<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogs Ontinet.com - Mayorista de ESET NOD32 Antivirus &#38; ESET Smart Security &#187; actualizaciones</title>
	<atom:link href="http://blogs.protegerse.com/laboratorio/category/actualizaciones/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.protegerse.com/laboratorio</link>
	<description>Una manera informal de acercarse a la seguridad informática</description>
	<lastBuildDate>Tue, 07 Sep 2010 15:40:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Mas parches para productos Adobe</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/08/12/mas-parches-para-productos-adobe/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/08/12/mas-parches-para-productos-adobe/#comments</comments>
		<pubDate>Thu, 12 Aug 2010 18:38:42 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[air]]></category>
		<category><![CDATA[Flash Player]]></category>
		<category><![CDATA[parche]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2417</guid>
		<description><![CDATA[De nuevo, los productos de Adobe se encuentran en el ojo del huracán al haber tenido que lanzar con carácter de urgencia actualizaciones para los productos Adobe Flash Player y Adobe Air que solucionan 6 vulnerabilidades críticas. Las nuevas versiones de estos productos son Adobe Flash 10.1.82.76 y Adobe Air 2.0.3, siendo recomendable la actualización [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">De nuevo, los productos de Adobe se encuentran en el ojo del huracán al haber tenido que lanzar con carácter de urgencia actualizaciones para los productos Adobe Flash Player y Adobe Air que solucionan <strong>6 vulnerabilidades críticas</strong>.</p>
<p style="text-align: justify;">Las nuevas versiones de estos productos son <a href="http://get.adobe.com/es/flashplayer/">Adobe Flash 10.1.82.76</a> y <a href="http://get.adobe.com/es/air/">Adobe Air 2.0.3</a>, siendo recomendable la actualización a las mismas lo antes posible, puesto que las vulnerabilidades que se solucionan pueden ocasionar la <strong>ejecución de código no autorizado</strong> en nuestro sistema.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/adobepatch/adobeparche.png" alt="" /></p>
<p style="text-align: justify;">Como ha ocurrido en anteriores ocasiones, estas vulnerabilidades son <strong>multiplataforma</strong>, pudiendo ser explotadas en entornos Windows, GNU/Linux y Mac OS. Estos agujeros de seguridad multiplataforma han empezado a ser bastante comunes últimamente y representan un vector de ataque muy interesante para los creadores de malware, puesto que aprovechando una sola vulnerabilidad en una aplicación de terceros <strong>pueden afectar a varios sistemas a la vez</strong>.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com recomendamos actualizar a la última versión tanto de Adobe Flash Player como de Adobe Air. Asimismo podemos usar un servicio gratuito como el ofrecido por <a href="http://secunia.com/vulnerability_scanning/online?lang=es">Secunia Online Software Inspector</a> para revisar que disponemos de las últimas versiones de las aplicaciones que usamos y, en caso contrario, descargarlas e instalarlas.</p>
<p style="text-align: justify;">
Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/08/12/mas-parches-para-productos-adobe/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Apple publica parche de seguridad para dispositivos iOS</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/08/12/apple-publica-parche-de-seguridad-para-dispositivos-ios/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/08/12/apple-publica-parche-de-seguridad-para-dispositivos-ios/#comments</comments>
		<pubDate>Thu, 12 Aug 2010 10:46:25 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[ios]]></category>
		<category><![CDATA[IPad]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[ipod]]></category>
		<category><![CDATA[parche]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2411</guid>
		<description><![CDATA[Apenas una semana después de que se hiciesen públicas las vulnerabilidades que afectaban a los dispositivos de Apple con el sistema operativo iOS (iPhone, iPad e IPod Touch), Apple ha lanzado un parche para solucionarlas. Aunque el único ejemplo de aprovechamiento de estas vulnerabilidades que hemos observado hasta la fecha ha sido el de la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Apenas una semana después de que se hiciesen públicas las <a href="http://blogs.protegerse.com/laboratorio/2010/08/05/vulnerabilidad-que-puede-abrir-puertas-al-malware-en-dispositivos-apple/">vulnerabilidades</a> que afectaban a los dispositivos de Apple con el sistema operativo iOS (iPhone, iPad e IPod Touch), Apple ha lanzado un parche para solucionarlas. Aunque el único ejemplo de aprovechamiento de estas vulnerabilidades que hemos observado hasta la fecha ha sido el de la web <strong>Jailbreackme.com</strong>, esto no implica que no se estén preparando códigos maliciosos que aprovechen este vector de ataque para infectar este tipo de dispositivos.</p>
<p style="text-align: justify;">La <a href="http://support.apple.com/kb/HT4291">actualización de seguridad</a> publicada por Apple ha sido preparada y lanzada en un tiempo récord desde que se hizo pública, lo cual siempre es de agradecer. No obstante, debido a que muchos usuarios de estos dispositivos aun quieren seguir usando las funciones adicionales que les ofrece el Jailbreak, es muy probable que se queden muchos dispositivos  por actualizar, al menos hasta que se consiga hacer el Jailbreak a esta nueva versión.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/iosparche/ipadparche.png" alt="" /></p>
<p style="text-align: justify;">Para aplicar la actualización del sistema, tan solo deberemos conectar nuestro dispositivo a <em>iTunes</em> y se nos avisará de que ya se encuentra disponible una nueva versión. No obstante, para poder aplicar este parche, es necesario <strong>actualizar a la última versión del iOS</strong>, siendo esta la 4.0.2 en iPhone e iPod Touch y 3.2.2 en el iPad. Así pues, nos encontramos ahora mismo en una situación similar a la de los sistemas operativos de escritorio, donde encontramos usuarios reticientes a actualizar sus sistemas por diversos motivos (incompatibilidad con programas antiguos, falta de presupuesto, licencias ilegales, etc), siendo estos usuarios los más vulnerables ante las nuevas amenazas.</p>
<p style="text-align: justify;">Cabe recordar que, a pesar de que la gran mayoría de códigos maliciosos existentes hoy en día afectan a sistemas Windows, cada vez es mayor la cantidad de amenazas detectadas en otros sistemas y plataformas como los dispositivos móviles. Esta situación se agrava debido a que <strong>la mayoría de usuarios se sienten inmunes</strong> cuando están usando este tipo de dispositivos o sistemas operativos como GNU/Linux o Mac OS. La falsa sensación de seguridad puede alimentar malas prácticas que nos hagan pagar muy cara esta confianza.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com recomendamos a los usuarios de aquellos dispositivos de Apple afectados por estas vulnerabilidades que apliquen la correspondiente actualización de seguridad para mantenerse protegidos.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/08/12/apple-publica-parche-de-seguridad-para-dispositivos-ios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Parche para grave vulnerabilidad ya disponible</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/08/03/parche-para-grave-vulnerabilidad-ya-disponible/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/08/03/parche-para-grave-vulnerabilidad-ya-disponible/#comments</comments>
		<pubDate>Tue, 03 Aug 2010 08:07:46 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[CVE-2010-2568]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2357</guid>
		<description><![CDATA[Tal y como comentábamos ayer, Microsoft ha decidido no esperar a su ciclo mensual de actualizaciones de seguridad y ha sacado un parche de seguridad para sus sistemas Windows con el fin de corregir la grave vulnerabilidad que les afectaba. Recordemos que esta vulnerabilidad se aprovechaba de un fallo en el manejo de cierto tipo [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Tal y como <a href="http://blogs.protegerse.com/laboratorio/2010/08/02/microsoft-planea-lanzar-un-parche-de-seguridad-de-forma-urgente/">comentábamos ayer</a>, Microsoft ha decidido no esperar a su ciclo mensual de actualizaciones de seguridad y ha sacado un <strong>parche de seguridad</strong> para sus sistemas Windows con el fin de corregir la <a href="http://blogs.protegerse.com/laboratorio/2010/07/17/microsoft-informa-sobre-la-nueva-vulnerabilidad/">grave vulnerabilidad</a> que les afectaba. Recordemos que esta vulnerabilidad se aprovechaba de un fallo en el manejo de cierto tipo de archivos con extensión .LNK o .PIF y permitían que se ejecutase código tan solo visualizando los archivos maliciosos con un explorador de ficheros capaz de mostrar iconos.</p>
<p style="text-align: justify;">El parche que soluciona esta grave vulnerabilidad ya ha sido lanzado a través del canal habitual de actualización <a href="http://www.update.microsoft.com/microsoftupdate/v6/vistadefault.aspx?ln=es">Windows Update</a> por lo que los usuarios ya pueden instalarlo en sus sistemas. Cabe recordar que aquellos usuarios que aplicaron el <em>Fix it</em> proporcionado por Microsoft para mitigar la vulnerabilidad cuando no había parche disponible, deberán desinstalarlo primero. Para ello, pueden visitar <a href="http://support.microsoft.com/kb/2286198">este enlace</a> y pulsar sobre la opción <em>“Disable workaround”</em> tal y como se observa en esta imagen:</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/parchevuln/fixit1.png" alt="" /></p>
<p style="text-align: justify;">La aplicación de este parche requiere de un <strong>reinicio del sistema</strong> por lo que los administradores de redes deben tener esto en cuenta antes de aplicarlo. Asimismo, tal y como ya anunció Microsoft, sistemas operativos como <strong>Windows XP SP2 de 32 bits</strong> (la versión de 64 bits sí que ha recibido esta actualización de seguridad) o <strong>Windows 2000</strong> no han recibido este parche de seguridad puesto que se encuentran fuera de su ciclo de vida. Este dato es especialmente importante debido al elevado uso que aun se les da a estos sistemas obsoletos y que, a partir de este momento, quedan desprotegidos ante las amenazas que se aprovechen de esta vulnerabilidad.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com recomendamos encarecidamente la instalación de este parche de seguridad y, en caso de estar usando algún sistema operativo Windows obsoleto, actualizar cuanto antes a una versión superior.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/08/03/parche-para-grave-vulnerabilidad-ya-disponible/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Resumen de vulnerabilidades en navegadores</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/26/resumen-de-vulnerabilidades-en-navegadores-2/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/26/resumen-de-vulnerabilidades-en-navegadores-2/#comments</comments>
		<pubDate>Mon, 26 Jul 2010 09:44:52 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[navegador]]></category>
		<category><![CDATA[safari]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2299</guid>
		<description><![CDATA[Esta semana pasada ha sido especialmente interesante en lo que respecta a la seguridad en navegadores web. Tanto Firefox como Safari se han visto envueltos en problemas de seguridad que exponían a los usuarios a riesgos potenciales. A mediados de la semana pasada, Mozilla lanzó una nueva versión de su navegador Firefox (3.6.7) que incluía [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Esta semana pasada ha sido especialmente interesante en lo que respecta a la seguridad en navegadores web. Tanto Firefox como Safari se han visto envueltos en problemas de seguridad que exponían a los usuarios a riesgos potenciales.</p>
<p style="text-align: justify;">A mediados de la semana pasada, Mozilla lanzó una <strong>nueva versión de su navegador Firefox</strong> (3.6.7) que incluía 14 actualizaciones de seguridad, muchas de ellas catalogadas como críticas. Apenas dos días después, Mozilla se vio obligada a lanzar una nueva versión (3.6.8) para corregir un problema de estabilidad que hacía que el navegador se colgase al visitar ciertas webs que hacían uso de algunos complementos que pueden instalarse en el navegador. Además de corregir este fallo, se aprovechó para corregir otros errores que se arrastraban desde versiones anteriores. Mozilla recomienda descargar la última versión de Firefox desde los <a href="https://www.mozilla.com/es-ES/">enlaces preparados a tal efecto</a>.</p>
<p style="text-align: justify;">Asimismo, ha sido descubierta una <strong>vulnerabilidad en el navegador Safari</strong> que permitiría  obtener datos confidenciales de un usuario usando la función de autocompletar en una web especialmente diseñada. Esta información se podría obtener desde la libreta de direcciones de los sistemas Mac OS y que se encuentra vinculada al navegador. El investigador Jeremiah Grossman ha realizado un excelente análisis de esta vulnerabilidad <a href="http://jeremiahgrossman.blogspot.com/2010/07/i-know-who-your-name-where-you-work-and.html">en su blog</a> donde explica (con vídeo incluido) como una página web modificada para aprovechar este fallo de seguridad puede obtener datos sensibles del usuario.</p>
<p style="text-align: justify;">Al parecer, este investigador ya informó de este fallo a Apple en junio pero, a falta de una respuesta satisfactoria, decidió hacer pública toda la información de la que disponía para que se tomara consciencia de la gravedad del problema. Tras la publicación de esta información, Apple ha confirmado que están al tanto del problema y ya se encuentran trabajando en una solución.</p>
<p style="text-align: justify;">Que los navegadores de Internet sean noticia cada vez de forma más asidua demuestra que el vector de ataque principal se encuentra en Internet. Al ser los navegadores una herramienta necesaria para poder usar la red de redes, es normal que los creadores de malware centren sus miradas en ellos para poder aprovechar cualquier fallo que encuentren y puedan infectar al mayor número de usuarios posible, independientemente del navegador que usen. Desde el laboratorio de ESET en Ontinet.com, recomendamos mantenerse informado acerca de cualquier actualización de seguridad de nuestro navegador para así instalarla tan pronto como sea posible.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/26/resumen-de-vulnerabilidades-en-navegadores-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Adobe 10 incluirá una Sandbox para bloquear la ejecución de código malicioso</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/21/adobe-10-incluira-una-sandbox-para-bloquear-la-ejecucion-de-codigo-malicioso/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/21/adobe-10-incluira-una-sandbox-para-bloquear-la-ejecucion-de-codigo-malicioso/#comments</comments>
		<pubDate>Wed, 21 Jul 2010 16:31:32 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Productos]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[Adobe Reader 10]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[sandbox]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2259</guid>
		<description><![CDATA[Ayer, a través del blog de Adobe, se dio a conocer una de las novedades más importantes que incluirá la nueva versión de Adobe Acrobat, la inclusión de un modo protegido para evitar la ejecución de código malicioso a través de archivos pdf, tema que traía de cabeza a los desarrolladores de Adobe debido al [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Ayer, a través del <a href="http://blogs.adobe.com/asset/2010/07/introducing-adobe-reader-protected-mode.html" target="_blank">blog de Adobe</a>, se dio a conocer una de las novedades más importantes que incluirá la nueva versión de Adobe Acrobat, la inclusión de un <b>modo protegido</b> para evitar la ejecución de código malicioso a través de archivos pdf, tema que traía de cabeza a los desarrolladores de Adobe debido al aumento del uso de esta técnica por los creadores de malware, tal y como hemos ido informando en <a href="http://blogs.protegerse.com/laboratorio/?s=pdf+malicioso" target="_blank">nuestro blog</a>.</p>
<p align="justify">El “Modo Protegido” de Adobe Reader vendrá habilitado por defecto y todas las operaciones que no sean necesarias para visualizar un archivo PDF estarán restringidas, como puede ser escribir en una carpeta temporal o abrir un archivo adjunto en un archivo PDF usando una aplicación externa. Este tipo de operaciones serán ejecutadas y filtradas en un entorno virtual (Sandbox) que actuará como intermediario, permitiendo o denegando estas operaciones mediante una serie de políticas ya incorporadas.</p>
<p align="justify">La primera versión de Adobe Reader con “Modo protegido” será la fase inicial en la implementación de la tecnología Sandbox. En la implementación han participado desarrolladores de Adobe, Microsoft y Google. El objetivo final del uso de esta tecnología es lograr disminuir las probabilidades de que un exploit pueda afectar a nuestro sistema operativo. En futuras versiones se tiene previsto incluir la opción de “solo lectura” para proteger a los usuarios de atacantes que intenten leer la información del ordenador del usuario.</p>
<p align="justify">Disponen de más información de la tecnología Sandbox utilizada en el siguiente enlace <a href="http://blogs.msdn.com/b/david_leblanc/archive/2007/07.aspx" target="_blank">http://blogs.msdn.com/b/david_leblanc/archive/2007/07.aspx</a>. Desde el departamento técnico de ESET en Ontinet.com, esperamos que esta nueva versión haga muy difícil la tarea de los desarrolladores de malware. Para estar protegidos ante estas amenazas, aconsejamos tener instalado una solución antivirus correctamente activada y actualizada.</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/21/adobe-10-incluira-una-sandbox-para-bloquear-la-ejecucion-de-codigo-malicioso/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>La última actualización de iTunes corrige una grave vulnerabilidad</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/20/la-ultima-actualizacion-de-itunes-corrige-una-grave-vulnerabilidad/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/20/la-ultima-actualizacion-de-itunes-corrige-una-grave-vulnerabilidad/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 10:58:22 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Productos]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[actualizar]]></category>
		<category><![CDATA[iTunes]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2244</guid>
		<description><![CDATA[Apple ha publicado una nueva actualización de iTunes, la versión 9.2.1, la cual, además de corregir varios bugs, corrige una importante vulnerabilidad de seguridad, por la cual, según indican en threatpost.com, se podría permitir la ejecución de código malicioso. Lo comentado de dicha vulnerabilidad desde Apple: Es un desbordamiento del búfer en el manejo de [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Apple ha publicado una nueva actualización de iTunes, la versión 9.2.1, la cual, además de corregir <a href="http://www.appleismo.com/itunes-se-actualiza-a-la-version-9-2-1/" target="_blank">varios bugs</a>, corrige una importante vulnerabilidad de seguridad, por la cual, según indican en <a href="http://threatpost.com/en_us/blogs/apple-ships-critical-itunes-windows-patch-071910" target="_blank">threatpost.com</a>, se podría permitir la ejecución de código malicioso.</p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/itunes/itunes.jpg" width="400"></center></p>
<p align="justify">Lo comentado de dicha vulnerabilidad desde Apple:
</p>
<p align="justify"><i>Es un desbordamiento del búfer en el manejo de direcciones “itpc”. Un acceso malicioso mediante “Itpc” podría bloquear la aplicación o ejecutar código arbitrario.</i></p>
<p align="justify">En la página de <a href="http://support.apple.com/kb/HT4263" target="_blank">soporte de Apple</a> no dan más información debido a que desean proteger a sus usuarios del posible uso de dicha vulnerabilidad por los creadores de malware. Desde el departamento técnico de ESET en Ontient.com, aconsejamos a los usuarios de iTunes descargar e instalar dicha actualización para así corregir esta vulnerabilidad. Pueden descargar la versión 9.2.1 desde el siguiente enlace: <a href="http://www.apple.com/itunes/download/" target="_blank">http://www.apple.com/itunes/download</a>, o pueden actualizar la versión de iTunes ya instalada utilizando la aplicación Apple Software Update.</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/20/la-ultima-actualizacion-de-itunes-corrige-una-grave-vulnerabilidad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Se incrementan los ataques a Windows XP</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/15/se-incrementan-los-ataques-a-windows-xp/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/15/se-incrementan-los-ataques-a-windows-xp/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 10:57:36 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2179</guid>
		<description><![CDATA[Por si necesitáramos más motivos para migrar a sistemas operativos Windows actuales, aparte del fin del soporte para Windows XP SP2, Microsoft acaba de hacer pública la noticia de que está detectando un incremento considerable en los ataques orientados a este sistema operativo. Se trata de ataques que aprovechan la vulnerabilidad en el centro de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Por si necesitáramos más motivos para migrar a sistemas operativos Windows actuales, aparte del fin del soporte para Windows XP SP2, Microsoft acaba de hacer pública la noticia de que está detectando un incremento considerable en los ataques orientados a este sistema operativo. Se trata de ataques que aprovechan la <a href="http://blogs.protegerse.com/laboratorio/2010/06/11/vulnerabilidad-en-el-centro-de-ayuda-y-soporte-de-windows/">vulnerabilidad en el centro de ayuda y soporte</a> y que están siendo explotados de forma masiva por los creadores de malware para propagar sus creaciones.</p>
<p style="text-align: justify;">Esta vulnerabilidad fue corregida el pasado martes por el <a href="http://www.microsoft.com/technet/security/bulletin/MS10-042.mspx">boletín MS10-042</a> que Microsoft lanzó como parte de las actualizaciones periódicas que realiza cada segundo martes de cada mes por lo que se recomienda actualizar nuestros sistemas tan pronto como sea posible. El incremento de esta actividad con fines maliciosos ha sido muy importante, pasando de 10.000 ataques que aprovechaban la vulnerabilidad hace apenas 2 semanas a 25.000 a fecha del 12 de Julio.</p>
<p style="text-align: justify;">No obstante, el problema realmente grave empieza ahora, cuando millones de usuarios siguen usando Windows XP SP2 (o incluso versiones anteriores) y ya no recibirán actualizaciones de seguridad en el futuro. Se abre un futuro muy negro para estos usuarios y muy provechoso para los creadores de malware que tendrán a su disposición un amplio número de sistemas vulnerables para poder infectar.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com queremos recordar que aplicaciones como un antivirus o cortafuegos son una capa de protección frente a las amenazas pero pueden tener una utilidad limitada si el sistema operativo en el que trabajan no se encuentra debidamente actualizado.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/15/se-incrementan-los-ataques-a-windows-xp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fin del soporte para Windows XP SP2 y 2000</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/13/fin-del-soporte-para-windows-xp-sp2-y-2000/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/13/fin-del-soporte-para-windows-xp-sp2-y-2000/#comments</comments>
		<pubDate>Tue, 13 Jul 2010 18:40:37 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[parches]]></category>
		<category><![CDATA[Windows 2000]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2160</guid>
		<description><![CDATA[Si esta misma tarde nos hacíamos eco de la aparición de la beta del primer Service Pack para Windows 7, no menos importante es destacar que hoy mismo finaliza el soporte para Windows XP SP2 y Windows 2000. Pero, ¿qué significa esto en materia de seguridad?. Realmente, mucho. La finalización del soporte para estos sistemas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Si esta misma tarde nos hacíamos eco de la aparición de la beta del primer Service Pack para <strong>Windows 7</strong>, no menos importante es destacar que hoy mismo finaliza el soporte para <strong>Windows XP SP2</strong> y <strong>Windows 2000</strong>. Pero, ¿qué significa esto en materia de seguridad?. Realmente, mucho. La finalización del soporte para estos sistemas operativos significa que Microsoft no lanzará mas actualizaciones de seguridad para estas plataformas, quedando expuestas a posibles ataques que se aprovechen de vulnerabilidades no corregidas.</p>
<p style="text-align: justify;">La aun alta presencia de estos sistemas (especialmente XP SP2) tanto en entornos empresariales como domésticos hace especialmente preocupante el panorama que nos podríamos encontrar en poco tiempo si empiezan a aprovecharse vulnerabilidades en estos sistemas ya que estas no podrán ser corregidas y pueden dejar a millones de usuarios en manos del cibercrimen.</p>
<p style="text-align: justify;">La solución para los usuarios de <strong>Windows XP SP 2</strong> es sencilla. Tan solo han de actualizarse al Service Pack 3, cuyo soporte está previsto que termine en 2014. Más complicada se presenta la solución para aquellos usuarios de <strong>Windows 2000</strong>, usado aun en entornos empresariales.  El uso de sistemas <strong>Windows 2000</strong> como servidor hace que su migración hacia plataformas más recientes como 2003 o 2008 requiera más tiempo al tratarse de sistemas críticos y que se encuentran en producción constantemente.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com recomendamos <a href="http://windows.microsoft.com/es-ES/windows7/help/which-version-of-the-windows-operating-system-am-i-running">revisar la versión del sistema operativo</a> que tenemos instalada y actualizar si es necesario para evitar riesgos de seguridad en nuestros sistemas.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/13/fin-del-soporte-para-windows-xp-sp2-y-2000/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sale a la luz la BETA del Service Pack 1 de Windows 7</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/13/sale-a-la-luz-la-beta-del-service-pack-1-de-windows-7/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/13/sale-a-la-luz-la-beta-del-service-pack-1-de-windows-7/#comments</comments>
		<pubDate>Tue, 13 Jul 2010 16:45:32 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[beta]]></category>
		<category><![CDATA[Service Pack 1]]></category>
		<category><![CDATA[SP1]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Server 2008]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2151</guid>
		<description><![CDATA[Ya está disponible la versión BETA del SP1 para Windows 7 y Windows Server 2008, tal y como anunció Microsoft tiempo atrás. Esta actualización no es para usuarios domésticos y se va a distribuir sobre todo para desarrolladores y profesionales de TI. Microsoft anuncia también que no va a ofrecer soporte de esta versión BETA. [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Ya está disponible la versión <b>BETA</b> del SP1 para Windows 7 y Windows Server 2008, tal y como anunció Microsoft tiempo atrás. Esta actualización no es para usuarios domésticos y se va a distribuir sobre todo para desarrolladores y profesionales de TI. Microsoft anuncia también que no va a ofrecer soporte de esta versión <b>BETA</b>.</p>
<p>
Las novedades ofrecidas en esta actualización en Windows 7 son las siguientes:</p>
<ul>
<li>Mantener el sistema actualizado
</li>
<li>Conocer mejor las demandas de los usuarios respecto al tema de movilidad empresarial
</li>
<li>Proporcionar un amplio conjunto de innovaciones en materia de virtualización
</li>
<li>Un modelo más sencillo para la implementación de TI
</li>
</ul>
<p>Las novedades para Windows Server 2008, según <a href="http://www.microsoft.com/windowsserver2008/en/us/sp1.aspx" target="_blank">Microsoft</a>, son las siguientes:</p>
<ul>
<li>Dynamic Memory Overview. Mejora el acceso a la memoria virtual del equipo
</li>
<li>Remote FX Overview. Mejora la experiencia gráfica en el uso del escritorio remoto
</li>
</ul>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/windows/windows_7.jpg" width="300"></center></p>
<p align="justify">Pueden acceder a la información completa de la versión <b>BETA</b> de este nuevo Service Pack ofrecido por Microsoft desde el siguiente enlace: <a href="http://technet.microsoft.com/hi-in/evalcenter/ff183870.aspx" target="_blank">http://technet.microsoft.com/hi-in/evalcenter/ff183870.aspx</a>.</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/13/sale-a-la-luz-la-beta-del-service-pack-1-de-windows-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe adelanta las actualizaciones de Acrobat y Reader</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/06/30/adobe-adelanta-las-actualizaciones-de-acrobat-y-reader/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/06/30/adobe-adelanta-las-actualizaciones-de-acrobat-y-reader/#comments</comments>
		<pubDate>Wed, 30 Jun 2010 08:20:32 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2006</guid>
		<description><![CDATA[Viendo que las vulnerabilidades descubiertas en las aplicaciones Acrobat y Reader estaban siendo aprovechadas y, tras lanzar el parche que solucionaba la grave vulnerabilidad en Flash, Adobe ha decidido adelantar el lanzamiento de las nuevas versiones de sus productos, previstas para el próximo 13 de Julio. Así pues, desde ayer, los usuarios pueden actualizarse a [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Viendo que las <a href="http://blogs.protegerse.com/laboratorio/2010/06/05/vulnerabilidad-critica-en-varios-productos-de-adobe/">vulnerabilidades descubiertas</a> en las aplicaciones Acrobat y Reader estaban siendo aprovechadas y, tras lanzar el parche que solucionaba la grave vulnerabilidad en Flash, Adobe ha decidido adelantar el lanzamiento de las nuevas versiones de sus productos, previstas para el próximo 13 de Julio. Así pues, desde ayer, los usuarios pueden actualizarse a Adobe Reader 9.3.3 y Acrobat 8.2.3 simplemente accediendo al menú <strong>Ayuda</strong> del producto y pulsando sobre la opción <strong>Buscar Actualizaciones</strong>.</p>
<p style="text-align: justify;">Estas nuevas versiones también solucionan el vector de ataque que podía producirse aprovechándose de la funcionalidad “/Launch” integrada en los archivos PDF y que permite la ejecución de código cuando se abre un archivo PDF modificado. A pesar de no tratarse de una vulnerabilidad sino de una funcionalidad con una utilidad definida, en las últimas semanas hemos visto <a href="http://blogs.protegerse.com/laboratorio/2010/06/08/envio-de-cvs-infectados/">casos que se aprovechaban de la misma</a> para propagar malware.</p>
<p style="text-align: justify;">Debido a la gravedad de las vulnerabilidades que han sido solucionadas y que, del mismo modo que ocurrió con el caso de <a href="http://blogs.protegerse.com/laboratorio/2010/06/08/falso-video-de-megan-fox-aprovecha-vulnerabilidad-de-flash-player/">Adobe Flash</a>, estas ya estaban siendo aprovechadas por los creadores de malware, desde el departamento técnico de ESET en Ontinet.com, recomendamos a todos los usuarios de estas aplicaciones que las actualicen cuanto antes.</p>
<p style="text-align: justify;">En estos casos resulta indispensable contar con un antivirus actualizado que pueda detectar los posibles exploits que se lancen con la intención de aprovecharse de las vulnerabilidades de nuestro sistema operativo o de las aplicaciones instaladas en él. De esta forma, contaremos con una protección hasta que se lancen los parches correspondientes.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/06/30/adobe-adelanta-las-actualizaciones-de-acrobat-y-reader/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
