<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Malavida Blog &#187; Seguridad</title>
	<atom:link href="http://www.malavida.com/blog/b/category/temas/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.malavida.com/blog</link>
	<description>Blog de software</description>
	<lastBuildDate>Mon, 23 Nov 2009 16:58:51 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Un nuevo ataque afecta a las versiones antiguas de Internet Explorer</title>
		<link>http://www.malavida.com/blog/b/15233/un-nuevo-ataque-afecta-a-las-versiones-antiguas-de-internet-explorer</link>
		<comments>http://www.malavida.com/blog/b/15233/un-nuevo-ataque-afecta-a-las-versiones-antiguas-de-internet-explorer#comments</comments>
		<pubDate>Mon, 23 Nov 2009 11:30:42 +0000</pubDate>
		<dc:creator>Víctor Asíns</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[fallos seguridad]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[microsoft]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=15233</guid>
		<description><![CDATA[
Ha sido publicado en Bugtraq lo que parece ser un nuevo código de ataque, el cual afectaría a Internet Explorer 6 e Internet Explorer 7, y que permitiría a un atacante remoto instalar software malicioso en cualquier máquina con estos navegadores instalados. Esta noticia, confirmada por Vupen Security y Symantec, vuelve a poner en evidencia [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/11/id_15233_falloIE.jpg" alt="Fallo IE" class="alignright"/></p>
<p>Ha sido publicado en Bugtraq lo que parece ser un nuevo código de ataque, el cual afectaría a <a href="http://internet-explorer-6.malavida.com/">Internet Explorer 6</a> e <a href="http://internet-explorer-7.malavida.com/">Internet Explorer 7</a>, y que permitiría a un atacante remoto instalar software malicioso en cualquier máquina con estos navegadores instalados. Esta noticia, confirmada por <strong>Vupen Security y Symantec</strong>, vuelve a poner en evidencia la facilidad con la cual a través del navegador de <strong>Microsoft</strong> es posible instalar cualquier <em><strong>malware</strong></em> en cualquier máquina. El ataque, al cual todavía no se le ha dado nombre, aprovecha <strong>JavaScript</strong> para, mediante una web maliciosa, inyectar código perjudicial en nuestra máquina.</p>
<p>Ya que el 40% de los usuarios del mundo utilizan las versiones antiguas de <strong>Internet Explorer</strong> para navegar, se recomienda encarecidamente actualizar a la última versión de este navegador (<a href="http://internet-explorer-8.malavida.com/">Internet Explorer 8</a>) o desactivar JavaScript, para evitar ser afectados, aunque seguramente las empresas responsables del desarrollo de antivirus pronto publicarán una solución a este problema.
<p><strong>Fuente:</strong> <a href="http://www.computerworld.com/s/article/9141278/New_attack_fells_Internet_Explorer">ComputerWorld</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/15233/un-nuevo-ataque-afecta-a-las-versiones-antiguas-de-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wordpress 2.8.6 cerrará dos agujeros de seguridad</title>
		<link>http://www.malavida.com/blog/b/14934/wordpress-2-8-6-cerrara-dos-agujeros-de-seguridad</link>
		<comments>http://www.malavida.com/blog/b/14934/wordpress-2-8-6-cerrara-dos-agujeros-de-seguridad#comments</comments>
		<pubDate>Fri, 13 Nov 2009 07:36:30 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[automattic]]></category>
		<category><![CDATA[blogs]]></category>
		<category><![CDATA[cms]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14934</guid>
		<description><![CDATA[
El gestor de contenido más utilizado para crear blogs ha vuelto a demostrar que si alguien le quiere plantar cara, va a dar mucha guerra. En cuanto se detecta algún problema, por pequeño que sea, se arregla lo más rápido posible. Por eso, cuando se detectaron dos problemas de seguridad en las versiones de Wordpress [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/11/id_14934_wordpress.jpg" alt="Wordpress" class="alignright"/></p>
<p>El gestor de contenido más utilizado para crear <strong>blogs</strong> ha vuelto a demostrar que si alguien le quiere plantar cara, va a dar mucha guerra. En cuanto se detecta algún <strong>problema</strong>, por pequeño que sea, se arregla lo más rápido posible. Por eso, cuando se detectaron <strong>dos problemas de seguridad</strong> en las versiones de <a href="http://wordpress.malavida.com/"><strong>Wordpress</strong></a> anteriores, se empezó a desarrollar una actualización</p>
<p>Los dos errores, encontrados por Benjamin Flesch y Dawid Golunski, consisten en una vulnerabilidad en el XSS de algunos botones y en un problema que aparece en algunas configuraciones especificas de <strong>Apache</strong>, ninguna de las dos es realmente explotable.</p>
<p>Si tienes una instalación de <strong>Wordpress</strong> en marcha, en breve podrás descargar automáticamente la actualización, puesto que se mostrará el aviso en el panel de administración, además la versión completa perfectamente testeada y lista para iniciar una nueva instalación, estará disponible en Malavida.com.</p>
<p><strong>Fuente:</strong> <a href="http://www.ghacks.net/2009/11/13/wordpress-2-8-6-security-update/" title="gHacks">gHacks</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14934/wordpress-2-8-6-cerrara-dos-agujeros-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft encuentra un agujero &#8220;zero day&#8221; en Windows 7 y Server 2008</title>
		<link>http://www.malavida.com/blog/b/14918/microsoft-encuentra-un-agujero-zero-day-en-windows-7-y-server-2008</link>
		<comments>http://www.malavida.com/blog/b/14918/microsoft-encuentra-un-agujero-zero-day-en-windows-7-y-server-2008#comments</comments>
		<pubDate>Thu, 12 Nov 2009 08:02:43 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[seguridad informática]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14918</guid>
		<description><![CDATA[
Cuando el martes se lanzaron las seis actualizaciones mensuales, nadie pensaba que el miércoles, Microsoft anunciaría que ya estaba trabajando en el último agujero de seguridad detectado. Ni 24 horas pasaron antes de que la maquinaria volviera a rodar. Esta vez, por un problema que afecta a Windows 7 y a Windows Server 2008 Release [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/11/id_14918_windows.jpg" alt="Windows" class="alignright"/></p>
<p>Cuando el martes se lanzaron las seis actualizaciones mensuales, nadie pensaba que el miércoles, <strong>Microsoft</strong> anunciaría que ya estaba trabajando en el último agujero de seguridad detectado. Ni 24 horas pasaron antes de que la maquinaria volviera a rodar. Esta vez, por un problema que afecta a <a href="http://windows-7.malavida.com/"><strong>Windows 7</strong></a> y a <strong>Windows Server 2008 Release 2</strong>, consistente en un agujero de seguridad que puede provocar una Denegación de Servicio (o denial-of-service) en Windows Server Message Block (SMB).</p>
<p>Este error provoca un bucle infinito en el <strong>Server Message Block (SMB)</strong> para compartir archivos en <strong>Windows</strong>, un error que a pesar de no haber sido explotado en estos momentos, ya se ha desvelado critico, puesto que tras las pruebas de Microsoft se ha confirmado que es posible, mediante Internet Explorer, conseguir saltarse cualquier <strong>Firewall</strong> instalado. Incluso se consiguió explotarlo mediante ataques <strong>NBNS (NetBios Name Server)</strong>. </p>
<p><strong>Fuente:</strong> <a href="http://news.cnet.com/8301-27080_3-10395891-245.html?part=rss&#038;subj=news&#038;tag=2547-1_3-0-20" title="CNet">CNet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14918/microsoft-encuentra-un-agujero-zero-day-en-windows-7-y-server-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como actualizar Microsoft Security Essentials</title>
		<link>http://www.malavida.com/blog/b/14863/como-actualizar-microsoft-security-essentials</link>
		<comments>http://www.malavida.com/blog/b/14863/como-actualizar-microsoft-security-essentials#comments</comments>
		<pubDate>Wed, 11 Nov 2009 12:12:37 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[guia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[seguridad informática]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14863</guid>
		<description><![CDATA[
El nuevo antivirus de Microsoft sorprendió a todos por su eficacia. No han parado de salir reviews y pruebas que confirman que el trabajo de la empresa ha sido más que satisfactorio y que Microsoft Security Essentials puede mantener un sistema totalmente seguro sin problemas. Sin embargo, la actualización de su base de firmas no [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/11/id_14863_MSEicon.jpg" alt="Microsoft Security Essentials" class="alignright"/></p>
<p>El nuevo antivirus de Microsoft sorprendió a todos por su eficacia. No han parado de salir reviews y pruebas que confirman que el trabajo de la empresa ha sido más que satisfactorio y que <a href="http://microsoft-security-essentials.malavida.com/"><strong>Microsoft Security Essentials</strong></a> puede mantener un sistema totalmente seguro sin problemas. Sin embargo, la actualización de su base de firmas no siempre es todo lo óptima que se necesita. Al actualizarse mediante <strong>Windows Update</strong>, muchas veces, lo hace tarde. Sin embargo, es posible configurar el programa para que chequee si existe alguna nueva versión de su <strong>base de firmas antivirus</strong> y la descargue. </p>
<p>Lo primero que tenemos que hacer es abrir el <strong>Programador de Tareas</strong>, que encontraremos en el Menú de Inicio. (Habitualmente en Inicio/Accesorios/Herramientas del Sistema), tras lo cual, procederemos a crear una nueva tarea a la que nombraremos <strong>Actualización MSE</strong>. </p>
<p><img src="http://imag.malavida.com/blog/images/2009/11/id_14863_MSEtarea.jpg" alt="Microsoft Security Essentials" class="centered"/></p>
<p>Mediante el asistente, le tenemos que indicar que la <strong>frecuencia</strong> que queramos para esta tarea (diariamente es una buena frecuencia cuando hablamos de actualizar antivirus) consistente en <strong>Ejecutar un Programa</strong>, tras lo que hay que indicarle que la ruta del archivo que tiene que ejecutar es la correspondiente a MpCmdRun.exe, habitualmente, esta ruta es: <em>C:/Archivos de Programa/Microsoft Security Essentials/MpCmdRun.exe</em> al que hay que añadirle un SignatureUpdate al final, quedando la ruta de ejecución como <em>C:/Archivos de Programa/Microsoft Security Essentials/MpCmdRun.exe SignatureUpdate</em>. Es posible que el administrador te tareas nos indique que la ruta tiene varios comandos, tan solo deberemos indicarle que lo preferimos tal y como está.</p>
<p><img src="http://imag.malavida.com/blog/images/2009/11/id_14863_MSEupdate.jpg" alt="Microsoft Security Essentials" class="centered"/></p>
<p>La ultima pantalla del asistente nos muestra todos los datos para asegurarse de que está todo correcto. Una vez hecho esto, seguro que tendremos nuestro <strong>Microsoft Security Essential</strong> actualizado independientemente de <strong>Windows Update</strong>, ya que este último es posible que lo tengamos desactivado.</p>
<p><strong>Fuente:</strong> <a href="http://www.addictivetips.com/windows-tips/microsoft-security-essentials-automatic-virus-signature-update/" title="AddictiveTips">AddictiveTips</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14863/como-actualizar-microsoft-security-essentials/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Disponible la versión final de Panda Cloud Antivirus</title>
		<link>http://www.malavida.com/blog/b/14854/disponible-la-version-final-de-panda-cloud-antivirus</link>
		<comments>http://www.malavida.com/blog/b/14854/disponible-la-version-final-de-panda-cloud-antivirus#comments</comments>
		<pubDate>Wed, 11 Nov 2009 07:54:02 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[antivirus gratis]]></category>
		<category><![CDATA[panda]]></category>
		<category><![CDATA[seguridad informática]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14854</guid>
		<description><![CDATA[
Con la aparición de los servicios web que se utilizan como aplicaciones, no han parado de aparecer empresas que quieren subirse al carro. Está de moda presentar productos basados en la nube. Una de estas empresas, fue Panda Antivirus, la reconocida empresa de seguridad española, que desde hace meses tenía en la recamara y en [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/11/id_14854_panda.jpg" alt="Panda Cloud Antivirus" class="alignright"/></p>
<p>Con la aparición de los <strong>servicios web</strong> que se utilizan como aplicaciones, no han parado de aparecer empresas que quieren subirse al carro. Está de moda presentar productos basados en la nube. Una de estas empresas, fue <strong>Panda Antivirus</strong>, la reconocida empresa de <strong>seguridad</strong> española, que desde hace meses tenía en la recamara y en forma de beta su <a href="http://panda-cloud-antivirus.malavida.com/"><strong>Panda Cloud Antivirus</strong></a>. Un antivirus mediante el que, <strong>descargando un pequeño programa</strong>, tenemos toda la potencia de Panda en nuestro ordenador.</p>
<p>Con la llegada de la versión <strong>Final de Panda Cloud Antivirus</strong>, la empresa de seguridad se pone a la vanguardia en cuanto a desarrollos de este tipo, puesto que ahora, ya es posible instalar un pequeño programa que escaneará nuestro ordenador buscando los virus que tendrá listados en la enorme base de datos que Panda ha puesto en sus servidores de Internet (y no solo en el fichero de firmas que se actualiza en los antivirus habituales). Por supuesto, <strong>Panda Cloud Antivirus</strong> funciona en cualquier<strong> Windows</strong>, desde XP hasta el reciente 7.</p>
<p>Una vez instalada la <strong>pequeña aplicación local</strong>, obtendremos un servicio idéntico al que puede ofrecer cualquier <strong>antivirus</strong>, sin embargo, al centralizarse todo en Internet, nos aseguramos que siempre disponemos de la última versión y que cualquier nueva amenaza viral se detectará y corregirá casi instantáneamente. </p>
<p><strong>Fuente:</strong> <a href="http://news.softpedia.com/news/Download-Free-Panda-Cloud-Antivirus-Final-for-Windows-7-RTM-126607.shtml" title="Softpedia">Softpedia</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14854/disponible-la-version-final-de-panda-cloud-antivirus/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Snow Leopard se actualiza con hasta 58 correcciones de seguridad</title>
		<link>http://www.malavida.com/blog/b/14800/snow-leopard-se-actualiza-con-hasta-58-correcciones-de-seguridad</link>
		<comments>http://www.malavida.com/blog/b/14800/snow-leopard-se-actualiza-con-hasta-58-correcciones-de-seguridad#comments</comments>
		<pubDate>Tue, 10 Nov 2009 07:46:24 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[actualizaciones de seguridad]]></category>
		<category><![CDATA[Apple]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14800</guid>
		<description><![CDATA[
Si Microsoft se toma en serio la seguridad de su sistema, Apple no es menos, y ha lanzado un parche para MacOS X 10.6.2 Snow Leopard con hasta 58 soluciones para vulnerabilidades encontradas recientemente. Además, Apple no solo se ha preocupado por cerrar sus propios agujeros de seguridad, sino que estos parches también arreglan problemas [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/11/id_14800_apple.jpg" alt="Apple Security" class="alignright"/></p>
<p>Si Microsoft se toma en serio la seguridad de su sistema, <strong>Apple</strong> no es menos, y ha lanzado un parche para <strong>MacOS X 10.6.2 Snow Leopard</strong> con hasta 58 soluciones para vulnerabilidades encontradas recientemente. Además, <strong>Apple</strong> no solo se ha preocupado por cerrar sus propios agujeros de seguridad, sino que estos parches también arreglan problemas detectados en otros programas (generalmente con licencias GPL) que suelen instalarse o que por defecto se distribuyen con <strong>MacOS X</strong>, es el caso de Apache o PHP.</p>
<p>La actualización llamada <em>Security Update 2009-006/Mac OS X v10.6.2 patch</em> arregla problemas conocidos que afectan a CoreGraphics y CoreMedia (componentes internos de MacOS X), el Kernel de MacOS X, <a href="http://quicktime.malavida.com/"><strong>Quicktime</strong></a>, la interfaz ImageIO, Apache, el diccionario y diversos componentes internos de MacOS X 10.6. </p>
<p>En principio, la mayoría de las vulnerabilidades, habrían permitido al atacante <strong>tomar el control del ordenador</strong>, aunque no todas son explotables en este momento. Sin embargo, es muy recomendable cerrar esos agujeros. </p>
<p><strong>Fuente:</strong> <a href="http://blogs.zdnet.com/security/?p=4870" title="ZDNet">ZDNet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14800/snow-leopard-se-actualiza-con-hasta-58-correcciones-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mañana Microsoft publicará seis boletines de seguridad</title>
		<link>http://www.malavida.com/blog/b/14770/manana-microsoft-publicara-seis-boletines-de-seguridad</link>
		<comments>http://www.malavida.com/blog/b/14770/manana-microsoft-publicara-seis-boletines-de-seguridad#comments</comments>
		<pubDate>Mon, 09 Nov 2009 08:00:04 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[seguridad informática]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14770</guid>
		<description><![CDATA[
Como cada segundo martes de mes, Microsoft lanzara mañana sus actualizaciones y boletines de seguridad para corregir fallos en sus sistemas operativos. De las seis actualizaciones, tres se consideran críticas y tres importantes y en total, se reparten entre Windows y Office aunque, en la habitual política de Microsoft de forzar la migración, ni Windows [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/11/id_14770_microsoft.jpg" alt="Seguridad Microsoft" class="alignright"/></p>
<p>Como cada segundo martes de mes, Microsoft lanzara mañana sus actualizaciones y boletines de seguridad para corregir fallos en sus sistemas operativos. De las seis actualizaciones, tres se consideran críticas y tres importantes y en total, se reparten entre Windows y <a href="http://microsoft-office.malavida.com/"><strong>Office</strong></a> aunque, en la habitual política de <strong>Microsoft </strong>de forzar la migración, ni <strong>Windows XP</strong> ni 2000 recibirán correcciones a algunos de los errores que arrastran desde 2008. Además, como viene siendo habitual, la <strong>Microsoft Windows Malicious Software Removal Tool</strong> también recibirá una actualización y varios parches no críticos ni de seguridad también se pondrán a disposición del público.</p>
<p>Ahora mismo, <strong>Microsoft</strong> no tiene ninguna gran vulnerabilidad descubierta que arreglar, una vez que solucionó el problema de SMBv2 e IIS, y tampoco parece querer resolver las de aquellos sistemas que considera obsoletos, como los ya mencionados Windows XP y 2000, a pesar de que un enorme porcentaje de usuarios aún los utiliza.</p>
<p>Tampoco recibirá atención <a href="http://windows-7.malavida.com/"><strong>Windows 7</strong></a>, que no tiene ni 15 días de vida oficial, ya que se publicaron parches para algunas correcciones el mes pasado, así que esta vez el nuevo sistema de <strong>Microsoft</strong> se queda sin actualizaciones, sin embargo, la cantidad y enfoque de los parches no está cerrado (a pesar de que se lanzarán en menos de 24 horas).</p>
<p><strong>Fuente:</strong> <a href="http://www.hispasec.com/unaaldia/4031" title="Hispasec">Hispasec</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14770/manana-microsoft-publicara-seis-boletines-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe Shockwave soluciona varios problemas críticos de seguridad</title>
		<link>http://www.malavida.com/blog/b/14663/adobe-shockwave-soluciona-varios-problemas-criticos-de-seguridad</link>
		<comments>http://www.malavida.com/blog/b/14663/adobe-shockwave-soluciona-varios-problemas-criticos-de-seguridad#comments</comments>
		<pubDate>Wed, 04 Nov 2009 07:36:56 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Plataformas]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[parche de seguridad]]></category>
		<category><![CDATA[Plugin]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14663</guid>
		<description><![CDATA[
Cuando un plugin que se utiliza en centenares de webs contiene errores de seguridad, lo mínimo que puede hacer su fabricante es solucionarlos cuanto antes. Y Adobe, a sabiendas de que Shockwave se encuentra instalado en prácticamente cualquier PC que se conecta a Internet, no ha tardado en solucionar cinco fallos críticos de seguridad en [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/11/id_14663_shockwave.jpg" alt="Adobe Shockwave" class="alignright"/></p>
<p>Cuando un plugin que se utiliza en centenares de webs contiene errores de seguridad, lo mínimo que puede hacer su fabricante es solucionarlos cuanto antes. Y Adobe, a sabiendas de que <strong>Shockwave</strong> se encuentra instalado en prácticamente cualquier PC que se conecta a Internet, no ha tardado en solucionar cinco fallos críticos de seguridad en <strong><a href="http://shockwave-player.malavida.com/">Adobe Shockwave Player</a></strong>.</p>
<p>Los fallos afectan a la versión de <strong>Shockwave 11.5.1.601</strong> y anteriores, por lo que se recomienda a todos los usuarios actualizar cuanto antes, porque de entre los cinco errores que se solucionan, al menos uno permite al atacante llegar a tomar el control del PC completamente. La mayoría son errores mediante los cuales el atacante puede llegar a ejecutar algún tipo de código que eventualmente podría ser malicioso. Es desde <strong>Adobe</strong> intentan que esta actualización sea instalada lo más rápidamente posible por todos los usuarios.</p>
<p><strong>Fuente:</strong> <a href="http://blogs.zdnet.com/security/?p=4813" title="ZDnet">ZDnet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14663/adobe-shockwave-soluciona-varios-problemas-criticos-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ramvicrype, una amenaza en la red que encripta tus ficheros</title>
		<link>http://www.malavida.com/blog/b/14651/ramvicrype-una-amenaza-en-la-red-que-encripta-tus-ficheros</link>
		<comments>http://www.malavida.com/blog/b/14651/ramvicrype-una-amenaza-en-la-red-que-encripta-tus-ficheros#comments</comments>
		<pubDate>Tue, 03 Nov 2009 12:19:00 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Troyanos]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14651</guid>
		<description><![CDATA[
Perplejos deben haberse quedado los trabajadores de Symantec que descubrieron el troyano que está causando revuelo en las ultimas horas, Trojan.Ramvicrype cuando se consigue colar en un sistema, automáticamente encripta algunos archivos y cuando el usuario pretende acceder, simplemente no puede porque los archivos están codificados y presentan una extensión .vicrypt. Puede parecer lógico, pero [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/11/id_14651_troyano.jpg" alt="Ramvicrype" class="alignright"/></p>
<p>Perplejos deben haberse quedado los trabajadores de Symantec que descubrieron el troyano que está causando revuelo en las ultimas horas, <strong>Trojan.Ramvicrype</strong> cuando se consigue colar en un sistema, automáticamente <strong>encripta algunos archivos</strong> y cuando el usuario pretende acceder, simplemente no puede porque los archivos están codificados y presentan una extensión <strong>.vicrypt</strong>. Puede parecer lógico, pero el comportamiento habitual de esta clase de gusanos es pedir un rescate por esos archivos.</p>
<p>Sin embargo según las pruebas efectuadas por Symantec con la intención de mejorar <a href="http://norton-antivirus.malavida.com/">Norton Antivirus</a> y <a href="http://norton-internet-security.malavida.com/">Norton Internet Security</a>, este troyano simplemente encripta los archivos, pero luego, al hacer una búsqueda en Internet para investigar como desencriptarlos, se llega rápidamente a una nota de una empresa llamada <em>Exquisys Software Technology Ltd</em> de las Islas Mauricio, cuyo producto principal es <strong>Antivicrypt.</strong> No es muy difícil atar cabos para relacionar el troyano con el software de esta empresa. Si se sufre el ataque de este troyano, lo mejor será esperar a que los antivirus realmente fiables, como los propios de Symantec, <a href="http://nod32.malavida.com/">Nod32</a>, <a href="http://avg-free.malavida.com/">AVG Free</a> o SpyBot S&#038;D, tengan sus definiciones actualizadas.</p>
<p><strong>Fuente:</strong> <a href="http://news.zdnet.com/2100-9595_22-359578.html" title="ZDnet">ZDnet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14651/ramvicrype-una-amenaza-en-la-red-que-encripta-tus-ficheros/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Autorun.inf no funciona en Windows 7</title>
		<link>http://www.malavida.com/blog/b/14554/autorun-inf-no-funciona-en-windows-7</link>
		<comments>http://www.malavida.com/blog/b/14554/autorun-inf-no-funciona-en-windows-7#comments</comments>
		<pubDate>Mon, 02 Nov 2009 07:35:47 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[microsoft]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14554</guid>
		<description><![CDATA[
El fichero autorun.inf ha sido desde tiempos inmemoriales el encargado de ejecutar acciones predeterminadas cuando un CD, disquete o cualquier otro dispositivo, se conectaba al PC y empezaba a transmitir datos. Sin embargo, en los últimos años se ha convertido en el sitio ideal de los virus para ejecutarse automáticamente. Así que, teniendo en cuenta [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/11/id_14554_autorun.jpg" alt="Autorun" class="alignright"/></p>
<p>El fichero autorun.inf ha sido desde tiempos inmemoriales el encargado de <strong>ejecutar acciones predeterminadas</strong> cuando un CD, disquete o cualquier otro dispositivo, se conectaba al PC y empezaba a transmitir datos. Sin embargo, en los últimos años se ha convertido en el sitio ideal de los virus para ejecutarse automáticamente. Así que, teniendo en cuenta que ahora hay decenas de mecanismos que pueden suplir su función, el fichero Autorun.inf ya no funciona en <a href="http://windows-7.malavida.com/"><strong>Windows 7</strong></a>.</p>
<p>Antes, el fichero autorun.inf era muy útil para ejecutar acciones predeterminadas cuando algún dispositivo se cargaba en el ordenador, era muy útil que el fichero <strong>autorun.inf</strong> abriera un programa, una presentación o cargara algo en la memoria, sin embargo, los virus también se aprovechaban de eso y se autoincluían en los <strong>autorun.inf</strong>. Así que ahora, aprovechando que <strong>Windows 7</strong> es perfectamente capaz de saber en pocos segundos qué hay en dispositivo y presentar las opciones correspondientes en el asistente de <strong>Reproducción Automática</strong>, el fichero es totalmente prescindible, algo que seguramente alegrará a antivirus como <a href="http://avg-free.malavida.com/">AVG Free</a> o <a href="http://nod32.malavida.com/">Nod32 Antivirus</a>. Ahora, ya no se ejecuta nada dentro del nuevo dispositivo, simplemente se chequea su contenido, así que las infecciones vía autorun.inf quedan totalmente descartadas.</p>
<p><strong>Fuente:</strong> <a href="http://www.addictivetips.com/windows-tips/autorun-inf-does-not-work-in-windows-7-anymore/" title="AddictiveTips">AddictiveTips</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14554/autorun-inf-no-funciona-en-windows-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trillian Astra 4.1 Beta se integra en Windows 7</title>
		<link>http://www.malavida.com/blog/b/14503/trillian-4-1-beta-se-integra-en-windows-7</link>
		<comments>http://www.malavida.com/blog/b/14503/trillian-4-1-beta-se-integra-en-windows-7#comments</comments>
		<pubDate>Fri, 30 Oct 2009 08:28:01 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[cliente]]></category>
		<category><![CDATA[mensajería instantanea]]></category>
		<category><![CDATA[Messenger]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14503</guid>
		<description><![CDATA[
Cuando una nueva versión de cualquier programa se anuncia a bombo y platillo con grandes novedades, lo más inteligente es sacar una beta prácticamente terminada con la intención de testear el código a fondo. Y más aún si entre esas características se encuentra la completa integración con un nuevo sistema operativo. Por eso la liberación [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/10/id_14503_trillian.jpg" alt="Trillian" class="alignright"/></p>
<p>Cuando una nueva versión de cualquier programa se anuncia a bombo y platillo con grandes novedades, lo más inteligente es sacar una <strong>beta prácticamente terminada</strong> con la intención de testear el código a fondo. Y más aún si entre esas características se encuentra la completa integración con un nuevo sistema operativo. Por eso la liberación de <a href="http://trillian.malavida.com/"><strong>Trillian Astra</strong></a> 4.1 Beta ha sido recibida con los brazos abiertos.</p>
<p>En esta beta, se puede ver que la integración en <strong><a href="http://windows-7.malavida.com/">Windows 7</a></strong> es total, la <strong>interfaz está perfectamente diseñada</strong> para no desentonar ni un ápice. Sin embargo, su gran novedad no es su compatibilidad con <strong>Windows 7</strong> (que tenía que llegar igualmente) sino las <strong>nuevas capacidades sociales</strong> de este cliente de mensajería instantánea. Trillian, ahora muestra los avatares de mejor forma, soporta Twitter, incluyendo Replys, hashtags y ReTweet. También <strong>Facebook ha tenido una mejor implementación</strong>. En cuanto a la interfaz, ahora se utilizan elementos diseñados de forma similar a los del sistema operativo, como las barras de progreso animadas. <strong>Trillian 4.1 Beta para Windows</strong> también recibe una revisión en las de notificaciones de e-mail.</p>
<p>En definitiva, un <strong>cliente de mensajería instantánea</strong> que ha sabido adaptarse a las nuevas tendencias de comunicación, que pasan por las redes sociales, compartir archivos y sobretodo, facilidad de uso.</p>
<p><strong>Fuente:</strong> <a href="http://download.cnet.com/8301-2007_4-10386595-12.html?part=rss&#038;subj=news&#038;tag=2547-1_3-0-20" title="CNet">CNet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14503/trillian-4-1-beta-se-integra-en-windows-7/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>El virus Mal/Iframe-N infecta miles de webs</title>
		<link>http://www.malavida.com/blog/b/14404/el-virus-maliframe-n-infecta-miles-de-webs</link>
		<comments>http://www.malavida.com/blog/b/14404/el-virus-maliframe-n-infecta-miles-de-webs#comments</comments>
		<pubDate>Tue, 27 Oct 2009 10:56:02 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Mal/Iframe-N]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14404</guid>
		<description><![CDATA[
Uno de los métodos más utilizados por los creadores de malware para asegurarse la rápida difusión e infección centenares de ordenadores, es crear programas que rastrean errores de seguridad de sitios web y los aprovechan. Cuando se encuentra un error en la programación de una web, se utiliza para insertar código malicioso y por lo [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/10/id_14404_malware.jpg" alt="Malware" class="alignright"/></p>
<p>Uno de los métodos más utilizados por los creadores de <strong>malware</strong> para asegurarse la rápida difusión e infección centenares de ordenadores, es crear programas que rastrean errores de seguridad de sitios web y los aprovechan. Cuando se encuentra un error en la programación de una web, se utiliza para insertar <strong>código malicioso</strong> y por lo tanto, convertir esa web en un foco de infección y una web atacante. Al parecer, una nueva oleada de este tipo de ataque utiliza un iFrame para incrustar código JavaScript.</p>
<p>La amenaza afecta <strong>miles de webs</strong> algunas de ellas relativamente importantes, mayormente alojadas en Rusia, y fue detectada por Sophoslabs, una empresa de consultoría y seguridad, que ya lo ha catalogado como <strong>Mal / Iframe-N</strong>. Uno de los sitios afectados más llamativos es el de Van Morrison. </p>
<p>Para protegernos de este tipo de amenazas, se recomienda utilizar programas antivirus centrados en la protección web como <strong><a href="http://avg-internet-security.malavida.com/">AVG</a>, <a href="http://bitdefender-internet-security.malavida.com/">BitDefender</a>, <a href="http://f-secure-internet-security.malavida.com/">F-Secure</a> o <a href="http://panda-internet-security.malavida.com/">Panda</a></strong>.</p>
<p><strong>Fuente:</strong> <a href="http://news.softpedia.com/news/New-Mass-Web-Injection-Attack-Spreading-125278.shtml" title="Softpedia">Softpedia</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14404/el-virus-maliframe-n-infecta-miles-de-webs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mac OS X 10.6.2 arreglará el bug de la perdida de datos</title>
		<link>http://www.malavida.com/blog/b/14277/mac-os-x-10-6-2-arreglara-el-bug-de-la-perdida-de-datos</link>
		<comments>http://www.malavida.com/blog/b/14277/mac-os-x-10-6-2-arreglara-el-bug-de-la-perdida-de-datos#comments</comments>
		<pubDate>Thu, 22 Oct 2009 09:48:21 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[sistemas operativos]]></category>
		<category><![CDATA[snow leopard]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14277</guid>
		<description><![CDATA[
Los desarrolladores más mimados por Apple ya han empezado a recibir la ultima compilación de Mac OS X 10.6.2 Snow Leopard, de la que se han reportado grandes avances. El principal, que ya hay solución para el bug que borraba todos los datos de los usuarios. Un bug que causo un gran revuelo porque sin [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/10/id_14277_macosx.jpg" alt="MacOS X" class="alignright"/></p>
<p>Los desarrolladores más mimados por <strong><a href="http://www.malavida.com/mac/">Apple</a></strong> ya han empezado a recibir la ultima compilación de <strong>Mac OS X 10.6.2 Snow Leopard</strong>, de la que se han reportado grandes avances. El principal, que ya hay solución para el bug que borraba todos los datos de los usuarios. Un bug que causo un gran revuelo porque sin hacer nada, el usuario se quedaba incluso sin poder acceder a su cuenta en el sistema operativo.</p>
<p>La distribución de esta <strong>build 10C531 de MacOS X Snow Leopard</strong> solo a desarrolladores es parte de la estrategia de <strong>Apple</strong> para conseguir la máxima estabilidad y optimización de todos los programas y componentes del sistema. En esta nueva versión, se han solucionado docenas de problemas que afectaban a ColorSync, Dock crashes, GraphicsDrivers o QuartzCore, dejando la lista de problemas de compatibilidad conocidos a cero.</p>
<p>Además, tras la actualización de gran cantidad de hardware de la compañía, en esta nueva versión también se ofrece soporte para el nuevo <strong>Magic Mouse</strong>, la nueva perla de diseño, extravagancia y innovación de la que Apple siempre ha alardeado. <strong>Mac OS X 10.6.2</strong> no necesitara ningún software añadido para reconocer y utilizar las enormes posibilidades que ofrece el nuevo ratón multitactil de la compañía de la manzana.</p>
<p><strong>Fuente:</strong> <a href="http://www.macrumors.com/2009/10/21/mac-os-x-10-6-2-build-10c531-seeded-to-developers/" title="Macrumors">Macrumors</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14277/mac-os-x-10-6-2-arreglara-el-bug-de-la-perdida-de-datos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wordpress 2.8.5 arregla fallos de seguridad</title>
		<link>http://www.malavida.com/blog/b/14235/wordpress-2-8-5-arregla-fallos-de-seguridad</link>
		<comments>http://www.malavida.com/blog/b/14235/wordpress-2-8-5-arregla-fallos-de-seguridad#comments</comments>
		<pubDate>Wed, 21 Oct 2009 10:03:48 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14235</guid>
		<description><![CDATA[
A pesar de que hace algunas versiones que Wordpress no incluye grandes novedades, es cierto que en cuanto aparece cualquier problema de seguridad no pasan ni 24 horas hasta que salta el aviso de actualización disponible en todas las instalaciones. La actualización de Wordpress 2.8.5 ha llegado esta mañana a todos los usuarios después de [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/10/id_14235_wordpress.jpg" alt="Wordpress" class="alignright"/></p>
<p>A pesar de que hace algunas versiones que <strong>Wordpress</strong> no incluye grandes novedades, es cierto que en cuanto aparece cualquier problema de seguridad no pasan ni 24 horas hasta que salta el aviso de actualización disponible en todas las instalaciones. La actualización de <a href="http://wordpress.malavida.com/"><strong>Wordpress</strong></a><strong> 2.8.5 </strong>ha llegado esta mañana a todos los usuarios después de haber detectado un problema en el archivo wp-trackback.php en el conocido <strong>CMS</strong> utilizado en miles de<strong> blogs</strong>.</p>
<p>El problema, cuya explotación es muy simple, es que mediante menos de veinte peticiones y con solo cinco minutos, se puede dejar inoperativa una instalación de <strong>Worpdress</strong> sin importar la versión. La solución fue encontrada a la vez que el fallo, consistente en modificar poco más que un par de líneas de código, por eso la actualización ha sido tan rápida. Sin embargo, si utilizas el plugin BadBehavior no es tan necesario actualizar puesto que el plugin soluciona el problema.</p>
<p>Aunque la vulnerabilidad se detectó en el fichero wp-trackbacks.php, no es necesario tener activados los trackbacks para sufrir las consecuencias de este problema de seguridad. Seguramente, si no sabes lo que son los trackbacks, los tengas activados en tu instalación de Worpdress, así que actualiza cuanto antes.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14235/wordpress-2-8-5-arregla-fallos-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un falso Conflicker sirve como gancho para instalar malware</title>
		<link>http://www.malavida.com/blog/b/14229/un-falso-conflicker-sirve-como-gancho-para-instalar-malware</link>
		<comments>http://www.malavida.com/blog/b/14229/un-falso-conflicker-sirve-como-gancho-para-instalar-malware#comments</comments>
		<pubDate>Wed, 21 Oct 2009 07:12:12 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[conflicker]]></category>
		<category><![CDATA[falso]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14229</guid>
		<description><![CDATA[
En estos últimos días se han detectado algunos correos en los que se avisa al receptor de que una nueva infección masiva del virus Conflicker.B Alert está en curso. Sin embargo, tal amenaza es inexistente. Todo es un truco de ingeniería social mediante la cual el mismo correo que alerta de la amenaza, propone que [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/10/id_14229_virusfalso.jpg" alt="virus falso" class="alignright"/></p>
<p>En estos últimos días se han detectado algunos correos en los que se avisa al receptor de que una nueva infección masiva del virus <strong>Conflicker.B Alert</strong> está en curso. Sin embargo, <strong>tal amenaza es inexistente</strong>. Todo es un truco de ingeniería social mediante la cual el mismo correo que alerta de la amenaza, propone que se instale la solución. Sin embargo, el archivo adjunto que parece ser la solución, en realidad no lo es.</p>
<p>Una vez ejecutado, <strong>simula que el virus Conflicker.B Alert ha llegado a nuestro PC</strong> pero que ya ha sido reducido, cuando en realidad lo que ha conseguido es engañar al usuario para que al ejecutar el archivo adjunto, su sistema quede infectado. Todo ello firmado por un ficticio Microsoft Windows Agent # 2 (Hollis) de la División de Seguridad de equipos Microsoft. Además, para los más avispados, <strong>el correo tiene el mismo destinatario que emisor</strong>, siendo esta una prueba inequívoca de que ha sido generado por un sistema de envíos masivos.</p>
<p>Es por ello que se recomienda actualizar los filtros antispam como <a href="http://avg-internet-security.malavida.com/">AVG Internet Security</a> y los antivirus del sistema.</p>
<p><strong>Fuente:</strong> <a href="http://news.softpedia.com/news/Fake-Conficker-Email-Alerts-Used-Push-Scareware-124744.shtml" title="Softpedia">Softpedia</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14229/un-falso-conflicker-sirve-como-gancho-para-instalar-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Navega tranquilo con AVG Internet Security 9.0</title>
		<link>http://www.malavida.com/blog/b/14102/navega-tranquilo-con-avg-internet-security-9-0</link>
		<comments>http://www.malavida.com/blog/b/14102/navega-tranquilo-con-avg-internet-security-9-0#comments</comments>
		<pubDate>Tue, 20 Oct 2009 11:18:42 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[AVG Antivirus]]></category>
		<category><![CDATA[suite de seguridad]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14102</guid>
		<description><![CDATA[
Es habitual encontrar noticias sobre estafas, engaños o destrozos informáticos por culpa de virus, troyanos, gusanos y diversos ataques desde páginas web. Por eso, la seguridad en entornos informáticos pasa por tener un buen antivirus, que se actualice rápidamente y que prevea al usuario de posibles riesgos, AVG Internet Security 9.0 ofrece esa protección defendiendo [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/10/id_14102_avgbox.jpg" alt="AVG Antivirus" class="alignright"/></p>
<p>Es habitual encontrar noticias sobre estafas, engaños o destrozos informáticos por culpa de virus, troyanos, gusanos y diversos ataques desde páginas web. Por eso, la seguridad en entornos informáticos pasa por tener un buen antivirus, que se actualice rápidamente y que prevea al usuario de posibles riesgos, <strong>AVG Internet Security 9.0</strong> ofrece esa protección defendiendo al usuario desde diversos puntos.</p>
<p><a href="http://avg-internet-security.malavida.com/"><strong>AVG Internet Security 9.0</strong></a></a> incorpora varias herramientas de protección, como son:</p>
<p><img src="http://imag.malavida.com/blog/images/2009/10/id_14102_avg.jpg" alt="AVG Antivirus" class="alignleft"/></p>
<ul>
<li><strong>Antivirus:</strong> La protección básica contra virus y gusanos, se actualiza a diario para ofrecer <strong>protección máxima</strong> en cuanto a la detección y eliminación de códigos maliciosos.</li>
<li><strong>AntiSpyware:</strong> Uno de los males que últimamente afecta a los ordenadores conectados a Internet viene por el <strong>robo de información</strong>. Un programa Spyware recopila cuanta información pueda sobre el usuario afectado y la envía sin permiso a su servidor. Esto es un riesgo porque muchas veces, se envían datos introducidos por el teclado (como contraseñas), webs visitadas o programas abiertos. </li>
<li><strong>Anti-Rootkit:</strong> Un rootkit es un programa similar a un virus y un spyware juntos. Actúa recopilando información, bloqueando archivos o acciones pero además, lo hace de una forma tan enrevesada que los antivirus habituales ni se dan cuenta. <strong>AVG Internet Security 9.0</strong> incorpora una herramienta específica para deshacernos de estos escurridizos programas.</li>
<li><strong>Identity Protection:</strong> Si los spywares estaban recopilando y enviando información, y con el software anti-spyware conseguíamos mantenerlos a raya, con AVG Identity Protection nos aseguramos de que los datos relativos a nuestra persona se quedan en su sitio. Muchas veces se <strong>suplanta la identidad</strong> de alguien para cometer actos ilegales, algo que AVG Identity Protection nos ayudará a evitar a toda costa.</li>
<li><strong>Firewall Mejorado:</strong> Un fallo de seguridad habitual es dejarnos todas las puertas de nuestro Windows abiertas. Con un firewall, las cerramos y también cortamos todas las comunicaciones hacia el exterior, menos las que nosotros o el programa considere oportunas. De esta forma, si un virus intenta comunicarse por Internet, el Firewall lo cazará y el antivirus le dará su merecido. Debido a que ahora cientos de programas se comunican por Internet, el Firewall ha sido muy mejorado para no ocasionar problemas a sistemas de mensajería, P2Ps y similares</li>
<p><img src="http://imag.malavida.com/blog/images/2009/10/id_14102_avgfirefox.jpg" alt="AVG Antivirus" class="alignright"/></p>
<li><strong>Linkscanner:</strong> Una de las grandes novedades de AVG Internet Security es que se integra en el navegador y <strong>chequea cualquier enlace</strong> que el usuario visite para analizar su nivel de peligrosidad según los listados que Google, Bing y Yahoo proporcionan. Ahora, además, puede seguir acortadores de URLs, que no permiten ver directamente a que página se dirige el enlace.</li>
<li><strong>Protección contra Phishing Mejorada:</strong> La noticia habitual en los informativos consiste en <strong>suplantar la página web de un banco</strong> o de cualquier entidad con la intención de que el usuario incluya en ella sus datos bancarios, ahora este engaño será más complicado gracias a la protección anti-phishing que incorpora AVG.</li>
<li><strong>Anti-Spam:</strong> Otro de los problemas habituales de cualquier navegante es la cantidad de SPAM o <strong>correo no deseado</strong> que llega a cada correo, los filtros de correo basura que incorpora AVG y la capacidad para detectar los nuevos, hacen que este problema acabe reducido a cero, además se filtran todos los archivos de correo para que ninguno contenga virus o código malicioso, sean o no sean detectados como SPAM.</li>
</ul>
<p>Como cualquier antivirus necesita, todas las herramientas se actualizan periódicamente para estar siempre al día en cuanto a amenazas potenciales, e incluso con las avanzadas técnicas de heurística, algunos virus desconocidos pueden ser detectados. </p>
<p>AVG ofrece una completa gama que va desde la versión gratuita que incluye poco más que un antivirus hasta versiones profesionales con capacidades de red, incluyendo todas o algunas de las características mencionadas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14102/navega-tranquilo-con-avg-internet-security-9-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Security Essentials sigue creciendo</title>
		<link>http://www.malavida.com/blog/b/14195/microsoft-security-essentials-sigue-creciendo</link>
		<comments>http://www.malavida.com/blog/b/14195/microsoft-security-essentials-sigue-creciendo#comments</comments>
		<pubDate>Tue, 20 Oct 2009 10:38:09 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[security essentials]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14195</guid>
		<description><![CDATA[
Increíble, simplemente increíble. Eso es lo que deben estar pensando miles de personas al ver que Microsoft ha conseguido endosar 1.5 millones de descargas de su antivirus, llamado Microsoft Security Essentials, en una sola semana. Y 2.6 millones si contamos desde su lanzamiento, lo cual es todo un hito sin tenemos en cuenta que Microsoft [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/10/id_14195_security.jpg" alt="TEXTO ALT" class="alignright"/></p>
<p>Increíble, simplemente increíble. Eso es lo que deben estar pensando miles de personas al ver que Microsoft ha conseguido endosar 1.5 millones de descargas de su antivirus, llamado <a href="http://microsoft-security-essentials.malavida.com/"><strong>Microsoft Security Essentials</strong></a>, en una sola semana. Y 2.6 millones si contamos desde su lanzamiento, lo cual es todo un hito sin tenemos en cuenta que <strong>Microsoft</strong> no es una empresa especialmente conocida por su infranqueable seguridad. </p>
<p>Pero además del anuncio del éxito, desde Microsoft indican que <strong>Security Essentials</strong> ha conseguido la certificación <strong>ICSA Labs Anti-Virus</strong> en las versiones de 32 y 64 bits de <strong>Windows Vista</strong> para entornos Servidor/Escritorio, consiguiendo muy buenas puntuaciones en detección de virus y criterios de limpieza. Esta certificación se basa en los tests y métodos de West Coast Labs, una importante consultora de seguridad que asegura de forma independiente que la protección ofrecida por cualquier producto es óptima. <strong>Microsoft Security Essentials</strong> consiguió pasar satisfactoriamente el test en Octubre.</p>
<p><strong>Fuente:</strong> <a href="http://community.winsupersite.com/blogs/paul/archive/2009/10/19/microsoft-security-essentials-update.aspx" title="Winsupersite">Winsupersite</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14195/microsoft-security-essentials-sigue-creciendo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como desinstalar Windows Presentation Foundation de Firefox</title>
		<link>http://www.malavida.com/blog/b/14154/como-desinstalar-windows-presentation-foundation-de-firefox</link>
		<comments>http://www.malavida.com/blog/b/14154/como-desinstalar-windows-presentation-foundation-de-firefox#comments</comments>
		<pubDate>Mon, 19 Oct 2009 10:23:49 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[Plugin]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14154</guid>
		<description><![CDATA[
Las últimas noticias llegadas sobre la relación entre Firefox y Microsoft no son precisamente buenas. El plugin Windows Presentation Foundation que se instala sin previo aviso en Firefox contiene algunos fallos de seguridad realmente graves. Es por ello que desde Mozilla se procedió a su desactivación, sin embargo, si se tiene la posibilidad, es mejor [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/10/id_14154_firefox.jpg" alt="Firefox" class="alignright"/></p>
<p>Las últimas noticias llegadas sobre la relación entre <a href="http://firefox.malavida.com/"><strong>Firefox</strong></a> y Microsoft no son precisamente buenas. El plugin <strong>Windows Presentation Foundation </strong>que se instala sin previo aviso en Firefox contiene algunos fallos de seguridad realmente graves. Es por ello que desde <strong>Mozilla</strong> se procedió a su desactivación, sin embargo, si se tiene la posibilidad, es mejor desinstalarlo completamente siguiendo estos sencillos pasos.</p>
<p>El plugin en realidad es un fichero DLL llamado <strong>NPWPF.dll</strong> que tendremos que eliminar de la carpeta &#8220;x:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\&#8221; creando un backup de seguridad en alguna otra carpeta. Cuando el archivo esté eliminado, reiniciaremos el sistema.</p>
<p>Una vez reiniciado, abrimos <strong>Firefox</strong> para darnos cuenta de que <strong>Windows Presentation Foundation</strong> ya no aparece entre los plugins instalados en Firefox, sin embargo, aún tendremos que hacer algunos cambios:</p>
<ul>
<li>Abrir Regedit con la opción Ejecutar&#8230; del menú inicio.</li>
<li>Buscar <em>HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins</em></li>
<li>Buscar la clave <em>HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5</em> y hacer un <strong>backup</strong> con el botón derecho.</li>
<li>Una vez terminado el backup, <strong>eliminar la clave</strong>.</li>
<li>Reiniciamos el ordenador</li>
</ul>
<p>Cumpliendo estos pasos, ya tendremos nuestro Firefox libre de toda sospecha y con el <strong>plugin inseguro</strong> completamente desinstalado.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14154/como-desinstalar-windows-presentation-foundation-de-firefox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox bloquea los plugins de Microsoft</title>
		<link>http://www.malavida.com/blog/b/14145/firefox-bloquea-los-plugins-de-microsoft</link>
		<comments>http://www.malavida.com/blog/b/14145/firefox-bloquea-los-plugins-de-microsoft#comments</comments>
		<pubDate>Mon, 19 Oct 2009 08:03:41 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[Plugin]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14145</guid>
		<description><![CDATA[
Mozilla, en un alarde de proteccionismo con sus usuarios, ha tomado una decisión que seguramente sea acertada pero que deja algunas sombras sobre sus capacidades y pretensiones: bloqueo absoluto a los plugins de Microsoft en Firefox.
Básicamente se han bloqueado dos plugins por razones de peso, Microsoft .NET Framework Assistant y Windows Presentation Fundations han sido [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/10/id_14145_mozilla.jpg" alt="Mozilla" class="alignright"/></p>
<p><strong>Mozilla</strong>, en un alarde de proteccionismo con sus usuarios, ha tomado una decisión que seguramente sea acertada pero que deja algunas sombras sobre sus capacidades y pretensiones: bloqueo absoluto a los plugins de Microsoft en <a href="http://firefox.malavida.com/"><strong>Firefox</strong></a>.</p>
<p>Básicamente se han bloqueado dos plugins por razones de peso, Microsoft <a href="http://net-framework-35.malavida.com/">.NET Framework</a> Assistant y <strong>Windows Presentation Fundations</strong> han sido etiquetados con un riesgo de seguridad alto y todos los navegadores Firefox han recomendado a sus usuarios desactivarlos hasta nueva orden. Medida con la que <strong>Microsoft</strong> está totalmente de acuerdo porque precisamente desde Redmond se anunció una vulnerabilidad muy grave en ambos, aunque no explotable en <strong>.NET Framework Asistant</strong>. Sin embargo, a pesar de los agujeros de seguridad que adolecían, parece que también tuvo algo que ver el hecho de que se instalaran vía Windows Update sin indicar nada al usuario.</p>
<p>Se tomó la decisión de incluirlos en la lista negra de plugins por que era la forma más rápida de conseguir su desactivación, aunque no estaba exenta de problemas.</p>
<p>Sin embargo, con esta medida, <strong>Mozilla</strong> destapa su capacidad para evitar la instalación y utilización de plugins que ellos consideren, siendo Google y su <a href="http://chrome-frame.malavida.com/">Chrome Frame</a> (que tanto revuelo armó hace unas semanas) uno de los que se deberían dar por aludidos.</p>
<p><strong>Fuente:</strong> <a href="http://news.cnet.com/8301-30685_3-10377445-264.html?part=rss&#038;subj=news&#038;tag=2547-1_3-0-20" title="CNet">CNet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14145/firefox-bloquea-los-plugins-de-microsoft/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Publicada la versión 9 de AVG Free Antivirus</title>
		<link>http://www.malavida.com/blog/b/14085/publicada-la-version-9-de-avg-free-antivirus</link>
		<comments>http://www.malavida.com/blog/b/14085/publicada-la-version-9-de-avg-free-antivirus#comments</comments>
		<pubDate>Fri, 16 Oct 2009 06:38:36 +0000</pubDate>
		<dc:creator>Joan Carballo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[AVG Antivirus Free]]></category>

		<guid isPermaLink="false">http://www.malavida.com/blog/?p=14085</guid>
		<description><![CDATA[
AVG es una de las compañías de referencia en temas de seguridad informática del momento, sus antivirus AVG son eficaces tanto para el entorno domestico como para el profesional y ellos se esfuerzan en mantenerse así. Para ello, acaban de liberar una nueva versión de su antivirus gratuito, AVG Anti-Virus 9.0.
AVG Anti-Virus 9.0 Free incorpora [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://imag.malavida.com/blog/images/2009/10/id_14085_avgfree.jpg" alt="AVG Free" class="alignright"/></p>
<p>AVG es una de las compañías de referencia en temas de <strong>seguridad informática</strong> del momento, sus antivirus AVG son eficaces tanto para el entorno domestico como para el profesional y ellos se esfuerzan en mantenerse así. Para ello, acaban de liberar una nueva versión de su antivirus gratuito, <strong>AVG Anti-Virus 9.0</strong>.</p>
<p><a href="http://avg-free.malavida.com/"><strong>AVG Anti-Virus 9.0 Free</strong></a> incorpora las herramientas básicas que cualquier usuario necesita, si bien, en muchos entornos pueden resultar insuficientes, para usuarios domésticos que tan solo disfrutan de navegar por Internet y utilizar unos pocos programas, con la protección <strong>antivirus y antispyware</strong> tienen más que cubiertas sus necesidades de seguridad en Windows XP, Vista o 7.</p>
<p>Como siempre, el antivirus de <strong>AVG </strong>pone especial hincapié en los pocos recursos del sistema que necesita y en sus actualizaciones diarias que detectan prácticamente todos los virus del mercado. Pero además, en esta nueva versión, se ha incorporado LinkScanner, un escaner de direcciones web que se anticipa al usuario para saber si se dirige a un sitio atacante.</p>
<p><strong>Fuente:</strong> <a href="http://www.addictivetips.com/windows-tips/download-avg-9-antivirus-free-edition/" title="AddictiveTips">AddictiveTips</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.malavida.com/blog/b/14085/publicada-la-version-9-de-avg-free-antivirus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
