<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Criticas</title> <atom:link href="http://www.dragonjar.org/tag/criticas/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Análisis del caso &#8220;Autopsy hecho en Medellín&#8221;</title><link>http://www.dragonjar.org/analisis-del-caso-autopsy-hecho-en-medellin.xhtml</link> <comments>http://www.dragonjar.org/analisis-del-caso-autopsy-hecho-en-medellin.xhtml#comments</comments> <pubDate>Sun, 20 Dec 2009 05:20:07 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Opinión]]></category> <category><![CDATA[Variado]]></category> <category><![CDATA[Autopsy]]></category> <category><![CDATA[Criticas]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3521</guid> <description><![CDATA[Aparte de lo sensacionalista y confuso de este título quiero tratarlo de una manera técnica y entretenida que nos aporte algo a pesar de lo  imposible que parezca. Hace solo unas horas me enteré de un hecho bastante cómico a la vez de controversial relacionado con el aplicativo Autopsy. Resulta que en el año 2007 [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Aparte de lo sensacionalista y confuso de este título quiero tratarlo de una manera técnica y entretenida que nos aporte algo a pesar de lo  imposible que parezca.</p><p
style="text-align: center;"><img
class="aligncenter" title="Autopsy" src="http://img25.imageshack.us/img25/3186/27217156v0480x480frontw.jpg" alt="27217156v0480x480frontw Análisis del caso Autopsy hecho en Medellín" width="320" height="320" /></p><p
style="text-align: justify;">Hace solo unas horas me enteré de un hecho bastante cómico a la vez de controversial relacionado con el aplicativo <a
href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia" target="_blank"><strong>Autopsy</strong></a>.</p><p
style="text-align: justify;"><span
id="more-3521"></span>Resulta que en el año 2007 un programa de televisión realizó una nota a una persona (<span
style="text-decoration: line-through;">Juan Fernando Jaramillo</span>) sobre lo innovadora de su empresa y sobre las herramientas utilizadas en sus procesos.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/yztg1l0sxss&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/yztg1l0sxss&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: justify;">Esta nota dió a entender que este grupo de empresarios eran los desarrolladores del software <a
href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia" target="_blank"><strong>Autopsy</strong></a>. Dicha nota además sirvió al autor del blog el <a
href="http://www.eltiempo.com/blogs/el_lado_oscuro_de_internet/2009/12/en-defensa-del-lado-oscuro.php" target="_blank"><strong>Lado Oscuro</strong></a> (no confundir con <a
href="http://elladodelmal.blogspot.com/" target="_blank"><strong>Un I</strong><strong>nfo</strong></a><a
href="http://elladodelmal.blogspot.com/" target="_blank"><strong>rmático en el Lado del Mal</strong></a> de <a
href="http://www.dragonjar.org/entrevista-a-chema-alonso.xhtml" target="_blank"><strong>Chema Alonso</strong></a>) para acercar a sus lectores sobre procesos de <a
href="http://www.dragonjar.org/tag/informatica-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática Forense">informática forense</a>, el software <a
href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia" target="_blank"><strong>Autopsy</strong></a> y su autor.</p><p
style="text-align: justify;">El contenido del corto video realmente nos dá a entender esto&#8230; el joven empresario manifestó que pensaba desarrollar una solución software de código libre que permitiera administrar y gestionar casos y procesos forenses&#8230; y justo en ese momento y por azares del destino veíamos la interfaz web <a
href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia" target="_blank"><strong>Autopsy</strong></a> y cómo venían implementando en su &#8220;invento&#8221; el paso a paso en un análisis forense digital.</p><p
style="text-align: justify;">Lo &#8220;cómico&#8221; de este asunto (para mi) no es la autoría del <a
href="http://www.dragonjar.org/tag/autopsy" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Autopsy">Autopsy</a>  (por que todos sabemos que finalmente será propiedad de <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a>), pues en ningún momento se manifiesta explícitamente que dichos empresarios sean los autores de esta herramienta. No lo expresa ni el joven <span
style="text-decoration: line-through;">Juan Fernando Jaramillo</span> ni los autores de la nota en video&#8230; El único que generó dicho interrogante fue el autor del blog <a
href="http://www.eltiempo.com/blogs/el_lado_oscuro_de_internet/2009/12/en-defensa-del-lado-oscuro.php" target="_blank"><strong>El Lado Oscuro</strong></a>&#8230; Y así lo pensamos todos los que vimos el video y las coincidencias entre las imágenes y el parlamento del joven y los periodistas.</p><p
style="text-align: justify;">El motivo de este post es debido a las conversaciones y respuestas generadas a raiz de dicha publicación. Es cómico encontrarnos como siempre con las típicas respuestas de que todos los que aparecen en televisión hablando de seguridad informática sean &#8220;script-kiddies, lammers, newbies, etc&#8221; y que quienes respondan en los post siempre son los H4x0rs 31173 de la super muerte.</p><p
style="text-align: justify;">Aquí un ejemplo de un experto (<a
href="http://www.dragonjar.org/eisi-iii-dia-2.xhtml" target="_blank"><strong>Abogado Alexánder Días</strong></a>) hablando sobre legislación en seguridad informática. (Porque no todo es malo lo que se ve en TV)</p><p
style="text-align: justify;"><a
href="http://tinyurl.com/yeg6mda" target="_blank"><strong>http://tinyurl.com/yeg6mda</strong></a></p><p
style="text-align: justify;">Otro de los puntos que quiero resaltar es sobre las supuestas amenazas de identificación y rastreo por parte del joven <span
style="text-decoration: line-through;">Juan Fernando Jaramillo</span> (supuestas por que no podemos dar completa fé de que él sea el autor de éstas.), quién manifestaba que pondría todo su empeño y conocimiento para rastrear a un personaje público en internet.</p><p
style="text-align: justify;"><strong>1 &#8211; </strong>Aclarar que si es posible publicar video extensos en google video y no solo en este servicio, sino que muchos otros de internet (<a
href="http://www.vimeo.com/" target="_blank">vimeo</a>, <a
href="http://co.sevenload.com/" target="_blank">Seven Upload</a>, etc..) Sería bueno ver la totalidad de dicho video. Este espacio está disponible para la publicación del mismo.</p><p
style="text-align: justify;"><strong>2 -</strong> Según vemos en el blog, el autor siempre firma como <strong>Lado Oscuro</strong> al inicio de sus post y como <span
style="text-decoration: line-through;">Carlos S. Alvarez</span> al final de los mismos&#8230; No entiendo lo del afán de &#8220;descubrir&#8221; quien se &#8220;esconde&#8221; detrás de dicho seudónimo.</p><p
style="text-align: justify;"><strong>3 -</strong> Supongamos que sólo tenemos el nick <strong>Lado Oscuro</strong>, sabemos dónde publica y el medio utilizado y queremos obtener más información sobre dicha persona (esto suponiendo que no leímos el final de cada post y no veíamos el nombre del personaje).</p><p
style="text-align: justify;">Para ello utilizaremos google (una herramienta solo manejable por hackers de alto nivel):</p><p
style="text-align: justify;"><a
href="http://www.google.com.co/search?hl=es&amp;q=%22Lado+Oscuro%22+%2BEl+Tiempo+%2BBlogs&amp;btnG=Buscar&amp;meta=&amp;aq=f&amp;oq=" target="_blank">http://www.google.com.co/search?hl=es&amp;q=%22Lado+Oscuro%22+%2BEl+Tiempo+%2BBlogs&amp;btnG=Buscar&amp;meta=&amp;aq=f&amp;oq=</a></p><p
style="text-align: justify;">Allí nos encontramos con el blog oficial del personaje y su verdadero nombre (<span
style="text-decoration: line-through;">Carlos S. Alvarez</span>)</p><p
style="text-align: justify;">Esta información es más que suficiente para encontrar otros datos relacionados con una persona. Lo frustrante del &#8220;reto&#8221; es que en la misma página el autor siempre firmó con su verdadero nombre y nunca escodió su identidad como aseguraba la contraparte.</p><p
style="text-align: justify;">De todas maneras veamos que información podemos obtener con el nombre <span
style="text-decoration: line-through;">Carlos S. Alvarez</span>, y  la herramienta de alto nivel google (solo para h4x0rs) y una que otra utilidad en internet:</p><p
style="text-align: justify;"><a
href="http://www.alfa-redi.org/miembro.shtml?x=1145" target="_blank">http://www.alfa-redi.org/miembro.shtml?x=1145</a></p><p
style="text-align: justify;">Con solo leer el primer párrafo podemos darnos cuenta que &#8220;este tío es la leche&#8221;. Por tanto y si es ésta persona y todo lo que se dice allí es verdad, sólo podemos afirmar que <span
style="text-decoration: line-through;">Carlos Alvarez</span> sabe de lo que habla en su blog.</p><p
style="text-align: justify;">Pero dejemos de lado a google, y veamos otra herramienta más entretenida y más gráfica.</p><p
style="text-align: justify;"><strong>Maltego</strong></p><p
style="text-align: justify;">Es una herramienta para la obtención de información en internet que le permitirá visualizar las relaciones entre los resultados de las búsquedas. MALTEGO permitirá entonces enumerar la información referente a redes, dominios, personas, emails y datos personales. Algunos de estos datos son:</p><ul><li>Nombres de dominio</li><li>Información WHOIS</li><li>Nombres DNS</li><li>Bloques de red</li><li>Direcciones IP</li><li>Dirección de correo electrónico asociada con un nombre de persona</li><li>Sitios web asociados con un nombre de persona</li><li>Números telefónicos asociados con un nombre de persona</li><li>Grupos sociales que están asociados con un nombre de persona</li><li>Compañías y organizaciones asociadas con un nombre de persona</li><li>Hacer una verificación simple de las direcciones de correo electrónico</li><li>Búsqueda de blogs y referencias por frases</li><li>Identificar vínculos entrantes para sitios web</li><li>Extraer metadatos desde archivos y fuentes de dominios</li></ul><p
style="text-align: justify;">Veamos una consulta para el nombre <span
style="text-decoration: line-through;">Carlos S. Alvarez</span> :</p><p
style="text-align: center;"><a
href="http://img682.imageshack.us/i/autopsymedellin.jpg/" target="_blank"><img
class="aligncenter" src="http://img682.imageshack.us/img682/1729/autopsymedellin.th.jpg" border="0" alt="autopsymedellin.th Análisis del caso Autopsy hecho en Medellín"  title="Análisis del caso Autopsy hecho en Medellín" /></a></p><p
style="text-align: justify;">Según los resultados obtenidos y si la magia no miente podemos completar el nombre a <span
style="text-decoration: line-through;">Carlos Santiago Alvarez Cabrera</span>.</p><p
style="text-align: justify;">Veamos entonces los resultados a una búsqueda para el nombre completo (relaciones entre ambos)</p><p
style="text-align: center;"><a
href="http://img36.imageshack.us/i/autopsymedellin2.jpg/" target="_blank"><img
class="aligncenter" src="http://img36.imageshack.us/img36/2594/autopsymedellin2.th.jpg" border="0" alt="autopsymedellin2.th Análisis del caso Autopsy hecho en Medellín"  title="Análisis del caso Autopsy hecho en Medellín" /></a></p><p
style="text-align: justify;">Finalmente veamos la relación entre todos los implicados (<span
style="text-decoration: line-through;">Carlos, Juan, ElTiempo y por supuesto Autopsy </span>XD)</p><p
style="text-align: justify;">Es broma XD</p><p
style="text-align: justify;">No queda duda de la identidad de<span
style="text-decoration: line-through;"> Carlos S. Alvarez</span>, y se me hace extraño que <span
style="text-decoration: line-through;">Juan Jaramillo</span> no conociera a este reconocido experto en Seguridad Informática de Colombia.</p><p
style="text-align: justify;"><strong>Ahora desde otros servicios en internet</strong></p><p
style="text-align: justify;"><a
href="http://www.spock.com/q/%5ECarlos-Santiago-Alvarez-Cabrera%5E" target="_blank">http://www.spock.com/q/%5ECarlos-Santiago-Alvarez-Cabrera%5E</a></p><p
style="text-align: justify;"><a
href="http://www.123people.com/s/carlos+santiago+alvarez+cabrera/world" target="_blank">http://www.123people.com/s/carlos+santiago+alvarez+cabrera/world</a></p><p
style="text-align: justify;"><a
href="http://pipl.com/search/?FirstName=carlos+santiago&amp;LastName=alvarez+cabrera&amp;City=&amp;State=&amp;Country=CO&amp;CategoryID=2&amp;Interface=1" target="_blank">http://pipl.com/search/?FirstName=carlos+santiago&amp;LastName=alvarez+cabrera&amp;City=&amp;State=&amp;Country=CO&amp;CategoryID=2&amp;Interface=1</a></p><p
style="text-align: justify;">Como conclusión a este &#8220;mi post Flame&#8221; XD sólo queda hacer un llamado a la mesura cuando nos manifestemos y nos expresemos en internet, muy poco de este contenido podrá ser eliminado y sólo quedará el sin sabor y arrepentimiento de lo dicho.</p><p
style="text-align: justify;">Como segunda y última conclusión vemos que tan sencillo puede ser el rastreo de una persona en internet y todo el abanico de herramientas disponibles para ello&#8230;</p><p
style="text-align: justify;">Muy pronto estaremos publicando un artículo en conjunto con un experto en el tema de rastreos/ubicación avanzados de personas en internet.</p><p
style="text-align: justify;">Además si estás interesado en profundizar sobre temáticas relacionadas con el Análisis Forense Digital te invito a que desarrolles los laboratorios planteados en la sección Labs.</p><p
style="text-align: justify;"><a
href="http://labs.dragonjar.org/category/informatica-forense" target="_blank"><strong>Labs Informática Forense</strong></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml" title="Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR">Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Resultado del Primer Reto Forense de La Comunidad DragonJAR">Resultado del Primer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" title="Primer Reto de Análisis Forense de la Comunidad DragonJAR">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/analisis-del-caso-autopsy-hecho-en-medellin.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Parches para Windows que corrigen Vulnerabilidades Criticas</title><link>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml</link> <comments>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml#comments</comments> <pubDate>Wed, 11 Nov 2009 00:29:20 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Criticas]]></category> <category><![CDATA[Ejecución]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Parche]]></category> <category><![CDATA[Remoto]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3332</guid> <description><![CDATA[Microsoft ha publicado hoy martes 10 de noviembre,  6 boletines de seguridad que contiene parches para resolver 15 fallos de seguridad en Microsoft Windows y Microsoft Office. Los fallos son bastante graves permitiendo a un atacante la ejecución de código remoto o realizar un ataque de denegación de servicios en el pc que corra una [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> ha publicado hoy martes 10 de noviembre,  6 boletines de seguridad que contiene parches para resolver 15 fallos de seguridad en <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> y <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> Office.</p><p
style="text-align: center;"><img
class="alignnone" title="Fallos en Microsoft Windows" src="http://farm3.static.flickr.com/2713/4094141864_29bca9afa8_o.jpg" alt="4094141864 29bca9afa8 o Parches para Windows que corrigen Vulnerabilidades Criticas" width="320" height="214" /></p><p>Los fallos son bastante graves permitiendo a un atacante la <a
href="http://www.dragonjar.org/tag/ejecucion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ejecución">ejecución</a> de código <a
href="http://www.dragonjar.org/tag/remoto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Remoto">remoto</a> o realizar un ataque de denegación de servicios en el pc que corra una de las aplicaciones vulnerables, les dejo un listado con los fallos de seguridad y el software afectado para que puedan determinar si tienen software vulnerable e instalen los parches:<span
id="more-3332"></span></p><ul><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-063.mspx">Boletin de Seguridad  MS09-063 &#8211; Critico<br
/> Vulnerability in Web Services on Devices API Could Allow Remote Code Execution (973565)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-064.mspx">Boletin de Seguridad MS09-064 &#8211; Critico</a><br
/> <a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-064.mspx">Vulnerability in License Logging Server Could Allow Remote Code Execution (974783)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-065.mspx">Boletin de Seguridad MS09-065 &#8211; Critico<br
/> Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (969947)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-066.mspx">Boletin de Seguridad MS09-066 &#8211; Importante<br
/> Vulnerability in Active Directory Could Allow Denial of Service (973309)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-067.mspx">Boletin de Seguridad MS09-067 &#8211; Importante<br
/> Vulnerabilities in Microsoft Office Excel Could Allow Remote Code Execution (972652)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-068.mspx">Boletin de Seguridad MS09-068 &#8211; Importante<br
/> Vulnerability in Microsoft Office Word Could Allow Remote Code Execution (976307)</a></li></ul><p>Es muy recomendable que actualices tu sistema operativo y tu suite ofimática para evitar la oleada de gusanos y malware que no demoran en explotar estos fallos para propagarse por toda la red.</p><h2 style="text-align: center;"><a
href="http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=es">Actualizar tu Windows desde la pagina de Microsoft Windows Update</a></h2><p><strong>Fuente:</strong><br
/> <a
href="http://www.microsoft.com/technet/security/current.aspx">Microsoft Security Bulletin </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li><li><a
href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a
href="http://www.dragonjar.org/la-mejor-defensa-es-la-informacion.xhtml" title="La Mejor Defensa es la Información">La Mejor Defensa es la Información</a></li><li><a
href="http://www.dragonjar.org/microsoft-publica-8-nuevas-actualizaciones-de-seguridad.xhtml" title="Microsoft publica 8 Nuevas Actualizaciones de seguridad">Microsoft publica 8 Nuevas Actualizaciones de seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Microsoft publica 8 Nuevas Actualizaciones de seguridad</title><link>http://www.dragonjar.org/microsoft-publica-8-nuevas-actualizaciones-de-seguridad.xhtml</link> <comments>http://www.dragonjar.org/microsoft-publica-8-nuevas-actualizaciones-de-seguridad.xhtml#comments</comments> <pubDate>Thu, 11 Dec 2008 04:06:09 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Criticas]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1578</guid> <description><![CDATA[Microsoft a publicado 8 nuevas actualizaciones de seguridad correspondientes al mes de diciembre. Esta vez, se corrigen vulnerabilidades que afectan a Windows, Internet Explorer, Microsoft Office y Windows Media Center. Casi todas las actualizaciones están etiquetadas como &#8220;criticas&#8221; y corrigen fallos que podrían utilizarse para ejecutar código malicioso. En el caso de Microsoft Office, las [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> a publicado 8 nuevas actualizaciones de seguridad correspondientes al mes de diciembre. Esta vez, se corrigen <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> que afectan a <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>, Internet Explorer, Microsoft Office y <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> Media Center.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img67.imageshack.us/img67/9562/imghmofficepatch2kk1.jpg" alt="imghmofficepatch2kk1 Microsoft publica 8 Nuevas Actualizaciones de seguridad"  title="Microsoft publica 8 Nuevas Actualizaciones de seguridad" /></p><p>Casi todas las actualizaciones están etiquetadas como &#8220;<a
href="http://www.dragonjar.org/tag/criticas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Criticas">criticas</a>&#8221; y corrigen fallos que podrían utilizarse para ejecutar código malicioso. En el caso de Microsoft Office, las correcciones afectan a los usuarios de Word, Excel y SharePoint, este último propenso a una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> importante de elevación de privilegios.<span
id="more-1578"></span></p><p
style="text-align: justify;"><strong>Críticas:</strong></p><ul><li
style="text-align: justify;">Boletín de seguridad de Microsoft <a
title="update 071" href="http://www.microsoft.com/spain/technet/security/Bulletin/ms08-071.mspx" target="_blank"><strong>MS08-071</strong></a>: Vulnerabilidades en GDI podrían permitir la <a
href="http://www.dragonjar.org/tag/ejecucion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ejecución">ejecución</a> remota de código (956802).</li></ul><ul><li
style="text-align: justify;">Boletín de seguridad de Microsoft <a
title="update 075" href="http://www.microsoft.com/spain/technet/security/Bulletin/ms08-075.mspx" target="_blank"><strong>MS08-075</strong></a>: Vulnerabilidades en Búsqueda de Windows podrían permitir la ejecución remota de código (959349).</li></ul><ul><li
style="text-align: justify;">Boletín de seguridad de Microsoft <a
title="update 073" href="http://www.microsoft.com/spain/technet/security/Bulletin/ms08-073.mspx" target="_blank"><strong>MS08-073</strong></a>: Actualización de seguridad acumulativa para Internet Explorer (958215).</li></ul><ul><li
style="text-align: justify;">Boletín de seguridad de Microsoft <a
title="update 070" href="http://www.microsoft.com/spain/technet/security/Bulletin/ms08-070.mspx" target="_blank"><strong>MS08-070</strong></a>: Vulnerabilidades en los archivos extendidos de tiempo de ejecución de Visual Basic 6.0 (controles ActiveX) podrían permitir la ejecución remota de código (932349).</li></ul><ul><li
style="text-align: justify;">Boletín de seguridad de Microsoft <a
title="update 072" href="http://www.microsoft.com/spain/technet/security/Bulletin/ms08-072.mspx" target="_blank"><strong>MS08-072</strong></a>: Las vulnerabilidades en los filtros de Microsoft Office podrían permitir la ejecución remota de código (957173).</li></ul><ul><li
style="text-align: justify;">Boletín de seguridad de Microsoft <a
title="update 074" href="http://www.microsoft.com/spain/technet/security/Bulletin/ms08-074.mspx" target="_blank"><strong>MS08-074</strong></a>: Vulnerabilidades en Microsoft Office Excel podrían permitir la ejecución remota de código (959070).</li></ul><p
style="text-align: justify;"><strong>Importante</strong>:</p><ul><li
style="text-align: justify;">Boletín de seguridad de Microsoft <strong><a
title="update 077" href="http://www.microsoft.com/spain/technet/security/Bulletin/ms08-077.mspx" target="_blank">MS08-077</a></strong>: Una vulnerabilidad en Microsoft Office SharePoint Server podría provocar la elevación de privilegios (957175)</li></ul><ul><li
style="text-align: justify;">Boletín de seguridad de Microsoft <a
title="update 076" href="http://www.microsoft.com/spain/technet/security/Bulletin/ms08-076.mspx" target="_blank"><strong>MS08-076</strong></a>: Vulnerabilidades en los componentes de Windows Media podrían permitir la ejecución remota de código (959807)</li></ul><p><a
href="http://update.microsoft.com/" target="_blank">Descarga las 8 Actualizaciones desde Windows Update</a> o el sistema de actualizaciones automáticas de Windows.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml" title="Actualiza tu software con Secunia Personal Software Inspector ">Actualiza tu software con Secunia Personal Software Inspector </a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a
href="http://www.dragonjar.org/como-quemar-archivo-dmg-en-windows.xhtml" title="Como quemar un archivo DMG en Windows y GNU Linux">Como quemar un archivo DMG en Windows y GNU Linux</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/microsoft-publica-8-nuevas-actualizaciones-de-seguridad.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 14/33 queries in 0.038 seconds using disk: basic
Object Caching 1250/1272 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 20:49:40 -->
