<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Microsoft</title>
	<atom:link href="http://www.enfoqueseguro.com/tag/microsoft/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Tue, 18 May 2010 04:27:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Hackers le declaran la guerra a una herramienta forense internacional</title>
		<link>http://www.enfoqueseguro.com/hackers-le-declaran-la-guerra-a-una-herramienta-forense-internacional/2009/12/29/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=hackers-le-declaran-la-guerra-a-una-herramienta-forense-internacional</link>
		<comments>http://www.enfoqueseguro.com/hackers-le-declaran-la-guerra-a-una-herramienta-forense-internacional/2009/12/29/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 12:04:16 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[COFEE]]></category>
		<category><![CDATA[Decaf]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[The Register]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1228</guid>
		<description><![CDATA[Los hackers han liberado software que dicen que sabotea un conjunto de utilidades forenses de Microsoft que las provee gratuitamente a cientos de agencias de cumplimiento de la ley en todo el mundo.]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-196" href="http://www.enfoqueseguro.com/descubierta-red-de-alquiler-de-ftp%e2%80%99s-robadas/2009/06/25/gun-sight/"><img class="alignleft size-medium wp-image-196" title="Puedes ser tú el que está en la mira" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/06/gun-sight-280x300.jpg" alt="" width="280" height="300" /></a>Los hackers han liberado software que dicen que sabotea un conjunto de utilidades forenses de Microsoft que las provee gratuitamente a cientos de agencias de cumplimiento de la ley en todo el mundo. <span id="more-1228"></span><strong> </strong></p>
<p><strong>Decaf</strong> es una aplicación liviana que monitorea en los sistemas Windows la presencia de COFEE, un paquete de unas 150 herramientas de apuntar y cliquear usadas por la policía para recolectar evidencia digital en la escena del crimen. Cuando se introduce una memoria USB, que contiene las herramientas de Microsoft, en una máquina protegida, <strong>Decaf</strong> ejecuta automáticamente una variedad de contra-medidas.<br />
<a name="125d8477ebf89970_more"></a><br />
&#8220;Queremos promover un tráfico libre saludable e irrestricto en Internet y mostrar porqué las fuerzas policiales no deben basarse solamente en Microsoft para automatizar su búsqueda inteligente de evidencia,&#8221; le dijo a <em>The Register</em> uno de los dos hackers detrás de Decaf al explicar el objetivo del proyecto.</p>
<p>Microsoft ha estado <a href="http://www.theregister.co.uk/2008/04/30/ms_forensics_usb/" target="_blank">sirviendo COFEE gratuito</a> a los oficiales de fuerzas policiales desde mediados de 2007. Abreviatura de <strong>C</strong>omputer <strong>O</strong>nline <strong>F</strong>orensic <strong>E</strong>vidence <strong>E</strong>xtractor, empaquetan herramientas forenses en una memoria USB de fácil uso que les permite a los investigadores recolectar historial de  navegación archivos temporales y otros datos sensibles de la mayoría de las máquinas basadas en Windows. COFEE es distribuido a través de la Interpol.</p>
<p>El mes pasado, cuando COFEE se <a href="http://www.theregister.co.uk/2009/11/24/ms_forensic_tool_take_down/" target="_blank">filtró en la red</a>, Microsoft minimizó las preocupaciones respecto que la fuga le pudiera permitir a los hackers la creación de contramedidas. Representantes de Redmond no estuvieron inmediatamente disponibles para comentarlo el domingo a ultimas horas de la noche.</p>
<p>Decaf dispone de una enorme variedad de contramedidas de usuario contra COFEE. Además de destruir archivos temporales apenas en segundos de detectar los archivos o los procesos asociados con la herramienta de investigación, Decaf también puede borrar todos los registros de COFEE, deshabilitar los discos USB, y contaminar o falsificar una variedad de direcciones MAC. La próximas versiones prometen agregar características que permitan al usuarios bloquear de forma remota los sistemas protegidos.</p>
<p>El programa comenzó a alimentar un <em>tracker</em> privado de BitTorrent el domingo por la tarde, y poco después, fue publicado <a href="http://decafme.org/" target="_blank">aquí</a>. <em>The Register</em> no pudo analizar de inmediato el ejecutable de 181kb para confirmar si realiza lo que se promociona.</p>
<p>La publicación de Decaf sigue a la fuga del mes pasado de COFEE. Mientras tanto, abogados de Microsoft, <a href="http://www.theregister.co.uk/2009/11/24/ms_forensic_tool_take_down/" target="_blank">demandaron la eliminacion de COFEE</a> de sitios tales como Crytome, el genio ya está fuera de la botella. Al día de hoy COFEE <a href="http://wikileaks.org/wiki/Microsoft_COFEE_%28Computer_Online_Forensics_Evidence_Extractor%29_tool_and_documentation,_Sep_2009" target="_blank">sigue disponible en Wikileaks</a>.</p>
<p>Mientra que los hackers hacen disponible el ejecutable de Decaf, no están liberando el código fuente por temor, dicen ellos, que las firmas sean usadas para ingeniería reversa. La licencia de acuerdo para usuarios final que acompaña al programa establece: &#8220;<em>Ud. no desensamblará, descompilará, o hará ingeniería reversa en el total o en parte, excepto hasta donde es permitido expresamente por la ley. Ud. no usará DECAF con propósitos ilegales. Ud. cumplirá con todas las leyes de exportación. DECAF es licenciado, no es vendido.</em>&#8221;</p>
<p>Mas información en:<br />
<a href="http://blog.segu-info.com.ar/2008/04/cofee-para-todos-microsoft-invita.html" target="_blank">COFEE para todos. Microsoft invita</a><br />
<a href="http://blog.segu-info.com.ar/2009/11/instalacion-configuracion-y-uso-del.html" target="_blank">Instalación, Configuración y Uso del Microsoft Cofee</a></p>
<p style="text-align: right;"><em><strong>Enfoque Seguro<br />
</strong></em></p>
<p style="text-align: right;"><em><strong><strong>Traducción: Raúl Batista &#8211; <a href="http://www.segu-info.com.ar/" target="_blank">Segu-info</a></strong><br />
Dan Goodin<br />
Fuente: <a href="http://www.theregister.co.uk/2009/12/14/microsoft_cofee_vs_decaf/" target="_blank">The Register UK</a></strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/hackers-le-declaran-la-guerra-a-una-herramienta-forense-internacional/2009/12/29/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Reportan nueva brecha de seguridad en el Internet Explorer</title>
		<link>http://www.enfoqueseguro.com/reportan-nueva-brecha-de-seguridad-en-el-internet-explorer/2009/11/27/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=reportan-nueva-brecha-de-seguridad-en-el-internet-explorer</link>
		<comments>http://www.enfoqueseguro.com/reportan-nueva-brecha-de-seguridad-en-el-internet-explorer/2009/11/27/#comments</comments>
		<pubDate>Fri, 27 Nov 2009 16:30:23 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1097</guid>
		<description><![CDATA[Durante la presentación de Windows 7 en un país de Suramérica, un orgulloso representante de Microsoft dijo que &#8220;Internet Explorer 8 es el navegador más seguro del mercado&#8221; y citó unas cifras (con diapositivas y todo) donde señaló que &#8220;en comparación a los otros navegadores el IE es hasta 87% más seguro&#8220;. Consejo: nunca utilicen [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-267" title="iExplorer_danger" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/iExplorer_danger-300x232.PNG" alt="iExplorer_danger" width="300" height="232" />Durante la presentación de Windows 7 en un país de Suramérica, un orgulloso representante de Microsoft dijo que &#8220;<em>Internet Explorer 8 es el navegador más seguro del mercado</em>&#8221; y citó unas cifras (con diapositivas y todo) donde señaló que &#8220;<em>en comparación a los otros navegadores el IE es hasta 87% más seguro</em>&#8220;. Consejo: nunca utilicen un Pen Drive prestado de un vocero de Microsoft. esta anécdota la digo porque nuevamente es<span style="background-color: #ffffff;">ta semana se han dado a conocer dos problemas de seguridad relacionados con Internet Explorer.<span id="more-1097"></span><br />
</span></p>
<p><span style="background-color: #ffffff;">Un fallo es muy grave y permite la ejecución de código arbitrario en el sistema con solo visitar una página web. El otro fallo es mucho más leve, y solo permite que un atacante obtenga información confidencial a través de archivos PDF impresos desde el navegador.</span></p>
<p><span style="background-color: #ffffff;">De la primera vulnerabilidad, la más grave, se han dado todos los detalles de forma pública. No se han observado de forma masiva ataques que la aprovechen, pero dadas las circunstancias, parece que no tardarán en aparecer. El fallo está en el manejo de punteros en la función &#8220;getElementsByTagName&#8221; de mshtml.dll al procesar objetos CSS. Un atacante remoto podría ejecutar código arbitrario con los privilegios del usuario que corra Internet Explorer con solo visitar una página especialmente manipulada.</span></p>
<p>Microsoft ya ha reconocido el fallo y está trabajando en un parche para solucionarlo. Solo afecta a las versiones 6 y 7 del navegador. Si no es posible usar la versión 8, como contramedida, se recomienda elevar la seguridad de las zonas de Internet Explorer a &#8220;Alta&#8221; para las páginas no confiables. O desactivar directamente el &#8220;Active Scripting&#8221; en las &#8220;Opciones de Internet&#8221;, pestaña de &#8220;seguridad&#8221;, &#8220;nivel personalizado&#8221;.</p>
<p>El otro problema de seguridad encontrado en el navegador es mucho menos peligroso. Cuando se abren en Internet Explorer páginas web almacenadas en el disco duro y se imprimen con cualquier impresora virtual en formato PDF, el navegador añade en el archivo información que no debería estar ahí, como la ruta local de la página que se ha impreso en PDF. Lo añade en el interior del archivo de forma que no se ve a simple vista. Es necesario abrir el archivo PDF con un editor para observarlo. Un atacante con acceso al documento PDF podría obtener así información sensible a partir de esas rutas locales, como por ejemplo los nombres de usuario y versión del sistema operativo analizando el archivo con un editor.</p>
<p>La persona que ha alertado sobre este último problema, advierte que con el buscador Google, es muy sencillo encontrar ficheros PDF que han sido impresos en este formato a través del navegador y que contienen la ruta del disco duro donde estaban alojados. En la mayoría de las ocasiones si esta ruta es la de &#8220;Mis documentos&#8221; en Windows, podrían incluir el nombre de usuario que las generó.</p>
<p>Este fallo afecta a todas las versiones incluida la 8. Microsoft no lo considera un problema de seguridad, así que aunque ha reconocido el problema, no parece que vaya a aplicar un parche. Lo más probable es que posteriores versiones del navegador, o bien un posible futuro Service Pack, anulen este comportamiento. Mientras tanto, se recomienda que si se imprimen con impresoras virtuales páginas HTLM interpretadas con Internet Explorer, se abra posteriormente el archivo PDF con cualquier editor, se busque la información sensible y se elimine.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a title="Fallo de Seguridad IE" href="http://www.hispasec.com/unaaldia/4049 " target="_self"><strong><em>Hispasec</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/reportan-nueva-brecha-de-seguridad-en-el-internet-explorer/2009/11/27/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Chrome Frame crea brecha de seguridad en el IE</title>
		<link>http://www.enfoqueseguro.com/chrome-frame-crea-brecha-de-seguridad-en-el-ie/2009/11/20/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=chrome-frame-crea-brecha-de-seguridad-en-el-ie</link>
		<comments>http://www.enfoqueseguro.com/chrome-frame-crea-brecha-de-seguridad-en-el-ie/2009/11/20/#comments</comments>
		<pubDate>Fri, 20 Nov 2009 13:00:31 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome Frame]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1038</guid>
		<description><![CDATA[Navegando en búsqueda de brechas en los sistemas de seguridad encontramos un dato para quienes están utilizando el IE con el plug-in de Google, el Chrome Frame.  Bien el asunto mejor explicado, después del salto&#8230;Por allá por septiembre, cuando Google lanzó el plug-in Google Chrome Frame para Internet Explorer, Microsoft emitió una advertencia de inmediato [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1039" title="chrome frame" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/chrome-frame-300x234.jpg" alt="chrome frame" width="300" height="234" />Navegando en búsqueda de brechas en los sistemas de seguridad encontramos un dato para quienes están utilizando el IE con el plug-in de Google, el Chrome Frame.  Bien el asunto mejor explicado, después del salto&#8230;<span id="more-1038"></span><span style="background-color: #ffffff;">Por allá por septiembre, cuando Google lanzó el plug-in Google Chrome Frame para Internet Explorer, Microsoft emitió una advertencia de inmediato en donde explicaba que la instalación de ésteincrementaría los ataques superficiales y reduciría la seguridad de los usuarios de Internet Explorer.</span></p>
<p><span style="background-color: #ffffff; ">Ahora la cosa es más enfática, un investigador de seguridad del Micrososft Vulnerability Reasearch, <a href="http://threatpost.com/en_us/blogs/microsoft-finds-security-flaw-google-chrome-frame-111909" target="_self">descubrió un alto grado de vulnerabilidad</a> que podría permitir a los delincuentes hacer un bypass de las protecciones cruzadas origina</span></p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>Vía: </em></strong><a href="http://tech.slashdot.org/story/09/11/20/0729246/MS-Finds-Security-Flaw-In-Google-Chrome-Frame?art_pos=1" target="_self"><strong><em>Slashdot</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/chrome-frame-crea-brecha-de-seguridad-en-el-ie/2009/11/20/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mejore la seguridad de Internet con 4 pasos</title>
		<link>http://www.enfoqueseguro.com/mejore-la-seguridad-de-internet-con-4-pasos/2009/11/12/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=mejore-la-seguridad-de-internet-con-4-pasos</link>
		<comments>http://www.enfoqueseguro.com/mejore-la-seguridad-de-internet-con-4-pasos/2009/11/12/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 11:17:22 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=932</guid>
		<description><![CDATA[Aunque no existe ninguna tecnología que pueda sustituir la implicación de los padres, hay formas de programar el software para ayudarle a proteger a sus hijos del contenido inapropiado. Hay que tener en cuenta que todavía la mayoría de las computadoras del mundo utilizan el sistema operativo de Microsoft, Windows, por eso vamos a darle [...]]]></description>
			<content:encoded><![CDATA[<p><span style="background-color: #ffffff;"><img class="alignleft size-medium wp-image-933" title="kids protection" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/kids-protection-300x233.jpg" alt="kids protection" width="300" height="233" />Aunque no existe ninguna tecnología que pueda sustituir la implicación de los padres, hay formas de programar el software para ayudarle a proteger a sus hijos del contenido inapropiado. Hay que tener en cuenta que todavía la mayoría de las computadoras del mundo utilizan el sistema operativo de Microsoft, Windows, por eso vamos a darle un par de trucos para proteger la privacidad de sus hijos y su seguridad al usar el equipo. Después del salto.</span></p>
<p><span id="more-932"></span><span style="background-color: #ffffff; "><strong>Paso 1: Decida qué  pueden visitar en Internet y qué no</strong></span></p>
<p>Es recomendable visitar algunos sitios para niños. Preste especial atención a los sitios que recopilan información personal. Una de las mejores defensas frente al contenido inapropiado es bloquearlo antes de que llegue a usted.</p>
<p><strong>Paso 2: Aumente su seguridad y privacidad</strong></p>
<p>Cree diferentes cuentas de usuarios. Los usuarios limitados no pueden modificar la configuración del sistema ni instalar hardware o software nuevo, incluidos la mayoría de los juegos, reproductores multimedia y programas de chat. Ajuste la configuración de seguridad del explorador web. También puede usar su explorador web para proteger a sus hijos.</p>
<p><strong>Paso 3: Realice un seguimiento de los sitios que visita su hijo en línea</strong></p>
<p>Es probable que no pueda estar siempre presente cuando sus hijos están explorando la Web. No obstante, sí se puede comprobar más tarde en qué han empleado sus hijos el tiempo que han empleado en línea.</p>
<p><strong>Paso 4: Recuerde a sus hijos que no hablen con desconocidos en línea</strong></p>
<p>Los chats en tiempo real y los mensajes instantáneos pueden ser un medio fabuloso para que los niños hablen acerca de sus intereses y hagan amigos. No obstante, debido al anonimato de Internet, sus hijos pueden correr el riesgo de ser víctimas de impostores y depredadores.</p>
<p>Para minimizar la vulnerabilidad de sus hijos, enséñeles a tomar precauciones como:</p>
<table border="0" cellpadding="0" width="544">
<tbody>
<tr>
<td valign="top">
<ul>
<li><span style="background-color: #ffffff;">Usar   sólo un nombre de pila o alias para identificarse.</span></li>
</ul>
</td>
</tr>
<tr>
<td valign="top">
<ul>
<li><span style="background-color: #ffffff;">No   revelar nunca el número de teléfono o la dirección.</span></li>
</ul>
</td>
</tr>
<tr>
<td valign="top">
<ul>
<li><span style="background-color: #ffffff;">No   enviar nunca fotografías de sí mismos.</span></li>
</ul>
</td>
</tr>
<tr>
<td valign="top">
<ul>
<li><span style="background-color: #ffffff;">No   quedar nunca con personas que sólo hayan conocido en línea sin supervisión.</span></li>
</ul>
</td>
</tr>
</tbody>
</table>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>Vía: </em></strong><a title="onsejos Microsoft" href="http://www.microsoft.com/spain/protect/family/guidelines/basics.mspx " target="_self"><strong><em>Microsoft</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/mejore-la-seguridad-de-internet-con-4-pasos/2009/11/12/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Troyanos en la cresta de la ola</title>
		<link>http://www.enfoqueseguro.com/812/2009/10/19/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=812</link>
		<comments>http://www.enfoqueseguro.com/812/2009/10/19/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 19:04:13 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=812</guid>
		<description><![CDATA[Tras el lanzamiento del antivirus gratuito de Microsoft, Microsoft Security Essentials, y el record de 1,5 millones de descargas en tan solo una semana, Microsoft ha publicado los primeros informes a través de los 19 países en los que está disponible. Entre los datos mostrados se puede ver que EEUU es el país predilecto para [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.underpc.com/images/stories/msetelm4.jpg" alt="MSE" width="400" height="228" />Tras el lanzamiento del antivirus gratuito de Microsoft, Microsoft Security Essentials, y el record de 1,5 millones de descargas en tan solo una semana, Microsoft ha publicado los primeros informes a través de los 19 países en los que está disponible. Entre los datos mostrados se puede ver que EEUU es el país predilecto para los troyanos, donde España ocupa solamente un 2%. En el otro aspecto tenemos a China es el mayor afectado por el malware.<span id="more-812"></span>Si hablamos ya de nombres propios, tenemos a los<strong> troyanos Wimad </strong>y <strong>FakeXPA </strong>como los mayores responsables de las infecciones (hablando de EEUU). Mientras que en Brasil el principal causante es el famoso <strong>Conficker </strong>y <strong>Taterf</strong>. Respecto a <strong>Malware en China</strong> los más habituales son shellcode y IFrameRef.</p>
<p>En total fueron detectadas<strong> 4 millones de amenazas entre las 500.000 maquinas </strong>que participaron en la encuesta. Por lo que más o menos son 8 infecciones por cada ordenador.</p>
<p>Lo más curioso es que el <strong>44% de los ordenadores</strong> encuestados tenían corriendo <strong>Windows 7</strong> en versión <strong>Relase</strong>. Entre los que 1/3 utilizaba la versión de 64 bits.</p>
<p>Si quieres estudiar los datos más a fondo, <a href="http://www.microsoft.com/Security_Essentials/" target="_blank"><strong>pulsa aquí</strong></a>.</p>
<p style="text-align: right;"><em><strong>Enfoque Seguro</strong></em></p>
<p style="text-align: right;"><em><strong>Vía: <a title=" A los troyanos les gusta EE.UU y a los gusanos Brasil " href="http://www.underpc.com/articulos/internet/1624-a-los-troyanos-les-gusta-eeuu-y-a-los-gusanos-brasil" target="_self">UnderPC</a></strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/812/2009/10/19/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>13 nuevos boletines de seguridad críticos de Microsoft</title>
		<link>http://www.enfoqueseguro.com/13-nuevos-boletines-de-seguridad-criticos-de-microsoft/2009/10/13/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=13-nuevos-boletines-de-seguridad-criticos-de-microsoft</link>
		<comments>http://www.enfoqueseguro.com/13-nuevos-boletines-de-seguridad-criticos-de-microsoft/2009/10/13/#comments</comments>
		<pubDate>Tue, 13 Oct 2009 19:06:13 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Parches]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=799</guid>
		<description><![CDATA[Los parches de seguridad van a resolver detalles dentro de los sistemas operativos, incluido Windows 7, así como de las aplicaciones y herramientas de desarrollo. Microsoft está sirviendo a lo largo de hoy martes 13 boletines de seguridad. 8 de ellos están calificados como críticos, mientras que los otros 5 son importantes. En total, los de Redmond [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-800" title="MSFT lock" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/10/MSFT-lock.jpg" alt="MSFT lock" width="198" height="163" />Los parches de seguridad van a resolver detalles dentro de los sistemas operativos, incluido <a title="Windows 7" href="http://www.microsoft.com/spain/windows/windows-7/default.aspx" target="_self">Windows 7</a>, así como de las aplicaciones y herramientas de desarrollo. <a title="Microsoft" href="http://www.microsoft.es/" target="_self">Microsoft </a>está sirviendo a lo largo de hoy martes 13 boletines de seguridad. 8 de ellos están calificados como críticos, mientras que los otros 5 son importantes.</p>
<p><span id="more-799"></span>En total, los de Redmond <a title="34 vulnerabilidades en MSFT" href="http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx" target="_self">quieren cubrir 34 vulnerabilidades</a> que afectan a los distintos sistemas operativos Windows como a Internet Explorer, Office, Silverlight, Forefront, herramientas para desarrolladores y SQL Server.</p>
<p>Concretamente, los sistemas operativos afectados son Windows Vista, Windows Server 2008 e incluso Windows 7, en poder de muchos ensambladores y fabricantes.</p>
<p>Por otra parte, parece que la <a title="New Vulnerability" href="http://www.eweekeurope.es/noticias/microsoft-alerta-sobre-la-vulnerabilidad-en-iis-1463" target="_self">vulnerabilidad encontrada hace unas semanas</a> en el servicio FTP de Microsoft Internet Information Services (IIS) también será parcheada en esta nueva publicación.</p>
<p>Los responsables en materia de seguridad de Microsoft recomiendan llevar a cabo cuanto antes estas actualizaciones y reiniciar los equipos, ya que algunas de ellas lo necesitan para que los cambios surtan efecto.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>Vía: <a title="Microsoft publica 13 nuevos boletines de seguridad críticos" href="http://www.eweekeurope.es/noticias/microsoft-publica-13-nuevos-boletines-de-seguridad-criticos-1633" target="_self">eWeek</a></em></strong></p>
<p><span style="font-size: small;"><span><br />
</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/13-nuevos-boletines-de-seguridad-criticos-de-microsoft/2009/10/13/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 7 será más seguro que Snow Leopard</title>
		<link>http://www.enfoqueseguro.com/windows-7-sera-mas-seguro-que-snow-leopard/2009/09/22/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=windows-7-sera-mas-seguro-que-snow-leopard</link>
		<comments>http://www.enfoqueseguro.com/windows-7-sera-mas-seguro-que-snow-leopard/2009/09/22/#comments</comments>
		<pubDate>Tue, 22 Sep 2009 19:14:33 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Charlie Miller]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Snow Leopard]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=722</guid>
		<description><![CDATA[Hackers y expertos en seguridad informática coinciden en que la nueva versión de Mac OS X, Snow Leopard es menos segura que el próximo sistema operativo de Microsoft, el Windows 7, el cuál se hará disponible a todo el mundo el 22 de octubre, aunque ya Microsoft distribuyó ampliamente versiones betas y RC que fueron [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-724" title="snow_leopard" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/09/snow_leopard-236x300.jpg" alt="snow_leopard" width="236" height="300" />Hackers y expertos en seguridad informática coinciden en que la nueva versión de Mac OS X, <a title="Snow Leopard" href="http://www.fayerwayer.com/?s=snow+leopard">Snow Leopard</a> es menos segura que el próximo sistema operativo de Microsoft, el <a title="Windows 7" href="http://www.microsoft.com/windows/windows-7/" target="_self">Windows 7</a>, el cuál se hará disponible a todo el mundo el 22 de octubre, aunque ya Microsoft distribuyó ampliamente versiones betas y RC que fueron recibidas no sólo mejor que el Vista, sino incluso con buenas críticas de los expertos.  <span id="more-722"></span>Uno de los aspectos clave de todo sistema operativo es la seguridad y la protección del equipo. En este sentido, expertos en seguridad informática y hackers que han comparado Windows 7 con Mac OS X 10.6 han llegado a la conclusión de que el sistema operativo de Apple presenta más deficiencias que el próximo de Microsoft.</p>
<p>La principal crítica es que esté desactivado por defecto el firewall, que no incluya la posibilidad de recibir las actualizaciones automáticas y los escasos filtros antiphishing de <a title="Apple Safari" href="http://www.apple.com/es/safari/" target="_self">Safari</a>. Otro de los puntos fue la versión de obsoleta de Flash que instalaba por defecto, aunque ya está soluciando.</p>
<p>Por su parte, según informa <a title="Charlie Miller: Macs lacking in security" href="http://blogs.zdnet.com/Apple/?p=3474" target="_self">Daily Tech, un conocido hacker de Macintosh, Chalie Miller</a>, ha puesto de relieve las diferencias en seguridad existentes entre ambos sistemas operativos. “Apple no ha cambiado nada. Es exactamente el mismo ASLR que en Leopard, lo que significa que no es muy bueno”. Según Miller la capa de seguridad ASLR es poco robusta, es decir, la protección contra malware en la carga de controladores en memoria.</p>
<p style="text-align: left;">&#8220;Snow Leopard es más seguro que Leopard, pero no es tan seguro como Vista o Windows 7&#8243;, sentencia.</p>
<p style="text-align: right;"><em><strong>Enfoque Seguro </strong></em></p>
<p style="text-align: right;"><em><strong>Por </strong><strong><a title="Windows 7 es más seguro que Snow Leopard" href="http://www.itespresso.es/es/news/2009/09/21/windows-7-es-mas-seguro-que-snow-leopard" target="_self">Álvaro Torralbo de ITespresso.es</a></strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/windows-7-sera-mas-seguro-que-snow-leopard/2009/09/22/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Docs será renovado</title>
		<link>http://www.enfoqueseguro.com/google-docs-sera-renovado/2009/07/17/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=google-docs-sera-renovado</link>
		<comments>http://www.enfoqueseguro.com/google-docs-sera-renovado/2009/07/17/#comments</comments>
		<pubDate>Fri, 17 Jul 2009 15:20:52 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[Docs]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office 2010]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=356</guid>
		<description><![CDATA[En la misma semana en la que Microsoft anunció Office 2010 con opciones Web, Google po en cambio anuncia en su Blog que renovará algunas características en Docs hasta evolucionar hasta una interfaz completamente nueva. La guerra entre estas compañías se está tornando cada vez más directa, y las acciones de una instantáneamente reciben respuesta [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-357" title="googledocs_evolution" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/googledocs_evolution.png" alt="googledocs_evolution" width="513" height="112" /></p>
<p>En la misma semana en la que <a title="Introduction to Microsoft Office 2010 " href="http://www.microsoft.com/office/2010/" target="_self">Microsoft anunció Office 2010 con opciones Web</a>, Google po en cambio<a title="Pardon Our Dust" href="http://googledocs.blogspot.com/2009/07/pardon-our-dust.html" target="_self"> anuncia en su Blog que renovará algunas características en Docs</a> hasta evolucionar hasta una interfaz completamente nueva. La guerra entre estas compañías se está tornando cada vez más directa, y las acciones de una instantáneamente reciben respuesta de la otra. Por el momento ambas compañías están dirigiendo esfuerzos hacia la Web, aunque Microsoft siga reticente a aceptar la tendencia.</p>
<p><span id="more-356"></span>Google está cambiando Docs gracias a ligeros cambios que se irán agregando próximamente hasta “lograr una nueva y pulida interfaz” dijo Vijay Bangaru, Gerente de Producto de Google Docs. El primero de los cambios será la eliminación del botón de compartir o “Shared with” que está ubicado a la izquierda, en cambio lo dejarán como una opción de búsqueda, donde se puede escribir el nombre de la persona con l que se quiera compartir el documento.</p>
<p>Asimismo podremos ver un nuevo Menú para Compartir, el mayor cambio hasta el momento. Google ha movilizado todas las opciones para compartir a este cuadro de diálogo, así según ellos mismos es posible administrar todas las opciones para compartir sin dejar la lista de Documentos.</p>
<p>Entre otra de las características que Google irá agregando con el paso de los días  están más opciones de búsqueda en el buscador interno de Docs, como por ejemplo::</p>
<ul>
<li>Búsqueda de frase exacta entrecomillada: ["Ejemplo"]</li>
<li>Or (dos palabras diferentes: ["avión" OR "barco"]</li>
<li>Negación: [salsa -baile]. Esta búsqueda arrojaría resultados de recetas de salsas sin incluir el baile.</li>
<li>Con quien se comparte el document. [from:bob@gmail.com] or [to:bob@gmail.com]</li>
<li>Si está resaltado u oculto: [is:starred] or [is:hidden]</li>
</ul>
<p>Todos los cambios se harán progresivamente hasta lograr el producto final, quizá el anuncio de Office 2010 aceleró el proceso, pero de lo que no queda duda es que los días de la ya obsoleta plataforma actual de Google Docs están contados.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/google-docs-sera-renovado/2009/07/17/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Brecha de seguridad en dispositivos HTC con Windows Mobile 6</title>
		<link>http://www.enfoqueseguro.com/brecha-de-seguridad-en-dispositivos-htc-con-windows-mobile-6/2009/07/15/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=brecha-de-seguridad-en-dispositivos-htc-con-windows-mobile-6</link>
		<comments>http://www.enfoqueseguro.com/brecha-de-seguridad-en-dispositivos-htc-con-windows-mobile-6/2009/07/15/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 14:46:47 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Mòvil]]></category>
		<category><![CDATA[Bluetooth]]></category>
		<category><![CDATA[HTC]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows Mobile]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=344</guid>
		<description><![CDATA[En enero de este año se reportó una brecha de seguridad en los dispositivos HTC que utilizan Windows Mobile 6, aunque un poco después se aclaró que el problema no residía en el sistema operativo sino en un controlador de un tercero que HTC instaló en los equipos.  Esta marca y sus dispositivos Windows Mobile [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_345" class="wp-caption alignleft" style="width: 98px"><img class="size-thumbnail wp-image-345" title="htctouch_windowsmobile" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/htctouch_windowsmobile-88x150.jpg" alt="htctouch_windowsmobile" width="88" height="150" /><p class="wp-caption-text">HTC Touch con Windows Mobile 6</p></div>
<p>En enero de este año se reportó una brecha de seguridad en los dispositivos HTC que utilizan Windows Mobile 6, aunque un poco después se aclaró que el problema no residía en el sistema operativo sino en un controlador de un tercero que HTC instaló en los equipos.  Esta marca y sus dispositivos Windows Mobile se caracterizan por ser de los más populares entre los ejecutivos de las grandes empresas. Pero esto no termina allí…</p>
<p><span id="more-344"></span>Microsoft dijo que el controlador para servidor Bluetooth afectado OBEX FTP es, efectivamente, de un tercero que fue instalado por HTC es sus dispositivos con Windows Mobile, por lo que esto afecta sólo a quienes utilizan dispositivos HTC Windows Mobile, otras marcas o sistemas no están en riesgo.</p>
<p>Además, en aquel entonces parecía que para hacer efectiva esta falla los atacantes debían tener su propio teléfono emparentado con el de la víctima. Así pues, dadas las “pocas probabilidades” de que eso sucediera, no se buscó solución para la falla.</p>
<p>Pero eso fue en ese entonces, porque ahora un investigador que estudió dicha vulnerabilidad dijo que ataques más sofisticados, como trampear la conexión Bluetooth, crackear el vínculo y hacer spoofing con la dirección MAC, pueden ser utilizados para evitar los requerimientos tradicionales de conexiones Bluetooth.</p>
<p><img class="aligncenter size-full wp-image-346" title="windowsmovile_bluetooth" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/windowsmovile_bluetooth.png" alt="windowsmovile_bluetooth" width="254" height="334" /></p>
<p>Detalles completos de la vulnerabilidad y el proceso <a title="HTC / Windows Mobile OBEX FTP Service Directory Traversal Vulnerability" href="http://www.seguridadmobile.com/windows-mobile/windows-mobile-security/HTC-Windows-Mobile-OBEX-FTP-Service-Directory-Traversal.html" target="_self">aquí</a></p>
<p>Lo más importante es que esta falla aún no ha sido corregida, y la brecha de seguridad sigue abierta en los dispositivos HTC que esté corriendo los siguientes sistemas operativos:</p>
<ul>
<li>Windows Mobile 6 Professional</li>
<li>Windows Mobile 6 Standard</li>
<li>Windows Mobile 6.1 Professional</li>
<li>Windows Mobile 6.1 Standard</li>
</ul>
<p style="text-align: right;"><em><strong>Vía</strong>: <a title="Remotely Exploitable Hole in HTC's Bluetooth" href="http://www.f-secure.com/weblog/archives/00001728.html" target="_self">F-Secure Antivirus Research Weblog</a>, <a title="Remotely Exploitable Hole in HTC's Bluetooth " href="http://www.megaplatinum.net/v5/html/ftopict-98673.html" target="_self">Megaplatinum</a></em></p>
<p style="text-align: right;"><em><strong>Fuente</strong>: <a title="HTC / Windows Mobile OBEX FTP Service Directory Traversal Vulnerability" href="http://www.seguridadmobile.com/windows-mobile/windows-mobile-security/HTC-Windows-Mobile-OBEX-FTP-Service-Directory-Traversal.html" target="_self">Seguridad Mobile</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/brecha-de-seguridad-en-dispositivos-htc-con-windows-mobile-6/2009/07/15/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Steven Sinofsky es el nuevo presidente de Windows</title>
		<link>http://www.enfoqueseguro.com/steven-sinofsky-nuevo-presidente-de-windows/2009/07/08/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=steven-sinofsky-nuevo-presidente-de-windows</link>
		<comments>http://www.enfoqueseguro.com/steven-sinofsky-nuevo-presidente-de-windows/2009/07/08/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 22:42:32 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Corporativo]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sinofsky]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=278</guid>
		<description><![CDATA[Con Windows 7 en el mercado en apenas unos meses, Microsoft acaba de poner a la cabeza de la división completa de Windows a Steven Sinofsky.  Según el comunicado de Microsoft, Sinofsky asume toda la responsabilidad por la marca Windows, incluyendo tanto las funciones de mercadeo como de ingeniería de Windows, Windows Live e Internet [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_279" class="wp-caption alignleft" style="width: 117px"><img class="size-thumbnail wp-image-279" title="steven-sinofsky-mugshot" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/steven-sinofsky-mugshot-107x150.jpg" alt="Steven Sinofsky" width="107" height="150" /><p class="wp-caption-text">Steven Sinofsky</p></div>
<p>Con <a title="Windows 7" href="http://windows.microsoft.com/en-US/windows7/products/home?os=nonwin7" target="_blank">Windows 7</a> en el mercado en apenas unos meses, Microsoft acaba de poner a la cabeza de la división completa de Windows a Steven Sinofsky.  Según el comunicado de Microsoft, Sinofsky asume toda la responsabilidad por la marca Windows, incluyendo tanto las funciones de mercadeo como de ingeniería de Windows, Windows Live e Internet Explorer.</p>
<p><span id="more-278"></span>Steven Sinfosky, quien antes tenía  era el vicepresidente senior del Grupo de Ingeniería de Windows Live y Windows, estuvo  encargado de corregir los bugs de las primeras versiones del Windows 7 antes de que se hiciera disponible para el público</p>
<p style="text-align: right;"><em>Vía: <a title="Steven Sinofsky promoted to president of Windows" href="http://www.engadget.com/2009/07/08/steven-sinofsky-promoted-to-president-of-windows/" target="_self">Engadget</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/steven-sinofsky-nuevo-presidente-de-windows/2009/07/08/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
