<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>fallo de seguridad - Abadía Digital</title>
	<atom:link href="https://www.abadiadigital.com/tag/fallo-de-seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.abadiadigital.com/tag/fallo-de-seguridad/</link>
	<description>- Tecnología y Videojuegos</description>
	<lastBuildDate>Mon, 12 Jan 2015 14:01:05 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Microsoft critica a Google por hacer público un fallo de seguridad en Windows 8.1</title>
		<link>https://www.abadiadigital.com/microsoft-critica-google-por-hacer-publico-un-bug-en-windows-8-1/</link>
		
		<dc:creator><![CDATA[Jose]]></dc:creator>
		<pubDate>Mon, 12 Jan 2015 12:27:05 +0000</pubDate>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[fallo de seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows 8.1]]></category>
		<guid isPermaLink="false">https://www.abadiadigital.com/?p=12079</guid>

					<description><![CDATA[<p><img width="650" height="406" src="https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Microsoft critica a Google por hacer público un bug en Windows 8.1" decoding="async" fetchpriority="high" srcset="https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8.jpg 650w, https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8-504x315.jpg 504w, https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8-512x320.jpg 512w, https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8-352x220.jpg 352w, https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8-288x180.jpg 288w, https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8-320x200.jpg 320w, https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8-420x262.jpg 420w, https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8-640x400.jpg 640w" sizes="(max-width: 650px) 100vw, 650px" /></p>
<p>El máximo responsable del Centro de soporte técnico de seguridad de Microsoft <a href="http://blogs.technet.com/b/msrc/archive/2015/01/11/a-call-for-better-coordinated-vulnerability-disclosure.aspx">ha emitido un duro comunicado</a> en el que ha criticado que Google haya dado a conocer este fin de semana una vulnerabilidad crítica presente en Windows 8.1 ya que, según su opinión, ha puesto en peligro la seguridad de los millones de usuarios de este sistema operativo de manera innecesaria.</p>
<p>El directivo de Microsoft ha subrayado que su empresa informó a Google de que mañana martes 13 de enero iba a publicar un parche que soluciona este problema y le solicitó que no desvelase el exploit hasta entonces. Pero el buscador hizo caso omiso a esta petición y <a href="https://code.google.com/p/google-security-research/issues/detail?id=123">lo dio a conocer</a> este fin de semana.</p>
<p><span id="more-12079"></span></p>
<p>Google argumenta en su defensa que sus analistas de seguridad descubrieron el bug a finales de octubre del 2014 y procedieron a comunicar la incidencia a Microsoft, pero que sus protocolos establecen que si pasados 90 días desde que se informa a una empresa de la existencia de un problema de seguridad ésta no lo ha solucionado, deben hacer públicos los datos en su poder.</p>
<p>La postura oficial de Google es que 90 días es un plazo más que suficiente para que se solucione una vulnerabilidad y que su compromiso de publicar los bugs que no han sido solventados en ese periodo beneficia a los consumidores ya que les ofrece información acerca de los riesgos que corren al utilizar determinados productos.</p>
<p>La entrada <a href="https://www.abadiadigital.com/microsoft-critica-google-por-hacer-publico-un-bug-en-windows-8-1/">Microsoft critica a Google por hacer público un fallo de seguridad en Windows 8.1</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="650" height="406" src="https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Microsoft critica a Google por hacer público un bug en Windows 8.1" decoding="async" srcset="https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8.jpg 650w, https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8-504x315.jpg 504w, https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8-512x320.jpg 512w, https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8-352x220.jpg 352w, https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8-288x180.jpg 288w, https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8-320x200.jpg 320w, https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8-420x262.jpg 420w, https://www.abadiadigital.com/wp-content/uploads/2015/01/microsoft-surface-pro-3-windows-8-640x400.jpg 640w" sizes="(max-width: 650px) 100vw, 650px" /></p>El máximo responsable del Centro de soporte técnico de seguridad de Microsoft <a href="http://blogs.technet.com/b/msrc/archive/2015/01/11/a-call-for-better-coordinated-vulnerability-disclosure.aspx">ha emitido un duro comunicado</a> en el que ha criticado que Google haya dado a conocer este fin de semana una vulnerabilidad crítica presente en Windows 8.1 ya que, según su opinión, ha puesto en peligro la seguridad de los millones de usuarios de este sistema operativo de manera innecesaria.

El directivo de Microsoft ha subrayado que su empresa informó a Google de que mañana martes 13 de enero iba a publicar un parche que soluciona este problema y le solicitó que no desvelase el exploit hasta entonces. Pero el buscador hizo caso omiso a esta petición y <a href="https://code.google.com/p/google-security-research/issues/detail?id=123">lo dio a conocer</a> este fin de semana.

<span id="more-12079"></span>

Google argumenta en su defensa que sus analistas de seguridad descubrieron el bug a finales de octubre del 2014 y procedieron a comunicar la incidencia a Microsoft, pero que sus protocolos establecen que si pasados 90 días desde que se informa a una empresa de la existencia de un problema de seguridad ésta no lo ha solucionado, deben hacer públicos los datos en su poder.

La postura oficial de Google es que 90 días es un plazo más que suficiente para que se solucione una vulnerabilidad y que su compromiso de publicar los bugs que no han sido solventados en ese periodo beneficia a los consumidores ya que les ofrece información acerca de los riesgos que corren al utilizar determinados productos.<p>La entrada <a href="https://www.abadiadigital.com/microsoft-critica-google-por-hacer-publico-un-bug-en-windows-8-1/">Microsoft critica a Google por hacer público un fallo de seguridad en Windows 8.1</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">12079</post-id>	</item>
		<item>
		<title>Fallo de seguridad podría afectar al 86% de los blogs con WordPress</title>
		<link>https://www.abadiadigital.com/fallo-de-seguridad-afecta-al-86-de-los-blogs-con-wordpress/</link>
		
		<dc:creator><![CDATA[Jose]]></dc:creator>
		<pubDate>Tue, 25 Nov 2014 08:18:39 +0000</pubDate>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[fallo de seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://www.abadiadigital.com/?p=11550</guid>

					<description><![CDATA[<p><img width="499" height="310" src="https://www.abadiadigital.com/wp-content/uploads/2014/11/wordpress-logo.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Logo de WordPress" decoding="async" srcset="https://www.abadiadigital.com/wp-content/uploads/2014/11/wordpress-logo.png 499w, https://www.abadiadigital.com/wp-content/uploads/2014/11/wordpress-logo-352x220.png 352w, https://www.abadiadigital.com/wp-content/uploads/2014/11/wordpress-logo-288x180.png 288w, https://www.abadiadigital.com/wp-content/uploads/2014/11/wordpress-logo-320x199.png 320w, https://www.abadiadigital.com/wp-content/uploads/2014/11/wordpress-logo-420x261.png 420w" sizes="(max-width: 499px) 100vw, 499px" /></p>
<p>Una compañía de seguridad finlandesa <a href="http://klikki.fi/adv/wordpress_press.html">ha descubierto un bug</a> en la versión 3.x de WordPress que puede ser utilizado para ejecutar ataques basados en scripts. A tenor de las estadísticas de uso actuales de WordPress, dicha vulnerabilidad <a href="http://arstechnica.com/security/2014/11/four-year-old-comment-security-bug-affects-86-percent-of-wordpress-sites/">podría afectar hasta a un 86% de los sitios</a> que utilizan esta plataforma de publicación.</p>
<p>El error de seguridad permite escribir un comentario que incluya código JavaScript malicioso. Si el administrador del blog mantiene la configuración por defecto de WordPress y deja publicar comentarios sin que sus autores se tengan que registrar antes, ello deja vía libre para que un atacante con conocimiento de este bug pueda sacarle provecho añadiendo un script preparado a tal efecto dentro de su escrito.</p>
<p>El código puede ser utilizado para crear una cuenta de administrador, cambiar acto seguido los datos de acceso del propietario de la web e impedir que éste acceda a la misma. A continuación puede modificar el sitio a su gusto e instalar plugins que recaben información de los visitantes.</p>
<p>La versión 4.x de WordPress no está afectada por esta vulnerabilidad, pero pese a ello es conveniente que tanto los editores de WP 3.x como de 4.x instalen cuanto antes <a href="https://wordpress.org/news/2014/11/wordpress-4-0-1/">las actualizaciones de seguridad</a> que se han publicado en los últimos días y que blindan esta plataforma ante este tipo de ataques.</p>
<p>La entrada <a href="https://www.abadiadigital.com/fallo-de-seguridad-afecta-al-86-de-los-blogs-con-wordpress/">Fallo de seguridad podría afectar al 86% de los blogs con WordPress</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="499" height="310" src="https://www.abadiadigital.com/wp-content/uploads/2014/11/wordpress-logo.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Logo de WordPress" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2014/11/wordpress-logo.png 499w, https://www.abadiadigital.com/wp-content/uploads/2014/11/wordpress-logo-352x220.png 352w, https://www.abadiadigital.com/wp-content/uploads/2014/11/wordpress-logo-288x180.png 288w, https://www.abadiadigital.com/wp-content/uploads/2014/11/wordpress-logo-320x199.png 320w, https://www.abadiadigital.com/wp-content/uploads/2014/11/wordpress-logo-420x261.png 420w" sizes="auto, (max-width: 499px) 100vw, 499px" /></p>Una compañía de seguridad finlandesa <a href="http://klikki.fi/adv/wordpress_press.html">ha descubierto un bug</a> en la versión 3.x de WordPress que puede ser utilizado para ejecutar ataques basados en scripts. A tenor de las estadísticas de uso actuales de WordPress, dicha vulnerabilidad <a href="http://arstechnica.com/security/2014/11/four-year-old-comment-security-bug-affects-86-percent-of-wordpress-sites/">podría afectar hasta a un 86% de los sitios</a> que utilizan esta plataforma de publicación.

El error de seguridad permite escribir un comentario que incluya código JavaScript malicioso. Si el administrador del blog mantiene la configuración por defecto de WordPress y deja publicar comentarios sin que sus autores se tengan que registrar antes, ello deja vía libre para que un atacante con conocimiento de este bug pueda sacarle provecho añadiendo un script preparado a tal efecto dentro de su escrito.

El código puede ser utilizado para crear una cuenta de administrador, cambiar acto seguido los datos de acceso del propietario de la web e impedir que éste acceda a la misma. A continuación puede modificar el sitio a su gusto e instalar plugins que recaben información de los visitantes.

La versión 4.x de WordPress no está afectada por esta vulnerabilidad, pero pese a ello es conveniente que tanto los editores de WP 3.x como de 4.x instalen cuanto antes <a href="https://wordpress.org/news/2014/11/wordpress-4-0-1/">las actualizaciones de seguridad</a> que se han publicado en los últimos días y que blindan esta plataforma ante este tipo de ataques.<p>La entrada <a href="https://www.abadiadigital.com/fallo-de-seguridad-afecta-al-86-de-los-blogs-con-wordpress/">Fallo de seguridad podría afectar al 86% de los blogs con WordPress</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">11550</post-id>	</item>
	</channel>
</rss>
