<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; parche de seguridad</title>
	<atom:link href="http://antivirus.es/t/parche-de-seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Wed, 08 Sep 2010 21:45:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Actualización para Google Chrome</title>
		<link>http://antivirus.es/actualizacion-para-google-chrome-2-2385</link>
		<comments>http://antivirus.es/actualizacion-para-google-chrome-2-2385#comments</comments>
		<pubDate>Mon, 03 May 2010 08:56:48 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[google chrome]]></category>
		<category><![CDATA[parche de seguridad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2385</guid>
		<description><![CDATA[Google ha realizado una actualización con la que repara tres fallos de su navegador Google Chrome, en la plataforma de Windows. Dos de los fallos se producen por problemas de corrupción de memoria. Uno de ellos se ocasiona en el manejo de HTML5 y el otro, en la gestión de fuentes de texto. El tercer [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Google ha realizado una actualización con la que <strong>repara tres fallos</strong> de su navegador Google Chrome, en la plataforma de Windows.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Dos de los fallos se producen por problemas de <strong>corrupción de memoria</strong>. Uno de ellos se ocasiona en el manejo de HTML5 y el otro, en la gestión de fuentes de texto.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El tercer fallo reparado, se trata de un salto de origen cruzado de las URLs del plugin de Java6.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Si un atacante <strong>explotara estos fallos</strong>, podría comprometer el equipo y mostrar su información privada.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Se<strong> recomienda</strong> a los usuarios que actualicen el navegador a esta ultima versión, ya que contaran con una mayor protección y seguridad. El navegador se actualiza de forma automática, pero para asegurarse de que se tiene instalada la última versión o comprobar si hay disponible alguna actualización manual, se puede acceder a &#8216;Herramientas&#8217;. En este menú se debe entrar en &#8216;Acerca de Google&#8217; y, si existe alguna actualización nueva, se anunciará y podrá instalarse pinchando en &#8216;Actualizar ahora&#8217;.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Para tener mejor protegido el equipo, a parte de instalar los nuevos parches de seguridad, también es conveniente configurar el<strong> navegador de forma segura</strong>.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Inteco Cert</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizacion-para-google-chrome-2-2385/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft corregirá su boletín de abril</title>
		<link>http://antivirus.es/microsoft-corregira-su-boletin-de-abril-2198</link>
		<comments>http://antivirus.es/microsoft-corregira-su-boletin-de-abril-2198#comments</comments>
		<pubDate>Tue, 27 Apr 2010 08:28:01 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[boletin de seguridad]]></category>
		<category><![CDATA[CVE-2010-0478]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS10-025]]></category>
		<category><![CDATA[parche de seguridad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2198</guid>
		<description><![CDATA[Microsoft ha descubierto que la actualización de seguridad publicada en el boletín de abril, MS10-025, no protegía el fallo descrito en su aplicación, con lo que ha tenido que revisarlo y volverá a publicarlo de nuevo. El supuestamente se reparaba con la actualización CVE-2010-0478, se da en el sistema operativo Windows 2000 SP4 y es [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Microsoft ha descubierto que la actualización de seguridad publicada en el boletín de abril, <strong>MS10-025, no protegía el fallo descrito</strong> en su aplicación, con lo que ha tenido que revisarlo y volverá a publicarlo de nuevo.</p>
<p style="text-align: justify;">El supuestamente se reparaba con la actualización <strong>CVE-2010-0478</strong>, se da en el sistema operativo Windows 2000 SP4 y es considerado un fallo crítico. Si es explotado por un atacante, éste podría conseguir ejecutar el código arbitrario mediante el envío de paquetes tratados especialmente.</p>
<p style="text-align: justify;">El fallo es ocasionado por un<strong> problema de desbordamiento de pila</strong> en el proceso “nsum.exe” cuando se produce el procesamiento de paquetes con información de transporte. Este proceso pertenece al servicio “Windows Media Unicast Service” del componente opcional “Windows Media Services”.</p>
<p style="text-align: justify;">Windows Media Services proporciona al sistema un servidor de streaming, que era conocido anteriormente como NetShow Server y NetShow Services. El servidor iba incluido en los sistemas Windows NT y los que le seguían, hasta Windows Server 2008, en el cual solo se incluye como un elemento independiente que puede descargarse.</p>
<p style="text-align: justify;">Microsoft ha aconsejado a sus usuarios que<strong> sigan las pautas de contramedidas</strong>, que se encuentran incluidas en el boletín, para poder paliar el fallo hasta que se publique la siguiente actualización, de la que aún no se tiene fecha.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p>Fuente: Hispasec</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/microsoft-corregira-su-boletin-de-abril-2198/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización para Java SE</title>
		<link>http://antivirus.es/actualizacion-para-java-se-1404</link>
		<comments>http://antivirus.es/actualizacion-para-java-se-1404#comments</comments>
		<pubDate>Mon, 05 Apr 2010 08:42:25 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Java SE]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[parche de seguridad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1404</guid>
		<description><![CDATA[Oracle, tras haber adquirido Sun, ha publicado una actualización que contiene 27 parches de seguridad para Java SE (Standard Edition). Los fallos corregidos pueden ser explotados en remoto y sin la necesidad de utilizar una autenticación. 23 de los errores podrían causar daños en la disponibilidad, integridad y confidencialidad del equipo. Se han reparado diversos [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Oracle, tras haber adquirido Sun, ha publicado una actualización que contiene <strong>27 parches de seguridad para Java SE</strong> (Standard Edition).</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los fallos corregidos pueden ser explotados en remoto y sin la necesidad de utilizar una autenticación. 23 de los errores podrían causar <strong>daños en la disponibilidad, integridad y confidencialidad</strong> del equipo.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Se han reparado diversos fallos, tres <strong>librerías </strong>han sido mejoradas ya que dos de los errores corregidos pertenecían a la librería ImageIO, cinco a la librería Java 2D y cuatro en la librería Sound. También se han reparado nueve fallos que se encontraban en el motor de entorno de ejecución (JRE), tres en JavaWeb Star, uno en la herramienta que se utiliza para comprimir jars “pack200”, uno perteneciente a JSSE (Java Secure Socket Extension) y dos ubicados en la versión del servidor de la máquina virtual HotSpot.</p>
<p style="margin-bottom: 0cm; text-align: justify;">La actualización publicada dispone también de <strong>28 correcciones</strong> entre fallos y mejoras.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Hispasec</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizacion-para-java-se-1404/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín de seguridad de marzo de Microsoft</title>
		<link>http://antivirus.es/boletin-de-seguridad-de-marzo-de-microsoft-1238</link>
		<comments>http://antivirus.es/boletin-de-seguridad-de-marzo-de-microsoft-1238#comments</comments>
		<pubDate>Thu, 11 Mar 2010 12:48:52 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[boletin de seguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Movie Maker]]></category>
		<category><![CDATA[Microsoft Office]]></category>
		<category><![CDATA[parche de seguridad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1238</guid>
		<description><![CDATA[Microsoft ha publicado sus actualizaciones correspondientes al segundo martes de cada mes. Este mes ha lanzado dos boletines que reparan 8 fallos de diversos productos. Los parches publicados son los siguientes: MS10-016: Repara el fallo CVE-2010-0265, el cual es considerado importante y atañe a Microsoft Movie Maker. MS10-017: Resuelve los problemas ocasionados por las vulnerabilidades [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Microsoft ha publicado sus actualizaciones correspondientes al segundo martes de cada mes. Este mes ha lanzado <strong>dos boletines que reparan 8 fallos</strong> de diversos productos.</p>
<p style="text-align: justify;">Los parches publicados son los siguientes:</p>
<p style="text-align: justify;"><strong>MS10-016:</strong> Repara el fallo CVE-2010-0265, el cual es considerado importante y atañe a <strong>Microsoft Movie Maker</strong>.</p>
<p style="text-align: justify;"><strong>MS10-017</strong>: Resuelve los problemas ocasionados por las vulnerabilidades CVE-2010-0257, CVE-2010-0258, CVE-2010-0260, CVE-2010-0261, CVE-2010-0262, CVE-2010-0263, CVE-2010-0264. Los fallos están calificados como importantes y afectan a <strong>Microsoft Office</strong>.</p>
<p style="text-align: justify;">Los boletines reparan errores de seguridad que podrían causar que un atacante ejecutara cualquier programa de manera remota.  </p>
<p style="text-align: justify;">Es recomendable <strong>actualizar</strong> los programas cuanto antes, ya que se reparan fallos de seguridad que hacen que el equipo este más protegido si un atacante pretende explotar estas vulnerabilidades.</p>
<p style="text-align: justify;">Para <strong>descargar</strong> los dos nuevos boletines se puede acceder a la web de <a href="http://http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=es">Microsoft Update</a> o si se activa la opción de <a href="http://http://www.microsoft.com/spain/protect/computer/updates/automatic.mspx">actualizaciones automáticas</a>, se obtendrán las actualizaciones automáticamente.  </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: Inteco</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/boletin-de-seguridad-de-marzo-de-microsoft-1238/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Problemas con una actualización de Microsoft</title>
		<link>http://antivirus.es/problemas-con-una-actualizacion-de-microsoft-1015</link>
		<comments>http://antivirus.es/problemas-con-una-actualizacion-de-microsoft-1015#comments</comments>
		<pubDate>Mon, 15 Feb 2010 10:14:18 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS10-015]]></category>
		<category><![CDATA[pantalla azul]]></category>
		<category><![CDATA[parche de seguridad]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1015</guid>
		<description><![CDATA[Una de las actualizaciones publicadas recientemente por Microsoft está causando problemas a los usuarios. El pasado martes 9 de febrero, como siempre se hace el segundo martes de cada mes, Microsoft publicó trece nuevos parches de seguridad que cubrían un total de 25 vulnerabilidades. En algunos sistemas de Windows XP de varios usuarios, se han [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Una de las <strong>actualizaciones</strong> publicadas recientemente por Microsoft está causando problemas a los usuarios. El pasado martes 9 de febrero, como siempre se hace el segundo martes de cada mes, Microsoft publicó trece nuevos parches de seguridad que cubrían un total de 25 vulnerabilidades.</p>
<p style="text-align: justify;">En algunos sistemas de <strong>Windows XP</strong> de varios usuarios, se han registrado actuaciones extrañas en sus ordenadores después de instalar las actualizaciones. Al reiniciar el equipo, tras aplicar los nuevos parches de seguridad, apareció una <strong>pantalla azul</strong> y después los usuarios no podían acceder a sus sistemas ni en el mondo seguro. El texto que aparecía en el fondo azul decía lo siguiente:</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">A problem has been detected and windows has been shutdown to prevent damage to your computer.</p>
<p style="text-align: justify;">PAGE_FAULT_IN_NONPAGED_AREA</p>
<p style="text-align: justify;">Technical Information:</p>
<p style="text-align: justify;">STOP: 0×00000050 (0×80097004, 0×00000001, 0×80515103, 0×00000000).</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">El hecho ha afectado a muchos usuarios de distintas zonas del mundo, todos remitían el mismo problema, instalaban las actualizaciones y ya <strong>no podían iniciar su equipo</strong>.</p>
<p style="text-align: justify;">Se ha llegado a la conclusión de que el parche que ocasiona el fallo es el <strong>MS10-015</strong>, que esta destinado a reparar dos fallos del Kernel de Windows y pertenece al KB977165, causante del problema. Esto se ha determinado tras haber iniciado Windows con un CD  de recuperación y haber desinstalado este parche.  </p>
<p style="text-align: justify;">De momento, Microsoft no ha hecho referencias a este fallo, con lo que el hecho aún no es oficial, aunque en su foro sus usuarios han realizado comentarios hablando del problema.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/problemas-con-una-actualizacion-de-microsoft-1015/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trece nuevos parches de seguridad de Microsoft</title>
		<link>http://antivirus.es/trece-nuevos-parches-de-seguridad-de-microsoft-984</link>
		<comments>http://antivirus.es/trece-nuevos-parches-de-seguridad-de-microsoft-984#comments</comments>
		<pubDate>Wed, 10 Feb 2010 17:17:30 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualización Microsoft]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft DirectShow]]></category>
		<category><![CDATA[Microsoft Office PowerPoint]]></category>
		<category><![CDATA[Microsoft Paint]]></category>
		<category><![CDATA[parche de seguridad]]></category>
		<category><![CDATA[vulnerabilidad Microsoft]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=984</guid>
		<description><![CDATA[Microsoft hizo públicos ayer sus nuevos trece parches de seguridad, los que van del MS10-003 al MS10-015. Ha clasificado cinco de ellos como &#8220;críticos&#8221;, siete son &#8220;importantes&#8221; y los restantes se han catalogado con un nivel &#8220;moderado&#8221;. Con estas actualizaciones se han cubierto un total de 25 vulnerabilidades, según zonavirus. Se clasifican como críticos los [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Microsoft hizo públicos ayer sus nuevos trece parches de seguridad, los que van del MS10-003 al MS10-015. Ha clasificado cinco de ellos como &#8220;críticos&#8221;, siete son &#8220;importantes&#8221; y los restantes se han catalogado con un nivel &#8220;moderado&#8221;. Con estas actualizaciones se han cubierto un total de 25 vulnerabilidades, según zonavirus.</p>
<p>Se clasifican como críticos los siguientes:</p>
<p style="text-align: justify;">
<ul>
<li style="text-align: justify;">MS10-006: Corrige los fallos del cliente SMB que podrían ocasionar la ejecución remota de código si un ciberdelincuente manda una contestación SMB, realizada de forma especial por una petición del cliente SMB. Este fallo perjudica a Microsoft Windows 2000, XP, Server 2003, Vista, Server 2008 y Windows 7.</li>
</ul>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">
<ul>
<li style="text-align: justify;">MS10-007: Este parche repara un fallo del controlador del shell de Windows que podría causar la efectuación remota del código arbitrario. El fallo se encuentra en la validación no errónea de la entrada mandad a la función de la API ShellExecute. Afecta a Windows 2000, XP y Server 2003.</li>
</ul>
<p> </p>
<ul>
<li style="text-align: justify;">MS10-008: Es un parche acumulativo de bits de interrupción de ActiveX que subsana un fallo de ejecución remota de código en el Control ActiveX de Microsoft Data Analycer. Afecta a Microsoft Windows 2000, XP, Server 2003, Vista, Server 2008 y Windows 7.</li>
</ul>
<p> </p>
<ul>
<li style="text-align: justify;">MS10-009: Repara cuatro fallos en el TCP/IP de Windows que posibilitaría la ejecución remota de código. El fallo más grave de los cuatro la permitiría si se mandan paquetes especialmente creados para un equipo con IPv6 habilitado. Afecta a Windows Vista y Server 2008.</li>
</ul>
<p> </p>
<ul>
<li style="text-align: justify;">MS10-013: Acaba con un error en Microsoft DirectShow vinculada con la manera en que se analizan los archivos AVI. Este fallo permitiría la efectuación remota del código arbitrario. Afecta a Microsoft Windows 2000, XP, Server 2003, Vista, Server 2008 y Windows 7.</li>
</ul>
<p>Los parches calificados como &#8220;importantes&#8221; son:</p>
<ul>
<li style="text-align: justify;">MS10-003: Corrige un fallo de Microsoft Office que posibilitaría la ejecución remota de código si una persona que utiliza el programa abre un archivo Office especialmente creado. Afecta a Microsoft Office XP y la versión 2004 para Mac.</li>
</ul>
<p> </p>
<ul>
<li style="text-align: justify;">MS10-004: Repara seis fallos de Microsoft Office PowerPoint, las cuales harían posible la ejecución remota de código si un usuario accede a un archivo de PowerPoint diseñado especialmente. Atañe a Microsoft Office XP, 2003 y Office 2004 para Mac.</li>
</ul>
<p> </p>
<ul>
<li style="text-align: justify;">MS10-010: Soluciona un error en Windows Server 2008 Hyper-V, que podría ocasionar una denegación de servicio cuando un usuario efectúa una secuencia especial de instrucciones con un formato erróneo en una de las máquinas virtuales invitadas que aloje el servidor Hyper-V.</li>
</ul>
<p> </p>
<ul>
<li style="text-align: justify;">MS10-011: Repara un fallo de elevación de privilegios mediante el subsistema de tiempo de ejecución de cliente-servidor de Windows. Este fallo lo reportó Matthew &#8220;j00ru&#8221; Jurczyk y Gynvael Coldwind, de Hispasec.</li>
</ul>
<p> </p>
<ul>
<li style="text-align: justify;">MS10-012: Soluciona cuatro errores del servidos SMB, el más grave de los cuatro produciría la ejecución remota de código si un hacker manda a un equipo dañado un paquete SMB especialmente diseñado. Atañe a Microsoft Windows 2000, XP, Server 2003, Vista, Server 2008 y Windows 7.</li>
</ul>
<p> </p>
<ul>
<li style="text-align: justify;">MS10-014: Resuelve un fallo de denegación de servicio en las implementaciones de Kerberos.</li>
</ul>
<p style="text-align: justify;"> </p>
<ul>
<li style="text-align: justify;">MS10-015: Repara dos errores en el Kernel de Windows. Afecta a Microsoft Windows 2000, XP, Server 2003, Vista, Server 2008.</li>
</ul>
<p>Finalmente, los fallos considerados como moderados son los siguientes:</p>
<ul>
<li style="text-align: justify;">MS10-005: Soluciona un fallo de ejecución remota de código en Microsoft Paint si un usuario abre con este programa un fichero JPGE especialmente manipulado. Afecta a Microsoft Windows 2000, XP, Server 2003.</li>
</ul>
<p>Los parches pueden obterse en Windows Update o visitando los boletines de Microsoft, en los que vienen los enlaces de descarga de las actualizaciones.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/trece-nuevos-parches-de-seguridad-de-microsoft-984/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple publica un parche para iPhone e iPod Touch</title>
		<link>http://antivirus.es/apple-publica-un-parche-para-iphone-e-ipod-touch-947</link>
		<comments>http://antivirus.es/apple-publica-un-parche-para-iphone-e-ipod-touch-947#comments</comments>
		<pubDate>Thu, 04 Feb 2010 16:41:13 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[archivo MP4]]></category>
		<category><![CDATA[FTP malicioso]]></category>
		<category><![CDATA[imagen TIFF]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[iPod Touch]]></category>
		<category><![CDATA[parche de seguridad]]></category>
		<category><![CDATA[parche de seguridad Apple]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=947</guid>
		<description><![CDATA[Apple ha publicado un parche de seguridad para sus dispositivos móviles táctiles, que corrige cinco vulnerabilidades. Algunas de éstas podrían ocasionar que un atacante accediera al dispositivo y consiguiera tomar el control de manera remota. La actualización afecta a todos los usuarios que tengan el sistema operativo iPhone OS 3.1.3. Sirve tanto para los teléfonos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Apple</strong> ha publicado un parche de seguridad para sus dispositivos móviles táctiles, que corrige cinco vulnerabilidades. Algunas de éstas podrían ocasionar que un atacante accediera al dispositivo y consiguiera tomar el control de manera remota.</p>
<p style="text-align: justify;">La <strong>actualización </strong>afecta a todos los usuarios que tengan el sistema operativo <strong>iPhone OS 3.1.3</strong>. Sirve tanto para los teléfonos como para el reproductor de música iPod Touch.</p>
<p style="text-align: justify;">Según ha comunicado Apple en su página web, el riesgo de que el dispositivo se <strong>contagie </strong>y se efectúe el código de manera remota, se daría si se reproduce una imagen TIFF o un archivo MP4 infectados, o si se accede a un servidor FTP malicioso.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/apple-publica-un-parche-para-iphone-e-ipod-touch-947/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hoy se publica la actualización urgente de Microsoft</title>
		<link>http://antivirus.es/hoy-se-publica-la-actualizacion-urgente-de-microsoft-765</link>
		<comments>http://antivirus.es/hoy-se-publica-la-actualizacion-urgente-de-microsoft-765#comments</comments>
		<pubDate>Fri, 22 Jan 2010 11:37:54 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[ataque Aurora]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche de seguridad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=765</guid>
		<description><![CDATA[Como se ha venido anunciando durante toda la semana, Microsoft estaba realizando un parche de emergencia para Internet Explorer que publicaría fuera de calendario. Hoy ha publicado la actualización para corregir el fallo que tanta polémica ha suscitado, al haberse utilizado para realizar el ataque chino a 35 empresas estadounidenses, entre ellas Google y Adobe. Además, Microsoft [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como se ha venido anunciando durante toda la semana, Microsoft estaba realizando un parche de emergencia para <strong>Internet Explorer</strong> que publicaría fuera de calendario.</p>
<p style="text-align: justify;">Hoy ha publicado la <strong>actualización </strong>para corregir el fallo que tanta polémica ha suscitado, al haberse utilizado para realizar el ataque chino a 35 empresas estadounidenses, entre ellas Google y Adobe. Además, Microsoft ha reconocido que sabia de la existencia del fallo desde hace cinco meses.</p>
<p style="text-align: justify;">Los fallos cubiertos se podrían utilizar para efectuar un código arbitrario y comprometer completamente el equipo. El parche corrige un total de ocho vulnerabilidades. No todas tienen la misma gravedad ni afectan a todas las versiones del Explorer. La gravedad de los fallos cambia según la versión del navegador y la plataforma Windows de la que se disponga.</p>
<p style="text-align: justify;">Entre los fallos corregidos se encuentran un cross-site scripting y uno de validación de URL’s que podría provocar la efectuación remota de código a través de una URL creada de forma maliciosa.</p>
<p style="text-align: justify;">El fallo más explotado, conocido como <strong>‘Aurora’</strong>, es de una naturaleza parecida a la de otras cinco vulnerabilidades, que en muchas ocasiones pueden posibilitar la ejecución remota del código.</p>
<p style="text-align: justify;">Por si no se hubiera suscitado bastante polémica con el ataque chino y el fallo de Internet Explorer, ahora se ha reconocido por la propia de Redmond, que se tenía constancia de esta vulnerabilidad desde el pasado mes de agosto. Al parecer, un investigador de la firma de Israel BugSec, Meron Sellen, reportó la vulnerabilidad en agosto y Microsoft corroboró en septiembre la gravedad de ésta.</p>
<p style="text-align: justify;">Otros fallos, que son corregidos también con este parche, habían sido igualmente comunicados a Microsoft por <strong>Zero Day Initiative</strong> hace seis meses. Microsoft tenía programado publicar este parche en su ciclo normal de publicación de actualizaciones de febrero, pero ante la gravedad de los ataques se ha visto obligado a publicarla antes.  </p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/hoy-se-publica-la-actualizacion-urgente-de-microsoft-765/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Parche de emergencia para Internet Explorer 6</title>
		<link>http://antivirus.es/microsoft-publicara-un-parche-de-emergencia-727</link>
		<comments>http://antivirus.es/microsoft-publicara-un-parche-de-emergencia-727#comments</comments>
		<pubDate>Wed, 20 Jan 2010 09:45:26 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Internet Explorer 6]]></category>
		<category><![CDATA[Metaesploit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche de seguridad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=727</guid>
		<description><![CDATA[Al parecer Microsoft va a publicar un parche de seguridad de emergencia para Internet Explorer fuera de calendario. Tiene el fin de disminuir los ataques dirigidos y la difusión de un código de explotación para una vulnerabilidad “navegue y quede bajo control” en su navegador. Una vez que la efectividad del nuevo parche sea comprobada [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Al parecer <strong>Microsoft</strong> va a publicar un parche de seguridad de emergencia para Internet Explorer fuera de calendario. Tiene el fin de disminuir los ataques dirigidos y la difusión de un código de explotación para una vulnerabilidad “navegue y quede bajo control” en su navegador.</p>
<p style="text-align: justify;">Una vez que la efectividad del nuevo parche sea comprobada en las distintas versiones  perjudicadas de Windows, se publicará esta actualización.</p>
<p style="text-align: justify;">Tras los polémicos y preocupantes ataques chinos a varias empresas estadounidenses, entre las que se encuentran Google y Adobe, en los que se sirvieron de un fallo de <strong>Internet Explorer 6</strong>, Microsoft ha decidido intentar prevenir nuevos ataques.</p>
<p style="text-align: justify;">La decisión de publicar el parche llega tras la difusión de un código en el instrumento de ataque Metasploit. En principio, este código solo es efectivo con Internet Explorer 6, pero existen declaraciones en la comunidad de investigadores de seguridad que afirman que el fallo ha sido utilizado con éxito también en Windows Vista y XP. Al encontrarse ahora el código exploit en Metaesploit, los atacantes podrían encontrar formas de experimentar con exploits ajustados para afectar a versiones más recientes del navegador.</p>
<p style="text-align: justify;">Microsoft afirma que los ataques son “dirigidos a un número muy limitado de corporaciones” y señala que solo obtienen resultados en Internet Explorer 6.</p>
<p style="text-align: justify;">La compañía dispone de una página guía    (<a href="http://www.microsoft.com/security/updates/ie.aspx">http://www.microsoft.com/security/updates/ie.aspx</a>) en la que ofrece información sobre como el usuario puede solucionar este problema si cree que ha su equipo se ha sido dañado y como puede evitar los ataques.</p>
<p style="text-align: justify;">El equipo de Microsoft’s Security Research &amp; Defense (MSRD) ha realizado y publicado un elemento de “Repárelo” (“Fix it”) que hace que el usuario pueda habilitar la prevención de ejecución de datos (DEP) en versiones menos recientes del navegador. DEP es un importante aplacamiento anti-exploit que solo se encuentra disponible por defecto en Internet Explorer 8.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/microsoft-publicara-un-parche-de-emergencia-727/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
