopediavirus.com/noticias/verNoticia.php?id=777"&gt;http://www.enciclopediavirus.com/noticias/verNoticia.php?id=777&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3079/"&gt;http://www.hispasec.com/unaaldia/3079/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.vsantivirus.com/vul-cve-2007-1765.htm"&gt;http://www.vsantivirus.com/vul-cve-2007-1765.htm&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.vsantivirus.com/trojandownloader-ani-g.htm"&gt;http://www.vsantivirus.com/trojandownloader-ani-g.htm&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/security/advisory/935423.mspx"&gt;http://www.microsoft.com/technet/security/advisory/935423.mspx&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blogs.technet.com/msrc/archive/2007/03/29/microsoft-security-advisory-935423-posted.aspx"&gt;http://blogs.technet.com/msrc/archive/2007/03/29/microsoft-security-advisory-935423-posted.aspx&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blogs.technet.com/msrc/archive/2007/03/30/update-on-microsoft-security-advisory-935423.aspx"&gt;http://blogs.technet.com/msrc/archive/2007/03/30/update-on-microsoft-security-advisory-935423.aspx&lt;/a&gt;&lt;br /&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0038"&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0038&lt;/a&gt;&lt;br /&gt;&lt;a href="http://archives.neohapsis.com/archives/fulldisclosure/2007-03/0470.html"&gt;http://archives.neohapsis.com/archives/fulldisclosure/2007-03/0470.html&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.determina.com/security_center/security_advisories/securityadvisory_0day_032907.asp"&gt;&lt;/a&gt;&lt;a href="http://www.determina.com/security_center/security_advisories/"&gt;http://www.determina.com/security_center/security_advisories/&lt;/a&gt;securityadvisory_0day_032907.asp&lt;br /&gt;&lt;a href="http://www.us-cert.gov/cas/techalerts/TA07-089A.html"&gt;http://www.us-cert.gov/cas/techalerts/TA07-089A.html&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.kb.cert.org/vuls/id/191609"&gt;http://www.kb.cert.org/vuls/id/191609&lt;/a&gt;&lt;br /&gt;&lt;a href="http://secunia.com/advisories/24659"&gt;http://secunia.com/advisories/24659&lt;/a&gt;&lt;br /&gt;&lt;a href="http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-1765"&gt;http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-1765&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-4631473991225526879?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://shadow-security.blogspot.com/feeds/4631473991225526879/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2221221289654125177&amp;postID=4631473991225526879' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4631473991225526879'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4631473991225526879'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/ojo-con-los-cursores-animados.html' title='Ojo con los cursores animados'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-6832331283808129843</id><published>2007-03-30T16:12:00.001-06:00</published><updated>2007-03-30T16:13:08.866-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Confirmada vulnerabilidad en algunos dispositivos inalámbricos Linksys</title><content type='html'>Algunos dispositivos inalámbricos de Linksys revelan información confidencial (incluyendo la contraseña de acceso al interfaz web de administración y la frase contraseña de WPA) cuando se les envía un paquete UDP al puerto 916. &lt;p&gt;En concreto están afectados los modelos WAG200G con firmware 1.01.03 y anterior, WRT54GC v1 con firmware 1.03.0 y anterior y WRT54GC v2 con firmware 1.00.7 y anterior...&lt;/p&gt; &lt;p&gt;Según &lt;a href="http://secunia.com/advisories/24658/" rel="nofollow"&gt;Secunia&lt;/a&gt;, se publicarán nuevas versiones de firmware para estos productos la próxima semana.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-6832331283808129843?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/6832331283808129843'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/6832331283808129843'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/confirmada-vulnerabilidad-en-algunos.html' title='Confirmada vulnerabilidad en algunos dispositivos inalámbricos Linksys'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3181320978510956879</id><published>2007-03-30T16:07:00.000-06:00</published><updated>2007-03-30T16:08:40.932-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Herramientas de Seguridad para VoIP</title><content type='html'>&lt;p&gt;A continuación de un listado de herramientas (gratuitas y pagas) para análisis de VoIP&lt;b&gt;:&lt;br /&gt;&lt;/b&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.voipsa.org/Resources/tools.php#VoIP%20Sniffing%20Tools"&gt;VoIP Sniffing Tools&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.voipsa.org/Resources/tools.php#VoIP%20Scanning%20and%20Enumeration%20Tools"&gt;VoIP Scanning and Enumeration Tools&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.voipsa.org/Resources/tools.php#VoIP%20Packet%20Creation%20and%20Flooding%20Tools"&gt;VoIP Packet Creation and Flooding Tools&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.voipsa.org/Resources/tools.php#VoIP%20Fuzzing%20Tools"&gt;VoIP Fuzzing Tools&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.voipsa.org/Resources/tools.php#VoIP%20Signaling%20Manipulation%20Tools"&gt;VoIP Signaling Manipulation Tools&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.voipsa.org/Resources/tools.php#VoIP%20Media%20Manipulation%20Tools"&gt;VoIP Media Manipulation Tools&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.voipsa.org/Resources/tools.php#Miscellaneous%20Tools"&gt;Miscellaneous Tools&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.voipsa.org/Resources/tools.php#Tool%20Tutorials%20and%20Presentations"&gt;Tool Tutorials and Presentations&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;Además vale la pena dar un recorrido por &lt;defanged-span class="paraH"&gt;&lt;defanged-span class="paraH"&gt;&lt;defanged-span class="paraH"&gt;VOIPSA's &lt;a href="http://www.voipsa.org/Activities/VOIPSA_Threat_Taxonomy_0.1.pdf" target="_blank"&gt;VoIP Security Threat Taxonomy&lt;/a&gt;&lt;defanged-span class="paraH"&gt;, el sitio s de NIST&lt;a href="http://csrc.nist.gov/publications/nistpubs/800-58/SP800-58-final.pdf" target="_blank"&gt; Security Considerations for Voice Over IP Systems&lt;/a&gt; y ya que estamos leer un par de libros sobre el tema:&lt;br /&gt;&lt;/defanged-span&gt;&lt;/defanged-span&gt;&lt;/defanged-span&gt;&lt;/defanged-span&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.syngress.com/catalog/?pid=3720" target="_blank"&gt;"Practical VoIP Security"&lt;/a&gt;. Thomas Porter. &lt;/li&gt;&lt;li&gt;&lt;a href="http://www.hackingvoip.com/" target="_blank"&gt;"&lt;i&gt;Hacking Exposed VoIP&lt;/i&gt;"&lt;/a&gt;. David Endler &amp;amp; Mark Collier.&lt;/li&gt;&lt;/ul&gt;Fuente: http://radajo.blogspot.com/2007/03/voip-security-tools.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3181320978510956879?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3181320978510956879'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3181320978510956879'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/herramientas-de-seguridad-para-voip.html' title='Herramientas de Seguridad para VoIP'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-8172786330097931889</id><published>2007-03-30T16:04:00.000-06:00</published><updated>2007-03-30T16:07:07.457-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus y Backdoors'/><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Nueva amenaza en Latinoamérica</title><content type='html'>Latinoamérica está siendo blanco de un ataque bastante particular de un troyano. El mismo simula ser una descarga de Internet Explorer para engañar al usuario.&lt;br /&gt;Si bien este caso es uno más de los cientos que se ven a diario, siempre hay que prestar especial atención en estos casos que salen de la normalidad por la cantidad de correos que están llegando.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_sdv3yhG5CB4/Rg0yEWUf0VI/AAAAAAAAABk/7MBl8TVotuk/s1600-h/ie7.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_sdv3yhG5CB4/Rg0yEWUf0VI/AAAAAAAAABk/7MBl8TVotuk/s320/ie7.png" alt="" id="BLOGGER_PHOTO_ID_5047745807644610898" border="0" /&gt;&lt;/a&gt;Los Antivirus lucen así hasta este momento:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_sdv3yhG5CB4/Rg0z_GUf0XI/AAAAAAAAAB0/R8wL8-jey_E/s1600-h/vt.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_sdv3yhG5CB4/Rg0z_GUf0XI/AAAAAAAAAB0/R8wL8-jey_E/s320/vt.png" alt="" id="BLOGGER_PHOTO_ID_5047747916473553266" border="0" /&gt;&lt;/a&gt;Es decir que como siempre la solución pasa por nosostros.&lt;br /&gt;Sea precavido: mire, piense y luego &lt;span style="font-weight: bold;"&gt;no&lt;/span&gt; haga click.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-8172786330097931889?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8172786330097931889'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8172786330097931889'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/nueva-amenaza-en-latinoamrica.html' title='Nueva amenaza en Latinoamérica'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_sdv3yhG5CB4/Rg0yEWUf0VI/AAAAAAAAABk/7MBl8TVotuk/s72-c/ie7.png' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-5942971856787470395</id><published>2007-03-30T14:43:00.000-06:00</published><updated>2007-03-30T14:44:40.604-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sistemas Operativos'/><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>La Semana (Santa) de los fallos de Windows Vista</title><content type='html'>Esto de dedicar las temporadas temáticas se ha puesto tan de moda que ahora se pisan las fechas. Este mes de abril se habían propuesto hacer el mes de los fallos de MySpace, pero además, se ha lanzado The Week of Vista Bugs (TWOVB) para la semana que viene.&lt;br /&gt;&lt;br /&gt;Ahora mismo están pidiendo por mail que las contribuciones al equipo y desde el lunes 2 de Abril empezarán a postear los bugs. El equipo está formado, según pone en la web por:&lt;br /&gt;&lt;br /&gt;The TWOVB Team&lt;br /&gt;--------------&lt;br /&gt;* Jerome A.&lt;br /&gt;* Class 101&lt;br /&gt;* Brett M.&lt;br /&gt;* H. M.&lt;br /&gt;* Anonymous&lt;br /&gt;&lt;br /&gt;Y como se puede ver en el menú de la web, se unen a cierta corriente popular de usar el acrónimo "M$" para definir a Spectra.&lt;br /&gt;&lt;br /&gt;Veremos que hacen público. La información en &lt;a href="http://http//www.securinfos.info/"&gt;esta&lt;/a&gt; URL.&lt;br /&gt;&lt;br /&gt;De momento no dan más información. ¿Serán grabes? ¿Prefieren hacerlos públicos a ganar la pasta que se supone que se paga por los fallos de Windows Vista?&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://elladodelmal.blogspot.com/2007/03/la-semana-de-los-fallos-de-windows.html"&gt;ElLadoDelMal&lt;/a&gt; &lt;a href="http://www.securinfos.info/"&gt;Securinfos.info&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-5942971856787470395?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5942971856787470395'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5942971856787470395'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/la-semana-santa-de-los-fallos-de.html' title='La Semana (Santa) de los fallos de Windows Vista'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3235579441741302620</id><published>2007-03-30T14:37:00.000-06:00</published><updated>2007-03-30T14:45:42.342-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sistemas Operativos'/><title type='text'>Sistemas de ficheros cifrados con Debian GNU/Linux</title><content type='html'>&lt;p&gt;Una funcionalidad muy útil para asegurar la confidencialidad de nuestros datos es poder cifrar un sistema de ficheros completo. &lt;/p&gt; &lt;p&gt;En este breve artículo describo cómo hacerlo en Linux (Debian Etch, para ser más exactos). El procedimiento es similar para otras distribuciones...&lt;/p&gt; &lt;p&gt;En realidad, adapto aquí -con permiso de su autor- un &lt;a href="http://lists.debian.org/debian-devel-spanish/2007/01/msg00070.html" rel="nofollow"&gt;mensaje&lt;/a&gt; incluido en la lista de correo de Debian (desarrolladores)...&lt;/p&gt; &lt;h2&gt;Descripción general&lt;/h2&gt; &lt;p&gt;La funcionalidad que deseamos utilizar viene dada por los siguientes paquetes:&lt;/p&gt; &lt;p&gt;&lt;em&gt;loop-aes-utils&lt;/em&gt;&lt;br /&gt;&lt;em&gt;loop-aes-modules-2.6.18-4-686&lt;/em&gt; (o el que corresponda para nuestra versión del &lt;em&gt;kernel&lt;/em&gt;).&lt;/p&gt; &lt;p&gt;Básicamente se trata de un módulo para el núcleo -con sus utilidades de gestión correspondientes- que permite trabajar con sistemas de ficheros cifrados. Los paquetes anteriores instalan una versión especializada del típico "mount", que nos pedirá una contraseña cuando intentemos montar el sistema cifrado en cuestión.&lt;/p&gt; &lt;p&gt;Para trabajar con estas herramientes es conveniente también instalar los siguientes paquetes, si no los tenemos:&lt;/p&gt; &lt;p&gt;&lt;em&gt;pwgen&lt;/em&gt;&lt;br /&gt;&lt;em&gt;gnupg&lt;/em&gt;&lt;/p&gt; &lt;h2&gt;Mini "cómo"&lt;/h2&gt; &lt;p&gt;A continuación mostraremos un ejemplo de uso: crearemos un sistema de ficheros dentro de un fichero regular (a un usuario de Windows a lo mejor esto le sorprendería), lo montaremos en modo "cifrado", lo "formatearemos" y escribiremos datos dentro.&lt;/p&gt; &lt;p&gt;1) Instalamos los paquetes necesarios:&lt;/p&gt; &lt;pre&gt;&lt;span style="font-style: italic;"&gt;# apt-get install ...&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;p&gt; 2) Creamos un fichero que almacenará un sistema de ficheros en su interior (de 100MB, para probar). Podemos usar la ubicación y nombre que más nos gusten (en nuestro caso /mnt/testfs):&lt;/p&gt; &lt;pre&gt;&lt;span style="font-style: italic;"&gt;# dd if=/dev/zero of=/mnt/testfs bs=1k count=102400&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;p&gt; 3) Creamos un fichero (cifrado con gnupg) de contraseñas para acceder al sistema de ficheros cifrado:&lt;/p&gt; &lt;pre&gt;&lt;span style="font-style: italic;"&gt;#  pwgen -cns 30 65 | gpg -aco /mnt/testkey&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;p&gt; (gpg nos pedirá introducir una clave, que utilizaremos posteriormente para acceder al sistema de ficheros)&lt;/p&gt; &lt;p&gt;4) Asociamos un "loop device" a nuestro sistema de ficheros y establecemos el tipo de cifrado. Es recomendable la versión más potente de AES (existen otros tipos de cifrado descritos en la documentación del paquete).&lt;/p&gt; &lt;pre&gt;&lt;span style="font-style: italic;"&gt;# losetup -e AES256 -K /mnt/testkey /dev/loop0 /mnt/testfs &lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;p&gt; 5) Creamos la estructura del sistema de ficheros (lo "formateamos"). Elegimos un sistema habitual en Linux: ext3.&lt;/p&gt; &lt;pre&gt;&lt;span style="font-style: italic;"&gt;# mkfs -t ext3 /dev/loop0 &lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;p&gt; 6) Creamos el directorio de montaje:&lt;/p&gt; &lt;pre&gt;&lt;span style="font-style: italic;"&gt;# mkdir /mnt/test&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;p&gt; 7) Deshacemos la asociación entre el "loop device" /dev/loop0 y nuestro sistema de ficheros:&lt;/p&gt; &lt;pre&gt;&lt;span style="font-style: italic;"&gt;# losetup -d /dev/loop0&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;p&gt; 8) Añadimos al fichero /etc/fstab una entrada como la siguiente: &lt;em&gt;(a continuación se muestra la línea a añadir; aunque aquí pueda aparecer partida, es una sola línea)&lt;/em&gt;&lt;/p&gt; &lt;pre&gt;&lt;span style="font-style: italic;"&gt;/mnt/testfs /mnt/test ext3 defaults,rw,user,noauto,loop=/dev/loop0,encryption=AES256,gpgkey=/mnt/testkey 0 0&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;p&gt; 9) Ahora podremos montar nuestro sistema de ficheros cifrado, incluso como usuario normal:&lt;/p&gt; &lt;pre&gt;&lt;span style="font-style: italic;"&gt;$ mount /mnt/testfs&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Contraseña:&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;p&gt; Nos pedirá la contraseña que habíamos introducido en el punto 3). Si la introducimos bien, volverá a establecer la asociación entre el "loop device" y el sistema de ficheros, y podremos acceder a este último. A partir de ahora, todos los datos que escribamos en el sistema de ficheros se guardarán cifrados.&lt;/p&gt; &lt;p&gt;Podemos acceder y ver lo que tiene (inicialmente vacío):&lt;/p&gt; &lt;pre&gt;&lt;span style="font-style: italic;"&gt;$ cd /mnt/testfs&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;$ ls -l&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;total 12&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;drwx------ 2 root root 12288 2007-01-31 17:38 lost+found&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;$&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;p&gt; Para poner a buen recaudo el sistema de ficheros, después de trabajar con él, simplemente lo desmontamos:&lt;/p&gt; &lt;pre&gt;&lt;span style="font-style: italic;"&gt;$ umount /mnt/testfs&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;p&gt; Obviamente, también podemos cifrar una partición "real" como /dev/hda1, /dev/hda5, etc.&lt;/p&gt; &lt;p&gt;Para más información, consultar la documentación oficial del paquete en cuestión. La página oficial es: &lt;a href="http://loop-aes.sourceforge.net/" title="http://loop-aes.sourceforge.net"&gt;http://loop-aes.sourceforge.net&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3235579441741302620?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3235579441741302620'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3235579441741302620'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/sistemas-de-ficheros-cifrados-con.html' title='Sistemas de ficheros cifrados con Debian GNU/Linux'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-8630820988314923956</id><published>2007-03-30T08:41:00.001-06:00</published><updated>2007-03-30T08:41:47.327-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Múltiples vulnerabilidades en IBM Lotus Domino 6 y 7</title><content type='html'>Se han encontrado varios problemas de seguridad in IBM Lotus Domino y Lotus Domino Web Access que pueden ser aprovechados por atacantes para perpetrar ataques de cross site scripting o provocar una denegación de servicio. &lt;p&gt;* Un error no especificado dentro del servicio IMAP puede ser aprovechado para provocar un desbordamiento de memoria intermedia y hacer que el servidor deje de responder. &lt;/p&gt;&lt;p&gt;* Un error no especificado en el servidor LDAP a la hora de manejar ciertas peticiones puede ser aprovechado para provocar un desbordamiento de memoria intermedia y hacer que el servidor deje de responder. &lt;/p&gt;&lt;p&gt;* Ciertas entradas en Lotus Domino Web Access no son debidamente tratadas antes de ser devueltas al usuario, lo que puede permitir ejecutar código HTML y script en el navegador del usuario bajo el contexto de seguridad del sitio afectado. &lt;/p&gt;Se recomienda actualizar a la versión 6.5.6 o 7.0.2 Fix Pack 1.&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="text-decoration: underline;"&gt;Más Información:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;IBM Lotus Domino IMAP Server CRAM-MD5 Authentication Buffer Overflow Vulnerability&lt;br /&gt;&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-07-011.html" target="_blank"&gt;http://www.zerodayinitiative.com/advisories/ZDI-07-011.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;IBM Lotus Domino Web Access Cross Site Scripting Vulnerability&lt;br /&gt;&lt;a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=493" target="_blank"&gt;http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=493&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;IBM Lotus Domino Server LDAP Request Invalid DN Message Heap Overflow Vulnerability&lt;br /&gt;&lt;a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=494" target="_blank"&gt;http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=494&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Lotus Domino Web Access Cross-Site Scripting Vulnerability&lt;br /&gt;&lt;a href="http://www-1.ibm.com/support/docview.wss?uid=swg21257026" target="_blank"&gt;http://www-1.ibm.com/support/docview.wss?uid=swg21257026&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;IBM Lotus Domino IMAP Server Buffer Overflow Vulnerability&lt;br /&gt;&lt;a href="http://www-1.ibm.com/support/docview.wss?uid=swg21257028" target="_blank"&gt;http://www-1.ibm.com/support/docview.wss?uid=swg21257028&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;IBM Lotus Domino Buffer Overflow Vulnerability in LDAP Server Task&lt;br /&gt;&lt;a href="http://www-1.ibm.com/support/docview.wss?uid=swg21257248" target="_blank"&gt;http://www-1.ibm.com/support/docview.wss?uid=swg21257248&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-8630820988314923956?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8630820988314923956'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8630820988314923956'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/mltiples-vulnerabilidades-en-ibm-lotus.html' title='Múltiples vulnerabilidades en IBM Lotus Domino 6 y 7'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-2675953882111618192</id><published>2007-03-29T21:33:00.002-06:00</published><updated>2007-03-29T21:34:31.635-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sistemas Operativos'/><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Publicado informe sobre vulnerabilidades en sistemas operativos durante 2006</title><content type='html'>&lt;p&gt;OmniNerd ha publicado un estudio basado en el escaneo, mediante Nessus y Nmap, de vulnerabilidades explotables de forma remota en diferentes sistemas operativos: Windows XP, Server 2003, Vista Ultimate, Mac OS9, OSX Tiger, OSX Tiger server, FreeBSD 6.2, Solaris 10, Fedora Core 6, Slackware 11, SuSE Enterprise 10 y Ubuntu 6.10.&lt;/p&gt; &lt;p&gt;Los detalles son interesantes y las conclusiones probablemente polémicas...&lt;/p&gt; &lt;p&gt;Concluye el estudio que tanto Windows como MacOS "salen de la caja" con varias vulnerabilidades explotables de forma remota, que en el caso de Windows ni siquiera precisan que se activen los servidores incorporados, si bien la situación empeora en ambos sistemas tras habilitarlos. Sin embargo, una vez parcheados ambos sistemas parecen seguros desde el exterior.&lt;/p&gt; &lt;p&gt;En cuanto a Linux-UNIX el trabajo afirma que presentan un aspecto mucho más robusto hacia el exterior y que incluso con los servidores preconfigurados activos mantienen su integridad frente a ataques remotos. El inconveniente frente a los productos de Microsoft y Apple radicaría en que su curva de aprendizaje es más pronunciada.&lt;/p&gt; &lt;p&gt;En lo que respecta a un uso empresarial, se afirma que la mayoría de sistemas analizados pueden servirse de los conocimientos de administradores capacitados para parchearlos y configurar correctamente sus servicios. No ocurre lo mismo en los ordenadores domésticos. Dada la naturaleza esotérica de UNIX y Linux sus usuarios suelen ser mejores conocedores de aspectos relativos a su seguridad, con lo que se benefician de una amplia base de usuarios entendidos. Los sistemas operativos de Microsoft y Apple, al estar más orientados al consumidor, tafrontan un riesgo mayor de que un usuario abra servicios remotos de manera arbitraria o juguetee con las configuraciones por defecto, por lo que los sistemas pueden volverse enseguida vulnerables a intrusiones.&lt;/p&gt; &lt;p&gt;Concluye el estudio diciendo que si no se aplican con diligencia los parches apropiados o no se habilitan las actualizaciones automáticas, los propietarios de sistemas Windows y OS X son los más susceptibles a intrusiones rápidas y devastadoras.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;strong&gt;Fuente:&lt;/strong&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;a href="http://www.omninerd.com/2007/03/26/articles/74" rel="nofollow"&gt;2006 Operating System Vulnerability Summary&lt;/a&gt; [OmniNerd].&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-2675953882111618192?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2675953882111618192'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2675953882111618192'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/publicado-informe-sobre.html' title='Publicado informe sobre vulnerabilidades en sistemas operativos durante 2006'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-6540505131336540284</id><published>2007-03-29T21:33:00.001-06:00</published><updated>2007-03-29T21:33:50.347-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sistemas Operativos'/><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Vulnerabilidad en el manejo de cursores animados en Windows</title><content type='html'>&lt;p&gt;Una nueva &lt;a href="http://isc.sans.org/diary.html?storyid=2534" rel="nofollow"&gt;vulnerabilidad&lt;/a&gt;, afectando esta vez al manejo en Windows de cursores animados, puede provocar la ejecución de código en la máquina afectada.&lt;/p&gt; &lt;p&gt;Para ello es necesario descargarse un fichero malformado (en principio con extensión .ani, pero que puede ser renombrado) bien desde una página web o bien mediante un correo html. Se ha informado ya de la existencia de &lt;a href="http://uk.trendmicro-europe.com/enterprise/vinfo/encyclopedia.php?LYstr=VMAINDATA&amp;vNav=1&amp;amp;VName=TROJ_ANICMOO.AX" rel="nofollow"&gt;un troyano&lt;/a&gt; que se camufla en el fichero afectado.&lt;/p&gt; &lt;p&gt;No existe parche y son vulnerables Windows 2000 SP4, Windows XP SP2, Windows Server 2003 y Windows Vista...&lt;/p&gt; &lt;p&gt;En Windows Vista se produce además un curioso efecto al arrastrar el fichero del cursor animado al escritorio, puesto que Vista entra en una curiosa dinámica, que puede observarse en &lt;a href="http://www.avertlabs.com/research/blog/?p=233" rel="nofollow"&gt;este vídeo&lt;/a&gt; de McAfee.&lt;/p&gt; &lt;p&gt;Microsoft ha emitido un &lt;a href="http://www.microsoft.com/technet/security/advisory/935423.mspx" rel="nofollow"&gt;aviso&lt;/a&gt; relativo a esta nueva vulnerabilidad.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-6540505131336540284?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/6540505131336540284'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/6540505131336540284'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/vulnerabilidad-en-el-manejo-de-cursores.html' title='Vulnerabilidad en el manejo de cursores animados en Windows'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-7189289738154141792</id><published>2007-03-29T12:29:00.000-06:00</published><updated>2007-03-29T12:30:24.906-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Bug en hotmail sigue activo</title><content type='html'>Pues como han visto en uans noticias atras el bug de hotmail XSS sigue activo al parecer no se ha parchado y los de hotmail no se han dado cuenta o se les ha alertado con respecto a ese bug.&lt;br /&gt;&lt;br /&gt;buscando un poco he encontrado los codigos a usar para poder tener acceso a las cuentas de las personas usando el XSS de hotmail.&lt;br /&gt;&lt;br /&gt;tambien el año pasado habia un codigo similar a ese que por el momento sigue mandado los las cookies pero lo hace en datos raros que no he probado si se podrian usar tambien, pero usando este otro codigo para robar las cookies con este d ahora se puede obtener los mismos datos ya con dos diferentes codigos.&lt;br /&gt;&lt;br /&gt;Aqui pongo el codigo q lleva el index.php&lt;br /&gt;&lt;br /&gt;&lt;a href="http://wenas.phpnet.us/index.txt"&gt;index.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;aki el log para la cookie estealer&lt;br /&gt;&lt;br /&gt;&lt;a href="http://wenas.phpnet.us/log.txt"&gt;log.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;aki el javascript&lt;br /&gt;&lt;br /&gt;&lt;a href="http://wenas.phpnet.us/nice.txt"&gt;nice.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Por seguridad el codigo lo modifique para q no lo copies y arreglen y pues empiezen a robar contraseñas, y esta en txt.&lt;br /&gt;&lt;br /&gt;el codigo se puede encontrar en muchos lugares y la unica recomendacion q doy es q no le den click a cualquier link que les llegue por correo ya q estas expuestos a perder su correo y su privacidad.&lt;br /&gt;&lt;br /&gt;Moyo[SSD]&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-7189289738154141792?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7189289738154141792'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7189289738154141792'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/bug-en-hotmail-sigue-activo.html' title='Bug en hotmail sigue activo'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-6064536795702728709</id><published>2007-03-29T09:36:00.000-06:00</published><updated>2007-03-29T09:39:25.067-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Dell comienza la "cuenta atrás" para preinstalar Linux en sus ordenadores</title><content type='html'>&lt;div align="center"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://xataka.com/archivos/images/dell%20logo%20redondo-thumb.gif"&gt;&lt;img src="http://xataka.com/archivos/images/dell%20logo%20redondo-thumb.gif" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;&lt;i&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;div align="left"&gt;&lt;div align="left"&gt;&lt;div align="left"&gt;La compañía confirma que dará respuesta a las peticiones masivas de sus usuarios, e incluirá una o varias versiones de este sistema operativo en los PCs que fabrica.- No da detalles sobre el calendario de lanzamiento&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/i&gt;&lt;/strong&gt;&lt;div align="left"&gt;Dell confirmó ayer su intención de incluir Linux por defecto, y sin coste alguno, en algunos de los ordenadores de sobremesa y portátiles de su gama. Esta decisión, sobre la que se especula desde hace semanas, es la consecuencia lógica a la tormenta de ideas que la compañía lanzó a mediados de febrero, y en la que preguntaba a sus clientes qué nuevas herramientas querrían tener en su PC.&lt;br /&gt;&lt;br /&gt;La respuesta de Michael Dell, fundador de la compañía y presidente de ella de nuevo desde hace sólo unos meses, no se hizo esperar. "Queremos que los usuarios tengan la oportunidad de ayudar a definir el mercado de Linux en ordenadores de sobremesa y portátiles", decía el pasado 25 de febrero Michael Dell, añadiendo además que estaba ya negociando con Novell y otros desarrolladores de distribuciones de Linux, para ver cómo encajar el producto en su cadena de producción.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Un mes de especulaciones&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Durante más de un mes, las especulaciones siguieron su curso, entre la impaciencia de los fanáticos del software libre y el escepticismo de algunos analistas (que afirmaban que Dell no se atrevería a soportar en su cuenta de resultados un aumento meteórico de los gastos de soporte técnico a los usuarios).&lt;br /&gt;&lt;br /&gt;La confirmación de las palabras de Michael Dell ha llegado mediante un mensaje en la &lt;a href="http://www.dell.com/content/topics/global.aspx/ideastorm/ideasinaction?c=us&amp;l=en&amp;s=gen"&gt;web oficial de la compañía&lt;/a&gt;, en la que afirma que "facilitaremos más información en las próximas semanas, incluyendo detalles sobre los sistemas que ofreceremos (...) y la distribución o distribuciones que estarán disponibles. La cuenta atrás comienza hoy".&lt;br /&gt;&lt;br /&gt;La decisión de Dell es revolucionaria, por cuanto supondrá un espaldarazo a la expansión de los sistemas Linux, y en especial de aquellas distribuciones (o versiones) que resulten elegidas. Y más aún si se tiene en cuenta que muy probeblemente otras compañías sigan el paso que marca Dell.&lt;br /&gt;&lt;br /&gt;Hasta la fecha, Linux no era considerada una alternativa seria a los sistemas tradicionales, especialmente a Windows de Microsoft, debido a las dificultades de configuración, problemas de compatibilidad y sobre todo, un entorno gráfico que hacía muy complicado su uso. Pero los últimos avances de los grupos sin ánimo de lucro y de las empresas que desarrollan las diversas distribuciones de Linux están cambiando rápidamente el panorama.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;strong&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-6064536795702728709?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/6064536795702728709'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/6064536795702728709'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/dell-comienza-la-cuenta-atrs-para.html' title='Dell comienza la &quot;cuenta atrás&quot; para preinstalar Linux en sus ordenadores'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-355630019183737166</id><published>2007-03-29T09:31:00.000-06:00</published><updated>2007-03-29T09:36:28.888-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sistemas Operativos'/><title type='text'>Ubuntu, el Linux que llegó de África</title><content type='html'>&lt;div align="center"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_DIixs5daFBo/RgvcOPP0nqI/AAAAAAAAABw/N4XbcCRXoT0/s1600-h/Probar_cuesta_mismo_CD.jpg"&gt;&lt;img src="http://2.bp.blogspot.com/_DIixs5daFBo/RgvcOPP0nqI/AAAAAAAAABw/N4XbcCRXoT0/s400/Probar_cuesta_mismo_CD.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5047369944567946914" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;Has decidido pasarte al software libre y el primer cambio respecto a Windows es que en Linux las opciones se multiplican. Según el sitio DistroWatch existen más de 300 distribuciones diferentes del sistema operativo, pero la más popular es Ubuntu.&lt;br /&gt;Creada desde Sudáfrica por Canonical, la compañía del emprendedor y segundo turista espacial de la historia, Mark Shuttleworth, esta versión del sistema operativo Lunux destaca por su facilidad de uso e instalación, su aspecto gráfico y el soporte técnico disponible.&lt;br /&gt;&lt;br /&gt;"Ubuntu, Linux para seres humanos", reza la página de esta distribución, alundiendo a la facilidad de uso. Hace ya tiempo que software libre no tiene por qué ser una opción sólo para expertos en informática dispuestos a comunicarse con su ordenador utilizando comandos de texto. La distribución de Linux realizada por Canonical no es la primera ni será la última que le pone las cosas fáciles al neófito, pero si pare ser la de más éxito en estos momentos.&lt;br /&gt;&lt;br /&gt;Puede probarse incluso sin necesidad de instalar el software en el ordenador, utilizando un Live CD. Cuando se descarga Ubuntu (aprende cómo) uno puede grabar el software en un CD, introducirlo en el ordenador y arrancar éste desde el disco, de forma que lo que se cargará será Ubuntu y no el sistema que tengamos instalado. Es una buena forma de tener un primer contacto con Linux, y si te gusta, no tienes más que ponerte a instalar desde el mismo disco.&lt;br /&gt;&lt;br /&gt;Tiene versiones para servidor y escritorio que pueden descargarse en varios idiomas, se actualiza casi dos veces por año, y en él trabaja, además de los empleados de la empresa de Mark Shuttleworth, una amplia comunidad de desarrolladores. Es la distribución elegida por ejemplo por la junta de Andalucía para desarrollar, en base a ella, su propio desarrollo, Guadalinex.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Hijos de Debian&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Ubuntu no ha surgido de la nada, y como siempre pasa en el mundo del código abierto, es algo que se ha construido sobre el trabajo realizado antes por otros. El software libre tiene una gran capacidad de evolución, pues el código que hay tras los programas y sistemas operativos es publicado y cualquiera puede partir de él para crear una herramienta mejor, o para tomar idea la original y distribuirla empaquetada con software adicional.&lt;br /&gt;&lt;br /&gt;Las distribuciones de Linux parten del sistema operativo GNU/Linux, al que se pueden añadir un entorno gráfico o gestor de ventanas para facilitar el manejo (KDE y GNOME son los más populares) y empaquetarlo todo con los programas más comunes en el usuario al que esté dirigido el producto. Uno de los sistemas GNU más populares es Debian, de que parten distribuciones populares como SUSE Linux, de Novell, Linex, realizado por la Junta de Extremadura, Linspire, o la propia Ubuntu.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.elpais.com/articulo/internet/Ubuntu/Linux/llego/africa/elpeputec/20070208elpepunet_3/Tes"&gt;ElPais.com&lt;br /&gt;&lt;br /&gt;&lt;/a&gt;&lt;a href="http://shots.linuxquestions.org/?linux_distribution_sm=Ubuntu%206.10"&gt;Screenshots de Ubuntu 6.10&lt;/a&gt;&lt;a href="http://www.elpais.com/articulo/internet/Ubuntu/Linux/llego/africa/elpeputec/20070208elpepunet_3/Tes"&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-355630019183737166?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/355630019183737166'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/355630019183737166'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/ubuntu-el-linux-que-lleg-de-frica.html' title='Ubuntu, el Linux que llegó de África'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_DIixs5daFBo/RgvcOPP0nqI/AAAAAAAAABw/N4XbcCRXoT0/s72-c/Probar_cuesta_mismo_CD.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-4578616775894562558</id><published>2007-03-29T09:29:00.000-06:00</published><updated>2007-03-29T09:31:25.020-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Nace Citizendium, el nuevo rival de la Wikipedia</title><content type='html'>&lt;div align="center"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.idg.es/BBDD_IMAGEN/CITIZENDIUM.GIF"&gt;&lt;img src="http://www.idg.es/BBDD_IMAGEN/CITIZENDIUM.GIF" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;Creada por el cofundador de &lt;a href="http://es.wikipedia.org/wiki/Portada"&gt;Wikipedia&lt;/a&gt;, Larry Sanger, se trata de una iniciativa que espera corregir los fallos de esta enciclopedia online. Para escribir artículos, los usuarios tendrán que registrarse con su nombre real.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://en.citizendium.org/wiki/Main_Page"&gt;Citizendium&lt;/a&gt;, una enciclopedia online fundada por el creador de la Wikipedia ha anunciado que el servicio colaborativo Wiki ya está abierto para uso público. El proyecto, que fue lanzado en modo piloto en noviembre, espera corregir los errores de funcionamiento de Wikipedia al pedir a los usuarios que utilicen su nombre real y no un alias. Desde noviembre, 180 expertos y 800 autores se han unido al proyecto para trabajar en 1.000 artículos. En Citizendium se avisa a los usuarios en el caso de que cometan un error y se les explica lo que está mal.&lt;br /&gt;&lt;br /&gt;“El modesto éxito de nuestro proyecto piloto muestra que hay esperanza de que podamos corregir con exactitud el tipo de abusos en torno a los cuales la gente demoniza a la Web 2.0”, asegura Larry Sanger, redactor jefe de Citizendium y co-fundador de Wikipedia. “Hemos demostrado que podamos crear contenido creíble y abierto. Podemos, de hecho, estar abiertos a todo tipo de participantes al tiempo que elevamos los niveles de contenido y comportamiento como comunidad”.&lt;br /&gt;&lt;br /&gt;Wikipedia se vio envuelta en la polémica a principios de mes cuando se descubrió que uno de los contribuidores más frecuentes, que aseguraba ser un profesor, era en realidad un estudiante. Por otra parte, la última semana, dos empleados de la fundación que gestiona Wikipedia se despidieron de sus cargos sin dar ningún tipo de explicación.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.idg.es/pcworld/index.asp?link=estructura/i_noticia_centroNoticia.asp&amp;IdNoticia=91686182"&gt;IDG.es&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-4578616775894562558?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4578616775894562558'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4578616775894562558'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/nace-citizendium-el-nuevo-rival-de-la.html' title='Nace Citizendium, el nuevo rival de la Wikipedia'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-8594292789372091507</id><published>2007-03-29T09:28:00.002-06:00</published><updated>2007-03-29T09:29:15.974-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus y Backdoors'/><category scheme='http://www.blogger.com/atom/ns#' term='Spyware y Malware'/><title type='text'>Keyloggers USB</title><content type='html'>&lt;p&gt;Irongeek &lt;a href="http://www.irongeek.com/i.php?page=security/usb-hardware-keyloggers-1-keycarbon" rel="nofollow"&gt;publica hoy&lt;/a&gt; un interesante análisis de &lt;a href="http://www.keycarbon.com/products/keycarbon_usb/overview/" rel="nofollow"&gt;KeyCarbon&lt;/a&gt;, un dispositivo USB que registra en su memoria todo lo que el usuario teclea.&lt;/p&gt; &lt;p&gt;&lt;img src="http://www.kriptopolis.org/images/usbkey.jpg" alt="USB keylogger" align="right" hspace="12" vspace="4" /&gt;Este tipo de dispositivos no son precisamente baratos, pero presentan varias ventajas frente a los conocidos &lt;em&gt;keyloggers&lt;/em&gt; por software. En primer lugar son más difíciles de detectar (e invisibles para las utilidades anti-malware). Además son independientes del sistema operativo utilizado, pudiendo incluso registrar lo que se teclea antes de que éste se cargue (la contraseña de la BIOS, por ejemplo)...&lt;/p&gt; &lt;p&gt;Irongeek apunta sin embargo una forma de burlar estos dispositivos (al menos dentro de Windows): el uso de contraseñas que incluyan &lt;a href="http://www.kriptopolis.org/caracteres-raros-en-contrasenas-windows" rel="nofollow"&gt;caracteres raros&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;Yo, por mi parte, apunto otra: &lt;a href="http://www.kriptopolis.org/super-glue-ultimo-grito-en-seguridad-informatica" rel="nofollow"&gt;un buen pegamento&lt;/a&gt;.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-8594292789372091507?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8594292789372091507'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8594292789372091507'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/keyloggers-usb.html' title='Keyloggers USB'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-1502586583763050743</id><published>2007-03-29T09:28:00.001-06:00</published><updated>2007-03-29T09:28:23.624-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Spyware y Malware'/><title type='text'>Dos por uno: navegador con rootkit</title><content type='html'>&lt;p&gt;La truculenta historia de los navegadores fraudulentos da ya para una enciclopedia. Por mencionar algunos ejemplos palmarios, tratados en su día Kriptópolis, remitiremos al caso &lt;a href="http://www.kriptopolis.org/panda-browsezilla-tiene-bicho" rel="nofollow"&gt;Browsezilla&lt;/a&gt; y al caso &lt;a href="http://www.kriptopolis.org/otra-de-navegadores-milagrosos" rel="nofollow"&gt;Browzar&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;Hoy nos llega otro ejemplo interesante, que además ha sido objeto de un análisis pormenorizado...&lt;/p&gt; &lt;p&gt;Se trata de NetBrowserPro, que se presenta como un navegador "seguro y confidencial, que no deja hueco para virus".&lt;/p&gt; &lt;p&gt;Al menos la última afirmación ("no deja hueco para virus") se ha mostrado indiscutible, porque parece que NetBrowserPro &lt;a href="http://blog.spywareguide.com/2007/03/netbrowserpro_the_porn_browser.html" rel="nofollow"&gt;esconde un rootkit&lt;/a&gt; que apenas deja sitio para -otros- intrusos.&lt;/p&gt; &lt;p&gt;Pero quizás lo más interesante es que el propio sitio web de NetBrowserPro &lt;a href="http://www.hosts-file.net/?s=216.255.178.220.&amp;amp;sDM=1#matches" rel="nofollow"&gt;comparte dirección IP&lt;/a&gt; con el del famoso Browsezilla.&lt;/p&gt; &lt;p&gt;Sin duda un curioso caso de clonación.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-1502586583763050743?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1502586583763050743'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1502586583763050743'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/dos-por-uno-navegador-con-rootkit.html' title='Dos por uno: navegador con rootkit'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-4852081065979586888</id><published>2007-03-29T09:23:00.000-06:00</published><updated>2007-03-29T09:29:22.482-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Más de un millón de consultas por el celular de Apple</title><content type='html'>Al menos eso es lo que dijo una de las empresas líderes en telefonía celular de los Estados Unidos. El iPhone de la marca de la manzanita llegará recién en julio. El entusiasmo de los consumidores en los Estados Unidos por el iPhone comienza a crecer a pocos meses del lanzamiento, previsto para mitad de año.&lt;br /&gt;&lt;br /&gt;La unidad móvil de AT&amp;amp;T, Cingular Wireless, dijo que recibió casi un millón de consultas sobre el teléfono celular de Apple.&lt;br /&gt;&lt;br /&gt;El presidente de operaciones de la firma, Randall Stephenson, informó que no está tomando pedidos por el avanzado celular que podrá conseguirse desde u$s499.&lt;br /&gt;&lt;br /&gt;Cingular será la primera en vender el iPhone y por ello lanzaron una página dedicada a este móvil que combina un teléfono con el iPod.&lt;br /&gt;&lt;br /&gt;En esa página se invita a los visitantes a dejar su dirección de correo electrónico para recibir información sobre el celular, una vez que sea lanzado.&lt;br /&gt;&lt;br /&gt;"Un millón de personas nos ha solicitado llamarles cuando el teléfono esté disponible", dijo Stephenson en su discurso en la conferencia de tecnología inalámbrica CTIA, indica la agencia de noticias Reuters.&lt;br /&gt;&lt;br /&gt;La versión de 4GB de memoria tendrá un valor de us$499, mientras la versión de 8GB costará us$599&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-4852081065979586888?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4852081065979586888'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4852081065979586888'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/ms-de-un-milln-de-consultas-por-el.html' title='Más de un millón de consultas por el celular de Apple'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-134822455808882836</id><published>2007-03-28T12:21:00.000-06:00</published><updated>2007-03-28T12:23:53.851-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Redes'/><category scheme='http://www.blogger.com/atom/ns#' term='WiFi'/><title type='text'>Intel desarrolla una conexión WIFI con un alcance de 100 km</title><content type='html'>&lt;div align="center"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://genniocalle.gennio.com/edicion/ficheros/200703281223391m.jpg"&gt;&lt;img src="http://genniocalle.gennio.com/edicion/ficheros/200703281223391m.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;Los investigadores de la compañía Intel, en colaboración con la &lt;a href="http://www.ssl.berkeley.edu/"&gt;Universidad de Berkeley&lt;/a&gt;, han creado un sistema de antenas unidireccionales que permiten una conexión a la red vía WIFI con un alcance de hasta 100 Kilómetros.&lt;br /&gt;&lt;br /&gt;Las primeras investigaciones prácticas se han llevado a cabo con éxito en California, ya que además, permiten un ahorro en la instalación de este tipo de antenas de hasta el 90 % con respecto al coste de las extendidas WIMAX.&lt;br /&gt;&lt;br /&gt;Sin embargo, precisan de dos antenas para recibir y emitir las señales situadas en el radio de conexión pretendido, además de precisar de la no interferencia de ningún objeto entre ambas, porque la wifi caería en decibelios de recepción inmediatamente, aspectos que la compañía aún está mejorando.&lt;br /&gt;&lt;br /&gt;Sin embargo, y como acostumbra a ocurrir con este tipo de procesos, tardará en extenderse su uso por EEUU y más aún por Europa.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://genniocalle.gennio.com/index.php?v_notCod=1057"&gt;Gennio.com&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-134822455808882836?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/134822455808882836'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/134822455808882836'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/intel-desarrolla-una-conexin-wifi-con.html' title='Intel desarrolla una conexión WIFI con un alcance de 100 km'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-7670977265367756723</id><published>2007-03-28T09:25:00.000-06:00</published><updated>2007-03-28T09:26:41.024-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hardware'/><title type='text'>Adiós al disco duro</title><content type='html'>Apenas quince días después de que SanDisk anunciase su nueva unidad de 32 GB de memoria Flash, Samsung dobla la oferta con el el anuncio de una de 64 GB, que estará disponible en el segundo trimestre de este año.&lt;br /&gt;&lt;br /&gt;Pero no sólo de capacidad vive el PC. La unidad de Samsung leerá a 64 MB/s (15 MB/s en la típica unidad de disco duro de portátil), escribirá a 45 MB/s (frente a 7 MB/s) y consumirá 500 mW en funcionamiento y 100 mW en reposo (frente a los 1.5 W que consume una unidad convencional, tanto en funcionamiento como en reposo)...&lt;br /&gt;&lt;br /&gt;La vida útil de este tipo de unidades también parece haber aumentado sensiblemente en los últimos años. Así, el dispositivo de SanDisk presume de 2 millones de horas de MTBF (tiempo medio entre fallos).&lt;br /&gt;&lt;br /&gt;&lt;a href="http://news.digitaltrends.com/article12556.html"&gt;Digital Trends&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-7670977265367756723?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7670977265367756723'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7670977265367756723'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/adis-al-disco-duro.html' title='Adiós al disco duro'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3301563640072342426</id><published>2007-03-27T17:19:00.000-06:00</published><updated>2007-03-27T17:20:50.155-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hacking y Cracking'/><title type='text'>Metasploit Framework 3.0 ya disponible</title><content type='html'>&lt;p&gt;&lt;a href="http://isc.sans.org/diary.html?storyid=2520&amp;amp;rss" target="_blank"&gt;Se ha liberado&lt;/a&gt; la versión 3.0 de &lt;a href="http://framework-mirrors.metasploit.com/" target="_blank"&gt;Metasploit Framework&lt;/a&gt;.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Este Framework tiene su principal utilidad para la realización de tests de penetración, con los que los administradores de seguridad pueden comprobar el estado de permeabilidad de su perímetro.&lt;/p&gt; &lt;p&gt;Esta nueva versión trae consigo 177 exploits distintos, 104 payloads, 17 codificadores y 3 módulos nop. Además, tal y como se lee en la página de SANS, se han incluído 30 módulos auxiliares para realizar tareas diversas, como el descubrimiento y enumeración de máquinas y ensayos de denegación de servicio.&lt;/p&gt; &lt;p&gt;Y como &lt;a href="http://framework-mirrors.metasploit.com/msf/gallery.html" target="_blank"&gt;una imagen vale más que mil palabras&lt;/a&gt;, &lt;a href="http://www.learnsecurityonline.com/vid/MSF3-aux/msf3-aux.html" target="_blank" class="blines3" title="Link outside of this blog"&gt;he aquí un vídeo&lt;/a&gt; en el que se identifican, empleando Metasploit, instalación y login para un servidor SQL Server. La música, además de horriblemente mala en cuanto a calidad, está a un volumen muy alto, así que no os asustéis&lt;/p&gt; &lt;p&gt;Metasploit Framework funciona en entornos Linux, BSD, Mac OS X, Windows Cygwin, así como en plataformas Windows.&lt;/p&gt;Ah, y es &lt;a href="http://framework-mirrors.metasploit.com/msf/download.html" target="_blank"&gt;absolutamente gratuíto&lt;/a&gt;Fuente: http://www.sahw.com/wp/archivos/2007/03/27/metasploit-framework-30-ya-disponible/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3301563640072342426?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3301563640072342426'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3301563640072342426'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/metasploit-framework-30-ya-disponible.html' title='Metasploit Framework 3.0 ya disponible'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-129437771526079533</id><published>2007-03-26T16:15:00.000-06:00</published><updated>2007-03-26T16:21:58.213-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sistemas Operativos'/><category scheme='http://www.blogger.com/atom/ns#' term='Otros'/><title type='text'>Vista Aero Vs Ubuntu Beryl</title><content type='html'>Navegando por la red nos encontramos un video "aceptable" por asi decir, que nos muestra la interfaz gráfica del Windows Vista "Aero" contra la interfaz gráfica de Ubuntu con "Beryl" instalado.&lt;br /&gt;&lt;br /&gt;Acá les dejamos el video.&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="350"&gt;&lt;param name="movie" value="http://www.youtube.com/v/xC5uEe5OzNQ"&gt;&lt;/param&gt;&lt;param name="wmode" value="transparent"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/xC5uEe5OzNQ" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;Esperamos sea de su agrado ;)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-129437771526079533?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/129437771526079533'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/129437771526079533'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/vista-aero-vs-ubuntu-beryl.html' title='Vista Aero Vs Ubuntu Beryl'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-647026367482041347</id><published>2007-03-26T15:11:00.001-06:00</published><updated>2007-03-26T15:11:24.727-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Tutorial para realizar tu propia auditoría Web</title><content type='html'>&lt;p&gt;Hacer auditorías Web no tiene ningún misterio. Basta con conocer los métodos, para después aplicarlos con rigor, y que la mezcla entre constancia y experiencia haga que no dejemos cabos sueltos sin atar. No obstante, se trata de hacer siempre lo mismo, ya que los puntos de control habituales son independientes de la plataforma en muchos casos. Así, por ejemplo, nos da igual que haya un Cross-Site Scripting en un aplicativo Web que corre en Apache+Linux que en un aplicativo que corre en IIS+Windows 2003. Se trata de fallos equivalentes.&lt;/p&gt; &lt;p&gt;Para comprobar que el método no tiene ningún misterio, os enlazo &lt;a href="http://www.sans.edu/resources/securitylab/audit_web_apps.php" target="_blank" class="blines3" title="Link outside of this blog"&gt;este tutorial de auditorías Web de SANS Institute&lt;/a&gt;, en el que se puede apreciar claramente lo sencillo que es el método.&lt;/p&gt; &lt;p&gt;El tutorial consta de las siguientes partes&lt;/p&gt; &lt;p&gt;1. Introducción&lt;br /&gt;2. Herramientas necesarias&lt;br /&gt;3. Preparación&lt;br /&gt;4. El proceso de auditoría&lt;br /&gt;5. Conclusiones&lt;br /&gt;6. Referencias&lt;/p&gt; &lt;p&gt;En el apartado 4 se ejemplifican los puntos de análisis habituales que son:&lt;/p&gt; &lt;ol&gt;&lt;li&gt;Análisis de robots.txt&lt;/li&gt;&lt;li&gt;Cross-Site Scripting&lt;/li&gt;&lt;li&gt;Inyección SQL&lt;/li&gt;&lt;li&gt;Cookies y campos ocultos&lt;/li&gt;&lt;li&gt;Sesiones&lt;/li&gt;&lt;li&gt;Google Hacking&lt;/li&gt;&lt;li&gt;Spidering&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;&lt;strong&gt;Localizar y arreglar vulnerabilidades no sirve de nada (si es lo único que hacemos)&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Especial interés tiene para mí el final del artículo de SANS, que reproducimos a continuación:&lt;/p&gt; &lt;blockquote&gt;&lt;p&gt;We did not say much about how to defend against each of these tests. &lt;strong&gt;However, the overall approach should not be to fix vulnerabilities one at a time as they are found, but to develop strategies and procedures that will prevent these vulnerabilities in the first place&lt;/strong&gt;. It is imperative for a Web application to create a library of authentication, access control, session handling, and validation functions that are used consistently throughout the application.&lt;/p&gt;&lt;/blockquote&gt; &lt;p&gt;Es crucial que los análisis que hagamos sean eso, cosas útiles. Parchear vulnerabilidades es una solución deficiente, y que aporta escasa o nula utilidad para el propietario de los sistemas. Lo único que aporta valor añadido es desarrollar, tal y como dicen en SANS, estrategias para prevenir las vulnerabilidades.&lt;/p&gt; &lt;p&gt;También muy acertado el comentario de que la mejor auditoría posible de un aplicativo Web es aquella en la que se analiza el código fuente. &lt;/p&gt;Fuente: http://www.sahw.com/wp/archivos/2007/03/26/tutorial-para-realizar-tu-propia-auditoria-web/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-647026367482041347?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/647026367482041347'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/647026367482041347'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/tutorial-para-realizar-tu-propia.html' title='Tutorial para realizar tu propia auditoría Web'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-1438611866887897410</id><published>2007-03-26T13:45:00.000-06:00</published><updated>2007-03-26T13:47:23.612-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Otros'/><title type='text'>Microsoft: discos virtuales gratuitos</title><content type='html'>Esta mañana he descubierto que Microsoft se ha desmelenado y ha puesto una serie de discos virtuales disponibles para su descarga gratuita.&lt;br /&gt;&lt;br /&gt;En concreto han colgado Windows Server 2003, ISA Server 2006, Exchange Server 2007 y SQL Server 2005, para que podamos jugar con ellos.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/try/vhd/default.mspx"&gt;Descargar Disco Duro Virtual (VHD)&lt;br /&gt;&lt;a href="http://www.microsoft.com/downloads/results.aspx?pocId=&amp;freetext=msvhds&amp;DisplayLang=en"&gt;Varios Discos Duros Virtuales&lt;/a&gt;&lt;br /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-1438611866887897410?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1438611866887897410'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/1438611866887897410'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/microsoft-discos-virtuales-gratuitos.html' title='Microsoft: discos virtuales gratuitos'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-8002439710451103865</id><published>2007-03-26T09:53:00.000-06:00</published><updated>2007-03-26T09:56:50.723-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Hotmail aún vulnerable (demo)</title><content type='html'>Luego de 3 días de publicado un grave fallo de XSS en el servicio hotmail (ahora live) de Microsoft, millones se usuarios aun siguen siendo vulnerables.&lt;br /&gt;No me voy a extender sobre los motivos por los cuales Microsoft no soluciona este problema, sencillamente porque no lo sé.&lt;br /&gt;Lo que si voy a hacer es pegar un par de pantallas en donde puede verse que el agujero sigue existiendo y por el cual pueden robarse las cookie de cualquier usuario de este servicio.&lt;br /&gt;Robar estas cookies equivale a decir que un usuario podrá ingresar en la cuenta de otro sin validación previa de usuario/contraseña.&lt;br /&gt;&lt;br /&gt;También vale aclarar que los scripts para realizar este ataque son públicos y no lleva más de 5 minutos realizar un intento con éxito.&lt;br /&gt;&lt;br /&gt;Como primer paso se crean los scripts en PHP y js (se pueden descargar de varios lugares). Aqui puede verse parte de uno de ellos en donde se aprecia el XSS en el sitio msn.com:&lt;br /&gt;&lt;br /&gt;&lt;img src="http://2.bp.blogspot.com/_sdv3yhG5CB4/RgfTT-2dYUI/AAAAAAAAABI/5VWPI18rufw/s1600/2.png" border="0" alt="" /&gt;&lt;br /&gt;&lt;br /&gt;Luego se crea un correo engañoso para que la víctima haga click:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="http://3.bp.blogspot.com/_sdv3yhG5CB4/RgfTaO2dYVI/AAAAAAAAABQ/aoty5OZF7SQ/s320/1.png" border="0" alt="" /&gt;&lt;br /&gt;&lt;br /&gt;De más está decir que este engaño puede perfeccionarse mucho más para que sea absolutamente creíble.&lt;br /&gt;Si Ud. todavía es usuario de este servicio, el consejo es: piense primero,&lt;strong&gt; luego NO haga click&lt;/strong&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-8002439710451103865?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8002439710451103865'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/8002439710451103865'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/hotmail-vulnerable-demo.html' title='Hotmail aún vulnerable (demo)'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_sdv3yhG5CB4/RgfTT-2dYUI/AAAAAAAAABI/5VWPI18rufw/s72-c/2.png' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-7543843558682444584</id><published>2007-03-26T07:30:00.000-06:00</published><updated>2007-03-26T07:31:03.365-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Denegación de servicio y ejecución de código en CA ARCserve Backup</title><content type='html'>Se han encontrado cuatro vulnerabilidades en CA BrightStor ARCserve Backup que pueden ser aprovechadas por atacantes remotos para provocar denegaciones de servicio o ejecutar código arbitrario en el sistema afectado. &lt;p&gt;BrightStor ARCserve Backup de Computer Associates, es una completa suite de respaldo y recuperación de datos muy usada en el mundo empresarial. Funciona bajo multitud de plataformas y permite el respaldo en varios sistemas distintos: cintas, discos duros remotos... &lt;/p&gt;&lt;p&gt;El primer fallo se debe a una corrupción de memoria en el Tape Engine a la hora de procesar ciertos argumentos de procedimientos RPC. Esto puede ser aprovechado para ejecutar código arbitrario de forma remota. &lt;/p&gt;&lt;p&gt;Una segunda vulnerabilidad se debe a la presencia de una función RPC que cuando es llamada, deshabilita la interfaz del Tape Engine. Esto puede ser aprovechado por atacantes para hacer que la funcionalidad deje de responder (denegación de servicio). &lt;/p&gt;&lt;p&gt;Existe otro problema en Tape Engine que puede dar lugar a un desbordamiento de búfer y la consiguiente ejecución de código. Y por último, una vulnerabilidad en el tratamiento de parámetros no válidos en el servicio portmapper (catirpc.dll), que permitirá a un atacante remoto provocar una denegación de servicio.&lt;/p&gt;&lt;p&gt;Los productos afectados son:&lt;br /&gt;CA BrightStor ARCserve Backup r11.5&lt;br /&gt;CA BrightStor ARCserve Backup r11.1&lt;br /&gt;CA BrightStor ARCserve Backup r11 para Windows&lt;br /&gt;CA BrightStor Enterprise Backup r10.5&lt;br /&gt;CA BrightStor ARCserve Backup v9.01&lt;br /&gt;CA Server Protection Suite r2&lt;br /&gt;CA Business Protection Suite r2&lt;br /&gt;CA Business Protection Suite for Microsoft Small Business Server&lt;br /&gt;Standard Edition r2&lt;br /&gt;CA Business Protection Suite for Microsoft Small Business Server&lt;br /&gt;Premium Edition r2 &lt;/p&gt;&lt;p&gt;Según versión y plataforma, se recomienda actualizar desde:&lt;br /&gt;CA BrightStor ARCserve Backup r11.5 - Instalar QO86255 :&lt;br /&gt;http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86255&lt;/p&gt;&lt;p&gt;CA BrightStor ARCserve Backup r11.1 - Instalar QO86258 :&lt;br /&gt;http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;amp;searchID=QO86258&lt;/p&gt;&lt;p&gt;CA BrightStor ARCserve Backup r11.0 - Instalar QI82917 :&lt;br /&gt;http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QI82917&lt;/p&gt;&lt;p&gt;CA BrightStor Enterprise Backup r10.5 - Instalar QO86259 :&lt;br /&gt;http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;amp;searchID=QO86259&lt;/p&gt;CA BrightStor ARCserve Backup v9.01 - Instalar QO86260 :&lt;br /&gt;http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&amp;searchID=QO86260&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="text-decoration: underline;"&gt;Más Información:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Security Notice for BrightStor ARCserve Backup Tape Engine and Portmapper&lt;br /&gt;&lt;a href="http://supportconnectw.ca.com/public/storage/infodocs/babtapeng-securitynotice.asp" target="_blank"&gt;http://supportconnectw.ca.com/public/storage/infodocs/babtapeng-securitynotice.asp&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fuente : hispasec.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-7543843558682444584?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7543843558682444584'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7543843558682444584'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/denegacin-de-servicio-y-ejecucin-de_26.html' title='Denegación de servicio y ejecución de código en CA ARCserve Backup'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-5187001457471451349</id><published>2007-03-26T07:20:00.000-06:00</published><updated>2007-03-26T07:32:07.953-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Un exploit que explota un fallo de Hotmail pone en peligro la clave de millones de usuarios</title><content type='html'>Un exploit que explota un fallo de Hotmail pone en peligro la clave de millones de usuarios.&lt;br /&gt;Recientemente se ha hecho publico en algunos foros un exploit que se aprovecha de una vulnerabilidad de Hotmail y donde este fallo hace que se puedan apoderar de la cookies de sesión de un usuario de Hotmail para obtener la clave.&lt;br /&gt;&lt;br /&gt;Con cuatro ficheros configurados de forma personalizada puede usted conseguir la claves de un usuario de Hotmail con solo enviarle un enlace preparado para este objetivo, es lo único que hace falta para secuestrar la sesión de un usuario de Hotmail.&lt;br /&gt;&lt;br /&gt;Fichero usados:&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/exploit23-3-07.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;Cookies robadas:&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/exploit23-3-072.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;Modificación:&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/exploit23-3-073.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/exploit23-3-074.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;Enlace trampa:&lt;br /&gt;&lt;div class="ie"&gt;&lt;img src="http://seguridad.internautas.org/graficos/exploit23-3-075.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;Se recomienda a los usuarios de Hotmail que durante unos días si reciben un correo electrónico con algún enlace sean prudentes antes de pulsar sobre el mismo, puede que le secuestre su sesión y con esto le pueden cambiar la clave, ver sus correos electrónico, su libreta de direcciones, resumiendo todo aquello que pueda afectar a su privacidad e identidad.&lt;br /&gt;&lt;br /&gt;Fuente: http://www.internautas.org/html/4168.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-5187001457471451349?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5187001457471451349'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/5187001457471451349'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/un-exploit-que-explota-un-fallo-de.html' title='Un exploit que explota un fallo de Hotmail pone en peligro la clave de millones de usuarios'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-7822937462575285908</id><published>2007-03-26T07:18:00.000-06:00</published><updated>2007-03-26T07:31:55.682-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Noventa dias de Windows Vista y sus vulnerabilidades</title><content type='html'>El 28 de febrero se cumplieron 90 días del lanzamiento de Windows Vista.&lt;br /&gt;&lt;p&gt;En diciembre se hizo público la primera vulnerabilidad y en febrero se lanzó el primer Boletín de Seguridad que lo mencionaba.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://blogs.csoonline.com/files/vista-90day-vuln-compare.PNG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="http://blogs.csoonline.com/files/vista-90day-vuln-compare.PNG" alt="" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;Puede descargarse el reporte completo desde &lt;a href="http://www.csoonline.com/pdf/Vista_Vuln_Report.pdf"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fuentes:&lt;br /&gt;http://blogs.csoonline.com/windows_vista_90_day_vulnerability_report&lt;br /&gt;http://www.csoonline.com/pdf/Vista_Vuln_Report.pdf&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-7822937462575285908?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7822937462575285908'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/7822937462575285908'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/noventa-dias-de-windows-vista-y-sus.html' title='Noventa dias de Windows Vista y sus vulnerabilidades'/><author><name>MoYo</name><uri>http://www.blogger.com/profile/10792033788615305939</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-3538302148379198362</id><published>2007-03-24T09:31:00.000-06:00</published><updated>2007-03-24T10:09:55.690-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sistemas Operativos'/><title type='text'>Ubuntu 7.04, beta, Feisty Fawn</title><content type='html'>&lt;div align="center"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.hispamp3.com/images/logotipos/ubuntu.gif"&gt;&lt;img src="http://www.hispamp3.com/images/logotipos/ubuntu.gif" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;Ya está disponible la primera versión beta de Ubuntu, la 7.04 "Feisty Fawn".&lt;br /&gt;&lt;br /&gt;La primera beta de Ubuntu Feisty Fawn 7.04 ya está versiones para las arquitecturas i386, amd64 y powerPC, en sus variantes para escritorio y servidor.&lt;br /&gt;&lt;br /&gt;De las nuevas caracteristicas que trae esta version * destaca la versión 7.2 de Xorg 7.2, mejoras en el soporte para VPN, mejoras en el tema gráfico y activación de efectos de escritorio sencilla y accesible.&lt;br /&gt;&lt;br /&gt;Aca clic &lt;a href="https://wiki.ubuntu.com/FeistyFawn/Beta"&gt;Aca&lt;/a&gt; para más&lt;a href="https://wiki.ubuntu.com/FeistyFawn/Beta"&gt; informacion y descargas&lt;/a&gt; de Ubuntu, Kubuntu, Edubuntu y Xubuntu.&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-3538302148379198362?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3538302148379198362'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/3538302148379198362'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/ubuntu-704-beta-feisty-fawn.html' title='Ubuntu 7.04, beta, Feisty Fawn'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-2506632340374192820</id><published>2007-03-24T09:30:00.000-06:00</published><updated>2007-03-24T09:31:34.788-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>La importancia de los backups</title><content type='html'>&lt;strong&gt;Un técnico mete la pata y borra los datos de un disco duro. Su valor: 38.000 millones de dólares&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Es probable que muchos de vosotros hayáis perdido de vez en cuando datos al formatear o borrar datos de una unidad de disco por error. Pero seguro que nunca os ha costado 38.000 millones de dólares.&lt;br /&gt;&lt;br /&gt;El Departament of Revenue en Alaska sufrió esa catástrofe cuando un técnico de sus instalaciones informáticas borró información de un disco con datos sobre cuentas petrolíferas, y luego acabó formateando también el disco donde residía la copia de seguridad.&lt;br /&gt;&lt;br /&gt;La historia la cuentan en CNN.com, donde señalan que una 'tercera línea de defensa', las cintas de backup, tampoco sirvieron, puesto que eran ilegibles, lo que hizo que se perdieran importantes datos.&lt;br /&gt;&lt;br /&gt;Por ejemplo, nueve meses de datos recogidos del Fondo Permanente de Alaska, 800.000 imágenes escaneadas a mano, certificados de nacimiento, de residencia, y solicitudes ingresadas durante todo el 2006.&lt;br /&gt;&lt;br /&gt;Todo ese material sólo estaba guardado en un segundo almacén. Y no digitalmente, sino tan sólo en forma de los papeles e impresos con todos esos datos.&lt;br /&gt;&lt;br /&gt;Eso obligó a que unas 70 personas tuvieran que trabajar todos los fines de semana durante mes y medio para reintroducir los datos, lo que costó 220.000 dólares.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://es.theinquirer.net/2007/03/21/un_tecnico_mete_la_pata_y_borr.html"&gt;TheInquirer.net&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-2506632340374192820?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2506632340374192820'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/2506632340374192820'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/la-importancia-de-los-backups.html' title='La importancia de los backups'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2221221289654125177.post-4958093673735491041</id><published>2007-03-24T09:27:00.000-06:00</published><updated>2007-03-24T09:29:44.968-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sistemas Operativos'/><title type='text'>Moka5 tu PC Virtual en una Memoria USB</title><content type='html'>Moka5 LivePC Engine es un software que mediante imágenes del VMWare permite virtualizar cualquier Sistema Operativo u aplicación de cualquier plataforma, sea Windows, GNU/Linux, Mac OS, etc.&lt;br /&gt;&lt;br /&gt;No es necesario llevar las imágenes con moka5 ya que también dispone de un sistema para descargarlas vía online obviamente solo tienen a disposición de nosotros imágenes con licencia OpenSource,GPL,etc...&lt;br /&gt;&lt;br /&gt;Moka5 permite intercambiar datos por medio de una carpeta compartida entre la maquina emulada y el pc anfitrión, con lo que resultara muy útil en muchos entornos.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Algunos casos de uso&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Café Internet con limitaciones de instalación: Podrás llevar tu sistema operativo favorito en tu memoria usb y en el podrás instalar lo que quieras pudiendo hacer uso de la conexión de Internet del café.&lt;br /&gt;&lt;br /&gt;Pen-Test: Puedes llevar una iso de tu live cd preferido (véase BackTrack) y hacer tus pruebas de Pen-Test sin necesidad de reiniciar el pc.&lt;br /&gt;&lt;br /&gt;Puedes crear un conjunto de herramientas en las que se incluya el Moka5 para complementar tu memoria usb.&lt;br /&gt;&lt;br /&gt;Puedes llevar instalado tus juegos favoritos, con lo que podrás ejecutarlos en cualquier parte y no perderás tus partidas guardadas.&lt;br /&gt;&lt;br /&gt;En fin son infinidades los usos que se le pueden dar a el Moka5, espero que lo disfruten.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://anonym-url.com/go.php?to=http://anonym-url.com/go.php?to=http://www.moka5.com/products/index.html"&gt;Moka 5&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2221221289654125177-4958093673735491041?l=shadow-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4958093673735491041'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2221221289654125177/posts/default/4958093673735491041'/><link rel='alternate' type='text/html' href='http://shadow-security.blogspot.com/2007/03/moka5-tu-pc-virtual-en-una-memoria-usb.html' title='Moka5 tu PC Virtual en una Memoria USB'/><author><name>kurtmorrison</name><uri>http://www.blogger.com/profile/03239488909652937851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://i58.photobucket.com/albums/g245/kurtmorrison/P1001678.jpg'/></author></entry></feed>
