<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Informaticas &#187; Yahoo</title>
	<atom:link href="http://www.trucoswindows.info/tag/yahoo/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trucoswindows.info</link>
	<description>Informatica, tecnologia, software, hardware y seguridad</description>
	<lastBuildDate>Sun, 17 Oct 2010 09:42:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Yahoo! corrige grave vulnerabilidad en su correo</title>
		<link>http://www.trucoswindows.info/yahoo-corrige-grave-vulnerabilidad-en-su-correo.html</link>
		<comments>http://www.trucoswindows.info/yahoo-corrige-grave-vulnerabilidad-en-su-correo.html#comments</comments>
		<pubDate>Mon, 30 Jun 2008 04:04:16 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[correo]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[Yahoo]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1293</guid>
		<description><![CDATA[Yahoo! ha solucionado un problema de seguridad que dejaba a los usuarios de su popular servicio de correo web, en riesgo de que sus credenciales de acceso y todo el contenido de sus cuentas fuera robado. El fallo, un problema de &#8220;cross-site scripting&#8221; (ejecución de código de un dominio en otro diferente), permitía que el [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Yahoo! ha solucionado un problema de seguridad que dejaba a los usuarios de su popular servicio de correo web, en riesgo de que sus credenciales de acceso y todo el contenido de sus cuentas fuera robado.</p>
<p>El fallo, un problema de &#8220;cross-site scripting&#8221; (ejecución de código de un dominio en otro diferente), permitía que el identificador de la sesión iniciada por el usuario al acceder a su cuenta de correo, pudiera ser accedido por un atacante. Sin embargo, esto implicaba cierta interacción entre Yahoo! Mail y Yahoo! Messenger.<br />
<span id="more-1293"></span><br />
La brecha de seguridad fue descubierta en mayo de 2008 por investigadores de la firma de seguridad Cenzic, la que colaboró con Yahoo! para resolver el problema. El pasado 13 de junio el agujero fue cerrado, lo que permitió a Cenzic publicar un informe detallado.</p>
<p>El aviso de seguridad explica que para que el fallo pudiera ser explotado, los delincuentes debían primero establecer el status de amigos de sus víctimas mediante Yahoo! Messenger, para luego llevar a cabo el ataque a las cuentas del servicio de correo web de Yahoo!.</p>
<p>De todos modos, el ataque solo podía funcionar cuando un usuario de Yahoo! mail había configurado el soporte para Yahoo! Messenger.</p>
<p>Si el atacante estaba utilizando Yahoo! Messenger 8.1.0.209 para chatear con su víctima, y la misma utilizaba el soporte de Messenger en la nueva aplicación web de Yahoo! Mail, una nueva pestaña de chat era abierta en el navegador de la víctima. Mientras chateaba, el atacante cambiaba su status a &#8220;invisible&#8221;, haciendo que se mostrara un mensaje &#8220;offline&#8221; en la ventana del navegador de la víctima.</p>
<p>La vulnerabilidad ocurría cuando el atacante había cambiado su status y enviado un mensaje personalizado conteniendo una cadena maliciosa en la forma de un falso mensaje de que estaba en línea (online), junto a una secuencia de comandos que se ejecutaban en la pestaña de chat de la víctima, en el contexto de Yahoo! Mail. Esto permitía al atacante obtener las credenciales de acceso a la cuenta de correo.</p>
<p>El problema ya ha sido solucionado, y ninguna acción es requerida de parte del usuario, aunque de todos modos se recomienda cambiar la contraseña de acceso.</p>
<p><a rel="nofollow" href="http://www.vsantivirus.com/30-06-08.htm">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/yahoo-corrige-grave-vulnerabilidad-en-su-correo.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Yahoo! sale a caza de los spammers</title>
		<link>http://www.trucoswindows.info/yahoo-sale-a-caza-de-los-spammers.html</link>
		<comments>http://www.trucoswindows.info/yahoo-sale-a-caza-de-los-spammers.html#comments</comments>
		<pubDate>Thu, 29 May 2008 03:41:32 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[spammers]]></category>
		<category><![CDATA[Yahoo]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1170</guid>
		<description><![CDATA[Comenzó acciones legales contra quienes envían correos electrónicos a través de su plataforma informando que son ganadores de un sorteo de lotería de Yahoo! El diario inglés The Guardian informa que Yahoo! comenzó una demanda legal contra &#8220;spammers de lotería&#8221; por el &#8220;envío ilegal de correos electrónicos a usuarios de internet con el propósito de [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Comenzó acciones legales contra quienes envían correos electrónicos a través de su plataforma informando que son ganadores de un sorteo de lotería de Yahoo!<br />
El diario inglés The Guardian informa que Yahoo! comenzó una demanda legal contra &#8220;spammers de lotería&#8221; por el &#8220;envío ilegal de correos electrónicos a usuarios de internet con el propósito de hacerles creer que han ganado un sorteo o un premio ofrecido por Yahoo!&#8221;.<br />
<span id="more-1170"></span><br />
La estafa de spam del &#8220;sorteo Yahoo&#8221;, un caso de phishing, intenta que los usuarios de internet revelen datos como contraseñas o información de sus tarjetas de crédito a través de falsos comunicados de compañías de renombre.</p>
<p>&#8220;El uso no autorizado de la marca Yahoo! es engañoso, fraudulento y ya ha confundido, engañado y defraudado al público, dijo Joe Siino, vicepresidente senior del área de propiedad intelectual y estrategia financiera de Yahoo!</p>
<p>Recientemente, MySpace comenzó un juicio por u$s230 millones contra el llamado “rey del spam”, Sanford Wallace y su socio Walter Rines.</p>
<p>Los reconocidos spammers habían enviado correos basura a los usuarios de la red social más importante del mundo.</p>
<p><a rel="nofollow" href="http://www.infobae.com/contenidos/382538-100918-0-Yahoo-sale-caza-los-spammers">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/yahoo-sale-a-caza-de-los-spammers.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El buscador Yahoo! luchará contra el spyware</title>
		<link>http://www.trucoswindows.info/el-buscador-yahoo-luchara-contra-el-spyware.html</link>
		<comments>http://www.trucoswindows.info/el-buscador-yahoo-luchara-contra-el-spyware.html#comments</comments>
		<pubDate>Tue, 06 May 2008 18:50:20 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[buscador]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[Yahoo]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1050</guid>
		<description><![CDATA[Yahoo está introduciendo nueva tecnología al motor de su buscador que avisará a los usuarios si van a hacer click sobre algún sitio web que hospeda virus, spyware y spam. SearchScan es el nombre de la nueva herramienta. SearchScan usa la tecnología McAfee SiteAdvisor para alertar a los usuarios sobre “sitios con riesgo potencial”. El [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Yahoo está introduciendo nueva tecnología al motor de su buscador que avisará a los usuarios si van a hacer click sobre algún sitio web que hospeda virus, spyware y spam. SearchScan es el nombre de la nueva herramienta.<br />
<span id="more-1050"></span><br />
SearchScan usa la tecnología McAfee SiteAdvisor para alertar a los usuarios sobre “sitios con riesgo potencial”. El servicio, que está activado por defecto, produce una alerta visual en la pantalla. Según palabras de Priyank Garg: “Nuestra meta es proteger a los usuarios permitiéndoles hacer una decisión más informada sobre los sitios que visitan“. Por otra parte, Google ya introdujo una tecnología similar en 2006.</p>
<p>El nuevo servicio de Yahoo avisará a los usuarios de tres tipos de amenazas distintos:</p>
<p>    * Exploits del navegador: Sitios que pueden instalar malware con tan sólo visitarlos.<br />
    * Descargas peligrosas: SearchScan mostrará avisos cercanos a los resultados de las búsquedas que ofrecen software potencialmente peligroso como virus, spyware o adware.<br />
    * E-mail no solicitados (SPAM): SearchScan alertará a los usuarios de sitios comprobados que envían spam y comparten e-mails con terceras empresas.</p>
<p><a rel="nofollow" href="http://www.theinquirer.es/2008/05/06/el_buscador_yahoo_luchara_contra_el_spyware.html#more-10553">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/el-buscador-yahoo-luchara-contra-el-spyware.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Blogs de Yahoo utilizados para spam</title>
		<link>http://www.trucoswindows.info/blogs-de-yahoo-utilizados-para-spam.html</link>
		<comments>http://www.trucoswindows.info/blogs-de-yahoo-utilizados-para-spam.html#comments</comments>
		<pubDate>Wed, 23 Apr 2008 13:46:27 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Yahoo]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=986</guid>
		<description><![CDATA[Luego de lo descubierto en los blogs de WordPress y las postales falsas de Yahoo! ahora le llega el turno al servicio de blogs de Yahoo! el cual forma parte, a su vez, de Yahoo! 360°. En este caso se trata de la creación masiva de blogs con nombre aleatorio de la forma http://blog.360.yahoo.com/blog-7r2m.[eliminado]–?p=58. Estos [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Luego de lo descubierto en los blogs de WordPress y las postales falsas de Yahoo! ahora le llega el turno al servicio de blogs de Yahoo! el cual forma parte, a su vez, de Yahoo! 360°.</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/yahoo360.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/yahoo360-300x196.png" alt="" width="300" height="196" class="alignnone size-medium wp-image-987" /></a><br />
<span id="more-986"></span><br />
En este caso se trata de la creación masiva de blogs con nombre aleatorio de la forma http://blog.360.yahoo.com/blog-7r2m.[eliminado]–?p=58. Estos blogs alojan spam y publicidad de casinos online y, la cantidad hallados (algunos de ellos ya dados de baja por Yahoo!) hace presumir que el método de creación es automático y que sus autores se basan en algún método de salteo de autenticación y de captchas.</p>
<p>Además, la existencia de estos blogs forma parte de una campaña más amplia de promoción de material y servicios ilegales ya que los enlaces son hallados en otros blogs, en los cuales se inserta comentarios automáticos a través de equipos zombies creados a través del troyano que ESET NOD32 detecta como Win32/Agent.NOZ. A continuación una imagen de un comentario en otro sitio de WordPress con enlaces a los blogs mencionados de Yahoo! 360°:</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/post-yahoo.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/post-yahoo-300x125.png" alt="" width="300" height="125" class="alignnone size-medium wp-image-988" /></a></p>
<p>Los delincuentes que operan esta red promocionan sus productos a través de spam y blogs, infectando usuarios y creando botnets para continuar con el círculo vicioso de usuarios afectados. Actualmente nuestro Laboratorio se encuentra analizando el trabajo de dicha red.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/04/23/blogs-yahoo-utilizados-spam/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/blogs-de-yahoo-utilizados-para-spam.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Postales falsas de Yahoo</title>
		<link>http://www.trucoswindows.info/postales-falsas-de-yahoo.html</link>
		<comments>http://www.trucoswindows.info/postales-falsas-de-yahoo.html#comments</comments>
		<pubDate>Wed, 23 Apr 2008 00:46:55 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[falsas]]></category>
		<category><![CDATA[postales]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[Yahoo]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=973</guid>
		<description><![CDATA[En las últimas horas se ha registrado una gran cantidad de correos enviados masivamente (spam) con postales falsas de Yahoo que terminan descargando un troyano. Como se ve en la imagen, al ingresar al sitio web que simula ser del servicio Yahoo Greetings, se intenta engañar al usuario para descargar una actualización de FlashPlayer. En [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>En las últimas horas se ha registrado una gran cantidad de correos enviados masivamente (spam) con postales falsas de Yahoo que terminan descargando un troyano.</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/postal-yahoo.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/postal-yahoo-300x163.png" alt="" width="300" height="163" class="alignnone size-medium wp-image-974" /></a><br />
<span id="more-973"></span><br />
Como se ve en la imagen, al ingresar al sitio web que simula ser del servicio Yahoo Greetings, se intenta engañar al usuario para descargar una actualización de FlashPlayer. En realidad el archivo http://www3.yahoo.americangreetings.[dominio-falso]/ecards/get_new_flashplayer.exe es un troyano que ESET NOD32 detecta como Win32/Agent.NEQ.</p>
<p>[dominio-falso], pueden ser al menos 10 dominios que pueden contener la misma postal falsa y la misma amenaza. Este troyano es un backdoor capaz de conectarse a servidores SMTP para enviar más correo masivo, por lo que puede experimentarse una caída de velocidad en las conexiones de los equipos infectados.</p>
<p>Una vez más se debe estar alerta a este tipo de “servicios” y postales que tienen como objetivo infectar la mayor cantidad de usuarios para utilizarlos como zombies.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/04/22/postales-falsas-yahoo/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/postales-falsas-de-yahoo.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El messenger online de &#8221; imo.im &#8221; llega instalable</title>
		<link>http://www.trucoswindows.info/el-messenger-online-de-imoim-llega-instalable.html</link>
		<comments>http://www.trucoswindows.info/el-messenger-online-de-imoim-llega-instalable.html#comments</comments>
		<pubDate>Tue, 04 Mar 2008 20:24:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[]]></category>
		<category><![CDATA[AIM]]></category>
		<category><![CDATA[Google Talk]]></category>
		<category><![CDATA[imo.im]]></category>
		<category><![CDATA[messenger]]></category>
		<category><![CDATA[msn]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[Yahoo]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/el-messenger-online-de-imoim-llega-instalable.html</guid>
		<description><![CDATA[Imo.im es uno de los clientes messenger online más famosos y utilizados del momento. Su sencillez y su versatilidad han sido las características que le han hecho un sitio entre los webmessenger más populares, y eso se ha traducido en un cliente messenger de escritorio. Y es que imo conserva todas las funcionalidades que han [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Imo.im es uno de los clientes messenger online más famosos y utilizados del momento. Su sencillez y su versatilidad han sido las características que le han hecho un sitio entre los webmessenger más populares, y eso se ha traducido en un cliente messenger de escritorio.</p>
<p>Y es que imo conserva todas las funcionalidades que han hecho de imo.im una referencia de messenger online. Soporta hasta cuatro protocolos distintos de mensajería: AIM, Yahoo, MSN y Google Talk, que pueden ser utilizados a la vez sobre una misma interfaz.</p>
<p>Dispondremos también de sonidos, búsqueda de contactos, mensaje personal, cambios de estado, notificaciones en el escritorio, edición de contactos e incluso soporte para webcam.<span id="more-828"></span></p>
<p>Todo esto hace de imo una opción a ser tenida en cuenta.</p>
<p>Web: www.imo.im</p>
<p>Colaborador: <a rel="nofollow" href="http://www.elgrupoinformatico.com">ElGrupoInformatico</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/el-messenger-online-de-imoim-llega-instalable.html/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
	</channel>
</rss>

