<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Heartbleed: Archivo de Noticias Sobre Heartbleed – ENTER.CO</title>
	<atom:link href="https://www.enter.co/search/Heartbleed/feed/rss2/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Fri, 02 Jan 2015 15:14:16 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>Heartbleed: Archivo de Noticias Sobre Heartbleed – ENTER.CO</title>
	<link>https://www.enter.co/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Nominada a noticia tecnológica del año: &#8216;The Fappening&#8217;</title>
		<link>https://www.enter.co/premios/premios2014/nominada-a-noticia-tecnologica-del-ano-the-fappening/</link>
		
		<dc:creator><![CDATA[ENTER.CO]]></dc:creator>
		<pubDate>Fri, 02 Jan 2015 05:30:15 +0000</pubDate>
				<category><![CDATA[Premios 2014]]></category>
		<category><![CDATA[Jennifer Lawrence]]></category>
		<category><![CDATA[Noticia del año]]></category>
		<category><![CDATA[noticia tecnológica del año]]></category>
		<category><![CDATA[noticias más importantes del año]]></category>
		<category><![CDATA[the fappening]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=188937</guid>

					<description><![CDATA[Una de las noticias más tristes, pero no por eso menos importante, fue lo que terminó llamándose &#8216;The Fappening&#8216;. En septiembre, varios usuarios de 4Chan y Reddit publicaron imágenes de celebridades desnudas. La colección de imágenes se conoció en internet como ‘The Fappening’ y mostró la fragilidad de algunos servicios en la nube, especialmente iCloud, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Una de las noticias más tristes, pero no por eso menos importante, fue lo que terminó llamándose &#8216;<a href="http://www.enter.co/chips-bits/seguridad/hacker-filtra-cientos-de-fotos-de-famosas-desnudas/" target="_blank">The Fappening</a>&#8216;. En septiembre, varios usuarios de 4Chan y Reddit publicaron imágenes de celebridades desnudas. La colección de imágenes se conoció en internet como ‘The Fappening’ y mostró la fragilidad de algunos servicios en la nube, especialmente iCloud, el de Apple.<span id="more-188937"></span></p>
<figure id="attachment_180937" aria-describedby="caption-attachment-180937" style="width: 300px" class="wp-caption alignleft"><a href="https://www.enter.co/wp-content/uploads/2014/10/Jennifer-L.jpg"><img fetchpriority="high" decoding="async" class="size-medium wp-image-180937" alt="J-Law, una de las más afectadas." src="https://www.enter.co/wp-content/uploads/2014/10/Jennifer-L-300x225.jpg" width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2014/10/Jennifer-L-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/10/Jennifer-L.jpg 660w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-180937" class="wp-caption-text">J-Law, una de las más afectadas.</figcaption></figure>
<p>Aunque propiamente no fue una falla de seguridad de la manzana, ‘The Fappening’ puso al descubierto lo generalizados que son ataques como el phishing y la suplantación de identidad para conseguir las contraseñas de los servicios de almacenamiento. Lo más triste de todo el cuento es que <a href="http://www.enter.co/chips-bits/seguridad/mas-fotos-filtradas-de-famosas-llegan-a-la-red-con-the-fappening-3/" target="_blank">las filtraciones se repitieron</a> y dejaron al descubierto lo expuestos que estamos todos en internet.</p>
<p>En últimas, este ataque en contra la privacidad en internet es una muestra más de las vulnerabilidades que tiene la web. Durante el año, tuvimos otros ejemplos como <a href="http://www.enter.co/chips-bits/seguridad/el-fbi-responsabiliza-a-corea-del-norte-del-ciberataque-a-sony/" target="_blank">el ataque a Sony Pictures</a> y <a href="http://www.enter.co/chips-bits/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/" target="_blank">Heartbleed</a>. Aunque son sustancialmente diferentes, estos elementos agrupados demuestran que internet, con todas sus bondades y facilidades, también tiene un lado negro que le puede costar mucho a muchas personas.</p>
<p>¿Crees que ‘The Fappening’ fue la noticia tecnológica más importante del año?. Tu opinión cuenta y la puedes expresar ingresando a Facebook a través de la siguiente imagen. Vota, que tu opinión cuenta.</p>
<p style="text-align: center;"><a href="https://www.facebook.com/ENTER.CO/photos/a.1021201524563083.1073741868.159764164040161/1021201857896383/?type=3&amp;theater" target="_blank"><img decoding="async" class="aligncenter size-full wp-image-145626" alt="boton_premios" src="https://www.enter.co/wp-content/uploads/2013/12/boton_premios.png" width="422" height="53" srcset="https://www.enter.co/wp-content/uploads/2013/12/boton_premios.png 422w, https://www.enter.co/wp-content/uploads/2013/12/boton_premios-300x38.png 300w" sizes="(max-width: 422px) 100vw, 422px" /></a></p>
<p>&nbsp;</p>
<p><em>Imágenes: Captura de pantalla.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft soluciona una vulnerabilidad que tenía Windows desde 1995</title>
		<link>https://www.enter.co/especiales/enterprise/microsoft-soluciona-una-vulnerabilidad-que-tenia-windows-desde-1995/</link>
					<comments>https://www.enter.co/especiales/enterprise/microsoft-soluciona-una-vulnerabilidad-que-tenia-windows-desde-1995/#comments</comments>
		
		<dc:creator><![CDATA[Ximena Arias]]></dc:creator>
		<pubDate>Wed, 12 Nov 2014 19:03:10 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[seguridad en Windows]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=183576</guid>

					<description><![CDATA[Windows tenía un error crítico que había existido en todas sus versiones desde la introducción de Windows 95, es decir, hace más de 19 años. Sin embargo, IBM anunció en su blog que Microsoft arregló esta falla con un parche, como informó The Verge. Fue encontrada por los investigadores de seguridad de IBM en mayo, quienes [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_183603" aria-describedby="caption-attachment-183603" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2014/11/windows-95.jpg"><img decoding="async" class="size-full wp-image-183603" alt="Windows ha arreglado esta falla en Windows 8.1, Windows 7, Windows Vista y en sus servidores." src="https://www.enter.co/wp-content/uploads/2014/11/windows-95.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/11/windows-95.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/11/windows-95-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/11/windows-95-768x576.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-183603" class="wp-caption-text">Windows ha arreglado esta falla en Windows 8.1, Windows 7, Windows Vista y en sus servidores.</figcaption></figure>
<p>Windows tenía un error crítico que había existido en todas sus versiones desde la introducción de Windows 95, es decir, hace más de 19 años. Sin embargo, IBM anunció en su <a href="http://securityintelligence.com/ibm-x-force-researcher-finds-significant-vulnerability-in-microsoft-windows/#.VGN_U_mG90x    " target="_blank">blog</a> que Microsoft arregló esta falla con un parche, como informó <a href="http://www.theverge.com/2014/11/12/7202801/microsoft-patches-critical-19-year-old-windows-bug " target="_blank">The Verge</a>. Fue encontrada por los investigadores de seguridad de IBM en mayo, quienes le avisaron en un mensaje privado a la compañía de software.<span id="more-183576"></span></p>
<p>Este bug permite a los atacantes ejecutar remotamente un código en el sistema afectado y convencer a los usuarios de Windows para que visiten una dirección URL en Internet Explorer. La falla se activa en Internet Explorer 3.0. Todas las versiones posteriores de este navegador web se ven afectadas por este error. Hasta el momento, no hay ninguna evidencia de que haya sido utilizado para perpetrar ataques.</p>
<p>El Common Vulnerability Scoring System (CVSS) calificó la vulnerabilidad del sistema operativo con un puntaje de 9,3 sobre 10, porque afecta a muchas versiones de Windows y está ampliamente difundido.</p>
<p>El bug también está presente en las plataformas Windows Server. Por esto, pone en peligro la seguridad de los sitios web que manejan datos cifrados, como algunos los servidores de correo electrónico o de transacciones bancarias.</p>
<p>Robert Freeman, uno de los investigadores de IBM, afirmó que <em>“a pesar de muchos otros bugs que han sido descubiertos y arreglados en <a href="https://technet.microsoft.com/library/security/MS14-064#ID0EUYAE " target="_blank">Windows</a>, esta vulnerabilidad se ha tenido en cuenta por mucho tiempo”</em>.</p>
<p>Windows ha arreglado esta falla en Windows 8.1, Windows 7, Windows Vista y en sus servidores. En su actualización mensual, ha liberado 14 parches. Próximamente, esperan lanzar otros dos. Sin embargo, los usuarios de <a href="http://www.enter.co/especiales/enterprise/la-muerte-de-windows-xp-cada-dia-esta-mas-cerca/ " target="_blank">Windows XP</a> no estarán protegidos si los atacantes aprovechan esta vulnerabilidad porque este año Microsoft dejó de soportar este sistema operativo.</p>
<p><a href="http://www.bbc.com/news/technology-30019976 " target="_blank">BBC News</a> afirmó que muchos expertos comparan esta falla con los problemas que tuvo Microsoft con <a href="http://www.enter.co/search/Heartbleed/">Heartbleed</a>, un ‘bug’ en el OpenSSL, un estándar de código libre con el que se cifra información privada que se transfiere de un lugar a otro como en correos electrónicos y chats privados.</p>
<p><em>Imagen: <a href="http://www.flickr.com/photos/mwichary/2356500969/in/photolist-4AeFD4-83LtPr-S3n1t-S1qBd-gpqDqS-71saWy-dtvcDR-cvsi3s-8vBW9D-8EGiHn-36zgof-9dmT4V-9dgRfu-8yHhgG-bCzEbn-83PeP9-73eui-gCGjLp-cVoa3s-8vEXxW-3bCW2k-dtvcha-9dicaz-83PNo9-4ceX98-83LJNk-p3Laot-7C7VKM-e7ccBu-pheM4G-8SZPk3-8yGMDb-8yDJ5x-2TNkys-83PzDE-5BKx1c-aggbdN-83L6y4-8yHarb-i2c313-jy7jJP-dtewQM-83PNAu-8yEe4x-83LncT-83LgGV-83KTMe-dGRVrW-9fbmWL-8yEapr" target="_blank">Marcin Wichary</a> (vía Flickr). </em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/enterprise/microsoft-soluciona-una-vulnerabilidad-que-tenia-windows-desde-1995/feed/</wfw:commentRss>
			<slash:comments>12</slash:comments>
		
		
			</item>
		<item>
		<title>Shellshock: su significado en el mundo de la infosec</title>
		<link>https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/</link>
					<comments>https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comments</comments>
		
		<dc:creator><![CDATA[Colaboradores ENTER.CO]]></dc:creator>
		<pubDate>Wed, 01 Oct 2014 20:30:36 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[protegerse contra shellshock]]></category>
		<category><![CDATA[Shellshock]]></category>
		<category><![CDATA[UNIX]]></category>
		<category><![CDATA[virus de bash]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=178778</guid>

					<description><![CDATA[Por: Diego Osorio Reina* El pasado miércoles se publicó el hallazgo de una vulnerabilidad en el componente de software Bash, herramienta histórica y propia de los sistemas operativos Unix, Linux y Mac OS X, que ya bautizaron Shellshock, Bashdoor o Bash bug. La vulnerabilidad es un error en el software que permite engañar a la [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_178782" aria-describedby="caption-attachment-178782" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2014/10/5363478928_0559da0255_o.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-178782" alt="Mantenga su cascarón protegido. " src="https://www.enter.co/wp-content/uploads/2014/10/5363478928_0559da0255_o.jpg" width="1024" height="769" srcset="https://www.enter.co/wp-content/uploads/2014/10/5363478928_0559da0255_o.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/10/5363478928_0559da0255_o-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/10/5363478928_0559da0255_o-768x577.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-178782" class="wp-caption-text">Mantenga su cascarón protegido.</figcaption></figure>
<p>Por: Diego Osorio Reina*</p>
<p>El pasado miércoles se publicó el hallazgo de una vulnerabilidad en el componente de software Bash, herramienta histórica y propia de los sistemas operativos Unix, Linux y Mac OS X, que ya bautizaron Shellshock, Bashdoor o Bash bug. La vulnerabilidad es un error en el software que permite engañar a la línea de comandos para que ejecute una orden que no estaba concebida, como visualizar archivos confidenciales, espiar la actividad, realizar algún daño o apagar el sistema.<span id="more-178778"></span></p>
<p>Aunque para alcanzar la línea de comandos y así Bash se requiere que la persona esté sentada frente al computador o que acceda remotamente con usuario y contraseña. Muchos componentes de software de Unix, Linux y Mac OS X que dan servicios masivos en internet como la publicación de páginas web, se comunican con Bash. De esta forma sale a la luz que a partir del miércoles, millones de páginas del planeta permiten ser engañadas para ejecutar comandos no autorizados dentro de los sistemas que las publican. El gran revuelo es ocasionado precisamente por esta situación, llegándose a estimar que los perjuicios pueden ser mucho más altos que el de la última vulnerabilidad famosa de hace unos meses atrás <a href="http://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/">Heartbleed</a>.</p>
<p>Haciendo una analogía, la vulnerabilidad es como si de un momento a otro descubrieran que el aluminio se derrite con una mezcla de sal y limón, teniendo en cuenta que un alto porcentaje de las ventanas en la construcción moderna de casas y apartamentos usan aluminio. ¿Qué ocurriría? Todos los delincuentes saldrían corriendo a derretir las ventanas para robar las casas y todos los propietarios y habitantes de las casas saldrían corriendo a cambiar las ventanas de aluminio. Esto último es lo que está ocurriendo: todos los propietarios y responsables de Unix, Linux y Mac estamos corriendo a remendar Bash con las actualizaciones que están liberando los fabricantes. (La de Mac OS X se puede <a href="http://support.apple.com/kb/DL1769">descargar acá</a>).</p>
<p>En el mundo de la seguridad de internet cuando ocurren este tipo de situaciones, cómo lo es descubrir un error de un programador que permite la ejecución arbitraria de comandos en millones de servidores de publicación web, los fabricantes de software corren a remendar el software por medio de parches y actualizaciones, y por su parte, los delincuentes informáticos corren a aprovecharse de la vulnerabilidad, creando virus y redes de computadores delincuentes en los ya comprometidos (botnets).</p>
<p>Bash es un software histórico y se estima que la vulnerabilidad llevaba 22 años existiendo sin ser descubierta, esto esta dando mucho que hablar y hay quienes afirman que esto es la prueba de que existe un Big Brother que espía todas las actividades de la sociedad. Si esto es cierto o no, no lo se, simplemente sé que les recomiendo a todos remendar a la mayor brevedad sus sistemas Linux, Unix y Mac OS X.</p>
<div><em>Imagen: <a title="Go to Kate Ter Haar's photostream" href="https://www.flickr.com/photos/katerha/" data-track="attributionNameClick" data-rapid_p="33">Kate Ter Haar</a> (vía Flickr).</em></div>
<p>______</p>
<p>*Diego es CIO de <a href="http://www.lock-net.net/">LockNet</a>, una empresa de seguridad informática en Bogotá, Colombia. Además es especialista en redes y consultor de seguridad informática.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
		<item>
		<title>Shellshock, una nueva vulnerabilidad que ya hace de las suyas</title>
		<link>https://www.enter.co/especiales/enterprise/shellshock-una-nueva-vulnerabilidad-que-ya-hace-de-las-suyas/</link>
					<comments>https://www.enter.co/especiales/enterprise/shellshock-una-nueva-vulnerabilidad-que-ya-hace-de-las-suyas/#comments</comments>
		
		<dc:creator><![CDATA[José Luis Peñarredonda]]></dc:creator>
		<pubDate>Thu, 25 Sep 2014 23:14:39 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Shellshock]]></category>
		<category><![CDATA[UNIX]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=178197</guid>

					<description><![CDATA[Salió una nueva vulnerabilidad que afecta a los equipos con algunas distribuciones de Linux y Mac OS X, sistemas operativos basados en Unix. Ha sido llamada Shellshock y afecta a Bash, una interfaz para darle instrucciones a la computadora a través de textos (o &#8216;terminal&#8217;, como la conocen muchos usuarios) que ha sido ampliamente usada [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_178231" aria-describedby="caption-attachment-178231" style="width: 300px" class="wp-caption alignright"><a href="https://www.enter.co/wp-content/uploads/2014/09/shellshock_1024.jpg"><img loading="lazy" decoding="async" class="size-medium wp-image-178231 " alt="Shellshock" src="https://www.enter.co/wp-content/uploads/2014/09/shellshock_1024-300x225.jpg" width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2014/09/shellshock_1024-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/09/shellshock_1024-768x576.jpg 768w, https://www.enter.co/wp-content/uploads/2014/09/shellshock_1024.jpg 1024w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-178231" class="wp-caption-text">Se quebró la cáscara.</figcaption></figure>
<p>Salió una nueva vulnerabilidad que afecta a los equipos con algunas distribuciones de Linux y Mac OS X, sistemas operativos basados en Unix. Ha sido llamada Shellshock y afecta a Bash, una interfaz para darle instrucciones a la computadora a través de textos (o &#8216;terminal&#8217;, como la conocen muchos usuarios) que ha sido ampliamente usada en toda clase de equipos de cómputo en los últimos 30 años, desde servidores hasta electrodomésticos conectados a internet. Fue descubierta por el ingeniero francés <a href="http://stephane.chazelas.free.fr/" target="_blank">Stéphane Chazelas</a> y ya está siendo comparada con <a href="http://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/" target="_blank">Heartbleed</a> por su alcance y peligrosidad.<span id="more-178197"></span></p>
<p>En una terminal es posible darle una instrucción a un computador para que, cada vez que el usuario digite un caracter particular, aparezca un texto en la pantalla. Según <a href="https://www.youtube.com/watch?v=aKShnpOXqn0#t=112" target="_blank">una explicación</a> ofrecida por el bloguero especializado en seguridad informática Tom Scott, la vulnerabilidad consiste en que, si se inserta un pequeño comando que en medio de una orden de ese tipo, el computador no entiende que se le pidiendo que muestre un texto, sino que se le está dando otra instrucción.</p>
<p>El problema es esa otra instrucción: puede ser, literalmente, cualquiera. Y, al menos hasta este momento, Shelshock es el peor mundo posible en una crisis de seguridad informática.</p>
<h2>Rápido, fácil y efectivo</h2>
<p>Quienes quieran aprovechar la vulnerabilidad se van a dar cuenta de que hacerlo es rápido, fácil y efectivo porque no hay que saber casi nada ni invertir tiempo para crear un código que use la vulnerabilidad. Como <a href="http://www.wired.com/2014/09/hackers-already-using-shellshock-bug-create-botnets-ddos-attacks/" target="_blank">le dijo a Wired</a> Chris Wysopal, de la firma de seguridad Veracode, &#8220;<em>no se necesita tiempo de desarrollo. Había quien estaba comprometiendo máquinas una hora después del anuncio</em>&#8220;.</p>
<p>Y es efectivo porque, a pesar de esto, hasta el momento no hay una forma de evitar ser vulnerable. Red Hat, la empresa de servidores basados en Unix que está detrás de una parte muy significativa de la infraestructura de redes en el mundo, lanzó un primer &#8216;parche&#8217; pero luego descubrió que no solucionaba completamente el problema, <a href="http://www.zdnet.com/first-attacks-using-shellshock-bash-bug-discovered-7000034044/" target="_blank">según reporta ZDNet</a>. Otras compañías que ofrecen equipos basados en Linux hicieron lo mismo. Pero, como dice Scott, &#8220;<em>hay un montón de &#8216;parcheo&#8217; que hacer</em>&#8220;.</p>
<blockquote>
<p style="text-align: left;">Solo hay <span style="color: #ff6600;">&#8216;parches&#8217; parciales</span></p>
</blockquote>
<p>Ya fueron detectados los primeros &#8216;exploits&#8217;. Wired reporta que el jueves se detectó que algunos desarrolladores de malware la están aprovechando para reclutar equipos para una botnet –una red de computadores que obedecen instrucciones dadas remotamente– o para lanzar ataques DDoS contra servidores web.</p>
<p>Según <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6271" target="_blank">la Base de Datos de Vulnerabilidades Informáticas del gobierno de Estados Unidos</a>, Shellshock tiene una calificación de 10 sobre 10 en impacto y &#8216;explotabilidad&#8217;. Por medio de ella, es posible lograr cosas como &#8220;<em>revelación de información sin autorización,</em> […] <em>modificaciones sin autorización</em> […] <em>o</em> <em>interrupción del servicio</em>&#8220;.</p>
<p>La escala de la vulnerabilidad es muy grande. Muchos servidores de internet y equipos de cómputo personal funcionan con Bash. Todos los equipos con OS X Mavericks son vulnerables en teoría, pero según <a href="https://discussions.apple.com/thread/6560402" target="_blank">un foro de discusión</a>, para que realmente se pueda hacer daño a un Mac con Shellshock es necesario que su usuario haya permitido el acceso remoto, o que esté corriendo un servidor web. Apple no se ha manifestado oficialmente al respecto.</p>
<p>Por ahora, lo único que realmente pueden hacer los usuarios es instalar las actualizaciones tan pronto estén disponibles y usar al máximo las herramientas preventivas, como los &#8216;firewalls&#8217; o la prudencia a la hora de navegar y descargar o ejecutar archivos.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/enterprise/shellshock-una-nueva-vulnerabilidad-que-ya-hace-de-las-suyas/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
		<item>
		<title>Se encuentran nuevos bugs en el software que causó Heartbleed</title>
		<link>https://www.enter.co/empresas/seguridad/se-encuentran-nuevos-bugs-en-el-software-que-causo-heartbleed/</link>
					<comments>https://www.enter.co/empresas/seguridad/se-encuentran-nuevos-bugs-en-el-software-que-causo-heartbleed/#comments</comments>
		
		<dc:creator><![CDATA[Ana Arbelaez]]></dc:creator>
		<pubDate>Fri, 06 Jun 2014 22:00:29 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[OpenSLL]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=163344</guid>

					<description><![CDATA[Investigadores de seguridad encontraron nuevos bugs cifrados en el software que causó la amenaza de internet &#8216;Heartbleed&#8217; en abril de este año. Según informa Reuters, los expertos anunciaron que las nuevas vulnerabilidades descubiertas en OpenSSL que permiten a los hackers espiar las comunicaciones no son una amenaza tan seria como &#8216;Heartbleed&#8217; Los nuevos &#8216;bugs&#8217; fueron [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_163350" aria-describedby="caption-attachment-163350" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2014/06/seguridad.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-163350" alt="seguridad" src="https://www.enter.co/wp-content/uploads/2014/06/seguridad.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/06/seguridad.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/06/seguridad-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/06/seguridad-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-163350" class="wp-caption-text">Las nuevas vulnerbilidades se encontraron en el mismo software que causó el Heartbleed</figcaption></figure>
<p>Investigadores de seguridad encontraron nuevos bugs cifrados en el software que causó la amenaza de internet <a href="http://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/" target="_blank">&#8216;Heartbleed&#8217;</a> en abril de este año.<span id="more-163344"></span></p>
<div>
<p>Según informa <a href="http://www.reuters.com/article/2014/06/05/us-cybersecurity-internet-bug-idUSKBN0EG2MV20140605" target="_blank">Reuters</a>, los expertos anunciaron que las nuevas vulnerabilidades descubiertas en OpenSSL que permiten a los hackers espiar las comunicaciones no son una amenaza tan seria como &#8216;Heartbleed&#8217;</p>
</div>
<div>
<p>Los nuevos <a href="https://www.openssl.org/news/secadv_20140605.txt" target="_blank">&#8216;bugs&#8217;</a> fueron descubiertos este jueves cuando el grupo responsable por del desarrollo del software lanzaron una actualización para <a href="https://www.openssl.org/news/vulnerabilities.html" target="_blank">OpenSSL</a> con siete soluciones de seguridad.</p>
</div>
<div>
<p>Expertos anunciaron que los sitios web y las firmas tecnológicas que usen tecnologia OpenSSL deberían instalar las actualizaciones en sus sistemas lo más rápido posible. Este proceso podría tardar varios días ya que es necesario que se realicen test de compatibilidad en los sistemas para asegurarse que son compatibles con las actualizaciones.</p>
</div>
<div>
<p>&#8220;<em>Lo más probable es que se necesite &#8216;parchear&#8217; y eso tomará un buen tiempo</em>&#8221; dijo Lee Weiner, vicepresidente senior de Rapid7, empresa desarrolladora de software de ciberseguridad.</p>
</div>
<div>
<p>La tecnología OpenSSL es usada por al menos dos tercios de los sitios web, incluyendo aquellos que corren en plataformas con Amazon, Facebook, Google y Yahoo. También ha sido incorporada en miles de productos tecnológicos para compañías como Cisco Systems, Hewlett-Packard, IBM, Intel y Oracle.</p>
</div>
<p>Los expertos en seguridad anunciaron que los nuevos &#8216;bugs&#8217; son más difíciles de explotar que el &#8216;Heartbleed&#8217; lo que baja su nivel de amenaza. Sin embargo, hasta que los usuarios actualicen sus sistemas existe la posibilidad de que se lancen ataques para explotar la nueva vulnerabilidad no cubierta.</p>
<p><em>Imagen: <a href="https://www.flickr.com/photos/carbonnyc/2294144289/sizes/l/in/photolist-4uJ6aT-GXxj8-ag4zkN-asBLGG-d848qw-eCaWn2-98sYER-7Hx7ig-ejcw3L-dYj3cw-5ru4oK-6JDfD8-8vR8W5-ehPXNM-7oEdaD-dAFKPa-hjsKL-dCz8na-6UKyJq-cJLzGh-drbr3g-dU3PK3-GXxfa-8qi3MQ-bikriH-edjQhq-d7exeW-73xSvY-cdBJCm-9XE9R5-62J5N-29GeC-brKi7f-4uwyQL-cXXqXy-ccX3-92Cgam-dA29Tj-98P4W5-buwS46-9nKh7L-ayZi8V-imHm5z-evqszn-gtAxPC-9gGswk-6u3Npt-buwS4k-2vj3k2-b55bw/" target="_blank">carbonNYC</a> (vía Flickr)</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/se-encuentran-nuevos-bugs-en-el-software-que-causo-heartbleed/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Los gigantes tecnologicos se unen para prevenir otro Heartbleed</title>
		<link>https://www.enter.co/chips-bits/computadores/los-gigantes-tecnologicos-se-unen-para-prevenir-otro-heartbleed/</link>
					<comments>https://www.enter.co/chips-bits/computadores/los-gigantes-tecnologicos-se-unen-para-prevenir-otro-heartbleed/#comments</comments>
		
		<dc:creator><![CDATA[Ana Arbelaez]]></dc:creator>
		<pubDate>Thu, 24 Apr 2014 17:44:34 +0000</pubDate>
				<category><![CDATA[Computadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[Linux Foundation]]></category>
		<category><![CDATA[Open SSL]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=157817</guid>

					<description><![CDATA[Hace unas semanas resonó por todo el mundo la amenaza que representaba el &#8216;bug&#8217; conocido como Heartbleed para la seguridad de la información. Aunque eso ya es cosa del pasado, pues se logró solucionar a tiempo, este problema sirvió para crear conciencia de la importancia de proyectos como Open SSL, que sirven para implementar protocolos [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_157844" aria-describedby="caption-attachment-157844" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2014/04/heartbleed-dest.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-157844" alt="heartbleed-dest" src="https://www.enter.co/wp-content/uploads/2014/04/heartbleed-dest.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/04/heartbleed-dest.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/04/heartbleed-dest-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/04/heartbleed-dest-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-157844" class="wp-caption-text">El HeartBleed fue una vulnerabilidad que puso en peligro la privacidad de miles de usuarios en la red</figcaption></figure>
<p>Hace unas semanas resonó por todo el mundo <a href="http://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/" target="_blank">la amenaza que representaba el &#8216;bug&#8217; conocido como Heartbleed para la seguridad de la información</a>. Aunque eso <a href="http://www.enter.co/especiales/enterprise/esto-es-lo-que-tiene-que-hacer-protegerse-de-heartbleed/" target="_blank">ya es cosa del pasado,</a> pues se logró solucionar a tiempo, este problema sirvió para crear conciencia de la importancia de proyectos como Open SSL, que sirven para implementar protocolos relacionados con la seguridad y la necesidad de supervisar su optimo funcionamiento.</p>
<div>
<p>Como es conocido, el &#8216;bug&#8217; del Heartbleed se ocasionó por una programación deficiente en OpenSSL, que expuso la información personal de los usuarios de la red. OpenSSL es una implementación de seguridad que cifrar información sensible entre el computador y los servidores del proveedor de servicios digitales, como el correo electrónico, el almacenamiento en la nube o las entidades bancarias con presencia digital. Esto hizo de esta vulnerabilidad algo peligroso para la seguridad de la información de los usuarios.</p>
</div>
<div>
<p>Por esta razón, la Linux Foundation anunció la creación de una alianza, que incluye a Google, Microsoft, Facebook, Amazon Web Services, Cisco, Fujitsu, HP, IBM, Intel, NetApp, Qualcomm, Rackspace, y VMWare. Las empresas trabajarán en conjunto para evitar que vuelvan a ocurrir vulnerabilidades como esa en un futuro. Cada uno de estos gigantes se ha comprometido a donar 100.000 dólares mensuales durante un plazo de tres años.</p>
</div>
<div>
<p>La iniciativa de Linux Foundation se llama <a href="http://www.linuxfoundation.org/programs/core-infrastructure-initiative" target="_blank">Core Infrastructure Initiative</a>, y tiene como objetivo financiar aquellos proyectos &#8216;open source&#8217; que necesitan asistencia para poder continuar. El apoyo que brinda la compañía incluye fundar comunidades en las que los desarrolladores trabajen tiempo completo en los proyectos &#8216;open source&#8217;, además de auditorias de seguridad, pruebas de infraestructura, viajes, y reuniones de coordinación, entre otras actividades.</p>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/chips-bits/computadores/los-gigantes-tecnologicos-se-unen-para-prevenir-otro-heartbleed/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Historias de la tecnología de la semana, por si no te ENTERaste</title>
		<link>https://www.enter.co/cultura-digital/el-popurri/historias-de-la-tecnologia-de-la-semana-por-si-te-enteraste/</link>
					<comments>https://www.enter.co/cultura-digital/el-popurri/historias-de-la-tecnologia-de-la-semana-por-si-te-enteraste/#comments</comments>
		
		<dc:creator><![CDATA[Sergio Fabara]]></dc:creator>
		<pubDate>Sun, 13 Apr 2014 17:00:55 +0000</pubDate>
				<category><![CDATA[El Popurrí]]></category>
		<category><![CDATA[enteraste]]></category>
		<category><![CDATA[historias de la semana]]></category>
		<category><![CDATA[noticias de tecnología]]></category>
		<category><![CDATA[Top Semanal]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=156907</guid>

					<description><![CDATA[ESTE ES EL PRECIO DEL SAMSUNG GALAXY S5 EN MOVISTAR Samsung ya lanzó su smartphone estrella de 2014: el Galaxy S5. Desde ya se pueden conocer los precios que tendrá el dispositivo en el operador móvil Movistar. Y EL SAMSUNG GALAXY S5 EN TIGO VALE… Si usted quiere tener su Samsung Galaxy S5 en Tigo, [&#8230;]]]></description>
										<content:encoded><![CDATA[<iframe loading="lazy" title="Historias de tecnología de la semana, por si no te ENTERaste" width="1104" height="621" src="https://www.youtube.com/embed/CiH0k08coVg?feature=oembed" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe>
<h2><span id="more-156907"></span></h2>
<h2><a href="http://www.enter.co/especiales/universoandroid/precio-galaxy-s5/" target="_blank">ESTE ES EL PRECIO DEL SAMSUNG GALAXY S5 EN MOVISTAR</a></h2>
<p>Samsung ya lanzó su smartphone estrella de 2014: el Galaxy S5. Desde ya se pueden conocer los precios que tendrá el dispositivo en el operador móvil Movistar.</p>
<h2><a href="http://www.enter.co/especiales/4g-lte/samsung-galaxy-s5-tigo-precio/" target="_blank">Y EL SAMSUNG GALAXY S5 EN TIGO VALE…</a></h2>
<p>Si usted quiere tener su Samsung Galaxy S5 en Tigo, le contamos cuánto le vale el teléfono y en qué planes lo va a poder conseguir.</p>
<h2><a href="http://www.enter.co/especiales/universoandroid/quiere-saber-el-precio-de-un-galaxy-s5-libre-aca-la-respuesta/" target="_blank">¿QUIERE SABER EL PRECIO DE UN GALAXY S5 LIBRE? ACÁ LA RESPUESTA</a></h2>
<p>Luego de conocer los precios del Samsung Galaxy S5 <a href="http://www.enter.co/especiales/universoandroid/precio-galaxy-s5/">en el operador móvil Movistar</a>, a través de un comunicado de prensa conocimos su precio en su versión desbloqueada y libre para usar con cualquier operador en una de las tiendas de comercio online más grandes del país, <a href="http://www.linio.com.co/">Linio.</a></p>
<h2><a href="http://www.enter.co/especiales/universoandroid/en-que-supera-el-galaxy-s5-su-predecesor/" target="_blank">¿EN QUÉ SUPERA EL GALAXY S5 A SU PREDECESOR?</a></h2>
<p>Ya pasó el lanzamiento del nuevo celular de Samsung, uno de los más esperados de todos los años. Hemos escuchado muchas cosas sobre lo que trae, incluso lo tuvimos en nuestras manos por un tiempo en el lanzamiento y por eso queremos contarles en qué cosas exactamente superará a su predecesor.</p>
<h2><a href="http://www.enter.co/chips-bits/apps-software/facebook-quiere-obligarte-bajar-su-aplicacion-de-messenger/" target="_blank">FACEBOOK QUIERE OBLIGARTE A BAJAR SU APLICACIÓN DE MESSENGER</a></h2>
<p>Muchos usuarios utilizan desde sus móviles el servicio de mensajería instantánea de Facebook desde la propia aplicación de la red social sin necesidad de tener la app de Messenger instalada. Pues bien, esta posibilidad parece tener sus días contados, y los usuarios de Facebook eventualmente deberán o dejar de utilizar el chat o bajar la aplicación de Messenger.</p>
<h2><a href="http://www.enter.co/cultura-digital/negocios/video-apple-no-invento-slide-to-unlock/" target="_blank">¿APPLE INVENTÓ EL ‘SLIDE TO UNLOCK’? UN VIDEO LO PONE EN DUDA</a></h2>
<p>Una de las patentes de las que se discute en el juicio de  Apple vs. Samsung es la del ‘slide to unlock’, o ‘deslizar para desbloquear’. Es el gesto con en el que, con un deslizamiento del dedo, el teléfono se desbloquea. Pero según un video <a href="http://www.fosspatents.com/2014/04/teaching-away-is-why-apples-rubber.html">divulgado el martes</a> ocho de abril por Florian Mueller, bloguero de Foss Patents, el movimiento no sería una creación de Apple.</p>
<h2><a href="http://www.enter.co/especiales/ciudadinteligente/quick-graph-app-mas-exitosa-colombia/" target="_blank">ESTA ES LA APLICACIÓN MÓVIL MÁS EXITOSA QUE SE HA CREADO EN COLOMBIA</a></h2>
<p><a href="https://itunes.apple.com/co/app/quick-graph-tu-calculadora/id292412367?mt=8">Quick Graph</a> podría pasar por ser una aplicación de bajo perfil. Es una herramienta de estudio que sirve de acompañamiento a materias como física, matemáticas o química. Básicamente, permite hacer lo mismo que una calculadora científica tradicional: resolver inecuaciones, sacar variables y mostrar gráficas en 3D. Pero es la aplicación móvil más exitosa y descargada que se ha desarrollado en Colombia.</p>
<h2><a href="http://www.enter.co/chips-bits/apps-software/desesperen-las-llamadas-en-whatsapp-estarian-cerca/" target="_blank">NO DESESPEREN: LAS LLAMADAS EN WHATSAPP ESTARÍAN CERCA</a></h2>
<p>Desde hace poco más de un mes <a href="http://www.enter.co/chips-bits/apps-software/whatsapp-ahora-ofrecera-llamadas-entre-sus-usuarios/">conocemos la intención de Whatsapp</a> por incluir un servicio de llamadas en la aplicación de mensajería instantánea, como en su momento lo anuncio Jan Koum, CEO de la empresa <a title="WhatsApp incluirá llamadas de voz en su servicio" href="http://www.enter.co/chips-bits/apps-software/whatsapp-ahora-ofrecera-llamadas-entre-sus-usuarios/">durante el pasado MWC</a>. Ahora desde <a href="http://www.cnet.com/news/whatsapp-could-add-voice-calling-very-soon/#ftag=CAD590a51e">Cnet</a> anuncian que las llamadas no tardaría mucho en llegar.</p>
<h2><a href="http://www.enter.co/especiales/ciudadinteligente/el-impactante-comercial-que-hara-que-dejes-de-usar-tu-movil-manejando/" target="_blank">EL IMPACTANTE COMERCIAL QUE HARÁ QUE DEJES DE USAR TU MÓVIL MANEJANDO</a></h2>
<p>La Administración Nacional de Seguridad Vial en Estados Unidos acaba de lanzar una campaña, con motivo del mes de conciencia sobre la atención al volante, con un comercial de 30 segundos que muestra cómo unos segundos de distracción pueden causar una verdadera tragedia.</p>
<h2><a href="http://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/" target="_blank">HEARTBLEED SACA INFORMACIÓN DE TODOS LOS SERVICIOS MÁS IMPORTANTES</a></h2>
<p>Por todos los rincones de internet ahora están sonando las alarmas de una nueva peligrosa amenaza de seguridad llamada Heartbleed. Palabras más palabras menos, consiste básicamente en una vulnerabilidad en un protocolo que utilizan todos los servicios que transfieren información privada de computador a otro, como Gmail y Facebook. Es grave e irrastreable, y según lo que dicen los investigadores que lo descubrieron, podría servir para robar cualquier información privada sin conocer responsables.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/cultura-digital/el-popurri/historias-de-la-tecnologia-de-la-semana-por-si-te-enteraste/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>La NSA sabría de la existencia Heartbleed desde hace dos años</title>
		<link>https://www.enter.co/empresas/seguridad/reportes-dicen-que-la-nsa-conoceria-heartbleed-desde-hace-2-anos/</link>
					<comments>https://www.enter.co/empresas/seguridad/reportes-dicen-que-la-nsa-conoceria-heartbleed-desde-hace-2-anos/#comments</comments>
		
		<dc:creator><![CDATA[Nicolás Rueda]]></dc:creator>
		<pubDate>Fri, 11 Apr 2014 23:20:06 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[PRISM]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=156955</guid>

					<description><![CDATA[La controversia de Heartbleed, la vulnerabilidad de seguridad más importante de los últimos años, no deja de crecer. Muchos de los sitios más importantes de internet (Gmail, Google, Facebook, etc.) se veían afectados por ella. Y ahora, nuevos reportes de Bloomberg mostrarían que la NSA sacó provecho de esa vulnerabilidad por los últimos dos años. [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_156957" aria-describedby="caption-attachment-156957" style="width: 1024px" class="wp-caption alignleft"><img loading="lazy" decoding="async" class="size-full wp-image-156957" alt="La NSa puede conocer Heartbleed. " src="https://www.enter.co/wp-content/uploads/2014/04/nsa.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/04/nsa.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/04/nsa-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/04/nsa-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-156957" class="wp-caption-text">La NSA sabría de Heartbleed.</figcaption></figure>
<p><a href="http://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/" target="_blank">La controversia de Heartbleed</a>, la vulnerabilidad de seguridad más importante de los últimos años, no deja de crecer. Muchos de los sitios más importantes de internet (Gmail, Google, Facebook, etc.) se veían afectados por ella. Y ahora, nuevos reportes de <a href="http://www.bloomberg.com/news/2014-04-11/nsa-said-to-have-used-heartbleed-bug-exposing-consumers.html" target="_blank">Bloomberg mostrarían </a>que la NSA sacó provecho de esa vulnerabilidad por los últimos dos años.</p>
<p><a href="http://venturebeat.com/2014/04/11/the-nsa-reportedly-knew-about-exploited-heartbleed-for-at-least-two-years/" target="_blank">VentureBeat recalca</a> que la agencia de seguridad estadounidense usó el bug de seguridad Heartbleed para la vigilancia, robar contraseñas y otro tipo de datos. Lo delicado es que al parecer nunca les advirtieron a los desarrolladores sobre esa falla, sin importar que muchos usuarios estaban expuestos y vulnerables a un ataque por parte de un hacker. La NSA negó a través de su <a href="https://twitter.com/NSA_PAO?original_referer=http%3A%2F%2Fventurebeat.com%2F2014%2F04%2F11%2Fthe-nsa-reportedly-knew-about-exploited-heartbleed-for-at-least-two-years%2F&amp;tw_i=454720059156754434&amp;tw_p=tweetembed" target="_blank">cuenta de Twitter</a> las denuncias: <em>&#8220;Declaración: NSA no conocía de la vulnerabilidad llamada Heartbleed hasta que fue publicada&#8221;</em>.</p>
<p>Como ya les explicamos, Heartbleed ya es una cosa del pasado. Todas las empresas <a href="http://www.enter.co/especiales/enterprise/esto-es-lo-que-tiene-que-hacer-protegerse-de-heartbleed/" target="_blank">ya anunciaron</a> que arreglaron el problema y que todas las personas pueden cambiar sus contraseñas para estar seguros.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/reportes-dicen-que-la-nsa-conoceria-heartbleed-desde-hace-2-anos/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Esto es lo que tiene que hacer para protegerse de Heartbleed</title>
		<link>https://www.enter.co/especiales/enterprise/esto-es-lo-que-tiene-que-hacer-protegerse-de-heartbleed/</link>
					<comments>https://www.enter.co/especiales/enterprise/esto-es-lo-que-tiene-que-hacer-protegerse-de-heartbleed/#comments</comments>
		
		<dc:creator><![CDATA[Nicolás Rueda]]></dc:creator>
		<pubDate>Thu, 10 Apr 2014 21:00:44 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[contraseña]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[fallas de seguridad]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[protegerse de heartbleed]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=156824</guid>

					<description><![CDATA[Heartbleed es, probablemente, una de las fallas de seguridad más graves en toda la historia de internet. En términos generales, consistía en un método a través del cual se podía robar información con mucha facilidad de los servicios más importantes del mundo. Aunque ya la resolvieron, los expertos recomiendan que la mayoría de las personas cambien [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" alt="contraseña" src="https://www.enter.co/wp-content/uploads/2014/04/contraseña.jpg" width="1017" height="387" /></p>
<p><a href="http://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/" target="_blank">Heartbleed es, probablemente,</a> una de las fallas de seguridad más graves en toda la historia de internet. En términos generales, consistía en un método a través del cual se podía robar información con mucha facilidad de los servicios más importantes del mundo. Aunque ya la resolvieron, los expertos recomiendan que la mayoría de las personas cambien sus contraseñas, pues muchos sitios se vieron comprometidos.</p>
<p><a href="http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/" target="_blank">Mashable habló </a>con todas las empresas para saber en qué casos es y no es necesario cambiar la clave. Es muy recomendable que las personas que tienen cuenta en los siguientes servicios cambien su contraseña lo más pronto que puedan: Facebook, Pinterest, Tumblr, Google, Yahoo, Gmail, servicios web de Amazon, Dropbox y Sound Cloud. Todos esas páginas usan el protocolo a través del cual se formó la vulnerabilidad. Ni Twitter ni Hotmail se vieron comprometidos por ello.</p>
<p>Sobra decir que la vulnerabilidad se haya manifestado en todos estos sitios no significa que nos van a hackear a todos, pero nunca sobra un saludable cambio de contraseña. Esa es una de las prácticas más recomendadas por los especialistas en seguridad y la mejor manera de evitar que lo hackeen. Recuerden que en algunos de esos sitios ustedes pueden tener información bancaria y otros datos que pueden resultar comprometidos.</p>
<p>Todas las empresas ya anunciaron que arreglaron el problema, lo que quiere decir que la nueva contraseña será segura.</p>
<p><em>Imágenes: <a href="https://www.flickr.com/photos/bsantos/50283672/sizes/l/in/photolist-5rHzS-5S8Ru7-cBQH2L-d22Lx9-jexJN-wim1U-4Gftru-4Gbj1H-796hVC-bUTUKK-6ZwD6a-4rYJS-5DqmPX-amiCjh-sQTSb-dYBv6W-6MUo1g-dYBv27-dYvMrZ-dYBuJ9-dYvMdH-545BET-fLqSSY-fLqSSh-5QcypQ-bfTbQM-7xpocS-58aLuh-3EYGC-hTYj4f-6HtZeY-dHxurS-kE7Fs-81pRZi-4nhyy1-8eKyod-488cmv-8UdgxL-bWQGVs-51w8oW-b553HP-8EPVbE-dApFaX-acVQRV-dhNLsX-9ZNB8b-FMvvC-8UP6HS-38Xx99-38SXiP/" target="_blank">Bruno Santos (Via: Flickr)</a>, <a href="https://www.flickr.com/photos/fixedgear/125063671/sizes/o/in/photolist-62nyxw-v6a5n-8vuy24-8Zfe7r-bXofom-6pYcqc-c3Z5c-5bny84-4Fmx8v-eg3t7q-df1o4G-7M6YWk-5K4TPd-cKkqZ-6eV6Ln-fvLzaX-fvLzbt-fw1Rmd-fw1RkU-fw1RkC/" target="_blank">fixedgear (Via: Flickr)</a></em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/enterprise/esto-es-lo-que-tiene-que-hacer-protegerse-de-heartbleed/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Heartbleed saca información de todos los servicios más importantes</title>
		<link>https://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/</link>
					<comments>https://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/#comments</comments>
		
		<dc:creator><![CDATA[Nicolás Rueda]]></dc:creator>
		<pubDate>Wed, 09 Apr 2014 18:39:13 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[enterprise]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=156698</guid>

					<description><![CDATA[Conozca aquí cómo protegerse de Heartbleed. Por todos los rincones de internet ahora están sonando las alarmas de una nueva peligrosa amenaza de seguridad llamada Heartbleed. Palabras más palabras menos, consiste básicamente en una vulnerabilidad en un protocolo que utilizan todos los servicios que transfieren información privada de computador a otro, como Gmail y Facebook. [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_156710" aria-describedby="caption-attachment-156710" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-156710" alt="Es la nueva amenaza informática. " src="https://www.enter.co/wp-content/uploads/2014/04/heartbleed-1.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/04/heartbleed-1.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/04/heartbleed-1-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/04/heartbleed-1-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-156710" class="wp-caption-text">Es la nueva amenaza informática.</figcaption></figure>
<p dir="ltr"><a href="http://www.enter.co/especiales/enterprise/esto-es-lo-que-tiene-que-hacer-protegerse-de-heartbleed/" target="_blank"><strong>Conozca aquí cómo protegerse de Heartbleed.</strong></a></p>
<p dir="ltr">Por todos los rincones de internet ahora están sonando las alarmas de una nueva peligrosa amenaza de seguridad llamada Heartbleed. Palabras más palabras menos, consiste básicamente en una vulnerabilidad en un protocolo que utilizan todos los servicios que transfieren información privada de computador a otro, como Gmail y Facebook. Es grave e irrastreable, y según lo que dicen los investigadores que lo descubrieron, podría servir para robar cualquier información privada sin conocer responsables.</p>
<h2 dir="ltr">¿Cómo funciona?</h2>
<p dir="ltr">Los especialistas demoninaron a Heartbleed como un &#8216;bug&#8217; en el OpenSSL, un estándar de código libre con el que se cifra información privada que se transfiere de un lugar a otro como en correos electrónicos y chats privados. Es el método a través del cual diferentes servicios pueden ofrecer privacidad a los sus usuarios.</p>
<p dir="ltr">Dentro de este protocolo existe un comportamiento en el que un computador ocasionalmente envía lo que se conoce como un latido o ‘heartbeat’, para saber si el computador receptor está al otro lado de la comunicación. Es un pequeño paquetes de datos que espera una respuesta del otro lado.</p>
<p dir="ltr">Investigadores de seguridad de Google encontraron un pequeño error en la programación del OpenSSL en el que es posible enviar uno de estos latidos que engañara al computador receptor para que respondiera con información privada almacenada. Después una firma de seguridad, Codesmicon, la denunció por su lado y agregó que lleva 2 años funcionando y es irrastreable.</p>
<p dir="ltr">Heartbleed es muy grave, pues los servidores de las empresas pueden contener información detallada y delicada de las personas. Incluso se pueden llegar a robar números de tarjetas de crédito y –peor que todo lo demás– se pueden llegar a robar llaves con las que pueden abrir archivos que están cifrados. Un hacker puede robar grandes volúmenes de información cifrada.</p>
<p dir="ltr">Como todos los sitios web más importantes usan el OpenSSL es muy probable que todo el mundo se vea afectado por esta falla directa o indirectamente.</p>
<p dir="ltr"><a href="http://www.businessinsider.com/heartbleed-bug-explainer-2014-4" target="_blank">Business Insider</a> dice que los especialistas recomiendan que en este momento cambien las contraseñas de todos los servicios donde tengan información privada importante: Amazon, Gmail, Steam, etc. De la misma manera recomiendan que las cambien lo más seguido posible hasta que solucionen el inconveniente. La mayoría de los sitios aseguraron que están actualizando la seguridad, de manera que el ‘bug’ deje de funcionar.</p>
<p dir="ltr">Si quiere aprender más sobre Heartbleed puede dirigirse <a href="http://heartbleed.com/" target="_blank">a la página web</a> creada para informar sobre él.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/feed/</wfw:commentRss>
			<slash:comments>20</slash:comments>
		
		
			</item>
	</channel>
</rss>
