<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Internet Explorer</title>
	<atom:link href="http://www.enfoqueseguro.com/tag/internet-explorer/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Wed, 08 Feb 2012 22:21:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Microsoft celebra la muerte de Internet Explorer 6</title>
		<link>http://www.enfoqueseguro.com/microsoft-celebra-la-muerte-de-internet-explorer-6/2012/01/05/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/microsoft-celebra-la-muerte-de-internet-explorer-6/2012/01/05/#comments</comments>
		<pubDate>Thu, 05 Jan 2012 15:50:28 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Corporativo]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[IE9]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[seguridad informática]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=3704</guid>
		<description><![CDATA[Generalmente, cuando un producto se vuelve obsoleto, desaparece poco a poco de nuestras vidas sin hacer ruido. Pero, en el mundo de la tecnología, donde el mercadeo es clave, se puede llegar a hacer una fiesta por la muerte de un producto. Por eso, la compañía Microsoft ha montado una celebración en toda regla (con [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Generalmente, cuando un producto se vuelve obsoleto, desaparece poco a poco de nuestras vidas sin hacer ruido. Pero, en el mundo de la tecnología, donde el mercadeo es clave, se puede llegar a hacer una fiesta por la muerte de un producto.</strong></p>
<p>Por eso, la compañía Microsoft ha montado una celebración en toda regla (con tarta incluida) para decir adiós al navegador Internet Explorer 6 (IE6) que, pese a que ha acompañado a muchos internautas durante diez años, ha sido relegado por nuevas versiones.<span id="more-3704"></span>&#8220;Ha llegado la hora de abrir el champán&#8221;, afirmó el director de mercadeo de Explorer en Microsoft. &#8220;Esperamos que más desarrolladores y profesionales del sector tecnológico consideren el IE6 como una prioridad baja en este momento y que dejen de gastar su tiempo en el mantenimiento de este navegador desactualizado&#8221;.</p>
<p>Según un informe de la compañía, en diciembre de 2011, el 7,7% de los que navegaron en la red usaron IE6.</p>
<p>Entre los países que menos lo usan están México y Estados Unidos (donde la cuota de mercado del producto es inferior al 1%), mientras que en otras naciones de la región, como Argentina (1,6%) y Venezuela (2,5%), el uso del navegador es también minoritario.</p>
<p>El país que supera con creces la media es China, donde el 25,2% de los internautas siguen confiando en IE6.</p>
<p>Microsoft prentende con esta celebración convencer a los usuarios a que dejen atrás la versión obsoleta y se pasen a Internet Explorer 8 y 9.</p>
<p>Para el analista de la consultora tecnológica Ovum, este movimiento entra dentro de lo normal ya que IE6 tenía &#8220;muchos problemas de seguridad&#8221;.</p>
<p>&#8220;Creo que (IE6) fue señalado como uno de los peores programas de todos los tiempos por una revista cuando salió al mercado&#8221;, apuntó el experto.</p>
<p><strong>Google penaliza a Chrome</strong></p>
<p>Por otra parte, un rival de Microsoft, Google, se vio obligado este miércoles a reducir la valoración de su navegador Chrome después de hacerse público que Essence Digital, una empresa subcontratada que estaba encargada de promocionar ese producto, rompió sus propias reglas.</p>
<p>Google decidió degradar a Chrome en su lista de búsquedas cuando se enteró que Essence Digital pagó a blogueros para promocionar el navegador.</p>
<p>&#8220;Google, la compañía que ha luchado contra los vínculos pagados y el contenido superficial parece estar detrás de una campaña que genera los dos en el nombre de su navegador Chrome&#8221;, afirmó Aaron Wall, el bloguero que descubrió la etiqueta de &#8220;Este post está patrocinado por Google&#8221; en más de 400 páginas.</p>
<p>Sin embargo, los directivos del buscador se desmarcaron de esa irregularidad, de la que culparon a la empresa subcontratada, que asumió la responsabilidad.</p>
<p>&#8220;Google ha evitado constantemente pagar espacios en internet para promocionar sus productos porque, desde su punto de vista, este tipo de campañas no son transparentes ni benefician a los usuarios (&#8230;) Pedimos disculpas a Google que claramente no autorizó esto&#8221;, apunta Essence Digital en un comunicado.</p>
<p>Pese a estos problemas, los expertos apuntan que Chrome podría superar a Intenet Explorer como el navegador líder en 2012.<br />
Otros apuntan que Firefox de Mozilla podría ser también el candidato que destrone al navegador de Microsoft.</p>
<p>Sin embargo, Edwards se muestra más cauteloso: &#8220;Mientras Microsoft mantenga su dominio, IE9 será el navegador número 1&#8243;.</p>
<p>El experto apunta además que la batalla de los navegadores se está pasando a los celulares: &#8220;Ese será el siguiente campo de batalla. Es donde Microsoft tiene que centrarse porque es su talón de Aquiles&#8221;.</p>
<p><strong>Fuente: <a href="http://www.bbc.co.uk/mundo/noticias/2012/01/120104_tecnologia_microsoft_explorer_entierro_lav.shtml" target="_blank">BBC Mundo</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/microsoft-celebra-la-muerte-de-internet-explorer-6/2012/01/05/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La amenaza de los falsos certificados de ciberseguridad de Google</title>
		<link>http://www.enfoqueseguro.com/la-amenaza-de-los-falsos-certificados-de-ciberseguridad-de-google/2011/08/31/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/la-amenaza-de-los-falsos-certificados-de-ciberseguridad-de-google/2011/08/31/#comments</comments>
		<pubDate>Wed, 31 Aug 2011 14:54:32 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[BBC Mundo]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[DigiNotar]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[iran]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[Vasco]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=3067</guid>
		<description><![CDATA[Investigadores en seguridad informática han advertido que hay en circulación un certificado web apócrifo, que podría hacer creer a usuarios que están conectados en forma segura con sitios de Google, como el servicio de correo electrónico Gmail, cuando en realidad están siendo espiados. Un usuario que publicó una clic entrada en un foro de ayuda [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Google+ por Magnet 4 Marketing dot Net, en Flickr" href="http://www.flickr.com/photos/vanmarcianoart/6076488268/"><img class="alignright" src="http://farm7.static.flickr.com/6202/6076488268_92a643b5c8.jpg" alt="Google+" width="258" height="137" /></a> <strong>Investigadores en seguridad informática han advertido que hay en circulación un certificado web apócrifo, que podría hacer creer a usuarios que están conectados en forma segura con sitios de Google, como el servicio de correo electrónico Gmail, cuando en realidad están siendo espiados.</strong></p>
<p>Un usuario que publicó una clic entrada en un foro de ayuda de Google parece ser quien dio la voz de alerta.</p>
<p>Google ha informado en su blog de seguridad que la mayoría de la gente afectada por la maniobra se encuentra en Irán (el usuario que advirtió del problema dice estar allí).<span id="more-3067"></span></p>
<p>La compañía holandesa DigiNotar, una de las cientos de autoridades de certificación que existen en el mundo, había emitido un certificado para sitios de Google, que no terminó en manos del gigante de internet, sino de potenciales cibercriminales.</p>
<p>En un comunicado de prensa, Vasco, la compañía propietaria de DigiNotar, dijo que el 19 de julio esa autoridad de certificación detectó una intrusión en su infraestructura, &#8220;que resultó en la emisión fraudulenta de un certificado de clave pública para un número de dominios, incluido Google.com&#8221;.</p>
<p>Y agregó que al detectar la intrusión actuó &#8220;de acuerdo a todas las reglas y procedimientos relevantes&#8221;.<br />
¿Qué son?</p>
<p>En términos simples, estos certificados consisten en una suerte de formulario virtual que el sitio web que está siendo visitado le &#8220;presenta&#8221; al navegador del usuario para confirmar que efectivamente es de quien dice ser.</p>
<p>Si el navegador reconoce el certificado, establece la conexión y comienza a intercambiar datos con confianza. Para reconocerlo, el propio navegador posee una lista de entidades que pueden emitir certificados, entre los que están autoridades de certificación, como DigiNotar.</p>
<p>Tanto Google como Microsoft y Mozilla, que proveen los más populares navegadores web (Chrome, Internet Explorer y Firefox, respectivamente), han intentado dar respuesta al problema.</p>
<p>Google clic dijo que rechazará los certificados de DigiNotar en Chrome, mientras continúa investigando; y aclaró que esa autoridad de certificación no debía emitir certificados de Google.</p>
<p>Microsoft clic informó que ha eliminado el certificado general de DigiNotar (el que a su vez valida los certificados emitidos por la empresa) de la lista autorizada por sus navegadores, por lo que si los usuarios intentan visitar un sitio con certificados de esa compañía recibirán un mensaje de error.</p>
<p>Por su parte, Mozilla clic ha decidido directamente lanzar versiones nuevas de su navegador (para PCs y dispositivos móviles) y su cliente de correo electrónico Thunderbird.</p>
<p>También ha sugerido a sus usuarios clic desactivar los certificados de DigiNotar en las preferencias de Firefox.<br />
Casi dos meses</p>
<p>El asunto es que mientras los anuncios de las compañías son de este lunes, el certificado falso fue emitido el 10 de julio y nadie sabe a ciencia cierta para qué pudo ser utilizado durante todo este tiempo.</p>
<p>Los cierto es que, como explicó Mateusz Pawlowski, especialista en infraestructura de internet de la BBC, el solo hecho de poseer el certificado falso no es suficiente para interceptar las conexiones del usuario con los sitios de Google.</p>
<p>También es necesario hacer que el tráfico pase por algún servidor controlado por quien está intentando espiar a los usuarios.</p>
<p>Para eso, dijo el experto, el espía necesitaría penetrar la computadora de la víctima o los sistemas de su proveedor de servicios de internet (ISP), para poder desviar el tráfico que circula entre el navegador del usuario y el sitio de Google que está visitando, para constituirse como intermediario de esa comunicación.</p>
<p>Los estados autoritarios, con mayor control sobre los ISP tienen más facilidad que otras naciones de hacer algo así.</p>
<p>Aunque también pueden hacerlo actores privados, dijo Pawlowski.<br />
Nuevas alternativas</p>
<p>Casos como este han llevado a que en el mundo de la seguridad en internet se cuestione cada vez con más fuerza la eficacia de los certificados y la estructura de las agencias de certificación.</p>
<p>En una clic nota publicada en su sitio web, la Fundación Fronteras Electrónicas (EFF, por sus siglas en inglés) dice que este sistema, creado hace décadas para verificar las transacciones en línea, no está en condiciones de satisfacer las necesidades de seguridad de hoy en día.</p>
<p>&#8220;Hoy los usuarios de internet confían en este sistema para proteger su privacidad de (los ojos) de naciones-estado&#8221;, dice.</p>
<p>&#8220;Ponemos en duda que pueda soportar esta carga&#8221;.</p>
<p>Existen varias iniciativas que buscan superar este sistema que hoy parece haberse vuelto demasiado susceptible de ser vulnerado.</p>
<p>La EFF ha establecido un clic observatorio de certificados y otra iniciativa llamada clic Convergence busca reemplazar totalmente su uso.</p>
<p>Y Chrome, el navegador de Google, ya trae incorporado un sistema de verificación para los sitios de la compañía que evita el fraude de certificados.</p>
<p>De hecho, esa característica fue la que le permitió al usuario que escribió en sus foros detectar que estaba frente a un certificado falso.</p>
<p><strong>Fuente:</strong><a href="http://www.bbc.co.uk/mundo/noticias/2011/08/110830_tecnologia_falsos_certificados_google_nc.shtml" target="_blank"> BBC Mundo</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/la-amenaza-de-los-falsos-certificados-de-ciberseguridad-de-google/2011/08/31/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Explorer obtiene el primer lugar en seguridad contra el malware</title>
		<link>http://www.enfoqueseguro.com/internet-explorer-obtiene-el-primer-lugar-en-seguridad-contra-el-malware/2011/08/17/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/internet-explorer-obtiene-el-primer-lugar-en-seguridad-contra-el-malware/2011/08/17/#comments</comments>
		<pubDate>Wed, 17 Aug 2011 20:49:33 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Fayer Wayer]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[NSS Labs]]></category>
		<category><![CDATA[Opera]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[SmartScreen]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2966</guid>
		<description><![CDATA[Internet Explorer puede tener mucha mala fama arrastrada de años atrás, pero la gente de Microsoft está haciendo algunas cosas bien. Según un análisis independiente hecho por la empresa de seguridad NSS Labs [PDF], IE9 es capaz de filtrar casi todo el malware “social” (es decir, los sistemas en que se engaña al usuario para [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Internet [Explorer] por quinn.anya, en Flickr" href="http://www.flickr.com/photos/quinnanya/5044020349/"><img class="alignleft" src="http://farm5.static.flickr.com/4125/5044020349_fab1458123.jpg" alt="Internet [Explorer]" width="256" height="170" /></a> <strong>Internet Explorer puede tener mucha mala fama arrastrada de años atrás, pero la gente de Microsoft está haciendo algunas cosas bien.</strong></p>
<p>Según un análisis independiente hecho por la empresa de seguridad NSS Labs [<a href="https://www.nsslabs.com/assets/noreg-reports/2011/nss%20labs_q3_2011_browsersem%20GLOBAL-FINAL.pdf">PDF</a>], IE9 es capaz de filtrar casi todo el malware “social” (es decir, los sistemas en que se engaña al usuario para descargar un archivo) y sitios maliciosos a los que se enfrenta, con una tasa de éxito de 99,2%.</p>
<p>Chrome 12 obtuvo el segundo lugar con una tasa de éxito de 13,2%, Firefox 4 y Safari 5 anotaron un 7,6% y Opera fue el peor con un 6,1%. El estudio se hizo en abril, por lo que no están los datos para Chrome 13 y Firefox 5 (y <a href="http://www.fayerwayer.com/despues-de-aparecer-en-los-servidores-firefox-6-se-vuelve-oficial">ahora 6</a>).<span id="more-2966"></span></p>
<p>IE9 usa la lista de reputación de sitios <a href="http://explore.live.com/windows-live-hotmail-smartscreen-using">SmartScreen</a> para identificar sitios maliciosos, además de un sistema de <a href="http://blogs.msdn.com/b/ie/archive/2011/05/17/smartscreen-174-application-reputation-in-ie9.aspx">reputación de aplicaciones</a>, una lista de los archivos que pueden resultar peligrosos. De esta manera, cuando se detecta que la descarga es peligrosa, se le envía una alerta al usuario.</p>
<p>“La reputación de aplicaciones es el primer intento de cualquier fabricante de crear una lista definitiva de todas las aplicaciones en internet. Esta nueva capacidad puede ayudar a los usuarios a diferenciar entre el malware y software potencialmente inseguro, y el software bueno”, señala el informe de NSS Labs.</p>
<p>Aún sin la reputación de aplicaciones activada, IE9 logró bloquear 89,5% de las URLs maliciosas. Por supuesto, Microsoft está feliz con los resultados, celebrándolos en un <a href="http://windowsteamblog.com/ie/b/ie/archive/2011/08/15/ie9-with-smartscreen-leads-malware-protection-once-again.aspx">post de su blog oficial</a>, donde asegura que las mejoras significan “menos infecciones y dolores de cabeza” para los consumidores.</p>
<p>Por supuesto, el estudio no habla de otro tipo de vulnerabilidades que puedan tener los navegadores, de modo que éste es sólo un asunto más a considerar al momento de elegir uno. ¿Será que con esto logre convencer a algunos de cambiarse a IE?</p>
<p><strong>Fuente:</strong> <a href="http://www.fayerwayer.com/2011/08/internet-explorer-obtiene-el-primer-lugar-en-seguridad-contra-el-malware/?comments_page=all" target="_blank">Fayer Wayer</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/internet-explorer-obtiene-el-primer-lugar-en-seguridad-contra-el-malware/2011/08/17/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad crítica afecta a todas las versiones de Windows</title>
		<link>http://www.enfoqueseguro.com/vulnerabilidad-critica-afecta-a-todas-las-versiones-de-windows/2011/02/01/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/vulnerabilidad-critica-afecta-a-todas-las-versiones-de-windows/2011/02/01/#comments</comments>
		<pubDate>Tue, 01 Feb 2011 13:38:25 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2242</guid>
		<description><![CDATA[Si eres usuario de Windows y utilizas Explorer para navegar por Internet, te recomendamos que busques una alternativa para este último debido a que se ha descubierto una importante vulnerabilidad que afecta al motor de MHTML. En concreto la vulnerabilidad se aprovecha de un fallo que afecta al motor de MHTML (formato con el que [...]]]></description>
			<content:encoded><![CDATA[<p>Si eres usuario de Windows y utilizas Explorer para navegar por Internet, te recomendamos que busques una alternativa para este último debido a que se ha descubierto una importante vulnerabilidad que afecta al motor de MHTML.<br />
<img class="aligncenter size-medium wp-image-2243" title="ie_vulnerability" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/02/ie_vulnerability-300x200.jpg" alt="" width="300" height="200" /> En concreto la vulnerabilidad se aprovecha de un fallo que afecta al motor de MHTML (formato con el que podemos guardar páginas web en un único archivo). De esta manera un atacante inescrupuloso podría crear un enlace que ejecute un script que se encargue de recolectar toda la información (incluso la personal) transmitida en una sesión del navegador.</p>
<p><span id="more-2242"></span>Si bien desde Microsoft señalan que la vulnerabilidad aún no ha sido aprovechada, ya existe una prueba de concepto circulando por la red.</p>
<p>Los de Redmond ya se encuentran trabajando para liberar un parche que solucione el problema, mientras tanto la única alternativa disponible es desactivar el soporte para archivos MHTML.</p>
<p>Fuente:  <a href="http://www.fayerwayer.com/2011/01/vulnerabilidad-critica-afecta-a-todas-las-versiones-de-windows/">Fayerwayer</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/vulnerabilidad-critica-afecta-a-todas-las-versiones-de-windows/2011/02/01/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft alerta de un fallo de seguridad en Internet Explorer que permite a los hackers tomar el control</title>
		<link>http://www.enfoqueseguro.com/microsoft-alerta-de-un-fallo-de-seguridad-en-internet-explorer-que-permite-a-los-hackers-tomar-el-control/2010/12/29/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/microsoft-alerta-de-un-fallo-de-seguridad-en-internet-explorer-que-permite-a-los-hackers-tomar-el-control/2010/12/29/#comments</comments>
		<pubDate>Wed, 29 Dec 2010 14:36:28 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2023</guid>
		<description><![CDATA[Aunque a través de su blog, Microsoft lleva semanas advirtiendo de pequeñas vulnerabilidades y bugs en diferentes versiones de Internet Explorer, el fallo encontrado en las últimas horas es quizá el más grave, por lo que desde la compañía lo están tratando con la máxima celeridad. Se trata de un defecto en el navegador que [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-medium wp-image-2024 alignleft" title="voodoo_ie" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/12/voodoo_ie-300x275.jpg" alt="" width="300" height="275" /></p>
<p>Aunque a través de <a href="http://blogs.technet.com/b/srd/archive/2010/12/22/new-internet-explorer-vulnerability-affecting-all-versions-of-ie.aspx">su blog</a>, <strong>Microsoft</strong> lleva semanas advirtiendo de pequeñas vulnerabilidades y <em>bugs</em> en diferentes versiones de <strong>Internet Explorer</strong>,  el fallo encontrado en las últimas horas es quizá el más grave, por lo  que desde la compañía lo están tratando con la máxima celeridad. Se  trata de <strong>un defecto en el navegador que podría permitir al intruso tomar el control del ordenador sin protección</strong>. Entre las posibilidades, el fallo permitiría a los hackers inyectar <em>malware</em> en cualquier sistema que lo utilice engañando a través de diferentes web-trampa.</p>
<p>La vulnerabilidad, anunciada en la BBC y luego difundida en <a href="http://www.dailymail.co.uk/sciencetech/article-1341402/Microsoft-warns-Internet-Explorer-bug.html">varios medios</a>, <strong>se encuentra entre las versiones de la 6 a la 8</strong> y hasta el momento no se ha encontrado parche para paliar el problema.  El código para explotar el bug ya ha sido publicado y desde Microsoft se  asegura que están trabajando en ello.<span id="more-2023"></span></p>
<p>Al parecer, se trata de un  fallo que llega cuando el navegador administra la memoria en el ordenador y procesa CSS.  Los hackers pueden inyectar su propio código en la secuencia de  instrucciones y de esta manera poder apropiarse del equipo. Este tipo de  fallos son quizá de los más graves, ya que permite la ejecución remota  de código, pudiendo ejecutar terceros <em>malware</em> en el ordenador.</p>
<p>Como en todas las alertas, aquellos que utilizáis frecuentemente <strong>IE</strong> en las versiones de la 6 a la 8, tened cuidado, y en la medida de lo  posible hasta que se solucione buscad alternativas con otros  navegadores. Desde la compañía recomiendan la instalación de <a href="http://blogs.technet.com/b/srd/archive/2010/09/02/enhanced-mitigation-experience-toolkit-emet-v2-0-0.aspx">Enhanced Mitigation Experience Toolkit</a>.</p>
<p>Vía: <a href="http://www.dailymail.co.uk/sciencetech/article-1341402/Microsoft-warns-Internet-Explorer-bug.html">Daily Mail</a></p>
<p>Fuente: <a href="http://bitelia.com/2010/03/nueva-amenaza-de-dia-cero-para-internet-explorer" target="_blank">Bitelia</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/microsoft-alerta-de-un-fallo-de-seguridad-en-internet-explorer-que-permite-a-los-hackers-tomar-el-control/2010/12/29/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chrome es el navegador con mayor número de vulnerabilidades graves (en 2010)</title>
		<link>http://www.enfoqueseguro.com/chrome-es-el-navegador-con-mayor-numero-de-vulnerabilidades-graves-en-2010/2010/11/22/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/chrome-es-el-navegador-con-mayor-numero-de-vulnerabilidades-graves-en-2010/2010/11/22/#comments</comments>
		<pubDate>Mon, 22 Nov 2010 15:40:32 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Apple Safari]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[Opera]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1729</guid>
		<description><![CDATA[La compañía Bit9, en un pequeño estudio, ha contado (y sólo contado) el número de vulnerabilidades graves en doce programas muy populares destinados al usuario. El navegador con menor número de fallos registrados en 2010 es Opera (6), seguido de Internet Explorer (32) y Firefox (51). Bit9 se ha limitado a buscar en la base [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1730" title="Google Chrome tuvo más vulnerabilidades este año" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/11/Google-Chrome-300x174.jpg" alt="" width="300" height="174" />La compañía Bit9, en un pequeño estudio, ha contado  (y sólo contado) el número de vulnerabilidades graves en doce programas  muy populares destinados al usuario. El navegador con menor número de  fallos registrados en 2010 es Opera (6), seguido de Internet Explorer  (32) y Firefox (51).</p>
<p>Bit9 se ha limitado a buscar en la base de  datos pública de NIST <a href="http://nvd.nist.gov">(</a>http://nvd.nist.gov) el número de  vulnerabilidades graves archivadas para cada software.<span id="more-1729"></span> Ha contabilizado  las publicadas entre el 1 de enero y el 21 de octubre de 2010.  Consideran graves las vulnerabilidades cuyo valor estándar CVSS (Common  Vulnerability Scoring System) es mayor que 7.</p>
<p>Este es el resultado:</p>
<p>* Google Chrome (76 vulnerabilidades graves)<br />
* Apple Safari (60 vulnerabilidades graves)<br />
* Microsoft Office (57 vulnerabilidades graves)<br />
* Adobe Reader y Acrobat (54 vulnerabilidades graves)<br />
* Mozilla Firefox (51 vulnerabilidades graves)<br />
* Sun Java Development Kit (36 vulnerabilidades graves)<br />
* Adobe Shockwave Player (35 vulnerabilidades graves)<br />
* Microsoft Internet Explorer (32 vulnerabilidades graves)<br />
* RealNetworks RealPlayer (14 vulnerabilidades graves)<br />
* Apple WebKit (9 vulnerabilidades graves)<br />
* Adobe Flash Player (8 vulnerabilidades graves)<br />
* Apple QuickTime (6 vulnerabilidades graves) y Opera (6<br />
vulnerabilidades graves)</p>
<p>En  Hispasec hemos realizado las mismas búsquedas en la base de datos, y  comprobamos que efectivamente los datos son correctos. Teniendo en  cuenta que el NIST es una de las fuentes más serias y completas sobre  vulnerabilidades confirmadas, los datos pueden considerarse fiables&#8230;  pero son ¿acertados?</p>
<p>El estudio se queda ahí, y no pretende ir  mucho más allá. Lógicamente, evaluar la seguridad integral de un  producto involucraría muchas otras variables. Desde la velocidad de  parcheo (sobre lo que Hispasec ya realizó su propio estudio) hasta el  nivel de explotación de las vulnerabilidades, pasando por lo  &#8220;hipotético&#8221; de una explotación real (que culmine en ejecución de  código) de estas vulnerabilidades. Tampoco hay que olvidar que en teoría  nada impide a Microsoft, por ejemplo, ocultar vulnerabilidades y  solucionarlas de forma &#8220;silenciosa&#8221; (mientras que con software libre, a  la larga, esto no sería posible). En la práctica, pensamos que no es una  circunstancia habitual, dado el interés de los atacantes en descubrir  fallos ocultos.</p>
<p>En este sentido, aunque los resultados del informe  le sean favorables, Internet Explorer es el más atacado. Ciñéndose a  los números, es el navegador (de entre Chrome, Safari y Firefox) con  menor número de fallos graves. Pero esta &#8220;cualidad&#8221; no luce demasiado  cuando sus fallos son, de lejos, los más explotados, mediáticos,  deseados y aprovechados por atacantes. Igual ocurre con Adobe. Poco  importa que en este estudio ocupe el cuarto puesto en número de  vulnerabilidades. Durante los dos últimos años ha sido muy atacado y ha  gestionado muy mal su seguridad: En cuestión de inseguridad &#8220;global&#8221;, es  el primero.</p>
<p>Probablemente este estudio de Bit9, incluso siendo  realmente sencillo y llegando hasta donde llega, será interpretado a  gusto del &#8220;consumidor&#8221; en &#8220;beneficio&#8221; propio, esto es, adaptándolo a las  pasiones generales fuera del ámbito puramente técnico. En este sentido,  tenemos un ejemplo reciente de cómo algunos han malinterpretado un  estudio de Hispasec que también se limitaba a comparar la capacidad de  detección de URLs fraudulenta por parte de los navegadores. El título  original de la noticia &#8220;Firefox el navegador más seguro contra el  fraude&#8221; fue rápidamente truncado en miles de páginas (más de 3.000 en  Google) por &#8220;Firefox, el navegador más seguro según Hispasec&#8221;, que desde  luego, no es el mensaje original. Sería como titular esta noticia  &#8220;Internet Explorer es el navegador más seguro (después de Opera)&#8221;.</p>
<p>En  nuestra opinión, este estudio de Bit9 viene a recordar (y no a  &#8220;demostrar&#8221;) que es posible que, si en algún momento Firefox o Chrome  superan la cuota de uso de Internet Explorer, probablemente los  atacantes tendrán más fallos donde elegir para explotar vulnerabilidades  en su propio beneficio.<br />
Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/4409/comentar">http://www.hispasec.com/unaaldia/4409/comentar</a></p>
<p>Más Información:</p>
<p>Annual Report on Top Vulnerable Applications in 2010<br />
<a href="http://www.bit9.com/landing/vulnapps2010/">http://www.bit9.com/landing/vulnapps2010/</a></p>
<p>Firefox el navegador más seguro contra el fraude<br />
<a href="http://www.hispasec.com/unaaldia/4360">http://www.hispasec.com/unaaldia/4360</a></p>
<p>Estudio sobre la demora de los fabricantes de software en la corrección<br />
de vulnerabilidades no públicas<br />
<a href="http://www.hispasec.com/laboratorio/Hispasec_Estudio_Vulnerabilidades.pdf">http://www.hispasec.com/laboratorio/Hispasec_Estudio_Vulnerabilidades.pdf</a></p>
<p>Por Sergio de los Santos</p>
<p>ssantos@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/chrome-es-el-navegador-con-mayor-numero-de-vulnerabilidades-graves-en-2010/2010/11/22/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Informe sobre las amenazas a la seguridad en Internet</title>
		<link>http://www.enfoqueseguro.com/informe-sobre-las-amenazas-a-la-seguridad-en-internet/2009/11/27/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/informe-sobre-las-amenazas-a-la-seguridad-en-internet/2009/11/27/#comments</comments>
		<pubDate>Fri, 27 Nov 2009 18:00:51 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1099</guid>
		<description><![CDATA[De acuerdo con el Informe de Symantec sobre Amenazas a la Seguridad en Internet Volumen XIV, la compañía creó más de 1.6 millones de nuevas firmas de código malicioso en 2008. Esto equivale a más del 60 por ciento del total de firmas de códigos maliciosos alguna vez creadas por Symantec, una respuesta al rápido [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1100" title="informe" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/informe-251x300.jpg" alt="informe" width="251" height="300" />De acuerdo con el Informe de Symantec sobre Amenazas a la Seguridad en Internet Volumen XIV, la compañía creó más de 1.6 millones de nuevas firmas de código malicioso en 2008. Esto equivale a más del 60 por ciento del total de firmas de códigos maliciosos alguna vez creadas por Symantec, una respuesta al rápido incremento del volumen y proliferación de nuevas amenazas de códigos maliciosos. Estas firmas ayudaron a Symantec a bloquear mensualmente durante 2008 un promedio de más de 245 millones de intentos de ataque de códigos maliciosos a nivel mundial.<span id="more-1099"></span><span style="background-color: #ffffff;">El informe encontró  que la navegación por la Web se mantuvo como la principal fuente de nuevas infecciones en 2008 y que los atacantes están confiando cada vez más en las herramientas personalizadas de códigos maliciosos para desarrollar y distribuir sus amenazas.</span></p>
<p>Además, 90 por ciento de todas las amenazas detectadas por Symantec durante el periodo de estudio intentaron robar información confidencial. Las amenazas con capacidad de registrar las pulsaciones del teclado, lo que puede ser usado para robar información como las credenciales de cuentas de banca electrónica, representaron el 76 por ciento de las amenazas a la información confidencial, un número mayor al 72 por ciento registrado en 2007.</p>
<p>En términos de actividad maliciosa, a nivel regional, Brasil se ubicó en el primer sitio con 34 por ciento del total de actividad maliciosa en América Latina. En 2008, 12 por ciento del spam detectado a nivel mundial se originó en América Latina. En cuanto al spam detectado en la región, Brasil, Argentina, Colombia, Chile y México estuvieron entre los principales países de origen.</p>
<p style="text-align: right;"><em><strong>Enfoque Seguro</strong></em></p>
<p style="text-align: right;"><em><strong>VÍA: </strong></em><a title="Informe de Seguridad en Internet" href="http://www.symantec.com/es/mx/business/theme.jsp?themeid=gin " target="_self"><em><strong>Symantec</strong></em></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/informe-sobre-las-amenazas-a-la-seguridad-en-internet/2009/11/27/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Reportan nueva brecha de seguridad en el Internet Explorer</title>
		<link>http://www.enfoqueseguro.com/reportan-nueva-brecha-de-seguridad-en-el-internet-explorer/2009/11/27/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/reportan-nueva-brecha-de-seguridad-en-el-internet-explorer/2009/11/27/#comments</comments>
		<pubDate>Fri, 27 Nov 2009 16:30:23 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1097</guid>
		<description><![CDATA[Durante la presentación de Windows 7 en un país de Suramérica, un orgulloso representante de Microsoft dijo que &#8220;Internet Explorer 8 es el navegador más seguro del mercado&#8221; y citó unas cifras (con diapositivas y todo) donde señaló que &#8220;en comparación a los otros navegadores el IE es hasta 87% más seguro&#8220;. Consejo: nunca utilicen [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-267" title="iExplorer_danger" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/iExplorer_danger-300x232.PNG" alt="iExplorer_danger" width="300" height="232" />Durante la presentación de Windows 7 en un país de Suramérica, un orgulloso representante de Microsoft dijo que &#8220;<em>Internet Explorer 8 es el navegador más seguro del mercado</em>&#8221; y citó unas cifras (con diapositivas y todo) donde señaló que &#8220;<em>en comparación a los otros navegadores el IE es hasta 87% más seguro</em>&#8220;. Consejo: nunca utilicen un Pen Drive prestado de un vocero de Microsoft. esta anécdota la digo porque nuevamente es<span style="background-color: #ffffff;">ta semana se han dado a conocer dos problemas de seguridad relacionados con Internet Explorer.<span id="more-1097"></span><br />
</span></p>
<p><span style="background-color: #ffffff;">Un fallo es muy grave y permite la ejecución de código arbitrario en el sistema con solo visitar una página web. El otro fallo es mucho más leve, y solo permite que un atacante obtenga información confidencial a través de archivos PDF impresos desde el navegador.</span></p>
<p><span style="background-color: #ffffff;">De la primera vulnerabilidad, la más grave, se han dado todos los detalles de forma pública. No se han observado de forma masiva ataques que la aprovechen, pero dadas las circunstancias, parece que no tardarán en aparecer. El fallo está en el manejo de punteros en la función &#8220;getElementsByTagName&#8221; de mshtml.dll al procesar objetos CSS. Un atacante remoto podría ejecutar código arbitrario con los privilegios del usuario que corra Internet Explorer con solo visitar una página especialmente manipulada.</span></p>
<p>Microsoft ya ha reconocido el fallo y está trabajando en un parche para solucionarlo. Solo afecta a las versiones 6 y 7 del navegador. Si no es posible usar la versión 8, como contramedida, se recomienda elevar la seguridad de las zonas de Internet Explorer a &#8220;Alta&#8221; para las páginas no confiables. O desactivar directamente el &#8220;Active Scripting&#8221; en las &#8220;Opciones de Internet&#8221;, pestaña de &#8220;seguridad&#8221;, &#8220;nivel personalizado&#8221;.</p>
<p>El otro problema de seguridad encontrado en el navegador es mucho menos peligroso. Cuando se abren en Internet Explorer páginas web almacenadas en el disco duro y se imprimen con cualquier impresora virtual en formato PDF, el navegador añade en el archivo información que no debería estar ahí, como la ruta local de la página que se ha impreso en PDF. Lo añade en el interior del archivo de forma que no se ve a simple vista. Es necesario abrir el archivo PDF con un editor para observarlo. Un atacante con acceso al documento PDF podría obtener así información sensible a partir de esas rutas locales, como por ejemplo los nombres de usuario y versión del sistema operativo analizando el archivo con un editor.</p>
<p>La persona que ha alertado sobre este último problema, advierte que con el buscador Google, es muy sencillo encontrar ficheros PDF que han sido impresos en este formato a través del navegador y que contienen la ruta del disco duro donde estaban alojados. En la mayoría de las ocasiones si esta ruta es la de &#8220;Mis documentos&#8221; en Windows, podrían incluir el nombre de usuario que las generó.</p>
<p>Este fallo afecta a todas las versiones incluida la 8. Microsoft no lo considera un problema de seguridad, así que aunque ha reconocido el problema, no parece que vaya a aplicar un parche. Lo más probable es que posteriores versiones del navegador, o bien un posible futuro Service Pack, anulen este comportamiento. Mientras tanto, se recomienda que si se imprimen con impresoras virtuales páginas HTLM interpretadas con Internet Explorer, se abra posteriormente el archivo PDF con cualquier editor, se busque la información sensible y se elimine.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a title="Fallo de Seguridad IE" href="http://www.hispasec.com/unaaldia/4049 " target="_self"><strong><em>Hispasec</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/reportan-nueva-brecha-de-seguridad-en-el-internet-explorer/2009/11/27/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Otro fallo de seguridad más encontrado en Internet Explorer</title>
		<link>http://www.enfoqueseguro.com/otro-fallo-de-seguridad-mas-encontrado-en-internet-explorer/2009/11/23/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/otro-fallo-de-seguridad-mas-encontrado-en-internet-explorer/2009/11/23/#comments</comments>
		<pubDate>Mon, 23 Nov 2009 13:30:07 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Zero Day]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1046</guid>
		<description><![CDATA[Las versiones 6 y 7 del navegador son susceptibles de un ataque debido a un fallo con las hojas de estilo en cascada. La empresa de seguridad Symantec advierte de que el fallo se aprovecha de una vulnerabilidad relacionada con las hojas de estilo en cascada. En un blog oficial Symantec ha confirmado que la [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-267" title="iExplorer_danger" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/iExplorer_danger-300x232.PNG" alt="iExplorer_danger" width="300" height="232" />Las versiones 6 y 7 del navegador son susceptibles de un ataque debido a un fallo con las hojas de estilo en cascada.</p>
<p>La empresa de seguridad <a title="Symantec" href="http://www.symantec.com" target="_self">Symantec </a>advierte de que el fallo se aprovecha de una vulnerabilidad relacionada con las hojas de estilo en cascada.</p>
<p><span id="more-1046"></span><span style="background-color: #ffffff;">En un blog oficial Symantec ha confirmado que la brecha afecta a las versiones 6 y 7 de Internet Explorer y que, aunque actualmente el &#8216;exploit&#8217; no es muy fiable, “esperamos que en el futuro exista uno muy funcional”.</span></p>
<p>Cuando esto ocurra los atacantes podrán insertar ese &#8216;exploit&#8217; en páginas web, infectando a los visitantes. Desde la compañía advierten también que el ataque requiere JavaScript, por lo que los usuarios de Internet Explorer 6 y 7 deberían deshabilitarlo y visitar únicamente sites en los que confíen.</p>
<p>El último ataque Zero Day para Internet Explorer fue confirmado por Vupen Security, que ofreció información detalladas de la vulnerabilidad.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VIA: <a title="Symantec confirma otro fallo en Internet Explorer" href="http://www.itespresso.es/es/news/2009/11/23/symantec-confirma-un-fallo-en-internet-explorer" target="_self">ITespresso.es</a></em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/otro-fallo-de-seguridad-mas-encontrado-en-internet-explorer/2009/11/23/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chrome Frame crea brecha de seguridad en el IE</title>
		<link>http://www.enfoqueseguro.com/chrome-frame-crea-brecha-de-seguridad-en-el-ie/2009/11/20/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/chrome-frame-crea-brecha-de-seguridad-en-el-ie/2009/11/20/#comments</comments>
		<pubDate>Fri, 20 Nov 2009 13:00:31 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome Frame]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1038</guid>
		<description><![CDATA[Navegando en búsqueda de brechas en los sistemas de seguridad encontramos un dato para quienes están utilizando el IE con el plug-in de Google, el Chrome Frame.  Bien el asunto mejor explicado, después del salto&#8230;Por allá por septiembre, cuando Google lanzó el plug-in Google Chrome Frame para Internet Explorer, Microsoft emitió una advertencia de inmediato [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1039" title="chrome frame" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/chrome-frame-300x234.jpg" alt="chrome frame" width="300" height="234" />Navegando en búsqueda de brechas en los sistemas de seguridad encontramos un dato para quienes están utilizando el IE con el plug-in de Google, el Chrome Frame.  Bien el asunto mejor explicado, después del salto&#8230;<span id="more-1038"></span><span style="background-color: #ffffff;">Por allá por septiembre, cuando Google lanzó el plug-in Google Chrome Frame para Internet Explorer, Microsoft emitió una advertencia de inmediato en donde explicaba que la instalación de ésteincrementaría los ataques superficiales y reduciría la seguridad de los usuarios de Internet Explorer.</span></p>
<p><span style="background-color: #ffffff; ">Ahora la cosa es más enfática, un investigador de seguridad del Micrososft Vulnerability Reasearch, <a href="http://threatpost.com/en_us/blogs/microsoft-finds-security-flaw-google-chrome-frame-111909" target="_self">descubrió un alto grado de vulnerabilidad</a> que podría permitir a los delincuentes hacer un bypass de las protecciones cruzadas origina</span></p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>Vía: </em></strong><a href="http://tech.slashdot.org/story/09/11/20/0729246/MS-Finds-Security-Flaw-In-Google-Chrome-Frame?art_pos=1" target="_self"><strong><em>Slashdot</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/chrome-frame-crea-brecha-de-seguridad-en-el-ie/2009/11/20/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

