<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; pdf</title>
	<atom:link href="http://www.enfoqueseguro.com/tag/pdf/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Fri, 03 Feb 2012 16:22:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Experto en seguridad aconseja desinstalar Java</title>
		<link>http://www.enfoqueseguro.com/experto-en-seguridad-aconseja-desinstalar-java/2011/12/30/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/experto-en-seguridad-aconseja-desinstalar-java/2011/12/30/#comments</comments>
		<pubDate>Fri, 30 Dec 2011 14:07:16 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Acrobat Reader]]></category>
		<category><![CDATA[amenazas informaticas]]></category>
		<category><![CDATA[ataques informáticos]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[F-Secure]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Java Rhino]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Mykko Hypponen]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[seguridad informática]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=3681</guid>
		<description><![CDATA[&#8220;¿Necesita usted Java en su navegador? Hablando en serio, ¿de veras lo necesita? En caso contrario, desinstálelo&#8221;, sugiere el experto en seguridad informática de F-Secure, Mykko Hypponen. Anteriormente, Hypponen ha causado revuelo en el ámbito de la seguridad informática al declarar, por ejemplo, que &#8220;Acrobat Reader es uno de los peores programas escritos alguna vez&#8221;, [...]]]></description>
			<content:encoded><![CDATA[<p><strong>&#8220;¿Necesita usted Java en su navegador? Hablando en serio, ¿de veras lo necesita? En caso contrario, desinstálelo&#8221;, sugiere el experto en seguridad informática de F-Secure, Mykko Hypponen.</strong></p>
<p>Anteriormente, Hypponen ha causado revuelo en el ámbito de la seguridad informática al declarar, por ejemplo, que &#8220;Acrobat Reader es uno de los peores programas escritos alguna vez&#8221;, debido a sus reiterados agujeros de seguridad.<span id="more-3681"></span>En esta oportunidad, las críticas de Mikko Hyppönen, director científico de F-Secure, llegan a Java.</p>
<p>Hypponen se ha dedicado a combatir los códigos malignos por más de veinte años, y goza de amplio respecto en la industria informática.</p>
<p>El problema al que se refiere Hypponen es conocido de antes. A pesar de ser uno de los programas más propagados de Internet, la mayoría de los usuarios descuida las actualizaciones del mismo.</p>
<p>Hypponen explica el riesgo de tenerr Java instalado en el PC (no debe confundirse con JavaScript) con una reciente vulnerabilidad denominada Java Rhino.</p>
<p>&#8220;Esta vulnerabilidad no sólo es teórica. Es altamente real. La mayoría de los paquetes de explotación ya han incorporado este método, que da muy buenos resultados a cibercriminales.</p>
<p>Las estadísticas correspondientes a la herramienta de ataques cibernéticos Blackhole, que supuestamente ha sido desarrollada por delincuentes rusos, y comercializada en el mercado negro digital, muestra que Java preside las listas de las vulnerabilidades más explotadas. Java Rhino representa el 83,36% de las vulnerabilidades utilizadas para secuestrar PCs.</p>
<p>En comparación, las mencionadas vulnerabilidades de PDF representa el 12% del total.</p>
<p><strong>Fuente: <a href="http://www.infonortedigital.com/portada/component/content/article/10-tecnologia/10582-experto-en-seguridad-aconseja-desinstalar-java" target="_blank">InfoNorte Digital</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/experto-en-seguridad-aconseja-desinstalar-java/2011/12/30/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El malware, un negocio superior al tráfico de cocaína</title>
		<link>http://www.enfoqueseguro.com/el-malware-un-negocio-superior-al-trafico-de-cocaina/2011/07/26/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/el-malware-un-negocio-superior-al-trafico-de-cocaina/2011/07/26/#comments</comments>
		<pubDate>Tue, 26 Jul 2011 20:57:27 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[VideoJuegos]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[advergaming]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Baquia]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[cocaina]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[Euskal Encounter]]></category>
		<category><![CDATA[Fernando de la Cuadra]]></category>
		<category><![CDATA[Hispasec]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[Macintosh]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[pornografia infantil]]></category>
		<category><![CDATA[PwC Consulting]]></category>
		<category><![CDATA[Relevo Videogames]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[tecnologia]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2807</guid>
		<description><![CDATA[Los expertos de seguridad reunidos durante la Euskal Encounter destacaron la dimensión del malware, que genera unas 200.000 nuevas versiones diarias. Fernando de la Cuadra, experto en seguridad informática de la empresa ESET, ha asegurado en la Euskal Encounter 19 que el negocio del malware (todo aquello ideado para perjudicar a los ordenadores, como virus [...]]]></description>
			<content:encoded><![CDATA[<p><a title="'Tis the season to unclog relatives' malware-infested craptops. por J Deamer, en Flickr" href="http://www.flickr.com/photos/jonathandeamer/5312523689/"><img class="alignleft" src="http://farm6.static.flickr.com/5127/5312523689_810ba66921.jpg" alt="'Tis the season to unclog relatives' malware-infested craptops." width="201" height="198" /></a> <strong>Los expertos de seguridad reunidos durante la Euskal Encounter destacaron la dimensión del malware, que genera unas 200.000 nuevas versiones diarias.</strong></p>
<p>Fernando de la Cuadra, experto en seguridad informática de la empresa ESET, ha asegurado en la Euskal Encounter 19 que el negocio del malware (todo aquello ideado para perjudicar a los ordenadores, como virus o códigos maliciosos) supera con creces al negocio de la cocaína.</p>
<p>De la Cuadra ha desvelado que su empresa recibe todos los días 200.000 muestras de malware pensadas directamente para ganar dinero, mientras que Hispasec, un laboratorio especializado en Seguridad y Tecnologías de la Información, detectó en mayo en España más de 1,5 millones de nuevas acciones de malware.<span id="more-2807"></span></p>
<p>Por todo ello, recomendó extremar las medidas de precaución como contar con un buen antivirus actualizado, instalar un cortafuegos y utilizar el sentido común: &#8220;Es muy sencillo librarse de un malware, pero muy difícil, en muchos casos, librarse de un ordenador infectado&#8221;.</p>
<p>Tras unos primeros años en los que quienes creaban virus se jactaban con un halo de romanticismo, la situación se ha hecho mucho más compleja. Fernando de la Cuadra enumeró los “riesgos a los que todos los usuarios de ordenadores estamos expuestos”, y apuntó algunas prácticas desgraciadamente habituales: mails que adjuntan links que llevan a páginas peligrosas, la infección de webs para que sus visitantes resulten afectados, o la existencia de virus especialmente diseñados para transmitirse a través de las unidades extraíbles, como los USB.</p>
<p>Sin embargo, destacó que el mayor riesgo está en otras prácticas, como los botnets, que son redes de robots generadas por nubes de ordenadores controladas por un autor, capaz de organizar envíos masivos de spam a través de ordenadores infectados sin que sus legítimos dueños tengan el más mínimo indicio de que es su máquina la emisora.</p>
<p>Aludió también a los ordenadores &#8220;zombies&#8221;, que son utilizados para almacenar información perjudicial para su dueño sin que éste lo sepa, como pudieran ser fotos de pornografía infantil ocultas. No olvidó el phishing, que busca suplantar la identidad de las personas y sus datos bancarios, y que permite estafar millones de euros todos los años. Estas redes delictivas cuentan también con mulas, es decir, personas que a cambio de dinero aceptan abrir cuentas en las que se ingresa el dinero estafado y que acaban siendo las únicas responsables si la red es descubierta.</p>
<p>Fernando de la Cuadra quiso acabar con el mito que afirma que los ordenadores Macintosh no se infectan, y reveló que actualmente los creadores de virus optan por infectar aplicaciones de los sistemas operativos, como por ejemplo los archivos pdf, lo que también afectaría a los móviles.</p>
<p><strong>EL SECTOR DE LOS VIDEOJUEGOS EN ESPAÑA</strong></p>
<p>En el marco de la Euskal Encounter, se ha abordado, además, la situación actual y las claves de la industria del videojuego en España, un negocio en plena transformación y con un gran potencial de crecimiento. Ana Rus Cano, consultora de negocio en la PwC Consulting, explicó que los videojuegos mueven en España 1.000 millones de euros anuales y su mercado se multiplica a ritmo acelerado, con un creciente protagonismo de los videojuegos online y en plataformas móviles en detrimento de plataformas más tradicionales como las videoconsolas.</p>
<p>En opinión de Rus, las empresas de videojuegos no se están sabiendo adaptar bien a los cambios, como la aparición de nuevas oleadas jugadores con muy poca experiencia en videojuegos. Sin embargo, destacó que el sector se encuentra en una situación idónea para introducir cambios y renovaciones, así como para poner en marcha nuevas posibilidades de negocio, pese al retroceso experimentado por la industria del videojuego en España, donde únicamente un 2% de los juegos que se consumen son de factura nacional.</p>
<p>Por su parte, Jon Cortázar, director ejecutivo de la marca vasca de videojuegos Relevo Videogames, analizó las posibilidades del advergaming, que aúna las herramientas del marketing con el atractivo de los videojuegos. Cortázar, que está especializado en juegos retro de 8 bits, analizó casos de éxito como el abordado para publicitar un bar de rock de Bilbao, para el cual se creó un videojuego que se instaló en el mismo establecimiento. Relevo Videogames trabaja también en el desarrollo de productos propios para múltiples plataformas, desde juegos para Spectrum y MSX a creaciones para móviles Android, iPhone o para web, pero siempre cuidando el estilo retro marca de la casa.</p>
<p><strong>Fuente:</strong><a href="http://www.baquia.com/posts/2011-07-26-el-malware-un-negocio-superior-al-trafico-de-cocaina" target="_blank"> Baquia</a></p>
<p>Android</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/el-malware-un-negocio-superior-al-trafico-de-cocaina/2011/07/26/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe Reader sigue siendo blanco de los ataques cibernéticos</title>
		<link>http://www.enfoqueseguro.com/adobe-reader-sigue-siendo-blanco-de-los-ataques-ciberneticos/2011/02/17/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/adobe-reader-sigue-siendo-blanco-de-los-ataques-ciberneticos/2011/02/17/#comments</comments>
		<pubDate>Thu, 17 Feb 2011 15:18:29 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[pdf]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2364</guid>
		<description><![CDATA[Adobe Reader es el software de lectura de PDF más popular del mercado y por ello es que los cibercriminales se enfocan en encontrar maneras de explotar sus vulnerabilidades para infectar los sistemas. Por este motivo, muchos expertos en seguridad informática aconsejan utilizar otro software para leer archivos PDF. Las estadísticas para enero del sistema [...]]]></description>
			<content:encoded><![CDATA[<p>Adobe Reader es el software de lectura de PDF más popular del mercado y por ello es que los cibercriminales se enfocan en encontrar maneras de explotar sus vulnerabilidades para infectar los sistemas. Por este motivo, muchos expertos en seguridad informática aconsejan utilizar otro software para leer archivos PDF.<br />
<img class="aligncenter size-full wp-image-2365" title="pdf" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/02/pdf.png" alt="" width="252" height="252" /><br />
Las estadísticas para enero del sistema de seguridad ThreatNet de GFI Labs, también muestran una presencia continua y destacada de los falsos productos de seguridad y de los troyanos.</p>
<p>GFI Software desvela que, durante el mes de enero, han seguido circulando por la Red un importante número de productos de seguridad falsos, produciéndose también un aumento del malware que se aprovecha de las vulnerabilidades del programa Adobe Reader y del formato de ficheros .pdf. De hecho, dos de las principales amenazas detectadas durante el pasado mes, tratan de explotar vulnerabilidades de Adobe.<span id="more-2364"></span></p>
<p>Los datos de las diez principales detecciones se han recopilado a través de exploraciones mensuales, llevadas a cabo por el antivirus VIPRE, la solución anti malware de GFI, así como por su herramienta antispyware CounterSpy.</p>
<p>El sistema de seguridad ThreatNet también reveló un incremento en los productos falsos FakeVimes que se registraron el mes pasado, cuando la amenaza FraudTool.Win32.FakeVimes!delf (v) ocupó la novena posición de la lista con un 0,73% de todas las detecciones. Estas amenazas que constituyen los códigos maliciosos asociados con la familia de productos falsos FakeVimes, ilustra el continuo crecimiento de las aplicaciones falsas de seguridad, como un medio para propagar e instalar de manera encubierta malware en los PCs.</p>
<p>Como muestra de ello, en enero la amenaza PersonalInternetSecurity2011.FakeVimes (con un 0,64% de las detecciones) ocupó el duodécimo puesto de una lista de 50, que incluía también el Antivirus8.FakeXPA, FraudTool.Win32.FakeVimes!VB (v) y Win32.FakeVimes!delf (v). Existen aproximadamente 17 productos falsos que se consideran miembros de la familia FakeVimes, cuya primera aparición se produjo en enero del pasado año.</p>
<p>“Otro indicador del aumento de actividad por parte de estos productos falsos fue el descubrimiento por GFI de 22 tipos nuevos, que hemos posteado en nuestro blog sobre este tema, el pasado mes de enero. Es mucho para un mes, sobre todo si consideramos que hemos venido registrando una media de 13 o 14 nuevas amenazas de este tipo al mes, durante los últimos tres años&#8221;, afirma Tom Kelchner, analista de comunicaciones e investigación de GFI Software.</p>
<p>Fuente: <a href="http://www.elimpulso.com/pages/vernoticia.aspx?id=116054">El Impulso</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/adobe-reader-sigue-siendo-blanco-de-los-ataques-ciberneticos/2011/02/17/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Problemas en lectores PDF de los Blackberries</title>
		<link>http://www.enfoqueseguro.com/problemas-en-lectores-pdf-de-los-blackberries/2009/12/10/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/problemas-en-lectores-pdf-de-los-blackberries/2009/12/10/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 16:30:29 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Mòvil]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Blackberry]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1185</guid>
		<description><![CDATA[Los problemas de los que no se ha facilitado información residen en el componente BlackBerry Attachment Service al gestionar archivos pdf. Estas vulnerabilidades podrían permitir a un atacante enviar un mensaje que contenga un archivo pdf especialmente creado, de forma que cuando se abra en un terminal o teléfono BlackBerry asociada con la cuenta de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1186" title="BB screen" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/BB-screen-188x300.jpg" alt="BB screen" width="188" height="300" />Los problemas de los que no se ha facilitado información residen en el componente BlackBerry Attachment Service al gestionar archivos pdf. Estas vulnerabilidades podrían permitir a un atacante enviar un mensaje que contenga un archivo pdf especialmente creado, de forma que cuando se abra en un terminal o teléfono BlackBerry asociada con la cuenta de usuario en un BlackBerry Enterprise Server, podrá permitir la ejecución de código en el servidor que aloja el componente BlackBerry Attachment Service del BlackBerry Enterprise Server.</p>
<p><span id="more-1185"></span>Se ven afectadas las versiones BlackBerry Enterprise Server 5.0.0, BlackBerry Enterprise Server 4.1 Service Pack 3 (4.1.3) hasta Service Pack 7 (4.1.7) y BlackBerry Professional Software 4.1 Service Pack 4 (4.1.4).</p>
<p>Según versión y plataforma se recomienda instalar las actualizaciones disponibles haciendo <a href="http://www.blackberry.com/btsc/KB19860" target="_self">clic aquí</a>.  </p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a href="http://www.hispasec.com/unaaldia/4058/problemas-software-blackberry-traves-archivos-pdf " target="_self"><strong><em>Identidad Robada</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/problemas-en-lectores-pdf-de-los-blackberries/2009/12/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe lanza 29 actualizaciones de seguridad</title>
		<link>http://www.enfoqueseguro.com/adobe-lanza-29-actualizaciones-de-seguridad/2009/10/15/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/adobe-lanza-29-actualizaciones-de-seguridad/2009/10/15/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 16:08:28 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[pdf]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=807</guid>
		<description><![CDATA[Adobe, que no se ha caracterizado últimamente por tener productos muy seguros, ha decidió poner freno a su mala fama lanzando 29 actualizaciones de seguridad para solucionar los detalles de seguridad en su software más popular: los lectores y editores de PDF Adobe Reader y Acrobat. Rivaliza con Microsoft, que en este ciclo ha resuelto [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-395" title="PDF Warning" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/PDF-Warning-300x293.png" alt="PDF Warning" width="300" height="293" />Adobe, que <a title="0-day para PDF revela falla crítica en Acrobat Reader" href="http://www.enfoqueseguro.com/0-day-para-pdf-revela-falla-critica-en-acrobat-reader/2009/07/24/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" target="_blank">no se ha caracterizado últimamente por tener productos muy seguros</a>, ha decidió poner freno a su mala fama lanzando 29 actualizaciones de seguridad para solucionar los detalles de seguridad en su software más popular: los lectores y editores de PDF Adobe Reader y Acrobat. Rivaliza con Microsoft, que en este ciclo ha resuelto también 34 fallos.</p>
<p><span id="more-807"></span>Los administradores de sistemas deben andar todavía ocupados intentando actualizar sus productos Microsoft y Adobe. Adobe emitió en mayo un comunicado por el que se comprometía a mejorar su política de seguridad. Básicamente, decía que mejoraría el código de desarrollo centrándose en la seguridad, que mejoraría los procesos de respuesta a incidentes, y que programaría regularmente las actualizaciones de sus productos. En concreto, cada tres meses, lo segundos martes de cada mes. Con un criterio discutible, coincidiría con los días de actualización que hace años eligió Microsoft.</p>
<p>Estas promesas recuerdan inevitablemente a la Trustworthy Computing que Microsoft tuvo que implantar a principios de 2002 (a través de un comunicado del propio Bill Gates) para intentar encarar los continuos reveses en seguridad que sufría. Se puso en marcha la Strategic Technology Protection Program (STPP) que más tarde daría sus frutos en proyectos que se han demostrado eficaces como el Windows Software Update Services, Microsoft Operations Manager, la política de actualización periódica, sistemas fortificados &#8220;por defecto&#8221;, etc. Aun así lo peor estaría por llegar en 2003 con Blaster, pero eso ya pertenece a la &#8220;prehistoria&#8221;, y los esfuerzos de Microsoft comenzaron a dar resultados años después.</p>
<p>Adobe acaba de publicar uno de sus primeros ciclos de actualizaciones con nada menos que 29 vulnerabilidades resueltas. Entre ellas la que estaba siendo aprovechada por atacantes desde hace semanas, y que permitía la ejecución de código arbitrario a través de archivos PDF especialmente manipulados. El mismo día Microsoft corregía 34, pero en una mucha mayor gama de productos.</p>
<p>Adobe comienza así a mejorar su seguridad, siete años más tarde que Microsoft (que aún lo está adaptando y asumiendo)&#8230; De hecho, ya se empieza a conocer a Adobe como &#8220;la nueva Microsoft&#8221;, heredando sus problemas logísticos a la hora de mejorar la seguridad, teniendo que rediseñar su estrategia (cuando quizás sea tarde), y actuando de forma reactiva en vez de haber aprendido de otros fabricantes. Ahora que Adobe se toma en serio su seguridad, esperamos que no sean necesarios tantos años para, como le está costando a Microsoft, materializar los resultados, puesto que el mundo del malware no es el mismo que en 2002, y las consecuencias de los problemas de seguridad de hoy son mucho más serias.</p>
<p>Más información en:</p>
<p><strong>Adobe Reader and Acrobat Security Initiative<br />
</strong><strong><a href="http://blogs.adobe.com/asset/2009/05/adobe_reader_and_acrobat_secur.html" target="_blank">http://blogs.adobe.com/asset/2009/05/adobe_reader_and_acrobat_secur.html</a></strong><strong></p>
<p>Security Updates Available for Adobe Reader and Acrobat<br />
</strong><strong><a href="http://www.adobe.com/support/security/bulletins/apsb09-15.html" target="_blank">http://www.adobe.com/support/security/bulletins/apsb09-15.html</a></strong></p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>Vía: <a title="Adobe soluciona 29 fallos de seguridad en Acrobat y Adobe Reader" href="http://www.hispasec.com/unaaldia/4009" target="_self">Hispasec</a></em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/adobe-lanza-29-actualizaciones-de-seguridad/2009/10/15/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>0-day para PDF revela falla crítica en Acrobat Reader</title>
		<link>http://www.enfoqueseguro.com/0-day-para-pdf-revela-falla-critica-en-acrobat-reader/2009/07/24/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/0-day-para-pdf-revela-falla-critica-en-acrobat-reader/2009/07/24/#comments</comments>
		<pubDate>Sat, 25 Jul 2009 00:10:01 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[0-Day]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[GNU/LINUX]]></category>
		<category><![CDATA[MAC]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=396</guid>
		<description><![CDATA[En un corto post en su blog, Adobe confirmó una falla de alto riesgo en sus productos Flash Player 9 y 10 y su Acrobat Reader 9.1 que afecta a los sistemas Windows XP, MAC y GNU/LINUX. Esto  viene a completar un cuadro dibujado durante los últimos meses, que han sido terribles para la reputación de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-thumbnail wp-image-395 alignleft" title="PDF Warning" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/PDF-Warning-150x146.png" alt="PDF Warning" width="150" height="146" />En un corto post en su blog, <a title="Potential Adobe Reader, Acrobat, and Flash Player issue" href="http://blogs.adobe.com/psirt/2009/07/potential_adobe_reader_and_fla.html" target="_self">Adobe confirmó una falla de alto riesgo en sus productos Flash Player 9 y 10 y su Acrobat Reader 9.1</a> que afecta a los sistemas Windows XP, MAC y GNU/LINUX. Esto  viene a completar un cuadro dibujado durante los últimos meses, que han sido terribles para la reputación de los archivos PDF y Adobe, llegando incluso a considerarse entre los más peligrosos de Internet.</p>
<p><span id="more-396"></span>Las pruebas 0-day demostraron que las es posible la ejecución de código arbitrario con sólo abrir un archivo PDF o bien hasta con visualizar una página con flash.</p>
<p>Investigadores publicaron una prueba que se trata de un bug en el manejo de las URL en la función <em>shell32!ShellExecute</em> del Sistema Operativo Windows XP. Dichas pruebas se hicieron utilizando el lector de PDF Acrobad reader 8.1 bajo el SP2 del SO antes mencionado. Pero Adobe confirmó que la falla también afecta a los lectores para los sistemas MAC y GNU/LINUX.</p>
<p><strong>Cómo funciona</strong></p>
<p>Cuándo se utiliza el lector PDF (en varios foros se dice que otros lectores además del Acrobat Reader también pudieran verse afectados) hay un comando que llama al reproductor flash versiones 9 y 10 para encontrar contenido dentro del fichero PDF, es en ese momento cuando se activa el exploit. El documento PDF es un medio para llegar al reproductor y en principio no se trataría de una vulnerabilidad transversal, que afecte a varios productos de manera independiente sino que tanto Acrobat como Reader contienen la librería &#8220;<em>authplay.dl</em>l&#8221; encargada de gestionar con el reproductor el contenido Flash.</p>
<p><strong>Adobe conocía la falla desde 2008</strong></p>
<p>Según Paul Royal de PureWire, Adobe conocía el fallo desde diciembre de 2008, pero no lo había solucionado aún. Las versiones anteriores al Acrobat Reader 8.1 también son propensas a esta falla crítica. Así que es mejor por los momentos abstenerse a generar o a abrir algún documento PDF hasta que Adobe pueda resolver el problema y emita un parche de seguridad.</p>
<p>La peligrosidad de esta vulnerabilidad radica en que los ficheros PDF están enraizados en el núcleo del mundo de negocios e informativo de hoy en día. Los documentos PDF pueden ser utilizados para comprometer tu sistema Windows XP completamente y sin detección. Para realizar esto sólo es necesario abrir un documento ya sea descargado de Internet o directamente desde el navegador.</p>
<p>ZonaVirus informa que “La semana pasada, se descubrió que Adobe permitía la descarga de una versión vulnerable de Adobe Reader. Esta semana ha sufrido un problema grave de seguridad en su instalador, que todavía no ha parcheado. Si se suman los continuos problemas de seguridad mal gestionados, los últimos &#8220;0 day&#8221; en sus productos, y los PDF como vector de ataque preferido del malware, Adobe no pasa por su mejor momento”.</p>
<p>Adobe a prometido que para el 31 de julio estará solucionado el problema.</p>
<p style="text-align: right;"><em>Vía: </em><a title="0-Day PDF pawns Windows" href="http://www.gnucitizen.org/blog/0day-pdf-pwns-windows/" target="_self"><em>GNU Citizen</em></a><em> / </em><a title="Adobe conocía su 0-day desde 2008" href="http://www.zonavirus.com/noticias/2009/adobe-conocia-su-ultimo-0-day-desde-2008.asp" target="_self"><em>ZonaVirus</em></a><em> / </em><a href="http://foro.colombiaunderground.org/index.php?topic=4222.0;wap2" target="_self"><em>ColombiaUnderground</em></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/0-day-para-pdf-revela-falla-critica-en-acrobat-reader/2009/07/24/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Parche para Corregir Brecha de Seguridad en Blackberry</title>
		<link>http://www.enfoqueseguro.com/parche-de-seguridad-para-corregir-brecha-de-seguridad-en-blackberry/2009/06/10/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/parche-de-seguridad-para-corregir-brecha-de-seguridad-en-blackberry/2009/06/10/#comments</comments>
		<pubDate>Wed, 10 Jun 2009 15:59:50 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Descargas]]></category>
		<category><![CDATA[Mòvil]]></category>
		<category><![CDATA[Blackberry]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[RIM]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=63</guid>
		<description><![CDATA[RIM informó múltiples debilidades de seguridad en el sistema PDF Distiller de algunas versiones del Attachment Service de BlackBerry. Lo que permitiría un ataque malintencionado a la plataforma, incluyendo la computadora que hospede el sistema a través de un correo que contiene un archivo tipo PDF. Así que si tienes un BlackBerry aunque estés agradeciendo [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal">RIM informó múltiples debilidades de seguridad en el sistema PDF Distiller de algunas versiones del Attachment Service de BlackBerry. Lo que permitiría un ataque malintencionado a la plataforma, incluyendo la computadora que hospede el sistema a través de un correo que contiene un archivo tipo PDF. Así que si tienes un BlackBerry aunque estés agradeciendo la oportunidad que te ha dado este dispositivo para acceder a tu correo en cualquier parte, debes descargar un parche de seguridad para tu teléfono, ya que Blackberry no es inmune a las vulnerabilidades de seguridad.</p>
<p class="MsoNormal"><span id="more-63"></span>Las debilidades que informó RIM están en el PDF Distiller del BlackBerry Attachment Service de las versiones BlackBerry Enterprise Server 4.1 Service Pack 3 ó el Service Pack 6.<span> </span>Estas vulnerabilidades permiten a alguien malintencionado preparar un correo electrónico con un archivo adjunto PDF especialmente preparado para que cuando sea abierto en un Smartphone BlackBerry, provoque una posible corrupción de la memoria, así como una ejecución arbitraria de códigos en la computadora que hospeda el Servicio de Attachment de BlackBerry. RIM detectó los detalles de seguridad como SDR 278437, SDR 278003, SDR 278012, and SDR 278031.</p>
<p class="MsoNormal">Para evitar, o bien corregir, este problema Research in Motion ha puesto a la disposición de los posible afectados una actualización de software de seguridad temporal que resuelve estas debilidades en los BlackBerry Enterprise Server y los BlackBerry Professional Software en posibilidad de ser infectados. RIM recomienda descargar e instalar la actualización temporal de seguridad 2 para la versión de software que se tiene instalada.</p>
<p class="MsoNormal">Para BlackBerry Enterprise Server: <a href="http://www.blackberry.com/go/serverdownloads" target="_blank">http://www.blackberry.com/go/serverdownloads</a></p>
<p class="MsoNormal">Para BlackBerry Professional Software: <a href="http://na.blackberry.com/eng/support/downloads/" target="_blank">http://na.blackberry.com/eng/support/downloads/#tab_professional</a></p>
<p class="MsoNormal">Para más información sobre los parches de seguridad y los protocolos para evitar y corregir vulnerabilidades vaya a <a href="http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=KB17118">http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=KB17118</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/parche-de-seguridad-para-corregir-brecha-de-seguridad-en-blackberry/2009/06/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

