<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alfredo Juarez &#187; Seguridad</title>
	<atom:link href="http://www.alfrek.net/blog/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.alfrek.net/blog</link>
	<description>Web Design and Development</description>
	<lastBuildDate>Fri, 03 Dec 2010 20:06:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Microsoft publica una alerta por vulnerabilidad 0-day en Internet Explorer</title>
		<link>http://www.alfrek.net/blog/2010/11/microsoft-publica-una-alerta-por-vulnerabilidad-0-day-en-internet-explorer/</link>
		<comments>http://www.alfrek.net/blog/2010/11/microsoft-publica-una-alerta-por-vulnerabilidad-0-day-en-internet-explorer/#comments</comments>
		<pubDate>Thu, 04 Nov 2010 16:34:28 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/?p=1332</guid>
		<description><![CDATA[Microsoft acaba de publicar un aviso de seguridad para informar y alertar sobre una nueva vulnerabilidad descubierta recientemente en su navegador y que podría permitir la ejecución remota de código arbitrario. Se anuncian como vulnerables las versiones de Internet Explorer 6, 7 y 8, mientras que la beta de Internet Explorer 9 se libra de [...]]]></description>
			<content:encoded><![CDATA[<pre>Microsoft acaba de publicar un aviso de seguridad para informar y
alertar sobre una nueva vulnerabilidad descubierta recientemente en
su navegador y que podría permitir la ejecución remota de código
arbitrario.

Se anuncian como vulnerables las versiones de Internet Explorer 6, 7
y 8, mientras que la beta de Internet Explorer 9 se libra de este
problema. Según reconoce Microsoft en su aviso, en la actualidad la
vulnerabilidad se está explotando de forma activa. 

El problema reside en que Internet Explorer al procesar determinadas
combinaciones de hojas de estilo asigna la memoria de forma incorrecta.
Concretamente en el módulo "mshtml.dll" al procesar el atributo "clip"
con una posición determinada de las CSS (Cascading Style Sheets). Esto
podría permitir a un atacante remoto la ejecución de código arbitrario
a través de una página específicamente manipulada. 

Microsoft se encuentra desarrollando las actualizaciones necesarias para
corregir este problema, mientras tanto como contramedida se recomienda
anular las hojas de estilo con una CSS definida por el usuario, asignar
las zonas de seguridad del navegador a un nivel Alto, implementar el
Enhanced Mitigation Experience Toolkit (EMET) o habilitar Data Execution
Prevention (DEP) para Internet Explorer 7.</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2010/11/microsoft-publica-una-alerta-por-vulnerabilidad-0-day-en-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>0-day en el navegador Mozilla Firefox explotado activamente</title>
		<link>http://www.alfrek.net/blog/2010/10/0-day-en-el-navegador-mozilla-firefox-explotado-activamente/</link>
		<comments>http://www.alfrek.net/blog/2010/10/0-day-en-el-navegador-mozilla-firefox-explotado-activamente/#comments</comments>
		<pubDate>Thu, 28 Oct 2010 16:14:18 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/?p=1327</guid>
		<description><![CDATA[hispasec informa de una vulnerabilidad 0-day que afecta a Firefox, me pareció pertinente publicarla, así más personas pudieran estar enteradas. Se ha detectado la explotación activa de una vulnerabilidad desconocida que afecta al navegador Mozilla Firefox en las versiones 3.5 y 3.6. El 0-day fue descubierto por el equipo de Trend-Micro, el cual informó que [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>hispasec informa de una vulnerabilidad 0-day que afecta a Firefox, me pareció pertinente publicarla, así más personas pudieran estar enteradas.</p></blockquote>
<p>Se ha detectado la explotación activa de una vulnerabilidad desconocida<br />
que afecta al navegador Mozilla Firefox en las versiones 3.5 y 3.6.</p>
<p>El 0-day fue descubierto por el equipo de Trend-Micro, el cual informó<br />
que el sitio web oficial de los Premios Nobel había sido comprometido y<br />
que los atacantes habrían insertado un script PHP malicioso, denominado<br />
&#8220;JS_NINDYA.A&#8221;, con objeto de propagar malware.</p>
<p>El script determina si va a explotar o no la vulnerabilidad a través de<br />
la lectura del campo User-agent, del cual extrae la información sobre el<br />
navegador y versión, además del sistema operativo. En caso de explotarla<br />
exitosamente procede a descargar el troyano BKDR_NINDYA.A al ordenador<br />
de la víctima.</p>
<p>Dicho script explota la mencionada vulnerabilidad y aunque afecta al<br />
navegador Firefox en las versiones 3.5 y 3.6, tan solo intenta su<br />
explotación en la versión 3.6 sobre Windows en versiones anteriores<br />
a Vista.</p>
<p>Mozilla está trabajando en una solución para esta vulnerabilidad, por lo<br />
que en breve podría estar disponible una nueva versión del navegador.<br />
Recomiendan, mientras tanto, el uso de la extensión NoScript para<br />
mitigar el riesgo de exposición hasta que la solución vea la luz.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2010/10/0-day-en-el-navegador-mozilla-firefox-explotado-activamente/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Instalar IPFIREWALL en FreeBSD</title>
		<link>http://www.alfrek.net/blog/2010/03/instalar-ipfirewall-en-freebsd/</link>
		<comments>http://www.alfrek.net/blog/2010/03/instalar-ipfirewall-en-freebsd/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 03:30:35 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[ipfirewall]]></category>
		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/?p=1302</guid>
		<description><![CDATA[Para darle un poco de protección a nuestro FreeBSD es recomendable instalarle un Firewall para que proteja las entradas y salidas de la red. Para instalarlo vamos a copiar el kernel GENERICOy agregarle algunas lí­neas para habilitar el IPFIREWALL. # cd /usr/src/sys/i386/conf # cp GENERIC ALFREKNET # ee ALFREKNET Ahora vamos a agregar las siguientes [...]]]></description>
			<content:encoded><![CDATA[<p>Para darle un poco de protección a nuestro FreeBSD es recomendable instalarle un Firewall para que proteja las entradas y salidas de la red.</p>
<p>Para instalarlo vamos a copiar el kernel GENERICOy agregarle algunas lí­neas para habilitar el IPFIREWALL.</p>
<p><strong># cd /usr/src/sys/i386/conf</strong><strong><br />
<strong># cp GENERIC ALFREKNET</strong><br />
<strong># ee ALFREKNET</strong></strong></p>
<p>Ahora vamos a agregar las siguientes lineas a nuestro Kernel:<code><br />
options IPFIREWALL # requerido para el IPFW<br />
options IPFIREWALL_VERBOSE # Opcional, para logs<br />
options IPFIREWALL_VERBOSE_LIMIT = 10 # Opcional para no tener muchos registros en el log<br />
options IPDIVERT # NECESARIO para el NATD<br />
</code><br />
Checamos la configuración y luego instalamos nuestro kernel<br />
<code><br />
# config ALFREKNET<br />
# cd ../compile/ALFREKNET<br />
# make cleandepend &amp;&amp; make depend<br />
# make<br />
# make install<br />
</code></p>
<p>Luego de terminar el proceso de compilación vamos a reiniciar el sistema para que arranque con el nuevo kernel.</p>
<p>Ahora vamos a editar el /etc/rc.conf para habilitar nuestro firewall y agregamos las siguientes lineas:</p>
<p><code><br />
firewall_enable="YES"<br />
firewall_script="/usr/local/etc/ipfw.rules"<br />
</code></p>
<p>Ahora vamos a necesitar crear las reglas para nuestro firewall, para eso editamos el archive /usr/local/etc/ipfw.rules y agregamos las siguientes lineas:</p>
<p>IPF=&#8221;ipfw -q add&#8221;<br />
ipfw -q -f flush<br />
$IPF 10 allow all from any to any via be1<br />
$IPF 20 deny all from any to 127.0.0.0/8<br />
$IPF 30 deny all from 127.0.0.0/8 to any<br />
$IPF 40 deny tcp from any to any frag</p>
<p>#stateful<br />
$IPF 50 check-state<br />
$IPF 60 allow tcp from any to any established<br />
$IPF 70 allow all from any to any out keep-state<br />
$IPF 80 allow icmp from any to any</p>
<p># Abrimos puertos FTP (21) SSH (22) HTTP (80) DNS (53)<br />
$IPF 110 allow tcp from any to any 21 in<br />
$IPF 120 allow tcp from any to any 21 out<br />
$IPF 130 allow tcp from any to any 22 in<br />
$IPF 140 allow tcp from any to any 22 out<br />
$IPF 170 allow udp from any to any 53 in<br />
$IPF 175 allow tcp from any to any 53 in<br />
$IPF 180 allow udp from any to any 53 out<br />
$IPF 185 allow tcp from any to any 53 out<br />
$IPF 200 allow tcp from any to any 80 in<br />
$IPF 210 allow tcp from any to any 80 out</p>
<p># niega y loguea todo<br />
$IPF 500 deny log all from any to any</p>
<p>Ahora vamos a actualizar nuestro firewall con las nuevas reglas, para esto ejecutaremos el siguiente comando:</p>
<p><code># /usr/local/etc/ipfw.rules</code></p>
<p>Nota: Una vez completado el proceso tendremos nuestro FreeBSD con todos los demás puertos cerrados ya sea para entrada y salida de paquetes.</p>
<p>Espero que les ayude en algo este articulo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2010/03/instalar-ipfirewall-en-freebsd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los virus más famosos de los últimos 20 años</title>
		<link>http://www.alfrek.net/blog/2009/08/los-virus-mas-famosos-de-los-ultimos-20-anos/</link>
		<comments>http://www.alfrek.net/blog/2009/08/los-virus-mas-famosos-de-los-ultimos-20-anos/#comments</comments>
		<pubDate>Sat, 29 Aug 2009 20:27:32 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Mundo Realâ„¢]]></category>
		<category><![CDATA[Otros]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[historia]]></category>
		<category><![CDATA[panda]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/?p=1256</guid>
		<description><![CDATA[En los últimos 20 años han aparecido millones de virus en la red y cada uno de ellos tení­a su forma de afectarnos. Algunos reinician nuestras computadoras, otros borran nuestros archivos y otros nos convierten en Zombies pertenecientes a redes de bots para ser utilizados como atacantes en contra de cierto sitio ordenados por el [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-1257" title="Blaster" src="http://www.alfrek.net/blog/wp-content/uploads/2009/08/Blaster.gif" alt="Blaster" width="283" height="258" /></p>
<p>En los últimos 20 años han aparecido millones de virus  en la red y cada uno de ellos tení­a su forma de afectarnos. Algunos reinician nuestras computadoras, otros borran nuestros archivos y otros nos convierten en Zombies pertenecientes a redes de bots para ser utilizados como atacantes en contra de cierto sitio ordenados por el autor.</p>
<p>En esta ocasión les presento <a href="http://www.pandasecurity.com/enterprise/media/press-releases/viewnews?noticia=9816" target="_blank">una lista publicada por Panda</a> donde hace mención de los virus más importantes de los últimos 20 años. A continuación un resumen (tomado prestado de Alt1040 para efectos de practicidad):</p>
<ul>
<li><strong>Friday 13 o Jerusalem:</strong> Fue creado en el â€˜88 y borraba todos los archivos del ordenador infectado.</li>
<li><strong>Barrotes:</strong> El primer virus español conocido. Cuando lograba ingresar al ordenador se mantení­a inactivo hasta el 5 de enero y ese dí­a mostraba una serie de barras en la pantalla.</li>
<li><strong>Cascade or Falling Letters:</strong> Fue desarrollado en Alemania en el â€˜80 y hací­a que todas las letras de la pantalla cayeran como si estuvieran en una cascada.</li>
<li><strong>CIH o Chernobyl:</strong> Nació en Taiwán en el â€˜98 y le tomó solamente una semana para reproducirse a través de miles de ordenadores.</li>
<li><strong>Melissa:</strong> Uno de los primeros virus que utilizó el famoso mensaje â€œAquí­ tienes el documento que me pedisteâ€¦no se lo muestres a nadie más <img src='http://www.alfrek.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> â€ para propagarse.</li>
<li><strong>ILoveYou o Loveletter:</strong> Desarrollado en Filipinas en el año 2000 y con el <em>subject</em> ILoveYou infectó millones de ordenadores de todo el mundo, incluso llegó al Pentagono.</li>
<li><strong>Klez:</strong> Infectaba sólo a computadoras los dí­as número 13 de meses impares y nació en Alemania en el año 2001.</li>
<li><strong>Nimda:</strong> Su nombre es <em>admin</em> si se lo lee de atrás hacia adelante y podí­a generar permisos de administrador en los ordenadores infectados. Se lo vio por primera vez el 18 de septiembre del 2001 en China.</li>
<li><strong>SQLSlammer:</strong> Infectó a más de medio millón de ordenadores desde el 25 de enero del 2003.</li>
<li><strong>Blaster:</strong> Uno de los virus más conocidos de la historia que explotaba una vulnerabilidad de Windows. Fue creado en agosto del 2003.</li>
<li><strong>Sobig:</strong> Generó en el verano del 2003 más de 1 millón de infectados y la variante F del mismo era la más dañina.</li>
<li><strong>Bagle:</strong> Fue uno de los virus con más variantes de la historia y apareció el 18 de enero del 2004.</li>
<li><strong>Netsky:</strong> Otro de los más peligrosos de la historia. Fue desarrollado en Alemania y usaba una vulnerabilidad del Internet Explorer.</li>
<li><strong>Conficker:</strong> Uno de los más recientes. Nació en noviembre del 2008 y lo raro era que si tení­as el teclado configurado en ucraniano no afectaba al infectado. WTF?!</li>
</ul>
<p>Al leer cada uno de ellos se me vienen muchos recuerdos a la mente, algunos de risa como el Cascade (Me tocó verlo como una muestra de lo que hací­a), otros de coraje, como el blaster, que aunque acabaras de formatear la PC, con solo conectarla a internet se te volví­a a infectar :@, ajaja hasta que aplicaras el parche correspondiente. Recuerdo en una ocasión un amigo adquirió una PC nueva, y al sacarla de la caja y conectarla a internet, no tardó ni 5 minutos en aparecerle la ventanita caracterí­stica del virus (la cual acompaña esta entrada) ajaja. Pero bueno, estoy seguro que cada uno de nosotros tiene sus propias anecdotas con los virus que han acechado nuestras PC&#8217;s.</p>
<p>PD. Â¿Donde quedó el <a href="http://en.wikipedia.org/wiki/Sasser_%28computer_worm%29" target="_blank">Sasser</a>?, recuerdo que también fue de los mas molestos, del estilo del Blaster.</p>
<p>[Via <a href="http://alt1040.com/2009/08/los-virus-mas-famosos-de-los-ultimos-20-anos" target="_blank">Alt1040</a>]</p>
<a href="javascript:toggleStartStop();PicLensLite.start({feedUrl:'http://www.alfrek.net/blog/wp-content/plugins/wp-piclens/mrss.php?id=1256'});">Start Slide Show with PicLens Lite <img src="http://www.alfrek.net/blog/wp-content/plugins/wp-piclens/PicLensButton.png" alt="PicLens" width="16" height="12" border="0" align="top"></a>]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2009/08/los-virus-mas-famosos-de-los-ultimos-20-anos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Apricon Aegis Padlock: Disco duro encriptado</title>
		<link>http://www.alfrek.net/blog/2009/08/apricon-aegis-padlock-disco-duro-encriptado/</link>
		<comments>http://www.alfrek.net/blog/2009/08/apricon-aegis-padlock-disco-duro-encriptado/#comments</comments>
		<pubDate>Thu, 20 Aug 2009 16:33:16 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[gadgets]]></category>
		<category><![CDATA[geek]]></category>
		<category><![CDATA[hardware]]></category>
		<category><![CDATA[Otros]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[aegis padlock]]></category>
		<category><![CDATA[disco duro]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/?p=1232</guid>
		<description><![CDATA[Sin instalación de software, fácil de configurar y además poder seleccionar entre encriptación en tiempo real de 128-bit y 256 bits AES, el Aegis Padlock es la manera más simple de proteger tus datos, tus clientes y tu negocio. Este disco duro, que viene en modalidades de 250gb, 320gb y 500gb, tiene la capacidad de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-1233" title="1351-1" src="http://www.alfrek.net/blog/wp-content/uploads/2009/08/1351-1.jpg" alt="1351-1" width="250" height="250" /></p>
<blockquote><p>Sin instalación de software, fácil de configurar y además poder seleccionar entre encriptación en tiempo real de 128-bit y 256 bits AES, el Aegis Padlock es la manera más simple de proteger tus datos, tus clientes y tu negocio.</p></blockquote>
<p><a href="http://www.apricorn.com/product_detail.php?type=family&amp;id=58" target="_blank">Este disco duro</a>, que viene en modalidades de 250gb, 320gb y 500gb, tiene la capacidad de encriptarse con un PIN utilizando un algoritmo de <a href="http://es.wikipedia.org/wiki/Instituto_Nacional_de_Est%C3%A1ndares_y_Tecnolog%C3%ADa" target="_blank">NIST </a>certificado que permite la encriptación de 128-bits o 256-bits del hardware en tiempo real.</p>
<p>La unidad cuenta con un par de tornillos especiales para dificultar que lo desarmen, ya que se requiere de desarmadores especiales.</p>
<p>En cuanto al precio, no hay mucho de que preocuparse, ya que para la versión de 500gb con encriptación a 128-bits cuesta USD$139 y por otro lado la de 256-bits cuesta USD$159.</p>
<p>[Via <a href="http://www.fayerwayer.com/2009/08/apricon-aegis-padlock-disco-duro-encriptado-usb-con-pin-de-acceso/" target="_blank">Fayerwayer</a>]</p>
<a href="javascript:toggleStartStop();PicLensLite.start({feedUrl:'http://www.alfrek.net/blog/wp-content/plugins/wp-piclens/mrss.php?id=1232'});">Start Slide Show with PicLens Lite <img src="http://www.alfrek.net/blog/wp-content/plugins/wp-piclens/PicLensButton.png" alt="PicLens" width="16" height="12" border="0" align="top"></a>]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2009/08/apricon-aegis-padlock-disco-duro-encriptado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Consejos útiles contra el nuevo malware en windows</title>
		<link>http://www.alfrek.net/blog/2008/07/consejos-utiles-contra-el-nuevo-malware-en-windows/</link>
		<comments>http://www.alfrek.net/blog/2008/07/consejos-utiles-contra-el-nuevo-malware-en-windows/#comments</comments>
		<pubDate>Thu, 31 Jul 2008 16:41:28 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Otros]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[hispasec]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/?p=570</guid>
		<description><![CDATA[Desde hispasec nos llega una serie de consejos útiles para mantenernos al dí­a contra los ataques de malware actual, ya que, como afirman los consejos que existen hoy en dí­a son muy obsoletos y el malware evoluciona constantemente y a pasos muy agigantados. A continuación un pequeño resumen: Los consejos obsoletos ofrecen una falsa sensación [...]]]></description>
			<content:encoded><![CDATA[<p>Desde hispasec nos llega una serie de consejos útiles para mantenernos al dí­a contra los ataques de malware actual, ya que, como afirman los consejos que existen hoy en dí­a son muy obsoletos y el malware evoluciona constantemente y a pasos muy agigantados. A continuación un pequeño resumen:</p>
<blockquote><p>Los consejos obsoletos ofrecen una falsa sensación de seguridad de la<br />
que se están aprovechando los atacantes. Muchas de las informaciones<br />
publicadas sobre seguridad en general y sobre malware en particular no<br />
han sabido renovarse, y se perpetúan coletillas y axiomas que (aunque<br />
útiles y necesarios) no se han matizado ni completado correctamente con<br />
el tiempo. Son consejos de hace años, que no se han adaptado a una<br />
industria (la del malware) que avanza mucho más rápido de lo que podamos<br />
imaginar. Vamos a ofrecer algunos consejos útiles contra el malware&#8230;<br />
de hoy.</p></blockquote>
<ul>
<li>No utilizar la cuenta de administrador en tareas comunes, úsala sólo para administrar.</li>
<li>Actualizar el sistema y todo el software que utilizas a diario.</li>
<li>Mantenerse informado: no es posible defenderse contra algo que no se conoce.</li>
</ul>
<p><strong>Links</strong></p>
<p>Hispasec (<a href="http://www.hispasec.com/unaaldia/3567/" target="_blank">Consejos útiles para el malware 2.0 en windows</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2008/07/consejos-utiles-contra-el-nuevo-malware-en-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Primera Vulnerabilidad en Firefox 3</title>
		<link>http://www.alfrek.net/blog/2008/06/primera-vulnerabilidad-en-firefox-3/</link>
		<comments>http://www.alfrek.net/blog/2008/06/primera-vulnerabilidad-en-firefox-3/#comments</comments>
		<pubDate>Sat, 21 Jun 2008 17:51:20 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[firefox 3]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/?p=439</guid>
		<description><![CDATA[De la mano de una-al-dia, un servicio de hispasec, quienes envian noticias diarias sobre seguridad informática, nos llega el informe de lo que serí­a la primera vulnerabilidad del navegador de moda, ese que con una campaña grandí­sima de marketing viral consiguió el record guiness como software con mayor descargas en 24 horas. La vulnerabilidad viene [...]]]></description>
			<content:encoded><![CDATA[<p>De la mano de una-al-dia, un servicio de hispasec, quienes envian noticias diarias sobre seguridad informática, nos llega el informe de lo que serí­a la primera vulnerabilidad del navegador de moda, ese que con una campaña grandí­sima de marketing viral consiguió el record guiness como software con mayor descargas en 24 horas.</p>
<p>La vulnerabilidad viene de la gente de Zero Day Initiative (ZDI), quiénes aseguran haber descubierto un fallo de seguridad que podrí­a permitir ejecución de código abitrario. Se comenta que ya se ha informado a los desarrolladores de Mozilla, y siguiendo su plan responsable de anuncios no pretenden publicar información sobre el fallo hasta que se tenga un parche oficial.</p>
<p>Por lo que podemos afirmar que la versión 3.0.1 del navegador está próxima a ver la luz.</p>
<p>Via | <a href="http://www.hispasec.com/unaaldia/3527/" target="_blank">Hispasec Sistemas</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2008/06/primera-vulnerabilidad-en-firefox-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Guia de seguridad para leopard</title>
		<link>http://www.alfrek.net/blog/2008/06/guia-de-seguridad-para-leopard/</link>
		<comments>http://www.alfrek.net/blog/2008/06/guia-de-seguridad-para-leopard/#comments</comments>
		<pubDate>Thu, 05 Jun 2008 19:51:26 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[geek]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[leopard]]></category>
		<category><![CDATA[libro]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/?p=402</guid>
		<description><![CDATA[Hace algunos dias apple publicó una guia de seguridad para usuarios medio avanzados, en la cuál se abordan tópicos muy generales de seguridad, hasta tópicos avanzados en darwin BSD por ejemplo. 100% recomendable, y esta disponible para su descarga aquí­. Start Slide Show with PicLens Lite]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-403" href="http://www.alfrek.net/blog/2008/06/05/guia-de-seguridad-para-leopard/aw-portada-securityguidelarge/"><img class="alignnone size-full wp-image-403" title="aw-portada-securityguidelarge" src="http://www.alfrek.net/blog/wp-content/uploads/2008/06/aw-portada-securityguidelarge.jpg" alt="" width="225" height="259" /></a></p>
<p>Hace algunos dias apple publicó una guia de seguridad para usuarios medio avanzados, en la cuál se abordan tópicos muy generales de seguridad, hasta tópicos avanzados en darwin BSD por ejemplo.</p>
<p>100% recomendable, y esta disponible para su descarga <a href="http://images.apple.com/server/macosx/docs/Leopard_Security_Config_20080530.pdf" target="_blank">aquí­</a>.</p>
<a href="javascript:toggleStartStop();PicLensLite.start({feedUrl:'http://www.alfrek.net/blog/wp-content/plugins/wp-piclens/mrss.php?id=402'});">Start Slide Show with PicLens Lite <img src="http://www.alfrek.net/blog/wp-content/plugins/wp-piclens/PicLensButton.png" alt="PicLens" width="16" height="12" border="0" align="top"></a>]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2008/06/guia-de-seguridad-para-leopard/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Investigadores demustran que la encriptacion en discos es inutil</title>
		<link>http://www.alfrek.net/blog/2008/02/investigadores-demustran-que-la-encriptacion-en-discos-es-inutil/</link>
		<comments>http://www.alfrek.net/blog/2008/02/investigadores-demustran-que-la-encriptacion-en-discos-es-inutil/#comments</comments>
		<pubDate>Sat, 23 Feb 2008 05:13:50 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnologia]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/2008/02/22/investigadores-demustran-que-la-encriptacion-en-discos-es-inutil/</guid>
		<description><![CDATA[Recientes investigaciones han demostrado que la encriptación usada por muchos softwares, puede ser facilmente brincada con una simple lata de aire comprimido de por medio. En el video se demustra como al enfriar la memoria RAM los datos se demoran mas tiempo en desvanecerse y por lo tanto si retiras la memoria y la colocas [...]]]></description>
			<content:encoded><![CDATA[<p><object width="425" height="355"><param name="movie" value="http://www.youtube.com/v/JDaicPIgn9U&#038;rel=1&#038;border=0"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/JDaicPIgn9U&#038;rel=1&#038;border=0" type="application/x-shockwave-flash" wmode="transparent"width="425" height="355"></embed></object></p>
<p>Recientes investigaciones han demostrado que la encriptación usada por muchos softwares, puede ser facilmente brincada con una simple lata de aire comprimido de por medio.
</p>
<p>
En el video se demustra como al enfriar la memoria RAM los datos se demoran mas tiempo en desvanecerse y por lo tanto si retiras la memoria y la colocas en otro ordenador, puedes recuperar el contenido, entre los que se incluye el password del equipo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2008/02/investigadores-demustran-que-la-encriptacion-en-discos-es-inutil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook será open source</title>
		<link>http://www.alfrek.net/blog/2007/08/facebook-sera-open-source/</link>
		<comments>http://www.alfrek.net/blog/2007/08/facebook-sera-open-source/#comments</comments>
		<pubDate>Sun, 12 Aug 2007 10:22:23 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[Otros]]></category>
		<category><![CDATA[ProgramaciÃ³n]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/2007/08/12/facebook-sera-open-source/</guid>
		<description><![CDATA[Bueno no es realmente lo que parece, lo que pasa es que alguien ha publicado porciones del código fuente de Facebook, lo que supone un gran problema, ya que pone en riesgo la información de todos sus usuarios (en los que me incluyo), por que?, pues una fuga de código fuente es uno de los [...]]]></description>
			<content:encoded><![CDATA[<p>Bueno no es realmente lo que parece, lo que pasa es que alguien ha publicado porciones del código fuente de Facebook, lo que supone un gran problema, ya que pone en riesgo la información de todos sus usuarios (en los que me incluyo), por que?, pues una fuga de código fuente es uno de los problemas mas graves en términos de seguridad, ya que si alguien es capaz de hurtar porciones del código, es muy probable que sea capaz de hacer otro tipo de cosas, o bien algún otro usuario que se tope con el código y que sea capaz de manipularlo a su modo.</p>
<p>En fin, el código fue publicado en un blog creado especialmente para mostrarlo, llamado <a href="http://facebooksecrets.blogspot.com/" target="_blank">The facebook secrets</a>.</p>
<p>Via | <a href="http://mashable.com/2007/08/12/facebook-open-source/" target="_blank">Mashable</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2007/08/facebook-sera-open-source/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

