<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TalSoft TS S.R.L.</title>
	<atom:link href="http://www.talsoft.com.ar/weblog/index.php?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.talsoft.com.ar/weblog</link>
	<description>Exposición de temas relacionados con la Seguridad en informática, Penetration Test, Administración de Redes.</description>
	<lastBuildDate>Wed, 01 Sep 2010 12:26:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>¿Qué tipo de información suelen robar los empleados infieles de una compañía?</title>
		<link>http://www.talsoft.com.ar/weblog/?p=776</link>
		<comments>http://www.talsoft.com.ar/weblog/?p=776#comments</comments>
		<pubDate>Wed, 01 Sep 2010 12:16:43 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/weblog/?p=776</guid>
		<description><![CDATA[Las organizaciones argentinas, tanto oficinas gubernamentales como empresas, reciben a diario ataques informáticos. En algunos casos como el de la AFIP o la ANSES, se suelen sufrir miles de intentos diarios de penetración a sus sistemas. Sin embargo, no es allí donde está el eslabón más débil de la cadena de seguridad en el entorno de las tecnologías de la [...]]]></description>
			<content:encoded><![CDATA[<p>Las organizaciones argentinas,  tanto oficinas gubernamentales como empresas, reciben a diario ataques  informáticos. En algunos casos como el de la <strong>AFIP o la ANSES</strong>, se suelen sufrir miles de intentos diarios de penetración a sus sistemas.</p>
<p>Sin embargo, no es allí donde está el eslabón más débil de la cadena  de seguridad en el entorno de las tecnologías de la información y la  comunicación (TIC). En este sentido, el talón de Aquíles sigue estando  adentro de las organizaciones.</p>
<p>Por un lado, están los trabajadores, profesionales y ejecutivos que <strong>no son concientes de la necesidad de aplicar normas y precauciones.</strong> Y por el otro, <strong>los empleados “infieles” o vengativos </strong>con sus patrones o jefes directos.</p>
<p>“El riesgo lo tengo en mi propia gente. <strong>Hoy te robas una compañía en un pen drive</strong>”, afirmó hace casi dos años (en un foro nacional sobre seguridad informática que coordinó el autor de esta nota) <strong>Jorge Linskens</strong>,  entonces subdirector general de Sistemas y Telecomunicaciones de la  AFIP y hoy director ejecutivo de la Agencia de Sistemas de Información  (ASINF) del Gobierno porteño, al ilustrar la facilidad con la que se  puede acceder y robar información crítica de una organización o de sus  miembros.</p>
<p>¿Cómo se puede descubrir a los “hackers” o ladrones internos en las  empresas? ¿Cuáles son los datos más sensibles que buscan? ¿Qué métodos  emplean?</p>
<p>iProfesional.com entrevistó a <strong>Dmitry Bestuzhev</strong>, investigador senior regional y miembro del equipo de análisis e investigación global de la empresa de seguridad informática <strong>Kaspersky</strong>, y a <strong>Joel Bo</strong>, gerente de Operaciones de la compañía <strong>Trend Argentina</strong>.</p>
<p>¿Cómo  roban información confidencial los empleados “infieles”? ¿Qué medios  emplean? Para Bo, los mecanismos son “exactamente los mismos que son  usados a diario para las actividades legítimas”, es decir, no requieren  de métodos especiales, adicionales o complejos.“Las personas, de por sí, necesitan tener acceso a determinado tipo  de información para poder trabajar con ella, por lo que no hay desafíos  técnicos involucrados en cuanto a cómo ‘hacerse de’ esos datos. Sólo  basta con transferirlos por los medios habituales, aprovechando que aún  muchas compañías no disponen de tecnologías que ayudan a reforzar las  políticas de confidencialidad”, señaló.</p>
<p>De acuerdo a estadísticas de Trend Argentina:</p>
<ul>
<li><strong>El 60% utiliza el puerto USB de su computadora para copiar datos al “pendrive”.</strong></li>
<li><strong>El 30% usa el webmail </strong>(correo electrónico  basado en la web, como el Windows Live Hotmail, el Gmail o el Yahoo  Mail) o mensajería instantánea personal.</li>
<li>El resto se divide entre el<strong> correo corporativo de la empresa y la impresión de los documentos.</strong></li>
</ul>
<p>Para <strong>Bestuzhev</strong>, el método varía dependiendo del  nivel de conocimiento técnico de la persona. “Generalmente, las fugas se  dan a través del correo electrónico o de los programas de mensajería  instantánea, aunque también suelen emplearse los métodos de  almacenamiento en los dispositivos tipo USB o CD/DVD”.</p>
<p>Sin embargo, apuntó que “aquellos empleados desleales que tienen  algún conocido de la seguridad informática o que tienden a ser  paranoicos usan otros métodos, como <strong>tomar fotos de la pantalla de la computadora u otros documentos</strong>”. De todos modos, aunque aclaró que este método “es el menos usado entre todos los mencionados”.</p>
<p><strong><span style="color: #003063;">Datos y actividades bajo la mira<br />
</span></strong>¿Cuáles son los datos que sufren robos con mayor frecuencia? Bo enumeró los siguientes:</p>
<ul>
<li><strong>Planos. </strong></li>
<li><strong>Datos personales de clientes y prospectos para ser vendidos para campañas de mercado. </strong></li>
<li><strong>Números de tarjetas de crédito. </strong></li>
<li><strong>Estados financieros de organizaciones. </strong></li>
<li><strong>Proyectos de trabajo. </strong></li>
<li><strong>Números de costos de materias primas. </strong></li>
<li><strong>Procedimientos de la organización. </strong></li>
<li><strong>Fórmulas.</strong></li>
</ul>
<p>“Todo representa dinero, más aún en las organizaciones cuyo foco de  negocio es la investigación y desarrollo de algún tipo de servicio o  producto. En la era actual del conocimiento, esto incluye a cualquier  empresa”, apuntó.</p>
<p>Bestuzhev agregó que “los datos que son robados con mayor frecuencia  son aquellos que son de interés para la competencia o significarán una  ganancia financiera para el que los posea. Suelen ser cuestiones como  planes de negocios, carteras de clientes actuales o información  financiera de la compañía, como sus inversiones, gastos, pagos, etc.”.</p>
<p>Si bien todos los mercados se ven expuestos a esta problemática, el ejecutivo de Trend Argentina notó “<strong>mayor preocupación en el sector financiero </strong>debido a la criticidad de la información que manejan y a las exigencias de cumplimiento de normas de seguridad a nivel mundial”.</p>
<p>En cambio, el investigador de Kaspersky opinó que “no existe un  sector que no esté afectado por dicha actividad ilegal”, aunque admitió  que se podría decir que, con mayor frecuencia, los segmentos que más  sufren estos hechos delictivos son los gubernamentales y, propiamente,  los comerciales.</p>
<p>“Es decir, <strong>empresas cuya actividad está estrechamente relacionada con brindar servicios o vender artículos que ofrecen otras empresas</strong>.  Por ejemplo, firmas de tecnología de información, venta de autos,  seguros de viaje o de asistencia, etc. La lista realmente es muy  grande”, advirtió.</p>
<p><strong><span style="color: #003063;">Motivos<br />
</span></strong>Las  motivaciones que tienen los ladrones internos pueden ir desde las  económicas hasta la de revancha personal. “Algunos lo harán sólo como un  desafío técnico propio, sin conocer las consecuencias. <strong>La mayoría simplemente lo hará como venganza, </strong>esperando  generar algún perjuicio a la organización debido a la difamación o  pérdida de reputación que le producirá al publicitarse los datos  robados”, resaltó Bo, quien señaló que “incluso, a veces, sólo la  noticia de que determinados datos se fugaron alcanza para generarle  problemas a la compañía”.</p>
<p>El ejecutivo de Trend Argentina apuntó que otro motivo, “menos  habitual en la Argentina, pero cada vez más común en los países  desarrollados, <strong>es la busqueda un rédito económico</strong>”. ¿Por qué? “Los cibercriminales son una realidad y <strong>los mercados negros de compra y venta de datos llegaron para quedarse: hoy mueven millones</strong>”,  respondió. Y los empleados internos son los que tienen acceso a la  información, “lo que hace que la tentación externa esté a la orden del  día, si se trata de empleados infieles”.</p>
<p>“Depende de cada caso particular”, opinó Bestuzhev. “A veces hay  ladrones que roban por pura avaricia. Es decir, porque la competencia  les ha ofrecido un dinero extra, y lo hacen a pesar de estar recibiendo  un salario que satisface sus necesidades”, puntualizó.</p>
<p>El investigador de Kaspersky afirmó que <strong>los casos basados en la venganza “no suelen durar mucho tiempo.</strong> Están limitados hasta que la persona que está saliendo de la empresa pierda por completo todo acceso a la información”.</p>
<p><strong><span style="color: #003063;">Prevenciones<br />
</span></strong>Las  organizaciones pueden implementar políticas y tecnologías para prevenir  estas pérdidas de datos sensibles. “En teoría todas las compañías  deberían tener sistemas íntegros llamados <strong>DLP o &#8216;Data Leak Prevention&#8217;”</strong>, señaló Bestuzhev.</p>
<p>Estos sistemas, según explicó el ejecutivo de Kaspersky, se integran a  la infraestructura tecnológica de una empresa y permiten monitorear el  tipo y el destino del tráfico. Realizan una especie de filtrado de  contenido en base a una lista de palabras, expresiones, tipos de  archivos, direcciones a enviar, etc.</p>
<p>Si un DLP detecta un envío de documentos adjuntos con datos  confidenciales hacia una dirección de e-mail pública, éste procede a ser  bloqueado e inmediatamente el oficial de seguridad de la empresa recibe  una notificación del caso en la que se especifica quién pretendió  mandar el mensaje, qué tipo de información contenía y a quién estaba  destinado.</p>
<p>Este control se lleva a cabo tanto a nivel de los dispositivos de almacenamiento como de los protocolos de comunicación.</p>
<p>Además de dichas medidas, <strong>las compañías también deben implementar un sistema de control visual </strong>a través de los circuitos cerrados y otros mecanismos de vigilancia con video.</p>
<p>“Esto es necesario ya que existe la posibilidad de que un empleado  deshonesto delinquir de una manera un poco ‘anticuada’ pero muy eficaz:  simplemente tomando fotos de la pantalla de su computadora&#8221;, explicó.</p>
<p>“Gracias a la tecnología de hoy, empleados, socios, consultores,  trabajadores de compañías externas y muchas otras personas pueden  acceder y compartir los archivos con facilidad, en cualquier momento y  desde cualquier lugar”, advirtió Bo.</p>
<p>En este sentido, el ejecutivo de Trend Argentina reiteró la  importancia de utilizar la tecnología existente para detectar  los movimientos riesgosos. Además, destacó que estas soluciones “pueden  ayudar a los usuarios que no tienen malas intenciones a hacer un mejor  uso de la información confidencial. Por ejemplo, forzándolos a cifrar  los datos que copian a un pendrive que accidentalmente podrían perder o  que podrían robarselo”.</p>
<p>En ese sentido, apuntó que <strong>la capacitación “juega un rol fundamental </strong>ya  que muchas fugas son accidentales. Los empleados pueden no conocer que  determinados datos son confidenciales o no ser conscientes de los  riesgos que implica manejarlos de determinada manera o por determinados  medios”.</p>
<p>Bo repreguntó: “¿Cuántas personas saben que todo lo que se transmite  por e-mail sin cifrar podría ser leído por terceros en el tránsito entre  origen y destino? ¿O que el informe en Excel que acaba de copiar al  pendrive puede tener consecuencias no deseadas si lo pierde en el camino  a su casa?”.</p>
<p><strong><span style="color: #003063;">Castigos<br />
</span></strong>¿Cuáles son las sanciones previstas contra el empleado infiel en la legislación penal y laboral argentina?</p>
<p>A partir de la vigencia de la llamada “<strong>ley de delitos informáticos (26.388</strong>, que fue una reforma del Código Penal) y la existencia anterior de la <strong>Ley de Protección de Datos Personales</strong> (25.326), se prevén sanciones cada vez mayores para los delitos en los que se utilicen medios digitales.</p>
<p>Por ejemplo, hoy se reconocen figuras tales como “violación al correo  electrónico”, “acceso ilegítimo a sistemas informáticos”, “daño  informático y distribución de virus”, “daño informático agravado”,  “interrupción de comunicaciones”.</p>
<p>En este sentido, Bo destacó que las <strong>penas </strong>hoy previstas son tanto <strong>civiles </strong>o administrativas (<strong>inhabilitaciones, clausuras y multas -aproximadamente estimadas en un rango de $1.000 a $100.000-</strong>) como <strong>penales </strong>(el castigo presupone la privación de la libertad, es decir, la <strong>prisión</strong>).</p>
<p>Fuente:  <span style="color: #334454;"><strong>César Dergarabedian </strong>© iProfesional.com</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/weblog/?feed=rss2&amp;p=776</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Búsqueda de Revendedores de Servicios &amp; Productos</title>
		<link>http://www.talsoft.com.ar/weblog/?p=772</link>
		<comments>http://www.talsoft.com.ar/weblog/?p=772#comments</comments>
		<pubDate>Wed, 18 Aug 2010 15:46:30 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/weblog/?p=772</guid>
		<description><![CDATA[Talsoft TS S.R.L. está en búsqueda de partners para reventa de nuestros servicios o soluciones para empresas. Nuestra misión es proveer servicios y soluciones tecnológicas en el ámbito local e internacional. Damos respuesta a las crecientes demandas del mercado en seguridad informática con dos claras premisas: satisfacer las necesidades en forma ética y profesional, y [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.talsoft.com.ar/weblog/wp-content/uploads/2010/08/logosrl.jpg"><img class="aligncenter size-medium wp-image-773" title="logosrl" src="http://www.talsoft.com.ar/weblog/wp-content/uploads/2010/08/logosrl-300x78.jpg" alt="" width="300" height="78" /></a></p>
<p><strong>Talsoft TS S.R.L. está en búsqueda de partners para reventa de nuestros servicios o soluciones para empresas.</strong></p>
<p>Nuestra  misión es proveer servicios y soluciones tecnológicas en el ámbito  local e internacional. Damos respuesta a las crecientes demandas del  mercado en seguridad informática con dos claras premisas: satisfacer las  necesidades en forma ética y profesional, y contribuir a la mejora del  estado de la seguridad de nuestros clientes.</p>
<p>Obtenga un <strong>15% de comisión</strong> por la reventa de nuestros servicios o productos:</p>
<p>- Administración remota de servidores.<br />
- Testeos de seguridad interna/externa.<br />
- Testeos de seguridad en sistemas Web.<br />
- Consultorías en seguridad informática.<br />
- Monitoreo de Servidores y Servicios.<br />
- Capacitación.<br />
- Soluciones free software.</p>
<p>Nuestros servicios: http://www.talsoft.com.ar/weblog/?p=716</p>
<p>Nuestro sitio: http://www.talsoft.com.ar/</p>
<p>Para mas información o consulta: <strong>consultas@talsoft.com.ar</strong></p>
<p>Staff TalSoft SRL</p>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/weblog/?feed=rss2&amp;p=772</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fallo judicial a favor del Software Libre en Estados Unidos</title>
		<link>http://www.talsoft.com.ar/weblog/?p=770</link>
		<comments>http://www.talsoft.com.ar/weblog/?p=770#comments</comments>
		<pubDate>Tue, 10 Aug 2010 20:59:23 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/weblog/?p=770</guid>
		<description><![CDATA[Por primera vez en la historia, una corte de Estados Unidos falló a favor del software libre. Exactamente como suena. El ganador fue Software Freedom Conservancy, organización que nuclea y defiende a variados proyectos open source como Amarok (el reproductor de audios que estoy utilizando en este mismo momento), Inkscape (la aplicación de diseño vectorial), [...]]]></description>
			<content:encoded><![CDATA[<p>Por primera vez en la historia, <a href="http://www.theregister.co.uk/2010/08/04/gpl_violation_westinghouse/">una corte de Estados Unidos falló a favor del software libre</a>. Exactamente como suena. El ganador fue <a href="http://conservancy.softwarefreedom.org/members/">Software Freedom Conservancy</a>,  organización que nuclea y defiende a variados proyectos open source  como Amarok (el reproductor de audios que estoy utilizando en este mismo  momento), Inkscape (la aplicación de diseño vectorial), jQuery  (lframework de JavaScript), Samba y Wine. En este caso en particular,  SCF estaba defendiendo los intereses de BusyBox ante la compañía  Westinghouse Digital Electronics, quienes habían copiado, modificado y  distribuido BusyBox en el firmware de sus productos para televisores de  alta definición incumpliendo con la licencia GPL.</p>
<p>Digamos que si alguien quiere hacer software privativo, está en toda su  libertad de hacerlo, no hay ningún inconveniente con eso. El problema  grave y legal viene cuando se utiliza código abierto para hacer algo  cerrado, por lo menos en el caso de la licencia GPL, ya que existen  licencias como Apache y BSD que sí permiten hacerlo.</p>
<p>Como compensación, Westinghouse deberá dejar de vender los productos,  deberá abonar a la SFC aproximadamente 150 mil dólares por daños y  donará los productos restantes (HDTV) a caridad. Como no podía ser de  modo, aquí viene el aspecto negativo: Westinghouse Digital Electronics  no está pasando por un buen momento económico y se ha declarado en  bancarrota en el Estado de California. En consecuencia, la SFC deberá  esperar tranquilo hasta cobrar el dinero. Claro que a pesar de esto,  sienta un gran precedente, pues la Software Freedom Conservancy tiene  activos otros 13 juicios por violación a la licencia GPL.</p>
<p>Fuente: <a href="http://bitelia.com/2010/08/fallo-judicial-a-favor-del-software-libre-en-estados-unidos">Bitelia</a> y Segu-Info</p>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/weblog/?feed=rss2&amp;p=770</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La función de navegación secreta es defectuosa en los principales navegadores</title>
		<link>http://www.talsoft.com.ar/weblog/?p=768</link>
		<comments>http://www.talsoft.com.ar/weblog/?p=768#comments</comments>
		<pubDate>Tue, 10 Aug 2010 12:01:56 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/weblog/?p=768</guid>
		<description><![CDATA[La mayoría de los navegadores incorpora actualmente una función que, en teoría, permite eliminar del historial la información de los sitios visitados. Según investigación, la funcionalidad de navegación privada es defectuosa en los navegadores más usados y, especialmente, en Firefox. Según un proyecto de investigación criptográfica realizado por la Universidad de Stanford, de California, EEUU, [...]]]></description>
			<content:encoded><![CDATA[<p>La mayoría de los navegadores incorpora  actualmente una función que, en teoría, permite eliminar del historial  la información de los sitios visitados. Según investigación, la  funcionalidad de navegación privada es defectuosa en los navegadores más  usados y, especialmente, en Firefox.</p>
<p>Según un <a href="http://crypto.stanford.edu/%7Edabo/pubs/abstracts/privatebrowsing.html" target="_blank">proyecto de investigación criptográfica realizado por la Universidad de Stanford, de California, EEUU</a>,  los navegadores suelen dejar huellas de los sitios navegados, a pesar  de anunciar lo contrario.  Los fabricantes de Internet Explorer,  Firefox, Chrome y Safari describen una función que permite navegar con  privacidad en PC compartidos; como por ejemplo aquellos usados por  varios integrantes de una misma familia.</p>
<table border="0" cellspacing="0" cellpadding="0" align="right">
<tbody>
<tr>
<td align="middle" valign="right&quot;"></td>
</tr>
</tbody>
</table>
<p>Uno  de los errores detectados se encuentra en IE, Firefox y Safari. Cuando  los usuarios almacenan certificados SSL (Secure Socket Layer), el  navegador guarda una lista de tales acciones en un archivo que permite a  cualquier persona con acceso físico al PC ver qué sitios ha visitado un  usuario anterior.  Lo mismo ocurre con IE y Safari, que almacenan  certificados personales en una caja que conserva la información incluso  después que el usuario ha cerrado la sesión de navegación.</p>
<p>Firefox  almacena además los datos con el historial de navegación que ha  incluido certificados de seguridad en un archivo denominado cert8.db,  escriben los autores del informe. La función de navegación privada en  Firefox queda aún más reducida cuando el usuario selecciona preferencias  específicas o utiliza extensiones autorizadas por Mozilla. La próxima  plataforma HTML5 también causaría problemas a Firefox cuando el programa  intenta ocultar información de los sitios visitados.</p>
<p>La función InPrivate-surf de Internet Explorer también presenta problemas cuando un sitio recurre al protocolo <a href="http://es.wikipedia.org/wiki/Server_Message_Block" target="_blank">SMB o Server Message Block</a>, debido a que el navegador comparte código con Windows Explorer, controlado a su vez desde el sistema operativo.</p>
<p>Los  investigadores de la Universidad de Stanford constataron además que los  administradores pueden determinar si el usuario ha visitado sitios  mediante la función de navegación privada.</p>
<p>En su presentación de  informe, los investigadores escriben “Hemos estudiado la seguridad y  privacidad de los modos de navegación privada incorporada en los  principales navegadores. Inicialmente proponemos una clara definición de  los objetivos de la navegación privada y estudiamos su implantación en  los diferentes navegadores. Debido a que no hay datos disponibles sobre  el uso de la navegación privada, hemos realizado un experimento para  determinar la frecuencia con que esta función es usada y para qué  categoría de sitios. Nuestros resultados sugieren que la navegación  privada es usada de manera distinta a la forma en que es presentada por  los fabricantes. Luego describimos una técnica automatizada para probar  la seguridad de los modos de navegación privada, junto con presentar  carencias encontradas en el navegador Firefox. Finalmente, demostramos  que muchas extensiones populares de navegadores socavan la seguridad de  la navegación privada. Proponemos, y experimentamos, con una política  viable que permite a los usuarios ejecutar extensiones con seguridad en  el modo de navegación privada&#8221;.</p>
<p>El informe completo <a href="http://crypto.stanford.edu/%7Edabo/pubs/abstracts/privatebrowsing.html" target="_blank">está disponible en ésta página (enlace a documento PDF)</a>.</p>
<p>Ilustración: Demo de 8 segundos sobre navegación privada en YouTube -<em><a href="http://www.youtube.com/watch?v=kZDc-WhCDOA" target="_blank">8 Second Demos &#8211; Private Browsing</a></em>, donde el usuario intenta mantener en secreto su intención de comprar un regalo de aniversario de bodas.</p>
<p>Fuente: DiarioTi</p>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/weblog/?feed=rss2&amp;p=768</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fortificación de MySQL &#8211; 1/3</title>
		<link>http://www.talsoft.com.ar/weblog/?p=765</link>
		<comments>http://www.talsoft.com.ar/weblog/?p=765#comments</comments>
		<pubDate>Mon, 09 Aug 2010 11:45:54 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/weblog/?p=765</guid>
		<description><![CDATA[MySQL se ha convertido en el motor de bases de datos más usado y potente del mundo opensource. Pero debido a la versatilidad que ofrece,  la configuración por defecto en los paquetes de distribución y el suyo propio no considera todos los aspectos de seguridad que se han de contemplar en un entorno controlado. Las [...]]]></description>
			<content:encoded><![CDATA[<div>MySQL se ha convertido en el motor de  bases de datos más usado y potente del mundo opensource. Pero debido a  la versatilidad que ofrece,  la configuración por defecto en los  paquetes de distribución y el suyo propio no considera todos los  aspectos de seguridad que se han de contemplar en un entorno controlado.</div>
<div>Las siguientes entradas pretenden  enumerar brevemente cuales son los puntos más importantes que se  deberían revisar en una implantación segura de esta aplicación.</div>
<div>El archivo de configuración de MySQL se encuentra en el archivo: &#8220;<em>C:\Program Files\MySQL\MySQL Server 5.x</em>&#8221; en el caso de Windows o <em>/etc/mysql/my.cnf </em>en el caso de sistemas Linux.</div>
<div><strong>1.- Restringir o deshabilitar el acceso mediante red</strong>:  si el servicio se encuentra en el mismo equipo que la aplicación que  realiza las consultas no es necesario que mysql escuche peticiones en  todos los interfaces de red. Una de las medidas más importantes es dejar  únicamente el puerto abierto en aquellas IPs donde sea estrictamente  necesario. Para efectuar este cambio y que solo se pueda conectar  localmente, en la sección<em> [mysqld] </em>indicar:</div>
<pre>[mysqld]
bind-address=127.0.0.1
</pre>
<p>Si por el contrario queremos deshabilitar por completo el acceso  mediante un socket de red, basta con añadir la directiva skip-network:</p>
<pre>[mysqld]
skip-networking
</pre>
<p>Por último, si se ha de utilizar el servicio en remoto, todos los  usuarios de las aplicaciones que conecten deben estar limitados mediante  su dirección de origen (host). Desde el prompt de mysql:</p>
<pre>mysql&gt; GRANT SELECT, INSERT ON basededatos.* TO 'usuario'@'host';
</pre>
<div><strong>2.- Eliminar el acceso a la tabla &#8220;user&#8221; de la base de datos a todos los usuarios excepto los de administración:</strong> de esta forma otros usuarios del motor no podrán consultar las contraseñas y accesos que contiene MySQL.</p>
<p>Para ver los privilegios de un usuario:</p>
<pre>mysql&gt; SHOW GRANTS FOR 'usuario'@'host';
</pre>
<p>Para eliminar privilegios:</p>
<pre>mysql&gt; REVOKE ALL PRIVILEGES, GRANT OPTION FROM usuario;
</pre>
<p><strong>3.- Deshabilitar el uso de LOCAL INFILE: </strong>mediante estos permisos  se pueden leer ficheros del sistema operativo desde la base de datos,  algo común cuando se explota una inyección de código SQL. Para  deshabilitar esta función se configura la variable local-infile a 0:</p>
<pre>[mysqld]
set-variable=local-infile=0
</pre>
<p><strong>4.- Cambio de nombre de usuario root y su contraseña:</strong> al igual  que en los sistemas operativos, se recomienda que el administrador de la  base de datos no sea el usuario root y mantenga una contraseña segura.  Si MySQL es una versión superior a 5.0.2</p>
<pre>mysql&gt; RENAME USER root TO r00tz
</pre>
<p>En caso de que la versión de MySQL sea inferior:</p>
<pre>mysql&gt; use mysql;
mysql&gt; update user set user="nuevousuario" where user="root";
mysql&gt; flush privileges;
</pre>
<p>Para modificar la contraseña de un usuario se puede utilizar el comando mysqladmin o se puede hacer mediante SQL:</p>
<pre>mysql&gt; use mysql;
mysql&gt; SET PASSWORD FOR 'username'@'%hostname' = PASSWORD('newpass');
</pre>
<p><strong>5.- Eliminar la base de datos &#8220;test&#8221;:</strong> que se distribuye con el servicio y no es necesaria. Para hacerlo directamente en SQL:</p>
<pre>mysql&gt; drop database test;
</pre>
<p>O mediante línea de comandos:</p>
<pre>shell&gt; mysqladmin -u username -p drop test
</pre>
<p><strong>6.- Eliminación de cuentas obsoletas y acceso anónimo:</strong> que son creadas en algunas instalaciones de MySQL, para comprobar si existen este tipo de usuarios:</p>
<pre>mysql&gt; select * from mysql.user where user="";
</pre>
<p>Si se muestran usuarios, se pueden eliminar mediante DROP USER (en MySQL 5)</p>
<pre>mysql&gt; DROP USER "";
</pre>
<p>Si la versión de MySQL es inferior a 5.0:</p>
<pre>mysql&gt; use mysql;
mysql&gt; DELETE FROM user WHERE user="";
mysql&gt; flush privileges;
</pre>
<p><strong>Referencias:</strong></p>
<ul>
<li><a href="http://www.greensql.net/publications/mysql-security-best-practices" target="_blank">http://www.greensql.net/publications/mysql-security-best-practices</a></li>
<li><a href="http://dev.mysql.com/doc/refman/5.0/en/default-privileges.html" target="_blank">http://dev.mysql.com/doc/refman/5.0/en/default-privileges.html</a></li>
<li><a href="http://dev.mysql.com/doc/refman/5.0/en/security-guidelines.html" target="_blank">http://dev.mysql.com/doc/refman/5.0/en/security-guidelines.html</a></li>
<li><a href="http://dev.mysql.com/doc/refman/5.1/en/replication-solutions-ssl.html" target="_blank">http://dev.mysql.com/doc/refman/5.1/en/replication-solutions-ssl.html</a></li>
</ul>
<p>Fuente:  SecurityByDefault</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/weblog/?feed=rss2&amp;p=765</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Archivos de películas activan descarga de malware</title>
		<link>http://www.talsoft.com.ar/weblog/?p=761</link>
		<comments>http://www.talsoft.com.ar/weblog/?p=761#comments</comments>
		<pubDate>Thu, 05 Aug 2010 12:31:25 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/weblog/?p=761</guid>
		<description><![CDATA[Trend Micro informa de que QuickTime Player (en su versión 7.6.6) permite a los archivos de películas activar automáticamente la descarga de archivos y los cibercriminales están aprovechando esto para descargar malware desde sitios Web maliciosos. El ingeniero de investigación de amenazas de Trend Micro, Benson Sy, encontró dos archivos .MOV (001 Dvdrip Salt.mov y [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Trend Micro informa de que QuickTime Player  (en su versión 7.6.6) permite a los archivos de películas activar  automáticamente la descarga de archivos y los cibercriminales están  aprovechando esto para descargar malware desde sitios Web maliciosos. </strong></em></p>
<p>El ingeniero de investigación de amenazas de  Trend Micro, Benson Sy, encontró dos archivos .MOV (001 Dvdrip Salt.mov  y salt dvdrpi [btjunkie][xtrancex].mov) que utilizan la película Salt,  protagonizada por Angelina Jolie y estrenada recientemente en Estados  Unidos. Estos archivos resultan sospechosos porque tienen un tamaño  relativamente pequeño en comparación con el habitual de las películas.</p>
<table border="0" cellspacing="0" cellpadding="0" align="right">
<tbody>
<tr>
<td align="middle" valign="right&quot;"></td>
</tr>
</tbody>
</table>
<p>Cuando  el usuario carga el archivo de la película a QuickTime, el reproductor  no muestra ninguna escena del film, sino que lleva al usuario a  descargar malware fingiendo ser un codec de actualización u otra  instalación del reproductor. Trend Micro está investigando todavía si el  malware está explotando una vulnerabilidad o utilizando una  funcionalidad conocida para descargar otro malware.</p>
<p><strong>La respuesta de Apple</strong><br />
Trend Micro se ha contactado con Apple, quien ha señalado que los  dos archivos .MOV no utilizan un programa malicioso (exploit), sino que  “se apoyan en ingeniería social para engañar al usuario y que se  descargue el malware disfrazado de un codec de la película. Esto no  tiene relación con la vulnerabilidad comunicada por Secunia&#8221;.</p>
<p>Fuente: Trend Micro y DiarioTi</p>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/weblog/?feed=rss2&amp;p=761</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Impacto de los ataques XSS</title>
		<link>http://www.talsoft.com.ar/weblog/?p=759</link>
		<comments>http://www.talsoft.com.ar/weblog/?p=759#comments</comments>
		<pubDate>Mon, 02 Aug 2010 00:01:43 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/weblog/?p=759</guid>
		<description><![CDATA[Según la OWASP los ataques XSS son una de las vulnerabilidades más comunes, las cuales han sido ampliamente utilizadas para llevar a cabo diversos tipos de ataques, pero ¿Realmente se les da la importancia que deberían?. Los ataques XSS (Cross Site Scripting) tratan de aprovechar vulnerabilidades generadas por una incorrecta validación de datos de entrada [...]]]></description>
			<content:encoded><![CDATA[<div id="detailHeader">
<p>Según la OWASP los ataques XSS son una de las  vulnerabilidades más comunes, las cuales han sido ampliamente utilizadas  para llevar a cabo diversos tipos de ataques, pero ¿Realmente se les da  la importancia que deberían?.</p>
</div>
<div>
<p>Los ataques XSS (Cross Site Scripting) tratan de aprovechar  vulnerabilidades generadas por una incorrecta validación de datos de  entrada en una aplicación web. Básicamente se trata de engañar al  usuario para que pulse una URL especialmente manipulada que al abrirse,  ejecutará generalmente código Javascript  que será interpretado en el  navegador del usuario. El código que inyecta el atacante llamará a  diversos objetos DOM ( Document Object Model) para ejecutar acciones en  el equipo de la víctima; además, para dar un aspecto más amigable a la  URL y para evitar ciertos filtros, ésta suele  ser transformada mediante  acortadores URL o codificada en hexadecimal. Ejemplo:</p>
<pre>&lt;script&gt;document.write('&lt;img src="http://inteco.com/img.jpg" /&gt;')&lt;/script&gt;
</pre>
<pre>%3Cscript%3Edocument.write%28%27%3Cimg%20src
%3D%22http%3A%2F%2Finteco.com%2Fimg.jpg%22%20%2F%3E%27%29%3C%2Fscript%3E
</pre>
<p>Generalmente estos ataques están catalogados como &#8220;no persistentes&#8221;  al ejecutarse en el contexto del navegador sin modificar la página web  original. Por otro lado, los conocidos como  “persistentes” son más  peligrosos ya que el código Javascript es directamente insertado en una  base de datos de tal forma que todos los usuarios que visualicen  registros de dicha BBDD se verán afectados. Existe gran cantidad de <a title="Explicación ataques XSS en Wikipedia. No se garantiza la accesibilidad (se abre en nueva ventana)" href="http://es.wikipedia.org/wiki/Cross-site_scripting">referencias sobre XSS <img src="http://cert.inteco.es/extfrontinteco/img/intecocert/new_window.png" border="0" alt=" (se abre en nueva ventana)" hspace="5" /></a> para entender el funcionamiento,  <a title="Tipos de ataques XSS en Wikipedia. No se garantiza la accesibilidad (se abre en nueva ventana)" href="http://ha.ckers.org/xss.html">tipos <img src="http://cert.inteco.es/extfrontinteco/img/intecocert/new_window.png" border="0" alt=" (se abre en nueva ventana)" hspace="5" /></a> y  <a title="Medidas preventivas para ataques XSS. No se garantiza la accesibilidad (se abre en nueva ventana)" href="http://www.owasp.org/index.php/XSS_%28Cross_Site_Scripting%29_Prevention_Cheat_Sheet">medidas preventivas <img src="http://cert.inteco.es/extfrontinteco/img/intecocert/new_window.png" border="0" alt=" (se abre en nueva ventana)" hspace="5" /></a> recomendables para evitar este tipo de problemas.</p>
<p>Hasta ahora, la mayor parte de ataques XSS se centraban en ataques de  phishing,  robo de cookies, redireccionamientos de URL,  defacements,  carga de iframes con código malicioso, etc. pero poco a poco van  surgiendo técnicas más sofisticadas que van un paso más allá  y que  hacen valorar en mayor medida la importancia de este tipo de ataques.   «Shell of  the Future» o «BeFF» son un claro ejemplo de ello.</p>
<p>La idea de «Shell of the Future» es semejante a la empleada por  muchos payloads para conseguir una shell remota a través de la cual  ejecutar comandos, pero con la diferencia de utilizar el  navegador del  atacante para navegar con las sesiones HTTP y HTTPS de la víctima por  medio de JavaScript.</p>
<p>Para llevar a cabo el ataque es necesario configurar un servidor  proxy y un servidor Web. En el servidor web se irán registrando las  sesiones de aquellos usuarios que hayan ejecutado la URL maliciosa  (o  directamente el código Javascript en su navegador)  y el atacante podrá   interactuar con cualquiera de ellas. Todas las peticiones web que haga  el atacante serán modificadas por el proxy, convirtiéndolas en mensajes <a title="Explicación de estructura JSON. No se garantiza la accesibilidad (se abre en nueva ventana)" href="https://secure.wikimedia.org/wikipedia/es/wiki/JSON">JSON  <img src="http://cert.inteco.es/extfrontinteco/img/intecocert/new_window.png" border="0" alt=" (se abre en nueva ventana)" hspace="5" /></a> (JavaScript Object Notation) y enviadas al servidor web, el cual  almacenará dichas peticiones en una base de datos a la espera de que la  víctima sondee su contenido. La víctima, por medio del JavaScript  malicioso sondeará el contenido del servidor web periódicamente en busca  de nuevas peticiones y cuando detecte alguna nueva la reenviará  al  servidor legítimo el cual responderá al usuario y este a su vez al  servidor web de nuevo, almacenándola en su base de datos  hasta que el  servidor proxy la recoja.</p>
<p>Todo esto se llevará a cabo de forma transparente al usuario y  permitirá al atacante navegar con las sesiones de la víctima. Por  último, el servidor proxy tras encontrar nuevas respuestas en la base de  datos del servidor las traerá al navegador del atacante.</p>
<p>El siguiente gráfico muestra un resumen del proceso:</p>
<p><img src="http://cert.inteco.es/extfrontinteco/img/Image/intecocert/Actualidad/notas/shellofthefuture.png" alt="Shell of the future" /></p>
<p>Imagen extraída de blog.andlabs.org</p>
<p>La última versión de este &#8220;exploit&#8221; (fichero javascript) es  mucho  más sofisticado ya que evita que las sesiones se corten una vez que el  usuario pulse un enlace. Para ello usa el evento onMouseMove situando un  enlace oculto debajo del puntero del ratón de tal forma que cualquier  enlace que pulse el usuario activará este enlace oculto y abrirá en una  nueva pestaña la página deseada por la víctima mientras la sesión  anterior continua activa en otra pestaña.</p>
<p>Esta técnica junto con otras realmente complejas como BeFF, las  cuales pueden llegar a comprometer un equipo totalmente, son un claro  ejemplo de la importancia de mantener un sitio web protegido frente a  inyecciones XSS, y del impacto que éste puede llegar a producir. Buenas  prácticas de programación y estar al día de los últimos ataques y  vulnerabilidades es la mejor receta para prevenir este tipo de ataques.</p>
<p>Para ello, INTECO-CERT cuenta con un <a title="Buscador de vulnerabilidades en Inteco" href="http://cert.inteco.es/vulnSearch/Actualidad/Actualidad_Vulnerabilidades/buscador_vulnerabilidades/?postAction=getVulns">servicio de suscripción de vulnerabilidades </a> a través del que es posible conocer los últimos fallos que afectan a  determinados productos a través de notificaciones en el correo  electrónico. Adicionalmente se pueden realizar búsquedas en el  repositorio, con más de 42000 registros, que INTECO-CERT mantiene  mediante el <a title="Buscador de vulnerabilidades en Inteco" href="http://cert.inteco.es/vulnSearch/Actualidad/Actualidad_Vulnerabilidades/buscador_vulnerabilidades/?postAction=getVulns">&#8220;Buscador de vulnerabilidades&#8221;</a>.</p>
<p>Fuente: <a href="http://cert.inteco.es/">Inteco</a></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/weblog/?feed=rss2&amp;p=759</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>G Data lanza solución contra el fallo “accesos directos&#8221;</title>
		<link>http://www.talsoft.com.ar/weblog/?p=756</link>
		<comments>http://www.talsoft.com.ar/weblog/?p=756#comments</comments>
		<pubDate>Thu, 29 Jul 2010 12:25:18 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/weblog/?p=756</guid>
		<description><![CDATA[Los especialistas de G Data han desarrollado un parche (G Data LNK Checker) que bloquea la ejecución automática del archivo malicioso y muestra los iconos de acceso directo con su forma habitual (el parche de Microsoft resolvía el problema pero los accesos directos eran reemplazados por iconos blancos sin representación gráfica). “Esta última brecha de [...]]]></description>
			<content:encoded><![CDATA[<p>Los especialistas de G Data han  desarrollado un parche (G Data LNK Checker) que bloquea la ejecución  automática del archivo malicioso y muestra los iconos de acceso directo  con su forma habitual (el parche de Microsoft resolvía el problema pero  los accesos directos eran reemplazados por iconos blancos sin  representación gráfica).</p>
<table style="height: 14px;" border="0" cellspacing="0" cellpadding="0" width="1" align="right">
<tbody>
<tr>
<td align="middle" valign="right&quot;"></td>
</tr>
</tbody>
</table>
<p>“Esta  última brecha de seguridad multiplica las posibilidades que tienen los  cibercriminales a la hora de infectar un PC. Para conseguirlo, sólo  necesitan asegurarse de que un archivo “.Lnk&#8221; se muestra en el PC  pero  no es necesario que éste se encuentre alojado en el propio ordenador  (puede estar colgado en Internet, en una memoria USB o en cualquier red  corporativa), lo que dispara las alternativas de los creadores de  malware&#8221;, explica Ralf Benzmüeller, responsable de G Data SecurityLabs.  “Incluso el software más habitual, como pueden ser los procesadores de  texto o los clientes de correo electrónico ofrecen la posibilidad de  mostrar accesos directos. El potencial de abuso es enorme y  desafortunadamente esperamos que los ciberdelincuentes aprovechen este  agujero de seguridad de forma masiva en breve&#8221;.</p>
<p>Cada ordenador  con Windows  dispone de varios accesos directos en el escritorio. Esto  permite llegar a los principales programas de la forma más rápida  posible, una función muy útil pero que no deja de estar en el punto de  mira de los desarrolladores de malware, como sucede ahora cuando  Microsoft ha reconocido un ataque de día cero contra su sistema  operativo Windows. En este caso, el usuario sólo necesita hacer clic en  un icono de acceso directo habilitado en su escritorio o en cualquier  otra ubicación para permitir la descarga de malware.</p>
<p>Los  especialistas de G Data han desarrollado este parche después de un  detallado análisis del fallo de seguridad de Windows. El programa  funciona con independencia de la suite de seguridad instalada en el PC y  la completa con una protección adicional contra la ejecución automática  de código malicioso mencionado. Después de la instalación, “G Data LNK  Checker&#8221; supervisará la creación de iconos de acceso directo y alertará  sobre aquellos que puedan descargar código malicioso.</p>
<p>Los iconos  de escritorio cuyos mecanismos de funcionamiento sean los habituales y  no estén infectados se mostrarán como de costumbre. Los detectados como  maliciosos se identificarán con un símbolo de prohibido.</p>
<p>Fuente:  G Data. y DiarioTi</p>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/weblog/?feed=rss2&amp;p=756</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La Seguridad Informática en las Empresas</title>
		<link>http://www.talsoft.com.ar/weblog/?p=754</link>
		<comments>http://www.talsoft.com.ar/weblog/?p=754#comments</comments>
		<pubDate>Thu, 22 Jul 2010 11:33:50 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/weblog/?p=754</guid>
		<description><![CDATA[Les presentamos la primera publicación en el sitio puntonoticias.com , Autor: Ing. Leandro Ferrari (Talsoft) Hoy en día la Seguridad Informática tiene un gran auge en los sistemas informáticos de Internet, ya que muchas empresas dependen sus negocios en forma on-line y pequeñas vulnerabilidades del sistema pueden acarrear pérdidas en las ganancias de las empresas [...]]]></description>
			<content:encoded><![CDATA[<p>Les presentamos la primera publicación en el sitio puntonoticias.com ,</p>
<p><a href="http://3.bp.blogspot.com/_MJcHuEnAHtY/TET4rJ9MyGI/AAAAAAAAOAs/FB416LQ50Xo/s1600/dg4m32rj_226fdrzzxhq_b.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5495790865589520482" src="http://3.bp.blogspot.com/_MJcHuEnAHtY/TET4rJ9MyGI/AAAAAAAAOAs/FB416LQ50Xo/s320/dg4m32rj_226fdrzzxhq_b.jpg" border="0" alt="" /></a><br />
<strong> </strong></p>
<p><strong>Autor</strong>:  Ing. Leandro Ferrari (<a href="../../">Talsoft</a>)</p>
<div>
<div>Hoy  en día la Seguridad Informática tiene un gran auge en los sistemas  informáticos de Internet, ya que muchas empresas dependen sus negocios  en forma on-line y pequeñas vulnerabilidades del sistema pueden acarrear  pérdidas en las ganancias de las empresas de hoy en día. Por ejemplo,  un nuevo <a href="http://www.symantec.com/content/en/us/about/presskits/SES_report_Feb2010.pdf" target="_blank">estudio de Symantec</a> encontró que el 42% de las empresas considera la seguridad de sus  organizaciones como un riesgo, el 75% de ha tenido experiencias de  ataques cibernéticos en los últimos 12 meses y que estos ataques  costaron a las empresas un promedio de U$S2 millones por año.</p>
<p>Por  estos y otros ataques cibernéticos, las empresas utilizan cada vez más  los testeos de seguridad informática denominada “Penetration test”. Es  un servicio que engloba un conjunto de metodologías y técnicas para  realizar un diagnóstico integral de las debilidades de los sistemas  informáticos de la organización. Consiste en un modelo que reproduce  intentos de acceso a cualquier entorno informático de un intruso  potencial desde los diferentes puntos de entrada que existan, tanto  internos como remotos. Detectando las debilidades de la organización  antes de que se produzcan los ingresos indebidos de intrusos.</p>
<p>Existen  dos tipos de testeos de seguridad:</p>
<ul>
<li><strong>Externo</strong>: Permite evaluar el estado de la seguridad de una  organización desde Internet como si lo hiciera un intruso real.</li>
<li><strong>Interno</strong>: Permite evaluar el estado de  la seguridad dentro de la organización.</li>
</ul>
<p>Luego de evaluar la  seguridad de la organización, se elabora un informe gerencial y técnico  enunciando los resultados obtenidos como así también las  recomendaciones en cada caso.</p>
<p>Es por eso que la seguridad  informática se hace imprescindible para el negocio y permanencia de toda  empresa que tengan interactividad en Internet. Los servicios de  seguridad son hoy en día una herramienta invaluable para los organismos  que dependen ampliamente para sus operaciones de la infraestructura de  Internet. La utilidad de estas pruebas esta dada por diversos  componentes, entre los que se encuentran la confianza en el proveedor  del servicio, la capacidad del proveedor en la realización del mismo, la  capacidad para implementar los cambios sugeridos y la capacidad para  reconocer los riesgos del cliente.</p>
<div>
<strong>Datos de  referencia</strong>: <a href="http://www.symantec.com/content/en/us/about/presskits/SES_report_Feb2010.pdf" target="_blank">http://www.symantec.com/content/en/us/about/presskits/SES_report_Feb2010.pdf</a><br />
<em><strong><br />
</strong></em></div>
<div><strong>Costo  del Servicio Básico para empresas</strong>:</p>
<p><strong>Incluye</strong>:</p>
<ul>
<li>Análisis de código malicioso.</li>
<li>Análisis básico de autenticación.</li>
<li>Análisis básico de autorización.</li>
<li>Análisis básico de Cross Site Scripting.</li>
<li>Análisis básico de Sql Injection.</li>
<li>Generación básico de Informe Gerencial.</li>
</ul>
<p><strong>Nota</strong>:</p>
<ul>
<li>Análisis de primer nivel de links del sitio</li>
<li>Problemas que no estén en este alcance se  tomaran fuera del presupuesto</li>
</ul>
<p><strong>Total</strong>: $ 799.- Pesos  c/IVA</div>
<div>
<div><em><strong><br />
Sitio  de Servicios</strong></em>: <a href="../../" target="_blank">http://www.talsoft.com.ar</a></div>
<div><em><strong>Mail de Consultas</strong></em>:  <a href="mailto:consultas@talsoft.com.ar" target="_blank">consultas@talsoft.com.ar</a></div>
</div>
</div>
<div></div>
<div>Fuente: <a href="http://tecnologiapuntonoticias.blogspot.com/">http://tecnologiapuntonoticias.blogspot.com/ </a></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/weblog/?feed=rss2&amp;p=754</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Encuentran malware en archivos .ZIP y RAR</title>
		<link>http://www.talsoft.com.ar/weblog/?p=752</link>
		<comments>http://www.talsoft.com.ar/weblog/?p=752#comments</comments>
		<pubDate>Wed, 21 Jul 2010 12:27:02 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/weblog/?p=752</guid>
		<description><![CDATA[Una serie de vulnerabilidades permitirían esconder malware en formatos de archivos .zip, .7zip, .rar, .cab y .gzip que los productos antivirus no detectarían. Investigadores de seguridad han descubierto fallos en formatos de archivo comunes, incluidos los .zip, que se pueden utilizar para pasar malware a los ordenadores evitando la detección de los antivirus. Ocho fueron [...]]]></description>
			<content:encoded><![CDATA[<p>Una serie de vulnerabilidades permitirían esconder malware en formatos  de archivos .zip, .7zip, .rar, .cab y .gzip que los productos antivirus  no detectarían.</p>
<p>Investigadores de seguridad han descubierto fallos en formatos de  archivo comunes, incluidos los .zip, que se pueden utilizar para pasar  malware a los ordenadores evitando la detección de los antivirus. Ocho  fueron las vulnerabilidades encontradas en el formato .zip, soportado  por Microsoft Office, además de otras siete en los formatos de archivo  .7zip, .rar, .cab y .gzip. Al menos es lo que confirmó Mario Vuksan,  presidente de ReversingLabs durante la conferencia Black Hat que esta  semana se celebra en Barcelona.</p>
<p>Las vulnerabilidades podrían utilizarse por parte de los atacantes para  esconder malware que podría superar al software antivirus a través de un  adjunto de correo electrónico para comprometer un ordenador. Según  Mario Vuksan, los archivos pasan a través de Gmail o Hotmail porque son  formatos de confianza y los “antivirus no pueden ver el malware  escondido, que se adhiere al sistema una vez que el archivo es abierto”.</p>
<p>Vuksan también afirma haber informado a los vendedores de seguridad  respecto a los agujeros para que actualicen sus productos y no sean  vulnerables a los ataques. Por otra parte, junto con sus colegas en la  investigación, presentaron una herramienta llamada <a href="http://blog.reversinglabs.com/2010/04/introducing-nyxengine/">NyxEngine</a> que las compañías pueden utilizar para explorar los archivos de la red  en busca de atributos sospechosos que pudieran indicar si hay malware  escondido.</p>
<p>Fuente: <a href="http://www.itespresso.es/encuentran-malware-escondido-en-archivos-zip-44633.html">ITEspresso </a>y Segu-Info<a href="http://www.itespresso.es/encuentran-malware-escondido-en-archivos-zip-44633.html"><br />
</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/weblog/?feed=rss2&amp;p=752</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
