<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>arrayexception.com - Tecnologia y Desarrollo &#187; Seguridad</title>
	<atom:link href="http://www.arrayexception.com/category/desarrollo/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.arrayexception.com</link>
	<description>Tecnologia y Desarrollo</description>
	<lastBuildDate>Sun, 11 Dec 2011 12:51:35 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Seguridad en Internet &#8211; Conferencia de Chema Alonso</title>
		<link>http://www.arrayexception.com/desarrollo/seguridad/seguridad-en-internet-conferencia-de-chema-alonso/</link>
		<comments>http://www.arrayexception.com/desarrollo/seguridad/seguridad-en-internet-conferencia-de-chema-alonso/#comments</comments>
		<pubDate>Sat, 03 Dec 2011 17:51:35 +0000</pubDate>
		<dc:creator>lobo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad en redes sociales]]></category>

		<guid isPermaLink="false">http://www.arrayexception.com/?p=3561</guid>
		<description><![CDATA[Conferencia de Chema Alonso sobre la seguridad en Internet y lo expuesto que se puede estar si no se es consciente de lo que se está haciendo.

Links de interés:

Web de Chema Alonso
Conferencias de Chema

]]></description>
			<content:encoded><![CDATA[<p>Conferencia de Chema Alonso sobre la seguridad en Internet y lo expuesto que se puede estar si no se es consciente de lo que se está haciendo.</p>
<p><iframe width="640" height="480" src="http://www.youtube.com/embed/8dBH1ocToFw" frameborder="0" allowfullscreen></iframe></p>
<p>Links de interés:</p>
<ul>
<li><a href="http://www.elladodelmal.com/">Web de Chema Alonso</a></li>
<li><a href="http://www.elladodelmal.com/2011/11/hacker-comico.html">Conferencias de Chema</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.arrayexception.com/desarrollo/seguridad/seguridad-en-internet-conferencia-de-chema-alonso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Modelo de madurez de seguridad de software &#8211; OpenSAMM en español</title>
		<link>http://www.arrayexception.com/desarrollo/seguridad/modelo-de-madurez-de-seguridad-de-software-opensamm-en-espanol/</link>
		<comments>http://www.arrayexception.com/desarrollo/seguridad/modelo-de-madurez-de-seguridad-de-software-opensamm-en-espanol/#comments</comments>
		<pubDate>Tue, 02 Aug 2011 09:00:35 +0000</pubDate>
		<dc:creator>lobo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[openSAMM]]></category>

		<guid isPermaLink="false">http://www.arrayexception.com/?p=3454</guid>
		<description><![CDATA[Finalmente se ha publicado la guía OpenSAMM traducida en su totalidad al castellano. Según anunciaba el coordinador de esta traducción, Juan Carlos Calderón, en las listas de correo de OWASP, de habla hispana (owasp-spanish, owasp-argentina, owasp-chile, entre otras) esta guía llevaba casi dos años traducida sin ser publicada, pero por fin ha llegado el día.
Para [...]]]></description>
			<content:encoded><![CDATA[<p>Finalmente se ha publicado la <a title="www.opensamm.org" href="http://www.opensamm.org/2011/07/todo-en-espanol/" target="_blank">guía OpenSAMM traducida en su totalidad al castellano</a>. Según anunciaba el coordinador de esta traducción, Juan Carlos Calderón, en las listas de correo de OWASP, de habla hispana (owasp-spanish, owasp-argentina, owasp-chile, entre otras) esta guía llevaba casi dos años traducida sin ser publicada, pero por fin ha llegado el día.</p>
<p>Para quienes no conozcan este proyecto, está liderado por <a href="https://www.owasp.org/index.php/User:Pravir_Chandra" target="_blank">Pravir Chandra</a> de Fortify Software, compañía especialista en software de seguridad y comprada por HP hace ya casi un año. Sobre su definición, cito textualmente (traduciendo al castellano) su definición directamente sacada de la <a title="www.opensamm.org" href="http://www.opensamm.org/" target="_blank">página web oficial de OpenSAMM</a>:</p>
<p>&#8220;<em>El modelo de madurez de seguridad de software (en inglés Software Assurance Maturity Model &#8211; SAMM) es un marco abierto para ayudar a las organizaciones a formular e implementar una estrategia a seguir para la seguridad en el software, encajando en los diferentes riesgos a los que se enfrenta una organización. Los recursos proporcionados por el SAMM ayudarán en lo siguiente:<br />
</em></p>
<ul>
<li><em>Evaluación de las prácticas de seguridad en software de la organización.</em></li>
<li><em>Construcción de un programa de seguridad en software balanceado en iteraciones bien definidas.</em></li>
<li><em>Demostración de mejoras concretas en un programa de garantía de la seguridad.</em></li>
<li><em>Definición y medida de actividades relacionadas con la seguridad dentro de una organización.</em></li>
<li><em>SAMM fue definido con la flexibilidad en mente y así poder ser utilizada en pequeñas, medianas y grandes empresas, independientemente del estilo de desarrollo. Además, este modelo puede ser aplicado en toda la organización, para una única línea de negocio, o incluso para un proyecto en concreto.</em></li>
</ul>
<p><em>Como proyecto libre, el contenido de SAMM siempre permanecerá neutral a fabricante y queda disponible libremente para que todo el mundo pueda utilizarlo</em>.&#8221;</p>
<p><a href="http://www.arrayexception.com/wp-content/uploads/2011/08/ciclo-samm.jpg"><img class="aligncenter size-full wp-image-3455" title="ciclo-samm" src="http://www.arrayexception.com/wp-content/uploads/2011/08/ciclo-samm.jpg" alt="" width="804" height="262" /></a></p>
<p><span id="more-3454"></span></p>
<p>Desde su primera versión publicada, este proyecto formó parte de la comunidad OWASP, con lo que ello conlleva: que toda la comunidad pueda contribuir y en esta ocasión, traducir el documento a otros idiomas. Además de la propia guía, en la <a title="Sección descargas openSAMM" href="http://www.opensamm.org/download/" target="_blank">sección de descargas</a> (parte de Tools) de la página de OpenSAMM, se dispone de una serie de herramientas para apoyar las fases propuestas, como por ejemplo plantillas de entrevistas, hojas de ruta, planes de trabajo, planes de proyecto, gestor de vulnerabilidades&#8230;</p>
<p><a href="http://www.arrayexception.com/wp-content/uploads/2011/08/tools-opensamm.jpg"><img class="aligncenter size-full wp-image-3456" title="tools-opensamm" src="http://www.arrayexception.com/wp-content/uploads/2011/08/tools-opensamm.jpg" alt="" width="742" height="396" /></a></p>
<p>¿Tienes en cuenta la seguridad en tu proceso de desarrollo? Si tienes dudas o directamente es una respuesta negativa, ya tienes por dónde empezar, además de forma totalmente gratuita y en tu idioma.</p>
<p>La versión original en inglés puede descargarse desde este enlace <a title="Descargar openSAMM en inglés" href="http://www.opensamm.org/downloads/SAMM-1.0.pdf" target="_blank">PDF</a> [inglés], y su versión recién traducida al castellano, puede descargarse <a title="Descargar openSAMM en español" href="http://www.opensamm.org/downloads/SAMM-1.0-es_MX.pdf" target="_blank">aquí</a>.</p>
<p>Fuente: <a title="securitybydefault.com" href="http://securitybydefault.com" target="_blank">securitybydefault.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.arrayexception.com/desarrollo/seguridad/modelo-de-madurez-de-seguridad-de-software-opensamm-en-espanol/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Infraestructura de SourceForge.net comprometida por ataque de hackers</title>
		<link>http://www.arrayexception.com/desarrollo/seguridad/infraestructura-de-sourceforge-net-comprometida-por-ataque-de-hackers/</link>
		<comments>http://www.arrayexception.com/desarrollo/seguridad/infraestructura-de-sourceforge-net-comprometida-por-ataque-de-hackers/#comments</comments>
		<pubDate>Sat, 29 Jan 2011 11:22:55 +0000</pubDate>
		<dc:creator>lobo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[sourceforge]]></category>

		<guid isPermaLink="false">http://www.arrayexception.com/?p=3185</guid>
		<description><![CDATA[Si hace unos días fueron los servidores del proyecto Fedora los que fueron atacados por hackers, ahora son los de SourceForge los que han debido hacer frente a un ataque similar contra su infraestructura.

Los problemas para esta “central de desarrollos de software” comenzaron el pasado día 27, cuando sus administradores detectaron que varios de sus servidores estaban [...]]]></description>
			<content:encoded><![CDATA[<p>Si hace unos días fueron los servidores del proyecto Fedora los que fueron atacados por hackers, ahora son los de <a href="/tag/sourceforge">SourceForge</a> los que han debido hacer frente a un ataque similar contra su infraestructura.</p>
<p><img class="aligncenter" title="SourceForge" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/01/SourceForge-595x343.png" alt="" width="595" height="343" /></p>
<p>Los problemas para esta “central de desarrollos de software” comenzaron el pasado día 27, cuando sus administradores detectaron que varios de sus servidores estaban siendo atacados. Con la finalidad de limitar los posibles daños causados por los ataques, optaron por apagar una serie de servidores.<br />
<span id="more-3185"></span><br />
Al parecer el ataque inicialmente provocó un fallo en los sistemas donde se aloja el repositorio CVS, aunque otras máquinas también se vieron comprometidas sin que hasta el momento se haya podido determinar el verdadero alcance del ataque.</p>
<p>Como una manera de responder a los ataques y que estos no terminaran afectando otros servidores, los administradores decidieron apagar los servidores responsables de los CVS, los ViewVC, los servicios interactivos de shell y la opción de subir nuevas versiones de programas.</p>
<p>Sumado a lo anterior y como una manera de resguardar la integridad de las cuentas de los usuarios, se procedió a restablecer todas las contraseñas de la base de datos sf.net.</p>
<p>Mientras tanto se sigue trabajando en detectar la forma como los atacantes lograron tener acceso a los servidores, en la restauración de los servicios y en la comprobación del nivel de daños causado.</p>
<p>Fuente: fayerwayer.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arrayexception.com/desarrollo/seguridad/infraestructura-de-sourceforge-net-comprometida-por-ataque-de-hackers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gawker comprometido</title>
		<link>http://www.arrayexception.com/desarrollo/seguridad/gawker-comprometido/</link>
		<comments>http://www.arrayexception.com/desarrollo/seguridad/gawker-comprometido/#comments</comments>
		<pubDate>Mon, 13 Dec 2010 18:57:20 +0000</pubDate>
		<dc:creator>lobo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Gawker]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.arrayexception.com/?p=3012</guid>
		<description><![CDATA[Las bases de datos de las redes Gawker (Kotaku, Lifehacker, Gizmodo, Gawker, Jezebel, io9, Jalopnik, Deadspin y Fleshbot) han sido hackeadas y sus datos comprometidos.

Así lo desvela la propia web de Gawker mostrando su disculpa con los usuarios yrecomendando un cambio de password en las cuentas de sus usuarios, pese a que las claves van siempre [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Las bases de datos de las redes Gawker</strong> (Kotaku, Lifehacker, Gizmodo, Gawker, Jezebel, io9, Jalopnik, Deadspin y Fleshbot)<strong> han sido hackeadas y sus datos comprometidos.</strong></p>
<p><img class="aligncenter" src="http://imagenes.blogocio.net/post/20101213_00016.jpg" alt="Gawker" width="400" height="243" /></p>
<p>Así lo desvela la propia <a href="http://gawker.com/5712615/commenting-accounts-compromised-++-change-your-passwords">web de Gawker</a> mostrando su disculpa con los usuarios y<strong>recomendando un cambio de password</strong> en las cuentas de sus usuarios, pese a que las claves van siempre encriptadas.</p>
<p>Así que si alguno de vosotros, habituales seguidores de páginas en inglés, contáis con cuenta en alguna de esas webs, harías bien en seguir el consejo de Gawker y cambiaros la contraseña.</p>
<p>Via: <a href="http://xboxgo.es/">xboxgo.es</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.arrayexception.com/desarrollo/seguridad/gawker-comprometido/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Suplantar a alguien en Facebook es un juego de niños</title>
		<link>http://www.arrayexception.com/desarrollo/seguridad/suplantar-a-alguien-en-facebook-es-un-juego-de-ninos/</link>
		<comments>http://www.arrayexception.com/desarrollo/seguridad/suplantar-a-alguien-en-facebook-es-un-juego-de-ninos/#comments</comments>
		<pubDate>Mon, 11 Oct 2010 21:38:07 +0000</pubDate>
		<dc:creator>lobo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[La red social]]></category>
		<category><![CDATA[Mark Zuckerberg]]></category>
		<category><![CDATA[The Social Network]]></category>

		<guid isPermaLink="false">http://www.arrayexception.com/?p=2790</guid>
		<description><![CDATA[En una red social, como facebook, cuyo funcionamiento básico implicar depositar abundar información  personal y otorgar un nivel bastante serio de confianza la privacidad y el respeto por el usuario deberían ser las máximas principales en lugar de unos protocolos tan débiles que reventarlos da risa. Reventarlos precisamente es lo que ha hecho Michael [...]]]></description>
			<content:encoded><![CDATA[<p>En una red social, como <a title="facebook" href="/tag/facebook">facebook</a>, cuyo funcionamiento básico implicar depositar abundar información  personal y otorgar un nivel bastante serio de confianza la privacidad y <strong>el respeto por el usuario deberían ser las máximas principales</strong> en lugar de unos protocolos tan débiles que reventarlos da risa. Reventarlos precisamente es lo que ha hecho <strong>Michael Arrington</strong>, blogger y cofundador de <a href="http://techcrunch.com/">TechCrunch</a>, que se ha hecho pasar nada más y nada menos que por el mismísimo CEO de <a title="Google" href="/tag/google">Google</a> utilizando únicamente una dirección de email falsa y en el proceso se hizo amigo con <strong>Chad Hurley</strong> (cofundador de <a title="youtube" href="/tag/youtube">YouTube</a>) y el jefe de relaciones públicas de <strong>Facebook</strong>, <strong>Elliot Schrage</strong>.</p>
<p>Ahora que está en boca de todos, <strong>The Social Network</strong>, la película sobre la creación de <strong>Facebook</strong>, bastante crítica con su creador, <strong>Mark Zuckerberg</strong> no están las cosas como para que se vaya demostrando lo frágil que es  quebrar el sistema de seguridad de la red. Lo que hizo <strong>Arrington</strong>, a raíz de un email que le envió uno de los lectores de <strong>TechCrunch</strong> <a href="http://techcrunch.com/2010/10/10/being-eric-schmidt-on-facebook/">fue usar una cuenta de <strong>Eric Schmidt</strong> no usada con anterioridad en Facebook</a> para crear una cuenta. Gracias a que el sistema no implica  necesariamente verificar tu cuenta de email, gracias a los datos que  otros usuarios habían introducido con sus cuentas de correo y en los que  aparecía la cuenta de <strong>Schmidt</strong> para empezar a sugerir amigos, entre los que se encontraban los que ya he mencionado antes, <strong>Chad Hurley</strong> y <strong>Elliot Schrage</strong> que no sospecharon y llegaron a agregarlo como amigo. Lamentable.</p>
<p>El auténtico <strong>Eric Shmidt</strong> lejos de tomárselo como algo personal lo afrontó con humor y <a href="http://twitter.com/#%21/ericschmidt/status/27000855079">comentó en su cuenta de Twitter</a> (verificada, aquí sí) que le gustaría ver como se desenvuelve siendo él en <strong>Facebook</strong>.  Para suplantar a alguien está claro que hace falta conocer al menos una  dirección sin usar de la otra persona, pero aún y con todo es  relativamente fácil suplantar a alguien, hacer creer a otras personas  que eres alguien que no eres y utilizar ese poder para difamar,  manipular y crear problemas bastante gordos. Al respecto de todo este  tema de la privacidad y <strong>Facbebook</strong>, sino lo habéis hecho ya por favor leed esta completísima guía que escribió <a href="http://alt1040.com/author/earcos">Eduardo</a> para configurar <a href="http://alt1040.com/2010/10/guia-practica-para-administrar-y-mejorar-tu-privacidad-en-facebook">al máximo nuestras privacidad en dicha red social</a>, diría que es casi un manual que debería venir por defecto y que cualquier persona debería leer antes de crearse una cuenta.</p>
<p>Fuente: alt1040.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arrayexception.com/desarrollo/seguridad/suplantar-a-alguien-en-facebook-es-un-juego-de-ninos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe Reader, Zero Day de nuevo</title>
		<link>http://www.arrayexception.com/desarrollo/seguridad/adobe-reader-zero-day-de-nuevo/</link>
		<comments>http://www.arrayexception.com/desarrollo/seguridad/adobe-reader-zero-day-de-nuevo/#comments</comments>
		<pubDate>Fri, 10 Sep 2010 15:03:16 +0000</pubDate>
		<dc:creator>lobo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[adobe reader]]></category>
		<category><![CDATA[zero day]]></category>

		<guid isPermaLink="false">http://www.arrayexception.com/?p=2702</guid>
		<description><![CDATA[El lector de archivos PDF de Adobe sigue siendo vulnerable,  en esta ocasión se ha encontrado un bug que podría ser explotado para  llegar a tomar el control de la máquina en la que está instalado, es  decir un exploit tipo Zero Day. Este tipo de vulnerabilidades son  críticas y no [...]]]></description>
			<content:encoded><![CDATA[<p>El lector de archivos PDF de Adobe sigue siendo vulnerable,  en esta ocasión se ha encontrado un bug que podría ser explotado para  llegar a tomar el control de la máquina en la que está instalado, es  decir un exploit tipo Zero Day. Este tipo de vulnerabilidades son  críticas y no es la primera vez que vemos a Adobe Reader con una de  ellas. En esta ocasión afecta a las versiones 8 y 9 para Windows, Mac OS  y Linux. Se recomienda deshabilitar javascript en Reader de momento, o  utilizar alternativas.</p>
<p>El aviso de seguridad dado por comenta que la <strong>vulnerabilidad </strong><a href="http://www.adobe.com/support/security/advisories/apsa10-02.html" target="_blank">está causada</a> debido a un error límite con el parcheo de fuentes en CoolType.dll y puede ser explotado para causar un <em>stack-based buffer overflow</em>.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.muycomputer.com/files/264-13134-FOTO/Adobe%20Reader%201.jpg" alt="" width="430" height="307" /></p>
<p><span id="more-2702"></span></p>
<p>La <strong>vulnerabilidad </strong>emplea un <strong>PDF </strong>con código malicioso que llega como adjunto mediante correo electrónico. Ejecutar el <strong>PDF </strong>lanza una variedad notable de actividades como son dejar un <strong>ejecutable </strong>en  un directorio temporal e intentar ejecutarlo. El archivo dispone de  firma digital de Vantage Credit Union in St. Louis. Aunque el exploit es  básico hace un uso interesante de <em>return-oriented programming</em> (ROP) para saltarse las técnicas de mitigación de vulnerabilidades de Windows Vista y Windows 7.</p>
<p>De momento no hay una respuesta por parte de Adobe ni en forma de solución temporal, por lo que desde <strong>MuyComputer </strong>os recomendamos que, o bien desactivéis el soporte <strong>JavaScript en Adobe Reader </strong>desde las opciones del programa, o bien utilicéis alguna alternativa como <strong>Google Docs -online- </strong>o bien utilizar programas como <a href="http://muycomputer.com/Zona-Practica/Trucos/Lee-y-graba-PDF-gratis-y-mejor/_wE9ERk2XxDD8Q4Pl7giwVF2_l03I9Tjg7sCVv-X2x9XSa8exwGisw6e6TS6pX8V_" target="_blank">NitroPDF</a> o<strong> Foxit Reader </strong>entre otros.</p>
<p>Fuente: muycomputer.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arrayexception.com/desarrollo/seguridad/adobe-reader-zero-day-de-nuevo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackers roban más de un millón de dólares de un banco británico</title>
		<link>http://www.arrayexception.com/desarrollo/seguridad/hackers-roban-mas-de-un-millon-de-dolares-de-un-banco-britanico/</link>
		<comments>http://www.arrayexception.com/desarrollo/seguridad/hackers-roban-mas-de-un-millon-de-dolares-de-un-banco-britanico/#comments</comments>
		<pubDate>Thu, 12 Aug 2010 22:08:05 +0000</pubDate>
		<dc:creator>lobo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.arrayexception.com/?p=2675</guid>
		<description><![CDATA[Como salido de Swordfish, la película estelarizada por John Travolta y  Hugh Jackman, un banco británico (cuyo nombre no ha sido revelado) ha  sido objeto de ataques sobre su sistema, con la ayuda de un virus  llamado Zeus.
Los hackers han obtenido poco más de 1 millón de dólares de las  cuentas [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/08/john_travolta_hugh_jackman_halle_berry_swordfish_001-300x195.jpg" alt="Película Operación SwordFish" width="300" height="195" />Como salido de Swordfish, la película estelarizada por John Travolta y  Hugh Jackman, un banco británico (cuyo nombre no ha sido revelado) ha  sido objeto de ataques sobre su sistema, con la ayuda de un virus  llamado Zeus.</p>
<p><strong>Los hackers han obtenido poco más de 1 millón de dólares</strong> de las  cuentas de los usuarios del banco desde principios de julio de este año.  Esto nos hace preguntarnos si la institución protegerá a los  cuentahabientes afectados si la situación persiste.</p>
<p>La información fue revelada por <strong>M86 Security</strong>, una empresa de  seguridad informática. Aparentemente, ya encontraron uno de los puntos  desde donde se está originando el ataque en Europa del Este, así que  esperaremos a ver cuándo terminan por capturarlos, por rendirse en la  búsqueda o por la inevitable adaptación cinematográfica hecha en  Hollywood.</p>
<p>Fuente: fayerwayer.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arrayexception.com/desarrollo/seguridad/hackers-roban-mas-de-un-millon-de-dolares-de-un-banco-britanico/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Un grupo anarquista cibernético turco &#8216;hackea&#8217; Facebook en español</title>
		<link>http://www.arrayexception.com/desarrollo/seguridad/un-grupo-anarquista-cibernetico-turco-hackea-facebook-en-espanol/</link>
		<comments>http://www.arrayexception.com/desarrollo/seguridad/un-grupo-anarquista-cibernetico-turco-hackea-facebook-en-espanol/#comments</comments>
		<pubDate>Mon, 02 Aug 2010 17:23:20 +0000</pubDate>
		<dc:creator>lobo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[INCI]]></category>

		<guid isPermaLink="false">http://www.arrayexception.com/?p=2667</guid>
		<description><![CDATA[El grupo anarquista cibernético turco INCI se ha atribuido el hackeo del Facebook en español, que afectó a numerosos usuarios de esta red social, especialmente en Latinoamérica, y que sustituía frases como &#8220;hoy cumple años&#8221; por la expresión malsonante en inglés &#8220;fuck you bitches&#8221;.
&#8220;Un grupo de usuarios decidió sabotear la aplicación Facebook Translations, introduciendo ofensivas [...]]]></description>
			<content:encoded><![CDATA[<p>El grupo anarquista cibernético turco INCI se ha atribuido el <em>hackeo</em> del <a title="Ir a la página de Facebook" href="http://www.facebook.com/" target="_blank">Facebook</a> en español, que afectó a numerosos usuarios de esta red social, <strong>especialmente en Latinoamérica</strong>, y que<strong> sustituía frases </strong>como &#8220;hoy cumple años&#8221; por la expresión malsonante en inglés &#8220;fuck you bitches&#8221;.</p>
<p>&#8220;Un grupo de usuarios decidió sabotear la aplicación Facebook Translations, <strong>introduciendo ofensivas traducciones </strong>para algunas de las frases y juegos en lugar de las traducciones legítimas&#8221;, ha explicado Facebook en un comunicado.</p>
<p>Inci, que &#8220;opera&#8221; desde su foro <a title="Ir al foro de INCI" href="http://inci.sozkulspot.com/" target="_blank">http://inci.sozlukspot.com</a>, ha rematado<strong> una &#8220;semana negra&#8221; para la red social</strong>, que recientemente superó los 500 millones de usuarios pero que en los últimos días también vio cómo otro pirata informático <strong>abría al público 100 millones de perfiles</strong> para denunciar sus fallos de seguridad.</p>
<div class="wp-caption aligncenter" style="width: 610px"><img title="Un monitor muestra una página de Facebook. Foto: Les Stockton" src="http://estaticos.20minutos.es/img/2010/05/06/1076006.jpg?v=20100730184256" alt="Un monitor muestra una página de Facebook. Foto: Les Stockton" width="600" height="400" /><p class="wp-caption-text">Un monitor muestra una página de Facebook. Foto: Les Stockton</p></div>
<p><span id="more-2667"></span></p>
<p>&#8220;Ahora (expresiones como &#8220;ha follado una foto de&#8221; en vez de &#8220;ha etiquetado una foto de&#8221; <strong>han sido eliminadas en todas las lenguas </strong>y  pedimos perdón a todo aquél que haya sido molestado por estas acciones  inmaduras e irresponsables de este pequeño grupo de usuarios&#8221;, responden  desde Facebook, que solventaron la situación en menos de 24 horas.</p>
<p>El grupo anarquista Inci (que significa perla en turco) parece, en cambio, <strong>encantado con el protagonismo</strong> que les ha dado la gesta, porque el humor sigue por encima de la  vulneración de la intimidad en esta red social y se propagan los grupos  que rememoran la, para muchos, hilarante jornada del miércoles.</p>
<p>Los usuarios, durante unas horas, en vez de &#8220;acudirá a&#8221; leían &#8220;va a follar con Inci&#8221;.<strong> &#8220;Inci minakor&#8221; </strong>-expresión que aparecía en vez de &#8220;Ya no me gusta&#8221;- <strong>ya tiene grupo de Facebook con 500 fans</strong>, mientras que &#8220;Yo tb vi como hackearon facebook con el &#8216;fuck you bitches&#8217;&#8221; cuenta con 5.300 seguidores.</p>
<p>En este último grupo,<strong> otros usuarios turcos han seguido boicoteando</strong> las publicaciones e incluyendo links que dirigen al usuario a un vídeo  de un perro montando a un muñeco Pokemon del que sólo se puede escapar  reiniciando el ordenador.</p>
<p>Facebook, ante el rubor por el enésimo fallo de seguridad, se ha decidido <strong>controlar su política de gestión democrática</strong>, ya que este fallo entró por la aplicación de traducción abierta a la mejora por parte de los usuarios.</p>
<p>&#8220;Nuestros técnicos están trabajando para prevenir casos como este en el futuro y, a partir de ahora, <strong>sólo lingüistas profesionales </strong>trabajaran en las traducciones. Los usuarios responsables hasta ahora han visto sus cuentas deshabilitadas&#8221;, informaron.</p>
<p>Fuente: 20minutos.es</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arrayexception.com/desarrollo/seguridad/un-grupo-anarquista-cibernetico-turco-hackea-facebook-en-espanol/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Algunos consejos para mejorar la seguridad de tu Linux</title>
		<link>http://www.arrayexception.com/desarrollo/seguridad/algunos-consejos-para-mejorar-la-seguridad-de-tu-linux/</link>
		<comments>http://www.arrayexception.com/desarrollo/seguridad/algunos-consejos-para-mejorar-la-seguridad-de-tu-linux/#comments</comments>
		<pubDate>Fri, 23 Jul 2010 06:00:26 +0000</pubDate>
		<dc:creator>lobo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.arrayexception.com/?p=2654</guid>
		<description><![CDATA[La protección de una compu en red es un desafío interminable que 			nunca termina, ni siquiera en Linux a pesar de que sea más 			seguro que Windows. Estas simples medidas que nos recomiendan 			en ZDNet te ayudarán a proteger tu sistema Linux.
¿Preciso un guardaespaldas? ¿Mi Linux es inseguro? Bueno, no  exactamente, pero gran parte [...]]]></description>
			<content:encoded><![CDATA[<p>La protección de una compu en red es un desafío interminable que 			nunca termina, ni siquiera en Linux a pesar de que sea <a href="http://usemoslinux.blogspot.com/2010/06/por-que-linux-es-mas-seguro-que-windows.html">más 			seguro que Windows</a>. Estas simples medidas que nos recomiendan 			en <a href="http://www.zdnet.com/blog/btl/five-tips-for-improving-linux-security/35798?tag=content;search-results-rivers/">ZDNet</a> te ayudarán a proteger tu sistema Linux.</p>
<p>¿Preciso un guardaespaldas? ¿Mi <a title="Linux" href="/tag/Linux">Linux</a> es inseguro? Bueno, no  exactamente, pero gran parte de la seguridad de un sistema depende de  los usuarios. Un sistema seguro no es aquel en el que el usuario se  despreocupa por su seguridad. Los consejos que aquí comparto tienen que  ver con éstas prácticas que los usuarios y/o el administrador del  sistema deberían tener en cuenta para mejorar su seguridad.</p>
<p><span id="more-2654"></span></p>
<h2>1: Usar las claves de cifrado</h2>
<p>Para muchos, esto es una molestia. Al iniciar sesión, que tu máquina  realice peticiones para conectarse a una red (o un servidor LDAP, etc),  el sistema te pide introducir la clave de cifrado de tu “llavero de  claves” (o keyring). Existe una enorme tentación para desactivar esta  función, dándole una contraseña en blanco y despedir así a la  advertencia de que la información se transmitirá sin encriptar  (¡incluidas las propias contraseñas!). Esto no es una buena idea. Aunque  es realmente una molestia, esta función está ahí por una razón – para  cifrar las contraseñas sensibles cuando se envían a través de nuestra  red.</p>
<h2>2: Obligar a los usuarios a que modifiquen sus contraseñas</h2>
<p>En cualquier entorno multi-usuario (como Linux), tenés que asegurarte  de que sus usuarios cambien sus contraseñas cada cierto tiempo. Para  ello se utiliza el comando <em>chage</em>. Podés comprobar el vencimiento de la contraseña de un usuario con el comando <em>sudo chage-l NOMBRE DE USUARIO</em> (donde NOMBRE DE USUARIO es el nombre del usuario que querés  comprobar). Ahora, supongamos que querés que la constraseña de ese  usuario y obligar a que la cambie en la siguiente sesión. Para ello,  podés ejecutar el comando <em>sudo-E FECHA_EXPIRACION chage-m-M EDAD_MINIMA EDAD_MAXIMA-I-W PERIODO_INACTIVIDAD DIAS_ANTES_DE_EXPIRAR</em> (donde todas las opciones en mayúsculas tienen que ser definidas por el  usuario). Para obtener más información sobre este comando, consultá la  página de manual (escribí el comando <em>man chage</em>).</p>
<h2>3: No desactivar SELinux</h2>
<p>Al igual que el llavero de claves (keyring), SELinux está ahí por una  razón. SE stands for Security Enhanced and it provides the mechanism  that controls access to applications. SE significa Seguridad Mejorada  (Enhanced Security) y proporciona el mecanismo que controla el acceso a  las aplicaciones. He leído de una serie de “soluciones” a distintos  problemas en los que se recomienda desactivar SELinux. En realidad, más  que una solución, esta medida termina generando más problemas. Si un  programa en particular no está funcionando correctamente, es  recomendable estudiar una modificación de las políticas de SELinux que  se adapten mejor a tus necesidades en lugar de deshabilitar SELinux por  completo. Si te parece engorroso hacerlo a través de la línea de  comandos, es posible que quieras jugar con una interfaz llamada  polgengui.</p>
<h2>4: No inicies sesión como root por defecto</h2>
<p>If you need to do administration on a machine, log in as your regular  user and either su to the root user or take advantage of sudo. Si tenés  que administrar en un equipo, conectate como tu usuario normal y usá su  o sudo para realizar esa tarea específica con privilegio de root. Al  iniciar sesión como usuario root, efectivamente estarías evitándole a  los posibles intrusos uno de los mayores obstáculos de seguridad al  permitirles el acceso a los sistemas y subsistemas que normalmente no  serían accesibles al iniciar sesión como un usuario estándar. Inicia  sesión con tu cuenta regular. Siempre. No importa que ingresar la  bendita contraseña del root cada vez que necesites hacer algo te esté  colmando la paciencia.</p>
<h2>5: Instalá las actualizaciones de seguridad rápidamente</h2>
<p>Existe una diferencia enorme entre la forma en Linux y Windows  manejar las actualizaciones. Mientras que Windows normalmente realiza  una actualización masiva una vez cada tanto, Linux hace frecuentes  actualizaciones más pequeñas. Hacer caso omiso de estas actualizaciones  pueden ser desastroso si el agujero de seguridad adecuado no es  parcheado en su sistema. Nunca olvides que algunas de esas  actualizaciones son parches de seguridad que deben ser aplicados de  inmediato. Por esa razón, no ignores nunca el ícono que indica la  disponibilidad de nuevas actualizaciones. Mantenete al día y, al final  del día, vas a tener un sistema más seguro.</p>
<h2>Para subir una montaña hay que dar pequeños pasos</h2>
<p>Siguiendo al pie de la letra estos consejos tu sistema será mucho más  seguro. Eso sí, esta no es una completa lista de cosas que podés hacer  para mejorar tu seguridad. Es sólo el principio, una suerte de lista que  contiene aquellas cosas “tontas” que muchos usuarios se ven tentados a  hacer y que empeoran significativamente la seguridad del sistema que  utilizan.</p>
<p>Fuente: <a href="http://usemoslinux.blogspot.com/">Usemos Linux</a></p>
<p>Vía: revistalinux.net</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arrayexception.com/desarrollo/seguridad/algunos-consejos-para-mejorar-la-seguridad-de-tu-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Detenidos tres &#8216;hackers&#8217; por atacar las webs del PSM, el PP y el programa &#8216;Sálvame&#8217;</title>
		<link>http://www.arrayexception.com/desarrollo/seguridad/detenidos-tres-hackers-por-atacar-las-webs-del-psm-el-pp-y-el-programa-salvame/</link>
		<comments>http://www.arrayexception.com/desarrollo/seguridad/detenidos-tres-hackers-por-atacar-las-webs-del-psm-el-pp-y-el-programa-salvame/#comments</comments>
		<pubDate>Wed, 14 Jul 2010 22:10:22 +0000</pubDate>
		<dc:creator>lobo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.arrayexception.com/?p=2633</guid>
		<description><![CDATA[La Guardia Civil ha detenido a tres hackers,  dos de ellos menores de edad, por atacar las páginas  web del Partido Socialista de Madrid, del Partido Popular, del  programa Sálvame de Telecinco y del Defensor del  Menor de la Comunidad de Madrid.
El grupo desmantelado, que  se hacía llamar en la [...]]]></description>
			<content:encoded><![CDATA[<p>La Guardia Civil ha detenido a tres <em>hackers</em>,  <strong>dos de ellos menores de edad</strong>, por atacar las páginas  web del <a title="Web del PSM" href="http://www.psmpsoe.es/" target="_blank">Partido Socialista de Madrid</a>, del <a title="Web del  PP" href="http://www.pp.es/" target="_blank">Partido Popular</a>, del  programa <em><a title="Web de 'Sálvame'" href="http://www.telecinco.es/salvame/" target="_blank">Sálvame</a></em> de Telecinco y del <a title="Web del Defensor del Menor" href="http://www.defensordelmenor.org/" target="_blank">Defensor del  Menor</a> de la Comunidad de Madrid.</p>
<p>El grupo desmantelado, que  se hacía llamar en la Red <em>KA0 Team</em> y que reivindicaba sus  ataques <strong>con la imagen de un puño rojo</strong>, modificaba las  páginas originales y, en ocasiones, insultaba a los responsables de las  páginas, según ha informado el Cuerpo.</p>
<p><span id="more-2633"></span></p>
<p><strong>Robo de una base  de datos</strong></p>
<p>Uno de los jóvenes había conseguido robar una  base de datos con <strong>más de ciento veinte mil usuarios </strong>de  una popular web televisiva, lo que obligó al Grupo de Delitos  Telemáticos (GDT) a acelerar la operación <em>Pirulín</em> ante el  peligro de que el <em>hacker</em> pusiera a la venta el archivo.</p>
<p>La  red fue creada el pasado mes de junio <strong>por cuatro jóvenes  autodidactas</strong> de Valencia, La Coruña, Madrid y León -tres  detenidos y un imputado-, conocidos por los nicks de <em>xassiz, kr0no,  Ca0s </em>y<em> K41S3R</em>. Nunca llegaron a conocerse personalmente.</p>
<p>Tres  de los miembros de la organización han sido detenidos por la Guardia  Civil y <strong>un cuarto se encuentra imputado</strong> por los delitos  de daños en sistemas informáticos y descubrimiento y revelación de  secretos.</p>
<p><strong>Divulgaban sus hazañas</strong></p>
<p>La  banda actuaba mediante la técnica denominada<em> Defacement</em>, que  consiste en acceder a servidores de Internet, aprovechando errores de  configuración o de sistema de las mismas, para alterar su contenido. <strong>La  investigación comenzó tras las denuncias</strong> interpuestas por los  representantes del PP y los administradores de la página web de<em> Sálvame</em>.</p>
<p>Durante su actividad, los jóvenes <strong>divulgaban  sus hazañas en un conocido portal </strong>de Internet utilizado por <em>hackers</em>,  donde se atribuían el ataque de veintinueve páginas webs en tan sólo  quince días.</p>
<p>Fuente: 20minutos.es</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arrayexception.com/desarrollo/seguridad/detenidos-tres-hackers-por-atacar-las-webs-del-psm-el-pp-y-el-programa-salvame/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

