<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Incubaweb &#187; vulnerabilidad</title>
	<atom:link href="http://www.incubaweb.com/tag/vulnerabilidad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.incubaweb.com</link>
	<description>Incubaweb es el blog  sobre software y Web 2.0 de la red de blogs comerciales Medios y Redes. En él podrás encontrar todo lo relacionado con Software, Web 2.0, Betas, Windows, Linux, Mac OS X, Open Source...</description>
	<lastBuildDate>Thu, 09 Feb 2012 11:54:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Vulnerabilidad deja al descubierto nuestras conversaciones de WhatsApp</title>
		<link>http://www.incubaweb.com/vulnerabilidad-deja-al-descubierto-nuestras-conversaciones-de-whatsapp/</link>
		<comments>http://www.incubaweb.com/vulnerabilidad-deja-al-descubierto-nuestras-conversaciones-de-whatsapp/#comments</comments>
		<pubDate>Fri, 20 May 2011 20:39:11 +0000</pubDate>
		<dc:creator>Lisandro Berardi</dc:creator>
				<category><![CDATA[Seguridad/Virus]]></category>
		<category><![CDATA[fallo]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[WhatsApp]]></category>

		<guid isPermaLink="false">http://www.incubaweb.com/?p=18950</guid>
		<description><![CDATA[La gran mayoría de los poseedores de un teléfono inteligente conocerá sin dudas la magnífica aplicación WhatsApp. Para los que aún no la conocen, se puede resumir como una aplicación que tiene como fin chatear gratuitamente con nuestros amigos y compañeros, consumiendo obviamente datos de Internet. Recientemente, se ha llegado a conocer una vulnerabilidad de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.incubaweb.com/wp-content/uploads/2011/05/WhatsApp.jpg" rel="shadowbox[sbpost-18950];player=img;" title="WhatsApp"><img class="size-full wp-image-18951 alignleft" title="WhatsApp" src="http://www.incubaweb.com/wp-content/uploads/2011/05/WhatsApp.jpg" alt="" width="288" height="288" /></a>La gran mayoría de los poseedores de un teléfono inteligente conocerá sin dudas la magnífica aplicación <strong>WhatsApp</strong>. Para los que aún no la conocen, se puede resumir como una aplicación que tiene como fin chatear gratuitamente con nuestros amigos y compañeros, consumiendo obviamente datos de Internet.</p>
<p>Recientemente, se ha llegado a conocer una <strong>vulnerabilidad</strong> de la aplicación que <strong>deja al descubierto las conversaciones</strong> que mantenemos con nuestros contactos. Según explican, los datos que envía la aplicación (ya sea nombres de usuarios, como las conversaciones en sí) <strong>se envían sin ningún tipo de cifrado</strong>, por lo que quedan expuestos a potenciales ataques.</p>
<p>Dicho ataque puede ocurrir fácilmente cuando el usuario se encuentra <strong>conectado en una red inalámbrica no segura</strong>; para aquellos usuarios que no utilicen este tipo de conexiones vale comentar que no son vulnerable a este fallo, así que podrán seguir utilizando la aplicación con normalidad.</p>
<p>Por su parte, los desarrolladores han mostrado su enojo, afirmando que se encuentran <strong>a favor de la privacidad del usuario</strong>, por lo que trabajarán duro para tratar de solucionar este terrible fallo.</p>
<p>Vía: <a rel="nofollow" href="http://www.pcwla.com/pcwla2.nsf/noticias_de_it/B5B1C14E93236D2C852578960068EC1B">PC World</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.incubaweb.com/vulnerabilidad-deja-al-descubierto-nuestras-conversaciones-de-whatsapp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fallo de seguridad en Facebook, esta vez con el muro</title>
		<link>http://www.incubaweb.com/fallo-de-seguridad-en-facebook-esta-vez-con-el-muro/</link>
		<comments>http://www.incubaweb.com/fallo-de-seguridad-en-facebook-esta-vez-con-el-muro/#comments</comments>
		<pubDate>Wed, 30 Mar 2011 11:53:57 +0000</pubDate>
		<dc:creator>Sergio</dc:creator>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.incubaweb.com/?p=18466</guid>
		<description><![CDATA[Si te ha saltado un pop-up en el muro de tu Facebook, o algún conocido te ha comentado algo sobre el tema, y el pop-up tenía una pinta extraña puedes permanecer tranquilo, ni estás loco ni paranoico (aunque sí, van a por ti), lo que ocurre, es que se ha descubierto una vulnerabilidad en Facebook.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.incubaweb.com/wp-content/uploads/2011/03/Facebook-founder-Mark-Zuckerberg.jpg" rel="shadowbox[sbpost-18466];player=img;" title="Facebook-founder-Mark-Zuckerberg"><img class="aligncenter size-full wp-image-18467" title="Facebook-founder-Mark-Zuckerberg" src="http://www.incubaweb.com/wp-content/uploads/2011/03/Facebook-founder-Mark-Zuckerberg.jpg" alt="Facebook-founder-Mark-Zuckerberg" width="497" height="234" /></a></p>
<p>Si te ha saltado un <strong>pop-up en el muro de tu Facebook</strong>, o algún conocido te ha comentado algo sobre el tema, y el pop-up tenía una pinta extraña puedes permanecer tranquilo, ni estás loco ni paranoico (aunque sí, van a por ti), lo que ocurre, es que <strong>se ha descubierto una vulnerabilidad en Facebook</strong>.</p>
<p>Según <a rel="nofollow" href="http://www.symantec.com/connect/blogs/new-xss-facebook-worm-allows-automatic-wall-posts">Symantec</a>, la vulnerabilidad viene del<strong> API de la versión móvil de Facebook</strong>, que, en sus propias palabras “filtra de forma insuficiente el JavaScript”, y lo que ocurre es que, si visitas un site una vez has iniciado sesión en Facebook, y ese site tiene el típico widget para dejar comentarios y demás, algún maligno puede <strong>utilizarlo para hacerte saltar el pop-up misterioso.</strong></p>
<p>Según cuenta la gente de Facebook, están manos a la obra para arreglar la vulnerabilidad, pero por ahora lo que puedes hacer es acordarte de <strong>cerrar la sesión de Facebook cuando no estés usándolo</strong>, y bueno, si te sale algún pop-up raruno, ¡no le toques!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.incubaweb.com/fallo-de-seguridad-en-facebook-esta-vez-con-el-muro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Grave fallo de seguridad encontrada en Firefox</title>
		<link>http://www.incubaweb.com/grave-falla-de-seguridad-encontrada-en-firefox/</link>
		<comments>http://www.incubaweb.com/grave-falla-de-seguridad-encontrada-en-firefox/#comments</comments>
		<pubDate>Wed, 27 Oct 2010 22:39:22 +0000</pubDate>
		<dc:creator>Lisandro Berardi</dc:creator>
				<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[fallo]]></category>
		<category><![CDATA[fallo de seguridad]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[navegador]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.incubaweb.com/?p=16483</guid>
		<description><![CDATA[Todo apunta a que en pocos días Mozilla lance una nueva versión de su navegador Firefox debido a un fallo de seguridad crítico encontrado en las últimas horas. Recordemos que hace unos días Mozilla ya había lanzado las versiones 3.6.11 y 3.5.14 en las que se corregían ya varios agujeros de seguridad. Esta vulnerabilidad ha [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.incubaweb.com/wp-content/uploads/2010/10/Firefox-Logo.png" rel="shadowbox[sbpost-16483];player=img;" title="Firefox Logo"><img class="size-full wp-image-16416   aligncenter" title="Firefox Logo" src="http://www.incubaweb.com/wp-content/uploads/2010/10/Firefox-Logo.png" alt="" width="340" height="296" /></a></p>
<p>Todo apunta a que en pocos días <strong>Mozilla</strong> lance una nueva versión de su navegador <strong>Firefox</strong> debido a un <strong>fallo de seguridad crítico</strong> encontrado en las últimas horas. Recordemos que hace unos días Mozilla ya había lanzado las <a href="http://www.incubaweb.com/disponible-para-descarga-la-nueva-version-estable-de-firefox/">versiones 3.6.11 y 3.5.14</a> en las que se corregían ya varios agujeros de seguridad.</p>
<p>Esta vulnerabilidad ha sido encontrada por <strong>Norman</strong>, una empresa dedicada a la seguridad informática. Este fallo permite ataques ‘<em>drive-by-download</em>’, que consiste en la descarga automática de un troyano llamado ‘<strong><em>Belmoo</em></strong>’ al ingresar a un sitio infectado, que permite al atacante <strong>tomar el control del ordenador</strong> infectado.</p>
<p>Por tratarse de una vulnerabilidad de seguridad crítica, es muy probable que la nueva versión se encuentre disponible en los próximos días. De momento, se recomienda <strong>desactivar el uso de JavaScript</strong> del navegador y la <strong>utilización de un complemento llamado ‘<em>No-Script</em>’</strong>.</p>
<p>Vía: <a href="http://www.opensecurity.es/vulnerabilidad-en-firefox-explotada-para-distribuir-un-troyano/">OpenSecurity</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.incubaweb.com/grave-falla-de-seguridad-encontrada-en-firefox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple tardó más de dos meses en solucionar un agujero de seguridad de nivel crítico de QuickTime</title>
		<link>http://www.incubaweb.com/apple-tardo-mas-de-dos-meses-en-solucionar-un-agujero-de-seguridad-de-nivel-critico-de-quicktime/</link>
		<comments>http://www.incubaweb.com/apple-tardo-mas-de-dos-meses-en-solucionar-un-agujero-de-seguridad-de-nivel-critico-de-quicktime/#comments</comments>
		<pubDate>Thu, 16 Sep 2010 02:23:35 +0000</pubDate>
		<dc:creator>Lisandro Berardi</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[agujero]]></category>
		<category><![CDATA[agujero de seguridad]]></category>
		<category><![CDATA[agujeros de seguridad]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[QuickTime]]></category>
		<category><![CDATA[QuickTime 7.6.8]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.incubaweb.com/?p=16040</guid>
		<description><![CDATA[Hace ya un tiempo se venía hablando en la blogosfera sobre un exploit para QuickTime que se aprovechaba de una línea de código generada en 2001. Por desgracia para el usuario, esta vulnerabilidad permitía al atacante tomar el control del sistema, siempre y cuando el usuario utilice Internet Explorer como navegador y Windows XP, Vista [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.incubaweb.com/wp-content/uploads/2010/09/QuickTime-Hacker.jpg" rel="shadowbox[sbpost-16040];player=img;" title="QuickTime Hacker"><img class="size-full wp-image-16041   aligncenter" title="QuickTime Hacker" src="http://www.incubaweb.com/wp-content/uploads/2010/09/QuickTime-Hacker.jpg" alt="" width="468" /></a></p>
<p>Hace ya un tiempo se venía hablando en la blogosfera sobre un <strong><em>exploit</em> para QuickTime</strong> que se aprovechaba de una línea de código generada en 2001. Por desgracia para el usuario, esta vulnerabilidad permitía al atacante <strong>tomar el control del sistema</strong>, siempre y cuando el usuario utilice <strong>Internet Explorer</strong> como navegador y <strong>Windows XP, Vista o 7</strong> como sistema operativo.</p>
<p>La verdad que la noticia no ha corrido por el lanzamiento de una nueva versión de <strong>QuickTime (7.6.8)</strong>, sino por el tiempo que ha demorado <strong>Apple</strong> en corregir este fallo de seguridad tan amenazador para el usuario convencional.</p>
<p>Algunas fuentes cercanas a la empresa indican que <strong>Apple</strong> había sido informado sobre esta vulnerabilidad <strong>hace más de dos meses</strong>, tiempo demasiado extenso como para dejar al usuario indefenso ante un eventual ataque a su seguridad. Incluso han afirmado que estábamos frente a un problema que podría haber sido resuelto en menos de una semana.</p>
<p>Vía: <a rel="nofollow" href="http://www.downloadsquad.com/2010/09/15/apple-patches-old-quicktime-vulnerabilities-with-quicktime-7-6-8/">DownloadSquad</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.incubaweb.com/apple-tardo-mas-de-dos-meses-en-solucionar-un-agujero-de-seguridad-de-nivel-critico-de-quicktime/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Apple lanza nuevo paquete de actualizaciones para Mac OS X 10.5 y 10.6</title>
		<link>http://www.incubaweb.com/apple-lanza-nuevo-paquete-de-actualizaciones-para-mac-os-x-10-5-y-10-6/</link>
		<comments>http://www.incubaweb.com/apple-lanza-nuevo-paquete-de-actualizaciones-para-mac-os-x-10-5-y-10-6/#comments</comments>
		<pubDate>Thu, 26 Aug 2010 00:06:23 +0000</pubDate>
		<dc:creator>Lisandro Berardi</dc:creator>
				<category><![CDATA[Seguridad/Virus]]></category>
		<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Mac OS X 10.5]]></category>
		<category><![CDATA[Mac OS X 10.5 Leopard]]></category>
		<category><![CDATA[Mac OS X 10.6]]></category>
		<category><![CDATA[Mac OS X 10.6 Snow Leopard]]></category>
		<category><![CDATA[Mac OS X Leopard]]></category>
		<category><![CDATA[Mac OS X Snow Leopard]]></category>
		<category><![CDATA[paquete actualizacion]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.incubaweb.com/?p=15791</guid>
		<description><![CDATA[Apple ha lanzado recientemente un paquete de actualizaciones (2010-005) en el que se arreglan algunas vulnerabilidades graves y se actualizan algunos componentes de terceros. Puntualmente, se han corregido algunos agujeros de seguridad que permitían ejecutar código malicioso al ejecutar imágenes PNG o documentos PDF, dos tipos de ficheros muy frecuentes que podrían ser infectados simplemente. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.incubaweb.com/wp-content/uploads/2010/08/Actualizacion-De-Seguridad-2010-005.jpg" rel="shadowbox[sbpost-15791];player=img;" title="Actualizacion De Seguridad 2010-005"><img class="size-full wp-image-15792   aligncenter" title="Actualizacion De Seguridad 2010-005" src="http://www.incubaweb.com/wp-content/uploads/2010/08/Actualizacion-De-Seguridad-2010-005.jpg" alt="" width="440" height="224" /></a></p>
<p>Apple ha lanzado recientemente un paquete de actualizaciones (<strong>2010-005</strong>) en el que se arreglan algunas <strong>vulnerabilidades graves</strong> y se <strong>actualizan algunos componentes de terceros</strong>.</p>
<p>Puntualmente, se han corregido algunos agujeros de seguridad que permitían <strong>ejecutar código malicioso al ejecutar imágenes PNG o documentos PDF</strong>, dos tipos de ficheros muy frecuentes que podrían ser infectados simplemente. También, se ha <strong>actualizado PHP, Samba y ClamAV</strong> (el antivirus que se incluye por defecto en las distintas versiones de Mac OS X Server).</p>
<p>Como era de suponer, esta actualización se encuentra disponible tanto para <strong>Mac OS X 10.5 Leopard</strong>, como para <strong>Mac OS X 10.6 Snow Leopard</strong>. El paquete puede descargarse desde su sitio oficial (pesa aproximadamente 84 MB) o directamente desde ‘Actualizaciones de Software’; a continuación dejamos los enlaces de descarga.</p>
<p>Descargar: <a rel="nofollow" href="http://support.apple.com/downloads/">Actualización de seguridad 2010-005</a><br />
Vía: <a href="http://www.opensecurity.es/apple-soluciona-multiples-fallos-de-seguridad-en-mac-os-x/">OpenSecurity</a> / <a href="http://www.appleismo.com/ya-esta-disponible-la-security-update-2010-005/">Appleismo</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.incubaweb.com/apple-lanza-nuevo-paquete-de-actualizaciones-para-mac-os-x-10-5-y-10-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft lanza su paquete de actualización mensual</title>
		<link>http://www.incubaweb.com/microsoft-lanza-su-paquete-de-actualizacion-mensual/</link>
		<comments>http://www.incubaweb.com/microsoft-lanza-su-paquete-de-actualizacion-mensual/#comments</comments>
		<pubDate>Wed, 11 Aug 2010 06:25:29 +0000</pubDate>
		<dc:creator>Lisandro Berardi</dc:creator>
				<category><![CDATA[Seguridad/Virus]]></category>
		<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[agujero de seguridad]]></category>
		<category><![CDATA[agujeros de seguridad]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Silverlight]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.incubaweb.com/?p=15462</guid>
		<description><![CDATA[Al igual que todos los segundos martes de cada mes, Microsoft ofrece a los usuarios de sus sistemas operativos un paquete mensual de actualizaciones en donde se arreglan, entre otras cosas, agujeros de seguridad detectados previamente. Vale aclarar que si estamos frente a una vulnerabilidad altamente crítica, la actualización puede ofrecerse inmediatamente. Justamente hoy, es [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.incubaweb.com/wp-content/uploads/2010/08/Windows-Update-Agosto-2010.png" rel="shadowbox[sbpost-15462];player=img;" title="Windows Update - Agosto 2010"><img class="size-full wp-image-15463 aligncenter" title="Windows Update - Agosto 2010" src="http://www.incubaweb.com/wp-content/uploads/2010/08/Windows-Update-Agosto-2010.png" alt="" width="468" height="220" /></a></p>
<p>Al igual que<strong> todos los segundos martes de cada mes</strong>, Microsoft ofrece a los usuarios de sus sistemas operativos un <strong>paquete mensual de actualizaciones</strong> en donde se arreglan, entre otras cosas, agujeros de seguridad detectados previamente. Vale aclarar que si estamos frente a una vulnerabilidad altamente crítica, la actualización puede ofrecerse inmediatamente.</p>
<p>Justamente hoy, es el segundo martes del mes, y Microsoft como ya nos tiene acostumbrados ha llegado con su paquete de actualizaciones: esta vez con un total de <strong>15 boletines</strong> (la mayor cantidad de la historia) de los cuales <strong>9 críticos</strong>.</p>
<p>Por último, cabe destacar que los arreglos de seguridad no son únicamente para el sistema operativo (<strong>Windows XP, Windows Vista, Windows 7</strong>), sino que otras aplicaciones reciben actualizaciones, como por ejemplo, su navegador Web (<strong>Internet Explorer</strong>), su suite ofimática (<strong>Office</strong>) y para el competidor de Adobe Flash (<strong>Silverlight</strong>).</p>
<p>Vía: <a rel="nofollow" href="http://www.ghacks.net/2010/08/11/microsoft-adobe-release-massive-amount-of-security-patches/">gHacks</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.incubaweb.com/microsoft-lanza-su-paquete-de-actualizacion-mensual/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Quiénes son los desarrolladores de software que más tardan en corregir sus fallos de seguridad?</title>
		<link>http://www.incubaweb.com/quienes-son-los-desarrolladores-de-software-que-mas-tardan-en-corregir-sus-fallos-de-seguridad/</link>
		<comments>http://www.incubaweb.com/quienes-son-los-desarrolladores-de-software-que-mas-tardan-en-corregir-sus-fallos-de-seguridad/#comments</comments>
		<pubDate>Mon, 09 Aug 2010 20:20:46 +0000</pubDate>
		<dc:creator>Lisandro Berardi</dc:creator>
				<category><![CDATA[Desarrollo]]></category>
		<category><![CDATA[Seguridad/Virus]]></category>
		<category><![CDATA[agujero de seguridad]]></category>
		<category><![CDATA[agujeros de seguridad]]></category>
		<category><![CDATA[iDefense]]></category>
		<category><![CDATA[informe]]></category>
		<category><![CDATA[informes]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[ZeroDayInitiative]]></category>

		<guid isPermaLink="false">http://www.incubaweb.com/?p=15418</guid>
		<description><![CDATA[Hoy les presentamos un interesante informe en el que se observa el tiempo que tardan los grandes desarrolladores de software en corregir un agujero de seguridad. Este estudio ha sido realizado por dos grandes compañías privadas: iDefense y ZeroDayInitiative; ambas se dedican a comprar vulnerabilidades a los usuarios y revenderlos luego a sus desarrolladores. Vale [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.incubaweb.com/wp-content/uploads/2010/08/Desarrolladores.png" rel="shadowbox[sbpost-15418];player=img;" title="Desarrolladores"><img class="size-full wp-image-15419 aligncenter" title="Desarrolladores" src="http://www.incubaweb.com/wp-content/uploads/2010/08/Desarrolladores.png" alt="" width="466" height="394" /></a></p>
<p>Hoy les presentamos un interesante informe en el que se observa el <strong>tiempo que tardan los grandes desarrolladores de software en corregir un agujero de seguridad</strong>. Este estudio ha sido realizado por dos grandes compañías privadas: <strong>iDefense y ZeroDayInitiative</strong>; ambas se dedican a comprar vulnerabilidades a los usuarios y revenderlos luego a sus desarrolladores.</p>
<p>Vale comentar que existen<strong> vulnerabilidades no públicas y públicas</strong>, estas últimas se corrigen mucho más rápido que las restantes debido a que utilizar dicho software resulta muy peligroso para el usuario; debido a ello, en este informe<strong> se han tenido en cuenta únicamente las vulnerabilidades no públicas.</strong></p>
<p>Como estamos frente a un <strong>extenso informe</strong>, daremos algunos datos de interés y dejaremos el enlace para su posterior lectura:</p>
<ul>
<li>Apple y CA son los<strong> desarrolladores más eficaces </strong>en resolver vulnerabilidades de seguridad, teniendo casos en los que se han corregido en tan solo 8 días (desde que se encontró hasta que se lanzó el paquete de actualización).</li>
<li>Seguramente muchos pensaban que Microsoft sería el que más tardaría en solucionar estos agujeros de seguridad, <strong>estaban equivocados</strong> (aunque no por tanto).</li>
<li>Las <strong>vulnerabilidades que más se han tardado en solucionar</strong> han sido de IBM y de Microsoft, 1043 y 1021 días respectivamente; impresionante, casi tres años en corregir un agujero de seguridad.</li>
<li>Si se tiene en cuenta únicamente las vulnerabilidades graves, los desarrolladores que<strong> más tiempo tardan en corregirlo</strong> son HP, seguido de Sum y Oracle.</li>
</ul>
<p>Enlace: <a rel="nofollow" href="http://www.hispasec.com/laboratorio/Hispasec_Estudio_Vulnerabilidades.pdf">Artículo Completo</a><br />
Vía: <a rel="nofollow" href="http://www.opensecurity.es/cuanto-tardan-los-fabricantes-de-software-en-arreglar-un-agujero-de-seguridad/">OpenSecurity</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.incubaweb.com/quienes-son-los-desarrolladores-de-software-que-mas-tardan-en-corregir-sus-fallos-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva versi&#243;n de WordPress, la 2.9.2 lista para descargar</title>
		<link>http://www.incubaweb.com/nueva-versin-de-wordpress-la-2-9-2-lista-para-descargar/</link>
		<comments>http://www.incubaweb.com/nueva-versin-de-wordpress-la-2-9-2-lista-para-descargar/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 18:40:14 +0000</pubDate>
		<dc:creator>G.Berrio</dc:creator>
				<category><![CDATA[Blogs/CMS]]></category>
		<category><![CDATA[2.9.2]]></category>
		<category><![CDATA[nueva versión]]></category>
		<category><![CDATA[papelera]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.incubaweb.com/nueva-versin-de-wordpress-la-2-9-2-lista-para-descargar/</guid>
		<description><![CDATA[WordPress nos ofrece su nueva versión 2.9.2 que ya se puede descargar desde su web oficial. En esta ocasión, se han mejorado algunos problemas de seguridad y se han arreglado algunas vulnerabilidades que venían dando problemas desde la versión 2.9.0. Este problema venía dado por la papelera de reciclaje que nos ofrecía WordPress desde esta [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border: 0px;" title="wordpress (1)" src="http://www.incubaweb.com/wp-content/uploads/2010/02/wordpress1.png" border="0" alt="wordpress (1)" width="250" height="300" /></p>
<p><strong>WordPress</strong> nos ofrece su <strong>nueva versión 2.9.2</strong> que ya se puede descargar desde su web oficial. En esta ocasión, se han mejorado algunos <strong>problemas de seguridad</strong> y se han arreglado algunas vulnerabilidades que venían dando problemas desde la versión 2.9.0.</p>
<p>Este problema venía dado por la <strong>papelera de reciclaje</strong> que nos ofrecía WordPress desde esta versión a la que podíamos enviar post y comentarios que no queríamos tener en el blog ya que <strong>cualquier registrado en el blog</strong>, aunque fuera como suscriptor, <strong>podía recuperar y leer lo que nosotros mandábamos a la papelera.</strong></p>
<p>Así que si quieres actualizar tu versión de <strong>WordPress</strong> para evitar este problema ya puedes <a href="http://wordpress.org/download/" target="_blank">descargar la nueva versión</a> y si se te olvida, no te preocupes, seguro que la próxima vez que entres al Dashboard de tu blog ya te tiene que estar esperando la famosa cintilla amarilla que te anuncia novedades.</p>
<p>Fuente | <a href="http://ayudawordpress.com/wordpress-2-9-2-actualizacion-de-seguridad/" target="_blank">Ayuda WordPress</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.incubaweb.com/nueva-versin-de-wordpress-la-2-9-2-lista-para-descargar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Las alertas sobre Explorer disparan las descargas de Firefox y Opera</title>
		<link>http://www.incubaweb.com/las-alertas-sobre-explorer-disparan-las-descargas-de-firefox-y-opera/</link>
		<comments>http://www.incubaweb.com/las-alertas-sobre-explorer-disparan-las-descargas-de-firefox-y-opera/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 12:54:41 +0000</pubDate>
		<dc:creator>Chus Vilallonga</dc:creator>
				<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad/Virus]]></category>
		<category><![CDATA[Descargas]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[incremento]]></category>
		<category><![CDATA[Opera]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.incubaweb.com/?p=13450</guid>
		<description><![CDATA[En el otro lado del charco se comenta que Opera y Firefox han visto un aumento significativo de las descargas de sendos navegadores desde que las advertencias sobre los problemas que podía ocasionar Internet Explorer se empezaron a tomar en serio a nivel global. Nótese que estos cambios llegan cuando varios países han desrecomendado usar [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.incubaweb.com/wp-content/uploads/2010/01/Firefox_Opera_explorer_logo.jpg" rel="shadowbox[sbpost-13450];player=img;" title="Firefox_Opera_explorer_logo"><img class="aligncenter size-full wp-image-13451" title="Firefox_Opera_explorer_logo" src="http://www.incubaweb.com/wp-content/uploads/2010/01/Firefox_Opera_explorer_logo.jpg" alt="" width="320" height="320" /></a></p>
<p>En <em>el otro lado del charco</em> <a rel="nofollow" href="http://www.theregister.co.uk/2010/01/20/opera_and_mozilla_download_uptick_post_ie_warnings/">se comenta</a> que <strong>Opera y Firefox han visto un aumento significativo de las descargas</strong> de sendos navegadores desde que las advertencias sobre los problemas que podía ocasionar <strong>Internet Explorer </strong>se empezaron a tomar en serio a nivel global. Nótese que estos cambios llegan cuando varios países han desrecomendado usar el navegador de Microsoft, cuando los expertos y usuarios hacía mucho tiempo que así lo advertían.</p>
<p>Volviendo al tema, y aunque no hay datos específicos y globales, en ambos navegadores se ha experimentado un incremento de nuevas descargas superando a la media habitual. En ocasiones se trata de descargas a nivel local y regional pero en cualquier caso, estamos hablando de un incremento que se cuentan a centenares de miles, mientras se estima que ha sucedido también en otros navegadores del mercado; pasa que estos no han facilitado cifras por el momento.</p>
<p>Estoy convencido de que<strong> Microsoft </strong>trabaja a marchas forzadas para parchear su navegador, y seguro que -como todo el mundo- de los errores aprende. El problema podría estar que cada descarga de la competencia es de un usuario que podría -y sólo podría- no regresar a Explorer. <strong>La solución llegará demasiado tarde para un problema que hace literalmente años que está presente en el navegador.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.incubaweb.com/las-alertas-sobre-explorer-disparan-las-descargas-de-firefox-y-opera/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un fallo de Adobe Flash expone a ataques a la mayoría de sitios y usuarios de internet</title>
		<link>http://www.incubaweb.com/un-fallo-de-adobe-flash-expone-a-ataques-a-la-mayoria-de-sitios-y-usuarios-de-internet/</link>
		<comments>http://www.incubaweb.com/un-fallo-de-adobe-flash-expone-a-ataques-a-la-mayoria-de-sitios-y-usuarios-de-internet/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 02:08:26 +0000</pubDate>
		<dc:creator>Chus Vilallonga</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Seguridad/Virus]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Flash]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[fallo]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[usuarios]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.incubaweb.com/?p=12901</guid>
		<description><![CDATA[El experto en seguridad Mike Bailey ha descubierto un fallo en Adobe Flash puede ser aprovechado por los hackers para comprometer la mayoría de sitios que permiten subir contenidos por parte de los usuarios, para a continuación, atacar silenciosamente los ordenadores que visiten estos sitios. Según los cálculos, se estima que en la red de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter size-full wp-image-12902" title="Flash_logo" src="http://www.incubaweb.com/wp-content/uploads/2009/11/Flash_logo.jpg" alt="Flash_logo" width="400" height="267" /></p>
<p>El experto en seguridad Mike Bailey <a rel="nofollow" href="http://www.foregroundsecurity.com/MyBlog/flash-origin-policy-issues.html">ha descubierto un fallo</a> en <strong>Adobe Flash</strong> puede ser aprovechado por los <em>hackers</em> para comprometer la mayoría de sitios que permiten subir contenidos por parte de los usuarios, para a continuación, atacar silenciosamente los ordenadores que visiten estos sitios. Según los cálculos, se estima que en la red de hoy en día la mayoría de paginas de internet permiten subir contenido, y que la mayoría de usuarios tienen instalado Adobe Flash en sus ordenadores, por lo que se podría decir, si los expertos están en lo cierto, que <strong>casi toda la red se encuentra ahora mismo <em>en jaque<span style="font-weight: normal;"> <span style="font-style: normal;"><strong>ya que el problema va mucho más allá, llegando a servicios de Google, y alcanza a cualquier navegador que pueda ejecutar o no Flash.</strong></span></span></em></strong></p>
<p>La situación ha sido calificada como muy grave, mientras que <strong>Adobe <a rel="nofollow" href="http://www.computerworld.com/s/article/9140768/Flash_flaw_puts_most_sites_users_at_risk_say_researchers">entiende el problema</a> pero no asume la responsabilidad del mismo, no hay parche inminente a la vista ni una solución fácil, y apunta a que deben ser los administradores de los sitios los que los protejan</strong>, y el <a href="http://www.cesde.com/Curso-de-Diseñador-y-Programador-Web-0624511.php">diseñador y programador web</a> de las aplicaciones lo que deben prevenir este tipo de ataques. Al parecer el problema radica en las políticas de <strong>ActionScript</strong>, y basta con subir contenido Flash malicioso al sitio, para que este código empiece a expandirse a través de cualquier ordenador que acceda a dicho contenido. Desde Adobe apuntan que efectivamente, el problema afecta a Flash, pero que <strong>también afecta a cualquier sitio que permite secuencias de comandos ActiveX, JavaScript y Silverlight.</strong></p>
<p>En definitiva, parece que el fallo es tan absurdo y simple que se ha iniciado un partido de<em> pasarse la patata caliente</em> entre programadores y administradores, mientras <strong>casi toda la red, tal y como está concebida hoy en día, está expuesta a esta vulnerabilidad</strong>. Para hacerse una idea de la magnitud del fallo, basta con quedarse con una frase de los expertos que dice lo siguiente: <em>&#8220;Casi todo el mundo en Internet es vulnerable a un sitio Web que permite que el contenido se actualice de manera inapropiada; esto no es una exageración, es solo hecho. Tiene el potencial de afectar a cualquier medio de comunicación, cualquier red social, cualquier sitio de encuentros, muchas tiendas online y muchas aplicaciones en &#8216;la nube&#8217;. Es por eso que este ataque es tan grave; y además, los usuarios finales nunca saben que se está explotando el fallo&#8221;.</em></p>
<p><em><br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.incubaweb.com/un-fallo-de-adobe-flash-expone-a-ataques-a-la-mayoria-de-sitios-y-usuarios-de-internet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

