<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; parche de seguridad</title>
	<atom:link href="http://antivirus.es/t/parche-de-seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Tue, 15 Nov 2011 21:19:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Actualización de noviembre de Windows soluciona falla grave</title>
		<link>http://antivirus.es/actualizacion-de-noviembre-de-windows-soluciona-falla-grave-4139</link>
		<comments>http://antivirus.es/actualizacion-de-noviembre-de-windows-soluciona-falla-grave-4139#comments</comments>
		<pubDate>Thu, 10 Nov 2011 01:01:21 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[actualizaciones windows]]></category>
		<category><![CDATA[anonymous pedofilia]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Blaste]]></category>
		<category><![CDATA[boletin de seguridad]]></category>
		<category><![CDATA[control remoto]]></category>
		<category><![CDATA[espias]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS11-083]]></category>
		<category><![CDATA[parche de seguridad]]></category>
		<category><![CDATA[Protocolo TCP/IP]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Windows Update]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4139</guid>
		<description><![CDATA[Microsoft ha lanzado la actualización para su sistema operativo Windows, tal cual lo hace en cada segundo martes de cada mes. En esta ocasión, encontraremos una serie de problemas de seguridad resueltos. Sin dudas, el fallo de seguridad más importante que ha solucionado la gente de Microsoft es aquel que permitía a un intruso ejecutar [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Microsoft</strong> ha lanzado la actualización para su sistema operativo <strong>Windows</strong>, tal cual lo hace en cada segundo martes de cada mes. En esta ocasión, encontraremos una serie de problemas de seguridad resueltos.</p>
<p>Sin dudas, el <strong>fallo de seguridad</strong> más importante que ha solucionado la gente de <strong>Microsoft</strong> es aquel que permitía a un intruso <strong>ejecutar distintos comandos </strong>(códigos)<strong> a control remoto</strong>. Esto era posible por <strong>una vulnerabilidad en los protocolos TCP/IP</strong>. Aclaramos que este tipo de actividad se maneja a través de paquetes de información, que el ordenador envía y recibe. Para poder realizar esta función se necesita de un puerto abierto, en caso de no permitir acceso a puertos esta tarea no es posible.</p>
<p>Pues la vulnerabilidad permitía a un atacante enviar un paquete UDP a un puerto por más que esté cerrado, “gracias” a esta falla en el sistema operativo. Con el <strong>boletín de seguridad</strong> <a href="https://technet.microsoft.com/en-us/security/bulletin/ms11-083" target="_blank">MS11-083</a>, se ha solucionado este inconveniente.</p>
<p>Uno de los ejemplos más conocidos de esta vulnerabilidad fue: <a href="https://es.wikipedia.org/wiki/Blaster">Blaster</a> (puedes acceder al link para mayor información).</p>
<p>Desde <strong>Antivirus.es</strong> recomendamos que ejecutes <strong>Windows Update</strong> y actualice su sistema operativo para no correr riesgos, más vale prevenir antes que curar.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizacion-de-noviembre-de-windows-soluciona-falla-grave-4139/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lo que dejó el último fin de semana de septiembre</title>
		<link>http://antivirus.es/lo-que-dejo-el-ultimo-fin-de-semana-de-septiembre-4029</link>
		<comments>http://antivirus.es/lo-que-dejo-el-ultimo-fin-de-semana-de-septiembre-4029#comments</comments>
		<pubDate>Tue, 27 Sep 2011 01:04:32 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Flash Player]]></category>
		<category><![CDATA[agujero de seguridad]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[descargar flash player]]></category>
		<category><![CDATA[descargar parche de seguridad]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[parche de seguridad]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4029</guid>
		<description><![CDATA[El último fin de semana de septiembre se despide con un nuevo troyano para usuarios Mac y una actualización critica de Adobe Flash Player (AFP). Aquellos usuarios de Windows han mirado con envidia la prestigiosa seguridad de Apple y su sistema operativo Mac OS. Pero la llegada del otoño parece que hizo ruido en el [...]]]></description>
			<content:encoded><![CDATA[<p>El último fin de semana de septiembre se despide con un <strong>nuevo troyano</strong> para usuarios <strong>Mac</strong> y una <strong>actualización critica de Adobe Flash Player</strong> (AFP).</p>
<p>Aquellos usuarios de <strong>Windows</strong> han mirado con envidia la prestigiosa seguridad de <strong>Apple</strong> y su sistema operativo <strong>Mac OS</strong>. Pero la llegada del otoño parece que hizo ruido en el <strong>Mac OS X Lion</strong>. Esto se debe al descubrimiento de un nuevo <strong>troyano que vulnera una brecha de seguridad</strong> del tipo dopper. Una amenaza de este tipo aprovecha las llamadas “<em>backdoors</em>”, o sea, puertas de acceso desde atrás al sistema. El <strong>software malinetencionado</strong> permite instalar malware para <strong>infectar el equipo</strong>.</p>
<p><img class="alignleft size-full wp-image-4033" style="border-style: initial; border-color: initial;" title="Troyano para Mac" src="http://antivirus.es/wp-content/uploads/2011/09/troyano-para-mac.jpg" alt="Mac enfrenta amenaza" width="189" height="142" /></p>
<p>El <strong>troyano</strong> fue detectado por dos empresas de <strong>seguridad</strong> y explicaron que el mismo abre un fichero PDF en chino de manera normal, para luego en forma oculta enviar a un servidor remoto los datos del usuario y la dirección MAC de conexión. Esto permitiría a ciber-delincuentes <strong>enviar al ordenador</strong></p>
<p><strong><br />
<span id="more-4029"></span>Adobe</strong> sigue en su rutina de actualizar su poderoso <strong>Flash Player</strong>. Así lo vimos hace unos días cuando lanzaron AFP 10.3 con importantes novedades. Ironicamente a menos de una semana de su lanzamiente, <strong>Adobe publica un parche de seguridad</strong> catalogado como <strong>crítico</strong>.<strong> malwares.</strong></p>
<p><a href="http://antivirus.es/wp-content/uploads/2011/09/adobe10.3agujero.jpg"><img class="alignleft size-thumbnail wp-image-4038" title="Parche de Actualización de Adobe" src="http://antivirus.es/wp-content/uploads/2011/09/adobe10.3agujero-150x150.jpg" alt="Vulnerabilidad Adobe Flash Player" width="150" height="150" /></a>Los desarrolladores informan que es recomendable actualizar cuanto antes a esta versión (<em>10.3.183.10</em>), ya que los atacantes podrían aprovechar un <strong>agujero de seguridad</strong> y <strong>dañar el sistema</strong> o incluso tomar contro del mismo. Por otro lado, se detalló que otra vulnerabilidad corregida son los ataques dirigidos a través de <strong>correos electrónicos</strong>.</p>
<p>El paquete de mejoras esta disponible para todos los <strong>sistemas operativos y móviles</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/lo-que-dejo-el-ultimo-fin-de-semana-de-septiembre-4029/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Llegó la solución a los Certificados Digitales falsos de DigiNotar</title>
		<link>http://antivirus.es/llego-la-solucion-a-los-certificados-digitales-falsos-de-diginotar-3978</link>
		<comments>http://antivirus.es/llego-la-solucion-a-los-certificados-digitales-falsos-de-diginotar-3978#comments</comments>
		<pubDate>Thu, 08 Sep 2011 23:22:35 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Antyspyware]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[actualización de seguridad]]></category>
		<category><![CDATA[Boletín 2607712]]></category>
		<category><![CDATA[Certificados Digitales]]></category>
		<category><![CDATA[Certificados SSL]]></category>
		<category><![CDATA[DigiNotar]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche de seguridad]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3978</guid>
		<description><![CDATA[Ya habíamos comentado en dos ocasiones que la empresa proveedora de Certificados Cifrados SSL, DigiNotar, había sido víctima del robo de sus bases de datos. El motivo de la intromisión fue para hacerse con certificados digitales y desarrollar permisos falsos. Esta situación se ha tornado bastante importante, ya que departamentos de defensa e inteligencia fueron [...]]]></description>
			<content:encoded><![CDATA[<p>Ya habíamos comentado en dos ocasiones que la empresa proveedora de <strong>Certificados Cifrados</strong> SSL, <strong>DigiNotar</strong>, había sido víctima del robo de sus bases de datos. El motivo de la intromisión fue para hacerse con <strong>certificados digitales</strong> y desarrollar permisos <strong>falsos</strong>.</p>
<p>Esta situación se ha tornado bastante importante, ya que departamentos de defensa e inteligencia fueron afectados, además de grandes multinacionales, <strong>Microsoft</strong> ha decidido lanzar una actualización. Este <strong>parche de seguridad</strong> que saldrá, para todas las versiones de Windows eliminará la aceptación de los CD de <strong>DigiNotar</strong>.</p>
<p>Anteriormente, los distintos navegadores estaban actualizando sus versiones para no aceptar más los falsos <strong>sistemas SSL</strong>. Para no comprometer más a los usuarios el boletín 2607712 evitará cualquier firma de <strong>DigiNotar</strong>. Aquí están los eliminados:</p>
<p style="padding-left: 60px;">• DigiNotar Root CA</p>
<p style="padding-left: 60px;">• DigiNotar Root CA G2</p>
<p style="padding-left: 60px;">• DigiNotar PKIoverheid CA Overheid</p>
<p style="padding-left: 60px;">• DigiNotar PKIoverheid CA Organisatie &#8211; G2</p>
<p style="padding-left: 60px;">• DigiNotar PKIoverheid CA Overheid en Bedrijven</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/llego-la-solucion-a-los-certificados-digitales-falsos-de-diginotar-3978/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad DDoS en Apache</title>
		<link>http://antivirus.es/vulnerabilidad-ddos-en-apache-3909</link>
		<comments>http://antivirus.es/vulnerabilidad-ddos-en-apache-3909#comments</comments>
		<pubDate>Thu, 25 Aug 2011 21:39:12 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[agujero de seguridad]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[apache ddos]]></category>
		<category><![CDATA[Apache Killer]]></category>
		<category><![CDATA[ataque denegación de servicio]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[ddos apache]]></category>
		<category><![CDATA[HACKERS]]></category>
		<category><![CDATA[mod_defacle]]></category>
		<category><![CDATA[parche de seguridad]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[servidores web]]></category>
		<category><![CDATA[vulnerabilidad apache]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3909</guid>
		<description><![CDATA[Los desarrolladores del servicio de servidores web Apache han reconocido que existe una vulnerabilidad que permite recibir ataques de denegación de servicio (DDoS). La amenaza se llama Apache Killer y aprovecha una brecha de seguridad en el módulo mod_defacle. La aplicación en cuestión apareció en la Red la semana pasada y abarca todas las versiones [...]]]></description>
			<content:encoded><![CDATA[<p>Los desarrolladores del servicio de servidores web <strong>Apache</strong> han reconocido que existe una <strong>vulnerabilidad</strong> que permite recibir <strong>ataques</strong> de denegación de servicio (<strong>DDoS</strong>). La amenaza se llama <strong><em>Apache Killer</em></strong> y aprovecha una <strong>brecha de seguridad</strong> en el módulo <em>mod_defacle.</em></p>
<p>La aplicación en cuestión apareció en la Red la semana pasada y <strong>abarca todas las versiones</strong> disponibles del popular sistema de servidores. Por el momento <strong>no existe una solución definitiva</strong> al fallo, pero si existe un manual con una serie de pasos para evitar la intromisión que deja los sitios caídos.</p>
<p>El riesgo de este agujero de seguridad es que <strong>Apache</strong> es el servicio más usado en Internet para alojar los dominios, se calculo que <strong>más del 60% de las páginas lo usan</strong>. Se ha prometido que en las <strong>próximas 48 horas saldrá un parche</strong> de seguridad para la versión 2.0 y 2.2.</p>
<p><strong>Recomendaciones a los administradores</strong>: dejar de usar la versión 1.3 ya que no se brinda soporte técnico ni actualizaciones sobre la misma.</p>
<p><span style="text-decoration: underline;">Frase extraída del boletín</span>: <strong><span style="color: #008000;">&#8220;El ataque puede ser realizado de forma remota y con un modesto número de peticiones puede causar un uso muy importante de memoria y CPU en el servidor”.</span></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/vulnerabilidad-ddos-en-apache-3909/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización para Google Chrome</title>
		<link>http://antivirus.es/actualizacion-para-google-chrome-2-2385</link>
		<comments>http://antivirus.es/actualizacion-para-google-chrome-2-2385#comments</comments>
		<pubDate>Mon, 03 May 2010 08:56:48 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[google chrome]]></category>
		<category><![CDATA[parche de seguridad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2385</guid>
		<description><![CDATA[Google ha realizado una actualización con la que repara tres fallos de su navegador Google Chrome, en la plataforma de Windows. Dos de los fallos se producen por problemas de corrupción de memoria. Uno de ellos se ocasiona en el manejo de HTML5 y el otro, en la gestión de fuentes de texto. El tercer [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Google ha realizado una actualización con la que <strong>repara tres fallos</strong> de su navegador Google Chrome, en la plataforma de Windows.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Dos de los fallos se producen por problemas de <strong>corrupción de memoria</strong>. Uno de ellos se ocasiona en el manejo de HTML5 y el otro, en la gestión de fuentes de texto.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El tercer fallo reparado, se trata de un salto de origen cruzado de las URLs del plugin de Java6.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Si un atacante <strong>explotara estos fallos</strong>, podría comprometer el equipo y mostrar su información privada.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Se<strong> recomienda</strong> a los usuarios que actualicen el navegador a esta ultima versión, ya que contaran con una mayor protección y seguridad. El navegador se actualiza de forma automática, pero para asegurarse de que se tiene instalada la última versión o comprobar si hay disponible alguna actualización manual, se puede acceder a &#8216;Herramientas&#8217;. En este menú se debe entrar en &#8216;Acerca de Google&#8217; y, si existe alguna actualización nueva, se anunciará y podrá instalarse pinchando en &#8216;Actualizar ahora&#8217;.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Para tener mejor protegido el equipo, a parte de instalar los nuevos parches de seguridad, también es conveniente configurar el<strong> navegador de forma segura</strong>.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Inteco Cert</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizacion-para-google-chrome-2-2385/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft corregirá su boletín de abril</title>
		<link>http://antivirus.es/microsoft-corregira-su-boletin-de-abril-2198</link>
		<comments>http://antivirus.es/microsoft-corregira-su-boletin-de-abril-2198#comments</comments>
		<pubDate>Tue, 27 Apr 2010 08:28:01 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[boletin de seguridad]]></category>
		<category><![CDATA[CVE-2010-0478]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS10-025]]></category>
		<category><![CDATA[parche de seguridad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2198</guid>
		<description><![CDATA[Microsoft ha descubierto que la actualización de seguridad publicada en el boletín de abril, MS10-025, no protegía el fallo descrito en su aplicación, con lo que ha tenido que revisarlo y volverá a publicarlo de nuevo. El supuestamente se reparaba con la actualización CVE-2010-0478, se da en el sistema operativo Windows 2000 SP4 y es [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Microsoft ha descubierto que la actualización de seguridad publicada en el boletín de abril, <strong>MS10-025, no protegía el fallo descrito</strong> en su aplicación, con lo que ha tenido que revisarlo y volverá a publicarlo de nuevo.</p>
<p style="text-align: justify;">El supuestamente se reparaba con la actualización <strong>CVE-2010-0478</strong>, se da en el sistema operativo Windows 2000 SP4 y es considerado un fallo crítico. Si es explotado por un atacante, éste podría conseguir ejecutar el código arbitrario mediante el envío de paquetes tratados especialmente.</p>
<p style="text-align: justify;">El fallo es ocasionado por un<strong> problema de desbordamiento de pila</strong> en el proceso “nsum.exe” cuando se produce el procesamiento de paquetes con información de transporte. Este proceso pertenece al servicio “Windows Media Unicast Service” del componente opcional “Windows Media Services”.</p>
<p style="text-align: justify;">Windows Media Services proporciona al sistema un servidor de streaming, que era conocido anteriormente como NetShow Server y NetShow Services. El servidor iba incluido en los sistemas Windows NT y los que le seguían, hasta Windows Server 2008, en el cual solo se incluye como un elemento independiente que puede descargarse.</p>
<p style="text-align: justify;">Microsoft ha aconsejado a sus usuarios que<strong> sigan las pautas de contramedidas</strong>, que se encuentran incluidas en el boletín, para poder paliar el fallo hasta que se publique la siguiente actualización, de la que aún no se tiene fecha.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p>Fuente: Hispasec</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/microsoft-corregira-su-boletin-de-abril-2198/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización para Java SE</title>
		<link>http://antivirus.es/actualizacion-para-java-se-1404</link>
		<comments>http://antivirus.es/actualizacion-para-java-se-1404#comments</comments>
		<pubDate>Mon, 05 Apr 2010 08:42:25 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Java SE]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[parche de seguridad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1404</guid>
		<description><![CDATA[Oracle, tras haber adquirido Sun, ha publicado una actualización que contiene 27 parches de seguridad para Java SE (Standard Edition). Los fallos corregidos pueden ser explotados en remoto y sin la necesidad de utilizar una autenticación. 23 de los errores podrían causar daños en la disponibilidad, integridad y confidencialidad del equipo. Se han reparado diversos [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Oracle, tras haber adquirido Sun, ha publicado una actualización que contiene <strong>27 parches de seguridad para Java SE</strong> (Standard Edition).</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los fallos corregidos pueden ser explotados en remoto y sin la necesidad de utilizar una autenticación. 23 de los errores podrían causar <strong>daños en la disponibilidad, integridad y confidencialidad</strong> del equipo.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Se han reparado diversos fallos, tres <strong>librerías </strong>han sido mejoradas ya que dos de los errores corregidos pertenecían a la librería ImageIO, cinco a la librería Java 2D y cuatro en la librería Sound. También se han reparado nueve fallos que se encontraban en el motor de entorno de ejecución (JRE), tres en JavaWeb Star, uno en la herramienta que se utiliza para comprimir jars “pack200”, uno perteneciente a JSSE (Java Secure Socket Extension) y dos ubicados en la versión del servidor de la máquina virtual HotSpot.</p>
<p style="margin-bottom: 0cm; text-align: justify;">La actualización publicada dispone también de <strong>28 correcciones</strong> entre fallos y mejoras.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Hispasec</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/actualizacion-para-java-se-1404/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín de seguridad de marzo de Microsoft</title>
		<link>http://antivirus.es/boletin-de-seguridad-de-marzo-de-microsoft-1238</link>
		<comments>http://antivirus.es/boletin-de-seguridad-de-marzo-de-microsoft-1238#comments</comments>
		<pubDate>Thu, 11 Mar 2010 12:48:52 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[boletin de seguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Movie Maker]]></category>
		<category><![CDATA[Microsoft Office]]></category>
		<category><![CDATA[parche de seguridad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1238</guid>
		<description><![CDATA[Microsoft ha publicado sus actualizaciones correspondientes al segundo martes de cada mes. Este mes ha lanzado dos boletines que reparan 8 fallos de diversos productos. Los parches publicados son los siguientes: MS10-016: Repara el fallo CVE-2010-0265, el cual es considerado importante y atañe a Microsoft Movie Maker. MS10-017: Resuelve los problemas ocasionados por las vulnerabilidades [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Microsoft ha publicado sus actualizaciones correspondientes al segundo martes de cada mes. Este mes ha lanzado <strong>dos boletines que reparan 8 fallos</strong> de diversos productos.</p>
<p style="text-align: justify;">Los parches publicados son los siguientes:</p>
<p style="text-align: justify;"><strong>MS10-016:</strong> Repara el fallo CVE-2010-0265, el cual es considerado importante y atañe a <strong>Microsoft Movie Maker</strong>.</p>
<p style="text-align: justify;"><strong>MS10-017</strong>: Resuelve los problemas ocasionados por las vulnerabilidades CVE-2010-0257, CVE-2010-0258, CVE-2010-0260, CVE-2010-0261, CVE-2010-0262, CVE-2010-0263, CVE-2010-0264. Los fallos están calificados como importantes y afectan a <strong>Microsoft Office</strong>.</p>
<p style="text-align: justify;">Los boletines reparan errores de seguridad que podrían causar que un atacante ejecutara cualquier programa de manera remota.  </p>
<p style="text-align: justify;">Es recomendable <strong>actualizar</strong> los programas cuanto antes, ya que se reparan fallos de seguridad que hacen que el equipo este más protegido si un atacante pretende explotar estas vulnerabilidades.</p>
<p style="text-align: justify;">Para <strong>descargar</strong> los dos nuevos boletines se puede acceder a la web de <a href="http://http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=es">Microsoft Update</a> o si se activa la opción de <a href="http://http://www.microsoft.com/spain/protect/computer/updates/automatic.mspx">actualizaciones automáticas</a>, se obtendrán las actualizaciones automáticamente.  </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: Inteco</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/boletin-de-seguridad-de-marzo-de-microsoft-1238/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Problemas con una actualización de Microsoft</title>
		<link>http://antivirus.es/problemas-con-una-actualizacion-de-microsoft-1015</link>
		<comments>http://antivirus.es/problemas-con-una-actualizacion-de-microsoft-1015#comments</comments>
		<pubDate>Mon, 15 Feb 2010 10:14:18 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS10-015]]></category>
		<category><![CDATA[pantalla azul]]></category>
		<category><![CDATA[parche de seguridad]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1015</guid>
		<description><![CDATA[Una de las actualizaciones publicadas recientemente por Microsoft está causando problemas a los usuarios. El pasado martes 9 de febrero, como siempre se hace el segundo martes de cada mes, Microsoft publicó trece nuevos parches de seguridad que cubrían un total de 25 vulnerabilidades. En algunos sistemas de Windows XP de varios usuarios, se han [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Una de las <strong>actualizaciones</strong> publicadas recientemente por Microsoft está causando problemas a los usuarios. El pasado martes 9 de febrero, como siempre se hace el segundo martes de cada mes, Microsoft publicó trece nuevos parches de seguridad que cubrían un total de 25 vulnerabilidades.</p>
<p style="text-align: justify;">En algunos sistemas de <strong>Windows XP</strong> de varios usuarios, se han registrado actuaciones extrañas en sus ordenadores después de instalar las actualizaciones. Al reiniciar el equipo, tras aplicar los nuevos parches de seguridad, apareció una <strong>pantalla azul</strong> y después los usuarios no podían acceder a sus sistemas ni en el mondo seguro. El texto que aparecía en el fondo azul decía lo siguiente:</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">A problem has been detected and windows has been shutdown to prevent damage to your computer.</p>
<p style="text-align: justify;">PAGE_FAULT_IN_NONPAGED_AREA</p>
<p style="text-align: justify;">Technical Information:</p>
<p style="text-align: justify;">STOP: 0×00000050 (0×80097004, 0×00000001, 0×80515103, 0×00000000).</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">El hecho ha afectado a muchos usuarios de distintas zonas del mundo, todos remitían el mismo problema, instalaban las actualizaciones y ya <strong>no podían iniciar su equipo</strong>.</p>
<p style="text-align: justify;">Se ha llegado a la conclusión de que el parche que ocasiona el fallo es el <strong>MS10-015</strong>, que esta destinado a reparar dos fallos del Kernel de Windows y pertenece al KB977165, causante del problema. Esto se ha determinado tras haber iniciado Windows con un CD  de recuperación y haber desinstalado este parche.  </p>
<p style="text-align: justify;">De momento, Microsoft no ha hecho referencias a este fallo, con lo que el hecho aún no es oficial, aunque en su foro sus usuarios han realizado comentarios hablando del problema.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/problemas-con-una-actualizacion-de-microsoft-1015/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trece nuevos parches de seguridad de Microsoft</title>
		<link>http://antivirus.es/trece-nuevos-parches-de-seguridad-de-microsoft-984</link>
		<comments>http://antivirus.es/trece-nuevos-parches-de-seguridad-de-microsoft-984#comments</comments>
		<pubDate>Wed, 10 Feb 2010 17:17:30 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualización Microsoft]]></category>
		<category><![CDATA[fotos de microsoft]]></category>
		<category><![CDATA[fotos+de+microsoft]]></category>
		<category><![CDATA[imagen de microsoft]]></category>
		<category><![CDATA[imagen+de+microsoft]]></category>
		<category><![CDATA[imagenes de microsoft]]></category>
		<category><![CDATA[imagenes+de+microsoft]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft DirectShow]]></category>
		<category><![CDATA[Microsoft Office PowerPoint]]></category>
		<category><![CDATA[Microsoft Paint]]></category>
		<category><![CDATA[parche de seguridad]]></category>
		<category><![CDATA[parches de seguridad de windows server 2008]]></category>
		<category><![CDATA[vulnerabilidad Microsoft]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=984</guid>
		<description><![CDATA[Microsoft hizo públicos ayer sus nuevos trece parches de seguridad, los que van del MS10-003 al MS10-015. Ha clasificado cinco de ellos como &#8220;críticos&#8221;, siete son &#8220;importantes&#8221; y los restantes se han catalogado con un nivel &#8220;moderado&#8221;. Con estas actualizaciones se han cubierto un total de 25 vulnerabilidades, según zonavirus. Se clasifican como críticos los [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Microsoft hizo públicos ayer sus nuevos trece parches de seguridad, los que van del MS10-003 al MS10-015. Ha clasificado cinco de ellos como &#8220;críticos&#8221;, siete son &#8220;importantes&#8221; y los restantes se han catalogado con un nivel &#8220;moderado&#8221;. Con estas actualizaciones se han cubierto un total de 25 vulnerabilidades, según zonavirus.</p>
<p>Se clasifican como críticos los siguientes:</p>
<p style="text-align: justify;">
<ul>
<li style="text-align: justify;">MS10-006: Corrige los fallos del cliente SMB que podrían ocasionar la ejecución remota de código si un ciberdelincuente manda una contestación SMB, realizada de forma especial por una petición del cliente SMB. Este fallo perjudica a Microsoft Windows 2000, XP, Server 2003, Vista, Server 2008 y Windows 7.</li>
</ul>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">
<ul>
<li style="text-align: justify;">MS10-007: Este parche repara un fallo del controlador del shell de Windows que podría causar la efectuación remota del código arbitrario. El fallo se encuentra en la validación no errónea de la entrada mandad a la función de la API ShellExecute. Afecta a Windows 2000, XP y Server 2003.</li>
</ul>
<p> </p>
<ul>
<li style="text-align: justify;">MS10-008: Es un parche acumulativo de bits de interrupción de ActiveX que subsana un fallo de ejecución remota de código en el Control ActiveX de Microsoft Data Analycer. Afecta a Microsoft Windows 2000, XP, Server 2003, Vista, Server 2008 y Windows 7.</li>
</ul>
<p> </p>
<ul>
<li style="text-align: justify;">MS10-009: Repara cuatro fallos en el TCP/IP de Windows que posibilitaría la ejecución remota de código. El fallo más grave de los cuatro la permitiría si se mandan paquetes especialmente creados para un equipo con IPv6 habilitado. Afecta a Windows Vista y Server 2008.</li>
</ul>
<p> </p>
<ul>
<li style="text-align: justify;">MS10-013: Acaba con un error en Microsoft DirectShow vinculada con la manera en que se analizan los archivos AVI. Este fallo permitiría la efectuación remota del código arbitrario. Afecta a Microsoft Windows 2000, XP, Server 2003, Vista, Server 2008 y Windows 7.</li>
</ul>
<p>Los parches calificados como &#8220;importantes&#8221; son:</p>
<ul>
<li style="text-align: justify;">MS10-003: Corrige un fallo de Microsoft Office que posibilitaría la ejecución remota de código si una persona que utiliza el programa abre un archivo Office especialmente creado. Afecta a Microsoft Office XP y la versión 2004 para Mac.</li>
</ul>
<p> </p>
<ul>
<li style="text-align: justify;">MS10-004: Repara seis fallos de Microsoft Office PowerPoint, las cuales harían posible la ejecución remota de código si un usuario accede a un archivo de PowerPoint diseñado especialmente. Atañe a Microsoft Office XP, 2003 y Office 2004 para Mac.</li>
</ul>
<p> </p>
<ul>
<li style="text-align: justify;">MS10-010: Soluciona un error en Windows Server 2008 Hyper-V, que podría ocasionar una denegación de servicio cuando un usuario efectúa una secuencia especial de instrucciones con un formato erróneo en una de las máquinas virtuales invitadas que aloje el servidor Hyper-V.</li>
</ul>
<p> </p>
<ul>
<li style="text-align: justify;">MS10-011: Repara un fallo de elevación de privilegios mediante el subsistema de tiempo de ejecución de cliente-servidor de Windows. Este fallo lo reportó Matthew &#8220;j00ru&#8221; Jurczyk y Gynvael Coldwind, de Hispasec.</li>
</ul>
<p> </p>
<ul>
<li style="text-align: justify;">MS10-012: Soluciona cuatro errores del servidos SMB, el más grave de los cuatro produciría la ejecución remota de código si un hacker manda a un equipo dañado un paquete SMB especialmente diseñado. Atañe a Microsoft Windows 2000, XP, Server 2003, Vista, Server 2008 y Windows 7.</li>
</ul>
<p> </p>
<ul>
<li style="text-align: justify;">MS10-014: Resuelve un fallo de denegación de servicio en las implementaciones de Kerberos.</li>
</ul>
<p style="text-align: justify;"> </p>
<ul>
<li style="text-align: justify;">MS10-015: Repara dos errores en el Kernel de Windows. Afecta a Microsoft Windows 2000, XP, Server 2003, Vista, Server 2008.</li>
</ul>
<p>Finalmente, los fallos considerados como moderados son los siguientes:</p>
<ul>
<li style="text-align: justify;">MS10-005: Soluciona un fallo de ejecución remota de código en Microsoft Paint si un usuario abre con este programa un fichero JPGE especialmente manipulado. Afecta a Microsoft Windows 2000, XP, Server 2003.</li>
</ul>
<p>Los parches pueden obterse en Windows Update o visitando los boletines de Microsoft, en los que vienen los enlaces de descarga de las actualizaciones.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/trece-nuevos-parches-de-seguridad-de-microsoft-984/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

