<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Parche</title> <atom:link href="http://www.dragonjar.org/tag/parche/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</title><link>http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml</link> <comments>http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml#comments</comments> <pubDate>Sun, 01 Aug 2010 08:18:01 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Actualizaciones]]></category> <category><![CDATA[Actualizar]]></category> <category><![CDATA[Archivos]]></category> <category><![CDATA[Efecto]]></category> <category><![CDATA[Instalar]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[Ipod]]></category> <category><![CDATA[Ipod Touch]]></category> <category><![CDATA[jailbreak]]></category> <category><![CDATA[Liberar]]></category> <category><![CDATA[Móviles]]></category> <category><![CDATA[Navegador]]></category> <category><![CDATA[Navegar]]></category> <category><![CDATA[Oficial]]></category> <category><![CDATA[Opera]]></category> <category><![CDATA[Parche]]></category> <category><![CDATA[PDF]]></category> <category><![CDATA[Proteger]]></category> <category><![CDATA[Recomendaciones]]></category> <category><![CDATA[Safari]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[sistema]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4782</guid> <description><![CDATA[Hace poco vimos como un miembro del Dev-Team mas conocido como @comex nos presentaba un nuevo método de Jailbreak que permitía realizar este procedimiento en cualquier iPhone, iPod Touch e iPad el procedimiento es bastante simple, basta con navegar desde nuestro Safari en una pagina especialmente diseñada, deslizar nuestro dedo y en poco tiempo tendremos [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/PDFSafari.jpg" width="240" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad" alt="PDFSafari Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad" /></p><p>Hace poco vimos como un <a
href="http://blog.iphone-dev.org/">miembro del Dev-Team</a> mas conocido como <a
href="http://twitter.com/comex" target="_blank">@comex</a> nos presentaba un nuevo método de <a
title="Jailbreak a Cualquier iPhone, iPod Touch e iPad" rel="bookmark" href="../jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml">Jailbreak que permitía realizar este procedimiento en cualquier iPhone, iPod Touch e iPad</a> el procedimiento es bastante simple, basta con <a
href="http://www.dragonjar.org/tag/navegar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegar">navegar</a> desde nuestro <a
href="http://www.dragonjar.org/tag/safari" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Safari">Safari</a> en una pagina especialmente diseñada, deslizar nuestro dedo y en poco tiempo tendremos el &#8220;Jailbrekeado&#8221; nuestro dispositivo.</p><p
style="text-align: center;"><img
class="alignnone" title="Proteger tu dispositivo" src="http://www.dragonjar.org/wp-content/uploads/2010/08/PDFSafari.jpg" alt="PDFSafari Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad" width="300" height="451" /></p><p>En realidad lo que hace el JailbreakMe es explotar una vulnerabilidad en la forma como maneja  los archivos PDF el <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> Safari Mobile, utilizado en los dispositivos <a
href="http://www.dragonjar.org/tag/moviles" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Móviles">móviles</a> de Apple (iPhone, <a
href="http://www.dragonjar.org/tag/ipod" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod">iPod</a> Touch, iPad) para ejecutar código arbitrario, en este caso ejecutar el instalador del Jailbreak.<span
id="more-4782"></span></p><p>En esta ocasión han explotado una vulnerabilidad en nuestro <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a>, para realizar algo que deseábamos (liberar nuestro dispositivo), pero.. ¿que pasaría si una persona mal intencionada aprovecha esta vulnerabilidad?&#8230; la respuesta es que podría tomar total control de tu gadget favorito para hacer con el lo que quiera.</p><p>De momento Apple no ha publicado un parche <a
href="http://www.dragonjar.org/tag/oficial" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Oficial">oficial</a> para solucionar este problema de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, pero afortunadamente Will Strafach un colaborador del proyecto Cydia, ha publicado una solución no <a
href="http://www.dragonjar.org/tag/oficial" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Oficial">oficial</a> para resolver este fallo de seguridad, para instalarlo irónicamente tendrías que tener &#8220;<strong>Jailbreakeado</strong>&#8221; tu dispositivo y desde Cydia <a
href="http://www.dragonjar.org/tag/instalar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Instalar">instalar</a> el hack &#8220;<strong>PDF Loading Warner</strong>&#8220;, lo que hace este parche es pedirnos una confirmación en el Safari, cada vez que queramos abrir un archivo PDF (en vez de abrirlo sin pedir permiso como lo hace por defecto).</p><p><strong>Algunas Recomendaciones:</strong></p><ul><li>Utilizar un navegador alternativo a Safari Mobile (<a
href="http://itunes.apple.com/us/app/opera-mini-web-browser/id363729560?mt=8">recomiendo Opera Mini</a>)</li><li>No abrir ningún archivo PDF desde tu dispositivo móvil.</li><li>Instalar el hack &#8220;<strong>PDF Loading Warner</strong>&#8221; desde Cydia (<a
href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml">necesitas realizar el jailbreak en tu equipo</a>)</li><li>Actualizar a la ultima versión del iOS (al parecer pronto llegara la versión 4.1 del iOS, donde se soluciona este problema)</li></ul><p>Espero que estés pendientes de las nuevas actualizaciones al iOS y de los archivos que abres en el navegador de tu iPhone, iPod Touch o iPad.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/desbloquear-ipod-touch-2g.xhtml" title="Desbloquear iPod Touch 2G Fácilmente">Desbloquear iPod Touch 2G Fácilmente</a></li><li><a
href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml" title="Jailbreak a Cualquier iPhone, iPod Touch e iPad">Jailbreak a Cualquier iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" title="Crackear redes inalámbricas desde el iPhone o iPod Touch">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-ipod-touch-2g.xhtml" title="Desbloquea (Jailbreak) el iPod Touch 2G e iPhone en Mac">Desbloquea (Jailbreak) el iPod Touch 2G e iPhone en Mac</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>SElinux &#8211; Asegura tu Distribución GNU/Linux Preferida</title><link>http://www.dragonjar.org/selinux-asegurar-linux.xhtml</link> <comments>http://www.dragonjar.org/selinux-asegurar-linux.xhtml#comments</comments> <pubDate>Thu, 27 May 2010 21:55:55 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Distribucion]]></category> <category><![CDATA[Estados Unidos]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Mejorar]]></category> <category><![CDATA[Nacional]]></category> <category><![CDATA[Novell]]></category> <category><![CDATA[Parche]]></category> <category><![CDATA[Parches]]></category> <category><![CDATA[Políticas]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4380</guid> <description><![CDATA[SELinux, Security Enhaced Linux, es un Proyecto de la Agencia de Seguridad Nacional de los Estados Unidos que por medio de parches que modifican el kernel del sistema operativo GNU/Linux, mejoran sus mecanismos de control. Cuenta con una arquitectura de seguridad integrada en el kernel 2.6.x, usando los módulos de seguridad GNU/Linux, conocidos como Linux [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/zkRH6.jpg" width="240" title="SElinux   Asegura tu Distribución GNU/Linux Preferida" alt="zkRH6 SElinux   Asegura tu Distribución GNU/Linux Preferida" /></p><p><a
href="http://www.nsa.gov/research/selinux/index.shtml">SELinux, Security Enhaced Linux</a>, es un Proyecto de la Agencia de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a> <a
href="http://www.dragonjar.org/tag/nacional" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nacional">Nacional</a> de los Estados Unidos que por medio de <a
href="http://www.dragonjar.org/tag/parches" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Parches">parches</a> que modifican el kernel del <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a> operativo <a
href="http://www.dragonjar.org/tag/gnulinux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU/Linux">GNU/Linux</a>, mejoran sus mecanismos de control.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://i.imgur.com/5BrKk.jpg" alt="5BrKk SElinux   Asegura tu Distribución GNU/Linux Preferida"  title="SElinux   Asegura tu Distribución GNU/Linux Preferida" /></p><p>Cuenta con una arquitectura de seguridad integrada en el kernel 2.6.x,  usando los módulos de seguridad GNU/Linux, conocidos como Linux Security  Modules o LSM y se integra muy bien con las <a
href="http://www.dragonjar.org/tag/politicas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Políticas">políticas</a> de seguridad de cualquier distribución GNU/Linux, en especial con Red Hat Enterprise y Debian ya que han trabajado en conjunto con la NSA para mejorar el soporte en su sistema.<span
id="more-4380"></span></p><p
style="text-align: center;"><img
class="aligncenter" src="http://i.imgur.com/zkRH6.jpg" alt="zkRH6 SElinux   Asegura tu Distribución GNU/Linux Preferida"  title="SElinux   Asegura tu Distribución GNU/Linux Preferida" /></p><p>La configuración de SElinux no se caracteriza precisamente por ser sencilla, pero una vez puedas poner a punto tu sistema, seguramente tendrás menos incidentes de seguridad en tu maquina o servidor.</p><p>SELinux no es la única solución de este tipo, pero al ser apoyado por la Agencia de Seguridad Nacional de los Estados Unidos cuenta con mucha popularidad, también existen alternativas como <a
href="http://www.novell.com/linux/security/apparmor//overview.html">AppArmor de Novell</a> que es mas fácil de configurar y ofrece también muy buenas opciones para asegurar tu distribución GNU/Linux.</p><p>Recuerda que usar una distribución GNU/Linux no es garantía de seguridad (si no esta diseñada para ello) y menos cuando dejas las configuraciones por defecto, por eso es recomendable que utilices <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> de este tipo si quieres mantener tu distribución un poco mas segura.</p><h2 style="text-align: center;"><a
href="http://www.nsa.gov/research/selinux/code/download.shtml">Descargar SELinux</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.nsa.gov/research/selinux/index.shtml">Pagina Oficial de SELinux</a><br
/> <a
href="http://www.novell.com/linux/security/apparmor//overview.html">Pagina Oficial de AppArmor</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml" title="Varias Distribuciones Live CD de Seguridad en un DVD">Varias Distribuciones Live CD de Seguridad en un DVD</a></li><li><a
href="http://www.dragonjar.org/hackarmoury-herramientas-de-seguridad-siempre-disponibles.xhtml" title="HackArmoury herramientas de seguridad siempre disponibles">HackArmoury herramientas de seguridad siempre disponibles</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/gnacktrack-el-backtrack-con-gnome.xhtml" title="GnackTrack el Backtrack con Gnome">GnackTrack el Backtrack con Gnome</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml" title="Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR">Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/selinux-asegurar-linux.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Parches para Windows que corrigen Vulnerabilidades Criticas</title><link>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml</link> <comments>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml#comments</comments> <pubDate>Wed, 11 Nov 2009 00:29:20 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Criticas]]></category> <category><![CDATA[Ejecución]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Parche]]></category> <category><![CDATA[Remoto]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3332</guid> <description><![CDATA[Microsoft ha publicado hoy martes 10 de noviembre,  6 boletines de seguridad que contiene parches para resolver 15 fallos de seguridad en Microsoft Windows y Microsoft Office. Los fallos son bastante graves permitiendo a un atacante la ejecución de código remoto o realizar un ataque de denegación de servicios en el pc que corra una [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> ha publicado hoy martes 10 de noviembre,  6 boletines de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que contiene <a
href="http://www.dragonjar.org/tag/parches" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Parches">parches</a> para resolver 15 fallos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> y <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> Office.</p><p
style="text-align: center;"><img
class="alignnone" title="Fallos en Microsoft Windows" src="http://farm3.static.flickr.com/2713/4094141864_29bca9afa8_o.jpg" alt="4094141864 29bca9afa8 o Parches para Windows que corrigen Vulnerabilidades Criticas" width="320" height="214" /></p><p>Los fallos son bastante graves permitiendo a un atacante la <a
href="http://www.dragonjar.org/tag/ejecucion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ejecución">ejecución</a> de código <a
href="http://www.dragonjar.org/tag/remoto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Remoto">remoto</a> o realizar un ataque de denegación de servicios en el pc que corra una de las aplicaciones vulnerables, les dejo un listado con los fallos de seguridad y el software afectado para que puedan determinar si tienen software vulnerable e instalen los parches:<span
id="more-3332"></span></p><ul><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-063.mspx">Boletin de Seguridad  MS09-063 &#8211; Critico<br
/> Vulnerability in Web Services on Devices API Could Allow Remote Code Execution (973565)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-064.mspx">Boletin de Seguridad MS09-064 &#8211; Critico</a><br
/> <a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-064.mspx">Vulnerability in License Logging Server Could Allow Remote Code Execution (974783)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-065.mspx">Boletin de Seguridad MS09-065 &#8211; Critico<br
/> Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (969947)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-066.mspx">Boletin de Seguridad MS09-066 &#8211; Importante<br
/> Vulnerability in Active Directory Could Allow Denial of Service (973309)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-067.mspx">Boletin de Seguridad MS09-067 &#8211; Importante<br
/> Vulnerabilities in Microsoft Office Excel Could Allow Remote Code Execution (972652)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-068.mspx">Boletin de Seguridad MS09-068 &#8211; Importante<br
/> Vulnerability in Microsoft Office Word Could Allow Remote Code Execution (976307)</a></li></ul><p>Es muy recomendable que actualices tu <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a> operativo y tu suite ofimática para evitar la oleada de gusanos y malware que no demoran en explotar estos fallos para propagarse por toda la red.</p><h2 style="text-align: center;"><a
href="http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=es">Actualizar tu Windows desde la pagina de Microsoft Windows Update</a></h2><p><strong>Fuente:</strong><br
/> <a
href="http://www.microsoft.com/technet/security/current.aspx">Microsoft Security Bulletin </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li><li><a
href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a
href="http://www.dragonjar.org/la-mejor-defensa-es-la-informacion.xhtml" title="La Mejor Defensa es la Información">La Mejor Defensa es la Información</a></li><li><a
href="http://www.dragonjar.org/microsoft-publica-8-nuevas-actualizaciones-de-seguridad.xhtml" title="Microsoft publica 8 Nuevas Actualizaciones de seguridad">Microsoft publica 8 Nuevas Actualizaciones de seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>La Mejor Defensa es la Información</title><link>http://www.dragonjar.org/la-mejor-defensa-es-la-informacion.xhtml</link> <comments>http://www.dragonjar.org/la-mejor-defensa-es-la-informacion.xhtml#comments</comments> <pubDate>Fri, 27 Feb 2009 18:52:45 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Acrobat]]></category> <category><![CDATA[Antivirus]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Oficial]]></category> <category><![CDATA[Parche]]></category> <category><![CDATA[Pública]]></category> <category><![CDATA[Reader]]></category> <category><![CDATA[Riesgos]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2047</guid> <description><![CDATA[En los últimos dos meses, han estado circulando rumores sobre una vulnerabilidad sin parchear en los productos de Adobe. El pasado Jueves 19 de febrero, los colegas de Shadowserver confirmaron que hay un exploit para esta vulnerabilidad y han obtenido una muestra de ella. Pocas horas después Adobe confirmó el fallo con un advisory oficial. [...]]]></description> <content:encoded><![CDATA[<p>En los últimos dos meses, han estado circulando rumores sobre una <a
href="http://anonym-url.com/go.php?to=http://www.securityfocus.com/bid/33751" target="_blank">vulnerabilidad sin parchear</a> en los productos de Adobe. El pasado Jueves 19 de febrero, los colegas de Shadowserver <a
href="http://anonym-url.com/go.php?to=http://www.shadowserver.org/wiki/pmwiki.php?n=Calendar.20090219" target="_blank">confirmaron</a> que hay un exploit  para esta <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> y han obtenido una muestra de ella. Pocas horas después Adobe confirmó el fallo con un <a
href="http://anonym-url.com/go.php?to=http://www.adobe.com/support/security/advisories/apsa09-01.html" target="_blank">advisory</a> oficial. McAfee, Symantec, y otras compañías no se han hecho esperar en decir que tenían muestras que se remotan a Enero y hasta Diciembre del año pasado. Symantec publicó una <a
href="http://anonym-url.com/go.php?to=http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-021212-5523-99" target="_blank">respuesta</a> casi una semana ántes del advisory.</p><p>El exploit fué detectado, está siendo activamente explotado, y no lo fué hasta que los colegas de Shadowserver escribieron un resumen de la falla, que Adobe se molestó en lanzar un advisory. Con la fecha de cobertura del 12 de febrero, de Symantec, solo podemos asumir que ellos contactaron Adobe así como también les dieron acceso a la muestra que ellos tenían. La respuesta oficial de Adobe es que un <a
href="http://www.dragonjar.org/tag/parche" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Parche">parche</a> para Adobe <a
href="http://www.dragonjar.org/tag/acrobat" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Acrobat">Acrobat</a> 9 estará disponible el 11 de Marzo, pero ninguna fecha ha sido anunciada para las versiones anteriores. Compare esta respuesta de <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> <a
href="http://anonym-url.com/go.php?to=http://www.microsoft.com/technet/security/bulletin/ms08-078.mspx" target="_blank">MS08-078</a>, <a
href="http://anonym-url.com/go.php?to=http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx" target="_blank">MS08-067</a>, ó incluso <a
href="http://anonym-url.com/go.php?to=http://www.microsoft.com/technet/security/bulletin/ms06-001.mspx" target="_blank">MS06-001</a> y podrá ver una clara diferencia en la forma como responden éstas compañías a los ataques del mundo real en contra de sus usuarios.<span
id="more-2047"></span></p><p>Todos los proveedores de seguridad, tanto los que hacen <a
href="http://www.dragonjar.org/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Antivirus">antivirus</a>, evaluación, ó productos de detección de intrusos dependen de la información detallada de las vulnerabilidades para sus productos, crear firmas, y al final, <a
href="http://www.dragonjar.org/tag/proteger" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Proteger">proteger</a> mejor sus usuarios. A pesar de cuantos recursos tengan estos proveedores, todos ellos dependen de la información publica en cierta medida. Las compañías de antivirus tienen una ventaja en términos de recopilación de datos en bruto, pero aún usan sitios web como <a
href="http://anonym-url.com/go.php?to=http://milw0rm.com/" target="_blank">Milw0rm</a> y <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> como <a
href="http://anonym-url.com/go.php?to=http://metasploit.com/" target="_blank">Metasploit</a> para asegurarse de que sus productos realmente funcionan. La hipocresía es que si bien algunos de estos proveedores comparten información con el público e incluso contribuyen en la investigación de vulnerabilidades, muchos de ellos están usando estos recursos para el ensayo de productos y al mismo tiempo abrumar en sus aviso para la prensa y sus clientes.</p><p>El caso más notable de divulgación de información es cuando el beneficio de hacer <a
href="http://www.dragonjar.org/tag/publica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pública">pública</a> esta información sobrepasa los <a
href="http://www.dragonjar.org/tag/riesgos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Riesgos">riesgos</a> posibles. En este caso, como en muchos otros, los chicos malos son los que ganan. Exploits ya están siendo usados y el hecho de que el resto del mundo apenas se esté dando cuenta no significa que estas vulnerabilidades sean nuevas. En este punto, la mejor estrategia es dar a conocer, distribuir la información pertinente, y aplicar la presión sobre los proveedores para liberar un parche.</p><p>Adobe ha programado el parche para el 11 de Marzo. Si cree que Symantec les notificó el 12 de Febrero, ha pasado casi un mes entero desde la noticia de un exploit disponible hasta la respuesta del vendedor. Si el vendedor involucrado fuera Microsoft, la prensa estaría criticándoles en este preciso instante. Que parte de <strong>&#8220;sus clientes están siendo explotados&#8221;</strong> no entienden?</p><p>De nuevo, Sourcefire se enfoca en donde el vendedor falla. Hoy día, Sourcefire VRT hizo público un <a
href="http://anonym-url.com/go.php?to=http://vrt-sourcefire.blogspot.com/2009/02/homebrew-patch-for-adobe-acroreader-9.html" target="_blank">parche provisional</a> para mitigar este fallo hasta que adoba produzca el parche completo. Afortunadamente, el parche de Sourcefire, junto con las nuevas firmas de IDS y AVs, servirá hasta que Adobe libere la revisión.</p><p><strong>Esta es una adaptación al español del articulo &#8220;<a
href="http://blog.metasploit.com/2009/02/best-defense-is-information.html">The Best Defense is Information</a>&#8220;</strong> realizada por Cortex</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a
href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/google-chrome-podria-dejar-de-ser-el-navegador-mas-seguro.xhtml" title="Google Chrome podría dejar de ser el Navegador más Seguro">Google Chrome podría dejar de ser el Navegador más Seguro</a></li><li><a
href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/la-mejor-defensa-es-la-informacion.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</title><link>http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml</link> <comments>http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml#comments</comments> <pubDate>Thu, 23 Oct 2008 22:02:44 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[2008]]></category> <category><![CDATA[7]]></category> <category><![CDATA[Codigo]]></category> <category><![CDATA[Ejecución]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Parche]]></category> <category><![CDATA[Remoto]]></category> <category><![CDATA[Vista]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[XP]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1341</guid> <description><![CDATA[Microsoft acaba de publicar un parche que corrige una vulnerabilidad que cataloga como &#8220;critica&#8221; y afecta todos los sistemas Windows (desde Windows 2000 a Vista, pasando por XP, 2003, 2008 e incluso el futuro Windows 7 aun en pruebas). El alcance del fallo depende del sabor de Windows que utilice el sistema atacado, Los mas [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> acaba de publicar un <a
href="http://www.dragonjar.org/tag/parche" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Parche">parche</a> que corrige una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> que cataloga como &#8220;critica&#8221; y afecta todos los sistemas <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> (desde <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> 2000 a <a
href="http://www.dragonjar.org/tag/vista" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vista">Vista</a>, pasando por <a
href="http://www.dragonjar.org/tag/xp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XP">XP</a>, 2003, 2008 e incluso el futuro Windows 7 aun en pruebas).</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img503.imageshack.us/img503/2615/bugbr9.jpg" alt="bugbr9 Microsoft Publica parche que corrige Vulnerabilidad Critica"  title="Microsoft Publica parche que corrige Vulnerabilidad Critica" /></p><p>El alcance del fallo depende del sabor de Windows que utilice el <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a> atacado, Los mas afectados son los Sistemas Windows 2000, XP y 2003 ya que esta vulnerabilidad proporciona el control total de forma remota  al <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a> víctima a través de los recursos compartidos, facilitando la <a
href="http://www.dragonjar.org/tag/ejecucion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ejecución">ejecución</a> de código malicioso y todo esto sin necesidad autenticación ni participación alguna por parte del usuario de la máquina atacada, lo que  deja el terreno abonado para que un gusano automatice el ataque y cause grandes daños.<span
id="more-1341"></span></p><p>De momento la solución recomendada es <a
href="http://www.dragonjar.org/tag/actualizar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Actualizar">actualizar</a> nuestro sistema tan pronto como sea posible utilizando el Windows Update, tener un buen Firewall en nuestra maquina (Al parecer, el firewall de SP2 evita el ataque, siempre que esté activado y no esté habilitada la compartición de ficheros e impresoras); El panorama es mas &#8220;alentador&#8221; para los sistemas Microsoft Windows Vista y 2008 Server, ya que al parecer sólo es posible provocar denegaciones de servicio.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://blogs.technet.com/seguridad/archive/2008/10/23/ms08-067-liberado.aspx">Informacion Tecnica del Parche MS08-067</a><br
/> <a
href="http://blogs.technet.com/msrc/archive/2008/10/22/advance-notification-for-out-of-band-release.aspx">Anuncio en el blog de Technet</a><br
/> Otros portales que hablan del fallo: <a
href="http://www.kriptopolis.org/microsoft-lanza-parche-urgente">Kriptopolis</a>, <a
href="http://www.hispasec.com/unaaldia/3652">Hispasec</a>, <a
href="http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5667">seguridad.unam.mx</a>, <a
href="http://www.blogantivirus.com/actualizacion-critica-ms08-067-para-microsoft-windows">BlogAntivirus</a>, <a
href="http://www.frsirt.com/english/advisories/2008/2902">FrSIRT</a>, <a
href="http://www.que20.com/2008/10/23/vulnerabilidad-critica-en-microsoft-windows-ms08-067/">Q2.0</a>, <a
href="http://www.cgisecurity.org/2008/10/emergency-micro.html">cgisecurity</a>, <a
href="http://seguridaddescifrada.blogspot.com/2008/10/parche-de-severidad-alta-ms08-067.html">seguridaddescifrada</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/recuperar-contrasenas-de-windows-vista-y-anteriores.xhtml" title="Recuperar contraseña windows 7, Vista, XP y Anteriores">Recuperar contraseña windows 7, Vista, XP y Anteriores</a></li><li><a
href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a
href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li><li><a
href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 23/64 queries in 0.098 seconds using disk: basic
Object Caching 3157/3231 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 21:39:42 -->
