<-xml version='1.0' encoding='UTF-8'->
<rss version='2.0' xmlns:atom='http://www.w3.org/2005/Atom'>
	<channel>
		<atom:link href='http://www.seguridad.unam.mx/noticia-rss' rel='self' type='application/rss+xml' />
		<title>Noticias - CSI/UNAM-CERT</title>
		<link>http://www.seguridad.unam.mx/noticia-rss</link>
		<language>es-MX</language>
		<description>Noticias publicadas en el portal de la Coordinación de Seguridad de la Información</description>
		<pubDate>03 Apr 2017 11:50:38 CDT</pubDate>
		<image>
			<title>CSI :: UNAM-CERT :: DGTIC :: UNAM</title>
			<description>Coordinación de Seguridad de la Información - UNAM-CERT</description>
			<url>http://www.seguridad.unam.mx/portada/proyectos/ssi-small.png</url>
			<link>http://www.seguridad.unam.mx/</link>
		</image>
		<item>
			<title>Usuarios de Skype afectados por ransomware en anuncios maliciosos</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3226</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3226</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://www.zdnet.com/article/skype-served-up-malware-through-in-app-malicious-ads/&quot;&gt;ZDNet&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://zdnet2.cbsistatic.com/hub/i/r/2017/03/30/38181872-361e-44d4-9fd5-af7aa261e84a/resize/770xauto/d2ffde4442556afe7a60af81c3b7ff81/imgur-post-3.jpg&quot; style=&quot;width: 400px; height: 277px; margin: 5px; float: right;&quot; /&gt;&lt;strong&gt;Numerosos usuarios han indicado que la publicidad que aparece a través de la aplicación de Skype está proporcionando descargas maliciosas que, al abrirse, pueden activar ransomware.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Sat, 01 Apr 2017 01:07:19 +0000</pubDate>
		</item>
		<item>
			<title>Java y Flash encabezan la lista programas más obsoletos</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3225</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3225</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.helpnetsecurity.com/2017/03/23/most-outdated-programs/&quot;&gt;Helpnet Security&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;https://www.helpnetsecurity.com/images/posts/java-flash.jpg&quot; style=&quot;height: 196px; width: 400px; margin: 5px; float: right;&quot; /&gt;&lt;strong&gt;52% de las aplicaciones más populares para PC, incluidas Flash y Java, son obsoletas. La gente está exponiendo su PC y sus datos personales a riesgos ya que el malware ataca versiones anteriores de software para explotar vulnerabilidades.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Reunidos anónimamente de 116 millones de usuarios Windows de escritorio y portátiles, Avast encontró que los programas más obsoletos son:&lt;/p&gt;</description>
			<pubDate>Fri, 31 Mar 2017 00:16:39 +0000</pubDate>
		</item>
		<item>
			<title>Apple soluciona error en Safari usado en ataques de ransomware</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3224</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3224</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://thehackernews.com/2017/03/apple-safari-ios-ransomware.html&quot;&gt;The Hacker News&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;&lt;img alt=&quot;&quot; src=&quot;https://cdn.macrumors.com/article-new/2017/03/ransomwarescam.jpg&quot; style=&quot;width: 400px; height: 356px; margin: 5px; float: right;&quot; /&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;Una nueva campaña de ransomware ha sido descubierta explotando una falla en el navegador Safari de Apple, para obtener dinero al extorsionar&amp;nbsp;&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;a los usuarios que ven contenido pornográfico, descargan música ilegalmente u otro contenido sensible en sus teléfonos.&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Tue, 28 Mar 2017 22:25:25 +0000</pubDate>
		</item>
		<item>
			<title>Utilizan botnet GiftGhostBot para robar saldos de tarjetas de regalo</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3223</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3223</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://thehackernews.com/2017/03/GiftGhostBot-gift-cards.html&quot;&gt;The Hacker News&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;https://4.bp.blogspot.com/-I1ljRPj3ijU/WNZ3xwXfVBI/AAAAAAAAr6o/NgKVxQUJTEAEHfp5cblEtkXFxNLAHNdDgCLcB/s1600/GiftGhostBot-gift-card-balance-check.png&quot; style=&quot;width: 400px; height: 209px; margin: 5px; float: right;&quot; /&gt;&lt;strong&gt;Cibercriminales están usando una botnet para irrumpir y robar efectivo de las tarjetas de regalo cargadas con dinero ofrecidas por las tiendas más importantes alrededor del mundo.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Tue, 28 Mar 2017 18:07:31 +0000</pubDate>
		</item>
		<item>
			<title>Expertos señalan que hay archivos sensibles expuestos en Docs.com</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3222</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3222</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://www.zdnet.com/article/microsoft-yanks-docs-com-search-after-complaints-of-exposed-sensitive-files/&quot;&gt;ZDNet&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;msft-hero.jpg&quot; src=&quot;http://zdnet4.cbsistatic.com/hub/i/r/2017/03/26/5eca4fa3-ff4f-4151-b6b9-3b17ece2c506/resize/770xauto/8cfad9f719c7074478fcc450c35c9450/msft-hero.jpg&quot; style=&quot;width: 400px; height: 278px; margin: 5px; float: right;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Expertos de seguridad señalaron que hallaron numerosos archivos sensibles y personales en el sitio&amp;nbsp;&lt;/strong&gt;&lt;strong&gt;Docs.com&amp;nbsp;&lt;/strong&gt;&lt;strong&gt;de Microsoft, el cual permite a sus usuarios compartir documentos públicamente por defecto.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Tue, 28 Mar 2017 00:02:58 +0000</pubDate>
		</item>
		<item>
			<title>Spammers modifican archivos RTF para ocultar malware</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3221</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3221</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.itnews.com.au/news/invoice-spammers-pervert-rtf-files-to-hide-malware-455886&quot;&gt;IT News&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;https://i.nextmedia.com.au/Utils/ImageResizer.ashx-n=http%3a%2f%2fi.nextmedia.com.au%2fNews%2finvoicespa.png&amp;amp;w=480&amp;amp;c=0&amp;amp;s=1&quot; style=&quot;width: 400px; height: 324px; margin: 5px; float: right;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;El equipo de ingenieros de seguridad de Talos de Cisco encontró que los spammers han perfeccionado el arte de transformar el formato&amp;nbsp;&lt;/strong&gt;&lt;strong&gt;Rich Text Format (RTF)&amp;nbsp;&lt;/strong&gt;&lt;strong&gt;de Microsoft para evadir la detección de malware.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Mon, 27 Mar 2017 21:11:02 +0000</pubDate>
		</item>
		<item>
			<title>Estafas de bitcoins infestan las redes sociales</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3220</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3220</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.infosecurity-magazine.com/news/bitcoin-scams-infest-social-media/&quot;&gt;InfoSecurity&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img src=&quot;https://www.exkash.com/downloads/deals_picture/We%20Buy%20Bitcoins,%20Sell%20Yours.png&quot; style=&quot;text-align: center; height: 226px; width: 400px; margin: 5px; float: right;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ha nacido una nueva forma de estafas financieras con Bitcoins que se propaga rápidamente a través de las redes sociales.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Sat, 25 Mar 2017 00:39:48 +0000</pubDate>
		</item>
		<item>
			<title>Pocas infecciones de sistemas industriales son dirigidas</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3219</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3219</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.scmagazine.com/study-infections-of-industrial-systems-common-but-few-are-targeted/article/645906/&quot;&gt;SCNetworkSecurity&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;https://media.scmagazine.com/images/2017/03/22/industrialcontrolsystem_1185923.jpg-format=jpg&amp;amp;zoom=1&amp;amp;quality=70&amp;amp;anchor=middlecenter&amp;amp;mode=pad&quot; style=&quot;width: 400px; height: 217px; float: right;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Aproximadamente 3,000 sitios industriales al año son infectados aleatoriamente con malware genérico y convencional, mientras que los ataques que involucran malware específicamente diseñado para sistemas de control industriales (ICS) son mucho menos comunes, según un nuevo estudio de la compañía de seguridad ICS, Dragos.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Fri, 24 Mar 2017 18:01:04 +0000</pubDate>
		</item>
		<item>
			<title>Regresa la botnet Necurs distribuyendo spam</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3218</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3218</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.infosecurity-magazine.com/news/necurs-botnet-returns-with-spam/&quot;&gt;Info Security&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://i1-news.softpedia-static.com/images/news2/necurs-botnet-comes-back-to-life-after-three-weeks-hiatus-505510-2.jpg&quot; style=&quot;width: 400px; height: 193px; margin: 5px; float: right;&quot; /&gt;&lt;strong&gt;Recientemente se ha visto un pico en la actividad de la botnet de Necurs al cambiar su intención de distribuir malware para aumentar ganancias mediante el spam.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Thu, 23 Mar 2017 20:55:17 +0000</pubDate>
		</item>
		<item>
			<title>Falla en núcleo principal de Linux persiste en algunas distribuciones</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3217</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3217</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://www.infoworld.com/article/3182385/security/leading-linux-distros-dawdle-as-kernel-flaw-persists.html&quot;&gt;InfoWorld&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Un error de condición de carrera ha sido arreglado en el núcleo principal de Linux, pero algunas distribuciones Red Hat, Canonical y Debian aún no tienen parche.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;img alt=&quot;&quot; src=&quot;http://core0.staticworld.net/images/article/2017/01/background-1900329_1920-100705659-large.jpg&quot; style=&quot;width: 400px; height: 225px; margin: 5px; float: right;&quot; /&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;Un error de escalamiento de privilegios local ha sido arreglado en el núcleo de Linux, pero varias distribuciones aún faltan por publicar sus actualizaciones.&lt;/p&gt;</description>
			<pubDate>Thu, 23 Mar 2017 20:15:53 +0000</pubDate>
		</item>
		<item>
			<title>Falsas estaciones base de móviles están difundiendo malware en China</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3216</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3216</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.theregister.co.uk/2017/03/23/fake_base_stations_spreading_malware_in_china/&quot;&gt;The Register&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;https://d.ibtimes.co.uk/en/full/1591725/android-malware.jpg-w=400&quot; style=&quot;height: 235px; width: 400px; margin: 5px; float: right;&quot; /&gt;&lt;strong&gt;Una campaña de phishing en China está desplegando falsas estaciones base de móviles para propagar malware en mensajes de texto.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Thu, 23 Mar 2017 18:34:45 +0000</pubDate>
		</item>
		<item>
			<title>Filtran información de más de 33 millones de empleados de EE.UU.</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3215</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3215</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.helpnetsecurity.com/2017/03/15/data-leak-us-corporations/&quot;&gt;HelpNet Security&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;data leak US corporations&quot; src=&quot;https://www.helpnetsecurity.com/images/posts/data-theft.jpg&quot; style=&quot;height: 218px; width: 400px; margin: 5px; float: right;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Información personal y de contacto sobre más de 33 millones de empleados de varias corporaciones con sede en Estados Unidos y agencias federales como el Departamento de Defensa ha sido filtrada.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Sat, 18 Mar 2017 01:07:27 +0000</pubDate>
		</item>
		<item>
			<title>Verifone investiga brecha de seguridad</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3214</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3214</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://www.reuters.com/article/us-verifone-breach-idUSKBN16E2IN&quot;&gt;Reuters&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://mms.businesswire.com/media/20150929006965/en/488490/5/VX690_20141117_10_1214.jpg&quot; style=&quot;width: 400px; height: 225px; margin: 5px; float: right;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verifone Systems Inc. está investigando una brecha de seguridad en sus redes internas que parece haber afectado a varias compañías que operan sus terminales de tarjetas de punto de venta, dijo Krebs on Security el pasado 7 de marzo en una entrada de blog citando fuentes.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Fri, 17 Mar 2017 20:36:52 +0000</pubDate>
		</item>
		<item>
			<title>Revelan técnicas y herramientas preferidas por estafadores en línea</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3213</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3213</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.helpnetsecurity.com/2017/03/15/online-fraudsters-tools-trade/&quot;&gt;HelpNetSecurity&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Un nuevo informe de DataVisor Threat Labs ha proporcionado una visión sin precedentes de los comportamientos y técnicas de ataque de algunas de las organizaciones criminales en línea más grandes del mundo y reveló sus herramientas y técnicas de ataque &lt;strong&gt;favoritas &lt;/strong&gt; para crear cuentas y evadir la detección.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;https://www.helpnetsecurity.com/images/posts/fraud-crime.jpg&quot; style=&quot;font-weight: bold; width: 600px; height: 216px; float: right;&quot; /&gt;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;</description>
			<pubDate>Fri, 17 Mar 2017 17:15:59 +0000</pubDate>
		</item>
		<item>
			<title>Las empresas privadas son más vulnerables que organizaciones públicas</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3212</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3212</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://www.reuters.com/article/us-companies-cyber-pwcreport-idUSKBN16N00J&quot;&gt;Reuters&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://www.thecsuite.co.uk/wp-content/uploads/2017/03/PwC-Private.png&quot; style=&quot;width: 400px; height: 171px; margin: 5px; float: right;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Las empresas privadas globales se sienten confiadas sobre su crecimiento, pero no están preparadas para la amenaza de hacking.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Los ejecutivos de algunas de las principales compañías privadas del mundo confían en las perspectivas de sus empresas y planean reclutar más personal, pero no están preparados para los ataques cibernéticos, según un informe de PwC.&lt;/p&gt;</description>
			<pubDate>Fri, 17 Mar 2017 01:38:11 +0000</pubDate>
		</item>
		<item>
			<title>Intel y Microsoft anuncian programas de recompensas</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3211</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3211</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://threatpost.com/intel-microsoft-announce-new-bug-bounties/124354/&quot;&gt;threatpost&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://www.androidguys.com/wp-content/uploads/2015/06/Bug-Bounty-featured.jpg&quot; style=&quot;height: 300px; width: 400px; margin: 5px; float: right;&quot; /&gt;&lt;strong&gt;Intel anunció su primer programa de recompensas de gusanos, ofreciendo hasta 30,000 dólares a investigadores que encuentren vulnerabilidades críticas en su hardware.&amp;nbsp;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;El programa es &lt;a href=&quot;https://www.hackerone.com/blog/Intel-launches-its-first-bug-bounty-program&quot;&gt;solo para invitados&lt;/a&gt; y se está ejecutando en la plataforma HackerOner. Fue anunciado en la conferencia CanSecWest en Vancouver.&lt;/p&gt;</description>
			<pubDate>Thu, 16 Mar 2017 18:08:59 +0000</pubDate>
		</item>
		<item>
			<title>Error en API REST de Wordpress puede ser usado en ataques XSS</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3210</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3210</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://threatpost.com/wordpress-rest-api-bug-could-be-used-in-stored-xss-attacks/124294/&quot;&gt;Threat Post&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;&lt;img alt=&quot;&quot; src=&quot;http://vinaora.com/xmedia/2016/09/secure-wordpress-from-hacker.png&quot; style=&quot;width: 400px; float: right; height: 229px; margin: 5px;&quot; /&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;text-align: justify;&quot;&gt;La vulnerabilidad en los endpoints de la API REST es la responsable de más de un millón de ataques de vandalismo e intentos de monetizar estos ataques, además de abrir las puertas a otro tipo de ataque.&amp;nbsp;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Thu, 16 Mar 2017 17:50:39 +0000</pubDate>
		</item>
		<item>
			<title>Parchan robots con telepresencia contra filtrado de información</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3209</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3209</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://threatpost.com/telepresence-robots-patched-against-data-leaks/124257/&quot;&gt;threatpost&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;&lt;img alt=&quot;&quot; src=&quot;https://www.doublerobotics.com/img2/standard/hero-linkedin-wide.jpg&quot; style=&quot;width: 400px; height: 207px; margin: 5px; float: right;&quot; /&gt;Robots de telepresencia de Double Robotics, ofrecidos como herramientas de conferencias móviles para que los trabajadores tengan presencia física en una oficina de forma remota, fueron recientemente parchados contra vulnerabilidades que podrían ser explotadas por un atacante.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Wed, 15 Mar 2017 02:12:56 +0000</pubDate>
		</item>
		<item>
			<title>Registran aumento de ataques DDoS en IoT</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3208</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3208</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.infosecurity-magazine.com/news/iot-ddos-reaches-critical-mass/&quot;&gt;InfoSecurity&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;https://www.hackread.com/wp-content/uploads/2016/09/luabot-malware-being-used-to-launch-ddos-attacks-on-linux-iot-devices-2-main.png&quot; style=&quot;width: 400px; height: 225px; margin: 5px; float: right;&quot; /&gt;&lt;/p&gt;</description>
			<pubDate>Tue, 14 Mar 2017 19:24:07 +0000</pubDate>
		</item>
		<item>
			<title>Solucionan falla de escalamiento de privilegios en SCADA Wonderware</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3207</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3207</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://threatpost.com/privilege-escalation-flaw-patched-in-schneider-wonderware/124217/&quot;&gt;threatpost&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img src=&quot;https://trtpost-wpengine.netdna-ssl.com/files/2017/03/shutterstock_337316813-680x400.jpg&quot; style=&quot;text-align: center; height: 235px; width: 400px; margin: 5px; float: right;&quot; /&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;&lt;strong&gt;El software de visualización y análisis de datos desplegado dentro de un gran software de inteligencia, vendido por Schneider Electric, ha sido reparado contra una falla crítica de escalamiento de privilegios.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Mon, 13 Mar 2017 18:01:55 +0000</pubDate>
		</item>
		<item>
			<title>Fallo en Apache Struts está bajo ataque</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3206</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3206</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://www.infoworld.com/article/3178656/security/apache-struts-bug-is-under-attack-patch-now.html&quot;&gt;InfoWorld&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;&lt;img alt=&quot;&quot; src=&quot;http://ef67fc04ce9b132c2b32-8aedd782b7d22cfe0d1146da69a52436.r14.cf1.rackcdn.com/apache-struts-2-under-zero-day-attack-update-now-showcase_image-9-a-9761.jpg&quot; style=&quot;width: 400px; height: 242px; margin: 5px; float: right;&quot; /&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debido a que el analizador Jakarta Multipart en Apache Struts maneja mal los encabezados Content-Type, un atacante puede ejecutar códigos de forma remota en sistemas vulnerables.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Sat, 11 Mar 2017 02:05:20 +0000</pubDate>
		</item>
		<item>
			<title>Aplicación de mensajería segura Confide contiene múltiples fallas de seguridad</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3205</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3205</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.infosecurity-magazine.com/news/secure-messaging-app-riddled-with/&quot;&gt;InfoSecurity&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;https://www.elandroidelibre.com/wp-content/uploads/2015/02/confide-header.png&quot; style=&quot;text-align: justify; width: 500px; float: right; height: 167px; margin: 5px;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Una aplicación de mensajería popular entre los asesores de la Casa Blanca tuvo varios problemas de seguridad que podrían haber resultado en que los datos de usuarios sean expuestos, según lo han anunciado investigadores de seguridad.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Fri, 10 Mar 2017 00:57:41 +0000</pubDate>
		</item>
		<item>
			<title>Reportan fallas de seguridad no detectadas por varios años</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3204</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3204</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://www.bbc.com/news/technology-39218393&quot;&gt;BBC&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://ichef.bbci.co.uk/news/660/cpsprodpb/2B75/production/_95052111_mediaitem95052110.jpg&quot; style=&quot;height: 225px; width: 400px; margin: 5px; float: right;&quot; /&gt;&lt;strong&gt;Los agujeros de seguridad conocidos como vulnerabilidades de día cero pueden permanecer latentes por hasta 10 años, sugirió un estudio.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Esto significa que los ciberatacantes tienen mucho tiempo para desarrollar sofisticadas formas de aprovechamiento en un gran rango de software.&lt;/p&gt;</description>
			<pubDate>Fri, 10 Mar 2017 00:39:10 +0000</pubDate>
		</item>
		<item>
			<title>Dahua parcha puerta trasera en DVR y cámaras IP</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3203</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3203</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://threatpost.com/dahua-patching-backdoor-in-dvrs-ip-cameras/124119/&quot;&gt;ThreatPost&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Una empresa de California trabaja a marchas forzadas para corregir una puerta trasera que aparentemente existe en una gran cantidad de DVR, CCTV y cámaras IP que fabrica.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Thu, 09 Mar 2017 00:52:16 +0000</pubDate>
		</item>
		<item>
			<title>Venden en la red oscura un millón de contraseñas robadas de Gmail y Yahoo</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3202</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3202</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.infosecurity-magazine.com/news/one-million-stolen-gmail-yahoo/&quot;&gt;InfoSecurity&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;&lt;img alt=&quot;https://res.cloudinary.com/equities-com/image/upload/v1/u/06524331e2c63c0ed3479bf1be85ce3b/npd5ub9oq0vovhsg58kw&quot; src=&quot;https://res.cloudinary.com/equities-com/image/upload/v1/u/06524331e2c63c0ed3479bf1be85ce3b/npd5ub9oq0vovhsg58kw&quot; style=&quot;height: 246px; width: 400px; margin: 5px; float: right;&quot; /&gt;&lt;strong&gt;Credenciales de acceso de aproximadamente un millón de usuarios de Gmail y Yahoo, están a la venta en el mercado negro.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Tue, 07 Mar 2017 18:59:52 +0000</pubDate>
		</item>
		<item>
			<title>Filtran base de datos con mil millones de archivos de las mayores redes de spam</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3200</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3200</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://thehackernews.com/2017/03/email-marketing-database.html&quot;&gt;The Hacker News&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;&lt;img alt=&quot;Imagen de la operacion de los spammers expuesta&quot; src=&quot;https://1.bp.blogspot.com/-_yvxPhy5JUo/WL2XchBddYI/AAAAAAAArq0/TmTgdOfUPxY_ZnWPgVzUMzpzv77SYB4DQCLcB/s1600/spam-network.png&amp;gt;&quot; style=&quot;width: 400px; height: 209px; margin: 5px; float: right;&quot; /&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Una base de datos de 1.4 billones de direcciones de correo electrónico combinadas con nombres reales, direcciones IP y, en muchas ocasiones, direcciones físicas, ha sido expuesta en lo que parece ser una de las más grandes violaciones de datos de este año.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Tue, 07 Mar 2017 17:53:03 +0000</pubDate>
		</item>
		<item>
			<title>En 2016 se registraron 1.2 millones de ataques phishing</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3199</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3199</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.helpnetsecurity.com/2017/03/01/phishing-attacks-2016/&quot;&gt;HelpNet Security&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;phishing attacks 2016&quot; class=&quot;aligncenter&quot; src=&quot;https://www.helpnetsecurity.com/images/posts/apwg-032017-1.jpg&quot; style=&quot;height: 324px; width: 400px; margin: 5px; float: right;&quot; title=&quot;Most targeted industry sectors&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;El Anti-Phishing Work Group (APWG) observó que el 2016 terminó como el peor año de phishing de la historia. El número total de ataques phishing en 2016 fue de 1,220,523; esta cifra representa el punto máximo registrado, mostrando un incremento de 65% en comparación con 2015.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Tue, 07 Mar 2017 00:31:58 +0000</pubDate>
		</item>
		<item>
			<title>Empleados de Google ayudan a proyectos de código abierto a reparar el fallo Mad Gadget</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3198</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3198</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://thehackernews.com/2017/03/google-mad-gadget-flaw.html&quot;&gt;The Hacker News&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;https://4.bp.blogspot.com/-kVjXR5o0M00/WLgFDaEd9MI/AAAAAAAArlA/fk3tKPAl2K4acq7akzIgq6ccXOr4RfTjgCLcB/s1600/google-mad-gadget-vulnerability-operation-rosehub-open-source-projects.png&quot; style=&quot;width: 400px; height: 209px; margin: 5px; float: right;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;El año pasado, empleados de Google tomaron la iniciativa de ayudar a miles de proyectos de código fuente para reparar vulnerabilidades críticas de ejecución remota de código en la biblioteca ampliamente usada Apache Commons Collections (ACC).&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Mon, 06 Mar 2017 19:11:18 +0000</pubDate>
		</item>
		<item>
			<title>Hallan múltiples fallas de seguridad en tecnologías robóticas</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3197</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3197</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.helpnetsecurity.com/2017/03/02/robotic-technologies-security/&quot;&gt;HelpNetSecurity&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;robotic technologies security&quot; src=&quot;https://www.helpnetsecurity.com/images/posts/robot2.jpg&quot; style=&quot;text-align: center; height: 230px; width: 400px; margin: 5px; float: right;&quot; /&gt;&lt;strong style=&quot;text-align: justify;&quot;&gt;IOActive expuso numerosas fallas de seguridad en múltiples robots para el hogar, el negocio y la industria disponibles en el mercado. El arreglo de vulnerabilidades identificadas en los sistemas evaluados incluye muchas con un riesgo alto o crítico, dejando a los robots altamente expuestos a ataques.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Mon, 06 Mar 2017 18:14:11 +0000</pubDate>
		</item>
		<item>
			<title>Troyano de PowerShell utiliza consultas DNS para obtener órdenes</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3195</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3195</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://arstechnica.com/security/2017/03/researchers-uncover-powershell-trojan-that-uses-dns-queries-to-get-its-orders/&quot;&gt;Aristechnica&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;https://cdn.arstechnica.net/wp-content/uploads/2017/03/trojan-_horse-800x644.jpg&quot; style=&quot;width: 400px; height: 322px; margin: 5px; float: right;&quot; /&gt;&lt;/p&gt;</description>
			<pubDate>Fri, 03 Mar 2017 20:27:45 +0000</pubDate>
		</item>
		<item>
			<title>Liberan claves para el ransomware Dharma</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3194</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3194</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://threatpost.com/keys-for-dharma-ransomware-released/124024/&quot;&gt;threatpost&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;https://trtpost-wpengine.netdna-ssl.com/files/2017/03/ransomware_decrypted.png&quot; style=&quot;width: 400px; height: 235px; margin: 5px; float: right;&quot; /&gt;&lt;strong&gt;Las víctimas de una versión del ransomware Dharma ya pueden recuperar sus archivos de forma gratuita.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Las claves de cifrado para el ransomware fueron agregadas a la &lt;a href=&quot;https://www.nomoreransom.org/decryption-tools.html&quot;&gt;herramienta de descifrado Rakhni&lt;/a&gt; de Kaspersky Lab.&lt;/p&gt;</description>
			<pubDate>Fri, 03 Mar 2017 01:26:33 +0000</pubDate>
		</item>
		<item>
			<title>Vandalizan cientos de sitios web tras ser vulnerado servidor británico</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3193</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3193</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.theregister.co.uk/2017/02/22/have_a_site_with_domainmonster_not_anymore/&quot;&gt;The Register&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;The DomainMonster defacement&quot; src=&quot;https://regmedia.co.uk/2017/02/22/domainmonsterhack.jpg-x=648&amp;amp;y=340&amp;amp;infer_y=1&quot; style=&quot;float: right; margin: 5px; height: 210px; width: 400px;&quot; /&gt;&lt;/p&gt;</description>
			<pubDate>Thu, 02 Mar 2017 00:01:00 +0000</pubDate>
		</item>
		<item>
			<title>Botnet Necurs ahora también realiza ataques DDoS</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3192</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3192</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://threatpost.com/necurs-botnet-learns-new-ddos-trick/123917/&quot;&gt;threatpost&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;&lt;img alt=&quot;&quot; src=&quot;https://trtpost-wpengine.netdna-ssl.com/files/2016/12/02_iot_botnet_horizon-1-680x400.png&quot; style=&quot;width: 400px; height: 235px; margin: 5px; float: right;&quot; /&gt;&lt;strong&gt;La botnet Necurs ha aprendido un nuevo truco. En lugar de solo entregar correos no deseados, como el ransomware Locky, la botnet es ahora capaz de lanzar ataques DDoS.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Tue, 28 Feb 2017 17:19:42 +0000</pubDate>
		</item>
		<item>
			<title>Realizan ciberextorsión por lo datos comprometidos en MySQL</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3191</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3191</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.helpnetsecurity.com/2017/02/27/mysql-databases-ransom/&quot;&gt;Help Net Security&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://greece.greekreporter.com/files/Hackers-Blackmail-Greek-Banks.jpg&quot; style=&quot;width: 300px; height: 180px; float: right; margin: 2px;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E&lt;/strong&gt;&lt;strong&gt;l ransomware se ha convertido en uno de los ataques favoritos de los ciberdelincuentes para afectar a las empresas, pero no todos los intentos de extorsión cibernética se realizan con este tipo de malware.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Tue, 28 Feb 2017 13:13:36 +0000</pubDate>
		</item>
		<item>
			<title>Memoria caché de Firefox para certificados pierde información de los usuarios</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3190</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3190</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.theregister.co.uk/2017/02/23/firefox_certificate_cache_leaks_user_information/&quot;&gt;The Register&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;https://regmedia.co.uk/2016/09/09/whispering.jpg-x=648&amp;amp;y=348&amp;amp;crop=1&quot; style=&quot;width: 400px; height: 215px; margin: 5px; float: right;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Los desarrolladores debaten si es un error o una característica.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La memoria caché intermedia de Firefox puede ser engañada en un servidor deliberadamente mal configurado, proporcionando una oportunidad para hacer identificación de los usuarios (incluyendo aquellos que piensan que están protegidos con navegación privada).&lt;/p&gt;</description>
			<pubDate>Tue, 28 Feb 2017 01:34:28 +0000</pubDate>
		</item>
		<item>
			<title>Investigadores anuncian la primera colisión para el estándar SHA-1</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3188</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3188</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://www.circleid.com/posts/20170223_security_researchers_announce_first_sha_1_collision/&quot;&gt;CircleID&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img src=&quot;http://www.circleid.com/images/uploads/10376.gif&quot; style=&quot;text-align: center; margin: 5px; height: 217px; width: 400px; float: right;&quot; /&gt;&lt;/p&gt;</description>
			<pubDate>Sat, 25 Feb 2017 01:28:07 +0000</pubDate>
		</item>
		<item>
			<title>Eliminar derechos administrativos podría mitigar vulnerabilidades críticas de Microsoft</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3187</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3187</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.helpnetsecurity.com/2017/02/23/removing-admin-rights/&quot;&gt;HelpNetSecurity&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;&lt;img alt=&quot;&quot; src=&quot;https://www.helpnetsecurity.com/images/posts/bec-scam-bombarded.jpg&quot; style=&quot;width: 400px; height: 266px; margin: 5px; float: right;&quot; /&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Avecto ha analizado los boletines de seguridad publicados por Microsoft en el último año y llegó a una conclusión importante: la mayoría de todas las vulnerabilidades críticas de Microsoft descubiertas en 2016 pueden ser mitigadas simplemente eliminando los derechos administrativos de los usuarios en toda la organización.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Los números y porcentajes son los siguientes:&lt;/p&gt;</description>
			<pubDate>Fri, 24 Feb 2017 19:32:18 +0000</pubDate>
		</item>
		<item>
			<title>La mayoría de los atacantes pueden comprometer los sistemas en 12 horas o menos</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3186</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3186</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.infosecurity-magazine.com/news/most-hackers-can-compromise-you-12/&quot;&gt;Info Security&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://assets.infosecurity-magazine.com/webpage/feat/965e2c42-9d69-4263-bfc6-e634e64bd705.jpg&quot; style=&quot;width: 400px; height: 156px; margin: 5px; float: right;&quot; /&gt;&lt;strong&gt;Más de dos tercios de los atacantes pueden atravesar las defensas de seguridad cibernética y entrar en los sistemas en un lapso de 12 horas. 81% dice que puede identificar y tomar datos valiosos en 24 horas.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Fri, 24 Feb 2017 19:28:38 +0000</pubDate>
		</item>
		<item>
			<title>Nuevo ransomware para macOS se disfraza como software de herramientas de craqueo</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3185</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3185</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.helpnetsecurity.com/2017/02/23/macos-ransomware-filecoder/&quot;&gt;HelpNet Security&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;https://i.nextmedia.com.au/Utils/ImageResizer.ashx-n=http%3A%2F%2Fi.nextmedia.com.au%2FNews%2Fpatcher.png&amp;amp;w=480&amp;amp;c=0&amp;amp;s=1&quot; style=&quot;height: 329px; width: 400px; margin: 5px; float: right;&quot; /&gt;&lt;strong&gt;El nuevo cryptoransomware llamado Filecoder está acechando a los usuarios de macOS, advierten los investigadores de ESET.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Disfrazado como una aplicación de craqueo/parche de copias legales de Adobe Premiere Pro y Microsoft Office para Mac, el malware se distribuye a través de sitios de distribución de BitTorrent.&amp;nbsp;&lt;/p&gt;</description>
			<pubDate>Fri, 24 Feb 2017 00:37:37 +0000</pubDate>
		</item>
		<item>
			<title>Alertan de campaña maliciosa sobre paquetes de fuentes para Chrome</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3184</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3184</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://thehackernews.com/2017/02/HoeflerText-font-chrome.html&quot;&gt;The Hacker News&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Los estafadores y atacantes tienen como objetivo los usuarios de Google Chrome con esta nueva campaña induciéndolos a descargar una actualización falsa del paquete de fuentes de Google Chrome engañándolos para instalar &lt;a href=&quot;http://www.seguridad.unam.mx/usuario-casero/eduteca/main.dsc-id=193&quot;&gt;malware&lt;/a&gt; en sus sistemas.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;https://blog.brillantit.com/wp-content/uploads/2017/01/font-not-found.png&quot; style=&quot;width: 400px; height: 228px; float: left; margin: 5px;&quot; /&gt;&lt;/p&gt;</description>
			<pubDate>Thu, 23 Feb 2017 17:19:56 +0000</pubDate>
		</item>
		<item>
			<title>Google y Mozilla piden a firmas antivirus detener las inspecciones intrusivas a HTTPS</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3183</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3183</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://www.zdnet.com/article/google-and-mozillas-message-to-av-and-security-firms-stop-trashing-https/&quot;&gt;ZDNet&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Los investigadores hacen un llamado a las firmas de antivirus y dispositivos de seguridad para hacer a un lado las prácticas inseguras de inspección SSL.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Thu, 23 Feb 2017 00:20:16 +0000</pubDate>
		</item>
		<item>
			<title>Muestras de malware bancario presentan comandos y palabras rusas</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3182</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3182</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://www.pcworld.com/article/3171779/security/hackers-behind-bank-attack-campaign-use-russian-as-decoy.html&quot;&gt;PC World&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Los cibercriminales responsables de un nuevo ataque dirigido a organizaciones financieras de todo el mundo han agregado palabras y comandos rusos en su malware en un intento de desorientar investigadores de seguridad.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;img alt=&quot;&quot; src=&quot;http://www.africatelecomit.com/wp-content/uploads/2016/12/cybercrime.jpg&quot; style=&quot;width: 400px; height: 225px; margin: 5px; float: right;&quot; /&gt;&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Wed, 22 Feb 2017 21:07:05 +0000</pubDate>
		</item>
		<item>
			<title>Vulnerabilidad estropea protecciones para millones de dispositivos</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3181</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3181</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.wired.com/2017/02/flaw-millions-chips-strips-away-key-hacking-defense-software-cant-fully-fix/&quot;&gt;WIRED&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Un equipo holandés de investigadores ha encontrado una técnica que rompe la generación aleatoria de la capa del espacio de direcciones, creando la flecha &amp;quot;Tu estas aquí&amp;quot; que los atacantes necesitan para orientarse ellos mismos dentro de la computadora de un extraño. Esto significa que cualquiera de los bugs de corrupción de memoria común encontrados en aplicaciones de software de forma diaria pueden dirigir a la toma de control más profunda de una PC o teléfono inteligente.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Wed, 22 Feb 2017 18:49:31 +0000</pubDate>
		</item>
		<item>
			<title>Botnet de Windows se propaga con variante de Mirai</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3180</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3180</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://threatpost.com/windows-botnet-spreading-mirai-variant/123805/&quot;&gt;ThreatPost&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Un atacante de habla china está difundiendo una variante de Mirai de una botnet reutilizada basada en Windows.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;https://trtpost-wpengine.netdna-ssl.com/files/2016/12/08_mirai_iot-1-680x400.png&quot; style=&quot;width: 400px; height: 235px; margin: 5px; float: right;&quot; /&gt;&lt;/p&gt;</description>
			<pubDate>Tue, 21 Feb 2017 20:45:50 +0000</pubDate>
		</item>
		<item>
			<title>Investigadores engañan a estafador de email para que revelara su identidad</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3179</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3179</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://www.computerworld.com/article/3170115/security/researchers-trick-ceo-email-scammer-into-giving-up-identity.html&quot;&gt;Computer World&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Empresas a las que se les dirige correos electrónicos fraudulentos no siempre tienen que jugar a la víctima, ellos pueden defenderse. Investigadores de Dell SecureWorks han documentado cómo identificaron a un presunto estafador de correo electrónico de Nigeria jugando junto con él un esquema para engañarlo y que revelara su paradero verdadero.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Cualquiera puede usar estos consejos, dijo Joe Stewart, Director de investigación de malware de SecureWorks. &amp;quot;Estamos permitiendo que [los estafadores] nos den toda la información sobre sí mismos&amp;quot;, agregó.&lt;/p&gt;</description>
			<pubDate>Tue, 21 Feb 2017 18:45:05 +0000</pubDate>
		</item>
		<item>
			<title>Google publica información sobre fallo de Microsoft</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3178</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3178</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.itnews.com.au/news/google-outs-unfixed-windows-info-leak-flaw-451788&quot;&gt;itnews&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;&lt;strong&gt;Google ha publicado los detalles y el código para la prueba de concepto de una vulnerabilidad de Windows después de que Microsoft no parchara el fallo dentro de 90 días.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;https://contenidos.seguridad.unam.mx/sites/contenidos.seguridad.unam.mx/files/0_0_480_1_70_-News-looking over cubicle.jpg&quot; style=&quot;text-align: justify; width: 350px; height: 230px; margin: 5px; float: right;&quot; /&gt;&lt;/p&gt;</description>
			<pubDate>Tue, 21 Feb 2017 17:56:58 +0000</pubDate>
		</item>
		<item>
			<title>Exploit de JavaScript elimina protección ASLR en 22 arquitecturas de CPU</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3177</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3177</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://thehackernews.com/2017/02/bypass-aslr-browser-javascript.html&quot;&gt;The Hacker News&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Investigadores de seguridad han descubierto una falla en microprocesadores que podría anular las protecciones de memoria en millones de dispositivos, independientemente de su sistema operativo o aplicación que se ejecute en ellos, y la falla no puede ser totalmente arreglada con cualquier simple actualización de software.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;https://3.bp.blogspot.com/-fCJ_PUNnm3I/WKXd7cmSeII/AAAAAAAArWE/6XmjZ8lS0nAe6ZNQUYoAjl5ZkENzImO2gCLcB/s1600/aslr-bypass-exploit.png&quot; style=&quot;width: 400px; height: 209px; margin: 5px; float: right;&quot; /&gt;&lt;/p&gt;</description>
			<pubDate>Fri, 17 Feb 2017 17:01:43 +0000</pubDate>
		</item>
		<item>
			<title>Atacan a más de 60 universidades y agencias gubernamentales a través de inyección SQL</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3175</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3175</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.helpnetsecurity.com/2017/02/16/hacker-govt-agencies-via-sql-injection/&quot;&gt;HelpnetSecurity&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p style=&quot;margin-top: 0px; margin-bottom: 0px; text-align: justify; line-height: normal; font-family: Helvetica; color: rgb(50, 51, 51);&quot;&gt;&lt;strong&gt;&lt;span style=&quot;font-kerning: none&quot;&gt;&lt;img alt=&quot;&quot; src=&quot;https://d.ibtimes.co.uk/en/full/1591805/russian-hacker.jpg-w=400&quot; style=&quot;width: 400px; height: 266px; float: right; margin: 5px;&quot; /&gt;&lt;/span&gt;Un ciberdelincuente vinculado a la penetración de noviembre del 2016 a la Comisión de Asistencia Electoral de Estados Unidos y a la subsecuente venta de bases de datos ha atacado a más de 60 agencias gubernamentales y universidades aprovechando el mismo método de a&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Thu, 16 Feb 2017 20:40:02 +0000</pubDate>
		</item>
		<item>
			<title>Bancos globales son afectados por ataque watering hole</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3174</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3174</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.infosecurity-magazine.com/news/global-banks-hit-by-watering-hole/&quot;&gt;Security Magazine&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Más de 100 organizaciones en todo el mundo han sido afectadas por una nueva campaña coordinada utilizando sitios web comprometidos para infectarlas con malware vinculado al &lt;a href=&quot;https://www.symantec.com/connect/blogs/collaborative-operation-blockbuster-aims-send-lazarus-back-dead&quot;&gt;Grupo Lazarus&lt;/a&gt;, según Symantec.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;img alt=&quot;&quot; src=&quot;http://i2.cdn.turner.com/money/dam/assets/160526154331-philippine-bank-hackers-1024x576.jpg&quot; style=&quot;width: 400px; height: 225px; margin: 5px; float: right;&quot; /&gt;&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Thu, 16 Feb 2017 01:42:33 +0000</pubDate>
		</item>
		<item>
			<title>Espías pueden escuchar conferencias mediante un teléfono Android</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3173</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3173</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.theregister.co.uk/2017/02/15/mitel_boardroom_phone_hack_risk/&quot;&gt;The Register&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Investigadores de seguridad han descubierto una falla en los sistemas de conferencia telefónica de Mitel, los cuales crean un medio para que los espías informáticos escuchen en reuniones privadas.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Thu, 16 Feb 2017 00:37:50 +0000</pubDate>
		</item>
		<item>
			<title>Amnistía Internacional revela campaña de phishing contra activistas</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3172</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3172</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://arstechnica.com/security/2017/02/amnesty-international-uncovers-phishing-campaign-against-human-rights-activists/&quot;&gt;Ars Technica&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Durante el último año, una serie de organizaciones de derechos humanos, sindicatos y periodistas fueron blanco de una campaña de &lt;a href=&quot;http://www.seguridad.unam.mx/usuario-casero/eduteca/main.dsc-id=166&quot;&gt;phishing&lt;/a&gt;&amp;nbsp;que intentó robar las credenciales de Google de los objetivos incitándolos a ver documentos en línea.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La campaña descubierta por Amnistía Internacional usó las redes sociales para crear una persona completa detrás de los mensajes, una activista de derechos inexistente llamada Safeena Malik.&lt;/p&gt;</description>
			<pubDate>Thu, 16 Feb 2017 00:29:26 +0000</pubDate>
		</item>
		<item>
			<title>Preocupa a expertos que ransomware afecte a infraestructuras críticas</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3171</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3171</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://www.computerworld.com/article/3169544/security/experts-worry-that-ransomware-could-hit-critical-infrastructure.html&quot;&gt;Computerworld&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;El ransomware continúa siendo una epidemia para los negocios, advierten expertos en seguridad.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://images.techhive.com/images/article/2016/03/petya_ransomware_logo_1-100652676-large.jpg&quot; style=&quot;width: 400px; height: 300px; margin: 5px; float: right;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Se espera que el ransomware crezca de manera más agresiva en los próximos años, incluyendo el aumento de los pagos de rescate y los intentos de ir más allá de atacar datos, como apagar sistemas completamente hasta realizar un reinicio de fábrica.&lt;/p&gt;</description>
			<pubDate>Wed, 15 Feb 2017 00:24:10 +0000</pubDate>
		</item>
		<item>
			<title>Las bases de datos abiertas son un valioso objetivo de extorsión</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3170</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3170</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://threatpost.com/open-databases-a-juicy-extortion-target/123688/&quot;&gt;Threatpost&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;&lt;strong&gt;Los recientes ataques contra instalaciones inseguras de MongoDB, Hadoop y CouchDB representan una nueva fase en la extorsión en línea, que nace de las raíces del ransomware con la promesa de convertirse en una amenaza mayor en años venideros.&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;&lt;strong&gt;&lt;img alt=&quot;&quot; src=&quot;https://trtpost-wpengine.netdna-ssl.com/files/2017/02/databases_target_for_attackers.png&quot; style=&quot;width: 400px; height: 235px; margin: 5px; float: right;&quot; /&gt;&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Tue, 14 Feb 2017 01:12:28 +0000</pubDate>
		</item>
		<item>
			<title>Emplean vulnerabilidad en WordPress para defacement en 1.5 millones de páginas</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3169</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3169</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://www.pcworld.com/article/3168846/security/recent-wordpress-vulnerability-used-to-deface-1-5-million-pages.html&quot;&gt;PC World&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Más de 20 atacantes o grupos de ellos están realizando defacement a sitios con WordPress que aún no aplican el parche más reciente para una vulnerabilidad crítica.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;img alt=&quot;&quot; src=&quot;http://core0.staticworld.net/images/article/2016/11/wordpress-552924-100696513-large.jpg&quot; style=&quot;width: 400px; height: 225px; margin: 5px; float: left;&quot; /&gt;&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Mon, 13 Feb 2017 21:17:30 +0000</pubDate>
		</item>
		<item>
			<title>Uber lanza módulo de autenticación de claves SSH</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3168</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3168</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://threatpost.com/uber-debuts-ssh-key-authentication-module/123633/&quot;&gt;ThreatPost&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Los desarrolladores de Uber han presentado un nuevo módulo para ayudar a los usuarios a habilitar la autenticación continua de claves SSH.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Fri, 10 Feb 2017 18:27:26 +0000</pubDate>
		</item>
		<item>
			<title>Desarrollan método de verificación para identificar robo de smartphones</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3167</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3167</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.helpnetsecurity.com/2017/02/08/smartphone-thieves/&quot;&gt;Help Net Security&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Investigadores de la&amp;nbsp;Universidad Ben-Gurión del Néguev&amp;nbsp;(BGU) han desarrollado una técnica que identifica a un ladrón de teléfonos inteligentes o intruso en menos de 14 segundos.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Fri, 10 Feb 2017 16:41:01 +0000</pubDate>
		</item>
		<item>
			<title>Ataques DDoS forman más ataques combinados de vulnerabilidades</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3166</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3166</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://www.helpnetsecurity.com/2017/02/09/ddos-blended-attacks/&quot;&gt;HelpnetSecurity&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://cdn.whatismyipaddress.com/images-v4/ddos.jpg&quot; style=&quot;height: 210px; width: 400px; margin: 5px; float: left;&quot; /&gt;&lt;strong&gt;De acuerdo con Nexusguard, los ataques DDoS formaron cada vez más ataques combinados de cuatro o más vulnerabilidad a lo largo del cuarto trimestre del 2016, con la intención de sobrecargar sistemas de monitoreo, sistemas de detección y registro. Los ataques híbridos fueron un patrón común de ataque contra instituciones financieras y gubernamentales.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Thu, 09 Feb 2017 21:01:16 +0000</pubDate>
		</item>
		<item>
			<title>Distribuidores de malware usan archivos adjuntos LNK y SVG</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3165</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3165</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://www.pcworld.com/article/3166185/security/malware-distributors-are-switching-to-less-suspicious-file-types.html&quot;&gt;PCWorld&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://images.techhive.com/images/article/2017/01/dsc02671-100706102-large.jpg&quot; style=&quot;width: 400px; height: 267px; margin: 5px; float: right;&quot; /&gt;&lt;strong&gt;Campañas recientes de distribución de malware vía correo electrónico están utilizando archivos adjuntos LNK y SVG en lugar de JavaScript.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Después de adjuntar archivos JavaScript en los correos electrónicos para distribuir malware durante el año pasado, los atacantes están cambiando ahora a tipos de archivo menos sospechosos para engañar a usuarios.&lt;/p&gt;</description>
			<pubDate>Wed, 08 Feb 2017 00:11:09 +0000</pubDate>
		</item>
		<item>
			<title>Base de datos de GitLab fuera de servicio después de un ataque de spam</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3164</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3164</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;http://www.infoworld.com/article/3163471/application-development/gitlab-database-goes-out-after-spam-attack.html&quot;&gt;Info World&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Aproximadamente seis horas de datos, incluidos detalles, solicitudes de combinación, usuarios, comentarios y fragmentos, se perderán a medida que GitLab se restaure desde una copia de seguridad.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;img alt=&quot;&quot; src=&quot;http://core0.staticworld.net/images/article/2016/06/spam_email_screen_stock-100664935-large.jpg&quot; style=&quot;width: 400px; height: 267px; margin: 5px; float: right;&quot; /&gt;&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Fri, 03 Feb 2017 18:04:44 +0000</pubDate>
		</item>
		<item>
			<title>Google añadió claves de seguridad en aplicaciones</title>
			<link>http://www.seguridad.unam.mx/noticia-noti=3163</link>
			<guid>http://www.seguridad.unam.mx/noticia-noti=3163</guid>
			<description>&lt;div class=&quot;field field-type-link field-field-fuente&quot;&gt;
    &lt;div class=&quot;field-items&quot;&gt;
            &lt;div class=&quot;field-item odd&quot;&gt;
                    &lt;a href=&quot;https://threatpost.com/google-adds-security-key-enforcement-to-g-suite-apps-hosted-smime-to-gmail/123524/&quot;&gt;ThreatPost&lt;/a&gt;        &lt;/div&gt;
        &lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Google impulsó el uso de claves físicas como segunda forma de autenticación cuando se añadió soporte en la seguridad de claves de aplicación a G Suite.&lt;/strong&gt;&lt;/p&gt;</description>
			<pubDate>Fri, 03 Feb 2017 17:38:57 +0000</pubDate>
		</item>
	</channel>
</rss>
