<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnHacke &#187; denegacion de servicio</title>
	<atom:link href="http://www.enhacke.com/tag/denegacion-de-servicio/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enhacke.com</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Thu, 09 Feb 2012 16:11:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Denegación de servicio en Samba</title>
		<link>http://www.enhacke.com/2012/02/01/denegacion-de-servicio-en-samba/</link>
		<comments>http://www.enhacke.com/2012/02/01/denegacion-de-servicio-en-samba/#comments</comments>
		<pubDate>Wed, 01 Feb 2012 01:15:09 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[CPU]]></category>
		<category><![CDATA[CVE-2012-0817]]></category>
		<category><![CDATA[CVE-2012-0817 - Memory leak/Denial of Service]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[denegacion de servicio]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[http://www.samba.org/samba/security/]]></category>
		<category><![CDATA[Ira Cooper]]></category>
		<category><![CDATA[MacOS]]></category>
		<category><![CDATA[Memory leak/Denial of Service]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Samba]]></category>
		<category><![CDATA[Samba 3.6.0]]></category>
		<category><![CDATA[Samba 3.6.2]]></category>
		<category><![CDATA[Samba 3.6.3]]></category>
		<category><![CDATA[Samba 3.6.3 Available]]></category>
		<category><![CDATA[Samba 3.6.3 Available for Download]]></category>
		<category><![CDATA[smbd]]></category>
		<category><![CDATA[UNIX]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Youzhong Yang]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=425</guid>
		<description><![CDATA[Se ha anunciado una vulnerabilidad en Samba que podría permitir a un atacante provocar una denegación de servicio. Samba es una implementación libre del protocolo decompartición de archivos Microsoft para sistemas de UNIX. De esta manera equipos con sistemas GNU/Linux, MacOS o Unix en general pueden formar parte de la red de directorios compartidos de Windows. La vulnerabilidad, descubierta por Youzhong [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-426" title="samba_logo_150" src="http://www.enhacke.com/wp-content/uploads/2012/02/samba_logo_150.png" alt="" width="150" height="27" /><strong>Se ha anunciado una vulnerabilidad en <a href="http://www.samba.org/">Samba</a> que podría permitir a un atacante provocar una denegación de servicio.</strong></p>
<p style="text-align: justify;">Samba es una implementación libre del protocolo decompartición de archivos Microsoft para sistemas de UNIX. De esta manera equipos con sistemas GNU/Linux, MacOS o Unix en general pueden formar parte de la red de directorios compartidos de Windows.</p>
<div style="text-align: justify;"></div>
<div style="text-align: justify;">La vulnerabilidad, descubierta por Youzhong Yang e Ira Cooper, está causada por un error en el demonio smbd al no liberar memoria cuando maneja solicitudes de conexión, incluso si estas no tienen éxito debido a una autenticación incorrecta.</div>
<div style="text-align: justify;"></div>
<div style="text-align: justify;">Un atacante en red local podría explotar esta vulnerabilidad para agotar la memoria y aumentar el uso de la CPU del sistema, causando una denegación de servicio mediante el envío de un gran número de solicitudes de conexión.</div>
<div style="text-align: justify;"></div>
<div style="text-align: justify;">La vulnerabilidad, identificada como <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0817">CVE-2012-0817</a>, afecta a las versiones de Samba 3.6.0 hasta 3.6.2.</div>
<div style="text-align: justify;"></div>
<div style="text-align: justify;">Desde la página oficial de Samba se puede descargar la versión 3.6.3, así como parches para otras versiones que corrigen la vulnerabilidad explicada anteriormente: <a href="http://www.samba.org/samba/security/">http://www.samba.org/samba/security/</a></div>
<div style="text-align: justify;"></div>
<div style="text-align: justify;"><strong>Más información:</strong></div>
<div style="text-align: justify;"></div>
<div style="text-align: justify;">CVE-2012-0817 &#8211; Memory leak/Denial of Service</div>
<div style="text-align: justify;"><a href="http://www.samba.org/samba/security/CVE-2012-0817">http://www.samba.org/samba/security/CVE-2012-0817</a></div>
<div style="text-align: justify;"></div>
<div style="text-align: justify;">Samba 3.6.3 Available for Download</div>
<div style="text-align: justify;"><a href="http://www.samba.org/samba/history/samba-3.6.3.html">http://www.samba.org/samba/history/samba-3.6.3.html</a></div>
<div style="text-align: justify;"></div>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/02/01/denegacion-de-servicio-en-samba/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fortinet vuelve a apostar por la seguridad web</title>
		<link>http://www.enhacke.com/2012/01/20/fortinet-vuelve-a-apostar-por-la-seguridad-web/</link>
		<comments>http://www.enhacke.com/2012/01/20/fortinet-vuelve-a-apostar-por-la-seguridad-web/#comments</comments>
		<pubDate>Fri, 20 Jan 2012 22:43:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[2Gbps]]></category>
		<category><![CDATA[Amenazas Avanzadas Persistentes]]></category>
		<category><![CDATA[Amenazas Avanzadas Persistentes (APT)]]></category>
		<category><![CDATA[aplicaciones web]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[Auditoria de Seguridad]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[bypass]]></category>
		<category><![CDATA[CPUs]]></category>
		<category><![CDATA[denegacion de servicio]]></category>
		<category><![CDATA[DLP]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[FortiAnalyzer]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[FortiWeb]]></category>
		<category><![CDATA[FortiWeb 4.0 MR3]]></category>
		<category><![CDATA[FortiWeb-3000C FSX]]></category>
		<category><![CDATA[FortiWeb-400B]]></category>
		<category><![CDATA[FortiWeb-400C]]></category>
		<category><![CDATA[fuga de datos]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[hardware]]></category>
		<category><![CDATA[Hit]]></category>
		<category><![CDATA[logging]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[reporting]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad de Redes]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[sistema operativo FortiWeb 4.0 MR3]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[–FortiWeb-4000C]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=344</guid>
		<description><![CDATA[Fortinet, proveedor líder del mercado de seguridad de redes, ha anunciado la incorporación de tres nuevos dispositivos dentro de su familia FortiWeb –FortiWeb-4000C, FortiWeb-3000C FSX y FortiWeb-400C. La nueva línea de productos está diseñada para dar respuesta a las diversas necesidades de grandes empresas, proveedores de servicio y organizaciones de tamaño medio que deben proteger aplicaciones [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.enhacke.com/wp-content/uploads/2012/01/fortiner_150.jpg"><img class="alignleft size-full wp-image-345" title="fortiner_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/fortiner_150.jpg" alt="" width="150" height="72" /></a></p>
<p style="text-align: justify;"><strong>Fortinet, proveedor líder del mercado de seguridad de redes, ha anunciado la incorporación de tres nuevos dispositivos dentro de su familia FortiWeb –FortiWeb-4000C, FortiWeb-3000C FSX y FortiWeb-400C. La nueva línea de productos está diseñada para dar respuesta a las diversas necesidades de grandes empresas, proveedores de servicio y organizaciones de tamaño medio que deben proteger aplicaciones Web estratégicas ante brechas de seguridad y fuga de datos.</strong></p>
<p style="text-align: justify;">Asimismo, Fortinet ha incorporado nuevas mejoras a su sistema operativo FortiWeb 4.0 MR3 como un nuevo sistema de logging y reporting, más seguro y sencillo y con mayor capacidad de configuración.</p>
<p style="text-align: justify;">FortiWeb-4000C, que ofrece un alto rendimiento y está especialmente dirigido a grandes centros de datos, es un firewall de aplicación web de categoría empresarial que soporta 70.000 transacciones por segundo y un rendimiento de 2Gbps. Los resultados de los análisis sobre su rendimiento son sustancialmente mejores que los de otros sistemas de la misma categoría. Uno de los valores clave de FortiWeb-4000C es la aceleración basada en hardware para mejorar la aplicación de las políticas de prevención de pérdida de datos que están diseñadas, en principio, para evitar el robo de información de identificación personal y de las tarjetas de crédito. Al disponer de un hardware dedicado para los procesos DLP, FortiWeb-4000C es capaz de ofrecer más rendimiento a la vez que libera las CPUs para otras tareas de procesamiento.</p>
<p style="text-align: justify;">FortiWeb-3000C FSX mantiene todas las características y beneficios del dispositivo FortiWeb-3000C con la incorporación de una tarjeta bypass de fibra para soportar grandes centros de datos que requieren soporte de fibra. El nuevo dispositivo ofrece opciones de despliegue altamente flexibles con un balanceado de carga inteligente de capa siete y hardware – y aceleración basada en software para mejorar la utilización de los recursos y la estabilidad de la aplicación, a la vez que reducir los tiempos de respuesta del servidor.</p>
<p style="text-align: justify;">Remplazando a FortiWeb-400B, el nuevo FortiWeb-400C es un firewall de aplicación web con CPUs más rápidas y una memoria sustancialmente más elevada.</p>
<p style="text-align: justify;"><strong>Nuevas capacidades en FortiWeb 4.0 MR3</strong></p>
<p style="text-align: justify;">El sistema operativo FortiWeb 4.0 MR3 ofrece mejoras en tres áreas clave: logging y reporting, seguridad y sencillez de configuración. Para mejorar el logging y reporting, FortiWeb 4.0 MR3 ofrece integración con FortiAnalyzer, una simplificación que implica una gestión centralizada de todos los logs y reports desde múltiples dispositivos FortiWeb físicos o virtuales así como de otras líneas de productos Fortinet. El análisis de datos en tiempo real se ha simplificado en gran medida a través de una nueva interface analítica de FortiWeb que permite a las organizaciones analizar el uso de los servidores web desde el punto de vista del Hit, el Flujo y el Ataque. Además, los administradores de seguridad pueden conocer estas peticiones basándose en sus puntos de origen geográfico.</p>
<p style="text-align: justify;">Para contrarrestar los ataques de denegación de servicio (DoS), FortiWeb 4.0 MR3 cuenta con una nueva capa de protección que ofrece políticas DoS de red y aplicaciones. Aprovechando los nuevos algoritmos recogidos en las políticas DoS, la familia de productos FortiWeb puede ahora analizar las peticiones procedentes de los usuarios para determinar rápidamente su legitimidad o si se encuentran bajo ataques automatizados asociados con Amenazas Avanzadas Persistentes (APT) o un nuevo malware. El nuevo software también ofrece un periodo de bloqueo y soporta compresión avanzada para una utilización más eficiente del ancho de banda y un tiempo de respuesta mejorado.</p>
<p style="text-align: justify;">La nueva interface de usuario también ha sido mejorada en FortiWeb 4.0 MR3, permitiendo una configuración rápida e intuitiva de dicha interface.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/20/fortinet-vuelve-a-apostar-por-la-seguridad-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Audio # 2 &#8211; Las botnets</title>
		<link>http://www.enhacke.com/2012/01/03/audio-2-las-botnets/</link>
		<comments>http://www.enhacke.com/2012/01/03/audio-2-las-botnets/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 12:45:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Audios]]></category>
		<category><![CDATA[almacenamiento]]></category>
		<category><![CDATA[analisis malware]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[audiocast]]></category>
		<category><![CDATA[bot master]]></category>
		<category><![CDATA[botmaster]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[cast]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[codigo malicioso]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[denegacion]]></category>
		<category><![CDATA[denegacion de servicio]]></category>
		<category><![CDATA[dispositivos]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[ghostnet]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker malicioso]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[instalador]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[latinoamerica]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malware analysis]]></category>
		<category><![CDATA[mercado negro]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[pagerank]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[ranking google]]></category>
		<category><![CDATA[redes zombie]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[sintomas]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zombie]]></category>
		<category><![CDATA[zombies]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=53</guid>
		<description><![CDATA[En este audio hablaremos sobre las redes de ordenadores zombies o botnets. Estas redes estan conformadas de máquinas infectadas que obedecen a un bot master. Este tipo de ataques es muy utilizado en el cibercrimen para el robo y secuestro de información, para el famoso SPAM, o publicidad de algun producto, entre otros. Este audio [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En este audio hablaremos sobre las redes de ordenadores zombies o botnets. Estas redes estan conformadas de máquinas infectadas que obedecen a un bot master. Este tipo de ataques es muy utilizado en el cibercrimen para el robo y secuestro de información, para el famoso SPAM, o publicidad de algun producto, entre otros.</p>
<p style="text-align: justify;">Este audio toca ciertos aspectos de las botnets como su definición, medios de difusión, formas de ataque, cibercrimen y  contramedidas. Esperamos sea de su agrado.</p>
<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2009/11/enHacke-audiocast-Botnets.WAV" target="_blank">Play</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/03/audio-2-las-botnets/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://www.enhacke.com/wp-content/uploads/2009/11/enHacke-audiocast-Botnets.WAV" length="6123610" type="audio/x-wav" />
		</item>
	</channel>
</rss>

