<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>tuexpertoIT.com &#187; Seguridad</title>
	<atom:link href="http://www.tuexpertoit.com/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tuexpertoit.com</link>
	<description>tecnología para profesionales y empresas</description>
	<lastBuildDate>Tue, 07 Feb 2012 23:05:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Cómo instalar un cortafuegos o firewall gratis para Windows</title>
		<link>http://www.tuexpertoit.com/2012/02/05/como-instalar-un-cortafuegos-o-firewall-gratis-para-windows/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=como-instalar-un-cortafuegos-o-firewall-gratis-para-windows</link>
		<comments>http://www.tuexpertoit.com/2012/02/05/como-instalar-un-cortafuegos-o-firewall-gratis-para-windows/#comments</comments>
		<pubDate>Sun, 05 Feb 2012 22:20:28 +0000</pubDate>
		<dc:creator>Víctor S. Manzhirova</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.tuexpertoit.com/?p=25488</guid>
		<description><![CDATA[<p>Tiny Wall es un cortafuegos gratuito para Windows que complementa las funciones del cortafuegos del sistema y que permite una gestión más sencilla de los permisos que queremos otorgar a los programas.</p><p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2012/02/05/como-instalar-un-cortafuegos-o-firewall-gratis-para-windows/">Cómo instalar un cortafuegos o firewall gratis para Windows</a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-25489" src="http://www.tuexpertoit.com/wp-content/uploads/2012/02/Tiny-Wall-01.jpg" alt="Cortafuegos para Windows" width="600" height="348" /></p>
<p><strong>TinyWall</strong> es un <strong>ligero pero efectivo programa de seguridad gratuito</strong> que actúa a modo de <strong>cortafuegos</strong>. Por defecto <strong>bloquea todas las conexiones</strong> que intenten realizar los programas, para que el usuario <strong>las autorice expresamente una a una</strong>. Tiene <strong>distintos perfiles</strong> como bloquear todas las conexiones o solo las entrantes, y puede<strong> configurar fácilmente</strong> los programas a los que queremos dar acceso a internet. Te contamos los detalles a continuación y te facilitamos el enlace de descarga al final del artículo.</p>
<p><strong>TinyWall</strong> es realmente ligero ya que <strong>no llega a 1 MB de tamaño</strong>. Tras ejecutarse por primera vez, <strong>bloqueará todos los intentos de accesos a la red</strong>. Se ejecuta <strong>minimizado en la barra</strong>, y desde ahí hay que configurar los distintos accesos. Para una configuración rápida, cuenta con <strong>accesos directos para dar los permisos</strong>. Cuando abramos una ventana de un programa y queremos que se le permita el acceso a internet, basta con <strong>pulsar Control+Mayus+W</strong> <strong>y pulsar dentro de la ventana</strong> y le dará acceso a internet. Para hacerlo con una aplicación en concreto, pulsamos <strong>Control+Mayus+E</strong> y la buscamos en el explorador que saldrá. Por último, <strong>para procesos la combinación es Control+Mayus+P</strong>.</p>
<p><img class="alignnone size-full wp-image-25490" src="http://www.tuexpertoit.com/wp-content/uploads/2012/02/Tiny-Wall-02.jpg" alt="Cortafuegos para Windows " width="600" height="346" /></p>
<p>Tiene <strong>varios modos de funcionamiento</strong> además del personalizado. Se puede bloquear todo el tráfico de internet con <strong>block all</strong> (con el icono amarillo), permitir únicamente el trafico saliente con <strong>Allow outgoing</strong> (rojo) o desactivar el firewall con <strong>Disable Firewall</strong> (blanco). En <strong>Manage </strong>podemos configurar algunos aspectos del programa, como las <strong>actualizaciones automáticas</strong>, <strong>bloquear puertos utilizados normalmente por <a href="http://www.tuexpertoit.com/tag/malware/">malware</a></strong> o <strong>poner una contraseña</strong> para evitar su uso no autorizado. También se pueden <strong>añadir programas a la lista</strong> para permitir su acceso.</p>
<p>En comparación con el <strong>firewall de Windows</strong>, este programa <strong>no te salta la ventana de aviso</strong> de que un programa quiere acceder a internet, que en ocasiones <strong>puede llegar a resultar molesto</strong>, ya que por defecto los bloquea a todos los que no les demos permiso explícitamente. Tiene un <strong>visualizador con las conexiones activas</strong>, se puede configurar más a fondo y se puede <strong>exportar e importar la configuración del programa</strong>. Los atajos del teclado, junto con su ligereza y <strong>poco consumo de recursos</strong> hacen que sea una alternativa atractiva sobre todo para equipos poco potentes.</p>
<p>Descarga este <strong><a href="http://tinywall.pados.hu/download.php" target="_blank">cortafuegos complementario para Windows</a></strong> gratis.</p>
<p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2012/02/05/como-instalar-un-cortafuegos-o-firewall-gratis-para-windows/">Cómo instalar un cortafuegos o firewall gratis para Windows</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.tuexpertoit.com/2012/02/05/como-instalar-un-cortafuegos-o-firewall-gratis-para-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec recomienda dejar de utilizar uno de sus programas</title>
		<link>http://www.tuexpertoit.com/2012/01/28/symantec-recomienda-dejar-de-utilizar-uno-de-sus-programas/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=symantec-recomienda-dejar-de-utilizar-uno-de-sus-programas</link>
		<comments>http://www.tuexpertoit.com/2012/01/28/symantec-recomienda-dejar-de-utilizar-uno-de-sus-programas/#comments</comments>
		<pubDate>Sat, 28 Jan 2012 11:10:40 +0000</pubDate>
		<dc:creator>Víctor S. Manzhirova</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[symantec]]></category>

		<guid isPermaLink="false">http://www.tuexpertoit.com/?p=25315</guid>
		<description><![CDATA[<p>Symantec ha pedido a sus usuarios que dejen de utilizar pcAnywhere, un programa para acceder de forma remota a los equipos cuyo código fuente se robo en 2006.</p><p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2012/01/28/symantec-recomienda-dejar-de-utilizar-uno-de-sus-programas/">Symantec recomienda dejar de utilizar uno de sus programas</a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-25316" src="http://www.tuexpertoit.com/wp-content/uploads/2012/01/pc-anywhere-02.jpg" alt="Symantec recomienda dejar de usar PcAnywhere" width="600" height="628" /></p>
<p><strong><a href="http://www.tuexpertoit.com/tag/symantec/">Symantec</a></strong> ha aconsejado a sus usuarios que <strong>dejen de utilizar uno de sus programas</strong> por la posibilidad de que los hackers puedan vulnerar las defensas del programa y puedan tomar el <strong>control de los equipos</strong>. Esta petición sorprende porque se trata de una <strong>demanda muy poco común</strong> por parte de una empresa de software. El programa en cuestión es <strong>pcAnywhere</strong>, una herramienta con la que es posible <strong>acceder a los equipos de escritorio de forma remota </strong>y que se utiliza sobre todo en el ámbito <strong>empresarial</strong>.</p>
<p>Esta utilización en el campo de la empresa convierte esta falla de seguridad en <strong>algo más grave todavía</strong>. El caso es que en <strong>2006 se produjo el robo del código fuente</strong> utilizado por <strong>Symantec </strong>en el diseño de <strong>pcAnywhere</strong>. Con esta información los cibercrminales podrían <strong>evitar los filtros de seguridad del programa </strong>y robar datos cruciales del ordenador, o incluso tomar el control del mismo de manera remota. Han tenido que pasar <strong>casi seis años para que Symantec tome cartas en el asunto</strong> e intente solucionar el problema.</p>
<p><img class="alignnone size-full wp-image-25317" src="http://www.tuexpertoit.com/wp-content/uploads/2012/01/symantec-loco.jpg" alt="Symantec recomienda dejar de usar uno de sus programas" width="600" height="246" /></p>
<p>Para aquellas empresas que tengan procesos críticos involucrados con el uso del programa, la compañía de seguridad se contenta con alertar de los <strong>riesgos que puede correr la empresa. </strong>Así, recomienda <strong>desactivar el programa hasta que se lance una actualización de seguridad </strong>que pueda atajar el problema. Una recomendación que parece poco consuelo después de cinco años de silencio (el desencadenante de esta reacción fue la publicación del código robado por parte de un ingeniero).</p>
<p>Sea como fuere, el número de clientes de esta solución para acceder de manera remota al escritorio es relativamente bajo, unos <strong>50.000 clientes</strong>. No es la única solución de <strong>Symantec </strong>cuyo código remoto fue robado. También se vieron afectados <strong>Norton Antivirus Corporate Edition, Norton Internet Security, Norton Utilities y Norton GoBack.</strong> No obstante, en estos casos el <strong>peligro </strong>de que se produzca una intrusión externa es<strong> mucho menor</strong>, según ha anunciado la empresa norteamericana.</p>
<p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2012/01/28/symantec-recomienda-dejar-de-utilizar-uno-de-sus-programas/">Symantec recomienda dejar de utilizar uno de sus programas</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.tuexpertoit.com/2012/01/28/symantec-recomienda-dejar-de-utilizar-uno-de-sus-programas/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Las amenazas para Mac crecieron en 2011</title>
		<link>http://www.tuexpertoit.com/2012/01/24/las-amenazas-para-mac-crecieron-en-2011/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=las-amenazas-para-mac-crecieron-en-2011</link>
		<comments>http://www.tuexpertoit.com/2012/01/24/las-amenazas-para-mac-crecieron-en-2011/#comments</comments>
		<pubDate>Tue, 24 Jan 2012 19:08:15 +0000</pubDate>
		<dc:creator>Víctor S. Manzhirova</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[mac]]></category>

		<guid isPermaLink="false">http://www.tuexpertoit.com/?p=25272</guid>
		<description><![CDATA[<p>Entre abril y diciembre de 2011 se registraron 58 nuevas amenazas diseñadas específicamente para atacar equipos con el sistema Mac OS. </p><p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2012/01/24/las-amenazas-para-mac-crecieron-en-2011/">Las amenazas para Mac crecieron en 2011</a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-25274" src="http://www.tuexpertoit.com/wp-content/uploads/2012/01/malware-mac-2011-02.jpg" alt="El malware para Mac creció en 2011" width="600" height="450" /></p>
<p>El número de <strong>amenazas para Mac ha aumentado </strong>durante los meses de 2011, convirtiendo a esta plataforma en una alternativa para los cibercriminales, que parecen haber perdido cierto interés en Windows (solo hay que comprobar la bajada en el número de <strong>vulnerabilidades que ha debido corregir Microsoft</strong> a partir de la segunda mitad de <strong>2011</strong>) y se han empezado a fijar en los equipos de <strong>Apple </strong>y también en la plataforma móvil de <strong>Google</strong>, <strong>Android</strong> (ya os hablamos de que las amenazas para el sistema móvil se <strong><a href="http://www.tuexpertoit.com/2011/11/22/las-amenazas-para-android-se-han-multiplicado-por-cuatro/"title="Las amenazas para Android se han multiplicado por cuatro" >habían multiplicado</a></strong> en los últimos meses).</p>
<p>En el caso de <strong>Mac OS</strong>, las amenazas encontradas desde abril hasta diciembre de este año ascienden a <strong>58 variantes</strong>. Una de las amenazas que más ha trascendido es la de los <strong>falsos antivirus</strong>, aparentes soluciones de seguridad que podían dañar al sistema en caso de instalarse y que cogieron por sorpresa a unos usuarios poco habituados a tener que preocuparse por la seguridad de su equipo. Según el estudio de la empresa de seguridad <strong>F-Secure</strong>, el número de nuevos falsos antivirus que se registraron fueron <strong>siete</strong> (hay que tener en cuenta que<strong> F-Secure se centra en piezas de malware diferentes</strong> y no en versiones nuevas del mismo programa malicioso).</p>
<p><img class="alignnone size-full wp-image-25275" src="http://www.tuexpertoit.com/wp-content/uploads/2012/01/malware-mac-2011.jpg" alt="El malware para Mac creció en 2011" width="600" height="493" /></p>
<p>El mayor número de amenazas para <strong>Mac </strong>llegó a través de los troyanos que son <strong>capaces de instalar contenidos maliciosos en el equipo a través de un servidor</strong> sin que el usuario se de cuenta de lo que está ocurriendo. Este tipo de amenazas llegó al número de <strong>29</strong>. En segundo lugar se colocaron las amenazas de <strong>puerta trasera</strong>, aquellas que están diseñadas para evitar los filtros de seguridad del sistema y <strong>controlar el ordenador</strong>. Este tipo de <strong><a href="http://www.tuexpertoit.com/tag/malware/">malware</a> </strong>contabilizó <strong>15 variantes.</strong></p>
<p>Por último, se detectaron <strong>7 troyanos normales</strong>, piezas de malware que ejecutan acciones sin que el usuario tenga conocimiento de ello. El estudio de <strong>F-Secure </strong>queda corto por la falta de<strong> perspectiva frente a otros periodos </strong>de tiempo, aunque también se explica por la <strong>falta de amenazas que ha tenido el sistema de Apple a lo largo de los años</strong>, según la propia empresa por la seguridad del mismo, pero sobre todo por la<strong> poca cuota de mercado que tiene Mac en relación a Windows.</strong></p>
<p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2012/01/24/las-amenazas-para-mac-crecieron-en-2011/">Las amenazas para Mac crecieron en 2011</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.tuexpertoit.com/2012/01/24/las-amenazas-para-mac-crecieron-en-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>G Data InternetSecurity HomeServer, protege tu red doméstica</title>
		<link>http://www.tuexpertoit.com/2012/01/22/g-data-internetsecurity-homeserver-protege-tu-red-domestica/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=g-data-internetsecurity-homeserver-protege-tu-red-domestica</link>
		<comments>http://www.tuexpertoit.com/2012/01/22/g-data-internetsecurity-homeserver-protege-tu-red-domestica/#comments</comments>
		<pubDate>Sun, 22 Jan 2012 16:02:26 +0000</pubDate>
		<dc:creator>Víctor S. Manzhirova</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[g data]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.tuexpertoit.com/?p=25222</guid>
		<description><![CDATA[<p>G Data InternetSecurity HomeServer es una herramienta de seguridad para redes domésticas que funciona con cinco equipos diferentes. </p><p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2012/01/22/g-data-internetsecurity-homeserver-protege-tu-red-domestica/">G Data InternetSecurity HomeServer, protege tu red doméstica</a></p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.tuexpertoit.com/2012/01/22/g-data-internetsecurity-homeserver-protege-tu-red-domestica/gdata-internet-security-hom/"rel="attachment wp-att-25233" ><img class="alignnone size-full wp-image-25233" title="gdata-internet-security-hom" src="http://www.tuexpertoit.com/wp-content/uploads/2012/01/gdata-internet-security-hom.jpg" alt="gdata internet security" width="600" height="495" /></a></p>
<p><strong><a href="http://www.tuexpertoit.com/tag/g-data/">G Data</a></strong> ha anunciado una nueva solución de seguridad pensada para redes de hasta cinco equipos (incluyendo el servidor). Se trata de <strong>G Data InternetSecurity HomeServer, </strong>un programa que incorpora los <strong>dos motores antivirus de G Data</strong> que le han valido ser considerado el antivirus con la mejor tasa de detección del mercado. También incluye <strong>cortafuegos</strong>, un<strong> filro antispam, gestión centralizada </strong>a través de la herramienta <strong>G Data Management Server</strong> y un módulo para evitar que entren <strong>roolkits </strong>en el equipo.</p>
<p>El nuevo <strong>G Data InternetSecurity HomeServer </strong>está pensando para hacer frente a la realidad reinante en muchos hogares, en los que cada vez es más común encontrar <strong>varios ordenadores</strong>, tanto de sobremesa como portátiles (al ser compatible con <strong>Windows 7 </strong>este equipo también funciona en <strong>tablets </strong>con <strong>Windows 7</strong>). Uno de los principales atractivos de la empresa alemana es su doble motor antivirus, que trabajan de<strong> manera independiente</strong> y de esta manera aumenta la posibilidad de detectar virus incluso aunque uno de los dos no lo localicen.</p>
<p><img class="alignnone size-full wp-image-25228" src="http://www.tuexpertoit.com/wp-content/uploads/2012/01/gdata-internetsecurity-homeserver-02.jpg" alt="GData InternetSecurity HomeServer" width="600" height="473" /></p>
<p><strong>G Data InternetSecurity HomeServer </strong>funciona de manera centralizada a través de su<strong> plataforma de gestión</strong>. De esta manera, se puede organizar con sencillez todas las acciones del programa, desde la instalación a las <strong>actualizaciones </strong>de la base de datos de virus en todos los equipos. Además, esta plataforma recibe los <strong>informes de todos los escaneos e incidencias</strong> que ocurren en cualquiera de los equipos conectados. Es completamente compatible con <strong>Windows Home Server 2011.</strong></p>
<p>Además de las labores de <strong><a href="http://www.tuexpertoit.com/tag/antivirus/">antivirus</a></strong>, este programa también incluye <strong>cortafuegos </strong>que monitoriza las <strong>conexiones entrantes y salientes. </strong>Resulta muy útil la posibilidad de configurar el<strong> acceso individual de cada equipo </strong>que forma parte de la red. Es un cortafuegos inteligente, es decir, aprende de las decisiones que tomamos para minimizar al máximo las ventanas que piden confirmación. <strong>G Data InternetSecurity HomeServer </strong>incluye un módulo<strong> anti roolkit, </strong>con el que se impide que penetren las amenazas que se esconden en el equipo para luego descargar programas maliciosos.</p>
<p>Por último, <strong>G Data </strong>también ha incluido con la compra de este suite <strong>cinco licencias de su solución de seguridad G Data MobileSecurity </strong>para tabletas y smartphones con el sistema operativo <strong><a href="http://www.tuexpertoit.com/tag/Android/">Android</a></strong>. <strong>G Data InternetSecurity HomeServer</strong> ya está disponible al precio de 100 euros y es compatible con los sistemas <strong>Windows XP, Windows Vista y Windows 7.</strong></p>
<p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2012/01/22/g-data-internetsecurity-homeserver-protege-tu-red-domestica/">G Data InternetSecurity HomeServer, protege tu red doméstica</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.tuexpertoit.com/2012/01/22/g-data-internetsecurity-homeserver-protege-tu-red-domestica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Más de un millón de sitios afectados por un ataque</title>
		<link>http://www.tuexpertoit.com/2012/01/09/mas-de-un-millon-de-sitios-afectados-por-un-ataque/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mas-de-un-millon-de-sitios-afectados-por-un-ataque</link>
		<comments>http://www.tuexpertoit.com/2012/01/09/mas-de-un-millon-de-sitios-afectados-por-un-ataque/#comments</comments>
		<pubDate>Mon, 09 Jan 2012 22:51:54 +0000</pubDate>
		<dc:creator>Víctor S. Manzhirova</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.tuexpertoit.com/?p=24962</guid>
		<description><![CDATA[<p>Un ataque de inyección de código en sitios web insta a los usuarios a realizar descargas de programas maliciosos. </p><p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2012/01/09/mas-de-un-millon-de-sitios-afectados-por-un-ataque/">Más de un millón de sitios afectados por un ataque</a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-24964" src="http://www.tuexpertoit.com/wp-content/uploads/2012/01/malware-02.jpg" alt="Un ataque que ya afecta a más de un millón de sitios web" width="600" height="400" /></p>
<p><strong>Lilupophilupop </strong>es el nombre de la nueva <strong>amenaza </strong>que ya afectaría a <strong>más de un millón de páginas web.</strong> Este ataque se produce al introducir una<strong> línea de código dentro del sitio </strong>con la instrucción de redireccionar a la víctima a un sitio donde se le insta a <strong>descargar una versión falsa de Adobe Flash Player</strong> o incluso <strong>antivirus </strong>aparentemente legítimos. En realidad estos programas contienen malware que de instalarse afectaría al sistema del usuario.</p>
<p>En el último mes este ataque de <strong>inyección de código SQL </strong>ha experimentado un crecimiento más que notable. De <strong>80 sitios</strong> infectados se ha pasado a más de un<strong> millón en solo un mes</strong>, aunque el método de contabilizarlo no es del todo fiable, ya que no se separa los sitios infectados de las webs en las que solo se hable del ataque. A través del <strong>código SQL</strong> se introduce el <strong>script Lilupophilupop </strong>dentro del código de<strong> JavaScript</strong> de las páginas web. Este script es el que envía al usuario a las páginas vulneradas y le insta a realizar la descarga de los falsos programas.</p>
<p><img class="alignnone size-full wp-image-24965" src="http://www.tuexpertoit.com/wp-content/uploads/2012/01/malware.jpg" alt="Un ataque que ya afecta a más de un millón de sitios web" width="600" height="600" /></p>
<p>Los investigadores temen que este ataque esté <strong>automatizado </strong>o al menos<strong> parcialmente automatizado</strong>, lo que podría provocar que el número de sitios afectados<strong> aumentara considerablemente en los próximos meses</strong>. Los sitios más afectados son aquellos propios de <strong>Holanda </strong>(con el dominio<strong> .nl</strong>), aunque también se han detectado dominios de otros países y algunos sitios<strong> .org </strong>y <strong>.com.</strong> Por suerte, de momento la presencia de este script malicioso en sitios españoles es <strong>minoritario</strong>.</p>
<p>Para saber que sitios pueden estar sufriendo este ataque, y para saber si tu propio sitio es uno de los atacados, basta con buscar en <strong>Google &#8220;&lt;script src=&#8221;http://lilupophilupop.com/&#8221;</strong>. En caso de aparecer en los resultados de búsqueda el sitio tendrá todos los papeles para ser uno de los afectados. Aunque el ataque ya ha adquirido proporciones alarmantes, algunos analistas han instado a mantener la calma hasta que se realice una<strong> investigación más en profundo sobre su alcance real.</strong></p>
<p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2012/01/09/mas-de-un-millon-de-sitios-afectados-por-un-ataque/">Más de un millón de sitios afectados por un ataque</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.tuexpertoit.com/2012/01/09/mas-de-un-millon-de-sitios-afectados-por-un-ataque/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft corregirá siete vulnerabilidades en enero</title>
		<link>http://www.tuexpertoit.com/2012/01/09/microsoft-corregira-siete-vulnerabilidades-en-enero/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=microsoft-corregira-siete-vulnerabilidades-en-enero</link>
		<comments>http://www.tuexpertoit.com/2012/01/09/microsoft-corregira-siete-vulnerabilidades-en-enero/#comments</comments>
		<pubDate>Mon, 09 Jan 2012 16:12:24 +0000</pubDate>
		<dc:creator>Víctor S. Manzhirova</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[microsoft]]></category>

		<guid isPermaLink="false">http://www.tuexpertoit.com/?p=24948</guid>
		<description><![CDATA[<p>Microsoft lanzará mañana su actualización de seguridad mensual, en otro mes tranquilo para la empresa de Windows. </p><p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2012/01/09/microsoft-corregira-siete-vulnerabilidades-en-enero/">Microsoft corregirá siete vulnerabilidades en enero</a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-24949" src="http://www.tuexpertoit.com/wp-content/uploads/2012/01/actualizacion-seguridad-microsoft.jpg" alt="Actualización de seguridad de Microsoft" width="600" height="450" /></p>
<p><strong><a href="http://www.tuexpertoit.com/tag/microsoft/">Microsoft</a></strong> lanzará mañana martes su habitual<strong> actualización de seguridad del segundo martes de cada mes</strong>. Esta vez, la compañía solo lanzará <strong>siete boletines de seguridad </strong>que corregirán <strong>siete vulnerabilidades</strong>, que incluyen un fallo en los certificados de seguridad <strong>SSL </strong>que permite acceder al equipo a través una herramienta llamada <strong>Beast</strong>, o un agujero en <strong>Windows Media Player</strong> que podría provocar la <strong>ejecución de código remoto</strong> en el equipo.</p>
<p>Se trata de uno de los <strong>meses más tranquilos</strong> que ha vivido <strong>Microsoft </strong>en tema de seguridad de los<strong> últimos años</strong>, ya que solo <strong>uno de los boletines de seguridad está calificado como crítico</strong>, precisamente la vulnerabilidad que afecta al reproductor <strong>Windows Media Player. </strong>Además, el nivel crítico podría bajarse a la calificación de importante en <strong>Windows 7 </strong>y <strong>Windows Server 2008 R2,</strong> ya que la posibilidad de acceder al equipo es menor en estos sistemas operativos. Los otros seis boletines de seguridad se han considerado de nivel <strong>importante</strong>.</p>
<p><img class="alignnone size-full wp-image-24950" src="http://www.tuexpertoit.com/wp-content/uploads/2012/01/actualizacion-seguridad-microsoft-02.jpg" alt="Actualización de seguridad mensual de Microsoft" width="600" height="375" /></p>
<p>Además del reproductor de <strong>Windows</strong>, las vulnerabilidades afectan a<strong> todas las versiones de Windows</strong>. La vulnerabilidad en el protocolo <strong>SSL </strong>que afecta a<strong> servidores web</strong> y que permitiría al cibercriminal <strong>aumentar sus privilegios de usuario</strong> dentro del sistema afectado iba a corregirse en diciembre, pero unos problemas en los tests de la solución hicieron que su solución se <strong>demorara un mes</strong>. Curiosamente, también se ha corregido una vulnerabilidad que<strong> permite hacer uso de otra vulnerabilidad</strong>, pero que no se puede utilizar por si sola.</p>
<p>Desde hace varios meses <strong>Microsoft </strong>ha tranquilizado su ritmo de actualizaciones (a principios de año se llegaba a superar el <strong>medio centenar de agujeros</strong> corregidos), no está claro si porque los productos de la empresa han conseguido<strong> reforzarse lo suficiente,</strong> o si más bien el interés de los cibercrminales se ha empezado a centrar en<strong> otras plataformas como la de Android. </strong>Las amenazas para este sistema operativo móvil se han<strong> multiplicado a lo largo del año pasado</strong>, y todo hace indicar que seguirán creciendo a un gran ritmo durante 2012.</p>
<p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2012/01/09/microsoft-corregira-siete-vulnerabilidades-en-enero/">Microsoft corregirá siete vulnerabilidades en enero</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.tuexpertoit.com/2012/01/09/microsoft-corregira-siete-vulnerabilidades-en-enero/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Se lanza una herramienta para robar la conexión</title>
		<link>http://www.tuexpertoit.com/2012/01/01/se-lanza-una-herramienta-para-robar-la-conexion/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=se-lanza-una-herramienta-para-robar-la-conexion</link>
		<comments>http://www.tuexpertoit.com/2012/01/01/se-lanza-una-herramienta-para-robar-la-conexion/#comments</comments>
		<pubDate>Sun, 01 Jan 2012 14:55:04 +0000</pubDate>
		<dc:creator>Víctor S. Manzhirova</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[wi fi]]></category>

		<guid isPermaLink="false">http://www.tuexpertoit.com/?p=24742</guid>
		<description><![CDATA[<p>Un ingeniero ha lanzado una herramienta para hackear la conexión de un router en tan solo dos horas. </p><p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2012/01/01/se-lanza-una-herramienta-para-robar-la-conexion/">Se lanza una herramienta para robar la conexión</a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-24743" src="http://www.tuexpertoit.com/wp-content/uploads/2012/01/herramienta-robar-conexion.jpg" alt="Se lanza una herramienta para hackear el router" width="600" height="471" /></p>
<p>Hace poco saltó la noticia a través de un ingeniero de que existía una<strong> vulnerabilidad en un modo de conexión</strong> utilizado en una gran cantidad de routers que permite <strong>acceder a la seguridad del mismo y robar ancho de banda.</strong> El caso es que ninguno de los grandes fabricantes<strong> reaccionó a ese problema </strong>y el ingeniero anunció que lanzaría una <strong>herramienta libre</strong> para aprovecharse de esa vulnerabilidad. Dicha herramienta es capaz de vulnerar el router en alrededor de <strong>dos horas</strong> y permitir que el usuario tenga acceso a la conexión de otro.</p>
<p>La <strong><a href="http://www.tuexpertoit.com/tag/vulnerabilidad/">vulnerabilidad</a></strong> se descubrió en el<strong> protocolo WPS del router (Wi-Fi Protected Setup),</strong> Este método  permite conectar dispositivos a la red con sencillez. Se puede acceder a través de un <strong>código PIN de ocho digitos, </strong>que en principio admite<strong> 100 millones de combinaciones </strong>diferentes. No obstante, se descubrió que el router emite una señal que <strong>marca si los primeros cuatro números del código son correctos,</strong> y el último dígito también se muestra a través del router, de modo que al final nos quedamos con tan solo <strong>10.000 combinaciones diferentes. </strong></p>
<p><img class="alignnone size-full wp-image-24744" src="http://www.tuexpertoit.com/wp-content/uploads/2012/01/herramienta-hackear-conexion.gif" alt="Herramienta para hackear la conexión del router" width="600" height="240" /></p>
<p>Las compañías afectadas incluyen nombres como<strong> Buffalo, D-Link, Linksys o Netgear.</strong> El ingeniero que sacó a la luz esta vulnerabilidad afirmó haber contactado con ellas en repetidas ocasiones sin éxito, y según él esa negativa le ha llevado a lanzar una <strong>herramienta de código abierto capaz de aprovecharse de esa vulnerabilidad</strong>. No es la primera de ese tipo que se lanzó, ya que antes<strong> Tactical Network Solutions</strong>, una firma de seguridad, lanzó su propia herramienta para robar ancho de banda.</p>
<p>No obstante, el tiempo utilizado en una y otra varia considerablemente. Mientras que la herramienta de <strong>TNS tarda entre cuatro y ocho horas</strong> en vulnerar el router, la nueva herramienta llamada <strong>WPSCrack </strong>tarda apenas <strong>dos horas</strong>. La amenaza es tan evidente que desde el propio gobierno estadounidense se ha aconsejado <strong>desactivar la opción WPS del router.</strong> Esto se consigue normalmente <strong>cambiando la configuración avanzada del router </strong>a través del PC (la mayoría utilizan el navegador para manejar la configuración).</p>
<p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2012/01/01/se-lanza-una-herramienta-para-robar-la-conexion/">Se lanza una herramienta para robar la conexión</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.tuexpertoit.com/2012/01/01/se-lanza-una-herramienta-para-robar-la-conexion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cómo crear una contraseña segura para evitar robos</title>
		<link>http://www.tuexpertoit.com/2011/12/29/como-crear-una-contrasena-segura-para-evitar-robos/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=como-crear-una-contrasena-segura-para-evitar-robos</link>
		<comments>http://www.tuexpertoit.com/2011/12/29/como-crear-una-contrasena-segura-para-evitar-robos/#comments</comments>
		<pubDate>Thu, 29 Dec 2011 12:48:11 +0000</pubDate>
		<dc:creator>Víctor S. Manzhirova</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Trucos]]></category>

		<guid isPermaLink="false">http://www.tuexpertoit.com/?p=24650</guid>
		<description><![CDATA[<p>Te contamos la manera de crear contraseñas más seguras para evitar incursiones indeseadas. </p><p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2011/12/29/como-crear-una-contrasena-segura-para-evitar-robos/">Cómo crear una contraseña segura para evitar robos</a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-24651" src="http://www.tuexpertoit.com/wp-content/uploads/2011/12/contrasena-segura-01.jpg" alt="Cómo crear una contraseña segura" width="600" height="465" /></p>
<p>Las contraseñas son un <strong>elemento clave en la seguridad de los datos</strong> en la actualidad. Son la base de <strong>cuentas de correo electrónico, programas, páginas web, sistemas</strong> y cada vez más dispositivos móviles como <strong>tablets </strong>o <strong>smartphones</strong>. No obstante, es muy habitual que <strong>no se mantengan las buenas prácticas</strong> a la hora de crear contraseñas, ya que resulta pesado tener que memorizar una contraseña larga o crear varias contraseñas diferentes para los sitios. Te ofrecemos una serie de consejos para<strong> crear una contraseña segura</strong> y mantener tus datos personales o empresariales a salvo.</p>
<p>Según una encuesta de <strong>ZoneAlarm</strong>, casi <strong>cuatro de cada cinco usuarios utilizan una contraseña insegura</strong>. Una cifra preocupante, ya que los cibercriminales cuentan con medios cada vez más sofisticados para hackear las cuentas. Parece mentira, pero la contraseña más utilizada de la historia es&#8230; <strong>123456</strong>, seguida de <strong>12345 </strong>y de<strong> 123456789.</strong> Los tiempos cambian y los usuarios parecen hacerse conscientes poco a poco del peligro que supone optar por contraseñas cortas y que se adivinan fácilmente, aunque el <strong>camino todavía es muy largo.</strong></p>
<p><img class="alignnone size-full wp-image-24653" src="http://www.tuexpertoit.com/wp-content/uploads/2011/12/contrasena-segura-02.jpg" alt="Cómo crear una contraseña segura" width="600" height="450" /></p>
<p>Además, las contraseñas más utilizadas (<strong>25%</strong>) son aquellas que tienen <strong>seis dígitos</strong>, una cantidad muy poco extensa para los niveles de seguridad mínimos que se recomiendan. Y es que, por lo menos, nuestra contraseña <strong>debería tener ocho dígitos</strong>, combinando tanto letras como números. También se recomienda encarecidamente <strong>abandonar los nombres comunes o propios</strong> o cualquier variación de ellos (no vale con insertar una mayúscula o un número en la mitad del nombre). Tampoco es bueno utilizar fechas o lugares que hayan significado algo para nosotros, sobre todo aquellas a las que se pueda acceder con facilidad como las <strong>fechas de cumpleaños.</strong></p>
<p>Una forma de crear una contraseña poderosa es la de partir de una<strong> frase completa, </strong>que pueda tener un significado para ti. Por ejemplo: <strong>&#8220;Mi novia siempre me ha querido por cómo soy&#8221;</strong> (estamos en época de romanticismo). Luego, tomamos la primera letra de cada palabra: <strong>mnsmhqpcs</strong>. Añadimos alguna mayúscula dentro de la contraseña, como por ejemplo en aquellas palabras que sean consonantes o las que tengan mayor resonancia: <strong>mNsmhQpcs.</strong> Finalmente, añadimos algunos números intercalados, o si resulta demasiado complejo de este modo, al principio o al final de la contraseña: <strong>mNsmhQpcs2009</strong>. También se recomienda añadir algún<strong> signo de puntuación</strong> para terminar de reforzar la contraseña. Y ya está, estos son algunos de los pasos para crear una contraseña más segura.</p>
<p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2011/12/29/como-crear-una-contrasena-segura-para-evitar-robos/">Cómo crear una contraseña segura para evitar robos</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.tuexpertoit.com/2011/12/29/como-crear-una-contrasena-segura-para-evitar-robos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HP parchea un agujero de sus impresoras LaserJet</title>
		<link>http://www.tuexpertoit.com/2011/12/25/hp-parchea-un-agujero-de-sus-impresoras-laserjet/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=hp-parchea-un-agujero-de-sus-impresoras-laserjet</link>
		<comments>http://www.tuexpertoit.com/2011/12/25/hp-parchea-un-agujero-de-sus-impresoras-laserjet/#comments</comments>
		<pubDate>Sun, 25 Dec 2011 16:34:24 +0000</pubDate>
		<dc:creator>Víctor S. Manzhirova</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hp]]></category>
		<category><![CDATA[impresora]]></category>

		<guid isPermaLink="false">http://www.tuexpertoit.com/?p=24544</guid>
		<description><![CDATA[<p>HP ha lanzado un parche para acabar con una vulnerabilidad que permitía acceder a sus impresoras LaserJet.</p><p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2011/12/25/hp-parchea-un-agujero-de-sus-impresoras-laserjet/">HP parchea un agujero de sus impresoras LaserJet</a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-24545" src="http://www.tuexpertoit.com/wp-content/uploads/2011/12/hp_laserjet_01.jpg" alt="HP LaserJet" width="600" height="445" /></p>
<p><strong><a href="http://www.tuexpertoit.com/tag/hp/">HP</a></strong> ha lanzado un <strong>parche para solucionar una vulnerabilidad grave </strong>que se encuentra en sus impresoras de la gama <strong>LaserJet</strong>. Este parche es una respuesta a las informaciones, según <strong>HP </strong>desmedidas, que hablaban de una vulnerabilidad en estos equipos capaz de <strong>provocar que las impresoras ardieran</strong>. Lo más extraño del asunto es que la propia información de <strong>HP</strong> no resuelve las dudas sobre <strong>si está solucionada del todo la vulnerabilidad,</strong> ya que la empresa ha anunciado una actualización que <strong>&#8220;mitiga&#8221; </strong>el problema y no que lo soluciona.</p>
<p>La empresa estadounidense no transita por su mejor momento. La credibilidad del mayor fabricante de ordenadores y un actor crucial en el mundo de las impresoras está <strong>puesta en entredicho </strong>desde que comenzará hace unos meses el <strong>baile de declaraciones y rumores </strong>que hacían presagiar una revolución en la compañía (su ex <strong>CEO </strong>llegó a afirmar que se estaban planteando <strong><a href="http://www.tuexpertoit.com/2011/08/19/hp-piensa-en-vender-su-division-de-pc-y-dejara-de-lado-webos/"title="HP piensa en vender su división de PC y dejará de lado WebOS" >vender la división de ordenadores</a></strong>), pero que al final les ha devuelto al punto en el que estaban antes. <strong>Ni siquiera el abandono de WebOS se ha consumado</strong>, y al final se seguirá su <strong><a href="http://www.tuexpertoit.com/2011/12/12/hp-da-marcha-atras-y-mantendra-webos-con-codigo-abierto/"title="HP da marcha atrás y mantendrá WebOS con código abierto" >desarrollo de forma libre</a></strong>.</p>
<p><img class="alignnone size-full wp-image-24547" src="http://www.tuexpertoit.com/wp-content/uploads/2011/12/logo-HP.jpg" alt="Logo de HP" width="600" height="373" /></p>
<p>Según indica la empresa, la <strong>vulnerabilidad </strong>que se encontró en el pasado mes de noviembre<strong> todavía no ha afectado a ningún usuario</strong>. Este agujero podría aprovecharse en las impresoras que se utilizan a través de <strong>redes WiFi públicas</strong>, con la posibilidad de que el cibercriminal instalara una <strong>actualización del firmware vulnerada </strong>y pudiera<strong> tomar el control sobre la impresora </strong>y los documentos almacenados en ella. Además, también se podrían ver afectadas impresoras que se hayan colocado en <strong>redes privadas. </strong></p>
<p>Tanto en <strong>Mac </strong>como en <strong>Windows</strong>, los cibercriminales podrían lanzar una <strong>actualización vulnerada a través de páginas legítimas</strong>. Los consejos de <strong>HP </strong>para evitar este problema son utilizar siempre un cortafuegos y deshabilitar las actualizaciones automáticas del firmware en aquellas impresoras que pudieran verse afectadas. Para actualizar la impresora se puede hacer <strong><a href="http://www8.hp.com/es/es/support-drivers.html" target="_blank">descargando el firmware de la página web de HP</a></strong>.</p>
<p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2011/12/25/hp-parchea-un-agujero-de-sus-impresoras-laserjet/">HP parchea un agujero de sus impresoras LaserJet</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.tuexpertoit.com/2011/12/25/hp-parchea-un-agujero-de-sus-impresoras-laserjet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BitDefender Removal Tool, herramienta gratis para quitar malware</title>
		<link>http://www.tuexpertoit.com/2011/12/23/bitdefender-removal-tool-herramienta-gratis-para-quitar-malware/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=bitdefender-removal-tool-herramienta-gratis-para-quitar-malware</link>
		<comments>http://www.tuexpertoit.com/2011/12/23/bitdefender-removal-tool-herramienta-gratis-para-quitar-malware/#comments</comments>
		<pubDate>Thu, 22 Dec 2011 23:19:30 +0000</pubDate>
		<dc:creator>Víctor S. Manzhirova</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.tuexpertoit.com/?p=24462</guid>
		<description><![CDATA[<p>Te traemos una herramienta gratuita para poder eliminar una extensa lista de rootkits (programas que se esconden en el ordenador para instalar más malware o lanzar publicidad).</p><p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2011/12/23/bitdefender-removal-tool-herramienta-gratis-para-quitar-malware/">BitDefender Removal Tool, herramienta gratis para quitar malware</a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-24466" src="http://www.tuexpertoit.com/wp-content/uploads/2011/12/Bitdefender-rootkit-removal1.jpg" alt="Herramienta de Bitdefender para quitar rootkits del equipo" width="600" height="495" /></p>
<p><strong>Bitdefender</strong> es una empresa de seguridad que, como algunas otras, amplía sus servicios de seguridad con <strong>herramientas gratuitas y específicas</strong> diseñadas para acabar con una serie de malware diferenciado. Así, contamos con herramientas para troyanos populares como <strong>Stuxnet </strong>o <strong>Duqu</strong>, pero también con herramientas más generales que se centran en un tipo de malware como los <strong>programas espías o los rootkits,</strong> como es el caso de <strong>BitDefender Removal Tool. </strong></p>
<p>Los rootkits son pequeños programas maliciosos que suelen aparecer junto a adjuntos como <strong>documentos PDF, de Word</strong>, o anclados a <strong>falsos archivos ejecutables</strong> de programas aparentemente legítimos. Una vez que el cibercriminal consigue acceso a la raíz del sistema operativo mediante una <strong><a href="http://www.tuexpertoit.com/tag/vulnerabilidad/">vulnerabilidad</a></strong>, instala el <strong>rootkit </strong>para mantener una situación de privilegio constante sobre el ordenador. Este malware es capaz de vulnerar el funcionamiento normal del sistema operativo y <strong>esconder su existencia </strong>a los ojos del usuario y del propio sistema.</p>
<p><img class="alignnone size-full wp-image-24467" src="http://www.tuexpertoit.com/wp-content/uploads/2011/12/bitdefender_logo.jpg" alt="Logo de BitDefender" width="600" height="154" /></p>
<p>Pero el verdadero objetivo de estos programas es<strong> servir de plataforma para que el cibercriminal pueda instalar en el equipo otros programas maliciosos</strong> que se esconderán a través del <strong>rootkit</strong>, y que son los que verdaderamente dañarán al sistema. La herramienta de <strong>BitDefender </strong>permite librarse de una<strong> lista extensa de rootkits</strong> conocidos en el caso de que se hayan instalado en el ordenador. El programa cuenta con una interfaz realmente sencilla. Tras descargarlo, basta con ejecutarlo y luego apretar sobre el botón<strong> &#8220;Start Scan&#8221;. </strong>En cuestión de segundos, el programa escanea el equipo y determina la <strong>existencia o no de alguno de estos rootkits.</strong> En el caso de encontrar alguno, procederá a desinfectar el ordenador.</p>
<p>La lista completa de rootkits que es capaz de encontrar <strong> BitDefender Removal Tool</strong> es la siguiente (por si tienes interés en alguna amenaza específica que pueda estar atacando tu ordenador): <strong>Rootkit.MBR.Alipop.B, Rootkit.MBR.Alipop.C, Rootkit.MBR.Fengd.A, Rootkit.MBR.Fips.A, Rootkit.MBR.Locker.A, Rootkit. MBR.Locker.B, Rootkit.MBR.Mayachok.A, Rootkit.MBR.Mebratix.A, Rootkit.MBR.Mebratix.B, Rootkit.MBR.Mebroot.A, Rootkit.MBR. Mebroot.B, Rootkit.MBR.Mybios.A, Rootkit.MBR.Pihar.A, Rootkit.MBR.Pihar.B, Rootkit.MBR.Pihar.C, Rootkit.MBR.Pihar.D, Rootkit. MBR.Ramnit.A, Rootkit.MBR.Sst.A, Rootkit.MBR.Sst.B, Rootkit.MBR.Sst.C, Rootkit.MBR.TDSS.A, Rootkit.MBR.TDSS.B, Rootkit.MBR. TDSS.C, Rootkit.MBR.Whistler.A, Rootkit.MBR.Whistler.B, Rootkit.MBR.Whistler.C, Rootkit.MBR.Yoddos.A, Rootkit.MBR.Yoddos.B,  Rootkit.MBR.Zegost.A y Win32.Ramnit.N. </strong>Este último tipo de rootkit ha tenido una cierta popularidad y extensión en los últimos tiempos unido a troyanos bancarios.</p>
<p>Descarga gratis <strong><a href="http://www.malwarecity.com/blog/new-bitdefender-tool-allows-bootkit-disinfection-1238.html" target="_blank">BitDefender Removal Tool</a> </strong></p>
<p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2011/12/23/bitdefender-removal-tool-herramienta-gratis-para-quitar-malware/">BitDefender Removal Tool, herramienta gratis para quitar malware</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.tuexpertoit.com/2011/12/23/bitdefender-removal-tool-herramienta-gratis-para-quitar-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Principales amenazas de seguridad de 2012 según G-Data</title>
		<link>http://www.tuexpertoit.com/2011/12/21/principales-amenazas-de-seguridad-de-2012-segun-g-data/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=principales-amenazas-de-seguridad-de-2012-segun-g-data</link>
		<comments>http://www.tuexpertoit.com/2011/12/21/principales-amenazas-de-seguridad-de-2012-segun-g-data/#comments</comments>
		<pubDate>Wed, 21 Dec 2011 01:01:09 +0000</pubDate>
		<dc:creator>Víctor S. Manzhirova</dc:creator>
				<category><![CDATA[Informes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[g data]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.tuexpertoit.com/?p=24357</guid>
		<description><![CDATA[<p>G Data ha elaborado una serie de previsiones sobre las amenazas principales que se esperan en 2012.</p><p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2011/12/21/principales-amenazas-de-seguridad-de-2012-segun-g-data/">Principales amenazas de seguridad de 2012 según G-Data</a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-24358" src="http://www.tuexpertoit.com/wp-content/uploads/2011/12/G-data-malware.jpg" alt="Informe de malware en 2012 según G-Data" width="600" height="458" /></p>
<p><strong><a href="http://www.tuexpertoit.com/tag/g-data/">G-Data</a></strong> ha elaborado sus <strong>predicciones sobre las principales amenazas de seguridad que veremos durante el año 2012</strong>, y también ha repasado las amenazas que más repercusión han tenido durante el 2011. Uno de los principales focos de malware que veremos el año que comienza será el de las <strong>aplicaciones para móviles y tablets</strong>. El gran éxito de estos programas unido al propio éxito de <strong>Android </strong>convertirán a la <strong>plataforma de Google en el blanco perfecto </strong>para los cibercriminales. Otras amenazas que se esperan incluyen <strong>ataques específicos contra determinadas instituciones </strong>y, por supuesto, amenazas que tengan como trasfondo la celebración de los<strong> Juegos Olímpicos de Londres </strong>y la<strong> Eurocopa de Ucrania y Pòlonia</strong>.</p>
<p>Uno de los principales temores en el campo de los smartphones y los tablets estriba en que se puedan llegar a producir <strong>ataques automatizados </strong>que ya no requieran de engaños al usuario para que instale aplicaciones maliciosas, sino solo que <strong>visite alguna página web maliciosa</strong>. Es solo cuestión de tiempo que los cibercriminales traspasen esta barrera, y más teniendo en cuenta el interés creciente que despiertan este tipo de apps entre el público. Y en el centro del huracán se puede situar <strong><a href="http://www.tuexpertoit.com/tag/Android/">Android</a></strong>, tanto por ser el <strong>sistema operativo más utilizado</strong> como por su carácter <strong>abierto</strong>, que puede provocar un <strong>mayor número de ataques</strong>. Ya lo hemos dicho un par de veces, y también aquí coincide <strong>G Data,</strong> en que <strong>Android </strong>se<strong> puede convertir en el Microsoft del panorama móvil. </strong></p>
<p><img class="alignnone size-full wp-image-24359" src="http://www.tuexpertoit.com/wp-content/uploads/2011/12/malware_2012.jpg" alt="Informe de malware en 2012" width="600" height="685" /></p>
<p>Dentro de la gran polvareda mediática que se despertará con la consecución del torneo europeo de fútbol y de los Juegos Olímpicos, los cibercriminales aprovecharán cualquier resquicio para hacer prosperar sus ataques. Así, cabe esperar que se produzcan<strong> oleadas de spam con contenido relacionado, </strong>como la venta de entradas o las noticias falsas. También el <strong>hacktivismo </strong>puede tener lugar en estos eventos con<strong> ataques organizados a las páginas web oficiales de la Eurocopa o de los Juegos Olímpicos, </strong>e incluso se pueden producirataques dentro de las redes habilitadas dentro de las infraestructuras de estos eventos.</p>
<p>Tampoco hay que menospreciar la importancia que pueden seguir teniendo el <strong>phishing </strong>y los<strong> troyanos bancarios</strong>, sobre todo teniendo en mente la<strong> utilización cada vez mayor de la banca online por parte de los internautas. </strong>Por último, existe un campo todavía virgen (prácticamente) de <strong>malware </strong>en el que los cibercriminales podrían comenzar a incidir. Se trata del campo de las <strong>televisiones inteligentes</strong> (televisiones con acceso a Internet) y el de las <strong>videoconsolas</strong>, aunque en este caso ya hemos vivido algunos ataques a gran escala como el que <strong>afectó a la red de PlayStation. </strong></p>
<p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2011/12/21/principales-amenazas-de-seguridad-de-2012-segun-g-data/">Principales amenazas de seguridad de 2012 según G-Data</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.tuexpertoit.com/2011/12/21/principales-amenazas-de-seguridad-de-2012-segun-g-data/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe lanza el parche para los agujeros de Acrobat y Reader</title>
		<link>http://www.tuexpertoit.com/2011/12/20/adobe-lanza-el-parche-para-los-agujeros-de-acrobat-y-reader/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=adobe-lanza-el-parche-para-los-agujeros-de-acrobat-y-reader</link>
		<comments>http://www.tuexpertoit.com/2011/12/20/adobe-lanza-el-parche-para-los-agujeros-de-acrobat-y-reader/#comments</comments>
		<pubDate>Tue, 20 Dec 2011 19:39:47 +0000</pubDate>
		<dc:creator>Víctor S. Manzhirova</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.tuexpertoit.com/?p=24330</guid>
		<description><![CDATA[<p>Adobe ha lanzado un parche para las versiones antiguas de Adobe Acrobat Reader y Adobe Reader que solventa las vulnerabilidades encontradas hace poco.</p><p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2011/12/20/adobe-lanza-el-parche-para-los-agujeros-de-acrobat-y-reader/">Adobe lanza el parche para los agujeros de Acrobat y Reader</a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-24337" src="http://www.tuexpertoit.com/wp-content/uploads/2011/12/adobe_pdf.jpg" alt="Parche de Adobe para agujero en PDF" width="600" height="593" /></p>
<p>Dicho y hecho. Adobe había prometido <strong>lanzar un parche para las graves vulnerabilidades </strong>que se encontraron en <strong>Adobe Reader y Acrobat Reader</strong> en el plazo de una semana, y ya está disponible para su descarga. No obstante, de momento solo se ha lanzado la<strong> corrección para las versiones antiguas de Adobe Reader y Acrobat Reader</strong>. Para el parche de las últimas versiones habrá que esperar hasta la <strong>actualización trimestral de seguridad de Adobe del mes de enero</strong>.</p>
<p>Los problemas corregidos permitían a los cibercriminales<strong> tomar el control del equipo de forma remota </strong>a través de un <strong>documento PDF adulterado.</strong> Varias compañías de seguridad identificaron ataques contra<strong> empresas de telecomunicaciones, químicas o Industrias de Defensa. </strong>Los documentos <strong>PDF </strong>alterados se habían<strong> adjuntado con correos electrónicos</strong>. Eso sí, el ataque solo funciona si el usuario cae en el engaño y abre el fichero adjunto.</p>
<p><img class="alignnone size-full wp-image-24338" src="http://www.tuexpertoit.com/wp-content/uploads/2011/12/adobe-pdf.jpg" alt="Adobe PDF" width="600" height="361" /></p>
<p><strong><a href="http://www.tuexpertoit.com/tag/adobe/">Adobe</a></strong> ya anunció que<strong> sólo lanzaría el primer parche para las versión Adobe Reader y Acrobat Reader 9.4 </strong>y no para las versiones más recientes de<strong> Adobe Reader X </strong>y <strong>Acrobat Reader X. </strong>La razón estriba en que los nuevos programas cuentan con una <strong>sandbox o caja de arena</strong>, una tecnología que permite abrir los archivos en un entorno seguro y aislado del sistema, de forma que se disminuye drásticamente el peligro que conllevan vulnerabilidades como las arregladas.</p>
<p>Para que exista una solución definitiva a este problema tanto para <strong>Adobe Reader X</strong> y <strong>Acrobat Reader X</strong> como para las versiones anteriores de las plataformas <strong>Linux </strong>y <strong>Mac </strong>(<strong>Adobe </strong>considera que no hay peligro en estos sistemas operativos) habrá que esperar a la <strong>actualización de seguridad trimestral de Adobe del 16 de enero.</strong> No es la primera vez que el formato <strong>PDF </strong>se utiliza por parte de los cibercriminales. Se trata de un formato muy popular pero que está continuamente en el punto de mira por sus fallos de seguridad. Algunos expertos se atreven incluso a anunciar la <strong><a href="http://www.tuexpertoit.com/2010/10/02/pdf-el-popular-formato-de-lectura-deberia-morir-segun-expertos-de-seguridad/">necesidad de un nuevo formato</a></strong> de lectura digital, aunque este punto es muy improbable por lo asentado que está el <strong><a href="http://www.tuexpertoit.com/tag/PDF/">PDF</a></strong>.</p>
<p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2011/12/20/adobe-lanza-el-parche-para-los-agujeros-de-acrobat-y-reader/">Adobe lanza el parche para los agujeros de Acrobat y Reader</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.tuexpertoit.com/2011/12/20/adobe-lanza-el-parche-para-los-agujeros-de-acrobat-y-reader/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Actualización de seguridad de Microsoft con parche para Duqu</title>
		<link>http://www.tuexpertoit.com/2011/12/14/actualizacion-de-seguridad-de-microsoft-con-parche-para-duqu/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=actualizacion-de-seguridad-de-microsoft-con-parche-para-duqu</link>
		<comments>http://www.tuexpertoit.com/2011/12/14/actualizacion-de-seguridad-de-microsoft-con-parche-para-duqu/#comments</comments>
		<pubDate>Wed, 14 Dec 2011 20:03:38 +0000</pubDate>
		<dc:creator>Víctor S. Manzhirova</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[microsoft]]></category>

		<guid isPermaLink="false">http://www.tuexpertoit.com/?p=24205</guid>
		<description><![CDATA[<p>Microsoft ha corregido la vulnerabilidad de la que se aprovechaba el troyano Duqu, un hermano menor de Stuxnet que realiza espionaje industrial.</p><p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2011/12/14/actualizacion-de-seguridad-de-microsoft-con-parche-para-duqu/">Actualización de seguridad de Microsoft con parche para Duqu</a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-24206" src="http://www.tuexpertoit.com/wp-content/uploads/2011/12/actualizacion-seguridad-microsoft.jpg" alt="Actualización de seguridad mensual de Microsoft" width="600" height="300" /></p>
<p><strong>Microsoft </strong>ha lanzado una nueva <strong>actualización de seguridad mensual </strong>de sus productos. Como viene siendo habitual, la empresa de <strong>Windows </strong>ha aprovechado el<strong> segundo martes del mes </strong>para lanzar los parches para plataformas como <strong>Windows, Office </strong>o programas como <strong>Internet Explorer</strong>. La noticia más importante que deja esta actualización es la llegada de un parche que soluciona la vulnerabilidad de la que se aprovecha <strong><a href="http://www.tuexpertoit.com/2011/10/22/duqu-nueva-version-de-stuxnet-que-roba-datos-industriales/"title="Duqu, nueva versión de Stuxnet que roba datos industriales" >Duqu, un troyano centrado en el espionaje industrial</a></strong> y que podría estar basado en un viejo conocido, el temible<strong> <a href="http://www.tuexpertoit.com/2010/09/23/stuxnet-un-gusano-muy-potente-que-realiza-espionaje-industrial/"title="Stuxnet, un gusano muy potente que realiza espionaje industrial" >troyano Stuxnet</a></strong>.</p>
<p>La diferencia entre <strong>Duqu </strong>y <strong>Stuxnet </strong>es que el primero está centrado más en<strong> registrar datos de las fábricas,</strong> e incluso cuenta con un tiempo de vida tras el que se<strong> desinstala a si mismo</strong>, mientras que el segundo tenia capacidades mucho más destructivas. En total, <strong>Microsoft </strong>ha corregido <strong>diecinueve vulnerabilidades,</strong> divididas en <strong>13 boletines de seguridad</strong>. De entre ellos, <strong>tres están considerados críticos</strong> (aquellas amenazas más peligrosas) y el resto de naturaleza importante.</p>
<p><img class="alignnone size-full wp-image-24209" src="http://www.tuexpertoit.com/wp-content/uploads/2011/12/actualizacion-seguridad-microsoft-02.jpg" alt="Actualización mensual de seguridad de Microsoft" width="600" height="368" /></p>
<p>Además del boletín crítico que soluciona la vulnerabilidad de la que se aprovecha <strong>Duqu</strong>, también destaca un agujero en el <strong>reproductor de Windows Media y Windows Media Center. </strong>Si el usuario abría un archivo <strong>dvr-ms</strong> (un formato de grabación digital) que había sido alterado, el cibercriminal podría llegar a <strong>tomar el control del equipo. </strong>La ventaja de esta vulnerabilidad es que requiere que el usuario<strong> abra este archivo</strong> para ser infectado.</p>
<p>El otro boletín crítico también atañe a <strong>Internet Explorer </strong>y permitiría a los cibercriminales ejecutar <strong>código de manera remota </strong>si el usuario visita una página web alterada. Las vulnerabilidades solventadas afectan a <strong>Windows XP, Windows Vista, Windows 7, Windows Server 2003 y 2007, Windows Server 2008 R2, Microsoft Office 2010 e Internet Explorer.</strong> A pesar de ello, se trata de un mes relativamente tranquilo en materia de seguridad, lejos del número de vulnerabilidades que se tuvo que solucionar a principios de año (en abril se llegaron a corregir <strong><a href="http://www.tuexpertoit.com/2011/04/11/microsoft-la-empresa-corregira-64-vulnerabilidades-en-windows-y-office/"title="Microsoft, la empresa corregirá 64 vulnerabilidades en Windows y Office" >más de 60 vulnerabilidades</a></strong>).</p>
<p><a href="http://technet.microsoft.com/es-es/security/bulletin/ms11-dec" target="_blank"><strong>Resumen de Microsoft</strong></a></p>
<p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2011/12/14/actualizacion-de-seguridad-de-microsoft-con-parche-para-duqu/">Actualización de seguridad de Microsoft con parche para Duqu</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.tuexpertoit.com/2011/12/14/actualizacion-de-seguridad-de-microsoft-con-parche-para-duqu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google elimina 22 apps maliciosas del Android Market</title>
		<link>http://www.tuexpertoit.com/2011/12/14/google-elimina-22-apps-maliciosas-del-android-market/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=google-elimina-22-apps-maliciosas-del-android-market</link>
		<comments>http://www.tuexpertoit.com/2011/12/14/google-elimina-22-apps-maliciosas-del-android-market/#comments</comments>
		<pubDate>Wed, 14 Dec 2011 19:22:45 +0000</pubDate>
		<dc:creator>Víctor S. Manzhirova</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.tuexpertoit.com/?p=24199</guid>
		<description><![CDATA[<p>Android se puede convertir a pasos agigantados en el Windows de los sistemas móviles. Y es que cada vez son más los ataques de cibercriminales a esta plataforma. </p><p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2011/12/14/google-elimina-22-apps-maliciosas-del-android-market/">Google elimina 22 apps maliciosas del Android Market</a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-24200" src="http://www.tuexpertoit.com/wp-content/uploads/2011/12/android-market-apps-maliciosas.jpg" alt="Google retira 22 apps maliciosas del Android Market" width="600" height="300" /></p>
<p>Cada vez parece más claro que <strong>Android </strong>se convertirá en el <strong>nuevo Windows del campo de los móviles.</strong> Y no por su popularidad y uso, que también, sino por la <strong>vulnerabilidad de esta plataforma a los ataques maliciosos </strong>de los cibercriminales y la <strong>atención cada vez mayor </strong>que despierta entre los hackers. La última noticia ha saltado cuando <strong>Google ha debido retirar 22 aplicaciones maliciosas</strong> de su <strong>Android Market</strong> (y en los últimos días se han descubierto <strong>otras cinco más</strong>).</p>
<p>La lista incluye nombres como <strong>Sim City Deluxe FREE, Need for Speed Shift FREE o Assassins Creed</strong>, además de versiones falsas de accesorios para el popular juego <strong>Angry Birds</strong>. Además de intentarlo con versiones vulneradas de juegos, los cibercriminales también han intentado aprovecharse del posible tirón de <strong>horóscopos </strong>o aplicaciones de<strong> fondos de pantalla</strong> de la popular película de vampiros y hombres lobo <strong>Crepúsculo</strong>.</p>
<p><img class="alignnone size-full wp-image-24201" src="http://www.tuexpertoit.com/wp-content/uploads/2011/12/android-market.png" alt="Android Market" width="600" height="450" /></p>
<p>El <strong><a href="http://www.tuexpertoit.com/tag/malware/">malware</a></strong> utilizado en estas aplicaciones falsas es <strong>RuFraud</strong>. Cuando el usuario instala una de estas aplicaciones, los cibercriminales esconden dentro de las<strong> condiciones de uso </strong>el permiso para realizar <strong>cargos por contenidos premium al usuario</strong> (normalmente tienen las de ganar porque no son muchos los que tienen la paciencia para leer enteras las condiciones). Una vez que el usuario acepta e instala la aplicación, le aparece una pequeña ventana que supuestamente sirve para <strong>continuar</strong>, pero que en realidad permite a los cibercriminales<strong> enviar mensajes de pago desde el terminal </strong>de la víctima.</p>
<p>Algunos de los países en los que esta oleada de ataques está haciendo efecto son <strong>Alemania, Francia, Italia, Reino Unido y Rusia. </strong>Desde la página de la empresa de seguridad <strong>Lookout Mobile Security </strong>se estima que las descargas de estas aplicaciones fraudulentas ascienden a más de <strong>14.000.</strong> No es la primera vez que <strong>Google </strong>se ve obligada a retirar un gran número de apps de la tienda de <strong>Android</strong>. Hace unos meses tuvo que librarse de <a href="http://www.tuexpertoit.com/2011/03/10/google-lanzara-una-actualizacion-de-seguridad-para-el-android-market/"title="Google lanzará una actualización de seguridad para el Android Market" >50 aplicaciones maliciosas</a> y anunciar que reforzaría la seguridad de su tienda. El <strong>carácter abierto de la plataforma de Google </strong>hace difícil controlar los ataques llevados a cabos por cibercriminales, antes de que surjan efecto.</p>
<p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2011/12/14/google-elimina-22-apps-maliciosas-del-android-market/">Google elimina 22 apps maliciosas del Android Market</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.tuexpertoit.com/2011/12/14/google-elimina-22-apps-maliciosas-del-android-market/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Dos nuevas vulnerabilidades en Adobe Flash Player</title>
		<link>http://www.tuexpertoit.com/2011/12/13/dos-nuevas-vulnerabilidades-en-adobe-flash-player/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=dos-nuevas-vulnerabilidades-en-adobe-flash-player</link>
		<comments>http://www.tuexpertoit.com/2011/12/13/dos-nuevas-vulnerabilidades-en-adobe-flash-player/#comments</comments>
		<pubDate>Tue, 13 Dec 2011 14:37:19 +0000</pubDate>
		<dc:creator>Víctor S. Manzhirova</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.tuexpertoit.com/?p=24149</guid>
		<description><![CDATA[<p>Se ha encontrado un nuevo agujero de seguridad que afecta a Adobe Flash Player y que permitiría al atacante hacerse con el control del equipo de forma remota. </p><p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2011/12/13/dos-nuevas-vulnerabilidades-en-adobe-flash-player/">Dos nuevas vulnerabilidades en Adobe Flash Player</a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-24150" src="http://www.tuexpertoit.com/wp-content/uploads/2011/12/adobe-flash-vulnerabilidad.jpg" alt="Nuevas vulnerabilidades en Adobe Flash Player" width="600" height="600" /></p>
<p>Una de las empresas de software más importantes del panorama, <strong><a href="http://www.tuexpertoit.com/tag/adobe/">Adobe</a></strong>, no gana para disgustos en lo que se refiere a<strong> fallas en la seguridad de sus productos. </strong>Hace unos días os hablábamos de una <strong><a href="http://www.tuexpertoit.com/2011/12/09/vulnerabilidad-en-las-versiones-antiguas-de-adobe-reader/"title="Vulnerabilidad en las versiones antiguas de Adobe Reader" >vulnerabilidad en Adobe Acrobat Reader y Adobe Reader</a></strong> de la que se podían aprovechar los cibercriminales para tomar el control del equipo de forma remota. Pues bien, una empresa rusa de seguridad ha alertado de la presencia de <strong>dos vulnerabilidades similares</strong> en el reproductor de vídeos y animaciones <strong>Adobe Flash Player. </strong></p>
<p>La empresa de seguridad <strong>Intevydis </strong>desarrolló dos <strong>exploits </strong>(dos programas capaces de aprovecharse de vulnerabilidades) que afecta a todas las versiones de <strong>Windows </strong>(no está muy claro si los ordenadores <strong>Mac </strong>también están en peligro, aunque es muy probable). Según se afirma desde la compañía, los exploits son capaces incluso de<strong> evadir la sandbox de Internet Explorer 9,</strong> un  entorno seguro con el que se pueden abrir archivos sospechosos sin que lleguen a afectar al equipo.</p>
<p><img class="alignnone size-full wp-image-24151" src="http://www.tuexpertoit.com/wp-content/uploads/2011/12/flash-player-agujero.png" alt="Agujero en Adobe Flash Player" width="600" height="600" /></p>
<p>Además de publicar un vídeo mostrando a estos programas capaces de atacar el sistema, la empresa rusa también ha anunciado que está preparando una <strong>versión dedicada para ordenadores Mac</strong> (así que pronto saldremos de dudas sobre si el sistema de <strong>Apple</strong> está a salvo o no). Estas vulnerabilidades se pueden aprovechar a través de <strong>documentos PDF o páginas que han sido alteradas para contener código malicioso,</strong> así que el popular formato de lectura digital vuelve a ser la puerta para posibles ataques a través de la red.</p>
<p>De momento<strong> no se tienen noticias de que se hayan producido ataques</strong> que se aprovechen de estas nuevas vulnerabilidades, y tampoco <strong>Adobe </strong>ha querido pronunciarse todavía sobre si lanzará un parche de seguridad (como en el caso de los anteriores agujeros de los que te hablamos) o si esperará a su siguiente actualización de seguridad del<strong> 10 de enero</strong>. La empresa rusa <strong>no tiene intención de compartir</strong> su descubrimiento con <strong>Adobe</strong>, una decisión que tomaron hace dos años.</p>
<p>Leer noticia completa en <a href="http://www.tuexpertoit.com/2011/12/13/dos-nuevas-vulnerabilidades-en-adobe-flash-player/">Dos nuevas vulnerabilidades en Adobe Flash Player</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.tuexpertoit.com/2011/12/13/dos-nuevas-vulnerabilidades-en-adobe-flash-player/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

