<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Javier Llorente &#187; Seguridad</title>
	<atom:link href="http://javierllorente.es/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://javierllorente.es</link>
	<description>Informática, Internet y Telecomunicaciones</description>
	<lastBuildDate>Wed, 01 Dec 2010 02:30:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>WordPress 2.8.6 &#8211; Actualización de seguridad</title>
		<link>http://javierllorente.es/wordpress-2-8-6-actualizacion-de-seguridad/</link>
		<comments>http://javierllorente.es/wordpress-2-8-6-actualizacion-de-seguridad/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 01:33:43 +0000</pubDate>
		<dc:creator>Javier Llorente</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://javierllorente.es/?p=123</guid>
		<description><![CDATA[Ya está disponible WordPress 2.8.6, actualización de seguridad que corrige dos problemas de seguridad que pueden ser explotadas por usuarios registrados y con sesión iniciada que tengan privilegios de publicación. El primer problema es una vulnerabilidad XSS en la función &#8220;Publica esto&#8221; (Press This), descubierta por Benjamin Flesch. El segundo problema, descubierto por Dawid Golunski, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://es.wordpress.org/"><img class="size-thumbnail wp-image-82  alignright" title="Logotipo de WordPress" src="http://javierllorente.es/wp-content/uploads/2009/10/wordpress-logo-w-150x150.png" alt="Logotipo de WordPress" width="150" height="150" /></a>Ya está disponible <strong><a href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/" target="_blank">WordPress 2.8.6</a></strong>, <strong>actualización de seguridad</strong> que corrige dos problemas de seguridad que pueden ser explotadas por usuarios registrados y con sesión iniciada que tengan privilegios de publicación.</p>
<p>El primer problema es una <strong><a href="http://es.wikipedia.org/wiki/Cross-site_scripting" target="_blank">vulnerabilidad XSS</a></strong> en la función &#8220;Publica esto&#8221; (Press This), descubierta por <a href="http://blog.bf-itservice.de/" target="_blank">Benjamin Flesch</a>. El segundo problema, <a href="http://seclists.org/bugtraq/2009/Nov/93" target="_blank">descubierto por Dawid Golunski</a>, es un <strong>problema con la comprobación de la validez de los nombres de archivo cargado</strong> que puede ser explotado en ciertas configuraciones de Apache.</p>
<p>Puedes actualizar tu sitio accediendo desde el Escritorio (o Tablero) a la sección <em>&#8220;Herramientas -&gt; Actualizar&#8221;</em> y pulsar en<em> &#8220;Actualización automática&#8221;</em>: en unos segundos tu WordPress estará actualizado a la nueva versión. Aunque aún no está disponible el paquete con la traducción al castellano los archivos de lenguaje no sufren ninguna modificación desde los de la versión 2.8.5, por lo que puedes ignorar sin miedo ese mensaje que te advierte que <em>&#8220;Estás a punto de instalar WordPress 2.8.6 <strong>en inglés</strong>. Es posible que con esta actualización la traducción actual se corrompa.&#8221;</em> Por supuesto también puedes descargar e instalar el paquete de <a href="http://wordpress.org/wordpress-2.8.6.zip" target="_blank">WordPress 2.8.6 en inglés</a>.</p>
<p>Si tienes en tu blog autores registrados que no sean de confianza es <strong>altamente recomendable actualizar lo antes posible a WordPress 2.8.6</strong>.</p>
<p>&#8211; Javier Llorente</p>
]]></content:encoded>
			<wfw:commentRss>http://javierllorente.es/wordpress-2-8-6-actualizacion-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Zone Alarm Pro &#8211; Gratis sólo hoy 10 de noviembre de 2009</title>
		<link>http://javierllorente.es/zone-alarm-pro-gratis-solo-hoy-10-de-noviembre-de-2009/</link>
		<comments>http://javierllorente.es/zone-alarm-pro-gratis-solo-hoy-10-de-noviembre-de-2009/#comments</comments>
		<pubDate>Tue, 10 Nov 2009 01:55:16 +0000</pubDate>
		<dc:creator>Javier Llorente</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Gratis]]></category>

		<guid isPermaLink="false">http://javierllorente.es/?p=118</guid>
		<description><![CDATA[El popular cortafuegos (firewall) para Windows, Zone Alarm Pro, estará disponible en español para descarga gratuita hoy martes 10 de noviembre de 2009. Gracias a esta promoción especial del fabricante, se podrá descargar la versión completa sin coste alguno, con una licencia válida por un año y para un máximo de tres equipos. La descarga [...]]]></description>
			<content:encoded><![CDATA[<div class="wp-caption alignright" style="width: 195px"><a href="http://www.zonealarm.com/security/es/zonealarm-pro-firewall-anti-spyware.htm?lid=es"><img class=" " title="Zone Alarm Pro Firewall" src="http://javierllorente.es/wp-content/uploads/2009/11/Zone-Alarm-Pro-box.jpg" alt="" width="185" height="185" /></a><p class="wp-caption-text">Zone Alarm Pro Firewall</p></div>
<p>El popular cortafuegos (<em>firewall</em>) para Windows, <a href="http://www.zonealarm.com/security/es/zonealarm-pro-firewall-anti-spyware.htm" target="_blank"><strong>Zone Alarm Pro</strong></a>, estará disponible en español para <strong>descarga gratuita hoy martes 10 de noviembre de 2009</strong>. Gracias a esta promoción especial del fabricante, se podrá descargar la versión completa sin coste alguno, con una <strong>licencia válida por un año</strong> y para un máximo de <strong>tres equipos</strong>. La descarga gratuita estará disponible a partir de las 7:00 de la mañana y estará disponible durante 24 horas. La promoción está <strong>limitada a una descarga por usuario</strong> por lo que, para poder realizar la descarga, se solicitará registro y un número válido de <strong>tarjeta de crédito</strong>, si bien no se realizará ningún cargo. Si llegas tarde a la promoción especial aún podrás comprar <a href="http://www.zonealarm.com/security/es/zonealarm-pro-firewall-anti-spyware.htm" target="_blank">Zone Alarm Pro</a> al precio de oferta de 19,95€ en la propia web del fabricante.</p>
<p>El sitio de la promoción es <a href="http://www.zonealarm.com/only24hours/es" target="_blank">www.zonealarm.com/only24hours/es</a></p>
<p><strong>Actualización: Ya se ha activado la descarga</strong>; estará disponible sólo durante 24 horas hasta mañana 11/11/2009 a las 7:00h. Si no te convence dar tu número de tarjeta de crédito para descargarlo, prueba con el <a href="http://www.darkcoding.net/credit-card-generator/">generador de números de tarjetas de crédito de DarkCoding</a>: genera números válidos a nivel de algoritmo de comprobación, pero no a nivel de pago. Ideales para comprobar sitios de e-commerce&#8230; o para dar cuando te lo piden para verificar pero no te van a hacer ningún cargo. Si quieres rizar el rizo, el <a href="http://es.fakenamegenerator.com/gen-random-sp-sp.php">generador de identidades Fake Name Generator</a> te genera una identidad ficticia completita: nombre, apellidos, dirección, sitio web, ocupación&#8230; e incluso número de tarjeta de crédito. Según <a href="http://meneame.net/story/zone-alarm-pro-gratis-solo-hoy-10-noviembre-2009-1#c-10">comentan en la noticia en Menéame.net</a>, al menos los números de DarkCoding, con un código de verificación VCC inventado de 3 cifras, funcionan para la descarga.</p>
<p>&#8211; Javier Llorente</p>
<p>Vía: <a href="http://www.eweekeurope.es/noticias/zone-alarm-pro-2010--en-descarga-gratuita-1724" target="_blank">eWeek Europe &#8211; Zone Alarm Pro 2010, en descarga gratuita</a></p>
]]></content:encoded>
			<wfw:commentRss>http://javierllorente.es/zone-alarm-pro-gratis-solo-hoy-10-de-noviembre-de-2009/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Actualización de seguridad WordPress 2.8.5</title>
		<link>http://javierllorente.es/actualizacion-de-seguridad-wordpress-2-8-5/</link>
		<comments>http://javierllorente.es/actualizacion-de-seguridad-wordpress-2-8-5/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 00:21:57 +0000</pubDate>
		<dc:creator>Javier Llorente</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://javierllorente.es/?p=81</guid>
		<description><![CDATA[Ya está disponible WordPress 2.8.5, actualización de seguridad que principalmente corrige una grave vulnerabilidad en el sistema de trackbacks que afecta a todas las versiones de este popular CMS y que fue detectada hace unos días por el programador Jose Carlos Norte, además de otros bugs menores. Puedes actualizar tu sitio accediendo desde el Escritorio [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://es.wordpress.org/"><img class="size-thumbnail wp-image-82  alignright" title="Logotipo de WordPress" src="http://javierllorente.es/wp-content/uploads/2009/10/wordpress-logo-w-150x150.png" alt="Logotipo de WordPress" width="150" height="150" /></a></p>
<p>Ya está disponible <a href="http://es.wordpress.org/2009/10/21/wordpress-2-8-5-actualizacion-de-seguridad/" target="_blank">WordPress 2.8.5</a>, actualización de seguridad que principalmente corrige una <a href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/" target="_blank">grave vulnerabilidad en el sistema de trackbacks</a> que afecta a todas las versiones de este popular <a href="http://es.wikipedia.org/wiki/Sistema_de_gesti%C3%B3n_de_contenidos" target="_blank">CMS</a> y que fue detectada hace unos días por el programador <a href="http://rooibo.wordpress.com/" target="_blank">Jose Carlos Norte</a>, además de <a href="http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/" target="_blank">otros <em>bugs</em> menores</a>.</p>
<p>Puedes actualizar tu sitio accediendo desde el Escritorio (o Tablero) a la sección &#8220;Herramientas -&gt; Actualizar&#8221; y pulsar en &#8220;Actualización automática&#8221;: en unos segundos tu WordPress estará actualizado a la nueva versión. Aunque aún no está disponible el paquete con la traducción al castellano los archivos de lenguaje no sufren ninguna modificación desde los de la versión 2.8.4, por lo que puedes ignorar sin miedo ese mensaje que te advierte que <em>&#8220;Estás a punto de instalar WordPress 2.8.5 en inglés. Es posible que con esta actualización la traducción actual se corrompa.&#8221;</em> Por supuesto también puedes descargar e instalar el paquete de <a href="http://wordpress.org/wordpress-2.8.5.zip" target="_blank">WordPress 2.8.5 en inglés</a>.</p>
<p>Se trata de una actualización importante que corrige un problema serio, así que actualiza tan pronto como sea posible.</p>
<p>&#8211; Javier Llorente</p>
]]></content:encoded>
			<wfw:commentRss>http://javierllorente.es/actualizacion-de-seguridad-wordpress-2-8-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Consigue gratuitamente tu lector de DNI electrónico</title>
		<link>http://javierllorente.es/consigue-gratuitamente-tu-lector-de-dni-electronico/</link>
		<comments>http://javierllorente.es/consigue-gratuitamente-tu-lector-de-dni-electronico/#comments</comments>
		<pubDate>Thu, 01 Oct 2009 09:58:28 +0000</pubDate>
		<dc:creator>Javier Llorente</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://javierllorente.es/consigue-gratuitamente-tu-lector-de-dni-electronico/</guid>
		<description><![CDATA[Tractis y red.es han unido sus fuerzas para regalar más de 300.000 lectores de DNIe (DNI electrónico) a los ciudadanos. Se trata del primer reparto masivo de lectores de DNIe de la historia de España. Comienza hoy jueves 1 de Octubre y terminará cuando finalicen las existencias, cosa que se espera que suceda antes de [...]]]></description>
			<content:encoded><![CDATA[<p><a target="_blank" href="http://www.dnielectronico.es/"><img style="max-width: 800px; float: right; margin-top: 10px; margin-bottom: 10px; margin-left: 10px;" src="http://javierllorente.es/wp-content/uploads/2009/10/dnielogo.gif" /></a><strong><a href="https://www.tractis.com">Tractis</a> y <a href="http://www.red.es">red.es</a> han unido sus fuerzas para regalar más de 300.000 lectores de <a target="_blank" href="http://www.dnielectronico.es/">DNIe</a></strong><a target="_blank" href="http://www.dnielectronico.es/"> (DNI electrónico)</a> a los ciudadanos. Se trata del primer reparto masivo de lectores de DNIe de la historia de España. Comienza hoy <b>jueves  1 de Octubre</b> y terminará cuando finalicen las existencias, cosa que se espera que suceda antes de finales de 2009.
<p>La campaña pretende fomentar el uso del nuevo DNIe y <strong>todos los lectores a repartir serán completamente gratuitos</strong>. Las personas que soliciten un lector deberán pagar <strong>solamente 2 € de gastos de envío</strong>. Puedes pagar mediante tarjeta de crédito o a través de PayPal, si bien en el momento de escribir estas líneas la opción de PayPal está temporalmente deshabilitada.</p>
<p><a target="_blank" href="https://www.tractis.com/red-es/lectores">Solicita ya tu lector de DNI electrónico.</a></p>
<p>&#8211; Javier Llorente</p>
<p></p>
<p><a href="https://www.tractis.com/red-es/lectores"><img src="http://cdn.tractis.com/readers/banners_hb.png" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://javierllorente.es/consigue-gratuitamente-tu-lector-de-dni-electronico/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>¿Sabes bajar música? ¡Eres un hacker!</title>
		<link>http://javierllorente.es/sabes-bajar-musica-eres-un-hacker/</link>
		<comments>http://javierllorente.es/sabes-bajar-musica-eres-un-hacker/#comments</comments>
		<pubDate>Tue, 21 Jul 2009 21:54:24 +0000</pubDate>
		<dc:creator>Javier Llorente</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Opinión]]></category>

		<guid isPermaLink="false">http://javierllorente.es/%c2%bfsabes-bajar-musica-%c2%a1eres-un-hacker/</guid>
		<description><![CDATA[Pues érase que se era que allá por diciembre de 2006 un agente de la Policía Judicial detectó la instalación del BPK Perfect Keylogger en un ordenador de uso común de la Comandancia de la Guardia Civil de Lérida. Un &#8216;keylogger&#8216; es un tipo de programa que permite capturar todo lo que se teclea en [...]]]></description>
			<content:encoded><![CDATA[<p>Pues érase que se era que allá por diciembre de 2006 un agente de la Policía Judicial detectó la instalación del <em>BPK Perfect Keylogger</em> en un ordenador de uso común de la Comandancia de la Guardia Civil de Lérida. Un &#8216;<em>keylogger</em>&#8216; es un tipo de programa que permite capturar todo lo que se teclea en el equipo que se instala: números de cuenta, contraseñas de acceso, etc. Así que quien quiera que instalara el programilla tuvo acceso a cuentas de correo electrónico, claves de acceso a banca electrónica y conversaciones privadas de Messenger de algunos usuarios del ordenador.</p>
<p>Uno de los guardias civiles fue señalado por un compañero y fue acusado de ser quien había instalado y utilizado el &#8216;<em>keylogger</em>&#8216;. ¿El motivo de la sospecha? <em>&#8220;Entre otras cosas, por &#8216;los amplios conocimientos informáticos que éste posee&#8217;, conocimientos que, según especificó en el acto del plenario, <strong>consistían en que sabía bajar música</strong>, aunque reconoció que no le había visto instalar ni utilizar el programa&#8221;</em>.</p>
<p>Impecable razonamiento: <strong>si sabe bajarse música de Internet, por fuerza ha de ser un peligroso hacker</strong>, capaz de instalar subrepticiamente un software malicioso y robar las claves del banco. El mismo impecable razonamiento que lleva a que la página web de la empresa me la haga mi cuñado <em>&#8220;que es un fiera en esto de interné porque una vez me instaló el emule&#8221;</em>.</p>
<p>La acusación contra el presunto hacker acabó en los juzgados, donde se ha impuesto el sentido común y finalmente ha sido absuelto. El juez de la Audiencia Provincial de Lérida indica en el auto: <em>&#8220;Nos hallamos ante la sospecha inicial de un compañero, cuya frágil base estriba en otorgar mayores conocimientos informáticos al acusado, alegando que el mismo sabe bajarse música de Internet&#8221;</em>, si bien <em>&#8220;aunque pudiera contar con una mayor destreza informática, no ha resultado debidamente acreditado en la causa una especial formación o habilidad para la instalación del programa malicioso&#8221;</em></p>
<p>Por mi parte sospecho que quien instaló el &#8216;<em>keylogger</em>&#8216; muy posiblemente lo hizo de forma inadvertida al abrir el fichero adjunto infectado de algún mensaje de spam.</p>
<p>La moraleja de la historia es: cuidado con los ordenadores de uso compartido.</p>
<p>&#8211; Javier Llorente</p>
<p>Más información: <a href="http://www.elmundo.es/elmundo/2009/07/21/navegante/1248164364.html">Absuelto un guardia civil de &#8216;hackear&#8217; ordenadores en la comandancia de Lleida</a>, vía <a href="http://www.internautas.org/html/5649.html">Asociación de Internautas</a></p>
]]></content:encoded>
			<wfw:commentRss>http://javierllorente.es/sabes-bajar-musica-eres-un-hacker/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Vuelve un clásico: Mercadona regala vales de 100 euros</title>
		<link>http://javierllorente.es/vuelve-un-clasico-mercadona-regala-vales-de-100-euros/</link>
		<comments>http://javierllorente.es/vuelve-un-clasico-mercadona-regala-vales-de-100-euros/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 22:46:28 +0000</pubDate>
		<dc:creator>Javier Llorente</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Hoax]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://javierllorente.es/vuelve-un-clasico-mercadona-regala-vales-de-100-euros/</guid>
		<description><![CDATA[A finales del año 2007 muchos recibieron en sus buzones de correo electrónico un mensaje requetereenviado que venía diciendo que recibirías un cheque regalo de 100€ del Mercadona si reenviabas el mensaje a tus contactos. Mucha gente picó, la centralita de atención al cliente de Mercadona se saturó y el tema llegó incluso a mencionarse [...]]]></description>
			<content:encoded><![CDATA[<p>A finales del año 2007 muchos recibieron en sus buzones de correo electrónico un mensaje requetereenviado que venía diciendo que recibirías un cheque regalo de 100€ del <a href="https://www.mercadona.es/" target="_blank">Mercadona</a> si reenviabas el mensaje a tus contactos. Mucha gente picó, la centralita de atención al cliente de Mercadona se saturó y el tema llegó incluso a <a href="http://www.diariosur.es/prensa/20070131/malaga/estafadores-internet-utilizan-como_20070131.html" target="_blank">mencionarse en algunos diarios generalistas</a>.</p>
<p>Pero como los <a href="http://es.wikipedia.org/wiki/Bulo" target="_blank">bulos</a> nunca mueren, con la excusa de la crisis el texto en cuestión está volviendo a aparecer de nuevo en nuestros buzones.</p>
<blockquote><p>Asunto: vale Mercadona</p>
<p>Hola a todos,</p>
<p>Si mandáis este mail a 8 personas y le mandas también la copia a sugerencias@mercadona.es te envían un vale de 100 euros para comprar en Mercadona, y como esta la vida, me parece el mejor email reenviado que he recibido jamás.<br />
Si además, lo enviais a 20 personas entrais en el sorteo de 200 viajes&#8230; Un saludo y a comprar en Mercadona, chavales!!!</p>
<p>Promoción Mercadona.<br />
<strong>MERCADONA TE REGALA VALES DE 100 EUR EN COMPRAS Y CIENTOS DE VIAJES POR TODO EL MUNDO.</strong></p>
<p>Abrimos 12 nuevos establecimientos, y por ello queremos captar nuevos clientes. Sabemos de la calidad de nuestros productos, y por ello tenemos la seguridad de que si te invitamos a tus primeras compras ya no querrás ser cliente de otro supermercado. Todo lo que hay que hacer es enviar este e-mail a ocho de tus conocidos. Una vez finalizado el proceso de autentificación recibirás un mensaje en tu mail solicitándote los datos necesarios para hacerte llegar tu premio.. Además, si el mensaje es enviado a 20 personas o más, entrarás en el sorteo de 200 viajes a diferentes destinos por todo el mundo.</p></blockquote>
<p>Por supuesto lo que era falso en 2007 sigue siendo falso en 2009; así que si recibes el mensaje en cuestión en tu correo lo mejor que puedes hacer es borrarlo sin contemplaciones.</p>
<p>&#8211; Javier Llorente</p>
<p>Más información:</p>
<ul>
<li><a href="http://alerta-antivirus.inteco.es/virus/ver_pag.html?tema=V&amp;articulo=6&amp;pagina=12" target="_blank">El verdadero peligro de los hoax</a></li>
<li><a href="http://alerta-antivirus.inteco.es/virus/detalle_virus.html?cod=8343" target="_blank">Bulo: Vale Mercadona</a></li>
<li><a href="http://diagonalseguridadinformatica.blogspot.com/2009/07/el-bulo-de-mercadona-regalo-de-100.html">El bulo de Mercadona: regalo de 100 euros por enviar un email a 8 usuarios</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://javierllorente.es/vuelve-un-clasico-mercadona-regala-vales-de-100-euros/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>

