<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.nerion.es &#187; ataque</title>
	<atom:link href="http://blog.nerion.es/tag/ataque/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.nerion.es</link>
	<description>Blog de nerion networks</description>
	<lastBuildDate>Fri, 03 Feb 2012 09:57:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Actualización urgente de phpMyAdmin</title>
		<link>http://blog.nerion.es/2010/08/11/actualizacion-urgente-de-phpmyadmin/</link>
		<comments>http://blog.nerion.es/2010/08/11/actualizacion-urgente-de-phpmyadmin/#comments</comments>
		<pubDate>Wed, 11 Aug 2010 15:34:46 +0000</pubDate>
		<dc:creator>Pablo Garcia</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[nerion networks - 2010]]></category>
		<category><![CDATA[actualizar]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[fuerza bruta]]></category>
		<category><![CDATA[phpMyAdmin]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[version]]></category>

		<guid isPermaLink="false">http://blog.nerion.es/?p=670</guid>
		<description><![CDATA[Vulnerabilidad de phpMyAdmin que afecta a versiones inferiores a la version 3.2.4 de phpMyAdmin.
Esta vulnerabilidad ya fue advertida en el boletín de seguridad de Debian del pasado mes de Abril.]]></description>
			<content:encoded><![CDATA[<div class='dd_post_share'><div class='dd_buttons'><div class='dd_button'><script type='text/javascript' src='https://apis.google.com/js/plusone.js'></script><g:plusone size='medium' href='http://blog.nerion.es/2010/08/11/actualizacion-urgente-de-phpmyadmin/'></g:plusone></div><div class='dd_button'><script type='text/javascript' src='http://platform.linkedin.com/in.js'></script><script type='in/share' data-url='http://blog.nerion.es/2010/08/11/actualizacion-urgente-de-phpmyadmin/' data-counter='right'></script></div><div class='dd_button'><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.nerion.es/2010/08/11/actualizacion-urgente-de-phpmyadmin/" data-count="horizontal" data-text="Actualización urgente de phpMyAdmin" data-via="nerion" ></a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='dd_button'><script src="http://connect.facebook.net/es_ES/all.js#xfbml=1"></script><fb:like href="http%3A%2F%2Fblog.nerion.es%2F2010%2F08%2F11%2Factualizacion-urgente-de-phpmyadmin%2F" send="false" show_faces="false"  layout="button_count" width="92"  ></fb:like></div></div><div style='clear:both'></div></div><div style='clear:both'></div><p>Como ya hemos indicado en anteriores ocasiones el contar con un <strong>software actualizado</strong> es <strong>primordial </strong>para evitar fallos de <strong>seguridad </strong>y <strong>estabilidad</strong>.</p>
<p>En este caso nos centramos en <strong>phpMyAdmin</strong>, herramienta gracias a la cual podemos gestionar nuestras bases de datos <strong>MySQL</strong> con un entorno gráfico desde el navegador.</p>
<p>La <strong>vulnerabilidad </strong>de la que vamos a hablar podrá afectar a aquellos que trabajen con una versión inferior a  la <strong>3.2.4</strong>, la versión más actual es la <strong>3.3.5</strong></p>
<p>La vulnerabilidad de la que le estamos informando ya fue anunciada en un <strong><a href="http://www.debian.org/security/2010/dsa-2034" target="_blank">boletín de seguridad de Debian</a></strong> el pasado mes de Abril. Dicha vulnerabilidad permite la <strong>ejecución remota de código</strong> en el servidor.</p>
<p>¿Cómo han explotado esta vulnerabilidad? Bien, esta vulnerabilidad está siendo explotada por diferentes<strong> <a href="http://es.wikipedia.org/wiki/Botnet" target="_blank">botnets</a></strong> que lo que hacen es subir un bot dañino al servidor llamado &#8220;<strong>dd_ssh</strong>&#8220;, el cual podrá ser ejecutado desde la raíz. Las acciones que realiza este bot son las de realizar ataques SSH de fuerza bruta desde diferentes direcciones IP aleatorias indicadas desde el <strong><em>bot maestro</em></strong>.</p>
<p>Cuando se lanzan estos ataques de fuerza bruta se puede observar, revisando los logs de acceso, que se realiza una gran cantidad de solicitudes HTTP hacia el servidor desde diferentes <strong>IPs de Asia y Europa Oriental</strong>, lo que realizan estas solicitudes es la consulta de la versión de phpMyAdmin. Estos ataques son similares a un ataque DDoS pero además, una vez que detectan lo que buscan, que la versión es vulnerable, inyectan el código.</p>
<p>Una vez que detectan que la versión es vulnerable y que el código ha sido inyectado lo que sucede es que en el directorio <strong>/tmp</strong> aparecen los ficheros <strong>/tmp/vm.c</strong> y <strong>/tmp/dd_ssh</strong>, tras esto se inicia el <strong>servicio dd_ssh</strong>. Si desde línea de comandos ejecutásemos el comando &#8220;<strong>ps</strong>&#8221; aparecería el proceso dd_ssh corriendo. Por lo tanto la primera acción que deberemos hacer será la de matar el correspondiente proceso y acto seguido eliminar el contenido malicioso de tmp, es decir, eliminar /tmp/vm.c y /tmp/dd_ssh. Una vez realizadas estas acciones tendremos que modificar las contraseñas de acceso así como actualizar a la versión más reciente de <strong>phpMyAdmin</strong>.</p>
<p>Decir además que se ha de tener muy en cuenta que el acceso desde el navegador a phpMyAdmin ha de estar <strong>protegido con usuario y contraseña</strong>.  Hemos de pensar que la información que se almancena en una base de  datos es crítica y no se puede dejar abierto el acceso a esta  información y mucho menos a la gestión de la misma.</p>
<p>Por ello es <strong>altamente necesaria la actualización</strong> de phpMyAdmin y <strong>proteger el acceso</strong>.</p>
<p>﻿﻿﻿<em>Adicionalmente a esta información indicarles que además de realizar dicha actualización para mejorar la seguridad y estabilidad de su sitio puede hacer uso de <strong>sistemas adicionales de seguridad</strong> (limitar el <strong>número de conexiones</strong>, <strong>.htaccess</strong>, utilización de <strong>contraseñas seguras</strong>, <strong>Captcha</strong>, &#8230;).</em></p>
<!-- Social Buttons Generated by Digg Digg plugin v4.5.3.4, 
    Author : Yong Mook Kim
    Website : http://www.diggdigg2u.com --> <img src="http://blog.nerion.es/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=670" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://blog.nerion.es/2010/08/11/actualizacion-urgente-de-phpmyadmin/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Ataque a WordPress a gran escala</title>
		<link>http://blog.nerion.es/2010/05/11/ataque-a-wordpress-a-gran-escala/</link>
		<comments>http://blog.nerion.es/2010/05/11/ataque-a-wordpress-a-gran-escala/#comments</comments>
		<pubDate>Tue, 11 May 2010 13:05:05 +0000</pubDate>
		<dc:creator>Pablo Garcia</dc:creator>
				<category><![CDATA[nerion networks - 2010]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://blog.nerion.es/?p=503</guid>
		<description><![CDATA[Según informes de WPSecurityLock, durante los últimos días, sitios web creados mediante WordPress han sido hackeados. Parece ser que el ataque ha afectado a proveedores americanos de hosting como DreamHost, GoDaddy, Bluehost y Media Temple. Las páginas afectadas han sido infectadas con scripts que instalan malware en los sistemas de los visitantes y evitan que [...]]]></description>
			<content:encoded><![CDATA[<div class='dd_post_share'><div class='dd_buttons'><div class='dd_button'><script type='text/javascript' src='https://apis.google.com/js/plusone.js'></script><g:plusone size='medium' href='http://blog.nerion.es/2010/05/11/ataque-a-wordpress-a-gran-escala/'></g:plusone></div><div class='dd_button'><script type='text/javascript' src='http://platform.linkedin.com/in.js'></script><script type='in/share' data-url='http://blog.nerion.es/2010/05/11/ataque-a-wordpress-a-gran-escala/' data-counter='right'></script></div><div class='dd_button'><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.nerion.es/2010/05/11/ataque-a-wordpress-a-gran-escala/" data-count="horizontal" data-text="Ataque a WordPress a gran escala" data-via="nerion" ></a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='dd_button'><script src="http://connect.facebook.net/es_ES/all.js#xfbml=1"></script><fb:like href="http%3A%2F%2Fblog.nerion.es%2F2010%2F05%2F11%2Fataque-a-wordpress-a-gran-escala%2F" send="false" show_faces="false"  layout="button_count" width="92"  ></fb:like></div></div><div style='clear:both'></div></div><div style='clear:both'></div><p>Según informes de WPSecurityLock, durante los últimos días, sitios web creados mediante WordPress han sido hackeados. Parece ser que el ataque ha afectado a proveedores americanos de hosting como <strong>DreamHost, GoDaddy, Bluehost y Media Temple</strong>.</p>
<p>Las páginas afectadas han sido infectadas con scripts que instalan malware en los sistemas de los visitantes y evitan que navegadores como Firefox y Google Chrome señalen una alerta cuando los usuarios intentan acceder a la web infectada. Cuando el robot de búsqueda de Google encuentra el código, la página responde mostrando un código no malicioso.</p>
<p>Actualmente, expertos están investigando que agujero de seguridad han utilizado para realizar el ataque. Hay diferentes opiniones que no aseguran si el agujero afecta a todas las versiones de WordPress o sólo a versiones antiguas del popular CMS. Como siempre, desde nerion recomendamos tener actualizadas las versiones de sus aplicaciones a la última.</p>
<p>En esta <a href="http://blog.sucuri.net/2010/05/new-attack-today-against-wordpress.html" target="_blank">web </a>se puede consultar un método efectivo para desinfectarse del ataque.</p>
<!-- Social Buttons Generated by Digg Digg plugin v4.5.3.4, 
    Author : Yong Mook Kim
    Website : http://www.diggdigg2u.com --> <img src="http://blog.nerion.es/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=503" width="1" height="1" style="display: none;" /><p><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F05%2F11%2Fataque-a-wordpress-a-gran-escala%2F&amp;linkname=Ataque%20a%20WordPress%20a%20gran%20escala" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F05%2F11%2Fataque-a-wordpress-a-gran-escala%2F&amp;linkname=Ataque%20a%20WordPress%20a%20gran%20escala" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F05%2F11%2Fataque-a-wordpress-a-gran-escala%2F&amp;linkname=Ataque%20a%20WordPress%20a%20gran%20escala" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F05%2F11%2Fataque-a-wordpress-a-gran-escala%2F&amp;linkname=Ataque%20a%20WordPress%20a%20gran%20escala" title="Meneame" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_digg" href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F05%2F11%2Fataque-a-wordpress-a-gran-escala%2F&amp;linkname=Ataque%20a%20WordPress%20a%20gran%20escala" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F05%2F11%2Fataque-a-wordpress-a-gran-escala%2F&amp;linkname=Ataque%20a%20WordPress%20a%20gran%20escala" title="Email" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.nerion.es%2F2010%2F05%2F11%2Fataque-a-wordpress-a-gran-escala%2F&amp;title=Ataque%20a%20WordPress%20a%20gran%20escala" id="wpa2a_2"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.nerion.es/2010/05/11/ataque-a-wordpress-a-gran-escala/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El sistema de contraseñas de Google, comprometido</title>
		<link>http://blog.nerion.es/2010/04/21/el-sistema-de-contrasenas-de-google-comprometido/</link>
		<comments>http://blog.nerion.es/2010/04/21/el-sistema-de-contrasenas-de-google-comprometido/#comments</comments>
		<pubDate>Wed, 21 Apr 2010 09:00:27 +0000</pubDate>
		<dc:creator>Pablo Garcia</dc:creator>
				<category><![CDATA[nerion networks - 2010]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[china]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://blog.nerion.es/?p=476</guid>
		<description><![CDATA[Los ataques sufridos por Google supuestamente desde China a finales del pasado año robaron el software de contraseñas que gestiona el acceso de los usuarios a varios servicios web de la compañía. De momento, las cuentas de Gmail no han sido afectadas. Según New York Times, una de las consecuencias de estos ataques contra Google [...]]]></description>
			<content:encoded><![CDATA[<div class='dd_post_share'><div class='dd_buttons'><div class='dd_button'><script type='text/javascript' src='https://apis.google.com/js/plusone.js'></script><g:plusone size='medium' href='http://blog.nerion.es/2010/04/21/el-sistema-de-contrasenas-de-google-comprometido/'></g:plusone></div><div class='dd_button'><script type='text/javascript' src='http://platform.linkedin.com/in.js'></script><script type='in/share' data-url='http://blog.nerion.es/2010/04/21/el-sistema-de-contrasenas-de-google-comprometido/' data-counter='right'></script></div><div class='dd_button'><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.nerion.es/2010/04/21/el-sistema-de-contrasenas-de-google-comprometido/" data-count="horizontal" data-text="El sistema de contraseñas de Google, comprometido" data-via="nerion" ></a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='dd_button'><script src="http://connect.facebook.net/es_ES/all.js#xfbml=1"></script><fb:like href="http%3A%2F%2Fblog.nerion.es%2F2010%2F04%2F21%2Fel-sistema-de-contrasenas-de-google-comprometido%2F" send="false" show_faces="false"  layout="button_count" width="92"  ></fb:like></div></div><div style='clear:both'></div></div><div style='clear:both'></div><p>Los ataques sufridos por Google supuestamente desde China a finales del pasado año robaron el software de contraseñas que gestiona el acceso de los usuarios a varios servicios web de la compañía. De momento, las cuentas de Gmail no han sido afectadas.</p>
<p>Según New York Times, una de las consecuencias de estos ataques contra Google se ha localizado en el sistema de contraseñas denominado Gaia, que permite a un usuario acceder a múltiples servicios de Google con un solo login. Pese a todo, este software, conocido como Single-Sign On, todavía es utilizado por la compañía y únicamente se había mencionado al público durante una conferencia hace unos años.</p>
<p>Con respecto a las cuentas de correo electrónico, las contraseñas de los usuarios de Gmail no parecen haber sido afectadas, pero sí existe una pequeña posibilidad de que los hackers puedan encontrar alguna vulnerabilidad en la información que robaron.</p>
<p>Cuando Google sufrió los ataques en diciembre del año pasado, desvela The New York Times, los hackers tuvieron acceso al ordenador de un empleado de Google en China, mediante el cual accedieron, eventualmente, a una base de software utilizada por los desarrolladores de Google en California. Además, los hackers también entraron en un directorio interno llamado Moma, que contiene información sobre las tareas de trabajo de cada empleado de la compañía.</p>
<!-- Social Buttons Generated by Digg Digg plugin v4.5.3.4, 
    Author : Yong Mook Kim
    Website : http://www.diggdigg2u.com --> <img src="http://blog.nerion.es/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=476" width="1" height="1" style="display: none;" /><p><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F04%2F21%2Fel-sistema-de-contrasenas-de-google-comprometido%2F&amp;linkname=El%20sistema%20de%20contrase%C3%B1as%20de%20Google%2C%20comprometido" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F04%2F21%2Fel-sistema-de-contrasenas-de-google-comprometido%2F&amp;linkname=El%20sistema%20de%20contrase%C3%B1as%20de%20Google%2C%20comprometido" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F04%2F21%2Fel-sistema-de-contrasenas-de-google-comprometido%2F&amp;linkname=El%20sistema%20de%20contrase%C3%B1as%20de%20Google%2C%20comprometido" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F04%2F21%2Fel-sistema-de-contrasenas-de-google-comprometido%2F&amp;linkname=El%20sistema%20de%20contrase%C3%B1as%20de%20Google%2C%20comprometido" title="Meneame" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_digg" href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F04%2F21%2Fel-sistema-de-contrasenas-de-google-comprometido%2F&amp;linkname=El%20sistema%20de%20contrase%C3%B1as%20de%20Google%2C%20comprometido" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F04%2F21%2Fel-sistema-de-contrasenas-de-google-comprometido%2F&amp;linkname=El%20sistema%20de%20contrase%C3%B1as%20de%20Google%2C%20comprometido" title="Email" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.nerion.es%2F2010%2F04%2F21%2Fel-sistema-de-contrasenas-de-google-comprometido%2F&amp;title=El%20sistema%20de%20contrase%C3%B1as%20de%20Google%2C%20comprometido" id="wpa2a_4"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.nerion.es/2010/04/21/el-sistema-de-contrasenas-de-google-comprometido/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>nerion informa de ataques a web</title>
		<link>http://blog.nerion.es/2008/06/02/nerion-informa-de-ataques-a-web/</link>
		<comments>http://blog.nerion.es/2008/06/02/nerion-informa-de-ataques-a-web/#comments</comments>
		<pubDate>Mon, 02 Jun 2008 00:00:00 +0000</pubDate>
		<dc:creator>Pablo Garcia</dc:creator>
				<category><![CDATA[nerion networks - 2008]]></category>
		<category><![CDATA[asp]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[iis]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[sql]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.nerion.es/?p=131</guid>
		<description><![CDATA[nerion informa de ataques masivos con sitios web basados en programación con lenguaje ASP En los últimos días se han detectado ataques masivos contra sitios web con el objetivo de manipular su funcionalidad y contenido. Una vez comprometidas, las paginas Web manipuladas redirigirán a sus visitantes a sitios web maliciosos expresamente diseñados para descargar e [...]]]></description>
			<content:encoded><![CDATA[<div class='dd_post_share'><div class='dd_buttons'><div class='dd_button'><script type='text/javascript' src='https://apis.google.com/js/plusone.js'></script><g:plusone size='medium' href='http://blog.nerion.es/2008/06/02/nerion-informa-de-ataques-a-web/'></g:plusone></div><div class='dd_button'><script type='text/javascript' src='http://platform.linkedin.com/in.js'></script><script type='in/share' data-url='http://blog.nerion.es/2008/06/02/nerion-informa-de-ataques-a-web/' data-counter='right'></script></div><div class='dd_button'><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.nerion.es/2008/06/02/nerion-informa-de-ataques-a-web/" data-count="horizontal" data-text="nerion informa de ataques a web" data-via="nerion" ></a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='dd_button'><script src="http://connect.facebook.net/es_ES/all.js#xfbml=1"></script><fb:like href="http%3A%2F%2Fblog.nerion.es%2F2008%2F06%2F02%2Fnerion-informa-de-ataques-a-web%2F" send="false" show_faces="false"  layout="button_count" width="92"  ></fb:like></div></div><div style='clear:both'></div></div><div style='clear:both'></div><p>nerion informa de ataques masivos con sitios web basados en programación con lenguaje ASP</p>
<p><span class="letranegra">En los últimos días se han detectado ataques masivos contra sitios web con el objetivo de manipular su funcionalidad y contenido. Una vez comprometidas, las paginas Web manipuladas redirigirán a sus visitantes a sitios web maliciosos expresamente diseñados para descargar e instalar todo tipo de códigos maliciosos en el ordenador que podrán permitir al atacante su control.</p>
<p>Se trata de ataques de tipo inyección SQL, aprovechando una vulnerabilidad en el Internet Information Server (IIS), provocada por una errónea programación del código ASP (Active Server Pages).</p>
<p>Estos ataques masivos están apoyados en herramientas automáticas con las que logran infectar gran número de sitios web en poco tiempo. El número total de páginas comprometidas a día de hoy ronda los 1&#8217;5 millones, aunque muchas de ellas ya han sido o están siendo corregidas.</p>
<p>Recomendamos a todos los webmasters que tengan sus páginas ASP alojadas en servidores IIS comprobar, lo antes posible, si sus páginas web han podido verse afectadas. Un síntoma claro de la infección puede ser la existencia de código javascript externo desconocido y que apunte a alguno de los dominios indicados en el siguiente listado:</p>
<p>-Listado de dominios maliciosos:</p>
<p><a href="http://alerta-antivirus.inteco.es/documentos/ListadoDominios.pdf%20target=">http://alerta-antivirus.inteco.es/documentos/ListadoDominios.pdf</a></p>
<p>De cara a los usuarios finales, para evitar infecciones, aconsejamos seguir las recomendaciones básicas que siempre se deben adoptar ante incidentes de seguridad:</p>
<p>- Utilizar software de seguridad como antivirus, cortafuegos, antiespias, etc.</p>
<p>- Tener actualizadas todas las aplicaciones de nuestro sistema, sobre todo sistema operativo y navegador, con los últimos parches de seguridad.</p>
<p>- Utilizar por defecto cuentas limitadas de usuario -no de administrador- con lo que limitaremos en gran medida los efectos de una posible infección.</p>
<p>Usuarios con conocimientos técnicos más avanzados pueden optar por deshabilitar el javascript en el navegador de manera temporal o instalar alguna extensión, como NoScript que permita tener un control más exhaustivo sobre la ejecución de secuencias de comandos.</p>
<p>En INTECO-CERT se trabaja en la identificación de algunos de los dominios .es que puedan estar afectados por este tipo de ataques. Una vez localizados, contacta con las entidades afectadas para tratar de solucionar este incidente.</span></p>
<p><img src="http://www.nerion.es/noticias/images/inteco.gif" alt="" /></p>
<!-- Social Buttons Generated by Digg Digg plugin v4.5.3.4, 
    Author : Yong Mook Kim
    Website : http://www.diggdigg2u.com --> <img src="http://blog.nerion.es/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=131" width="1" height="1" style="display: none;" /><p><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F06%2F02%2Fnerion-informa-de-ataques-a-web%2F&amp;linkname=nerion%20informa%20de%20ataques%20a%20web" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F06%2F02%2Fnerion-informa-de-ataques-a-web%2F&amp;linkname=nerion%20informa%20de%20ataques%20a%20web" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F06%2F02%2Fnerion-informa-de-ataques-a-web%2F&amp;linkname=nerion%20informa%20de%20ataques%20a%20web" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F06%2F02%2Fnerion-informa-de-ataques-a-web%2F&amp;linkname=nerion%20informa%20de%20ataques%20a%20web" title="Meneame" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_digg" href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F06%2F02%2Fnerion-informa-de-ataques-a-web%2F&amp;linkname=nerion%20informa%20de%20ataques%20a%20web" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F06%2F02%2Fnerion-informa-de-ataques-a-web%2F&amp;linkname=nerion%20informa%20de%20ataques%20a%20web" title="Email" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.nerion.es%2F2008%2F06%2F02%2Fnerion-informa-de-ataques-a-web%2F&amp;title=nerion%20informa%20de%20ataques%20a%20web" id="wpa2a_6"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.nerion.es/2008/06/02/nerion-informa-de-ataques-a-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

