<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de Raúl Serrano &#187; Seguridad</title>
	<atom:link href="http://www.raulserrano.net/categoria/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.raulserrano.net</link>
	<description>Blog sobre tecnología y de actualidad informática</description>
	<lastBuildDate>Thu, 02 Feb 2012 07:13:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Guía de seguridad en 9 pasos para PYMES</title>
		<link>http://www.raulserrano.net/2009/09/guia-de-seguridad-en-9-pasos-para-pymes/</link>
		<comments>http://www.raulserrano.net/2009/09/guia-de-seguridad-en-9-pasos-para-pymes/#comments</comments>
		<pubDate>Sat, 26 Sep 2009 10:06:57 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Guía]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[PYME]]></category>

		<guid isPermaLink="false">http://www.raulserrano.net/?p=641</guid>
		<description><![CDATA[Me parece interesante esta guía de seguridad publicada por Microsoft relativa a medidas de seguridad que deberían tomar las empresas. Se trata de un conjunto [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-645" title="Seguridad" src="http://www.raulserrano.net/wp-content/uploads/1253901782_security-high.png" alt="Seguridad" width="128" height="128" />Me parece interesante esta <a title="Guia de Seguridad" href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12562100&amp;s1=bd3d84b9-95bb-87f4-2193-c1a9e4e9f5f9">guía de seguridad</a> publicada por <em>Microsoft</em> relativa a medidas de seguridad que deberían tomar las empresas. Se trata de un conjunto de medidas que debemos implementar así como acciones a realizar para gestionar correctamente la seguridad de la empresa. Algo aplicable a empresas de cualquier tamaño, especialmente dirigido a pequeñas empresas que tienen muy descuidado un aspecto tan fundamental como es la <strong>seguridad</strong>.</p>
<p>Básicamente los nueve conceptos desarrollados en la guía son los siguientes:</p>
<ol>
<li>Establecer una política de seguridad</li>
<li>Proteger los equipos de escritorio y portátiles</li>
<li>Proteger la red local</li>
<li>Proteger los servidores</li>
<li>Mantener los datos a salvo</li>
<li>Proteger aplicaciones y recursos</li>
<li>Gestionar las actualizaciones</li>
<li>Proteger los dispositivos móviles</li>
<li>Protección de datos de carácter personal</li>
</ol>
<p><a title="Guía de Seguridad" href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12562100&amp;amp;s1=bd3d84b9-95bb-87f4-2193-c1a9e4e9f5f9">Descarga Guía de Seguridad</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2009/09/guia-de-seguridad-en-9-pasos-para-pymes/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cuidado al importar datos desde la web</title>
		<link>http://www.raulserrano.net/2008/12/cuidado-al-importar-datos-desde-la-web/</link>
		<comments>http://www.raulserrano.net/2008/12/cuidado-al-importar-datos-desde-la-web/#comments</comments>
		<pubDate>Wed, 31 Dec 2008 17:27:50 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Contactos]]></category>
		<category><![CDATA[Importar]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.raulserrano.net/?p=474</guid>
		<description><![CDATA[Ultimamente se está poniendo de moda que los distintos servicios sociales faciliten las cosas a sus usuarios con tareas como poder importar contactos de otros [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-500" title="Phishing" src="http://www.raulserrano.net/wp-content/uploads/phishing.jpg" alt="Phishing" width="200" height="204" />Ultimamente se está poniendo de moda que los distintos servicios sociales faciliten las cosas a sus usuarios con tareas como poder importar contactos de otros servicios como <em>Hotmail</em>, <em>Gmail</em>, <em>Facebook</em>&#8230; o el integrar en un sitio la gestión online de nuestras cuentas bancarias.</p>
<p>Sin embargo, si estas prácticas se terminan por convertir en algo habitual y demandado por los usuarios, el peligro es más que evidente, páginas de dudosa reputación conseguirán engañar a incautos usuarios para que les faciliten sus contactos o cuentas.</p>
<p>En<strong> Alzado.org</strong> publican en el artículo <a title="El phishing que viene -alzado.org" href="http://www.alzado.org/articulo.php?id_art=762">El phishing que viene</a> una interesante reflexión sobre este tema.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2008/12/cuidado-al-importar-datos-desde-la-web/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Uso responsable, sentido común&#8230; educar es lo importante</title>
		<link>http://www.raulserrano.net/2008/07/uso-responsable-sentido-comun-educar-es-lo-importante/</link>
		<comments>http://www.raulserrano.net/2008/07/uso-responsable-sentido-comun-educar-es-lo-importante/#comments</comments>
		<pubDate>Mon, 07 Jul 2008 22:44:17 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Conducción]]></category>
		<category><![CDATA[Educación]]></category>
		<category><![CDATA[Gadget]]></category>
		<category><![CDATA[Responsabilidad]]></category>

		<guid isPermaLink="false">http://www.raulserrano.net/?p=75</guid>
		<description><![CDATA[A través de Gizmodo veo una noticia sobre un dispositivo, llamado Tiwi, que sirve para vigilar la velocidad del coche, emite un aviso sonoro al [...]]]></description>
			<content:encoded><![CDATA[<p>A través de <a title="Gizmodo ES Gadgets Weblog " href="http://www.gizmodo.es/">Gizmodo</a> veo <a title="Tiwi ayuda a controlar la velocidad al volante" href="http://www.gizmodo.es/2008/07/01/tiwi_ayuda_a_controlar_la_velocidad_al_volante.html">una noticia sobre un dispositivo, llamado Tiwi,</a> que sirve para <em>vigilar</em> la velocidad del coche, emite un aviso sonoro al conductor cuando va a velocidad excesiva, si hace caso omiso, enviará un mensaje o llamada a un responsable designado. Se presenta como una solución ideal para vigiliar a los hijos que dada su juventud, pueden mostrar un uso más irresponsable en la conducción.</p>
<p>Personalmente, me muestro totalmente escéptico con el resultado de este tipo de dispositivos, en este caso, el <em>espiar</em> las acciones del conductor, de poco puede servir, pienso que el uso responsable y el respeto hay que inculcarlo de otra manera.<br />
Recientemente he tenido mi moto un par de semanas encerrada en el garaje, el motivo era claro, el seguro había vencido, así que mientras renovaba o no, la he mantenido guardada. En su día, mi padre me enseñó la importancia de éste documento, <strong>un vehículo no pisa la vía pública sin tener seguro en vigor</strong>, y sin duda es algo que procuro cumplir.</p>
<p>De manera análoga, cuando alguien, me pide recomendación de algún programa  para impedir que los niños tengan  acceso a contenido sensible de <em>Internet</em>, siempre doy la misma: lo principal y realmente eficaz es <strong>la supervisión<em> </em>de los padres</strong>, eso no significa que no sea necesario el uso de antivirus, anti-spyware&#8230; que dado el estado actual de Internet<em> </em>se hace imprescindible para usuarios noveles. Pero considero que la supervisión no se puede delegar totalmente a una aplicación que monitorice el uso que se hace de Internet, ya que un riesgo es que el niño sea capaz de saltarse esa protección, por lo consejos de un amigo, por información localizada en Internet&#8230; por ello digo que es mejor y más efectivo ir educando en el uso que hace de la red, no es bueno intentar imponer censura, omitir servicios como las afamadas redes sociales&#8230;  pero si conviene ejercitar el sentido común, hacer un uso responsable de los servicios que utilizamos, conocer dónde y qué información facilitar&#8230;</p>
<p>La educación puede ser tarea difícil pero no algo imposible, como ejemplo pongo que en los últimos 4 años habrán pasado por la compañía donde trabajaba más de 50 personas, en las sesiones de formación siempre dejábamos un apartado final dedicado a temas de seguridad, poniendo ejemplos prácticos del por qué de algunas medidas, de manera que el empleado se implicara en la seguridad de la empresa y no lo viera como una dificultad. A día de hoy, pienso que algunas de esas personas estarán aplicando de manera innata los hábitos adquiridos.</p>
<p>Los <em>appliance</em> y demás infraestructura refuerzan la seguridad pero desde luego el más importante y decisivo puede ser el propio empleado/usuario, así que su educación la considero esencial.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2008/07/uso-responsable-sentido-comun-educar-es-lo-importante/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín de seguridad crítico</title>
		<link>http://www.raulserrano.net/2006/01/boletin-de-seguridad-critico/</link>
		<comments>http://www.raulserrano.net/2006/01/boletin-de-seguridad-critico/#comments</comments>
		<pubDate>Tue, 10 Jan 2006 22:00:00 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Security Bulletin]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://localhost/blog/?p=11</guid>
		<description><![CDATA[Microsoft lanza una actualización crítica de seguridad que afecta a todas las versiones de Windows, dada la gravedad de la vulnerabilidad, Microsoft decide lanzarla antes de la [...]]]></description>
			<content:encoded><![CDATA[<p><em>Microsoft </em>lanza una actualización crítica de seguridad que afecta a todas las versiones de Windows, dada la gravedad de la vulnerabilidad, <em>Microsoft </em>decide lanzarla antes de la fecha programada, el segundo martes de cada mes. Se trata de una vulnerabilidad que afecta al proceso de gráficos sobre imágenes <acronym title="Windows MetaFile">WMF</acronym>, páginas web poco fiables o correos con imágenes adjuntas, podrían estar aprovechando esta vulnerabilidad que permitiría la ejecución remota del código al visualizar dicha imagen.</p>
<p><em>Microsoft</em> está alertando de esta vulnerabilidad con constantes correos desde sus distintas suscripciones: Technet, Partner, MSDN, Windows Platform&#8230;Dada la gravedad de la vulnerabilidad conviene actualizar los sistemas cuanto antes, la correspondiente actualización está disponible a través de <a class="ext" title="Página principal de Windows Update" href="http://windowsupdate.microsoft.com/">Windows Update</a>.</p>
<p>Más información:<br />
<a class="ext" title="Microsoft Security Bulletin MS06-001" href="http://www.microsoft.com/technet/security/bulletin/ms06-001.mspx">Vulnerability in Graphics Rendering Engine Could Allow Remote Code Execution (912919)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2006/01/boletin-de-seguridad-critico/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Boletín de seguridad</title>
		<link>http://www.raulserrano.net/2005/12/boletin-de-seguridad/</link>
		<comments>http://www.raulserrano.net/2005/12/boletin-de-seguridad/#comments</comments>
		<pubDate>Wed, 14 Dec 2005 00:00:00 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Security Bulletin]]></category>

		<guid isPermaLink="false">http://localhost/blog/?p=12</guid>
		<description><![CDATA[Nuevo boletín de seguridad de Microsoft con 2 actualizaciones calificadas como crítica e importente: Crítica: Boletín de Seguridad de Microsoft MS05-054 Actualización de seguridad acumulativa para [...]]]></description>
			<content:encoded><![CDATA[<p>Nuevo boletín de seguridad de <em>Microsoft </em>con 2 actualizaciones calificadas como crítica e importente:</p>
<ul>
<li><strong>Crítica:</strong><br />
Boletín de Seguridad de Microsoft MS05-054<br />
<a class="ext" title="Boletín de Seguridad de Microsoft MS05-054" href="http://www.microsoft.com/technet/security/bulletin/ms05-054.mspx">Actualización de seguridad acumulativa para Internet Explorer (905915)</a></li>
<li><strong>Importante:</strong><br />
Boletín de Seguridad de Microsoft MS05-055<br />
<a class="ext" title="Boletín de Seguridad de Microsoft MS05-055" href="http://www.microsoft.com/technet/security/bulletin/ms05-055.mspx">Vulnerability in Windows Kernel Could Allow Elevation of Privilege (908523)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2005/12/boletin-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín de seguridad</title>
		<link>http://www.raulserrano.net/2005/11/boletin-de-seguridad-2/</link>
		<comments>http://www.raulserrano.net/2005/11/boletin-de-seguridad-2/#comments</comments>
		<pubDate>Wed, 09 Nov 2005 22:00:00 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Security Bulletin]]></category>

		<guid isPermaLink="false">http://localhost/blog/?p=15</guid>
		<description><![CDATA[En esta ocasión Microsoft facilita una actualización que resuelve varias vulnerabilidades calificadas como críticas del sistema: Boletín de seguridad de Microsoft MS05-053 Vulnerabilidades en el [...]]]></description>
			<content:encoded><![CDATA[<p>En esta ocasión <em>Microsoft </em>facilita una actualización que resuelve varias vulnerabilidades calificadas como críticas del sistema:</p>
<p>Boletín de seguridad de Microsoft MS05-053<br />
<a class="ext" title="Boletín de seguridad de Microsoft MS05-053" href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-053-IT.mspx">Vulnerabilidades en el motor de proceso de gráficos podría permitir la ejecución de código (896424)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2005/11/boletin-de-seguridad-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Parche problemático</title>
		<link>http://www.raulserrano.net/2005/10/parche-problematico/</link>
		<comments>http://www.raulserrano.net/2005/10/parche-problematico/#comments</comments>
		<pubDate>Mon, 17 Oct 2005 00:00:00 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Security Bulletin]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://localhost/blog/?p=17</guid>
		<description><![CDATA[Parece que el parche incluido en el reciente Boletín de Seguridad MS05-051 de Microsoft, está generando algunos problemas, especialmente en configuraciones Windows 2000 con IIS [...]]]></description>
			<content:encoded><![CDATA[<p>Parece que el parche incluido en el reciente <a class="ext" title="Vulnerabilidades en MSDTC y COM" href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-051-IT.mspx">Boletín de Seguridad MS05-051 de Microsoft</a>, está generando algunos problemas, especialmente en configuraciones Windows 2000 con IIS 5.0</p>
<p>En el siguiente enlace de la <a class="ext" title="Microsoft Knowledge Base" href="http://support.microsoft.com">Knowledge Base</a> tenemos información sobre el problema y un <em>workaround</em> como posible solución:</p>
<ul>
<li>Systems that have changed the default Access Control List permissions on the %windir%\registration directory may experience various problems after you install the Microsoft Security Bulletin MS05-051 for COM+ and MS DTC<br />
<a class="ext" title="Articulo ID 909444" href="http://support.microsoft.com/default.aspx?scid=kb;en-us;909444">http://support.microsoft.com/default.aspx?scid=kb;en-us;909444</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2005/10/parche-problematico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín de seguridad</title>
		<link>http://www.raulserrano.net/2005/10/boletin-de-seguridad-3/</link>
		<comments>http://www.raulserrano.net/2005/10/boletin-de-seguridad-3/#comments</comments>
		<pubDate>Tue, 11 Oct 2005 23:00:00 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Security Bulletin]]></category>

		<guid isPermaLink="false">http://localhost/blog/?p=19</guid>
		<description><![CDATA[Microsoft ha lanzado su último Boletín de seguridad, con 9 actualizaciones disponibles, de las que 3 son críticas, 4 importantes y 2 moderadas: Críticas: Boletín [...]]]></description>
			<content:encoded><![CDATA[<p><em>Microsoft</em> ha lanzado su último Boletín de seguridad, con 9 actualizaciones disponibles, de las que 3 son críticas, 4 importantes y 2 moderadas:</p>
<ul>
<li><strong>Críticas:</strong><br />
Boletín de Seguridad de Microsoft MS05-052<br />
<a class="ext" title="Boletín de Seguridad de Microsoft MS05-052" href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-052-IT.mspx">Actualización de seguridad acumulativa para Internet Explorer (896688)</a></p>
<p>Boletín de Seguridad de Microsoft MS05-051<br />
<a class="ext" title="Boletín de Seguridad de Microsoft MS05-051" href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-051-IT.mspx">Vulnerabilidades en MSDTC y COM+ podrían permitir la ejecución remota de código (902400)</a></p>
<p>Boletín de Seguridad de Microsoft MS05-050<br />
<a class="ext" title="Boletín de Seguridad de Microsoft MS05-050" href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-050-IT.mspx">Una vulnerabilidad en DirectShow podría permitir la ejecución remota de código (904706)</a></li>
<li><strong>Importantes:</strong><br />
Boletín de Seguridad de Microsoft MS05-049<br />
<a class="ext" title="Boletín de Seguridad de Microsoft MS05-049" href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-049-IT.mspx">Las vulnerabilidades en el shell de Windows podría permitir la ejecución remota de código (900725)</a></p>
<p>Boletín de Seguridad de Microsoft MS05-048<br />
<a class="ext" title="Boletín de Seguridad de Microsoft MS05-048" href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-048-IT.mspx">Una vulnerabilidad en Microsoft Collaboration Data Objects puede permitir la ejecución remota de código (907245)</a></p>
<p>Boletín de Seguridad de Microsoft MS05-047<br />
<a class="ext" title="Boletín de Seguridad de Microsoft MS05-047" href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-047-IT.mspx">Una vulnerabilidad de Plug and Play podría permitir la ejecución remota de código y la elevación local de privilegios (899588)</a></p>
<p>Boletín de Seguridad de Microsoft MS05-046<br />
<a class="ext" title="Boletín de Seguridad de Microsoft MS05-046" href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-046-IT.mspx">Una vulnerabilidad en el servicio de cliente para NetWare podría permitir la ejecución remota de código (899589)</a></li>
<li><strong>Moderadas:</strong><br />
Boletín de Seguridad de Microsoft MS05-045<br />
<a class="ext" title="Boletín de Seguridad de Microsoft MS05-045" href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-045-IT.mspx">Una vulnerabilidad del Administrador de conexiones de red puede causar una denegación de servicio (905414)</a></p>
<p>Boletín de Seguridad de Microsoft MS05-044<br />
<a class="ext" title="Boletín de Seguridad de Microsoft MS05-044" href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-044-IT.mspx">Una vulnerabilidad en el cliente FTP de Windows podría permitir la alteración de la ubicación de transferencia de archivos (905495)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2005/10/boletin-de-seguridad-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

