<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; malware</title>
	<atom:link href="http://antivirus.es/t/malware/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Tue, 15 Nov 2011 21:19:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Apple estaría por aplicar sandbox en Mac OS X, aunque se duda de su seguridad</title>
		<link>http://antivirus.es/apple-estaria-por-aplicar-sandbox-en-mac-os-x-aunque-se-duda-de-su-seguridad-4151</link>
		<comments>http://antivirus.es/apple-estaria-por-aplicar-sandbox-en-mac-os-x-aunque-se-duda-de-su-seguridad-4151#comments</comments>
		<pubDate>Tue, 15 Nov 2011 21:19:13 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[agujero de seguridad]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Apple Events]]></category>
		<category><![CDATA[descargar antivirus]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[sandbox]]></category>
		<category><![CDATA[sandboxing]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[sistema de seguridad]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4151</guid>
		<description><![CDATA[La empresa de la manzanita estaría probando un nuevo sistema de seguridad para proteger la integridad de sus usuarios y el sistema operativo. La técnica elegida sería sandboxing, que se trata de ejecutar aplicaciones o ficheros en sectores aislados y cerrados del disco y proceso para que no afecten el resto. El inconveniente de usar [...]]]></description>
			<content:encoded><![CDATA[<p>La empresa de la manzanita estaría probando un <strong>nuevo sistema de seguridad</strong> para proteger la integridad de sus usuarios y el sistema operativo. La técnica elegida sería <strong>sandboxing</strong>, que se trata de ejecutar aplicaciones o ficheros en sectores aislados y cerrados del disco y proceso para que no afecten el resto.</p>
<p>El inconveniente de usar esta técnica, según han detectado los analistas de una conocida firma de seguridad digital es que <strong>ciertas aplicaciones podrían tener acceso a todos los demás elementos </strong>por más que se use este método. ¿A qué se debería el <strong>agujero de seguridad</strong>? A <strong>Apple Events</strong>, el cual envía instrucciones entre los programas y comandos internos del sistema operativo. Se cree, que un hacker podría alterar estas instrucciones y ejecutar procesos externos a la red, para tomar control.</p>
<p>Aun desde <strong>Apple</strong> no han dado respuesta a este tipo de alerta, solamente han actualizado su manual y documentación sobre el sistema <strong>Sandbox</strong> elegido. En el mismo se vislumbra que las acciones de esta técnica están <strong>limitadas a los procesos </strong>a los que se le aplique.</p>
<p>Tampoco se sabe si será definitivo el uso de este método para proteger las posibles amenazas, que de a poco crecen en <strong>Mac OS X</strong>, lo único cierto es que los programadores tienen hasta marzo de 2012 para presentar el proyecto final.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/apple-estaria-por-aplicar-sandbox-en-mac-os-x-aunque-se-duda-de-su-seguridad-4151/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de noviembre de Windows soluciona falla grave</title>
		<link>http://antivirus.es/actualizacion-de-noviembre-de-windows-soluciona-falla-grave-4139</link>
		<comments>http://antivirus.es/actualizacion-de-noviembre-de-windows-soluciona-falla-grave-4139#comments</comments>
		<pubDate>Thu, 10 Nov 2011 01:01:21 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[actualizaciones windows]]></category>
		<category><![CDATA[anonymous pedofilia]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Blaste]]></category>
		<category><![CDATA[boletin de seguridad]]></category>
		<category><![CDATA[control remoto]]></category>
		<category><![CDATA[espias]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS11-083]]></category>
		<category><![CDATA[parche de seguridad]]></category>
		<category><![CDATA[Protocolo TCP/IP]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Windows Update]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4139</guid>
		<description><![CDATA[Microsoft ha lanzado la actualización para su sistema operativo Windows, tal cual lo hace en cada segundo martes de cada mes. En esta ocasión, encontraremos una serie de problemas de seguridad resueltos. Sin dudas, el fallo de seguridad más importante que ha solucionado la gente de Microsoft es aquel que permitía a un intruso ejecutar [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Microsoft</strong> ha lanzado la actualización para su sistema operativo <strong>Windows</strong>, tal cual lo hace en cada segundo martes de cada mes. En esta ocasión, encontraremos una serie de problemas de seguridad resueltos.</p>
<p>Sin dudas, el <strong>fallo de seguridad</strong> más importante que ha solucionado la gente de <strong>Microsoft</strong> es aquel que permitía a un intruso <strong>ejecutar distintos comandos </strong>(códigos)<strong> a control remoto</strong>. Esto era posible por <strong>una vulnerabilidad en los protocolos TCP/IP</strong>. Aclaramos que este tipo de actividad se maneja a través de paquetes de información, que el ordenador envía y recibe. Para poder realizar esta función se necesita de un puerto abierto, en caso de no permitir acceso a puertos esta tarea no es posible.</p>
<p>Pues la vulnerabilidad permitía a un atacante enviar un paquete UDP a un puerto por más que esté cerrado, “gracias” a esta falla en el sistema operativo. Con el <strong>boletín de seguridad</strong> <a href="https://technet.microsoft.com/en-us/security/bulletin/ms11-083" target="_blank">MS11-083</a>, se ha solucionado este inconveniente.</p>
<p>Uno de los ejemplos más conocidos de esta vulnerabilidad fue: <a href="https://es.wikipedia.org/wiki/Blaster">Blaster</a> (puedes acceder al link para mayor información).</p>
<p>Desde <strong>Antivirus.es</strong> recomendamos que ejecutes <strong>Windows Update</strong> y actualice su sistema operativo para no correr riesgos, más vale prevenir antes que curar.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizacion-de-noviembre-de-windows-soluciona-falla-grave-4139/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kaspersky presenta nueva herramienta gratuita para TI</title>
		<link>http://antivirus.es/kaspersky-presenta-nueva-herramienta-gratuita-para-ti-4136</link>
		<comments>http://antivirus.es/kaspersky-presenta-nueva-herramienta-gratuita-para-ti-4136#comments</comments>
		<pubDate>Wed, 09 Nov 2011 01:24:05 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[control de infecciones]]></category>
		<category><![CDATA[Control de Usuarios]]></category>
		<category><![CDATA[herramientas de seguridad]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[recursos TI]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[TI]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4136</guid>
		<description><![CDATA[Kaspersky Lab invita a todas las compañías, sin importar su tamaño, a completar un formulario en línea para la evalucion de una nueva herramienta TI. Pueden acceder a través del siguiente link: Cuestionario de Kaspersky La compañía de seguridad ha aunado fuerzas con el Grupo Bathwick, el cual se dedica al asesoramiento en investigaciones estratégicas, [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Kaspersky Lab</strong> invita a todas las compañías, sin importar su tamaño, a completar un formulario en línea para la evalucion de una nueva herramienta TI.</p>
<p>Pueden acceder a través del siguiente link: <a href="http://www.kaspersky.com/sp/beready/signin" target="_blank">Cuestionario de Kaspersky<br />
</a></p>
<p>La <strong>compañía de seguridad</strong> ha aunado fuerzas con el <strong>Grupo Bathwick</strong>, el cual se dedica al asesoramiento en investigaciones estratégicas, para ofrecer una nueva herramienta que controle el uso de los<strong> recursos TI </strong>de los diversos negocios.</p>
<p>A todos aquellos responsables de TI que completen el cuestionario, se les enviará una evaluación inmediata y personalizada sobre los riesgos de la seguridad TI de su compañía. Este informe proporcionará información sobre sus prioridades en materia de seguridad y las posibles áreas de interés en las que apoyarse, además de sugerir una serie de próximos pasos a seguir para ayudar a la compañía a prepararse para hacer frente a las amenazas del futuro. Las empresas participantes también se beneficiarán del acceso libre al estudio de investigación completo y personalizado.</p>
<p style="padding-left: 60px;"><span style="color: #008000;">“Invitamos a las empresas a que se evalúen“, afirmó José Manuel Delgado,  director de Ventas Corporativas de Kaspersky Lab Iberia. “Esto no sólo nos ayudará a reunir los mejores y más relevantes datos, sino que también proporcionará beneficios directos para el negocio de las empresas participantes. El informe personalizado que recibirán tiene como objetivo estimular el debate dentro de la empresa y ayudar a la toma de decisiones y la planificación, poniendo de relieve los riesgos de seguridad que deben ser abordados“, añadió.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/kaspersky-presenta-nueva-herramienta-gratuita-para-ti-4136/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zetas amenaza a Anonymous con matar personas si revela nombres</title>
		<link>http://antivirus.es/zetas-amenaza-a-anonymous-con-matar-personas-si-revela-nombres-4132</link>
		<comments>http://antivirus.es/zetas-amenaza-a-anonymous-con-matar-personas-si-revela-nombres-4132#comments</comments>
		<pubDate>Tue, 08 Nov 2011 02:20:19 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Antivirus gratis]]></category>
		<category><![CDATA[asesinatos]]></category>
		<category><![CDATA[colectivo hacker]]></category>
		<category><![CDATA[datos privados]]></category>
		<category><![CDATA[descargar antivirus]]></category>
		<category><![CDATA[guerra online]]></category>
		<category><![CDATA[HACKERS]]></category>
		<category><![CDATA[imagen zetas]]></category>
		<category><![CDATA[Los Zetas]]></category>
		<category><![CDATA[los+zetas]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[nombres de anonymous]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[ultimas actividades de anonymous]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[zetas]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4132</guid>
		<description><![CDATA[El cartel criminal mejicano, Los Zetas ha amenazado a Anonymous con ejecutar 10 personas por cada nombre de alguno de sus participes que sea publicado por el colectivo hacker. Anonymous informó a través de su blog oficial, que harán un cese a sus publicaciones sobre Los Zetas, ya que entienden que la amenaza es motivo [...]]]></description>
			<content:encoded><![CDATA[<p>El cartel criminal mejicano, <strong>Los Zetas</strong> ha amenazado a <strong>Anonymous</strong> con <strong>ejecutar 10 personas por cada nombre de alguno de sus participes</strong> que sea publicado por el colectivo hacker.</p>
<p><strong>Anonymous</strong> informó a través de su blog oficial, que harán un cese a sus publicaciones sobre Los Zetas, ya que entienden que la amenaza es motivo suficiente para <strong>no filtrar más</strong> <strong>información</strong>. Y así publicaron:</p>
<p style="padding-left: 60px;"><span style="color: #0000ff;"><em>“El colectivo de Anonymous ha decidido por consenso que la información de la que disponemos no sea desvelada por el momento, ya que entendemos que no podemos obviar las amenazas que involucran a personas civiles inocentes que nada tienen que ver con nuestras acciones”</em></span></p>
<p>Al parecer <strong>los criminales mejicanos habrían secuestrado a un miembro del grupo anónimo</strong> y luego amenazado con vengarse con familiares y amigos si se continuaba con el filtrado de datos sobre sus miembros. Luego fue dejado en libertad para que comunique a los miembros de Anonymous que <strong>por cada nombre de un “zeta” mataría a diez rehenes</strong>.</p>
<p>La redrada comenzó cuando Anonymous amenazó al Cartel de publicitar ante los medios los datos privados de varios de sus miembros y las relaciones con distintos funcionarios del poder. Por otra parte, desde la red social Twitter se está gestando una guerra de estados, donde supuesto miembro de los Zetas rastrea la ubicación de hacktivistas.</p>
<p>“Los Anónimos” informaron que sus IP van rotando rutinariamente por lo que es muy difícil dar con alguno de ellos. Igualmente cabe recordar que los Z son bastante reconocidos en sus actividades en la Red. Se los recuerda por dejar fuera de servicio a un sitio que reportaba actividades narcos en Veracruz.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/zetas-amenaza-a-anonymous-con-matar-personas-si-revela-nombres-4132/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anonymous publica datos de pedófilos</title>
		<link>http://antivirus.es/anonymous-publica-datos-de-pedofilos-4128</link>
		<comments>http://antivirus.es/anonymous-publica-datos-de-pedofilos-4128#comments</comments>
		<pubDate>Fri, 04 Nov 2011 01:46:46 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[anonymus pedofilos]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[descargar antivirus]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[HACKERS]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Operación Darknet]]></category>
		<category><![CDATA[pedofilia]]></category>
		<category><![CDATA[pedofilos]]></category>
		<category><![CDATA[red Tor]]></category>
		<category><![CDATA[redes de pedofilia en españa]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4128</guid>
		<description><![CDATA[El colectivo hacker ha publicado un nuevo listado con los datos de usuarios pedófilos. Recordamos que la semana pasada habíamos publicado una noticia, en la cual Anonymous había ingresado a la base de datos de sitios con pornografía infantil. De esta información, decidieron publicar aproximadamente unos 200 usuarios con direcciones IP y sus registros en [...]]]></description>
			<content:encoded><![CDATA[<p>El <strong>colectivo hacker</strong> ha publicado un nuevo listado con los datos de usuarios <strong>pedófilos</strong>. Recordamos que la semana pasada habíamos publicado una noticia, en la cual <strong>Anonymous</strong> había ingresado a la base de datos de sitios con <strong>pornografía infantil</strong>. De esta información, decidieron publicar aproximadamente unos 200 usuarios con <strong>direcciones IP</strong> y sus registros en el sitio.</p>
<p>Para leer más sobre la nota anterior ingresa a <a href="../anonymous-desmantela-red-de-pedofilia-4108" target="_blank"><span style="text-decoration: underline;">Desmantelan Red de Pedofilia</span></a></p>
<p>En estos últimos días, se dio a conocer el método con el que la <strong>Operación Darknet</strong> obtuvo la información y los datos de acceso de la <strong>red Tor</strong> (alojamiento de los sitios atacados). Se creó una falsa actualización de una aplicación para <strong>Firefox</strong>, la cual registraba las IP que entraban y salían de los servidores. Esta misma información, era enviada a <strong>Anonymous</strong>.</p>
<p>Por medio de un comunicado, el grupo <strong>hacktivista</strong> planteo que dará a conocer todas las direcciones que están en su poder (las cuales en gran medida son de EEUU), seguido de Europa  y Latinoamérica.</p>
<p>Esta es una de las notas de <strong>Anonymous</strong> de la cual podemos estar contentos de publicar. Esperemos que esta lucha contra la prostitución infantil termine de dar sus frutos.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/anonymous-publica-datos-de-pedofilos-4128/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Infografía con las mayores vulnerabilidades de la historia</title>
		<link>http://antivirus.es/infografia-con-las-mayores-vulnerabilidades-de-la-historia-4103</link>
		<comments>http://antivirus.es/infografia-con-las-mayores-vulnerabilidades-de-la-historia-4103#comments</comments>
		<pubDate>Fri, 21 Oct 2011 21:53:09 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[brechas de seguridad]]></category>
		<category><![CDATA[correos electrónicos]]></category>
		<category><![CDATA[Coumn Five]]></category>
		<category><![CDATA[infografía]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xplotis]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4103</guid>
		<description><![CDATA[A lo largo de la historia los ataques a compañías han sido múltiples y variados. Pérdidas millonarias, a través de xploits, correos electrónicos, malware, etc. En la siguiente infografía encontrarán (en inglés) un informe presentado por Column Five que recopila toda la información de ataques y agujeros de seguridad desde 1984.]]></description>
			<content:encoded><![CDATA[<p>A lo largo de la historia los ataques a compañías han sido múltiples y variados. Pérdidas millonarias, a través de <em>xploits</em>, correos electrónicos, malware, etc. En la siguiente infografía encontrarán (en inglés) un informe presentado por Column Five que recopila toda la información de ataques y agujeros de seguridad desde 1984.</p>
<p><a href="http://antivirus.es/wp-content/uploads/2011/10/brechas-seguridad1.jpg"><img class="aligncenter size-full wp-image-4104" title="vulnerabilidades" src="http://antivirus.es/wp-content/uploads/2011/10/brechas-seguridad1.jpg" alt="Infografía de Vulnerabilidades" width="650" height="2651" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/infografia-con-las-mayores-vulnerabilidades-de-la-historia-4103/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Opera tardo un año y una nota para solucionar la vulnerabilidad</title>
		<link>http://antivirus.es/opera-tardo-un-ano-y-una-nota-para-solucionar-la-vulnerabilidad-4098</link>
		<comments>http://antivirus.es/opera-tardo-un-ano-y-una-nota-para-solucionar-la-vulnerabilidad-4098#comments</comments>
		<pubDate>Thu, 20 Oct 2011 17:01:18 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[agujero de seguridad]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[dibujos vectoriales]]></category>
		<category><![CDATA[ficheros SVD]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[opera]]></category>
		<category><![CDATA[Opera 11]]></category>
		<category><![CDATA[Opera 12 beta]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[The H Security]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[xplotis]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4098</guid>
		<description><![CDATA[Hace unos días dimos a conocer una vulnerabilidad en el navegador noruego que llevaba más de un año sin ser solucionada. Hasta ese momento Opera no notificaba nada sobre el inconveniente. Pues luego de tanta repercusión en los foros y portales de noticias, nos hicimos escuchar. Opera ha lanzado su versión 11.52 en la cual [...]]]></description>
			<content:encoded><![CDATA[<p>Hace unos días dimos a conocer una <strong>vulnerabilidad</strong> en el <strong>navegador</strong> noruego que llevaba más de un año sin ser solucionada. Hasta ese momento <strong>Opera</strong> no notificaba nada sobre el inconveniente. Pues luego de tanta repercusión en los foros y portales de noticias, <strong>nos hicimos escuchar</strong>.</p>
<p>Opera ha lanzado su <strong>versión 11.52</strong> en la cual viene a <strong>corregir el agujero de seguridad</strong> en la manipulación de <strong>imágenes vectoriales</strong> (SVG), el cual permitía a usuarios malintencionados ejecutar <strong>malware</strong> insertados ocultamente. Para leer mas sobre el caso te recordamos nuestra nota:<a style="color: #0000ff;" href="http://antivirus.es/vulnerabilidad-de-opera-sin-solucionar-desde-hace-un-ano-4089" target="_blank"><span style="text-decoration: underline;"> Vulnerabilidad de Opera sin solucionar desde hace un año</span></a> .</p>
<p>Por suerte, <strong>Opera</strong> además de lanzar esta versión parcheada, <strong>hizo una publicación en su blog de</strong> <strong>seguridad</strong>, donde informan que tenían conocimiento de la vulnerabilidad pero que no afectaba a sus últimas entregas. Además, comentan que no pudieron hallar al descubridor de la falla. En caso de interesarte, dejamos aquí un extracto del blog:</p>
<p style="padding-left: 30px;"><span style="color: #ff0000;"><em>Hace unos 6 meses (en abril de 2011), que fuimos contactados por un grupo de investigación de seguridad, en nombre de un investigador, dando detalles de un puñado de errores y problemas que se pudo demostrar en las viejas versiones de Opera. Se confirmó la mayoría de estos en las versiones vigentes en ese momento y fija los xploits. Estas correcciones fueron liberadas en una actualización de seguridad regular, Opera 11.11. Pasamos por estos detalles de nuevo al grupo de investigación, pidiendo más detalles sobre la cuestión pendiente que no hemos podido reproducir, a pesar de numerosas pruebas, en el comunicado de la Ópera en ese momento. Entre otras cosas, se le preguntó si había una manera conocida para reproducirla en las versiones de Opera en ese momento. No hay información adicional se puede obtener. Avance rápido de 6 meses, y nos enteramos de que un investigador &#8211; presumiblemente el mismo investigador original &#8211; ha encontrado una manera de modificar el vector, comunicados de Opera para que la corriente puede ser explotada. No recibimos ninguna información acerca de este vector modificado hasta los detalles de hacerse pública, poniendo efectivamente nuestros usuarios en situación de riesgo de la cuestión, sin tener con nosotros de inmediato cualquier forma de protegerlos. En Opera, abogamos por una fuente responsable, y sin duda hubiera preferido para recibir los detalles del vector modificado antes de que se hizo público, por lo que podría preparar una solución y coordinar la divulgación. Por desgracia, en la medida de nuestros conocimientos, que no ocurrió en esta ocasión.</em></span></p>
<p>Por suerte la <strong>actualización ya está disponible</strong> y el inconveniente ha sido solucionado. Como siempre desde <strong>Antivirus.es</strong> abogamos por la mayor seguridad.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/opera-tardo-un-ano-y-una-nota-para-solucionar-la-vulnerabilidad-4098/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Duqu el gusano heredero de Stuxnet</title>
		<link>http://antivirus.es/duqu-el-gusano-heredero-de-stuxnet-4093</link>
		<comments>http://antivirus.es/duqu-el-gusano-heredero-de-stuxnet-4093#comments</comments>
		<pubDate>Thu, 20 Oct 2011 01:31:49 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[ataque informático]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[Duqu]]></category>
		<category><![CDATA[GUSANO DUQU]]></category>
		<category><![CDATA[gustano]]></category>
		<category><![CDATA[infección]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[sypware]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4093</guid>
		<description><![CDATA[Apareció en la escena de la seguridad informática una nueva amenaza que pone en jaque a las grandes industrias: Duqu. El mismo es un gusano con las mismas estructuras de Stuxnet. Primero debemos recordar que era el malware Stuxnet. Fue el primer gran virus que estuvo orientado a realizar ataques a gran escala contra fábricas [...]]]></description>
			<content:encoded><![CDATA[<p>Apareció en la escena de la <strong>seguridad informática</strong> una nueva <strong>amenaza</strong> que pone en jaque a las grandes industrias: <strong>Duqu</strong>. El mismo es un <strong>gusano</strong> con las mismas estructuras de <strong>Stuxnet</strong>.</p>
<p>Primero debemos recordar que era el <strong>malware Stuxnet</strong>. Fue el primer gran virus que estuvo orientado a realizar ataques a gran escala contra fábricas o grandes industrias, y se lo recuerda principalmente por atacar la planta nuclear de Irán. En ese ataque logró involucrarse en todos los ordenadores de la central atómica y controlar los procesos de producción. El mismo causo una gran alerta, ya que podría ser utilizado con fines destructivos.</p>
<p>Luego de que pasase un año de la aparición de Stuxnet, se suma un <strong>nuevo gusano</strong> con los mismos patrones de ataque: <strong>Duqu</strong>. Y no ha dado puntada sin hilo, <strong>ya ha atacado a grandes sistemas y complejas infraestructuras en Europa. </strong></p>
<p>Al ser detectado por firmas de seguridad, encontraron la semejanza con el popular gusano, ya que tiene fragmentos de códigos idénticos. El modus operandi de Duqu es <strong>enmascararse tras un código verdadero de certificados digitales</strong> (de los cuales tanto hemos hablado).</p>
<div id="attachment_4094" class="wp-caption alignleft" style="width: 310px"><a href="http://antivirus.es/wp-content/uploads/2011/10/espora-virus.jpg"><img class="size-medium wp-image-4094" title="espora-virus" src="http://antivirus.es/wp-content/uploads/2011/10/espora-virus-300x225.jpg" alt="Virus" width="300" height="225" /></a><p class="wp-caption-text">Gusano Duqu</p></div>
<p>Diferencias y Semejanzas: Duqu no es un gusano del todo, ya que a diferencia de su antecesor no busca replicarse y es más liviano. La característica principal que lo hace menos dañino es que <strong>no posee las líneas de destrucción de hardware como Stuxnet</strong>. Symantec se animo a decir que Duqu es solo el comienzo de una operación de rastreo industrial mucho mayor. Algo así como un iceberg que aun no ha demostrado todo su cuerpo.</p>
<p>Estaremos atentos a ver como se desempeña esta noticia a lo largo de las redes y que conflicto en los ordenadores causa el malware.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/duqu-el-gusano-heredero-de-stuxnet-4093/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad de Opera sin solucionar desde hace un año</title>
		<link>http://antivirus.es/vulnerabilidad-de-opera-sin-solucionar-desde-hace-un-ano-4089</link>
		<comments>http://antivirus.es/vulnerabilidad-de-opera-sin-solucionar-desde-hace-un-ano-4089#comments</comments>
		<pubDate>Wed, 19 Oct 2011 01:22:17 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[agujero de seguridad]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[dibujos vectoriales]]></category>
		<category><![CDATA[ficheros SVD]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[opera]]></category>
		<category><![CDATA[Opera 11]]></category>
		<category><![CDATA[Opera 12 beta]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[The H Security]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[xplotis]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4089</guid>
		<description><![CDATA[Desde hace un año que el navegador Opera tiene una vulnerabilidad que no es solucionada. Al parecer la empresa sigue sin dar respuesta a este agujero de seguridad. El problema del navegador web está presente en un proceso de decodificación de dibujos vectoriales. Al momento de abrir ficheros SVD se puede estar ejecutando algún tipo [...]]]></description>
			<content:encoded><![CDATA[<p>Desde hace un año que el <strong>navegador Opera</strong> tiene una <strong>vulnerabilidad</strong> que no es solucionada. Al parecer la empresa sigue sin dar respuesta a este <strong>agujero de seguridad</strong>.</p>
<p>El problema del navegador web está presente en un <strong>proceso de decodificación de</strong> <strong>dibujos</strong> <strong>vectoriales</strong>. Al momento de abrir <strong>ficheros SVD</strong> se puede estar ejecutando algún tipo de ma<strong>l</strong>ware que este incrustado en el sitio web. No es para alarmarse ya que deben cumplirse ciertas condiciones que permitan incluir <strong>códigos infecciosos</strong>.</p>
<p>La mayoría de los analistas han dado a llamar a esta <strong>vulnerabilidad </strong>como<strong> <em>0-day</em></strong> (día cero), ya que está presente desde el momento inicial de <strong>Opera 11</strong>. En pruebas realizadas por “<em>The H Security”,</em> dieron <strong>alertas positivas en 40%</strong> de los navegadores con esta versión mencionada, y en la nueva beta de <strong>Opera 12</strong> el porcentaje alcanza el 60 de cada 100.</p>
<p>El problema es el silencio de la empresa noruega, ya que han pasado más de doce meses del lanzamiento de su programa y<strong> no han dado solución al inconveniente</strong>. En el siguiente Blog se puede leer (aunque está en inglés) distintos xploits modificados que demuestran el agujero de seguridad: <a style="color: #0000ff;" href="http://spa-s3c.blogspot.com/2011/10/spas3c-sv-006opera-browser-101112-0-day.html" target="_blank"><span style="text-decoration: underline;">Blog con xploits de Opera</span></a></p>
<p>Esperemos que llegue alguna notificación o actualización que solucione este inconveniente que pone en alerta a todos los usuarios.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/vulnerabilidad-de-opera-sin-solucionar-desde-hace-un-ano-4089/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Microsoft busca acabar con la botnet SpyEye</title>
		<link>http://antivirus.es/microsoft-busca-acabar-con-la-botnet-spyeye-4084</link>
		<comments>http://antivirus.es/microsoft-busca-acabar-con-la-botnet-spyeye-4084#comments</comments>
		<pubDate>Fri, 14 Oct 2011 23:57:34 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[centros de control]]></category>
		<category><![CDATA[clones]]></category>
		<category><![CDATA[eliminar spyeye]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[infección]]></category>
		<category><![CDATA[malicioso]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MSRT]]></category>
		<category><![CDATA[nod32]]></category>
		<category><![CDATA[Poison]]></category>
		<category><![CDATA[software malicioso]]></category>
		<category><![CDATA[SpyEye]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4084</guid>
		<description><![CDATA[La herramienta de eliminación de software malicioso de Microsoft lleva desde 2005 ayudando a eliminar código malicioso de familias concretas. No se trata de un antivirus al uso, puesto que no previene de las intrusiones de malware, pero sí que es una buena herramienta de desinfección en entornos específicos y especialmente útil para aquellos usuarios [...]]]></description>
			<content:encoded><![CDATA[<p>La herramienta de eliminación de <strong>software malicioso</strong> de <strong>Microsoft </strong>lleva desde 2005 ayudando a eliminar código malicioso de familias concretas. No se trata de un <strong>antivirus </strong>al uso, puesto que no previene de las intrusiones de <strong>malware</strong>, pero sí que es una buena herramienta de <strong>desinfección </strong>en entornos específicos y especialmente útil para aquellos usuarios que descuidan su protección y no cuentan con una solución antivirus instalada.</p>
<p>Si bien la mayoría de antivirus hace tiempo que vienen detectando y bloqueando este tipo de <strong>malware</strong>, este movimiento por parte de Microsoft ayudará a eliminar uno de los códigos maliciosos más extendidos de los últimos tiempos: <strong>SpyEye</strong>, un malware que transforma a los ordenadores que infecta en parte de una <strong>botnet</strong>, y que los mantiene a la espera de recibir órdenes de sus centros de comando y control.</p>
<p>La cantidad de usuarios que forman parte de este tipo de redes varía diariamente, notándose un fuerte descenso cuando se realiza alguna operación que logra desactivar alguno o varios de los centros de control. No obstante, el código de este <strong>malware</strong>, la manera de gestionar su propagación y los ordenadores infectados se encuentran disponibles por precios muy accesibles, por lo que los ciberdelincuentes siguen usándolo como una de sus armas principales.</p>
<p>La inclusión de la familia de <strong>malware SpyEye</strong>, junto con la familia de backdoors Poison, en la última actualización de MSRT, denota una apuesta firme por parte de <strong>Microsoft </strong>para acabar con este tipo de malware, que alcanza ahora la cifra de 165 familias de <strong>malware </strong>detectadas.</p>
<p>Fuente: ESET</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/microsoft-busca-acabar-con-la-botnet-spyeye-4084/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

