<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.nerion.es &#187; vulnerabilidad</title>
	<atom:link href="http://blog.nerion.es/tag/vulnerabilidad/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.nerion.es</link>
	<description>Blog de nerion networks</description>
	<lastBuildDate>Fri, 03 Feb 2012 09:57:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Vulnerabilidad seria en phpMyAdmin</title>
		<link>http://blog.nerion.es/2011/08/26/vulnerabilidad-seria-en-phpmyadmin/</link>
		<comments>http://blog.nerion.es/2011/08/26/vulnerabilidad-seria-en-phpmyadmin/#comments</comments>
		<pubDate>Fri, 26 Aug 2011 10:01:05 +0000</pubDate>
		<dc:creator>Borja Sanmartín</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[nerion networks - 2011]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[fallo de seguridad]]></category>
		<category><![CDATA[Norma Hippert]]></category>
		<category><![CDATA[phpMyAdmin]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blog.nerion.es/?p=1719</guid>
		<description><![CDATA[Los desarrolladores de phpMyAdmin, herramienta diseñada para la administración de bases de datos MySQL a través del interfaz web, han advertido de una vulnerabilidad que afecta desde la versión 3.3.0 a la versión 3.4.3.2 de phpMyAdmin. Dicha vulnerabilidad ha sido catalogada, por parte del equipo de desarrolladores de phpMyAdmin, como una vulnerabilidad seria. El fallo [...]]]></description>
			<content:encoded><![CDATA[<div class='dd_post_share'><div class='dd_buttons'><div class='dd_button'><script type='text/javascript' src='https://apis.google.com/js/plusone.js'></script><g:plusone size='medium' href='http://blog.nerion.es/2011/08/26/vulnerabilidad-seria-en-phpmyadmin/'></g:plusone></div><div class='dd_button'><script type='text/javascript' src='http://platform.linkedin.com/in.js'></script><script type='in/share' data-url='http://blog.nerion.es/2011/08/26/vulnerabilidad-seria-en-phpmyadmin/' data-counter='right'></script></div><div class='dd_button'><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.nerion.es/2011/08/26/vulnerabilidad-seria-en-phpmyadmin/" data-count="horizontal" data-text="Vulnerabilidad seria en phpMyAdmin" data-via="nerion" ></a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='dd_button'><script src="http://connect.facebook.net/es_ES/all.js#xfbml=1"></script><fb:like href="http%3A%2F%2Fblog.nerion.es%2F2011%2F08%2F26%2Fvulnerabilidad-seria-en-phpmyadmin%2F" send="false" show_faces="false"  layout="button_count" width="92"  ></fb:like></div></div><div style='clear:both'></div></div><div style='clear:both'></div><p><a href="http://blog.nerion.es/wp-content/uploads/2011/08/phpMyAdmin-XSS-Cross-site-scripting.png"><img class="alignleft size-full wp-image-1720" title="phpMyAdmin XSS - Cross-site scripting" src="http://blog.nerion.es/wp-content/uploads/2011/08/phpMyAdmin-XSS-Cross-site-scripting.png" alt="phpMyAdmin XSS - Cross-site scripting" width="185" height="112" /></a>Los desarrolladores de <strong>phpMyAdmin</strong>, herramienta diseñada para la <strong>administración de bases de datos MySQL</strong> a través del interfaz web, han advertido de una <strong>vulnerabilidad</strong> que afecta desde la versión <strong>3.3.0</strong> a la versión <strong>3.4.3.2</strong> de <strong>phpMyAdmin</strong>.</p>
<p>Dicha vulnerabilidad ha sido catalogada, por parte del equipo de desarrolladores de phpMyAdmin, como una <strong>vulnerabilidad seria</strong>.</p>
<p>El fallo fue descubierto por <strong>Norman Hippert</strong>. La vulnerabilidad que Norman advirtió era que mediante un ataque de <a title="Ataque cross-site scripting - XSS" href="http://es.wikipedia.org/wiki/Cross-site_scripting" target="_blank">&#8220;<strong>cross-site scripting</strong>&#8221; (<strong>XSS</strong>)</a> un atacante podría conectarse de modo remoto al <strong>administrador de bases de datos</strong> y realizar las acciones que éste desease.</p>
<p>La solución a esta vulnerabilidad se corrige realizando la actualización a las <strong>versiones 3.3.10.4 o 3.4.4</strong>, dichas <strong>versiones de phpMyAdmin</strong> ya están disponibles desde el <a title="Sitio oficial de phpMyAdmin" href="http://www.phpmyadmin.net/home_page/downloads.php" target="_blank">sitio oficial de phpMyAdmin</a>.</p>
<p>Por lo tanto se recomienda, por la seguridad de sus bases de datos, que actualicen a estas versiones para así solventar esta vulnerabilidad.</p>
<p>Podéis encontrar una información más amplia al respecto de esta vulnerabilidad desde <a title="Vulnerabilidad seria de phpMyAdmin - XSS" href="http://www.phpmyadmin.net/home_page/security/PMASA-2011-13.php" target="_blank">phpMyAdmin</a>.</p>
<p>Como siempre venimos advirtiendo es necesario que siempre estén al tanto de todas las actualizaciones y noticias que hacen referencia al software y herramientas que utilizan, para así poder actuar antes ante vulnerabilidades.</p>
<!-- Social Buttons Generated by Digg Digg plugin v4.5.3.4, 
    Author : Yong Mook Kim
    Website : http://www.diggdigg2u.com --> <img src="http://blog.nerion.es/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=1719" width="1" height="1" style="display: none;" /><p><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.nerion.es%2F2011%2F08%2F26%2Fvulnerabilidad-seria-en-phpmyadmin%2F&amp;linkname=Vulnerabilidad%20seria%20en%20phpMyAdmin" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Fblog.nerion.es%2F2011%2F08%2F26%2Fvulnerabilidad-seria-en-phpmyadmin%2F&amp;linkname=Vulnerabilidad%20seria%20en%20phpMyAdmin" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.nerion.es%2F2011%2F08%2F26%2Fvulnerabilidad-seria-en-phpmyadmin%2F&amp;linkname=Vulnerabilidad%20seria%20en%20phpMyAdmin" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fblog.nerion.es%2F2011%2F08%2F26%2Fvulnerabilidad-seria-en-phpmyadmin%2F&amp;linkname=Vulnerabilidad%20seria%20en%20phpMyAdmin" title="Meneame" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_digg" href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.nerion.es%2F2011%2F08%2F26%2Fvulnerabilidad-seria-en-phpmyadmin%2F&amp;linkname=Vulnerabilidad%20seria%20en%20phpMyAdmin" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fblog.nerion.es%2F2011%2F08%2F26%2Fvulnerabilidad-seria-en-phpmyadmin%2F&amp;linkname=Vulnerabilidad%20seria%20en%20phpMyAdmin" title="Email" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.nerion.es%2F2011%2F08%2F26%2Fvulnerabilidad-seria-en-phpmyadmin%2F&amp;title=Vulnerabilidad%20seria%20en%20phpMyAdmin" id="wpa2a_2"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.nerion.es/2011/08/26/vulnerabilidad-seria-en-phpmyadmin/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>La importancia de la seguridad en las aplicaciones web. Como crear aplicaciones web seguras</title>
		<link>http://blog.nerion.es/2011/07/05/la-importancia-de-la-seguridad-en-las-aplicaciones-web-como-crear-aplicaciones-web-seguras/</link>
		<comments>http://blog.nerion.es/2011/07/05/la-importancia-de-la-seguridad-en-las-aplicaciones-web-como-crear-aplicaciones-web-seguras/#comments</comments>
		<pubDate>Tue, 05 Jul 2011 13:41:59 +0000</pubDate>
		<dc:creator>Pablo Garcia</dc:creator>
				<category><![CDATA[nerion networks - 2011]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[aplicacion]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://blog.nerion.es/?p=1620</guid>
		<description><![CDATA[Cada vez es más habitual el uso de aplicaciones y tecnologías web en empresas o Gobiernos. Su fácil implementación y uso han hecho que sean prácticamente omnipresentes y esenciales en el comercio electrónico y aplicaciones intranet o extranet. Por lo tanto, información sensible y crítica es manejada a través de aplicaciones web. Según estudios, una [...]]]></description>
			<content:encoded><![CDATA[<div class='dd_post_share'><div class='dd_buttons'><div class='dd_button'><script type='text/javascript' src='https://apis.google.com/js/plusone.js'></script><g:plusone size='medium' href='http://blog.nerion.es/2011/07/05/la-importancia-de-la-seguridad-en-las-aplicaciones-web-como-crear-aplicaciones-web-seguras/'></g:plusone></div><div class='dd_button'><script type='text/javascript' src='http://platform.linkedin.com/in.js'></script><script type='in/share' data-url='http://blog.nerion.es/2011/07/05/la-importancia-de-la-seguridad-en-las-aplicaciones-web-como-crear-aplicaciones-web-seguras/' data-counter='right'></script></div><div class='dd_button'><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.nerion.es/2011/07/05/la-importancia-de-la-seguridad-en-las-aplicaciones-web-como-crear-aplicaciones-web-seguras/" data-count="horizontal" data-text="La importancia de la seguridad en las aplicaciones web. Como crear aplicaciones web seguras" data-via="nerion" ></a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='dd_button'><script src="http://connect.facebook.net/es_ES/all.js#xfbml=1"></script><fb:like href="http%3A%2F%2Fblog.nerion.es%2F2011%2F07%2F05%2Fla-importancia-de-la-seguridad-en-las-aplicaciones-web-como-crear-aplicaciones-web-seguras%2F" send="false" show_faces="false"  layout="button_count" width="92"  ></fb:like></div></div><div style='clear:both'></div></div><div style='clear:both'></div><p>Cada vez es más habitual el uso de <strong>aplicaciones </strong>y <strong>tecnologías web</strong> en empresas o Gobiernos. Su fácil implementación y uso han hecho que sean prácticamente omnipresentes y esenciales en el comercio electrónico y aplicaciones intranet o extranet. Por lo tanto, información <strong>sensible </strong>y <strong>crítica </strong>es manejada a través de aplicaciones web.</p>
<p>Según estudios, una gran cantidad de sitios web son vulnerables a ataques surgiendo en los últimos años dos tendencias en el mercado de seguridad:</p>
<ul>
<li>Los atacantes no actúan por razones de prestigio personal, sino por obtener ingresos a través del fraude.</li>
<li>Las aplicaciones web se han convertido en el objetivo para las operaciones de hackers. Según el grupo <strong>Gartner</strong>, se estima que el 75% de los ataques tienen como objetivo este tipo de aplicaciones.</li>
</ul>
<p>Actualmente, en gran medida la reputación de una empresa está en manos de la aplicación web utilizada. Según una encuesta realizada en EE.UU., el 60% de los Clientes cesarían su relación con una empresa si sus datos personales estuvieran en riesgo de sufrir un ataque.</p>
<p>Desde el punto de vista de un administrador de un sitio web, la seguridad de una aplicación web no puede ser ignorada. Las decisiones de seguridad han de ser tomadas durante <strong>todo el ciclo de vida</strong> del proyecto: desde la fase de <strong>diseño </strong>hasta la de <strong>puesta en producción</strong>. Aunque es necesario conocer aspectos técnicos, herramientas y metodologías para securizar una aplicación web, también es importante considerar el <strong>factor humano</strong>. Cualquier usuario que acceda a la aplicación debe conocer y hacer uso de <strong>buenas prácticas.</strong></p>
<p><strong><img class="aligncenter size-full wp-image-1625" title="XSS - Cross Site Scripting" src="http://blog.nerion.es/wp-content/uploads/2011/07/xss.jpg" alt="" width="208" height="227" /><br />
</strong></p>
<h2>Fallos de seguridad en aplicaciones web. Principales categorías</h2>
<p>La mayoría de los fallos de seguridad existentes en aplicaciones web se pueden dividir en tres categorías.</p>
<p><strong>Uso incorrecto de autenticación y control de acceso</strong></p>
<p>Los parámetros de control de acceso y autenticación son a menudo utilizados y analizados incorrectamente. Esto puede crear un robo de identidad y permitir el acceso a usuarios ilegítimos al sistema.</p>
<p>El desarrollador debe expresamente utilizar mecanismos de autenticación y control de acceso para cualquier página web que requiera protección.</p>
<p><strong>Vulnerabilidades de Inyección</strong></p>
<p>La inyección consiste en insertar (inyectar) datos formulados especialmente en una función, programa o script. El objetivo es afectar el normal funcionamiento de la aplicación. Con este tipo de ataques se puede modificar el contenido de una base de datos o leer datos sensibles.</p>
<p>Los ataques de inyección más habituales afectan a bases de datos (<strong>SQL Injection</strong>), servicios de directorio (<strong>LDAP Injection</strong>), sistemas operativos (Command Injection) y a contenido web dinámico (<strong>XSS </strong>o<strong> Cross-Site Scripting</strong>).</p>
<p>Para evitar este tipo de ataques, es necesario que la aplicación filtre todas las entradas de datos del usuario antes de  procesarlas. Por ejemplo, el lenguaje de programación PHP dispone de funciones que permiten filtrar los datos introducidos a través de formularios: htmlentities, addslashes o mysql_real_escape_string.</p>
<p><strong>Fuga de información</strong></p>
<p>Si las funciones y componentes internos de una aplicación muestran informaicón no segura a través de comentarios o mensajes de error, puede ocasionar fugas de información tales como nombres de usuarios, cuentas, consultas SQL, información de sesión, cookies, etc.</p>
<p>Esto puede facilitar el trabajo de un atacante en posteriores ataques.</p>
<h2>Recomendaciones</h2>
<p>Desde <strong>nerion </strong>os recomendamos:</p>
<ul>
<li>En el caso de utilizar un gestor de contenidos (<strong>CMS</strong>), mantenerlo siempre <strong>actualizado </strong>a la última versión la cuale estará libre de posibles vulnerabilidades ya conocidas.</li>
<li>Utilizar un proyecto CMS con una actividad reciente. Por ejemplo, el proyecto de comercio electrónico <strong>OsCommerce </strong>hace tiempo que no libera una nueva versión y la última versión estable está repleta de vulnerabilidades ya no conocidas.</li>
<li>Si la aplicación web es de desarrollo propio, recomendamos visitar el proyecto <a title="OWASP" href="https://www.owasp.org/index.php/Main_Page" target="_blank">OWASP</a>, comunidad abierta y libre de nivel mundial enfocada en mejorara la seguridad en las aplicaciones de software.</li>
<li>Periódicamente, verificar  y monitorizar la seguridad de la aplicación web a todos los niveles : servidor web, aplicación, base de datos, etc.</li>
</ul>
<!-- Social Buttons Generated by Digg Digg plugin v4.5.3.4, 
    Author : Yong Mook Kim
    Website : http://www.diggdigg2u.com --> <img src="http://blog.nerion.es/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=1620" width="1" height="1" style="display: none;" /><p><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.nerion.es%2F2011%2F07%2F05%2Fla-importancia-de-la-seguridad-en-las-aplicaciones-web-como-crear-aplicaciones-web-seguras%2F&amp;linkname=La%20importancia%20de%20la%20seguridad%20en%20las%20aplicaciones%20web.%20Como%20crear%20aplicaciones%20web%20seguras" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Fblog.nerion.es%2F2011%2F07%2F05%2Fla-importancia-de-la-seguridad-en-las-aplicaciones-web-como-crear-aplicaciones-web-seguras%2F&amp;linkname=La%20importancia%20de%20la%20seguridad%20en%20las%20aplicaciones%20web.%20Como%20crear%20aplicaciones%20web%20seguras" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.nerion.es%2F2011%2F07%2F05%2Fla-importancia-de-la-seguridad-en-las-aplicaciones-web-como-crear-aplicaciones-web-seguras%2F&amp;linkname=La%20importancia%20de%20la%20seguridad%20en%20las%20aplicaciones%20web.%20Como%20crear%20aplicaciones%20web%20seguras" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fblog.nerion.es%2F2011%2F07%2F05%2Fla-importancia-de-la-seguridad-en-las-aplicaciones-web-como-crear-aplicaciones-web-seguras%2F&amp;linkname=La%20importancia%20de%20la%20seguridad%20en%20las%20aplicaciones%20web.%20Como%20crear%20aplicaciones%20web%20seguras" title="Meneame" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_digg" href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.nerion.es%2F2011%2F07%2F05%2Fla-importancia-de-la-seguridad-en-las-aplicaciones-web-como-crear-aplicaciones-web-seguras%2F&amp;linkname=La%20importancia%20de%20la%20seguridad%20en%20las%20aplicaciones%20web.%20Como%20crear%20aplicaciones%20web%20seguras" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fblog.nerion.es%2F2011%2F07%2F05%2Fla-importancia-de-la-seguridad-en-las-aplicaciones-web-como-crear-aplicaciones-web-seguras%2F&amp;linkname=La%20importancia%20de%20la%20seguridad%20en%20las%20aplicaciones%20web.%20Como%20crear%20aplicaciones%20web%20seguras" title="Email" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.nerion.es%2F2011%2F07%2F05%2Fla-importancia-de-la-seguridad-en-las-aplicaciones-web-como-crear-aplicaciones-web-seguras%2F&amp;title=La%20importancia%20de%20la%20seguridad%20en%20las%20aplicaciones%20web.%20Como%20crear%20aplicaciones%20web%20seguras" id="wpa2a_4"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.nerion.es/2011/07/05/la-importancia-de-la-seguridad-en-las-aplicaciones-web-como-crear-aplicaciones-web-seguras/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Mozilla Firefox 3.6 vulnerable</title>
		<link>http://blog.nerion.es/2010/03/23/mozilla-firefox-3-6-vulnerable/</link>
		<comments>http://blog.nerion.es/2010/03/23/mozilla-firefox-3-6-vulnerable/#comments</comments>
		<pubDate>Tue, 23 Mar 2010 11:57:27 +0000</pubDate>
		<dc:creator>Pablo Garcia</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[nerion networks - 2010]]></category>
		<category><![CDATA[actualizar]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[navegador]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blog.nerion.es/?p=447</guid>
		<description><![CDATA[Ha aparecido una vulnerabilidad en el navegador Mozilla Firefox]]></description>
			<content:encoded><![CDATA[<div class='dd_post_share'><div class='dd_buttons'><div class='dd_button'><script type='text/javascript' src='https://apis.google.com/js/plusone.js'></script><g:plusone size='medium' href='http://blog.nerion.es/2010/03/23/mozilla-firefox-3-6-vulnerable/'></g:plusone></div><div class='dd_button'><script type='text/javascript' src='http://platform.linkedin.com/in.js'></script><script type='in/share' data-url='http://blog.nerion.es/2010/03/23/mozilla-firefox-3-6-vulnerable/' data-counter='right'></script></div><div class='dd_button'><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.nerion.es/2010/03/23/mozilla-firefox-3-6-vulnerable/" data-count="horizontal" data-text="Mozilla Firefox 3.6 vulnerable" data-via="nerion" ></a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='dd_button'><script src="http://connect.facebook.net/es_ES/all.js#xfbml=1"></script><fb:like href="http%3A%2F%2Fblog.nerion.es%2F2010%2F03%2F23%2Fmozilla-firefox-3-6-vulnerable%2F" send="false" show_faces="false"  layout="button_count" width="92"  ></fb:like></div></div><div style='clear:both'></div></div><div style='clear:both'></div><p><a href="http://blog.nerion.es/wp-content/uploads/2010/03/firefox.png"><img class="aligncenter size-medium wp-image-448" title="firefox" src="http://blog.nerion.es/wp-content/uploads/2010/03/firefox-300x184.png" alt="" width="217" height="133" /></a></p>
<p>En el día de ayer, 23/03/2010, se hizo publica una vulnerabilidad del navegador Mozilla Firefox para su versión 3.6</p>
<p>Esta vulnerabilidad afecta ha sido declarada como critica para el navegador por el equipo de Mozilla.</p>
<p>La falla en el navegador podría permitir la ejecución remota de código.</p>
<p>Ya se ha publicado una nueva version la 3.6.2, versión beta, en la que este problema ha sido solventado.</p>
<p>Por lo tanto como soluciones rápidas puede realizar las siguientes acciones:</p>
<ol>
<li>Hasta que no se publique una nueva versión estable del navegador sería recomendable utilizar otro navegador no afectado por vulnerabilidades, conocidas hasta día de hoy.</li>
<li>Instalar la versión beta de Mozilla Firefox 3.6.2 en la que no existe tal vulnerabilidad.</li>
</ol>
<!-- Social Buttons Generated by Digg Digg plugin v4.5.3.4, 
    Author : Yong Mook Kim
    Website : http://www.diggdigg2u.com --> <img src="http://blog.nerion.es/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=447" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://blog.nerion.es/2010/03/23/mozilla-firefox-3-6-vulnerable/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El Gobierno Alemán y Francés recomiendan no utilizar Internet Explorer</title>
		<link>http://blog.nerion.es/2010/01/20/el-gobierno-aleman-y-frances-recomiendan-no-utilizar-internet-explorer/</link>
		<comments>http://blog.nerion.es/2010/01/20/el-gobierno-aleman-y-frances-recomiendan-no-utilizar-internet-explorer/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 00:00:00 +0000</pubDate>
		<dc:creator>Pablo Garcia</dc:creator>
				<category><![CDATA[nerion networks - 2010]]></category>
		<category><![CDATA[alemania]]></category>
		<category><![CDATA[china]]></category>
		<category><![CDATA[explorer]]></category>
		<category><![CDATA[francia]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[prohibicion]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blog.nerion.es/2010/01/20/nerion-informa-que-el-gobierno-aleman-y-frances-recomiendan-no-utilizar-internet-explorer/</guid>
		<description><![CDATA[nerion informa el Gobierno Alemán y Francés han recomendado no usar Internet Explorer como navegador debido a los ataques contra Google desde China. A raíz de los supuestos ataques perpetrados desde el Gobierno Chino contra Google, el Gobierno Alemán y Francés han recomendado no usar Internet Explorer como navegador. Estos ataques se han realizado aprovechando [...]]]></description>
			<content:encoded><![CDATA[<div class='dd_post_share'><div class='dd_buttons'><div class='dd_button'><script type='text/javascript' src='https://apis.google.com/js/plusone.js'></script><g:plusone size='medium' href='http://blog.nerion.es/2010/01/20/el-gobierno-aleman-y-frances-recomiendan-no-utilizar-internet-explorer/'></g:plusone></div><div class='dd_button'><script type='text/javascript' src='http://platform.linkedin.com/in.js'></script><script type='in/share' data-url='http://blog.nerion.es/2010/01/20/el-gobierno-aleman-y-frances-recomiendan-no-utilizar-internet-explorer/' data-counter='right'></script></div><div class='dd_button'><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.nerion.es/2010/01/20/el-gobierno-aleman-y-frances-recomiendan-no-utilizar-internet-explorer/" data-count="horizontal" data-text="El Gobierno Alemán y Francés recomiendan no utilizar Internet Explorer" data-via="nerion" ></a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='dd_button'><script src="http://connect.facebook.net/es_ES/all.js#xfbml=1"></script><fb:like href="http%3A%2F%2Fblog.nerion.es%2F2010%2F01%2F20%2Fel-gobierno-aleman-y-frances-recomiendan-no-utilizar-internet-explorer%2F" send="false" show_faces="false"  layout="button_count" width="92"  ></fb:like></div></div><div style='clear:both'></div></div><div style='clear:both'></div><p>nerion informa el Gobierno Alemán y Francés han recomendado no usar Internet Explorer como navegador debido a los ataques contra Google desde China.</p>
<p>A raíz de los supuestos ataques perpetrados desde el Gobierno Chino contra Google, el Gobierno Alemán y Francés han recomendado no usar Internet Explorer como navegador.</p>
<p>Estos ataques se han realizado aprovechando una vulnerabilidad desconocida del navegador de Microsoft. Esta recomendación no es nueva, ya que en 2008 el Gobierno Alemán desaconsejó el uso del navegador Chrome.</p>
<p>Hace unos días Google reconocía en su blog oficial haber sido objeto de un ataque de origen chino sobre sus infraestructuras que aprovechaba una vulnerabilidad desconocida hasta la fecha en Internet Explorer. Tenían evidencias de que el objetivo final era la obtención de información sobre activistas chinos para los derechos humanos.</p>
<p>Ningún navegador &#8220;garantiza la seguridad&#8221; sino que en lo posible y dada la situación, el uso de alternativas que no están siendo atacadas en estos momentos, minimiza el riesgo. Pero también minimiza el riesgo, seguir usando Internet Explorer si se aprovechan y se entienden a las medidas de seguridad que implementa de serie, que en su versión 8 son numerosas y efectivas.</p>
<p>Muchos ven en estas reacciones del Gobierno Alemán un movimiento más en contra de las grandes corporaciones americanas, que a favor de la seguridad de los usuarios. En cualquier caso, la recomendación, temporal hasta que Microsoft corrija el problema, no debe ser desatendida. No es un mal criterio aconsejar el uso de alternativas cuando no exista solución a un problema de seguridad.</p>
<!-- Social Buttons Generated by Digg Digg plugin v4.5.3.4, 
    Author : Yong Mook Kim
    Website : http://www.diggdigg2u.com --> <img src="http://blog.nerion.es/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=388" width="1" height="1" style="display: none;" /><p><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F01%2F20%2Fel-gobierno-aleman-y-frances-recomiendan-no-utilizar-internet-explorer%2F&amp;linkname=El%20Gobierno%20Alem%C3%A1n%20y%20Franc%C3%A9s%20recomiendan%20no%20utilizar%20Internet%20Explorer" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F01%2F20%2Fel-gobierno-aleman-y-frances-recomiendan-no-utilizar-internet-explorer%2F&amp;linkname=El%20Gobierno%20Alem%C3%A1n%20y%20Franc%C3%A9s%20recomiendan%20no%20utilizar%20Internet%20Explorer" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F01%2F20%2Fel-gobierno-aleman-y-frances-recomiendan-no-utilizar-internet-explorer%2F&amp;linkname=El%20Gobierno%20Alem%C3%A1n%20y%20Franc%C3%A9s%20recomiendan%20no%20utilizar%20Internet%20Explorer" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F01%2F20%2Fel-gobierno-aleman-y-frances-recomiendan-no-utilizar-internet-explorer%2F&amp;linkname=El%20Gobierno%20Alem%C3%A1n%20y%20Franc%C3%A9s%20recomiendan%20no%20utilizar%20Internet%20Explorer" title="Meneame" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_digg" href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F01%2F20%2Fel-gobierno-aleman-y-frances-recomiendan-no-utilizar-internet-explorer%2F&amp;linkname=El%20Gobierno%20Alem%C3%A1n%20y%20Franc%C3%A9s%20recomiendan%20no%20utilizar%20Internet%20Explorer" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fblog.nerion.es%2F2010%2F01%2F20%2Fel-gobierno-aleman-y-frances-recomiendan-no-utilizar-internet-explorer%2F&amp;linkname=El%20Gobierno%20Alem%C3%A1n%20y%20Franc%C3%A9s%20recomiendan%20no%20utilizar%20Internet%20Explorer" title="Email" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.nerion.es%2F2010%2F01%2F20%2Fel-gobierno-aleman-y-frances-recomiendan-no-utilizar-internet-explorer%2F&amp;title=El%20Gobierno%20Alem%C3%A1n%20y%20Franc%C3%A9s%20recomiendan%20no%20utilizar%20Internet%20Explorer" id="wpa2a_6"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.nerion.es/2010/01/20/el-gobierno-aleman-y-frances-recomiendan-no-utilizar-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La vulnerabilidad de sitios Web está a la orden del día</title>
		<link>http://blog.nerion.es/2009/11/17/la-vulnerabilidad-de-sitios-web-esta-a-la-orden-del-dia/</link>
		<comments>http://blog.nerion.es/2009/11/17/la-vulnerabilidad-de-sitios-web-esta-a-la-orden-del-dia/#comments</comments>
		<pubDate>Tue, 17 Nov 2009 16:45:21 +0000</pubDate>
		<dc:creator>Pablo Garcia</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[nerion networks - 2009]]></category>
		<category><![CDATA[gumblar]]></category>
		<category><![CDATA[hispasec]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blog.nerion.es/?p=362</guid>
		<description><![CDATA[Kaspersky Lab ha hecho público un estudio en el que se han monitorizado, desde 2006, cerca de 300.000 webs. De las cuales más del 60% han sido vulneradas en más de una ocasión. Tal y como nos indica el estudio el aumento de ataques ha sido muy superior desde que se inició en el año [...]]]></description>
			<content:encoded><![CDATA[<div class='dd_post_share'><div class='dd_buttons'><div class='dd_button'><script type='text/javascript' src='https://apis.google.com/js/plusone.js'></script><g:plusone size='medium' href='http://blog.nerion.es/2009/11/17/la-vulnerabilidad-de-sitios-web-esta-a-la-orden-del-dia/'></g:plusone></div><div class='dd_button'><script type='text/javascript' src='http://platform.linkedin.com/in.js'></script><script type='in/share' data-url='http://blog.nerion.es/2009/11/17/la-vulnerabilidad-de-sitios-web-esta-a-la-orden-del-dia/' data-counter='right'></script></div><div class='dd_button'><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.nerion.es/2009/11/17/la-vulnerabilidad-de-sitios-web-esta-a-la-orden-del-dia/" data-count="horizontal" data-text="La vulnerabilidad de sitios Web está a la orden del día" data-via="nerion" ></a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='dd_button'><script src="http://connect.facebook.net/es_ES/all.js#xfbml=1"></script><fb:like href="http%3A%2F%2Fblog.nerion.es%2F2009%2F11%2F17%2Fla-vulnerabilidad-de-sitios-web-esta-a-la-orden-del-dia%2F" send="false" show_faces="false"  layout="button_count" width="92"  ></fb:like></div></div><div style='clear:both'></div></div><div style='clear:both'></div><p><a href="http://www.kaspersky.com/" target="_blank"><strong>Kaspersky Lab</strong></a> ha hecho público un estudio en el que se han monitorizado, desde 2006, cerca de 300.000 webs. De las cuales <strong>más del 60%</strong> han sido vulneradas en más de una ocasión.</p>
<p>Tal y como nos indica el estudio el aumento de ataques ha sido muy superior desde que se inició en el año 2006. Ya que si en el año <strong>2006 </strong>se atacaban <strong>1 de cada 20.000 sitios</strong>, en <strong>2009 </strong>se pasaron a atacar <strong>1 de cada 150</strong>, lo que supone un aumento importantísimo.</p>
<p>Para lograr el acceso a las páginas, los atacantes utilizan técnicas que aprovechan de forma automatizada malware como <strong>Gumblar</strong>.</p>
<p>Aunque día a día aparecen nuevas herramientas para luchar contra estas vulnerabilidades y ataques, el número de páginas infectadas o peligrosas no deja de aumentar.</p>
<p>Es imprescindible que cuando, como <strong>administradores </strong>de un sitio web, nos enteramos que está siendo vulnerado <strong>tomemos cartas en el asunto</strong> y empecemos a investigar la procedencia de la vulnerabilidad y el modo de solventarla. Si ante esta situación no actuamos nuestro sitio será atacado una y otra vez. Para encontrar solución a estos ataques podremos ponernos en contacto con nuestros proveedores de <a href="http://www.nerion.es" target="_blank">Hosting</a>, ya que ellos cuentan con más información.</p>
<p>Además de estas medidas, será de vital importancia la <strong>modificación de todas las contraseñas</strong>.</p>
<p>Fuente: <a href="http://www.hispasec.com" target="_blank">Hispasec</a></p>
<!-- Social Buttons Generated by Digg Digg plugin v4.5.3.4, 
    Author : Yong Mook Kim
    Website : http://www.diggdigg2u.com --> <img src="http://blog.nerion.es/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=362" width="1" height="1" style="display: none;" /><p><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.nerion.es%2F2009%2F11%2F17%2Fla-vulnerabilidad-de-sitios-web-esta-a-la-orden-del-dia%2F&amp;linkname=La%20vulnerabilidad%20de%20sitios%20Web%20est%C3%A1%20a%20la%20orden%20del%20d%C3%ADa" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Fblog.nerion.es%2F2009%2F11%2F17%2Fla-vulnerabilidad-de-sitios-web-esta-a-la-orden-del-dia%2F&amp;linkname=La%20vulnerabilidad%20de%20sitios%20Web%20est%C3%A1%20a%20la%20orden%20del%20d%C3%ADa" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.nerion.es%2F2009%2F11%2F17%2Fla-vulnerabilidad-de-sitios-web-esta-a-la-orden-del-dia%2F&amp;linkname=La%20vulnerabilidad%20de%20sitios%20Web%20est%C3%A1%20a%20la%20orden%20del%20d%C3%ADa" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fblog.nerion.es%2F2009%2F11%2F17%2Fla-vulnerabilidad-de-sitios-web-esta-a-la-orden-del-dia%2F&amp;linkname=La%20vulnerabilidad%20de%20sitios%20Web%20est%C3%A1%20a%20la%20orden%20del%20d%C3%ADa" title="Meneame" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_digg" href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.nerion.es%2F2009%2F11%2F17%2Fla-vulnerabilidad-de-sitios-web-esta-a-la-orden-del-dia%2F&amp;linkname=La%20vulnerabilidad%20de%20sitios%20Web%20est%C3%A1%20a%20la%20orden%20del%20d%C3%ADa" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fblog.nerion.es%2F2009%2F11%2F17%2Fla-vulnerabilidad-de-sitios-web-esta-a-la-orden-del-dia%2F&amp;linkname=La%20vulnerabilidad%20de%20sitios%20Web%20est%C3%A1%20a%20la%20orden%20del%20d%C3%ADa" title="Email" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.nerion.es%2F2009%2F11%2F17%2Fla-vulnerabilidad-de-sitios-web-esta-a-la-orden-del-dia%2F&amp;title=La%20vulnerabilidad%20de%20sitios%20Web%20est%C3%A1%20a%20la%20orden%20del%20d%C3%ADa" id="wpa2a_8"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.nerion.es/2009/11/17/la-vulnerabilidad-de-sitios-web-esta-a-la-orden-del-dia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

