Próximos eventos en los que estaré presente

October 31st, 2010 | Posted by in Uncategorized - (0 Comments)

Noviembre se caracteriza por ser un mes de mucha actividad en lo referido a eventos ya que el 30 de este mes se “festeja” el Día Internacional de la Seguridad de la Información.

Por eso este mes estaré prácticamente sin días libre en este será mi calendario por si alguien está lo suficientemente desocupado como para tener interés en oírme:

Ante todo, este calendario siempre está en la sección de eventos de seguridad.

Del 1 al 5 de nov. estaré en las jornadas de la Policía Federal Argentina desarrollando el tema de amenazas informáticas y realizando algunas demostraciones sobre las mismas (con inscripción previa en la PFA).

El 6 y 7 de noviembre estaré en Cordoba (Arg.) en la 2da jornada de Civilización Digital, disertando de la seguridad en la web 2.0 (gratuito).

El 9 de noviembre a las 18.30 estaré presente en la Universidad Nacional Tecnológica UTN (regional Medrano) de CABA explicando diferentes alternativas del desarrollo seguro de aplicaciones (gratuito).

El 18 y 19 daré un curso de especialización en seguridad de la información en Buenos Aires pero organizado por la empresa Liderazgo desde Ecuador. Para asistir, desde Ecuador habrá un paquete turístico y de educación que traerá y llevará a los asistentes desde su país.
La información la pueden encontrar en aquí: http://www.liderazgo.com.ec/congresos/seguridad-informatica/

El 26 y 27 estaré en el evento 10 años de Habeas Data en Argentina festejando dicho suceso y con una interesante agenda y temario sobre legislación y seguridad (gratuito).

El último día de noviembre estaré viajando a Tucumán a la I Jornada de Auditoría, Seguridad y Peritaje Informático – JASEP-IT, organizado por graduados de la Universidad Tecnológica Nacional (regional Tucumán).

Finalmente cerrando el año (creo) el 9 de diciembre estaré presente en el primer evento de OWASP en Uruguay en la Universidad ORT (gratuito).

Cristian de la Redacción de Segu-Info


Todo listo para Vive ForoSI

October 25th, 2010 | Posted by in Uncategorized - (0 Comments)

Ya ha comenzado la cuenta regresiva para este nuevo evento organizado por Segu-Info y TATA Consultancy Services y que además cuenta con el apoyo de Microsoft por lo que comienzo a adelantar lo que sin duda será un evento muy interesante para disertantes y asistentes.

El objetivo inicial es propiciar el intercambio y debates entre disertantes y asistentes ya que debido a la experiencia de cada uno todos siempre tenemos algo que aportar. Por otro lado nos interesa ese intercambio porque propicia la investigación de quienes se interesen por los temas tratados.

Por eso este evento es presencial y te puedes inscribir para asistir y también será transmitido en vivo (no es necesario inscripción).

Por otro lado ese día se habilitará un desafío cuyo objetivo será convertirse en administrador de una botnet, siguiendo algunas pistas que daremos en el evento.

Cristian de la Redacción de Segu-Info


Cientos de expertos en seguridad proponen acabar con el formato PDF

October 3rd, 2010 | Posted by in Uncategorized - (0 Comments)

Los expertos presentes en la conferencia Virus Bulletin 2010 se han manifestado públicamente por acabar con el formato de lectura de Adobe y pasar a un nuevo estándar. Su mayor crítica está referida a la seguridad que ofrece tras convertirse en un producto de máxima difusión.

Fue Paul Baccus, uno de los gurús de la seguridad e investigador de Sophos, quien pidió a los asistentes a su conferencia que votasen sobre la posibilidad de abolir el formato PDF, y recibió el apoyo del 97% de la sala. Virus Bulletin ha reunido en Vancouver, Canadá, a 600 expertos en seguridad este año.

Al igual que Flash, PDF se ha convertido en un estándar tan grande que ha atraído la atención de los ‘hackers’. Unido a los progresos que ha realizado Microsoft para proteger sus códigos, lo han dejado en una posición muy vulnerable a pesar de los esfuerzos de Adobe.

Aunque no se tratase de una votación oficial y aunque el público asistente no fuese representativo del total de los expertos en seguridad, se trata de un fuerte golpe para Adobe, que ve cómo sus estándares están en el punto de mira de diversos agentes de la industria.

El fallo de seguridad de iPhone 4 y los PDF

Precisamente, uno de los agujeros de seguridad más graves sufridos por los ‘smartphones’ tiene esta origen. Cuando salió al mercado iPhone 4, Apple se dejó un agujero en Safari Mobile que permitía la instalación de cualquier ‘software’, como por ejemplo el necesario para hacer ‘jailbreak’ o para liberar el teléfono.

Este ‘exploit’ aparecía al ejecutar archivos PDF, ya que una de las tipografías no instaladas en el lector que podía utilizarse embebida después, no pedía autentificación, comprobantes o medidas de seguridad algunas, por lo que podía ser utilizada como puente. Todo acabó con la versión 4.1 de iOS.

Fuente: El Mundo


GAMEFEST tiene la
intención de convertirse a partir de este año en la cita anual en
Madrid de todos los amantes de los videojuegos, pequeños y mayores,
donde los asistentes podrán probar los juegos y consolas que están
por llegar, jugar a todas las últimas novedades del mercado. Para
ello cuenta con el apoyo de toda la industria de videojuegos, que
estará presente desde esta primera edición de la feria:

Campofrío impulsa su perfil en Facebook

July 29th, 2010 | Posted by in Uncategorized - (0 Comments)

Campofrío ha llevado a sus soldados, los protagonistas de sus
campañas publicitarias, a los aledaños de la plaza de toros de Las
Ventas de Madrid, donde repartieron sus mini-embutidos a los
asistentes al evento Red Bull X-Fighters. Esta gama de Campofrío,
pensada para llevar, incluye las variedades de fuet y chorizo
presentadas en “mini sticks” y “mini
bolitas”.