<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; pdf</title>
	<atom:link href="http://www.enfoqueseguro.com/tag/pdf/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Tue, 18 May 2010 04:27:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Problemas en lectores PDF de los Blackberries</title>
		<link>http://www.enfoqueseguro.com/problemas-en-lectores-pdf-de-los-blackberries/2009/12/10/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=problemas-en-lectores-pdf-de-los-blackberries</link>
		<comments>http://www.enfoqueseguro.com/problemas-en-lectores-pdf-de-los-blackberries/2009/12/10/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 16:30:29 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Mòvil]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Blackberry]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1185</guid>
		<description><![CDATA[Los problemas de los que no se ha facilitado información residen en el componente BlackBerry Attachment Service al gestionar archivos pdf. Estas vulnerabilidades podrían permitir a un atacante enviar un mensaje que contenga un archivo pdf especialmente creado, de forma que cuando se abra en un terminal o teléfono BlackBerry asociada con la cuenta de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1186" title="BB screen" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/BB-screen-188x300.jpg" alt="BB screen" width="188" height="300" />Los problemas de los que no se ha facilitado información residen en el componente BlackBerry Attachment Service al gestionar archivos pdf. Estas vulnerabilidades podrían permitir a un atacante enviar un mensaje que contenga un archivo pdf especialmente creado, de forma que cuando se abra en un terminal o teléfono BlackBerry asociada con la cuenta de usuario en un BlackBerry Enterprise Server, podrá permitir la ejecución de código en el servidor que aloja el componente BlackBerry Attachment Service del BlackBerry Enterprise Server.</p>
<p><span id="more-1185"></span>Se ven afectadas las versiones BlackBerry Enterprise Server 5.0.0, BlackBerry Enterprise Server 4.1 Service Pack 3 (4.1.3) hasta Service Pack 7 (4.1.7) y BlackBerry Professional Software 4.1 Service Pack 4 (4.1.4).</p>
<p>Según versión y plataforma se recomienda instalar las actualizaciones disponibles haciendo <a href="http://www.blackberry.com/btsc/KB19860" target="_self">clic aquí</a>.  </p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a href="http://www.hispasec.com/unaaldia/4058/problemas-software-blackberry-traves-archivos-pdf " target="_self"><strong><em>Identidad Robada</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/problemas-en-lectores-pdf-de-los-blackberries/2009/12/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe lanza 29 actualizaciones de seguridad</title>
		<link>http://www.enfoqueseguro.com/adobe-lanza-29-actualizaciones-de-seguridad/2009/10/15/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=adobe-lanza-29-actualizaciones-de-seguridad</link>
		<comments>http://www.enfoqueseguro.com/adobe-lanza-29-actualizaciones-de-seguridad/2009/10/15/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 16:08:28 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[pdf]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=807</guid>
		<description><![CDATA[Adobe, que no se ha caracterizado últimamente por tener productos muy seguros, ha decidió poner freno a su mala fama lanzando 29 actualizaciones de seguridad para solucionar los detalles de seguridad en su software más popular: los lectores y editores de PDF Adobe Reader y Acrobat. Rivaliza con Microsoft, que en este ciclo ha resuelto [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-395" title="PDF Warning" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/PDF-Warning-300x293.png" alt="PDF Warning" width="300" height="293" />Adobe, que <a title="0-day para PDF revela falla crítica en Acrobat Reader" href="http://www.enfoqueseguro.com/0-day-para-pdf-revela-falla-critica-en-acrobat-reader/2009/07/24/" target="_blank">no se ha caracterizado últimamente por tener productos muy seguros</a>, ha decidió poner freno a su mala fama lanzando 29 actualizaciones de seguridad para solucionar los detalles de seguridad en su software más popular: los lectores y editores de PDF Adobe Reader y Acrobat. Rivaliza con Microsoft, que en este ciclo ha resuelto también 34 fallos.</p>
<p><span id="more-807"></span>Los administradores de sistemas deben andar todavía ocupados intentando actualizar sus productos Microsoft y Adobe. Adobe emitió en mayo un comunicado por el que se comprometía a mejorar su política de seguridad. Básicamente, decía que mejoraría el código de desarrollo centrándose en la seguridad, que mejoraría los procesos de respuesta a incidentes, y que programaría regularmente las actualizaciones de sus productos. En concreto, cada tres meses, lo segundos martes de cada mes. Con un criterio discutible, coincidiría con los días de actualización que hace años eligió Microsoft.</p>
<p>Estas promesas recuerdan inevitablemente a la Trustworthy Computing que Microsoft tuvo que implantar a principios de 2002 (a través de un comunicado del propio Bill Gates) para intentar encarar los continuos reveses en seguridad que sufría. Se puso en marcha la Strategic Technology Protection Program (STPP) que más tarde daría sus frutos en proyectos que se han demostrado eficaces como el Windows Software Update Services, Microsoft Operations Manager, la política de actualización periódica, sistemas fortificados &#8220;por defecto&#8221;, etc. Aun así lo peor estaría por llegar en 2003 con Blaster, pero eso ya pertenece a la &#8220;prehistoria&#8221;, y los esfuerzos de Microsoft comenzaron a dar resultados años después.</p>
<p>Adobe acaba de publicar uno de sus primeros ciclos de actualizaciones con nada menos que 29 vulnerabilidades resueltas. Entre ellas la que estaba siendo aprovechada por atacantes desde hace semanas, y que permitía la ejecución de código arbitrario a través de archivos PDF especialmente manipulados. El mismo día Microsoft corregía 34, pero en una mucha mayor gama de productos.</p>
<p>Adobe comienza así a mejorar su seguridad, siete años más tarde que Microsoft (que aún lo está adaptando y asumiendo)&#8230; De hecho, ya se empieza a conocer a Adobe como &#8220;la nueva Microsoft&#8221;, heredando sus problemas logísticos a la hora de mejorar la seguridad, teniendo que rediseñar su estrategia (cuando quizás sea tarde), y actuando de forma reactiva en vez de haber aprendido de otros fabricantes. Ahora que Adobe se toma en serio su seguridad, esperamos que no sean necesarios tantos años para, como le está costando a Microsoft, materializar los resultados, puesto que el mundo del malware no es el mismo que en 2002, y las consecuencias de los problemas de seguridad de hoy son mucho más serias.</p>
<p>Más información en:</p>
<p><strong>Adobe Reader and Acrobat Security Initiative<br />
</strong><strong><a href="http://blogs.adobe.com/asset/2009/05/adobe_reader_and_acrobat_secur.html" target="_blank">http://blogs.adobe.com/asset/2009/05/adobe_reader_and_acrobat_secur.html</a></strong><strong></p>
<p>Security Updates Available for Adobe Reader and Acrobat<br />
</strong><strong><a href="http://www.adobe.com/support/security/bulletins/apsb09-15.html" target="_blank">http://www.adobe.com/support/security/bulletins/apsb09-15.html</a></strong></p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>Vía: <a title="Adobe soluciona 29 fallos de seguridad en Acrobat y Adobe Reader" href="http://www.hispasec.com/unaaldia/4009" target="_self">Hispasec</a></em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/adobe-lanza-29-actualizaciones-de-seguridad/2009/10/15/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>0-day para PDF revela falla crítica en Acrobat Reader</title>
		<link>http://www.enfoqueseguro.com/0-day-para-pdf-revela-falla-critica-en-acrobat-reader/2009/07/24/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=0-day-para-pdf-revela-falla-critica-en-acrobat-reader</link>
		<comments>http://www.enfoqueseguro.com/0-day-para-pdf-revela-falla-critica-en-acrobat-reader/2009/07/24/#comments</comments>
		<pubDate>Sat, 25 Jul 2009 00:10:01 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[0-Day]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[GNU/LINUX]]></category>
		<category><![CDATA[MAC]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=396</guid>
		<description><![CDATA[En un corto post en su blog, Adobe confirmó una falla de alto riesgo en sus productos Flash Player 9 y 10 y su Acrobat Reader 9.1 que afecta a los sistemas Windows XP, MAC y GNU/LINUX. Esto  viene a completar un cuadro dibujado durante los últimos meses, que han sido terribles para la reputación de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-thumbnail wp-image-395 alignleft" title="PDF Warning" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/PDF-Warning-150x146.png" alt="PDF Warning" width="150" height="146" />En un corto post en su blog, <a title="Potential Adobe Reader, Acrobat, and Flash Player issue" href="http://blogs.adobe.com/psirt/2009/07/potential_adobe_reader_and_fla.html" target="_self">Adobe confirmó una falla de alto riesgo en sus productos Flash Player 9 y 10 y su Acrobat Reader 9.1</a> que afecta a los sistemas Windows XP, MAC y GNU/LINUX. Esto  viene a completar un cuadro dibujado durante los últimos meses, que han sido terribles para la reputación de los archivos PDF y Adobe, llegando incluso a considerarse entre los más peligrosos de Internet.</p>
<p><span id="more-396"></span>Las pruebas 0-day demostraron que las es posible la ejecución de código arbitrario con sólo abrir un archivo PDF o bien hasta con visualizar una página con flash.</p>
<p>Investigadores publicaron una prueba que se trata de un bug en el manejo de las URL en la función <em>shell32!ShellExecute</em> del Sistema Operativo Windows XP. Dichas pruebas se hicieron utilizando el lector de PDF Acrobad reader 8.1 bajo el SP2 del SO antes mencionado. Pero Adobe confirmó que la falla también afecta a los lectores para los sistemas MAC y GNU/LINUX.</p>
<p><strong>Cómo funciona</strong></p>
<p>Cuándo se utiliza el lector PDF (en varios foros se dice que otros lectores además del Acrobat Reader también pudieran verse afectados) hay un comando que llama al reproductor flash versiones 9 y 10 para encontrar contenido dentro del fichero PDF, es en ese momento cuando se activa el exploit. El documento PDF es un medio para llegar al reproductor y en principio no se trataría de una vulnerabilidad transversal, que afecte a varios productos de manera independiente sino que tanto Acrobat como Reader contienen la librería &#8220;<em>authplay.dl</em>l&#8221; encargada de gestionar con el reproductor el contenido Flash.</p>
<p><strong>Adobe conocía la falla desde 2008</strong></p>
<p>Según Paul Royal de PureWire, Adobe conocía el fallo desde diciembre de 2008, pero no lo había solucionado aún. Las versiones anteriores al Acrobat Reader 8.1 también son propensas a esta falla crítica. Así que es mejor por los momentos abstenerse a generar o a abrir algún documento PDF hasta que Adobe pueda resolver el problema y emita un parche de seguridad.</p>
<p>La peligrosidad de esta vulnerabilidad radica en que los ficheros PDF están enraizados en el núcleo del mundo de negocios e informativo de hoy en día. Los documentos PDF pueden ser utilizados para comprometer tu sistema Windows XP completamente y sin detección. Para realizar esto sólo es necesario abrir un documento ya sea descargado de Internet o directamente desde el navegador.</p>
<p>ZonaVirus informa que “La semana pasada, se descubrió que Adobe permitía la descarga de una versión vulnerable de Adobe Reader. Esta semana ha sufrido un problema grave de seguridad en su instalador, que todavía no ha parcheado. Si se suman los continuos problemas de seguridad mal gestionados, los últimos &#8220;0 day&#8221; en sus productos, y los PDF como vector de ataque preferido del malware, Adobe no pasa por su mejor momento”.</p>
<p>Adobe a prometido que para el 31 de julio estará solucionado el problema.</p>
<p style="text-align: right;"><em>Vía: </em><a title="0-Day PDF pawns Windows" href="http://www.gnucitizen.org/blog/0day-pdf-pwns-windows/" target="_self"><em>GNU Citizen</em></a><em> / </em><a title="Adobe conocía su 0-day desde 2008" href="http://www.zonavirus.com/noticias/2009/adobe-conocia-su-ultimo-0-day-desde-2008.asp" target="_self"><em>ZonaVirus</em></a><em> / </em><a href="http://foro.colombiaunderground.org/index.php?topic=4222.0;wap2" target="_self"><em>ColombiaUnderground</em></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/0-day-para-pdf-revela-falla-critica-en-acrobat-reader/2009/07/24/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Parche para Corregir Brecha de Seguridad en Blackberry</title>
		<link>http://www.enfoqueseguro.com/parche-de-seguridad-para-corregir-brecha-de-seguridad-en-blackberry/2009/06/10/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=parche-de-seguridad-para-corregir-brecha-de-seguridad-en-blackberry</link>
		<comments>http://www.enfoqueseguro.com/parche-de-seguridad-para-corregir-brecha-de-seguridad-en-blackberry/2009/06/10/#comments</comments>
		<pubDate>Wed, 10 Jun 2009 15:59:50 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Descargas]]></category>
		<category><![CDATA[Mòvil]]></category>
		<category><![CDATA[Blackberry]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[RIM]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=63</guid>
		<description><![CDATA[RIM informó múltiples debilidades de seguridad en el sistema PDF Distiller de algunas versiones del Attachment Service de BlackBerry. Lo que permitiría un ataque malintencionado a la plataforma, incluyendo la computadora que hospede el sistema a través de un correo que contiene un archivo tipo PDF. Así que si tienes un BlackBerry aunque estés agradeciendo [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal">RIM informó múltiples debilidades de seguridad en el sistema PDF Distiller de algunas versiones del Attachment Service de BlackBerry. Lo que permitiría un ataque malintencionado a la plataforma, incluyendo la computadora que hospede el sistema a través de un correo que contiene un archivo tipo PDF. Así que si tienes un BlackBerry aunque estés agradeciendo la oportunidad que te ha dado este dispositivo para acceder a tu correo en cualquier parte, debes descargar un parche de seguridad para tu teléfono, ya que Blackberry no es inmune a las vulnerabilidades de seguridad.</p>
<p class="MsoNormal"><span id="more-63"></span>Las debilidades que informó RIM están en el PDF Distiller del BlackBerry Attachment Service de las versiones BlackBerry Enterprise Server 4.1 Service Pack 3 ó el Service Pack 6.<span> </span>Estas vulnerabilidades permiten a alguien malintencionado preparar un correo electrónico con un archivo adjunto PDF especialmente preparado para que cuando sea abierto en un Smartphone BlackBerry, provoque una posible corrupción de la memoria, así como una ejecución arbitraria de códigos en la computadora que hospeda el Servicio de Attachment de BlackBerry. RIM detectó los detalles de seguridad como SDR 278437, SDR 278003, SDR 278012, and SDR 278031.</p>
<p class="MsoNormal">Para evitar, o bien corregir, este problema Research in Motion ha puesto a la disposición de los posible afectados una actualización de software de seguridad temporal que resuelve estas debilidades en los BlackBerry Enterprise Server y los BlackBerry Professional Software en posibilidad de ser infectados. RIM recomienda descargar e instalar la actualización temporal de seguridad 2 para la versión de software que se tiene instalada.</p>
<p class="MsoNormal">Para BlackBerry Enterprise Server: <a href="http://www.blackberry.com/go/serverdownloads" target="_blank">http://www.blackberry.com/go/serverdownloads</a></p>
<p class="MsoNormal">Para BlackBerry Professional Software: <a href="http://na.blackberry.com/eng/support/downloads/" target="_blank">http://na.blackberry.com/eng/support/downloads/#tab_professional</a></p>
<p class="MsoNormal">Para más información sobre los parches de seguridad y los protocolos para evitar y corregir vulnerabilidades vaya a <a href="http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=KB17118">http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=KB17118</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/parche-de-seguridad-para-corregir-brecha-de-seguridad-en-blackberry/2009/06/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
