<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ONG LinuxChillan &#187; Seguridad</title>
	<atom:link href="http://www.linuxchillan.org/categoria/noticias-del-mundo/seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://www.linuxchillan.org</link>
	<description>En Chillán, Latinoamerica y en el Mundo vivimos el Software Libre.</description>
	<lastBuildDate>Sat, 24 Dec 2011 17:52:27 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Actualización del kernel para SuSE Linux 10 SP1</title>
		<link>http://www.linuxchillan.org/2008/12/09/actualizacion-del-kernel-para-suse-linux-10-sp1</link>
		<comments>http://www.linuxchillan.org/2008/12/09/actualizacion-del-kernel-para-suse-linux-10-sp1#comments</comments>
		<pubDate>Tue, 09 Dec 2008 13:00:12 +0000</pubDate>
		<dc:creator>Ov3R</dc:creator>
				<category><![CDATA[Curiosidad]]></category>
		<category><![CDATA[Distribuciones]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Actualización]]></category>

		<guid isPermaLink="false">http://www.linuxchillan.org/?p=713</guid>
		<description><![CDATA[Novell ha publicado una actualización del kernel para SuSE Linux 10 SP1 que corrige vulnerabilidades que podrían permitir a un atacante local causar una denegación de servicio.

Se ha corregido un fallo en &#8220;fs/open.c&#8221; que permitía escribir incorrectamente los setuid y setgid de un archivo. Esto podría ser aprovechado por un atacante local para escalar privilegios [...]]]></description>
			<content:encoded><![CDATA[<p>Novell ha publicado una actualización del kernel para SuSE Linux 10 SP1 que corrige vulnerabilidades que podrían permitir a un atacante local causar una denegación de servicio.</p>
<div id="attachment_719" class="wp-caption aligncenter" style="width: 262px"><img class="size-medium wp-image-719" title="Suse 10.1" src="http://www.linuxchillan.org/wp-content/uploads/2008/12/188800171_1fad441e77_o-252x300.jpg" alt="Flickr @Jrepin" width="252" height="300" /><p class="wp-caption-text">Flickr @Jrepin</p></div>
<ul>
<li>Se ha corregido un fallo en &#8220;fs/open.c&#8221; que permitía escribir incorrectamente los setuid y setgid de un archivo. Esto podría ser aprovechado por un atacante local para escalar privilegios y obtener información importante.</li>
<li>Se ha corregido un error en los sistemas de archivo de la familia &#8220;ext&#8221; versiones 2, 3 y 4. Un manejo incorrecto de estructuras de datos corruptos en un sistema de archivos montado, o una partición con las estructuras &#8220;dir-&gt;i_size&#8221; y &#8220;dir-&gt;i_blocks&#8221; corruptas, podría permitir a un atacante local causar una denegación de servicio a través de múltiples operaciones de escritura-lectura.</li>
<li>Se ha corregido un fallo en &#8220;fs/direct-io.c&#8221; que impedía iniciar a cero la estructura de datos del tipo &#8220;dio&#8221;. Esto podría ser aprovechado por un atacante local para causar una denegación de servicio a través de vectores no especificados.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.linuxchillan.org/2008/12/09/actualizacion-del-kernel-para-suse-linux-10-sp1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de múltiples paquetes para SuSE Linux</title>
		<link>http://www.linuxchillan.org/2008/11/30/actualizacion-de-multiples-paquetes-para-suse-linux</link>
		<comments>http://www.linuxchillan.org/2008/11/30/actualizacion-de-multiples-paquetes-para-suse-linux#comments</comments>
		<pubDate>Sun, 30 Nov 2008 11:16:50 +0000</pubDate>
		<dc:creator>Ov3R</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[OpenSuse]]></category>

		<guid isPermaLink="false">http://www.linuxchillan.cl/?p=613</guid>
		<description><![CDATA[SuSE ha publicado una nueva actualización para múltiples paquetes que corrigen numerosos problemas de seguridad.
De forma resumida, las vulnerabilidades son:

Desbordamiento de memoria intermedia en libxml2 podría permitir la ejecución de código. Todos los productos se ven afectados.
Múltiples vulnerabilidades en phpMyAdmin. Sólo OpenSUSE 10.2, 10.3 se ven afectadas.
Múltiples vulnerabilidades en lighttpd podrían permitir a un atacante [...]]]></description>
			<content:encoded><![CDATA[<p>SuSE ha publicado una nueva actualización para múltiples paquetes que corrigen numerosos problemas de seguridad.</p>
<p><strong>De forma resumida, las vulnerabilidades son:</strong></p>
<ul>
<li>Desbordamiento de memoria intermedia en libxml2 podría permitir la ejecución de código. Todos los productos se ven afectados.</li>
<li>Múltiples vulnerabilidades en phpMyAdmin. Sólo OpenSUSE 10.2, 10.3 se ven afectadas.</li>
<li>Múltiples vulnerabilidades en lighttpd podrían permitir a un atacante eludir restricciones de seguridad, y provocar una denegación de servicio. Sólo OpenSUSE 10.2 y 10.3 se ven afectadas.</li>
<li>Desbordamiento de enteros en el manejador de WMF y en el intérprete de EMF podrían permitir a un atacante ejecutar código arbitrario.</li>
<li>Cross site scripting en imp. Sólo OpenSUSE 10.2, 10.3 y 11.0 se ven afectadas.</li>
<li>Desbordamiento de memoria intermedia off-by-one en la función get_unicode_name podria permitir la ejecución de código.</li>
<li>Múltiples vulnerabilidades en acroread podrían permitir la ejecución de código.</li>
<li>Vulnerabilidad en htop podría permitir a un atacante inyectar secuencias de escape. Solo openSUSE 10.3 y 11.0 se ven afectadas.</li>
<li>Denegaciones de servicio a través de suscripciones RSS en cups. Solo openSUSE 11.0 se ve afectado.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.linuxchillan.org/2008/11/30/actualizacion-de-multiples-paquetes-para-suse-linux/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wordpress 2.6.5</title>
		<link>http://www.linuxchillan.org/2008/11/26/wordpress-265</link>
		<comments>http://www.linuxchillan.org/2008/11/26/wordpress-265#comments</comments>
		<pubDate>Wed, 26 Nov 2008 20:32:42 +0000</pubDate>
		<dc:creator>Rodrigo Ramírez</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Actualización]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.linuxchillan.cl/?p=556</guid>
		<description><![CDATA[Desde que estamos usando Wordpress en LinuxChillan, algunas cosas se nos están haciendo algo más fáciles -aunque Luis Alvarez diga lo contrario-. Salió la nueva versión de Wordpres, la 2.6.5, que corrije algunas fallas, y la actualización no nos tomó más de 2 minutos.
Recuerden, actualicen sus Wordpress.
]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-557" title="Wordpress" src="http://www.linuxchillan.cl/wp-content/uploads/2008/11/2389974316_1aee0a21c1.jpg" alt="" width="238" height="64" />Desde que estamos usando <a href="http://www.wordpress.org">Wordpress</a> en LinuxChillan, algunas cosas se nos están haciendo algo más fáciles -aunque Luis Alvarez diga lo contrario-. Salió la nueva versión de Wordpres, la 2.6.5, que corrije algunas fallas, y la actualización no nos tomó más de 2 minutos.</p>
<p>Recuerden, actualicen sus Wordpress.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.linuxchillan.org/2008/11/26/wordpress-265/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Problema en utilidad &#039;ps&#039; con sistemas Sun Solaris</title>
		<link>http://www.linuxchillan.org/2006/03/30/problema-en-utilidad-ps-con-sistemas-sun-solaris</link>
		<comments>http://www.linuxchillan.org/2006/03/30/problema-en-utilidad-ps-con-sistemas-sun-solaris#comments</comments>
		<pubDate>Thu, 30 Mar 2006 19:53:46 +0000</pubDate>
		<dc:creator>decipher</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Sun ha anunciado  la  existencia de un problema de seguridad en la utilidad &#039;ps&#039; de los sistemas Solaris. detalles a continuaci&#243;n .. 
Este tipo de problema puede ocacionar que  un usuario local podr&#237;a llegar a acceder a informaci&#243;n  muy relevante en el sistema, si un usuario local explota la utilidad &#039;/usr/ucb/ps&#039; [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://sunsolve.sun.com" target="_blank">Sun</a> ha anunciado  la  existencia de un problema de seguridad en la utilidad <b>&#039;ps&#039;</b> de los sistemas <a href="http://sunsolve.sun.com" target="_blank">Solaris</a>. detalles a continuaci&oacute;n .. <!--break--><br />
Este tipo de problema puede ocacionar que  un usuario local podr&iacute;a llegar a acceder a informaci&oacute;n  muy relevante en el sistema, si un usuario local explota la utilidad <b>&#039;/usr/ucb/ps&#039;</b> con ciertos par&aacute;metros,  podr&aacute; visualizar las variables de entorno y su valor para los procesos de otros  usuarios. </p>
<p>Hay que tener muy encuenta este tipo de fallos en sistemas Solaris para mantener la integridad de informaci&oacute;n. </p>
<p>La utilidad que no se ve afectada por este problema es el <b>&#039;/usr/bin/ps&#039;</b>.</p>
<p>Para corregir este tipo de fallos Sun ha publicado las siguientes actualizaciones que pueden ser consultadas en estos enlaces:</p>
<p><b>Para plataforma SPARC:    </b></p>
<p><i>Solaris 8: <a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109023-05-1">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109023-05-1</a> </i></p>
<p><i>Solaris 9: <a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120240-01-1">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120240-01-1</a> </i></p>
<p><b>Para plataforma x86:    </b></p>
<p><i>Solaris 8: <a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109024-05-1">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109024-05-1</a> </i></p>
<p><i>Solaris 9: <a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120239-01-1">http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120239-01-1</a> </i></p>
<p><i>M&aacute;s informaci&oacute;n en : <a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102215-1">sunsolve.sun.com</a>. </i></p>
<p></p>
<p><i>Cortes&iacute;a <a href="http://koalasoft.homelinux.net/public_html//article.php?story=20060330104907935" target="_blank">KoalaSoft-Sitio de Amigos</a> </i></p>
]]></content:encoded>
			<wfw:commentRss>http://www.linuxchillan.org/2006/03/30/problema-en-utilidad-ps-con-sistemas-sun-solaris/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Error de clave de superusuario legible en Ubuntu 5.10</title>
		<link>http://www.linuxchillan.org/2006/03/15/error-de-clave-de-superusuario-legible-en-ubuntu-510</link>
		<comments>http://www.linuxchillan.org/2006/03/15/error-de-clave-de-superusuario-legible-en-ubuntu-510#comments</comments>
		<pubDate>Wed, 15 Mar 2006 20:38:21 +0000</pubDate>
		<dc:creator>decipher</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Error de clave de superusuario legible en Ubuntu 5.10
Un error extremadamente crítico y amenaza de seguridad fué descubierto en la versión 5.10 &#8220;Breezy Badger&#8221; de Ubuntu por un usuario en los Ubuntu Forums. El error permite a cualquiera leer el password de superusuario del sistema (root) simplemente abriendo el registro del instalador de esta distribución.
Aparentemente [...]]]></description>
			<content:encoded><![CDATA[<p>Error de clave de superusuario legible en Ubuntu 5.10</p>
<p>Un error extremadamente crítico y amenaza de seguridad fué descubierto en la versión 5.10 &#8220;Breezy Badger&#8221; de Ubuntu por un usuario en los Ubuntu Forums. El error permite a cualquiera leer el password de superusuario del sistema (root) simplemente abriendo el registro del instalador de esta distribución.</p>
<p>Aparentemente el instalador falla al intentar limpiar sus archivos de log y los deja accesibles a todos los usuarios.</p>
<p>El error ya ha sido corregido y sólo afecta a la mencionada versión 5.10.</p>
<p>el articulo completo esta acá :<br />
http://www.ubuntu.com/usn/usn-262-1</p>
]]></content:encoded>
			<wfw:commentRss>http://www.linuxchillan.org/2006/03/15/error-de-clave-de-superusuario-legible-en-ubuntu-510/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>El gobierno de EE.UU subvenciona a proyecto que mejorará la seguridad de software libre</title>
		<link>http://www.linuxchillan.org/2006/01/14/el-gobierno-de-eeuu-subvenciona-a-proyecto-que-mejorara-la-seguridad-de-software-libre</link>
		<comments>http://www.linuxchillan.org/2006/01/14/el-gobierno-de-eeuu-subvenciona-a-proyecto-que-mejorara-la-seguridad-de-software-libre#comments</comments>
		<pubDate>Sun, 15 Jan 2006 01:51:56 +0000</pubDate>
		<dc:creator>decipher</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[El Departamento de Seguridad Nacional de EE.UU. ha subvencionado con $1,24  millones de dólares al proyecto open Open Source Hardening Project  de la Universidad de Stanford, Symantec y    Coverity. El proyecto tiene por fin mejorar la seguridad de varias herramientas libres. La mejora consiste en la revisión diaria y automática [...]]]></description>
			<content:encoded><![CDATA[<p>El Departamento de Seguridad Nacional de EE.UU. ha subvencionado con $1,24  millones de dólares al proyecto open <strong>Open Source Hardening Project </strong> de la <a href="http://www.stanford.edu/">Universidad de Stanford</a>, <a href="http://www.symantec.com/index.htm">Symantec</a> y    <a href="http://www.coverity.com/main.html">Coverity</a>. El proyecto tiene por fin mejorar la seguridad de varias herramientas libres. La mejora consiste en la revisión diaria y automática  en donde se chequearan bugs los cuales estarán  disponibles para la corrección, el sistema estará en marcha a contar de marzo de este año.<br />
Esta subvención se otorgará en un plazo de 3 años y se dividirá en $841.276 para Stanford, $297.000 para Coverity y $ 100.000 para Symantec. Tanto como la Universidad de Stanford y Coverity serán los encargados de desarrollo y mantenimiento de la herramienta que realizará la búsqueda de bugs y Symantec apoyará la labor probándolo en análisis de código fuente en su ambiente propietario.</p>
<p>La lista completa de herramientas que el sistema revisará es:<br />
<a href="http://www.abisource.com/">Abiword</a><br />
<a href="http://www.apache.org/">Apache</a><br />
<a href="http://www.sleepycat.com/">BerkeleyDB</a><br />
<a href="http://www.isc.org/sw/bind/">Bind</a><br />
<a href="http://www.ethereal.com/">Ethereal</a><br />
<a href="http://firebird.sourceforge.net/">Firebird</a><br />
<a href="http://www.mozilla.org/projects/firefox/">Firefox</a><br />
<a href="http://www.freebsd.org/es/">FreeBSD</a><br />
<a href="http://gaim.sourceforge.net/">Gaim</a><br />
<a href="http://www.gimp.org/">Gimp</a><br />
<a href="http://www.gtk.org/">Gtk+</a><br />
<a href="http://www.icecast.org/">Icecast</a><br />
<a href="http://www.gnu.org/software/inetutils/inetutils.html">Inetutils</a><br />
<a href="http://www.kde.org/">KDE</a><br />
<a href="http://www.linux.org/">Linux</a><br />
<a href="http://www.mplayerhq.hu/">Mplayer</a><br />
<a href="http://www.mysql.com/">MySQL</a><br />
<a href="http://www.openbsd.org/">OpenBSD</a><br />
<a href="http://www.openldap.org/">OpenLDAP</a><br />
<a href="http://www.openssh.com/">OpenSSH</a><br />
<a href="http://www.openssl.org/">OpenSSL</a><br />
<a href="http://openvpn.net/">OpenVPN</a><br />
<a href="http://www.proftpd.org/">Proftpd</a><br />
<a href="http://www.trolltech.com/products/qt/index.html">QT</a><br />
<a href="http://us2.samba.org/samba/">Samba</a><br />
<a href="http://www.squid-cache.org/">Squid</a><br />
<a href="http://www.tcl.tk/">TCL<br />
TK</a><br />
<a href="http://www.wxwidgets.org/dl_gtk.htm">wxGtk</a><br />
<a href="http://xinehq.de/">Xine</a><br />
<a href="http://www.xmms.org/">Xmms</a><br />
<a href="http://www.foolabs.com/xpdf/">Xpdf</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.linuxchillan.org/2006/01/14/el-gobierno-de-eeuu-subvenciona-a-proyecto-que-mejorara-la-seguridad-de-software-libre/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>5.198 fallas en Software en el 2005</title>
		<link>http://www.linuxchillan.org/2005/12/31/5198-fallas-en-software-en-el-2005</link>
		<comments>http://www.linuxchillan.org/2005/12/31/5198-fallas-en-software-en-el-2005#comments</comments>
		<pubDate>Sun, 01 Jan 2006 00:26:50 +0000</pubDate>
		<dc:creator>decipher</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[US-CERT en informe publica que durante durante este año se han encontrado 5.198 vulnerabilidades en software lo que correspondería a un 38% mas que el año pasado.
Del total de fallas  812 corresponden a Windows, 2.328 en diferentes sabores de Unix/Linux (incluyendose Mac) y 2058 en multiples sistemas operativos.
Este informe puede generar engaño por cifras [...]]]></description>
			<content:encoded><![CDATA[<p>US-CERT en <a href="http://www.us-cert.gov/cas/bulletins/SB2005.html">informe</a> publica que durante durante este año se han encontrado 5.198 vulnerabilidades en software lo que correspondería a un 38% mas que el año pasado.</p>
<p>Del total de fallas  812 corresponden a Windows, 2.328 en diferentes sabores de Unix/Linux (incluyendose Mac) y 2058 en multiples sistemas operativos.</p>
<p>Este informe puede generar engaño por cifras que entrega a raíz de que no se incluye por ejemplo el tiempo de resolución de estas vulnerabilidades y cual de estas están solucionadas, porque en Windows pueden pasar meses en solucionar un fallo o  quedándose sin resolver, sistemas Linux pueden pasar solo algunas horas para que se solucione una determinada vulnerabilidad. Por eso lea, analice y comprenda las cifras.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.linuxchillan.org/2005/12/31/5198-fallas-en-software-en-el-2005/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bots: señas de identidad de la amenaza más prolífica de 2005</title>
		<link>http://www.linuxchillan.org/2005/12/09/bots-senas-de-identidad-de-la-amenaza-mas-prolifica-de-2005</link>
		<comments>http://www.linuxchillan.org/2005/12/09/bots-senas-de-identidad-de-la-amenaza-mas-prolifica-de-2005#comments</comments>
		<pubDate>Fri, 09 Dec 2005 23:34:12 +0000</pubDate>
		<dc:creator>decipher</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[ Vamos a referirnos a los bots, ya  han aparecido m&#225;s de 10.000 nuevos ejemplares de este tipo de amenaza, erigi&#233;ndose en la m&#225;s prol&#237;fica del a&#241;o.
 Los bots o &#8220;robots&#8221; son gusanos o troyanos automatizados cuya funci&#243;n es instalarse en los ordenadores para realizar de modo autom&#225;tico una determinada acci&#243;n como el env&#237;o [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"> Vamos a referirnos a los <b>bots</b>, ya  han aparecido m&aacute;s de <b>10.000 nuevos ejemplares</b> de este tipo de amenaza, erigi&eacute;ndose en la m&aacute;s prol&iacute;fica del a&ntilde;o.</p>
<p align="justify"> Los <a href="http://es.wikipedia.org/wiki/Bot">bots</a> o &#8220;<b>robots</b>&#8221; son gusanos o troyanos automatizados cuya funci&oacute;n es instalarse en los ordenadores para realizar de modo autom&aacute;tico una determinada acci&oacute;n como el env&iacute;o continuado de spam, convirtiendo a la m&aacute;quina en lo que com&uacute;nmente se conoce como &#8220;zombi&#8221;. Muchos bots est&aacute;n dise&ntilde;ados para recibir y ejecutar las &oacute;rdenes de un atacante remoto. </p>
<p align="justify">Para ver la nota completa a trav&eacute;s de <a href="http://koalasoft.homelinux.net/public_html//article.php?story=bots-2005">este enlace</a>. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.linuxchillan.org/2005/12/09/bots-senas-de-identidad-de-la-amenaza-mas-prolifica-de-2005/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

