<br />
<b>Deprecated</b>:  The each() function is deprecated. This message will be suppressed on further calls in <b>/home/zhenxiangba/zhenxiangba.com/public_html/phproxy-improved-master/index.php</b> on line <b>456</b><br />
<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Security on I2P - El Proyecto Internet Invisible</title><link>/es/categories/security/</link><description>Recent content in Security on I2P - El Proyecto Internet Invisible</description><generator>Hugo</generator><language>es-ES</language><lastBuildDate>Sat, 11 Dec 2021 00:00:00 +0000</lastBuildDate><atom:link href="/es/categories/security/index.xml" rel="self" type="application/rss+xml"/><item><title>I2P no se ve afectado por la vulnerabilidad de log4j</title><link>/es/blog/2021/12/11/i2p-no-se-ve-afectado-por-la-vulnerabilidad-de-log4j/</link><pubDate>Sat, 11 Dec 2021 00:00:00 +0000</pubDate><guid>/es/blog/2021/12/11/i2p-no-se-ve-afectado-por-la-vulnerabilidad-de-log4j/</guid><description>&lt;p>I2P no se ve afectado por la vulnerabilidad de día cero de log4j publicada ayer, CVE-2021-44228. I2P no utiliza log4j para el registro; sin embargo, también fue necesario revisar nuestras dependencias por si usaban log4j, especialmente jetty. Esta revisión no ha revelado ninguna vulnerabilidad.&lt;/p>
&lt;p>También fue importante revisar todos nuestros complementos. Los complementos pueden incorporar sus propios sistemas de registro, incluyendo log4j. Comprobamos que la mayoría de los complementos tampoco usan log4j, y que aquellos que sí lo usan no utilizaban una versión vulnerable de log4j.&lt;/p></description></item><item><title>Malware en i2pbrowser.net</title><link>/es/blog/2014/02/16/malware-en-i2pbrowser.net/</link><pubDate>Sun, 16 Feb 2014 00:00:00 +0000</pubDate><guid>/es/blog/2014/02/16/malware-en-i2pbrowser.net/</guid><description>&lt;p>Recientemente hemos sido informados de la existencia de i2pbrowser.net. Este sitio web copia nuestra página de inicio y la página de descargas, e intenta engañar a los usuarios para que descarguen malware para Windows.&lt;/p>
&lt;p>Hay varios indicios que apuntan a que i2pbrowser.net es un sitio malicioso:&lt;/p>
&lt;ul>
&lt;li>The domain was registered on February 10th, 2014.&lt;/li>
&lt;li>The download URLs for Windows, Mac OSX, Linux, Android etc. all link to the same .exe file.&lt;/li>
&lt;li>The .exe is only 741 KB; the official Windows installer for I2P is 13 MB.&lt;/li>
&lt;/ul>
&lt;p>No hemos examinado el malware nosotros mismos, pero no parece ser muy sofisticado; no está integrado ni se distribuye junto con el software de I2P. El experto en seguridad de la información &lt;a href="https://twitter.com/lancejssc">Lance James&lt;/a>
 publicó &lt;a href="https://twitter.com/lancejssc/status/434768667310821377">un tuit&lt;/a>
 calificándolo como &amp;ldquo;un DarkComet RAT estándar&amp;rdquo;.&lt;/p></description></item></channel></rss>