<?xml version="1.0"?>
<oembed><version>1.0</version><provider_name>MeRCeNaRioS -={GGS}=-</provider_name><provider_url>https://www.mercenarios.org/wps</provider_url><author_name>cybor</author_name><author_url>https://www.mercenarios.org/wps/author/cybor/</author_url><title>grave agujero de seguridad - MeRCeNaRioS -={GGS}=-</title><type>rich</type><width>600</width><height>338</height><html>&lt;blockquote class="wp-embedded-content" data-secret="FU9HrHEco0"&gt;&lt;a href="https://www.mercenarios.org/wps/forums/topic/grave-agujero-de-seguridad/"&gt;grave agujero de seguridad&lt;/a&gt;&lt;/blockquote&gt;&lt;iframe sandbox="allow-scripts" security="restricted" src="https://www.mercenarios.org/wps/forums/topic/grave-agujero-de-seguridad/embed/#?secret=FU9HrHEco0" width="600" height="338" title="&#xAB;grave agujero de seguridad&#xBB; &#x2014; MeRCeNaRioS -={GGS}=-" data-secret="FU9HrHEco0" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" class="wp-embedded-content"&gt;&lt;/iframe&gt;&lt;script&gt;
/*! This file is auto-generated */
!function(d,l){"use strict";l.querySelector&amp;&amp;d.addEventListener&amp;&amp;"undefined"!=typeof URL&amp;&amp;(d.wp=d.wp||{},d.wp.receiveEmbedMessage||(d.wp.receiveEmbedMessage=function(e){var t=e.data;if((t||t.secret||t.message||t.value)&amp;&amp;!/[^a-zA-Z0-9]/.test(t.secret)){for(var s,r,n,a=l.querySelectorAll('iframe[data-secret="'+t.secret+'"]'),o=l.querySelectorAll('blockquote[data-secret="'+t.secret+'"]'),c=new RegExp("^https?:$","i"),i=0;i&lt;o.length;i++)o[i].style.display="none";for(i=0;i&lt;a.length;i++)s=a[i],e.source===s.contentWindow&amp;&amp;(s.removeAttribute("style"),"height"===t.message?(1e3&lt;(r=parseInt(t.value,10))?r=1e3:~~r&lt;200&amp;&amp;(r=200),s.height=r):"link"===t.message&amp;&amp;(r=new URL(s.getAttribute("src")),n=new URL(t.value),c.test(n.protocol))&amp;&amp;n.host===r.host&amp;&amp;l.activeElement===s&amp;&amp;(d.top.location.href=t.value))}},d.addEventListener("message",d.wp.receiveEmbedMessage,!1),l.addEventListener("DOMContentLoaded",function(){for(var e,t,s=l.querySelectorAll("iframe.wp-embedded-content"),r=0;r&lt;s.length;r++)(t=(e=s[r]).getAttribute("data-secret"))||(t=Math.random().toString(36).substring(2,12),e.src+="#?secret="+t,e.setAttribute("data-secret",t)),e.contentWindow.postMessage({message:"ready",secret:t},"*")},!1)))}(window,document);
//# sourceURL=https://www.mercenarios.org/wps/wp-includes/js/wp-embed.min.js
&lt;/script&gt;
</html><description>El fallo permit&#xED;a suplantar p&#xE1;ginas web a&#xFA;n tecleando el dominio correcto Fue descubierto hace seis meses, y esta semana se liberan los parches autom&#xE1;ticos Se trata de una operaci&#xF3;n de seguridad &#x2018;online&#x2019; mundial sin precedentes SAN FRANCISCO (EEUU).- Las principales compa&#xF1;&#xED;as inform&#xE1;ticas del mundo, como Microsoft, Sun Microsystems y Cisco, han trabajado en la correcci&#xF3;n de un importante fallo de seguridad que afecta a Internet en todo el mundo, y distribuyen un parche para corregirlo. Se trata de un error en el sistema de nombres de dominio (DNS, por sus siglas en ingl&#xE9;s) descubierto hace ya seis meses por el experto en seguridad &#x2018;online&#x2019; Dan Kaminski, de IOActive. El sistema DNS es aquel que permite &#x2018;traducir&#x2019; los nombres de dominios de Internet (como www.elmundo.es) en un sistema num&#xE9;rico (&#x2018;193.110.128.200&#x2019;), similar a los n&#xFA;meros de tel&#xE9;fono. El error descubierto podr&#xED;a haber permitido a los delincuentes inform&#xE1;ticos redirigir cualquier direcci&#xF3;n de Internet a otros sitios falsos, incluso si la v&#xED;ctima teclea de manera correcta dicha direcci&#xF3;n en el navegador. Seg&#xFA;n informa la agencia AFP, los grandes grupos de Internet han trabajado en silencio durante meses para desarrollar una soluci&#xF3;n. De esta manera, los parches se est&#xE1;n liberando esta misma semana, y de manera general se est&#xE1; realizando a trav&#xE9;s de las actualizaciones autom&#xE1;ticas de los sistemas operativos. El riesgo m&#xE1;s importante de este grave agujero de seguridad es el de posibles ataques de &#x2018;phishing&#x2019;, es decir, la simulaci&#xF3;n de sitios web falsos con formularos (por ejemplo, aquellos que simulan p&#xE1;ginas de bancos o comercios &#x2018;online&#x2019;) para captar datos personales de internautas, como n&#xFA;meros de tarjetas de cr&#xE9;dito u otros datos sensibles. Tambi&#xE9;n podr&#xED;a permitir el robo de claves de e-mail. Operaci&#xF3;n sin precedentes "Nunca se hab&#xED;a realizado una operaci&#xF3;n de seguridad de esta magnitud", coment&#xF3; el Kaminsky, que ha creado un sitio (www.doxpara.com) para permitir a los usuarios de Internet para poner a prueba su vulnerabilidad frente a esta amenaza. "&#xC9;sta es una cuesti&#xF3;n fundamental que afecta toda la arquitectura de Internet", coment&#xF3; por su parte el experto en seguridad Rich Mogull, de Securosis. "La gente puede estar preocupada pero no debe cundir el p&#xE1;nico, porque hemos invertido la menos cantidad de tiempo que hemos podido para probar y aplicar el parche", coment&#xF3; Kaminsky. Kaminsky y otros 16 investigadores han estado trabajando desde marzo en el campus de Microsoft en Redmond para arreglar la vulnerabilidad, en un esfuerzo de colaboraci&#xF3;n sin precedentes. En general, los expertos en seguridad venden a las compa&#xF1;&#xED;as detalles sobre las vulnerabilidades que descubren, pero Kaminsky decidi&#xF3; actuar de manera discreta debido a la importancia de la cuesti&#xF3;n. Problema a escala mundial "Descubr&#xED; este fallo por casualidad, mientras investigaba algo que nada ten&#xED;a que ver con la seguridad", coment&#xF3;. "Este problema no s&#xF3;lo afecta a Microsoft y Cisco, sino que afecta a todo el mundo", dijo, aunque evit&#xF3; cualquier precisi&#xF3;n t&#xE9;cnica para evitar dar ideas a los &#x2018;crackers&#x2019;. Por primera vez, los principales gruposinform&#xE1;ticos mundiales han decidido unirse en el lanzamiento simult&#xE1;neo de los parches para todas las plataformas, que debe proteger a la mayor&#xED;a de los usuarios. Los detalles t&#xE9;cnicos ser&#xE1;n publicados en un mes, para dar tiempo suficiente a la instalaci&#xF3;n de dichos parches. Jeff Moss, fundador de la conferencia Black Hat, se felicitaba por esta acci&#xF3;n mundial de seguridad. "Estamos siendo testigos de la difusi&#xF3;n masiva de un parche por parte de m&#xFA;ltiples proveedores para luchar contra un error que, por ejemplo, podr&#xED;a haber permitido a alguien redirigir la direcci&#xF3;n Google.com donde &#xE9;l quer&#xED;a". Un saludo</description></oembed>
