<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Seguridad  en Cómputo</title>
	<atom:link href="http://lmjuan.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://lmjuan.wordpress.com</link>
	<description>Otro sitio más de WordPress.com</description>
	<lastBuildDate>Sat, 19 Feb 2011 02:41:36 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='lmjuan.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Seguridad  en Cómputo</title>
		<link>http://lmjuan.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://lmjuan.wordpress.com/osd.xml" title="Seguridad  en Cómputo" />
	<atom:link rel='hub' href='http://lmjuan.wordpress.com/?pushpress=hub'/>
		<item>
		<title>¡Hola mundo!</title>
		<link>http://lmjuan.wordpress.com/2011/02/19/hola-mundo/</link>
		<comments>http://lmjuan.wordpress.com/2011/02/19/hola-mundo/#comments</comments>
		<pubDate>Sat, 19 Feb 2011 02:34:13 +0000</pubDate>
		<dc:creator>lmjuan</dc:creator>
				<category><![CDATA[Sin categoría]]></category>

		<guid isPermaLink="false">http://lmjuan.wordpress.com/?p=1</guid>
		<description><![CDATA[Welcome to WordPress.com. This is your first post. Edit or delete it and start blogging!<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=1&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Welcome to <a href="https://wordpress.com/">WordPress.com</a>. This is your first post. Edit or delete it and start blogging!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/lmjuan.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/lmjuan.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/lmjuan.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/lmjuan.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/lmjuan.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/lmjuan.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/lmjuan.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/lmjuan.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/lmjuan.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/lmjuan.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/lmjuan.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/lmjuan.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/lmjuan.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/lmjuan.wordpress.com/1/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=1&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://lmjuan.wordpress.com/2011/02/19/hola-mundo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/267575200ee6298f1e7bcf377f1a9ef9?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">lmjuan</media:title>
		</media:content>
	</item>
		<item>
		<title>¿Los Agrement detendran a los malos?</title>
		<link>http://lmjuan.wordpress.com/2007/09/05/%c2%bflos-agrement-detendran-a-los-malos/</link>
		<comments>http://lmjuan.wordpress.com/2007/09/05/%c2%bflos-agrement-detendran-a-los-malos/#comments</comments>
		<pubDate>Wed, 05 Sep 2007 17:13:52 +0000</pubDate>
		<dc:creator>lmjuan</dc:creator>
				<category><![CDATA[Informática e Internet]]></category>

		<guid isPermaLink="false">http://lmjuan.wordpress.com/2007/09/05/%c2%bflos-agrement-detendran-a-los-malos</guid>
		<description><![CDATA[Decargando un software de auditoría me encontre con este agrement para poder descargar el software. Suena interesante no creen en la parte de abajo pongo casi el 90% del agrement. El otro 10% son cosas del software. To accept this &#8230; <a href="http://lmjuan.wordpress.com/2007/09/05/%c2%bflos-agrement-detendran-a-los-malos/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=3&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div id="msgcns!BC5C96C83CC5BB6A!896" class="bvMsg">Decargando un software de auditoría me encontre con este agrement para poder descargar el software. Suena interesante no creen <img src='http://s2.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  en la parte de abajo pongo casi el 90% del agrement. El otro 10% son cosas del software. </p>
<p>To accept this license, you must read and agree to all of the terms of the following license:  </p>
<p>ELIGIBILITY EXPORT RESTRICTIONS  <br />* I am not a citizen, national or resident of, and am not under the control of, the government of: Cuba, Iran, Sudan, Iraq, Libya, North Korea, Syria, nor any other country to which the United States has prohibited export.  <br />* I will not download or otherwise export or re-export the Programs, directly or indirectly, to the above mentioned countries nor to citizens, nationals or residents of those countries.  <br />* I am not listed on the United States Department of Treasury lists of Specially Designated Nationals, Specially Designated Terrorists, and Specially Designated Narcotic Traffickers, nor am I listed on the United States Department of Commerce Table of Denial Orders.  <br />* I will not download or otherwise export or re-export the Programs, directly or indirectly, to persons on the above mentioned lists.  <br />* I will not use the Programs for, and will not allow the Programs to be used for, any purposes prohibited by United States law, including, without limitation, for the development, design, manufacture or production of nuclear, chemical or biological weapons of mass destruction.  </p>
<p></div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/lmjuan.wordpress.com/3/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/lmjuan.wordpress.com/3/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/lmjuan.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/lmjuan.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/lmjuan.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/lmjuan.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/lmjuan.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/lmjuan.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/lmjuan.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/lmjuan.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/lmjuan.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/lmjuan.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/lmjuan.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/lmjuan.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/lmjuan.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/lmjuan.wordpress.com/3/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=3&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://lmjuan.wordpress.com/2007/09/05/%c2%bflos-agrement-detendran-a-los-malos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/267575200ee6298f1e7bcf377f1a9ef9?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">lmjuan</media:title>
		</media:content>
	</item>
		<item>
		<title>Con una botnet se pueden ganar miles de dólares</title>
		<link>http://lmjuan.wordpress.com/2007/09/05/con-una-botnet-se-pueden-ganar-miles-de-dolares/</link>
		<comments>http://lmjuan.wordpress.com/2007/09/05/con-una-botnet-se-pueden-ganar-miles-de-dolares/#comments</comments>
		<pubDate>Wed, 05 Sep 2007 15:56:12 +0000</pubDate>
		<dc:creator>lmjuan</dc:creator>
				<category><![CDATA[bot y botnets]]></category>

		<guid isPermaLink="false">http://lmjuan.wordpress.com/2007/09/05/con-una-botnet-se-pueden-ganar-miles-de-dolares</guid>
		<description><![CDATA[Hola espero poner cosas más seguido pero lei este artículo y me gusto.  Fuente: http://www.vsantivirus.com/mm-nazario.htm Por Mercè Molist (*)colaboradores@videosoft.net.uy José Nazario es una especie de &#34;cazafantasmas&#34;: investiga y persigue a las siempre cambiantes redes de ordenadores &#34;zombie&#34; que se esconden &#8230; <a href="http://lmjuan.wordpress.com/2007/09/05/con-una-botnet-se-pueden-ganar-miles-de-dolares/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=4&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div id="msgcns!BC5C96C83CC5BB6A!894" class="bvMsg">Hola espero poner cosas más seguido pero lei este artículo y me gusto.  </p>
<p>Fuente: http://www.vsantivirus.com/mm-nazario.htm</p>
<p>Por Mercè Molist (*)<br />colaboradores@videosoft.net.uy</p>
<p>José Nazario es una especie de &quot;cazafantasmas&quot;: investiga y persigue a las siempre cambiantes redes de ordenadores &quot;zombie&quot; que se esconden en la inmensidad del ciberespacio.<br />Se infiltra en ellas, localiza a los delincuentes que las controlan y los entrega a la policía.</p>
<p>-¿De dónde le vino esta afición?</p>
<p>-Soy bioquímico, especializado en enzimas y sus relaciones en sistemas muy complejos, pero me aburría. Usaba ordenadores para mis cálculos y empecé a fijarme en las redes informáticas. En el 2000 creé una teoría sobre las redes de ordenadores &quot;zombie&quot;, a las que llamé &quot;botnets&quot; (redes de robots).</p>
<p>-¿Casi que dio la idea a los criminales?</p>
<p>-No. En 1999 ya había gente creando pequeñas redes. Pensé:<br />imagina que hacen esto contra máquinas Windows, qué pasaría.</p>
<p>-¿Cómo se caza al dueño de una &quot;botnet&quot;?</p>
<p>-A veces me hago pasar por una de las máquinas &quot;zombie&quot;.<br />Estudio el código malicioso que le dice dónde debe conectarse para recibir órdenes, normalmente un canal de chat, y voy yo en lugar de la máquina. Cuando estás dentro, dices: &quot;Hola&quot; y suelen sorprenderse mucho.</p>
<p>-¿Se presenta como José Nazario?</p>
<p>-No. Simulo ser un adolescente.</p>
<p>-¿Adolescente?</p>
<p>-La mayoría lo son, también los que controlan redes grandes.<br />Como mucho tienen veintitantos años o, una minoría, cuarenta.</p>
<p>-¿Para qué usan estas redes?</p>
<p>-Principalmente para mandar correo basura, les da mucho dinero. También para bombardear sistemas, robar información bancaria, diseminar programas espía&#8230;</p>
<p>-¿Es cierto que cada día se crean mil nuevas &quot;botnets&quot;?</p>
<p>-Sí. Muchas son pequeñas. Con un virus que infecte diez ordenadores ya tienes una red y hay millones de máquinas infectadas en el mundo. Es como una pirámide: en la base tienes mucha gente con redes pequeñas de cientos de máquinas.<br />3.000 sería la media. En lo alto hay equipos de cuatro o cinco personas por red, trabajando a jornada completa.</p>
<p>-¿Lo llamaría crimen organizado?</p>
<p>-No creo que aquí esté la mafia, pero no puedo asegurarlo.<br />Más bien son criminales organizados.</p>
<p>-¿Cuánto dinero ganan?</p>
<p>-Los de arriba, miles de dólares al día.</p>
<p>-¿Cuál es la &quot;botnet&quot; más grande que ha visto?</p>
<p>-Dos: Team USA, que debe tener unas 80.000 máquinas, y Peruvian Power, de unos argentinos, con 75.000.</p>
<p>-¿Para qué las usan?</p>
<p>-Para ataques de Denegación Distribuida de Servicio.</p>
<p>-¿Se hace dinero con eso?</p>
<p>-Mucho.</p>
<p>-¿Bombardeando a alguien y extorsionándole para que cese el ataque?</p>
<p>-Sí. Y también cobrando por tirar las redes de la competencia.</p>
<p>-Hace poco Estonia sufrió un duro bombardeo.</p>
<p>-Es un caso interesante porque fue muy grande y muy largo. Es el mayor realizado contra un país por razones políticas.</p>
<p>-Dicen que venía de Rusia.</p>
<p>-No sé quién estaba detrás realmente, pero es un indicador de lo que puede haber en el futuro.</p>
<p>-¿Ciberguerra?</p>
<p>-Sí. Estamos entrando en la ciberguerra.</p>
<p>-¿Cuál fue la primera &quot;botnet&quot; que cazó?</p>
<p>-Se llamaba Shaft, en el 2000. Entraban en sistemas e instalaban un programa para controlar las máquinas. Tenían cientos. Para ellos es algo grande, se sienten poderosos.</p>
<p>-¿Y la más interesante?</p>
<p>-La mayoría son muy aburridas. Hay un grupo francés, al que he seguido algunas veces, que son realmente vagos. Otro chico, en Italia, no pone atención, sólo está por el dinero.</p>
<p>-¡Vaya!</p>
<p>-Uno de los más interesantes, al que le estoy ahora detrás, tiene una &quot;botnet&quot; por P2P, que es lo más nuevo. Peruvian Power también son realmente buenos, hablé con uno de ellos pero no pude hacer más. Otro buen equipo está en Estados Unidos. También hay un par en Rusia. Me gustaría saber quiénes son, no sólo para llevarles a prisión sino para saber quién es esa gente tan inteligente.</p>
<p>-¿Ha cogido alguna vez a alguien que tenga una &quot;botnet&quot; por P2P?</p>
<p>-Encontrar la red, sí, pero atraparles, no. Es muy difícil porque el P2P es descentralizado, además se mueven mucho y rápido, usan también la web, cifrado&#8230;</p>
<p>-¿Qué podemos hacer para saber si nuestro ordenador es un &quot;zombie&quot;?</p>
<p>-Cuando se han metido en tu máquina, es muy difícil.<br />Francamente, no sé qué podemos hacer con esto.</p>
<p>-¿Las leyes pueden ayudar?</p>
<p>-El problema no es hacer más leyes sino encontrar a esa gente. En un año, en Estados Unidos, atrapamos a unos 20.<br />Alguno nos cuesta un año de investigación.</p>
<p>-¿Y cuántos hay?</p>
<p>-¿Miles?</p>
<p>(*) Copyleft 2007 Mercè Molist.<br />Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved.</p>
<p>NOTA VSA: Jose Nazario es autor de libros como &quot;Defense and Detection Strategies against Internet Worms&quot;. Actualmente es Ingeniero Principal de Seguridad del ASERT (Arbor Security Engineering &amp; Response Team), responsable de analizar nuevas amenazas de seguridad de Internet, ingeniería inversa de código malicioso y desarrollo de mecanismos de seguridad.<br />También, mantiene el sitio WormBlog.com, un sitio destinado al estudio de la detección de gusanos e investigación contra la defensa de estos problemas.</p>
<p></div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/lmjuan.wordpress.com/4/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/lmjuan.wordpress.com/4/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/lmjuan.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/lmjuan.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/lmjuan.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/lmjuan.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/lmjuan.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/lmjuan.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/lmjuan.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/lmjuan.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/lmjuan.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/lmjuan.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/lmjuan.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/lmjuan.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/lmjuan.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/lmjuan.wordpress.com/4/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=4&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://lmjuan.wordpress.com/2007/09/05/con-una-botnet-se-pueden-ganar-miles-de-dolares/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/267575200ee6298f1e7bcf377f1a9ef9?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">lmjuan</media:title>
		</media:content>
	</item>
		<item>
		<title>Muy pronto de regreso&#8230;&#8230;</title>
		<link>http://lmjuan.wordpress.com/2007/06/23/muy-pronto-de-regreso/</link>
		<comments>http://lmjuan.wordpress.com/2007/06/23/muy-pronto-de-regreso/#comments</comments>
		<pubDate>Sat, 23 Jun 2007 05:05:32 +0000</pubDate>
		<dc:creator>lmjuan</dc:creator>
				<category><![CDATA[Información General de Windows]]></category>

		<guid isPermaLink="false">http://lmjuan.wordpress.com/2007/06/23/muy-pronto-de-regreso</guid>
		<description><![CDATA[He pasado una temporada en descanso y analizando el futuro de mi vida. Pero hoy creo que he tomado la decisión correcta y nos veremos dentro de poco por aquí de nuevo.   Espero no aburrirlos de nuevo con ideas &#8230; <a href="http://lmjuan.wordpress.com/2007/06/23/muy-pronto-de-regreso/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=5&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div id="msgcns!BC5C96C83CC5BB6A!886" class="bvMsg">
<div>He pasado una temporada en descanso y analizando el futuro de mi vida. Pero hoy creo que he tomado la decisión correcta y nos veremos dentro de poco por aquí de nuevo. </div>
<div> </div>
<div>Espero no aburrirlos de nuevo con ideas y noticas de lo que pasa en seguridad en todo el mundo. </div>
<div> </div>
<div>Recuerdo mucho la frase de que &quot;LOS HACKERS NO DESCANSA, POR LO TANTO NOSOTROS COMO GENTE DE SEGURIDAD MENOS&quot;.  <img src='http://s1.wp.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </div>
<div> </div>
<div>Espero ser pronto un 24&#215;7 de nuevo, o por lo menos un 8X5, :p </div>
</div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/lmjuan.wordpress.com/5/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/lmjuan.wordpress.com/5/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/lmjuan.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/lmjuan.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/lmjuan.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/lmjuan.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/lmjuan.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/lmjuan.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/lmjuan.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/lmjuan.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/lmjuan.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/lmjuan.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/lmjuan.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/lmjuan.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/lmjuan.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/lmjuan.wordpress.com/5/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=5&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://lmjuan.wordpress.com/2007/06/23/muy-pronto-de-regreso/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/267575200ee6298f1e7bcf377f1a9ef9?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">lmjuan</media:title>
		</media:content>
	</item>
		<item>
		<title>Publican exploit para vulnerabilidad en ActiveX</title>
		<link>http://lmjuan.wordpress.com/2007/05/24/publican-exploit-para-vulnerabilidad-en-activex/</link>
		<comments>http://lmjuan.wordpress.com/2007/05/24/publican-exploit-para-vulnerabilidad-en-activex/#comments</comments>
		<pubDate>Fri, 25 May 2007 02:09:50 +0000</pubDate>
		<dc:creator>lmjuan</dc:creator>
				<category><![CDATA[Vulnerabilidad y Exploits]]></category>

		<guid isPermaLink="false">http://lmjuan.wordpress.com/2007/05/24/publican-exploit-para-vulnerabilidad-en-activex</guid>
		<description><![CDATA[El US-CERT esta reportando una vulnerabilidad en un control ActiveX  de Microsoft Office 2000. El problema se debe a los datos excesivos pasados al OUACTRL del control ActiveX, lo cual podría resultar en un buffer overflow y permitir la ejecución &#8230; <a href="http://lmjuan.wordpress.com/2007/05/24/publican-exploit-para-vulnerabilidad-en-activex/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=6&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div id="msgcns!BC5C96C83CC5BB6A!885" class="bvMsg">
<div>
<p><span lang="ES-MX" style="font-size:10pt;"><font color="#000000"><font face="Times New Roman">El US-CERT esta reportando una vulnerabilidad en un control ActiveX<span>  </span>de Microsoft Office 2000. El problema se debe a los datos excesivos pasados al OUACTRL del control ActiveX, lo cual podría resultar en un buffer overflow y permitir la ejecución remota de código o causar una condición de negación de servicio. </font></font></span></p>
<p><span lang="ES-MX" style="font-size:10pt;"><font face="Times New Roman" color="#000000"> </font></span></p>
<p><span lang="ES-MX" style="font-size:10pt;"><font color="#000000"><font face="Times New Roman">Este problema fue corregido en la actualización para la vulnerabilidad de control UA, liberada el 12 de mayo de 2000, esta misma es incluida en Office 2000 SP3. </font></font></span></p>
<p><span lang="ES-MX" style="font-size:10pt;"><font face="Times New Roman" color="#000000"> </font></span></p>
<p><span lang="ES-MX" style="font-size:10pt;"><font color="#000000"><font face="Times New Roman">Se ha liberado código para explotar el problema en un sitio Web público. El problema ha sido publicado en el mes de las vulnerabilidades en activeX. </font></font></span></p>
<p><span lang="ES-MX" style="font-size:10pt;"><font face="Times New Roman" color="#000000"> </font></span></p>
<p><span lang="ES-MX" style="font-size:10pt;"><font color="#000000"><font face="Times New Roman">Microsoft menciona que esta investigando la vulnerabilidad y menciona no estar enterada de que el problema este siendo activamente explotado. </font></font></span></p>
<p><span lang="ES-MX" style="font-size:10pt;"><font face="Times New Roman" color="#000000"> </font></span></p>
<p><span lang="EN-US" style="font-size:10pt;"><font color="#000000"><font face="Times New Roman">Referencia:</font></font></span></p>
<h1><span style="font-weight:normal;font-size:10pt;"><a href="http://moaxb.blogspot.com/"><span lang="EN-US"><font face="Times New Roman" color="#0000ff"><u>MoAxB &#8211; Month of ActiveX Bug</u></font></span></a></span><span lang="EN-US" style="font-weight:normal;font-size:10pt;"></span></h1>
<p><span lang="ES-MX" style="font-size:10pt;"><a href="http://moaxb.blogspot.com/2007/05/moaxb-23-microsoft-office-2000.html"><span lang="EN-US"><u><font face="Times New Roman" color="#0000ff">http://moaxb.blogspot.com/2007/05/moaxb-23-microsoft-office-2000.html</font></u></span></a></span><span lang="EN-US" style="font-size:10pt;"></span></p>
<p><span lang="EN-US" style="font-size:10pt;"><font face="Times New Roman" color="#000000"> </font></span></p>
<h2><span style="font-weight:normal;font-size:10pt;"><em><font color="#000000"><font face="Arial">Microsoft Office ActiveX Control Vulnerability</font></font></em></span></h2>
<p><span lang="EN-US" style="font-size:10pt;"><a href="http://www.us-cert.gov/current/index.html#microsoft_office_activex_control_vulnerability"><u><font face="Times New Roman" color="#0000ff">http://www.us-cert.gov/current/index.html#microsoft_office_activex_control_vulnerability</font></u></a></span></div>
</div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/lmjuan.wordpress.com/6/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/lmjuan.wordpress.com/6/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/lmjuan.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/lmjuan.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/lmjuan.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/lmjuan.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/lmjuan.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/lmjuan.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/lmjuan.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/lmjuan.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/lmjuan.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/lmjuan.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/lmjuan.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/lmjuan.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/lmjuan.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/lmjuan.wordpress.com/6/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=6&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://lmjuan.wordpress.com/2007/05/24/publican-exploit-para-vulnerabilidad-en-activex/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/267575200ee6298f1e7bcf377f1a9ef9?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">lmjuan</media:title>
		</media:content>
	</item>
		<item>
		<title>Actualización de código malicioso con Windows Update</title>
		<link>http://lmjuan.wordpress.com/2007/05/11/actualizacion-de-codigo-malicioso-con-windows-update/</link>
		<comments>http://lmjuan.wordpress.com/2007/05/11/actualizacion-de-codigo-malicioso-con-windows-update/#comments</comments>
		<pubDate>Fri, 11 May 2007 18:18:10 +0000</pubDate>
		<dc:creator>lmjuan</dc:creator>
				<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://lmjuan.wordpress.com/2007/05/11/actualizacion-de-codigo-malicioso-con-windows-update</guid>
		<description><![CDATA[Autores de código malicioso podrían incitar a Windows Update a distribuir virus, previenen investigadores de seguridad de Symantec. Análisis de la firma de seguridad revelan que recientemente se distribuyo un troyano vía correo electrónico a finales de marzo de 2007, &#8230; <a href="http://lmjuan.wordpress.com/2007/05/11/actualizacion-de-codigo-malicioso-con-windows-update/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=7&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div id="msgcns!BC5C96C83CC5BB6A!884" class="bvMsg">
<p><span lang="ES-MX">Autores de<br />
código malicioso podrían incitar a Windows Update a distribuir virus, previenen<br />
investigadores de seguridad de Symantec. </span></p>
<p><span lang="ES-MX">Análisis de<br />
la firma de seguridad revelan que recientemente se distribuyo un troyano vía<br />
correo electrónico a finales de marzo de 2007, utilizando después el componente<br />
denominado BITS “Background Intelligent Transfer Service” para descargar archivos.<br />
</span></p>
<p><span lang="ES-MX">BITS es un<br />
componente de Windows que permite la transferencia de archivos entre equipos.<br />
El servicio es utilizado por Windows Update, Windows Server Update Services y<br />
Systems Management Server para entregar actualizaciones a los clientes. Este<br />
también es utilizado por la mensajeria instantánea para facilitar la transferencia<br />
de archivos. El servicio de descarga asíncrona es una elegante manera de<br />
descargar archivos mientras se consume un mínimo de ancho de banda. Pero este<br />
puede ser utilizado por hacker para descargar código malicioso, lo cual le<br />
ofrece una gran ventaja a los hackers. </span></p>
<p><span lang="ES-MX">“Usando<br />
BITS para descargar archivos maliciosos es una manera inteligente y engañosa<br />
debido a que pasa los firewalls locales, así como que la descarga es realizada<br />
por el propio Windows, y no requiere de acciones sospechosas por el proceso de<br />
inyección” explico en una publicación Elia Florio investigador de Symantec. </span></p>
<p><span lang="ES-MX">El método<br />
debería ser utilizado para descargar componentes adicionales de spyware en un<br />
equipo infectado sin alertar al usuario de que algo anda mal, terminando<br />
firewalls personales, inyectando código malicioso en componentes de confianza<br />
del SO, o realizar otras actividades maliciosas. </span></p>
<p><span lang="ES-MX">El método<br />
de descarga de BITS ha sido conocido como una manera de terminar firewalls<br />
desde finales de 2006. Sin embargo, el troyano alemán representa un<br />
refinamiento de la técnica al descargar componentes de código malicioso dentro<br />
del sistema, evadiendo el firewall. </span></p>
<p><span lang="ES-MX">Peor aun, no<br />
existe una solución temporal que proteja contra este tipo de ataques. “No es fácil<br />
verificar lo que esta descargando BITS y que no sea descargado” comento el<br />
investigador de Symantec, agregando que el mal uso que se le da a BITS es un<br />
buen ejemplo de “que las buenas tecnologías son usadas para malos propósitos”</span></p>
<p><span lang="ES-MX">Florio<br />
comento que Microsoft necesita modificar su software con una corrección que<br />
proteja contra un ataque de este tipo. “Probablemente la interfaz de BITS debería<br />
ser diseñada para ser accesible sólo con un alto nivel de privilegios, o<br />
descargas con BITs deberían ser restringidas sólo a URLs de confianza,” comento<br />
Florio.</span></div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/lmjuan.wordpress.com/7/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/lmjuan.wordpress.com/7/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/lmjuan.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/lmjuan.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/lmjuan.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/lmjuan.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/lmjuan.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/lmjuan.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/lmjuan.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/lmjuan.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/lmjuan.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/lmjuan.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/lmjuan.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/lmjuan.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/lmjuan.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/lmjuan.wordpress.com/7/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=7&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://lmjuan.wordpress.com/2007/05/11/actualizacion-de-codigo-malicioso-con-windows-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/267575200ee6298f1e7bcf377f1a9ef9?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">lmjuan</media:title>
		</media:content>
	</item>
		<item>
		<title>Resumen de los boletines de seguridad del mes de Mayo  de 2007</title>
		<link>http://lmjuan.wordpress.com/2007/05/08/resumen-de-los-boletines-de-seguridad-del-mes-de-mayo-de-2007/</link>
		<comments>http://lmjuan.wordpress.com/2007/05/08/resumen-de-los-boletines-de-seguridad-del-mes-de-mayo-de-2007/#comments</comments>
		<pubDate>Tue, 08 May 2007 23:39:11 +0000</pubDate>
		<dc:creator>lmjuan</dc:creator>
				<category><![CDATA[Seguridad y Actualizaciones]]></category>

		<guid isPermaLink="false">http://lmjuan.wordpress.com/2007/05/08/resumen-de-los-boletines-de-seguridad-del-mes-de-mayo-de-2007</guid>
		<description><![CDATA[Siguiendo su ciclo mensual de actualizaciones, Microsoft liberó el día de hoy 7 actualizaciones de seguridad todos con la categoría de crítica. A continuación se proporciona un resumen de los boletines. Vulnerabilidades en Microsoft Word podría permitir la ejecución remota &#8230; <a href="http://lmjuan.wordpress.com/2007/05/08/resumen-de-los-boletines-de-seguridad-del-mes-de-mayo-de-2007/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=8&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div id="msgcns!BC5C96C83CC5BB6A!883" class="bvMsg">
<p><span style="font-size:10pt;">Siguiendo su ciclo mensual de<br />
actualizaciones, Microsoft liberó el día de hoy 7 actualizaciones de seguridad todos<br />
con la categoría de crítica. A continuación se proporciona un resumen de los<br />
boletines. </span><span style="font-size:10pt;"></span><a href="http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5297"><b>Vulnerabilidades<br />
en Microsoft Word podría permitir la ejecución remota de código (934232)</b></a>
<p><span style="font-size:10pt;"><br />
Este boletín corrige varias vulnerabilidades en Word, las cuales podrían<br />
permitir la ejecución remota de código. La vulnerabilidad afecta a Word, Works y<br />
Works Suites en diversas versiones. </span></p>
<p><span style="font-size:10pt;"><a href="http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5299"><b>Vulnerabilidades<br />
en Microsoft Exchange podrían permitir la ejecución remota de código (931832)</b></a><br />
Este boletín corrige varias vulnerabilidades en Exchange, las cuales sin son<br />
explotadas con éxito por un intruso podrían darle el control total del equipo<br />
afectado o realizar una negación de servicio o revelar información. La<br />
vulnerabilidad afecta a Exchange en diversas versiones. </span></p>
<p><span style="font-size:10pt;"><a href="http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5296"><b>Vulnerabilidades<br />
en Microsoft Excel podrían permitir la ejecución remota de código (934233)</b></a><br />
Este boletín corrige múltiples vulnerabilidades en Excel que podrían permitirle<br />
a un intruso ejecutar código remoto con lo cual podría tomar el control total<br />
del sistema afectado. La vulnerabilidad afecta a Excel en las versiones de<br />
Windows y Mac. </span></p>
<p><span style="font-size:10pt;"><a href="http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5302"><b>Vulnerabilidad<br />
en el Servidor DNS de Windows con RPC podría permitir la ejecución remota de<br />
código (935966)</b></a><br />
Este boletín corrige una vulnerabilidad en el servicio de DNS que podría<br />
permitirle a un intruso tomar el control total del sistema afectado. La<br />
vulnerabilidad afecta a Windows 2000 y 2003. </span></p>
<p><span style="font-size:10pt;"><a href="http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5298"><b>Vulnerabilidad<br />
en Microsoft Office podrían permitir la ejecución remota de código (934873)</b></a><br />
Este boletín corrige una vulnerabilidad en Office que podrían permitirle a un<br />
intruso ejecutar código y tomar el control total del sistema afectado. La<br />
vulnerabilidad afecta a varias versiones de Office. </span></p>
<p><span style="font-size:10pt;"><a href="http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5301"><b>Vulnerabilidad<br />
en CAPICOM podría permitir la ejecución remota de código (931906)</b></a><br />
</span></p>
<p><span style="font-size:10pt;">Este boletín corrige una<br />
vulnerabilidad en CAPICOM que podría permitirle a un intruso la ejecución de código,<br />
con lo que podría tomar el control total del sistema afectado. La<br />
vulnerabilidad afecta a BizTalk y CAPICOM. </span></p>
<p><span style="font-size:10pt;"><a href="http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5300"><b>Actualización<br />
de seguridad acumulativa para Internet Explorer (931768)</b></a><br />
Esta actualización corrige múltiples vulnerabilidad en Internet Explorer, las<br />
cuales podrían permitirle a un intruso tomar el control total del sistema<br />
afectado. La vulnerabilidad afecta a Internte Explorer 5, 6 y 7. </span></p>
</p>
</p>
</div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/lmjuan.wordpress.com/8/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/lmjuan.wordpress.com/8/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/lmjuan.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/lmjuan.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/lmjuan.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/lmjuan.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/lmjuan.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/lmjuan.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/lmjuan.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/lmjuan.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/lmjuan.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/lmjuan.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/lmjuan.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/lmjuan.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/lmjuan.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/lmjuan.wordpress.com/8/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=8&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://lmjuan.wordpress.com/2007/05/08/resumen-de-los-boletines-de-seguridad-del-mes-de-mayo-de-2007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/267575200ee6298f1e7bcf377f1a9ef9?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">lmjuan</media:title>
		</media:content>
	</item>
		<item>
		<title>Avance de los boletines de seguridad de Mayo</title>
		<link>http://lmjuan.wordpress.com/2007/05/03/avance-de-los-boletines-de-seguridad-de-mayo/</link>
		<comments>http://lmjuan.wordpress.com/2007/05/03/avance-de-los-boletines-de-seguridad-de-mayo/#comments</comments>
		<pubDate>Thu, 03 May 2007 19:37:17 +0000</pubDate>
		<dc:creator>lmjuan</dc:creator>
				<category><![CDATA[Seguridad y Actualizaciones]]></category>

		<guid isPermaLink="false">http://lmjuan.wordpress.com/2007/05/03/avance-de-los-boletines-de-seguridad-de-mayo</guid>
		<description><![CDATA[Como parte de su ciclo mensual de actualizaciones, Microsoft proporciona el avance de los boletines de seguridad.  Para el próximo 8 de mayo Microsoft esta planeando liberar siete actualizaciones de seguridad de la siguiente manera: Dos boletines de seguridad de &#8230; <a href="http://lmjuan.wordpress.com/2007/05/03/avance-de-los-boletines-de-seguridad-de-mayo/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=9&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div id="msgcns!BC5C96C83CC5BB6A!877" class="bvMsg">
<p><span style="font-size:10pt;" lang="ES-MX">Como parte de su ciclo mensual de actualizaciones, Microsoft proporciona<br />
el avance de los boletines de seguridad.<span> <br />
</span>Para el próximo 8 de mayo Microsoft esta planeando liberar siete<br />
actualizaciones de seguridad de la siguiente manera: </span></p>
<ul>
<li><span style="font-size:10pt;">Dos boletines de seguridad de Microsoft corrigen<br />
     problemas en Microsoft Windows. La más alta severidad encontrada en estos será<br />
     de crítica. </span>
<li><span style="font-size:10pt;">Tres de los boletines de seguridad de Microsoft<br />
     corrigen problemas en Microsoft Office. La más alta severidad encontrada en<br />
     estos será de crítica.</span>
<li><span style="font-size:10pt;">Uno de los boletines de seguridad corrige problemas<br />
     en Microsoft Exchange. La severidad en este boletín será de Crítica. </span>
<li><span style="font-size:10pt;">Uno de los boletines corrige problemas en CAPICOM<br />
     y BizTalk. La severidad en este boletín será de Crítica.</span></ul>
<p><span style="font-size:10pt;">Estas actualizaciones pueden<br />
requerir reiniciar el equipo, además de que podrán ser detectadas a través de<br />
MBSA. </span></p>
<p><span style="font-size:10pt;">Microsoft también planea<br />
liberar una actualización de su herramienta de detección de código malicioso. <span> </span></span></p>
<p><span style="font-size:10pt;">Además Microsoft planea<br />
liberar una actualización de alta prioridad, no siendo esta de seguridad, a<br />
través de Windows Update y SUS. <span> </span>Y seis actualizaciones<br />
de alta prioridad, no siendo estas de seguridad, a través de Microsoft Update y<br />
WSUS. </span></p>
<p><span style="font-size:10pt;">Según declaraciones previas<br />
de Microsoft una de estas actualizaciones corregirá la vulnerabilidad en el<br />
servicio de DNS de Windows y el RPC. </span></p>
<p><span style="font-size:10pt;"><br /></span>
<p><span style="font-size:10pt;"><span style="font-weight:bold;">Referencias:</span></span></p>
<h1><span style="font-size:10pt;font-weight:normal;" lang="EN-US">Microsoft Security Bulletin<br />
Advance Notification</span></h1>
<p><span style="font-size:10pt;" lang="EN-US"><a href="http://www.microsoft.com/technet/security/bulletin/advance.mspx">http://www.microsoft.com/technet/security/bulletin/advance.mspx</a></span></p>
</p>
</div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/lmjuan.wordpress.com/9/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/lmjuan.wordpress.com/9/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/lmjuan.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/lmjuan.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/lmjuan.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/lmjuan.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/lmjuan.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/lmjuan.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/lmjuan.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/lmjuan.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/lmjuan.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/lmjuan.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/lmjuan.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/lmjuan.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/lmjuan.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/lmjuan.wordpress.com/9/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=9&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://lmjuan.wordpress.com/2007/05/03/avance-de-los-boletines-de-seguridad-de-mayo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/267575200ee6298f1e7bcf377f1a9ef9?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">lmjuan</media:title>
		</media:content>
	</item>
		<item>
		<title>&#8220;Combatiendo el ecrime&#8221; &#8212; Congreso Seguridad en Computo Mexico 2007 &#8211;</title>
		<link>http://lmjuan.wordpress.com/2007/05/03/combatiendo-el-ecrime-congreso-seguridad-en-computo-mexico-2007/</link>
		<comments>http://lmjuan.wordpress.com/2007/05/03/combatiendo-el-ecrime-congreso-seguridad-en-computo-mexico-2007/#comments</comments>
		<pubDate>Thu, 03 May 2007 18:38:07 +0000</pubDate>
		<dc:creator>lmjuan</dc:creator>
				<category><![CDATA[Seguridad y Actualizaciones]]></category>

		<guid isPermaLink="false">http://lmjuan.wordpress.com/2007/05/03/combatiendo-el-ecrime-congreso-seguridad-en-computo-mexico-2007</guid>
		<description><![CDATA[========================================================================                   Congreso Seguridad en Computo Mexico 2007                            &#34;Combatiendo el Ecrime&#34;                 &#8230; <a href="http://lmjuan.wordpress.com/2007/05/03/combatiendo-el-ecrime-congreso-seguridad-en-computo-mexico-2007/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=10&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div id="msgcns!BC5C96C83CC5BB6A!876" class="bvMsg">========================================================================<br />
                  Congreso Seguridad en Computo Mexico 2007<br />
                           &quot;Combatiendo el Ecrime&quot;</p>
<p>                           Ciclo de Conferencias<br />
                         Junio 7 &#8211; Junio 8 de 2007</p>
<p>                          Ciudad de Mexico, Mexico<br />
  ========================================================================</p>
<p>  La Universidad Nacional Autónoma de México a través del Departamento de<br />
  Seguridad en Cómputo/UNAM-CERT de la Dirección General de Servicios de<br />
  Cómputo Académico, organiza el Congreso de Seguridad en Cómputo 2007,<br />
  uno de los principales eventos en Latinoamérica relacionado con la<br />
  seguridad informática en cualquiera de sus ramas.</p>
<p>  El evento &quot;Congreso de Seguridad en Cómputo 2007 Mexico&quot; tiene como<br />
  objetivo concientizar a la comunidad usuaria de cómputo sobre las<br />
  medidas de seguridad necesarias para proteger la información en<br />
  cualquiera de sus formas.</p>
<p>  Bajo el lema &quot;Combatiendo el Ecrime&quot;, para la décima segunda ediciòn<br />
  del Congreso Seguridad en Computo 2007 la UNAM reunirà a reconocidos<br />
  lìderes mundiales en materia de seguridad informàtica, con la finalidad<br />
  de discutir las principales amenazas que involucra el ecrime<br />
  (phishing, virus, gusanos, spam, ataques, DDoS) y que afectan a las<br />
  organizaciones que se encuentren relacionadas con el uso de Internet,<br />
  desde las instituciones publicas, bancarias, hasta el usuario final.</p>
<p>             &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
                          Lineas de Especialización</p>
<p>                              Centro Mascarones<br />
                          Junio 1 a Junio 6 de 2007<br />
             &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>        Como labor importante en la capacitación, se impartirán líneas de<br />
        especialización en formato de talleres Teórico-Prácticos que se<br />
        enfocarán a diversos tópicos de la seguridad en cómputo.</p>
<p>        L1. Administración y Seguridad en Windows<br />
        L2. Administración y Seguridad en Unix<br />
        L3. Cómputo Forense y Legislación Relacionada<br />
        L4. Seguridad Perimetral y de Red<br />
        L5. Técnicas de Intrusión, Análisis de Vulnerabilidades y Pentest<br />
        L6. Detección de Intrusos y Tecnologías Honeypots<br />
        L7. Estandares, Planeacion y Administracion de la Seguridad en<br />
            Computo<br />
        ** Talleres</p>
<p>                                 !!  REGISTRO DISPONIBLE !!</p>
<p>                         Antes del 20 de Mayo 10% Descuento</p>
<p>              &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
                            Conferencias Magistrales</p>
<p>        * Peter Cassidy<br />
        Secretario General del AntiPhishing Working Group</p>
<p>        * Lance Spitzner<br />
        Presidente de Honeynet Project</p>
<p>        * Mikko H. Hyppönen<br />
        Director de Anti-Virus Research en F-Secure Corp</p>
<p>        * Lance James<br />
        Fundador de SecureScience y Autor del Libro &quot;Phishing Exposed&quot;</p>
<p>        * Jose Nazario<br />
        Especialista en Ecrime en Internet</p>
<p>        * Richard Perlotto<br />
        Proyecto ShadowServer</p>
<p>        * Jason A. Rafail<br />
        Contacto de colaboración y alerta<br />
        Miembro del staff técnico CERT/CC</p>
<p>        * Paul Vixie<br />
        Experto en Seguridad DNS</p>
<p>        * Francisco Monserrat<br />
        RedIRIS -España</p>
<p>              &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
                           ¿Quienes deben asistir?</p>
<p>    *  Los  administradores  de   sistemas  interesados  en  el  campo  de  la<br />
      seguridad.</p>
<p>    * Personas  que se  encuentren trabajando en  el campo de  la<br />
      seguridad y manejo de incidentes de seguridad en cómputo.</p>
<p>    *  Quien esté  interesado  en la  seguridad  en cómputo  en general  y  en<br />
      conocer a personas expertas  en la materia, para mejorar sus programas,<br />
      esquemas  e implementación  de  herramientas de  seguridad y  a  la vez<br />
      compartir sus experiencias y conocimientos.</p>
<p>    * Las  personas que tengan planes de  establecer un equipo de respuesta a<br />
      incidentes de seguridad en cómputo.</p>
<p>    *  Toda persona  con interés  en la  seguridad en  redes, herramientas  de<br />
      monitoreo, detección de intrusos y firewalls.</p>
<p>    *  Los   directivos  de   empresas  que  estén   interesados  en  realizar<br />
      transacciones seguras  a través de Internet  y necesiten incrementar la<br />
      seguridad en sistemas.</p>
<p>              &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
                            ¿Por qué debe asistir?</p>
<p>    * Porque es  la oportunidad de poder  conocer lo que se  está<br />
      realizando en el campo de la seguridad en cómputo y compartir<br />
      experiencias y conocimientos.</p>
<p>    * Porque puede aprender cómo  manejar y/o responder a los cada vez<br />
      más comunes incidentes de seguridad en cómputo, sin exponer sus<br />
      recursos.</p>
<p>    * Se mantendrá actualizado sobre las técnicas de respuesta y<br />
      prevención a incidentes más recientes.</p>
<p>    * Compartirá experiencias con especialistas responsables de la<br />
      Seguridad Informatica en las princiaples organizaciones del pais de<br />
      los sectores publico, financiero y privado.</p>
<p>              &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
                                      Informes</p>
<p>      Para mayores informes:</p>
<p>      Web:            <a href="https://correo.seguridad.unam.mx/horde/services/go.php?url=http://congreso.seguridad.unam.mx" target="_blank">http://congreso.seguridad.unam.mx</a></p>
<p>      e-mail:         <a>congreso@seguridad.unam.mx</a></p>
<p>      Dirección:</p>
<p>                                  UNAM-CERT<br />
                       Departamento de Seguridad en Cómputo,<br />
                                DGSCA, UNAM<br />
                      Circuito exterior de Ciudad Universitaria S/N<br />
                C.P. 04510<br />
                      Del. Coyoacán,<br />
                México, D.F.<br />
                      Teléfonos: (52) 56 22 81 69 y (52) 56 22 85 29<br />
                      Fax: (52) 56 22 80 43</div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/lmjuan.wordpress.com/10/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/lmjuan.wordpress.com/10/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/lmjuan.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/lmjuan.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/lmjuan.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/lmjuan.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/lmjuan.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/lmjuan.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/lmjuan.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/lmjuan.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/lmjuan.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/lmjuan.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/lmjuan.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/lmjuan.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/lmjuan.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/lmjuan.wordpress.com/10/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=10&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://lmjuan.wordpress.com/2007/05/03/combatiendo-el-ecrime-congreso-seguridad-en-computo-mexico-2007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/267575200ee6298f1e7bcf377f1a9ef9?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">lmjuan</media:title>
		</media:content>
	</item>
		<item>
		<title>Cómo deshabilitar administración remota del servicio de Servidor DNS en Servidores Windows</title>
		<link>http://lmjuan.wordpress.com/2007/04/23/como-deshabilitar-administracion-remota-del-servicio-de-servidor-dns-en-servidores-windows/</link>
		<comments>http://lmjuan.wordpress.com/2007/04/23/como-deshabilitar-administracion-remota-del-servicio-de-servidor-dns-en-servidores-windows/#comments</comments>
		<pubDate>Mon, 23 Apr 2007 17:20:57 +0000</pubDate>
		<dc:creator>lmjuan</dc:creator>
				<category><![CDATA[Vulnerabilidad y Exploits]]></category>

		<guid isPermaLink="false">http://lmjuan.wordpress.com/2007/04/23/como-deshabilitar-administracion-remota-del-servicio-de-servidor-dns-en-servidores-windows</guid>
		<description><![CDATA[El fin de semana Microsoft público un artículo donde menciona como deshabilitar la administración remota del Servidor DNS en Windows. Dentro de artículo de la Base de Conocimiento de Microsoft se menciona como deshabilitar la administración remota y que efectos &#8230; <a href="http://lmjuan.wordpress.com/2007/04/23/como-deshabilitar-administracion-remota-del-servicio-de-servidor-dns-en-servidores-windows/">Sigue leyendo <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=11&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div id="msgcns!BC5C96C83CC5BB6A!875" class="bvMsg">
<p><span style="font-size:11pt;" lang="ES-MX">El fin de semana Microsoft público un artículo donde menciona como<br />
deshabilitar la administración remota del Servidor DNS en Windows. Dentro de<br />
artículo de la Base<br />
de Conocimiento de Microsoft se menciona como deshabilitar la administración remota<br />
y que efectos puede tener. Además proporciona un método de cómo realizar tal tarea<br />
en varios equipos a la vez y un script donde se puede verificar el estado del<br />
servicio. </span></p>
<p><span style="font-size:11pt;" lang="ES-MX">El artículo:</span></p>
<h1><span style="font-size:11pt;">Cómo deshabilitar administración remota del<br />
servicio de Servidor DNS en Windows Server 2003 y compacto de Windows 2000<br />
Server</span></h1>
<p><span style="font-size:11pt;"><a href="http://support.microsoft.com/kb/936263">http://support.microsoft.com/kb/936263</a></span></p>
<p><span style="font-size:11pt;">Microsoft menciona que esta<br />
trabajando en la corrección del problema y probando la actualización que resuelve<br />
el problema, pero no especifica una fecha para la liberación de la actualización.<br />
El siguiente ciclo mensual de actualizaciones de Microsoft será el próximo 8 de<br />
mayo de 2007. </span></p>
<p><span style="font-size:11pt;" lang="EN-US">Más información:</span></p>
<h2><span style="font-size:11pt;font-family:'Times New Roman';" lang="EN-US">Vulnerability in RPC on Windows DNS Server Could Allow<br />
Remote Code Execution.</span></h2>
<p><span style="font-size:11pt;" lang="EN-US"><a href="http://www.microsoft.com/technet/security/advisory/935964.mspx">http://www.microsoft.com/technet/security/advisory/935964.mspx</a></span></div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/lmjuan.wordpress.com/11/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/lmjuan.wordpress.com/11/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/lmjuan.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/lmjuan.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/lmjuan.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/lmjuan.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/lmjuan.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/lmjuan.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/lmjuan.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/lmjuan.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/lmjuan.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/lmjuan.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/lmjuan.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/lmjuan.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/lmjuan.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/lmjuan.wordpress.com/11/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=lmjuan.wordpress.com&amp;blog=20196373&amp;post=11&amp;subd=lmjuan&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://lmjuan.wordpress.com/2007/04/23/como-deshabilitar-administracion-remota-del-servicio-de-servidor-dns-en-servidores-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/267575200ee6298f1e7bcf377f1a9ef9?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">lmjuan</media:title>
		</media:content>
	</item>
	</channel>
</rss>
