<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SpamSpam.info, antispam, antiphishing, antivirus, antispyware: seguridad informática contra todo malware. &#187; Noticias</title>
	<atom:link href="http://www.spamspam.info/category/noticias-seguridad-informatica/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spamspam.info</link>
	<description>Historia y actualidad sobre el spam, el bombardeo publicitario no deseado. Seguridad informática con métodos para combatir los virus en nuestros equipos, el spam y garantizar la protección del correo electrónico y la navegación segura en internet.</description>
	<lastBuildDate>Fri, 09 Sep 2011 21:12:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Casos de éxito en software rastreador de computadoras portátiles sustraidas</title>
		<link>http://www.spamspam.info/2011/06/05/casos-de-exito-en-software-rastreador-de-computadoras-portatiles-sustraidas/</link>
		<comments>http://www.spamspam.info/2011/06/05/casos-de-exito-en-software-rastreador-de-computadoras-portatiles-sustraidas/#comments</comments>
		<pubDate>Sun, 05 Jun 2011 09:22:30 +0000</pubDate>
		<dc:creator>Antispam</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ordenadores portátiles]]></category>
		<category><![CDATA[software]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=2086</guid>
		<description><![CDATA[Cuando Tomás Pollak pensó en desarrollar un programa para activar un sistema de rastreo y localización de la computadora, fue fruto de una mala experiencia al perder su computadora portátil y no haber logrado recuperarla pese a tener bastantes conocimientos de informática, redes y sistemas operativos de distribuciones Linux, a partir de ahí se desarrolló [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando Tomás Pollak pensó en desarrollar un programa para activar un sistema de rastreo y localización de la computadora, fue fruto de una mala experiencia al perder su computadora portátil y no haber logrado recuperarla pese a tener bastantes conocimientos de informática, redes y sistemas operativos de distribuciones Linux, a partir de ahí se desarrolló el proyecto <a href="http://bootlog.org/blog/linux/prey-stolen-laptop-tracking-script" target="_blank">Prey</a>.</p>
<p>Aunque tanto <strong>Proyecto Prey</strong> como otras soluciones de ingeniería informática para rastrear computadoras portátiles sustraidas ya llevan tiempo en desarrollo y aplicación, no han sido tantos los casos de éxito que han sido noticia en internet, pero al menos son destacables dos, uno de <a href="http://www.spamspam.info/2009/08/20/proyecto-prey-software-de-recuperacion-de-portatiles-robados/" target="_blank">Proyecto Prey</a> y otro de <a href="http://www.spamspam.info/2011/06/03/hidden-aplicacion-para-rastrear-computadoras-apple-sustraidas/" target="_blank">Hidden</a>, la aplicación para computadoras portátiles de Apple.</p>
<p>La primera historia es de <a href="http://storify.com/btballenger/man-tracks-stolen-laptop-thousands-of-miles-away" target="_blank">Sean Power</a>, un consultor canadiense de tecnologías de la información que perdió su computadora portátil pero ya tenía instalado Prey, por si algún día lamentablemente le era sustraida y necesitaba rastrear el equipo. A mediados del pasado mes de mayo comenzó una pequeña odisea retransmitida en el timeline de Twitter donde comentaba sus avances tras los reportes enviados por el software de rastreo Prey. Es más interesante leer la historia completa, pero desde aquí un avance traducido al español y bastante resumido: el reporte indicaba que el nuevo usuario de la computadora sustraida era un tal Paolo Votano y se encontraba cacharreando en una cafetería llamada Oficina Latina en Nueva York, donde el monitoreo de la información permitió conocer su cuenta en facebook, gmail y skype. Tras una escaramuza frustrada donde diferentes usuarios de Twitter se ofrecieron a participar en un geek squad para recuperar la computadora, Sean los tranquilizó diciendo que había llamado a la policía y que tenía ya una informadora en la cafetería, sin embargo la llamada al cuerpo de seguridad también fracasó aunque finalmente la computadora fue entregada voluntariamente por Paolo quién se disculpó en Twitter con el propietario del ordenador.</p>
<p align="center"><iframe src="http://player.vimeo.com/video/24606416?title=0&amp;byline=0&amp;portrait=0" width="520" height="450" frameborder="0"></iframe><br /><a href="http://vimeo.com/24606416" target="_blank">Hidden strikes again</a> from <a href="http://vimeo.com/user4877164" target="_blank">Hidden</a>.</p>
<p>La segunda historia es de <a href="http://www.boingboing.net/2011/05/31/this-guy-has-my-macb.html" target="_blank">Joshua Kofman</a>, un diseñador y emprendedor de tecnologías de la información que perdió su Macbook. La computadora le fue sustraida el pasado día 21 de marzo cuando alguien entró en su apartamento y se llevó su computadora Apple, lo bueno es que tenía instalada la aplicación Hidden, que como proyecto Prey tiene software para rastrear y monitorear lo que sucede en el ordenador de forma remota, obteniendo datos para localizarlo según su actividad de red. Joshua activó la ingeniería del programa, siguiendo los pasos del ladrón y documentándolo -incluidas fotografías del supuesto infractor- todo a través de su cuenta en Twitter y un blog en <a href="http://thisguyhasmymacbook.tumblr.com/post/6059987616/guy-sleeping-on-the-couch-next-to-my-macbook" target="_blank">Tumblr</a>. El individuo que tenía secuestrada la computadora fue detenido por la policía hace unos días en Oakland, gracias a las imágenes tomadas por la webcam integrada de la computadora y por los datos de geolocalización por información de red.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2011/06/05/casos-de-exito-en-software-rastreador-de-computadoras-portatiles-sustraidas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dia internacional de la internet segura 2010</title>
		<link>http://www.spamspam.info/2010/02/10/dia-internacional-de-la-internet-segura-2010/</link>
		<comments>http://www.spamspam.info/2010/02/10/dia-internacional-de-la-internet-segura-2010/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 22:22:43 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1655</guid>
		<description><![CDATA[Hoy, martes 9 de Febrero de 2010, se celeba el Dí­a Internacional de Internet Segura, un evento que tiene lugar cada año, alrededor de todo el mundo -más de 60 países participan en esta séptima edición- con el objetivo de promover un uso responsable y seguro de las nuevas tecnologías, especialmente entre los menores de [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy, martes 9 de Febrero de 2010, se celeba el <strong>Dí­a Internacional de Internet Segura</strong>, un evento que tiene lugar cada año, alrededor de todo el mundo -más de 60 países participan en esta séptima edición- con el objetivo de promover un uso responsable y seguro de las nuevas tecnologías, especialmente entre los <strong>menores de edad que tienen acceso a internet</strong>, libremente o bajo el control de padres y tutores legales.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/dia-internacional-internet-segura-2010-cab.jpg" title="dia internacional internet segura" alt="dia internacional internet segura"></p>
<p>Los consejos se han centrado en esta edición en mostrar los riesgos de subir contenidos personales a internet, sobretodo la publicación de fotografías personales en redes sociales o comunidades online. Puede dar pie al acoso a través de la red de menores de edad, el llamado <a href="http://www.spamspam.info/2007/11/27/child-grooming-el-acoso-a-menores-en-internet/" target="_blank">child grooming</a>, pero existen otros riesgos:</p>
<p>    * Si descubres una foto comprometedora tuya en el perfil de otra persona, ponte en contacto con el administrador del sitio web si consideras que el contenido no es adecuado. Recuerda que tu foto es un elemento de información personal y te corresponde decidir cómo se debe utilizar.<br />
    * No es buena idea colgar fotos atrevidas porque nunca se sabe donde pueden ir a parar. La foto puede quedarse en lí­nea para siempre.<br />
    * Buena parte del material que aparece en Internet está protegido por derechos de autor. Eso significa que no está disponible de forma gratuita. Lee las reglas antes de utilizar algo que encontraste en lí­nea.<br />
    * Conozco a alguien que ha creado un perfil utilizando la foto de un amigo en lugar de la suya. Hacerse pasar por otra persona no es un comportamiento aceptable. Es más, puede tener consecuencias legales.<br />
    * Â¡No hay que creer todo lo que se ve en Internet! Las imágenes se pueden manipular facilmente y frecuentemente circula información falsa en Internet.<br />
    * No se puede publicar la foto de alguien sin su permiso. Recuerda que incluso en Internet puedes herir los sentimientos de una persona.<br />
    * Si tienes permiso para publicar fotos, no incluyas otros datos personales como nombre, dirección, teléfono, etc.<br />
    * Ponerse en contacto con desconocidos puede ser peligroso, no sabes con quién estás hablando.<br />
    * Es fundamental respetar los derechos de los demás en Internet. Una forma de hacerlo es no reenviar material inadecuado y denunciarlo.<br />
    * Los perfiles privados en las redes sociales no son infalibles. Siempre se puede copiar una imagen publicada en Internet.</p>
<p>Otras recomendaciones, sobretodo desde la popularidad de redes como fotolog y similares entre adolescentes, es tener en cuenta que tipo de informaciones personales se publican, que tipo de fotos y que información implícita hay en esas fotografí­as o en los comentarios, por ejemplo, nombres de calles, matrículas, nombres del centro de estudios de los menores que aparezcan en las fotografí­as. </p>
<p>La página oficial del dia internacional de la internet segura de este año es: <a href="http://www.internetsegura2010.es/sexting.php" target="_blank">http://www.internetsegura2010.es/sexting.php</a>, por su parte Microsoft ha habilitado la web <a href="http://protegeatushijos.com/" target="_blank">http://protegeatushijos.com/</a>, RTVE lanzó un portal infantil <a href="http://www.rtve.es/infantil/" target="_blank">www.rtve.es/clan</a> abierto a partir de octubre a niños y niñas, pero también a padres y a madres que son quienes realmente supervisan la actividad de los menores. Se estrenaba &#8220;Comunidad Clan&#8221;, una red social pensada y diseñada para fomentar que los más pequeños de la casa se familiaricen con las nuevas tecnologí­as como es Internet y, por supuesto, se diviertan aprendiendo. </p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/rtve-clan-infantil-cab.jpg" title="RTVE clan" alt="RTVE clan"></p>
<p>En Comunidad Clan, como en otras redes sociales, los niños pueden interactuar con otros niños; además, pueden elegir cual será su cara en la web entre los distintos personajes de sus series favoritas -eso, para los papás y las mamás más novatos, es el avatar-. Pero lo más importante, y lo que ciertamente, supone la gran innovación, es que son los padres, quienes controlan en cada momento con quién se relacionan vuestros hijos y, además, deciden si quieren o no aceptar la invitación que os llega.</p>
<p>Para crear un entorno anónimo y seguro, son en realidad los padres o tutores legales quienes pueden registar un perfil para el niño o niña, en el que los niños puedan hacer amigos y comunicarse mediante mensajes que, por otro lado, están prefijados, una garantía más de seguridad.</p>
<p>En estrecha colaboración con el Defensor del Menor y la Guardia Civil, desde este portal y su comunidad, los menores y quizá algún mayor de edad puede ver todas sus series preferidas -más de 50 desde su puesta en marcha- y aprender de sus contenidos didácticos y educativos de una forma absolutamente segura.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2010/02/10/dia-internacional-de-la-internet-segura-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Cuanto dinero se gana con el spam?</title>
		<link>http://www.spamspam.info/2009/09/27/cuanto-dinero-se-gana-con-el-spam/</link>
		<comments>http://www.spamspam.info/2009/09/27/cuanto-dinero-se-gana-con-el-spam/#comments</comments>
		<pubDate>Sun, 27 Sep 2009 20:00:25 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spammers]]></category>
		<category><![CDATA[tecnicas spammer]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1424</guid>
		<description><![CDATA[Dos preguntas relacionadas al spam que de seguro alguna vez nos habremos hecho son: ¿será el spam rentable como negocio?, ¿cuanto ganará un spammer?, incognitas que han sido tratadas recientemente por Dmitry Samosseiko, investigador ruso de la reconocida empresa de seguridad informática Sophos. Y es que luego de que reuniera varios datos e indagara profundamente [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Dos preguntas relacionadas al spam que de seguro alguna vez nos habremos hecho son: ¿será el spam rentable como negocio?, ¿cuanto ganará un spammer?, incognitas que han sido tratadas recientemente por Dmitry Samosseiko, investigador ruso de la reconocida empresa de seguridad informática Sophos.</p>
<p><img src="http://www.spamspam.info/wp-content/images/glavmed.jpg" alt="ingresos spammers" width="235" height="237" align="left" hspace="5">
<p style="text-align: justify">Y es que luego de que reuniera varios datos e indagara profundamente acerca del negocio spammer, Samosseiko ha presentado un documento titulado: <a href="http://www.sophos.com/sophos/docs/eng/marketing_material/samosseiko-vb2009-paper.pdf">&#8220;El Partnerka &#8211; ¿Qué es, ¿y por qué te importa?&#8221;</a>, el cual trata acerca de los métodos y sistemas que usan los ciberdelincuentes para cometer sus estafas y fechorías, siendo la generación de tráfico a sitios fraudulentos la clave para ganar dinero.</p>
<p style="text-align: justify">Si se preguntan que es Partnerka, es simplemente una red de afiliados rusos, los cuales se dedican a enviar referidos a compañias farmaceuticas, de programas piratas, relojes falsos y sitios para adultos, con el fin de obtener una comisión por cada venta del producto al que se le realiza la campañia.</p>
<p style="text-align: justify">Pero con la peculiaridad de que los métodos usados para enviar dichos referidos no son publicidad ni mucho menos, sino que hacen uso del malware y el spam; en concreto redireccionando la página de inicio de las victimas hacia las de sus socios con ayuda de troyanos y virus o construyendo scripts en PHP que se encargan de evaluar las keywords relevantes del dia y crear sitios puerta o &#8220;doorways&#8221; para atraer potenciales victimas en base a buscadores y Black Hat SEO.</p>
<p style="text-align: justify">Dicha investigación también arrojó a GlavMed como el mayor programa de afiliados y propulsor de Partnerka, mismo que se encarga de enviar potenciales victimas a sitios como: Canadian Pharmacy y US Pharmacy con los cuales cada miembro de GlavMed obtiene hasta un 40% de comisión por cada venta. Con lo que una persona miembro de este programa puede llegar a ganar hasta $1600 dolares por dia en los casos más exitosos para el spammer aunque teniendo siempre en cuenta que la mayor parte de emails spam son ignorados y borrados, evidentemente si el spam continua no es porque la tecnologia de los filtros antispam sea defectuosa o ineficaz, es sencillamente porque los spammers profesionales ganan cifras nada despreciables y que de seguro responden en parte a las preguntas planteadas al principio del post.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/27/cuanto-dinero-se-gana-con-el-spam/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Como detener el spam en WordPress</title>
		<link>http://www.spamspam.info/2009/09/16/como-detener-el-spam-en-wordpress/</link>
		<comments>http://www.spamspam.info/2009/09/16/como-detener-el-spam-en-wordpress/#comments</comments>
		<pubDate>Wed, 16 Sep 2009 17:27:18 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[antispam]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1394</guid>
		<description><![CDATA[No importa si estamos revisando nuestra bandeja de correo electrónico, explorando la internet desde nuestra PC o teléfono móvil o visitando nuestra red social favorita, el spam siempre de una u otra forma esta allá­. Esto es desgraciadamente aplicable de igual forma para los blogs; donde a diario llegan decenas y hasta cientos de comentarios [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">No importa si estamos revisando nuestra bandeja de correo electrónico, explorando la internet desde nuestra PC o teléfono móvil o visitando nuestra red social favorita, el spam siempre de una u otra forma esta allá­.</p>
<p><img src="http://www.spamspam.info/wp-content/images/impress.png" alt="antispam wordpress" width="259" height="231" title="antispam wordpress" align="left" hspace="5">
<p style="text-align: justify">Esto es desgraciadamente aplicable de igual forma para los blogs; donde a diario llegan decenas y hasta cientos de comentarios spam, y uno se pregunta ¿cómo lucho contra él? y entonces les respondo con esto:</p>
<p style="text-align: justify"><strong>Activa Akismet</strong>: Uno de los 2 únicos plugins que vienen por defecto implicitos en el CMS, así­ que ni siquiera necesitas instalarlo, basta con activarlo introduciendo tu API Key y voila, el spam tendrá que pasar por esta barrera si quiere llegar a tus artículos, la versatilidad y efectividad de este plugin es alta y tiene una interfaz de fácil uso.</p>
<p style="text-align: justify"><strong>Usa Antispam Bee</strong>: Ok, Akismet es una excelente forma de detener la basura electrónica que a diario llega a nuestra bitácora, pero todaví­a no es muy automatizado, ¿quieres algo eficaz y rápido? <a href="http://wordpress.org/extend/plugins/antispam-bee/">Antispam Bee</a> es lo que buscas, tan sólo instala, activa y olvidate, la misma efectividad de Akismet pero con la ventaja que la abeja limpiara los restos de basura por ti.</p>
<p style="text-align: justify"><strong>Spam matematicamente improbable</strong>: El spam suele ser enviado por robots automatizados, así­ que una de las opciones para detener este es el colocar algo que sólo pueda ser llenado por un humano, una operación matemática por ejemplo, para ello usa <a href="http://wordpress.org/extend/plugins/math-comment-spam-protection/">Math Comment Spam Protection</a>.</p>
<p style="text-align: justify">Tal vez no hará desaparecer todo por lo molesto que el spam es, pero reduce la probabilidad matemática de que se presente un comentario indeseable en tu panel.</p>
<p style="text-align: justify">En fin, he allá algunas formas de <strong>detener el spam en WordPress</strong> si se preguntan porque no menciono los sistemas de autentificación antibots llamados Captchas, es porque personalmente no me gustan, se me hacen poco amigables para los usuarios.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/16/como-detener-el-spam-en-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware Zeus puede transmitir datos robados inmediatamente usando un módulo de mensajerí­a instantánea</title>
		<link>http://www.spamspam.info/2009/09/06/malware-zeus-puede-transmitir-datos-robados-inmediatamente-usando-un-modulo-de-mensajeria-instantanea/</link>
		<comments>http://www.spamspam.info/2009/09/06/malware-zeus-puede-transmitir-datos-robados-inmediatamente-usando-un-modulo-de-mensajeria-instantanea/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 13:44:38 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[seguridad bancaria]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1377</guid>
		<description><![CDATA[Según informaciones de la compañí­a de seguridad RCA, el troyano Zeus, culpado por difundir diferentes tipos de virus y permitir delitos en cuentas bancarias y sistemas de pago online ahora usa un componente de mensajería instantánea que alerta a los hackers inmediatamente cuando han capturado las credenciales de autenticación de alguien, en vez del habitual [...]]]></description>
			<content:encoded><![CDATA[<p>Según informaciones de la <strong>compañí­a de seguridad RCA</strong>, el troyano Zeus, culpado por difundir diferentes tipos de virus y permitir delitos en cuentas bancarias y sistemas de pago online ahora usa un componente de mensajería instantánea que alerta a los hackers inmediatamente cuando han capturado las credenciales de autenticación de alguien, en vez del habitual sistema de envio de los datos obtenidos de un formulario fake a una cuenta de correo electrónico. </p>
<p>El uso de la mensajeria instantanea en los <strong>crackers</strong> puede permitir el rápido uso de información sensible al tiempo, como contraseñas de un solo uso, ahora usadas frecuentemente en la banca en lí­nea o el uso de contraseñas lo más rápido posible antes de que la victima se percate de que no ha hecho algo bien y decida alertar al soporte al cliente de su banco para cambiar sus contraseñas o bloquear la cuenta y tarjetas.</p>
<p>Se encontró que otro <strong>programa que roba contraseñas</strong> llamado Sinowal también lo usaba en 2008. Una vez que está en una PC, <strong>Zeus</strong> envía nombres de usuarios y contraseñas a un servidor remoto, al cual el cracker debe acceder y descifrar. RSA, encontró que varias variantes de Zeus tienen un módulo Jabber de mensajerí­a instantánea. El proyecto Jabber así como otros servicios como la característica de chat de el GMail de Google utilizan XMPP (Mensajería Extensible y Protocolo de Presencia o Extensible Messaging and Presence Protocol), un estandar abierto para la mensajería instantanea.</p>
<p>El hacker establece dos cuentas Jabber, una para enviar información y una para recibirla. Cuando Zeus obtiene los nombres de usuarios, los enví­a a un servidor remoto. El módulo Jabber entonces busca credenciales para instituciones financieras especificas y entonces transmite la información al hacker a través de mensajería instantanea, dijo RSA.</p>
<p>El número de computadoras en Estados Unidos, solamente, infectadas con Zeus se estimó el mes pasado en 3.6 millones de computadoras por la compañi­a de seguridad Damballa, haciéndolo uno de los programas de software malicioso más común y una botnet muy grande. </p>
<p>Los usuarios pueden infectarse si no han instalado los últimos <strong>parches de seguridad</strong> en sus computadoras y han visitado páginas web diseñadas para buscar automáticamente vulnerabilidades de software y entonces entregan el malware. Zeus también puede ser instalado inadvertidamente en una computadora si una persona es engañada para que abra un archivo adjunto en un correo electrónico que contenga Zeus.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/mensajeria-malware-zeus-05-09-2009.png" title="malware zeus" alt="malware zeus"></p>
<p>El <strong>programa cybercriminal Zeus</strong>, es fácil de usar para que los individuos puedan crear su propia red de troyanos a la medida, se ha convertido en una herramienta para favorecer a los criminales principiantes, para que se involucren en la economía subterranea, de acuerdo a Peter Coogan de Symantec, quien escribió en uno de los blogs de la compañi­a. La gran disponibilidad de esta herramienta en foros subterraneos últimamente, ha llevado a que también se incremente su uso.</p>
<p>Zeus ha estado en el radar de profesionales de la seguridad desde hace un tiempo, y un grupo tiene un sitio web que rastreas infecciones de Zeus y servidores de comando y control, los cuales pueden emitir instrucciones a las PC infectadas. El ZeuS Tracker ahora cuenta 802 host maliciosos con Zeus. La organización también publica una lista de bloqueo que los administradores pueden usar para asegurarse de que las personas en su red no accedan a dominios peligrosos relacionados con Zeus.</p>
<p>Via| <a href="http://www.pcwla.com/">PC World en español</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/06/malware-zeus-puede-transmitir-datos-robados-inmediatamente-usando-un-modulo-de-mensajeria-instantanea/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Según un informe de IBM, los enlaces maliciosos aumentan más que el phishing</title>
		<link>http://www.spamspam.info/2009/09/05/segun-un-informe-de-ibm-los-enlaces-maliciosos-aumentan-mas-que-el-phishing/</link>
		<comments>http://www.spamspam.info/2009/09/05/segun-un-informe-de-ibm-los-enlaces-maliciosos-aumentan-mas-que-el-phishing/#comments</comments>
		<pubDate>Sat, 05 Sep 2009 13:01:10 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[navegación segura]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1374</guid>
		<description><![CDATA[Según un reciente informe de seguridad de IBM, durante el primer semestre de 2009, los enlaces maliciosos encontrados en la web han aumentado más que otro tipo de amenazas presentes en internet. Los enlaces maliciosos explotan vulnerabilidades de páginas web fiables para conseguir acceder a datos de sus usuarios o también se ocultan bajo urls [...]]]></description>
			<content:encoded><![CDATA[<p>Según un reciente <a href="http://www-935.ibm.com/services/us/iss/xforce/trendreports/" target="_blank">informe de seguridad de IBM</a>, durante el primer semestre de 2009, los enlaces maliciosos encontrados en la web han aumentado más que otro tipo de amenazas presentes en internet. Los enlaces maliciosos explotan vulnerabilidades de páginas web fiables para conseguir acceder a datos de sus usuarios o también se ocultan bajo urls acortadas para su difusión.</p>
<p>Un 508% es lo que ha aumentado el número de enlaces con contenido malicioso descubiertos en la Web durante la primera mitad de 2009, según el último informe sobre seguridad del equipo de investigación y desarrollo de <strong>IBM Internet Security Systems</strong>. Estos enlaces se encuentran en sitios fiables de Internet, como motores de búsqueda, blogs, etc. que previamente han sido atacados para colocar los enlaces maliciosos aprovechando alguna vulnerabilidad. </p>
<p>También existe la técnica de subir directorios con webs de cebo que imitan a las webs fiables dentro de dominios vulnerables que están gestionados por scripts o software CMS que no son seguros; de ese modo sitios web anteriormente fiables son utilizados por delincuentes para alojar virus y sitios web que suplantan bancos o entidades de pago donde apenas funciona un formulario que sirve para el robo de datos.</p>
<p>El estudio también muestra un descenso notable del <strong>phishing</strong>, que está siendo sustituido por troyanos de banca. IBM destaca especialmente las vulnerabilidades de archivos PDF detectadas en la primera mitad de 2009, que superaron las de todo el año 2008.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/enlaces-malware-04-09-2009.jpg" title="enlaces malware internet" alt="enlaces malware internet"></p>
<blockquote><p>Las tendencias revelan fallos de seguridad fundamentales en el ecosistema de la web, donde ha crecido la complejidad pero también el riesgo por la interacción entre buscadores, plugins, contenidos y aplicaciones. A esto hay que añadir que sólo la mitad de las vulnerabilidades descubiertas fueron corregidas por parches de seguridad de los proveedores, afirma Carsten Nitschke, responsable de IBM ISS España, Portugal, Grecia e Israel. </p>
<p>Para prevenir esta situación, las empresas deben contar con socios tecnológicos sólidos, que no solamente se enfoquen en descubrir nuevas vulnerabilidades, sino que también faciliten parches virtuales que permitan a las empresas cubrir las vulnerabilidades de manera eficaz y sobre todo preventiva, sin tener que esperar a que los propios fabricantes los faciliten.</p></blockquote>
<p>Al igual que en el estudio de 2008, casi la mitad de las <strong>vulnerabilidades</strong> detectadas no disponen de un parche para resolverlas, lo que facilita su explotación por parte de los atacantes.</p>
<p>Via| <a href="http://www.idg.es/pcworld/Los-enlaces-maliciosos-inundan-la-web/doc84466-Seguridad.htm">PC World</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/05/segun-un-informe-de-ibm-los-enlaces-maliciosos-aumentan-mas-que-el-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Las 15 celebridades mas peligrosas, en la web</title>
		<link>http://www.spamspam.info/2009/08/27/las-15-celebridades-mas-peligrosas-en-la-web/</link>
		<comments>http://www.spamspam.info/2009/08/27/las-15-celebridades-mas-peligrosas-en-la-web/#comments</comments>
		<pubDate>Thu, 27 Aug 2009 17:03:00 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1353</guid>
		<description><![CDATA[Es por de más conocido que cuando las cosas para los spammers y crackers van mal, estos siempre tienen el As bajo la manga de la ingenieria social, una técnica que suelen usar en forma moderada y alta según como vayan los asuntos. Teniendo conocimiento de esto, no es de admirarse que estos cibermalhechores usen [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Es por de más conocido que cuando las cosas para los spammers y crackers van mal, estos siempre tienen el As bajo la manga de la ingenieria social, una técnica que suelen usar en forma moderada y alta según como vayan los asuntos.</p>
<p style="text-align: justify">Teniendo conocimiento de esto, no es de admirarse que estos cibermalhechores usen todo lo relacionado a eventos importantes y/o a figuras públicas para expandir diverso malware y robar información vital; y es precisamente de esto de lo que más se valen para penetrar en los equipos de los usuarios cuando los otros métodos no fructiferan, envian generalmente emails spam con tí­tulos chocantes o llamativos sobre celebridades para hacer que los internautas incautos hagan click en ellos o en los enlaces que contienen.</p>
<p style="text-align: justify">Y es que por tercer año consecutivo la empresa de seguridad <strong>McAfee</strong> ha sacado un top ten sobre las búsquedas más peligrosas en la red, enfocado a las celebridades de Hollywood, cuyo primer puesto ocupa Jessica Biel, desbancando a Brad Pitt quién fuera el lider este ranking el año pasado.</p>
<p style="text-align: justify"><img class="aligncenter" src="http://www.spamspam.info/wp-content/images/Jessica-Biel.jpg" alt="spammers usan la fama de las celebridades" title="spammers usan la fama de las celebridades" width="399" height="279" /></p>
<p style="text-align: justify">Búsquedas como: &#8220;<strong>wallpapers de Jessica Biel</strong>&#8220;, &#8220;<strong>videos de Jessica Biel</strong>&#8220;, &#8220;<strong>fotos de Jessica Biel</strong>&#8221; e incluso el mismo nombre, entre otros, son actualmente el mejor escaparate para presentar numeroso sitios que contienen malware y otra amenazas para el ordenador como spyware o spam adware, causando que el usuario que está en busca las últimas noticias de su estrella favorita dañe su PC y exponga sus datos.</p>
<p style="text-align: justify">La segunda posición es ocupada por la famosa cantante Beyoncé, cuya búsqueda por sus ringtones ha sido el principal medio para que los ciberdelincuentes hagan de las suyas.</p>
<p style="text-align: justify">En tanto el tercer puesto es ocupado por Jennifer Aniston y del 4° al 7° puesto aparecen: Tom Brady, Jessica Simpson, Gisele Bundchen y Miley Cyrus de la popular serie juvenil Hannah Montana, la lista completa la pueden cosultar en la parte de abajo del post (Dar click para verla en tamaño completo).</p>
<p style="text-align: justify">Tan sólo hay que recordar tener extrema precaución cuando se hagan búsquedas relacionadas a estas celebridades y en todo caso algo recomendado es entrar a las páginas oficiales o reconocidas de cada una.</p>
<p style="text-align: center"><a href="http://www.spamspam.info/wp-content/images/topten-celebridades.jpg"><img class="aligncenter" src="http://www.spamspam.info/wp-content/images/topten-celebridades.jpg" alt="top búsquedas relacionadas con celebridades y malware" title="top búsquedas relacionadas con celebridades y malware" width="500" height="600" /></a></p>
<p style="text-align: justify">Fuente | <a href="http://newsroom.mcafee.com/article_display.cfm?article_id=3554http://newsroom.mcafee.com/article_display.cfm?article_id=3554">McAfee</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/27/las-15-celebridades-mas-peligrosas-en-la-web/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Spammers usan formatos de archivos desconocidos para burlar seguridad</title>
		<link>http://www.spamspam.info/2009/08/21/spammers-usan-formatos-de-archivos-desconocidos-para-burlar-seguridad/</link>
		<comments>http://www.spamspam.info/2009/08/21/spammers-usan-formatos-de-archivos-desconocidos-para-burlar-seguridad/#comments</comments>
		<pubDate>Thu, 20 Aug 2009 23:00:44 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spammers]]></category>
		<category><![CDATA[tecnicas spammer]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1336</guid>
		<description><![CDATA[Como en muchas ocasiones los spammers han vuelto a la carga con el fin de distribuir masivamente su basura electrónica, sin embargo esta vez sus nuevos movimientos no han seguido del todo los patrones acostumbrados. Puesto que a diferencia de otras ocasiones en donde retomaban viejos trucos o utilizaban la ingenieria social, en esta ocasión están [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Como en muchas ocasiones los spammers han vuelto a la carga con el fin de distribuir masivamente su basura electrónica, sin embargo esta vez sus nuevos movimientos no han seguido del todo los patrones acostumbrados.</p>
<p><img src="http://www.spamspam.info/wp-content/images/formatos-archivos.jpg" alt="técnicas spammers" width="235" height="238" align="left" hspace="5">
<p style="text-align: justify">Puesto que a diferencia de otras ocasiones en donde retomaban viejos trucos o utilizaban la ingenieria social, en esta ocasión están empezando a adoptar formatos de archivos desconocidos para burlar los <strong>filtros antispam</strong> y de esta forma hacer que sus adjuntos superen la seguridad instalada en nuestro equipo y procedan con el intento de timar a los usuarios para obtener sus datos, bancarios en su mayoría.</p>
<p style="text-align: justify">Hasta la fecha la multinacional Symantec ha detectado 2 tipos de esta clase de ficheros que están teniedo gran movilidad por las redes:</p>
<p style="text-align: justify"><strong>eFax</strong>: El cual es un tipo de archivo asociado al popular servicio del mismo nombre, y funciona asociando a tu correo electrónico un número de Fax real como si de un aparato se tratase, esto con el fin de facilitar el envio y recepción de faxes entre personas, recibiendo estos en la bandeja de entrada en forma de adjuntos.</p>
<p style="text-align: justify"><strong>MHT</strong>: Un formato de archivo web creado originalmente por Microsoft para intercambiar contenido por la internet guardando páginas web emulando un email HTML, actualmente dicho tipo de fichero es soportado por varios navegadores más como Opera.</p>
<p style="text-align: justify">Si bien Symantec presenta la información como algo en parte curioso yo creo que utilizar dicho formatos obedece a 2 cosas: el agotamiento de recursos por el momento de parte de los spammers y el semi abandono para distribuir spam por esta ví­a, dado que cada vez es más común para ellos usar las redes sociales para cometer sus fechorias; aunque nunca hay que perder de vista que tipo de archivos abrimos en el email, especialmente si se trata de los 2 últimos se recomienda prudencia para evitar estafas.</p>
<p style="text-align: justify">Parte de la información fue vista en <a href="http://www.itespresso.es/es/news/2009/08/20/los-spammers-adoptan-formatos-desconocidos-para-burlar-la-segurida">Itespresso</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/21/spammers-usan-formatos-de-archivos-desconocidos-para-burlar-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Una red de crackers es responsable del robo de datos de 130 millones de tarjetas de crédito</title>
		<link>http://www.spamspam.info/2009/08/19/una-red-de-crackers-es-responsable-del-robo-de-datos-de-130-millones-de-tarjetas-de-credito/</link>
		<comments>http://www.spamspam.info/2009/08/19/una-red-de-crackers-es-responsable-del-robo-de-datos-de-130-millones-de-tarjetas-de-credito/#comments</comments>
		<pubDate>Wed, 19 Aug 2009 19:12:36 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1280</guid>
		<description><![CDATA[Las autoridades estadounidenses anunciaron el pasado dia 17 de agosto lo que constituye el mayor caso de robo informático de datos llevado a juicio en ese país, en relación a un robo o phishing relacionado con más de 130 millones de números de tarjetas de crédito y débito fueron robados por un &#8216;cracker&#8217; de Miami [...]]]></description>
			<content:encoded><![CDATA[<p>Las autoridades estadounidenses anunciaron el pasado dia 17 de agosto lo que constituye el mayor caso de <strong>robo informático de datos</strong> llevado a juicio en ese país, en relación a un robo o phishing relacionado con más de 130 millones de números de tarjetas de crédito y débito fueron robados por un &#8216;cracker&#8217; de Miami y al menos dos miembros más de la misma red.</p>
<p><strong>Albert Gonzales</strong>, un informático de 28 años de Miami, y sus colaboradores han sido acusados de irrumpir en las bases de datos de cinco compañías que utilizaban sistemas de procesamiento de pagos bancarios. Los números fueron robados de Heartland Payment Systems, un sistema de procesamiento de <strong>pagos con tarjeta</strong> y las cadenas de comercios 7-Eleven Inc y Hannaford Brothers Co. Las otras dos ví­ctimas no han sido identificadas. Heartland dio a conocer el robo a finales de enero. Durante su trayectoria fue utilizando diferentes alias de los cuales se conocen tres: &#8216;segvec&#8217;, &#8216;soupnazi&#8217; y &#8216;j4guar17&#8242;.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/scam-mayor-robo-tarjetas-credito-sql-injection-18-08-09.jpg" title="robo de datos en tarjetas de crédito" alt="robo de datos en tarjetas de crédito"></p>
<p>Segun los fiscales, Gonzales y sus colaboradores se dirigieron a las mayores compañías escrutando la lista de la revista &#8216;Fortune&#8217; de las 500 principales compañías y exploraron sus páginas web corporativas para identificar sus puntos flacos. Los sospechosos pretendían vender los datos a otros que los utilizasen para hacer <strong>compras fraudulentas</strong>.</p>
<p>Primero, los criminales fueron a establecimientos para identificar el tipo de máquinas de pago que utilizaban. &#8220;A partir de octubre de 2006, Gonzales y sus conspiradores investigaron los sistemas de tarjetas de crédito y débito empleados por sus víctimas; idearon un ataque mediante SQL Injection o <strong>inyección de código SQL</strong> para penetrar en sus redes y robar los datos de tarjetas de crédito y débito; y después enviaron esos datos a servidores que operaban en California, Illinois, Letonia, Holanda y Ucrania&#8221;, indica el Departamento de Justicia en una nota.</p>
<p>Un <strong>ataque por inyección SQL</strong> aprovecha una vulnerabilidad informática en el nivel de la validación de las entradas a la base de datos SQL de una aplicación, ya sea un software libre o comercial. El origen es el filtrado incorrecto de las variables utilizadas en las partes del programa con código SQL. No es un ataque muy sofisticado o fuera de lo común, este error es de una clase más general de vulnerabilidades que puede ocurrir en cualquier lenguaje de programación o de script que está incrustado dentro de otro. Una inyección SQL sucede cuando se inserta o &#8220;inyecta&#8221; un código SQL &#8220;invasor&#8221; dentro de otro código SQL para alterar su funcionamiento normal, y hacer que se ejecute maliciosamente el código &#8220;invasor&#8221; en la base de datos.</p>
<p>Por ejemplo, el tener instaladas extensiones de terceros dentro del nucleo de un software, puede ser un agujero para este tipo de ataques si la extensión instalada dentro de un núcleo seguro tiene <strong>vulnerabilidades</strong>. Por este motivo siempre se recomienda verificar cualquier extensión o plugin de un CMS o script.</p>
<p>Gonzales está en la cárcel desde mayo de 2008 a la espera de ser juzgado por otro &#8216;cribercrimen&#8217; junto a varias personas. Le acusan de haber participado en el &#8216;crackeo&#8217; de la base de datos de la cadena de restaurantes Dave &#038; Busters.</p>
<p>Según informaciones en el diario Guardian, &#8220;Ninguno de sus métodos es revolucionario, se ven este tipo de técnicas en scams casi cada dia&#8221; declaró Graham Cluley, un consultor de la compañia de seguridad y tecnologia Sophos. Añadió que: &#8220;Parece que existiese un motivo para buscar unicamente grandes compañias y a su vez esta noticia ha descubierto sus carencias en <strong>protección de datos</strong>.&#8221;</p>
<p>En septiembre empezará este juicio y, el año que viene, está previsto que sea juzgado por el que iba a ser su gran golpe. Se enfrenta a una pena de 25 años de cárcel. Habia sido detenido anteriormente por robo de datos en tarjetas bancarias en el año 2003 pero se salvó de ser encarcelado aceptando ser informador y colaborador al servicio de agentes de seguridad americanos.</p>
<p>Desde <a href="http://www.wired.com/threatlevel/2009/08/tjx-hacker-charged-with-heartland/" target="_blank">Wired</a>, se informaba también de que su tren de vida era altísimo y además de lograr grandes sumas en sus delitos, gastaba gran parte de su fortuna, valorada en $1.6 millones de dólares.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/19/una-red-de-crackers-es-responsable-del-robo-de-datos-de-130-millones-de-tarjetas-de-credito/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bug: Reseteo de contraseña en WordPress 2.8.3 y previas</title>
		<link>http://www.spamspam.info/2009/08/12/bug-reseteo-de-contrasena-en-wordpress-2-8-3-y-previas/</link>
		<comments>http://www.spamspam.info/2009/08/12/bug-reseteo-de-contrasena-en-wordpress-2-8-3-y-previas/#comments</comments>
		<pubDate>Wed, 12 Aug 2009 01:25:23 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[seguridad wordpress]]></category>
		<category><![CDATA[word]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1254</guid>
		<description><![CDATA[Usas WordPress para administrar tus blogs, lee esto que seguro te interesa, porque según encuentro en Ayuda WordPress, tal parece que las versiones 2.8.3 hasta la 2.8, sufren una vulnerabilidad que permite que un usuario desconocido resetee la contraseña del administrador del blog sin tener un mail válido o estar registrado en dicha bitácora. Tan [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Usas WordPress para administrar tus blogs, lee esto que seguro te interesa, porque según encuentro en <a href="http://ayudawordpress.com/reinicio-de-constrasena-de-admin-en-wordpress-2-8-3/">Ayuda WordPress</a>, tal parece que las <img class="alignleft" src="http://www.spamspam.info/wp-content/images/lostpass.jpg" alt="wordpress" width="288" height="177" />versiones 2.8.3 hasta la 2.8, sufren una vulnerabilidad que permite que un usuario desconocido resetee la contraseña del administrador del blog sin tener un mail válido o estar registrado en dicha bitácora.</p>
<p>Tan simple como poner esto en la barra de direcciones de tu navegador:</p>
<p><code>http://nombrededominio.com/wp-login.php?action=rp&amp;key[]=</code></p>
<p style="text-align: justify">Para que acto seguido las contraseñas de las cuentas asociadas a la instalación se reseteen y las últimas queden deshabilitadas para los miembros del staff, aunque cabe destacar que no se gana acceso al blog de esta forma es un exploit que permite detener el logueo de los bloggers que escriban en dicha bitácora, al menos hasta que estos revisen sus correos para saber las nuevas contraseñas.</p>
<p>No obstante para cada mal hay cura, una muy sencilla afortunadamente:</p>
<p>Abrimos el fichero <code>wp-login.php</code> de nuestra instalación y sustituimos esta línea:</p>
<pre><code>if ( empty( $key )  )</code></pre>
<p>Por esto:</p>
<pre><code>if ( empty( $key ) || is_array( $key ) )</code></pre>
<p style="text-align: justify">Si no les funciona pueden bajar el fichero wp-login.php corregido del trac oficial de WP: <a href="http://core.trac.wordpress.org/changeset/11798?format=zip&amp;new=11798">http://core.trac.wordpress.org/changeset/11798?format=zip&amp;new=11798</a> no te lo tomes a la ligera puede ser un verdadero dolor de cabeza si combinan esta vulnerabilidad con otros metodos de fuerza bruta para intentar tener acceso a las contraseñas de tu blog.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/12/bug-reseteo-de-contrasena-en-wordpress-2-8-3-y-previas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Koobface mejora y se hace mas peligroso</title>
		<link>http://www.spamspam.info/2009/08/11/koobface-mejora-y-se-hace-mas-peligroso/</link>
		<comments>http://www.spamspam.info/2009/08/11/koobface-mejora-y-se-hace-mas-peligroso/#comments</comments>
		<pubDate>Tue, 11 Aug 2009 01:24:58 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1242</guid>
		<description><![CDATA[Las web 2.0 son redes sociales, sin embargo la gran cantidad de usuarios que tienen tales servicios, su tráfico, la gran cantidad de información que mueven y las numerosas aplicaciones que se añaden diariamente en cada una, la hacen también el blanco semiperfecto del malware. Tal ha sido el caso de Facebook, que desde agosto del [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Las web 2.0 son redes sociales, sin embargo la gran cantidad de usuarios que tienen tales servicios, su tráfico, la gran cantidad de información que mueven y las numerosas aplicaciones que se añaden diariamente en cada una, la hacen también el blanco semiperfecto del malware.</p>
<p style="text-align: justify">Tal ha sido el caso de <strong>Facebook</strong>, que desde agosto del año pasado es azotado por <strong>Koobface</strong>, un gusano bastante peligroso y que parece que no esta dispuesto a irse de la red social, si bien en sus inicios se aprovechaba de los mensajes en las cuentas de los usuarios para propagarse.</p>
<p style="text-align: justify"><img class="aligncenter" src="http://www.spamspam.info/wp-content/images/2koobface.jpg" alt="Koobface" title="Koobface" width="460" height="227" /></p>
<p style="text-align: justify">Hace poco se ha dado a conocer que una nueva variante de tal malware hace uso de los enlaces distribuidos por Facebook para redireccionar a una página, la cual tiene casi una apariencia exacta de la home de dicha web social, haciendo creer a la victima que volvio a la portada, acto seguido pide actualizar tu versión del popular Flash Player para que puedas visualizar todo el contenido del portal, momento en el que tu ordenador es infectado para luego buscar, tratando de obtener datos bancarios de los desafortunados.</p>
<p style="text-align: justify">De igual forma Koobface busca aumentar su presencia en <strong>Twitter</strong> con el envio de URLs maliciosas al por mayor, con la característica de que ahora los mensajes como las URL que acompañan estos son generados aleatoriamente, impidiendo así­ el filtrarlos por keywords y saltar en parte la reciente protección que implemento Twitter en base a la API de Google SafeBrowsing.</p>
<p style="text-align: justify">De esto queda decir que la precaución nunca esta de más por lo que vale pensarlo 2 veces al seguir una dirección en Twitter y comprobar que en verdad esta en la home de Facebook, ya que al parecer Koobface va por más.</p>
<p>Fuente | <a href="http://www.viruslist.com/en/weblog?weblogid=208187803" target="_blank">Viruslist</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/11/koobface-mejora-y-se-hace-mas-peligroso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Macafi: La vida de un antivirus en Windows</title>
		<link>http://www.spamspam.info/2009/08/08/macafi-la-vida-de-un-antivirus-en-windows/</link>
		<comments>http://www.spamspam.info/2009/08/08/macafi-la-vida-de-un-antivirus-en-windows/#comments</comments>
		<pubDate>Sat, 08 Aug 2009 10:37:18 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[humor antivirus]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1218</guid>
		<description><![CDATA[En SpamSpam somos de la idea que la seguridad informática es algo muy importante y por ello constantemente te brindamos las últimas noticias, consejos, herramientas y software para estar protegido contra el malware y demás amenazas. Pero de vez en cuando nunca viene mal un poco de humor, ¿te has preguntado como es la vida [...]]]></description>
			<content:encoded><![CDATA[<p>En SpamSpam somos de la idea que la <strong>seguridad informática</strong> es algo muy importante y por ello constantemente te brindamos las últimas noticias, consejos, herramientas y software para estar protegido contra el malware y demás amenazas.</p>
<p>Pero de vez en cuando nunca viene mal un poco de humor, ¿te has preguntado como es la vida de tu antivirus?, tal vez este video pueda decirtelo, la vida un antivirus en Windows, en este caso un dia en la vida de <strong>Macafi</strong>:</p>
<p align="center"><object width="525" height="425"><param name="movie" value="http://www.youtube.com/v/9ZT-Thp_x8U&#038;hl=es&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/9ZT-Thp_x8U&#038;hl=es&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="525" height="425"></embed></object></p>
<p>La vida de un antivirus en Windows es dura.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/08/macafi-la-vida-de-un-antivirus-en-windows/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Twitter sufre ataque Dos</title>
		<link>http://www.spamspam.info/2009/08/07/twitter-sufre-ataque-dos/</link>
		<comments>http://www.spamspam.info/2009/08/07/twitter-sufre-ataque-dos/#comments</comments>
		<pubDate>Fri, 07 Aug 2009 02:19:03 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1222</guid>
		<description><![CDATA[Así­ es, Twitter, el popular servicio de microblogging, estuvo caido buena parte de este jueves 6 de agosto; y aunque a veces el servicio sufre caidas temporales, este no fue el caso puesto que desde el blog oficial los chicos de la red social anunciaron que estaban siendo victimas de un ataque Dos (Denial of [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Así­ es, <strong>Twitter</strong>, el popular servicio de microblogging, estuvo caido buena parte de este jueves 6 de agosto; y aunque a veces el servicio sufre caidas temporales, este no fue el caso puesto que desde el blog oficial los chicos de la red social anunciaron que estaban siendo victimas de un ataque Dos (<strong>Denial of Service Atack</strong>) o Ataque de Denegación del Servicio.</p>
<p style="text-align: justify">Aunque muchos analistas de seguridad informática han intentado definir la fuente y origen del ataque, todaví­a no se sabe con exactitud dicha <img class="alignleft" src="http://www.spamspam.info/wp-content/images/twitter.gif" alt="twitter" title="twitter" width="273" height="199" />información, sin embargo Bill Woodcock, director de investigación del Centro de Intercambio de Información de Paquetes, una organización dedicada al seguimiento del tráfico en internet, señalo que por los volumenes de tráfico con los que se realizó el ataque, este pudo provenir de alguna zona cerca de Rusia y Georgia y corresponder a una extensión del conflicto existente entre estos paises.</p>
<p style="text-align: justify">Además descartó que la culpable de este acontecimiento fuera una <strong>botnet</strong> y señaló que se debió a una ola de mensajes spam que fue utilizada para redirigir a las victimas al sitio y así­ de esta forma saturar de peticiones los servidores de Twitter.</p>
<p style="text-align: justify">Facebook y LiveJournal también se vieron afectados, aunque no en la medida del servicio de los 140 caracteres, investigadores de prestigiosas firmas de seguridad como Kaspersky Lab manifestaron que es inusual un ataque de esta magnitud, tanto en la duración como en si misma, por la condición de que la mayoría de sitios con elevadas cantidades de tráfico estan blindados y prevenidos para actuar en este tipo de situaciones.</p>
<p style="text-align: justify">No obstante señalaron que tal vez por el sostenido ritmo de crecimiento que tiene el servicio, el tiempo no ha sido el mejor aliado para los creadores de Twitter en lo que respecta a establecer medidas de contención para esta clase de sucesos, ¿o es que Twitter peca de falta de seguridad?, ya lo dirán las investigaciones sobre el caso y el futuro de tal servicio.</p>
<p style="text-align: justify">Parte de la información fue vista en<a href="http://www.nytimes.com/2009/08/07/technology/internet/07twitter.html?_r=3"> NYTimes</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/07/twitter-sufre-ataque-dos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spam se incrementa en un 141%</title>
		<link>http://www.spamspam.info/2009/08/01/spam-se-incrementa-en-un-141/</link>
		<comments>http://www.spamspam.info/2009/08/01/spam-se-incrementa-en-un-141/#comments</comments>
		<pubDate>Sat, 01 Aug 2009 17:35:54 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[Niveles de Spam]]></category>
		<category><![CDATA[redes sociales]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1196</guid>
		<description><![CDATA[Según los últimos informes y luego de que en anteriores meses el crecimiento del spam se viera aparentemente frenado por múltiples sucesos que hicieron que el sistema spammer decayera, hoy se revela que al dia de hoy el tráfico de spam en internet ha subido en un 141% con respecto a las cifras que se [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Según los últimos informes y luego de que en anteriores meses el crecimiento del spam se viera aparentemente frenado por múltiples sucesos que hicieron que el sistema spammer decayera, hoy se revela que al dia de hoy el tráfico de spam en internet ha subido en un 141% con respecto a las cifras que se manejaban hasta marzo, primer trismestre del año.</p>
<p style="text-align: justify">Usando como principales impulsores la adición de ordenadores a las diferentes botnets que hacen que este tipo de correo se propague más <img class="alignleft" src="http://www.spamspam.info/wp-content/images/spammail.jpg" alt="spam email" width="230" height="269" />rápido y sin ningún esfuerzo y la colaboración entre escritores de malware y spammers ha sido posible que las botnets cuenten hoy en dia con alrededor de 14 millones de computadoras sino es que más, entre sus filas.</p>
<p style="text-align: justify">Por su parte los volumenes de spam se han elevado a la sorprendente cantidad de 117 mil millones de correos de este tipo por dia, lo que contribuye a que un estimado de 150 mil PCs se infecten con malware y sean propensas a pertencer a una botnet de forma diaria.</p>
<p style="text-align: justify">Cabe destacar que el incremento viene en gran parte por la creación de software malicioso que aprovecha la característica Autorun de Windows para ejecutarse, así­ como también los ataques a las redes sociales como: Facebook, Twitter y MySpace, donde constantemente se llevan acabo intentos de phishing y se distribuye malware, como el peligroso virus Koobface, el cual tiene como propósito robar los datos de los usuarios e infectar su computador dirigiendolos a páginas contaminadas, dicho virus fue identificado en agosto del año pasado y hasta la fecha sigue merodeando Facebook, lo cual demuestra lo efectivo de estos métodos y la limitada respuesta que tienen a veces las redes sociales para erradicar estas amenazas.</p>
<p style="text-align: justify">Datos vistos en <a href="http://www.allspammedup.com/2009/07/spam-volumes-shoot-up-141/">Allspammedup</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/01/spam-se-incrementa-en-un-141/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Descubren como hacer SSL spoofing mediante un caracter nulo</title>
		<link>http://www.spamspam.info/2009/08/01/descubren-como-hacer-ssl-spoofing-mediante-un-caracter-nulo/</link>
		<comments>http://www.spamspam.info/2009/08/01/descubren-como-hacer-ssl-spoofing-mediante-un-caracter-nulo/#comments</comments>
		<pubDate>Sat, 01 Aug 2009 12:12:48 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[navegación segura]]></category>
		<category><![CDATA[spoofing]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1184</guid>
		<description><![CDATA[SSL spoofing es una forma derivada del web spoofing, una técnica maliciosa utilizada en internet por atacantes para hacerse pasar por un sitio legítimo y encontrar victimas despistadas en internet a las que engañar en un sitio web trampa. Spoofing es la creación de tramas TCP/IP utilizando una dirección IP falseada; la idea de este [...]]]></description>
			<content:encoded><![CDATA[<p><strong>SSL spoofing</strong> es una forma derivada del <strong>web spoofing</strong>, una técnica maliciosa utilizada en internet por atacantes para hacerse pasar por un sitio legítimo y encontrar victimas despistadas en internet a las que engañar en un sitio web trampa.</p>
<p>Spoofing es la creación de tramas TCP/IP utilizando una dirección IP falseada; la idea de este ataque es que <strong>un pirata simula la identidad de otra máquina de la red</strong> para conseguir acceso a recursos de un tercer sistema que ha establecido algún tipo de confianza basada en el nombre o la dirección IP del host suplantado.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/spoofing-web-caracternulo-url-ssl.jpg" title="esquema web spoofing" alt="esquema web spoofing"></p>
<p>En el spoofing entran en juego tres máquinas: un atacante, una victima del engaño, y un sistema suplantado que tiene cierta relación con el atacado; para que el pirata pueda conseguir su objetivo necesita por un lado establecer una comunicación falseada con su objetivo, y por otro evitar que el equipo suplantado interfiera en el ataque.</p>
<p>En el web spoofing, un pirata puede modificar cualquier página web que su ví­ctima solicite a través de un navegador, incluyendo las <strong>conexiones seguras encriptadas con certificados SSL</strong>. Para ello, mediante código malicioso un atacante crea una ventana del navegador correspondiente, de apariencia inofensiva, en la máquina de su ví­ctima; a partir de ahí­, enruta todas las páginas dirigidas al equipo atacado &#8211; incluyendo las cargadas en nuevas ventanas del navegador &#8211; a través de su propia máquina, donde son modificadas para que cualquier acción del cliente sea registrado, sus datos en formularios falsos, clicks en enlaces, entre otras acciones posibles de la victima al llegar a la web trampa.</p>
<p>Dos investigadores, <strong>Dan Kaminsky y Moxie Marlinspike</strong>, han encontrado una manera de hacerse pasar por una web popular con autenticación de una autoridad certificadora: </p>
<blockquote><p>«Cuando un atacante que es dueño de su propio dominio (maltipo.com, por ejemplo) y pide un certificado de una autoridad certificadora, ésta, usando información del Whois, le manda un email para que confirme que es propietario del dominio. Pero un atacante también puede pedir un certificado para un subdominio de su web, como Paypal.com\0.maltipo.com, usando el carácter nulo \0 en la url. La autoridad certificadora le dará un certificado para este subdominio porque es el dueño legitimo del dominio raiz. </p>
<p>Entonces, gracias a un bug en la implementación del SSL de muchos navegadores, se puede engañar a éstos para que entiendan este certificado como si fuera el que viene con la web de Paypal autentica. Básicamente, cuando estos navegadores vulnerables comprueban el nombre del dominio contenido en el certificado del atacante, dejan de leer cualquier carácter detrás del \0 en el nombre.»</p></blockquote>
<p>Paypal es una de las páginas más castigadas por los estafadores de la red, cuando se trata de hacer phishing o engañar a usuarios para robar datos. Sin embargo, mientras una <strong>vulnerabilidad permita falsificar la autentificación de un certificado SSL</strong>, existe el riesgo de que cualquier web con pasarelas de pago o autentificación SSL para guardar la privacidad de los usuarios ponga en peligro los datos sensibles.</p>
<p>Normalmente, un usuario deberia ser capaz de distinguir un subdominio sospechoso dentro de una url con dominio no relacionado, automáticamente descartar cualquier acción en dicha web.</p>
<p>Noticia a través de <a href="http://barrapunto.com/article.pl?sid=09/07/31/1514258" target="_blank">BarraPunto</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/01/descubren-como-hacer-ssl-spoofing-mediante-un-caracter-nulo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Web of Trust y Panda Security unifican sus fuerzas</title>
		<link>http://www.spamspam.info/2009/07/31/web-of-trust-y-panda-security-unifican-sus-fuerzas/</link>
		<comments>http://www.spamspam.info/2009/07/31/web-of-trust-y-panda-security-unifican-sus-fuerzas/#comments</comments>
		<pubDate>Fri, 31 Jul 2009 13:53:01 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1191</guid>
		<description><![CDATA[Panda Security y Against Intuition, desarrolladores del servicio de navegación segura Web of Trust (WOT), anunciaron mediante una nota de prensa su acuerdo para mejorar la navegación mediante su complemento para navegador que califica sitios web de todo internet para verificar si son fiables. La alianza Panda-Wot aportará a los más de 5 millones de [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Panda Security</strong> y <strong>Against Intuition</strong>, desarrolladores del servicio de <strong>navegación segura Web of Trust</strong> (WOT), anunciaron mediante una nota de prensa su acuerdo para mejorar la navegación mediante su complemento para navegador que califica sitios web de todo internet para verificar si son fiables.</p>
<p>La alianza Panda-Wot aportará a los más de 5 millones de usuarios que usan en su navegador Web Of Trust protección actualizada con información de los principales distribuidores de malware en internet, sitios de phishing y <strong>dominios poco fiables</strong> según las bases de conocimiento de Panda Labs. Será posible conocer el aviso de Panda gracias al avatar de la compañia en la ventana de seguridad de WOT al comprobar un determinado sitio web.</p>
<p>La alianza también es a otro nivel, ya que los usuarios de Panda podrán complementar su protección antivirus con el software de WOT para navegador y <strong>los usuarios de Web of Trust tendrán acceso a periodos de prueba extendidos en software antivirus de Panda Security</strong>.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/wot-web-of-trust-alianza-panda-antivirus.jpg" title="Web of Trust y Panda Security unifican sus fuerzas" alt="Web of Trust y Panda Security unifican sus fuerzas"></p>
<p>&#8220;Como lo hicimos con la Inteligencia Colectiva, confiamos en el poder de la comunidad para mejorar la seguridad del usuario, por eso creemos que WOT es la mejor herramienta para ayudar a la navegación segura a través de Internet&#8221;, dijo el CEO de Panda Security Juan Santana.</p>
<p>&#8220;Estamos entusiasmados de tener Panda, una respetada empresa de seguridad como socio en nuestro objetivo de hacer de Internet un lugar más seguro para todos&#8221;, dijo el CEO de Against Intuition Esa Suurio. &#8220;WOT se enorgullece de proporcionar una barrera en internet contra los engaños y robos de identidad, y junto con esta colaboración de Panda Security y Web of Trust vamos a fortalecer nuestros productos y aumentar nuestra presencia en internet contra los delitos en la red.&#8221;</p>
<p>Según la <a href="http://www.mywot.com/es/blog/163-wot-partners-with-panda-security" target="_blank">nota de prensa aparecida en el blog corporativo de Web of Trust</a>, los usuarios de WOT podrán probar Panda Internet Security 2010 gratis por el plazo de un mes.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/31/web-of-trust-y-panda-security-unifican-sus-fuerzas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linus Upson, el director de ingenieria de Google, cree que Google Chrome OS terminará con los virus</title>
		<link>http://www.spamspam.info/2009/07/22/linus-upson-el-director-de-ingenieria-de-google-cree-que-google-chrome-os-terminara-con-los-virus/</link>
		<comments>http://www.spamspam.info/2009/07/22/linus-upson-el-director-de-ingenieria-de-google-cree-que-google-chrome-os-terminara-con-los-virus/#comments</comments>
		<pubDate>Wed, 22 Jul 2009 12:44:42 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[sistemas operativos]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1159</guid>
		<description><![CDATA[Según unas recientes declaraciones del director de ingeniera de Google, con la salida del sistema operativo Google Chrome OS, comenzará el fin del malware. Linus Upson, declaró que : &#8220;Completely redesigning the underlying security architecture of the OS so users don&#8217;t have to deal with viruses, malware and security updates. It should just work.&#8221; Traduciendo [...]]]></description>
			<content:encoded><![CDATA[<p>Según unas recientes declaraciones del director de ingeniera de <strong>Google</strong>, con la salida del <strong>sistema operativo Google Chrome OS</strong>, comenzará <strong>el fin del malware</strong>.</p>
<p>Linus Upson, declaró que : &#8220;Completely redesigning the underlying security architecture of the OS so users don&#8217;t have to deal with viruses, malware and security updates. It should just work.&#8221;</p>
<p>Traduciendo del inglés, nos avisa de que el completo rediseño que se está efectuando en el sistema operativo de Google presentará una arquitectura suficiente para que los usuarios no tengan que preocuparse por el malware, los virus o las actualizaciones de seguridad.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/google-chrome-os-fulminara-virus.jpg" title="Google Chrome OS"></p>
<p>Teniendo el respaldo de Google y tratándose de un sistema operativo basado en Linux y con un gran contenido online ofrecerá bastante seguridad. Además no hay que olvidar que <strong>herramientas gratuitas de Google siempre han ido por delante en protección antispam y antiphishing como Gmail</strong> respecto a sus competidores en servicios de correo electrónico.</p>
<p>Irónicamente esta misma semana han salido noticias de nuevos bugs corregidos en el navegador Google Chrome, cuyas actualizaciones pueden seguirse desde el <a href="http://googlechromereleases.blogspot.com/2009/07/stable-beta-update-bug-fixes.html" target="_blank">weblog oficial de Google Chrome</a>.</p>
<p>Muchas personas se preguntan si este tipo de sistema operativo que propone Google, será más seguro que el sistema corriente de descargas periodicas de parches de seguridad para corregir vulnerabilidades en el software instalado en el disco duro.</p>
<p>Al contrario de lo que ocurre con los demás sistemas operativos actuales, la mayor parte de los procesos de <strong>Chrome OS</strong> se ejecutarán en la nube. Al correr en un servidor remoto, no hará falta descargar practicamente ninguna actualización al ordenador del usuario, que permanecerá protegido sin necesidad de actualizar su sistema a diario.</p>
<p>&#8220;Las descargas de parches de seguridad siempre van uno o dos pasos detrás del acceso basado en la nube, debido a que toma tiempo descargar las actualizaciones de instalarlas en el PC.&#8221; Analistas no relacionados con la empresa coinciden con Upson. <strong>Paul Jackson, profesional de seguridad de Forrester Research</strong>, señala que &#8220;la nube siempre se actualizará con mayor rapidez&#8221;.</p>
<p><strong>Robert Caunt, un analista de CCS Insight</strong> en Londres, notifica que Google que tiene en la actualidad un buen record en seguridad: &#8220;Su filtro antispam de Gmail y la detección de phishing del buscador son realmente buenos. Saben lo que es necesario.&#8221;</p>
<p>Empresas como Nvidia, Dell, Asus, Acer han confirmado ya que van a dar su soporte para el desarrollo y mejora de Google Chrome OS.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/22/linus-upson-el-director-de-ingenieria-de-google-cree-que-google-chrome-os-terminara-con-los-virus/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Nueva actualización WordPress 2.8.2 corrige grave vulnerabilidad en XSS</title>
		<link>http://www.spamspam.info/2009/07/21/nueva-actualizacion-wordpress-2-8-2-corrige-grave-vulnerabilidad-en-xss/</link>
		<comments>http://www.spamspam.info/2009/07/21/nueva-actualizacion-wordpress-2-8-2-corrige-grave-vulnerabilidad-en-xss/#comments</comments>
		<pubDate>Tue, 21 Jul 2009 11:50:39 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1157</guid>
		<description><![CDATA[WordPress 2.8.2 se liberó recientemente tras diez di­as del lanzamiento de su última versión, la actualización de seguridad permite resolver un problema de XSS. XSS, del inglés Cross-site scripting es un tipo de inseguridad informática o agujero de seguridad basado en la explotación de vulnerabilidades del sistema de validación de HTML incrustado. Generalmente, se trata [...]]]></description>
			<content:encoded><![CDATA[<p>WordPress 2.8.2 se liberó recientemente tras diez di­as del lanzamiento de su última versión, la actualización de seguridad permite resolver un problema de XSS. XSS, del inglés <em>Cross-site scripting</em> es un tipo de inseguridad informática o agujero de seguridad basado en la explotación de vulnerabilidades del sistema de validación de HTML incrustado. Generalmente, se trata de explotar esta vulnerabilidad enviando código a un sitio web de forma que la victima que acceda pueda perder datos o su privacidad en internet como claves o cookies.</p>
<p>Existe un <a href="http://es.wikipedia.org/wiki/XSS" target="_blank">artículo sobre vulnerabilidades XSS en Wikipedia</a>.</p>
<p>El fallo se originó en un agujero de seguridad del tablero de administración, que mostraba las URL de los comentarios sin someterlas a depuración. Esto permiti­a la implantación de códigos maliciosos que redirigieran a los administradores a otros sitios.</p>
<p>Puedes <strong>actualizar automaticamente desde el menú de tu WordPress</strong> que nada más ingresar al panel te avisará de la nueva actualización disponible o descargar el software completo desde su sitio oficial. Así­ mismo, si utilizas <strong>WordPress MU</strong> para crear tu propia red de blogs, también debes realizar el upgrade.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/logo-wordpress-2-8-2-seguridad.jpg" title="actualización wordpress 2.8.2"></p>
<p>Por otra parte, tengamos en cuenta que se trata de una actualización en inglés US, de momento no se ha liberado traducción en español.</p>
<p>Puedes informarte de otras caracterí­sticas de la nueva actualización de seguridad en <a href="http://wordpress.org/development/2009/07/wordpress-2-8-2/" target="_blank">WordPress</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/21/nueva-actualizacion-wordpress-2-8-2-corrige-grave-vulnerabilidad-en-xss/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Actualización a Firefox 3.5.1 cubre la vulnerabilidad de Javascript</title>
		<link>http://www.spamspam.info/2009/07/18/actualizacion-a-firefox-3-5-1-cubre-la-vulnerabilidad-de-javascript/</link>
		<comments>http://www.spamspam.info/2009/07/18/actualizacion-a-firefox-3-5-1-cubre-la-vulnerabilidad-de-javascript/#comments</comments>
		<pubDate>Sat, 18 Jul 2009 16:23:29 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[navegadores]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1133</guid>
		<description><![CDATA[Hace ya bastantes dias que nos actualizamos a Firefox 3.5, el navegador de Mozilla que en su flamante presentación prometía más velocidad y privacidad en la navegación web. Las prestaciones de Firefox son geniales y la velocidad es bastante realista aunque respecto a la seguridad hay cierta controversia como la que ha causado una reciente [...]]]></description>
			<content:encoded><![CDATA[<p>Hace ya bastantes dias que nos actualizamos a <strong>Firefox 3.5</strong>, el <strong>navegador de Mozilla</strong> que en su flamante presentación prometía más velocidad y privacidad en la navegación web. Las prestaciones de Firefox son geniales y la velocidad es bastante realista aunque respecto a la seguridad hay cierta controversia como la que ha causado una reciente vulnerabilidad que permitia al cracker que la explotase ejecutar código en el ordenador de la víctima:</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/firefox-logo-3-5-1-parche-vulnerabilidad.jpg" title="logo firefox"></p>
<p><em>La vulnerabilidad se debe a un error en el tratamiento de la manipulación de código JavaScript, por ejemplo, se podría utilizar un simple HTML con la etiqueta font para provocar un error de memoria y, a continuación, ejecutar código arbitrario</em></p>
<p>En el propio <a href="http://blog.mozilla.com/security/2009/07/14/critical-javascript-vulnerability-in-firefox-35/" target="_blank">blog de seguridad de Mozilla</a>, se reconoce el fallo y se daban instrucciones para arreglarlo, en los dias anteriores al lanzamiento de la actualización 3.5.1:</p>
<ul>
<li>Escribir about:config en la barra de localización del navegador.</li>
<li>Escribir jit en el campo de filtro en la parte superior del editor de configuración.</li>
<li>Hacer doble-click en la linea que contiene javascript.options.jit.content dejando el valor en false.</li>
</ul>
<p>Esto también funcionaba si poniamos <strong>Firefox en modo seguro</strong>. Si lo utilizamos, ya no deberia ser necesario y podemos desactivarlo, basta con seguir los pasos de la actualización automática que ofrece Firefox al iniciar el navegador.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/18/actualizacion-a-firefox-3-5-1-cubre-la-vulnerabilidad-de-javascript/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El 12% de los cibernautas responde al spam</title>
		<link>http://www.spamspam.info/2009/07/17/el-12-de-los-cibernautas-responde-al-spam/</link>
		<comments>http://www.spamspam.info/2009/07/17/el-12-de-los-cibernautas-responde-al-spam/#comments</comments>
		<pubDate>Fri, 17 Jul 2009 02:23:29 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[Niveles de Spam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1110</guid>
		<description><![CDATA[La verdad es que el dato leido hoy en Cnet me sorprendió; y es que según una encuesta realizada por el Grupo de trabajo contra el abuso en los mensajes, MAAWG por sus siglas en inglés, el cual es una asociación formada por operadores y proveedores de servicios de internet dedicados a la lucha contra [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">La verdad es que el dato leido hoy en <a href="http://news.cnet.com/8301-1009_3-10287193-83.html?part=rss&amp;subj=news&amp;tag=2547-1_3-0-20">Cnet</a> me sorprendió; y es que según una encuesta realizada por el Grupo de trabajo contra el abuso en los mensajes, MAAWG por sus siglas en inglés, el cual es una asociación formada por operadores y proveedores de servicios de internet dedicados a la lucha contra el spam y el malware en la red, 12% de los 800 encuestados afirmaron haber respondido alguna vez a un mensaje spam por estar interesados en algún producto promocional en dicha campañia spammer.</p>
<p style="text-align: justify">No obstante comparando los datos de la encuesta se podría decir que hasta el 42% ha contestado un correo basura, un 17% por error, 13% para enviar una nota de reclamo y 12% por estar interesado en adquirir el producto presentado, lo cual es lo más grave, pues demuestra que engañar a un usuario promedio no es tan difi­cil.</p>
<p style="text-align: center"><a href="http://www.spamspam.info/wp-content/images/spamrespond.png"><img class="aligncenter" src="http://www.spamspam.info/wp-content/images/spamrespond.png" alt="spam emails" width="374" height="335" /></a></p>
<p style="text-align: justify">La encuesta, enfocada a estimar el grado de conocimiento en materia de seguridad informática por parte de la gente entrevistada, 800 usuarios de ordenadores de EUA y Canada, también demostró la falta de conciencia por parte de la mayoria de los usuarios cuando de proteger su equipo se trata, pues 21% también dijo que no realiza ninguna practica o tiene algún método de protección contra el spam, ni filtros, ni análisis u organización de los tipos de mails que recibe, además de que es alarmante el hecho de que cerca del 80% de los encuestados no sepa a ciencia cierta si su PC pertenece a una botnet o tiene instalado algún tipo de malware.</p>
<blockquote><p>El envío de spam ha pasado de ser un hacker aislado que jugaba con un código a convertirse en una economía sumergida bien desarrollada que alimenta las máquinas de usuarios reputados para evitar su detección. Los consumidores no deben tener miedo de utilizar el email, pero necesitan disponer de un ordenador inteligente y saber cómo evitar estos problemas&#8221;, comentó el presidente de MAAWG, Michael O&#8217;Reirdan.</p></blockquote>
<p>Y es que sólo de esta forma se entiende que el spam se haya convertido en uno de los <a href="http://www.itespresso.es/es/news/2009/07/09/el_spam_es_la_primera_fuente_de_ingresos_en_internet">negocios más redituables en internet</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/17/el-12-de-los-cibernautas-responde-al-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

