<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>HACK HiSPANO - NOTICIAS</title>
		<link>http://foro.hackhispano.com</link>
		<description>El dia a dia de internet, seguridad informática  y las nuevas tecnologías.</description>
		<language>es</language>
		<lastBuildDate>Thu, 11 Mar 2010 10:34:21 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://foro.hackhispano.com/images/bluesaint/misc/rss.jpg</url>
			<title>HACK HiSPANO - NOTICIAS</title>
			<link>http://foro.hackhispano.com</link>
		</image>
		<item>
			<title>Un juez archiva otro caso contra una web de enlaces</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35678&amp;goto=newpost</link>
			<pubDate>Mon, 08 Mar 2010 10:28:39 GMT</pubDate>
			<description><![CDATA[*El complejo tema de las descargas en Internet acaba de vivir un nuevo episodio. El Juzgado de instrucción número 1 de Madrid ha archivado las actuaciones contra la página de enlaces P2P Indicedonkey.* 
 
El archivo, que no es firme, considera que esta web no realiza "comunicación pública", un...]]></description>
			<content:encoded><![CDATA[<div><b>El complejo tema de las descargas en Internet acaba de vivir un nuevo episodio. El Juzgado de instrucción número 1 de Madrid ha archivado las actuaciones contra la página de enlaces P2P Indicedonkey.</b><br />
<br />
El archivo, que no es firme, considera que esta web no realiza &quot;comunicación pública&quot;, un requisito imprescindible para que pueda entenderse que una página vulnera los derechos de propiedad intelectual. El juez ha considerado que Indicedonkey sólo señala dónde pueden descargarse los contenidos, sin albergarlos, lo que imposibilita que se aplique el concepto de comunicación pública. El auto basa su resolución en los mismos argumentos que llevaron al sobreseimiento, en este caso sí firme, de la web de enlaces Sharemula.<br />
<br />
El caso Sharemula se ha convertido en un quebradero de cabeza para la industria cultural española y estadounidense. La Alianza Internacional para la Propiedad Intelectual (IIPA), el lobby que representa a editores, discográficas, productoras de cine y compañías de software de EEUU, también ha hecho referencia en su último informe, la lista 301, a Sharemula, calificando su sobreseimiento de &quot;frustrante&quot;.<br />
<br />
La IIPA, que recomienda el mantenimiento de España en una lista de países que, en su opinión, no protegen adecuadamente la propiedad intelectual, responsabiliza de estos sobreseimientos a una circular de la fiscalía de 2006.<br />
<br />
&quot;Lo que no ha entendido la IIPA es que estas páginas no realizan ninguno de los actos de explotación de derechos de propiedad intelectual. Por tanto, no pueden infringirlos&quot;, detalla el abogado David Bravo, que representa a la web Indicedonkey.<br />
<br />
Esta página fue una de las afectadas por la operación policial de 2006 Descargas en la Red. Un total de 17 páginas de enlaces fueron bloqueadas. Desde entonces, los jueces han procedido a archivar las denuncias contra los responsables de una docena de ellas. Los casos, no obstante, se encuentran en su mayoría recurridos. <br />
<br />
<b>FUENTE:Publico</b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35678</guid>
		</item>
		<item>
			<title>Windows copa el 97% de los PC de la Administración</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35677&amp;goto=newpost</link>
			<pubDate>Mon, 08 Mar 2010 10:26:27 GMT</pubDate>
			<description>*La Administración Pública es pro Windows. Así se desprende del informe REINA 2009, que analiza las tecnologías de la información y las comunicaciones en la Administración del Estado. * 
 
 
Publicado con cerca de seis meses de retraso respecto a las previsiones del Ministerio de la Presidencia, el...</description>
			<content:encoded><![CDATA[<div><b>La Administración Pública es pro Windows. Así se desprende del informe REINA 2009, que analiza las tecnologías de la información y las comunicaciones en la Administración del Estado. </b><br />
<br />
<br />
Publicado con cerca de seis meses de retraso respecto a las previsiones del Ministerio de la Presidencia, el informe revela que <b>más del 97%</b> de los ordenadores personales instalados en 2008 tenían el sistema operativo de Microsoft en alguna de sus versiones. <br />
<br />
<br />
<b>El sistema Windows más instalado es Windows XP</b> con un 44%, seguido de Vista con un 35% y Windows 2000 con un 18%. Sólo un 3% de los ordenadores personales de la Administración tiene sistemas alternativos a Microsoft. <br />
El gasto total de informática y telecomunicaciones creció en 2008 un 11% respecto a 2007, alcanzando los 1.728 millones de euros. El gasto total del software, sin contar los desarrollos a medida, fue de 155,3 millones, un 12% de todo el gasto informático. <b>IBM continúa siendo el principal proveedor</b> tecnológico con un 9% del gasto, por delante de otros proveedores como HP (8%) o Informática El Corte Inglés (5%).<br />
El dominio de Windows se extiende al apartado de los servidores, con un 52% de las instalaciones. Atendiendo únicamente al gasto en software, el Ministerio de Justicia es la cartera que menos creció, aumentando su gasto sólo en un 5%, frente al 16% de Medio Ambiente y Medio Rural y Marino o el 15% de Trabajo e Inmigración.<br />
<br />
<br />
<b>FUENTE:Publico</b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35677</guid>
		</item>
		<item>
			<title>¿IE8: el mejor contra malware?</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35676&amp;goto=newpost</link>
			<pubDate>Mon, 08 Mar 2010 10:24:41 GMT</pubDate>
			<description>*Según un estudio realizado por la empresa de seguridad Nsslabs, la función Smartscreen de Internet Explorer 8 es capaz de atajar el 85% de las descargas de malware superando en un 4% el test realizado en el trimestre anterior. Estos resultados superan en un 56% al segundo navegador más seguro...</description>
			<content:encoded><![CDATA[<div><b>Según un estudio realizado por la empresa de seguridad Nsslabs, la función Smartscreen de Internet Explorer 8 es capaz de atajar el 85% de las descargas de malware superando en un 4% el test realizado en el trimestre anterior. Estos resultados superan en un 56% al segundo navegador más seguro según estas pruebas, el Apple Safari 4 que prácticamente empata con Mozilla Firefox 3.5. Según Microsoft Smartscreen ha bloqueado desde marzo de 2009 560 millones de intentos de descarga de malware.</b><br />
  <br />
 <a href="http://www.microsoft.com/spain/windows/internet-explorer/features/stay-safer-online.aspx?tabid=2&amp;catid=1" target="_blank">El filtro SmartScreen</a> de Internet Explorer 8 permite prevenir ataques de Phishing y malware<b> identificando páginas web que distribuyen software malicioso</b> y advirtiendo al usuario mediante un mensaje antes de que se descague cualquier contenido desde esa página. Este servicio funciona incluso antes de que los programas de antivirus y anti-malware<b> tengan la capacidad de bloquear estas descargas</b>.<br />
<br />
<br />
Se trata de un sistema que <b>no solo funciona a la hora de visualizar una página con una dirección sospechosa </b>sino también en enlaces de descarga, bloqueando el proceso de copia del fichero en el ordenador. De esta forma incluso <b>si el usuario inicia una descarga de forma accidental o engañado mediante ingeniería social</b>, el navegador bloqueará la descarga y mostrará la advertencia.<br />
<br />
<br />
Según Microsoft este filtro<b> ha bloqueado desde marzo de 2009 más de 560 millones de intentos de descarga de malware</b>, unos 3 millones diarios. Los servidores del centro de datos que miden la peligrosidad de las direcciones web para el filtro SmartScreen, llevan procesadas<b> 250 mil millones de URLs</b>. Este filtro ha probado su eficacia en muchas pruebas de malware realizadas.<br />
  <br />
 La más reciente, la que <a href="http://nsslabs.com/test-reports/NSSLabs_Q12010_GTRBrowserSEM_FINAL.pdf" target="_blank">ha realizado la empresa de seguridad NSS</a> en el primer trimestre de 2010, indica que<b> Internet Explorer 8 es capaz de identificar y bloquear el 85% de las descargas de malware por parte de los usuarios</b>. El test se ha realizado durante 18 días las 24 horas añadiendo de forma periódica URLs que contenían código malicioso para su descarga.<br />
<br />
<br />
El segundo navegador más seguro fue Safari 4 con un 29% de bloqueos por delante por dos décimas de Firefox 3.5. Chrome 4 quedó en tercer lugar con un 17 por ciento mientras que los responsables del test consideran que <b>Opera no tiene virtualmente protección al no alcanzar el 1% de descargas </b>de malware provocadas por la llamada &quot;ingeniería social&quot;.<br />
<br />
<br />
<b>FUENTE:Muycomputer</b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35676</guid>
		</item>
		<item>
			<title><![CDATA[Hackers atacan cuentas de Twitter para hacer SPAM de dietas 'milagro']]></title>
			<link>http://foro.hackhispano.com/showthread.php?t=35675&amp;goto=newpost</link>
			<pubDate>Mon, 08 Mar 2010 10:22:40 GMT</pubDate>
			<description>*Twitter ha enviado un mail a los usuarios afectados para que cambien su contraseña* 
 
Twitter es el nuevo campo de batalla para lo hackers. Su último ataque se produjo el 6 de marzo a cientos de cuentas de la red de microblogging. Utilizaban el API de este portal para acceder a los perfiles y...</description>
			<content:encoded><![CDATA[<div><b>Twitter ha enviado un mail a los usuarios afectados para que cambien su contraseña</b><br />
<br />
Twitter es el nuevo campo de batalla para lo hackers. Su último ataque se produjo el 6 de marzo a cientos de cuentas de la red de microblogging. Utilizaban el API de este portal para acceder a los perfiles y publicar mensajes SPAM.<br />
<br />
Cuentas de usuarios famosos, sobretodo en el mundo anglosajón, también se han visto afectados. @FerrariUSA o @THErealDVORAK han sufrido de primera mano el ataque.<br />
<br />
Los mensajes que colgaban los hackers eran del estilo:<br />
<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Cita:</div>
	<table cellpadding="3" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2">
			<hr />
			
				    &quot;Check out this diet I tried, it works!&quot; (Descubre esta dieta que he probado, funciona!)<br />
<br />
    &quot;I lost 20 ibs in 2 weeks!&quot; (Perdí 9 kilos en 2 semanas!)
			
			<hr />
		</td>
	</tr>
	</table>
</div>Twitter ha enviado un correo electrónico a los usuarios que se han visto afectados para que estos cambien su contraseña por precaución.<br />
<br />
La empresa de seguridad en Internet Sphos escribe en John C. Dvorak falls victim to Twitter hacking que el ataque podría deberse a contraseñas débiles. Para evitar problemas como este artículo podría ayudarte Las 10 contraseñas que nunca deberías utilizar.<br />
<br />
<b>FUENTE:PeriodistaDigital</b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35675</guid>
		</item>
		<item>
			<title>Los terroristas van a la universidad hacker</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35674&amp;goto=newpost</link>
			<pubDate>Mon, 08 Mar 2010 10:16:18 GMT</pubDate>
			<description>*La guerra del futuro será digital y los grupos tradicionales terroristas están aprendiendo las técnicas de la ciberdelincuencia: tras el spam, llega la bomba virtual. 
 
*Los terroristas tradicionales podrían convertirse en ciberterroristas. La guerra online contra Georgia, desarrollada en...</description>
			<content:encoded><![CDATA[<div><b>La guerra del futuro será digital y los grupos tradicionales terroristas están aprendiendo las técnicas de la ciberdelincuencia: tras el spam, llega la bomba virtual.<br />
<br />
</b>Los terroristas tradicionales podrían convertirse en ciberterroristas. La guerra online contra Georgia, desarrollada en paralelo a la guerra terrestre, demostró el potencial de un ataque online a la hora de paralizar un país.<br />
 Grupos como Al Qaeda conocen ya el potencial de la red para difundir mensajes y reclutar seguidores. Ahora podrían estar descubriendo los encantos del <i>eataque</i>.<b> Un ciberataque puede ser &quot;una bomba muy bien situada&quot;, como ha apuntado en una conferencia el director del FBI, Robert Mueller</b>.<br />
 &quot;Los terroristas han mostrado un interés claro en adquirir habilidades de hacker y o bien entrenarán a sus propios reclutas o contratarán a extranjeros con la intención de combinar ataques físicos con cibernéticos&quot; desveló Mueller, tal y como publica <a href="http://www.reuters.com/article/idUSTRE6240J120100305?type=technologyNews%3FfeedType%3DRSS&amp;feedName=technologyNews&amp;utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+reuters%2FtechnologyNews+%28News+%2F+US+%2F+Technology%29" target="_blank">Reuters</a>.<br />
 Según Mueller no sólo los terroristas se aprovecharán en un futuro inmediato de la red, <b>los diferentes países también podrían explotarlo con fines claramente políticos.</b><br />
<br />
<br />
<b>FUENTE:Siliconnews<br />
</b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35674</guid>
		</item>
		<item>
			<title>Los ciberataques explotan en el Congreso de los Estados Unidos</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35673&amp;goto=newpost</link>
			<pubDate>Mon, 08 Mar 2010 10:15:07 GMT</pubDate>
			<description>*El Congreso y otras agencias del gobierno están bajo un permanente ataque cibernético con una *media de 1,8 mil millones de agresiones al mes*, una cifra que ha ido creciendo exponencialmente desde que el presidente Barack Obama asumió el cargo.* 
 
En 2008, los intentos contra la seguridad...</description>
			<content:encoded><![CDATA[<div><b>El Congreso y otras agencias del gobierno están bajo un permanente ataque cibernético con una <b>media de 1,8 mil millones de agresiones al mes</b>, una cifra que ha ido creciendo exponencialmente desde que el presidente Barack Obama asumió el cargo.</b><br />
<br />
En 2008, los intentos contra la seguridad causadas por vectores, incluyendo gusanos, caballos de Troya y spybots suman un promedio de 8 millones de intentos (hits) al mes. Ese número se disparó a 1,6 mil millones por mes en el 2009 y subió a 1,8 mil millones por mes en el 2010, según el oficial Terrance Gainer al frente del Centro de Operaciones de Seguridad Informática del Senado.<br />
 “Operamos en un ambiente de ataque en el que la escalada de las amenazas a nuestra infraestructura de información están aumentando en frecuencia y sofisticación”, escribió Gainer en una declaración presentada anoche a la subcomisión de Asignaciones del Senado. “Nuestros números en bruto así lo corroboran, por lo que debe permanecer en guardia”.<br />
 La gran mayoría de los ataques han sido detenidos por los sistemas automatizados de defensa de la red, pero los atacantes cibernéticos se han vuelto más inteligentes.<br />
 Los ataques están cada vez más concentrados en infiltrarse en los aplicaciones informáticas de los equipos que utilizan los miembros del Congreso, incluyendo los software Adobe Acrobat, Microsoft Office e Internet Explorer, que no poseen tener los últimos parches de seguridad.<br />
 Los atacantes se han originado tanto de fuentes domésticas como extranjeras, y algunos han causado problemas notables.<br />
 En los últimos cinco meses de 2009, 87 oficinas del Senado, 13 comisiones del Senado y otras siete oficinas fueron atacadas por ataques tipo “phishing”, que aparecían como mensajes de correo electrónico al personal, instándolos a abrir archivos adjuntos infectados o hacer clic en enlaces malignos.<br />
 El contenido malicioso fue inoculado con éxito en los ordenadores del Senado aproximadamente cuatro veces al mes.<br />
 Oficinas y comités fueron atacados un promedio de 18 veces por mes.<br />
 Anoche, durante una audiencia del subcomité de Créditos y Presupuesto, Gainer pidió a su presidente, Ben Nelson (D-Neb.) destinar un millón de dólares adicionales para invertir en tecnologías de seguridad, dentro de un presupuesto total de 239 millones de dólares.<br />
 Las infecciones recientes han sido especialmente duros de detectar por parte de su oficina, dijo Gainer.<br />
 “No creo que alguna vez se ponga fin a estos ataques. La cantidad de personas tratando de llegar a nosotros es cada vez mayor “, dijo Nelson Gainer, cuando Nelson le preguntó si los sistemas informáticos del Congreso podrían estar cerca de ser totalmente protegidos.<br />
 “Creo que no estamos muy seguros”, dijo Gainer. “Es una amenaza continua y constante. Nuestros adversarios son cada vez más agudos, y tenemos que ser más ágiles.”<br />
<br />
<br />
<b>FUENTE:cubadebate</b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35673</guid>
		</item>
		<item>
			<title>Los modchips son legales</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35672&amp;goto=newpost</link>
			<pubDate>Mon, 08 Mar 2010 10:08:33 GMT</pubDate>
			<description>*La Audiencia Provincial de Las Palmas estima en el caso contra DVDConsolas que la instalación de modchips u otros modificadores para las consolas de videojuegos no son delito. El fallo sigue la línea de autos anteriores de otros juzgados y declara básicamente que el denunciante -aDeSe- no ha...</description>
			<content:encoded><![CDATA[<div><b>La Audiencia Provincial de Las Palmas estima en el caso contra DVDConsolas que la instalación de modchips u otros modificadores para las consolas de videojuegos no son delito. El fallo sigue la línea de autos anteriores de otros juzgados y declara básicamente que el denunciante -aDeSe- no ha podido demostrar que estos chips se utilicen exclusivamente para jugar con videojuegos ilegales. </b><br />
<br />
<br />
<br />
 “….. Debe en consecuencia confirmarse el sobreseimiento acordado, ya que al existir distintas utilidades para los llamados chips, no se cumple el requisito del exclusivo o específico destino que prevé el precepto, sin que tampoco, se aprecie el encaje de los hechos denunciados en ninguno de los delitos relativos a la propiedad industrial”.<br />
 Así desestima la Sección Segunda de la Audiencia Provincial de Las Palmas el recurso de apelación interpuesto por la Asociación Española de Distribuidores y Editores de Software de Entretenimiento contra el auto que les negó la razón en 2007.<br />
<br />
<br />
“El Auto impugnado acordó el sobreseimiento al no cumplirse el requisito, previsto en el tipo, de la finalidad específicamente dirigida a la supresión o neutralización de la protección de un programa de ordenador, al poder utilizarse los chips informáticos y el sistema “Swap Magic”, no sólo para la utilizacion de juegos piratas, sino para múltiples utilidades, como permitir jugar con juegos originales de otros países o utilizar copias de seguridad de juegos originales, concluyendo que la venta e instalación de dichos sistemas en videoconsolas no es típica.” Dice el fallo de la audiencia. <br />
 La sentencia es firme ya que no cabe recurso, y no es la primera en este sentido. <br />
<br />
<br />
<br />
<b>FUENTE:Theinquirer</b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35672</guid>
		</item>
		<item>
			<title>Equipos con Ubuntu llegan a los grandes almacenes en España</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35671&amp;goto=newpost</link>
			<pubDate>Mon, 08 Mar 2010 10:04:39 GMT</pubDate>
			<description>*La popularidad creciente de los sistemas operativos GNU/Linux se está haciendo notar mes tras mes y tal es el grado de aceptación del sistema operativo junto con la diferencia del precio por la licencia de otros sistemas que mucho público se plantea la compra de equipos de este tipo. El Corte...</description>
			<content:encoded><![CDATA[<div><b>La popularidad creciente de los sistemas operativos GNU/Linux se está haciendo notar mes tras mes y tal es el grado de aceptación del sistema operativo junto con la diferencia del precio por la licencia de otros sistemas que mucho público se plantea la compra de equipos de este tipo. El Corte Inglés ya ofrece equipos eMachines con Ubuntu preinstalado.</b><br />
<br />
<br />
 El equipo en cuestión no es un alarde de tecnología de última generación, sino un compendio de componentes que buscan ofrecer una solución equilibrada a la par que económica para los usuarios. Su configuración le permite trabajar como equipo ofimático básico y sistema de reproducción multimedia sin problema.<br />
<br />
<br />
El sobremesa eMachines dispone de un procesador de bajo consumo AMD LE-1600 a 2,2 GHz, 1 GB de RAM, disco duro de 160 GB y gráfica integrada NVIDIA Geforce 6100. Además de una grabadora DVD, tarjeta de red LAN Ethernet 10/100/1000 y lector de tarjetas de memoria.<br />
 La caja llega junto a un monitor TFT de 15 pulgadas y tendrá un <a href="http://muycomputerpro.com/FrontOffice/ZonaPractica/Especiales/especialDet/_wE9ERk2XxDAxbGw-9MvJwaoXDBHqtVvD0MYPdM_ux4u7Au3Jpq7SkmZ8dg8Jwh2V" target="_blank">precio de sólo 229 euros</a> siendo, además, perfectamente compatible con Ubuntu, sistema operativo instalado de serie.<br />
<br />
<br />
<b>FUENTE:Theinquirer</b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35671</guid>
		</item>
		<item>
			<title>Opera 10.5 Final disponible para descarga</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35658&amp;goto=newpost</link>
			<pubDate>Wed, 03 Mar 2010 23:04:53 GMT</pubDate>
			<description>*Opera Software liberó la versión 10.5 (Final) de su reconocido navegador, transcurridos casi tres meses luego de que se anunciara la versión pre-alpha.* 
 
Recordemos que la compañía nos había prometido que esta nueva versión del navegador estaría enfocada en la velocidad, para ello se incorporó...</description>
			<content:encoded><![CDATA[<div><b>Opera Software liberó la versión 10.5 (Final) de su reconocido navegador, transcurridos casi tres meses luego de que se anunciara la versión pre-alpha.</b><br />
<br />
Recordemos que la compañía nos había prometido que esta nueva versión del navegador estaría enfocada en la velocidad, para ello se incorporó un nuevo motor JavaScript llamado Caracan, que es hasta diez veces más rápido que el motor utilizado en Opera 10.10. Además cuenta con un renovado motor de renderizado (Presto 2.5), el cuenta con soporte para CSS3 e importantes mejoras en HTML5.<br />
<br />
<div align="center"><img src="http://www.fayerwayer.com/up/2010/03/Opera-10.50.png" border="0" alt="" /></div><br />
Por si lo anterior fuera poco también se introdujo una nueva librería para gráficos (de nombre Vega), la que permitirá hacer uso de la aceleración por hardware cuando sea requerido.<br />
<br />
<div align="center"><img src="http://www.fayerwayer.com/up/2010/02/fig1_summarygraph-570x303.png" border="0" alt="" /></div><br />
Con seguridad en los próximos días veremos una serie de test comparativos entre navegadores, veremos que tan bien parado sale Opera 10.5 respecto a su competencia.<br />
<br />
<br />
<a href="http://www.opera.com/browser/" target="_blank">Descarga</a><br />
<br />
<br />
<br />
<a href="http://www.fayerwayer.com/2010/03/opera-10-5-final-disponible-para-descarga/comment-page-3/#comments" target="_blank">Fuente</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>4v7n42</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35658</guid>
		</item>
		<item>
			<title>Un nuevo ataque a WPA/TKIP</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35655&amp;goto=newpost</link>
			<pubDate>Wed, 03 Mar 2010 11:30:30 GMT</pubDate>
			<description>*Desde que **a primeros de noviembre de 2008, Erik Tews y Martin Beck abrieran la caja de Pandora* (http://blog.s21sec.com/2008/11/abriendose-camino-por-wpa-tkip.html)* demostrando la viabilidad de capturar información enviada desde un router protegido con WPA/TKIP, se han ido sucediendo pequeños...</description>
			<content:encoded><![CDATA[<div><b><font color="black">Desde que </font></b><a href="http://blog.s21sec.com/2008/11/abriendose-camino-por-wpa-tkip.html" target="_blank"><b><font color="black">a primeros de noviembre de 2008, Erik Tews y Martin Beck abrieran la caja de Pandora</font></b></a><b><font color="black"> demostrando la viabilidad de capturar información enviada desde un router protegido con WPA/TKIP, se han ido sucediendo pequeños avances en las técnicas utilizadas en dichos ataques yendo desde la inyección de un mayor número de paquetes maliciosos (tal y como se demostró en </font></b><a href="http://books.google.com/books?id=mSMsqoqufMoC&amp;pg=PA120&amp;source=gbs_toc_r&amp;cad=4#v=onepage&amp;q=&amp;f=false" target="_blank"><font color="black"><b>un </b><i><b>paper</b></i></font></a><b><font color="black"> publicado por unos estudiantes de la universidad de ciencia y tecnología de Noruega en la </font></b><a href="http://nordsec2009.unik.no/" target="_blank"><b><font color="black">NorSec Conference</font></b></a><b><font color="black"> celebrada a mediados de octubre de 2009) hasta el último ataque conocido en el que, Matin Beck, vuelve a la carga con un nuevo ataque (</font></b><a href="http://download.aircrack-ng.org/wiki-files/doc/enhanced_tkip_michael.pdf" target="_blank"><b><font color="black">PDF</font></b></a><b><font color="black">) que, gracias a un refinamiento de la técnica utilizada, permite inyectar no solamente un mayor número de paquetes, sino que estos, pueden contener más información.</font></b><br />
 <br />
<font color="black"><b>Haciendo memoria</b></font><br />
 <br />
<font color="black">Recordemos que, TKIP (Temporary Key Integrity Protocol), es una variante de WEP. El hecho de que inicialmente WPA utilizara este sistema -frente al más seguro AES- se debe, simplemente, a una cuestión económica.</font><br />
 <br />
<font color="black">En la mayoría de los casos, un <i>router</i> que soportase el protocolo WEP podría ser actualizado por software para soportar el protocolo WPA/TKIP pero, probablemente no a WPA/AES pues, este último, es computacionalmente más exigente que el primero y, por tanto, sería necesario una actualización del hardware -normalmente mediante un cambio de <i>router</i>- con el coste que ello implicaría.</font><br />
 <br />
<font color="black">De todas formas, TKIP si que supone un pequeño avance frente a WEP pues, aparte del vector de inicialización del paquete presente en el protocolo WEP (los conocidos como IVs), se utiliza una clave de sesión que, convenientemente &quot;mezclada&quot; con el vector mencionado anteriormente, impide utilizar los ataques conocidos en la actualidad para WEP ya que cada uno de los bytes de un paquete, depende tanto del vector de inicialización como de la clave de sesión. Además de esto -y para evitar ataques basados en la fragilidad de la protección por CRC32 utilizado en WEP-, TKIP implementa dos medidas adicionales: un <i>Message Integrity Check</i> (MIC) de 64 bits incluido en cada paquete a transmitir conocido como &quot;MICHAEL&quot;, y un contador de secuencia (TSC) diseñado para asegurar el orden de recepción de los paquetes.</font><br />
 <br />
<font color="black">La propuesta inicial de Erik y Martin se basaba en utilizar una variante del ataque Chopchop que describimos en su forma original (orientado al ataque de redes cifradas con WEP) a continuación:</font><br />
 <br />
<font color="black"><b>El ataque Chopchop original</b></font><br />
 <br />
<font color="black">Este procedimiento permite a un atacante descifrar los últimos <i>n</i> bytes de información de un paquete mediante el envío de una media de <i>n</i> * 128 paquetes al punto de acceso. La idea se basa en lo siguiente:</font><br />
 <br />
<font color="black">En redes protegidas con el protocolo WEP, antes de ser cifrados, los paquetes son modificados de tal forma que se añade un CRC32 conocido como ICV al final del contenido del paquete. A pesar del cifrado posterior, es posible averiguar el valor del último byte de datos del paquete eliminando dicho byte del paquete (truncando el paquete) utilizando una característica presente en la mayoría de los puntos de acceso: si reciben un paquete correcto de un cliente no autenticado, el punto de acceso genera un error, pero, si reciben un paquete con un <i>checksum</i> incorrecto, ese paquete es, sencillamente, descartado. Dado que se ha eliminado un byte basta con mandar a lo sumo 256 paquetes (de media, 128) para averiguar el valor del byte elminado. Una vez conocido el valor del último byte de datos se puede realizar la misma operación con bytes precedentes tantas veces como bytes queramos descifrar.</font><br />
 <br />
<font color="black"><b>Contramedidas implementadas en WPA/TKIP</b></font><br />
 <br />
<font color="black">Como se ha comentado anteriormente, TKIP implementa dos contramedidas para evitar ataques como el descrito arriba:</font><br />
<ul><li><font color="black">Si se recibe un paquete con un ICV erroneo, se asume que se ha producido un error en la transmisión y el paquete es descartado. Si, por contra, el ICV es correcto -pero la verificación del MIC fallase-, se consideraría que se está produciendo un ataque y, el punto de acceso, respondería enviando un <i>MIC failure report frame</i>. Si se producen más de dos errores en la validación del MIC en un intervalo de menos de 60 segundos se corta la comunicación y se renegocian todas las claves tras un periodo de penalización de 60 segundos.</font></li>
</ul><ul><li><font color="black">Si un paquete es recibido correctamente -su ICV y su MIC son correctos- se actualizará el contador TSC incrementándose en una unidad. En caso de que el TSC fuese inferior al valor del contador (el paquete habría sido recibido en un orden incorrecto), este sería descartado sin mayores consecuencias.</font><br />
</li>
</ul><font color="black">A pesar de todas estas contramedidas el uso del ataque Chopchop sique siendo viable con TKIP simpre y cuando se haga teniendo cuidado de no &quot;disparar las alarmas&quot;.</font><br />
 <br />
<font color="black">La cuestión es ¿qué ganamos consiguiendo averiguar los últimos bytes de un paquete cifrado?. En principio podría parecer que la información obtenida es tan pequeña que no tiene ninguna utilidad práctica, sin embargo, pronto veremos que esto no es así.</font><br />
 <br />
<font color="black"><b>Atacando WPA</b></font><br />
 <br />
<font color="black">Para empezar, es necesario que el router en el que se ejecute el ataque tenga habilitado QoS de forma que existan varios canales (según la especificación, ocho) por los que transmitir pues, dado que cada canal tiene un contador distinto para el TSC -y el tráfico normalmente siempre circula por el canal 0-, es posible inyectar paquetes con TSCs &quot;bajos&quot; por los siete canales normalmente inactivos sin &quot;levantar sospechas&quot;. Es posible por tanto enviar paquetes modificados a aquellos canales con un contador TSC bajo teniendo cuidado, eso si, de no enviar más de dos paquetes con un MIC incorrecto en el intervalo de un minuto.</font><br />
 <br />
<font color="black">Supongamos que nos enfrentamos con una red Wi-Fi protegida con WPA/TKIP y que utiliza IPv4 y de la que conocemos el rango de direcciones utilizado (p. ej. 192.168.1.0/24). Adicionalmente, y como hemos visto anteriormente, el router deberá tener activado el QoS y el periodo de regeneración de las claves de la red deberá ser alto (p. ej. 3600 segundos).</font><br />
 <br />
<font color="black">Dado este escenario (bastante realista para muchas de las redes desplegadas actualmente), para atacar dicha red sería necesario capturar tráfico hasta detectar un paquete ARP (facilmente distinguible del resto en base a su longitud característica).</font><br />
 <br />
<font color="black">Haciendo un inciso -y aunque no es importante para explicar el ataque- es interesante señalar que, en una red Wi-Fi, aunque la comunicación esté cifrada, las direciones MAC tanto origen como destino aparecen en claro y los paquetes son enviados siempre a la dirección de <i>broadcast</i> de la red.</font><br />
 <br />
<font color="black">En un escenario como el descrito, se conoce la práctica totalidad del contenido de un paquete ARP, quedando por averiguar el último byte de las direcciónes IP origen y destino, los 8 bytes del MIC y los 4 del checksum ICV. El MIC y el ICV conforman, por tanto, los últimos 12 bytes del paquete.</font><br />
 <br />
<font color="black">Teniendo en cuenta que no podemos mandar más de dos paquetes con un MIC incorrecto en el intervalo de un minuto -aunque si que podemos mandar tantos paquetes con un ICV incorrecto como queramos hasta &quot;acertar&quot; pues, siendo incorrectos, serán descartados sin más (sin alterar el valor del TSC del canal) necesitaremos alrededor de 12 minutos para averiguar los 12 bytes que conforman el MIC y el ICV y un par más si queremos averiguar también las direcciones origen y destino del paquete.</font><br />
 <br />
<font color="black">Una vez recuperado el MIC y el ICV de un paquete, el atacante puede recuperar la clave utilizada para generar el MIC de dicho paquete -el algoritmo MICHAEL no fue diseñado para ser una función de un solo sentido y es igual de eficiente ejecutarlo &quot;hacia atrás&quot; que &quot;hacia delante&quot;- y, desde ese momento, hasta la resincronización de claves, pueden generarse paquetes &quot;firmados&quot; con la clave MIC obtenida y cuyos 4 bytes ICV correctos podrán averiguarse mediante un ataque Chopchop.</font><br />
 <br />
<font color="black">En esta forma, el ataque únicamente permite el envío de tráfico que pueda hacer saltar IDSs que trabajen a nivel de IP o, si el usuario está conectado a Internet, se podría provocar la fuga de información rutando tráfico hacia una máquina externa mediante respuestas ARP falsas.</font><br />
 <br />
<font color="black">Por último, a pesar de que con este ataque no es posible descifrar los paquetes de respuesta del cliente transmitidos via Wi-Fi, sería posible obtener dichos paquetes a través de la conexión a Internet mediante la técnica de ARP <i>spoofing</i> descrita anteriormente.</font><br />
 <br />
<font color="black"><b>Mejoras introducidas en el nuevo ataque</b></font><br />
 <br />
<font color="black">Una vez aclarado el funcionamiento del ataque original a WPA veremos las novedades aportadas por el nuevo ataque.</font><br />
 <br />
<font color="black">La principal mejora es el aumento significativo de información que es posible inyectar en la red pues, con el ataque anterior, en la práctica solamente era posible enviar 28 bytes de información por cada paquete descifrado.</font><br />
 <br />
<font color="black">La idea en la que se basa esta mejora es la de la fragmentación de paquetes. La especificación 802.11 permite fragmentar un paquete hasta en 16 partes, sin embargo, TKIP impide reutilizar el </font><a href="http://en.wikipedia.org/wiki/Keystream" target="_blank"><i><font color="black">keystream</font></i></a><font color="black"> de un vector de inicialización dado en más de un fragmento, por lo que es necesario disponer de al menos 16 <i>keystreams</i> distintos para poder transmitir estos. Dado que el ataque explicado anteriormente precisa de 15 minutos para obtener un paquete ARP completo no sería viable utilizar dicho método para llevar a la práctica nuestra idea.</font><br />
 <br />
<font color="black">Con el fin de conseguir nuevos <i>keystreams</i> debemos forzar la generación de nuevos paquetes en la red de los cuales conozcamos la mayor cantidad de información. Los paquetes perfectos para esto son los TCP-SYN que, enviados mediante IP spoofing -haciéndonos pasar por el punto de acceso- a un puerto TCP abierto en el cliente, provocarán la respuesta TCP-SYN/ACK a la que el propio punto de acceso, responderá con un paquete TCP-RST generando un nuevo IV dirigido hacia el cliente y que podremos capturar.</font><br />
 <br />
<font color="black">Para llevar a cabo esta idea debemos ser capaces de generar un paquete TCP/IP que consistirá en: 8 bytes de cabecera LLC, 20 bytes de cabecera IP y otros 20 de cabecera TCP lo cual nos da 48 bytes de longitud para la </font><a href="ttp://en.wikipedia.org/wiki/MSDU" target="_blank"><font color="black">MSDU</font></a><font color="black"> y, a esto, hay que añadirle los 8 bytes del MIC que hacen en total 56 bytes. Asumiendo que disponemos de 8 bytes de <i>keystream</i> para cifrar información, utilizando los siete canales restantes (proporcionados por el QoS del punto de acceso) seremos capaces de cifrar 7 x 8 = 56 bytes por lo que, dado que el envió de un TCP-SYN genera un único TCP-RST, con este método nunca podríamos obtener nuevos bytes de <i>keystream</i> &quot;utilizables&quot;.</font><br />
 <br />
<font color="black">Necesitamos, por tanto, encontrar una forma de conseguir un mayor número de bytes de <i>keystream</i> que nos permitan inyectar tráfico extra en la red.</font><br />
 <br />
<font color="black">Casualmente, muchos sistemas Linux -como los que usan una gran cantidad de routers ADSL- generan paquetes TCP-RST con valores concretos en ciertos campos que nos permitirían obtener un mayor número de bytes de <i>keystream</i> a partir de los paquetes TCP-RST capturados.</font><br />
 <br />
<font color="black">Por ejemplo, el ID de dichos paquetes suele ser 0 -por lo que se obtendrían dos bytes extra- de los dos siguientes campos, el byte en el que se indica la fragmentación sería también cero -al no haber más fragmentos- y el de los flags sería, o bien cero, o 0x40 para indicar que no se debe fragmentar el paquete; el siguiente byte -el TTL- probablemente será 0x40 pues es el valor utilizado por defecto en Linux; así mismo, el byte para indicar el protocolo será 0x06 indicando que se usa TCP, las IPs de origen y destino y los puertos TCP serán conocidos así como el número de secuencia que será igual al original incrementado en uno, ...</font><br />
 <br />
<font color="black">Siguiendo de forma similar con el resto de los campos del paquete podríamos llegar a obtener hasta 60 bytes de <i>keystream</i> por cada uno de los siete canales libres sin necesidad de fragmentación.</font><br />
 <br />
<font color="black">Suponiendo que podamos conseguir todos los requisitos expuestos anteriormente, seríamos capaces de generar 60 nuevos bytes de <i>keystream</i> a la velocidad de la conexión <i>wireless</i>. Incluso, en caso de que el punto de acceso no cumpliese con estos requisitos, si la red a atacar tuviese conexión a Internet y no estuviese filtrado el establecimiento de conexiónes hacia máquinas de Internet, sería viable hacer <i>spoofing</i> de una IP de un sistema externo en el cual tuviésemos control de los paquetes TCP-RST generados lo cual permitiría generar nuevos bytes de <i>keystream</i> aunque, eso sí, la velocidad de generación quedaría limitada a la velocidad de descarga de dicha conexión.</font><br />
 <br />
 <br />
<b><font color="black">Conclusiones</font></b><br />
 <br />
<font color="black">En resumen, y como se ha comentado inicialmente, este ataque permitiría extraer mucha más información de una red protegida con WPA/TKIP consituyendo un serio problema de seguridad en cuanto a la fuga de datos que ello supone.</font><br />
 <br />
<font color="black">Aunque en la práctica este ataque es complejo dado que se necesita la confluencia de un gran número de factores -la red debe estar cifrada con WPA/TKIP que poco a poco va cayendo en desuso, el atacante debe estar a una distancia que le permita inyectar paquetes y el punto de acceso debe tener activado QoS y estar basado en Linux- La forma de evitar este problema es tan simple como utilizar WPA/AES a la hora de configurar una red Wi-Fi.</font><br />
 <br />
<font color="black">Dejamos para una futura entrada el analizar el otro avance presentado que, en resumen, es un ataque al código de integridad del mensaje (MICHAEL) que permitiría insertar información en un paquete con datos y MIC desconocidos consiguendo con ello el objetivo de poder descifrar todo el tráfico dirigido hacia el cliente.</font><br />
 <br />
<i><font color="black">Fernando Braquehais</font></i><br />
<i><font color="black">S21sec. e-crime</font></i><br />
<a href="http://blog.s21sec.com/2010/03/un-nuevo-ataque-wpatkip.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+S21sec+%28Blog+S21sec%29" target="_blank">http://blog.s21sec.com/2010/03/un-nu...Blog+S21sec%29</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35655</guid>
		</item>
		<item>
			<title>Mariposa: controlando 13 millones de zombis</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35654&amp;goto=newpost</link>
			<pubDate>Wed, 03 Mar 2010 11:29:07 GMT</pubDate>
			<description>*El Grupo de Delitos Telemáticos (GDT) de la Unidad Central Operativa de la Guardia Civil (UCO) ha detenido a tres personas que gestionaban una red de más de 13 millones de computadoras zombis (controlados a distancia) y que recopilaban datos bancarios y personales de sus víctimas. Los tres...</description>
			<content:encoded><![CDATA[<div><div align="left"><font color="#000000"><font color="black"><b>El Grupo de Delitos Telemáticos (GDT) de la Unidad Central Operativa de la Guardia Civil (UCO) ha detenido a tres personas que gestionaban una red de más de 13 millones de computadoras zombis (controlados a distancia) y que recopilaban datos bancarios y personales de sus víctimas. Los tres detenidos formaban parte de una red más extensa de alcance internacional</b>.</font></font></div> <br />
<div align="left"><font color="#000000"><font color="#000000">Las autoridades españolas lograron desmantelar la llamada </font><a href="http://defintel.com/docs/Mariposa_Analysis.pdf" target="_blank"><font color="black"><b>Botnet Mariposa</b> (ver reporte PDF)</font></a><font color="black">, que desde 2008 azotó las computadoras de usuarios comunes y de poderosas empresas alrededor del mundo. Hay tres detenidos y se esperan más capturas en otros países.</font></font></div><font color="#000000"><br />
 <br />
<div align="left"><font color="black"><b>Mariposa </b>es una colección de computadoras comprometidas (botnet) que están directamente bajo el control de un delincuente a través de un código dañino (un troyano o gusano). Mariposa en si mismo<b> no</b> es un virus, un gusano o un troyano o cualquier otra denominación indebidamente asignados al malware de hoy en día. El software malicioso utilizado por Mariposa, y cualquier botnet, de forma activa evoluciona para convertirse en lo que sea necesario para su botmaster.</font></div> <br />
<div align="left"><font color="black">Entre las computadoras asaltadas estaban algunas pertenecientes a más de la mitad de las 1.000 empresas mencionadas por la revista Fortune como las más poderosas. En la lista de afectados también alrededor de 40 importantes bancos.</font></div> <br />
<div align="left"><font color="black">Gracias al empleo de troyanos, los delincuentes se hacían con el control remoto de los sistemas y los programas maliciosos instalados en las máquinas les suministraban toda la información que manejaba la víctima en los mismos. Los sistemas zombies son utilizados frecuentemente por redes criminales para apoderarse de datos bancarios y en ocasiones se utilizan </font>para lanzar un ataque contra los sistemas financieros o gubernamentales.<br />
Los autores de malware suele actualizar su código para evitar su detección, así como probar diferentesconfiguraciones, lo que resulta en una variante del mismo malware. Mariposa tiene aproximadamente1.500 variantes, resultando en una botnet persistente y dinámica.</div> <br />
<div align="left"><font color="black">Los discos duros que manejaban los detenidos españoles y que albergaban infinidad de datos bancarios y personales de las víctimas. La Unidad Central Operativa de la Guardia Civil ofrecerá más datos en una rueda de prensa, según fuentes del instituto armado.</font></div> <br />
<div align="left"><font color="black">En total se capturaron a tres sospechosos de nacionalidad española, sin antecedentes criminales. No se revelaron sus nombres, pero sí sus nicknamesy edades: &quot;netkairo&quot;, 31; &quot;jonyloleante&quot;, 30; y &quot;ostiator&quot;, 25.</font><br />
<font color="black">GDT ofrecerá hoy miercoles una rueda de prensa para dar más detalles de la operación.</font></div> <br />
<div align="left"><font color="black"><b>Enlaces</b>:</font><br />
</div></font><div align="left"><font color="#000000"><a href="http://www.elpais.com/articulo/tecnologia/Detenidos/espanoles/red/criminal/controlaba/millones/ordenadores/zombis/elpeputec/20100302elpeputec_8/Tes" target="_blank"><font color="black">El País</font></a></font><br />
<font color="#000000"><a href="http://www.infobae.com/tecnolog%C3%ADa/503507-100918-0-Detienen-hackers-que-robaron-n%C3%BAmeros-de-tarjetas-de-cr%C3%A9dito-de-12-millones-de-personas" target="_blank"><font color="black">Infobae</font></a></font><br />
<font color="#000000"><a href="http://ecodiario.eleconomista.es/internacional/noticias/1953175/03/10/Desarticulada-una-gran-red-de-ordenadores-zombis.html" target="_blank"><font color="black">El Economista</font></a></font><br />
<font color="#000000"><a href="http://defintel.com/docs/Mariposa_Analysis.pdf" target="_blank"><font color="black">Defintel</font></a></font><br />
<font color="#000000"><a href="http://hosted.ap.org/dynamic/stories/U/US_TEC_BOTNET_BUSTED?SITE=VANOV&amp;SECTION=HOME&amp;TEMPLATE=DEFAULT" target="_blank"><font color="black">AP</font></a></font><br />
<font color="#000000"><a href="http://www.thenewstribune.com/2010/03/02/1092806/authorities-bust-3-in-infection.html" target="_blank"><font color="black">The News Tribune</font></a></font><br />
<font color="#000000"><a href="http://www.securitybydefault.com/2010/03/detenidos-3-botmasters-con-13-millones.html" target="_blank"><font color="black">Security by Default</font></a></font><br />
<a href="http://blog.segu-info.com.ar/2010/03/mariposa-controlando-13-millones-de.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+NoticiasSeguridadInformatica+%28Noticias+de+Seguridad+Inform%C3%A1tica%29" target="_blank">SeguInfo</a></div></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35654</guid>
		</item>
		<item>
			<title>Descubren un fallo en Windows con una década de antigüedad</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35630&amp;goto=newpost</link>
			<pubDate>Fri, 26 Feb 2010 02:48:19 GMT</pubDate>
			<description>*Se ha encontrado una vulnerabilidad crítica en Windows que compromete todas las versiones del sistema operativo de Microsoft desde 2000. 
 
*La empresa 2X Software (http://www.2x.com/es) afirma haber encontrado una vulnerabilidad en el sistema operativo de Microsoft que podría utilizarse para...</description>
			<content:encoded><![CDATA[<div><b>Se ha encontrado una vulnerabilidad crítica en Windows que compromete todas las versiones del sistema operativo de Microsoft desde 2000.<br />
<br />
</b>La empresa <a href="http://www.2x.com/es" target="_blank">2X Software</a> afirma haber encontrado una vulnerabilidad en el sistema operativo de Microsoft que podría utilizarse para realizar <b>ataques de denegación de servicio</b> en las ediciones de Windows de la última década.<br />
Se trata, en opinión de la compañía, de un gran problema que pone en <b>riesgo a decenas de millones de ordenadores de todo el mundo</b>. “Este tipo de vulnerabilidad deja a los usuarios abiertos a ataques de denegación de servicio que pueden ser devastadores”, afirman desde 2X Software.<br />
Según la compañía, Windows 2000, Windows XP (y XP Embedded), Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2 son vulnerables. Desde Microsoft han anunciado que están comprobando la información.<br />
<br />
<br />
<b>FUENTE: Itexpresso</b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35630</guid>
		</item>
		<item>
			<title><![CDATA[300.000 euros de multa a Málaga por no registrar la red 'wifi' municipal]]></title>
			<link>http://foro.hackhispano.com/showthread.php?t=35629&amp;goto=newpost</link>
			<pubDate>Fri, 26 Feb 2010 02:40:32 GMT</pubDate>
			<description><![CDATA[*La Red Biznaga de acceso gratuito y limitado a Internet desde edificios municipales de Málaga con tecnología wifi le ha costado al Ayuntamiento una multa de 300.000 euros.*  
 
La Comisión del Mercado de las Telecomunicaciones (CMT) considera que el consistorio ha cometido una infracción "muy...]]></description>
			<content:encoded><![CDATA[<div><b>La Red Biznaga de acceso gratuito y limitado a Internet desde edificios municipales de Málaga con tecnología <i>wifi</i> le ha costado al Ayuntamiento una multa de 300.000 euros.</b> <br />
<br />
La Comisión del Mercado de las Telecomunicaciones (CMT) considera que el consistorio ha cometido una infracción &quot;muy grave&quot; al haber comenzado a prestar el servicio sin haberlo notificado previamente al organismo regulador y sin haberse inscrito en el Registro de Operadores de redes y servicios de comunicaciones electrónicas. La sanción es la más alta que la CMT ha impuesto hasta ahora a un municipio. El Ayuntamiento de la capital malagueña recurrirá la multa en los tribunales al entender que la CMT &quot;no tiene razón ni en el fondo ni en la forma&quot;.<br />
<br />
La Red Biznaga es la única plasmación hasta ahora de la idea del alcalde, Francisco de la Torre (PP), de convertir a Málaga en la primera ciudad europea con acceso a Internet mediante una red inalámbrica de acceso público y gratuito desde cualquier punto. El regidor ya tuvo que renunciar a esta pretensión en abril de 2008 tras consultar a la CMT, que considera que esta red universal <i>wifi</i> atentaría contra la libre competencia de las operadoras. De la Torre limitó la gratuidad en el acceso al interior de las 120 sedes municipales, y sólo para consulta de las páginas <i>web</i> del Ayuntamiento.<br />
La Comisión del Mercado de Telecomunicaciones advirtió en dos ocasiones al Ayuntamiento de Málaga que debía constituirse como operador para poder ofrecer el servicio de acceso a Internet. El consistorio no hizo caso y alegó que trabajaba &quot;en régimen de autoprestación&quot;, es decir, que el acceso a Internet se da sólo en el interior de los edificios y con el fin de &quot;satisfacer las necesidades propias del servicio municipal&quot;, modalidad que exime de inscribirse en el Registro de Operadores.<br />
Sin embargo, la CMT lo ve de otra forma: para el órgano regulador, sólo en unos pocos casos, como las bibliotecas municipales, se considera que se opera en régimen de autoprestación, &quot;ya que el servicio [de Internet] es complementario y necesario para la efectiva prestación del servicio principal&quot;. En el resto de edificios municipales, la CMT entiende que se está dando un &quot;servicio a terceros&quot; que obliga al Ayuntamiento a registrarse.<br />
La Red Biznaga comenzó a funcionar en agosto de 2008. En la actualidad, 45 sedes municipales como la casa consistorial, las juntas de distrito, las bibliotecas públicas y la estación de autobuses cuentan con antenas <i>wifi.</i> Hasta abril de 2009, un total de 592 personas se habían dado de alta como usuarios.<br />
<br />
<b>FUENTE:ELPAIS</b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35629</guid>
		</item>
		<item>
			<title>Kaspersky patenta un hardware antivirus</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35624&amp;goto=newpost</link>
			<pubDate>Thu, 25 Feb 2010 18:01:43 GMT</pubDate>
			<description>*Los virus informáticos son, sin duda, uno de los mayores quebradores de cabeza para muchos usuarios y empresas. Hace poco supimos por ejemplo que el botnet ZeuS ha contaminado a 2.500 compañías de todo el mundo. Ante semejante panorama, Kaspersky Lab, empresa especializada en seguridad, ha...</description>
			<content:encoded><![CDATA[<div><b>Los virus informáticos son, sin duda, uno de los mayores quebradores de cabeza para muchos usuarios y empresas. Hace poco supimos por ejemplo que el botnet ZeuS ha contaminado a 2.500 compañías de todo el mundo. Ante semejante panorama, Kaspersky Lab, empresa especializada en seguridad, ha obtenido una patente en Estados Unidos para crear un hardware antivirus.</b><br />
<br />
Hasta ahora, la mayor parte de las soluciones para combatir el malware se basa en software, en lugar de dispositivos físicos. No se trata en realidad de una idea novedosa, pero sí lo es en el modo en que tiene planeado Kaspersky.<br />
<br />
<br />
Kaspersky patenta un hardware antivirusPublicado por Leticia Vela el 22 de Febrero del 2010  Los virus informáticos son, sin duda, uno de los mayores quebradores de cabeza para muchos usuarios y empresas. Hace poco supimos por ejemplo que el botnet ZeuS ha contaminado a 2.500 compañías de todo el mundo. Ante semejante panorama, Kaspersky Lab, empresa especializada en seguridad, ha obtenido una patente en Estados Unidos para crear un hardware antivirus.<br />
<br />
Hasta ahora, la mayor parte de las soluciones para combatir el malware se basa en software, en lugar de dispositivos físicos. No se trata en realidad de una idea novedosa, pero sí lo es en el modo en que tiene planeado Kaspersky.<br />
<br />
<br />
El sistema patentado por la firma rusa tendría como misión analizar los datos de la unidad de almacenamiento en busca de programas maliciosos y virus. Una vez identificados, los bloquearía. Consistiría en una especie de “aduana” que impide el paso a los elementos dañinos. El responsable de la tecnología es Oleg Zaitsev, experto en tecnología de Kaspersky. El dispositivo iría instalado entre el disco duro, o SSD si fuera el caso, y la CPU y la memoria RAM. Entre sus ventajas encontramos  que funcionaría de forma autónoma, para lo que contará con una base de datos de virus y amenazas que se actualizará de forma automática.<br />
<br />
También sería posible combinarlo con un software antivirus. Al disponer de su propio procesador y memoria RAM, no consumirá recursos del sistema. Así, por ejemplo, se evitarían retardos en la ejecución de las aplicaciones. Además, gracias a que opera a nivel hardware, no depende de la configuración del sistema operativo que esté instalado. Algo que, según el fabricante, erradicaría con eficacia amenazas como los rootkits. Los rootkits son unas aplicaciones con capacidad para ocultarse a sí mismas y a otros programas. El intruso permanece inadvertido, obtiene acceso remoto al equipo y le es posible conseguir datos confidenciales. Además, los rookits pueden bloquear desde su arranque un programa antivirus, rastrear sus acciones y recuperar los procesos maliciosos que hubiera eliminado con anterioridad. Existen rootkits de varios tipos en función de las diferentes plataformas, como Linux, Microsoft Windows, etcétera. Sin embargo, un accesorio hardware no se vería afectado por el problema. En palabras de su artífice, Zaisev, “un hardware antivirus tiene una ventaja clara frente a las soluciones tradicionales, ya que controla todos los intentos de acceso a una unidad de memoria sin dejar de ser inaccesible para el malware“.<br />
<br />
Kaspersky Labs todavía no ha informado de cuándo aparecerá en el mercado, ni qué precios alcanzará. Sin embargo, es probable que vea la luz a lo largo de 2010.<br />
<br />
<br />
JEJE  Nuevos desafíos, me parece bien..<br />
<br />
Saludos.</div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>saltamontes</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35624</guid>
		</item>
	</channel>
</rss>
