<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ESET Latinoamérica - Laboratorio &#187; Vulnerabilidades</title>
	<atom:link href="http://blogs.eset-la.com/laboratorio/category/vulnerabilidades/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.eset-la.com/laboratorio</link>
	<description>Laboratorio de Malware de ESET Latinoamérica</description>
	<lastBuildDate>Fri, 10 Feb 2012 12:15:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Ciclo de vida de una vulnerabilidad: consejos para una respuesta eficiente</title>
		<link>http://blogs.eset-la.com/laboratorio/2012/02/07/ciclo-vida-vulnerabilidad-consejos-respuesta-eficiente/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2012/02/07/ciclo-vida-vulnerabilidad-consejos-respuesta-eficiente/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 14:49:34 +0000</pubDate>
		<dc:creator>Fernando Catoira</dc:creator>
				<category><![CDATA[Gestión]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[ciclo de vida]]></category>
		<category><![CDATA[descubrimiento]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=17683</guid>
		<description><![CDATA[El proceso de descubrimiento y tratamiento de una vulnerabilidad recorre generalmente caminos similares. Un individuo, por lo general externo a la empresa, descubre algún tipo de falla en un software o sistema determinado. Este puede ser, por ejemplo, en una aplicación web (el portal web de la empresa) o también en algún producto de la [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2012/02/07/ciclo-vida-vulnerabilidad-consejos-respuesta-eficiente/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>ESET Security Services: la seguridad debe gestionarse</title>
		<link>http://blogs.eset-la.com/laboratorio/2012/02/03/eset-security-services-seguridad-gestionarse/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2012/02/03/eset-security-services-seguridad-gestionarse/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 17:55:57 +0000</pubDate>
		<dc:creator>Sebastian Bortnik</dc:creator>
				<category><![CDATA[corporativo]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[auditoría]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Security Services]]></category>
		<category><![CDATA[GAP Analysis]]></category>
		<category><![CDATA[normas]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[servicios]]></category>
		<category><![CDATA[Vulnerability Assesment]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=18107</guid>
		<description><![CDATA[La seguridad de la información en la empresa tiene tres pilares fundamentales: las tecnologías, la educación y la gestión. Mientras que las tecnologías siempre estuvieron ligadas a la seguridad, o al menos de forma intuitiva para el usuario (es fácil asociar un antivirus, un firewall o una contraseña a la seguridad), también hace muchos años [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2012/02/03/eset-security-services-seguridad-gestionarse/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidades XSS presentes en populares sitios web</title>
		<link>http://blogs.eset-la.com/laboratorio/2012/01/31/vulnerabilidad-xss-populares-sitios-web/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2012/01/31/vulnerabilidad-xss-populares-sitios-web/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 16:13:33 +0000</pubDate>
		<dc:creator>Fernando Catoira</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[companías]]></category>
		<category><![CDATA[Cross Site Scripting]]></category>
		<category><![CDATA[Ingeniería Social]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=17951</guid>
		<description><![CDATA[En el último tiempo se ha observado un incremento en el tipo de vulnerabilidad Cross Site Scripting. Esta clase de falla muchas veces pasa desapercibida por los diseñadores de los sitios web a la hora de codificar sus portales, y por lo tanto no estipulan este tipo de ataque y cuál es su alcance en [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2012/01/31/vulnerabilidad-xss-populares-sitios-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad en el módulo Count Per Day de WordPress</title>
		<link>http://blogs.eset-la.com/laboratorio/2012/01/24/vulnerabilidad-modulo-count-per-day-wordpress/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2012/01/24/vulnerabilidad-modulo-count-per-day-wordpress/#comments</comments>
		<pubDate>Tue, 24 Jan 2012 18:28:48 +0000</pubDate>
		<dc:creator>Fernando Catoira</dc:creator>
				<category><![CDATA[Alertas]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[count-per-day]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=17667</guid>
		<description><![CDATA[El pasado 12 de enero de este año se descubrió una vulnerabilidad en uno de los plugins de la conocida plataforma de publicación libre, WordPress. Específicamente el plugin vulnerado es Count Per Day, en todas sus versiones anteriores a la 3.3.1. Este plugin es muy utilizado, y algunas de las funcionalidades de las que dispone [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2012/01/24/vulnerabilidad-modulo-count-per-day-wordpress/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Oracle planea parche crítico con 78 actualizaciones</title>
		<link>http://blogs.eset-la.com/laboratorio/2012/01/16/oracle-planea-parche-critico-78-actualizaciones/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2012/01/16/oracle-planea-parche-critico-78-actualizaciones/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 16:22:24 +0000</pubDate>
		<dc:creator>Raphael Labaca Castro</dc:creator>
				<category><![CDATA[Alertas]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[Application Server]]></category>
		<category><![CDATA[Critical update]]></category>
		<category><![CDATA[critico]]></category>
		<category><![CDATA[Database]]></category>
		<category><![CDATA[Middleware]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[WebLogic]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=17505</guid>
		<description><![CDATA[Oracle ha anunciado que este martes 17 de enero, publicará su primer actualización de seguridad del año. Este parche crítico contiene 78 actualizaciones de seguridad para vulnerabilidades en varios productos de Oracle. De hecho, algunas de estas solucionan fallas de más de un producto. Según el informe de Oracle, los productos afectados son: Oracle Database [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2012/01/16/oracle-planea-parche-critico-78-actualizaciones/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad crítica en Adobe Reader y Adobe Acrobat</title>
		<link>http://blogs.eset-la.com/laboratorio/2011/12/07/vulnerabilidad-critica-en-adobe-reader-y-adobe-acrobat/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2011/12/07/vulnerabilidad-critica-en-adobe-reader-y-adobe-acrobat/#comments</comments>
		<pubDate>Wed, 07 Dec 2011 21:08:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[adobe acrobat]]></category>
		<category><![CDATA[adobe reader]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[Macintosh]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[UNIX]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=16181</guid>
		<description><![CDATA[Una de las cosas que tratamos de hacer especial hincapié es la importancia de mantener actualizados a todo momento tanto el sistema operativo que maneje, ya sea Windows, GNU Linux o Mac, así como también los programas que posean. Esto es porque muchas veces son descubiertas nuevas vulnerabilidades que son aprovechadas por los creadores de [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2011/12/07/vulnerabilidad-critica-en-adobe-reader-y-adobe-acrobat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>10 consejos para no infectarse</title>
		<link>http://blogs.eset-la.com/laboratorio/2011/10/05/10-consejos-para-no-infectarse/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2011/10/05/10-consejos-para-no-infectarse/#comments</comments>
		<pubDate>Wed, 05 Oct 2011 21:04:08 +0000</pubDate>
		<dc:creator>Pablo Ramos</dc:creator>
				<category><![CDATA[Ingeniería Social]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[clave fuerte]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[enlaces engañosos]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[usuarios y contraeñas]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=14663</guid>
		<description><![CDATA[Al momento de navegar en Internet, acceder a las redes sociales, los correos electrónicos o llenar un formulario en línea, existen una serie de inconvenientes que muchos usuarios suelen encontrar. Muchos problemas que pueden causar la infección de un equipo, smartphone o la fuga de información son reportados a diario y la cantidad de usuarios [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2011/10/05/10-consejos-para-no-infectarse/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Grave vulnerabilidad XSS en Skype</title>
		<link>http://blogs.eset-la.com/laboratorio/2011/07/18/grave-vulnerabilidad-skype/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2011/07/18/grave-vulnerabilidad-skype/#comments</comments>
		<pubDate>Mon, 18 Jul 2011 18:12:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[INTECO-CERT]]></category>
		<category><![CDATA[skype]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=13049</guid>
		<description><![CDATA[Durante el fin de semana se ha reportado un nuevo aviso de seguridad por parte del centro INTECO-CERT (Centro de Respuesta a Incidentes de seguridad), el cual se informa sobre una vulnerabilidad XSS persistente (cross-site-scripting) en Skype. Dicha vulnerabilidad puede permitir a una persona malintencionada tomar el control de la cuenta de un usuario y [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2011/07/18/grave-vulnerabilidad-skype/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad crítica en Flash Player</title>
		<link>http://blogs.eset-la.com/laboratorio/2011/06/16/vulnerabilidad-critica-flash-player/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2011/06/16/vulnerabilidad-critica-flash-player/#comments</comments>
		<pubDate>Thu, 16 Jun 2011 21:14:42 +0000</pubDate>
		<dc:creator>Raphael Labaca Castro</dc:creator>
				<category><![CDATA[Alertas]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[2011-2110]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[CVE 2011 2110]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[Solaris]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=12233</guid>
		<description><![CDATA[Una vulnerabilidad crítica ha sido reportada esta semana. El martes 14 de junio, Adobe publicó su boletín de seguridad donde indica que fue afectada la versión de Flash Player 10.3.181.23 y sus anteriores para las plataformas Windows, Mac, Linux y Solaris. Según Adobe, se trata de una vulnerabilidad de corrupción de memoria que puede llevar [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2011/06/16/vulnerabilidad-critica-flash-player/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cómo verificar si tu navegador está actualizado</title>
		<link>http://blogs.eset-la.com/laboratorio/2011/06/10/verificar-navegador-actualizad/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2011/06/10/verificar-navegador-actualizad/#comments</comments>
		<pubDate>Fri, 10 Jun 2011 14:23:17 +0000</pubDate>
		<dc:creator>Raphael Labaca Castro</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[explorer]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[google apps]]></category>
		<category><![CDATA[HTML 5]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[safari]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=12076</guid>
		<description><![CDATA[Cómo notificamos durante esta semana, nuevas funcionalidades de Google requerirán navegadores modernos, que soporten HTML 5.  Por lo tanto,  aquellas personas que no hayan actualizado debidamente sus navegadores, les recomendamos que procedan a hacerlo, especialmente teniendo en cuenta que esto tendrá un importante impacto en la seguridad del sistema: las técnicas de Drive-by-Download aprovechan las [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2011/06/10/verificar-navegador-actualizad/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

