<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>heartbleed: Noticias, Fotos, Evaluaciones, Precios y Rumores de heartbleed • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/heartbleed/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/heartbleed/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Wed, 12 Nov 2014 19:04:11 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>heartbleed: Noticias, Fotos, Evaluaciones, Precios y Rumores de heartbleed • ENTER.CO</title>
	<link>https://www.enter.co/noticias/heartbleed/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Microsoft soluciona una vulnerabilidad que tenía Windows desde 1995</title>
		<link>https://www.enter.co/especiales/enterprise/microsoft-soluciona-una-vulnerabilidad-que-tenia-windows-desde-1995/</link>
					<comments>https://www.enter.co/especiales/enterprise/microsoft-soluciona-una-vulnerabilidad-que-tenia-windows-desde-1995/#comments</comments>
		
		<dc:creator><![CDATA[Ximena Arias]]></dc:creator>
		<pubDate>Wed, 12 Nov 2014 19:03:10 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[seguridad en Windows]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=183576</guid>

					<description><![CDATA[Windows tenía un error crítico que había existido en todas sus versiones desde la introducción de Windows 95, es decir, hace más de 19 años. Sin embargo, IBM anunció en su blog que Microsoft arregló esta falla con un parche, como informó The Verge. Fue encontrada por los investigadores de seguridad de IBM en mayo, quienes [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_183603" aria-describedby="caption-attachment-183603" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2014/11/windows-95.jpg"><img fetchpriority="high" decoding="async" class="size-full wp-image-183603" alt="Windows ha arreglado esta falla en Windows 8.1, Windows 7, Windows Vista y en sus servidores." src="https://www.enter.co/wp-content/uploads/2014/11/windows-95.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/11/windows-95.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/11/windows-95-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/11/windows-95-768x576.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-183603" class="wp-caption-text">Windows ha arreglado esta falla en Windows 8.1, Windows 7, Windows Vista y en sus servidores.</figcaption></figure>
<p>Windows tenía un error crítico que había existido en todas sus versiones desde la introducción de Windows 95, es decir, hace más de 19 años. Sin embargo, IBM anunció en su <a href="http://securityintelligence.com/ibm-x-force-researcher-finds-significant-vulnerability-in-microsoft-windows/#.VGN_U_mG90x    " target="_blank">blog</a> que Microsoft arregló esta falla con un parche, como informó <a href="http://www.theverge.com/2014/11/12/7202801/microsoft-patches-critical-19-year-old-windows-bug " target="_blank">The Verge</a>. Fue encontrada por los investigadores de seguridad de IBM en mayo, quienes le avisaron en un mensaje privado a la compañía de software.<span id="more-183576"></span></p>
<p>Este bug permite a los atacantes ejecutar remotamente un código en el sistema afectado y convencer a los usuarios de Windows para que visiten una dirección URL en Internet Explorer. La falla se activa en Internet Explorer 3.0. Todas las versiones posteriores de este navegador web se ven afectadas por este error. Hasta el momento, no hay ninguna evidencia de que haya sido utilizado para perpetrar ataques.</p>
<p>El Common Vulnerability Scoring System (CVSS) calificó la vulnerabilidad del sistema operativo con un puntaje de 9,3 sobre 10, porque afecta a muchas versiones de Windows y está ampliamente difundido.</p>
<p>El bug también está presente en las plataformas Windows Server. Por esto, pone en peligro la seguridad de los sitios web que manejan datos cifrados, como algunos los servidores de correo electrónico o de transacciones bancarias.</p>
<p>Robert Freeman, uno de los investigadores de IBM, afirmó que <em>“a pesar de muchos otros bugs que han sido descubiertos y arreglados en <a href="https://technet.microsoft.com/library/security/MS14-064#ID0EUYAE " target="_blank">Windows</a>, esta vulnerabilidad se ha tenido en cuenta por mucho tiempo”</em>.</p>
<p>Windows ha arreglado esta falla en Windows 8.1, Windows 7, Windows Vista y en sus servidores. En su actualización mensual, ha liberado 14 parches. Próximamente, esperan lanzar otros dos. Sin embargo, los usuarios de <a href="http://www.enter.co/especiales/enterprise/la-muerte-de-windows-xp-cada-dia-esta-mas-cerca/ " target="_blank">Windows XP</a> no estarán protegidos si los atacantes aprovechan esta vulnerabilidad porque este año Microsoft dejó de soportar este sistema operativo.</p>
<p><a href="http://www.bbc.com/news/technology-30019976 " target="_blank">BBC News</a> afirmó que muchos expertos comparan esta falla con los problemas que tuvo Microsoft con <a href="http://www.enter.co/search/Heartbleed/">Heartbleed</a>, un ‘bug’ en el OpenSSL, un estándar de código libre con el que se cifra información privada que se transfiere de un lugar a otro como en correos electrónicos y chats privados.</p>
<p><em>Imagen: <a href="http://www.flickr.com/photos/mwichary/2356500969/in/photolist-4AeFD4-83LtPr-S3n1t-S1qBd-gpqDqS-71saWy-dtvcDR-cvsi3s-8vBW9D-8EGiHn-36zgof-9dmT4V-9dgRfu-8yHhgG-bCzEbn-83PeP9-73eui-gCGjLp-cVoa3s-8vEXxW-3bCW2k-dtvcha-9dicaz-83PNo9-4ceX98-83LJNk-p3Laot-7C7VKM-e7ccBu-pheM4G-8SZPk3-8yGMDb-8yDJ5x-2TNkys-83PzDE-5BKx1c-aggbdN-83L6y4-8yHarb-i2c313-jy7jJP-dtewQM-83PNAu-8yEe4x-83LncT-83LgGV-83KTMe-dGRVrW-9fbmWL-8yEapr" target="_blank">Marcin Wichary</a> (vía Flickr). </em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/enterprise/microsoft-soluciona-una-vulnerabilidad-que-tenia-windows-desde-1995/feed/</wfw:commentRss>
			<slash:comments>12</slash:comments>
		
		
			</item>
		<item>
		<title>Shellshock, una nueva vulnerabilidad que ya hace de las suyas</title>
		<link>https://www.enter.co/especiales/enterprise/shellshock-una-nueva-vulnerabilidad-que-ya-hace-de-las-suyas/</link>
					<comments>https://www.enter.co/especiales/enterprise/shellshock-una-nueva-vulnerabilidad-que-ya-hace-de-las-suyas/#comments</comments>
		
		<dc:creator><![CDATA[José Luis Peñarredonda]]></dc:creator>
		<pubDate>Thu, 25 Sep 2014 23:14:39 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Shellshock]]></category>
		<category><![CDATA[UNIX]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=178197</guid>

					<description><![CDATA[Salió una nueva vulnerabilidad que afecta a los equipos con algunas distribuciones de Linux y Mac OS X, sistemas operativos basados en Unix. Ha sido llamada Shellshock y afecta a Bash, una interfaz para darle instrucciones a la computadora a través de textos (o &#8216;terminal&#8217;, como la conocen muchos usuarios) que ha sido ampliamente usada [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_178231" aria-describedby="caption-attachment-178231" style="width: 300px" class="wp-caption alignright"><a href="https://www.enter.co/wp-content/uploads/2014/09/shellshock_1024.jpg"><img decoding="async" class="size-medium wp-image-178231 " alt="Shellshock" src="https://www.enter.co/wp-content/uploads/2014/09/shellshock_1024-300x225.jpg" width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2014/09/shellshock_1024-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/09/shellshock_1024-768x576.jpg 768w, https://www.enter.co/wp-content/uploads/2014/09/shellshock_1024.jpg 1024w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-178231" class="wp-caption-text">Se quebró la cáscara.</figcaption></figure>
<p>Salió una nueva vulnerabilidad que afecta a los equipos con algunas distribuciones de Linux y Mac OS X, sistemas operativos basados en Unix. Ha sido llamada Shellshock y afecta a Bash, una interfaz para darle instrucciones a la computadora a través de textos (o &#8216;terminal&#8217;, como la conocen muchos usuarios) que ha sido ampliamente usada en toda clase de equipos de cómputo en los últimos 30 años, desde servidores hasta electrodomésticos conectados a internet. Fue descubierta por el ingeniero francés <a href="http://stephane.chazelas.free.fr/" target="_blank">Stéphane Chazelas</a> y ya está siendo comparada con <a href="http://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/" target="_blank">Heartbleed</a> por su alcance y peligrosidad.<span id="more-178197"></span></p>
<p>En una terminal es posible darle una instrucción a un computador para que, cada vez que el usuario digite un caracter particular, aparezca un texto en la pantalla. Según <a href="https://www.youtube.com/watch?v=aKShnpOXqn0#t=112" target="_blank">una explicación</a> ofrecida por el bloguero especializado en seguridad informática Tom Scott, la vulnerabilidad consiste en que, si se inserta un pequeño comando que en medio de una orden de ese tipo, el computador no entiende que se le pidiendo que muestre un texto, sino que se le está dando otra instrucción.</p>
<p>El problema es esa otra instrucción: puede ser, literalmente, cualquiera. Y, al menos hasta este momento, Shelshock es el peor mundo posible en una crisis de seguridad informática.</p>
<h2>Rápido, fácil y efectivo</h2>
<p>Quienes quieran aprovechar la vulnerabilidad se van a dar cuenta de que hacerlo es rápido, fácil y efectivo porque no hay que saber casi nada ni invertir tiempo para crear un código que use la vulnerabilidad. Como <a href="http://www.wired.com/2014/09/hackers-already-using-shellshock-bug-create-botnets-ddos-attacks/" target="_blank">le dijo a Wired</a> Chris Wysopal, de la firma de seguridad Veracode, &#8220;<em>no se necesita tiempo de desarrollo. Había quien estaba comprometiendo máquinas una hora después del anuncio</em>&#8220;.</p>
<p>Y es efectivo porque, a pesar de esto, hasta el momento no hay una forma de evitar ser vulnerable. Red Hat, la empresa de servidores basados en Unix que está detrás de una parte muy significativa de la infraestructura de redes en el mundo, lanzó un primer &#8216;parche&#8217; pero luego descubrió que no solucionaba completamente el problema, <a href="http://www.zdnet.com/first-attacks-using-shellshock-bash-bug-discovered-7000034044/" target="_blank">según reporta ZDNet</a>. Otras compañías que ofrecen equipos basados en Linux hicieron lo mismo. Pero, como dice Scott, &#8220;<em>hay un montón de &#8216;parcheo&#8217; que hacer</em>&#8220;.</p>
<blockquote>
<p style="text-align: left;">Solo hay <span style="color: #ff6600;">&#8216;parches&#8217; parciales</span></p>
</blockquote>
<p>Ya fueron detectados los primeros &#8216;exploits&#8217;. Wired reporta que el jueves se detectó que algunos desarrolladores de malware la están aprovechando para reclutar equipos para una botnet –una red de computadores que obedecen instrucciones dadas remotamente– o para lanzar ataques DDoS contra servidores web.</p>
<p>Según <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6271" target="_blank">la Base de Datos de Vulnerabilidades Informáticas del gobierno de Estados Unidos</a>, Shellshock tiene una calificación de 10 sobre 10 en impacto y &#8216;explotabilidad&#8217;. Por medio de ella, es posible lograr cosas como &#8220;<em>revelación de información sin autorización,</em> […] <em>modificaciones sin autorización</em> […] <em>o</em> <em>interrupción del servicio</em>&#8220;.</p>
<p>La escala de la vulnerabilidad es muy grande. Muchos servidores de internet y equipos de cómputo personal funcionan con Bash. Todos los equipos con OS X Mavericks son vulnerables en teoría, pero según <a href="https://discussions.apple.com/thread/6560402" target="_blank">un foro de discusión</a>, para que realmente se pueda hacer daño a un Mac con Shellshock es necesario que su usuario haya permitido el acceso remoto, o que esté corriendo un servidor web. Apple no se ha manifestado oficialmente al respecto.</p>
<p>Por ahora, lo único que realmente pueden hacer los usuarios es instalar las actualizaciones tan pronto estén disponibles y usar al máximo las herramientas preventivas, como los &#8216;firewalls&#8217; o la prudencia a la hora de navegar y descargar o ejecutar archivos.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/enterprise/shellshock-una-nueva-vulnerabilidad-que-ya-hace-de-las-suyas/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
		<item>
		<title>Se encuentran nuevos bugs en el software que causó Heartbleed</title>
		<link>https://www.enter.co/empresas/seguridad/se-encuentran-nuevos-bugs-en-el-software-que-causo-heartbleed/</link>
					<comments>https://www.enter.co/empresas/seguridad/se-encuentran-nuevos-bugs-en-el-software-que-causo-heartbleed/#comments</comments>
		
		<dc:creator><![CDATA[Ana Arbelaez]]></dc:creator>
		<pubDate>Fri, 06 Jun 2014 22:00:29 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[OpenSLL]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=163344</guid>

					<description><![CDATA[Investigadores de seguridad encontraron nuevos bugs cifrados en el software que causó la amenaza de internet &#8216;Heartbleed&#8217; en abril de este año. Según informa Reuters, los expertos anunciaron que las nuevas vulnerabilidades descubiertas en OpenSSL que permiten a los hackers espiar las comunicaciones no son una amenaza tan seria como &#8216;Heartbleed&#8217; Los nuevos &#8216;bugs&#8217; fueron [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_163350" aria-describedby="caption-attachment-163350" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2014/06/seguridad.jpg"><img decoding="async" class="size-full wp-image-163350" alt="seguridad" src="https://www.enter.co/wp-content/uploads/2014/06/seguridad.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/06/seguridad.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/06/seguridad-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/06/seguridad-768x576.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-163350" class="wp-caption-text">Las nuevas vulnerbilidades se encontraron en el mismo software que causó el Heartbleed</figcaption></figure>
<p>Investigadores de seguridad encontraron nuevos bugs cifrados en el software que causó la amenaza de internet <a href="http://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/" target="_blank">&#8216;Heartbleed&#8217;</a> en abril de este año.<span id="more-163344"></span></p>
<div>
<p>Según informa <a href="http://www.reuters.com/article/2014/06/05/us-cybersecurity-internet-bug-idUSKBN0EG2MV20140605" target="_blank">Reuters</a>, los expertos anunciaron que las nuevas vulnerabilidades descubiertas en OpenSSL que permiten a los hackers espiar las comunicaciones no son una amenaza tan seria como &#8216;Heartbleed&#8217;</p>
</div>
<div>
<p>Los nuevos <a href="https://www.openssl.org/news/secadv_20140605.txt" target="_blank">&#8216;bugs&#8217;</a> fueron descubiertos este jueves cuando el grupo responsable por del desarrollo del software lanzaron una actualización para <a href="https://www.openssl.org/news/vulnerabilities.html" target="_blank">OpenSSL</a> con siete soluciones de seguridad.</p>
</div>
<div>
<p>Expertos anunciaron que los sitios web y las firmas tecnológicas que usen tecnologia OpenSSL deberían instalar las actualizaciones en sus sistemas lo más rápido posible. Este proceso podría tardar varios días ya que es necesario que se realicen test de compatibilidad en los sistemas para asegurarse que son compatibles con las actualizaciones.</p>
</div>
<div>
<p>&#8220;<em>Lo más probable es que se necesite &#8216;parchear&#8217; y eso tomará un buen tiempo</em>&#8221; dijo Lee Weiner, vicepresidente senior de Rapid7, empresa desarrolladora de software de ciberseguridad.</p>
</div>
<div>
<p>La tecnología OpenSSL es usada por al menos dos tercios de los sitios web, incluyendo aquellos que corren en plataformas con Amazon, Facebook, Google y Yahoo. También ha sido incorporada en miles de productos tecnológicos para compañías como Cisco Systems, Hewlett-Packard, IBM, Intel y Oracle.</p>
</div>
<p>Los expertos en seguridad anunciaron que los nuevos &#8216;bugs&#8217; son más difíciles de explotar que el &#8216;Heartbleed&#8217; lo que baja su nivel de amenaza. Sin embargo, hasta que los usuarios actualicen sus sistemas existe la posibilidad de que se lancen ataques para explotar la nueva vulnerabilidad no cubierta.</p>
<p><em>Imagen: <a href="https://www.flickr.com/photos/carbonnyc/2294144289/sizes/l/in/photolist-4uJ6aT-GXxj8-ag4zkN-asBLGG-d848qw-eCaWn2-98sYER-7Hx7ig-ejcw3L-dYj3cw-5ru4oK-6JDfD8-8vR8W5-ehPXNM-7oEdaD-dAFKPa-hjsKL-dCz8na-6UKyJq-cJLzGh-drbr3g-dU3PK3-GXxfa-8qi3MQ-bikriH-edjQhq-d7exeW-73xSvY-cdBJCm-9XE9R5-62J5N-29GeC-brKi7f-4uwyQL-cXXqXy-ccX3-92Cgam-dA29Tj-98P4W5-buwS46-9nKh7L-ayZi8V-imHm5z-evqszn-gtAxPC-9gGswk-6u3Npt-buwS4k-2vj3k2-b55bw/" target="_blank">carbonNYC</a> (vía Flickr)</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/se-encuentran-nuevos-bugs-en-el-software-que-causo-heartbleed/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Los gigantes tecnologicos se unen para prevenir otro Heartbleed</title>
		<link>https://www.enter.co/chips-bits/computadores/los-gigantes-tecnologicos-se-unen-para-prevenir-otro-heartbleed/</link>
					<comments>https://www.enter.co/chips-bits/computadores/los-gigantes-tecnologicos-se-unen-para-prevenir-otro-heartbleed/#comments</comments>
		
		<dc:creator><![CDATA[Ana Arbelaez]]></dc:creator>
		<pubDate>Thu, 24 Apr 2014 17:44:34 +0000</pubDate>
				<category><![CDATA[Computadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[Linux Foundation]]></category>
		<category><![CDATA[Open SSL]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=157817</guid>

					<description><![CDATA[Hace unas semanas resonó por todo el mundo la amenaza que representaba el &#8216;bug&#8217; conocido como Heartbleed para la seguridad de la información. Aunque eso ya es cosa del pasado, pues se logró solucionar a tiempo, este problema sirvió para crear conciencia de la importancia de proyectos como Open SSL, que sirven para implementar protocolos [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_157844" aria-describedby="caption-attachment-157844" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2014/04/heartbleed-dest.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-157844" alt="heartbleed-dest" src="https://www.enter.co/wp-content/uploads/2014/04/heartbleed-dest.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/04/heartbleed-dest.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/04/heartbleed-dest-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/04/heartbleed-dest-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-157844" class="wp-caption-text">El HeartBleed fue una vulnerabilidad que puso en peligro la privacidad de miles de usuarios en la red</figcaption></figure>
<p>Hace unas semanas resonó por todo el mundo <a href="http://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/" target="_blank">la amenaza que representaba el &#8216;bug&#8217; conocido como Heartbleed para la seguridad de la información</a>. Aunque eso <a href="http://www.enter.co/especiales/enterprise/esto-es-lo-que-tiene-que-hacer-protegerse-de-heartbleed/" target="_blank">ya es cosa del pasado,</a> pues se logró solucionar a tiempo, este problema sirvió para crear conciencia de la importancia de proyectos como Open SSL, que sirven para implementar protocolos relacionados con la seguridad y la necesidad de supervisar su optimo funcionamiento.</p>
<div>
<p>Como es conocido, el &#8216;bug&#8217; del Heartbleed se ocasionó por una programación deficiente en OpenSSL, que expuso la información personal de los usuarios de la red. OpenSSL es una implementación de seguridad que cifrar información sensible entre el computador y los servidores del proveedor de servicios digitales, como el correo electrónico, el almacenamiento en la nube o las entidades bancarias con presencia digital. Esto hizo de esta vulnerabilidad algo peligroso para la seguridad de la información de los usuarios.</p>
</div>
<div>
<p>Por esta razón, la Linux Foundation anunció la creación de una alianza, que incluye a Google, Microsoft, Facebook, Amazon Web Services, Cisco, Fujitsu, HP, IBM, Intel, NetApp, Qualcomm, Rackspace, y VMWare. Las empresas trabajarán en conjunto para evitar que vuelvan a ocurrir vulnerabilidades como esa en un futuro. Cada uno de estos gigantes se ha comprometido a donar 100.000 dólares mensuales durante un plazo de tres años.</p>
</div>
<div>
<p>La iniciativa de Linux Foundation se llama <a href="http://www.linuxfoundation.org/programs/core-infrastructure-initiative" target="_blank">Core Infrastructure Initiative</a>, y tiene como objetivo financiar aquellos proyectos &#8216;open source&#8217; que necesitan asistencia para poder continuar. El apoyo que brinda la compañía incluye fundar comunidades en las que los desarrolladores trabajen tiempo completo en los proyectos &#8216;open source&#8217;, además de auditorias de seguridad, pruebas de infraestructura, viajes, y reuniones de coordinación, entre otras actividades.</p>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/chips-bits/computadores/los-gigantes-tecnologicos-se-unen-para-prevenir-otro-heartbleed/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>La NSA sabría de la existencia Heartbleed desde hace dos años</title>
		<link>https://www.enter.co/empresas/seguridad/reportes-dicen-que-la-nsa-conoceria-heartbleed-desde-hace-2-anos/</link>
					<comments>https://www.enter.co/empresas/seguridad/reportes-dicen-que-la-nsa-conoceria-heartbleed-desde-hace-2-anos/#comments</comments>
		
		<dc:creator><![CDATA[Nicolás Rueda]]></dc:creator>
		<pubDate>Fri, 11 Apr 2014 23:20:06 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[PRISM]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=156955</guid>

					<description><![CDATA[La controversia de Heartbleed, la vulnerabilidad de seguridad más importante de los últimos años, no deja de crecer. Muchos de los sitios más importantes de internet (Gmail, Google, Facebook, etc.) se veían afectados por ella. Y ahora, nuevos reportes de Bloomberg mostrarían que la NSA sacó provecho de esa vulnerabilidad por los últimos dos años. [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_156957" aria-describedby="caption-attachment-156957" style="width: 1024px" class="wp-caption alignleft"><img loading="lazy" decoding="async" class="size-full wp-image-156957" alt="La NSa puede conocer Heartbleed. " src="https://www.enter.co/wp-content/uploads/2014/04/nsa.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/04/nsa.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/04/nsa-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/04/nsa-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-156957" class="wp-caption-text">La NSA sabría de Heartbleed.</figcaption></figure>
<p><a href="http://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/" target="_blank">La controversia de Heartbleed</a>, la vulnerabilidad de seguridad más importante de los últimos años, no deja de crecer. Muchos de los sitios más importantes de internet (Gmail, Google, Facebook, etc.) se veían afectados por ella. Y ahora, nuevos reportes de <a href="http://www.bloomberg.com/news/2014-04-11/nsa-said-to-have-used-heartbleed-bug-exposing-consumers.html" target="_blank">Bloomberg mostrarían </a>que la NSA sacó provecho de esa vulnerabilidad por los últimos dos años.</p>
<p><a href="http://venturebeat.com/2014/04/11/the-nsa-reportedly-knew-about-exploited-heartbleed-for-at-least-two-years/" target="_blank">VentureBeat recalca</a> que la agencia de seguridad estadounidense usó el bug de seguridad Heartbleed para la vigilancia, robar contraseñas y otro tipo de datos. Lo delicado es que al parecer nunca les advirtieron a los desarrolladores sobre esa falla, sin importar que muchos usuarios estaban expuestos y vulnerables a un ataque por parte de un hacker. La NSA negó a través de su <a href="https://twitter.com/NSA_PAO?original_referer=http%3A%2F%2Fventurebeat.com%2F2014%2F04%2F11%2Fthe-nsa-reportedly-knew-about-exploited-heartbleed-for-at-least-two-years%2F&amp;tw_i=454720059156754434&amp;tw_p=tweetembed" target="_blank">cuenta de Twitter</a> las denuncias: <em>&#8220;Declaración: NSA no conocía de la vulnerabilidad llamada Heartbleed hasta que fue publicada&#8221;</em>.</p>
<p>Como ya les explicamos, Heartbleed ya es una cosa del pasado. Todas las empresas <a href="http://www.enter.co/especiales/enterprise/esto-es-lo-que-tiene-que-hacer-protegerse-de-heartbleed/" target="_blank">ya anunciaron</a> que arreglaron el problema y que todas las personas pueden cambiar sus contraseñas para estar seguros.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/reportes-dicen-que-la-nsa-conoceria-heartbleed-desde-hace-2-anos/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Esto es lo que tiene que hacer para protegerse de Heartbleed</title>
		<link>https://www.enter.co/especiales/enterprise/esto-es-lo-que-tiene-que-hacer-protegerse-de-heartbleed/</link>
					<comments>https://www.enter.co/especiales/enterprise/esto-es-lo-que-tiene-que-hacer-protegerse-de-heartbleed/#comments</comments>
		
		<dc:creator><![CDATA[Nicolás Rueda]]></dc:creator>
		<pubDate>Thu, 10 Apr 2014 21:00:44 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[contraseña]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[fallas de seguridad]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[protegerse de heartbleed]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=156824</guid>

					<description><![CDATA[Heartbleed es, probablemente, una de las fallas de seguridad más graves en toda la historia de internet. En términos generales, consistía en un método a través del cual se podía robar información con mucha facilidad de los servicios más importantes del mundo. Aunque ya la resolvieron, los expertos recomiendan que la mayoría de las personas cambien [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" alt="contraseña" src="https://www.enter.co/wp-content/uploads/2014/04/contraseña.jpg" width="1017" height="387" /></p>
<p><a href="http://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/" target="_blank">Heartbleed es, probablemente,</a> una de las fallas de seguridad más graves en toda la historia de internet. En términos generales, consistía en un método a través del cual se podía robar información con mucha facilidad de los servicios más importantes del mundo. Aunque ya la resolvieron, los expertos recomiendan que la mayoría de las personas cambien sus contraseñas, pues muchos sitios se vieron comprometidos.</p>
<p><a href="http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/" target="_blank">Mashable habló </a>con todas las empresas para saber en qué casos es y no es necesario cambiar la clave. Es muy recomendable que las personas que tienen cuenta en los siguientes servicios cambien su contraseña lo más pronto que puedan: Facebook, Pinterest, Tumblr, Google, Yahoo, Gmail, servicios web de Amazon, Dropbox y Sound Cloud. Todos esas páginas usan el protocolo a través del cual se formó la vulnerabilidad. Ni Twitter ni Hotmail se vieron comprometidos por ello.</p>
<p>Sobra decir que la vulnerabilidad se haya manifestado en todos estos sitios no significa que nos van a hackear a todos, pero nunca sobra un saludable cambio de contraseña. Esa es una de las prácticas más recomendadas por los especialistas en seguridad y la mejor manera de evitar que lo hackeen. Recuerden que en algunos de esos sitios ustedes pueden tener información bancaria y otros datos que pueden resultar comprometidos.</p>
<p>Todas las empresas ya anunciaron que arreglaron el problema, lo que quiere decir que la nueva contraseña será segura.</p>
<p><em>Imágenes: <a href="https://www.flickr.com/photos/bsantos/50283672/sizes/l/in/photolist-5rHzS-5S8Ru7-cBQH2L-d22Lx9-jexJN-wim1U-4Gftru-4Gbj1H-796hVC-bUTUKK-6ZwD6a-4rYJS-5DqmPX-amiCjh-sQTSb-dYBv6W-6MUo1g-dYBv27-dYvMrZ-dYBuJ9-dYvMdH-545BET-fLqSSY-fLqSSh-5QcypQ-bfTbQM-7xpocS-58aLuh-3EYGC-hTYj4f-6HtZeY-dHxurS-kE7Fs-81pRZi-4nhyy1-8eKyod-488cmv-8UdgxL-bWQGVs-51w8oW-b553HP-8EPVbE-dApFaX-acVQRV-dhNLsX-9ZNB8b-FMvvC-8UP6HS-38Xx99-38SXiP/" target="_blank">Bruno Santos (Via: Flickr)</a>, <a href="https://www.flickr.com/photos/fixedgear/125063671/sizes/o/in/photolist-62nyxw-v6a5n-8vuy24-8Zfe7r-bXofom-6pYcqc-c3Z5c-5bny84-4Fmx8v-eg3t7q-df1o4G-7M6YWk-5K4TPd-cKkqZ-6eV6Ln-fvLzaX-fvLzbt-fw1Rmd-fw1RkU-fw1RkC/" target="_blank">fixedgear (Via: Flickr)</a></em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/enterprise/esto-es-lo-que-tiene-que-hacer-protegerse-de-heartbleed/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Heartbleed saca información de todos los servicios más importantes</title>
		<link>https://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/</link>
					<comments>https://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/#comments</comments>
		
		<dc:creator><![CDATA[Nicolás Rueda]]></dc:creator>
		<pubDate>Wed, 09 Apr 2014 18:39:13 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[enterprise]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=156698</guid>

					<description><![CDATA[Conozca aquí cómo protegerse de Heartbleed. Por todos los rincones de internet ahora están sonando las alarmas de una nueva peligrosa amenaza de seguridad llamada Heartbleed. Palabras más palabras menos, consiste básicamente en una vulnerabilidad en un protocolo que utilizan todos los servicios que transfieren información privada de computador a otro, como Gmail y Facebook. [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_156710" aria-describedby="caption-attachment-156710" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-156710" alt="Es la nueva amenaza informática. " src="https://www.enter.co/wp-content/uploads/2014/04/heartbleed-1.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/04/heartbleed-1.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/04/heartbleed-1-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/04/heartbleed-1-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-156710" class="wp-caption-text">Es la nueva amenaza informática.</figcaption></figure>
<p dir="ltr"><a href="http://www.enter.co/especiales/enterprise/esto-es-lo-que-tiene-que-hacer-protegerse-de-heartbleed/" target="_blank"><strong>Conozca aquí cómo protegerse de Heartbleed.</strong></a></p>
<p dir="ltr">Por todos los rincones de internet ahora están sonando las alarmas de una nueva peligrosa amenaza de seguridad llamada Heartbleed. Palabras más palabras menos, consiste básicamente en una vulnerabilidad en un protocolo que utilizan todos los servicios que transfieren información privada de computador a otro, como Gmail y Facebook. Es grave e irrastreable, y según lo que dicen los investigadores que lo descubrieron, podría servir para robar cualquier información privada sin conocer responsables.</p>
<h2 dir="ltr">¿Cómo funciona?</h2>
<p dir="ltr">Los especialistas demoninaron a Heartbleed como un &#8216;bug&#8217; en el OpenSSL, un estándar de código libre con el que se cifra información privada que se transfiere de un lugar a otro como en correos electrónicos y chats privados. Es el método a través del cual diferentes servicios pueden ofrecer privacidad a los sus usuarios.</p>
<p dir="ltr">Dentro de este protocolo existe un comportamiento en el que un computador ocasionalmente envía lo que se conoce como un latido o ‘heartbeat’, para saber si el computador receptor está al otro lado de la comunicación. Es un pequeño paquetes de datos que espera una respuesta del otro lado.</p>
<p dir="ltr">Investigadores de seguridad de Google encontraron un pequeño error en la programación del OpenSSL en el que es posible enviar uno de estos latidos que engañara al computador receptor para que respondiera con información privada almacenada. Después una firma de seguridad, Codesmicon, la denunció por su lado y agregó que lleva 2 años funcionando y es irrastreable.</p>
<p dir="ltr">Heartbleed es muy grave, pues los servidores de las empresas pueden contener información detallada y delicada de las personas. Incluso se pueden llegar a robar números de tarjetas de crédito y –peor que todo lo demás– se pueden llegar a robar llaves con las que pueden abrir archivos que están cifrados. Un hacker puede robar grandes volúmenes de información cifrada.</p>
<p dir="ltr">Como todos los sitios web más importantes usan el OpenSSL es muy probable que todo el mundo se vea afectado por esta falla directa o indirectamente.</p>
<p dir="ltr"><a href="http://www.businessinsider.com/heartbleed-bug-explainer-2014-4" target="_blank">Business Insider</a> dice que los especialistas recomiendan que en este momento cambien las contraseñas de todos los servicios donde tengan información privada importante: Amazon, Gmail, Steam, etc. De la misma manera recomiendan que las cambien lo más seguido posible hasta que solucionen el inconveniente. La mayoría de los sitios aseguraron que están actualizando la seguridad, de manera que el ‘bug’ deje de funcionar.</p>
<p dir="ltr">Si quiere aprender más sobre Heartbleed puede dirigirse <a href="http://heartbleed.com/" target="_blank">a la página web</a> creada para informar sobre él.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/feed/</wfw:commentRss>
			<slash:comments>20</slash:comments>
		
		
			</item>
	</channel>
</rss>
