<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnHacke &#187; codigo</title>
	<atom:link href="http://www.enhacke.com/tag/codigo/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enhacke.com</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Thu, 09 Feb 2012 04:43:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Symantec ofreció USD$50.000 para que hackers no revelaran el código de su software</title>
		<link>http://www.enhacke.com/2012/02/07/symantec-ofrecio-usd50-000-para-que-hackers-no-revelaran-el-codigo-de-su-software/</link>
		<comments>http://www.enhacke.com/2012/02/07/symantec-ofrecio-usd50-000-para-que-hackers-no-revelaran-el-codigo-de-su-software/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 20:29:01 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[@YamaTough]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[código fuente]]></category>
		<category><![CDATA[Consultor de Seguridad TI]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[Forbes]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Lords of Dharamaja]]></category>
		<category><![CDATA[Norton Antivirus]]></category>
		<category><![CDATA[Pastebin]]></category>
		<category><![CDATA[PCAnywhere]]></category>
		<category><![CDATA[Sam Thomas]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[The Pirate Bay]]></category>
		<category><![CDATA[torrent]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[YamaThough]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=478</guid>
		<description><![CDATA[Un grupo de hackers intentó conseguir USD$50.000 de Symantec para no revelar el código fuente de Norton Antivirus y PCAnywhere. Aunque Symantec lo ha tratado como un caso de extorsión, los hackers aseguraron a la agencia Reuters que nunca intentaron conseguir dinero de parte de la empresa, y que todo el asunto fue un intento de avergonzar a [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-161" title="symantec_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/symantec_150.jpg" alt="" width="150" height="120" /><strong>Un grupo de hackers intentó conseguir USD$50.000 de Symantec para no revelar el código fuente de Norton Antivirus y PCAnywhere. Aunque Symantec lo ha tratado como un caso de extorsión, los hackers aseguraron a la agencia <a href="http://www.reuters.com/article/2012/02/07/symantec-hackers-idUSL4E8D71NX20120207">Reuters</a> que nunca intentaron conseguir dinero de parte de la empresa, y que todo el asunto fue un intento de avergonzar a la empresa por su mala seguridad.</strong></p>
<p style="text-align: justify;">En <a href="http://pastebin.com/GJEKf1T9">Pastebin</a> se postearon una serie de correos electrónicos entre un empleado de Symantec llamado Sam Thomas, y un representante del grupo de hackers denominado “YamaThough”. En los e-mails, Symantec acepta pagar US$50.000 para que el grupo destruyera el código y – quizás lo que parece más grave – afirmara públicamente que nunca había conseguido acceso a esa información, negando así que sus sistemas hubiesen sido inseguros.</p>
<p style="text-align: justify;">Sin embargo, YamaThough afirmó en <a href="https://twitter.com/#!/YamaTough/status/166620496769720321">Twitter</a> que “no lo creerían, pero Symantec acaba de ofrecernos dinero para que nos quedemos en silencio” – algo que da a entender que la iniciativa monetaria partió de la compañía.</p>
<p style="text-align: justify;">Symantec asegura que “Sam Thomas” en realidad era un agente policial - ”cuando llegaron a nosotros con el propósito de extorsionarnos, fuimos a la policía”, señaló un vocero a <a href="http://www.forbes.com/sites/andygreenberg/2012/02/07/as-hackers-leak-symantecs-source-code-firm-says-cops-set-up-extortion-sting/">Forbes</a>. Así, la oferta de los USD$50.000 habría sido un señuelo para intentar rastrear al hacker.</p>
<p style="text-align: justify;">Un grupo que se autonombra como los “Lords of  Dharamaja” aseguró que tenía el código de PCAnywhere en enero, lo que causó que Symantec pidiera a los usuarios que bloquearan todos los puertos de su computadora que estén asociados a esta aplicación.</p>
<p style="text-align: justify;">Como sea, el grupo de atacantes publicó ayer un archivo torrent de 1.27 GB con el código de PCAnywhere en The Pirate Bay (sin tomar el dinero). Symantec dice estar analizando el código para saber si es auténtico o no, pero si eres usuario de este programa, valdría la pena empezar a preocuparse. En tanto, el código de Norton Antivirus será publicado hoy, según anunció YamaThough.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/02/07/symantec-ofrecio-usd50-000-para-que-hackers-no-revelaran-el-codigo-de-su-software/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Descubren un troyano para Android que muta con cada descarga</title>
		<link>http://www.enhacke.com/2012/02/06/descubren-un-troyano-para-android-que-muta-con-cada-descarga/</link>
		<comments>http://www.enhacke.com/2012/02/06/descubren-un-troyano-para-android-que-muta-con-cada-descarga/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 14:09:51 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[amenazas informáticas]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Android.Opfake]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Crackers]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[mensajes SMS]]></category>
		<category><![CDATA[ordenadores]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[Rusia]]></category>
		<category><![CDATA[Smarthones]]></category>
		<category><![CDATA[software malicioso]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Técnicas Polimórficas]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virus informáticos]]></category>
		<category><![CDATA[virus polimórficos]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=463</guid>
		<description><![CDATA[Las técnicas polimórficas, presentes desde hace años en el mundo del PC, acaban de aparecen en el de los dispositivos móviles, demostrando el creciente interés que para los hackers tienen los smartphones. Investigadores de la empresa de seguridad Symantec han descubierto un nuevo troyano para Android capaz de modificar su código cada vez que es descargado con el fin [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-464" title="android_calavera_150" src="http://www.enhacke.com/wp-content/uploads/2012/02/android_calavera_150.jpg" alt="" width="150" height="174" /><strong>Las técnicas polimórficas, presentes desde hace años en el mundo del PC, acaban de aparecen en el de los dispositivos móviles, demostrando el creciente interés que para los hackers tienen los smartphones.</strong></p>
<p style="text-align: justify;">Investigadores de la empresa de <a href="http://www.symantec.com/connect/blogs/server-side-polymorphic-android-applications" target="_blank">seguridad Symantec</a> han descubierto un nuevo troyano para Android capaz de modificar su código cada vez que es descargado con el fin de superar las detecciones antivirus.</p>
<p style="text-align: justify;">Esta técnica, que lo que hace es generar virus polimórficos, no es nuevo en el mundo de los ordenadores, donde existe desde hace años, pero acaba de ser adoptada en el mercado móvil. La técnica se basa en un mecanismo que modifica ciertas partes del troyano con el fin de asegurar que cada aplicación maliciosa que descarga es única. Los expertos aseguran que es algo diferente de los polimorfismos locales, donde el malware modifica su propio código cada vez que se ejecuta.</p>
<p style="text-align: justify;">Symantec ha identificado múltiples variantes de Android.Opfake, todas ellas distribuidas desde páginas webs rusas. El malware tiene instrucciones de enviar mensajes SMS a números premium desde varios países europeos y otros que antes pertenecían a Rusia.</p>
<p style="text-align: justify;">Detectar amenazas de malware que utilizan polimorfismo puede ser difícil para algunos productos de seguridad, sobre todo si basan su capacidad de detección en firmas estáticas. En el caso de Android.Opfake el nivel de polimorfismo no es muy alto y sólo algunos de los archivos de datos del troyano son modificados por el servidor de distribución.</p>
<p style="text-align: justify;">Los smartphones, que ofrecen capacidades similares a las de un ordenador, han llamado la atención de los ciberdelincuentes, que están aplicando todos sus conocimientos del mercado de ordenadores para hacer que sus creaciones tengan incluso más éxito.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/02/06/descubren-un-troyano-para-android-que-muta-con-cada-descarga/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Más de un millón de sitios afectados por un ataque</title>
		<link>http://www.enhacke.com/2012/01/10/mas-de-un-millon-de-sitios-afectados-por-un-ataque/</link>
		<comments>http://www.enhacke.com/2012/01/10/mas-de-un-millon-de-sitios-afectados-por-un-ataque/#comments</comments>
		<pubDate>Tue, 10 Jan 2012 19:43:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[.com]]></category>
		<category><![CDATA[.nl]]></category>
		<category><![CDATA[.org]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Flash]]></category>
		<category><![CDATA[Adobe Flash Player]]></category>
		<category><![CDATA[amenazas informáticas]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[ataque informático]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[código de JavaScript]]></category>
		<category><![CDATA[código JavaScript]]></category>
		<category><![CDATA[Código SQL]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Crackers]]></category>
		<category><![CDATA[falsos programas]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Holanda]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Lilupophilupop]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[script Lilupophilupop]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[SQL injection]]></category>
		<category><![CDATA[SQLi]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=201</guid>
		<description><![CDATA[Lilupophilupop es el nombre de la nueva amenaza que ya afectaría a más de un millón de páginas web. Este ataque se produce al introducir una línea de código dentro del sitio con la instrucción de redireccionar a la víctima a un sitio donde se le insta a descargar una versión falsa de Adobe Flash Player o incluso antivirus aparentemente legítimos. En realidad estos programas contienen [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Lilupophilupop es el nombre de la nueva amenaza que ya afectaría a más de un millón de páginas web. Este ataque se produce al introducir una línea de código dentro del sitio con la instrucción de redireccionar a la víctima a un sitio donde se le insta a descargar una versión falsa de Adobe Flash Player o incluso antivirus aparentemente legítimos. En realidad estos programas contienen malware que de instalarse afectaría al sistema del usuario.</strong></p>
<p style="text-align: justify;">En el último mes este ataque de inyección de código SQL ha experimentado un crecimiento más que notable. De 80 sitios infectados se ha pasado a más de un millón en solo un mes, aunque el método de contabilizarlo no es del todo fiable, ya que no se separa los sitios infectados de las webs en las que solo se hable del ataque. A través del código SQL se introduce el script Lilupophilupop dentro del código de JavaScript de las páginas web. Este script es el que envía al usuario a las páginas vulneradas y le insta a realizar la descarga de los falsos programas.</p>
<p style="text-align: justify;">Los investigadores temen que este ataque esté automatizado o al menos parcialmente automatizado, lo que podría provocar que el número de sitios afectados aumentara considerablemente en los próximos meses. Los sitios más afectados son aquellos propios de Holanda (con el dominio .nl), aunque también se han detectado dominios de otros países y algunos sitios .org y .com.</p>
<p style="text-align: justify;">Para saber que sitios pueden estar sufriendo este ataque, y para saber si tu propio sitio es uno de los atacados, basta con buscar en Google un parametro como vemos en la imagen de abajo. En caso de aparecer en los resultados de búsqueda el sitio tendrá todos los papeles para ser uno de los afectados. Aunque el ataque ya ha adquirido proporciones alarmantes, algunos analistas han instado a mantener la calma hasta que se realice una investigación más en profundo sobre su alcance real.</p>
<p style="text-align: center;"><strong><a href="http://www.enhacke.com/wp-content/uploads/2012/01/Untitled.png"><img class="aligncenter  wp-image-204" title="Untitled" src="http://www.enhacke.com/wp-content/uploads/2012/01/Untitled.png" alt="" width="596" height="349" /></a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/10/mas-de-un-millon-de-sitios-afectados-por-un-ataque/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La evolución del malware Ramnit</title>
		<link>http://www.enhacke.com/2012/01/09/la-evolucion-del-malware-ramnit/</link>
		<comments>http://www.enhacke.com/2012/01/09/la-evolucion-del-malware-ramnit/#comments</comments>
		<pubDate>Mon, 09 Jan 2012 18:41:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[codigo malicioso]]></category>
		<category><![CDATA[código Zeus]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[Francia]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[gusano informático]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Ramnit]]></category>
		<category><![CDATA[Reino Unido]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=167</guid>
		<description><![CDATA[Aunque lleva un buen tiempo en la Web, el malware conocido como Ramnit ha recibido la atención de los medios después de su aventura enFacebook, a través de la cual logró robar cerca de45 mil nombres de usuario y contraseñas, principalmente en el Reino Unido y Francia. Sin embargo, su historia parece estar lejos de terminar. Con la ayuda [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2012/01/facebook_curentena_150.jpg"><img class="alignleft size-full wp-image-168" title="facebook_curentena_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/facebook_curentena_150.jpg" alt="" width="150" height="117" /></a><strong>Aunque lleva un buen tiempo en la Web, el malware conocido como Ramnit ha recibido la atención de los medios después de su aventura enFacebook, a través de la cual logró robar cerca de<em>45 mil nombres de usuario y contraseñas</em>, principalmente en el Reino Unido y Francia. Sin embargo, su historia parece estar lejos de terminar. Con la ayuda de un poco del código de la botnet Zeus, Ramnit ahora puede ser más flexible, dejando atrás su rol de simple gusano. ¿Tenemos<em>un nuevo Conficker</em> en puerta, o lo atraparemos antes de que incendie todo?</strong></p>
<p style="text-align: justify;">Si tenemos en cuenta a la base de datos de Symantec, el gusano Ramnit fue originalmente detectado a mediados de enero de 2010 <em>(Microsoft anuncia que su descubrimiento fue en abril de ese año)</em>. Pero su forma original es poco relevante frente a lo que pueden hacer sus variantes. Una de ellas apareció en marzo de 2011, con la capacidad de infectar documentos de Office, además de clásicos como ejecutables y bibliotecas, y el hecho de copiarse a unidades extraíbles para aumentar aún más su rango de infección. En el verano pasado, las infecciones detectadas de Ramnit aumentaron de forma significativa. Symantec reportó que más del <em>17 por ciento de todo el malware</em> que sus productos bloquearon entre junio y julio de 2011 estaba representado por Ramnit. En agosto, Ramnit recibió cierto perfil fraudulento a partir del filtrado del código Zeus. Y entre septiembre y diciembre de 2011, se confirmó la infección de <em>800 mil sistemas</em>.</p>
<p style="text-align: justify;">Como si fuera poco, la última variante de Ramnit logró adquirir unas <em>45 mil contraseñas de Facebook</em>, con una especial concentración sobre usuarios del Reino Unido y Francia. En promedio, Facebook debe lidiar con unas 600 mil cuentas <em>“comprometidas”</em> diariamente, pero es lógico asumir que múltiples formas de malware están incrementando su presión sobre la red social para incrementar tanto la velocidad de las infecciones como su alcance, y Ramnit no es la excepción. Lo que hace peligroso a este gusano es que, con la integración del código Zeus, Ramnit puede ser <em>“personalizado”</em> a través de varios módulos, aunque el objetivo final continúa siendo el mismo: Obtener cualquier información relacionada con tarjetas de crédito y/o cuentas bancarias, para <em>“limpiar”</em> a los usuarios afectados.</p>
<p>Las recomendaciones generales para los usuarios finales se mantienen intactas. Con un antivirus actualizado, un firewall activo y un comportamiento coherente a la hora de navegar por la Web y revisar el perfil de Facebook <em>(el gusano afecta a plataformas Windows, pero hoy nadie debe descuidarse)</em>, deberíamos permanecer lejos de las garras de Ramnit y cualquier otro malware similar. Cualquier enlace o mensaje extraño que recibas en Facebook debe ser bloqueado y reportado de inmediato, ya que es probable que uno de tus contactos tenga el ordenador infectado y ni siquiera esté consciente de ello.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/09/la-evolucion-del-malware-ramnit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IBM confirma una vulnerabilidad importante</title>
		<link>http://www.enhacke.com/2012/01/06/ibm-confirma-una-vulnerabilidad-importante/</link>
		<comments>http://www.enhacke.com/2012/01/06/ibm-confirma-una-vulnerabilidad-importante/#comments</comments>
		<pubDate>Fri, 06 Jan 2012 21:05:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Active X]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Blueberry FlashBack Active X]]></category>
		<category><![CDATA[boletín de seguridad]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[Código maliciso]]></category>
		<category><![CDATA[código remoto]]></category>
		<category><![CDATA[diseño de software]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[falla de seguridad]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[herramienta de diseño de software]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Rational Rhapsody]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=129</guid>
		<description><![CDATA[IBM ha lanzado un boletín de seguridad en el que alerta sobre una falla de seguridad importante en la herramienta de diseño de software Rational Rhapsody. La falla afecta a Windows y podría permitir que los hackers ejecutasen código en los sistemas de los usuarios de forma remota. Rational Rhapsody es una herramienta de IBM [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2012/01/ibm_logo_150.jpg"><img class="alignleft size-full wp-image-131" title="ibm_logo_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/ibm_logo_150.jpg" alt="" width="150" height="72" /></a><strong>IBM ha lanzado un boletín de seguridad en el que alerta sobre una falla de seguridad importante en la herramienta de diseño de software Rational Rhapsody. La falla afecta a Windows y podría permitir que los hackers ejecutasen código en los sistemas de los usuarios de forma remota.</strong></p>
<div style="text-align: justify;">Rational Rhapsody es una herramienta de IBM pensada para los desarrolladores de software. En la descripción de Rational Rhapsody, IBM explica que “es un entorno de desarrollo para software que permite la validación preliminar del comportamiento del software. Se trata de un sistema que funciona como ‘banco de pruebas’ para que los desarrolladores puedan probar la estabilidad y comportamiento de sus creaciones”.</div>
<p style="text-align: justify;">
<div style="text-align: justify;">La compañía ha publicado un boletín de seguridad en el que ha alertado sobre una vulnerabilidad importante en Rational Rhapsody. Según IBM, esa vulnerabilidad puede permitir a los atacantes introducirse en el sistema y ejecutar código de forma remota, con los riesgos que ello conlleva.</div>
<p style="text-align: justify;">
<div style="text-align: justify;">En concreto, la compañía ha explicado que la vulnerabilidad se encuentra en una de las partes del sistema, identificada como Blueberry FlashBack Active X. Los hackers podrían valerse de esta vulnerabilidad para conseguir que el usuario ejecute un archivo que desencadenaría el ataque al Active X. Según IBM, la vulnerabilidad se puede desencadenar al ejecutar un archivo malicioso específicamente diseñado o incluso al acceder a un enlace específico a través de Internet Explorer.</div>
<p style="text-align: justify;">
<div style="text-align: justify;">El problema afecta a varias versiones de Windows y de Internet Explorer, y permitiría que los hackers accediesen al sistema y pudiesen ejecutar código malintencionado. Por el momento, IBM ha asegurado que no ha registrado ningún incidente relacionado con esta vulnerabilidad desde el mes de diciembre, cuando se detectó el problema.</div>
<p style="text-align: justify;">
<div style="text-align: justify;">Como soluciones, IBM recomienda a los usuarios que actualicen a la última versión de Rational Rhapsody para prevenir incidentes. Para aquellos que no puedan actualizar de forma inmediata, la compañía recomienda desactivar el Active X de Internet Explorer como medida de precaución, y actualizar lo antes posible.</div>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/06/ibm-confirma-una-vulnerabilidad-importante/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Audio # 2 &#8211; Las botnets</title>
		<link>http://www.enhacke.com/2012/01/03/audio-2-las-botnets/</link>
		<comments>http://www.enhacke.com/2012/01/03/audio-2-las-botnets/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 12:45:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Audios]]></category>
		<category><![CDATA[almacenamiento]]></category>
		<category><![CDATA[analisis malware]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[audiocast]]></category>
		<category><![CDATA[bot master]]></category>
		<category><![CDATA[botmaster]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[cast]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[codigo malicioso]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[denegacion]]></category>
		<category><![CDATA[denegacion de servicio]]></category>
		<category><![CDATA[dispositivos]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[ghostnet]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker malicioso]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[instalador]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[latinoamerica]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malware analysis]]></category>
		<category><![CDATA[mercado negro]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[pagerank]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[ranking google]]></category>
		<category><![CDATA[redes zombie]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[sintomas]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zombie]]></category>
		<category><![CDATA[zombies]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=53</guid>
		<description><![CDATA[En este audio hablaremos sobre las redes de ordenadores zombies o botnets. Estas redes estan conformadas de máquinas infectadas que obedecen a un bot master. Este tipo de ataques es muy utilizado en el cibercrimen para el robo y secuestro de información, para el famoso SPAM, o publicidad de algun producto, entre otros. Este audio [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En este audio hablaremos sobre las redes de ordenadores zombies o botnets. Estas redes estan conformadas de máquinas infectadas que obedecen a un bot master. Este tipo de ataques es muy utilizado en el cibercrimen para el robo y secuestro de información, para el famoso SPAM, o publicidad de algun producto, entre otros.</p>
<p style="text-align: justify;">Este audio toca ciertos aspectos de las botnets como su definición, medios de difusión, formas de ataque, cibercrimen y  contramedidas. Esperamos sea de su agrado.</p>
<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2009/11/enHacke-audiocast-Botnets.WAV" target="_blank">Play</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/03/audio-2-las-botnets/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://www.enhacke.com/wp-content/uploads/2009/11/enHacke-audiocast-Botnets.WAV" length="6123610" type="audio/x-wav" />
		</item>
	</channel>
</rss>

