<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">

	<channel>
		<title>Magazine - vulnerabilidades</title>
		<link>http://www.tecnologiapyme.com</link>
		<description>
Tecnología para pymes, productividad, servicios web, consejos y recursos y legislación para las empresas		</description>
		<pubDate>2012-02-12 09:26:04</pubDate>

		<generator>http://www.tecnologiapyme.com</generator>
                    <item>
      <title><![CDATA[Se duplican las amenazas a los sistemas móviles]]></title>
      <link>http://www.tecnologiapyme.com/software/se-duplican-las-amenazas-a-los-sistemas-moviles</link>
      <guid>http://www.tecnologiapyme.com/software/se-duplican-las-amenazas-a-los-sistemas-moviles</guid>
      <pubDate>Thu, 13 Oct 2011 03:27:17 +0000</pubDate>

      <author>LosLunesAlSol</author>
      <description><![CDATA[
      <p><img id="image7378" src="http://img.tecnologiapyme.com/2011/10/ipad_playbook.jpg" class="centro_sinmarco" alt="Se duplican las amenazas a los sistemas móviles" /><br />
Después de la experiencia de Windows XP con la cantidad de problemas de seguridad que ha sufrido este sistema y cómo los ha ido resolviendo a lo largo del tiempo hasta llegar a las actualizaciones programadas de forma mensual, parece que los sistemas móviles no han tomado nota de esta forma  de actuación y según un informe de X-Force de <span class="caps">IBM</span> <strong>se duplican las amenazas a los sistemas móviles</strong> en 2011 respecto al año pasado.</p>

	<p>Y el principal problema que encuentran es la rapidez y agilidad por parte de los responsables de los sistemas operativos móviles para actualizar el sistema y sobre todo<strong> resolver problemas de seguridad </strong>que se han encontrado y que pueden ser explotados por los atacantes. Por ahora los responsables de los sistemas operativos móviles no tienen articulado ningún método de actualizaciones periódico.</p>

	<p><!--more-->En las empresas cada vez vemos más móviles y tabletas con estos sistemas, por lo que las empresas tienen que tener especial cuidado. Sobre todo hay que ser <strong>cuidadosos con las aplicaciones de terceros</strong>, una de las formas favoritas para aprovechar las vulnerabilidades del sistema y que se utiliza para el robar las identidades o realizar ataques de phising. </p>

	<p>Por todo ello debemos tener especial <strong>cuidado a la hora de instalar aplicaciones de terceros en entornos corporativos</strong>, y sobre todo no tratar los dispositivos que nos proporciona la empresa como si fuéramos usuarios particulares, de manera que instalamos una aplicación para jugar, probar, etc. y acabamos por dejarla en el olvido pocos días después. </p>

	<p>La cuestión en estos entornos es tener <strong>instaladas las aplicaciones que tenemos aprobadas por la empresa</strong> y nada más. Si accedemos vía web a aplicaciones internas, ni siquiera necesitaremos tener mucho más que algún navegador que haga más sencillas esta conexión, tipo Opera Mini, pero en todo caso deben ser aplicaciones de reconocido prestigio, huyendo de modas o software desconocido. </p>

	<p>Más Información |<a href="http://www-935.ibm.com/services/us/iss/xforce/trendreports/">X-Force IBM</a><br />
En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/hardware/la-seguridad-de-los-dispositivos-moviles">La seguridad de los dispositivos móviles</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Microsoft finaliza el soporte para MS Office XP y Windows Vista SP1]]></title>
      <link>http://www.tecnologiapyme.com/software/microsoft-finaliza-el-soporte-para-ms-office-xp-y-windows-vista-sp1</link>
      <guid>http://www.tecnologiapyme.com/software/microsoft-finaliza-el-soporte-para-ms-office-xp-y-windows-vista-sp1</guid>
      <pubDate>Wed, 06 Jul 2011 13:45:44 +0000</pubDate>

      <author>LosLunesAlSol</author>
      <description><![CDATA[
      <p><img id="image6775" src="http://img.tecnologiapyme.com/2011/07/vista.jpg" class="centro" alt="Microsoft finaliza el soporte para MS Office XP y Windows Vista SP1" /><br />
El próximo martes día 12 de Julio Microsoft emite su actualización mensual de seguridad. A la vez esta actualización será la última para dos productos puesto que <strong>Microsoft finaliza el soporte para MS Office XP y Windows Vista SP1</strong>. Para los usuarios del sistema operativo pueden actualizarse al SP2 y mantener el soporte de su sistema operativo hasta Abril del 2012, para las versiones Home.</p>

	<p>En el caso de disponer versiones profesionales <strong>Windows Vista Business o Enterprise el soporte se ampliará hasta Abril de 2017</strong>, siempre que se encuentren actualizadas al SP2 que Microsoft lazó en 2009. En caso de no poder actualizar a SP2 o de versión los usuarios de estos servicios dejarán de recibir los parches de seguridad que lanza Microsoft cada segundo martes de cada mes. </p>

	<p><!--more-->Muchas organizaciones agotan el software hasta el final de sus días y no cambian o renuevan su versión mientras que este cumpla sus propósitos sin mayores contratiempos. Por eso un producto como <strong>MS Office XP todavía se mantiene en muchas organizaciones</strong> como la versión instalada del popular programa ofimático. Esto no significa que no podamos seguir utilizándolo, sino que dejamos de tener actualizaciones de seguridad.</p>

	<p>El principal problema que tenemos si no se parchean los problemas conocidos de seguridad es que <strong>ponemos muy fácil el ataque a los sistemas de nuestra empresa</strong> puesto que un atacante puede buscar dentro de las vulnerabilidades conocidas y publicadas sin parchear y ejecutar un ataque sin mayores problemas. Por eso en el caso de MS Office XP conviene, en la medida de lo posible, dar el salto de versión.</p>

	<p>Vía | <a href="http://www.genbeta.com/sistemas-operativos/la-proxima-semana-microsoft-terminara-con-el-soporte-a-office-xp-y-windows-vista-sp1">Genbeta</a><br />
En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/software/se-acaba-el-tiempo-de-windows-xp">Se acaba el tiempo de Windows XP</a><br />
Imagen | <a href="http://www.flickr.com/photos/netweb/373345404/in/photostream/">Flickr</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[El posicionamiento de falsas web, redes sociales y zero-days las principales vulnerabilidades en 2010]]></title>
      <link>http://www.tecnologiapyme.com/software/el-posicionamiento-de-falsas-web-redes-sociales-y-zero-days-las-principales-vulnerabilidades-en-2010</link>
      <guid>http://www.tecnologiapyme.com/software/el-posicionamiento-de-falsas-web-redes-sociales-y-zero-days-las-principales-vulnerabilidades-en-2010</guid>
      <pubDate>Fri, 07 Jan 2011 11:49:26 +0000</pubDate>

      <author>LosLunesAlSol</author>
      <description><![CDATA[
      <p><img id="image5765" src="http://img.tecnologiapyme.com/2011/01/panda_informe.jpg" class="centro" alt="El posicionamiento de falsas web, redes sociales y zero-days las principales vulnerabilidades en 2010" /><br />
Como cada año a principios del mismo Panda Labs hace una recopilación de las que han sido las principales amenazas para nuestros sistemas a lo largo del año pasado. Este año la lista la encabezan <strong>el posicionamiento de falsas web, redes sociales y zero-days como las principales vulnerabilidades en 2010</strong>. Estas son las formas de aprovechar de introducir el malware en nuestros sistemas. </p>

	<p>Muchas veces cuando nuestros equipos están funcionando correctamente con los sistemas de antivirus que tenemos instalados muchos pueden pensar que el antivirus no hace nada y puede surgir la duda de si prescindir o no de dichos sistemas. Si un <strong>antivirus funciona bien será transparente para el usuario</strong>. Pero eliminará el malware que pueda entrar en nuestros equipos a través de estas técnicas de explotación de vulnerabilidades. </p>

	<p><!--more-->Vamos a explicar brevemente en que consisten cada una de estas acciones que tienen por objeto infectar nuestros equipos.</p>

	<ul>
		<li><strong>Posicionamiento de falsas web</strong> o también conocido como BlackHat <span class="caps">SEO</span>. Coloca en las primeras posiciones de los buscadores enlaces que nos dirigen a falsas web de manera que una vez dentro de las mismas puedan aprovechar alguna vulnerabilidad de nuestros sistemas, aprovechando que el usuario le ha concedido permiso para realizar tal o cual acción pensado que están en una página segura. </li>
	</ul>

	<ul>
		<li><strong>Redes sociales</strong> que aprovechan para distribuir, como por cualquier otro canal de Internet falsos antivirus o programas para descargar que no tenemos ninguna garantía sobre los mismos.</li>
	</ul>

	<ul>
		<li>Por último tendríamos que destacar los <strong>Zero-Day o vulnerabilidades que están siendo explotadas</strong> y reconocidas por los responsables de tal o cual software pero que de momento no han sido corregidas. A lo largo de 2010 Microsoft ha batido su récord de corrección de errores, lo cual es a la vez malo, por el número de problemas detectados y bueno porque los han corregido. </li>
	</ul>

	<p>En todo caso debemos <strong>tener sentido común</strong>, puesto que la mayoría de las infecciones se producen aprovechando que hemos dado permiso de ejecución a tal o cual programa. Se explota la confianza del usuario que al fin y al cabo es el que acaba abriendo la puerta a la entrada del malware a nuestros equipos. No en vano en 2010 se creó el 34% de todo el malware de la historia y no podemos decir que haya sido un año especialmente problemático en este sentido. </p>

	<p>Si tenemos un sistema de <strong>antivirus adecuado, un poco de cuidado y nuestros sistemas actualizados</strong> el riesgo de infección desciende mucho. No podemos decir que seamos invulnerables, pero la entrada de malware en nuestros equipos será mucho menos importante y no será un freno para la productividad de nuestra empresa que al fin y al cabo es lo que nos interesa. </p>

	<p>Más Información | <a href="http://prensa.pandasecurity.com/2011/01/informe-anual-de-seguridad-2010/">Panda Labs</a><br />
Imagen | <a href="http://prensa.pandasecurity.com/wp-content/uploads/2011/01/FAMILIAS-MALWARE.jpg">Informe Malware 2010 Panda </a><br />
En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/tendencias/cuidado-con-java-los-ciberataques-han-aumentado-en-esta-plataforma">Cuidado con Java, los ciberataques han aumentado en esta plataforma</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Actualizar nuestros sistemas]]></title>
      <link>http://www.tecnologiapyme.com/software/actualizar-nuestros-sistemas</link>
      <guid>http://www.tecnologiapyme.com/software/actualizar-nuestros-sistemas</guid>
      <pubDate>Sun, 24 Jan 2010 08:28:13 +0000</pubDate>

      <author>LosLunesAlSol</author>
      <description><![CDATA[
      <p><img id="image4106" src="http://img.tecnologiapyme.com/2010/01/cd-recuperacion1.jpg" class="centro" alt="cd recuperación " /><br />
Una de las cuestiones en las que es necesario poner énfasis a la hora de mantener en óptimas condiciones nuestros equipos informáticos en la empresa es la necesidad de <strong>actualizar nuestros sistemas</strong>, con ello conseguimos tener nuestros equipos preparados y vacunados sobre problemas de seguridad conocidos. </p>

	<p>Pero muchas veces <strong>las actualizaciones pueden generarnos algún que otro quebradero de cabeza</strong>, pues ocurre que tras realizar una actualización, tal vez un controlador de la impresora ha dejado de funcionar como debe, o simplemente hemos tenido un problema con tal o cual software que tenemos instalado. <br />
<!--more--><br />
Por este motivo muchas empresas y autónomos cuando están inmersos en un proyecto deciden parar máquinas, y dejar los sistemas intactos. He llegado a conocer casos en los que <strong>no se han instalado actualizaciones durante un año </strong>para evitar estos imprevistos. Está claro que si no somos cuidadosos esta desactualización nos puede causar problemas por la vía del malware.</p>

	<p>Otro de las cuestiones a las que debemos estar atentos a la hora de actualizar son los programas que tenemos instalados. No se trata sólo de tener al día el sistema operativo que utilizamos, sino que también <strong>debemos prevenir las vulnerabilidades de programas</strong> de propósito general muy extendidos y multiplataforma. En este sentido hemos avisado de <a href="http://www.tecnologiapyme.com/software/nuevo-problema-de-seguridad-con-acrobat-reader">varios problemas con Acrobat Reader</a>, flash o sin ir más lejos Firefox. </p>

	<p>En mi opinión siempre es mejor tener los equipos actualizados, pero debemos <strong>leernos las notas de actualización</strong> de programas y de los sistemas operativos para asegurarnos de que nos nos producirá ninguna incompatibilidad. Prefiero perder un poco de tiempo con esto, que tener las actualizaciones automáticas y llevarme alguna sorpresa desagradable. </p>

	<p>Una buena forma de comprobar si nuestros sistemas están correctamente actualizados es con <strong>programas de inspección de software</strong>, que podemos consultar incluso online sin necesidad de instalación, y nos devolverán un informe de sistema operativo y software instalado en nuestro equipo y su estado de actualización. Si lo hacéis seguro que alguna sorpresa os lleváis. </p>

	<p>En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/software/microsoft-wsus-para-windows-server-centralizando-las-actualizaciones-de-los-pcs-de-nuestra-red">Microsoft Wsus para Windows Server, centralizando las actualizaciónes de los PCs de nuestra red</a><br />
Imagen | <a href="http://commons.wikimedia.org/wiki/File:Formateando_%281575688841%29.jpg">Wikimedia</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Adobe soluciona problemas de seguridad de Acrobat Reader ]]></title>
      <link>http://www.tecnologiapyme.com/software/adobe-soluciona-problemas-de-seguridad-de-acrobat-reader</link>
      <guid>http://www.tecnologiapyme.com/software/adobe-soluciona-problemas-de-seguridad-de-acrobat-reader</guid>
      <pubDate>Sat, 14 Mar 2009 06:31:11 +0000</pubDate>

      <author>LosLunesAlSol</author>
      <description><![CDATA[
      <p><img id="image2478" src="http://img.tecnologiapyme.com/2009/03/reader.jpg" class="centro" alt="acrobat_reader" /></p>

	<p>Hace ya un tiempo que avisamos de un problema con el famoso lector de documentos <span class="caps">PDF</span> de Acrobat. En su momento avisamos que se trataba de una vulnerabilidad crítica y que Adobe no tenía previsto resolverlo de momento. Pero todo llega y por fin, <strong>Adobe soluciona problemas de seguridad de Acrobat Reader</strong>, aunque eso sí, sólo parcialmente porque el parche ha sido aplicado sólo para la versión de Windows, mientras que sus hermanos de Linux y Mac quedan a la espera por el momento.</p>

	<p>No ha sido la respuesta de la empresa muy acorde a la categoría de la misma, dado que desde que la vulnerabilidad se publicó el día 26 de Febrero ya ha pasado suficiente tiempo como para haber realizado un parche de seguridad para todas sus versiones. Esta <strong>reacción tardía</strong> queda más en entredicho si la comparamos con la realizada por Foxit Reader que lanzó un parche a los diez días solucionando el problema.</p>

	<p><!--more--></p>

	<p>Estos problemas con distintas vulnerabilidades de software me llevan a reflexionar en la importancia de tener más de un programa instalado para hacer la misma tarea, que ya fue planteado en una <a href="http://www.tecnologiapyme.com/productividad/la-importancia-del-plan-b">entrada  de este blog</a>. Cuando estamos hablando de documentos de empresa que pueden contener información sensible no podemos <strong>quedar expuestos</strong> durante más de 20 días con una vulnerabilidad publicada.</p>

	<p><strong>Actualizar</strong> vuestros equipos a la <strong>versión 9.1</strong> de Acrobat para Windows lo antes posible. Esperemos que para el resto de plataformas no se demoren mucho. Mientras tanto siempre podréis utilizar lectores de <span class="caps">PDF</span> alternativos. Tampoco hay que ser alarmistas, simplemente tomar las medidas oportunas y saber que si existe un fallo en un determinado programa, hasta que no se repare tendremos que tener más cuidado a la hora de abrir determinados archivos. </p>

	<p>Vía | <a href="http://www.hispasec.com/unaaldia/3791">Hispasec</a><br />
En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/actualidad/problemas-de-seguridad-en-adobe-acrobat-reader">Problemas de seguridad en Adobe Acrobat Reader</a> </p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Microsoft Wsus para Windows Server, centralizando las actualizaciónes de los PCs de nuestra red]]></title>
      <link>http://www.tecnologiapyme.com/software/microsoft-wsus-para-windows-server-centralizando-las-actualizaciones-de-los-pcs-de-nuestra-red</link>
      <guid>http://www.tecnologiapyme.com/software/microsoft-wsus-para-windows-server-centralizando-las-actualizaciones-de-los-pcs-de-nuestra-red</guid>
      <pubDate>Mon, 23 Feb 2009 08:21:44 +0000</pubDate>

      <author>Javier Rivas</author>
      <description><![CDATA[
      <p><img class="derecha_sinmarco" src="http://img.tecnologiapyme.com/2009/02/microsoft_wsus.gif" alt="Microsoft Wsus" /><br />
Muy de vez en cuando, últimamente más con el empuje del mundo open source, Microsoft deja caer alguna buena aplicación con la que completar su sistema operativo de servidores Windows Server.</p>

	<p>Un problema de seguridad que podemos tener dentro de nuestra empresa es que <strong>el sistema operativo</strong>, en este caso hablamos de los de Microsoft, <strong>no se encuentre actualizado</strong>, y ya sea mendiante la visita de un sitio web, o con la ejecución de un programa malicioso alguien aproveche esa no actualización para causarnos problemas.</p>

	<p>Normalmente Microsoft Windows se actualiza solo provocando esos reinicios debido a una actualización que nos molestan prácticamente semanalmente. Pero si en nuestra empresa tenemos capado internet a los empleados tenemos el problema de que Windows no se actualiza, provocando la desactualización del sistema operativo o dándonos trabajo instalado los Service Pack a mano, cosa bastante pesada.</p>

	<p><!--more--></p>

	<p>Para facilitar el proceso de actualización, Windows Server dispone de <strong>Wsus, Windows Server Update Services</strong>, un software que descarga en nuestro servidor las actualizaciones y las distribuye en nuestra red localmente, la ventaja principal: descargamos la actualización una solo vez para todos los PCs de nuestra red.</p>

	<p>Para que los PCs de nuestra red sepan donde tienen que buscar las actualizaciones solo tendremos que cambiar un parámetro en la política de seguridad de nuestro dominio, y de esta manera, pasarán automáticamente a buscar en nuestro servidor y no en internet.</p>

	<p>Además podremos obtener <strong>informes sobre el estado de las actualizaciones</strong> de nuestros PCs. Por lo tanto bastante interesante es este software de Microsoft que nos permitirá tener actualizado el sistema operativo de toda nuestra red sin depender de la actuación del usuario.</p>

	<p>Más información | <a href="http://www.microsoft.com/latam/technet/productos/windows/windowsserver2003/r2/deployment.mspx">Microsoft Wsus</a><br />
Más en TecnologiaPyme | <a href="http://www.tecnologiapyme.com/recursos/amenzas-de-seguridad-sobre-nuestros-pcs">Amenzas de seguridad sobre nuestros PCs</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[INTECO-CERT, centro de respuesta antes incidentes en TI para pymes]]></title>
      <link>http://www.tecnologiapyme.com/recursos/inteco-cert-centro-de-respuesta-antes-incidentes-en-ti-para-pymes</link>
      <guid>http://www.tecnologiapyme.com/recursos/inteco-cert-centro-de-respuesta-antes-incidentes-en-ti-para-pymes</guid>
      <pubDate>Fri, 19 Dec 2008 05:26:33 +0000</pubDate>

      <author>Javier Rivas</author>
      <description><![CDATA[
      <p><img class="centro" src="http://img.tecnologiapyme.com/2008/12/inteco-cert.jpg" alt="Inteco-Cert" /></p>

	<p><span class="caps">INTECO</span>, el Instituto Nacional de Tecnologías de la Comunicación, ha puesto en marcha un <strong>centro donde dar respuesta a los incidentes de seguridad informáticos de las <span class="caps">PYMES</span> españolas</strong>. <span class="caps">CERT</span> (Equipo de Respuesta ante Emergencias Informáticas) es un grupo de personas dedicadas a preparar medidas activas y pasivas ante problemas de seguridad en los sistemas informáticos.</p>

	<p><strong>Objetivos de INTECO-CERT:</strong></p>

<ul>
   <li>Proporcionar información clara y concisa acerca de la tecnología, su utilización y la seguridad que mejore su comprensión.</li>
   <li>Concienciar a las PYMEs y ciudadanos de la importancia de contemplar y abordar adecuadamente todos los aspectos relacionados con la seguridad informática y de las redes de comunicación.</li>
   <li>Proporcionar guías de buenas prácticas, recomendaciones y precauciones a tener en cuenta para mejorar la seguridad.</li>
   <li>Proporcionar mecanismos y servicios de divulgación, formación, prevención y reacción ante incidencias en materia de seguridad de la información.</li>
   <li>Actuar como enlace entre las necesidades de PYMEs y ciudadanos y las soluciones que ofertan las empresas del sector de la seguridad de las tecnologías de la información.</li>
</ul>

	<p><!--more--></p>

	<p><strong>Los servicios ofrecidos son:</strong></p>

<ul>
<li><strong>Servicios de información sobre Actualidad de la Seguridad:</strong> Desde su página inicial podemos acceder a las últimas alertas de seguridad como nuevos virus, fraude a través de internet, vulnerabilidades y soluciones a ellas, eventos de seguridad y distintas estadísticas.</li>
   <li><strong>Servicios de Formación en seguridad y en legislación:</strong> Manuales y guías sobre buenas prácticas, sobre software, amenazas y legislación relacionada con la seguridad informática.</li>
   <li><strong>Servicios de Protección y prevención:</strong> Nos ofrece un amplio catálogo de software gratuito de seguridad y actualizaciones para sistemas operativos, antivirus y otros programas.</li>
   <li><strong>Servicios de Respuesta y Soporte:</strong> Tal vez lo más interesante, podemos consultar incidencias de seguridad de nuestros sistemas, consultar dudas con la legislación vigente y suscribirnos a boletines de seguridad.</li>
<li><strong>Observatorio sobre seguridad:</strong> Aquí se ofrecen distintos estudios de actualidad sobre seguridad de la información.</li>
</ul>

	<p>Es de aplaudir un servicio como este ya que muchas <span class="caps">PYMES</span> de pequeño tamaño tienen dificultades para acceder a un consultor que les asesore en materia de seguridad, y lo más importante que los impuestos que pagamos nos den acceso a servicios como estos, de acceso libre para fortalecer a la pequeña empresa, que en materia de sistemas de la información se encuentran en clara inferioridad ante las medianas y grandes empresas.</p>

	<p>Página oficial | <a href="http://www.inteco.es/cert/Seguridad/INTECOCERT?postAction=getCertHome">Inteco-Cert</a></p>      ]]></description>
      </item>
        	  <atom:link href="http://www.tecnologiapyme.com/tag/vulnerabilidades/rss2.xml" rel="self" type="application/rss+xml" />
	</channel>

</rss>



