<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; IBM</title>
	<atom:link href="http://antivirus.es/t/ibm/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Wed, 08 Sep 2010 21:45:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Actualización para IBM DB2</title>
		<link>http://antivirus.es/actualizacion-para-ibm-db2-2280</link>
		<comments>http://antivirus.es/actualizacion-para-ibm-db2-2280#comments</comments>
		<pubDate>Thu, 29 Apr 2010 06:46:25 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[9.1 Fix Pac 9]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[IBM DB2]]></category>
		<category><![CDATA[protocolo TLS]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2280</guid>
		<description><![CDATA[IBM ha publicado una nueva actualización con la que repara dos nuevos fallos producidos en IBM DB2, el gestor de base de datos de IBM. Si un atacante explotara estas vulnerabilidades, podría llegar a ocasionar denegaciones de servicio o esquivar barreras de seguridad. El primero de los fallos corregidos es ocasionado por un desbordamiento de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">IBM ha publicado una nueva <strong>actualización con la que repara dos nuevos fallos producidos en IBM DB2</strong>, el gestor de base de datos de IBM. Si un atacante explotara estas vulnerabilidades, podría llegar a ocasionar denegaciones de servicio o esquivar barreras de seguridad.</p>
<p style="text-align: justify;">El <strong>primero de los fallos</strong> corregidos es ocasionado por un desbordamiento de búfer en la función de escalar “REPEAT”, cual podría producir la caída del servidor afectado.</p>
<p style="text-align: justify;">El <strong>segundo fallo</strong>, se da a consecuencia de un error en el proceso de renegociaciones del protocolo TLS (Trasnport Layer Security).</p>
<p style="text-align: justify;">Las vulnerabilidades afectan a las versiones de IBM DB2 anteriores a la <strong>9.1 Fix Pac 9</strong>, para Linux, UNIX y Windows. IBM ha publicado el Fix Pac 9 disponible en el siguiente enlace:<br />
<a href="http://www-01.ibm.com/support/docview.wss?rs=71&amp;uid=swg27007053" target="_blank">http://www-01.ibm.com/support/docview.wss?rs=71&amp;uid=swg27007053</a></p>
<p>Es recomendable para los usuarios de este programa que actualicen a esta última versión para disponer de una mayor seguridad en sus equipos.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizacion-para-ibm-db2-2280/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fallo en Autonomy KeyView</title>
		<link>http://antivirus.es/fallo-en-autonomy-keyview-1224</link>
		<comments>http://antivirus.es/fallo-en-autonomy-keyview-1224#comments</comments>
		<pubDate>Tue, 09 Mar 2010 11:58:28 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Autonomy KeyView]]></category>
		<category><![CDATA[desbordamiento de entero]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[IBM Lotus Notes 8.5]]></category>
		<category><![CDATA[kvolefio.dll versión 10.5.0.0]]></category>
		<category><![CDATA[kvolefio.dll versión 8.5.0.8339]]></category>
		<category><![CDATA[Microsoft Exchange]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Symantec Mail Security]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1224</guid>
		<description><![CDATA[Se ha registrado un fallo en el kit de desarrollo Autonomy KeyView que perjudica a varias compañías como Symantec e IBM. Autonomy KeyView es un kit de desarrollo comercial que ofrece librerías para la utilización de diversos formatos de archivo, soporta una alta cantidad de documentos de distintos formatos y muchos fabricantes utilizan esta librería [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Se ha registrado un fallo en el kit de desarrollo <strong>Autonomy KeyView</strong> que perjudica a varias compañías como <strong>Symantec e IBM</strong>.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Autonomy KeyView es un<strong> kit de desarrollo comercial</strong> que ofrece librerías para la utilización de diversos formatos de archivo, soporta una alta cantidad de documentos de distintos formatos y muchos fabricantes utilizan esta librería para tratar documentos.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El fallo se encuentra en un <strong>desbordamiento de entero</strong> en el filtro de Autonomy KeyView que puede ocasionar a un atacante remoto la ejecución de código arbitrario con las condiciones y privilegios de la aplicación afectada.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El fallo se ha registrado en las siguientes versiones de software: <strong>kvolefio.dll versión 8.5.0.8339</strong>, distribuido con IBM Lotus Notes 8.5 y <strong>kvolefio.dll versión 10.5.0.0</strong>, distribuido con Symantec Mail Security para Microsoft Exchange.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Symantec ha puesto a disposición de los usuarios una <strong>actualización para reparar el error</strong>, que puede encontrarse en su página, donde publicó el aviso. Es conveniente descargar la actualización si se dispone de este programa para mantener seguro el equipo y sus documentos.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/fallo-en-autonomy-keyview-1224/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>España abandona la lista de los 10 países de más envíos phishing</title>
		<link>http://antivirus.es/espana-abandona-la-lista-de-los-10-paises-de-mas-envios-phishing-1196</link>
		<comments>http://antivirus.es/espana-abandona-la-lista-de-los-10-paises-de-mas-envios-phishing-1196#comments</comments>
		<pubDate>Fri, 05 Mar 2010 06:56:46 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[enlaces maliciosos]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[robo de datos]]></category>
		<category><![CDATA[robo de información]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1196</guid>
		<description><![CDATA[España ha salido de la lista de los 10 países que mandan más correos destinados a realizar ataques phishing, según un informe realizado por IBM. Nuestro país ha figurado en esta lista durante 2007 y 2008, aunque IBM ha señalado que, estos correos aparecen enviados desde España, pero la mayoría de los casos, se mandan [...]]]></description>
			<content:encoded><![CDATA[<p>España ha <strong>salido de la lista de los 10 países que mandan más correos destinados a realizar ataques phishing</strong>, según un informe realizado por IBM.</p>
<p>Nuestro país ha figurado en esta lista durante 2007 y 2008, aunque IBM ha señalado que, estos correos aparecen enviados desde España, pero la mayoría de los casos, <strong>se mandan de manera remota desde otros países</strong> en los que se encontraban los sitios a los que se remitía.</p>
<p>Estos correos se envían con el objetivo de pasar como comunicaciones seguras y fiables para engañar al usuario y que éste realice compras o proporcione sus datos. De este modo el <strong>atacante se hace con su información personal</strong> y contraseñas. El 61% de todos los correos phishing mandados el pasado año, se hacía pasar por entidades bancarias y el 20% simulaban ser instituciones públicas.</p>
<p>Hay que señalar que España ha salido de esta lista, pero aún pertenece a otras. Se encuentra en el <strong>puesto número 9</strong> del ranking de países en los que se encuentran los <strong>servidores que contienen las direcciones web</strong> contenidas en estos correos maliciosos. Según esto, se señala que un 2,6 de las amenazas se refieren a servidores que se encuentran en España, con lo que es posible que se creen en nuestro país.</p>
<p style="text-align: justify;">El informe destaca también que, aunque las compañías han mejorado sus técnicas de seguridad, a nivel global los ataques phishing han aumentado notablemente durante el 2009, en especial en el segundo semestre.</p>
<p style="text-align: justify;">La cantidad de <strong>enlaces web maliciosos</strong> han aumentado en un 345%, lo que ha hecho que los fallos de seguridad, en los programas utilizados para la lectura y modificación de archivos, también suban en un 50%.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/espana-abandona-la-lista-de-los-10-paises-de-mas-envios-phishing-1196/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de seguridad para IBM Informix Dynamic Server</title>
		<link>http://antivirus.es/actualizacion-de-seguridad-para-ibm-informix-dynamic-server-1181</link>
		<comments>http://antivirus.es/actualizacion-de-seguridad-para-ibm-informix-dynamic-server-1181#comments</comments>
		<pubDate>Thu, 04 Mar 2010 14:27:18 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[Informix Dynamic Server]]></category>
		<category><![CDATA[librería RPC]]></category>
		<category><![CDATA[OLTP]]></category>
		<category><![CDATA[redes distribuidas OLTP]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1181</guid>
		<description><![CDATA[IBM ha publicado una actualización de seguridad para reparar dos fallos en IBM Informix Dynamic Server. Éstos podrían causar la ejecución de código arbitrario. IBM Informix Dynamic Server es un servidor estratégico de datos que se encarga de servir al procesamiento de transacciones en redes distribuidas OLTP (online transaction processing). Tiene una reconocida notoriedad en [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">IBM ha publicado una actualización de seguridad para reparar dos fallos en IBM Informix Dynamic Server. Éstos podrían causar la ejecución de código arbitrario.</p>
<p style="margin-bottom: 0cm; text-align: justify;">IBM Informix Dynamic Server es un servidor estratégico de datos que se encarga de servir al procesamiento de transacciones en redes distribuidas OLTP (online transaction processing). Tiene una reconocida notoriedad en cuanto a su rendimiento y reducción de tiempo de no disponibilidad.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Por sus características, el IBM Informix Dynamic Server, suele encontrarse en <strong>ámbitos corporativos</strong>, sobre todo en aerolíneas, banca electrónica o comercio electrónico a gran escala, ya que son compañías en las que no se admite el elemento “downtime”, y es sancionado.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Las vulnerabilidades, que han sido reportadas por Zero Day Initiative, corregidas son las siguientes:</p>
<ul>
<li>
<div style="margin-bottom: 0cm; text-align: justify;">Varios fallos de <strong>desbordamiento de memoria intermedia</strong> en la librería RPC (librpc.dll), que podrían producir la ejecución remota de código si se mandan paquetes RPC, al puerto 36890, que hayan sido manipulados . En el puerto se escucha el ISM Portmapper service (portmap.exe).</div>
</li>
</ul>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<ul>
<li>
<div style="margin-bottom: 0cm; text-align: justify;">Un error de <strong>falta de comprobación de signo</strong> cuando se produce la autenticación en la librería librpc.dll. El fallo ocasionaría también un desbordamiento de memoria intermedia basado en pila.</div>
</li>
</ul>
<p style="margin-bottom: 0cm; text-align: justify;">Las vulnerabilidades se producen en las <strong>versiones </strong>creadas antes de la IDS.10.00.TC9 y la IDS 11.10.TC3.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Hispasec</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizacion-de-seguridad-para-ibm-informix-dynamic-server-1181/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IBM anuncia las amenazas de seguridad de 2010</title>
		<link>http://antivirus.es/ibm-anuncia-las-amenazas-de-seguridad-de-2010-330</link>
		<comments>http://antivirus.es/ibm-anuncia-las-amenazas-de-seguridad-de-2010-330#comments</comments>
		<pubDate>Wed, 02 Dec 2009 10:58:19 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ataques DoS]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[ingenieria social]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[software pirateado]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[X-Force]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=330</guid>
		<description><![CDATA[El grupo de investigadores de seguridad y respuestas de IBM, X-Force, ha realizado un estudio en el que anuncian cuales creen que serán las principales amenazas a la seguridad para los equipos y usuarios en 2010. Según los investigadores, los ataques de gusanos crecerán, al igual que los de los troyanos. Se cree que aumentará también [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El grupo de investigadores de seguridad y respuestas de IBM, X-Force, ha realizado un estudio en el que anuncian cuales creen que serán las principales amenazas a la seguridad para los equipos y usuarios en 2010.</p>
<p style="text-align: justify;">Según los investigadores, los ataques de gusanos crecerán, al igual que los de los troyanos. Se cree que aumentará también la tendencia a los ataques DoS (Denial-of-Service).</p>
<p style="text-align: justify;">Los expertos de IBM han asegurado en su informe que ya están “detectando explotaciones-as-a-service. En 2010 veremos ataques a la computación cloud con mayor eficiencia y eficacia”.</p>
<p style="text-align: justify;">Se aguardan técnicas de hacking y de engaños de phishing más complejos y perfeccionados, y tendrá una gran importancia la ingeniería social como modo de propagación de los malware. Symantec también argumentó que aumentarán los ataques de este tipo cuando publicó su propio índice de las 13 amenazas principales que se darán el próximo año.</p>
<p style="text-align: justify;">Las redes sociales ayudarán a los atacantes a realizar nuevos esquemas de ingeniería social con los que podrán engañar a un número mayor de usuarios.</p>
<p style="text-align: justify;">Los ciberdelincuentes utilizarán los perfiles de los usuarios de “alto valor” que pertenecen a Facebook o Linkedin para aumentar los casos de robo de identidad.</p>
<p style="text-align: justify;">Los usuarios de software pirateados serán los más amenazados. Esto se debe a que sus equipos correrán mayor peligro de seguridad porque sus aplicaciones no dispondrán de los parches necesarios.</p>
<p style="text-align: justify;">Para terminar, IBM advierte que la realización de las regulaciones no corresponde a la seguridad. Las empresas cumplen las regulaciones de seguridad para no tener problemas de penalidades, con lo que se conforman con cumplir los mínimos establecidos por las auditorías.  </p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/ibm-anuncia-las-amenazas-de-seguridad-de-2010-330/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
