<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnHacke &#187; ddos</title>
	<atom:link href="http://www.enhacke.com/tag/ddos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enhacke.com</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Thu, 09 Feb 2012 04:43:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Denegación de servicio en Samba</title>
		<link>http://www.enhacke.com/2012/02/01/denegacion-de-servicio-en-samba/</link>
		<comments>http://www.enhacke.com/2012/02/01/denegacion-de-servicio-en-samba/#comments</comments>
		<pubDate>Wed, 01 Feb 2012 01:15:09 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[CPU]]></category>
		<category><![CDATA[CVE-2012-0817]]></category>
		<category><![CDATA[CVE-2012-0817 - Memory leak/Denial of Service]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[denegacion de servicio]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[http://www.samba.org/samba/security/]]></category>
		<category><![CDATA[Ira Cooper]]></category>
		<category><![CDATA[MacOS]]></category>
		<category><![CDATA[Memory leak/Denial of Service]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Samba]]></category>
		<category><![CDATA[Samba 3.6.0]]></category>
		<category><![CDATA[Samba 3.6.2]]></category>
		<category><![CDATA[Samba 3.6.3]]></category>
		<category><![CDATA[Samba 3.6.3 Available]]></category>
		<category><![CDATA[Samba 3.6.3 Available for Download]]></category>
		<category><![CDATA[smbd]]></category>
		<category><![CDATA[UNIX]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Youzhong Yang]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=425</guid>
		<description><![CDATA[Se ha anunciado una vulnerabilidad en Samba que podría permitir a un atacante provocar una denegación de servicio. Samba es una implementación libre del protocolo decompartición de archivos Microsoft para sistemas de UNIX. De esta manera equipos con sistemas GNU/Linux, MacOS o Unix en general pueden formar parte de la red de directorios compartidos de Windows. La vulnerabilidad, descubierta por Youzhong [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-426" title="samba_logo_150" src="http://www.enhacke.com/wp-content/uploads/2012/02/samba_logo_150.png" alt="" width="150" height="27" /><strong>Se ha anunciado una vulnerabilidad en <a href="http://www.samba.org/">Samba</a> que podría permitir a un atacante provocar una denegación de servicio.</strong></p>
<p style="text-align: justify;">Samba es una implementación libre del protocolo decompartición de archivos Microsoft para sistemas de UNIX. De esta manera equipos con sistemas GNU/Linux, MacOS o Unix en general pueden formar parte de la red de directorios compartidos de Windows.</p>
<div style="text-align: justify;"></div>
<div style="text-align: justify;">La vulnerabilidad, descubierta por Youzhong Yang e Ira Cooper, está causada por un error en el demonio smbd al no liberar memoria cuando maneja solicitudes de conexión, incluso si estas no tienen éxito debido a una autenticación incorrecta.</div>
<div style="text-align: justify;"></div>
<div style="text-align: justify;">Un atacante en red local podría explotar esta vulnerabilidad para agotar la memoria y aumentar el uso de la CPU del sistema, causando una denegación de servicio mediante el envío de un gran número de solicitudes de conexión.</div>
<div style="text-align: justify;"></div>
<div style="text-align: justify;">La vulnerabilidad, identificada como <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0817">CVE-2012-0817</a>, afecta a las versiones de Samba 3.6.0 hasta 3.6.2.</div>
<div style="text-align: justify;"></div>
<div style="text-align: justify;">Desde la página oficial de Samba se puede descargar la versión 3.6.3, así como parches para otras versiones que corrigen la vulnerabilidad explicada anteriormente: <a href="http://www.samba.org/samba/security/">http://www.samba.org/samba/security/</a></div>
<div style="text-align: justify;"></div>
<div style="text-align: justify;"><strong>Más información:</strong></div>
<div style="text-align: justify;"></div>
<div style="text-align: justify;">CVE-2012-0817 &#8211; Memory leak/Denial of Service</div>
<div style="text-align: justify;"><a href="http://www.samba.org/samba/security/CVE-2012-0817">http://www.samba.org/samba/security/CVE-2012-0817</a></div>
<div style="text-align: justify;"></div>
<div style="text-align: justify;">Samba 3.6.3 Available for Download</div>
<div style="text-align: justify;"><a href="http://www.samba.org/samba/history/samba-3.6.3.html">http://www.samba.org/samba/history/samba-3.6.3.html</a></div>
<div style="text-align: justify;"></div>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/02/01/denegacion-de-servicio-en-samba/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El FBI alerta sobre un nuevo tipo de phishing</title>
		<link>http://www.enhacke.com/2012/01/09/el-fbi-alerta-sobre-un-nuevo-tipo-de-phishing/</link>
		<comments>http://www.enhacke.com/2012/01/09/el-fbi-alerta-sobre-un-nuevo-tipo-de-phishing/#comments</comments>
		<pubDate>Mon, 09 Jan 2012 18:54:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Crackers]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[entidades financieras]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[financieras]]></category>
		<category><![CDATA[Gameover]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[mula]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Reserva Federal]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=172</guid>
		<description><![CDATA[El FBI acaba de publicar una alerta sobre un nuevo tipo de infección en Internet, llamado “Gameover” que, una vez alojado en una computadora, puede robar nombres de usuario y contraseñas y replicar métodos habituales de autenticación que utilizan las entidades financieras. El FBI señala que ha detectado un creciente uso de Gameover, un correo fraudulento que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2012/01/phising_2_150.jpg"><img class="alignleft size-full wp-image-173" title="phising_2_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/phising_2_150.jpg" alt="" width="150" height="160" /></a><strong>El FBI acaba de publicar una alerta sobre un nuevo tipo de infección en Internet, llamado “Gameover” que, una vez alojado en una computadora, puede robar nombres de usuario y contraseñas y replicar métodos habituales de autenticación que utilizan las entidades financieras.</strong></p>
<div style="text-align: justify;"></div>
<p style="text-align: justify;">
<div style="text-align: justify;">El FBI señala que ha detectado un creciente uso de Gameover, un correo fraudulento que utiliza los nombres de conocidas instituciones financieras del gobierno, como la Reserva Federal. Se trata de una nueva variante del malware Zeus, creado hace años y especializado en obtener información bancaria.</div>
<p style="text-align: justify;">
<div style="text-align: justify;"></div>
<p style="text-align: justify;">
<div style="text-align: justify;">La autoridad federal describe el engaño y asegura que normalmente el usuario recibe un correo no solicitado de una autoridad bancaria oficial, alertando sobre problemas con su cuenta corriente o con una reciente transacción realizada. El envío incluye un enlace en el que supuestamente es posible conseguir ayuda para resolver el problema. Sin embargo, el enlace conduce a una web telefónica y, una vez allí, el usuario descarga el malware sin darse cuenta, lo que infecta su computadora y permite el robo de su información bancaria.</div>
<p style="text-align: justify;">
<div style="text-align: justify;"></div>
<p style="text-align: justify;">
<div style="text-align: justify;">Una vez perpetrado el acceso a la cuenta, el usuario es conducido a lo que se denomina una denegación de servicio distribuida o ataque DDoS, utilizando una botnet que incluye a múltiples computadoras que colapsan el servidor de la institución financiera para impedir el acceso al sitio de los clientes legítimos, probablemente en un intento de desviar la atención sobre lo que están haciendo realmente los ladrones.</div>
<p style="text-align: justify;">
<div style="text-align: justify;"></div>
<p style="text-align: justify;">
<div style="text-align: justify;">El FBI ha detectado que algunos de los fondos robados de esta forma se han utilizado para adquirir joyas y piedras preciosas en joyerías de alto nivel. Los criminales contactan con estos establecimientos de prestigio y eligen las joyas y aseguran que en breve enviarán el pago. Al día siguiente, otra persona involucrada en el crimen y llamada “mula” entra en la tienda para recoger la mercancía. Después de verificar que el dinero está en la cuenta de la tienda, el joyero entrega la mercancía que es posteriormente entregada a los cerebros de la operación, para convertirla finalmente en dinero que es lavado mediante una simple transferencia legal.</div>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/09/el-fbi-alerta-sobre-un-nuevo-tipo-de-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Audio # 2 &#8211; Las botnets</title>
		<link>http://www.enhacke.com/2012/01/03/audio-2-las-botnets/</link>
		<comments>http://www.enhacke.com/2012/01/03/audio-2-las-botnets/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 12:45:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Audios]]></category>
		<category><![CDATA[almacenamiento]]></category>
		<category><![CDATA[analisis malware]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[audiocast]]></category>
		<category><![CDATA[bot master]]></category>
		<category><![CDATA[botmaster]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[cast]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[codigo malicioso]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[denegacion]]></category>
		<category><![CDATA[denegacion de servicio]]></category>
		<category><![CDATA[dispositivos]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[ghostnet]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker malicioso]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[instalador]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[latinoamerica]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malware analysis]]></category>
		<category><![CDATA[mercado negro]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[pagerank]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[ranking google]]></category>
		<category><![CDATA[redes zombie]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[sintomas]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zombie]]></category>
		<category><![CDATA[zombies]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=53</guid>
		<description><![CDATA[En este audio hablaremos sobre las redes de ordenadores zombies o botnets. Estas redes estan conformadas de máquinas infectadas que obedecen a un bot master. Este tipo de ataques es muy utilizado en el cibercrimen para el robo y secuestro de información, para el famoso SPAM, o publicidad de algun producto, entre otros. Este audio [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En este audio hablaremos sobre las redes de ordenadores zombies o botnets. Estas redes estan conformadas de máquinas infectadas que obedecen a un bot master. Este tipo de ataques es muy utilizado en el cibercrimen para el robo y secuestro de información, para el famoso SPAM, o publicidad de algun producto, entre otros.</p>
<p style="text-align: justify;">Este audio toca ciertos aspectos de las botnets como su definición, medios de difusión, formas de ataque, cibercrimen y  contramedidas. Esperamos sea de su agrado.</p>
<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2009/11/enHacke-audiocast-Botnets.WAV" target="_blank">Play</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/03/audio-2-las-botnets/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://www.enhacke.com/wp-content/uploads/2009/11/enHacke-audiocast-Botnets.WAV" length="6123610" type="audio/x-wav" />
		</item>
	</channel>
</rss>

