<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogs Ontinet.com - Mayorista de ESET NOD32 Antivirus &#38; ESET Smart Security &#187; Vulnerabilidades</title>
	<atom:link href="http://blogs.protegerse.com/laboratorio/category/vulnerabilidades/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.protegerse.com/laboratorio</link>
	<description>Una manera informal de acercarse a la seguridad informática</description>
	<lastBuildDate>Fri, 03 Feb 2012 12:51:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Actualizaciones de seguridad para múltiples vulnerabilidades en Mac OS</title>
		<link>http://blogs.protegerse.com/laboratorio/2012/02/03/actualizaciones-de-seguridad-para-multiples-vulnerabilidades-en-mac-os/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2012/02/03/actualizaciones-de-seguridad-para-multiples-vulnerabilidades-en-mac-os/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 12:51:00 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[mac os]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5372</guid>
		<description><![CDATA[Cada cierto tiempo, los usuarios de Mac OS nos encontramos con un aviso del gestor de actualización de software que nos indica que hay disponible una nueva actualización de seguridad. Es un aviso que no tiene una periodicidad fija y que, a diferencia de las actualizaciones mensuales de Windows, pueden producirse en un lapso de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Cada cierto tiempo, los usuarios de Mac OS nos encontramos con un aviso del gestor de actualización de software que nos indica que <strong>hay disponible una nueva actualización de seguridad</strong>. Es un aviso que no tiene una periodicidad fija y que, a diferencia de las actualizaciones mensuales de Windows, pueden producirse en un lapso de varios meses.</p>
<p style="text-align: justify;">La actualización que lanzó ayer Apple es importante, puesto que corrige hasta <a href="https://support.apple.com/kb/HT5130">52 vulnerabilidade</a>s en Lion y Snow Leopard, tanto en versiones cliente como en servidores.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/appleupd/update1.png" alt="" /></p>
<p style="text-align: justify;">Aunque los paquetes de actualizaciones de Mac OS no se caracterizan por ser especialmente ligeros (la actualización para Lion ocupa más de 700 MB) <strong>es fundamental que los usuarios apliquen estos parches para evitar males mayores</strong>.</p>
<p style="text-align: justify;">Recordemos que 2011 fue un <a href="http://blogs.protegerse.com/laboratorio/2012/01/03/informe-anual-de-seguridad-2011/">año prolífico en malware</a> para Mac y que el aprovechamiento de las vulnerabilidades del sistema suelen ser un importante vector de ataque para conseguir infectar nuestro sistema, independientemente del que sea. Es por eso que, desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a>, recomendamos aplicar estas actualizaciones lo antes posible.</p>
<p style="text-align: justify;">Josep Albors<br />
<a href="http://twitter.com/josepalbors">@JosepAlbors</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2012/02/03/actualizaciones-de-seguridad-para-multiples-vulnerabilidades-en-mac-os/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aprovechan sitios WordPress sin actualizar para propagar malware</title>
		<link>http://blogs.protegerse.com/laboratorio/2012/02/02/aprovechan-sitios-wordpress-sin-actualizar-para-propagar-malware/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2012/02/02/aprovechan-sitios-wordpress-sin-actualizar-para-propagar-malware/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 09:08:01 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[exploit]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[exploit kit]]></category>
		<category><![CDATA[phoenix]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5359</guid>
		<description><![CDATA[No es la primera vez que hablamos en este blog de la importancia de mantener nuestro sitio web actualizado. En los últimos meses hemos visto cómo los ciberdelincuentes han usado páginas web legítimas con algún fallo de seguridad para propagar sus amenazas. Uno de los objetivos preferidos de los atacantes han sido los blogs generados [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">No es la primera vez que hablamos en este blog de la importancia de mantener nuestro sitio web actualizado. En los últimos meses hemos visto cómo los ciberdelincuentes han <a href="http://blogs.protegerse.com/laboratorio/2011/11/18/paginas-de-wordpress-vulnerables-siguen-redirigiendo-a-farmacias-online/">usado páginas web legítimas</a> con algún fallo de seguridad para <a href="http://blogs.protegerse.com/laboratorio/2011/09/30/spam-farmaceutico-se-propaga-usando-sitios-con-wordpress-sin-actualizar/">propagar sus amenazas</a>. Uno de los objetivos preferidos de los atacantes han sido los blogs generados con el sistema de gestión de contenidos WordPress.</p>
<p style="text-align: justify;">En esta ocasión vemos cómo los ciberdelincuentes se vuelven a <strong>aprovechar de las vulnerabilidades presentes en una versión obsoleta de WordPress</strong>, concretamente la 3.2.1, para <strong>colgar código malicioso en una parte del blog</strong>. Los blogs afectados son inocuos si se navega por ellos y no se accede a la sección comprometida. Esta técnica se usa para evitar que los mecanismos de reputación de URL bloqueen estos blogs y la amenaza quede activa durante más tiempo.</p>
<p style="text-align: justify;">Para conseguir que los usuarios accedan al enlace donde se encuentra el código malicioso, los ciberdelincuentes emplean la clásica técnica de enviar millones de correos spam simulando ser una factura pendiente de pago que incluye el enlace malicioso. De esta forma, cuando un usuario pulsa sobre dicho enlace, accederá a una web que simula estar cargándose.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/fenixword/enlace1b.png" alt="" /></p>
<p style="text-align: justify;">No obstante, en realidad el usuario está siendo redireccionado a un enlace con dominio ruso y que contiene una cadena de código ofuscado para dificultar su detección.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fenixword/script.png"><img src="http://blogs.protegerse.com/laboratorio/img/fenixword/script1.png" alt="" /></a></p>
<p style="text-align: justify;">Si desciframos este código, vemos cómo apunta a un enlace dentro del dominio ruso que veíamos anteriormente y que procede a cargar un exploit kit. Algunos <a href="http://labs.m86security.com/2012/01/massive-compromise-of-wordpress-based-sites-but-%E2%80%98everything-will-be-fine%E2%80%99/">investigadores</a> han apuntado que se trata del Phoenix Exploit Kit y que procede a intentar ejecutar una serie de exploits dependiendo del navegador, sistema operativo o software instalado en el sistema de la víctima.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fenixword/script2.png"><img src="http://blogs.protegerse.com/laboratorio/img/fenixword/script2b.png" alt="" /></a></p>
<p style="text-align: justify;">Dentro de los diferentes exploits que se intentan ejecutar, encontramos algunos diseñados para <strong>aprovechar vulnerabilidades en Java</strong> y, de esta forma, afectar a varios sistemas operativos. Otros están diseñados para <strong>aprovecharse de vulnerabilidades en el manejo de archivos PDF</strong> e incluso encontramos un exploit para <strong>aprovecharse de una vieja vulnerabilidad en Internet Explorer 6</strong>.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fenixword/phoenix.png"><img src="http://blogs.protegerse.com/laboratorio/img/fenixword/phoenix1.png" alt="" /></a></p>
<p style="text-align: justify;">Los sitios que cuentan con una versión de WordPress vulnerable y que han sido modificados para infectar a los usuarios se cuentan por cientos. El hecho de que solo una parte del sitio web se encuentre comprometido dificulta que sus administradores se den cuenta a menos que hagan una revisión a fondo. Con respecto a los usuarios que pulsan sobre el enlace malicioso que se envía por correo, pueden evitar infectarse si cuentan con una solución antivirus que detecte esta amenaza e impida el acceso al sitio web malicioso.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/fenixword/alerta1.png" alt="" /></p>
<p style="text-align: justify;">Como hemos visto, las webs legítimas pueden suponer también un grave peligro si sus administradores no toman las debidas medidas de precaución. Desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a>, como en anteriores ocasiones, recomendamos evitar pulsar sobre enlaces contenidos en correos sospechosos y contar con una solución antivirus que nos proteja si pulsamos accidentalmente sobre ellos.</p>
<p>Josep Albors<br />
<a href="http://twitter.com/josepalbors">@JosepAlbors</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2012/02/02/aprovechan-sitios-wordpress-sin-actualizar-para-propagar-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft acaba con Internet Explorer 6 usando una actualización automática.</title>
		<link>http://blogs.protegerse.com/laboratorio/2012/01/03/microsoft-acaba-con-internet-explorer-6-usando-una-actualizacion-automatica/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2012/01/03/microsoft-acaba-con-internet-explorer-6-usando-una-actualizacion-automatica/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 15:03:15 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[ie6]]></category>
		<category><![CDATA[navegadores]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5128</guid>
		<description><![CDATA[El uso de software obsoleto en nuestros sistemas y las vulnerabilidades que presenta es uno de los mayores problemas de seguridad en la actualidad. Es por eso que en este blog no nos cansamos de repetir la importancia de contar con las últimas versiones tanto del sistema operativo como de las aplicaciones que usamos. Una [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El uso de software obsoleto en nuestros sistemas y las vulnerabilidades que presenta es uno de los mayores problemas de seguridad en la actualidad. Es por eso que en este blog no nos cansamos de repetir la importancia de contar con las últimas versiones tanto del sistema operativo como de las aplicaciones que usamos.</p>
<p style="text-align: justify;">Una de las aplicaciones fundamentales hoy en día es el navegador web. Esta aplicación ha ganado importancia a lo largo de los años y es parte vital de nuestra experiencia como usuarios de Internet. Asimismo, se ha convertido en la <strong>principal puerta de entrada de códigos maliciosos</strong> a nuestro sistema, por lo que es crucial mantenerlo siempre actualizado.</p>
<p style="text-align: justify;">No obstante, algunos usuarios siguen usando software obsoleto desconociendo el peligro que corren. Un caso especialmente grave es el uso considerable que, en algunos países, aún tiene Internet Explorer 6. Recordemos que era el navegador que venía por defecto en Windows XP, sistema que todavía hoy sigue siendo usado por un importante número de usuarios.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/ie6rip/ierip.jpg" alt="" /></p>
<p style="text-align: justify;">Estos usuarios que usan un navegador diseñado hace más de diez años desconocen lo expuestos que se encuentran a las amenazas actuales. Si ya es difícil contener estas amenazas con los navegadores y las medidas de seguridad actuales, imaginémonos <strong>cómo de difícil puede ser la protección de un sistema con un software tan antiguo</strong>.</p>
<p style="text-align: justify;">Ante este hecho, y tras <a href="http://www.ie6countdown.com/">varios meses de campaña</a> para promocionar el cambio a una versión más actual del navegador, Microsoft publicó en el <a href="http://windowsteamblog.com/ie/b/ie/archive/2011/12/15/ie-to-start-automatic-upgrades-across-windows-xp-windows-vista-and-windows-7.aspx">blog de Internet Explorer</a> un anuncio informando de que, empezando en este mes de enero, iría actualizando el navegador en todos aquellos sistemas que tengan activadas las actualizaciones automáticas. Estas actualizaciones automáticas se producirán primero en Australia y Brasil, para luego extenderse a otros países.</p>
<p style="text-align: justify;">Con este movimiento, Microsoft conseguirá que aquellos sistemas Windows XP SP3 se actualicen a Internet Explorer 8, mientras que los que usen Windows Vista SP2 o 7 se actualicen a Internet Explorer 9.</p>
<p style="text-align: justify;">Si bien esta estrategia de Microsoft es buena para mejorar la seguridad de sus usuarios, hay un problema con el que puede toparse a la hora de intentar actualizar estos sistemas con una versión más reciente de su navegador. Este no es otro que las copias ilegales de los sistemas Windows (sobre todo en China) que, en la mayoría de las ocasiones, <strong>tienen desactivadas las actualizaciones automáticas</strong>.</p>
<p style="text-align: justify;">Desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> aplaudimos esta decisión de Microsoft que, si bien se ha hecho esperar, es buena para los usuarios de sistemas Windows. No obstante, no debemos olvidar que es vital educar a los usuarios en el uso de sus sistemas y recalcarles la importancia de actualizar las versiones vulnerables de sus aplicaciones para evitar ser víctimas de ataques que se aprovechen de agujeros de seguridad.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2012/01/03/microsoft-acaba-con-internet-explorer-6-usando-una-actualizacion-automatica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FreeBSD parchea vulnerabilidad que permitía obtener permisos de root</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/12/27/freebsd-parchea-vulnerabilidad-que-permitia-obtener-permisos-de-root/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/12/27/freebsd-parchea-vulnerabilidad-que-permitia-obtener-permisos-de-root/#comments</comments>
		<pubDate>Tue, 27 Dec 2011 09:41:55 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Unix]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[telnetd]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5111</guid>
		<description><![CDATA[A pesar de ser uno de los sistemas operativos más robustos que existen, FreeBSD también parchea periódicamente aquellas vulnerabilidades que se encuentran, sobre todo si alguna de ellas está siendo aprovechada por delincuentes para acceder a sistemas vulnerables con permisos de root (administrador). Con motivo de la gravedad de esta vulnerabilidad, el pasado viernes se [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A pesar de ser uno de los sistemas operativos más robustos que existen, FreeBSD también parchea periódicamente aquellas vulnerabilidades que se encuentran, sobre todo si alguna de ellas <strong>está siendo aprovechada por delincuentes para acceder a sistemas vulnerables con permisos de root</strong> (administrador).</p>
<p style="text-align: justify;">Con motivo de la gravedad de esta vulnerabilidad, el pasado viernes se publicaron <a href="http://lists.freebsd.org/pipermail/freebsd-announce/2011-December/001401.html">cinco avisos</a> de seguridad, y se comentó en uno de ellos una vulnerabilidad crítica que afectaba al servicio telnetd. Este servicio ha estado desactivado por defecto desde hace más de 10 años, pero aquellos usuarios que lo tuvieran activado podrían sufrir la intrusión de un atacante que podría conectarse a este servicio y <strong>ejecutar código arbitrario con los privilegios de ese servicio</strong> (que en la mayoría de los casos serían los de root o administrador).</p>
<p><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/freebsd2/freebsd.png" alt="" /></p>
<p style="text-align: justify;">Aunque no existen medidas para mitigar este ataque, aquellos sistemas FreeBSD que no tengan este servicio activado (la mayoría) no resultan afectados. Recordemos también que este servicio <strong>lleva desactivado por defecto desde agosto de 2001</strong>, debido principalmente a la carencia de seguridad criptográfica, habiendo sido sustituido casi completamente por el protocolo SSH.</p>
<p style="text-align: justify;">Pero FreeBSD no ha sido el único sistema basado en Unix afectado por esta vulnerabilidad, ya que desde Debian también <a href="http://lists.debian.org/debian-security-announce/2011/msg00252.html">han comunicado</a> que se encuentra presente en varias de sus distribuciones. Como solución, se recomienda a los usuarios actualizar a las últimas versiones de las diferentes distribuciones.</p>
<p style="text-align: justify;">Desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> recomendamos tomar las medidas recomendadas por los fabricantes. Asimismo, para estar completamente seguros, tanto nuestro amigo Dabo del blog <a href="http://www.daboweb.com/">Daboweb</a> como desde <a href="http://www.securitybydefault.com/2011/12/exploit-para-vulnerabilidad-de.html">SecuritybyDefault</a> también nos recomiendan tomar otras medidas como desactivar el servicio telnet en <a href="http://www.catskillweb.net/kb/article.php?id=068">FreeBSD</a> y <a href="http://www.crucialp.com/resources/tutorials/secure-server-securing/how-to-disable-telnet.php">Debian</a> o aplicar un parche que soluciona la vulnerabilidad.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/12/27/freebsd-parchea-vulnerabilidad-que-permitia-obtener-permisos-de-root/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad en Safari causa BSOD en Windows 7 64 bits</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/12/23/vulnerabilidad-en-safari-causa-bsod-en-windows-7-64-bits/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/12/23/vulnerabilidad-en-safari-causa-bsod-en-windows-7-64-bits/#comments</comments>
		<pubDate>Fri, 23 Dec 2011 09:55:35 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[bsod]]></category>
		<category><![CDATA[safari]]></category>
		<category><![CDATA[windows7]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5101</guid>
		<description><![CDATA[Resulta cuanto menos curioso que un software desarrollado por Apple ocasione un error tan grave como el que sufre Windows 7 64bits, y que hoy vamos a comentar. Todo empieza con la publicación de un mensaje en Twitter del investigador de seguridad webDEVIL. En este escueto mensaje indica que con tan solo introducir esa línea [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Resulta cuanto menos curioso que un software desarrollado por Apple ocasione un error tan grave como el que sufre Windows 7 64bits, y que hoy vamos a comentar. Todo empieza con la publicación de un mensaje en Twitter del investigador de seguridad webDEVIL.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/safariw7/tweet1.png" alt="" /></p>
<p style="text-align: justify;">En este escueto mensaje indica que con tan solo introducir esa línea de código en una web y visitarla con Safari bajo Windows 7 64 bits, <strong>se produce un pantallazo azul</strong>, tal y como podemos ver en el vídeo a continuación, obtenido gracias al enlace proporcionado por los chicos del siempre interesante blog de <a href="http://www.seguridadapple.com/2011/12/bug-en-apple-safari-crashea-ssoo.html">Seguridad Apple</a>.</p>
<p><iframe src="http://www.youtube.com/embed/u-62ZqrhD2k" frameborder="0" width="450" height="335"></iframe></p>
<p style="text-align: justify;">Según informa <a href="https://secunia.com/advisories/47237">Secunia</a> en el aviso de seguridad lanzado tras demostrarse la efectividad de este fallo, esta vulnerabilidad podría ser <strong>aprovechada por un atacante para permitir la ejecución de código arbitrario y comprometer el sistema del usuario</strong>.</p>
<p style="text-align: justify;">Por suerte, los posibles usuarios afectados por esta vulnerabilidad no suponen un número muy elevado, no tanto por el uso de Windows 7 64 bits (que cada vez gana más adeptos), sino por el poco uso que tiene Safari entre usuarios de Windows. También recordamos que esta vulnerabilidad no afecta al resto de sistemas Windows.</p>
<p style="text-align: justify;">Es cuanto menos irónico que un producto como Safari, desarrollado por una empresa competencia directa de Microsoft como es Apple, ocasione un error de esa magnitud. No obstante, <strong>no es la primera vez que Safari es aprovechado como principal vector de ataque para comprometer un sistema</strong>, siendo este Mac OS en la mayoría de las ocasiones (tal y como ha demostrado el investigador <a href="https://twitter.com/0xcharlie">Charlie Miller</a> repetidas veces en sucesivos retos de seguridad año tras año).</p>
<p style="text-align: justify;">Aunque confiamos en que el número de posibles usuarios afectados no debe de ser muy elevado, desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> preferimos advertir de esta vulnerabilidad para que se evite usar Safari en sistemas Windows 7 hasta que se solucione esta incidencia.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/12/23/vulnerabilidad-en-safari-causa-bsod-en-windows-7-64-bits/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo caso de falsos antivirus propagándose usando webs legítimas</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/12/21/nuevo-caso-de-falsos-antivirus-propagandose-usando-webs-legitimas/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/12/21/nuevo-caso-de-falsos-antivirus-propagandose-usando-webs-legitimas/#comments</comments>
		<pubDate>Wed, 21 Dec 2011 11:32:40 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Defacement]]></category>
		<category><![CDATA[rogue]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[fakeav]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5090</guid>
		<description><![CDATA[El aprovechamiento de agujeros de seguridad en webs legítimas para propagar malware por parte de los cibercriminales no es algo nuevo; de hecho, en este mismo blog hemos señalado varios casos. Hoy comentamos otra campaña de este tipo que hemos venido observando desde hace días en nuestros laboratorios. Todo empieza con la recepción de un [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El aprovechamiento de agujeros de seguridad en webs legítimas para propagar malware por parte de los cibercriminales no es algo nuevo; de hecho, en este mismo blog hemos señalado <a href="http://blogs.protegerse.com/laboratorio/2011/08/11/variante-de-zbot-se-propaga-desde-webs-legitimas-espanolas/">varios casos</a>. Hoy comentamos otra campaña de este tipo que hemos venido observando desde hace días en nuestros laboratorios.</p>
<p style="text-align: justify;">Todo empieza con la recepción de un correo electrónico, el cual tiene como remitente alguna de las muchas cuentas de usuarios que han sido sustraídas con engaños. Desde estas cuentas <strong>se envía a todos sus contactos un simple mensaje con un enlace</strong>, tal y como vemos a continuación.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fakeavweb/correo.png"><img src="http://blogs.protegerse.com/laboratorio/img/fakeavweb/correo1.png" alt="" /></a></p>
<p style="text-align: justify;">Este enlace se compone de dos partes. En la primera se observa la dirección de un sitio web que ha sido comprometido, muy probablemente por presentar vulnerabilidades. Los atacantes han ubicado el enlace que redirecciona al código malicioso en uno de los directorios donde se aloja la web.</p>
<p style="text-align: justify;">Si pulsamos sobre el enlace, aparecerá un mensaje de alerta que nos debería sonar. En efecto, se trata del <strong>mensaje característico que muestran los falsos antivirus</strong> indicando que nuestro equipo contiene múltiples amenazas, y que nos invita a realizar un análisis gratuito y rápido de nuestro sistema.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fakeavweb/alerta.png"><img src="http://blogs.protegerse.com/laboratorio/img/fakeavweb/alerta1.png" alt="" /></a></p>
<p style="text-align: justify;">Independientemente del botón que pulsemos, se nos abrirá una nueva ventana en el navegador que simula ser el clásico explorador de ficheros de Windows XP, y donde se realiza un supuesto análisis.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fakeavweb/analisis.png"><img src="http://blogs.protegerse.com/laboratorio/img/fakeavweb/analisis1.png" alt="" /></a></p>
<p style="text-align: justify;">Como dato curioso, este malware detecta cuándo se visita el enlace malicioso desde un sistema operativo distinto a Windows y muestra una plantilla de farmacia online en lugar del falso análisis de nuestro sistema. La imagen que mostramos a continuación, por ejemplo, fue tomada en un sistema Linux.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fakeavweb/farmacia.png"><img src="http://blogs.protegerse.com/laboratorio/img/fakeavweb/farmacia1.png" alt="" /></a></p>
<p style="text-align: justify;">Una vez ha finalizado el falso análisis, se nos muestra un resumen con las supuestas amenazas encontradas, ofreciéndonos a continuación la eliminación de estas amenazas si descargamos un archivo ejecutable.</p>
<p style="text-align: justify;">Este archivo es el código malicioso en sí y es otra variante más de un falso antivirus, que no cesará de <strong>mostrar falsas alertas y descargar otro tipo de malware</strong> mientras sugiere la compra del falso producto al usuario infectado.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fakeavweb/malware.png"><img src="http://blogs.protegerse.com/laboratorio/img/fakeavweb/malware1.png" alt="" /></a></p>
<p style="text-align: justify;">Normalmente, este tipo de amenazas se propagaban usando enlaces preparados y posicionados en los primeros puestos cuando se buscaba información sobre una noticia relevante en nuestro buscador web. No obstante, de un tiempo a esta parte, hemos visto cómo tanto los falsos antivirus, además de las farmacias online y otro tipo de engaños y estafas, <strong>se aprovechan de webs legítimas con vulnerabilidades para propagar sus creaciones</strong>, sabedores de que los usuarios bajan la guardia cuando se encuentran en una web en la que confían.</p>
<p style="text-align: justify;">Como muestra, la web usada en este ejemplo presenta un aspecto prefectamente normal si introducimos su dirección en el navegador.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fakeavweb/web.png"><img src="http://blogs.protegerse.com/laboratorio/img/fakeavweb/web1.png" alt="" /></a></p>
<p style="text-align: justify;">Una curiosidad que nos hemos encontrado al analizar este caso es que algunas de estas webs no solo estaban siendo usadas para distribuir malware, sino que también habían sufrido un defacement o modificación por algún atacante, como en este caso.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/fakeavweb/hacked.png"><img src="http://blogs.protegerse.com/laboratorio/img/fakeavweb/hacked1.png" alt="" /></a></p>
<p style="text-align: justify;">Casos como este nos debe hacer recordar que, si nos encargamos de mantener una web, <strong>es importante revisarla periódicamente en busca de posibles agujeros de seguridad</strong>. En el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> hemos observado muchos casos similares a este, y no solo en webs personales o de pequeñas empresas. Empresas multinacionales y pertenecientes a importantes medios de comunicación también han sufrido este tipo de ataques, por lo que, como usuarios, es importante que mantengamos la guardia alta, independientemente de que nos encontremos en un sitio web de confianza o no.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/12/21/nuevo-caso-de-falsos-antivirus-propagandose-usando-webs-legitimas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataques usando nueva vulnerabilidad en Java</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/11/29/ataques-usando-nueva-vulnerabilidad-en-java/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/11/29/ataques-usando-nueva-vulnerabilidad-en-java/#comments</comments>
		<pubDate>Tue, 29 Nov 2011 13:00:12 +0000</pubDate>
		<dc:creator>yolanda</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Eset NOD32 Antivirus]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[NOD32]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5014</guid>
		<description><![CDATA[Las vulnerabilidades en Java han sido ampliamente aprovechadas por los creadores de kits de exploits desde hace tiempo. Ya hace más de un año destacábamos en este mismo blog que los ataques que usaban vulnerabilidades en esta plataforma habían crecido de manera alarmante, desplazando a aquellos ataques que usaban archivos pdf para infectar a los [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Las vulnerabilidades en Java han sido ampliamente aprovechadas por los creadores de kits de exploits desde hace tiempo. Ya hace más de un año <a href="http://blogs.protegerse.com/laboratorio/2010/10/19/aumentan-los-ataques-que-se-aprovechan-de-vulnerabilidades-en-java/">destacábamos</a> en este mismo blog que los ataques que usaban vulnerabilidades en esta plataforma habían crecido de manera alarmante, desplazando a aquellos ataques que usaban archivos pdf para infectar a los usuarios.</p>
<p style="text-align: justify;">Actualmente, la situación <a href="https://blogs.technet.com/themes/blogs/generic/post.aspx?WeblogApp=security&amp;y=2011&amp;m=11&amp;d=28&amp;WeblogPostName=millions-of-java-exploit-attempts-the-importance-of-keeping-all-software-up-to-date&amp;GroupKeys=">no ha mejorado</a> y java sigue siendo usada de forma masiva para realizar ataques. Uno de los exploits que se aprovecha de vulnerabilidades en Java recientemente solucionadas está siendo añadido de forma masiva a los kits que se venden en los mercados del cibercrimen y que permiten a delincuentes sin muchos conocimientos lanzar ataques y conseguir infectar a una gran cantidad de usuarios.</p>
<p style="text-align: justify;">Este tipo de kits son especialmente peligrosos porque permiten convertir de manera sencilla páginas webs legítimas, pero vulnerables, en sitios peligrosos que infectarán a todos los visitantes que reciban si estos no tienen actualizado su software a las últimas versiones, cosa que, por desgracia, no suele suceder. El investigador <strong>Michael ‘mihi’ Schierl publicó recientemente un video donde se veía cómo se puede aprovechar esta vulnerabilidad.</strong></p>
<p><iframe src="http://www.youtube.com/embed/rvFKdK_3ysI" frameborder="0" width="450" height="315"></iframe></p>
<p style="text-align: justify;">El problema con Java es que se trata de un software multiplataforma, por lo que, independientemente del sistema operativo que usemos, podemos ser víctimas potenciales si visitamos una web preparada para aprovechar vulnerabilidades presentes en nuestro sistema.</p>
<p style="text-align: justify;">Ante el creciente riesgo que supone tener instalada una versión vulnerable de Java, desde el laboratorio de <a href="http://eset.es/">ESET</a> en <a href="http://eset.es/">Ontinet.com</a> recomendamos actualizar este software a la última versión e incluso desinstalarlo de nuestro sistema y de los complementos de nuestro navegador si no lo usamos por algún motivo en especial. De esta manera nos ahorraremos más de un problema y cerraremos la puerta a uno de los vectores de ataque más usados en la actualidad.</p>
<p>Josep Albors</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/11/29/ataques-usando-nueva-vulnerabilidad-en-java/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft soluciona una vulnerabilidad grave en sus actualizaciones de noviembre</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/11/09/microsoft-soluciona-una-vulnerabilidad-grave-en-sus-actualizaciones-de-noviembre/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/11/09/microsoft-soluciona-una-vulnerabilidad-grave-en-sus-actualizaciones-de-noviembre/#comments</comments>
		<pubDate>Wed, 09 Nov 2011 16:44:43 +0000</pubDate>
		<dc:creator>yolanda</dc:creator>
				<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4935</guid>
		<description><![CDATA[Actualmente, el tener actualizado el sistema operativo y las aplicaciones instaladas en el mismo resulta vital para evitar verse afectados por aquellas amenazas que se aprovechan de agujeros de seguridad. La mayoría de los usuarios están acostumbrados a realizar estas operaciones de actualización periódicamente, ya sea de forma manual o automática, pero pocas veces nos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Actualmente, el tener actualizado el sistema operativo y las aplicaciones instaladas en el mismo resulta vital para evitar verse afectados por aquellas amenazas que se aprovechan de agujeros de seguridad. La mayoría de los usuarios están acostumbrados a realizar estas operaciones de actualización periódicamente, ya sea de forma manual o automática, pero pocas veces nos paramos a observar qué tipo de vulnerabilidades se solucionan tras instalar estos parches.</p>
<p style="text-align: justify;">En las recientes actualizaciones de seguridad de Microsoft lanzadas el segundo martes de cada mes, como ya viene siendo habitual, se solucionaba una vulnerabilidad especialmente crítica. Los detalles han salido a la luz en el boletín <a href="https://technet.microsoft.com/en-us/security/bulletin/ms11-083" target="_blank">MS11-083</a> y permitiría a un atacante ejecutar código remoto aprovechando una vulnerabilidad en el protocolo TCP/IP.</p>
<p style="text-align: justify;">Esta vulnerabilidad permitiría a un usuario malicioso lanzar una serie de paquetes UDP a un puerto cerrado de nuestro sistema Windows vulnerable (Windows Vista, Windows Server 2008, Windows 7, y Windows Server 2008 R2) permitiendo que se ejecute código arbitrario. Una vulnerabilidad podría ser aprovechada por un código malicioso causando efectos parecidos a los clásicos <a href="https://secure.wikimedia.org/wikipedia/en/wiki/Sasser_%28computer_worm%29" target="_blank">Sasser</a> o <a href="https://es.wikipedia.org/wiki/Blaster">Blaster</a>, con todo lo que ello implica.</p>
<p style="text-align: justify;">Desde el laboratorio de <a href="http://eset.es/" target="_blank">ESET</a> en <a href="http://eset.es/" target="_blank">Ontinet.com</a> os recomendamos que actualicéis todos vuestros sistemas para prevenir males mayores cuanto antes. Recordemos que la vulnerabilidad que aprovecha Conficker fue solucionada en octubre de 2008 y aun hoy sigue siendo una de las amenazas más detectadas.</p>
<p>Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/11/09/microsoft-soluciona-una-vulnerabilidad-grave-en-sus-actualizaciones-de-noviembre/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Miles de sitios web vulnerables infectan a los usuarios</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/10/18/miles-de-sitios-web-vulnerables-infectan-a-los-usuarios/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/10/18/miles-de-sitios-web-vulnerables-infectan-a-los-usuarios/#comments</comments>
		<pubDate>Tue, 18 Oct 2011 14:31:11 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[exploit]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[ASP.net]]></category>
		<category><![CDATA[webs]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4815</guid>
		<description><![CDATA[A día de hoy es importante para cualquier empresa, por pequeña que sea, o incluso para muchos particulares, contar con presencia en la red. La posibilidad de generar nuestra propia web usando un gestor de contenidos de fácil manejo ha permitido que muchos usuarios elaboren su propia página web para promover su negocio o sus [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A día de hoy es importante para cualquier empresa, por pequeña que sea, o incluso para muchos particulares, contar con presencia en la red. La posibilidad de generar nuestra propia web usando un gestor de contenidos de fácil manejo ha permitido que muchos usuarios elaboren su propia página web para promover su negocio o sus inquietudes.</p>
<p style="text-align: justify;">Por desgracia, <strong>muchos de estos sitios terminan descuidados y con unos agujeros de seguridad preocupantes</strong>. Los ciberdelincuentes se aprovechan de esto e introducen malware en este tipo de webs para que, a su vez, infecten a todos los usuarios que las visiten. Se calcula que el ataque que analizamos en esta ocasión ha conseguido afectar a más de seiscientas mil páginas según la empresa <a href="http://blog.armorize.com/2011/10/httpjjghuicomurchinjs-mass-infection.html">Armorize</a>, que fue la que dio la voz de alarma.</p>
<p style="text-align: justify;">Tal y como podemos ver en la imagen a continuación, bastantes de los resultados que arrojan las búsquedas en Google en el momento de escribir estas líneas pertenecen a webs españolas:</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/aspnet/google1.png" alt="" /></p>
<p style="text-align: justify;">En esta ocasión, los cientos de miles de webs vulnerables redirigen a los usuarios a otros sitios preparados para aprovechar vulnerabilidades en versiones antiguas de Adobe Flash Player, Java o en el propio navegador web. Esto nos recuerda una vez más la <strong>importancia de contar con las versiones más recientes de los programas</strong> que usamos en nuestro sistema.</p>
<p style="text-align: justify;">Básicamente, el ataque consiste en inyectar código en las webs vulnerables de manera que redirigen de forma silenciosa al usuario. Este código apunta a dos páginas web en concreto: http://nbn[xxx].com/urchin.js y http://jjg[xxx].com/urchin.js, y se inyecta en el código fuente de la web vulnerable de la siguiente forma:</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/aspnet/script.png"><img src="http://blogs.protegerse.com/laboratorio/img/aspnet/script1.png" alt="" /></a></p>
<p style="text-align: justify;">Estas webs redirigen a su vez a otros enlaces donde se lanzan una serie de <strong>ataques contra versiones vulnerables de aplicaciones ampliamente usadas</strong>. Tal y como queda patente, la intención es la de afectar al mayor número de usuarios posible.</p>
<p style="text-align: justify;">Como vemos, descuidar la seguridad de nuestro sitio web puede tener graves consecuencias tanto para nosotros como para aquellos que la visitan. Es por ello que, desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a>, recomendamos revisar periódicamente en busca de actualizaciones de nuestro gestor de contenido y contar con un antivirus en nuestro servidor web para detectar y eliminar posibles intrusiones.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/10/18/miles-de-sitios-web-vulnerables-infectan-a-los-usuarios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spam farmacéutico se propaga usando sitios con WordPress sin actualizar</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/09/30/spam-farmaceutico-se-propaga-usando-sitios-con-wordpress-sin-actualizar/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/09/30/spam-farmaceutico-se-propaga-usando-sitios-con-wordpress-sin-actualizar/#comments</comments>
		<pubDate>Fri, 30 Sep 2011 11:34:59 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Spam]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[farmacia]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4734</guid>
		<description><![CDATA[Uno de los correos spam más propagados y que no pierde fuelle aunque pasen los meses, son los que promocionan farmacias online, sitios en los que supuestamente se venden medicamentos mucho más baratos que en otros lugares y sin pedir prescripción médica. Obviando el riesgo de consumir medicamentos de estos sitios, que en el mejor [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Uno de los correos spam más propagados y que no pierde fuelle aunque pasen los meses, son los que promocionan farmacias online, sitios en los que supuestamente se venden medicamentos mucho más baratos que en otros lugares y sin pedir prescripción médica.</p>
<p style="text-align: justify;">Obviando el riesgo de consumir medicamentos de estos sitios, que en el mejor de los casos tendrán un efecto placebo, resulta interesante observar todo lo que rodea a este negocio fraudulento, empezando por los métodos para dar a conocer estos sitios web.</p>
<p style="text-align: justify;">Llevamos varios días recibiendo spam en nuestro laboratorio que, aparentemente, apunta a sitios con el conocido sistema gestor de contenidos WordPress instalado. Estos sitios han sido modificados para redirigir al usuario <strong>aprovechando que usan versiones antiguas de WordPress que presentan vulnerabilidades</strong>. Veamos un ejemplo de este tipo de correo:</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/farmawp/correo1.png"><img src="http://blogs.protegerse.com/laboratorio/img/farmawp/correo1b.png" alt="" /></a></p>
<p style="text-align: justify;">Si somos lo suficientemente incautos como para pulsar sobre el enlace proporcionado, se nos redirigirá a un sitio web con el habitual aspecto de una farmacia online. Seguro que a algunos de nuestros lectores el formato de esta web les resultará familiar, y si nos fijamos en la dirección del enlace, observaremos que en él figura la palabra “automated”.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/farmawp/farmacia1.png"><img src="http://blogs.protegerse.com/laboratorio/img/farmawp/farmacia1b.png" alt="" /></a></p>
<p style="text-align: justify;">Esto es debido a que, al igual que en algunos casos de malware como las botnets, <strong>los ciberdelincuentes ofrecen kits de creación y gestión de este tipo de webs</strong> para que cualquiera, sin muchos conocimientos, pueda montar su farmacia online y empezar a ganar dinero sin esfuerzo. Al respecto, el investigador francés conocido como XyliBox ha <a href="http://xylibox.blogspot.com/2011/09/tracking-cyber-crime-evapharmacy-fake.html?spref=tw">escrito en su blog</a> un interesante artículo sobre cómo funciona este negocio.</p>
<p style="text-align: justify;">Como siempre intentamos recordar, los usuarios deben tener mucho cuidado al pulsar sobre según qué enlaces incluidos en mensajes de correo. No obstante, los navegadores web suelen estar atentos cuando se propagan este tipo de campañas de spam y suelen bloquear los enlaces maliciosos tarde o temprano.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/farmawp/aviso1.png"><img src="http://blogs.protegerse.com/laboratorio/img/farmawp/aviso1b.png" alt="" /></a></p>
<p style="text-align: justify;">En caso de que nuestro navegador no bloquee el sitio malicioso, nuestro antivirus también nos puede echar una mano impidiendo que accedamos al enlace.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/farmawp/alerta1b.png" alt="" /></p>
<p style="text-align: justify;">Como vemos, mientras los usuarios sigan cayendo en estos engaños y este tipo de negocios sea rentable, seguiremos viendo spam de farmacias online en nuestras bandejas de entrada. Desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> recomendamos <strong>ignorar este tipo de correos y eliminarlos según los recibimos</strong>, aunque nunca está de más contar con una solución antivirus actualizada por si se nos escapa el dedo.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/09/30/spam-farmaceutico-se-propaga-usando-sitios-con-wordpress-sin-actualizar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

