<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Com-SL &#187; Seguridad</title>
	<atom:link href="http://www.com-sl.org/category/linux/seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://www.com-sl.org</link>
	<description></description>
	<lastBuildDate>Sat, 04 Feb 2012 15:34:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Noticias del Proyecto Debian 28-01-2012</title>
		<link>http://www.com-sl.org/noticias-del-proyecto-debian-28-01-2012.html</link>
		<comments>http://www.com-sl.org/noticias-del-proyecto-debian-28-01-2012.html#comments</comments>
		<pubDate>Sat, 28 Jan 2012 18:28:36 +0000</pubDate>
		<dc:creator>burjans</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Debian]]></category>

		<guid isPermaLink="false">http://www.com-sl.org/?p=4403</guid>
		<description><![CDATA[El proyecto Debian se complace en anunciar la cuarta actualización de su distribución estable de Debian 6.0 (nombre en clave “Squeeze”). Esta actualización agrega principalmente correcciones para problemas de seguridad a la versión estable, junto con algunos ajustes a problemas serios. Recomendaciones de seguridad ya se habían publicado por separado y se hace referencia cuando&#8230;]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" src="http://fc06.deviantart.net/fs70/f/2011/169/7/c/debian_by_deiby_ybied-d3jagb5.gif" alt="http://fc06.deviantart.net/fs70/f/2011/169/7/c/debian_by_deiby_ybied-d3jagb5.gif" /><br />
<span id="more-4403"></span></p>
<p>El proyecto <a href="/tag/debian" target="_blank">Debian</a> se complace en anunciar la cuarta actualización de su distribución estable de <strong>Debian 6.0</strong> (nombre en clave “Squeeze”). Esta actualización agrega principalmente correcciones para problemas de seguridad a la versión estable, junto con algunos ajustes a problemas serios. Recomendaciones de seguridad ya se habían publicado por separado y se hace referencia cuando esté disponible.</p>
<p>Tenga en cuenta que esta actualización no constituye una nueva versión de <strong>Debian 6.0</strong>, ya que sólo actualiza algunos de los paquetes incluidos. No hay necesidad de tirar los CDs o DVDs, sólo necesita actualizar a través de un espejo al día después de una instalación de <strong>Debian</strong>.</p>
<p>Los que con frecuencia instalan las actualizaciones de <strong>security.debian.org</strong> no tendrán que actualizar muchos paquetes ya que la mayoría de las actualizaciones son las que se incluyen en esta actualización.</p>
<p>Los nuevos medios de instalación y las imágenes de CD y DVD que contiene los paquetes actualizados estarán disponibles en breve en los lugares de costumbre.</p>
<p>Una lista completa de réplicas está disponible en:</p>
<p><a href="http://www.debian.org/mirror/list">http://www.debian.org/mirror/list</a></p>
<p><strong>Fuente de la noticia:</strong></p>
<p><a href="http://www.debian.org/News/2012/20120128" target="_blank">http://www.debian.org/News/2012/20120128</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.com-sl.org/noticias-del-proyecto-debian-28-01-2012.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Instala Java desde PPA en Ubuntu 11.10</title>
		<link>http://www.com-sl.org/instala-java-desde-ppa-en-ubuntu-11-10.html</link>
		<comments>http://www.com-sl.org/instala-java-desde-ppa-en-ubuntu-11-10.html#comments</comments>
		<pubDate>Fri, 20 Jan 2012 09:01:31 +0000</pubDate>
		<dc:creator>burjans</dc:creator>
				<category><![CDATA[Aplicaciones linux]]></category>
		<category><![CDATA[Consejos y trucos]]></category>
		<category><![CDATA[Distribuciones]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Canonical]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[OpenJDK]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[PPA]]></category>
		<category><![CDATA[Webupd8]]></category>

		<guid isPermaLink="false">http://www.com-sl.org/?p=4352</guid>
		<description><![CDATA[A partir del 24 de agosto 2011, Canonical ya no tiene permiso para redistribuir los nuevos paquetes de Java, Oracle ha retirado la &#8220;licencia de distribuidor de Java al sistema operativo&#8221;, al mismo tiempo Oracle ha publicado varios avisos sobre problemas de seguridad en la versiones de Java en la actualidad que están siendo explotadas,&#8230;]]></description>
			<content:encoded><![CDATA[<p><a href="http://fc05.deviantart.net/fs70/i/2011/029/f/6/java_by_99xpress-d38ac4x.jpg" target="_blank"><img class="aligncenter" src="http://fc05.deviantart.net/fs70/i/2011/029/f/6/java_by_99xpress-d38ac4x.jpg" alt="Ubuntu" width="380" height="240" border="0" /></a><span id="more-4352"></span></p>
<p>A partir del 24 de agosto 2011, <strong>Canonical</strong> ya no tiene permiso para redistribuir los nuevos paquetes de <strong>Java</strong>, <strong>Oracle</strong> ha retirado la &#8220;licencia de distribuidor de Java al sistema operativo&#8221;, al mismo tiempo <strong>Oracle</strong> ha publicado varios avisos sobre problemas de seguridad en la versiones de <strong>Java</strong> en la actualidad que están siendo explotadas, por lo que <strong>Canonical</strong> pensaba lanzar una actualización de seguridad para el complemento del navegador de <strong>Sun JDK</strong> que desactivara el plugin en todas las máquinas de manera inmediata, pero  una nueva declaración retrasará este suceso con el fin de evitar fallos inesperados en las instalaciones de los usuarios.</p>
<p><strong>Declaración</strong></p>
<p><em>The Sun JDK packages will remain installed on current systems with no further security updates. On new systems, it will no longer be possible to install the packages from the partner archive. Sun Java 6 Users are encouraged to migrate to an alternative solution as specified in the wiki</em></p>
<p><strong>Traducción</strong></p>
<p><em>Los paquetes de Sun JDK permanecerán instalados en los sistemas actuales  sin actualizaciones de seguridad. En los nuevos sistemas ya no será posible la instalación desde el Centro de Software de Ubuntu. Los usuarios de Sun Java 6 deberán emigrar hacia una solución alternativa especificada en la <a href="https://wiki.ubuntu.com/" target="_blank">wiki</a></em>.</p>
<p>Se insta a los usuarios a cambiar hacia una opción como <strong>OpenJDK</strong>, sin embargo, el cambio en la licencia no afecta a la disponibilidad de <strong>Sun Java</strong> para <strong>Linux</strong> sólo el permiso de los sistemas operativos para su distribución. <strong>Sun Oracle Java</strong> puede <a href="http://www.oracle.com/technetwork/java/javase/downloads/java-se-jdk-7-download-432154.html" target="_blank">descargarse</a> e <a href="http://www.webupd8.org/2011/09/how-to-install-oracle-java-7-jdk-in.html" target="_blank">instalarse</a> manualmente desde el <a href="http://www.oracle.com/index.html" target="_blank">sitio web de Oracle</a>.</p>
<p>Para instalar <strong>Oracle Java JDK 7</strong> en <a href="/tag/ubuntu" target="_blank">Ubuntu</a> a través de <strong>PPA</strong></p>
<p>El paquete proporcionado por <a href="http://www.webupd8.org">Webupd8</a> contiene <strong>Oracle Java JDK 7</strong>, que incluye el <strong>JRE</strong> y el plugin de Java para el navegador, para insalarlo debe utilizar los siguientes comandos:</p>
<pre>sudo add-apt-repository ppa:webupd8team/java
sudo apt-get update
sudo mkdir -p /usr/lib/mozilla/plugins
sudo apt-get install oracle-jdk7-installer</pre>
<p><strong>NOTA:</strong></p>
<p>Tenga en cuenta que este paquete se encuentra actualmente en alfa y se ofrece sin ningún tipo de garantías, por lo que puede o no puede trabajar. Úselo bajo su propio riesgo!</p>
<p><strong>Fuentes de la noticia:</strong></p>
<p><a href="https://lists.ubuntu.com/archives/ubuntu-security-announce/2012-January/001554.html" target="_blank">https://lists.ubuntu.com/archives/ubuntu-security-announce/2012-January/001554.html</a></p>
<p><a href="http://www.omgubuntu.co.uk/2012/01/canonical-reverse-java-uninstall-decision/" target="_blank">http://www.omgubuntu.co.uk/2012/01/canonical-reverse-java-uninstall-decision/</a></p>
<p><a href="http://www.webupd8.org/2012/01/install-oracle-java-jdk-7-in-ubuntu-via.html" target="_blank">http://www.webupd8.org/2012/01/install-oracle-java-jdk-7-in-ubuntu-via.html</a></p>
<p><strong>Imagen del artículo</strong>: <a href="http://99xpress.deviantart.com/" target="_blank">http://99xpress.deviantart.com/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.com-sl.org/instala-java-desde-ppa-en-ubuntu-11-10.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de seguridad para WordPress 3.3</title>
		<link>http://www.com-sl.org/actualizacion-de-seguridad-para-wordpres-3-3.html</link>
		<comments>http://www.com-sl.org/actualizacion-de-seguridad-para-wordpres-3-3.html#comments</comments>
		<pubDate>Wed, 04 Jan 2012 13:17:22 +0000</pubDate>
		<dc:creator>burjans</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.com-sl.org/?p=4225</guid>
		<description><![CDATA[El lanzamiento de WordPress 3.3 se vio acompañado de novedades pero también de algún que otro problemita, afortunadamente la comunidad de este magnifico gestor de contenidos trabaja muy rápido, y como es un producto utilizado por tantos sitios webs en internet (incluído éste) pues no han faltado los comentarios acerca de los errores, de ahí&#8230;]]></description>
			<content:encoded><![CDATA[<p><a href="http://fc02.deviantart.net/fs70/f/2011/186/b/e/logo_wp_by_comsl-d3l1auf.png" target="_blank"><img class="aligncenter" src="http://fc02.deviantart.net/fs70/f/2011/186/b/e/logo_wp_by_comsl-d3l1auf.png" alt="WordPress" width="300" height="200" border="0" /><span id="more-4225"></span></a></p>
<p>El <a href="http://wordpress.org/news/2011/12/sonny/" target="_blank">lanzamiento de WordPress 3.3</a> se vio acompañado de novedades pero también de algún que otro problemita, afortunadamente la comunidad de este magnifico gestor de contenidos trabaja muy rápido, y como es un producto utilizado por tantos sitios webs en internet (incluído éste) pues no han faltado los comentarios acerca de los errores, de ahí que apareciera en tan poco tiempo <a href="http://wordpress.org/news/2012/01/wordpress-3-3-1/" target="_blank">WordPress 3.3.1</a> una actualización de seguridad que <a href="http://ayudawordpress.com/wordpress-3-3-1-actualizacion-de-seguridad/" target="_blank">solventa los errores</a>, asi  que ya sabes, a instalarlo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.com-sl.org/actualizacion-de-seguridad-para-wordpres-3-3.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Actualización del kernel para Red Hat Enterprise Linux 6 y sus clones</title>
		<link>http://www.com-sl.org/actualizacion-del-kernel-para-red-hat-enterprise-linux-6-y-sus-clones.html</link>
		<comments>http://www.com-sl.org/actualizacion-del-kernel-para-red-hat-enterprise-linux-6-y-sus-clones.html#comments</comments>
		<pubDate>Thu, 01 Dec 2011 08:06:17 +0000</pubDate>
		<dc:creator>burjans</dc:creator>
				<category><![CDATA[Admin Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Red Hat]]></category>

		<guid isPermaLink="false">http://www.com-sl.org/?p=3953</guid>
		<description><![CDATA[Red Hat ha publicado una actualización del kernel para Red Hat Enterprise Linux 6 y sus clones (CentOS, Scientific Linux) que solventa 12 vulnerabilidades que podrían ser aprovechadas por un atacante para provocar denegaciones de servicio, revelar información sensible o evitar determinadas protecciones de seguridad. Los problemas corregidos se deben a errores en IPv6; en&#8230;]]></description>
			<content:encoded><![CDATA[<p><a href="http://2.bp.blogspot.com/-48YL2Gs3a2g/TtSzyYwf0wI/AAAAAAAAAFE/Tk3TNuorA04/s1600/red_hat_logo_big.jpg"><img class="aligncenter" src="http://2.bp.blogspot.com/-48YL2Gs3a2g/TtSzyYwf0wI/AAAAAAAAAFE/Tk3TNuorA04/s1600/red_hat_logo_big.jpg" alt="" width="250" height="250" border="0" /></a><span id="more-3953"></span></p>
<p><a href="http://www.redhat.com/" target="_blank">Red Hat </a>ha publicado una actualización del kernel para <strong>Red Hat Enterprise Linux 6</strong> y sus clones (<a href="http://es.wikipedia.org/wiki/CentOS" target="_blank">CentOS</a>, <a href="http://es.wikipedia.org/wiki/Scientific_Linux" target="_blank">Scientific Linux</a>) que solventa 12 vulnerabilidades que podrían ser aprovechadas por un atacante para provocar denegaciones de servicio, revelar información sensible o evitar determinadas protecciones de seguridad.</p>
<p>Los problemas corregidos se deben a errores en IPv6; en las implementaciones CIFS (Common Internet File System), FUSE (Filesystemin Userspace) y EFI GUID PartitionTable (GPT); en el driver b43; en el acceso a estadísticas I/O del subsistema taskstats y por último en la herramienta perf perteneciente a la implementación PerformanceEvents.</p>
<p><strong>La lista de CVEs relacionados son:</strong></p>
<p><a href="https://www.redhat.com/security/data/cve/CVE-2011-1162.html">CVE-2011-1162</a>, <a href="https://www.redhat.com/security/data/cve/CVE-2011-1577.html">CVE-2011-1577</a>, <a href="https://www.redhat.com/security/data/cve/CVE-2011-2494.html">CVE-2011-2494</a>, <a href="https://www.redhat.com/security/data/cve/CVE-2011-2699.html">CVE-2011-2699</a>, <a href="https://www.redhat.com/security/data/cve/CVE-2011-2905.html">CVE-2011-2905</a>, <a href="https://www.redhat.com/security/data/cve/CVE-2011-3188.html">CVE-2011-3188</a>, <a href="https://www.redhat.com/security/data/cve/CVE-2011-3191.html">CVE-2011-3191</a>, <a href="https://www.redhat.com/security/data/cve/CVE-2011-3353.html">CVE-2011-3353</a>, <a href="https://www.redhat.com/security/data/cve/CVE-2011-3359.html">CVE-2011-3359</a>, <a href="https://www.redhat.com/security/data/cve/CVE-2011-3363.html">CVE-2011-3363</a>, <a href="https://www.redhat.com/security/data/cve/CVE-2011-3593.html">CVE-2011-3593</a> y <a href="https://www.redhat.com/security/data/cve/CVE-2011-4326.html">CVE-2011-4326</a>.</p>
<p>Además se han solucionado otros fallos de menor importancia. Ésta actualización está disponible desde <a href="https://rhn.redhat.com/">Red Hat Network</a>.</p>
<p><strong>Más información:</strong><br />
Important: kernel security and bug fix update<br />
<a href="https://rhn.redhat.com/errata/RHSA-2011-1465.html">https://rhn.redhat.com/errata/RHSA-2011-1465.html</a></p>
<div><strong>Tomado de:</strong><br />
<a href="http://unaaldia.hispasec.com/2011/11/actualizacion-del-kernel-para-red-hat.html" target="_blank">http://unaaldia.hispasec.com/2011/11/actualizacion-del-kernel-para-red-hat.html</a></div>
]]></content:encoded>
			<wfw:commentRss>http://www.com-sl.org/actualizacion-del-kernel-para-red-hat-enterprise-linux-6-y-sus-clones.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Error en query.c en el servidor DNS BIND 9</title>
		<link>http://www.com-sl.org/error-en-query-c-en-el-servidor-dns-bind-9.html</link>
		<comments>http://www.com-sl.org/error-en-query-c-en-el-servidor-dns-bind-9.html#comments</comments>
		<pubDate>Mon, 21 Nov 2011 09:24:42 +0000</pubDate>
		<dc:creator>burjans</dc:creator>
				<category><![CDATA[Admin Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[BIND 9]]></category>
		<category><![CDATA[DNS]]></category>

		<guid isPermaLink="false">http://www.com-sl.org/?p=3885</guid>
		<description><![CDATA[La comunicación proviene de Internet Systems Consortium (ISC) que ha publicado un parche que corrige una vulnerabilidad 0-day de denegación de servicio en el servidor DNS BIND 9. La vulnerabilidad, hasta ahora desconocida, fue reportada por varias organizaciones independientes al ISC como un error que afectaba a las consultas recursivas. En concreto, el mensaje que quedaba&#8230;]]></description>
			<content:encoded><![CDATA[<p>La comunicación proviene de <strong>Internet Systems Consortium</strong> (<a href="http://www.isc.org/">ISC</a>) que ha publicado un parche que corrige una vulnerabilidad 0-day de denegación de servicio en el servidor <a href="http://es.wikipedia.org/wiki/Domain_Name_System" target="_blank">DNS</a> <strong>BIND 9</strong>.</p>
<p>La vulnerabilidad, hasta ahora desconocida, fue reportada por varias organizaciones independientes al ISC como un error que afectaba a las consultas recursivas. En concreto, el mensaje que quedaba en los logs era:</p>
<p style="text-align: left;">&#8220;INSIST(! dns_rdataset_isassociated(sigrdataset))&#8221;</p>
<p>El error apuntaba al archivo fuente &#8216;query.c&#8217;.</p>
<p><span id="more-3885"></span><strong></strong></p>
<p><strong>Versiones afectadas:</strong></p>
<p>BIND 9.0.x -&gt; 9.5.x, 9.4-ESV-&gt; 9.4-ESV-R5, 9.6-ESV-&gt; 9.6-ESV-R5, 9.7.0-&gt; 9.7.4, 9.8.0-&gt; 9.8.1</p>
<p><strong>Solución</strong></p>
<p>La solución es actualizar <strong>BIND</strong> a una de las siguientes versiones: BIND 9.8.1-P1, 9.7.4-P1, 9,6-ESV-R5-P1, 9,4-ESV-R5-P1</p>
<p>Los parches para mitigar el problema están disponibles en:</p>
<p><a href="https://www.isc.org/software/bind/981-p1" target="_blank">https://www.isc.org/software/bind/981-p1</a><br />
<a href="https://www.isc.org/software/bind/974-p1" target="_blank"> https://www.isc.org/software/bind/974-p1</a><br />
<a href="https://www.isc.org/software/bind/96-esv-r5-p1" target="_blank"> https://www.isc.org/software/bind/96-esv-r5-p1</a><br />
<a href="https://www.isc.org/software/bind/94-esv-r5-p1" target="_blank"> https://www.isc.org/software/bind/94-esv-r5-p1</a></p>
<p><strong>ISC</strong> está recibiendo múltiples informes y trabaja con varios clientes sobre este tema. Por favor envíe todas las preguntas y detalles a security-officer@isc.org</p>
<p>Se agradecen mucho todos los informes enviados sobre este tema.</p>
<p><strong>Más información en:</strong></p>
<p><a href="http://unaaldia.hispasec.com/2011/11/corregido-0-day-que-afecta-servidores.html" target="_blank">http://unaaldia.hispasec.com/2011/11/corregido-0-day-que-afecta-servidores.html</a></p>
<p><a href="http://www.isc.org/software/bind/advisories/cve-2011-4313" target="_blank">http://www.isc.org/software/bind/advisories/cve-2011-4313</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.com-sl.org/error-en-query-c-en-el-servidor-dns-bind-9.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de Joomla! para corregir huecos de seguridad</title>
		<link>http://www.com-sl.org/actualizacion-de-joomla-para-corregir-huecos-de-seguridad.html</link>
		<comments>http://www.com-sl.org/actualizacion-de-joomla-para-corregir-huecos-de-seguridad.html#comments</comments>
		<pubDate>Tue, 15 Nov 2011 19:50:17 +0000</pubDate>
		<dc:creator>burjans</dc:creator>
				<category><![CDATA[OpensourceCMS]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Joomla!]]></category>

		<guid isPermaLink="false">http://www.com-sl.org/?p=3807</guid>
		<description><![CDATA[El gestor de contenido (CMS) de código abierto conocido como Joomla! se ha actualizado después de ser conocido un error en la generación de números aleatorios de contraseñas, lo cual podría ser explotada por un atacante para cambiar la contraseña de un usuario. La versiones que se ven afectadas son la 1.5.x, 1.6.x y 1.7.2.&#8230;]]></description>
			<content:encoded><![CDATA[<div>
<p><a href="http://blog.vheeds.com/wp-content/uploads/2010/06/Joomla_Logo_Vert_Color1.png" target="_blank"><img class="aligncenter" src="http://blog.vheeds.com/wp-content/uploads/2010/06/Joomla_Logo_Vert_Color1.png" alt="Joomla!" width="350" height="242" border="0" /><span id="more-3807"></span></a></p>
<p>El gestor de contenido (CMS) de código abierto conocido como <a href="http://www.joomla.org" target="_blank">Joomla!</a> se ha actualizado después de ser conocido un error en la generación de números aleatorios de contraseñas, lo cual podría ser explotada por un atacante para cambiar la contraseña de un usuario.</p>
<p>La versiones que se ven afectadas son la <strong>1.5.x</strong>, <strong>1.6.x</strong> y <strong>1.7.2</strong>. <strong>Joomla! 1.5.25</strong> y <a href="http://www.joomla.org/announcements/release-news/5392-joomla-173-released.html" target="_blank">1.7.3</a> se han lanzado para solucionar el problema descrito por los desarrolladores como de &#8220;alto riesgo&#8221;.</p>
<p>Otro problema de seguridad en la versión 1.7.x, con la participación de filtración inadecuada de un campo especificado, lo que podría ser utilizado para cross site scripting (XSS) también se ha corregido.</p>
<p>Se aconseja actualizarse de inmediato sobre todo para sitios en producción.</p>
<p><strong>Fuente de la noticia:</strong></p>
<p><a href="http://www.h-online.com/open/news/item/Joomla-updates-close-security-holes-1379162.html" target="_blank">http://www.h-online.com/open/news/item/Joomla-updates-close-security-holes-1379162.html</a></p>
<p><strong>Enlaces de descargas</strong></p>
<h3><a href="http://joomlacode.org/gf/download/frsrelease/16024/69674/Joomla_1.7.3-Stable-Full_Package.zip">Click aqui para descargar Joomla 1.7.3 (Paquete completo) »</a></h3>
<h3><a href="http://joomlacode.org/gf/project/joomla/frs/?action=FrsReleaseBrowse&amp;frs_package_id=6158">Click aqui para descargar Joomla 1.7.3 (Paquete de actualización) »</a></h3>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.com-sl.org/actualizacion-de-joomla-para-corregir-huecos-de-seguridad.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Noticias del Proyecto Debian 08-10-2011</title>
		<link>http://www.com-sl.org/noticias-del-proyecto-debian-08-10-2011.html</link>
		<comments>http://www.com-sl.org/noticias-del-proyecto-debian-08-10-2011.html#comments</comments>
		<pubDate>Sun, 09 Oct 2011 19:26:36 +0000</pubDate>
		<dc:creator>burjans</dc:creator>
				<category><![CDATA[Distribuciones]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Debian]]></category>

		<guid isPermaLink="false">http://www.com-sl.org/?p=3503</guid>
		<description><![CDATA[Tal y como anunció el pasado 19 de septiembre el proyecto Debian, se ha anunciado la tercera actualización de su distribución estable Debian 6.0 (nombre en clave &#8220;Squeeze).&#8221; Esta actualización agrega principalmente correcciones para problemas de seguridad, junto con unos cuantos ajustes a problemas serios, aunque las recomendaciones de seguridad se habían publicado por separado.&#8230;]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" src="http://fc06.deviantart.net/fs70/f/2011/169/7/c/debian_by_deiby_ybied-d3jagb5.gif" alt="http://fc06.deviantart.net/fs70/f/2011/169/7/c/debian_by_deiby_ybied-d3jagb5.gif" /><br />
<span id="more-3503"></span></p>
<p>Tal y como anunció el pasado <a href="/noticias-del-proyecto-debian-3.html" target="_blank">19 de septiembre</a> el proyecto <strong>Debian</strong>, se ha anunciado la tercera actualización de su distribución estable <strong>Debian 6.0</strong> (nombre en clave &#8220;Squeeze).&#8221; Esta actualización agrega principalmente correcciones para problemas de seguridad, junto con unos cuantos ajustes a problemas serios, aunque las recomendaciones de seguridad se habían publicado por separado.</p>
<p>Tenga en cuenta que esta actualización no constituye una nueva versión de <strong>Debian</strong>, sólo actualiza algunos de los paquetes incluidos.</p>
<p>Los que instalan con frecuencia las actualizaciones de <strong>security.debian.org</strong> no tendrán que actualizar muchos paquetes porque la mayoría de las actualizaciones de <strong>security.debian.org</strong> se incluyen en esta actualización.</p>
<p>Los nuevos medios de instalación y las imágenes de <a href="http://cdimage.debian.org/debian-cd/6.0.3/i386/iso-cd/" target="_blank">CD</a> y <a href="http://cdimage.debian.org/debian-cd/6.0.3/i386/iso-dvd/" target="_blank">DVD</a> que contiene los paquetes actualizados están disponibles en los lugares de costumbre.</p>
<p>Una lista completa de réplicas está disponible en:</p>
<p><a href="http://www.debian.org/mirror/list " target="_blank">http://www.debian.org/mirror/list </a></p>
<p><strong>Fuente de la noticia:</strong></p>
<p><a href="http://www.debian.org/News/2011/20111008" target="_blank">http://www.debian.org/News/2011/20111008</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.com-sl.org/noticias-del-proyecto-debian-08-10-2011.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conversa de forma segura y anónima con TorChat</title>
		<link>http://www.com-sl.org/conversa-de-forma-segura-y-anonima-con-torchat.html</link>
		<comments>http://www.com-sl.org/conversa-de-forma-segura-y-anonima-con-torchat.html#comments</comments>
		<pubDate>Sat, 08 Oct 2011 09:04:38 +0000</pubDate>
		<dc:creator>burjans</dc:creator>
				<category><![CDATA[Aplicaciones linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[SL-Windows]]></category>
		<category><![CDATA[TorChat]]></category>

		<guid isPermaLink="false">http://www.com-sl.org/?p=3498</guid>
		<description><![CDATA[Un tema de vital importancia hoy en dia es la seguridad y la privacidad en la red, sin llamarnos al engaño estoy hablando de la misma red donde se publican cantidad de manuales de como hackear y como romper claves de seguridad. Dicho de esta manera mis palabras no son un desaliento sino un llamado&#8230;]]></description>
			<content:encoded><![CDATA[<p>Un tema de vital importancia hoy en dia es la seguridad y la privacidad en la red, sin llamarnos al engaño estoy hablando de la misma red donde se publican cantidad de manuales de como hackear y como romper claves de seguridad.</p>
<p>Dicho de esta manera mis palabras no son un desaliento sino un llamado a utilizar los servicios que tenemos a nuestra disposición si queremos &#8216;un poco privacidad&#8217; en lo que hablamos y decimos.</p>
<p>De momento ha quedado <strong>explícitamente</strong> claro que <a href="/continua-facebook-al-acecho.html" target="_blank">Facebook</a> y <a href="/el-usuario-tiene-que-aprender-a-decir-basta.html" target="_blank">Microsoft</a> espían a sus usuarios, asi que usar esos servicios para hablar cosas de importancia y entregar (escribir) información sencible, solo demuestra un alto grado de ingenuidad que puede rayar con la estupidez.</p>
<p><span id="more-3498"></span></p>
<p>El uso de <a href="http://es.wikipedia.org/wiki/Session_Initiation_Protocol" target="_blank">SIP</a> como servicio mediante aplicaciones como <a href="/qutecom-podria-convertirse-en-una-alternativa-real-a-skype.html" target="_blank">QuteCom</a>, es un buen ejemplo que debemos generalizar, hoy les hablo de otra herramienta que nos ayuda a preservar nuestra confidencialidad cuando chateamos, y que se llama <a href="http://code.google.com/p/torchat/" target="_blank">TorChat</a>.</p>
<p>Esta aplicación utiliza la red de <a href="http://es.wikipedia.org/wiki/Tor" target="_blank">Tor</a> para permitir una conversación entre dos usuarios de forma anónima en la red. Una vez que has iniciado la aplicación se te hace entrega de un <strong>ID</strong> (identificador) el cual tienes que dar a conocer a la otra persona con la que quieres hablar y asi de esa manera entrarán en contacto.</p>
<p>La aplicación es libre y tiene <a href="http://code.google.com/p/torchat/downloads/list" target="_blank">versiones</a> para <strong>Windows</strong> (portable), <strong>Linux</strong> y <strong>Mac</strong>.</p>
<p><strong>Más información y fuente de la noticia en:</strong></p>
<p><a href="http://bitelia.com/2011/02/torchat-chat-seguro-y-anonimo" target="_blank">http://bitelia.com/2011/02/torchat-chat-seguro-y-anonimo</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.com-sl.org/conversa-de-forma-segura-y-anonima-con-torchat.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Continúa Facebook al acecho</title>
		<link>http://www.com-sl.org/continua-facebook-al-acecho.html</link>
		<comments>http://www.com-sl.org/continua-facebook-al-acecho.html#comments</comments>
		<pubDate>Tue, 04 Oct 2011 13:13:21 +0000</pubDate>
		<dc:creator>burjans</dc:creator>
				<category><![CDATA[Actualidad y noticias]]></category>
		<category><![CDATA[Opiniones]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Facebook]]></category>

		<guid isPermaLink="false">http://www.com-sl.org/?p=3464</guid>
		<description><![CDATA[Llegar a estar en la cima y ser de los grandes es algo que da poder y despierta mas sed de poder. No hace mucho supimos que Facebook puede rastrear a sus usuarios aún cuando no están conectados en la red social, pues bien, ahora según Bitelia, se ha filtrado la información de que la&#8230;]]></description>
			<content:encoded><![CDATA[<p><a href="http://fc01.deviantart.net/fs32/f/2008/203/f/c/The_Joker_facebook_graffiti_by_mollay.jpg" target="_blank"><img class="aligncenter" src="http://fc01.deviantart.net/fs32/f/2008/203/f/c/The_Joker_facebook_graffiti_by_mollay.jpg" alt="Malvado Facebook" width="460" height="250" border="0" /></a><span id="more-3464"></span></p>
<p>Llegar a estar en la cima y ser de los grandes es algo que da poder y despierta mas sed de poder.</p>
<p>No hace mucho supimos que <a href="/houston-tenemos-un-problema.html" target="_blank">Facebook puede rastrear a sus usuarios aún cuando no están conectados en la red social</a>, pues bien, ahora según <a href="http://bitelia.com/2011/10/facebook-tras-patente-que-permitiria-rastrear-usuarios-fuera-de-la-red" target="_blank">Bitelia</a>, se ha filtrado la <a href="http://alt1040.com/2011/10/facebook-solicita-patente-para-rastrear-a-sus-usuarios-en-otros-sitios" target="_blank">información</a> de que la compañia desde el <a href="http://uncrunched.com/2011/10/01/brutal-dishonesty/" target="_blank">22 de septiembre</a> está buscando <a href="http://appft.uspto.gov/netacgi/nph-Parser?Sect1=PTO2&amp;Sect2=HITOFF&amp;u=%2Fnetahtml%2FPTO%2Fsearch-adv.html&amp;r=1&amp;p=1&amp;f=G&amp;l=50&amp;d=PG01&amp;S1=20110231240.PGNR.&amp;OS=dn/20110231240&amp;RS=DN/20110231240" target="_blank">legalizar</a> esta acción&#8230; como lo están leyendo, no solo admitió que espía deliberadamente a sus usuarios, sino que ahora también intenta legalizar dicha acción para protegerse así de posibles reclamaciones.</p>
<p>De momento lo mejor es incrementar nuestras <a href="http://nikcub.appspot.com/howto-setup-secure-and-private-facebook-browsing" target="_blank">medidas de seguridad</a> en la red social y <a href="http://www.aboutcookies.org/Default.aspx?page=2" target="_blank">borrar las cookies</a>, ya estamos avisados y sabemos que <strong>Facebook</strong> continúa al acecho.</p>
<p><strong>Fuente de la imagen:</strong> <a href="http://mollay.deviantart.com/" target="_blank">http://mollay.deviantart.com/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.com-sl.org/continua-facebook-al-acecho.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Thunderbird 7.0.1 disponible</title>
		<link>http://www.com-sl.org/thunderbird-7-0-1-disponible.html</link>
		<comments>http://www.com-sl.org/thunderbird-7-0-1-disponible.html#comments</comments>
		<pubDate>Sat, 01 Oct 2011 08:12:24 +0000</pubDate>
		<dc:creator>burjans</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Thunderbird]]></category>

		<guid isPermaLink="false">http://www.com-sl.org/?p=3408</guid>
		<description><![CDATA[Al igual que en Firefox 7.0, en Thunderbird se ha corregido el problema en el que los usuarios pueden tener uno o más de sus complementos (add-ons) ocultos después de actualizar a la última versión, situación que afectaba tanto a móviles y escritorio. Estos complementos y sus datos permanecen intactos ya que en realidad no&#8230;]]></description>
			<content:encoded><![CDATA[<p>Al igual que en <strong>Firefox 7.0</strong>, en <strong>Thunderbird</strong> se ha corregido el problema en el que los usuarios pueden tener uno o más de sus complementos (add-ons) ocultos después de actualizar a la última versión, situación que afectaba tanto a móviles y escritorio.</p>
<p><img class="aligncenter" src="http://fc02.deviantart.net/fs71/f/2011/144/e/0/thunderbird_by_comsl-d3h3gb3.png" alt="http://fc02.deviantart.net/fs71/f/2011/144/e/0/thunderbird_by_comsl-d3h3gb3.png" />Estos complementos y sus datos permanecen intactos ya que en realidad no han sido eliminadas, situación que vinculado a <a href="/actualizate-a-firefox-7-0-1.html">otros problemas</a> han sido erradicados.</p>
<p><span id="more-3408"></span></p>
<p>Como era de esperarse la fundación <strong>Mozilla</strong> ha trabajado duro y ya tenemos la actualización de <a href="http://www.mozilla.org/es-ES/thunderbird/" target="_blank">Thunderbird 7.0.1</a><br />
<strong></strong></p>
<p><strong>Fuente de la noticia:</strong></p>
<p><a href=" http://www.mozillaes.org/2011/09/30/thunderbird-7-0-1/" target="_blank">http://www.mozillaes.org/2011/09/30/thunderbird-7-0-1/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.com-sl.org/thunderbird-7-0-1-disponible.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

